0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

部署WoSign SSL国密RSA双证书,实现国密HTTPS加密

jf_90821918 ? 来源:jf_90821918 ? 作者:jf_90821918 ? 2025-03-26 10:58 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

我国网络安全法规体系加速完善,已构建以《网络安全法》为基石的立体化法律框架,相继颁布《数据安全法》、《个人信息保护法》、《密码法》等配套法规,形成覆盖网络空间治理、数据要素保护、密码应用规范的全维度制度体系。

阿里云数字证书管理服务提供国产品牌SSL证书产品,支持签发基于国密算法的SSL/TLS证书,从而实现基于国密算法的数据传输加密和通信信道加密,助力金融、政务、医疗、教育等各类行业信息系统,满足“网络与通信安全层面”的国密合规建设需求。

“网络与通信安全”设计技术要求

依据《密码法》、《商用密码管理条例》、《商用密码应用安全性评估管理办法》等法律法规的相关规定,基础通信网络、涉及国计民生和基础信息资源的重要信息系统、重要工业控制系统、面向社会服务的政务信息系统、关键信息基础设施,以及网络安全等级保护制度要求使用商用密码保护的信息系统,都要求使用商用密码进行保护。

wKgZO2fja8eAAzR8AAG1dabYpvM936.png

而《信息安全技术-网络安全等级保护安全设计技术要求》(GB/T 25070-2019)在安全通信方面,专门对不同等级的信息系统,提出了不同的通信安全设计技术要求,第二级及以上信息系统,都需要实现数据传输的完整性及保密性保护;第三级及以上还需要确保通信可信接入保护。使用国产商用密码算法实现HTTPS加密,在“网络与通信安全层面”助力重要信息系统满足密码合规建设需求。

wKgaoWdAOvKAQ6zNAAB0kVcolOo163.png

WoSign SSL国密RSA双证书方案

国密SSL证书是指根据中国国家密码局制定的密码算法标准签发的SSL证书,主要用于满足企业对HTTPS协议国产化改造及国密算法应用的合规要求。如果您的Web应用服务器仅部署了国密SSL证书,则只能在支持国密算法的浏览器中访问,如密信浏览器、红莲花浏览器等。因此,为了确保与各类浏览器的兼容性,通常会采取SM2/RSA双证书部署方案。

wKgZPGfSeAKAHSxyAACb2PzndYY402.png

阿里云WoSign品牌SSL证书是阿里云平台热销的国产品牌证书之一,支持签发国密合规的SM2算法SSL证书以及全球信任的RSA算法SSL证书;同时提供WoSign国密SM2模块,可支持Linux Nginx、Windows Nginx、Linux Apache等应用环境编译适配国密算法,实现“国密/RSA双证书部署方案”,满足国密合规建设的同时,确保信息系统的易用性及全球通用性。

阿里云用户可在数字证书管理服务直接下单购买WoSign SSL证书,一键部署到阿里云产品中,阿里云ECS、轻量应用服务器及部分云产品(CDN、DCDN、DDOS防护等)目前已支持国密证书部署。

wKgaoWcq54yAPvuqAAGnYuHjcyM970.png

国密RSA双证书部署效果

以Linux Nginx部署”国密RSA双证书”为例,在Nginx服务器上配置WoSign SSL“国密RSA双证书”后,在谷歌Chrome、火狐等全球通用浏览器上,自动匹配RSA国际算法 SSL证书,在密信浏览器、红莲花浏览器等国密浏览器上,自动匹配SM2算法国密SSL证书,从而自适应兼容各类浏览器及移动终端。

国际证书谷歌浏览器显示如下图所示:

wKgZPGfZNpGAeiEAAAIENaSTUD0176.png

国密证书密信浏览器显示如下图所示:

wKgZO2fZNpiAbuuAAAIRodmkLKA961.png


审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 加密
    +关注

    关注

    0

    文章

    317

    浏览量

    24427
  • SSL
    SSL
    +关注

    关注

    0

    文章

    130

    浏览量

    26258
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    基于RK3576开发板的http/https通讯

    HTTP(超文本传输协议)和HTTPS(安全超文本传输协议)是互联网中广泛应用的协议,用于客户端与服务器之间的通信。HTTPS通过SSL/TLS协议对传输数据进行加密和身份认证,确保通
    的头像 发表于 05-10 11:24 ?1353次阅读
    基于RK3576开发板的http/<b class='flag-5'>https</b>通讯

    芯科技与信大壹联合推出抗量子密码芯片

    近日,从芯科技再次传来喜讯,芯科技与郑州信大壹科技有限公司(以下简称“信大壹”) 合作研发的抗量子密码芯片AHC001新产品于近日在公司成功通过内部性能和功能测试,
    的头像 发表于 05-07 17:55 ?1897次阅读
    <b class='flag-5'>国</b>芯科技与信大壹<b class='flag-5'>密</b>联合推出抗量子密码芯片

    云平台如何部署WoSign SSLRSA证书

    阿里云WoSign品牌SSL证书是阿里云平台热销的国产品牌证书之一,支持签发密合规的SM2算法SSL
    的头像 发表于 03-18 17:03 ?357次阅读
    云平台如何<b class='flag-5'>部署</b><b class='flag-5'>WoSign</b> <b class='flag-5'>SSL</b>“<b class='flag-5'>国</b><b class='flag-5'>密</b><b class='flag-5'>RSA</b><b class='flag-5'>双</b><b class='flag-5'>证书</b>”

    2025阿里云智惠采购季,WoSign SSL国产证书折上折满减优惠

    加密,保障数据传输安全。领取“智惠采购季上云礼包”,先领券再下单,享受满减优惠。WoSign品牌SSL证书
    的头像 发表于 03-13 14:36 ?391次阅读
    2025阿里云智惠采购季,<b class='flag-5'>WoSign</b> <b class='flag-5'>SSL</b>国产<b class='flag-5'>证书</b>折上折满减优惠

    电力通信物联网应用,网关守护电力数据安全

    电力网关是用于保护电力调度数据网路由器和电力系统的局域网之间通信安全的电力专用网关机,主要为上下级控制系统之间的广域网通信提供认证与加密服务,实现数据传输的机密性、完整性。电力
    的头像 发表于 02-21 16:59 ?1445次阅读
    电力通信物联网应用,<b class='flag-5'>国</b><b class='flag-5'>密</b>网关守护电力数据安全

    紫光展锐V8850芯片荣获一级安全认证

    芯片的研发与创新,此次V8850芯片荣获一级认证,无疑是对其安全能力的又一次肯定。该认证不仅证明了V8850芯片在数据加密、安全传输等方面具有卓越的性能,还彰显了紫光展锐在物联网安全领域的深厚积累和领先地位。 值得一提的是,
    的头像 发表于 02-20 09:43 ?791次阅读

    紫光展锐V8850荣获一级安全认证

    近日,紫光展锐蜂窝物联网芯片V8850荣获一级认证,标志着展锐V8850在安全能力方面获得权威认可,位居行业领先水平。这是紫光展锐继短距物联网芯片V5663在2020获得ARM PSA
    的头像 发表于 02-15 14:53 ?1071次阅读

    芯科技亮相2025天津豪高峰论坛

    近日,由芯科技(688262.SH)联合主办的天津豪高峰论坛在天津成功举办。此次论坛以“豪聚智 共赢未来”为主题,由天津市国家密码管理局指导,天津市商用密码行业协会、南开大学主办,
    的头像 发表于 01-16 11:16 ?769次阅读

    rsync 的免传输(同步)文件

    实现 rsync 的免传输(同步)文件,你需要设置 SSH 免登录。这样,rsync 就可以在不需要输入密码的情况下通过 SSH 连接到远程服务器并传输文件。以下是设置 SSH 免
    的头像 发表于 12-23 16:26 ?1454次阅读

    在linux系统通过OpenSSL工具自签https证书

    工具介绍 OpenSSL是SSL/TLS协议的实现工具 key是私钥文件,用于对发送给客户端的数据加密,以及对从客户端接收的数据进行解密。 csr是证书签名请求文件,用于提交给
    的头像 发表于 12-09 13:53 ?1248次阅读

    阿里云SSL证书优惠精选,WoSign SSL轻量化助力网站安全合规

    阿里云WoSign SSL品牌证书可通过SSL/TLS协议的加密认证机制,建立安全的网络连接并校验通信方的真实身份,从而
    的头像 发表于 11-22 16:09 ?525次阅读
    阿里云<b class='flag-5'>SSL</b><b class='flag-5'>证书</b>优惠精选,<b class='flag-5'>WoSign</b> <b class='flag-5'>SSL</b>轻量化助力网站安全合规

    https 的本质、证书验证过程以及数据加密

    1. 什么是 HTTPS HTTP 加上加密处理和认证以及完整性保护后即是 HTTPS。 它是为了解决 HTTP 存在的安全性问题,而衍生的协议,那使用 HTTP 的缺点有: 1.通信使用明文可能会
    的头像 发表于 10-30 10:53 ?1666次阅读
    <b class='flag-5'>https</b> 的本质、<b class='flag-5'>证书</b>验证过程以及数据<b class='flag-5'>加密</b>

    恒讯科技分析:处理SSL证书时需要避免的5个错误

    行必要的SEO调整,以实现正确的HTTPS转换。最后,不要忘记我们的续订日期。现在我们已经了解了最常见的SSL 错误,希望大家将能够像专业人士一样管理自己的SSL
    的头像 发表于 10-23 15:08 ?412次阅读
    恒讯科技分析:处理<b class='flag-5'>SSL</b><b class='flag-5'>证书</b>时需要避免的5个错误

    恒讯科技分析:SSL证书的DV证书与OV证书有什么区别?

    非常低,以至于它们可能不足以弥补任何加密错误或CA端错误造成的损失。OV证书提供更高的保证,足以涵盖由于SSL错误而导致的任何事故。那么选择DV SSL
    的头像 发表于 10-23 15:08 ?911次阅读
    恒讯科技分析:<b class='flag-5'>SSL</b><b class='flag-5'>证书</b>的DV<b class='flag-5'>证书</b>与OV<b class='flag-5'>证书</b>有什么区别?

    华纳云:重置ssl证书的方法有哪些?SSL证书过期的原因有哪些?

    ssl证书是网站的安全后盾,可以保障网站不受外界的攻击,保证网站数据安全,大部分人建站后都会安装ssl证书。怎么重置ssl
    的头像 发表于 09-25 13:52 ?708次阅读