เบราว์เซอร์ต่างๆ กำลังเลิกใช้เทคโนโลยีที่ขับเคลื่อน... การตรวจสอบลูกค้าSSL.com ได้สร้างเส้นทางที่จะรักษาความปลอดภัยร่วมกันของคุณTLS การปรับใช้ทำงานได้ และ ช่วยให้เว็บไซต์ของคุณได้รับความน่าเชื่อถือในทุกที่ โดยที่คุณไม่ต้องเลือกระหว่างสองสิ่งนี้

เป็นเวลาหลายปีแล้วที่ใบรับรองดิจิทัลเพียงใบเดียวสามารถทำหน้าที่ได้สองอย่าง คือพิสูจน์ตัวตนของเซิร์ฟเวอร์ต่อผู้เยี่ยมชม และพิสูจน์ตัวตนของไคลเอ็นต์กลับคืนมา การจับมือสองทางนี้เป็นหัวใจสำคัญของ ซึ่งกันและกัน TLS (mTLS)คือกลไกสำคัญที่ทำงานอย่างเงียบๆ อยู่เบื้องหลัง API ที่ปลอดภัย อุปกรณ์เชื่อมต่อ และเครือข่ายแบบไร้ความไว้วางใจ เป็นวิธีที่ระบบใช้ตรวจสอบว่าสิ่งที่อยู่ปลายอีกด้านของการเชื่อมต่อคือบุคคลที่มันอ้างว่าเป็นจริงหรือไม่
ตอนนี้สถานการณ์กำลังเปลี่ยนแปลง Chrome เริ่มถอนการสนับสนุนสำหรับ การตรวจสอบลูกค้า ความสามารถภายในระบบนิเวศความน่าเชื่อถือของเว็บสาธารณะ และคาดว่า Mozilla จะดำเนินการตามเช่นกัน เหตุผลของเบราว์เซอร์นั้นสมเหตุสมผล: ใบรับรองที่รักษาความปลอดภัยเว็บไซต์สาธารณะและใบรับรองที่ตรวจสอบความถูกต้องของไคลเอ็นต์นั้นถูกมองว่าเป็นสองงานที่แตกต่างกันมากขึ้นเรื่อยๆ ซึ่งสมควรได้รับการดูแลในสองที่ที่แตกต่างกัน
นั่นเป็นหลักสุขอนามัยที่ดีสำหรับโลกออนไลน์ แต่ถ้าธุรกิจของคุณขึ้นอยู่กับสิ่งนั้นTLSซึ่งก่อให้เกิดคำถามที่น่าอึดอัดใจ: คุณจำเป็นต้องยกเลิกการตรวจสอบสิทธิ์ไคลเอ็นต์ที่เชื่อถือได้เพื่อให้เว็บไซต์ของคุณยังคงใช้งานได้ในเบราว์เซอร์สมัยใหม่หรือไม่?
สำหรับ SSL.com คำตอบคือไม่ใช่
สองรากฐาน สองงาน ไม่มีการประนีประนอมใดๆ ทั้งสิ้น
ลองนึกถึงใบรับรองราก (root certificate) ว่าเป็นแหล่งความน่าเชื่อถือขั้นสูงสุด เป็นจุดยึดที่เบราว์เซอร์และระบบปฏิบัติการต่างเห็นพ้องต้องกัน SSL.com ดำเนินการใบรับรองรากมากกว่าหนึ่งรายการ และนั่นคือหัวใจสำคัญของเรื่องทั้งหมดนี้
- Our 2016 ราก เป็น จุดประสงค์ทั่วไปอุปกรณ์เหล่านี้ถูกสร้างขึ้นเพื่อรองรับการใช้งานที่หลากหลาย รวมถึงการตรวจสอบสิทธิ์ไคลเอ็นต์ที่...TLS อาศัย.
- Our 2022 ราก เป็น สร้างขึ้นเพื่อจุดประสงค์เฉพาะ TLS — ออกแบบมาเพื่อรักษาความปลอดภัยของเว็บไซต์โดยเฉพาะ ซึ่งเป็นรูปแบบที่เบราว์เซอร์ในปัจจุบันต้องการ
เมื่อ Chrome เริ่มยกเลิกการตรวจสอบสิทธิ์ไคลเอ็นต์ SSL.com จึงตัดสินใจทำเช่นนั้นโดยไม่รอให้คนอื่นบอกว่าควรทำอย่างไร: เรา เราขอให้ Chrome ลบแอปพลิเคชันรูทเวอร์ชัน 2016 สำหรับใช้งานทั่วไปออกจากสโตร์ของ Chromeอาจฟังดูขัดกับสามัญสำนึกที่จะอาสาถอนรากถอนโคน แต่แท้จริงแล้วนั่นคือสิ่งที่ช่วยให้ทุกอย่างสะอาดเรียบร้อย
การลบรูทอเนกประสงค์ออกจากเบราว์เซอร์คือสิ่งที่ทำให้มันยังคงทำงานที่เบราว์เซอร์ไม่ต้องการทำได้อีกต่อไป
นี่คือเหตุผลว่าทำไมมันถึงได้ผล ผลิตภัณฑ์ของเราปี 2022 TLS ราก เป็น ในที่เก็บใบรับรองที่เชื่อถือได้ของ Chrome ดังนั้นใบรับรองเว็บไซต์ใด ๆ ที่เชื่อมโยงไปยังใบรับรองเหล่านั้นจึงได้รับการยอมรับจาก Chrome อย่างสมบูรณ์ในปัจจุบัน และรากเหง้าเหล่านั้นที่สร้างขึ้นในปี 2022 ก็ยังคงอยู่ ลงนามไขว้ โดยใช้รากฐานปี 2016 ที่เก่ากว่าเป็นพื้นฐาน ซึ่งเป็นเหมือนการรับรองที่น่าเชื่อถือ โดยรากฐานที่ได้รับการยอมรับจะรับรองรากฐานที่ใหม่กว่า การลงนามร่วมกันนี้จะทำให้ใบรับรองเว็บไซต์ของคุณมีความเข้ากันได้อย่างกว้างขวางและทนทานกับอุปกรณ์และระบบรุ่นเก่าจำนวนมากที่ยังไม่ได้เพิ่มรากฐานปี 2022 ด้วยตนเอง
ในขณะเดียวกัน รูทอเนกประสงค์ปี 2016 ซึ่งปัจจุบันอยู่นอกร้านค้าเบราว์เซอร์แล้ว ยังคงสามารถใช้งานได้ต่อไป mTLS ใบรับรองที่รองรับทั้ง clientAuth และ serverAuthความสามารถทั้งสองอย่างที่การจับมือกันต้องการนั้น ไม่จำเป็นต้องได้รับการเชื่อถือจากเบราว์เซอร์เพื่อทำงานนั้น เบราว์เซอร์ไม่มีส่วนเกี่ยวข้องอีกต่อไปแล้วTLS อย่างไรก็ตาม สิ่งสำคัญคือ... ธุรกิจ ระบบต่างๆ เชื่อถือรากที่ออกคำสั่ง และพวกมันก็จะทำเช่นนั้น
สิ่งนี้มีความหมายสำหรับคุณ
เว็บไซต์สาธารณะของคุณจะยังคงได้รับความไว้วางใจใน Chrome และเบราว์เซอร์สมัยใหม่ทุกตัว ของคุณ mTLS การใช้งานระบบ, API, กลุ่มอุปกรณ์ IoT, เครือข่ายบริการภายใน, การผสานรวมกับพันธมิตร, รักษาการตรวจสอบสิทธิ์ของลูกค้าอย่างต่อเนื่องโดยไม่หยุดชะงัก ผู้ให้บริการรายเดียว ความสัมพันธ์เดียว ครอบคลุมทุกความต้องการ
ทำไมมันถึงสำคัญตอนนี้
ผู้ให้บริการใบรับรองส่วนใหญ่จะบังคับให้แยกระบบอย่างเด็ดขาดในที่สุด ทำให้ลูกค้าต้องดิ้นรนหาแหล่งใบรับรองการตรวจสอบสิทธิ์ไคลเอ็นต์แยกต่างหาก หรือต้องปรับโครงสร้างการใช้งานใหม่ภายใต้แรงกดดันด้านกำหนดเวลา SSL.com มองเห็นการเปลี่ยนแปลงนี้ล่วงหน้าและออกแบบระบบให้รองรับได้ ดังนั้นการเปลี่ยนแปลงจึงเกิดขึ้นที่ฝั่งเรา ไม่ใช่ฝั่งคุณ
- ไม่ต้องปรับโครงสร้างใหม่ m ที่มีอยู่ของคุณTLS รูปแบบต่างๆ ยังคงใช้งานได้กับใบรับรองที่ออกให้ในลักษณะเดียวกับที่เคยเป็นมา
- ไม่มีความเสียหายใดๆ ต่อเบราว์เซอร์ ใบรับรองเว็บไซต์จะเชื่อมโยงไปยังรากที่ Chrome เชื่อถืออยู่แล้ว และการลงนามร่วมจะช่วยให้สามารถเข้าถึงสภาพแวดล้อมที่เก่ากว่าได้
- พันธมิตรที่น่าเชื่อถือหนึ่งเดียว ข้อมูลประจำตัวของเซิร์ฟเวอร์และข้อมูลประจำตัวของไคลเอ็นต์ มาจาก CA ที่มีประวัติการตรวจสอบสาธารณะมายาวนานและมีรากฐานฝังแน่นอยู่ในระบบนิเวศ
นี่คือข้อดีของการทำงานร่วมกับหน่วยงานออกใบรับรอง (Certificate Authority) ที่มองกลยุทธ์ราก (root strategy) เป็นผลิตภัณฑ์ ไม่ใช่สิ่งที่คิดขึ้นมาทีหลัง ภูมิทัศน์ของเบราว์เซอร์จะเปลี่ยนแปลงไปเรื่อยๆ และคุณค่าของผู้ให้บริการที่คาดการณ์การเปลี่ยนแปลงเหล่านั้นได้ก็จะยิ่งเพิ่มมากขึ้น
รักษาความไว้วางใจทั้งสองส่วนไว้ให้สมบูรณ์
ติดต่อ SSL.com เกี่ยวกับเรื่องนี้TLS ใบรับรองที่มี clientAuth และ serverAuth และ TLS ใบรับรองที่ได้รับการยอมรับในทุกเบราว์เซอร์สมัยใหม่ จากหน่วยงานออกใบรับรอง (CA) เดียวที่สร้างขึ้นเพื่ออนาคต