mTLS, gjort rätt, även när Chrome går vidare.

Webbläsare pensionerar tekniken som driver klientautentiseringSSL.com byggde en väg som håller er ömsesidiga-TLS driftsättningar fungerar och håller dina webbplatser pålitliga överallt, utan att du behöver välja mellan de två.

I åratal kunde ett enda digitalt certifikat göra dubbelt jobb, att bevisa en servers identitet för en besökare och att bevisa en klients identitet direkt. Den tvåvägshandskakningen är kärnan i ömsesidigt TLS (mTLS), den tysta arbetshästen bakom säkra API:er, uppkopplade enheter och nolltrust-nätverk. Det är så ett system vet att enheten i andra änden av anslutningen är exakt den den utger sig för att vara.

Nu förändras förutsättningarna. Chrome har börjat ta bort stödet för klientautentisering kapacitet inom det offentliga webbtillitsekosystemet, och Mozilla förväntas följa. Webbläsarnas resonemang är sunt: ​​certifikaten som säkrar offentliga webbplatser och certifikaten som autentiserar klienter ses i allt högre grad som två olika jobb som förtjänar två olika hem.

Det är bra hygien för webben. Men om ditt företag är beroende av migTLS, det väcker en obekväm fråga: Måste ni ge upp betrodd klientautentisering för att era webbplatser ska fungera i moderna webbläsare?

Med SSL.com är svaret nej.

Två rötter, två jobb, inga kompromisser

Tänk på ett rotcertifikat som den ultimata källan till förtroende, ankaret som webbläsare och operativsystem går med på att garantera. SSL.com driver mer än ett, och det är nyckeln till hela den här historien.

  • Vår 2016 rötter är generell meningDe byggdes för att stödja ett brett spektrum av användningsområden, inklusive klientautentisering som mTLS förlitar sig på.
  • Vår 2022 rötter är specialbyggd för TLS — enbart dedikerad till att säkra webbplatser, precis som webbläsare nu föredrar.

När Chrome gick över till att pensionera klientautentisering, gjorde SSL.com ett medvetet val snarare än att vänta på att få veta vad de skulle göra: vi bad Chrome att ta bort våra allmänna 2016-rötter från sin butikDet kanske låter kontraintuitivt att frivilligt anmäla en rot för borttagning, men det är just det som håller allt rent.

Att ta bort den allmänna roten från webbläsare är det som gör att den fortsätter att göra det jobb som webbläsare inte längre vill göra.

Här är varför det fungerar. Vårt 2022 TLS rötter är i Chromes förtroendelager, så alla webbplatscertifikat som är kopplade till dem är fullt betrodda av Chrome idag. Och de där 2022-rötterna är korssignerad av de äldre 2016-rötterna – en sorts betrodd introduktion, där den etablerade roten garanterar den nyare. Den korssignaturen ger dina webbplatscertifikat bred, hållbar kompatibilitet över den långa svansen av äldre enheter och system som ännu inte har lagt till 2022-rötterna på egen hand.

Samtidigt kan de allmänna root-versionerna från 2016, som nu är utanför webbläsarbutiken, fortsätta att utfärdas fritt. mTLS certifikat som innehåller både clientAuth och serverAuth, de två funktioner som ett ömsesidigt handslag behöver. De behövde aldrig vara webbläsarbetrodda för att göra det jobbet. Webbläsarna är borta från bilden för mTLS i alla fall; det som spelar roll är att ditt system litar på den utfärdande roten, och de kommer att göra det.

Vad det här betyder för dig

Dina offentliga webbplatser förblir betrodda i Chrome och alla moderna webbläsare. Din mTLS implementeringar, API:er, IoT-flottor, interna tjänstenät, partnerintegrationer, fortsätt autentisera klienter utan avbrott. En leverantör, en relation, båda behoven täcks.

Varför det är viktigt nu

De flesta certifikatleverantörer kommer så småningom att tvinga fram en ren uppdelning, vilket gör att kunderna måste leta efter en separat källa för klientautentiseringscertifikat, eller omstrukturera distributioner under tidspress. SSL.com såg förändringen komma och konstruerade kring den i förväg, så övergången sker på vår sida, inte din.

  • Ingen omarkitekturering. Din befintliga mTLS Mönstren fortsätter att fungera med certifikat som utfärdats på samma sätt som de alltid har gjorts.
  • Inget webbläsarfel. Webbplatscertifikat kedjas till roots som Chrome redan litar på, med korssignerad räckvidd till äldre miljöer.
  • En betrodd partner. Serveridentitet och klientidentitet, båda hämtade från en CA med en lång historik av offentlig granskning och rötter inbäddade i hela ekosystemet.

Detta är fördelen med att arbeta med en certifikatutfärdare som behandlar root-strategin som en produkt, inte en eftertanke. Webbläsarlandskapet kommer att fortsätta utvecklas och värdet av en leverantör som förutser dessa förändringar växer bara.

Behåll båda halvorna av förtroendet intakta.

Prata med SSL.com om mTLS certifikat med clientAuth och serverAuth, och TLS certifikat som är betrodda i alla moderna webbläsare, från en enda certifikatutfärdare byggd för framtiden.

Håll dig informerad och säker

SSL.com är en global ledare inom cybersäkerhet, PKI och digitala certifikat. Registrera dig för att få de senaste branschnyheterna, tipsen och produktmeddelanden från SSL.com.

SSL.com

Vi vill gärna ha din feedback

Följ vår undersökning och låt oss veta vad du tycker om ditt senaste köp.

Sekretessöversikt
SSL.com

Denna webbplats använder cookies så att vi kan ge dig den bästa användarupplevelsen som möjligt. Cookieinformation lagras i din webbläsare och utför funktioner som att känna igen dig när du återvänder till vår webbplats och hjälpa vårt team att förstå vilka delar av webbplatsen du tycker är mest intressant och användbar.

För mer information, läs vår Cookie- och integritetsförklaring.

Tredjepartscookies

Denna webbplats använder Google Analytics & Statcounter för att samla in anonym information som antalet besökare på webbplatsen och de mest populära sidorna.

Att hålla dessa cookies aktiverade hjälper oss att förbättra vår webbplats.

Visa detaljer