| 首页  |  资讯  |  评测  |  活动  |  学院  |  专题  |  杂志  |  产服  |  
您现在的位置:硅谷网> 资讯> 安全>

密码业界:2023,国密HTTPS加密普及元年

2023-01-13 15:56 作者:Cestlavie 来源:硅谷网综合 关注: 编辑:GuiGu 【搜索试试

“2018网站空间可信峰会”(2008.12.17)首次提出了“中国网络空间可信生态建设框架”的构想,并提出了国密SSL证书的应用思路--先“双轨制”再慢慢变成“单轨制”,这个“双轨制”就是部署双算法双SSL证书过渡,在国密应用生态成熟后就很自然地实现了“单轨制”(仅需部署国密SSL证书)。通过密码业界在过去的4年的不断努力,特别是《密码法》在2020年1月1日的正式施行,密码业界一致认为2023年是“国密HTTPS加密普及元年”。

在过去的一年里零信技术鼎力打造了两大国密SSL证书生态:国密证书透明生态和国密证书自动化管理生态,前者是做好了国密SSL证书的可靠供给生态,后者则是做好了国密SSL证书的快速部署应用生态。这两个生态完全参考了已经签发了84亿张的国际SSL证书的成功路线,并根据国密算法的现状而定制打造,为我国普及国密SSL证书应用做好了充分的准备,普及国密SSL证书实现国密https加密也就是指日可待了。

“普及元年”的触发点就是去年2月份的俄乌冲突发生后的一周内俄罗斯政府和银行网站的RSA算法SSL证书被吊销了三千多张,导致大量的政府网站和银行网站无法正常访问而瘫痪,并同时停止为俄罗斯政府网站和银行网站签发新的SSL证书的“断供”也让俄罗斯措手不及!这给我国政府网站和银行网站敲响了安全警钟,因为我国政府网站和银行网站也都是在使用RSA算法SSL证书!这个互联网安全事件让政府主管部门、安全业界都充分认识到了普及应用我国自主密码算法的国密SSL证书的重要性和紧迫性!所以说,这个事件让业界上下都形成了共识,这个非常重要!知名密码资深专业人士王高华早在2019年第七届互联网安全大会的演讲上指出“我国做好RSA SSL证书断供和吊销的准备了吗?”,当时就有“专家”反驳,说是“危言耸听”!而现在,这事真实发生在俄罗斯身上了,让大家马上都有了共识,这就是国密SSL证书普及元年的触发点!深深地触动了密码业界的共识,并开足马力增强国密SSL证书的供给能力,提供充足的能满足各个应用方的部署需求的解决方案。

国际SSL证书之所以能从2013年开始可靠地签发了84亿张SSL证书,可靠地保障了全球互联网的安全,是因为有证书透明生态,正是这个生态保证了国际SSL证书的可靠供给。有CA系统(SSL证书提供商)可以签发支持证书透明的SSL证书、有浏览器能验证证书透明、有第三方监督和审计证书签发行为,这个生态闭环保证了国际SSL证书的可靠供给。

虽然从2019年开始我国有多家国内CA机构开始签发国密SSL证书,也有国产浏览器支持国密SSL证书,但是,这个生态中最重要的监管系统没有建立,没有支持国密算法的证书透明日志系统,国密SSL证书当然也就无从下手支持国密证书透明了,浏览器也就无从下手支持国密证书透明了,当然监管方也就无从下手获取证书签发数据而行驶监管职能了。零信技术参考国际证书透明生态体系,于2022年11月8日在乌镇2022世界互联网大会上首发并启用了全球第一个国密证书透明日志系统,这个生态体系发布后得到了密码业界的认同和认可。不仅零信技术和证签技术签发的国密SSL证书支持国密证书透明,已经有多家CA机构开始着手改造现有国密CA系统支持国密证书透明。不仅零信浏览器支持国密证书透明,已经有几家国密浏览器开始计划升级支持国密证书透明。最可喜的是国密密码主管部门也有计划建设国家级国密证书透明日志系统以行使作为主管机构的监管职能,也有几家企业有兴趣运营国密证书透明日志系统。也有第三方市场调查机构有兴趣提供基于国密证书透明日志数据的证书市场分析服务。这些可喜的一致行动让笔者坚信国密证书透明生态一定能很快形成,一定能很快具有国密SSL证书的可靠供给能力,为国密HTTPS加密普及元年提供了安全可靠的“货源”。

全球SSL证书的部署在2015年之前发展都比较缓慢,每年平均增长5%左右,这个缓慢的增长速度的关键制约因素是申请和部署SSL证书太难了。但是,2015年Let’s Encrypt开始实现自动化提供免费SSL证书后,短短的三年就把SSL证书普及率从30%快速提升到80%。特别是在2019年出台了RFC8555 ACME(自动化证书管理环境)国际标准后,使得现在的全球SSL证书中自动化申请和部署比例已经高达85%。这给了我们很大的启示,那就是:普及国密SSL证书不能走传统的人工申请和部署证书的老路,必须走自动化申请和部署证书的新路。

但是,这条自动化的新路不是我国的路,因为国际ACME协议不支持国密SSL证书,所以,零信技术又鼎力打造了国密SSL证书的第二个生态—国密证书自动化管理生态(SM2 ACME),这个生态专为国密SSL证书的快速普及应用打造。这个生态包含了国密证书透明生态中的多个产品,包括增加了国密ACME服务系统的零信云SSL系统、双算法双SSL证书、国密证书透明日志系统、零信浏览器,零信网站安全云服务,新增加国密ACME客户端和国密HTTPS网关两个新产品。

国密ACME客户端和国密ACME服务系统参考国际ACME标准设计,用户只需在服务器安装国密ACME客户端软件-SM2cerBot,一键实现国密SSL证书和国际SSL证书的双算法双SSL证书的自动化申请和部署,自动化实现国密https加密。而对于无法在服务器上安装国密ACME客户端软件的用户,则可以选用部署内置国密ACME客户端实现自动化部署双SSL证书的国密HTTPS网关,实现原Web服务器零改造和零安装证书的国密https加密。而对于不想部署或无法部署硬件网关的用户,则可以选用网站安全云服务,只需做域名解析就可以零改造实现国密https加密、云WAF防护、CDN分发和网站可信认证四位一体的网站安全服务。

有了国密证书自动化管理生态产品和解决方案,普及国密SSL证书实现国密https加密就变成非常容易了,就可以实现像国际SSL证书在实现了自动化部署后一样的快速增长,普及国密SSL证书应用就指日可待了。这就是为何密码业界认同2023年为“国密HTTPS加密普及元年”的信心所在,必须在扫除了国密SSL证书的使用障碍后才能得到快速普及使用,这一点已经在国际SSL证书的快速普及得到验证和印证。

国密HTTPS加密普及元年来了,中国网站将开启国密算法保护年!这样,即使将来的某一天也同样遭遇俄罗斯一样的SSL证书被断供和被吊销的局面,也不会对我国网站造成任何影响,因为我国网站根本就没有使用其制裁工具(RSA SSL证书)!国密HTTPS加密普及元年来了,您准备好了?

【对“密码业界:2023,国密HTTPS加密普及元年”发布评论】

版权及免责声明:
① 本网站部分投稿来源于“网友”,涉及投资、理财、消费等内容,请亲们反复甄别,切勿轻信。本网站部分由赞助商提供的内容属于【广告】性质,仅供阅读,不构成具体实施建议,请谨慎对待。据此操作,风险自担。
② 内容来源注明“硅谷网”及其相关称谓的文字、图片和音视频,版权均属本网站所有,任何媒体、网站或个人需经本网站许可方可复制或转载,并在使用时必须注明来源【硅谷网】或对应来源,违者本网站将依法追究责任。
③ 注明来源为各大报纸、杂志、网站及其他媒体的文章,文章原作者享有著作权,本网站转载其他媒体稿件是为传播更多的信息,并不代表赞同其观点和对其真实性负责,本网站不承担此类稿件侵权行为的连带责任。
④ 本网站不对非自身发布内容的真实性、合法性、准确性作担保。若硅谷网因为自身和转载内容,涉及到侵权、违法等问题,请有关单位或个人速与本网站取得联系(联系电话:01057255600),我们将第一时间核实处理。
广告
相关
头条
Linux Kernel 被爆可远程执行代码的“关键”SMB 漏洞 Linux Kernel 被爆可远程执行代码的“关键”S
近日,安全专家在 Linux Kernel 中发现了一个关键漏洞( CVSS 评分为 9.6 分),黑客……
·Linux Kernel 被爆可远程执行代码的“关键”S
·谷歌3.9亿美元和解非法定位追踪用户位置案
·手机提示得物删除用户视频?得物App回应了
·黑客将超过 120 万张信用卡信息泄露到暗网上
·科技公司每年销毁数百万可重复使用的存储设备
图文
密码业界:2023,国密HTTPS加密普及元年
密码业界:2023,国密HTTPS加密普及元年
瑞数信息API安全管控平台和WAAP安全平台通过信通院首批评估
瑞数信息API安全管控平台和WAAP安全平台通
区块链骗局都有哪些?区块链下有人暴富有人破产!
区块链骗局都有哪些?区块链下有人暴富有人
2019年网络安全生态峰会举行 智慧共享互信共治
2019年网络安全生态峰会举行 智慧共享互信
热点
·中央网信办开展网络辟谣标签工作 让真相跑赢
·全国多所高校电脑遭病毒绑架 需要关闭445端口
·区块链骗局都有哪些?区块链下有人暴富有人破
·2019年网络安全生态峰会举行 智慧共享互信共
·苏宁京东接连中招,双十一在即这个套路要小心
旧闻
·多数商家使用人脸识别功能的时候没有征得用户
·腾讯安全反诈“神器”亮相腾讯首届用户开放日
·阿里云泄露用户注册信息投诉事件:2019年双11
·腾讯副总裁马斌:呼吁全民共建网络安全
·基调网络进入2017年新三板创新层名单(图)
广告
硅谷精选
密码业界:2023,国密HTTPS加密普及元年
密码业界:2023,国密HTTPS加密普及元年
瑞数信息API安全管控平台和WAAP安全平台通过信通院首批评估
瑞数信息API安全管控平台和WAAP安全平台通过信通院首
极空间服务器的连接断开 极空间回应元旦断网事件
极空间服务器的连接断开 极空间回应元旦断网事件
Linux Kernel 被爆可远程执行代码的“关键”SMB 漏洞
Linux Kernel 被爆可远程执行代码的“关键”SMB 漏洞
女子网恋被骗百万后把骗子骗回国 女子怎么做到的?
女子网恋被骗百万后把骗子骗回国 女子怎么做到的?
百万用户福利被黑产套现,线上营销如何防“刷奖”?
百万用户福利被黑产套现,线上营销如何防“刷奖”?
关于我们·About | 联系我们·contact | 加入我们·Join | 关注我们·Invest | Site Map | Tags | RSS Map
电脑版·PC版 移动版·MD版 网站热线:(+86)010-57255600
Copyright © 2007-2023 硅谷网. 版权所有. All Rights Reserved. <备案号:京ICP备12003855号-2>