mTLS, если все сделать правильно, даже несмотря на то, что Chrome движется вперед.

Браузеры отказываются от технологии, которая обеспечивала их работу. аутентификация клиентаSSL.com создал канал, который обеспечивает безопасность ваших взаимных...TLS развертывание работает  и Это обеспечивает доверие к вашим сайтам во всем мире, избавляя вас от необходимости выбирать между двумя вариантами.

В течение многих лет один цифровой сертификат мог выполнять двойную функцию: подтверждать личность сервера для посетителя и подтверждать личность клиента в ответ. Это двустороннее рукопожатие лежит в основе... взаимное TLS (mTLS)— это незаметный, но эффективный инструмент, лежащий в основе безопасных API, подключенных устройств и сетей с нулевым доверием. Именно благодаря ему система понимает, что тот, кто находится на другом конце соединения, действительно является тем, за кого себя выдает.

Ситуация меняется. Chrome начал прекращать поддержку... аутентификация клиента Это позволяет создать возможности внутри экосистемы доверия к общедоступным веб-ресурсам, и ожидается, что Mozilla последует этому примеру. Логика браузеров вполне обоснована: сертификаты, обеспечивающие безопасность общедоступных веб-сайтов, и сертификаты, аутентифицирующие клиентов, все чаще рассматриваются как две разные задачи, требующие применения в разных областях.

Это хорошая гигиена для веб-сайта. Но если ваш бизнес зависит от...TLSЭто поднимает неудобный вопрос: Придётся ли отказываться от аутентификации доверенных клиентов, чтобы ваши веб-сайты работали в современных браузерах?

В случае с SSL.com ответ — нет.

Два корня, две работы, никаких компромиссов

Рассматривайте корневой сертификат как высший источник доверия, якорь, за который браузеры и операционные системы соглашаются ручаться. SSL.com использует не один корневой сертификат, и в этом вся суть.

  • Наши  2016 корня   общее назначениеОни были созданы для поддержки широкого спектра применений, включая аутентификацию клиента, которая...TLS опирается на.
  • Наши  2022 корня   специально построенный для TLS — полностью посвящен обеспечению безопасности веб-сайтов, именно так, как это предпочитают современные браузеры.

Когда Chrome отказался от аутентификации клиентов, SSL.com сделал осознанный выбор, а не стал ждать указаний: мы попросили Chrome удалить наши универсальные корни 2016 года из своего магазина.Может показаться нелогичным предлагать удалить корень, но именно он поддерживает чистоту.

Удаление корневого каталога общего назначения из браузеров позволяет им продолжать выполнять задачи, которые браузеры больше не хотят выполнять.

Вот почему это работает. Наш 2022 год TLS корней дерева   в хранилище доверенных сертификатов Chrome, поэтому любой сертификат веб-сайта, связанный с ними, сегодня полностью доверяется Chrome. И эти корневые сертификаты 2022 года — это... перекрестный знак с помощью более старых корневых сертификатов 2016 года — своего рода доверенное подтверждение, где существующий корневой сертификат ручается за более новый. Эта перекрестная подпись обеспечивает широкую и надежную совместимость сертификатов вашего веб-сайта со множеством старых устройств и систем, которые еще не добавили собственные корневые сертификаты 2022 года.

Между тем, универсальные корневые продукты 2016 года, теперь находящиеся вне магазина браузеров, могут продолжать выпускаться бесплатно. mTLS сертификаты, содержащие как аутентификацию клиента, так и аутентификацию сервера.Это две возможности, необходимые для взаимного рукопожатия. Для выполнения этой задачи им никогда не требовалось доверие браузера. Браузеры в данном случае не играют никакой роли.TLS В любом случае, важно то, что  Системы доверяют корневому источнику, выдавшему сертификат, и они будут ему доверять.

Что это значит для вас

Ваши общедоступные веб-сайты остаются надежными в Chrome и всех современных браузерах. Ваш мTLS Развертывание, API, парки IoT-устройств, внутренние сервисные сети, интеграция с партнерами, бесперебойная аутентификация клиентов. Один поставщик, одни отношения, удовлетворение обеих потребностей.

Почему это важно сейчас

Большинство поставщиков сертификатов в конечном итоге принудительно разделят свои системы, вынуждая клиентов искать отдельный источник сертификатов для аутентификации клиентов или перестраивать развертывание в условиях жестких сроков. Компания SSL.com предвидела эти изменения и заранее разработала соответствующие решения, поэтому переход происходит на нашей стороне, а не на вашей.

  • Перепроектирование не требуется. Ваш существующий mTLS Шаблоны продолжают работать с сертификатами, выданными так, как это делалось всегда.
  • Никаких сбоев в работе браузера. Сертификаты веб-сайтов связаны с корневыми сертификатами, которым Chrome уже доверяет, и обеспечивают перекрестную подпись в более старых средах.
  • Один надежный партнер. Идентификаторы сервера и клиента получены от центра сертификации с долгой историей публичных аудитов и прочными связями в экосистеме.

В этом и заключается преимущество работы с центром сертификации, который рассматривает стратегию получения корневого сертификата как продукт, а не как второстепенный аспект. Ландшафт браузеров будет продолжать развиваться, и ценность поставщика, который предвидит эти изменения, будет только расти.

Сохраните доверие между обеими сторонами.

Обратитесь в SSL.com по поводу mTLS сертификаты с аутентификацией клиента и сервера, и TLS Сертификаты, которым доверяют все современные браузеры, от единого центра сертификации, созданного с учетом будущих тенденций.

Будьте в курсе и будьте в безопасности

SSL.com является мировым лидером в области кибербезопасности, PKI и цифровые сертификаты. Подпишитесь, чтобы получать последние новости отрасли, советы и анонсы продуктов от SSL.com.

SSL.com

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.

Обзор конфиденциальности
SSL.com

Этот веб-сайт использует файлы cookie, чтобы мы могли предоставить вам наилучшие возможности для пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас, когда вы возвращаетесь на наш сайт, и помогает нашей команде понять, какие разделы сайта вы считаете наиболее интересными и полезными.

Для получения дополнительной информации читайте наш Cookie и заявление о конфиденциальности.

3rd Party Cookies

Этот сайт использует Google Analytics и счетчик статистики собирать анонимную информацию, такую ​​как количество посетителей сайта и самых популярных страниц.

Включение этих файлов cookie помогает нам улучшить наш веб-сайт.

Показать детали