0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

部署WoSign SSL国密RSA双证书,实现国密HTTPS加密

jf_90821918 来源:jf_90821918 作者:jf_90821918 2025-03-26 10:58 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

我国网络安全法规体系加速完善,已构建以《网络安全法》为基石的立体化法律框架,相继颁布《数据安全法》、《个人信息保护法》、《密码法》等配套法规,形成覆盖网络空间治理、数据要素保护、密码应用规范的全维度制度体系。

阿里云数字证书管理服务提供国产品牌SSL证书产品,支持签发基于国密算法的SSL/TLS证书,从而实现基于国密算法的数据传输加密和通信信道加密,助力金融、政务、医疗、教育等各类行业信息系统,满足“网络与通信安全层面”的国密合规建设需求。

“网络与通信安全”设计技术要求

依据《密码法》、《商用密码管理条例》、《商用密码应用安全性评估管理办法》等法律法规的相关规定,基础通信网络、涉及国计民生和基础信息资源的重要信息系统、重要工业控制系统、面向社会服务的政务信息系统、关键信息基础设施,以及网络安全等级保护制度要求使用商用密码保护的信息系统,都要求使用商用密码进行保护。

wKgZO2fja8eAAzR8AAG1dabYpvM936.png

而《信息安全技术-网络安全等级保护安全设计技术要求》(GB/T 25070-2019)在安全通信方面,专门对不同等级的信息系统,提出了不同的通信安全设计技术要求,第二级及以上信息系统,都需要实现数据传输的完整性及保密性保护;第三级及以上还需要确保通信可信接入保护。使用国产商用密码算法实现HTTPS加密,在“网络与通信安全层面”助力重要信息系统满足密码合规建设需求。

wKgaoWdAOvKAQ6zNAAB0kVcolOo163.png

WoSign SSL国密RSA双证书方案

国密SSL证书是指根据中国国家密码局制定的密码算法标准签发的SSL证书,主要用于满足企业对HTTPS协议国产化改造及国密算法应用的合规要求。如果您的Web应用服务器仅部署了国密SSL证书,则只能在支持国密算法的浏览器中访问,如密信浏览器、红莲花浏览器等。因此,为了确保与各类浏览器的兼容性,通常会采取SM2/RSA双证书部署方案。

wKgZPGfSeAKAHSxyAACb2PzndYY402.png

阿里云WoSign品牌SSL证书是阿里云平台热销的国产品牌证书之一,支持签发国密合规的SM2算法SSL证书以及全球信任的RSA算法SSL证书;同时提供WoSign国密SM2模块,可支持Linux Nginx、Windows Nginx、Linux Apache等应用环境编译适配国密算法,实现“国密/RSA双证书部署方案”,满足国密合规建设的同时,确保信息系统的易用性及全球通用性。

阿里云用户可在数字证书管理服务直接下单购买WoSign SSL证书,一键部署到阿里云产品中,阿里云ECS、轻量应用服务器及部分云产品(CDN、DCDN、DDOS防护等)目前已支持国密证书部署。

wKgaoWcq54yAPvuqAAGnYuHjcyM970.png

国密RSA双证书部署效果

以Linux Nginx部署”国密RSA双证书”为例,在Nginx服务器上配置WoSign SSL“国密RSA双证书”后,在谷歌Chrome、火狐等全球通用浏览器上,自动匹配RSA国际算法 SSL证书,在密信浏览器、红莲花浏览器等国密浏览器上,自动匹配SM2算法国密SSL证书,从而自适应兼容各类浏览器及移动终端。

国际证书谷歌浏览器显示如下图所示:

wKgZPGfZNpGAeiEAAAIENaSTUD0176.png

国密证书密信浏览器显示如下图所示:

wKgZO2fZNpiAbuuAAAIRodmkLKA961.png


审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 加密
    +关注

    关注

    0

    文章

    319

    浏览量

    24624
  • SSL
    SSL
    +关注

    关注

    0

    文章

    132

    浏览量

    26652
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    电能质量在线监测装置可设置数据加密密钥吗?

    (HSM) 与 算法 ,支持双向证书认证与动态密钥协商。 一、核心加密能力与密钥类型 1. 加密算法支持 算法类型 主流支持 密钥长度
    的头像 发表于 12-05 17:40 2558次阅读
    电能质量在线监测装置可设置数据<b class='flag-5'>加密</b>密钥吗?

    RSA加速实现思路

    1 关于RSA算法 RSA为非对称加密算法(也称为公开密钥算法),是当前比较普遍使用的非对称加密算法之一,常用于密钥交换和数字签名。RSA
    发表于 10-28 07:28

    Jtti分析SSL证书安装不成功是怎么回事?有哪些原因?

    SSL证书是保障网站安全的重要工具,它通过加密数据传输来保护用户隐私和信息安全。然而,在安装SSL证书的过程中,可能会遇到各种问题,导致安装
    的头像 发表于 10-27 16:15 409次阅读

    系列算法简介及SM4算法原理介绍

    保证,而国产密码算法实现了密码算法的自主可控,对于保障我国的国家安全具有重要意义。目前,我国大力推广算法的应用,并涌现出一系列国家商用密码应用的优秀案例。 本文将对SM4算法的原理进行介绍,以便
    发表于 10-24 08:25

    关于蜂鸟E203内核运算算子K扩展的基础知识分享

    保障安全的应用层协议。当运用HTTP over SSL的时候,使用https://来标识。 mbedTLS库是一个开源的软件库,提供了SSL/TLS协议和相关加密功能的
    发表于 10-23 07:47

    VPP加密芯片撑起虚拟电厂安全

    电子发烧友网综合报道 虚拟电厂作为关键的信息基础设施,根据国家《密码法》的规定,这些关键信息基础设施必须通过评,且其等保测评需与评协同推进。同时,国家密码管理局明确二级及以上等保系统需使用
    的头像 发表于 09-28 08:13 3940次阅读

    基于RK3576开发板的http/https通讯

    HTTP(超文本传输协议)和HTTPS(安全超文本传输协议)是互联网中广泛应用的协议,用于客户端与服务器之间的通信。HTTPS通过SSL/TLS协议对传输数据进行加密和身份认证,确保通
    的头像 发表于 05-10 11:24 1683次阅读
    基于RK3576开发板的http/<b class='flag-5'>https</b>通讯

    芯科技与信大壹联合推出抗量子密码芯片

    近日,从芯科技再次传来喜讯,芯科技与郑州信大壹科技有限公司(以下简称“信大壹”) 合作研发的抗量子密码芯片AHC001新产品于近日在公司成功通过内部性能和功能测试,
    的头像 发表于 05-07 17:55 2309次阅读
    <b class='flag-5'>国</b>芯科技与信大壹<b class='flag-5'>密</b>联合推出抗量子密码芯片

    云平台如何部署WoSign SSLRSA证书

    阿里云WoSign品牌SSL证书是阿里云平台热销的国产品牌证书之一,支持签发密合规的SM2算法SSL
    的头像 发表于 03-18 17:03 678次阅读
    云平台如何<b class='flag-5'>部署</b><b class='flag-5'>WoSign</b> <b class='flag-5'>SSL</b>“<b class='flag-5'>国</b><b class='flag-5'>密</b><b class='flag-5'>RSA</b><b class='flag-5'>双</b><b class='flag-5'>证书</b>”

    2025阿里云智惠采购季,WoSign SSL国产证书折上折满减优惠

    加密,保障数据传输安全。领取“智惠采购季上云礼包”,先领券再下单,享受满减优惠。WoSign品牌SSL证书
    的头像 发表于 03-13 14:36 586次阅读
    2025阿里云智惠采购季,<b class='flag-5'>WoSign</b> <b class='flag-5'>SSL</b>国产<b class='flag-5'>证书</b>折上折满减优惠

    电力通信物联网应用,网关守护电力数据安全

    电力网关是用于保护电力调度数据网路由器和电力系统的局域网之间通信安全的电力专用网关机,主要为上下级控制系统之间的广域网通信提供认证与加密服务,实现数据传输的机密性、完整性。电力
    的头像 发表于 02-21 16:59 2152次阅读
    电力通信物联网应用,<b class='flag-5'>国</b><b class='flag-5'>密</b>网关守护电力数据安全

    紫光展锐V8850芯片荣获一级安全认证

    芯片的研发与创新,此次V8850芯片荣获一级认证,无疑是对其安全能力的又一次肯定。该认证不仅证明了V8850芯片在数据加密、安全传输等方面具有卓越的性能,还彰显了紫光展锐在物联网安全领域的深厚积累和领先地位。 值得一提的是,
    的头像 发表于 02-20 09:43 1133次阅读

    紫光展锐V8850荣获一级安全认证

    近日,紫光展锐蜂窝物联网芯片V8850荣获一级认证,标志着展锐V8850在安全能力方面获得权威认可,位居行业领先水平。这是紫光展锐继短距物联网芯片V5663在2020获得ARM PSA
    的头像 发表于 02-15 14:53 1416次阅读

    芯科技亮相2025天津豪高峰论坛

    近日,由芯科技(688262.SH)联合主办的天津豪高峰论坛在天津成功举办。此次论坛以“豪聚智 共赢未来”为主题,由天津市国家密码管理局指导,天津市商用密码行业协会、南开大学主办,
    的头像 发表于 01-16 11:16 1062次阅读

    rsync 的免传输(同步)文件

    实现 rsync 的免传输(同步)文件,你需要设置 SSH 免登录。这样,rsync 就可以在不需要输入密码的情况下通过 SSH 连接到远程服务器并传输文件。以下是设置 SSH 免
    的头像 发表于 12-23 16:26 2163次阅读