首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

DescribeCdnSMCertificateList-查询国密证书列表

查询国密证书列表

名词概念

  • 国密证书
  • Cdn(Content Delivery Network,内容分发网络)

分类

  • 安全类
  • 数据传输加密

优势

  1. 数据安全保障:国密证书对敏感数据进行加密处理,确保信息在传输过程中的安全性。
  2. 自主可控:与RSA、ECC等其他加密算法相比,国密算法更加自主可控,不受外国公司限制。

应用场景

  • 政府机构、金融机构、大型企事业单位对敏感数据的传输与管理。
  • 电子商务、在线支付、在线教育等行业需要对用户敏感信息进行加密保护的场景。

推荐的腾讯云相关产品

  • 腾讯云内容分发网络(CDN):CDN能够加速网络,提高数据的传输速度,保障用户数据的快速传输。通过添加国密证书,可保障数据的加密传输。

产品介绍链接地址https://cloud.tencent.com/product/cdn

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

什么是证书

证书是指中国自主研发的密码算法和加密技术所生成的数字证书。它是为了保护国家信息安全而开发的一种电子证书标准。图片证书采用了国际上通用的X.509v3标准,但具有自己独特的密码算法和密钥长度。...证书的使用范围非常广泛,包括政府部门、金融机构、电子商务平台等各行各业。它可以用于身份认证、电子签名、数据加密等多个方面,以确保数据的机密性、完整性和可信度。...与传统的RSA公钥算法相比,证书采用了SM2椭圆曲线算法作为其公钥算法。相比较传统公钥算法,SM2具有更高的安全性和效率。...此外,证书还使用SM3作为哈希算法和SM4作为对称密钥算法,以提供更强大的数据加密能力。图片证书的优势不仅在于其高安全性,还在于自主可控,所有的安全数据均无需出境,只需在国内就能验证。...图片总之,证书是中国自主研发的数字证书标准,采用密密码算法和加密技术。它在保护国家信息安全、数据加密以及身份认证等方面发挥着重要作用,并具有高度安全性和自主可控的优势。

35030

什么是改造?SSL证书起什么作用?

《密码法》及相关法律法规明确了商用密码应用与安全性评估的法定要求,为确保信息系统合规,各行业需依照GB/T39786的技术要求推动信息系统的改造。 SSL证书改造中起什么作用呢?...沃通国SSL证书采用国家密码管理局公布的SM2算法体系,支持国产密码算法及SSL安全协议,实现HTTPS加密通信以及服务器身份认证。...沃通CA提供SSL证书客户端证书数字证书产品,结合支持算法的浏览器(客户端)、网关(服务器端)、Ukey构成“四要素”,通过“四要素”的应用实现HTTPS通信加密...沃通国SSL证书配置“双证书”服务模式,目前已经在十几个省市改造项目中成熟应用。...-通用品牌-wotrus品牌】选择RSA算法沃通WoTrus SSL证书,或通过【算法-通用品牌-wotrus品牌】选择沃通WoTrusSSL证书,满足腾讯云用户不同应用场景的使用需求。

1.8K60

SSL证书你了解多少?

SSL证书是一种采用算法生成的数字证书,用于在网络通信中实现加密传输和身份认证。采用国产密码算法,具有较高的加密性能。...SSL证书采用我国自主研发的SM2公钥算法体系,支持SM2,SM3,SM4等国产密码算法及SSL安全协议。...SSL证书可以满足政府机构、事业单位、大型国企、金融银行等行业客户的国产化改造和算法合规需求。...图片国内大多SSL证书主要依赖于国外CA,一旦国外证书品牌对我们实行断供、吊销,我们将面临巨大的安全风险,因此SSL证书的应用至关重要。当我们部署了SSL证书,有哪些好处呢?1....支持数字证书生态系统: SSL证书与国内的数字证书认证机构(CA)和相关服务提供商紧密合作,形成了健全的证书生态系统。这确保了SSL证书的广泛支持、易于获得以及完善的技术支持体系。5.

37470

SSL证书与国际SSL证书的区别

SSL证书和国际SSL证书是两种不同类型的证书,本文将探讨这两者之间的区别,帮助您了解在不同情境下应该选择哪种类型的SSL证书。图片1....相比之下,国际SSL证书通常使用RSA、DSA、ECC等国际标准的加密算法。因此,SSL证书在加密算法上与国际SSL证书有所不同。图片2....适用范围的区别国SSL证书主要针对中国国内的网站和应用,尤其是涉及政府、金融和关键领域的网站。这是因为中国政府规定了一些特定领域必须使用加密算法,以提高信息安全。...SSL证书在全球范围内的信任度相对较低,可能会受到某些国家或地区的限制。图片4....性能和效率SSL证书使用国产加密算法,这意味着在中国境内的网络环境下,与国内的网络设备和服务器更好地兼容,通常能够提供更高的性能和更高的效率。

41540

案例|教育行业如何利用SSL证书保障信息安全?

而基于PKI/CA技术体系的SSL证书就是网络空间安全可信的基石。 下面来看看,教育行业利用SSL证书有效保障信息安全的典型案例。...SSL证书密合规的服务器SSL证书,支持SM2/SM3/SM4国产密码算法和SSL安全协议。...而DNSPodSSL证书与我国业界主流的浏览器合作,完成算法和SSL证书的适配支持,改造服务器软件支持模块,联合国内浏览器、操作系统、WAF厂商建立国适配合作,打造算法HTTPS加密无缝应用的生态闭环...,从数字证书、浏览器到服务器端,建立完整的SSL证书全生态支持体系,确保算法HTTPS加密全生态无缝应用,符合国家标准,安全合规。...中国教育经济信息网官网采用“SM2/RSA双证书”部署模式,在SSL支持模块或SSL网关部署SM2/RSA双SSL证书,服务器软件支持模块自动识别浏览器,当用户使用密信浏览器、360浏览器等支持算法的浏览器访问时

2.5K30

DNSPodSSL证书重磅上线!全线证书6000元代金券可领

DNSPodSSL证书也应运而生,并于今天正式上线了! 什么是DNSPodSSL证书?...DNSPodSSL证书结合浏览器建立完整HTTPS应用生态, 不仅满足政府机构、事业单位、大型国企、金融银行等行业客户的国产化改造和算法合规需求;同时通过“SM2/RSA”双证书服务帮助网站系统自适应兼容所有浏览器...DNSPodSSL证书有哪些应用场景? 证书能够覆盖的行业非常广泛,例如热门的电子商务、电子政务、金融证券、互联网应用、教育培训等等都可轻松应用。...部署DNSPodSSL证书之后,如何解决浏览器兼容性问题?...使用算法SSL证书的站点,在360、密信、红莲花等浏览器上可以正常访问,但由于算法还没有在所有主流浏览器中广泛兼容,因此一些仅支持国际算法的主流浏览器会对SSL证书报错。

2.8K10

开源公告|腾讯Kona套件对外开源

腾讯Kona套件基于JDK的标准JCA,PKI和JSSE的SPI接口实现了从基础算法簇,到公钥基础设施,再到安全通信协议的全链路特性。 主要特性 1....在公钥基础设施中支持了算法 - 解析证书,在标准的X.509证书中支持了SM2椭圆曲线和SM3withSM2签名算法。...- 验证证书链,支持了标准的证书吊销列表(CRL)和在线证书状态协议(OCSP)。 - 读写包含有证书的密钥库(KeyStore)文件,支持标准的PKCS#12和JDK自有的JKS两种格式。...实现了安全通信协议 - 实现了中国国家密码管理局制定的传输层加密协议(GB/T 38636-2020),支持了中国特有的认证证书与加密证书分离的双证书模式。...近期规划 目前,腾讯Kona套件的部分国基础算法实现依赖了开源的BouncyCastle,但我们正在自主地重新开发基础算法,以期获得更好的性能,安全性和代码质量。

2.6K21

长安链ChainMaker发布新版本,自主研发成果值得期待

支持文件存储区块数据模式,减小数据库负荷,提升查询效率 长安链在实际应用中已经经受住亿级大数据量链上数据存储考验,对于链本身的大数据量存储能力及数据同步、查询效率都有很高的要求,长安链ChainMaker...v2.2.0中将支持文件存储区块数据模式,支持亿级数据存储,极大的提高了在大数据量下数据同步效率与查询效率。...底层算法支持tjfoc、gmssl、tencentsm可切换 长安链在算法支持方面持续发力,目前已经支持版长安链和版生态工具,实现自研TLS通信,支持硬件加密机,底层算法支持持续领先同行业...;本次我们实现了底层引擎tjfoc、gmssl、tencentsm可切换,以满足高性能计算场景需求。...之后我们将继续在这个方向探索,证书支持、加密通信套件支持、SDF接口加密机支持等功能将会陆续开放。

52130

腾讯Kona套件:从基础算法到安全协议

腾讯Kona套件(Tencent Kona SM Suite)基于JDK的标准Service Provider Interface(SPI)实现了从基础算法簇,到公钥基础设施(PKI),再到安全通信协议的全链路特性...KonaPKIX,它实现了证书的解析及其证书链验证,并可加载和创建包含证书的密钥库(Key Store)文件。...而腾讯Kona套件已经取得了该证书,并且它的jar文件均使用该证书进行了签名,所以该套件也可以运行在Oracle JDK上。...特性 下面将会介绍腾讯Kona套件的主要特性: 基础算法簇 腾讯Kona套件中的KonaCrypto实现了的基础算法簇,包括SM2,SM3和SM4。...在证书链验证中,还支持了证书吊销列表(CRL)和在线证书状态协议(OCSP)特性。为密钥库文件支持了标准的PKCS#12与JDK独有的JKS这两种格式。

3.9K21

长安链ChainMakerTLS设计与实现

2. javatls:包含算法部分和TLS协议两个部分。...支持的签名算法 LOCAL_SUPPORTED_SIGNATURE_ALGORITHMS 列表中,Java netty 通过 netty-tcnative 调用openssl底层密码功能。...完成了X509协议的支持后,进一步改造了TLS协议,主要包括: 1. 把算法套件加入到支持的密码算法包列表中,以供server、client两端进行算法套件的协商; 2....在ECDSA对应的协议套件中去支持了算法的逻辑; 3. 身份认证阶段,使用改造过的x509协议进行证书验证。 长安链支持未来工作 1....支持 证书 体系:目前长安链TLS在证书算法SM2和SM3上进行了支持,在与标准SSL互联互通上还需要进一步改进和完善。

1.5K20

pki密码技术_PKI体系管理

):请求方为了查询某张证书的吊销状态,向OCSP提供方发送一个查询请求,OCSP提供方根据查询条件,直接返回该证书的吊销状态,方便用户快速获得证书状态,OCSP更高效、扩展性更好,但是也存在一些缺点,可以使用...算法 类别 分组密码算法 公钥密码算法 摘要算法 国际 DES/3DES/IDEA RSA/ECC CRC32/MD5/SHA-1/SHA-256 SM4 SM2 SM3 众所周知,为了保障商用密码的安全性...,深圳CA 浙江省数字安全证书管理有限公司,浙江CA 数安时代 沃通 BaiduTrust 锐安信 天威诚信:vTrus 华测电子,华测CA SSL改造 升级算法HTTPS加密后必须兼容全球主流浏览器...浏览器 双SSL证书SSL支持模块或SSL网关同时部署SM2/RSA双SSL证书,由支持模块自动识别浏览器是否支持算法,自适应兼容密信浏览器、360浏览器等支持算法的浏览器...,以及Chrome、火狐、IE、Safari等不支持算法的全球浏览器,有效解决浏览器兼容性问题,满足金融银行、电子政务等领域的算法SSL证书使用需求,真正实现基于算法的HTTPS网站全加密和身份可信

73421

TLSSSL 协议详解 (29) SSL协议

测试服务器:https://www.mrpre.com:4433/ (已经过期,不要测试了) (测试时,先将本机时间设置为2018年7月之前(我证书过期了),然后使用360浏览器访问。...(2): SSL的ECC的server key exchange只是签名,由于本身不包含任何参数,故签名时的hash是2个随机数加上加密证书(注意规范描述证书时采用的尖括号的描述,即证书前需要加上长度信息表示...(3): SSL的ECDHE证书和标准TLS就一样了,只是签名算法使用的是sm2。 Sm2签名需要一个ID,规范中建议为”1234567812345678”。实现上,都使用该值。...6:certificate报文 规范定义发送证书时需要发送两个证书,签名证书和加密证书(双证书体系)。 与标准TLS报文格式一样,只是第一个证书是签名证书,第二个证书是加密证书。...我没有找到SSL规范定义怎么发送证书链的。

2.7K20

日均请求量1.6万亿次背后,DNSPod的秘密-DoH篇

一、新DNSPod的力量,揭秘DoH 这个焕然一新的DNSPod到底有哪些优势?今天主要和大家分享一下我们的DoH吧。...基于上述原因,发展产品发展,不仅是企业所需,更是时代所需。...于是,我们对通信消息中的密钥协商部分进行化(SM2)适配,在节点握手过程里,采用SM2密码组件和SM2数字证书,于是DNSPod DoH摇身一变,成为了DoH。...在发送客户端SM2证书签名时,在签名原文中加入由所述服务器端SM2证书中公钥计算得出的杂凑值。 DNSPod的DoH,是国内首个支持国产密码算法的DoH产品。...我也希望未来可以看到更多的企业和开发者,能投身于产品领域,一起把这个产业链建设起来。

77320

日均请求量1.6万亿次背后,DNSPod的秘密-DoH篇

2吴洪声.jpg 从单一的域名解析产品到如今日均解析量超过1.6万亿次的巨兽,DNSpod经历了海量的升级与迭代,创新与试错,而DoH便是其最新的秘诀所在。...新DNSPod的力量,揭秘DoH 这个焕然一新的DNSPod到底有哪些优势?今天主要和大家分享一下我们的DoH吧。 DoH全称DNS over HTTPs,它使用HTTPs来传输DNS协议。...基于上述原因,发展产品发展,不仅是企业所需,更是时代所需。...于是,我们对通信消息中的密钥协商部分进行化(SM2)适配,在节点握手过程里,采用SM2密码组件和SM2数字证书,于是DNSPod DoH摇身一变,成为了DoH。...在发送客户端SM2证书签名时,在签名原文中加入由所述服务器端SM2证书中公钥计算得出的杂凑值。 DNSPod的DoH,是国内首个支持国产密码算法的DoH产品。

63420

解决方案专场推介会 四城联动 圆满落幕

如何加快解决方案产品的普及速度、如何让更多有需求的企业看到我们、如何满足不同行业,不同规模的企业对证书的个性化需求,这些都是我们亟待解决的问题。...相对于传统SSL证书证书有三个优势:支持+国际双模算法无缝切换、深度可定制、兼容性好,可以满足全球通用性和密合规要求。...云原生密码加速卡、TrustAsia移动端应用SDK以及OpenPKIHTTPS场景应用方案(证书服务),从根本上解决HTTPS在实际应用中的困难,助力评合规的HTTPS更快、更方便地投入应用...近几年证书成为热门,特别是今年“两法一条例”逐步落实之后,政务机关、教育机构、金融行业等客户企业有国家安全监控的要求,有国产化和自主可控的保护要求,对证书的需求呈大幅度上升趋势,为我们整个行业带来巨大的商机...推动合法合规的证书应用,是我们网络信息安全行业义不容辞的责任。

61220

DNSPod十问濮灿:中国网站的SSL证书即将断供?

沃通在探索过程中,突破SSL证书应用面临两大技术难点,逐渐找到SSL证书应用的发展思路并成功落地实施。...另一方面,针对目前国际通用浏览器不支持算法的情况,沃通CA率先独家推出“SM2/RSA双证书”部署模式,自适应选择加密算法和SSL证书,与360浏览器等支持算法的浏览器采用算法HTTPS加密...证书目前仅针对国内市场,国际市场因受到复杂国际政治因素的影响,需在证书在国内规模化应用后联合产业链上各合作伙伴制定战略,共同推进。...濮灿:沃通CA通过与目前市面主流的浏览器合作完成算法和证书的适配支持、改造服务器软件支持模块、联合国内浏览器、操作系统、WAF厂商实现适配等方式,打造算法HTTPS加密无缝应用的生态闭环...如果出现“断供”或“吊销”等极端情况,采用沃通“/RSA双证书”方案的HTTPS站点,将自动切换至HTTPS加密通道,可通过浏览器继续访问和使用网站系统,防止RSA证书“吊销”导致网络连接无法访问

2.6K10

日均请求量1.6万亿次背后,DNSPod的秘密-DoH篇

213.png 新DNSPod的力量,揭秘DoH 这个焕然一新的DNSPod到底有哪些优势?今天主要和大家分享一下我们的DoH吧。...基于上述原因,发展产品发展,不仅是企业所需,更是时代所需。...于是,我们对通信消息中的密钥协商部分进行化(SM2)适配,在节点握手过程里,采用SM2密码组件和SM2数字证书,于是DNSPod DoH摇身一变,成为了DoH。...在发送客户端SM2证书签名时,在签名原文中加入由所述服务器端SM2证书中公钥计算得出的杂凑值。 213.png DNSPod的DoH,是国内首个支持国产密码算法的DoH产品。...我也希望未来可以看到更多的企业和开发者,能投身于产品领域,一起把这个产业链建设起来。

2.8K40

日均请求量1.6万亿次背后,DNSPod的秘密-DoH篇

一、新DNSPod的力量,揭秘DoH 这个焕然一新的DNSPod到底有哪些优势?今天主要和大家分享一下我们的DoH吧。...基于上述原因,发展产品发展,不仅是企业所需,更是时代所需。...于是,我们对通信消息中的密钥协商部分进行化(SM2)适配,在节点握手过程里,采用SM2密码组件和SM2数字证书,于是DNSPod DoH摇身一变,成为了DoH。...在发送客户端SM2证书签名时,在签名原文中加入由所述服务器端SM2证书中公钥计算得出的杂凑值。 DNSPod的DoH,是国内首个支持国产密码算法的DoH产品。...我也希望未来可以看到更多的企业和开发者,能投身于产品领域,一起把这个产业链建设起来。

60320

如何将根证书预置到 firefox 浏览器发布包中

继续写一写开发相关的内容。在实现了算法后,用生成的 firefox 浏览器可以访问沃通的在线测试网站。但还不够完美,首次访问依然会出现如下安全警告: ?...所以为了更好的用户体验,我们需要将一些证书预置到 firefox 发布包中。...其实 firefox 中预置了一些根证书,但都是国际知名 CA 的根证书,而 CA 作为后来者,还没有大范围使用,所以国际上主流的浏览器(firefox、chrome、safari等)连都不支持...,更别提预置相关根证书。...下面就说说如何预置证书到 firefox 中。 下载根证书 目前还没有查到有网站提供证书的下载,所以采用一个笨的方法,通过浏览器访问网站的方式来获得证书

3.1K20

详解SSL ECC_SM4_SM3套件

算法最好的应用场景应该是SSL/TLS通信,然而文档中并没有单独规范SSL/TLS协议,我们能参考的只有《GM/T 0024-2014 SSL V** 技术规范》。...本文主要总结SSL ECC_SM4_SM3密码套件的实现需要注意的地方。 因为SSL是以TLS 1.1标准为蓝本制定的,所以这里主要总结SSL协议和标准的TLS协议之间的区别。...加密算法 非对称加密、对称加密、摘要等算法都替换为标准。在ECC_SM4_SM3套件中,非对称加密算法为SM2,对称加密算法为SM4,摘要算法为SM3。...PRF函数定义 TLS1.2下,PRF中所使用的哈希算法可根据选择,比如SHA256,而GM SSL的算法固定为SM3。 3....Certificate报文 规范规定发送证书时需要发送两个证书:签名证书和加密证书(双证书体系)。关于双证书请参考我之前的文章: 啥?双证书

4.8K10
领券