0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

云平台如何部署WoSign SSL“国密RSA双证书”

jf_90821918 来源:jf_90821918 作者:jf_90821918 2025-03-18 17:03 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

​阿里云WoSign品牌SSL证书是阿里云平台热销的国产品牌证书之一,支持签发国密合规的SM2算法SSL证书以及全球信任的RSA算法SSL证书,能够满足平台用户不同的SSL证书应用需求,同时为用户提供国密模块支持,实现“国密/RSA双证书部署”。

为什么需要部署“国密/RSA双证书”?

国密SSL证书是指根据中国国家密码局制定的密码算法标准签发的SSL证书,主要用于满足企业对HTTPS协议国产化改造及国密算法应用的合规要求。如果您的Web应用服务器仅部署了国密SSL证书,则只能在支持国密算法的浏览器中访问,如密信浏览器、红莲花浏览器等。因此,为了确保与各类浏览器的兼容性,通常会采取SM2/RSA双证书部署方案。当用户使用密信浏览器、红莲花浏览器等国密浏览器访问时,自动采用SM2国密算法HTTPS加密;当用户使用Chrome、火狐等全球通用浏览器访问时,自动采用RSA国际算法HTTPS加密,从而自适应兼容各类浏览器及移动终端。

wKgZPGfSeAKAHSxyAACb2PzndYY402.png

阿里云WoSign品牌SSL证书由沃通CA提供,沃通CA是依法设立的第三方电子认证服务机构,获得国家工业和信息化部颁发《电子认证服务许可证》、国家密码管理局颁发《电子认证服务使用密码许可证》、获批电子政务电子认证服务资质,用户可在阿里云平台直接下单购买WoSign SSL证书,并快捷部署到阿里云及相关云产品中。

如何云上部署WoSign SSL“国密/RSA双证书”?

目前,阿里云ECS、轻量应用服务器及部分云产品(CDN、DCDN、DDOS防护等)均已支持国密证书部署。在阿里云平台购买WoSign品牌SSL证书后,可使用指定的WoSign国密SM2模块编译适配,从而实现服务器端国密算法支持。目前WoSign国密SM2模块可支持Linux Nginx、Windows Nginx、Linux Apache等应用环境。

以Linux Nginx应用环境为例,在Nginx服务器上配置WoSign品牌国密SSL证书,需要满足以下前提条件。

1-前提条件

(1)已通过阿里云数字证书管理服务控制台获得签发的WoSign RSA算法SSL证书和WoSign国密算法SSL证书。

(2)SSL证书绑定的域名已完成DNS解析,即您的域名已正确映射到主机IP地址。您可以通过阿里云控制台常用证书工具中的DNS生效验证,检测域名DNS解析是否生效。

(3)已在Web服务器开放443端口(HTTPS通信的标准端口)。如果您使用的是阿里云ECS服务器,请确保已经在安全组规则入方向添加TCP 443端口;如果您使用的是其他云服务商或本地服务器,请确保在防火墙或安全组中开启TCP 443端口。

(4)如果待部署SSL证书的网站计划部署在中国内地,则您需要按照工信部的相关要求完成ICP备案,否则将影响网站的正常访问。

2-部署步骤

在满足以上前提条件的情况下,通过以下步骤完成在Nginx服务器上配置WoSign SSL“国密RSA双证书“的部署应用。

(1)下载SSL证书:登录阿里云数字证书管理服务控制台,下载Nginx服务器类型的证书文件压缩包。

(2)安装Nginx服务和Wosign(沃通)国密SM2模块:对于已安装的Nginx,需要卸载后重新安装。由于官方版Nginx+OpenSSL不支持国密算法,因此如果要适配国密算法,需要使用Wosign(沃通)国密SM2模块重新编译Nginx,具体执行命令请参考阿里云官方文档。

(3)在 Nginx 服务器配置 SSL 证书:进入Nginx服务安装目录,将证书文件上传至对应目录,修改Nginx配置文件,重启Nginx服务使配置生效,具体执行命令请参考阿里云官方文档。

(4)验证SSL证书是否配置成功:分别使用国际通用浏览器和国密浏览器,输入https协议加网址访问服务器,查看浏览器地址栏安全锁标志,点击安全锁查看证书状态,连接加密且证书有效,即为安装成功。

国际证书谷歌浏览器显示如下图所示:

wKgZPGfZNpGAeiEAAAIENaSTUD0176.png

国密证书密信浏览器显示如下图所示:

wKgZO2fZNpiAbuuAAAIRodmkLKA961.png

2025年阿里云“智惠采购季,就上阿里云”活动火热进行中!活动月期间(2025年03月01日至03月31日),阿里云WoSign品牌SSL证书,新老用户同享折上折满减,活动折扣叠加满减优惠券!用户可选择为同一网站域名分别申请WoSign国密SSL证书和RSA SSL证书,按上述指南实现“国密/RSA双证书”部署应用,助力政府、金融等行业客户满足国产化改造及国密算法应用合规需求。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SSL
    SSL
    +关注

    关注

    0

    文章

    132

    浏览量

    26856
  • 云平台
    +关注

    关注

    1

    文章

    1570

    浏览量

    42416
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    安全芯片 RJMU401 全方位解析

    安全芯片 RJMU401 全方位解析 在当今数字化时代,信息安全至关重要,尤其是在金融支付、通信等领域。RJMU401 作为一款大容量增强型、基于 ARM 安全智能卡内核的安全
    的头像 发表于 04-28 14:55 335次阅读

    曙光密码服务管理平台正式荣获商用密码产品认证证书

    近日,曙光密码服务管理平台正式荣获商用密码产品认证证书,表明曙光密码服务管理平台(以下简称“平台
    的头像 发表于 02-24 17:21 1469次阅读
    曙光<b class='flag-5'>云</b>密码服务管理<b class='flag-5'>平台</b>正式荣获商用密码产品认证<b class='flag-5'>证书</b>

    加密全解析

    、能源、通信、物联网等关键领域。核心特点:自主可控、安全合规、国产化适配,区别于国际通用的RSA、AES、SHA系列算法。二、核心算法体系(常用)
    的头像 发表于 01-28 11:15 720次阅读
    <b class='flag-5'>国</b><b class='flag-5'>密</b>加密全解析

    中移芯昇携手达实物联网,共创基于RISC-V架构的门禁新篇章

    喜欢就关注我吧,订阅更多最新消息1月22日,中国移动芯昇科技有限公司与深圳达实物联网技术有限公司签署战略合作协议,双方将围绕RISC-V架构的信创人脸门禁产品及解决方案开展深度合作,共同推进
    的头像 发表于 01-22 16:04 696次阅读
    中移芯昇携手达实物联网,共创基于RISC-V架构的<b class='flag-5'>国</b><b class='flag-5'>密</b>门禁新篇章

    GMSSL:算法SM2、SM3、SM4的高效实现

    GMSSL是一个支持国家密码算法(算法)的开源密码工具库,它提供了与OpenSSL类似的功能,但特别强化了算法支持,主要包括:
    的头像 发表于 01-05 20:59 767次阅读
    GMSSL:<b class='flag-5'>国</b><b class='flag-5'>密</b>算法SM2、SM3、SM4的高效实现

    RK3588快速上OneNET!CMCC_Express_SDK MQTT部署实战

    的 OneNET 平台接入,兼顾稳定性与高效性。本文将详细拆解部署全过程,附实战验证结果,助力开发者快速落地!     一、核心方案介绍     CMCC Express SDK 是基于 C 语言开发的轻量级
    的头像 发表于 12-17 07:10 1105次阅读
    RK3588快速上<b class='flag-5'>云</b>OneNET!CMCC_Express_SDK MQTT<b class='flag-5'>部署</b>实战

    深入浅出GMSSL:掌握SM2、SM3、SM4算法的高效实践

    随着国家信息安全战略的推进,算法在各类安全系统中的应用日益广泛。GMSSL作为支持标准的重要工具库,为开发者提供了SM2(非对称加密)、SM3(哈希算法)和SM4(对称加密)的
    的头像 发表于 12-12 18:20 1176次阅读
    深入浅出GMSSL:掌握SM2、SM3、SM4<b class='flag-5'>国</b><b class='flag-5'>密</b>算法的高效实践

    曙光立体算体系重磅发布

    11月26日,曙光“立体算体系”正式发布。此次发布由数据安全关键技术与产业应用评价工业和信息化部重点实验室、曙光、中国科学院计算技术研究所、北京大学大数据分析与应用技术国家工程实验室与行业伙伴
    的头像 发表于 11-28 16:45 985次阅读
    曙光<b class='flag-5'>云</b>立体<b class='flag-5'>密</b>算体系重磅发布

    工业互联网平台如何选择合适的部署方式

    工业互联网平台部署方式的选择需综合考量企业规模、业务需求、数据安全、成本预算及技术能力等因素,常见的部署方式包括中心部署、边缘
    的头像 发表于 11-07 11:35 603次阅读
    工业互联网<b class='flag-5'>平台</b>如何选择合适的<b class='flag-5'>部署</b>方式

    蜂鸟E203内核和RSA的SOC设计

    一、 NICE 接口控制逻辑设计 RISC-V MCU与加解密IP核之间通过NICE接口连接,通过指令集预留的custom指令控制,custom的指令编码格式如下图所示,RSA使用custom3
    发表于 10-30 06:53

    RSA加速实现思路

    。 ②使用同步FIFO存取模乘结果S,无需外部读写地址线实现字段更新与读取操作同时进行。 ③使用DFF结构实现各字段右移一位,当前字段最高位补下一个字段的最低位。 图2 RSA算法加速结果 最后给出RSA算法的加速
    发表于 10-28 07:28

    Jtti分析SSL证书安装不成功是怎么回事?有哪些原因?

    SSL证书是保障网站安全的重要工具,它通过加密数据传输来保护用户隐私和信息安全。然而,在安装SSL证书的过程中,可能会遇到各种问题,导致安装失败。这不仅会影响用户体验,还可能对网站的安
    的头像 发表于 10-27 16:15 848次阅读

    系列算法简介及SM4算法原理介绍

    一、 系列算法简介 国家商用密码算法(简称/商算法),是由我国国家密码管理局制定并公布的密码算法标准。其分类1所示: 图1
    发表于 10-24 08:25

    Jtti服务器上怎么部署网站吗

    在互联网快速发展的今天,网站已经成为公司和个人沟通和展示自我的重要渠道。无论是一个简单的个人博客,还是一个复杂的电子商务平台部署网站的过程都是相似的。服务器因其高可用性、灵活性和经济性,成为
    的头像 发表于 09-26 17:16 1424次阅读

    部署的工业物联网平台有什么功能和优势?

    在工业4.0浪潮下,部署的工业物联网平台已成为企业数字化转型的核心引擎。通过整合设备、数据与业务系统,构建了覆盖生产全流程的智能化解决方案,不仅解决了传统工业场景中数据孤岛、运维低效等痛点,更通过
    的头像 发表于 07-02 17:01 762次阅读