WoTrus_LOGO WoTrus_LOGO
  • 产品介绍
    • 密码设备

      产品

      • 服务器密码机
      • 签名验签服务器
      • 电子签章机
      • 时间戳服务器
      • SSL VPN安全网关
      • IPSec/SSL VPN综合安全网关
      • USB Key
    • 服务平台

      产品

      • 密码服务管理平台
      • 沃通云密码服务平台
    • 电子认证

      产品

      • 证书认证系统(CA)
      • 密钥管理系统(KM)
    • 证书产品

      产品

      • SSL证书
      • 代码签名证书
      • PDF文件签名证书
      • 客户端证书
  • 解决方案
    • 标杆方案

      方案

      • web国密改造方案
      • 密码测评整改方案
      • 无纸化安全解决方案
    • 行业方案

      方案

      • 政务行业方案
      • 金融行业方案
      • 医疗行业方案
      • 教育行业方案
      • 能源行业方案
      • 招投标行业方案
  • 客户案例
    • 客户案例
      • 客户案例
      • 案例推荐
  • 电子认证服务
    • 电子认证服务
      • 电子认证服务
      • 用户政策协议
      • 证书业务指南
      • 证书信息查询
  • 服务支持
    • 服务支持
      • 服务体系介绍
      • 在线服务平台
      • 证书部署指南
      • 常用工具下载
  • 关于沃通
    • 关于沃通
      • 关于沃通
      • 资质与荣誉
      • 资讯动态
      • 加入沃通
      • 联系沃通
在线服务平台 nav
  1. 沃通动态

沃通CA参与《证书透明规范》及《自动化证书管理规范》两项商密标准制定

2024/05/31

沃通CA加入由零信技术牵头的两项商密标准《证书透明规范》及《自动化证书管理规范》编制工作。沃通CA作为国内依法设立的电子认证服务机构与领先的SSL证书服务商,很荣幸参与到两项商密标准的编制工作中,不仅提供多年SSL证书领域的应用经验,还积极贡献自身专业技术,确保两项商密标准的科学性和实用性。

制定背景及意义

自主可控的商用密码技术是保障我国网络与信息安全的核心技术和基础支撑,我国自主研发的SM2、SM3、SM4、SM9等一系列商用密码算法,在国家网络安全及信息安全管理中发挥着关键作用。在国际局势复杂多变的形势下,商用密码技术及产品普及应用的重要性和紧迫性日益突显。基于SM2商用密码体系的商密SSL证书,为我国互联网实现网络通信传输加密,保护传输中的数据安全及服务器身份可信,是网络安全及信息安全中不可或缺的产品。在我国实现商密SSL证书的普及应用,在技术应用、安全监管、应用生态、信任体系建设等方面仍然需要完善。

《证书透明规范》及《自动化证书管理规范》已获得密标委批准立项制定,旨在建设支持商密算法和商密SSL证书的证书透明管理和自动化证书管理的相关标准规范,建立我国自主的商密SSL证书信任及规范体系。《证书透明规范》和《自动化证书管理规范》的制定,标志着国产商用密码技术在标准化道路上不断进取,不仅为国密SSL证书的应用提供了统一的行业技术规范,还为建设我国自主SSL证书体系奠定了基础,从而推动商密SSL证书快速实现规范化、标准化应用。

《证书透明规范》

《证书透明规范》是面向商密SSL证书的证书透明机制而制定的标准规范,参考RFC6962国际标准,制定适用于商用密码SSL证书及商密生态的标准规范。证书透明机制是指CA公示其颁发的商密SSL证书,并将其记录到证书透明度日志(CT Log)中,日志系统是可公开审计的,因此任何人都可以验证每个日志的正确性并确认何时向其中添加了新证书,确保相关方可以实时检测,防止错误签发。《证书透明规范》的标准制定,确保证书透明保障体系依据统一标准来建设,从而保障商密SSL证书的自身安全及商密HTTPS加密的安全。

《自动化证书管理规范》

《自动化证书管理规范》是面向商密算法和商密SSL证书的自动化管理而制定的标准规范,参考国际标准RFC8555,通过统一标准协议实现自动化域名验证和证书签发等,由ACME客户端软件对接CA系统实现商密SSL证书自动化管理,业内相关产品可依据标准共建应用生态。

沃通国密HTTPS生态产品

沃通CA始终积极致力于国产商用密码产品研发和创新应用,是国内首家推出SM2算法商密SSL证书的CA机构,并提供支持国密算法的国密网关、国密浏览器、国密Web中间件、国密Ukey等国密生态产品,确保HTTPS加密应用的各个节点都能改造升级为国密SM2算法,形成国密HTTPS加密全生态应用解决方案,即沃通“Web应用国密改造方案”,实现国密HTTPS通信加密,保证通信过程数据的机密性、完整性及通信主体身份真实性。

此外,为了兼容非国密生态环境,沃通独家首推“SM2/RSA双证书应用方案”,支持在国密网关或国密Web中间件中部署SM2/RSA双证书,自适应兼容国密浏览器、国际通用浏览器及移动终端。

沃通“Web应用国密改造方案”结合“SM2/RSA双证书应用方案”,可兼顾政企网站国密改造合规性以及全球通用性的应用需求,是政企网站HTTPS加密应用方案的首选,已经在全国十几个省市的政务服务网站中得到广泛应用。

在积极研发国密生态产品的同时,沃通CA也在不断拓展与浏览器、操作系统、Web服务器、SSL VPN、WAF/网关等业内国密生态产品的兼容互认合作,并积极参与行业标准制定工作,结合自身在商密SSL证书应用领域多年的技术与业务积累,携手行业同仁和生态伙伴共同推动行业规范化、标准化发展,推动商用密码技术普及应用。

沃通动态

  • 沃通CA入选安全牛第十二版《中国网络安全行业全景图》:以密码技术重构新质价值

    2025-05-13

  • 沃通CA多款商密产品完成信创系统适配认证,全面适配信创生态

    2025-04-22

  • 沃通ACME自动化SSL证书管理系统:应对47天有效期挑战,守护网络安全

    2025-04-18

  • 沃通电子认证服务系统通过国密局安全性审查

    2025-04-11

  • 315曝光精准获客黑幕,SSL 加密助您守护数据安全

    2025-03-18

热门产品

  • 时间戳服务器
  • 服务器密码机
  • 密钥管理系统(KM)
  • 统一身份认证平台
  • 签名验签服务器
  • SSL VPN 安全网关
  • 证书认证系统(CA)
  • 沃通云密码服务平台

关于沃通

公司简介 资讯动态 客户案例 联系我们

商务咨询

在线咨询 在线留言 服务体系

常用链接

在线服务平台 电子认证服务

旗下网站

wosign网站 数字证书商店
全国咨询热线:

4006 - 967 - 446

地址:中国深圳市南山区南海大道1057号科技大厦二期A栋502

邮箱:数字证书咨询邮箱

  • 沃通WoTrus
  • 沃通WoTrus服务中心

网站使用条款 | 隐私声明 | 粤ICP备15002424号 | 邮编:518067 | WoSign®、沃通®为沃通电子认证服务有限公司注册商标

©2004-2024 沃通电子认证服务有限公司 WoTrus CA Limited All Rights Reserved

粤公网安备 44030502005240号

沃通电子认证服务许可 深圳市市场监督管理局企业主体身份公示