mTLS, õigesti tehtud, isegi kui Chrome edasi liigub.

Brauserid loobuvad tehnoloogiast, mis annab jõudu kliendi autentimineSSL.com ehitas tee, mis hoiab teie vastastikustTLS juurutused toimivad ja hoiab teie veebisaidid kõikjal usaldusväärsed, ilma et peaksite kahe vahel valima.

Aastaid võis üks digitaalne sertifikaat täita topeltfunktsiooni, tõestades külastajale serveri identiteeti ja vastu kliendi identiteeti. See kahepoolne käepigistus on selle tuum. vastastikune TLS (mTLS), vaikne tööhobune turvaliste API-de, ühendatud seadmete ja usaldusvabade võrkude taga. Nii teab süsteem, et ühenduse teises otsas olev asi on täpselt see, kelleks ta väidab end olevat.

Nüüd on olukord muutumas. Chrome on hakanud eemaldama tuge rakendusele kliendi autentimine avaliku veebi usaldusökosüsteemi sees ja Mozillalt oodatakse eeskuju järgimist. Brauserite arutluskäik on mõistlik: avalikke veebisaite turvavaid sertifikaate ja kliente autentivaid sertifikaate peetakse üha enam kaheks erinevaks ülesandeks, mis väärivad kahte eraldi kodu.

See on veebi jaoks hea hügieen. Aga kui teie ettevõte sõltub mobiilseadmetestTLS, see tekitab ebamugava küsimuse: Kas peate loobuma usaldusväärse kliendi autentimisest, et teie veebisaidid tänapäevastes brauserites töötaksid?

SSL.com-iga on vastus eitav.

Kaks juurt, kaks töökohta, null kompromissi

Mõelge juursertifikaadile kui usalduse ülimale allikale, ankrule, mille eest brauserid ja operatsioonisüsteemid nõustuvad garanteerima. SSL.com haldab rohkem kui ühte ja see on kogu selle loo võti.

  • Meie 2016 juurt See on Üldine otstarveNeed loodi toetama laia valikut kasutusvõimalusi, sealhulgas kliendi autentimist, mis mTLS tugineb.
  • Meie 2022 juurt See on mõeldud selleks TLS – pühendatud ainult veebisaitide turvamisele, täpselt nii, nagu brauserid nüüd eelistavad.

Kui Chrome kliendi autentimise lõpetas, tegi SSL.com teadliku valiku, selle asemel et oodata, kuni talle öeldakse, mida teha: meie palus Chrome'il eemaldada meie üldised 2016. aasta juurkaustad oma poodistJuure eemaldamiseks vabatahtlikult pakkumine võib tunduda vastuoluline, aga just see hoiab kõik puhtana.

Üldotstarbelise juurkasutaja eemaldamine brauseritest võimaldab sellel jätkata tööd, mida brauserid enam teha ei taha.

Siin on põhjus, miks see toimib. Meie 2022. aasta TLS juured See on Chrome'i usaldussalves, seega on Chrome tänapäeval täielikult usaldusväärne iga veebisaidi sertifikaat, mis nendega on seotud. Ja need 2022. aasta juured on ristiga allkirjastatud vanemate 2016. aasta juurte abil – omamoodi usaldusväärne sissejuhatus, kus väljakujunenud juur garanteerib uuema. See ristallkiri annab teie veebisaidi sertifikaatidele laiaulatusliku ja püsiva ühilduvuse vanemate seadmete ja süsteemide pikas sabas, mis pole veel 2022. aasta juureid ise lisanud.

Samal ajal saavad 2016. aasta üldotstarbelised juurkoodid, mis on nüüd brauseripoest väljaspool, jätkuvalt vabalt välja anda. mTLS sertifikaadid, mis sisaldavad nii clientAuth kui ka serverAuth, kaks omadust, mida vastastikune käepigistus vajab. Selle töö tegemiseks ei pidanud nad kunagi olema brauseri poolt usaldatud. Brauserid on m jaoks pildist väljasTLS igatahes; oluline on see, et oma süsteemid usaldavad väljastavat juurt ja nad usaldavadki.

Mida see tähendab sinu jaoks

Teie avalikud veebisaidid jäävad Chrome'is ja kõigis tänapäevastes brauserites usaldusväärseks. Sinu mTLS Juurutused, API-d, IoT-pargid, sisemised teenusevõrgud, partnerintegratsioonid – klientide autentimine katkestusteta. Üks pakkuja, üks suhe, mõlemad vajadused kaetud.

Miks see nüüd oluline on

Enamik sertifikaadipakkujaid sunnib lõpuks puhta jaotuse tegema, jättes kliendid otsima eraldi kliendi autentimissertifikaatide allikat või tähtaja surve all juurutusi ümber kujundama. SSL.com nägi muutust tulemas ja kavandas selle ette, nii et üleminek toimub meie, mitte teie poolel.

  • Ei mingit ümberarhitektuuri. Teie olemasolev mTLS Mustrid töötavad edasi sertifikaatidega, mis on väljastatud nii, nagu nad on alati töötanud.
  • Brauseri purunemist pole. Veebisaidi sertifikaatide ahel juurserveriteni, mida Chrome juba usaldab, ja ristallkirjastatud juurdepääs vanematele keskkondadele.
  • Üks usaldusväärne partner. Serveri ja kliendi identiteet, mõlemad pärinevad CA-lt, millel on pikk avalik auditeerimisajalugu ja juured kogu ökosüsteemis.

See on eelis koostöös sertifitseerimisasutusega, mis käsitleb juurstrateegiat tootena, mitte järelmõttena. Brauserite maastik areneb pidevalt ja pakkuja väärtus, kes neid muutusi ette näeb, ainult kasvab.

Säilita usalduse mõlemad pooled puutumata.

Räägi SSL.com-iga m-istTLS sertifikaadid clientAuth ja serverAuth abil ning TLS sertifikaadid, mida usaldatakse igas tänapäevases brauseris, ühelt CA-lt, mis on loodud tulevikuks.

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile