mTLS, gjort rigtigt, selv mens Chrome skrider frem.

Browsere udfaser teknologien bag klientgodkendelseSSL.com har bygget en sti, der holder din gensidige-TLS implementeringer fungerer og holder dine websteder pålidelige overalt, uden at du behøver at vælge mellem de to.

I årevis kunne et enkelt digitalt certifikat gøre dobbeltarbejde, idet det beviste en servers identitet over for en besøgende og beviste en klients identitet med det samme. Dette tovejshåndtryk er kernen i gensidig TLS (mTLS), den stille arbejdshest bag sikre API'er, forbundne enheder og zero-trust-netværk. Det er sådan et system ved, at den person i den anden ende af forbindelsen er præcis den, det påstår at være.

Nu ændrer tingene sig. Chrome er begyndt at fjerne understøttelsen af klientgodkendelse kapacitet inden for det offentlige webtillidsøkosystem, og Mozilla forventes at følge efter. Browsernes argumentation er fornuftig: de certifikater, der sikrer offentlige websteder, og de certifikater, der godkender klienter, ses i stigende grad som to forskellige opgaver, der fortjener to forskellige hjem.

Det er god hygiejne for internettet. Men hvis din virksomhed er afhængig af mTLS, det rejser et ubehageligt spørgsmål: Skal I opgive betroet klientgodkendelse for at jeres websteder kan fortsætte med at fungere i moderne browsere?

Med SSL.com er svaret nej.

To rødder, to job, ingen kompromiser

Tænk på et rodcertifikat som den ultimative kilde til tillid, det anker, som browsere og operativsystemer er enige om at garantere for. SSL.com driver mere end ét, og det er nøglen til hele historien.

  • Vores 2016 rødder er generelle formålDe blev bygget til at understøtte en bred vifte af anvendelser, herunder klientgodkendelse, der mTLS afhængig.
  • Vores 2022 rødder er specialbygget til TLS — udelukkende dedikeret til at sikre websteder, præcis som browsere nu foretrækker det.

Da Chrome gik over til at udfase klientgodkendelse, traf SSL.com et bevidst valg i stedet for at vente på at få at vide, hvad de skulle gøre: vi bad Chrome om at fjerne vores generelle 2016-rødder fra sin butikDet lyder måske kontraintuitivt at melde en rod til fjernelse, men det er netop det, der holder alting rent.

At fjerne den generelle rod fra browsere er det, der gør det muligt for den at fortsætte med at udføre det job, browsere ikke længere ønsker at gøre.

Her er hvorfor det virker. Vores 2022 TLS rødder er i Chromes tillidslager, så ethvert webstedscertifikat, der er knyttet til dem, er fuldt ud betroet af Chrome i dag. Og disse 2022-rødder er krydssigneret af de ældre 2016-rødder — en slags pålidelig introduktion, hvor den etablerede rod garanterer for den nyere. Denne krydssignatur giver dine hjemmesidecertifikater bred og holdbar kompatibilitet på tværs af den lange hale af ældre enheder og systemer, der endnu ikke har tilføjet 2022-rødderne på egen hånd.

I mellemtiden kan de generelle rodfiler fra 2016, som nu er uden for browserbutikken, fortsat udgives. mTLS certifikater, der bærer både clientAuth og serverAuth, de to funktioner, som et gensidigt håndtryk har brug for. De behøvede aldrig at være browser-tillidsfulde for at udføre det job. Browserne er ude af billedet for mTLS i hvert fald; det, der betyder noget, er, at dine systemer stoler på den udstedende root, og det vil de.

Hvad det betyder for dig

Dine offentlige websteder forbliver pålidelige i Chrome og alle moderne browsere. Din mTLS Implementeringer, API'er, IoT-flåder, interne servicemeshes, partnerintegrationer, fortsæt med at godkende klienter uden afbrydelser. Én udbyder, ét forhold, begge behov dækket.

Hvorfor det betyder noget nu

De fleste certifikatudbydere vil i sidste ende gennemtvinge en ren opdeling, hvilket efterlader kunderne til at kæmpe efter en separat kilde til klientgodkendelsescertifikater eller til at omstrukturere implementeringer under deadlinepres. SSL.com så ændringen komme og konstruerede omkring den på forhånd, så overgangen sker på vores side, ikke din.

  • Ingen omarkitekturering. Din eksisterende mTLS Mønstre fortsætter med at fungere med certifikater udstedt på samme måde som de altid har gjort.
  • Ingen browsernedbrud. Webstedscertifikater kædes sammen med rødder, som Chrome allerede har tillid til, med krydssigneret rækkevidde i ældre miljøer.
  • Én betroet partner. Serveridentitet og klientidentitet, begge hentet fra en CA med en lang offentlig revisionshistorik og rødder forankret i hele økosystemet.

Dette er fordelen ved at arbejde med en certifikatmyndighed, der behandler root-strategi som et produkt, ikke en eftertanke. Browserlandskabet vil fortsætte med at udvikle sig, og værdien af ​​en udbyder, der forudser disse ændringer, vokser kun.

Bevar begge halvdele af tillid intakt.

Tal med SSL.com om mTLS certifikater med clientAuth og serverAuth, og TLS Certifikater, der er pålidelige i alle moderne browsere, fra en enkelt CA bygget til det, der kommer.

Hold dig informeret og sikker

SSL.com er en global leder inden for cybersikkerhed, PKI og digitale certifikater. Tilmeld dig for at modtage de seneste industrinyheder, tips og produktmeddelelser fra SSL.com.

SSL.com

Vi vil meget gerne have din feedback

Tag vores undersøgelse og fortæl os dine tanker om dit seneste køb.

Beskyttelse af personlige oplysninger
SSL.com

Dette websted bruger cookies, så vi kan give dig den bedst mulige brugeroplevelse. Cookieoplysninger gemmes i din browser og udfører funktioner som at genkende dig, når du vender tilbage til vores websted og hjælpe vores team med at forstå, hvilke sektioner på webstedet du finder mest interessante og nyttige.

For mere information, se vores Cookie- og fortrolighedserklæring.

3. parts cookies

Denne hjemmeside bruger Google Analytics & Stattæller at indsamle anonyme oplysninger såsom antallet af besøgende på webstedet og de mest populære sider.

At holde disse cookies aktiveret hjælper os med at forbedre vores websted.

Vis detaljer