Permitir únicamente el uso de un certificado de CA para una conexión VPN

Permitir únicamente el uso de un certificado de CA para una conexión VPN

Mi empresa agregó recientemente una VPN IKEv2 con un certificado autofirmado. Nos pidieron que agregáramos un certificado raíz autoemitido a nuestras computadoras. Utilizo mi computadora privada en el trabajo, por lo que, naturalmente, tengo cuidado al agregar certificados de CA que no son de confianza. ¿Hay alguna forma de permitir que este certificado se utilice únicamente para conexiones VPN? Mejor aún, sólo para esta única conexión que uso para trabajar.

información relacionada