Let's Encrypt supprime l'EKU d'authentification client TLS
2025-05-18
À partir de 2026, Let's Encrypt cessera d'inclure l'« Utilisation de clé étendue » (EKU) d'« Authentification client TLS » dans ses certificats. Cela concerne principalement les clients utilisant des certificats Let's Encrypt pour l'authentification serveur. Un déploiement progressif utilisant des profils ACME minimisera les interruptions. La plupart des utilisateurs de sites Web n'auront pas besoin de prendre de mesures. Ce changement est motivé par les exigences du programme racine de Google Chrome et l'adaptation croissante des AC privées pour l'authentification client.
Technologie
Certificats