嘉善戮赘餐饮管理有限公司

中國站

中國站

國際版

聯(lián)系我們

400-002-9968

售前咨詢

售后服務(wù)

注冊(cè) 登錄

博客 > 揭秘:什么是國密SSL證書?

揭秘:什么是國密SSL證書?

  • 標(biāo)簽:
  • SSL證書
  • 國產(chǎn)SSL證書
  • 國密SSL證書
  • SM2國密算法

瀏覽量:9864次評(píng)論:0次

作者:Casiile時(shí)間:2022-03-31 17:23:41


為保障重要經(jīng)濟(jì)系統(tǒng)密碼應(yīng)用安全,國家密碼管理局于2011年發(fā)布了《關(guān)于做好公鑰密碼算法升級(jí)工作的通知》,要求“自2011年3月1日起,在建和擬建公鑰密碼基礎(chǔ)設(shè)施電子認(rèn)證系統(tǒng)和密鑰管理系統(tǒng)應(yīng)使用國密算法。

2011年7月1日起,投入運(yùn)行并使用公鑰密碼的信息系統(tǒng),應(yīng)使用SM2算法?!?spanyes';font-family:微軟雅黑;font-size:10.5000pt; mso-font-kerning:1.0000pt;"=""> SM2算法由國家密碼管理局于2010年12月17日發(fā)布,全稱為橢圓曲線算法。

2019年,中華人民共和國密碼法第三章表明:國家鼓勵(lì)在外商投資過程中基于自愿原則和商業(yè)規(guī)則開展商用密碼技術(shù)合作。

2020年,《中華人民共和國密碼法》正式施行, 標(biāo)志著國家在提升密碼工作的科學(xué)化、規(guī)范化、法治化水平,促進(jìn)密碼技術(shù)進(jìn)步、產(chǎn)業(yè)發(fā)展和規(guī)范應(yīng)用的決心

什么是國密算法?

國密算法是我國自主研發(fā)創(chuàng)新的一套數(shù)據(jù)加密處理系列算法。從SM1-SM4分別實(shí)現(xiàn)了對(duì)稱、非對(duì)稱、摘要等算法功能。特別適合應(yīng)用于嵌入式物聯(lián)網(wǎng)等相關(guān)領(lǐng)域,完成身份認(rèn)證和數(shù)據(jù)加解密等功能。國密算法通過自主可控的密碼技術(shù)保護(hù)互聯(lián)網(wǎng)中重要信息流轉(zhuǎn)的數(shù)據(jù)安全,對(duì)提升我國網(wǎng)絡(luò)信息安全與自主可控水平,具有重要戰(zhàn)略意義。

什么是國SSL證書?

國密SSL證書采用我國自主研發(fā)的SM2公鑰算法體系,支持SM2,SM3,SM4等國產(chǎn)密碼算法及國密SSL安全協(xié)議。國密SSL證書可以滿足政府機(jī)構(gòu)、事業(yè)單位、大型國企、金融銀行等行業(yè)客戶的國產(chǎn)化改造和國密算法合規(guī)需求。

國密SSL證書在工作原理上和RSA算法的SSL證書是一樣的,主要區(qū)別在于采用不同的密碼算法體系。下圖為您詳細(xì)說明了RSA算法的國產(chǎn)SSL證書和國密SSL證書之間的相同點(diǎn)與不同點(diǎn),方便您能更好地理解

 

國密SSL證書的好處有哪些?

目前,SSL證書主要依賴于國外CA,一旦國外證書品牌對(duì)我們實(shí)行斷供、吊銷,我們將面臨巨大的安全風(fēng)險(xiǎn),因此國密SSL證書的應(yīng)用至關(guān)重要。當(dāng)我們部署了國密SSL證書,有哪些好處呢?

  • 防止網(wǎng)站被釣魚假冒,并且對(duì)網(wǎng)站的數(shù)據(jù)進(jìn)行加密和隱藏,保障雙方的商業(yè)利益
  • 實(shí)現(xiàn)HTTPS加密通信,同時(shí)在網(wǎng)站搜索排名也大有優(yōu)勢(shì)
  • 保護(hù)用戶的隱私及信息安全,提升客戶粘度和信任度,從而提高品牌知名度
  • 結(jié)合具體業(yè)務(wù)、客戶功能等需求,解決現(xiàn)有從客戶端至服務(wù)器端應(yīng)用國產(chǎn)密碼算法障礙
  • 滿足國家政策監(jiān)管要求,全面助力金融和重要領(lǐng)域完成國密升級(jí)改造

國密SSL證書兼容瀏覽器有哪些?

由于國密算法還沒有在所有主流瀏覽器中廣泛兼容,所以能夠使用國密算法 SSL 證書的站點(diǎn)很少,比如360瀏覽器、密信瀏覽器、紅蓮花瀏覽器等主要國密瀏覽器。一些僅支持國際算法的主流瀏覽器會(huì)對(duì)國密 SSL 證書報(bào)錯(cuò)。

SM2/RSA雙證書模式是否能解決瀏覽器兼容性?

通過 SM2/RSA雙證書服務(wù)幫助網(wǎng)站系統(tǒng)自適應(yīng)兼容所有瀏覽器同時(shí)兼容國密算法瀏覽器和僅支持國際算法的瀏覽器,兼顧國密合規(guī)和全球通用。通過此模式,您使用任意瀏覽器都能正常訪問網(wǎng)站,滿足部署國密 SSL 證書的合規(guī)需求,同時(shí)滿足網(wǎng)站可用性、易用性和全球通用性要求,解決了國密 SSL 應(yīng)用的技術(shù)障礙。

當(dāng)您在國密SSL網(wǎng)關(guān)上部署SM2/RSA雙證書,服務(wù)器軟件自動(dòng)識(shí)別瀏覽器。當(dāng)用戶使用國密瀏覽器訪問時(shí),采用國密算法SM2加密;使用其他不支持國密的瀏覽器訪問時(shí),則自動(dòng)采用RSA算法加密,自適應(yīng)兼容所有瀏覽器,就能有效解決了瀏覽器兼容性問題。


銳成信息始終踐行國產(chǎn)密碼算法應(yīng)用、推廣和普及工作,積極推動(dòng)國產(chǎn)密碼算法的行業(yè)應(yīng)用,積極參與建立國產(chǎn)密碼信任體系,與社會(huì)各界攜手發(fā)展,共同營(yíng)造安全、可信的數(shù)字環(huán)境。

我的評(píng)論

還未登錄?點(diǎn)擊登錄

微信掃碼溝通
微信掃碼溝通

微信掃碼溝通

售前咨詢
合作
售后
return head