0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

云平台如何部署WoSign SSL“国密RSA双证书”

jf_90821918 来源:jf_90821918 作者:jf_90821918 2025-03-18 17:03 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

​阿里云WoSign品牌SSL证书是阿里云平台热销的国产品牌证书之一,支持签发国密合规的SM2算法SSL证书以及全球信任的RSA算法SSL证书,能够满足平台用户不同的SSL证书应用需求,同时为用户提供国密模块支持,实现“国密/RSA双证书部署”。

为什么需要部署“国密/RSA双证书”?

国密SSL证书是指根据中国国家密码局制定的密码算法标准签发的SSL证书,主要用于满足企业对HTTPS协议国产化改造及国密算法应用的合规要求。如果您的Web应用服务器仅部署了国密SSL证书,则只能在支持国密算法的浏览器中访问,如密信浏览器、红莲花浏览器等。因此,为了确保与各类浏览器的兼容性,通常会采取SM2/RSA双证书部署方案。当用户使用密信浏览器、红莲花浏览器等国密浏览器访问时,自动采用SM2国密算法HTTPS加密;当用户使用Chrome、火狐等全球通用浏览器访问时,自动采用RSA国际算法HTTPS加密,从而自适应兼容各类浏览器及移动终端。

wKgZPGfSeAKAHSxyAACb2PzndYY402.png

阿里云WoSign品牌SSL证书由沃通CA提供,沃通CA是依法设立的第三方电子认证服务机构,获得国家工业和信息化部颁发《电子认证服务许可证》、国家密码管理局颁发《电子认证服务使用密码许可证》、获批电子政务电子认证服务资质,用户可在阿里云平台直接下单购买WoSign SSL证书,并快捷部署到阿里云及相关云产品中。

如何云上部署WoSign SSL“国密/RSA双证书”?

目前,阿里云ECS、轻量应用服务器及部分云产品(CDN、DCDN、DDOS防护等)均已支持国密证书部署。在阿里云平台购买WoSign品牌SSL证书后,可使用指定的WoSign国密SM2模块编译适配,从而实现服务器端国密算法支持。目前WoSign国密SM2模块可支持Linux Nginx、Windows Nginx、Linux Apache等应用环境。

以Linux Nginx应用环境为例,在Nginx服务器上配置WoSign品牌国密SSL证书,需要满足以下前提条件。

1-前提条件

(1)已通过阿里云数字证书管理服务控制台获得签发的WoSign RSA算法SSL证书和WoSign国密算法SSL证书。

(2)SSL证书绑定的域名已完成DNS解析,即您的域名已正确映射到主机IP地址。您可以通过阿里云控制台常用证书工具中的DNS生效验证,检测域名DNS解析是否生效。

(3)已在Web服务器开放443端口(HTTPS通信的标准端口)。如果您使用的是阿里云ECS服务器,请确保已经在安全组规则入方向添加TCP 443端口;如果您使用的是其他云服务商或本地服务器,请确保在防火墙或安全组中开启TCP 443端口。

(4)如果待部署SSL证书的网站计划部署在中国内地,则您需要按照工信部的相关要求完成ICP备案,否则将影响网站的正常访问。

2-部署步骤

在满足以上前提条件的情况下,通过以下步骤完成在Nginx服务器上配置WoSign SSL“国密RSA双证书“的部署应用。

(1)下载SSL证书:登录阿里云数字证书管理服务控制台,下载Nginx服务器类型的证书文件压缩包。

(2)安装Nginx服务和Wosign(沃通)国密SM2模块:对于已安装的Nginx,需要卸载后重新安装。由于官方版Nginx+OpenSSL不支持国密算法,因此如果要适配国密算法,需要使用Wosign(沃通)国密SM2模块重新编译Nginx,具体执行命令请参考阿里云官方文档。

(3)在 Nginx 服务器配置 SSL 证书:进入Nginx服务安装目录,将证书文件上传至对应目录,修改Nginx配置文件,重启Nginx服务使配置生效,具体执行命令请参考阿里云官方文档。

(4)验证SSL证书是否配置成功:分别使用国际通用浏览器和国密浏览器,输入https协议加网址访问服务器,查看浏览器地址栏安全锁标志,点击安全锁查看证书状态,连接加密且证书有效,即为安装成功。

国际证书谷歌浏览器显示如下图所示:

wKgZPGfZNpGAeiEAAAIENaSTUD0176.png

国密证书密信浏览器显示如下图所示:

wKgZO2fZNpiAbuuAAAIRodmkLKA961.png

2025年阿里云“智惠采购季,就上阿里云”活动火热进行中!活动月期间(2025年03月01日至03月31日),阿里云WoSign品牌SSL证书,新老用户同享折上折满减,活动折扣叠加满减优惠券!用户可选择为同一网站域名分别申请WoSign国密SSL证书和RSA SSL证书,按上述指南实现“国密/RSA双证书”部署应用,助力政府、金融等行业客户满足国产化改造及国密算法应用合规需求。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SSL
    SSL
    +关注

    关注

    0

    文章

    132

    浏览量

    26652
  • 云平台
    +关注

    关注

    1

    文章

    1532

    浏览量

    41666
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    曙光立体算体系重磅发布

    11月26日,曙光“立体算体系”正式发布。此次发布由数据安全关键技术与产业应用评价工业和信息化部重点实验室、曙光、中国科学院计算技术研究所、北京大学大数据分析与应用技术国家工程实验室与行业伙伴
    的头像 发表于 11-28 16:45 594次阅读
    曙光<b class='flag-5'>云</b>立体<b class='flag-5'>密</b>算体系重磅发布

    工业互联网平台如何选择合适的部署方式

    工业互联网平台部署方式的选择需综合考量企业规模、业务需求、数据安全、成本预算及技术能力等因素,常见的部署方式包括中心部署、边缘
    的头像 发表于 11-07 11:35 272次阅读
    工业互联网<b class='flag-5'>平台</b>如何选择合适的<b class='flag-5'>部署</b>方式

    RSA加速实现思路

    。 ②使用同步FIFO存取模乘结果S,无需外部读写地址线实现字段更新与读取操作同时进行。 ③使用DFF结构实现各字段右移一位,当前字段最高位补下一个字段的最低位。 图2 RSA算法加速结果 最后给出RSA算法的加速
    发表于 10-28 07:28

    Jtti分析SSL证书安装不成功是怎么回事?有哪些原因?

    SSL证书是保障网站安全的重要工具,它通过加密数据传输来保护用户隐私和信息安全。然而,在安装SSL证书的过程中,可能会遇到各种问题,导致安装失败。这不仅会影响用户体验,还可能对网站的安
    的头像 发表于 10-27 16:15 399次阅读

    系列算法简介及SM4算法原理介绍

    一、 系列算法简介 国家商用密码算法(简称/商算法),是由我国国家密码管理局制定并公布的密码算法标准。其分类1所示: 图1
    发表于 10-24 08:25

    HarmonyOS5服务技术分享--Serverless抽奖模板部署

    活动。不用写复杂代码,跟着步骤走就能搞定,文末还有部署避坑指南哦~ 一、前期准备 1️⃣ ​​注册账号+创建项目​​ 先到华为开发者平台注册账号 创建新项目时记得勾选\"开发
    发表于 05-22 20:25

    芯科技与信大壹联合推出抗量子密码芯片

    近日,从芯科技再次传来喜讯,芯科技与郑州信大壹科技有限公司(以下简称“信大壹”) 合作研发的抗量子密码芯片AHC001新产品于近日在公司成功通过内部性能和功能测试,实现了公司信
    的头像 发表于 05-07 17:55 2308次阅读
    <b class='flag-5'>国</b>芯科技与信大壹<b class='flag-5'>密</b>联合推出抗量子密码芯片

    部署WoSign SSLRSA证书,实现HTTPS加密

    “网络与通信安全”合规需求。通过部署WoSign SSLRSA
    的头像 发表于 03-26 10:58 694次阅读
    <b class='flag-5'>部署</b><b class='flag-5'>WoSign</b> <b class='flag-5'>SSL</b><b class='flag-5'>国</b><b class='flag-5'>密</b><b class='flag-5'>RSA</b><b class='flag-5'>双</b><b class='flag-5'>证书</b>,实现<b class='flag-5'>国</b><b class='flag-5'>密</b>HTTPS加密

    2025阿里智惠采购季,WoSign SSL国产证书折上折满减优惠

    加密,保障数据传输安全。领取“智惠采购季上礼包”,先领券再下单,享受满减优惠。WoSign品牌SSL证书
    的头像 发表于 03-13 14:36 582次阅读
    2025阿里<b class='flag-5'>云</b>智惠采购季,<b class='flag-5'>WoSign</b> <b class='flag-5'>SSL</b>国产<b class='flag-5'>证书</b>折上折满减优惠

    电力通信物联网应用,网关守护电力数据安全

    电力网关是用于保护电力调度数据网路由器和电力系统的局域网之间通信安全的电力专用网关机,主要为上下级控制系统之间的广域网通信提供认证与加密服务,实现数据传输的机密性、完整性。电力
    的头像 发表于 02-21 16:59 2146次阅读
    电力通信物联网应用,<b class='flag-5'>国</b><b class='flag-5'>密</b>网关守护电力数据安全

    大数据云计算都需要考什么证书

    大数据和计算领域包含多种专业证书,其中大数据领域涵盖数据分析类证书、大数据工程类证书、数据治理类证书
    的头像 发表于 02-19 11:05 1194次阅读

    华为发布DeepSeek本地部署方案

    华为正式推出基于华为Stack混合的DeepSeek本地部署方案。
    的头像 发表于 02-18 10:05 1421次阅读

    芯科技亮相2025天津豪高峰论坛

    近日,由芯科技(688262.SH)联合主办的天津豪高峰论坛在天津成功举办。此次论坛以“豪聚智 共赢未来”为主题,由天津市国家密码管理局指导,天津市商用密码行业协会、南开大学主办,
    的头像 发表于 01-16 11:16 1062次阅读

    基于 Flexus 服务器 X 实例的应用场景 - 拥有一款自己的 ssl 监控工具

    一申请了,实在是.....稍不留神就过期了,而且如果业务多了,ssl 多了的话,子级域名申请的时间还不一致,导致你时时刻刻都在续签 SSL 的路上。 针对这种痛点,今天就给大家带来一款实用的 ssl 监控工具,
    的头像 发表于 01-02 13:56 631次阅读
    基于 Flexus <b class='flag-5'>云</b>服务器 X 实例的应用场景 - 拥有一款自己的 <b class='flag-5'>ssl</b> 监控工具

    在linux系统通过OpenSSL工具自签https证书

    工具介绍 OpenSSL是SSL/TLS协议的实现工具 key是私钥文件,用于对发送给客户端的数据加密,以及对从客户端接收的数据进行解密。 csr是证书签名请求文件,用于提交给证书颁发机构(CA
    的头像 发表于 12-09 13:53 1979次阅读