國密SSL證書是基于國家根頒發(fā)的支持國密算法的可信服務(wù)器證書,符合國密SSL安全協(xié)議,滿足合規(guī)要求。自主可控、安全可靠、支持SM2/SM3國密算法的SSL證書,可頒發(fā)單域名,多域名,通配符證書,滿足政企、國企、事業(yè)單位等行業(yè)客戶實現(xiàn)HTTPS加密。目前知名的國密SSL證書品牌有CFCA, 沃通等。
證書品牌 | 沃通國密SSL證書 | CFCA國密SSL證書 | GDCA國密SSL證書 | 上海CA萬維信數(shù)字證書 |
驗證類型 | 域名驗證型(DV) 組織驗證型(OV) 增強驗證型(EV) |
組織驗證型(OV) 增強驗證型(EV) |
域名驗證型(DV) 組織驗證型(OV)增強驗證型(EV) |
域名驗證型(DV) 組織驗證型(OV) |
域名類型 | 支持單域名、多域名、通配符 | |||
最高保護域名數(shù)量 | 100個 | 250個 | 不限 | 100個 |
可購買年限 | 1-2年 | 1-3年 | 1-3年 | 1-2年 |
簽發(fā)速度 | 5分鐘-3個工作日 | 1-4個工作日 | 5分鐘-5個工作日 | 1小時-3個工作日 |
證書加密強度 | 256位 | 256位 | 256位 | 256位 |
證書算法支持 | 國密SM2算法 | 國密SM2算法 | 國密SM2算法 | 國密SM2算法 |
瀏覽器支持 | 360安全瀏覽器、360安全瀏覽器V10+(信創(chuàng)版)、360企業(yè)安全瀏覽器、奇安信可信瀏覽器、密信瀏覽器、贏達信速龍安全瀏覽器、紅蓮花安全瀏覽器、統(tǒng)信UOS、KylinOS等 | |||
安全保障 | 高達 $1,750,000 | 高達 ¥500,000 | 無 | 無 |
證書價格 | ?704?元/年起 | 3200?元/年起 | 702元/年起 | 882元/年起 |
安裝要求 | 基于Nginx服務(wù)器和OpenSSL自主研發(fā)國密SSL支持模塊,無需SSL網(wǎng)關(guān),即可直接安裝在Nginx上。 | 需SSL網(wǎng)關(guān),且必須是硬件設(shè)備 | 無需SSL網(wǎng)關(guān) | 軟件SSL網(wǎng)關(guān)即可實現(xiàn)國密HTTPS |
由于現(xiàn)有主流瀏覽器采用國際協(xié)議,其基礎(chǔ)環(huán)境不兼容,國密算法SSL證書在某些應(yīng)用場景受限。因此,銳成信息結(jié)合具體業(yè)務(wù)及客戶功能需求,提供國密SM2及銳安信RSA雙證書自適應(yīng)安全解決方案。即簽發(fā)一張國密SSL證書和一張銳安信SSL證書,雙算法支持,這樣方便客戶端瀏覽器自動切換相應(yīng)算法的SSL證書,兼顧國密合規(guī),全球通用要求,確保任意方式均可使業(yè)務(wù)系統(tǒng)正常訪問,同時也解決了國密算法SSL證書應(yīng)用的技術(shù)障礙。
國密SM2/RSA雙證書是怎么切換使用的呢?例如:當(dāng)用戶通過Chrome、FireFox、Edge、Safari等主流瀏覽器訪問站點時,系統(tǒng)自適配展示銳安信RSA算法SSL證書。當(dāng)使用基于國密算法的360安全瀏覽器、奇安信可信瀏覽器、贏達信速龍安全瀏覽器、紅蓮花安全瀏覽器等訪問支持國密SSL證書的站點時,優(yōu)先建立國密HTTPS連接。
密改密評要求
根據(jù)網(wǎng)絡(luò)安全法,等保2.0等法律法規(guī)及國家政策監(jiān)管要求,全面助力金融和重要領(lǐng)域完成國密升級改造。
確保網(wǎng)絡(luò)通信安全
國密SSL證書與國際SSL證書一樣具有身份認證和數(shù)據(jù)加密功能,有效防止網(wǎng)站被釣魚、傳輸數(shù)據(jù)泄露,讓網(wǎng)站訪問者可放心、安全瀏覽和交易。
解決國密應(yīng)用難題
利用國密算法SSL證書可幫助我國重要政企職能部門解決現(xiàn)有從客戶端至服務(wù)器端應(yīng)用國產(chǎn)密碼算法障礙。
消除“不安全”提示
在國密算法的瀏覽器上應(yīng)用國密SSL證書可消除該瀏覽器的不安全提示,并加掛安全鎖,防止信息傳輸過程中網(wǎng)絡(luò)竊聽、偽造、篡改等問題。
增強政企公信力
加密關(guān)鍵基礎(chǔ)設(shè)施等重要職能部門敏感信息,保護個人、政企隱私及信息安全,提升政務(wù)、企事業(yè)單位公信力。
提升搜索引擎排名
為國內(nèi)站點實現(xiàn)HTTPS加密通信,同時也可提升網(wǎng)站在搜索、展現(xiàn)、排序等方面的效果,有利于SEO排名。
什么是國密算法?
國密算法是我國自主研發(fā)創(chuàng)新的一套數(shù)據(jù)加密處理系列算法。從SM1-SM4分別實現(xiàn)了對稱、非對稱、摘要等算法功能。特別適合應(yīng)用于嵌入式物聯(lián)網(wǎng)等相關(guān)領(lǐng)域,完成身份認證和數(shù)據(jù)加解密等功能。國密算法通過自主可控的密碼技術(shù)保護互聯(lián)網(wǎng)中重要信息流轉(zhuǎn)的數(shù)據(jù)安全,對提升我國網(wǎng)絡(luò)信息安全與自主可控水平,具有重要戰(zhàn)略意義。目前常用的國密算法有SM2,SM3。
國密SSL證書與國產(chǎn)SSL證書有什么區(qū)別?
國密SSL證書與國產(chǎn)SSL證書的工作原理其實是一樣的,都是采用自主可控密碼技術(shù)保護數(shù)據(jù)機密性、完整性,實現(xiàn)https網(wǎng)站全加密傳輸, 防止數(shù)據(jù)在傳輸過程中被竊取或篡改,確保通信主體身份真實性。
在其基礎(chǔ)設(shè)施上,他們的OCSP、CRL列表、時間戳服務(wù)器都部署在國內(nèi),校驗證書等速度優(yōu)于國外品牌。
國密SSL證書與國產(chǎn)SSL證書的主要區(qū)別在于采用不同密碼算法體系。國產(chǎn)SSL證書支持的是RSA國際算法,普遍采用2048位的密鑰長度,當(dāng)然也可以選擇更高的密鑰長度。國密SSL證書采用256位密鑰長度的SM2國密算法,其加密強度等同于RSA算法的3072位密鑰長度。
另外,由于采用的加密算法不同導(dǎo)致證書兼容性有所不同。RSA算法的國產(chǎn)SSL證書可兼容所有主流瀏覽器,而國密SSL證書僅可兼容國產(chǎn)部分瀏覽器。如需同時兼容國際和國產(chǎn)瀏覽器,可聯(lián)系銳成客服尋求SM2/RSA雙證書解決方案。
國密SSL證書兼容哪些瀏覽器?
由于國密算法還沒有在所有主流瀏覽器中廣泛兼容,所以能夠使用國密算法SSL證書的站點很少,比如360瀏覽器、密信瀏覽器、紅蓮花瀏覽器等主要國密瀏覽器。
如何解決國密SSL證書瀏覽器兼容性問題?
通過“SM2/RSA”雙證書服務(wù)幫助網(wǎng)站系統(tǒng)自適應(yīng)兼容所有瀏覽器(同時兼容國密算法瀏覽器和僅支持國際算法的瀏覽器),兼顧國密合規(guī)和全球通用。通過在國密SSL網(wǎng)關(guān)上部署了SM2/RSA雙證書,服務(wù)器自動識別瀏覽器。當(dāng)用戶使用國密瀏覽器訪問時,采用國密算法SM2加密;使用其他不支持國密的瀏覽器訪問時,則自動采用RSA算法加密,如此任意瀏覽器都能正常訪問網(wǎng)站,滿足部署國密SSL證書的合規(guī)需求,同時滿足網(wǎng)站可用性、易用性和全球通用性要求,解決了國密SSL應(yīng)用的技術(shù)障礙。