Τα προγράμματα περιήγησης αποσύρουν την τεχνολογία που την υποστηρίζει έλεγχος ταυτότητας πελάτη. SSL.com δημιούργησε μια διαδρομή που διατηρεί την αμοιβαία σας-TLS αναπτύξεις που λειτουργούν και διατηρεί τους ιστότοπούς σας αξιόπιστους παντού, χωρίς να χρειάζεται να επιλέξετε μεταξύ των δύο.

Για χρόνια, ένα μόνο ψηφιακό πιστοποιητικό μπορούσε να κάνει διπλή λειτουργία, να αποδεικνύει την ταυτότητα ενός διακομιστή σε έναν επισκέπτη και να αποδεικνύει την ταυτότητα ενός πελάτη αμέσως. Αυτή η αμφίδρομη χειραψία είναι η καρδιά του... αμοιβαίας TLS (mTLS), το ήσυχο εργαλείο πίσω από ασφαλή API, συνδεδεμένες συσκευές και δίκτυα μηδενικής εμπιστοσύνης. Είναι ο τρόπος με τον οποίο ένα σύστημα γνωρίζει ότι το πράγμα στο άλλο άκρο της σύνδεσης είναι ακριβώς αυτό που ισχυρίζεται ότι είναι.
Τώρα τα δεδομένα αλλάζουν. Το Chrome έχει αρχίσει να καταργεί την υποστήριξη για το έλεγχος ταυτότητας πελάτη δυνατότητες εντός του δημόσιου οικοσυστήματος εμπιστοσύνης ιστού και αναμένεται να ακολουθήσει και η Mozilla. Η συλλογιστική των προγραμμάτων περιήγησης είναι ορθή: τα πιστοποιητικά που ασφαλίζουν δημόσιους ιστότοπους και τα πιστοποιητικά που ελέγχουν την ταυτότητα των πελατών θεωρούνται ολοένα και περισσότερο ως δύο διαφορετικές εργασίες που αξίζουν δύο διαφορετικά σπίτια.
Αυτή είναι καλή υγιεινή για τον ιστό. Αλλά αν η επιχείρησή σας εξαρτάται από το mTLS, εγείρει ένα άβολο ερώτημα: Πρέπει να εγκαταλείψετε την αξιόπιστη πιστοποίηση πελατών για να διατηρήσετε τους ιστότοπούς σας να λειτουργούν σε σύγχρονα προγράμματα περιήγησης;
Με το SSL.com, η απάντηση είναι όχι.
Δύο ρίζες, δύο δουλειές, μηδενικοί συμβιβασμοί
Σκεφτείτε ένα πιστοποιητικό ρίζας ως την απόλυτη πηγή εμπιστοσύνης, την άγκυρα για την οποία συμφωνούν να εγγυηθούν τα προγράμματα περιήγησης και τα λειτουργικά συστήματα. Το SSL.com λειτουργεί περισσότερα από ένα και αυτό είναι το κλειδί για όλη αυτή την ιστορία.
- Τα 2016 ρίζες are γενικού σκοπού. Κατασκευάστηκαν για να υποστηρίξουν ένα ευρύ φάσμα χρήσεων, συμπεριλαμβανομένης της επαλήθευσης ταυτότητας πελάτη πουTLS βασίζεται σε.
- Τα 2022 ρίζες are ειδικά κατασκευασμένο για TLS — αφιερωμένο αποκλειστικά στην ασφάλεια ιστότοπων, ακριβώς όπως προτιμούν τα προγράμματα περιήγησης τώρα.
Όταν το Chrome μετακόμισε στην απόσυρση του ελέγχου ταυτότητας πελάτη, το SSL.com έκανε μια συνειδητή επιλογή αντί να περιμένει να του πουν τι να κάνει: εμείς ζήτησε από το Chrome να αφαιρέσει τις γενικές ρίζες του 2016 από το κατάστημά τουΜπορεί να ακούγεται αντιφατικό να προσφέρετε εθελοντικά μια ρίζα για αφαίρεση, αλλά ακριβώς αυτή διατηρεί τα πάντα καθαρά.
Η κατάργηση της ρίζας γενικής χρήσης από τα προγράμματα περιήγησης είναι αυτό που της επιτρέπει να συνεχίζει να κάνει τη δουλειά που τα προγράμματα περιήγησης δεν θέλουν πλέον να κάνουν.
Να γιατί λειτουργεί. Το 2022 μας TLS ρίζες are στο χώρο αποθήκευσης αξιόπιστων πληροφοριών του Chrome, επομένως οποιοδήποτε πιστοποιητικό ιστότοπου που συνδέεται με αυτά είναι πλήρως αξιόπιστο από το Chrome σήμερα. Και αυτές οι ρίζες του 2022 είναι σταυρουπογεγραμμένο από τις παλαιότερες ρίζες του 2016 — ένα είδος αξιόπιστης εισαγωγής, όπου η καθιερωμένη ρίζα εγγυάται για τη νεότερη. Αυτή η διασταυρούμενη υπογραφή παρέχει στα πιστοποιητικά του ιστότοπού σας ευρεία, ανθεκτική συμβατότητα σε όλη τη μακρά ουρά παλαιότερων συσκευών και συστημάτων που δεν έχουν προσθέσει ακόμη τις ρίζες του 2022 από μόνες τους.
Εν τω μεταξύ, οι γενικού σκοπού ρίζες του 2016, που τώρα βρίσκονται εκτός του browser store, είναι ελεύθερες να συνεχίσουν να εκδίδουν mTLS πιστοποιητικά που φέρουν τόσο clientAuth όσο και serverAuth, οι δύο δυνατότητες που χρειάζεται μια αμοιβαία χειραψία. Δεν χρειάστηκε ποτέ να είναι αξιόπιστες από το πρόγραμμα περιήγησης για να κάνουν αυτή τη δουλειά. Τα προγράμματα περιήγησης είναι εκτός εικόνας για mTLS τέλος πάντων, αυτό που έχει σημασία είναι ότι your Τα συστήματα εμπιστεύονται τη ρίζα έκδοσης και θα το κάνουν.
Τι σημαίνει αυτό για σένα
Οι δημόσιοι ιστότοποί σας παραμένουν αξιόπιστοι στο Chrome και σε κάθε σύγχρονο πρόγραμμα περιήγησης. Το μ σουTLS αναπτύξεις, API, στόλοι IoT, εσωτερικά πλέγματα υπηρεσιών, ενσωματώσεις συνεργατών, συνεχής έλεγχος ταυτότητας πελατών χωρίς διακοπή. Ένας πάροχος, μία σχέση, καλυμμένες και οι δύο ανάγκες.
Γιατί έχει σημασία τώρα
Οι περισσότεροι πάροχοι πιστοποιητικών τελικά θα επιβάλουν έναν καθαρό διαχωρισμό, αφήνοντας τους πελάτες να αγωνίζονται για μια ξεχωριστή πηγή πιστοποιητικών ελέγχου ταυτότητας πελάτη ή να αναδιαμορφώσουν τις αναπτύξεις υπό πίεση προθεσμιών. Το SSL.com είδε την αλλαγή να έρχεται και την περιέγραψε εκ των προτέρων, επομένως η μετάβαση γίνεται από την πλευρά μας, όχι από τη δική σας.
- Καμία αναδιαμόρφωση της αρχιτεκτονικής. Το υπάρχον μ σαςTLS Τα μοτίβα συνεχίζουν να λειτουργούν με πιστοποιητικά που εκδίδονται με τον ίδιο τρόπο που εκδίδονταν πάντα.
- Δεν υπάρχει πρόβλημα με το πρόγραμμα περιήγησης. Τα πιστοποιητικά ιστότοπων συνδέονται αλυσιδωτά με ρίζες που το Chrome ήδη εμπιστεύεται, με διασταυρούμενη υπογραφή σε παλαιότερα περιβάλλοντα.
- Ένας έμπιστος συνεργάτης. Ταυτότητα διακομιστή και ταυτότητα πελάτη, οι οποίες προέρχονται και οι δύο από μια Αρχή Πιστοποίησης (CA) με μακρύ ιστορικό δημόσιου ελέγχου και ρίζες ενσωματωμένες σε όλο το οικοσύστημα.
Αυτό είναι το πλεονέκτημα της συνεργασίας με μια Αρχή Πιστοποίησης που αντιμετωπίζει τη στρατηγική root ως προϊόν και όχι ως δεύτερη σκέψη. Το τοπίο του προγράμματος περιήγησης θα συνεχίσει να εξελίσσεται και η αξία ενός παρόχου που προβλέπει αυτές τις κινήσεις μόνο αυξάνεται.
Διατηρήστε άθικτα και τα δύο μισά της εμπιστοσύνης.
Μιλήστε στο SSL.com σχετικά με το mTLS πιστοποιητικά με clientAuth και serverAuth, και TLS πιστοποιητικά που εμπιστεύονται κάθε σύγχρονο πρόγραμμα περιήγησης, από μία μόνο αρχή έκδοσης πιστοποιητικών που έχει δημιουργηθεί για το μέλλον.