Я пытаюсь выработать лучший подход к проверке самозаверяющего сертификата в процессе API.
Сертификат создается вручную и хранится в хранилище сертификатов как на сервере, так и на клиентских компьютерах с использованием MMC. Клиентский процесс ищет сертификат в хранилище сертификатов, а затем добавляет его в HttpClientHandle. API получает сертификат клиента из запроса и ищет сертификат сервера в хранилище сертификатов.
Все это работает, но пытается найти лучший подход для проверки сертификата клиента сертификатом сервера. Я знаю, что у меня есть открытый ключ от обоих, и я могу сравнить, но не уверен, что это лучший подход, или я должен смотреть на что-то еще?