DigiCert finalizará el soporte para la autenticación de cliente en certificados TLS
DigiCert anunció el fin del soporte para Client Authentication EKU en certificados TLS públicos. El cambio no afectará a los certificados HTTPS comunes, pero impactará en Mutual TLS (mTLS) y la autenticación servidor-servidor.
Fechas de finalización de Client Authentication EKU
- 1 de octubre de 2025: EKU no estará habilitado por defecto, pero se podrá seleccionar manualmente.
- 1 de mayo de 2026: EKU no podrá ser añadido en absoluto, ni siquiera en la renovación o duplicación de certificados.
¿Cómo obtener autenticación de cliente?
DigiCert recomienda migrar a X9 PKI, utilizar servicios PKI privados o gestionar certificados a través de Trust Lifecycle Manager.