Est-il possible de créer un certificat qui ne sera pas installé sur une machine autre que celle prévue? (Vous utilisez une empreinte matérielle intégrée au cert?)
Ou encore, existe-t-il un moyen de détecter, du côté de la réception d'une connexion TLS, que le certificat provient du mauvais ordinateur (autre que simplement conserver une table de recherche d'adresses IP)?
L'objectif est d'authentifier à l'aide du certificat et de s'assurer que le certificat n'a pas été partagé ni donné.