我國網絡安全法規(guī)體系加速完善,已構建以《網絡安全法》為基石的立體化法律框架,相繼頒布《數據安全法》、《個人信息保護法》、《密碼法》等配套法規(guī),形成覆蓋網絡空間治理、數據要素保護、密碼應用規(guī)范的全維度制度體系。
阿里云數字證書管理服務提供國產品牌SSL證書產品,支持簽發(fā)基于國密算法的SSL/TLS證書,從而實現基于國密算法的數據傳輸加密和通信信道加密,助力金融、政務、醫(yī)療、教育等各類行業(yè)信息系統,滿足“網絡與通信安全層面”的國密合規(guī)建設需求。
“網絡與通信安全”設計技術要求
依據《密碼法》、《商用密碼管理條例》、《商用密碼應用安全性評估管理辦法》等法律法規(guī)的相關規(guī)定,基礎通信網絡、涉及國計民生和基礎信息資源的重要信息系統、重要工業(yè)控制系統、面向社會服務的政務信息系統、關鍵信息基礎設施,以及網絡安全等級保護制度要求使用商用密碼保護的信息系統,都要求使用商用密碼進行保護。

而《信息安全技術-網絡安全等級保護安全設計技術要求》(GB/T 25070-2019)在安全通信方面,專門對不同等級的信息系統,提出了不同的通信安全設計技術要求,第二級及以上信息系統,都需要實現數據傳輸的完整性及保密性保護;第三級及以上還需要確保通信可信接入保護。使用國產商用密碼算法實現HTTPS加密,在“網絡與通信安全層面”助力重要信息系統滿足密碼合規(guī)建設需求。

WoSign SSL國密RSA雙證書方案
國密SSL證書是指根據中國國家密碼局制定的密碼算法標準簽發(fā)的SSL證書,主要用于滿足企業(yè)對HTTPS協議國產化改造及國密算法應用的合規(guī)要求。如果您的Web應用服務器僅部署了國密SSL證書,則只能在支持國密算法的瀏覽器中訪問,如密信瀏覽器、紅蓮花瀏覽器等。因此,為了確保與各類瀏覽器的兼容性,通常會采取SM2/RSA雙證書部署方案。

阿里云WoSign品牌SSL證書是阿里云平臺熱銷的國產品牌證書之一,支持簽發(fā)國密合規(guī)的SM2算法SSL證書以及全球信任的RSA算法SSL證書;同時提供WoSign國密SM2模塊,可支持Linux Nginx、Windows Nginx、Linux Apache等應用環(huán)境編譯適配國密算法,實現“國密/RSA雙證書部署方案”,滿足國密合規(guī)建設的同時,確保信息系統的易用性及全球通用性。
阿里云用戶可在數字證書管理服務直接下單購買WoSign SSL證書,一鍵部署到阿里云產品中,阿里云ECS、輕量應用服務器及部分云產品(CDN、DCDN、DDOS防護等)目前已支持國密證書部署。

國密RSA雙證書部署效果
以Linux Nginx部署”國密RSA雙證書”為例,在Nginx服務器上配置WoSign SSL“國密RSA雙證書”后,在谷歌Chrome、火狐等全球通用瀏覽器上,自動匹配RSA國際算法 SSL證書,在密信瀏覽器、紅蓮花瀏覽器等國密瀏覽器上,自動匹配SM2算法國密SSL證書,從而自適應兼容各類瀏覽器及移動終端。
國際證書谷歌瀏覽器顯示如下圖所示:

國密證書密信瀏覽器顯示如下圖所示:

2025阿里云“智惠采購季,就上阿里云”活動火熱進行中!活動月期間(2025年03月01日至03月31日),阿里云WoSign品牌SSL證書,新老用戶同享折上折滿減,活動折扣疊加滿減優(yōu)惠券!用戶可選擇為同一網站域名分別申請WoSign國密SSL證書和RSA SSL證書,實現“國密/RSA雙證書”部署,歡迎選用。

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!