Mulai tahun 2025 hingga pertengahan 2026, fitur otentikasi klien (Client Authentication Extended Key Usage/EKU) akan secara bertahap dihapus dari sertifikat TLS/SSL yang diterbitkan oleh Otoritas Sertifikat (CA) publik.
Perubahan ini diinisiasi oleh program root browser utama, termasuk Google Chrome, dengan tujuan meningkatkan keamanan dan memperjelas fungsi sertifikat.
Sectigo, salah satu CA terkemuka, telah mengumumkan penghapusan EKU otentikasi klien dari sertifikat SSL/TLS yang baru diterbitkan.
Jadwal implementasinya dimulai dengan penghentian penyertaan Client Authentication EKU secara default pada September/Oktober 2025, dan akan dihapus sepenuhnya pada Mei/Juni 2026 dari semua sertifikat SSL/TLS publik baru.
Dampak dari kebijakan ini sangat signifikan bagi organisasi yang selama ini mengandalkan sertifikat publik untuk otentikasi klien, seperti Mutual TLS (mTLS), VPN, atau otentikasi perangkat.
Mereka kini wajib beralih menggunakan Otoritas Sertifikat (CA) privat untuk memenuhi kebutuhan otentikasi tersebut, memastikan kelangsungan operasional yang aman.
:strip_icc():format(jpeg)/kly-media-production/medias/1670150/original/087689700_1502008258-padlocks-597815_1280.jpg?w=1200&resize=1200,0&ssl=1)