国密SSL证书,也称为GB/T 35273-2017 SSL数字证书,是中国政府机构提供的一种安全通信的证书。其目的是为了保护中国机构的数据和通信。在过去,西方公司的SSL证书被广泛应用于中国的网站,但是由于安全性和保密性问题,中国政府开发了自己的SSL证书。
国密SSL证书是一种基于国家密码标准的数字证书,使用国密算法对数据进行加密和签名。这样,通过国密SSL证书保护的数据处于高度保密状态,并且能够抵抗各种黑客攻击和窃取活动。
在中国,国密SSL证书通常被用于政府和企业通信,以保护他们机密信息的安全。国密SSL证书使用的加密算法和数字证书标准是由中国政府颁布的,因此其可信度非常高,并能够满足中国法律和监管法规的要求。
国密SSL证书的核心技术是SM2、 SM3和SM4算法,SM2是一种公钥加密算法,用于确保数据和信息的机密性,保护数据免受黑客的攻击和窃取;SM3是一种哈希算法,用户确保签名和完整性;而SM4是一种对称加密算法,用于保护数据传输过程中的安全性。
国密SSL证书有很多优点。首先,它被认为是一种“国家级安全保障”,整个加密通信过程双方都有中国的法律保护,具有高度的可信度和安全性;其次,国密SSL证书具有快速编码和解密的特点,可以快速处理大量的数据,因此其效率很高;此外,国密SSL证书的使用范围很广,几乎所有的运营商和互联网公司都能提供这种服务。
然而,国密SSL证书并非,它的缺点之一是在国际标准中无法得到广泛的使用,因为它不兼容标准SSL证书。因此,访问过程中需要安装特定的国密SSL证书插件或者使用特定的浏览器。
总体来说,国密SSL证书是一种创新的技术,为中国的企业和政府部门提供了高度保密和安全的通信模式。此外,随着中国技术的发展,国密SSL证书将在未来持续发展和优化。
互亿无线致力于提供全面的SSL证书解决方案,确保您网站的安全和信誉。我们承诺为您提供多样化的SSL证书类型,如DV(域名验证)、OV(组织验证)以及EV(扩展验证)证书,满足您广泛的安全需求。我们为您提供多样的证书类型,涵盖单域名、多域名和通配符证书。以适应您网站架构的不同需求。我们与全球知名的证书品牌,包括Globalsign、DigiCert、GeoTrust、Baidu Trust 百度、GoDaddy等建立了紧密合作关系,确保您获得高品质的SSL证书。
![]() |
一站式SSL证书购买方案 |
![]() |
提供快速高效的SSL证书签发 |
![]() |
享受高性价比的SSL证书价格方案 |
![]() |
我们提供完备的SSL证书服务 |
问:SSL是什么?
答:SSL(SecureSocketLayer)安全套接层是Netscape率先采用的网络安全协议。它是在传输通信协议中。(TCP/IP)实现的安全协议采用开放式密钥技术。SSL广泛支持各种类型的网络,提供三种基本的安全服务,均使用开放式密钥技术。
问:CA证书是什么?
答:CA(CertificateAuthority,证书授权)由认证机构服务提供者签发,是数字签名的技术基本保障,也是网上实体身份的证明,可以证明实体身份及其公钥的合法性,证明实体与公钥的匹配关系。证书是公钥的载体,证书上的公钥与实体身份捆绑在一起。现在,一个是签名证书银行的PKI机制一般是双证机制,即一个实体应该有两个证书和两个密钥,其中一个是加密证书,另一个是签名证书,加密证书原则上不能用于签名。在电子商务系统中,所有实体的证书都由证书授权中心,即CA中心颁发和签署。一个完整、安全的电子商务系统必须建立一个完整、合理的CA系统。CA系统由证书审批部门和证书操作部门组成。
问:如何选择SSL证书类型、证书品牌、域名类型?
答:如何选择证书类型?若您的网站主体为个人(即无企业营业执照),只能申请免费或DV型数字证书。对于一般企业,建议购买OV及以上类型的数字证书。金融.建议支付企业购买EV证书。移动网站或接口调用,建议您使用OV及以上类型的证书。(DigiCert该品牌的EV证书受到服务器IP的限制。如果您的一个域名有多个主机IP,建议您购买多张数字证书。)如何选择证书品牌?各数字证书品牌兼容性由强到弱的顺序:DigiCert>GeoTrust>CFCA。建议您选择Digicert品牌作为移动网站或接口调用相关应用。域名类型如何选择?1.单域名:单域名是指一个证书只能保护一个主域名或一个子域名或一个公共网络IP。例如,www.ihuyi.com。2.多域名:多域名是指同时绑定多个单域名的证书。这些域名可以是顶级域名或非顶级域名,例如demo.example.com.guide.developer.ihuyi.com等等。一个证书最多支持绑定250个域名。3.通配符域名:通配符域名是指所有与主域名和次级域名相对应的子域名。例如*.ihuyi.com,默认赠送ihuyi.com,*.ihuyi.com可以匹配www.ihuyi.com(下一级子域名).example.ihuyi.com(下一级子域名)等,不支持匹配www.example.ihuyi.com。例如,通配符域名只支持同级匹配*.ihuyi.com支持demo.ihuyi.com,但不支持learn.demo.ihuyi.com。假如你需要支持learn.demo.ihuyi.com通配符域名数字证书还需要购买一张*.demo.ihuyi.com通配符域名证书。多通配符证书是指绑定多个通配符域名的证书。数字证书管理服务只支持申请单个通配符域名的证书,不支持申请多通配符域名的证书。您可以合并多个相同的品牌.生成多通配符证书的类型证书。具体操作请参见证书合并申请。4.混合域名:混合域名证书是指包括单个域名和通配符域名的绑定域名的证书。例如,绑定域名是*.ihuyi.com.demo.example.com,称该证书为混合域名证书。数字证书管理服务不支持混合域名证书的申请。您可以合并多个相同的品牌.类型证书,生成混合域名证书。具体操作请参见证书合并申请。只有域名本身包含在通配符域名的数字证书中。例如:*.ihuyi.com通配符域名数字证书包括ihuyi.com。*.demo.ihuyi.com通配符域名数字证书不包括demo.ihuyi.com。如果在特定域名中填写www域名,则包含主域名本身。例如:www.ihuyi.com域名绑定的数字证书包括ihuyi.com。www.demo.ihuyi.com域名绑定的数字证书不包括demo.ihuyi.com。一旦颁发了您的数字证书,您将无法修改域名信息。
验证码已发送到您的手机,请查收!
输入验证码后,点击“开通体验账户”按钮可立即开通体验账户。