Não há exigência para o caminho de certificação para que a autenticação do servidor e a autenticação do cliente sejam as mesmas.
Tudo o que precisa acontecer para a autenticação do servidor é que o servidor apresenta um certificado (junto com quaisquer certificados de CA subordinados / intermediários) que se vincula a uma âncora de confiança (na prática, um certificado CA raiz armazenado no armazenamento confiável do cliente) as relações de confiança cliente . O cliente agora confia no servidor.
Da mesma forma, para a autenticação do cliente, o cliente deve apresentar um certificado (junto com qualquer certificado de autoridade de certificação subordinado / intermediário) que vincula uma âncora de confiança (novamente, um certificado de autoridade de certificação raiz) que o > servidor confia. O servidor agora confia no cliente.
As duas âncoras de confiança não precisam ser as mesmas, elas meramente precisam ser confiadas pela parte relevante.