mTLS, bien fait, même si Chrome évolue.

Les navigateurs abandonnent progressivement la technologie qui alimente authentification clientSSL.com a créé un système qui protège vos données mutuelles.TLS déploiements en cours et garantit la fiabilité de vos sites web partout, sans que vous ayez à choisir entre les deux.

Pendant des années, un seul certificat numérique pouvait remplir une double fonction : prouver l’identité d’un serveur à un visiteur et prouver en retour l’identité du client. Cette double communication est au cœur de… mutuel TLS (mTLS)Le protocole SSL, véritable pilier discret des API sécurisées, des objets connectés et des réseaux zéro confiance, permet à un système de vérifier que l'entité à l'autre bout de la connexion est bien celle qu'elle prétend être.

La situation évolue. Chrome a commencé à supprimer la prise en charge de authentification client Cette capacité s'inscrit dans l'écosystème de confiance du Web public, et Mozilla devrait suivre le mouvement. Le raisonnement des navigateurs est pertinent : les certificats qui sécurisent les sites Web publics et ceux qui authentifient les clients sont de plus en plus considérés comme deux fonctions distinctes qui méritent des environnements séparés.

C'est une bonne pratique d'hygiène pour le web. Mais si votre activité dépend de…TLS, cela soulève une question gênante : Faut-il renoncer à l'authentification client de confiance pour que vos sites web fonctionnent correctement dans les navigateurs modernes ?

Avec SSL.com, la réponse est non.

Deux racines, deux emplois, aucun compromis

Considérez le certificat racine comme la source de confiance ultime, le pilier auquel les navigateurs et les systèmes d'exploitation s'engagent à se porter garants. SSL.com en gère plusieurs, et c'est là le point essentiel.

  • Notre 2016 racines Ces à usage généralIls ont été conçus pour prendre en charge un large éventail d'utilisations, notamment l'authentification du client qui mTLS repose sur.
  • Notre 2022 racines Ces spécialement conçu pour TLS — entièrement dédié à la sécurisation des sites web, exactement comme le préfèrent désormais les navigateurs.

Lorsque Chrome a décidé de supprimer l'authentification client, SSL.com a fait un choix délibéré plutôt que d'attendre qu'on lui dise quoi faire : nous nous avons demandé à Chrome de supprimer nos racines génériques de 2016 de sa boutique.Cela peut paraître paradoxal de proposer une racine à enlever, mais c'est précisément ce qui permet de garder l'environnement propre.

Supprimer le répertoire racine à usage général des navigateurs lui permet de continuer à accomplir les tâches que les navigateurs ne veulent plus faire.

Voici pourquoi ça fonctionne. Notre programme 2022 TLS racines Ces dans le magasin de certificats de confiance de Chrome, donc tout certificat de site web qui y est lié est aujourd'hui entièrement approuvé par Chrome. Et ces racines de 2022 sont signé en croix Grâce aux anciennes racines de 2016 — une sorte d'introduction de confiance, où la racine établie garantit la nouvelle —, les certificats de votre site web bénéficient d'une compatibilité étendue et durable avec un grand nombre d'appareils et de systèmes plus anciens qui n'ont pas encore intégré les racines de 2022.

Parallèlement, les racines à usage général de 2016, désormais disponibles hors du magasin de navigateurs, peuvent continuer à être émises. mTLS certificats comportant à la fois clientAuth et serverAuth, les deux capacités nécessaires à une prise de contact mutuelle. Elles n'ont jamais eu besoin d'être approuvées par le navigateur pour remplir cette fonction. Les navigateurs sont hors de propos pour mTLS Bref, ce qui compte, c'est que votre Les systèmes font confiance à la racine émettrice, et ils le feront.

Qu'est-ce que cela signifie pour vous

Vos sites web publics restent dignes de confiance dans Chrome et tous les navigateurs modernes. Votre mTLS Déploiements, API, flottes IoT, maillages de services internes, intégrations partenaires : assurez l’authentification continue de vos clients. Un seul fournisseur, une seule relation, tous vos besoins sont couverts.

Pourquoi c'est important maintenant

La plupart des fournisseurs de certificats imposeront à terme une séparation nette, obligeant les clients à se démener pour trouver une source distincte de certificats d'authentification client, ou à repenser leurs déploiements dans l'urgence. SSL.com a anticipé ce changement et l'a intégré dès sa conception ; la transition se fait donc de notre côté, pas du vôtre.

  • Pas de réarchitecture. Votre m existantTLS Les modèles continuent de fonctionner avec les certificats délivrés de la même manière qu'auparavant.
  • Aucun dysfonctionnement du navigateur. Les certificats de site Web sont liés à des racines auxquelles Chrome fait déjà confiance, avec une portée de signature croisée vers des environnements plus anciens.
  • Un partenaire de confiance. L'identité du serveur et l'identité du client proviennent toutes deux d'une autorité de certification ayant un long historique d'audit public et des racines profondément ancrées dans l'écosystème.

C’est tout l’avantage de collaborer avec une autorité de certification qui considère la stratégie de certificat racine comme un produit à part entière, et non comme une simple option. L’écosystème des navigateurs étant en constante évolution, la valeur d’un fournisseur qui anticipe ces changements ne fera que croître.

Préservez les deux aspects de la confiance.

Contactez SSL.com à propos de mTLS certificats avec clientAuth et serverAuth, et TLS Des certificats approuvés par tous les navigateurs modernes, provenant d'une seule autorité de certification conçue pour l'avenir.

Restez informé et en sécurité

SSL.com est un leader mondial de la cybersécurité, PKI et les certificats numériques. Inscrivez-vous pour recevoir les dernières nouvelles de l'industrie, des conseils et des annonces de produits de SSL.com.

SSL.com

Nous aimerions recevoir vos commentaires

Répondez à notre enquête et faites-nous part de votre avis sur votre récent achat.

Aperçu de la confidentialité
SSL.com

Ce site utilise des cookies afin que nous puissions vous offrir la meilleure expérience utilisateur possible. Les informations sur les cookies sont stockées dans votre navigateur et remplissent des fonctions telles que vous reconnaître lorsque vous revenez sur notre site Web et aider notre équipe à comprendre quelles sections du site Web vous trouvez les plus intéressantes et utiles.

Pour plus d'informations, lisez notre Cookie et déclaration de confidentialité.

3rd Party Cookies

Ce site utilise Google Analytics & compteur statistique pour collecter des informations anonymes telles que le nombre de visiteurs du site et les pages les plus consultées.

Garder ces cookies activés nous aide à améliorer notre site Web.

Afficher les détails