mTLS, mits goed uitgevoerd, zelfs nu Chrome zich verder ontwikkelt.

Browsers stoppen met de technologie die ten grondslag ligt aan... client authenticatieSSL.com heeft een pad gecreëerd dat uw wederzijdse-TLS implementaties werken en Het zorgt ervoor dat uw websites overal vertrouwd blijven, zonder dat u hoeft te kiezen tussen de twee.

Jarenlang kon één digitaal certificaat twee functies vervullen: het bewees de identiteit van een server aan een bezoeker en bevestigde tegelijkertijd de identiteit van een client. Die wederzijdse handshake vormt de kern van... wederzijds TLS (mTLS)Het is de stille kracht achter beveiligde API's, verbonden apparaten en zero-trust netwerken. Het is de manier waarop een systeem weet dat het apparaat aan de andere kant van de verbinding daadwerkelijk is wie het beweert te zijn.

Nu begint het tij te keren. Chrome is begonnen met het afbouwen van de ondersteuning voor de client authenticatie capaciteit binnen het ecosysteem voor vertrouwen in het openbare web, en naar verwachting zal Mozilla volgen. De redenering van de browsers is logisch: de certificaten die openbare websites beveiligen en de certificaten die clients authenticeren, worden steeds meer gezien als twee verschillende taken die twee aparte omgevingen verdienen.

Dat is goede hygiëne voor het web. Maar als uw bedrijf afhankelijk is van internet...TLSDit roept een ongemakkelijke vraag op: Moet je de authenticatie met vertrouwde clients opgeven om ervoor te zorgen dat je websites in moderne browsers blijven werken?

Bij SSL.com is het antwoord nee.

Twee wortels, twee banen, geen compromissen.

Zie een rootcertificaat als de ultieme bron van vertrouwen, het anker waar browsers en besturingssystemen zich aan committeren. SSL.com beheert er meer dan één, en dat is de kern van dit hele verhaal.

  • Het 2016 wortels zijn voor algemeen gebruikZe werden gebouwd om een ​​breed scala aan toepassingen te ondersteunen, waaronder de clientauthenticatie die mTLS vertrouwt op.
  • Het 2022 wortels zijn speciaal gebouwd voor TLS — uitsluitend bedoeld voor het beveiligen van websites, precies zoals browsers tegenwoordig de voorkeur geven.

Toen Chrome besloot om clientauthenticatie af te schaffen, maakte SSL.com een ​​bewuste keuze in plaats van af te wachten wat er moest gebeuren: wij Ik heb Chrome gevraagd om onze algemene rootmap uit 2016 uit de Chrome Web Store te verwijderen.Het klinkt misschien tegenstrijdig om vrijwillig een wortel te laten verwijderen, maar juist dat zorgt ervoor dat alles schoon blijft.

Door de algemene root uit browsers te verwijderen, kunnen browsers taken blijven uitvoeren die ze zelf niet meer willen doen.

Dit is waarom het werkt. Onze 2022 TLS wortels zijn in de vertrouwensopslag van Chrome, dus elk websitecertificaat dat daaraan gekoppeld is, wordt vandaag de dag volledig vertrouwd door Chrome. En die rootcertificaten uit 2022 zijn kruisondertekend door de oudere rootcertificaten uit 2016 — een soort vertrouwde introductie, waarbij het gevestigde rootcertificaat garant staat voor het nieuwere. Deze kruisondertekening geeft uw websitecertificaten brede, duurzame compatibiliteit met de vele oudere apparaten en systemen die de rootcertificaten uit 2022 nog niet zelf hebben toegevoegd.

Ondertussen kunnen de algemene root-roots uit 2016, die nu niet meer in de browserstore te vinden zijn, gewoon blijven worden uitgegeven. mTLS certificaten die zowel clientAuth als serverAuth bevattenDe twee mogelijkheden die een wederzijdse handdruk vereist. Ze hoefden nooit door de browser vertrouwd te worden om die taak uit te voeren. De browsers spelen geen rol meer voor mTLS in ieder geval; waar het om gaat is dat jouw Systemen vertrouwen de uitgevende root, en dat zullen ze ook doen.

Wat dit voor u betekent

Uw openbare websites blijven betrouwbaar in Chrome en alle moderne browsers. Jouw mTLS Implementaties, API's, IoT-vloten, interne service meshes, partnerintegraties: blijf ononderbroken authenticeren van clients. Eén leverancier, één relatie, beide behoeften gedekt.

Waarom het nu belangrijk is

De meeste certificaatproviders zullen uiteindelijk een duidelijke scheiding afdwingen, waardoor klanten op zoek moeten naar een aparte bron voor clientauthenticatiecertificaten of hun implementaties onder tijdsdruk moeten herzien. SSL.com zag deze verandering aankomen en heeft er van tevoren al rekening mee gehouden, zodat de overgang aan onze kant plaatsvindt en niet aan die van u.

  • Geen herontwerp nodig. Uw bestaande mTLS De patronen blijven werken met certificaten die op dezelfde manier worden uitgegeven als altijd.
  • Geen problemen met de browser. De certificaatketen van de website verwijst naar certificaten die Chrome al vertrouwt, met kruisondertekening die ook in oudere omgevingen werkt.
  • Eén betrouwbare partner. Zowel de serveridentiteit als de clientidentiteit zijn afkomstig van een certificeringsinstantie met een lange geschiedenis van openbare audits en een stevige basis in het ecosysteem.

Dit is het voordeel van samenwerken met een certificeringsinstantie die rootstrategie als een product beschouwt, en niet als een bijzaak. Het browserlandschap blijft zich ontwikkelen en de waarde van een aanbieder die op die ontwikkelingen anticipeert, neemt alleen maar toe.

Zorg ervoor dat het vertrouwen aan beide kanten intact blijft.

Neem contact op met SSL.com voor meer informatie.TLS certificaten met clientAuth en serverAuth, en TLS Certificaten die door elke moderne browser worden vertrouwd, afkomstig van één enkele certificeringsinstantie (CA) en gebouwd met het oog op de toekomst.

Blijf geïnformeerd en veilig

SSL.com is een wereldleider op het gebied van cyberbeveiliging, PKI en digitale certificaten. Meld u aan om het laatste branchenieuws, tips en productaankondigingen te ontvangen van SSL.com.

SSL.com

We willen graag uw feedback

Vul onze enquête in en laat ons uw mening over uw recente aankoop weten.

Privacyoverzicht
SSL.com

Deze website maakt gebruik van cookies zodat we u de best mogelijke gebruikerservaring kunnen bieden. Cookie-informatie wordt opgeslagen in uw browser en heeft functies zoals het herkennen van u wanneer u terugkeert naar onze website en ons team helpen te begrijpen welke secties van de website u het meest interessant en nuttig vindt.

Lees onze voor meer informatie Cookie- en privacyverklaring.

3rd Party Cookies

Deze website maakt gebruik van Google Analytics & Statcounter om anonieme informatie te verzamelen, zoals het aantal bezoekers van de site en de meest populaire pagina's.

Door deze cookies ingeschakeld te houden, kunnen we onze website verbeteren.

Toon details