沃通CA参与《证书透明规范》及《自动化证书管理规范》两项商密标准制定

news2024/11/26 1:45:17

沃通CA加入由零信技术牵头的两项商密标准《证书透明规范》及《自动化证书管理规范》编制工作。沃通CA作为国内依法设立的电子认证服务机构与领先的SSL证书服务商,很荣幸参与到两项商密标准的编制工作中,不仅提供多年SSL证书领域的应用经验,还积极贡献自身专业技术,确保两项商密标准的科学性和实用性。

制定背景及意义

自主可控的商用密码技术是保障我国网络与信息安全的核心技术和基础支撑,我国自主研发的SM2、SM3、SM4、SM9等一系列商用密码算法,在国家网络安全及信息安全管理中发挥着关键作用。在国际局势复杂多变的形势下,商用密码技术及产品普及应用的重要性和紧迫性日益突显。基于SM2商用密码体系的商密SSL证书,为我国互联网实现网络通信传输加密,保护传输中的数据安全及服务器身份可信,是网络安全及信息安全中不可或缺的产品。在我国实现商密SSL证书的普及应用,在技术应用、安全监管、应用生态、信任体系建设等方面仍然需要完善。

《证书透明规范》及《自动化证书管理规范》已获得密标委批准立项制定,旨在建设支持商密算法和商密SSL证书的证书透明管理和自动化证书管理的相关标准规范,建立我国自主的商密SSL证书信任及规范体系。《证书透明规范》和《自动化证书管理规范》的制定,标志着国产商用密码技术在标准化道路上不断进取,不仅为国密SSL证书的应用提供了统一的行业技术规范,还为建设我国自主SSL证书体系奠定了基础,从而推动商密SSL证书快速实现规范化、标准化应用。

《证书透明规范》

《证书透明规范》是面向商密SSL证书的证书透明机制而制定的标准规范,参考RFC6962国际标准,制定适用于商用密码SSL证书及商密生态的标准规范。证书透明机制是指CA公示其颁发的商密SSL证书,并将其记录到证书透明度日志(CT Log)中,日志系统是可公开审计的,因此任何人都可以验证每个日志的正确性并确认何时向其中添加了新证书,确保相关方可以实时检测,防止错误签发。《证书透明规范》的标准制定,确保证书透明保障体系依据统一标准来建设,从而保障商密SSL证书的自身安全及商密HTTPS加密的安全。

《自动化证书管理规范》

《自动化证书管理规范》是面向商密算法和商密SSL证书的自动化管理而制定的标准规范,参考国际标准RFC8555,通过统一标准协议实现自动化域名验证和证书签发等,由ACME客户端软件对接CA系统实现商密SSL证书自动化管理,业内相关产品可依据标准共建应用生态。

沃通国密HTTPS生态产品

沃通CA始终积极致力于国产商用密码产品研发和创新应用,是国内首家推出SM2算法商密SSL证书的CA机构,并提供支持国密算法的国密网关、国密浏览器、国密Web中间件、国密Ukey等国密生态产品,确保HTTPS加密应用的各个节点都能改造升级为国密SM2算法,形成国密HTTPS加密全生态应用解决方案,即沃通“Web应用国密改造方案”,实现国密HTTPS通信加密,保证通信过程数据的机密性、完整性及通信主体身份真实性。

此外,为了兼容非国密生态环境,沃通独家首推“SM2/RSA双证书应用方案”,支持在国密网关或国密Web中间件中部署SM2/RSA双证书,自适应兼容国密浏览器、国际通用浏览器及移动终端。

沃通“Web应用国密改造方案”结合“SM2/RSA双证书应用方案”,可兼顾政企网站国密改造合规性以及全球通用性的应用需求,是政企网站HTTPS加密应用方案的首选,已经在全国十几个省市的政务服务网站中得到广泛应用。

在积极研发国密生态产品的同时,沃通CA也在不断拓展与浏览器、操作系统、Web服务器、SSL VPN、WAF/网关等业内国密生态产品的兼容互认合作,并积极参与行业标准制定工作,结合自身在商密SSL证书应用领域多年的技术与业务积累,携手行业同仁和生态伙伴共同推动行业规范化、标准化发展,推动商用密码技术普及应用。

沃通国密SSL证书_国密https加密证书_国密SM2_RSA双证书全球信任解决方案 - 沃通CA【官网】沃通CA不仅能签发采用国密SM2算法的SSL证书,而且提供浏览器支持国密算法和服务器软件支持国密算法的完整解决方案,这是一个完整的全生态支持解决方案,能满足政府网站、电子政务系统和国家重要基础设施网站系统对部署国密证书和采用国密算法加密的需求。icon-default.png?t=N7T8https://www.wosign.com/sm2_https/sm2_https.htm

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1795636.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

智能管理,无忧报修——高校校园报事报修系统小程序全解析

随着数字化、智能化的发展,高校生活也迎来了前所未有的变革。你是否还在为宿舍的水龙头漏水、图书馆的灯光闪烁而烦恼?你是否还在为报修流程繁琐、等待时间长而焦虑?今天,这一切都将成为过去式!因为一款震撼高校圈的新…

通过 SFP 接口实现千兆光纤以太网通信4

Tri Mode Ethernet MAC 与 1G/2.5G Ethernet PCS/PMA or SGMII 的连接 在设计中,需要将 Tri Mode Ethernet MAC 与 1G/2.5G Ethernet PCS/PMA or SGMII 之间通过 GMII 接口互联。Tri Mode Ethernet MAC IP 核的工作时钟源为 1G/2.5G Ethernet PCS/PMA or SGMII …

【教程】从0开始搭建大语言模型:文本预处理

从0开始搭建大语言模型:文本预处理 参考仓库:LLMs-from-scratch 理解Word embedding 深度神经网络模型,包括LLM,不能直接处理原始文本,因此需要一种方法将它转换为连续值的向量,也就是embedding。如下图…

Sql注入-报错注入

报错注入(Error-Based Injection)是一种通过引起数据库报错并从错误信息中提取有用信息的SQL注入攻击手法;攻击者利用数据库在处理异常情况时返回的错误消息,来推断出数据库结构、字段名甚至数据内容;这种攻击方法依赖…

【html】如何用html+css写出一个漂亮的“众成教育”页面

先来看看效果图&#xff1a; 源码&#xff1a; <!DOCTYPE html> <html><head><meta charset"utf-8" /><title></title><style>* {margin: 0;padding: 0;/* border: 2px solid #000; */}.con {width: 1000px;height: 840px…

redis之发布与订阅

华子目录 什么是发布与订阅&#xff1f;常用命令psubscribe pattern1 [pattern2...]subscribe channel1 [channel2...]publish channel messagepunsubscribe pattern1 [pattern2...]unsubscribe [channel1 [channel2...]]pubsub subcommand argument1 [argument2...] 示例1示例…

JAVAEE之网络初识_协议、TCP/IP网络模型、封装、分用

前言 在这一节我们简单介绍一下网络的发展 一、通信网络基础 网络互连的目的是进行网络通信&#xff0c;也即是网络数据传输&#xff0c;更具体一点&#xff0c;是网络主机中的不同进程间&#xff0c;基于网络传输数据。那么&#xff0c;在组建的网络中&#xff0c;如何判断到…

MicroPython教程:ESP8266 快速参考

ESP8266 快速参考 Adafruit Feather HUZZAH 板&#xff08;图片来源&#xff1a;Adafruit&#xff09;。 以下是基于 ESP8266 的开发板的快速参考。如果这是您第一次使用该板&#xff0c;请考虑先阅读以下部分&#xff1a; 关于 ESP8266 端口的一般信息ESP8266 的 MicroPytho…

大中小面积紫外光老化加速试验机装置

高低温试验箱,振动试验台,紫外老化试验箱,氙灯老化试验箱,沙尘试验箱,箱式淋雨试验箱,臭氧老化试验箱,换气老化试验箱,电热鼓风干燥箱,真空干燥箱&#xff0c;超声波清洗机&#xff0c;盐雾试验箱 一、产品用途 紫外光加速老化试验装置采用荧光紫外灯为光源,通过模拟自然阳光中…

使用wireshark分析tcp握手过程

开启抓包 tcpdump -i any host 127.0.0.1 and port 123 -w tcp_capture.pcap 使用telnet模拟tcp连接 telnet 127.0.0.1 123 如果地址无法连接&#xff0c;则会一直重试SYN包&#xff0c;各个平台SYN重试间隔并不一致&#xff0c;如下&#xff1a; 异常站点抓包展示&#xff…

mmdetection的生物图像实例分割二:自定义数据集注册与模型训练

mmdetection的生物图像实例分割全流程记录 第二章 自定义数据集注册与模型训练 文章目录 mmdetection的生物图像实例分割全流程记录前言一、数据集的注册1.数据集的基本信息引入2.数据集base路径的更改3.数据集的评估 二、配置文件更改1.数据集任务配置2.模型配置3.训练过程配…

恭喜!Z医生喜提世界顶级梅奥诊所访问学者邀请函

➡️【院校简介】 梅奥诊所&#xff08;Mayo clinic&#xff09;&#xff0c;于1863年在美国明尼苏达州罗彻斯特创立&#xff0c;是全球规模最大的综合性非营利医生执业组织。它是以不断创新的医学教育和世界领先的医学研究为基础&#xff0c;建立起来的全美规模最大、设备最先…

基于 Amazon EC2 快速部署 Stable Diffusion WebUI + chilloutmax 模型

自2023年以来&#xff0c;AI绘图已经从兴趣娱乐逐渐步入实际应用&#xff0c;在众多的模型中&#xff0c;作为闪耀的一颗明星&#xff0c;Stable diffusion已经成为当前最多人使用且效果最好的开源AI绘图软件之一。Stable Diffusion Web UI 是由AUTOMATIC1111 开发的基于 Stabl…

flutter3-os:基于flutter3.x+dart3+getx手机版os管理系统

flutter3-os-admin跨平台手机后台OS系统。 原创Flutter3.22Dart3.4Getxfl_chart等技术开发仿ios手机桌面OA管理系统。自研栅格化布局引擎、自定义桌面壁纸、小部件、底部Dock菜单、可拖拽悬浮球等功能。 全新自研栅格化OS菜单布局引擎。 使用技术 编辑器&#xff1a;VScode技术…

Datetime,一个 Python 的时间掌控者

大家好&#xff01;我是爱摸鱼的小鸿&#xff0c;关注我&#xff0c;收看每期的编程干货。 一个简单的库&#xff0c;也许能够开启我们的智慧之门&#xff0c; 一个普通的方法&#xff0c;也许能在危急时刻挽救我们于水深火热&#xff0c; 一个新颖的思维方式&#xff0c;也许能…

NMF算法

1. NMF算法 NMF算法&#xff0c;即非负矩阵分解&#xff0c;是一种无监督学习算法&#xff0c;主要用于数据降维和特征提取&#xff0c;特别是在数据元素具有非负性约束的情况下。 NMF是一种数据降维模型&#xff0c;它的基本模型是通过矩阵分解将非负数据转换到新的空间&…

性能测试和功能测试有什么区别吗?

性能测试和功能测试是软件测试中两个不同的概念和方法。尽管它们都是为了提高软件质量和健壮性而进行的测试&#xff0c;但它们关注的方面和方法却不同。下面我将详细介绍性能测试和功能测试的区别。 一、定义和目的 性能测试是测试软件系统在不同条件下的性能和响应能力&…

微软新AI工具 Recall 被白帽公开锤了?

近日&#xff0c;一些网络安全研究人员演示了恶意软件是如何成功窃取 Windows Recall 工具收集到的数据。 2024年5月21日&#xff0c;微软发布全新的“CopilotPC”&#xff0c;这类 AI PC 通过与高通的最新芯片合作&#xff0c;实现了一个叫做“Recall”的功能。借助这个人工智…

lnmp平台部署web应用,安装Discuz社区平台详细文章——更新中

Nginx网站service 详细相关介绍-特点-http状态码-配置文件、将nginx添加永久环境变量 访问网站404是什么&#xff1f;_nginx 稳定版-CSDN博客文章浏览阅读1.2k次&#xff0c;点赞33次&#xff0c;收藏24次。开源Web服务器软件。_nginx 稳定版https://blog.csdn.net/2301_771619…