Die Browser ersetzen die Technologie, die … Client-AuthentifizierungSSL.com hat einen Weg geschaffen, der Ihre gegenseitige Verbindung schützt.TLS Bereitstellungen funktionieren und Sorgt dafür, dass Ihre Websites überall als vertrauenswürdig gelten, ohne dass Sie sich zwischen den beiden entscheiden müssen.

Jahrelang konnte ein einzelnes digitales Zertifikat zwei Funktionen erfüllen: Es bestätigte die Identität eines Servers gegenüber einem Besucher und im Gegenzug die Identität eines Clients. Dieser bidirektionale Datenaustausch ist das Herzstück von gegenseitig TLS (mTLS)Der stille Helfer hinter sicheren APIs, vernetzten Geräten und Zero-Trust-Netzwerken. Er stellt sicher, dass ein System die Identität des anderen Endes der Verbindung tatsächlich bestätigt.
Nun ändert sich die Lage. Chrome hat damit begonnen, die Unterstützung für … einzustellen. Client-Authentifizierung Die Browser verfügen über die nötige Kompetenz innerhalb des öffentlichen Web-Vertrauensökosystems, und es wird erwartet, dass Mozilla diesem Beispiel folgen wird. Die Argumentation der Browser ist schlüssig: Die Zertifikate, die öffentliche Websites sichern, und die Zertifikate, die Clients authentifizieren, werden zunehmend als zwei unterschiedliche Aufgaben betrachtet, die jeweils einen eigenen Zuständigkeitsbereich verdienen.
Das ist gute Hygiene für das Web. Aber wenn Ihr Geschäft von m abhängtTLSDas wirft eine unangenehme Frage auf: Muss man auf die vertrauenswürdige Client-Authentifizierung verzichten, damit die Websites in modernen Browsern weiterhin funktionieren?
Bei SSL.com lautet die Antwort nein.
Zwei Wurzeln, zwei Jobs, keine Kompromisse
Betrachten Sie ein Root-Zertifikat als die ultimative Vertrauensquelle, den Anker, für den Browser und Betriebssysteme bürgen. SSL.com betreibt mehrere Root-Zertifikate, und genau das ist der Schlüssel zu dieser ganzen Geschichte.
- Unsere 2016 Wurzeln Diese allgemeiner ZweckSie wurden entwickelt, um ein breites Anwendungsspektrum zu unterstützen, einschließlich der Client-Authentifizierung, die mTLS beruht auf.
- Unsere 2022 Wurzeln Diese speziell entwickelt für TLS — ausschließlich der Sicherung von Websites gewidmet, genau so, wie es Browser heutzutage bevorzugen.
Als Chrome die Client-Authentifizierung abschaffte, traf SSL.com eine bewusste Entscheidung, anstatt auf Anweisungen zu warten: Wir Ich habe Chrome gebeten, unsere universellen Roots aus dem Jahr 2016 aus dem Store zu entfernen.Es mag kontraintuitiv klingen, eine Wurzel zur Entfernung anzubieten, aber genau das sorgt dafür, dass alles sauber bleibt.
Das Entfernen des allgemeinen Stammverzeichnisses aus den Browsern ermöglicht es ihm, weiterhin Aufgaben zu erfüllen, die Browser nicht mehr ausführen möchten.
Darum funktioniert es. Unser 2022 TLS Wurzeln Diese im Chrome-Truststore, daher wird jedes Website-Zertifikat, das auf diese Zertifikate zurückgeht, von Chrome heute als vollständig vertrauenswürdig eingestuft. Und diese Root-Zertifikate aus dem Jahr 2022 sind gekreuzt unterschrieben Die älteren Root-Zertifikate von 2016 dienen als eine Art vertrauenswürdige Einführung, bei der das etablierte Root-Zertifikat für das neuere bürgt. Diese gegenseitige Signatur gewährleistet eine umfassende und dauerhafte Kompatibilität Ihrer Website-Zertifikate mit einer Vielzahl älterer Geräte und Systeme, die die Root-Zertifikate von 2022 noch nicht selbstständig hinzugefügt haben.
Die 2016 entwickelten Allzweck-Roots, die nun außerhalb des Browser-Stores verfügbar sind, können unterdessen weiterhin Apps veröffentlichen. mTLS Zertifikate, die sowohl Client- als auch Serverauthentifizierung enthaltenDie beiden Fähigkeiten, die für einen gegenseitigen Handshake erforderlich sind. Sie mussten nie vom Browser als vertrauenswürdig eingestuft werden, um diese Aufgabe zu erfüllen. Die Browser spielen für m keine Rolle mehr.TLS Wie dem auch sei; worauf es ankommt, ist, dass Wir koordinieren den Versand Systeme vertrauen der ausstellenden Root-Signatur, und das werden sie auch.
Was das für dich bedeutet
Ihre öffentlichen Websites bleiben in Chrome und allen modernen Browsern vertrauenswürdig. Dein mTLS Bereitstellungen, APIs, IoT-Flotten, interne Service-Meshes, Partnerintegrationen – die Authentifizierung von Clients erfolgt unterbrechungsfrei. Ein Anbieter, eine Beziehung, beide Bedürfnisse abgedeckt.
Warum es jetzt wichtig ist
Die meisten Zertifikatsanbieter werden letztendlich eine saubere Trennung erzwingen, was Kunden vor die Herausforderung stellt, sich kurzfristig eine separate Quelle für Client-Authentifizierungszertifikate zu beschaffen oder ihre Implementierungen unter Zeitdruck neu zu strukturieren. SSL.com hat diese Entwicklung vorhergesehen und sich frühzeitig darauf eingestellt, sodass der Übergang von unserer Seite aus erfolgt, nicht von Ihrer.
- Keine Umstrukturierung. Ihre bestehende mTLS Die Muster funktionieren weiterhin mit Zertifikaten, die auf die gleiche Weise ausgestellt wurden wie immer.
- Keine Browserprobleme. Die Website-Zertifikate sind auf die von Chrome bereits als vertrauenswürdig eingestuften Stammzertifikate zurückzuführen und ermöglichen durch Quersignaturen auch den Zugriff auf ältere Umgebungen.
- Ein vertrauenswürdiger Partner. Serveridentität und Clientidentität, beide bezogen von einer Zertifizierungsstelle mit langer öffentlicher Prüfhistorie und tief verwurzelt im gesamten Ökosystem.
Das ist der Vorteil, mit einer Zertifizierungsstelle zusammenzuarbeiten, die die Root-Strategie als Produkt und nicht als nachträgliche Überlegung betrachtet. Die Browserlandschaft wird sich ständig weiterentwickeln, und der Wert eines Anbieters, der diese Entwicklungen antizipiert, wächst stetig.
Beide Seiten des Vertrauens müssen gewahrt bleiben.
Sprechen Sie mit SSL.com über mTLS Zertifikate mit Client- und Serverauthentifizierung, und TLS Zertifikate, denen jeder moderne Browser vertraut, von einer einzigen Zertifizierungsstelle, die für die Zukunft gerüstet ist.