女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

云平臺(tái)如何部署WoSign SSL“國密RSA雙證書”

jf_90821918 ? 來源:jf_90821918 ? 作者:jf_90821918 ? 2025-03-18 17:03 ? 次閱讀

?阿里云WoSign品牌SSL證書是阿里云平臺(tái)熱銷的國產(chǎn)品牌證書之一,支持簽發(fā)國密合規(guī)的SM2算法SSL證書以及全球信任的RSA算法SSL證書,能夠滿足平臺(tái)用戶不同的SSL證書應(yīng)用需求,同時(shí)為用戶提供國密模塊支持,實(shí)現(xiàn)“國密/RSA雙證書部署”。

為什么需要部署“國密/RSA雙證書”?

國密SSL證書是指根據(jù)中國國家密碼局制定的密碼算法標(biāo)準(zhǔn)簽發(fā)的SSL證書,主要用于滿足企業(yè)對HTTPS協(xié)議國產(chǎn)化改造及國密算法應(yīng)用的合規(guī)要求。如果您的Web應(yīng)用服務(wù)器僅部署了國密SSL證書,則只能在支持國密算法的瀏覽器中訪問,如密信瀏覽器、紅蓮花瀏覽器等。因此,為了確保與各類瀏覽器的兼容性,通常會(huì)采取SM2/RSA雙證書部署方案。當(dāng)用戶使用密信瀏覽器、紅蓮花瀏覽器等國密瀏覽器訪問時(shí),自動(dòng)采用SM2國密算法HTTPS加密;當(dāng)用戶使用Chrome、火狐等全球通用瀏覽器訪問時(shí),自動(dòng)采用RSA國際算法HTTPS加密,從而自適應(yīng)兼容各類瀏覽器及移動(dòng)終端。

wKgZPGfSeAKAHSxyAACb2PzndYY402.png

阿里云WoSign品牌SSL證書由沃通CA提供,沃通CA是依法設(shè)立的第三方電子認(rèn)證服務(wù)機(jī)構(gòu),獲得國家工業(yè)和信息化部頒發(fā)《電子認(rèn)證服務(wù)許可證》、國家密碼管理局頒發(fā)《電子認(rèn)證服務(wù)使用密碼許可證》、獲批電子政務(wù)電子認(rèn)證服務(wù)資質(zhì),用戶可在阿里云平臺(tái)直接下單購買WoSign SSL證書,并快捷部署到阿里云及相關(guān)云產(chǎn)品中。

如何云上部署WoSign SSL“國密/RSA雙證書”?

目前,阿里云ECS、輕量應(yīng)用服務(wù)器及部分云產(chǎn)品(CDN、DCDN、DDOS防護(hù)等)均已支持國密證書部署。在阿里云平臺(tái)購買WoSign品牌SSL證書后,可使用指定的WoSign國密SM2模塊編譯適配,從而實(shí)現(xiàn)服務(wù)器端國密算法支持。目前WoSign國密SM2模塊可支持Linux Nginx、Windows Nginx、Linux Apache等應(yīng)用環(huán)境。

以Linux Nginx應(yīng)用環(huán)境為例,在Nginx服務(wù)器上配置WoSign品牌國密SSL證書,需要滿足以下前提條件。

1-前提條件

(1)已通過阿里云數(shù)字證書管理服務(wù)控制臺(tái)獲得簽發(fā)的WoSign RSA算法SSL證書和WoSign國密算法SSL證書。

(2)SSL證書綁定的域名已完成DNS解析,即您的域名已正確映射到主機(jī)IP地址。您可以通過阿里云控制臺(tái)常用證書工具中的DNS生效驗(yàn)證,檢測域名DNS解析是否生效。

(3)已在Web服務(wù)器開放443端口(HTTPS通信的標(biāo)準(zhǔn)端口)。如果您使用的是阿里云ECS服務(wù)器,請確保已經(jīng)在安全組規(guī)則入方向添加TCP 443端口;如果您使用的是其他云服務(wù)商或本地服務(wù)器,請確保在防火墻或安全組中開啟TCP 443端口。

(4)如果待部署SSL證書的網(wǎng)站計(jì)劃部署在中國內(nèi)地,則您需要按照工信部的相關(guān)要求完成ICP備案,否則將影響網(wǎng)站的正常訪問。

2-部署步驟

在滿足以上前提條件的情況下,通過以下步驟完成在Nginx服務(wù)器上配置WoSign SSL“國密RSA雙證書“的部署應(yīng)用。

(1)下載SSL證書:登錄阿里云數(shù)字證書管理服務(wù)控制臺(tái),下載Nginx服務(wù)器類型的證書文件壓縮包。

(2)安裝Nginx服務(wù)和Wosign(沃通)國密SM2模塊:對于已安裝的Nginx,需要卸載后重新安裝。由于官方版Nginx+OpenSSL不支持國密算法,因此如果要適配國密算法,需要使用Wosign(沃通)國密SM2模塊重新編譯Nginx,具體執(zhí)行命令請參考阿里云官方文檔。

(3)在 Nginx 服務(wù)器配置 SSL 證書:進(jìn)入Nginx服務(wù)安裝目錄,將證書文件上傳至對應(yīng)目錄,修改Nginx配置文件,重啟Nginx服務(wù)使配置生效,具體執(zhí)行命令請參考阿里云官方文檔。

(4)驗(yàn)證SSL證書是否配置成功:分別使用國際通用瀏覽器和國密瀏覽器,輸入https協(xié)議加網(wǎng)址訪問服務(wù)器,查看瀏覽器地址欄安全鎖標(biāo)志,點(diǎn)擊安全鎖查看證書狀態(tài),連接加密且證書有效,即為安裝成功。

國際證書谷歌瀏覽器顯示如下圖所示:

wKgZPGfZNpGAeiEAAAIENaSTUD0176.png

國密證書密信瀏覽器顯示如下圖所示:

wKgZO2fZNpiAbuuAAAIRodmkLKA961.png

2025年阿里云“智惠采購季,就上阿里云”活動(dòng)火熱進(jìn)行中!活動(dòng)月期間(2025年03月01日至03月31日),阿里云WoSign品牌SSL證書,新老用戶同享折上折滿減,活動(dòng)折扣疊加滿減優(yōu)惠券!用戶可選擇為同一網(wǎng)站域名分別申請WoSign國密SSL證書和RSA SSL證書,按上述指南實(shí)現(xiàn)“國密/RSA雙證書”部署應(yīng)用,助力政府、金融等行業(yè)客戶滿足國產(chǎn)化改造及國密算法應(yīng)用合規(guī)需求。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • SSL
    SSL
    +關(guān)注

    關(guān)注

    0

    文章

    130

    瀏覽量

    26083
  • 云平臺(tái)
    +關(guān)注

    關(guān)注

    1

    文章

    1409

    瀏覽量

    39974
收藏 人收藏

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    HarmonyOS5服務(wù)技術(shù)分享--Serverless抽獎(jiǎng)模板部署

    活動(dòng)。不用寫復(fù)雜代碼,跟著步驟走就能搞定,文末還有部署避坑指南哦~ 一、前期準(zhǔn)備 1?? ??注冊賬號(hào)+創(chuàng)建項(xiàng)目?? 先到華為開發(fā)者平臺(tái)注冊賬號(hào) 創(chuàng)建新項(xiàng)目時(shí)記得勾選\"開發(fā)
    發(fā)表于 05-22 20:25

    芯科技與信大壹聯(lián)合推出抗量子密碼芯片

    近日,從芯科技再次傳來喜訊,芯科技與鄭州信大壹科技有限公司(以下簡稱“信大壹”) 合作研發(fā)的抗量子密碼芯片AHC001新產(chǎn)品于近日在公司成功通過內(nèi)部性能和功能測試,實(shí)現(xiàn)了公司信
    的頭像 發(fā)表于 05-07 17:55 ?1091次閱讀
    <b class='flag-5'>國</b>芯科技與信大壹<b class='flag-5'>密</b>聯(lián)合推出抗量子密碼芯片

    部署WoSign SSLRSA證書,實(shí)現(xiàn)HTTPS加密

    “網(wǎng)絡(luò)與通信安全”合規(guī)需求。通過部署WoSign SSLRSA
    的頭像 發(fā)表于 03-26 10:58 ?279次閱讀
    <b class='flag-5'>部署</b><b class='flag-5'>WoSign</b> <b class='flag-5'>SSL</b><b class='flag-5'>國</b><b class='flag-5'>密</b><b class='flag-5'>RSA</b><b class='flag-5'>雙</b><b class='flag-5'>證書</b>,實(shí)現(xiàn)<b class='flag-5'>國</b><b class='flag-5'>密</b>HTTPS加密

    2025阿里智惠采購季,WoSign SSL國產(chǎn)證書折上折滿減優(yōu)惠

    加密,保障數(shù)據(jù)傳輸安全。領(lǐng)取“智惠采購季上禮包”,先領(lǐng)券再下單,享受滿減優(yōu)惠。WoSign品牌SSL證書
    的頭像 發(fā)表于 03-13 14:36 ?262次閱讀
    2025阿里<b class='flag-5'>云</b>智惠采購季,<b class='flag-5'>WoSign</b> <b class='flag-5'>SSL</b>國產(chǎn)<b class='flag-5'>證書</b>折上折滿減優(yōu)惠

    阿里SSL證書優(yōu)惠精選,WoSign SSL輕量化助力網(wǎng)站安全合規(guī)

    阿里WoSign SSL品牌證書可通過SSL/TLS協(xié)議的加密認(rèn)證機(jī)制,建立安全的網(wǎng)絡(luò)連接并校驗(yàn)通信方的真實(shí)身份,從而實(shí)現(xiàn)網(wǎng)絡(luò)傳輸?shù)谋C苄?/div>
    的頭像 發(fā)表于 11-22 16:09 ?429次閱讀
    阿里<b class='flag-5'>云</b><b class='flag-5'>SSL</b><b class='flag-5'>證書</b>優(yōu)惠精選,<b class='flag-5'>WoSign</b> <b class='flag-5'>SSL</b>輕量化助力網(wǎng)站安全合規(guī)

    恒訊科技分析:處理SSL證書時(shí)需要避免的5個(gè)錯(cuò)誤

    如今,SSL證書熱銷。隨著越來越多的網(wǎng)站變得安全,整個(gè)在線環(huán)境正在我們眼前發(fā)生變化。現(xiàn)在超過90%的流量都已加密,我們顯然不想落在后面。當(dāng)我們最終決定將SSL證書添加到自己的網(wǎng)站時(shí),我
    的頭像 發(fā)表于 10-23 15:08 ?325次閱讀
    恒訊科技分析:處理<b class='flag-5'>SSL</b><b class='flag-5'>證書</b>時(shí)需要避免的5個(gè)錯(cuò)誤

    恒訊科技總結(jié):根證書和中間證書經(jīng)常會(huì)被問到的問題

    沒有經(jīng)驗(yàn)但喜歡自己安裝SSL證書的用戶會(huì)大吃一驚。當(dāng)他們打開 CA(證書頒發(fā)機(jī)構(gòu))通過電子郵件發(fā)送的ZIP存檔文件夾時(shí),他們發(fā)現(xiàn)的不是一個(gè),而是幾個(gè)SSL文件。一個(gè)是為我們的域名頒發(fā)的
    的頭像 發(fā)表于 10-23 15:08 ?627次閱讀
    恒訊科技總結(jié):根<b class='flag-5'>證書</b>和中間<b class='flag-5'>證書</b>經(jīng)常會(huì)被問到的問題

    恒訊科技分析:SSL證書的DV證書與OV證書有什么區(qū)別?

    SSL證書很重要,因?yàn)樗_保雙方之間傳輸?shù)娜魏螖?shù)據(jù)都不會(huì)被其他任何人攔截。存在三種類型的SSL證書——域驗(yàn)證(DV)、組織驗(yàn)證 (OV)和擴(kuò)展驗(yàn)證(EV)
    的頭像 發(fā)表于 10-23 15:08 ?721次閱讀
    恒訊科技分析:<b class='flag-5'>SSL</b><b class='flag-5'>證書</b>的DV<b class='flag-5'>證書</b>與OV<b class='flag-5'>證書</b>有什么區(qū)別?

    華納:重置ssl證書的方法有哪些?SSL證書過期的原因有哪些?

    ssl證書是網(wǎng)站的安全后盾,可以保障網(wǎng)站不受外界的攻擊,保證網(wǎng)站數(shù)據(jù)安全,大部分人建站后都會(huì)安裝ssl證書。怎么重置ssl
    的頭像 發(fā)表于 09-25 13:52 ?564次閱讀

    如何理解計(jì)算?

    的問題。 **提供高性能的計(jì)算資源:**服務(wù)提供商通常會(huì)部署大規(guī)模的服務(wù)器集群,用戶可以通過平臺(tái)來使用這些服務(wù)器提供的高性能計(jì)算能力,從而更快地處理大規(guī)模的計(jì)算任務(wù)。
    發(fā)表于 08-16 17:02

    Air780EP模塊 LuatOS開發(fā)-MQTT接入阿里應(yīng)用指南

    簡介本文簡單講述了利用LuatOS-Air進(jìn)行二次開發(fā),采用一型一、一機(jī)一兩種方式認(rèn)證方式連接阿里。整體結(jié)構(gòu)如圖關(guān)聯(lián)文檔和使用工具:LuatOS庫阿里
    的頭像 發(fā)表于 07-24 13:51 ?1170次閱讀
    Air780EP模塊 LuatOS開發(fā)-MQTT接入阿里<b class='flag-5'>云</b>應(yīng)用指南

    如何使用AT CIPSTART命令進(jìn)行SSL連接?

    我想從我的ESP8266到實(shí)現(xiàn) SSL 套接字的服務(wù)器建立 SSL 連接。當(dāng)然,我必須使用以下 AT 命令: 在 cipsslsize 在 cipstart ....但是,我如何(以及在哪里)可以上傳證書、密鑰等?
    發(fā)表于 07-16 08:16

    如何生成一個(gè)sdk能用的ssl證書和秘鑰?

    想問一下,如何生成一個(gè)sdk能用的ssl證書和秘鑰,thankyou!!!
    發(fā)表于 07-12 14:12

    esp8266使用AT指令建立TCP SSL連接時(shí)證書應(yīng)該燒錄在什么位置?

    我想使用esp8266_nonos_sdk_v2.0.0的AT指令集中的AT+CIPSTART 建立SSL連接,但是找了很多文檔也沒有看到建立連接所需要的證書和密鑰(包括根證、設(shè)備證書和密鑰)應(yīng)該燒錄在flash的什么位置。煩請
    發(fā)表于 07-12 06:25

    mqtt ssl雙向認(rèn)證例程報(bào)-0x2700錯(cuò)誤怎么解決?

    curve, RSA too short). E (1193578) esp-tls: Failed to open new connection E (1193578) TRANS_SSL
    發(fā)表于 06-25 06:57