一、背景

2022年,国际形势上风云突变,以美国为首的多家外国互联网服务运营商对俄罗斯发起了“断网行动”。美国部分知名CA机构已经停止为俄罗斯区域 .Ru 和 .РФ 的域颁发 SSL 证书。如果没有了SSL证书的保护,俄罗斯境内上至政府下至个人网站都将完全暴露在风险中,木马、病毒,以及黑客将能够轻而易举地对网站发起攻击。俄罗斯迅速应急组织俄罗斯国家CA机构,为网站提供免费替代方案,使用国内SSL证书+国产浏览器解决无法访问的问题,但可以预见,俄罗斯https国产化还有一段路要走。

2019年,美国政府先后打出两记绞杀中国高科技企业华为的“组合拳”。其中除了禁止所有美国企业购买华为设备的总统令,美国商务部工业与安全局(BIS)还将华为列入了其一份会威胁美国国家安全的“实体名单”中,从而禁止华为从美国企业那里购买技术或配件。2020年12月,大疆被美国商务部列入“实体名单”。2022年3月,大疆被升级制裁,美国设计软件企业Figma封禁大疆等被美国制裁公司的账号。

当下国际上新兴科技技术层出不穷,但随着安全态势越发严峻,科技领域尤其是涉及网络安全方面的核心技术,关键核心技术还是必须掌握自己手中。https国产化对于国内网络安全有着重要意义。

二、保护网络安全,国产数字证书势在必行

1、打响“卡脖子”技术攻坚战:

当前,国际形势风云变幻,国内不少公司遭遇国际上的制裁,核心技术被“卡脖子”,给企业乃至国家的发展造成不良的影响,由此,国产关键核心技术的攻关、突破与创新比以往任何时候都更为重要、更为迫切。党的十八大以来,习近平总书记更是多次强调,关键核心技术是要不来、买不来、讨不来的。只有把关键核心技术掌握在自己手中,才能从根本上保障国家经济安全、国防安全和其他安全。

2、保护网络安全,更需要国产数字证书:

SSL证书是HTTPS化的关键,如果没有了SSL证书的保护,网站都将完全暴露在风险中,木马、病毒,以及黑客将能够轻而易举地对网站发起攻击。目前,网络安全已经上升为国家安全的高度,https国产化可以保障网站安全,网络安全技术更不会被“卡脖子”,因此,国产SSL证书对保障国内网络安全有着极其重要的意义。

三、国密SSL证书简介

1、国密SSL证书:采用我国自主研发的SM2公钥算法体系,支持SM2、SM3、SM4等国产密码算法及国密SSL安全协议。

2、国密SSL证书与传统SSL证书有什么区别:国密SSL证书国产密码算法(国密算法)是指国家密码局认定的国产商用密码算法,在金融领域目前主要使用公开的SM2、SM3、SM4三类算法,分别是非对称算法、哈希算法和对称算法,密钥长度和分组长度均为128位。传统SSL证书通常是RSA算法。

与传统RSA SSL证书相比,国密SSL证书更有优势:

3、国密SSL证书应用生态:目前,国内已有360浏览器、沃通国密浏览器、红莲花浏览器等主要国密浏览器,安恒WAF等一系列支持国密算法的网络安全产品,国密软件生态还需要更加广泛兼容,未来还将拓展与更多国产化生态软件的适配。

四、沃通首推国密SSL证书应用方案

目前,全球主流应用环境尚未支持国密算法,我国也尚未形成支持国密算法的基础软件应用生态,国产密码技术的应用受到极大阻碍。以国密https加密为例,(1)国密软件生态上受限较大,浏览器、服务器软件、操作系统等相关应用实配国密算法和国密证书的并不多,国内国密软件生态还需要不断丰富。(2)但由于国际加密算法体系与我国SM2加密算法不一致,如果要推动国密算法应用,还解决国密算法在全球主流应用环境中的兼容性问题。沃通CA致力于国密算法的技术研究和创新应用,首先推出成熟的国密证书全生态应用解决方案,使得国密算法可以大规模应用于网络安全加密。

沃通国密SSL证书:

(1)沃通国密SSL证书参照传输层安全协议,按照我国相关密码政策和法规,结合我国实际应用需求及实践经验,如各类国密生态产品广泛兼容互认,与360浏览器、沃通国密浏览器、红莲花浏览器等主流国密浏览器均适配。
(2)沃通独家推出“SM2/RSA双证书”服务和“自适应兼容浏览器”的应用模式,双证书、双算法,自适应兼容国密浏览器和国际主流浏览器,兼顾国密合规性和全球通用性,自适应兼容所有浏览器,有效解决了浏览器兼容性问题。

沃通国密浏览器:

为了推动国产密码算法及国密SM2 SSL证书的普及应用,沃通CA发布沃通国密浏览器,与沃通CA的“国密SM2 SSL证书”及相关国密套件结合,提供全浏览器、全生态支持的“国密SM2 SSL证书解决方案”,兼顾国密合规性及全球通用性,为国产密码算法在HTTPS加密方面的应用扫平技术障碍。

五、沃通国密SSL证书优势

六、沃通国密SSL证书推荐

  • 国密SSL证书

    国密HTTPS加密防窃取、防篡改 验证服务器身份可信 网络通信安全国密改造 政企国产国密证书应用 “国密四要素”全生态支持
  • 超快 SSL V1

    DV SSL证书
    采用国密SM2算法体系
    支持主流国密浏览器
    国密HTTPS加密通信
    仅验证域名所有权
    支持通配域名和多域名
  • 超真 SSL V3

    OV SSL证书
    采用国密SM2算法体系
    支持主流国密浏览器
    国密HTTPS加密通信
    验证展示所属单位身份
    支持通配域名和多域名
  • 超安 SSL V4

    EV SSL证书
    采用国际标准算法体系
    支持主流国密浏览器
    HTTPS加密传输数据
    验证展示所属单位身份
    支持多域名

沃通国密SSL证书应用案例