Section générale
Authentification TLS/SSL Client: mise à jour concernant les nouveaux profils de certificats
Google Chrome n’acceptera bientôt plus le cas d’utilisation «Client Authentication» (EKU clientAuth) dans les certificats TLS/SSL publiquement reconnus. La date limite correspondante reste inchangée au 15 mars 2027.
Ce qui change:
- SwissSign introduit de nouvelles politiques ICA et de certificats finaux qui contiendront à l’avenir exclusivement l’usage "Server Authentication".
- Pour les clients MPKI, l’introduction des nouveaux profils de certificats est actuellement prévue pour fin septembre 2026.
- Les politiques actuelles avec clientAuth et serverAuth devraient être remplacées d’ici fin janvier 2027.
Ce que vous devez faire:
- Vérifiez si vos certificats TLS/SSL publiquement reconnus actifs contiennent l’EKU «Client Authentication».
- Planifiez la migration suffisamment tôt et remplacez les certificats concernés par des alternatives appropriées au plus tard fin janvier 2027.
- Les certificats utilisés dans des environnements PKI privés ne sont pas concernés par ce changement.
- Selon le cas d’utilisation, les certificats S/MIME ou les certificats d’une PKI privée peuvent être utilisés comme alternative.
Ressources: Vous trouverez de plus amples informations dans notre article de blog: Authentification client TLS/SSL: ce qui change
Votre équipe SwissSign