AM & Acceso

Mutual TLS (mTLS)

TLS donde ambos lados presentan un certificado — el cliente también prueba su identidad ante el servidor, no solo al revés, usando certificados X.509.

alias: mTLS

El TLS ordinario solo autentica al servidor ante el cliente; mTLS agrega lo inverso. Es pesado de operar — cada cliente necesita un certificado y una vía de renovación — pero difícil de superar en aseguramiento, por eso persiste en smart cards de gobierno y militares, APIs B2B reguladas y, cada vez más, autenticación máquina-a-máquina dentro de service meshes.