<div dir="ltr">I must be missing something:<br><br>If I have machine A and machine B and Machine A initiates an IPSec tunnel to Machine B using x509 certs, is there an exchange of certs in the beginning much like SSH does when you&#39;re connecting for the first time?&nbsp; In other words, does machine A say, &quot;Here&#39;s my certificate&quot; and B likewise?&nbsp; How is the cert verified with the CA?&nbsp; <br>
<br>I&#39;ve been reading the Openswan book solid for the last 2 days and working with a Watchguard device to set this up and I think I&#39;ve garbled some of my information.<br><br>Thanks.<br><br><br></div>