{"copy":"Copia","expand":"Aprire","collapse":"Chiudere","copy_success":"Copiato!","copy_error":"Copia non riuscita!"}

DigiCert terminerà il supporto dell'autenticazione client nei certificati TLS

DigiCert ha annunciato la fine del supporto per l'EKU di Autenticazione Client nei certificati TLS pubblici. La modifica non influenzerà i certificati HTTPS standard, ma avrà un impatto ad esempio su Mutual TLS (mTLS) e l'autenticazione server-a-server.

Termini per la fine dell'EKU di Autenticazione Client

  • 1 ottobre 2025: L'EKU non sarà più impostato di default, ma potrà essere selezionato manualmente.
  • 1 maggio 2026: Non sarà possibile aggiungere l'EKU in alcun modo, né durante il rinnovo né nella duplicazione dei certificati.

Come ottenere l'autenticazione client?

DigiCert consiglia di passare a X9 PKI, utilizzare i servizi PKI privati o la gestione dei certificati tramite Trust Lifecycle Manager.