美文网首页
网站安全加密,我们更需要建立自己的HTTPS加密 “备胎”计划

网站安全加密,我们更需要建立自己的HTTPS加密 “备胎”计划

作者: 文西_井 | 来源:发表于2020-08-03 17:39 被阅读0次

网站安全加密,我们更需要建立自己的HTTPS加密 “备胎”计划

随着中美贸易摩擦的出现,前有针对中兴的“七年封禁”,后有针对华为的“断供”制裁,我国众多行业领域都需要思考一个问题:如果本行业的核心技术或产品对美依赖性过强,一旦出现类似的“断供”事件,该如何应对?在数字证书领域也存在禁售先例,比如美国一直对部分启动制裁的国家禁售SSL证书。

image
  微软现已在官方博客中宣布,将于今年9月26日起,正式停用中国证书机构WoSign(沃通)和其子公司StartCom的证书服务。因为微软发现中国这两家机构所提供的证书服务并不能满足根信任标准的要求。

所谓浏览器加密证书主要用于对用户传送信息进行加密,以保证信息的机密性。但微软发现,中国这两家机构提供的服务不能满足根信任标准的要求,存在诸如倒签发SHA1证书、错误签发证书、意外的证书吊销、签发有相同序号的不同证书、多次违反CA/Browser Forum基线要求。

事实上,微软透露,自己 已经忍了很多年,实在“忍无可忍”。

此前,Mozilla火狐、谷歌和苹果已经停掉WoSign和StartCom。

至少在Windows 10上,两家中国公司的证书将从9月之后失效,但对于更早的那些系统,比如Windows 7是否也一样,尚未明确。

去年10月,WoSign向Firefox承诺会解决三个对方提出的证书事故,然而,没有然后了……

现在还在使用这两家公司证书的已经不多了,也就Opera还保留两家的认证,不过这家公司已经被昆仑万维、奇虎360收购。

image

HTTPS加密也需要“备胎”计划

目前,我国互联网基础通信安全完全依赖于国外CA签发的RSA SSL证书(主要以美国为主),如果出现吊销或断供等极端情况,电子政务系统、银行支付系统、移动支付系统、电子商务系统以及各类重要领域的网站或信息管理系统,将面临大规模访问故障和巨大安全风险。

image

信查查加密保是我国在密码核心领域自主研发的技术成果,在应用环境不可控的情况下,使用自主可控的国产密码技术加密数据,是保护我国网络信息安全最有效的方式。在目前的形势下,必须尽快推动基于我国自主算法的HTTPS加密“备胎”计划,针对可能出现的“断供”窗口期,提供无缝切换使用国密算法HTTPS加密的应对方案,持续保护重要领域网站数据传输安全。

image

虽然国密算法尚未完全实现字根证书的国产化,但是在整个互联网环境中,和老牌的加密证书签发机构Certum CA 亲密合作,在主流浏览器、操作系统等应用环境完美的兼容。在面向开放互联网的网站服务器上,采用基于美国外的全球最大的ca机构的国密算法的SSL证书实现HTTPS加密,更是对于解决目前我国网络安全的另一种方案!

image

国密SSL证书解决方案,****兼顾国密合规与全球信任

部署基于国密算法的HTTPS加密,需要建立从数字证书、浏览器到服务器的国密全生态应用环境,确保国密算法全流程应用;必须同步兼容全球浏览器,确保网站系统的可用性和全球通用性,只有兼顾国密合规和全球信任的解决方案才能真正落地实施。对此,信查查加密保出了最具可行性的应对方案。

image

信查查加密宝依托认证行业7年来的技术积累,推出信查查加密保SSL证书全浏览器支持和全球信任解决方案:

(1)全生态支持:信查查采用 Certum CA提供SSL字根证书产品,以及支持1.3版本的最新算法、摒弃传统型依靠美国为主的服务器软件加密ssl证书,建立了完整的国密SSL证书全生态支持体系,无论是个人还是企业都能够使用信查查加密保所有版本证书进行部署!

   **信查查加密保SSL证书解决方案可以帮助金融银行、电子政务、电子商务等重要领域建立HTTPS加密“备胎”计划并支持无缝转正,告别完全依靠美国的数字证书**,以低成本规避巨大网络安全风险。信查查“TLS/RSA双证书”服务,为每一张国密SSL证书免费配套提供一张RSA SSL证书。部署RSA SSL证书可以确保网站兼容全球浏览器,在正常情况下保障网站系统的正常使用;而同时部署国密SSL证书,一方面符合国密合规要求,第二方面完全的支持最新的加密技术,完美兼容全球99%的浏览器,在特殊情况下让我们的国密证书成为了新的选择,也能确保网站系统的可用性和安全性。

   信查查加密保期待业界共同参与国密算法和国密证书的应用生态建设,共同推动国密算法在我国网络信息安全各领域、各环节的普及应用,共同为保障我国网络空间安全可控做贡献。
image

信查查https加密:

1、提供网站安全证书,安全看得见、交易更可信

2、浏览器显示绿色安全锁标识,提升企业品牌形象、交易更放心

3、浏览器认可率高,如360、谷歌、火狐、苹果、欧鹏、IE 等各大浏览器移动端兼容性好,华为、小米、苹果、三星、VIVO、OPPO等移动端

4、为网站和移动应用(APP)提供HTTPS安全保护,对流量加密传输

5、为网站提供安全检测保护,避免网站被恶意篡改,对数据进行加密

6、TLS/SSL 证书申请流程更加便捷、高效和安全的一站式服务

我们的优势还有:

支持最新的RSA非对称加密算法

加密位数高达2048和4096位

支持最新的TLS 1.3 加密协议

支持最新的HTTP 2.0 传输协议

提高网站的安全性和传输速度

image image

相关文章

网友评论

      本文标题:网站安全加密,我们更需要建立自己的HTTPS加密 “备胎”计划

      本文链接:https://www.haomeiwen.com/subject/qurbrktx.html