沃通CA参与《证书透明规范》及《自动化证书管理规范》两项商密标准制定

沃通CA加入由零信技术牵头的两项商密标准《证书透明规范》及《自动化证书管理规范》编制工作。沃通CA作为国内依法设立的电子认证服务机构与领先的SSL证书服务商,很荣幸参与到两项商密标准的编制工作中,不仅提供多年SSL证书领域的应用经验,还积极贡献自身专业技术,确保两项商密标准的科学性和实用性。

制定背景及意义

自主可控的商用密码技术是保障我国网络与信息安全的核心技术和基础支撑,我国自主研发的SM2、SM3、SM4、SM9等一系列商用密码算法,在国家网络安全及信息安全管理中发挥着关键作用。在国际局势复杂多变的形势下,商用密码技术及产品普及应用的重要性和紧迫性日益突显。基于SM2商用密码体系的商密SSL证书,为我国互联网实现网络通信传输加密,保护传输中的数据安全及服务器身份可信,是网络安全及信息安全中不可或缺的产品。在我国实现商密SSL证书的普及应用,在技术应用、安全监管、应用生态、信任体系建设等方面仍然需要完善。

《证书透明规范》及《自动化证书管理规范》已获得密标委批准立项制定,旨在建设支持商密算法和商密SSL证书的证书透明管理和自动化证书管理的相关标准规范,建立我国自主的商密SSL证书信任及规范体系。《证书透明规范》和《自动化证书管理规范》的制定,标志着国产商用密码技术在标准化道路上不断进取,不仅为国密SSL证书的应用提供了统一的行业技术规范,还为建设我国自主SSL证书体系奠定了基础,从而推动商密SSL证书快速实现规范化、标准化应用。

《证书透明规范》

《证书透明规范》是面向商密SSL证书的证书透明机制而制定的标准规范,参考RFC6962国际标准,制定适用于商用密码SSL证书及商密生态的标准规范。证书透明机制是指CA公示其颁发的商密SSL证书,并将其记录到证书透明度日志(CT Log)中,日志系统是可公开审计的,因此任何人都可以验证每个日志的正确性并确认何时向其中添加了新证书,确保相关方可以实时检测,防止错误签发。《证书透明规范》的标准制定,确保证书透明保障体系依据统一标准来建设,从而保障商密SSL证书的自身安全及商密HTTPS加密的安全。

《自动化证书管理规范》

《自动化证书管理规范》是面向商密算法和商密SSL证书的自动化管理而制定的标准规范,参考国际标准RFC8555,通过统一标准协议实现自动化域名验证和证书签发等,由ACME客户端软件对接CA系统实现商密SSL证书自动化管理,业内相关产品可依据标准共建应用生态。

沃通国密HTTPS生态产品

沃通CA始终积极致力于国产商用密码产品研发和创新应用,是国内首家推出SM2算法商密SSL证书的CA机构,并提供支持国密算法的国密网关、国密浏览器、国密Web中间件、国密Ukey等国密生态产品,确保HTTPS加密应用的各个节点都能改造升级为国密SM2算法,形成国密HTTPS加密全生态应用解决方案,即沃通“Web应用国密改造方案”,实现国密HTTPS通信加密,保证通信过程数据的机密性、完整性及通信主体身份真实性。

此外,为了兼容非国密生态环境,沃通独家首推“SM2/RSA双证书应用方案”,支持在国密网关或国密Web中间件中部署SM2/RSA双证书,自适应兼容国密浏览器、国际通用浏览器及移动终端。

沃通“Web应用国密改造方案”结合“SM2/RSA双证书应用方案”,可兼顾政企网站国密改造合规性以及全球通用性的应用需求,是政企网站HTTPS加密应用方案的首选,已经在全国十几个省市的政务服务网站中得到广泛应用。

在积极研发国密生态产品的同时,沃通CA也在不断拓展与浏览器、操作系统、Web服务器、SSL VPN、WAF/网关等业内国密生态产品的兼容互认合作,并积极参与行业标准制定工作,结合自身在商密SSL证书应用领域多年的技术与业务积累,携手行业同仁和生态伙伴共同推动行业规范化、标准化发展,推动商用密码技术普及应用。

沃通国密SSL证书_国密https加密证书_国密SM2_RSA双证书全球信任解决方案 - 沃通CA【官网】沃通CA不仅能签发采用国密SM2算法的SSL证书,而且提供浏览器支持国密算法和服务器软件支持国密算法的完整解决方案,这是一个完整的全生态支持解决方案,能满足政府网站、电子政务系统和国家重要基础设施网站系统对部署国密证书和采用国密算法加密的需求。icon-default.png?t=N7T8https://www.wosign.com/sm2_https/sm2_https.htm

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/diannao/23559.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

AUTOSAR网络管理报文(学习笔记)

文章分为三个部分来 简绍AUTOSAR的网络管理的优点或缺点 AUTOSAR全称AUTomotive Open System ARchitecture(汽车开放系统架构)。有一点需要注意 注意看全称中的英文大写部分,写全称时必须要按照上面的格式写,不能只写首字母大写…

--- JAVA 多态 ---

多态,顾名思义就时有多种形态,那咋样才嫩共有多种形态呢,再java中就是用不同的对象去调用同一个方法,产生了不同的结果。 看这段代码,我调用的是同一个方法,且只是传入的对象的不同,但是产生了不…

Linux网络服务之SSH(远程访问及控制)

ssh远程管理: ssh是一种安全通道协议,用来实现字符界面的远程登录。远程复制,远程文本传输。 ssh对通信双方的数据进行了加密 用户名和密码登录 密钥对认证方式(可以实现免密登录) ssh 22 网络层 传输层 数据传输…

【成品设计】基于红外线的目标跟踪无线测温系统设计

《基于红外线的目标跟踪无线测温系统设计》 整体功能: A端:无线跟踪端 主控:采用STM32F103C8T6单片机作为核心控制。360度编码模块数字脉冲输出红外解码编码模块OLED屏幕。 B端:无线待测端 主控:采用STM32F103C8T…

C语言杂谈:函数栈帧,函数调用时到底发生了什么

我们都知道在调用函数时,要为函数在栈上开辟空间,函数后续内容都会在栈帧空间中保存,如非静态局部变量,返回值等。这段空间就叫栈帧。 当函数调用,就会开辟栈帧空间,函数返回时,栈帧空间就会被释…

SpringBoot——整合Servlet的三大组件:过滤器(Filter)

目录 过滤器 一、用过滤器检查用户是否登录 LoginFilter自定义过滤器 FilterConfig配置类 FilterController控制器 SpringbootFilterApplication启动类 二、用过滤器统计资源访问量 LoginFilter FilterController 在开发SpringBoot项目时,开发人员经常需…

数据动态变化时实现多选及回显

<template><el-dialog title"设置权限" :visible.sync"showDialog" :close-on-click-modal"false" :append-to-body"true" width"800px"><div v-loading"loading"><el-radio-group v-model&…

Servlet实现会话追踪登录功能(结合JDBC)

目录 1.技术要求 2.关于会话Session 生活例子 代码体现 1.存储到session 2.从session中拿出 3.完成登录功能 4.利用Session作追踪 关于jstl应用 关于EL表达式应用 注意 5.测试 1.技术要求 核心&#xff1a; &#xff08;1&#xff09;Servlet项目的搭建 &#x…

C++---模板进阶(非类型模板参数,模板的特化,模板分离编译)

我们都学习和使用过模板&#xff0c;而这篇文章我们来将一些更深入的知识。在此之前&#xff0c;我们在使用C编程时可以看到模板是随处可见的&#xff0c;它能支持泛型编程。模板包括函数模板和类模板&#xff0c;我们有的人可能会说是模板函数和模板类&#xff0c;但严格讲这样…

Ripple:使用Wavelet Approximations来加速FHE的Programmable Bootstraps

1. 引言 University of Delaware和Nillion团队的 Charles Gouert、Mehmet Ugurbil、Dimitris Mouris、Miguel de Vega 和 Nektarios G. Tsoutsos&#xff0c;2024年论文《Ripple: Accelerating Programmable Bootstraps for FHE with Wavelet Approximations》&#xff0c;开源…

关于一些优化的知识

1、凸优化&#xff1a;一定可找到全局最优解 非凸优化&#xff1a;一般是局部最优解 2、无约束优化问题求解方法&#xff1a;梯度下降、拟牛顿法、高斯牛顿法、LM算法 3、 解释&#xff0c;就是右边的式子对应于就是当前这个xk这个点基础上朝着pk取走步长为a得到了对应的值&…

vscode运行命令报错:标记“”不是此版本中的有效语句分隔符。

1. 报错问题 标记“&&”不是此版本中的有效语句分隔符。 2. 解决办法 将 terminal 中的 owershell 改成 cmd 就 ok

To C道路越走越夯实,1688彻底变身了?

在偌大的电商市场&#xff0c;消费者都是专业的“掘宝者”&#xff0c;热衷于发现各种新奇商品和采购新通路。 拼多多、1688等平台也正是在这种情况下&#xff0c;成为消费市场的“宠儿”。其中&#xff0c;1688的发展路径较为独特&#xff0c;据天眼查&#xff0c;其为源头厂…

《python-配置》在ubuntu系统上安装pycham并破解

阿丹&#xff1a; 因为ai开发要使用ubuntu系统&#xff0c;整理和总结一下如何在这里安装pycham 官网下载&#xff1a;pycham下载地址 PyCharm: the Python IDE for data science and web development 官网操作流程&#xff1a; 1&#xff0c;点击下载 2、下载其他版本 3、…

如何理解与学习数学分析——第二部分——数学分析中的基本概念——第9章——可积性

第2 部分&#xff1a;数学分析中的基本概念 (Concepts in Analysis) 9. 可积性(Integrability) 本章讨论了可积性(integrability)的概念(它不同于积分过程)。研究了反导数(antiderivative&#xff0c;或称原函数)和函数图像下面积之间的关系&#xff0c;然后通过对面积的近似…

应用解析 | 面向智能网联汽车的产教融合解决方案

背景介绍 随着科技的飞速发展&#xff0c;智能网联汽车已成为汽车产业的新宠&#xff0c;引领着未来出行的潮流。然而&#xff0c;行业的高速发展也带来了对高素质技术技能人才的迫切需求。为满足这一需求&#xff0c;推动教育链、人才链与产业链、创新链的深度融合&#xff0…

文件加密软件排行榜前五名|好用的五款文件加密软件分享

你的公司是否存在这些问题&#xff1a; 数据泄露事件常有发生&#xff0c;数据安全的重要性日益凸显&#xff0c;而文件加密软件则是保护数据安全的重要工具。 市场上存在众多文件加密软件&#xff0c;每款都有其独特的特点和优势。 本文将为您分享五款好用的文件加密软件&…

针对多智能体协作框架的元编程——METAGPT

M ETA GPT: M ETA P ROGRAMMING FOR M ULTI -A GENT COLLABORATIVE F RAMEWORK 1.概述 现有的多智能体系统主要面临以下问题&#xff1a; 复杂性处理不足&#xff1a;传统的多智能体系统主要关注简单任务&#xff0c;对于复杂任务的处理能力有限&#xff0c;缺乏深入探索和…

C++中的priority_queue和deque以及适配器

C中的priority_queue和deque 一丶 priority_queue1.1 priority_queue的介绍1.2 priority_queue的使用1.3 priority_queue的模拟实现 二丶 deque2.1 deque的简单介绍2.2 deque的缺陷2.3 为什么要选择deque作为stack和queue的迭代器 三丶 容器适配器3.1 什么是适配器3.2 STL标准库…

GlaDS缘起

题目:Modeling channelized and distributed subglacial drainage in two dimensions 近年来,冰盖表面融化与冰盖动态之间的联系及其对海平面上升的影响引起了广泛关注。特别是格陵兰冰盖的研究显示,表面融水显著影响冰川移动速度,而冰下排水系统对冰川动力学及冰川水文学…