Client Authentication v TLS/SSL certifikátech

V TLS/SSL certifikátech v sekci Extended Key Usage (EKU) od 15.09.2025 nebude zapisován účel Client Authentication (clientAuth, OID: 1.3.6.1.5.5.7.3.2). Od uvedeného data bude do TLS/SSL certifikátů zapisován pouze účel Server Authentication (serverAuth, OID: 1.3.6.1.5.5.7.3.1).

K této změně dochází v souvislosti s požadavky hlavních Root programů za účelem zvýšení bezpečnosti a jednoznačné specifikace účelu TLS/SSL certifikátů.

EKU, Extended Key Usage s uvedením konkrétních OID

Před změnou:

Po změně:

Koho se tato změna týká?

V drtivé většině případů nasazení TLS/SSL certifikátů se tato změna nijak nedotkne a není třeba dělat nic.

Tuto věc je třeba řešit pouze v případech, kdy je TLS/SSL certifikát nasazen pro mutual TLS (mTLS) autentizaci, kdy mezi sebou komunikují servery a oba vyžadují vzájemnou výměnu klíčů pro navázání zabezpečeného spojení.

ID certifikáty

Tato změna se netýká klientských certifikátů (ID či S/MIME certifikátů) používaných pro autentizaci.

Ke změně dochází pouze u serverových TLS/SSL certifikátů.

Související informace

SSL certifikát / 169 Kč

Přejděte na důvěryhodný SSL certifikát AlpiroSSL se silným až 256-bit šifrováním a ušetřete.

EV SSL certifikáty

Chraňte svou reputaci a zajistěte maximální důvěryhodnost s TLS/SSL certifikátem s EV.

Multidoménové (SAN)

Skonsolidujte všechny své SSL certifikáty do jednoho multi-doménového SSL certifikátu!

Uživatel SSL Přihlášení

Zavřít

Přejít k registraci

Zavřít
Zavřít
Zavřít
Doporučené SSL certifikáty
Zavřít
Máte dotaz?
Napište nám
Nenašli jste řešení na stránce Podpora a Nejčastější dotazy?
Jméno a příjmení: E-mail:
Odesílám…Odeslat
Tato stránka používá soubory cookies. více informací

Souhlasím se všemi Pouze nezbytné