一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

云平臺(tái)如何部署WoSign SSL“國(guó)密RSA雙證書(shū)”

jf_90821918 ? 來(lái)源:jf_90821918 ? 作者:jf_90821918 ? 2025-03-18 17:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

?阿里云WoSign品牌SSL證書(shū)是阿里云平臺(tái)熱銷(xiāo)的國(guó)產(chǎn)品牌證書(shū)之一,支持簽發(fā)國(guó)密合規(guī)的SM2算法SSL證書(shū)以及全球信任的RSA算法SSL證書(shū),能夠滿足平臺(tái)用戶不同的SSL證書(shū)應(yīng)用需求,同時(shí)為用戶提供國(guó)密模塊支持,實(shí)現(xiàn)“國(guó)密/RSA雙證書(shū)部署”。

為什么需要部署“國(guó)密/RSA雙證書(shū)”?

國(guó)密SSL證書(shū)是指根據(jù)中國(guó)國(guó)家密碼局制定的密碼算法標(biāo)準(zhǔn)簽發(fā)的SSL證書(shū),主要用于滿足企業(yè)對(duì)HTTPS協(xié)議國(guó)產(chǎn)化改造及國(guó)密算法應(yīng)用的合規(guī)要求。如果您的Web應(yīng)用服務(wù)器僅部署了國(guó)密SSL證書(shū),則只能在支持國(guó)密算法的瀏覽器中訪問(wèn),如密信瀏覽器、紅蓮花瀏覽器等。因此,為了確保與各類(lèi)瀏覽器的兼容性,通常會(huì)采取SM2/RSA雙證書(shū)部署方案。當(dāng)用戶使用密信瀏覽器、紅蓮花瀏覽器等國(guó)密瀏覽器訪問(wèn)時(shí),自動(dòng)采用SM2國(guó)密算法HTTPS加密;當(dāng)用戶使用Chrome、火狐等全球通用瀏覽器訪問(wèn)時(shí),自動(dòng)采用RSA國(guó)際算法HTTPS加密,從而自適應(yīng)兼容各類(lèi)瀏覽器及移動(dòng)終端。

wKgZPGfSeAKAHSxyAACb2PzndYY402.png

阿里云WoSign品牌SSL證書(shū)由沃通CA提供,沃通CA是依法設(shè)立的第三方電子認(rèn)證服務(wù)機(jī)構(gòu),獲得國(guó)家工業(yè)和信息化部頒發(fā)《電子認(rèn)證服務(wù)許可證》、國(guó)家密碼管理局頒發(fā)《電子認(rèn)證服務(wù)使用密碼許可證》、獲批電子政務(wù)電子認(rèn)證服務(wù)資質(zhì),用戶可在阿里云平臺(tái)直接下單購(gòu)買(mǎi)WoSign SSL證書(shū),并快捷部署到阿里云及相關(guān)云產(chǎn)品中。

如何云上部署WoSign SSL“國(guó)密/RSA雙證書(shū)”?

目前,阿里云ECS、輕量應(yīng)用服務(wù)器及部分云產(chǎn)品(CDN、DCDN、DDOS防護(hù)等)均已支持國(guó)密證書(shū)部署。在阿里云平臺(tái)購(gòu)買(mǎi)WoSign品牌SSL證書(shū)后,可使用指定的WoSign國(guó)密SM2模塊編譯適配,從而實(shí)現(xiàn)服務(wù)器端國(guó)密算法支持。目前WoSign國(guó)密SM2模塊可支持Linux Nginx、Windows Nginx、Linux Apache等應(yīng)用環(huán)境。

以Linux Nginx應(yīng)用環(huán)境為例,在Nginx服務(wù)器上配置WoSign品牌國(guó)密SSL證書(shū),需要滿足以下前提條件。

1-前提條件

(1)已通過(guò)阿里云數(shù)字證書(shū)管理服務(wù)控制臺(tái)獲得簽發(fā)的WoSign RSA算法SSL證書(shū)和WoSign國(guó)密算法SSL證書(shū)。

(2)SSL證書(shū)綁定的域名已完成DNS解析,即您的域名已正確映射到主機(jī)IP地址。您可以通過(guò)阿里云控制臺(tái)常用證書(shū)工具中的DNS生效驗(yàn)證,檢測(cè)域名DNS解析是否生效。

(3)已在Web服務(wù)器開(kāi)放443端口(HTTPS通信的標(biāo)準(zhǔn)端口)。如果您使用的是阿里云ECS服務(wù)器,請(qǐng)確保已經(jīng)在安全組規(guī)則入方向添加TCP 443端口;如果您使用的是其他云服務(wù)商或本地服務(wù)器,請(qǐng)確保在防火墻或安全組中開(kāi)啟TCP 443端口。

(4)如果待部署SSL證書(shū)的網(wǎng)站計(jì)劃部署在中國(guó)內(nèi)地,則您需要按照工信部的相關(guān)要求完成ICP備案,否則將影響網(wǎng)站的正常訪問(wèn)。

2-部署步驟

在滿足以上前提條件的情況下,通過(guò)以下步驟完成在Nginx服務(wù)器上配置WoSign SSL“國(guó)密RSA雙證書(shū)“的部署應(yīng)用。

(1)下載SSL證書(shū):登錄阿里云數(shù)字證書(shū)管理服務(wù)控制臺(tái),下載Nginx服務(wù)器類(lèi)型的證書(shū)文件壓縮包。

(2)安裝Nginx服務(wù)和Wosign(沃通)國(guó)密SM2模塊:對(duì)于已安裝的Nginx,需要卸載后重新安裝。由于官方版Nginx+OpenSSL不支持國(guó)密算法,因此如果要適配國(guó)密算法,需要使用Wosign(沃通)國(guó)密SM2模塊重新編譯Nginx,具體執(zhí)行命令請(qǐng)參考阿里云官方文檔。

(3)在 Nginx 服務(wù)器配置 SSL 證書(shū):進(jìn)入Nginx服務(wù)安裝目錄,將證書(shū)文件上傳至對(duì)應(yīng)目錄,修改Nginx配置文件,重啟Nginx服務(wù)使配置生效,具體執(zhí)行命令請(qǐng)參考阿里云官方文檔。

(4)驗(yàn)證SSL證書(shū)是否配置成功:分別使用國(guó)際通用瀏覽器和國(guó)密瀏覽器,輸入https協(xié)議加網(wǎng)址訪問(wèn)服務(wù)器,查看瀏覽器地址欄安全鎖標(biāo)志,點(diǎn)擊安全鎖查看證書(shū)狀態(tài),連接加密且證書(shū)有效,即為安裝成功。

國(guó)際證書(shū)谷歌瀏覽器顯示如下圖所示:

wKgZPGfZNpGAeiEAAAIENaSTUD0176.png

國(guó)密證書(shū)密信瀏覽器顯示如下圖所示:

wKgZO2fZNpiAbuuAAAIRodmkLKA961.png

2025年阿里云“智惠采購(gòu)季,就上阿里云”活動(dòng)火熱進(jìn)行中!活動(dòng)月期間(2025年03月01日至03月31日),阿里云WoSign品牌SSL證書(shū),新老用戶同享折上折滿減,活動(dòng)折扣疊加滿減優(yōu)惠券!用戶可選擇為同一網(wǎng)站域名分別申請(qǐng)WoSign國(guó)密SSL證書(shū)和RSA SSL證書(shū),按上述指南實(shí)現(xiàn)“國(guó)密/RSA雙證書(shū)”部署應(yīng)用,助力政府、金融等行業(yè)客戶滿足國(guó)產(chǎn)化改造及國(guó)密算法應(yīng)用合規(guī)需求。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • SSL
    SSL
    +關(guān)注

    關(guān)注

    0

    文章

    130

    瀏覽量

    26209
  • 云平臺(tái)
    +關(guān)注

    關(guān)注

    1

    文章

    1437

    瀏覽量

    40380
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    HarmonyOS5服務(wù)技術(shù)分享--Serverless抽獎(jiǎng)模板部署

    活動(dòng)。不用寫(xiě)復(fù)雜代碼,跟著步驟走就能搞定,文末還有部署避坑指南哦~ 一、前期準(zhǔn)備 1?? ??注冊(cè)賬號(hào)+創(chuàng)建項(xiàng)目?? 先到華為開(kāi)發(fā)者平臺(tái)注冊(cè)賬號(hào) 創(chuàng)建新項(xiàng)目時(shí)記得勾選\"開(kāi)發(fā)
    發(fā)表于 05-22 20:25

    國(guó)芯科技與信大壹聯(lián)合推出抗量子密碼芯片

    近日,從國(guó)芯科技再次傳來(lái)喜訊,國(guó)芯科技與鄭州信大壹科技有限公司(以下簡(jiǎn)稱“信大壹”) 合作研發(fā)的抗量子密碼芯片AHC001新產(chǎn)品于近日在公司成功通過(guò)內(nèi)部性能和功能測(cè)試,實(shí)現(xiàn)了公司信
    的頭像 發(fā)表于 05-07 17:55 ?1860次閱讀
    <b class='flag-5'>國(guó)</b>芯科技與信大壹<b class='flag-5'>密</b>聯(lián)合推出抗量子密碼芯片

    部署WoSign SSL國(guó)RSA證書(shū),實(shí)現(xiàn)國(guó)HTTPS加密

    “網(wǎng)絡(luò)與通信安全”合規(guī)需求。通過(guò)部署WoSign SSL國(guó)RSA
    的頭像 發(fā)表于 03-26 10:58 ?391次閱讀
    <b class='flag-5'>部署</b><b class='flag-5'>WoSign</b> <b class='flag-5'>SSL</b><b class='flag-5'>國(guó)</b><b class='flag-5'>密</b><b class='flag-5'>RSA</b><b class='flag-5'>雙</b><b class='flag-5'>證書(shū)</b>,實(shí)現(xiàn)<b class='flag-5'>國(guó)</b><b class='flag-5'>密</b>HTTPS加密

    2025阿里智惠采購(gòu)季,WoSign SSL國(guó)產(chǎn)證書(shū)折上折滿減優(yōu)惠

    加密,保障數(shù)據(jù)傳輸安全。領(lǐng)取“智惠采購(gòu)季上禮包”,先領(lǐng)券再下單,享受滿減優(yōu)惠。WoSign品牌SSL證書(shū)國(guó)
    的頭像 發(fā)表于 03-13 14:36 ?346次閱讀
    2025阿里<b class='flag-5'>云</b>智惠采購(gòu)季,<b class='flag-5'>WoSign</b> <b class='flag-5'>SSL</b>國(guó)產(chǎn)<b class='flag-5'>證書(shū)</b>折上折滿減優(yōu)惠

    電力通信物聯(lián)網(wǎng)應(yīng)用,國(guó)網(wǎng)關(guān)守護(hù)電力數(shù)據(jù)安全

    電力國(guó)網(wǎng)關(guān)是用于保護(hù)電力調(diào)度數(shù)據(jù)網(wǎng)路由器和電力系統(tǒng)的局域網(wǎng)之間通信安全的電力專(zhuān)用網(wǎng)關(guān)機(jī),主要為上下級(jí)控制系統(tǒng)之間的廣域網(wǎng)通信提供認(rèn)證與加密服務(wù),實(shí)現(xiàn)數(shù)據(jù)傳輸?shù)臋C(jī)密性、完整性。電力國(guó)
    的頭像 發(fā)表于 02-21 16:59 ?1334次閱讀
    電力通信物聯(lián)網(wǎng)應(yīng)用,<b class='flag-5'>國(guó)</b><b class='flag-5'>密</b>網(wǎng)關(guān)守護(hù)電力數(shù)據(jù)安全

    國(guó)芯科技亮相2025天津豪高峰論壇

    近日,由國(guó)芯科技(688262.SH)聯(lián)合主辦的天津豪高峰論壇在天津成功舉辦。此次論壇以“豪聚智 共贏未來(lái)”為主題,由天津市國(guó)家密碼管理局指導(dǎo),天津市商用密碼行業(yè)協(xié)會(huì)、南開(kāi)大學(xué)主辦,國(guó)
    的頭像 發(fā)表于 01-16 11:16 ?726次閱讀

    在linux系統(tǒng)通過(guò)OpenSSL工具自簽https證書(shū)

    工具介紹 OpenSSL是SSL/TLS協(xié)議的實(shí)現(xiàn)工具 key是私鑰文件,用于對(duì)發(fā)送給客戶端的數(shù)據(jù)加密,以及對(duì)從客戶端接收的數(shù)據(jù)進(jìn)行解密。 csr是證書(shū)簽名請(qǐng)求文件,用于提交給證書(shū)頒發(fā)機(jī)構(gòu)(CA
    的頭像 發(fā)表于 12-09 13:53 ?1200次閱讀

    阿里SSL證書(shū)優(yōu)惠精選,WoSign SSL輕量化助力網(wǎng)站安全合規(guī)

    阿里WoSign SSL品牌證書(shū)可通過(guò)SSL/TLS協(xié)議的加密認(rèn)證機(jī)制,建立安全的網(wǎng)絡(luò)連接并校驗(yàn)通信方的真實(shí)身份,從而實(shí)現(xiàn)網(wǎng)絡(luò)傳輸?shù)谋C苄?/div>
    的頭像 發(fā)表于 11-22 16:09 ?490次閱讀
    阿里<b class='flag-5'>云</b><b class='flag-5'>SSL</b><b class='flag-5'>證書(shū)</b>優(yōu)惠精選,<b class='flag-5'>WoSign</b> <b class='flag-5'>SSL</b>輕量化助力網(wǎng)站安全合規(guī)

    IBM將在平臺(tái)部署AMD加速器

    IBM與AMD近期宣布了一項(xiàng)重要合作協(xié)議,根據(jù)協(xié)議,IBM將在其平臺(tái)上部署AMD Instinct MI300X加速器。這一舉措旨在提升企業(yè)客戶在生成式AI模型方面的性能和能效,進(jìn)一步推動(dòng)AI技術(shù)的創(chuàng)新與應(yīng)用。
    的頭像 發(fā)表于 11-19 16:24 ?601次閱讀

    恒訊科技分析:處理SSL證書(shū)時(shí)需要避免的5個(gè)錯(cuò)誤

    如今,SSL證書(shū)熱銷(xiāo)。隨著越來(lái)越多的網(wǎng)站變得安全,整個(gè)在線環(huán)境正在我們眼前發(fā)生變化?,F(xiàn)在超過(guò)90%的流量都已加密,我們顯然不想落在后面。當(dāng)我們最終決定將SSL證書(shū)添加到自己的網(wǎng)站時(shí),我
    的頭像 發(fā)表于 10-23 15:08 ?383次閱讀
    恒訊科技分析:處理<b class='flag-5'>SSL</b><b class='flag-5'>證書(shū)</b>時(shí)需要避免的5個(gè)錯(cuò)誤

    恒訊科技總結(jié):根證書(shū)和中間證書(shū)經(jīng)常會(huì)被問(wèn)到的問(wèn)題

    沒(méi)有經(jīng)驗(yàn)但喜歡自己安裝SSL證書(shū)的用戶會(huì)大吃一驚。當(dāng)他們打開(kāi) CA(證書(shū)頒發(fā)機(jī)構(gòu))通過(guò)電子郵件發(fā)送的ZIP存檔文件夾時(shí),他們發(fā)現(xiàn)的不是一個(gè),而是幾個(gè)SSL文件。一個(gè)是為我們的域名頒發(fā)的
    的頭像 發(fā)表于 10-23 15:08 ?734次閱讀
    恒訊科技總結(jié):根<b class='flag-5'>證書(shū)</b>和中間<b class='flag-5'>證書(shū)</b>經(jīng)常會(huì)被問(wèn)到的問(wèn)題

    恒訊科技分析:SSL證書(shū)的DV證書(shū)與OV證書(shū)有什么區(qū)別?

    SSL證書(shū)很重要,因?yàn)樗_保雙方之間傳輸?shù)娜魏螖?shù)據(jù)都不會(huì)被其他任何人攔截。存在三種類(lèi)型的SSL證書(shū)——域驗(yàn)證(DV)、組織驗(yàn)證 (OV)和擴(kuò)展驗(yàn)證(EV)
    的頭像 發(fā)表于 10-23 15:08 ?871次閱讀
    恒訊科技分析:<b class='flag-5'>SSL</b><b class='flag-5'>證書(shū)</b>的DV<b class='flag-5'>證書(shū)</b>與OV<b class='flag-5'>證書(shū)</b>有什么區(qū)別?

    華納:重置ssl證書(shū)的方法有哪些?SSL證書(shū)過(guò)期的原因有哪些?

    ssl證書(shū)是網(wǎng)站的安全后盾,可以保障網(wǎng)站不受外界的攻擊,保證網(wǎng)站數(shù)據(jù)安全,大部分人建站后都會(huì)安裝ssl證書(shū)。怎么重置ssl
    的頭像 發(fā)表于 09-25 13:52 ?670次閱讀

    如何理解計(jì)算?

    的問(wèn)題。 **提供高性能的計(jì)算資源:**服務(wù)提供商通常會(huì)部署大規(guī)模的服務(wù)器集群,用戶可以通過(guò)平臺(tái)來(lái)使用這些服務(wù)器提供的高性能計(jì)算能力,從而更快地處理大規(guī)模的計(jì)算任務(wù)。
    發(fā)表于 08-16 17:02

    Air780EP模塊 LuatOS開(kāi)發(fā)-MQTT接入阿里應(yīng)用指南

    簡(jiǎn)介本文簡(jiǎn)單講述了利用LuatOS-Air進(jìn)行二次開(kāi)發(fā),采用一型一、一機(jī)一兩種方式認(rèn)證方式連接阿里。整體結(jié)構(gòu)如圖關(guān)聯(lián)文檔和使用工具:LuatOS庫(kù)阿里
    的頭像 發(fā)表于 07-24 13:51 ?1259次閱讀
    Air780EP模塊 LuatOS開(kāi)發(fā)-MQTT接入阿里<b class='flag-5'>云</b>應(yīng)用指南