天堂av免费 I av无码小缝喷白浆在线观看 I 欧美日韩一区在线播放 I 污黄瓜视频 I 色av色 I 亚洲加勒比少妇无码av I 久久人人97超碰国产精品 I 黑料网址成人免费观看 I 色鬼三级在线播放 I 2019久久久最新精品 I 国产成a人片在线观看视频 I 伊人精品久久久久中文字幕 I 日韩中出 I 亚洲第一欧美 I 火辣日本少妇 I 国产97av I 亚洲浮力影院 I 国产亚洲精品自在久久蜜tv I 黄色网址av I www.欧美色图.com I 碰碰精品 I 五月综合激情网 I 黄色片在线免费 I 精品久久久久久久久久ntr影视 I 日本黄色绿像 I 免费视频久久久久久久 I 久草在线视频看看 I 中文字幕国产在线观看 I 性色欲情网站iwww九文堂 I 偷拍对白清晰情侣视频 I 国产老头和老头xxxxx免费 I 麻豆精品在线 I 国产精伦一区二区三区 I 91麻豆精品国产91 I 一区二区三区在线视频看

×
新網 > 正文

關于新網證書客戶端身份驗證(clientAuth EKU)變更及影響的說明

  • 作者:
  • 來源:
  • 瀏覽:0
  • 2025-11-20 09:49:39

尊敬的新網客戶/合作伙伴


好!


根據 Google Chrome 瀏覽器根證書政策的最新要求,各大證書頒發機構(CA) 將逐步停止在 SSL/TLS 證書中包含用于 “客戶端身份驗證”(clientAuth)的擴展密鑰用途(EKU)標識。 此舉旨在提升安全性并遵循最小權限原則。


客戶端身份認證(Client Authentication)是 SSL/TLS 雙向認證(mTLS)的核心環節:服務器除了用自己的 SSL 證書證明身份(單向認證),還會要求客戶端提供證書,驗證客戶端的合法性(如企業內部系統登錄、API 接口訪問、IoT 設備接入等);EKU是證書中的一個關鍵擴展字段,用于限定證書的 “合法用途”,告訴依賴方(如服務器、瀏覽器)該證書能被用于哪些特定場景。


影響:使用全球信任服務器證書作為客戶端憑證的雙向認證(mTLS)場景(即全球信任服務器證書支持“服務端身份驗證”,禁用“客戶端身份認證”),可能導致業務中斷或安全風險。


說明:如果證書的用途本身不涉及 “客戶端身份認證”,則缺少clientAuth EKU 完全不影響其正常使用,不受影響的常見場景有:網站HTTPS服務器認證、代碼簽名(如簽署EXE、APP)、電子郵件加密/簽名、時間戳服務。


各大證書辦法機構(CA)已明確出針對 Google EKU 新規的分階段落實計劃,具體安排如下:



結論:

SSL 證書停止在服務器證書中包含 clientAuth EKU,即 SSL 證書將不再默認支持客戶端身份認證。


如您對于文件內容有任何疑問,可通過以下方式聯系我們:

新網官方客服熱線:400-660-5555(轉2)

控制臺在線支持:登錄新網用戶中心→控制臺→在線客服

幫助中心:訪問新網官網(www.qingjiehangjia.cn)→幫助中心→SSL 證書專區    感謝您對新網的信任與支持!我們將持續優化服務,為您的網絡安全提供更可靠的保障。


北京新網數碼信息技術有限公司

2025年11月20日

上一篇:沒有了

下一篇:.VIP/.CLUB等域名維護通知20251209

免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。

免費咨詢獲取折扣

Loading