色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

云平臺如何部署WoSign SSL“國密RSA雙證書”

jf_90821918 ? 來源:jf_90821918 ? 作者:jf_90821918 ? 2025-03-18 17:03 ? 次閱讀

?阿里云WoSign品牌SSL證書是阿里云平臺熱銷的國產(chǎn)品牌證書之一,支持簽發(fā)國密合規(guī)的SM2算法SSL證書以及全球信任的RSA算法SSL證書,能夠滿足平臺用戶不同的SSL證書應(yīng)用需求,同時為用戶提供國密模塊支持,實現(xiàn)“國密/RSA雙證書部署”。

為什么需要部署“國密/RSA雙證書”?

國密SSL證書是指根據(jù)中國國家密碼局制定的密碼算法標準簽發(fā)的SSL證書,主要用于滿足企業(yè)對HTTPS協(xié)議國產(chǎn)化改造及國密算法應(yīng)用的合規(guī)要求。如果您的Web應(yīng)用服務(wù)器僅部署了國密SSL證書,則只能在支持國密算法的瀏覽器中訪問,如密信瀏覽器、紅蓮花瀏覽器等。因此,為了確保與各類瀏覽器的兼容性,通常會采取SM2/RSA雙證書部署方案。當(dāng)用戶使用密信瀏覽器、紅蓮花瀏覽器等國密瀏覽器訪問時,自動采用SM2國密算法HTTPS加密;當(dāng)用戶使用Chrome、火狐等全球通用瀏覽器訪問時,自動采用RSA國際算法HTTPS加密,從而自適應(yīng)兼容各類瀏覽器及移動終端。

wKgZPGfSeAKAHSxyAACb2PzndYY402.png

阿里云WoSign品牌SSL證書由沃通CA提供,沃通CA是依法設(shè)立的第三方電子認證服務(wù)機構(gòu),獲得國家工業(yè)和信息化部頒發(fā)《電子認證服務(wù)許可證》、國家密碼管理局頒發(fā)《電子認證服務(wù)使用密碼許可證》、獲批電子政務(wù)電子認證服務(wù)資質(zhì),用戶可在阿里云平臺直接下單購買WoSign SSL證書,并快捷部署到阿里云及相關(guān)云產(chǎn)品中。

如何云上部署WoSign SSL“國密/RSA雙證書”?

目前,阿里云ECS、輕量應(yīng)用服務(wù)器及部分云產(chǎn)品(CDN、DCDN、DDOS防護等)均已支持國密證書部署。在阿里云平臺購買WoSign品牌SSL證書后,可使用指定的WoSign國密SM2模塊編譯適配,從而實現(xiàn)服務(wù)器端國密算法支持。目前WoSign國密SM2模塊可支持Linux Nginx、Windows Nginx、Linux Apache等應(yīng)用環(huán)境。

以Linux Nginx應(yīng)用環(huán)境為例,在Nginx服務(wù)器上配置WoSign品牌國密SSL證書,需要滿足以下前提條件。

1-前提條件

(1)已通過阿里云數(shù)字證書管理服務(wù)控制臺獲得簽發(fā)的WoSign RSA算法SSL證書和WoSign國密算法SSL證書。

(2)SSL證書綁定的域名已完成DNS解析,即您的域名已正確映射到主機IP地址。您可以通過阿里云控制臺常用證書工具中的DNS生效驗證,檢測域名DNS解析是否生效。

(3)已在Web服務(wù)器開放443端口(HTTPS通信的標準端口)。如果您使用的是阿里云ECS服務(wù)器,請確保已經(jīng)在安全組規(guī)則入方向添加TCP 443端口;如果您使用的是其他云服務(wù)商或本地服務(wù)器,請確保在防火墻或安全組中開啟TCP 443端口。

(4)如果待部署SSL證書的網(wǎng)站計劃部署在中國內(nèi)地,則您需要按照工信部的相關(guān)要求完成ICP備案,否則將影響網(wǎng)站的正常訪問。

2-部署步驟

在滿足以上前提條件的情況下,通過以下步驟完成在Nginx服務(wù)器上配置WoSign SSL“國密RSA雙證書“的部署應(yīng)用。

(1)下載SSL證書:登錄阿里云數(shù)字證書管理服務(wù)控制臺,下載Nginx服務(wù)器類型的證書文件壓縮包。

(2)安裝Nginx服務(wù)和Wosign(沃通)國密SM2模塊:對于已安裝的Nginx,需要卸載后重新安裝。由于官方版Nginx+OpenSSL不支持國密算法,因此如果要適配國密算法,需要使用Wosign(沃通)國密SM2模塊重新編譯Nginx,具體執(zhí)行命令請參考阿里云官方文檔。

(3)在 Nginx 服務(wù)器配置 SSL 證書:進入Nginx服務(wù)安裝目錄,將證書文件上傳至對應(yīng)目錄,修改Nginx配置文件,重啟Nginx服務(wù)使配置生效,具體執(zhí)行命令請參考阿里云官方文檔。

(4)驗證SSL證書是否配置成功:分別使用國際通用瀏覽器和國密瀏覽器,輸入https協(xié)議加網(wǎng)址訪問服務(wù)器,查看瀏覽器地址欄安全鎖標志,點擊安全鎖查看證書狀態(tài),連接加密且證書有效,即為安裝成功。

國際證書谷歌瀏覽器顯示如下圖所示:

wKgZPGfZNpGAeiEAAAIENaSTUD0176.png

國密證書密信瀏覽器顯示如下圖所示:

wKgZO2fZNpiAbuuAAAIRodmkLKA961.png

2025年阿里云“智惠采購季,就上阿里云”活動火熱進行中!活動月期間(2025年03月01日至03月31日),阿里云WoSign品牌SSL證書,新老用戶同享折上折滿減,活動折扣疊加滿減優(yōu)惠券!用戶可選擇為同一網(wǎng)站域名分別申請WoSign國密SSL證書和RSA SSL證書,按上述指南實現(xiàn)“國密/RSA雙證書”部署應(yīng)用,助力政府、金融等行業(yè)客戶滿足國產(chǎn)化改造及國密算法應(yīng)用合規(guī)需求。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • SSL
    SSL
    +關(guān)注

    關(guān)注

    0

    文章

    129

    瀏覽量

    25924
  • 云平臺
    +關(guān)注

    關(guān)注

    1

    文章

    1371

    瀏覽量

    39610
收藏 0人收藏

    評論

    相關(guān)推薦

    部署WoSign SSLRSA證書,實現(xiàn)HTTPS加密

    “網(wǎng)絡(luò)與通信安全”合規(guī)需求。通過部署WoSign SSLRSA
    的頭像 發(fā)表于 03-26 10:58 ?152次閱讀
    <b class='flag-5'>部署</b><b class='flag-5'>WoSign</b> <b class='flag-5'>SSL</b><b class='flag-5'>國</b><b class='flag-5'>密</b><b class='flag-5'>RSA</b><b class='flag-5'>雙</b><b class='flag-5'>證書</b>,實現(xiàn)<b class='flag-5'>國</b><b class='flag-5'>密</b>HTTPS加密

    2025阿里智惠采購季,WoSign SSL國產(chǎn)證書折上折滿減優(yōu)惠

    加密,保障數(shù)據(jù)傳輸安全。領(lǐng)取“智惠采購季上禮包”,先領(lǐng)券再下單,享受滿減優(yōu)惠。WoSign品牌SSL證書
    的頭像 發(fā)表于 03-13 14:36 ?175次閱讀
    2025阿里<b class='flag-5'>云</b>智惠采購季,<b class='flag-5'>WoSign</b> <b class='flag-5'>SSL</b>國產(chǎn)<b class='flag-5'>證書</b>折上折滿減優(yōu)惠

    在linux系統(tǒng)通過OpenSSL工具自簽https證書

    工具介紹 OpenSSL是SSL/TLS協(xié)議的實現(xiàn)工具 key是私鑰文件,用于對發(fā)送給客戶端的數(shù)據(jù)加密,以及對從客戶端接收的數(shù)據(jù)進行解密。 csr是證書簽名請求文件,用于提交給證書頒發(fā)機構(gòu)(CA
    的頭像 發(fā)表于 12-09 13:53 ?806次閱讀

    阿里SSL證書優(yōu)惠精選,WoSign SSL輕量化助力網(wǎng)站安全合規(guī)

    阿里WoSign SSL品牌證書可通過SSL/TLS協(xié)議的加密認證機制,建立安全的網(wǎng)絡(luò)連接并校驗通信方的真實身份,從而實現(xiàn)網(wǎng)絡(luò)傳輸?shù)谋C苄?/div>
    的頭像 發(fā)表于 11-22 16:09 ?364次閱讀
    阿里<b class='flag-5'>云</b><b class='flag-5'>SSL</b><b class='flag-5'>證書</b>優(yōu)惠精選,<b class='flag-5'>WoSign</b> <b class='flag-5'>SSL</b>輕量化助力網(wǎng)站安全合規(guī)

    恒訊科技分析:處理SSL證書時需要避免的5個錯誤

    如今,SSL證書熱銷。隨著越來越多的網(wǎng)站變得安全,整個在線環(huán)境正在我們眼前發(fā)生變化。現(xiàn)在超過90%的流量都已加密,我們顯然不想落在后面。當(dāng)我們最終決定將SSL證書添加到自己的網(wǎng)站時,我
    的頭像 發(fā)表于 10-23 15:08 ?262次閱讀
    恒訊科技分析:處理<b class='flag-5'>SSL</b><b class='flag-5'>證書</b>時需要避免的5個錯誤

    恒訊科技總結(jié):根證書和中間證書經(jīng)常會被問到的問題

    沒有經(jīng)驗但喜歡自己安裝SSL證書的用戶會大吃一驚。當(dāng)他們打開 CA(證書頒發(fā)機構(gòu))通過電子郵件發(fā)送的ZIP存檔文件夾時,他們發(fā)現(xiàn)的不是一個,而是幾個SSL文件。一個是為我們的域名頒發(fā)的
    的頭像 發(fā)表于 10-23 15:08 ?484次閱讀
    恒訊科技總結(jié):根<b class='flag-5'>證書</b>和中間<b class='flag-5'>證書</b>經(jīng)常會被問到的問題

    恒訊科技分析:SSL證書的DV證書與OV證書有什么區(qū)別?

    SSL證書很重要,因為它確保雙方之間傳輸?shù)娜魏螖?shù)據(jù)都不會被其他任何人攔截。存在三種類型的SSL證書——域驗證(DV)、組織驗證 (OV)和擴展驗證(EV)
    的頭像 發(fā)表于 10-23 15:08 ?575次閱讀
    恒訊科技分析:<b class='flag-5'>SSL</b><b class='flag-5'>證書</b>的DV<b class='flag-5'>證書</b>與OV<b class='flag-5'>證書</b>有什么區(qū)別?

    華納:重置ssl證書的方法有哪些?SSL證書過期的原因有哪些?

    ssl證書是網(wǎng)站的安全后盾,可以保障網(wǎng)站不受外界的攻擊,保證網(wǎng)站數(shù)據(jù)安全,大部分人建站后都會安裝ssl證書。怎么重置ssl
    的頭像 發(fā)表于 09-25 13:52 ?456次閱讀

    如何理解計算?

    的問題。 **提供高性能的計算資源:**服務(wù)提供商通常會部署大規(guī)模的服務(wù)器集群,用戶可以通過平臺來使用這些服務(wù)器提供的高性能計算能力,從而更快地處理大規(guī)模的計算任務(wù)。
    發(fā)表于 08-16 17:02

    Air780EP模塊 LuatOS開發(fā)-MQTT接入阿里應(yīng)用指南

    簡介本文簡單講述了利用LuatOS-Air進行二次開發(fā),采用一型一、一機一兩種方式認證方式連接阿里。整體結(jié)構(gòu)如圖關(guān)聯(lián)文檔和使用工具:LuatOS庫阿里
    的頭像 發(fā)表于 07-24 13:51 ?1023次閱讀
    Air780EP模塊 LuatOS開發(fā)-MQTT接入阿里<b class='flag-5'>云</b>應(yīng)用指南

    如何使用AT CIPSTART命令進行SSL連接?

    我想從我的ESP8266到實現(xiàn) SSL 套接字的服務(wù)器建立 SSL 連接。當(dāng)然,我必須使用以下 AT 命令: 在 cipsslsize 在 cipstart ....但是,我如何(以及在哪里)可以上傳證書、密鑰等?
    發(fā)表于 07-16 08:16

    如何生成一個sdk能用的ssl證書和秘鑰?

    想問一下,如何生成一個sdk能用的ssl證書和秘鑰,thankyou!!!
    發(fā)表于 07-12 14:12

    esp8266使用AT指令建立TCP SSL連接時證書應(yīng)該燒錄在什么位置?

    我想使用esp8266_nonos_sdk_v2.0.0的AT指令集中的AT+CIPSTART 建立SSL連接,但是找了很多文檔也沒有看到建立連接所需要的證書和密鑰(包括根證、設(shè)備證書和密鑰)應(yīng)該燒錄在flash的什么位置。煩請
    發(fā)表于 07-12 06:25

    mqtt ssl雙向認證例程報-0x2700錯誤怎么解決?

    curve, RSA too short). E (1193578) esp-tls: Failed to open new connection E (1193578) TRANS_SSL
    發(fā)表于 06-25 06:57

    華為應(yīng)用管理和運維平臺ServiceStage全新上線

    2024年5月22日,華為應(yīng)用管理和運維平臺ServiceStage全新上線,提供基于模板的自動化部署、環(huán)境配置管理、全鏈路灰度發(fā)布、同城活高可用架構(gòu)
    的頭像 發(fā)表于 05-24 15:24 ?1041次閱讀
    華為<b class='flag-5'>云</b>應(yīng)用管理和運維<b class='flag-5'>平臺</b>ServiceStage全新上線
    主站蜘蛛池模板: 最美女人体内射精一区二区 | 在线亚洲专区中文字幕 | 狠狠色狠狠色综合系列 | 亚洲精品国产自在在线观看 | 国产午夜电影在线观看不卡 | 国产传媒在线播放 | 一品道门在线视频高清完整版 | 成人影院午夜久久影院 | 性女传奇 快播 | 亚洲国产欧美日韩在线一区 | 小小水蜜桃免费影院 | 少妇的肉体AA片免费 | 欧美深深色噜噜狠狠yyy | 脔到她哭H粗话HWWW男男动漫 | 好色的妹妹 | 好紧小嫩嫩水的10p 好紧好湿太硬了我太爽了小说 | 欧美色图一区二区三区 | 高H纯肉NP 弄潮NP男男 | 欧美群交XXXCOM | 国产一区二区三区四区五在线观看 | 国产精品一区二区在线播放 | 麻豆成人啪啪色婷婷久久 | 中文字幕乱码亚洲无线三区 | 国产精品免费一区二区三区四区 | 国产亚洲精品线观看不卡 | 98国产精品人妻无码免费 | 被强J高H纯肉公交车啊 | 免费在线观看黄色网址 | 奶好大下面流了好多水水 | 6080yy奇领电影在线看 | 蓝男色gay| 亚洲高清国产拍精品5g | 香蕉水蜜桃牛奶涩涩 | 欧美一道本一区二区三区 | 国产白丝精品爽爽久久蜜臀 | 国产AV亚洲一区精午夜麻豆 | 古风一女N男到处做高H | 天天躁夜夜踩很很踩2022 | 亚洲精品嫩草AV在线观看 | 人妻中文字幕乱人伦在线 | 日本激情网址 |

    電子發(fā)燒友

    中國電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會員交流學(xué)習(xí)
    • 獲取您個性化的科技前沿技術(shù)信息
    • 參加活動獲取豐厚的禮品