0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

部署WoSign SSL国密RSA双证书,实现国密HTTPS加密

jf_90821918 来源:jf_90821918 作者:jf_90821918 2025-03-26 10:58 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

我国网络安全法规体系加速完善,已构建以《网络安全法》为基石的立体化法律框架,相继颁布《数据安全法》、《个人信息保护法》、《密码法》等配套法规,形成覆盖网络空间治理、数据要素保护、密码应用规范的全维度制度体系。

阿里云数字证书管理服务提供国产品牌SSL证书产品,支持签发基于国密算法的SSL/TLS证书,从而实现基于国密算法的数据传输加密和通信信道加密,助力金融、政务、医疗、教育等各类行业信息系统,满足“网络与通信安全层面”的国密合规建设需求。

“网络与通信安全”设计技术要求

依据《密码法》、《商用密码管理条例》、《商用密码应用安全性评估管理办法》等法律法规的相关规定,基础通信网络、涉及国计民生和基础信息资源的重要信息系统、重要工业控制系统、面向社会服务的政务信息系统、关键信息基础设施,以及网络安全等级保护制度要求使用商用密码保护的信息系统,都要求使用商用密码进行保护。

wKgZO2fja8eAAzR8AAG1dabYpvM936.png

而《信息安全技术-网络安全等级保护安全设计技术要求》(GB/T 25070-2019)在安全通信方面,专门对不同等级的信息系统,提出了不同的通信安全设计技术要求,第二级及以上信息系统,都需要实现数据传输的完整性及保密性保护;第三级及以上还需要确保通信可信接入保护。使用国产商用密码算法实现HTTPS加密,在“网络与通信安全层面”助力重要信息系统满足密码合规建设需求。

wKgaoWdAOvKAQ6zNAAB0kVcolOo163.png

WoSign SSL国密RSA双证书方案

国密SSL证书是指根据中国国家密码局制定的密码算法标准签发的SSL证书,主要用于满足企业对HTTPS协议国产化改造及国密算法应用的合规要求。如果您的Web应用服务器仅部署了国密SSL证书,则只能在支持国密算法的浏览器中访问,如密信浏览器、红莲花浏览器等。因此,为了确保与各类浏览器的兼容性,通常会采取SM2/RSA双证书部署方案。

wKgZPGfSeAKAHSxyAACb2PzndYY402.png

阿里云WoSign品牌SSL证书是阿里云平台热销的国产品牌证书之一,支持签发国密合规的SM2算法SSL证书以及全球信任的RSA算法SSL证书;同时提供WoSign国密SM2模块,可支持Linux Nginx、Windows Nginx、Linux Apache等应用环境编译适配国密算法,实现“国密/RSA双证书部署方案”,满足国密合规建设的同时,确保信息系统的易用性及全球通用性。

阿里云用户可在数字证书管理服务直接下单购买WoSign SSL证书,一键部署到阿里云产品中,阿里云ECS、轻量应用服务器及部分云产品(CDN、DCDN、DDOS防护等)目前已支持国密证书部署。

wKgaoWcq54yAPvuqAAGnYuHjcyM970.png

国密RSA双证书部署效果

以Linux Nginx部署”国密RSA双证书”为例,在Nginx服务器上配置WoSign SSL“国密RSA双证书”后,在谷歌Chrome、火狐等全球通用浏览器上,自动匹配RSA国际算法 SSL证书,在密信浏览器、红莲花浏览器等国密浏览器上,自动匹配SM2算法国密SSL证书,从而自适应兼容各类浏览器及移动终端。

国际证书谷歌浏览器显示如下图所示:

wKgZPGfZNpGAeiEAAAIENaSTUD0176.png

国密证书密信浏览器显示如下图所示:

wKgZO2fZNpiAbuuAAAIRodmkLKA961.png


审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 加密
    +关注

    关注

    0

    文章

    321

    浏览量

    24803
  • SSL
    SSL
    +关注

    关注

    0

    文章

    132

    浏览量

    26878
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    电机转子直极跟斜极对电机气隙磁的影响

    电机转子的极结构主要有直极和斜极,它们对电机的气隙磁(即气隙中的磁场强度)有显著的影响,因此会影响电机的性能表现,以下是直极与斜极电机在气隙磁方面的对比及其对电机性能的潜在影响。直极设计:直极
    的头像 发表于 05-25 11:03 100次阅读
    电机转子直极跟斜极对电机气隙磁<b class='flag-5'>密</b>的影响

    简单认识凌科芯安LKT4305GM加密芯片

    ;但其原生协议缺失高强度加密与双向认证能力,易面临标签伪造、数据窃听、非法篡改、恶意读写等安全风险,无法满足关键信息基础设施的密合规及高安全防护标准。
    的头像 发表于 05-20 16:56 703次阅读

    安全芯片 RJMU401 全方位解析

    SM1、SM2、SM3、SM4 加密算法,为众多应用场景提供了强大的安全保障。下面我们就来详细了解一下这款芯片。 文件下载: RJMU401FHO.pdf 一、芯片概述 RJMU401
    的头像 发表于 04-28 14:55 399次阅读

    加密全解析

    一、核心定义国加密,全称国家商用密码,是由我国自主研发、自主可控的密码算法体系,受《中华人民共和密码法》保护与规范,是保障国内信息安全、规避国外密码算法技术风险的核心标准,广泛应用于政务、金融
    的头像 发表于 01-28 11:15 757次阅读
    <b class='flag-5'>国</b><b class='flag-5'>密</b><b class='flag-5'>加密</b>全解析

    中移芯昇携手达实物联网,共创基于RISC-V架构的门禁新篇章

    喜欢就关注我吧,订阅更多最新消息1月22日,中国移动芯昇科技有限公司与深圳达实物联网技术有限公司签署战略合作协议,双方将围绕RISC-V架构的信创人脸门禁产品及解决方案开展深度合作,共同推进
    的头像 发表于 01-22 16:04 720次阅读
    中移芯昇携手达实物联网,共创基于RISC-V架构的<b class='flag-5'>国</b><b class='flag-5'>密</b>门禁新篇章

    GMSSL:算法SM2、SM3、SM4的高效实现

    GMSSL是一个支持国家密码算法(算法)的开源密码工具库,它提供了与OpenSSL类似的功能,但特别强化了算法支持,主要包括:
    的头像 发表于 01-05 20:59 808次阅读
    GMSSL:<b class='flag-5'>国</b><b class='flag-5'>密</b>算法SM2、SM3、SM4的高效<b class='flag-5'>实现</b>

    深入浅出GMSSL:掌握SM2、SM3、SM4算法的高效实践

    随着国家信息安全战略的推进,算法在各类安全系统中的应用日益广泛。GMSSL作为支持标准的重要工具库,为开发者提供了SM2(非对称加密
    的头像 发表于 12-12 18:20 1208次阅读
    深入浅出GMSSL:掌握SM2、SM3、SM4<b class='flag-5'>国</b><b class='flag-5'>密</b>算法的高效实践

    电能质量在线监测装置可设置数据加密密钥吗?

    (HSM) 与 算法 ,支持双向证书认证与动态密钥协商。 一、核心加密能力与密钥类型 1. 加密算法支持 算法类型 主流支持 密钥长度
    的头像 发表于 12-05 17:40 3143次阅读
    电能质量在线监测装置可设置数据<b class='flag-5'>加密</b>密钥吗?

    加密算法指令设计

    ]进协处理器data_in缓存,大小为四个字空间,然后进行密钥长度为128bit的camellia加密运算,将文结果保存在data_out缓存,大小为四个字空间
    发表于 10-28 07:36

    RSA加速实现思路

    1 关于RSA算法 RSA为非对称加密算法(也称为公开密钥算法),是当前比较普遍使用的非对称加密算法之一,常用于密钥交换和数字签名。RSA
    发表于 10-28 07:28

    Jtti分析SSL证书安装不成功是怎么回事?有哪些原因?

    SSL证书是保障网站安全的重要工具,它通过加密数据传输来保护用户隐私和信息安全。然而,在安装SSL证书的过程中,可能会遇到各种问题,导致安装
    的头像 发表于 10-27 16:15 861次阅读

    系列算法简介及SM4算法原理介绍

    保证,而国产密码算法实现了密码算法的自主可控,对于保障我国的国家安全具有重要意义。目前,我国大力推广算法的应用,并涌现出一系列国家商用密码应用的优秀案例。 本文将对SM4算法的原理进行介绍,以便
    发表于 10-24 08:25

    关于蜂鸟E203内核运算算子K扩展的基础知识分享

    保障安全的应用层协议。当运用HTTP over SSL的时候,使用https://来标识。 mbedTLS库是一个开源的软件库,提供了SSL/TLS协议和相关加密功能的
    发表于 10-23 07:47

    VPP加密芯片撑起虚拟电厂安全

    电子发烧友网综合报道 虚拟电厂作为关键的信息基础设施,根据国家《密码法》的规定,这些关键信息基础设施必须通过评,且其等保测评需与评协同推进。同时,国家密码管理局明确二级及以上等保系统需使用
    的头像 发表于 09-28 08:13 4684次阅读

    中星微技术雨燕国视频安全解决方案介绍

    雨燕国视频安全解决方案是中星微技术基于自主研发的视频编解码芯片,深度融合国家商用密码算法打造的轻量化安全视频解决方案。
    的头像 发表于 09-09 16:53 2212次阅读
    中星微技术雨燕国<b class='flag-5'>密</b>视频安全解决方案介绍