Браузърите се отказват от технологията, която захранва удостоверяване на клиентаSSL.com изгради път, който поддържа взаимните ви...TLS внедряванията работят намлява поддържа вашите уебсайтове надеждни навсякъде, без да се налага да избирате между двете.

В продължение на години един-единствен цифров сертификат можеше да изпълнява двойна функция, доказвайки самоличността на сървъра на посетител и доказвайки самоличността на клиента в замяна. Това двустранно ръкостискане е сърцето на... взаимен TLS (mTLS), тихият работен кон зад защитените API, свързаните устройства и мрежите с нулево доверие. Това е начинът, по който системата знае, че нещото от другия край на връзката е точно това, за което се представя.
Сега нещата се променят. Chrome започна да премахва поддръжката за удостоверяване на клиента възможности в екосистемата за доверие в публичния уеб, а Mozilla се очаква да последва. Аргументите на браузърите са основателни: сертификатите, които защитават публичните уебсайтове, и сертификатите, които удостоверяват клиентите, все по-често се разглеждат като две различни задачи, които заслужават два различни дома.
Това е добра хигиена за мрежата. Но ако вашият бизнес зависи от мTLS, това повдига един неудобен въпрос: Трябва ли да се откажете от удостоверяването на надеждни клиенти, за да поддържате уебсайтовете си работещи в съвременните браузъри?
С SSL.com отговорът е „не“.
Два корена, две работни места, нулев компромис
Мислете за коренния сертификат като за най-висш източник на доверие, котвата, за която браузърите и операционните системи се съгласяват да гарантират. SSL.com оперира с повече от един сертификат и това е ключът към цялата история.
- Нашата 2016 корена сте с общо предназначениеТе са създадени, за да поддържат широк спектър от приложения, включително удостоверяване на клиента, което...TLS разчита на.
- Нашата 2022 корена сте специално създаден за TLS — посветен единствено на защитата на уебсайтове, точно както браузърите сега предпочитат.
Когато Chrome оттегли удостоверяването на клиентите, SSL.com направи съзнателен избор, вместо да чака да му се каже какво да прави: ние поиска от Chrome да премахне нашите коренови версии от 2016 г. с общо предназначение от магазина сиМоже да звучи нелогично да се предлага доброволно корен за премахване, но точно това поддържа всичко чисто.
Премахването на root-а с общо предназначение от браузърите е това, което му позволява да продължи да върши работата, която браузърите вече не искат да вършат.
Ето защо работи. Нашата 2022 TLS кореноплодни сте в хранилището за доверени сертификати на Chrome, така че всеки сертификат за уебсайт, който се свързва с тях, е напълно надежден от Chrome днес. А тези корени от 2022 г. са подписан от по-старите корени от 2016 г. — вид надеждно въведение, където установеният корен гарантира за по-новия. Този кръстосан подпис дава на сертификатите на вашия уебсайт широка и трайна съвместимост в дългата опашка на по-стари устройства и системи, които все още не са добавили корените от 2022 г. самостоятелно.
Междувременно, коренните версии с общо предназначение от 2016 г., вече извън магазина на браузъра, могат да продължат да издават безплатно. mTLS сертификати, които носят едновременно clientAuth и serverAuth, двете възможности, от които се нуждае едно взаимно ръкостискане. Те никога не е трябвало да бъдат надеждни от браузъра, за да свършат тази работа. Браузърите са извън играта за mTLS така или иначе; важното е, че вашият системите се доверяват на издаващия root и ще го направят.
Какво означава това за вас
Вашите публични уебсайтове остават надеждни в Chrome и всеки съвременен браузър. Вашият мTLS внедрявания, API, IoT флотилии, вътрешни мрежи за услуги, интеграции с партньори, поддържайте удостоверяването на клиентите без прекъсване. Един доставчик, една връзка, и двете нужди са покрити.
Защо е важно сега
Повечето доставчици на сертификати в крайна сметка ще наложат чисто разделяне, оставяйки клиентите да търсят отделен източник на сертификати за удостоверяване на клиенти или да препроектират внедряванията си под натиск от крайни срокове. SSL.com предвиди промяната и я разработи предварително, така че преходът се случва от наша страна, а не от ваша.
- Без преструктуриране. Вашият съществуващ мTLS Шаблоните продължават да работят със сертификати, издадени по начина, по който винаги са били.
- Няма счупване на браузъра. Сертификатите на уебсайтове се свързват с корените, на които Chrome вече се доверява, с кръстосано подписан достъп до по-стари среди.
- Един доверен партньор. Идентичност на сървъра и идентичност на клиента, и двете получени от CA с дълга история на публичен одит и корени, вградени в екосистемата.
Това е предимството да работите със сертифициращ орган, който третира root стратегията като продукт, а не като допълнителна мисъл. Пейзажът на браузърите ще продължи да се развива и стойността на доставчик, който предвижда тези промени, само ще расте.
Запазете доверието между двете половини непокътнати.
Говорете с SSL.com за mTLS сертификати с clientAuth и serverAuth и TLS сертификати, на които се доверява всеки съвременен браузър, от един единствен сертифициращ орган, създаден за бъдещето.