当前位置:首页 > 科技  > 通信

云平台如何部署WoSign SSL“国密RSA双证书”

来源: 责编: 时间:2025-03-18 11:19:08 399观看
导读 域名预订/竞价,好“米”不错过阿里云WoSign品牌SSL证书是阿里云平台热销的国产品牌证书之一,支持签发国密合规的SM2算法SSL证书以及全球信任的RSA算法SSL证书,能够满足平台用户不同的SSL证书应用需求,同时为用户提供国

 域名预订/竞价,好“米”不错过weV28资讯网——每日最新资讯28at.com

阿里云WoSign品牌SSL证书是阿里云平台热销的国产品牌证书之一,支持签发国密合规的SM2算法SSL证书以及全球信任的RSA算法SSL证书,能够满足平台用户不同的SSL证书应用需求,同时为用户提供国密模块支持,实现“国密/RSA双证书部署”。weV28资讯网——每日最新资讯28at.com

为什么需要部署“国密/RSA双证书”?weV28资讯网——每日最新资讯28at.com

国密SSL证书是指根据中国国家密码局制定的密码算法标准签发的SSL证书,主要用于满足企业对HTTPS协议国产化改造及国密算法应用的合规要求。如果您的Web应用服务器仅部署了国密SSL证书,则只能在支持国密算法的浏览器中访问,如密信浏览器、红莲花浏览器等。因此,为了确保与各类浏览器的兼容性,通常会采取SM2/RSA双证书部署方案。当用户使用密信浏览器、红莲花浏览器等国密浏览器访问时,自动采用SM2国密算法HTTPS加密;当用户使用Chrome、火狐等全球通用浏览器访问时,自动采用RSA国际算法HTTPS加密,从而自适应兼容各类浏览器及移动终端。weV28资讯网——每日最新资讯28at.com

云图片

阿里云WoSign品牌SSL证书由沃通CA提供,沃通CA是依法设立的第三方电子认证服务机构,获得国家工业和信息化部颁发《电子认证服务许可证》、国家密码管理局颁发《电子认证服务使用密码许可证》、获批电子政务电子认证服务资质,用户可在阿里云平台直接下单购买WoSign SSL证书,并快捷部署到阿里云及相关云产品中。weV28资讯网——每日最新资讯28at.com

云图片

如何云上部署WoSign SSL“国密/RSA双证书”?weV28资讯网——每日最新资讯28at.com

目前,阿里云ECS、轻量应用服务器及部分云产品(CDN、DCDN、DDOS防护等)均已支持国密证书部署。在阿里云平台购买WoSign品牌SSL证书后,可使用指定的WoSign国密SM2模块编译适配,从而实现服务器端国密算法支持。目前WoSign国密SM2模块可支持Linux Nginx、Windows Nginx、Linux Apache等应用环境。weV28资讯网——每日最新资讯28at.com

以Linux Nginx应用环境为例,在Nginx服务器上配置WoSign品牌国密SSL证书,需要满足以下前提条件。weV28资讯网——每日最新资讯28at.com

1-前提条件weV28资讯网——每日最新资讯28at.com

(1)已通过阿里云数字证书管理服务控制台获得签发的WoSign RSA算法SSL证书和WoSign国密算法SSL证书。weV28资讯网——每日最新资讯28at.com

(2)SSL证书绑定的域名已完成DNS解析,即您的域名已正确映射到主机IP地址。您可以通过阿里云控制台常用证书工具中的DNS生效验证,检测域名DNS解析是否生效。weV28资讯网——每日最新资讯28at.com

(3)已在Web服务器开放443端口(HTTPS通信的标准端口)。如果您使用的是阿里云ECS服务器,请确保已经在安全组规则入方向添加TCP 443端口;如果您使用的是其他云服务商或本地服务器,请确保在防火墙或安全组中开启TCP 443端口。weV28资讯网——每日最新资讯28at.com

(4)如果待部署SSL证书的网站计划部署在中国内地,则您需要按照工信部的相关要求完成ICP备案,否则将影响网站的正常访问。weV28资讯网——每日最新资讯28at.com

2-部署步骤weV28资讯网——每日最新资讯28at.com

在满足以上前提条件的情况下,通过以下步骤完成在Nginx服务器上配置WoSign SSL“国密RSA双证书“的部署应用。weV28资讯网——每日最新资讯28at.com

(1)下载SSL证书:登录阿里云数字证书管理服务控制台,下载Nginx服务器类型的证书文件压缩包。weV28资讯网——每日最新资讯28at.com

(2)安装Nginx服务和Wosign(沃通)国密SM2模块:对于已安装的Nginx,需要卸载后重新安装。由于官方版Nginx+OpenSSL不支持国密算法,因此如果要适配国密算法,需要使用Wosign(沃通)国密SM2模块重新编译Nginx,具体执行命令请参考阿里云官方文档。weV28资讯网——每日最新资讯28at.com

(3)在 Nginx 服务器配置 SSL 证书:进入Nginx服务安装目录,将证书文件上传至对应目录,修改Nginx配置文件,重启Nginx服务使配置生效,具体执行命令请参考阿里云官方文档。weV28资讯网——每日最新资讯28at.com

(4)验证SSL证书是否配置成功:分别使用国际通用浏览器和国密浏览器,输入https协议加网址访问服务器,查看浏览器地址栏安全锁标志,点击安全锁查看证书状态,连接加密且证书有效,即为安装成功。weV28资讯网——每日最新资讯28at.com

国际证书谷歌浏览器显示如下图所示:weV28资讯网——每日最新资讯28at.com

云图片

国密证书密信浏览器显示如下图所示:weV28资讯网——每日最新资讯28at.com

云图片

2025年阿里云“智惠采购季,就上阿里云”活动火热进行中!活动月期间(2025年03月01日至03月31日),阿里云WoSign品牌SSL证书,新老用户同享折上折满减,活动折扣叠加满减优惠券!用户可选择为同一网站域名分别申请WoSign国密SSL证书和RSA SSL证书,按上述指南实现“国密/RSA双证书”部署应用,助力政府、金融等行业客户满足国产化改造及国密算法应用合规需求。weV28资讯网——每日最新资讯28at.com

云图片

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!weV28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-20-137695-0.html云平台如何部署WoSign SSL“国密RSA双证书”

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 319追觅发布会机械手扫地机首秀,颠覆传统清洁想象

下一篇: 85℃热水 + 55℃滚刷洗地双杀组合!追觅 H40 Ultra 如何破解现代家庭清洁困局

标签:
  • 热门焦点
  • Find N3入网:最高支持16+1TB

    OPPO将于近期登场的Find N3折叠屏目前已经正式入网,型号为PHN110。本次Find N3在外观方面相比前两代有很大的变化,不再是小号的横向折叠屏,而是跟别的厂商一样采用了较为常见的
  • Redmi Buds 4开箱简评:才199还有降噪 可以无脑入

    在上个月举办的Redmi Note11T Pro系列新机发布会上,除了两款手机新品之外,Redmi还带来了两款TWS真无线蓝牙耳机产品,Redmi Buds 4和Redmi Buds 4 Pro,此前我们在Redmi Note11T
  • 7月安卓手机性价比榜:努比亚+红魔两款新机入榜

    7月登场的新机有努比亚Z50S Pro和红魔8S Pro,除了三星之外目前唯二的两款搭载超频版骁龙8Gen2处理器的产品,而且努比亚和红魔也一贯有着不错的性价比,所以在本次的性价比榜单
  • 线程通讯的三种方法!通俗易懂

    线程通信是指多个线程之间通过某种机制进行协调和交互,例如,线程等待和通知机制就是线程通讯的主要手段之一。 在 Java 中,线程等待和通知的实现手段有以下几种方式:Object 类下
  • 三言两语说透设计模式的艺术-单例模式

    写在前面单例模式是一种常用的软件设计模式,它所创建的对象只有一个实例,且该实例易于被外界访问。单例对象由于只有一个实例,所以它可以方便地被系统中的其他对象共享,从而减少
  • 如何通过Python线程池实现异步编程?

    线程池的概念和基本原理线程池是一种并发处理机制,它可以在程序启动时创建一组线程,并将它们置于等待任务的状态。当任务到达时,线程池中的某个线程会被唤醒并执行任务,执行完任
  • 自动化在DevOps中的力量:简化软件开发和交付

    自动化在DevOps中扮演着重要角色,它提升了DevOps的效能。通过自动化工具和方法,DevOps团队可以实现以下目标:消除手动和重复性任务。简化流程。在整个软件开发生命周期中实现更
  • iQOO Neo8系列今日官宣:首发天玑9200+ 全球安卓最强芯!

    在昨日举行的的联发科新一代旗舰芯片天玑9200+的发布会上,iQOO官方也正式宣布,全新的iQOO Neo8系列新品将全球首发搭载这款当前性能最强大的移动平台
  • Counterpoint :OPPO双旗舰战略全面落地 高端产品销量增长22%

    2023年6月30日,全球行业分析机构Counterpoint Research发布的《中国智能手机高端市场白皮书》显示,中国智能手机品牌正在寻求高质量发展,中国高端智能
Top