Posts Tagged: client authentication

NATO

Consumer Geräte in NATO Restricted Umgebungen – Implikationen für Vertrauensarchitektur und PKI

Informationen über die Zulassung von Apple Geräten zur Verarbeitung von Daten auf dem Niveau NATO Restricted haben naturgemäß großes Marktinteresse ausgelöst. Diese Mitteilung lässt sich leicht als Durchbruch interpretieren, der eine „Öffnung“ von Umgebungen mit erhöhten Sicherheitsanforderungen für Consumer Geräte bedeutet. Tatsächlich ist die Bedeutung dieser Entscheidung komplexer und betrifft in erster Linie die Vertrauensarchitektur […]

Client Auth

Das Ende der Client Authentication in öffentlichen SSL-Zertifikaten. Was sich bis 2026 ändert und wie Sie sich vorbereiten?

Über viele Jahre wurde Client Authentication (mTLS) mithilfe öffentlicher SSL/TLS-Zertifikate umgesetzt, die von allgemein vertrauenswürdigen Zertifizierungsstellen ausgestellt wurden. Dieses Modell funktionierte, weil Serverzertifikate sowohl Server Authentication als auch Client Authentication (EKU) enthalten konnten und Browser sowie Betriebssysteme dieses duale Nutzungsszenario akzeptierten.