mTLS, bien hecho, incluso a medida que Chrome avanza.

Los navegadores están retirando la tecnología que impulsa autenticación de clienteSSL.com construyó un camino que mantiene su mutuo-TLS Implementaciones funcionando y Garantiza que tus sitios web sean confiables en todas partes, sin que tengas que elegir entre una u otra opción.

Durante años, un único certificado digital podía cumplir una doble función: demostrar la identidad de un servidor a un visitante y, a su vez, demostrar la identidad de un cliente. Ese intercambio bidireccional es la esencia de mutuo TLS (mTLS)El silencioso motor que impulsa las API seguras, los dispositivos conectados y las redes de confianza cero. Es el mecanismo que permite a un sistema saber que la entidad al otro lado de la conexión es realmente quien dice ser.

Ahora el terreno está cambiando. Chrome ha comenzado a eliminar el soporte para el autenticación de cliente Se espera que Mozilla adopte esta capacidad dentro del ecosistema público de confianza web. El razonamiento de los navegadores es sólido: los certificados que protegen los sitios web públicos y los certificados que autentican a los clientes se consideran cada vez más dos funciones distintas que merecen ser gestionadas por separado.

Eso es una buena higiene para la web. Pero si tu negocio depende de mTLSEsto plantea una pregunta incómoda: ¿Es necesario renunciar a la autenticación de cliente de confianza para que los sitios web sigan funcionando en los navegadores modernos?

Con SSL.com, la respuesta es no.

Dos raíces, dos trabajos, cero concesiones.

Piensa en un certificado raíz como la máxima fuente de confianza, el ancla que los navegadores y sistemas operativos respaldan. SSL.com opera con más de uno, y esa es la clave de todo esto.

  • Nuestros 2016 raíces son  propósito generalFueron construidos para admitir una amplia gama de usos, incluida la autenticación de clientes que mTLS se basa en.
  • Nuestros 2022 raíces son  Diseñado específicamente para TLS — dedicado exclusivamente a proteger los sitios web, exactamente como lo prefieren ahora los navegadores.

Cuando Chrome decidió retirar la autenticación de cliente, SSL.com tomó una decisión deliberada en lugar de esperar a que le dijeran qué hacer: Le pedimos a Chrome que eliminara nuestras raíces de propósito general de 2016 de su tienda.Puede parecer contradictorio ofrecer voluntariamente una raíz para que la eliminen, pero es precisamente lo que mantiene todo limpio.

Eliminar la raíz de propósito general de los navegadores es lo que le permite seguir haciendo el trabajo que los navegadores ya no quieren hacer.

He aquí por qué funciona. Nuestro 2022 TLS raíces son  en el almacén de confianza de Chrome, por lo que cualquier certificado de sitio web que se encadene a ellos es totalmente confiable para Chrome hoy. Y esas raíces de 2022 son firma cruzada Mediante las raíces de 2016, una especie de introducción de confianza donde la raíz establecida avala la más reciente. Esta firma cruzada proporciona a los certificados de su sitio web una compatibilidad amplia y duradera con la gran cantidad de dispositivos y sistemas antiguos que aún no han incorporado las raíces de 2022.

Mientras tanto, las raíces de propósito general de 2016, ahora fuera de la tienda del navegador, son libres de seguir emitiendo mTLS certificados que incluyen tanto clientAuth como serverAuth, las dos capacidades que necesita un apretón de manos mutuo. Nunca tuvieron que ser de confianza para el navegador para hacer ese trabajo. Los navegadores están fuera de la escena para mTLS de todos modos; lo que importa es que su Los sistemas confían en la raíz emisora, y así será.

Lo que esto significa para ti

Tus sitios web públicos siguen siendo de confianza en Chrome y en todos los navegadores modernos. Tu mTLS Despliegues, API, flotas de IoT, redes de servicios internas, integraciones con socios: autenticación continua de clientes sin interrupciones. Un solo proveedor, una sola relación, ambas necesidades cubiertas.

Por qué es importante ahora

La mayoría de los proveedores de certificados acabarán imponiendo una separación total, lo que obligará a los clientes a buscar una fuente independiente de certificados de autenticación de cliente o a rediseñar sus implementaciones bajo la presión de los plazos de entrega. SSL.com anticipó este cambio y se preparó con antelación, por lo que la transición se produce en nuestro sistema, no en el suyo.

  • No se requiere reestructuración. Su m existenteTLS Los sistemas seguirán funcionando con los certificados emitidos de la misma manera que siempre se han emitido.
  • Sin fallos en el navegador. Los certificados de los sitios web se encadenan a raíces en las que Chrome ya confía, con alcance de firma cruzada en entornos más antiguos.
  • Un socio de confianza. La identidad del servidor y la identidad del cliente provienen de una autoridad de certificación con un largo historial de auditorías públicas y con raíces arraigadas en todo el ecosistema.

Esta es la ventaja de trabajar con una Autoridad de Certificación que considera la estrategia de certificados raíz como un producto integral, no como un añadido posterior. El panorama de los navegadores seguirá evolucionando y el valor de un proveedor que se anticipe a esos cambios no hará más que aumentar.

Mantén intactas ambas partes de la confianza.

Hable con SSL.com sobre mTLS certificados con clientAuth y serverAuth, y TLS Certificados de confianza en todos los navegadores modernos, emitidos por una única autoridad de certificación diseñada para el futuro.

Manténgase informado y seguro

SSL.com es líder mundial en ciberseguridad, PKI y certificados digitales. Regístrese para recibir las últimas noticias, consejos y anuncios de productos de la industria de SSL.com.

SSL.com

Nos encantaría recibir tus comentarios

Responda nuestra encuesta y háganos saber lo que piensa sobre su compra reciente.

Descripción general de privacidad
SSL.com

Este sitio web utiliza cookies para que podamos brindarle la mejor experiencia de usuario posible. La información de las cookies se almacena en su navegador y realiza funciones tales como reconocerlo cuando regresa a nuestro sitio web y ayudar a nuestro equipo a comprender qué secciones del sitio web le resultan más interesantes y útiles.

Para más información lea nuestro Cookie y declaración de privacidad.

3rd Party Cookies

Este sitio web utiliza Google Analytics & contador de estadísticas para recopilar información anónima, como el número de visitantes al sitio y las páginas más populares.

Mantener estas cookies habilitadas nos ayuda a mejorar nuestro sitio web.

Mostrar detalles