HTTPS加密协议是在HTTP的基础上增加SSL/TLS协议,实现信息加密、完整性校验、身份验证等功能。 SSL/TLS协议是网络通信传输安全协议,不同协议版本由RFC收录为互联网标准。 使用HTTPS协议时,客户端首先打开一条到Web服务器443端口的连接,一旦建立了TCP连接,客户端和服务器就会初始化SSL层,对加密参数进行沟通,并交换密钥。握手完成后,客户端就可将请求报文发送给安全层了,在将这些报文发送给TCP之前,要先对其进行加密。
服务器管理者向CA机构申请SSL证书,权威CA验证服务器身份后签发SSL证书,服务器管理者将SSL证书部署到服务器上即可实现网站HTTPS加密和服务器身份认证。
HTTPS加密是全球通用的成熟技术标准,所有主流操作系统、浏览器、移动终端都支持HTTPS加密。比如:全球主流浏览器,不仅背后有一套技术机制实现浏览器与服务器之间的数据传输加密,而且在浏览器界面上,也为部署SSL证书的网站直观展示HTTPS协议、安全锁等安全标识,对于EV级别SSL证书,还会展示绿色地址栏和已认证的单位名称。
SSL证书应用场景非常广泛,适用面向公开互联网的各类应用传输加密。
• 网站:部署在网站服务器上,客户端浏览器与网站服务器之间实现HTTPS加密传输数据;认证网站服务器真实身份,浏览器将识别SSL证书中包含的已认证的网站真实身份信息,展示地址栏或证书信息栏内,保护用户数据传输安全,让用户轻松识别网站真实身份。
• Web系统:任何基于Web的应用系统,部署在Web系统服务器上,客户端浏览器与系统服务器之间实现HTTPS加密传输数据;认证服务器真实身份,通过浏览器识别并展示服务器真实身份。
• 移动APP:部署在APP服务器上,APP与服务器之间实现HTTPS加密传输数据,认证服务器真实身份; 小程序:部署在小程序域名服务器上,小程序强制采用HTTPS协议访问服务器,建立加密连接。
• API接口:部署在服务器上,API接口调用服务器数据时,实现HTTPS加密传输数据,认证服务器真实身份。
• 云计算应用:CDN、SLB(负载均衡)、高防IP等云计算应用,部署SSL证书实现HTTPS加密。
沃通SSL证书产品 按产品类型分为RSA SSL证书和国密SSL证书 按产品系列分为3条产品线(沃通SSL Pro、沃通SSL以及沃通国密SSL证书)。
RSA SSL证书:目前市场上常用的SSL证书,都是由国外CA机构基于国际标准体系提供的RSA/ECC算法SSL证书,其中以RSA算法SSL证书为主。RSA SSL证书采用RSA国际标准算法体系(或ECC算法体系),受CA/浏览器论坛等由浏览器大厂商、主流CA机构组成的国际标准组织监管,依据国际标准组织发布规范。 国密SSL证书:国密SSL证书的工作机制和RSA算法的SSL证书是一样的。但采用我国自主研发的SM2公钥算法体系,支持国产密码算法及国密SSL安全协议,遵循国家的标准规范和监管体系,依赖支持国密算法的软件应用环境,实现国密HTTPS加密。
超真=OV(Organization Validation SSL )=真实单位身份 超真SSL证书是企业验证型OV SSL证书,遵循专业级(Class3)OV国际验证标准,验证网站所属单位真实身份后颁发。
RSA SSL证书(国际标准) |
国密SSL证书(国家标准) |
||
密码算法 |
采用国际标准RSA公钥算法体系
|
采用我国国密局公布的SM2公钥密码算法体系
|
|
根密钥长度
|
RSA 2048位
|
SM2 256位,等同于RSA 3072位,
|
|
兼容性 |
沃通提供的RSA SSL证书支持所有浏览器及移动终端
|
沃通国密SSL证书支持业内主流国密浏览器 (兼容360浏览器、沃通国密浏览器、红莲花浏览器等支持国密算法的浏览器,并与安恒WAF等网络安全产品实现国密适配)
|
|
应用场景
|
可用于网站Web应用、Web信息系统、小程序、iOS/安卓APP服务器、云计算应用等任何需要HTTPS加密传输的场景中 | 可用于网站Web应用、Web信息系统、小程序、iOS/安卓APP服务器、云计算应用等任何需要HTTPS加密传输的场景中 |
沃通SSL证书分为沃通SSL Pro(DigiCert)和沃通SSL ( Sectigo)两条产品线,均由全球信任顶级根签发,支持Windows、安卓、iOS、JDK以及Firefox、Chrome等各类浏览器、操作系统和移动终端,具备广泛兼容性;提供DV SSL证书/OV SSL证书/EV SSL证书全线产品,满足不同客户的应用需求;支持通配符域名和多域名,适用于多域名、多服务器、负载均衡等不同应用场景。
超安=EV(Extended Validation SSL)=最安全、最严格 超安SSL证书是EV扩展验证型SSL证书,遵循全球统一的严格EV扩展验证标准,验证展示企业身份信息,是目前业界安全级别最高的顶级 (Class 4级)SSL证书。
EV SSL证书 |
超安 SSL Pro |
超安 SSL |
|
显示特点
|
浏览器地址栏变成绿色 使用安全的https加密传输协议 浏览器显示安全锁标识 浏览器状态栏滚动显示单位名称和颁发机构 点击安全锁可查看网站所属单位详细信息(单位名称、注册地址等) |
锌合金 | |
产品特点 |
醒目绿色地址栏
|
醒目绿色地址栏
|
超快=DV(Domain Validation SSL )=超快颁发 超快SSL证书是域名验证型DV SSL证书,遵循基础级 (Class 1)域名验证标准,只验证域名所有权,可10分钟快速颁发,仅起到加密传输信息的作用,并不能证明网站的真实身份。因此不推荐企业网站与电子商务网站使用 。
OV SSL证书
|
超真SSL Pro
|
超真SSL
|
|
显示特点
|
使用安全的https加密传输协议 浏览器显示安全锁标识 点击安全锁可查看网站所属单位详细信息(单位名称等) |
锌合金 | |
产品特点
|
•支持256位加密
|
•自适应加密
|
超快=DV(Domain Validation SSL )=超快颁发。
超快SSL证书是域名验证型DV SSL证书,遵循基础级 (Class 1)域名验证标准,只验证域名所有权,可10分钟快速颁发,仅起到加密传输信息的作用,并不能证明网站的真实身份。因此不推荐企业网站与电子商务网站使用 。
DV SSL证书
|
超快SSL
|
显示特点
|
• 使用安全的https加密传输协议 • 浏览器显示安全锁标识 • 点击安全锁可查看网站域名 |
产品特点 |
• 自适应加密
|
实现HTTPS加密——不仅仅是安全建设需要,更是业务在PC/移动端正常运营的必要保障。
1、规避HTTP页面“不安全”提示,增强用户信任 全球主流浏览器对HTTP页面标记“不安全”,并逐步阻止含HTTP资源的页面。
iOS、安卓APP默认阻止HTTP连接。
微信小程序、微信支付、公众号接口、企业微信都 要求使用HTTPS。
沃通国密SSL证书是沃通独家首推的支持SM2/SM3/SM4国产密码算法和国密SSL安全协议的国密SSL证书,通过自主可控的密码技术,保护客户端到服务器之间的数据传输安全和服务器身份可信;兼容360浏览器、密信浏览器、红莲花浏览器等主要国密浏览器,支持安恒WAF等国密安全产品;同时提供SM2/RSA双证书服务,兼顾国密合规和全球信任。
超安SSL V4证书是V4级别国密SSL证书,参考国际标准中的EV扩展身份验证标准,并遵循国家标准GMT 0024-2014《SSL VPN技术规范》,支持SM2/SM3/SM4国产密码算法和国密安全协议,通过自主可控的密码技术实现高强度SSL加密连接及服务器身份认证。超安SSL V4证书支持在国密浏览器中直观显示绿色地址栏及单位名称,帮助用户轻松判断网站连接的安全状态,识别网站真实身份和信任级别。
主要特点 国密浏览器地址栏变成绿色,显示V4和安全锁;
浏览器兼容 兼容所有浏览器,部署双证书(SM2 SSL证书和RSA SSL证书) ;
国密生态支持 提供支持国密算法的密信浏览器、服务器国密支持模块;
加密强度 支持国密算法SM2 256位高强度加密, 类同于RSA 3072位;
证书内容 域名、单位名称和公司注册信息(包括注册号) ;
免费支持两个域名 一张证书同时支持 www.domain.com 和 domain.com;
是否支持通配符?不支持;
是否支持多域名?支持,最多支持100个域名;
是否支持公网IP申请证书? 不支持;
重新颁发 一个月内免费,不限次数;
技术支持 免费 7 X 24 X 365天;
中英文语言支持 颁发速度 2-3个工作日内颁发;
是否支持证书吊销列表 支持,提供支持国密算法的CRL/OCSP服务。
超真SSL V3证书是V3级别国密SSL证书,参考国际标准中的OV企业级身份验证标准,并遵循国家标准GMT 0024-2014《SSL VPN技术规范》,支持SM2/SM3/SM4国产密码算法和国密安全协议,通过自主可控的密码技术实现高强度SSL加密连接及服务器身份认证。超真SSL V3证书支持在国密浏览器中显示安全锁及单位名称,帮助用户轻松判断网站连接的安全状态,识别网站真实身份。
主要特点:国密浏览器地址栏显示V3和安全锁; 浏览器兼容:兼容所有浏览器,部署双证书(SM2 SSL证书和RSA SSL证书); 国密生态支持:提供支持国密算法的密信浏览器、服务器国密支持模块;加密强度:支持国密算法SM2 256位加密,类同于RSA 3072位;证书内容:域名、单位名称;免费支持两个域名:一张证书同时支持 www.domain.com 和 domain.com; 是否支持通配符?支持 (*.domain.com);是否支持多域名?支持,最多支持100个域名;是否支持公网IP申请证书? 支持;重新颁发:一个月内免费,不限次数;技术支持;免费 7 X 24 X 365天;中英文语言支持;颁发速度 1-2 个工作日内颁发;是否支持证书吊销列表 支持,提供支持国密算法的CRL/OCSP服务。
超快SSL V1证书是V1级别国密SSL证书,参考国际标准中的DV级别域名验证标准,并遵循国家标准GMT 0024-2014《SSL VPN技术规范》,支持SM2/SM3/SM4国产密码算法和国密安全协议,使用国密算法实现高强度SSL加密连接,通过自主可控的密码技术,保护客户端到服务器之间的数据传输安全, 满足网站国密算法HTTPS加密需求。超快SSL V1证书支持在国密浏览器中显示安全锁,帮助用户轻松判断网站连接的安全状态。
主要特点:国密浏览器地址栏显示V1和安全锁;浏览器兼容:兼容所有浏览器,部署双证书(SM2 SSL证书和RSA SSL证书) ;国密生态支持:提供支持国密算法的密信浏览器、服务器国密支持模块;加密强度:支持国密算法SM2 256位加密,类同于RSA 3072位;证书内容:域名;免费支持两个域名;一张证书同时支持 www.domain.com 和 domain.com 是否支持通配符?支持;(*.domain.com);是否支持多域名?支持,最多支持100个域名;是否支持公网IP申请证书?支持 重新颁发 一个月内免费,不限次数 技术支持;免费 7 X 24 X 365天;中英文语言支持;颁发速度,30分钟颁发;是否支持证书吊销列表:支持,提供支持国密算法的CRL/OCSP服务。
SSL证书是实现数据传输安全保护的基础安全防护措施,防止数据泄露、流量劫持、网站篡改、恶意注入、钓鱼网站。
规避《网络安全法》追责风险处罚案例:2019年1月,宜宾学院因网络安全责任意识淡薄,联网备案制度和网络安全等级保护制度落实不到位,导致“移动图书馆馆藏书目查询平台”的页面被攻击篡改。宜宾市翠屏区公安分局网安大队依据《网络安全法》,对宜宾学院作出罚款80000元,对直接负责的主管人员作出罚款10000元的处罚; SSL证书作用:保护数据传输安全,防止数据泄露、网页篡改、流量劫持、弹窗广告、钓鱼网站等安全威胁,政府门户网站常常遇到这类问题。
满足《密码法》对商用密码的应用要求 。国密SSL证书作用:采用国密局自主研发的国产商用密码算法签发SSL证书,通过自主可控的密码技术,保护数据传输安全和服务器身份可信。纯国产证书,满足政企国产化/国密SSL证书应用需求。
沃通电子认证服务有限公司是网络安全服务商及电子认证服务商,获得工信部颁发《电子认证服务许可证》、国密局颁发《电子认证使用密码许可证》,获批电子政务电子认证服务资质。沃通CA提供全球信任的SSL证书、代码签名证书、PDF签名证书以及基于国密SM2算法的国密SSL证书、国密代码签名证书、国密客户端证书等数字证书产品,结合软硬件产品和PKI服务设施,打造国密改造整体解决方案以及互联网安全在线服务与解决方案。
沃通CA是获得工信部颁发《电子认证服务许可证》和国密局颁发《电子认证服务使用密码许可证》的权威CA机构,在SSL证书领域深耕十余年,具备合规资质和专业服务能力,是国内SSL证书市场第一梯队服务商!独家研发并首推国密SSL证书以及SM2/RSA双证书方案,引领国密算法在HTTPS加密中的应用。