政务网站作为面向公众提供政务服务的官方平台,对信息安全和公信力有极高的要求。因此,在部署SSL证书时,应慎重选择。下面是关于政务网站SSL证书选择的一些建议:
一、推荐的SSL证书类型
1 选择数据不出境,国内验签的证书
政务网站由于其特殊性,应部署国内验签,本地化OCSP,数据不出境的专业证书。因证书签发过程中涉及CA机构服务器访问,选择国内验签可杜绝海外服务器在签发过程的访问。
2 选择国际国密双算法证书
考虑到政务网站需落实等保制度、密评制度,可以选择国密算法SSL证书,用自主可控的国产密码算法保障政务服务安全。同时,结合国际RSA SSL证书实现双证书应用,确保国密合规和全网兼容。
3 选择OV或者EV证书
OV SSL证书在颁发前会对申请组织的身份进行严格验证,包括单位名称、地址、电话号码等信息的审核。证书颁发后,会在证书信息中展示组织名称,适合需要展示组织身份、提升网站信任度的政务网站,有助于提升网站的公信力。
二、SSL证书的申请流程
政务网站专用https证书申请https://www.joyssl.com/certificate/select/professional_https.html?nid=16
JoySSL 是一个推荐的选择。JoySSL是由网盾数科自主研发的HTTPS数字证书,属于中国自主品牌,其专业版证书完全符合上述三个要求,适用政务服务网站
1 创建申请账号
访问JoySSL官网,在右上角点击注册,注册一个证书管理账号,注册时一般会要求填写注册码,填写后可获取大额优惠券和一对一全程技术指导。(有需要可以填写230916)
2 选择证书类型
根据自身单位的实际情况,选择单域名、通配符或者IP地址证书,算法选择国密算法或者双算法
3 支付费用
选定证书类型后,下单并支付费用
4 验证信息
通过DNS解析或者服务器文件等方式进行域名或者IP地址管理权限的验证
5 签发与安装
验证通过后,证书就会签发下来,根据安装指南进行安装部署,启用https!
JoySSL提供了强大的技术支持服务,如果安装部署需要协助,可以联系客服安排人员协助安装或者远程安装。