國(guó)密SSL證書(shū),也稱(chēng)為GB/T 35273-2017 SSL數(shù)字證書(shū),是中國(guó)政府機(jī)構(gòu)提供的一種安全通信的證書(shū)。其目的是為了保護(hù)中國(guó)機(jī)構(gòu)的數(shù)據(jù)和通信。在過(guò)去,西方公司的SSL證書(shū)被廣泛應(yīng)用于中國(guó)的網(wǎng)站,但是由于安全性和保密性問(wèn)題,中國(guó)政府開(kāi)發(fā)了自己的SSL證書(shū)。
國(guó)密SSL證書(shū)是一種基于國(guó)家密碼標(biāo)準(zhǔn)的數(shù)字證書(shū),使用國(guó)密算法對(duì)數(shù)據(jù)進(jìn)行加密和簽名。這樣,通過(guò)國(guó)密SSL證書(shū)保護(hù)的數(shù)據(jù)處于高度保密狀態(tài),并且能夠抵抗各種黑客攻擊和竊取活動(dòng)。
在中國(guó),國(guó)密SSL證書(shū)通常被用于政府和企業(yè)通信,以保護(hù)他們機(jī)密信息的安全。國(guó)密SSL證書(shū)使用的加密算法和數(shù)字證書(shū)標(biāo)準(zhǔn)是由中國(guó)政府頒布的,因此其可信度非常高,并能夠滿足中國(guó)法律和監(jiān)管法規(guī)的要求。
國(guó)密SSL證書(shū)的核心技術(shù)是SM2、 SM3和SM4算法,SM2是一種公鑰加密算法,用于確保數(shù)據(jù)和信息的機(jī)密性,保護(hù)數(shù)據(jù)免受黑客的攻擊和竊??;SM3是一種哈希算法,用戶確保簽名和完整性;而SM4是一種對(duì)稱(chēng)加密算法,用于保護(hù)數(shù)據(jù)傳輸過(guò)程中的安全性。
國(guó)密SSL證書(shū)有很多優(yōu)點(diǎn)。首先,它被認(rèn)為是一種“國(guó)家級(jí)安全保障”,整個(gè)加密通信過(guò)程雙方都有中國(guó)的法律保護(hù),具有高度的可信度和安全性;其次,國(guó)密SSL證書(shū)具有快速編碼和解密的特點(diǎn),可以快速處理大量的數(shù)據(jù),因此其效率很高;此外,國(guó)密SSL證書(shū)的使用范圍很廣,幾乎所有的運(yùn)營(yíng)商和互聯(lián)網(wǎng)公司都能提供這種服務(wù)。
然而,國(guó)密SSL證書(shū)并非,它的缺點(diǎn)之一是在國(guó)際標(biāo)準(zhǔn)中無(wú)法得到廣泛的使用,因?yàn)樗患嫒輼?biāo)準(zhǔn)SSL證書(shū)。因此,訪問(wèn)過(guò)程中需要安裝特定的國(guó)密SSL證書(shū)插件或者使用特定的瀏覽器。
總體來(lái)說(shuō),國(guó)密SSL證書(shū)是一種創(chuàng)新的技術(shù),為中國(guó)的企業(yè)和政府部門(mén)提供了高度保密和安全的通信模式。此外,隨著中國(guó)技術(shù)的發(fā)展,國(guó)密SSL證書(shū)將在未來(lái)持續(xù)發(fā)展和優(yōu)化。
互億無(wú)線致力于提供全面的SSL證書(shū)解決方案,確保您網(wǎng)站的安全和信譽(yù)。我們承諾為您提供多樣化的SSL證書(shū)類(lèi)型,如DV(域名驗(yàn)證)、OV(組織驗(yàn)證)以及EV(擴(kuò)展驗(yàn)證)證書(shū),滿足您廣泛的安全需求。我們?yōu)槟峁┒鄻拥淖C書(shū)類(lèi)型,涵蓋單域名、多域名和通配符證書(shū)。以適應(yīng)您網(wǎng)站架構(gòu)的不同需求。我們與全球知名的證書(shū)品牌,包括Globalsign、DigiCert、GeoTrust、Baidu Trust 百度、GoDaddy等建立了緊密合作關(guān)系,確保您獲得高品質(zhì)的SSL證書(shū)。
![]() |
一站式SSL證書(shū)購(gòu)買(mǎi)方案 |
![]() |
提供快速高效的SSL證書(shū)簽發(fā) |
![]() |
享受高性價(jià)比的SSL證書(shū)價(jià)格方案 |
![]() |
我們提供完備的SSL證書(shū)服務(wù) |
問(wèn):SSL證書(shū)用途都有什么?
答:提升品牌形象和可信度部署SSL證書(shū)的網(wǎng)站將顯示瀏覽器地址欄中的https綠色安全鎖。如果是部署的EVSSL證書(shū),還將顯示綠色地址欄和單位名稱(chēng)。它可以告訴用戶,他們?cè)L問(wèn)的是安全可信的網(wǎng)站,可以放心操作和交易,有效提升公司的品牌信息和可信度。認(rèn)證網(wǎng)站身份,防止假冒在沒(méi)有證書(shū)的網(wǎng)站上,黑客可以偽造一個(gè)類(lèi)似于網(wǎng)站的域名來(lái)制作釣魚(yú)網(wǎng)站。在網(wǎng)站部署了值得信賴(lài)的SSL證書(shū)后,用戶可以識(shí)別該網(wǎng)站是否為官方網(wǎng)站。瀏覽器內(nèi)置安全機(jī)制,實(shí)時(shí)檢查證書(shū)狀態(tài),通過(guò)瀏覽器顯示安全鎖、綠色地址欄、單位名稱(chēng)、證書(shū)信息,顯示網(wǎng)站身份、認(rèn)證信息,使用戶能夠輕松識(shí)別網(wǎng)站的真實(shí)身份,防止假冒。網(wǎng)站信息加密防止篡改SSL證書(shū)最重要的是確保數(shù)據(jù)安全。過(guò)去,HTTP協(xié)議以明確的方式發(fā)送內(nèi)容,攻擊者可以輕松攔截客戶端和網(wǎng)站服務(wù)器傳輸?shù)拿鞔_數(shù)據(jù),直接獲取重要信息;HTTPS協(xié)議對(duì)數(shù)據(jù)進(jìn)行了加密,第三方根本無(wú)法竊聽(tīng)。SSL證書(shū)允許網(wǎng)站加密傳輸,可以防止用戶隱私信息,如用戶名、密碼、交易記錄、居住信息等。
問(wèn):SSL證書(shū)怎么用,如何快速上手?
答:1.購(gòu)買(mǎi)SSL證書(shū)實(shí)例:提交證書(shū)申請(qǐng).證書(shū)簽發(fā)后下載證書(shū)等。2.使用已購(gòu)買(mǎi)的SSL證書(shū)實(shí)例,向CA中心提交證書(shū)申請(qǐng):CA中心是頒發(fā)SSL證書(shū)的機(jī)構(gòu)。您可以通過(guò)購(gòu)買(mǎi)的SSL證書(shū)實(shí)例向CA中心提交證書(shū)申請(qǐng)。只有當(dāng)CA中心通過(guò)您的證書(shū)申請(qǐng)時(shí),SSL證書(shū)才會(huì)簽發(fā)給您。3.將已簽發(fā)的SSL證書(shū)安裝到您的Web服務(wù)器或部署到阿里云產(chǎn)品:SSL只有正確安裝到Web服務(wù)器,才能實(shí)現(xiàn)客戶端與服務(wù)器之間的HTTPS通信。由于不同類(lèi)型的Web服務(wù)器的配置,您需要在證書(shū)簽發(fā)后根據(jù)實(shí)際服務(wù)器環(huán)境安裝證書(shū)。我們?yōu)槟峁┝嗽谄胀╓eb服務(wù)器上安裝SSL證書(shū)的指導(dǎo),供您參考。一些阿里巴巴云產(chǎn)品支持部署證書(shū),即通過(guò)SSL證書(shū)服務(wù)將簽發(fā)的證書(shū)一鍵安裝在云產(chǎn)品上。不同的云產(chǎn)品可能需要部署SSL證書(shū),以實(shí)現(xiàn)不同的功能目的。證書(shū)部署到云產(chǎn)品并不意味著證書(shū)不需要安裝到服務(wù)器上,具體以云產(chǎn)品的使用說(shuō)明為準(zhǔn)。4.證書(shū)即將過(guò)期時(shí),為證書(shū)續(xù)費(fèi),用新簽發(fā)的證書(shū)代替舊證書(shū):CA中心頒發(fā)的SSL證書(shū)默認(rèn)有效期為一年。證書(shū)過(guò)期后,將不受瀏覽器的信任,影響客戶通過(guò)HTTPS協(xié)議訪問(wèn)您的業(yè)務(wù)。您可以在證書(shū)到期前30個(gè)自然日內(nèi)自動(dòng)更新證書(shū)手續(xù)費(fèi),或提前打開(kāi)證書(shū)托管服務(wù),SSL證書(shū)服務(wù)將自動(dòng)更新證書(shū)。續(xù)簽證書(shū)意味著重新購(gòu)買(mǎi)并申請(qǐng)與舊證書(shū)規(guī)格相同的SSL證書(shū)。續(xù)簽證書(shū)后,您還必須將續(xù)簽的新證書(shū)重新安裝到您的網(wǎng)絡(luò)服務(wù)器(或部署到阿里云產(chǎn)品),以更換即將到期的舊證書(shū)。5.不再需要使用證書(shū)時(shí),向CA中心提交吊銷(xiāo)證書(shū)申請(qǐng):如果不再需要使用仍然有效的SSL證書(shū),出于安全考慮(如避免盜用證書(shū)),建議您通過(guò)SSL證書(shū)服務(wù)向CA中心提交吊銷(xiāo)證書(shū)申請(qǐng)。吊銷(xiāo)證書(shū)意味著從頒發(fā)證書(shū)的CA中心注銷(xiāo)證書(shū)信息。取消的證書(shū)將無(wú)效。
問(wèn):SSL證書(shū)格式都有哪些?
答:常見(jiàn)的Web服務(wù)軟件通?;贠penSSL和Java兩個(gè)基本密碼庫(kù)。Tomcat.Weblogic.JBossJava提供的密碼庫(kù)通常用于Web服務(wù)軟件。通過(guò)JavaDevelopmentKit(JDK)生成工具包中的Keytool工具JavaKeystore(JKS)格式證書(shū)文件。Apache.Nginx在Web服務(wù)軟件中,OpenSSL工具提供的密碼庫(kù)通常用于生成PEM.KEY.CRT等格式的證書(shū)文件。IBMWeb服務(wù)產(chǎn)品,如Websphere.IBMHttpServer(IHS)等等,一般使用IBM產(chǎn)品自帶的iKeyman工具,生成KDB格式的證書(shū)文件。微軟WindowsServer中的InternetInformationServices(IIS)使用Windows自帶的證書(shū)庫(kù)生成PFX格式的證書(shū)文件。以下表格介紹了文件的常見(jiàn)格式。您可以參考以下表格來(lái)區(qū)分具有后綴擴(kuò)展名稱(chēng)的證書(shū)文件。1.文件后綴:*.DER或*.CER文件類(lèi)型:二進(jìn)制格式注:只包含證書(shū)信息,不包括私鑰。2.文件后綴:*.CRT文件類(lèi)型:二進(jìn)制格式或文本格式注:只包含證書(shū)信息,不包括私鑰。3.文件后綴:*.PEM文件類(lèi)型:文本格式注:一般存放證書(shū)或私鑰,或同時(shí)包含證書(shū)和私鑰。*.PEM如果文件只包含私鑰,一般使用*.KEY文件代替。4.文件后綴:*.PFX或*.P12文件類(lèi)型:二進(jìn)制格式說(shuō)明:同時(shí)包含證書(shū)和私鑰,一般有密碼保護(hù)。(說(shuō)明證書(shū)格式可以相互轉(zhuǎn)換)您可以使用記事本直接打開(kāi)證書(shū)文件。若顯示規(guī)則數(shù)字字母(如下所示),則證書(shū)文件為文本格式。—–BEGINCERTIFICATE—–MIIE5zCCA8+gAwIBAgIQN+whYc2BgzAogau0dc3PtzANBgkqh...—–ENDCERTIFICATE—–如果存在——BEGINCERTIFICATE——,說(shuō)明這是證書(shū)文件。如果存在—–BEGINRSAPRIVATEKEY—–,這意味著這是一個(gè)私鑰文件。
證書(shū)等級(jí) | DV(域名級(jí))SSL證書(shū) | OV(企業(yè)級(jí))SSL證書(shū) |
適用場(chǎng)景 | 個(gè)人網(wǎng)站、企業(yè)測(cè)試 | 中小企業(yè)的網(wǎng)站、App、小程序等 |
驗(yàn)證級(jí)別 | 驗(yàn)證域名所有權(quán) | 驗(yàn)證企業(yè)/組織真實(shí)性和域名所有權(quán) |
HTTPS數(shù)據(jù)加密 | ![]() |
![]() |
瀏覽器掛鎖 | ![]() |
![]() |
搜索排名提升 | ![]() |
![]() |
單域名證書(shū) |
¥ 150 /年 ¥ 400 /3年
|
¥ 720 /年 ¥ 2000 /3年
|
通配符證書(shū) |
¥ 550 /年 ¥ 1500 /3年
|
¥ 1500 /年 ¥ 4200 /3年
|
驗(yàn)證碼已發(fā)送到您的手機(jī),請(qǐng)查收!
輸入驗(yàn)證碼后,點(diǎn)擊“開(kāi)通體驗(yàn)賬戶”按鈕可立即開(kāi)通體驗(yàn)賬戶。