ブラウザは、 クライアント認証SSL.com は相互のTLS デプロイメントは正常に動作しています (NAIST) と どちらか一方を選ぶ必要なく、あらゆる場所でウェブサイトの信頼性を維持できます。

長年にわたり、単一のデジタル証明書は、訪問者に対してサーバーの身元を証明すると同時に、クライアントの身元も証明するという二重の役割を果たすことができました。この双方向のハンドシェイクは、 相互 TLS (mTLS)セキュアなAPI、接続されたデバイス、ゼロトラストネットワークを支える、目立たないながらも重要な役割を担っています。システムが接続先の相手が、まさにその名にふさわしい存在であることを認識する仕組みです。
今、状況は変わりつつある。Chrome は、 クライアント認証 公共ウェブの信頼エコシステム内でのこの機能は、Mozillaも追随すると予想されている。ブラウザ側の考え方は理にかなっている。公共ウェブサイトを保護する証明書とクライアントを認証する証明書は、ますます異なる役割を担うものとして認識されつつあり、それぞれ異なる役割を担うべきものとされている。
それはウェブにとって良い衛生習慣です。しかし、あなたのビジネスがTLSそれは、不快な疑問を提起する。 最新のブラウザでウェブサイトを正常に動作させるためには、信頼できるクライアント認証を諦めなければならないのでしょうか?
SSL.comの場合、答えはノーです。
二つのルーツ、二つの仕事、妥協なし
ルート証明書は、究極の信頼の源であり、ブラウザやオペレーティングシステムが保証するアンカーのようなものだと考えてください。SSL.comは複数のルート証明書を運用しており、それがこの話の鍵となります。
- 現場の声を力強いメッセージへ。 2016 ルーツ 一般的用途これらは、クライアント認証を含む幅広い用途をサポートするように構築されました。TLS 依存している。
- 現場の声を力強いメッセージへ。 2022 ルーツ 目的に応じて構築 TLS ―ウェブサイトのセキュリティ保護に特化しており、まさにブラウザが現在好む方法である。
Chromeがクライアント認証を廃止するにあたり、SSL.comは指示を待つのではなく、自らの意思で行動を起こしました。 Chromeに、汎用的な2016年版のrootsをストアから削除するよう依頼しました。根っこを自ら取り除くというのは、一見すると非論理的に聞こえるかもしれないが、まさにそれがすべてを清潔に保つ秘訣なのだ。
ブラウザから汎用ルートを削除することで、ブラウザがもはややりたがらなくなった役割を汎用ルートが引き続き担うことができるようになる。
これが効果的な理由です。 TLS ルーツ Chromeの信頼ストアに登録されているため、それらにチェーンするウェブサイト証明書は、現在Chromeによって完全に信頼されています。そして、それらの2022年のルート証明書は クロス署名 2016年の古いルート証明書によって認証される、いわば信頼できる紹介状のようなもので、確立されたルート証明書が新しいルート証明書の信頼性を保証します。この相互署名により、ウェブサイトの証明書は、2022年のルート証明書をまだ独自に追加していない古いデバイスやシステムなど、幅広い環境において、長期間にわたる互換性を確保できます。
一方、2016年の汎用ルートは現在ブラウザストアから外れており、引き続き発行することができます。 mTLS クライアント認証とサーバー認証の両方を含む証明書相互のハンドシェイクに必要な 2 つの機能。その役割を果たすためにブラウザに信頼される必要はなかった。ブラウザは m では関係ないTLS とにかく、重要なのは システムは発行元のルートを信頼しており、今後もそうするだろう。
あなたにとってこれが何を意味しますか
あなたの公開ウェブサイトは、Chromeをはじめとするあらゆる最新ブラウザで信頼された状態を維持します。 あなたのTLS デプロイメント、API、IoTフリート、社内サービスメッシュ、パートナー統合など、あらゆる場面でクライアント認証を中断することなく継続できます。プロバイダーは1社、関係性も1つで、両方のニーズに対応します。
なぜ今重要なのか
ほとんどの証明書プロバイダーは最終的に明確な分離を強制し、顧客はクライアント認証証明書の別の供給元を探すか、期限のプレッシャーの中で導入計画を再構築する必要に迫られるでしょう。SSL.comはこうした変化を予見し、事前に対応策を講じてきたため、移行は弊社側で行われ、お客様側で対応する必要はありません。
- 再設計は行わない。 既存のTLS 従来の発行方法で発行された証明書でも、パターンは引き続き機能します。
- ブラウザの不具合はありません。 ウェブサイトの証明書は、Chromeが既に信頼しているルート証明書に連鎖し、クロス署名によって古い環境にもアクセス可能です。
- 信頼できるパートナー。 サーバーIDとクライアントIDは、いずれも長年の公開監査履歴を持ち、エコシステム全体に深く根付いている認証局(CA)から取得されます。
これは、ルート戦略を後付けではなく製品として扱う認証局と提携するメリットです。ブラウザ環境は今後も進化し続けるため、そうした動きを予測できるプロバイダーの価値はますます高まります。
信頼関係の両方の側面を損なわないようにする。
SSL.comにご相談くださいTLS clientAuth と serverAuth の証明書、 TLS 次世代を見据えて構築された単一の認証局が発行する証明書は、あらゆる最新ブラウザで信頼されています。