Google證書透明日志數(shù)據(jù)顯示,截至2022年6月底,全球范圍內(nèi)有效簽發(fā)SSL證書7.82 億張, 其中OV證書1.26億張,EV證書61.82萬張。而同期我國簽發(fā)的OV和EV證書合計才41.09萬張,全球占比僅1.89%,雖然位列前三,但遠低于美國71.51%和德國12.67%的比例。作為互聯(lián)網(wǎng)數(shù)量大國,上述數(shù)據(jù)背后更冰冷的表達,卻是我國大量網(wǎng)站應(yīng)用處于"裸奔"狀態(tài),網(wǎng)絡(luò)數(shù)據(jù)傳輸安全堪憂。
談及https,很多人第一感覺除去安全外,更多應(yīng)該是價格真高。由于我國起步較晚等原因,諸如互聯(lián)網(wǎng)根服務(wù)器、域名、SSL證書等網(wǎng)絡(luò)基礎(chǔ)設(shè)施,相對落后且長期受制于人。技術(shù)標準壁壘加上自主品牌羸弱,SSL證書市場大半份額多年來一直被國外廠商占據(jù),證書價格居高不下。"動輒幾千上萬元的價格,自然會影響https應(yīng)用普及",國內(nèi)自主品牌證書廠商JoySSL市場負責人如是說。
受限于技術(shù)標準等原因,國密SM系列算法一直未能得到國際廣泛認可,這也是國密證書不能適配更多操作系統(tǒng)和瀏覽器的原因。基于RSA和ECC算法,攜手全球可信根證書,先做到品牌自主可控,再圖謀未來更大發(fā)展,成了發(fā)展自主CA的最優(yōu)路徑。我們欣喜的看到,以沃通、亞洲誠信、JoySSL(快安信)等為代表的國內(nèi)廠商,正在沿此路徑快速成長。同時,部分自主品牌還推出免費證書,助推https在中國的應(yīng)用普及。以JoySSL為例,其免費證書涵括單域名、多域名、通配符等常用類型,包括免費體驗版、免費教育版、免費證書版等三個版本。
免費體驗版
從其官網(wǎng)介紹了解,JoySSL提供的免費體驗版包括單域名、通配符、多域名等三種類型,證書有效期為90天。雖為體驗版,但是JoySSL提供的免費證書可以無限續(xù)簽,實為永久免費。對于個人站長和小微企業(yè)來說,不花錢也可以給網(wǎng)站加上安全鎖,無疑是個福音。對于項目開發(fā)為主的網(wǎng)站建設(shè)和軟件開發(fā)公司,也是很大利好,因為90天使用時長基本可以覆蓋項目測試周期。筆者從JoySSL市場部門獲悉,免費體驗版甫一推出即受到用戶熱烈歡迎,目前日簽發(fā)數(shù)量一直維持在三位數(shù)以上。
免費教育版
西北工業(yè)大學(xué)網(wǎng)絡(luò)安全事件的發(fā)生,讓我們再度審視學(xué)校教育機構(gòu)網(wǎng)絡(luò)安全的重要性。相對于內(nèi)網(wǎng)可以物理隔離而言,任何人都可以訪問的公網(wǎng),數(shù)據(jù)遭受監(jiān)聽、攔截或惡意篡改的風(fēng)險大大增加。目前國內(nèi)多數(shù)知名院校已經(jīng)啟用SSL證書,給外網(wǎng)網(wǎng)站加上安全鎖,但仍有大量網(wǎng)站使用http協(xié)議明文傳輸,安全情況堪憂。目前,JoySSL率先推出教育專版SSL證書,支持所有大學(xué)免費申請使用。該證書只需用edu.cn教育專用域名即可申請,一年換簽一次,并且免費續(xù)簽且沒有數(shù)量限制。
免費政務(wù)版
不僅有免費教育版,JoySSL還推出政務(wù)專版SSL證書,這對助推政務(wù)網(wǎng)站https安全改造無疑是件好事情。因為截至目前,依然有為數(shù)不少的政府網(wǎng)站,仍舊基于http協(xié)議明文傳輸,存在一定安全隱患。JoySSL的免費政務(wù)版證書一年一簽,同樣不限數(shù)量并支持免費續(xù)簽。我們欣喜的看到越來越多的政務(wù)網(wǎng)站,已經(jīng)非常重視網(wǎng)絡(luò)安全。部分政府網(wǎng)站不僅部署了https,而且還采用了RSA和SM2雙算法加密,讓網(wǎng)站數(shù)據(jù)傳輸?shù)玫桨踩珶o虞的保障。
互聯(lián)網(wǎng)http明文傳輸劣勢愈發(fā)明顯,各種劫持、監(jiān)聽和惡意篡改等屢見不鮮。通過SSL證書啟用https安全協(xié)議,讓數(shù)據(jù)在加密通道傳輸,可以有效提升網(wǎng)絡(luò)安全性。包括微軟Edge和谷歌Chrome,以及國內(nèi)360等主流瀏覽器,紛紛給予https加密傳輸以"安全"標識。各類小程序及APP遠程調(diào)用數(shù)據(jù),采用https加密傳輸也已是必選項。作為一家專業(yè)https安全服務(wù)商,JoySSL強勢推出 "真安全真免費"活動,本質(zhì)或是一種營銷推廣策略,但卻可以有效助推SSL證書應(yīng)用普及。我們相信,隨著數(shù)字證書及更多安全策略的組合應(yīng)用,以及人們網(wǎng)絡(luò)安全意識不斷提高,未來更加安全可信的網(wǎng)絡(luò)環(huán)境必將指日可待。
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!