mTLSFeito da maneira correta, mesmo com a evolução do Chrome.

Os navegadores estão aposentando a tecnologia que os alimenta. autenticação de clienteA SSL.com criou um caminho que mantém sua conexão mútua segura.TLS implantações funcionando e Mantém seus sites confiáveis ​​em todos os lugares, sem que você precise escolher entre os dois.

Durante anos, um único certificado digital podia desempenhar dupla função, comprovando a identidade de um servidor para um visitante e, por sua vez, comprovando a identidade de um cliente. Essa troca de informações entre duas pessoas é a essência da segurança. mútuo TLS (mTLS), o trabalhador silencioso por trás de APIs seguras, dispositivos conectados e redes de confiança zero. É assim que um sistema sabe que o que está do outro lado da conexão é exatamente quem afirma ser.

Agora o cenário está mudando. O Chrome começou a remover o suporte para o autenticação de cliente A Mozilla também está implementando essa funcionalidade dentro do ecossistema de confiança da web pública, e espera-se que siga o mesmo caminho. O raciocínio dos navegadores é sólido: os certificados que protegem sites públicos e os certificados que autenticam clientes são cada vez mais vistos como duas funções distintas que merecem ambientes diferentes.

Isso é uma boa prática de higiene para a web. Mas se o seu negócio depende disso...TLSIsso levanta uma questão incômoda: Você precisa abrir mão da autenticação de clientes confiáveis ​​para manter seus sites funcionando em navegadores modernos?

Com a SSL.com, a resposta é não.

Duas raízes, dois empregos, zero concessões.

Considere um certificado raiz como a fonte máxima de confiança, a âncora que navegadores e sistemas operacionais concordam em garantir. A SSL.com opera mais de um, e essa é a chave de toda essa história.

  • Os nossos 2016 raízes estão localizadas propósito geralEles foram construídos para suportar uma ampla gama de usos, incluindo a autenticação do cliente que mTLS depende de.
  • Os nossos 2022 raízes estão localizadas construído especificamente para TLS — dedicada exclusivamente à segurança de sites, exatamente da maneira que os navegadores preferem atualmente.

Quando o Chrome decidiu desativar a autenticação do cliente, a SSL.com fez uma escolha deliberada em vez de esperar que lhe dissessem o que fazer: nós Pedimos ao Chrome para remover nossas raízes de uso geral de 2016 de sua loja.Pode parecer contraintuitivo oferecer uma raiz para ser removida, mas é exatamente isso que mantém tudo limpo.

Remover o diretório raiz de uso geral dos navegadores é o que permite que eles continuem executando tarefas que os navegadores não desejam mais realizar.

Eis o porquê de funcionar. Nosso 2022 TLS raízes estão localizadas no repositório de certificados confiáveis ​​do Chrome, portanto, qualquer certificado de site que faça referência a eles é totalmente confiável para o Chrome hoje. E essas raízes de 2022 são assinado cruzado pelas raízes mais antigas de 2016 — uma espécie de introdução confiável, onde a raiz estabelecida garante a mais recente. Essa assinatura cruzada confere aos certificados do seu site ampla e duradoura compatibilidade com a vasta gama de dispositivos e sistemas mais antigos que ainda não adicionaram as raízes de 2022 por conta própria.

Entretanto, as raízes de propósito geral de 2016, agora fora do repositório do navegador, podem continuar sendo emitidas livremente. mTLS certificados que contêm autenticação tanto do cliente quanto do servidor, as duas capacidades que um handshake mútuo precisa. Elas nunca precisaram da confiança do navegador para realizar essa tarefa. Os navegadores estão fora de questão para mTLS De qualquer forma; o que importa é que o seu Os sistemas confiam na raiz emissora e assim permanecerão.

O que isso significa para você

Seus sites públicos permanecem confiáveis ​​no Chrome e em todos os navegadores modernos. Seu mTLS Implantações, APIs, frotas de IoT, malhas de serviço internas, integrações com parceiros: a autenticação de clientes deve ser mantida sem interrupções. Um único fornecedor, um único relacionamento, todas as necessidades atendidas.

Por que isso importa agora

A maioria dos provedores de certificados acabará por impor uma separação completa, obrigando os clientes a buscar desesperadamente uma fonte separada de certificados de autenticação de cliente ou a reestruturar suas implementações sob pressão de prazos. A SSL.com previu essa mudança e se preparou para ela com antecedência, portanto, a transição ocorre do nosso lado, não do seu.

  • Sem necessidade de reestruturação. Seu m existenteTLS Os padrões continuam funcionando com certificados emitidos da mesma forma que sempre foram.
  • Sem problemas com o navegador. A cadeia de certificados do site abrange as raízes nas quais o Chrome já confia, com alcance de assinatura cruzada em ambientes mais antigos.
  • Um parceiro de confiança. A identidade do servidor e a identidade do cliente são ambas provenientes de uma Autoridade Certificadora (CA) com um longo histórico de auditoria pública e raízes consolidadas em todo o ecossistema.

Essa é a vantagem de trabalhar com uma Autoridade Certificadora que trata a estratégia de raiz como um produto, e não como uma reflexão tardia. O cenário dos navegadores continuará evoluindo e o valor de um provedor que antecipa essas mudanças só aumenta.

Mantenha ambas as partes da confiança intactas.

Fale com a SSL.com sobre mTLS certificados com autenticação de cliente e autenticação de servidor, e TLS Certificados confiáveis ​​em todos os navegadores modernos, emitidos por uma única Autoridade Certificadora (CA) preparada para o futuro.

Mantenha-se informado e seguro

SSL.com é líder global em segurança cibernética, PKI e certificados digitais. Inscreva-se para receber as últimas notícias do setor, dicas e anúncios de produtos da SSL.com.

SSL.com

Adoraríamos receber seu feedback

Responda à nossa pesquisa e deixe-nos saber sua opinião sobre sua compra recente.

Visão geral de privacidade
SSL.com

Este site usa cookies para que possamos oferecer a melhor experiência possível ao usuário. As informações sobre cookies são armazenadas no seu navegador e desempenham funções como reconhecê-lo quando você retornar ao nosso site e ajudar nossa equipe a entender quais seções do site você acha mais interessantes e úteis.

Para mais informações, leia nossa Declaração de privacidade e cookies.

Cookies de terceiros

Este site usa Google Analytics & Contador de estatísticas para coletar informações anônimas, como o número de visitantes do site e as páginas mais populares.

Manter esses cookies habilitados nos ajuda a melhorar nosso site.

Mostrar detalhes