服務背景
市場上80%的SSL服務器證書均由國外CA廠商簽發(fā),采用的都是RSA國際算法。在我國目前大力倡導采用國產密碼算法、擁有自主研發(fā)產品、安全可控的大環(huán)境下,采用國產密碼算法SSL服務器證書更符合國家對安全的各項要求。
服務內容
適用國家與測試標準
| 《GMT/0024 SSL VPN技術規(guī)范》,《GMT/0025 SSL VPN網關產品規(guī)范》 |
產品描述
服務器證書通常用于用戶瀏覽器與網站之間通訊信息的加密,也被稱為網站加密證書,或SSL證書。其表現(xiàn)形式為瀏覽器中網站地址開頭的http://變?yōu)閔ttps://。已在國內外各大領域網站得到廣泛應用,如:政府、金融、電力、電商、電子政務等。網站部署SSL證書是用戶瀏覽器與網站進行信息加密傳輸可靠成熟的解決方案。
國密服務器證書就是用SM2、SM3、SM4等國產算法來實現(xiàn)用戶瀏覽器與網站之間通訊信息加密的SSL證書。
功能及性能
1、信息加密傳輸,保障用戶隱私信息安全
目前用戶訪問網站時填寫的用戶名、密碼、帳號、交易記錄、號等機密信息均是明文傳輸,隨時可能被泄露、竊取、篡改。安裝SSL證書后,可在瀏覽器與網站之間實現(xiàn)高強度加密傳輸,防止傳輸信息被泄露或篡改。同樣,可在不同網絡的系統(tǒng)接口之間,內部網絡的通訊之間采用加密方式來傳輸數(shù)據。
2、提升機構品牌形象和可信度
部署了SSL證書的網站會在瀏覽器地址欄顯示https綠色安全小鎖,告訴用戶其訪問的是安全、可信的站點,有效提升機構的品牌形象和可信度。
3、防止被“釣魚”
釣魚欺詐網站泛濫,用戶不容易識別是釣魚網站還是安全網站。網站部署SSL證書后用戶可通過瀏覽器輕松識別服務器真實身份,防止上當受騙。
4、利于網站推廣
各大搜索引擎和瀏覽器廠商都在大力倡導網站部署SSL證書實現(xiàn)https加密訪問,優(yōu)先給予部署了SSL證書網站的搜索、展現(xiàn)、排序等。
解決方案
采用部署雙證書(SM2 SSL證書和RSA SSL證書)的方式來解決瀏覽器對不同證書的兼容性問題;
由國密中間件或國密SSL網關來自動識別用戶瀏覽器是否支持國密算法。若不支持,則網站返回RSA證書給瀏覽器;若支持,則返回SM2證書給瀏覽器;
360通用瀏覽器可以實現(xiàn)優(yōu)先使用SM2算法證書對數(shù)據加密傳輸;
RSA SSL證書為信任SSL證書。
服務流程
