mTLS, jika dilakukan dengan benar, bahkan saat Chrome terus berkembang.

Browser-browser kini menghentikan penggunaan teknologi yang mendukung otentikasi klienSSL.com membangun jalur yang menjaga keamanan mutual Anda.TLS penyebaran yang berfungsi ke Menjaga agar situs web Anda tetap tepercaya di mana pun, tanpa Anda harus memilih di antara keduanya.

Selama bertahun-tahun, satu sertifikat digital dapat melakukan tugas ganda, membuktikan identitas server kepada pengunjung, dan membuktikan identitas klien kembali. Jabat tangan dua arah itulah yang menjadi inti dari saling TLS (mTLS), sang pekerja keras yang tak terlihat di balik API yang aman, perangkat yang terhubung, dan jaringan zero-trust. Inilah cara sistem mengetahui bahwa perangkat di ujung lain koneksi benar-benar sesuai dengan identitas yang diklaimnya.

Sekarang situasinya berubah. Chrome telah mulai menghapus dukungan untuk otentikasi klien kemampuan di dalam ekosistem kepercayaan web publik, dan Mozilla diperkirakan akan mengikutinya. Alasan para peramban tersebut masuk akal: sertifikat yang mengamankan situs web publik dan sertifikat yang mengautentikasi klien semakin dipandang sebagai dua tugas berbeda yang layak berada di dua tempat yang berbeda.

Itu adalah praktik kebersihan yang baik untuk web. Tetapi jika bisnis Anda bergantung pada hal itu...TLSHal ini menimbulkan pertanyaan yang tidak nyaman: Apakah Anda harus menghentikan otentikasi klien tepercaya agar situs web Anda tetap berfungsi di browser modern?

Dengan SSL.com, jawabannya adalah tidak.

Dua akar, dua pekerjaan, tanpa kompromi.

Anggaplah sertifikat root sebagai sumber kepercayaan tertinggi, jangkar yang disetujui oleh browser dan sistem operasi. SSL.com mengoperasikan lebih dari satu sertifikat root, dan itulah kunci dari keseluruhan cerita ini.

  • Mitra 2016 akar adalah tujuan umumPerangkat tersebut dibangun untuk mendukung berbagai macam penggunaan, termasuk otentikasi klien yang dibutuhkan.TLS bergantung pada.
  • Mitra 2022 akar adalah dibuat khusus untuk TLS — didedikasikan sepenuhnya untuk mengamankan situs web, persis seperti yang disukai browser saat ini.

Ketika Chrome memutuskan untuk menghentikan otentikasi klien, SSL.com membuat pilihan yang disengaja daripada menunggu diberi tahu apa yang harus dilakukan: kami meminta Chrome untuk menghapus aplikasi serbaguna kami versi 2016 dari toko aplikasinya.Mungkin terdengar tidak masuk akal untuk menawarkan akar untuk dicabut, tetapi justru itulah yang menjaga semuanya tetap bersih.

Menghapus root serbaguna dari browser adalah cara agar root tersebut tetap dapat melakukan pekerjaan yang tidak lagi diinginkan oleh browser.

Inilah mengapa ini berhasil. Tahun 2022 kami TLS akar adalah di dalam trust store Chrome, jadi sertifikat situs web apa pun yang terhubung dengannya sepenuhnya dipercaya oleh Chrome saat ini. Dan root tahun 2022 itu adalah ditandatangani silang dengan menggunakan root 2016 yang lebih lama — semacam pengenalan tepercaya, di mana root yang sudah mapan menjamin root yang lebih baru. Tanda tangan silang tersebut memberikan sertifikat situs web Anda kompatibilitas yang luas dan tahan lama di berbagai perangkat dan sistem lama yang belum menambahkan root 2022 sendiri.

Sementara itu, root serbaguna tahun 2016, yang sekarang berada di luar toko browser, bebas untuk terus menerbitkan. mTLS Sertifikat yang memuat clientAuth dan serverAuth., dua kemampuan yang dibutuhkan oleh jabat tangan timbal balik. Mereka tidak pernah perlu dipercaya oleh peramban untuk melakukan pekerjaan itu. Peramban tidak berperan dalam hal ini.TLS Bagaimanapun juga; yang penting adalah itu Tujuan Sistem mempercayai root penerbit, dan mereka akan melakukannya.

Apa artinya ini bagi Anda

Situs web publik Anda tetap tepercaya di Chrome dan setiap browser modern. M AndaTLS Penyebaran, API, armada IoT, jaringan layanan internal, integrasi mitra, terus mengautentikasi klien tanpa gangguan. Satu penyedia, satu hubungan, kedua kebutuhan terpenuhi.

Mengapa hal ini penting sekarang

Sebagian besar penyedia sertifikat pada akhirnya akan memaksakan pemisahan total, sehingga pelanggan harus bergegas mencari sumber sertifikat otentikasi klien yang terpisah, atau merancang ulang implementasi di bawah tekanan tenggat waktu. SSL.com telah melihat perubahan ini akan datang dan telah merancang solusi untuk mengantisipasinya, sehingga transisi terjadi di pihak kami, bukan di pihak Anda.

  • Tidak ada perancangan ulang arsitektur. m Anda yang sudah adaTLS Patterns tetap menggunakan sertifikat yang diterbitkan dengan cara yang selalu sama seperti sebelumnya.
  • Tidak ada kerusakan pada browser. Rantai sertifikat situs web terhubung ke sertifikat akar yang sudah dipercaya oleh Chrome, dengan jangkauan penandatanganan silang ke lingkungan yang lebih lama.
  • Satu mitra tepercaya. Identitas server dan identitas klien, keduanya bersumber dari CA dengan riwayat audit publik yang panjang dan berakar di seluruh ekosistem.

Inilah keunggulan bekerja sama dengan Otoritas Sertifikasi yang memperlakukan strategi root sebagai produk, bukan sekadar pelengkap. Lanskap peramban akan terus berkembang dan nilai penyedia yang mengantisipasi perubahan tersebut akan semakin meningkat.

Jaga agar kedua sisi kepercayaan tetap utuh.

Hubungi SSL.com tentang mTLS sertifikat dengan clientAuth dan serverAuth, dan TLS Sertifikat yang dipercaya di setiap browser modern, dari satu CA (Certificate Authority) yang dibangun untuk masa depan.

Tetap Terinformasi dan Aman

SSL.com adalah pemimpin global dalam keamanan siber, PKI dan sertifikat digital. Daftar untuk menerima berita industri terkini, tips, dan pengumuman produk dari SSL.com.

SSL.com

Kami sangat menantikan tanggapan Anda

Ikuti survei kami dan beri tahu kami pendapat Anda tentang pembelian terakhir Anda.

Ikhtisar Privasi
SSL.com

Situs web ini menggunakan cookie sehingga kami dapat memberikan Anda pengalaman pengguna sebaik mungkin. Informasi cookie disimpan di browser Anda dan melakukan fungsi-fungsi seperti mengenali Anda ketika Anda kembali ke situs web kami dan membantu tim kami untuk memahami bagian mana dari situs web yang menurut Anda paling menarik dan bermanfaat.

Untuk informasi lebih lanjut, baca Cookie dan pernyataan privasi.

Cookies Pihak Ketiga

Penggunaan situs web ini Google Analytics & Penghitung Statistik untuk mengumpulkan informasi anonim seperti jumlah pengunjung ke situs, dan halaman paling populer.

Tetap mengaktifkan cookie ini membantu kami meningkatkan situs web kami.

Tampilkan detail