I browser stanno mandando in pensione la tecnologia che alimenta autenticazione client. SSL.com ha creato un percorso che mantiene la tua reciprocaTLS implementazioni in corso and mantiene i tuoi siti web affidabili ovunque, senza che tu debba scegliere tra le due opzioni.

Per anni, un singolo certificato digitale ha potuto svolgere una doppia funzione, dimostrando l'identità di un server a un visitatore e, allo stesso tempo, dimostrando l'identità di un client. Questa stretta di mano bidirezionale è il cuore di reciproco TLS (mTLS), il silenzioso cavallo di battaglia dietro API sicure, dispositivi connessi e reti zero-trust. È il modo in cui un sistema sa che il dispositivo all'altro capo della connessione è esattamente chi dichiara di essere.
Ora il terreno sta cambiando. Chrome ha iniziato a rimuovere il supporto per autenticazione client capacità all'interno dell'ecosistema pubblico di fiducia del web, e ci si aspetta che Mozilla segua l'esempio. Il ragionamento dei browser è valido: i certificati che proteggono i siti web pubblici e i certificati che autenticano i client sono sempre più considerati due compiti distinti che meritano due sedi separate.
Questa è una buona igiene per il web. Ma se la tua attività dipende da mTLSCiò solleva una questione scomoda: È necessario rinunciare all'autenticazione client affidabile per garantire il corretto funzionamento dei propri siti web nei browser moderni?
Con SSL.com, la risposta è no.
Due radici, due lavori, nessun compromesso
Pensate a un certificato radice come alla fonte di fiducia per eccellenza, l'ancora su cui browser e sistemi operativi si accordano per garantire la sua affidabilità. SSL.com ne gestisce più di uno, e questo è il punto cruciale di tutta la questione.
- 2016 radici sono scopo generaleSono stati creati per supportare una vasta gamma di utilizzi, tra cui l'autenticazione del client che mTLS si affida
- 2022 radici sono costruito appositamente per TLS — dedicato esclusivamente alla protezione dei siti web, esattamente come preferiscono i browser moderni.
Quando Chrome ha deciso di abbandonare l'autenticazione client, SSL.com ha fatto una scelta deliberata invece di aspettare che gli venisse detto cosa fare: noi abbiamo chiesto a Chrome di rimuovere le nostre radici generiche del 2016 dal suo storePuò sembrare controintuitivo offrire volontariamente una radice per la rimozione, ma è proprio ciò che mantiene tutto pulito.
Rimuovere la directory radice generica dai browser è ciò che permette loro di continuare a svolgere il compito che i browser non vogliono più fare.
Ecco perché funziona. Il nostro 2022 TLS radici sono nel trust store di Chrome, quindi qualsiasi certificato di sito web che si collega ad essi è oggi pienamente considerato attendibile da Chrome. E quelle radici del 2022 sono firma incrociata tramite le vecchie radici del 2016: una sorta di introduzione affidabile, in cui la radice consolidata garantisce quella più recente. Questa firma incrociata conferisce ai certificati del tuo sito web un'ampia e duratura compatibilità con la lunga serie di dispositivi e sistemi meno recenti che non hanno ancora aggiunto autonomamente le radici del 2022.
Nel frattempo, le radici generiche del 2016, ora fuori dal browser store, sono libere di continuare a emettere mTLS certificati che includono sia clientAuth che serverAuth, le due capacità necessarie per una stretta di mano reciproca. Non hanno mai dovuto essere considerate affidabili dal browser per svolgere quel compito. I browser sono fuori dai giochi per mTLS comunque; ciò che conta è che Your I sistemi si fidano della radice emittente e lo faranno.
Cosa significa questo per te
I tuoi siti web pubblici mantengono la loro credibilità su Chrome e in tutti i browser moderni. Il tuo mTLS Implementazioni, API, flotte IoT, service mesh interne, integrazioni con i partner: autenticazione continua dei client senza interruzioni. Un unico fornitore, un unico rapporto, entrambe le esigenze soddisfatte.
Perché è importante adesso
La maggior parte dei fornitori di certificati imporrà prima o poi una netta separazione, costringendo i clienti a cercare in fretta una fonte alternativa di certificati di autenticazione client o a riprogettare le proprie implementazioni sotto la pressione delle scadenze. SSL.com aveva previsto questo cambiamento e si è preparata in anticipo, quindi la transizione avviene dalla nostra parte, non dalla vostra.
- Nessuna riprogettazione. Il tuo m esistenteTLS I modelli continuano a funzionare con i certificati emessi nel modo in cui sono sempre stati emessi.
- Nessun problema con il browser. La catena di certificati del sito web si basa su certificati radice già considerati affidabili da Chrome, con estensione tramite firma incrociata anche ad ambienti meno recenti.
- Un partner di fiducia. L'identità del server e quella del client provengono entrambe da un'autorità di certificazione (CA) con una lunga storia di audit pubblici e radici ben radicate nell'intero ecosistema.
Questo è il vantaggio di collaborare con un'Autorità di Certificazione che considera la strategia di certificazione radice come un prodotto, non come un elemento secondario. Il panorama dei browser continuerà a evolversi e il valore di un fornitore che anticipa questi cambiamenti non potrà che aumentare.
Mantieni intatte entrambe le componenti della fiducia.
Parla con SSL.com di mTLS certificati con clientAuth e serverAuth, e TLS Certificati affidabili in tutti i browser moderni, provenienti da un'unica CA progettata per il futuro.