熱點問題解答 | vTrus SSL證書三問三答,自主品牌保障企業(yè)網(wǎng)站安全合規(guī)
近期小威收到許多人咨詢vTrus SSL證書的國密算法問題,如vTrus SSL證書國密算法是否只支持SM2?安裝國密SSL證書有什么注意事項?為什么安裝了國密SSL證書,打開站點時還會提示網(wǎng)站不安全呢?
首先感謝廣大客戶對vTrus SSL證書的關(guān)注和支持。vTrus是天威誠信自主建設(shè)的,且已通過國際WebTrust審計認證的國產(chǎn)自主品牌,關(guān)于vTrus SSL證書,小威確實有很多想對大家說的,下面就上述客戶咨詢較多的問題,在這里逐一回復(fù)。
vTrus SSL證書只支持SM2算法?
關(guān)于算法支持問題。vTrus SSL證書支持國際RSA算法和國密SM2算法。除此之外,作為國密合規(guī)的SSL證書產(chǎn)品,vTrus SSL證書遵循國家標準技術(shù)規(guī)范,還支持SM3/SM4國產(chǎn)密碼算法和國密安全協(xié)議。
在商用密碼體系中,SM3主要用于數(shù)字簽名及驗證、消息認證碼生成及驗證、隨機數(shù)生成等。SM4算法多用于保護數(shù)據(jù)的機密性,確保信息在傳輸過程中不被未授權(quán)的第三方竊取或篡改。
之所以會給很多人留下“vTrus只支持國密SM2算法”的印象,是因為在SSL證書領(lǐng)域SM2算法應(yīng)用較為廣泛。
SSL證書通常采用國際RSA算法,從技術(shù)原理來看,SM2算法和國際RSA算法都是公鑰密碼算法,在我國商用密碼體系中被用來替換RSA算法。國家密碼管理局也要求現(xiàn)有的基于RSA算法各電子認證系統(tǒng)、密鑰管理系統(tǒng)、應(yīng)用系統(tǒng)使用SM2算法進行升級改造。
作為制定國密SM算法服務(wù)器證書體系標準課題研究的牽頭單位之一,天威誠信建設(shè)的vTrus SSL證書全面支持SM2/SM3/SM4國產(chǎn)密碼算法,有效防止數(shù)據(jù)在傳輸過程中被竊取或篡改,確保通信主體身份真實可信。
安裝國密SSL證書有什么注意事項?
在證書安裝方面,通常安裝國密SSL證書需部署國密Nginx,但這種依靠純軟件的方式會大量消耗服務(wù)器資源,導致運算效率過低。
基于國密證書安裝痛點,天威誠信創(chuàng)造性地應(yīng)用了SSL HUB TLS加速方案,依托支持眾多主流的密碼學算法的專業(yè)的硬件密碼模塊,可輕松進行復(fù)雜的密碼,大幅提升TLS握手性能,降低服務(wù)器本身資源消耗。
▲SSL HUB TLS加速方案
如遇vTrus SM2 SSL證書安裝問題,可在線聯(lián)系天威誠信,為您提供專業(yè)工程師一對一服務(wù),輕松解決國密難應(yīng)用痛點,讓客戶端適配不再是問題。
安裝國密證書后,瀏覽器提示網(wǎng)站不安全?
需要說明的是,當前,RSA算法兼容所有主流瀏覽器,而包括vTrus在內(nèi)的支持國密算法的SSL證書,只兼容國密瀏覽器。因此,不兼容國密算法的瀏覽器可能會提示網(wǎng)站不安全。
目前,vTrus SM2 SSL證書已完成在360安全瀏覽器、奇安信可信瀏覽器、紅蓮花安全瀏覽器、零信瀏覽器等國密瀏覽器的根證書預(yù)埋,客戶可選擇上述國密瀏覽器進行部署。
此外,為滿足國密合規(guī)和全球通用需求,vTrus可提供“雙算法證書方案”,即通過部署“國密SM2+國際RSA”兩張SSL證書,幫助網(wǎng)站系統(tǒng)自適應(yīng)兼容所有瀏覽器,滿足不同場景、條件下的網(wǎng)絡(luò)安全應(yīng)用,有力保障數(shù)據(jù)傳輸安全。
vTrus依托國際標準化的運營管理和服務(wù)水平,為廣大企業(yè)網(wǎng)站提供可信認證服務(wù),已在金融、政務(wù)、教育、交通、民生保障等關(guān)鍵領(lǐng)域得到可靠驗證和廣泛應(yīng)用。vTrus SSL證書包含DV、OV、EV產(chǎn)品類型,覆蓋單域名、多域名、通配符多種型號,全方位滿足客戶需求,有效支撐企業(yè)數(shù)字化安全發(fā)展與國密HTTPS生態(tài)建設(shè)。
最新發(fā)布
- 領(lǐng)京東卡+iPhone! | 618年中盛宴鉅惠進行中
- 央行確立2025年科技工作規(guī)劃,SSL數(shù)據(jù)安全保障服務(wù)價值凸顯
- vTrus SSL國產(chǎn)自主證書熱題詳解,助力企業(yè)網(wǎng)站安全合規(guī)
- 數(shù)據(jù)安全 | 數(shù)據(jù)安全防護解決方案
- DigiCert:為什么SSL證書自動化不可或缺
- 司庫 | 司庫業(yè)務(wù)合規(guī)解決方案
- 送蘋果手表,平板電腦!天威誠信SSL證書秋季特惠大放送!
- 政務(wù)系統(tǒng) | 統(tǒng)一密碼服務(wù)平臺解決方案
- 電子招投標 | 天威誠信助力發(fā)、投、開、評、定、簽全流程一站式服務(wù)
- 高校|開學在即用章需求激增,天威誠信助力高校輕松應(yīng)對
相關(guān)推薦
- 領(lǐng)京東卡+iPhone! | 618年中盛宴鉅惠進行中
- 央行確立2025年科技工作規(guī)劃,SSL數(shù)據(jù)安全保障服務(wù)價值凸顯
- vTrus SSL國產(chǎn)自主證書熱題詳解,助力企業(yè)網(wǎng)站安全合規(guī)
- 數(shù)據(jù)安全 | 數(shù)據(jù)安全防護解決方案
- DigiCert:為什么SSL證書自動化不可或缺
- 司庫 | 司庫業(yè)務(wù)合規(guī)解決方案
- 送蘋果手表,平板電腦!天威誠信SSL證書秋季特惠大放送!
- 政務(wù)系統(tǒng) | 統(tǒng)一密碼服務(wù)平臺解決方案
- 電子招投標 | 天威誠信助力發(fā)、投、開、評、定、簽全流程一站式服務(wù)
- 高校|開學在即用章需求激增,天威誠信助力高校輕松應(yīng)對