Mutual TLS (mTLS)
Mutual TLS, kurz mTLS, ist eine Erweiterung der TLS-basierten Kommunikation, bei der sich beide Kommunikationspartner gegenseitig mit digitalen Zertifikaten authentifizieren. Bei einer klassischen TLS-Verbindung weist in der Regel nur der Server seine Identität gegenüber dem Client nach. Bei mTLS stellt zusätzlich auch der Client ein Zertifikat bereit, das vom Server überprüft wird. Erst nach erfolgreicher gegenseitiger Authentifizierung wird die gesicherte Kommunikation fortgesetzt. mTLS kann dadurch sicherstellen, dass ausschließlich vertrauenswürdige Systeme, Anwendungen oder Dienste miteinander kommunizieren. Das Verfahren wird häufig für APIs, Microservices, Cloud-Infrastrukturen und Zero-Trust-Architekturen eingesetzt. Für den Betrieb sind eine zuverlässige Zertifikatsverwaltung und eine geeignete Public Key Infrastructure wichtig. mTLS unterstützt den Schutz vor unbefugten Zugriffen und stärkt die Identitätsprüfung innerhalb moderner IT-Infrastrukturen.