首个关保国家标准发布,沃通国密SSL证书如何助力关保合规?

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介: 沃通国密SSL证书在关基安全保护中扮演什么样的角色?如何帮助关键信息基础设施实现关保要求呢?

GB/T 39204-2022《信息安全技术关键信息基础设施安全保护要求》(以下简称关保要求)是我国首个正式发布的关键信息基础设施安全保护国家标准发布,为运营者开展关键信息基础设施保护工作需求提供了强有力的标准保障。

关保要求提出了3项基本原则,从6个方面提出111条安全要求。在检测评估方面,明确提出每年进行一次安全检测评估,涉及网络安全等级保护制度落实情况(即等保合规)、商用密码应用安全性评估情况(即密评合规)、供应链安全保护情况、数据安全防护情况等。那么,沃通国密SSL证书在关基安全保护中扮演什么样的角色?如何帮助关键信息基础设施实现关保要求呢?

145-00.jpg

 

关基保护为什么需要沃通国密SSL证书

1、 落实等保2.0安全通信设计要求

《信息系统等级保护安全设计技术要求》对不同等级的信息系统提出了不同安全通信设计技术要求。第一级只需采用常规校验机制验证数据传输的完整性;第二级及以上需要采用密码技术保护数据传输的完整性及保密性;第三级及以上需要采用密码技术确保网络可信接入。

 145-01.png

沃通国密SSL证书通过SSL/TLS协议的加密认证机制,建立安全的网络连接并校验通信方的真实身份,实现网络传输的保密性、完整性,确保通信双方身份可信,可帮助关键信息基础设施信息系统满足等保2.0安全通信设计要求


2、 助力关键信息基础设施密码应用合规

关保要求每年评估一次商用密码应用安全性情况,GB/T 39786-2021《信息安全技术信息系统密码应用基本要求》规定了信息系统在网络和通信安全层面的密码应用技术要求,通信主体、信息系统与网络边界外建立的网络通信信道,应采用密码技术保护通信信道传输安全。

网络和通信安全层面主要测评对象是针对跨网络访问的通信信道,涉及不同网络类型和通信主体在建立通信通道时的HTTPS协议、SSL VPN协议、IPSec协议等通信协议的密码应用情况。 145-02.png

沃通国密SSL证书遵循国家标准技术规范并参考国际标准,支持SM2/SM3/SM4国产密码算法和国密安全协议,实现基于国密算法的HTTPS协议、SSL VPN协议,保障通信信道的数据传输安全,帮助关键信息基础设施信息系统实现网络和通信安全层面的密码应用技术要求

 

沃通国密SSL证书,合规可信、应用广泛

沃通CA是国内权威电子认证服务机构及网络安全服务提供商,获得国密局颁发《电子认证使用密码许可证》、工信部颁发《电子认证服务许可证》,获批电子政务电子认证服务资质,具备合规资质。

沃通CA深耕SSL证书领域二十年,是业内首家推出国密算法SSL证书产品的CA机构。沃通国密SSL证书是国密合规的SSL证书产品,遵循国家标准技术规范并参考国际标准, 支持SM2/SM3/SM4国产密码算法和国密安全协议,兼容360浏览器、沃通国密浏览器、红莲花浏览器等主要国密浏览器,采用自主可控密码技术保护数据机密性、完整性, 防止数据在传输过程中被窃取或篡改,确保通信主体身份真实性。

沃通国密SSL证书创新首推双证书应用方案:(1)自研支持国密算法的SSL证书、浏览器、网关等全生态产品,并与支持国密算法的浏览器、WAF等国密生态产品兼容适配,形成完善的国密HTTPS加密应用生态;(2)推出“SM2/RSA”双证书应用模式,通过服务器软件国密支持模块或国密SSL网关,自适应兼容所有浏览器,与国密浏览器采用国密算法HTTPS加密,与国际通用浏览器采用RSA算法HTTPS加密,有效解决国密算法在不同浏览器上的兼容性问题。沃通“SM2/RSA双证书”部署模式已经在全国十几个省市政务信息化项目中落地实施,得到广泛应用。


阿里云如何申请沃通国密SSL证书?

沃通是工信部许可的权威CA机构,沃通WoSign SSL证书上线阿里云平台以来,成为阿里云平台热销的国产品牌证书,目前可在阿里云数字证书管理服务直接选购WoSign SSL证书,提供WoSign DV单域名WoSign DV通配符,同一个产品规格下,还可以选择签发 国密算法RSA算法。


阿里云双十一优惠活动“金秋云创季”,WoSign DV单域名、WoSign DV通配符 SSL证书享受7.5折优惠,还可同时叠加“金秋云创季”满减券!


欢迎 立即选购WoSign SSL证书 >>

145-03.jpg


阿里云上购买WoSign SSL证书,如何选择证书算法?

下单购买 WoSign DV单域名、WoSign DV通配符SSL证书实例后,在SSL证书控制台点击“证书申请”,在申请流程中,选择证书的密码算法即可申请签发SM2国密SSL证书 或 RSA算法 SSL证书。详见教程《阿里云如何申请申请国密SSL证书

 

更多国密SSL证书相关资讯,请搜索访问沃通CA官网

相关文章
|
13天前
|
运维 安全 数据建模
阿里云免费SSL证书和收费版SSL证书有什么区别?
阿里云提供免费与收费SSL证书,前者有效期仅3个月,适合个人网站或测试使用;后者有效期至少1年,具备更高安全等级、良好兼容性及OCSP验证稳定性等优势,适用于企业网站,尤其政府、金融等领域建议选用OV或EV型证书以确保数据与身份认证安全。详细了解与报价请访问SSL证书官方页面。
107 2
|
13天前
|
网络协议 网络安全 数据安全/隐私保护
🔒SSL免费证书自动申请及续期-Certimate
Certimate 是一款旨在简化 SSL 证书管理的工具,尤其适用于需要维护多个域名的个人或小企业用户。它可以自动申请和续期证书,避免了手动操作的繁琐与易忘问题。Certimate 支持私有部署,确保数据安全,并能通过简单配置自动完成证书申请与续期,无需人工干预。详情及使用文档见:[https://docs.certimate.me](https://docs.certimate.me)。
147 1
|
26天前
|
监控 安全 Linux
在Linux中,如何管理SSL/TLS证书?
在Linux中,如何管理SSL/TLS证书?
|
23天前
|
安全 网络安全 Windows
【Azure App Service】遇见az命令访问HTTPS App Service 时遇见SSL证书问题,暂时跳过证书检查的办法
【Azure App Service】遇见az命令访问HTTPS App Service 时遇见SSL证书问题,暂时跳过证书检查的办法
【Azure App Service】遇见az命令访问HTTPS App Service 时遇见SSL证书问题,暂时跳过证书检查的办法
|
24天前
|
网络协议 应用服务中间件 网络安全
阿里云免费SSL申请流程(白嫖20张SSL免费证书)2024年新版教程
本文详述了2024年最新的阿里云免费SSL证书申请流程。用户可通过阿里云数字证书管理服务控制台一键申请最多20张免费单域名SSL证书,每张证书有效期为3个月。首先登录控制台,选择“SSL证书管理”下的“个人测试证书”,同意协议并完成购买流程。之后需创建证书、输入域名等信息并进行域名验证。验证方法包括手动DNS验证、域名授权自动化验证或文件验证。完成验证后,等待审核通过即可下载适用于不同服务器类型的SSL证书。请注意,阿里云免费SSL证书到期后不支持续费,需重新申请。了解更多详情,请访问阿里云官方SSL证书页面。
|
24天前
|
安全 数据建模 网络安全
阿里云SSL证书价格多少钱一年?单域名和通配符收费明细整理
阿里云提供多样化的SSL证书服务,包括免费及付费选项。免费版由DigiCert提供,适合基本需求,有效期为3个月。付费证书品牌涵盖WoSign、DigiCert、GlobalSign等,价格从238元/年起。不同品牌与类型的证书(如DV、OV、EV)费用各异,满足各类安全需求。详情及最新价格请访问阿里云官方页面。
|
27天前
|
安全 Linux 应用服务中间件
在Linux中,SSL/TLS证书的作用以及如何在Linux中管理它们?
在Linux中,SSL/TLS证书的作用以及如何在Linux中管理它们?
|
2月前
|
应用服务中间件 网络安全 nginx
使用Nginx Proxy Manager配置Halo的反向代理和申请 SSL 证书
本文引导如何用Nginx Proxy Manager (NPM)配置Halo的反向代理与SSL证书。NPM简化了Nginx的配置流程,适合无Nginx基础的用户。安装NPM无需额外安装Nginx,避免端口冲突。通过`docker-compose.yaml`启动NPM服务,并映射必要的端口。配置Halo反向代理需登录NPM面板,添加代理主机,设置域名、转发IP等参数。NPM支持自动申请与续期SSL证书,确保网站安全访问。更多Halo安装细节,请参考[如何在Linux云服务器上通过Docker Compose部署安装Halo](https://zhangfeidezhu.com/?p=631).
124 0
使用Nginx Proxy Manager配置Halo的反向代理和申请 SSL 证书
|
2月前
|
运维 安全 数据建模
阿里云免费SSL证书与付费SSL证书区别及免费SSL证书申请教程参考
免费SSL证书是阿里云为个人网站、开发测试或企业网站建设之初提供的SSL证书,以便满足其对HTTPS数据加密传输的基本要求,从而提高数据传输的安全性。本文为大家详细介绍阿里云免费SSL证书与付费SSL证书区别以及免费SSL证书申请教程。
阿里云免费SSL证书与付费SSL证书区别及免费SSL证书申请教程参考
|
2月前
|
网络安全
嗯… 无法访问此页面43.139.210.211 花了太长时间进行响应,无法连接宝塔,是服务器内的宝塔面板开启了ssl的验证,但是没有绑定证书,所以被拦截,关闭宝塔面板的ssl访问认证恢复正常
嗯… 无法访问此页面43.139.210.211 花了太长时间进行响应,无法连接宝塔,是服务器内的宝塔面板开启了ssl的验证,但是没有绑定证书,所以被拦截,关闭宝塔面板的ssl访问认证恢复正常