mTLS, jól csinálva, még akkor is, ha a Chrome továbblép.

A böngészők nyugdíjba vonultatják a technológiát, amely működteti kliens hitelesítés. Az SSL.com egy olyan utat épített ki, amely biztosítja a kölcsönös bizalmatokat.TLS működő telepítések és a mindenhol megbízhatóvá teszi webhelyeit anélkül, hogy választania kellene a kettő között.

Évekig egyetlen digitális tanúsítvány kettős feladatot is elláthatott, igazolva a szerver személyazonosságát a látogató számára, és visszaigazolva az ügyfél személyazonosságát. Ez a kétirányú kézfogás a lényege... kölcsönös TLS (mTLS), a biztonságos API-k, a csatlakoztatott eszközök és a zéró bizalom hálózatok mögött álló csendes igásló. Így tudja egy rendszer, hogy a kapcsolat másik végén lévő dolog pontosan az, akinek állítja magát.

Most a dolgok kezdenek változni. A Chrome elkezdte eltávolítani a támogatását a következőhöz: kliens hitelesítés képességet a nyilvános webes bizalom ökoszisztémáján belül, és várhatóan a Mozilla is követni fogja. A böngészők érvelése megalapozott: a nyilvános webhelyeket biztonságossá tevő tanúsítványokat és az ügyfeleket hitelesítő tanúsítványokat egyre inkább két különböző feladatnak tekintik, amelyek két külön helyet érdemelnek.

Ez jó higiénia az internet számára. De ha az üzleted az internettől függTLS, kellemetlen kérdést vet fel: Fel kell adnod a megbízható kliens-hitelesítést ahhoz, hogy a weboldalaid működjenek a modern böngészőkben?

Az SSL.com-mal a válasz nem.

Két gyökér, két munkahely, nulla kompromisszum

Gondoljon a gyökértanúsítványra, mint a bizalom végső forrására, arra a horgonyra, amelyért a böngészők és az operációs rendszerek megállapodnak abban, hogy kezeskednek. Az SSL.com többet is működtet, és ez a kulcsa ennek az egész történetnek.

  • termékeink 2016 gyökér faliórái Általános rendeltetésűÚgy tervezték őket, hogy széleskörű felhasználási lehetőségeket támogassanak, beleértve az ügyfél-hitelesítést is, amely...TLS támaszkodik.
  • termékeink 2022 gyökér faliórái célra készült TLS – kizárólag a weboldalak biztonságának szentelve, pontosan úgy, ahogyan a böngészők mostanában szeretik.

Amikor a Chrome a klienshitelesítés visszavonására lépett, az SSL.com tudatos döntést hozott ahelyett, hogy megvárta volna, hogy megmondják neki, mit kell tennie: mi megkérte a Chrome-ot, hogy távolítsa el az általános célú 2016-os gyökereinket a tárolójábólLehet, hogy ellentmondásosnak tűnik önként felajánlani egy gyökér eltávolítását, de pontosan ez az, ami mindent tisztán tart.

Az általános célú root eltávolítása a böngészőkből lehetővé teszi, hogy a böngészők továbbra is elvégezzék azokat a feladatokat, amelyeket a böngészők már nem akarnak elvégezni.

Íme, miért működik. A 2022-es TLS gyökerek faliórái a Chrome megbízhatósági tárolójában, így a Chrome ma teljes mértékben megbízik minden olyan webhelytanúsítványban, amely hozzájuk kapcsolódik. És ezek a 2022-es gyökerek keresztbe írt a régebbi, 2016-os gyökerek által – egyfajta megbízható bevezetés, ahol a bevált gyökér kezeskedik az újabbért. Ez a kereszt-aláírás széleskörű, tartós kompatibilitást biztosít webhelytanúsítványaidnak a régebbi eszközök és rendszerek hosszú távú farkán, amelyek még nem adták hozzá maguktól a 2022-es gyökereket.

Eközben a 2016-os általános célú rootok, amelyek most már nem elérhetők a böngészőboltban, szabadon továbbra is kiadhatók. mTLS olyan tanúsítványok, amelyek tartalmazzák mind a clientAuth, mind a serverAuth hitelesítést, a kölcsönös kézfogáshoz szükséges két képesség. Soha nem kellett böngésző által megbízhatónak lenniük ahhoz, hogy ezt a feladatot ellássák. A böngészők kimaradtak a képből m számáraTLS mindegy is; a lényeg az, hogy a te A rendszerek megbíznak a kibocsátó gyökérben, és meg is fogják.

Mit jelent ez neked?

Nyilvános webhelyei megbízhatóak maradnak a Chrome-ban és minden modern böngészőben. Az Ön mTLS Telepítések, API-k, IoT-flották, belső szolgáltatáshálók, partneri integrációk, folyamatos ügyfélhitelesítés megszakítás nélkül. Egy szolgáltató, egy kapcsolat, mindkét igény kielégítve.

Miért fontos ez most

A legtöbb tanúsítványszolgáltató végül tiszta szétválasztást fog kikényszeríteni, így az ügyfeleknek külön kliens-hitelesítési tanúsítványforrást kell keresniük, vagy a határidő nyomása alatt újra kell tervezniük a telepítéseket. Az SSL.com látta a változást, és előre megtervezte, így az átállás a mi oldalunkon történik, nem az Öné.

  • Nincs újratervezés. A meglévő mTLS A minták továbbra is működnek a kiállított tanúsítványokkal, ahogyan mindig is tették.
  • Nincs böngészőtörés. A webhelytanúsítványok láncolata a Chrome által már megbízható gyökerekhez vezet, kereszt-aláírt eléréssel a régebbi környezetekbe.
  • Egyetlen megbízható partner. Szerver- és kliensidentitás, mindkettő egy hosszú nyilvános auditálási előzményekkel és az ökoszisztémában gyökerező hitelesítésszolgáltatótól származik.

Ez az előnye annak, ha egy olyan hitelesítésszolgáltatóval dolgozunk, amely a root stratégiát termékként, nem pedig utólagos gondolatként kezeli. A böngészők világa folyamatosan fejlődni fog, és egy olyan szolgáltató értéke, amely ezekre a változásokra számít, csak növekszik.

Őrizd meg a bizalom mindkét felét.

Beszéljen az SSL.com-mal az m-rőlTLS clientAuth és serverAuth hitelesítésű tanúsítványok, és TLS minden modern böngészőben megbízható tanúsítványok, egyetlen, a jövőre készült hitelesítésszolgáltatótól.

Legyen tájékozott és biztonságos

SSL.com világelső a kiberbiztonság területén, PKI és digitális tanúsítványok. Iratkozzon fel, hogy megkapja a legújabb iparági híreket, tippeket és termékbejelentéseket SSL.com.

SSL.com

Örülnénk a visszajelzésének

Töltse ki felmérésünket, és ossza meg velünk véleményét legutóbbi vásárlásával kapcsolatban.

Az adatvédelem áttekintése
SSL.com

Ez a weboldal sütiket használ, hogy a lehető legjobb felhasználói élményt biztosítsuk Önnek. A cookie-kat az Ön böngészője tárolja, és olyan funkciókat hajt végre, mint például a webhelyünkre való visszatérés felismerése és a csapatunk megkönnyítése, hogy megértse a weboldal mely részeit találja a legérdekesebb és leghasznosabbnak.

További információkért olvassa el a Cookie és adatvédelmi nyilatkozat.

Harmadik fél sütik

Ez a webhely használja Google Analytics. & Statcounter névtelen információk gyűjtése, például a webhely látogatói száma és a legnépszerűbb oldalak.

Ezeknek a sütiknek a bekapcsolása segít javítani weboldalunkat.

Mutasd a részleteket