C'est en effet possible, mais ce n'est en aucun cas une obligation.
L'objectif de la cross-certification est double :
1. permettre la détection d'un spoofing d'AC ;
2. surtout, améliorer l'interopérabilité entre 2 domaines ayant chacun son AC. Avec la double-certification, pas besoin d'ajouter l'AC de l'autre domaine dans sa liste de confiance (puisque la chaîne va remonter jusqu'à "notre" AC).
[^] # Re: Aucun problème de certificat
Posté par Olivier Serve (site web personnel) . En réponse au journal Des paiements non sécurisés ?. Évalué à 2.
L'objectif de la cross-certification est double :
1. permettre la détection d'un spoofing d'AC ;
2. surtout, améliorer l'interopérabilité entre 2 domaines ayant chacun son AC. Avec la double-certification, pas besoin d'ajouter l'AC de l'autre domaine dans sa liste de confiance (puisque la chaîne va remonter jusqu'à "notre" AC).