mTLS: Otentikasi Dua Arah Antar Layanan
TLS biasa memverifikasi identitas server ke klien. Tapi untuk komunikasi antar layanan, kita perlu juga memverifikasi klien: siapa yang memanggil ini? Mutual TLS (mTLS) menjawabnya.
Dua arah, dua sertifikat
Pada mTLS, kedua sisi mempersembahkan sertifikat. Klien memverifikasi server, server memverifikasi klien. Tidak ada lagi kata sandi yang bisa dicuri atau ditebak — identitas berbasis kriptografi.
Cocok untuk zero trust
Dalam model zero trust, tidak ada jaringan “tepercaya”. Setiap panggilan diverifikasi. mTLS adalah fondasi teknis untuk itu, terutama di service mesh.
Kerugian: rotasi sertifikat
mTLS menambah beban operasional: penerbitan, rotasi, dan pencabutan sertifikat. Tanpa otomatisasi, rotasi menjadi mimpi. Tapi untuk layanan yang sensitif, biaya ini sepadan.