服務(wù)背景
市場(chǎng)上80%的SSL服務(wù)器證書(shū)均由國(guó)外CA廠商簽發(fā),采用的都是RSA國(guó)際算法。在我國(guó)目前大力倡導(dǎo)采用國(guó)產(chǎn)密碼算法、擁有自主研發(fā)產(chǎn)品、安全可控的大環(huán)境下,采用國(guó)產(chǎn)密碼算法SSL服務(wù)器證書(shū)更符合國(guó)家對(duì)安全的各項(xiàng)要求。
服務(wù)內(nèi)容
適用國(guó)家與測(cè)試標(biāo)準(zhǔn)
《GMT/0024 SSL VPN技術(shù)規(guī)范》,《GMT/0025 SSL VPN網(wǎng)關(guān)產(chǎn)品規(guī)范》 |
產(chǎn)品描述
服務(wù)器證書(shū)通常用于用戶瀏覽器與網(wǎng)站之間通訊信息的加密,也被稱為網(wǎng)站加密證書(shū),或SSL證書(shū)。其表現(xiàn)形式為瀏覽器中網(wǎng)站地址開(kāi)頭的http://變?yōu)閔ttps://。已在國(guó)內(nèi)外各大領(lǐng)域網(wǎng)站得到廣泛應(yīng)用,如:政府、金融、電力、電商、電子政務(wù)等。網(wǎng)站部署SSL證書(shū)是用戶瀏覽器與網(wǎng)站進(jìn)行信息加密傳輸可靠成熟的解決方案。
國(guó)密服務(wù)器證書(shū)就是用SM2、SM3、SM4等國(guó)產(chǎn)算法來(lái)實(shí)現(xiàn)用戶瀏覽器與網(wǎng)站之間通訊信息加密的SSL證書(shū)。
功能及性能
1、信息加密傳輸,保障用戶隱私信息安全
目前用戶訪問(wèn)網(wǎng)站時(shí)填寫(xiě)的用戶名、密碼、帳號(hào)、交易記錄、號(hào)等機(jī)密信息均是明文傳輸,隨時(shí)可能被泄露、竊取、篡改。安裝SSL證書(shū)后,可在瀏覽器與網(wǎng)站之間實(shí)現(xiàn)高強(qiáng)度加密傳輸,防止傳輸信息被泄露或篡改。同樣,可在不同網(wǎng)絡(luò)的系統(tǒng)接口之間,內(nèi)部網(wǎng)絡(luò)的通訊之間采用加密方式來(lái)傳輸數(shù)據(jù)。
2、提升機(jī)構(gòu)品牌形象和可信度
部署了SSL證書(shū)的網(wǎng)站會(huì)在瀏覽器地址欄顯示https綠色安全小鎖,告訴用戶其訪問(wèn)的是安全、可信的站點(diǎn),有效提升機(jī)構(gòu)的品牌形象和可信度。
3、防止被“釣魚(yú)”
釣魚(yú)欺詐網(wǎng)站泛濫,用戶不容易識(shí)別是釣魚(yú)網(wǎng)站還是安全網(wǎng)站。網(wǎng)站部署SSL證書(shū)后用戶可通過(guò)瀏覽器輕松識(shí)別服務(wù)器真實(shí)身份,防止上當(dāng)受騙。
4、利于網(wǎng)站推廣
各大搜索引擎和瀏覽器廠商都在大力倡導(dǎo)網(wǎng)站部署SSL證書(shū)實(shí)現(xiàn)https加密訪問(wèn),優(yōu)先給予部署了SSL證書(shū)網(wǎng)站的搜索、展現(xiàn)、排序等。
解決方案
采用部署雙證書(shū)(SM2 SSL證書(shū)和RSA SSL證書(shū))的方式來(lái)解決瀏覽器對(duì)不同證書(shū)的兼容性問(wèn)題;
由國(guó)密中間件或國(guó)密SSL網(wǎng)關(guān)來(lái)自動(dòng)識(shí)別用戶瀏覽器是否支持國(guó)密算法。若不支持,則網(wǎng)站返回RSA證書(shū)給瀏覽器;若支持,則返回SM2證書(shū)給瀏覽器;
360通用瀏覽器可以實(shí)現(xiàn)優(yōu)先使用SM2算法證書(shū)對(duì)數(shù)據(jù)加密傳輸;
RSA SSL證書(shū)為信任SSL證書(shū)。