DigiCert ogłasza zakończenie wsparcia dla Client Authentication EKU

Od 1 maja 2026 r. DigiCert nie będzie już wydawał certyfikatów SSL wspierających Client Authentication extended key usage (EKU). Funkcja ta wykorzystywana była do autentykacji połączenia między klientem (np. użytkownikiem lub urządzeniem) a serwerem. Zgodnie z wymogami Google Chrome’s root program DigiCert będzie wydawał wyłącznie certyfikaty wspierające Server Authentication EKU (wykorzystywane do autentykacji połączenia z serwerem, w celu weryfikacji strony internetowej).
Zmiana ta nie wpłynie na certyfikaty SSL wspierające Client Authentication EKU, wydane przed 1 maja 2026 r. Te, istniejące certyfikaty pozostaną zaufane aż do dnia ich wygaśnięcia, ale w przypadku ich wznowienia lub ponownego wydania, zostaną wystawione bez wsparcia dla tej funkcjonalności.
Czy konieczne jest podjęcie jakichkolwiek działań?
Jeśli korzystasz z certyfikatu SSL wyłącznie w celu zabezpieczenia strony internetowej (HTTPS), nie musisz podejmować żadnych działań. DigiCert zaleca jednak weryfikację, czy posiadane certyfikaty faktycznie służą wyłącznie do zabezpieczenia serwisów internetowych.
Jeśli Twoja organizacja wymaga korzystania z certyfikatu zapewniającego funkcjonalność Client Authentication EKU na potrzeby mutual TLS (mTLS), czy autentykacji server-to-server, wtedy konieczne będzie podjęcie odpowiednich działań. DigiCert zapewnia alternatywne rozwiązania dla klientów, chcących korzystać z Client Authentication EKU po 1 maja 2026 r.
- X9 PKI FOR TLS CERTIFICATES
Skorzystaj z certyfikatów DigiCert X9 PKI for TLS certificates w celu zabezpieczenia komunikacji pomiędzy wieloma organizacjami. Regulowane przez ASC X9 standards body, X9 PKI podlega niezależnej polityce certyfikacji, która nie jest powiązana z przeglądarkami. Zapewnia interoperacyjność, dzięki wykorzystaniu wspólnego źródła zaufania. Certyfikaty X9 PKI for TLS mogą obsługiwać zarówno Client Authentication EKU, jak i Server Authentication EKU, zapewniając kontrolę, bezpieczeństwo, elastyczność i skalowalność dzięki funkcjom szyfrowania, identyfikacji i certyfikacji krzyżowej.
Dowiedz się więcej o X9 PKI. - PRIVATE TRUST
Skorzystaj z PKI as a service, aby zaspokoić ściśle wewnętrzne potrzeby biznesowe. DigiCert może skonfigurować i obsługiwać prywatną infrastrukturę klucza publicznego (PKI) dla Twojej organizacji, wykorzystując swoje doświadczenie operacyjne i inwestycje w bezpieczeństwo.
Dowiedz się więcej o ofercie private trust.
Dlaczego DigiCert nie będzie już oferował certyfikatów SSL wspierających Client Authentication EKU?
Zmiana ta jest zgodna z wymaganiami Google Chrome’s root program, mającymi na celu zwiększenie bezpieczeństwa i promowanie interoperacyjności. Aby uzyskać więcej informacji na temat harmonogramu wycofywania przez DigiCert modułu Client Authentication EKU z publicznych certyfikatów TLS, zapoznaj się z treścią artykułu w bazie wiedzy DigiCert.