阿里云WoSign“国密RSA双SSL证书”应用实践

简介: 阿里云WoSign品牌SSL证书是阿里云平台热销的国产品牌证书之一,支持签发国密合规的SM2算法SSL证书以及全球信任的RSA算法SSL证书,能够满足平台用户不同的SSL证书应用需求,同时为用户提供国密模块支持,实现“国密/RSA双证书部署”。

阿里云WoSign品牌SSL证书是阿里云平台热销的国产品牌证书之一,支持签发国密合规的SM2算法SSL证书以及全球信任的RSA算法SSL证书,能够满足平台用户不同的SSL证书应用需求,同时为用户提供国密模块支持,实现“国密/RSA双证书部署”。

 

为什么需要部署“国密/RSA双证书”?

国密SSL证书是指根据中国国家密码局制定的密码算法标准签发的SSL证书,主要用于满足企业对HTTPS协议国产化改造及国密算法应用的合规要求。如果您的Web应用服务器仅部署了国密SSL证书,则只能在支持国密算法的浏览器中访问,如密信浏览器、红莲花浏览器等。因此,为了确保与各类浏览器的兼容性,通常会采取SM2/RSA双证书部署方案。当用户使用密信浏览器、红莲花浏览器等国密浏览器访问时,自动采用SM2国密算法HTTPS加密;当用户使用Chrome、火狐等全球通用浏览器访问时,自动采用RSA国际算法HTTPS加密,从而自适应兼容各类浏览器及移动终端。

1-双证书.png  

阿里云WoSign品牌SSL证书由沃通CA提供,沃通CA是依法设立的第三方电子认证服务机构,获得国家工业和信息化部颁发《电子认证服务许可证》、国家密码管理局颁发《电子认证服务使用密码许可证》、获批电子政务电子认证服务资质,用户可在阿里云平台直接下单购买WoSign SSL证书,并快捷部署到阿里云及相关云产品中。

2-SSL页面_规格.jpg

 

如何云上部署WoSign SSL“国密/RSA双证书”?

目前,阿里云ECS、轻量应用服务器及部分云产品(CDN、DCDN、DDOS防护等)均已支持国密证书部署。在阿里云平台购买WoSign品牌SSL证书后,可使用指定的WoSign国密SM2模块编译适配,从而实现服务器端国密算法支持。目前WoSign国密SM2模块可支持Linux Nginx、Windows Nginx、Linux Apache等应用环境。


以Linux Nginx应用环境为例,在Nginx服务器上配置WoSign品牌国密SSL证书,需要满足以下前提条件。

1-前提条件

(1)已通过阿里云数字证书管理服务控制台获得签发的WoSign RSA算法SSL证书和WoSign国密算法SSL证书。

(2)SSL证书绑定的域名已完成DNS解析,即您的域名已正确映射到主机IP地址。您可以通过阿里云控制台常用证书工具中的DNS生效验证,检测域名DNS解析是否生效。

(3)已在Web服务器开放443端口(HTTPS通信的标准端口)。如果您使用的是阿里云ECS服务器,请确保已经在安全组规则入方向添加TCP 443端口;如果您使用的是其他云服务商或本地服务器,请确保在防火墙或安全组中开启TCP 443端口。

(4)如果待部署SSL证书的网站计划部署在中国内地,则您需要按照工信部的相关要求完成ICP备案,否则将影响网站的正常访问。


2-部署步骤

在满足以上前提条件的情况下,通过以下步骤完成在Nginx服务器上配置WoSign SSL“国密RSA双证书”的部署应用。

(1)下载SSL证书:登录阿里云数字证书管理服务控制台,下载Nginx服务器类型的证书文件压缩包。查看阿里云官方指南>>

(2)安装Nginx服务和Wosign(沃通)国密SM2模块:对于已安装的Nginx,需要卸载后重新安装。由于官方版Nginx+OpenSSL不支持国密算法,因此如果要适配国密算法,需要使用Wosign(沃通)国密SM2模块重新编译Nginx,具体执行命令请参考阿里云官方指南>>

(3)在 Nginx 服务器配置 SSL 证书:进入Nginx服务安装目录,将证书文件上传至对应目录,修改Nginx配置文件,重启Nginx服务使配置生效,具体执行命令请参考阿里云官方指南>>

(4)验证SSL证书是否配置成功:分别使用国际通用浏览器和国密浏览器,输入https协议加网址访问服务器,查看浏览器地址栏安全锁标志,点击安全锁查看证书状态,连接加密且证书有效,即为安装成功。

 

国际证书谷歌浏览器显示如下图所示:

3-guoji.png

 

国密证书密信浏览器显示如下图所示:

4-guomi.png  

 

2025年阿里云“智惠采购季,就上阿里云”活动火热进行中!活动月期间(2025年03月01日至03月31日),阿里云WoSign品牌SSL证书,新老用户同享折上折满减,活动折扣叠加满减优惠券!用户可选择为同一网站域名分别申请WoSign国密SSL证书和RSA SSL证书,按上述指南实现“国密/RSA双证书”部署应用,助力政府、金融等行业客户满足国产化改造及国密算法应用合规需求。

  5-2025阿里云活动banner.png

相关文章
|
2月前
|
网络协议 应用服务中间件 网络安全
阿里云免费版SSL证书申请及部署按照流程,白嫖阿里云20张SSL证书
阿里云提供免费SSL证书,品牌为DigiCert,单域名证书每账号可申领20张,有效期3个月。通过数字证书控制台申请,支持DNS验证,审核通过后可下载多种格式证书,适用于Nginx、Apache等服务器,轻松实现网站HTTPS加密。
335 9
|
2月前
|
网络协议 应用服务中间件 网络安全
阿里云ssl证书申请具体操作流程图,2025年新手图文教程
2025年阿里云SSL免费证书申请图文教程:通过数字证书管理控制台,申请Digicert品牌单域名免费证书,每账号可领20张,有效期3个月。流程包括登录控制台、购买免费证书、创建证书、DNS验证(TXT记录)、审核及下载,支持Nginx、Tomcat等多格式证书,全程免费,操作简单。
|
2月前
|
网络协议 应用服务中间件 网络安全
阿里云SSL证书申请具体操作流程,以申请免费SSL证书为例
阿里云免费SSL证书由Digicert提供,单域名可申请20张,有效期3个月。通过数字证书管理控制台,完成购买、域名验证(DNS或文件)、提交审核后下载,支持Nginx、Apache等多服务器格式。
285 0
|
6月前
|
安全 数据建模 应用服务中间件
阿里云SSL证书价格、证书类型及免费版证书申请和证书部署教程参考
阿里云SSL证书有收费版也有免费版,收费版DV域名级SSL类型405元起,免费版证书为DV域名级SSL类型,每个实名个人和企业主体在一个自然年内可以一次性领取20张免费证书。本文为大家详细介绍阿里云SSL证书价格情况,包括不同域名类型、证书类型、证书等级和证书品牌的相关收费标准,以及免费版证书的申请和部署教程参考。
|
10月前
|
安全 算法 网络协议
解析:HTTPS通过SSL/TLS证书加密的原理与逻辑
HTTPS通过SSL/TLS证书加密,结合对称与非对称加密及数字证书验证实现安全通信。首先,服务器发送含公钥的数字证书,客户端验证其合法性后生成随机数并用公钥加密发送给服务器,双方据此生成相同的对称密钥。后续通信使用对称加密确保高效性和安全性。同时,数字证书验证服务器身份,防止中间人攻击;哈希算法和数字签名确保数据完整性,防止篡改。整个流程保障了身份认证、数据加密和完整性保护。
|
9月前
|
算法 安全 应用服务中间件
2025阿里云智惠采购季,WoSign SSL国产证书折上折满减优惠
**2025阿里云“智慧采购季,就上阿里云”活动火热进行中!** 3月1日至31日,阿里云WoSign品牌SSL证书新老用户同享折上折满减优惠。DV SSL证书低至220元/年起,轻松实现HTTPS加密,保障数据传输安全。领取“智惠采购季上云礼包”,先领券再下单,享受满减优惠。WoSign品牌SSL证书国密RSA双算法支持,确保广泛兼容与可靠部署。
894 2
2025阿里云智惠采购季,WoSign SSL国产证书折上折满减优惠
|
11月前
|
数据建模 网络安全
阿里云SSL证书不同类型DV、OV和EV如何收费?单域名和通配符SSL价格整理
阿里云SSL证书提供免费和收费版本,涵盖DV、OV、EV多种类型。收费证书品牌包括DigiCert、GlobalSign等,价格从238元/年起。免费SSL证书由Digicert提供,单域名有效3个月,每个实名主体每年可领取20个。具体价格和详情见阿里云SSL官方页面。
|
9月前
|
运维 安全 网络安全
【运维实战分享】轻松搞定 SSL 证书管理,告别证书繁琐操作
Spug证书平台的最大亮点之一就是其极为简化的证书申请流程,无论是新手还是经验丰富的运维专家,都可以在几分钟内轻松完成证书的申请,通过微信扫码直接登录申请,无需复杂注册,整个过程既方便又快捷。
224 17
|
9月前
|
运维 安全 数据建模
阿里云数字证书管理服务免费版和收费版SSL证书区别、收费标准、申请及部署教程参考
阿里云数字证书管理服务提供多种SSL证书类型和品牌,适用于不同规模的网站,包括但不限于电商、小型企业、大型企业或个人等。阿里云SSL证书有收费版的也有免费版的,有的新手用户由于是初次在阿里云申请SSL证书,可能不是很清楚免费版证书的申请和部署流程,本文为以图文形式为大家展示阿里云免费版SSL证书最新的申请及部署教程,以供参考。