DigiCert terminerà il supporto dell'autenticazione client nei certificati TLS
DigiCert ha annunciato la fine del supporto per l'EKU di Autenticazione Client nei certificati TLS pubblici. La modifica non influenzerà i certificati HTTPS standard, ma avrà un impatto ad esempio su Mutual TLS (mTLS) e l'autenticazione server-a-server.
Termini per la fine dell'EKU di Autenticazione Client
- 1 ottobre 2025: L'EKU non sarà più impostato di default, ma potrà essere selezionato manualmente.
- 1 maggio 2026: Non sarà possibile aggiungere l'EKU in alcun modo, né durante il rinnovo né nella duplicazione dei certificati.
Come ottenere l'autenticazione client?
DigiCert consiglia di passare a X9 PKI, utilizzare i servizi PKI privati o la gestione dei certificati tramite Trust Lifecycle Manager.