Добавление кросс-сертификата в корневые доверенные центры сертификации делает невозможным авторизацию по HTTPS
Столкнулся с такой проблемой при развертывании веб сервиса: развернул сервис, который принимает пакеты по POST запросу через https соединение. В IIS настроил привязку к нужному сертификату. Авторизация не заработала, сервер возвращал ошибку 403.
После некоторых манипуляций обнаружил в доверенных корневых центрах несамоподписанный сертификат, после удаления которого авторизация заработала.
Причем сертификат издателя данного сертификата находился в доверенных корневых центрах.
Судя по стандарту RFC, если издатель данного сертификата также находится в доверенных корневых центрах, проверка цепочки должна возвращать успешный результат.
Чем обусловлено такое поведение в IIS?