在众多的网络安全措施中,SSL(Secure Sockets Layer)证书作为保障网站通信安全的重要工具,被广泛应用于各类网站。在我国,为了符合国家网络安全法及相关标准的要求,越来越多的单位网站需要做“等保”(国家实施了信息安全等级保护制度)和“密评”(商用密码应用安全性评估)整改。

一、等保/密评对SSL证书的要求

1.验证级别:通常推荐采用组织验证(OV)或扩展验证(EV)SSL证书,以提供更高级别的身份验证和信任度。

2.加密算法:应采用SM2、SM3、SM4等国产密码算法的国密SSL证书,或者选择同时支持RSA或ECC等国际算法以及至少2048位或以上的密钥长度的双算法证书,以确保广泛的兼容性。

3.国内验签与部署:选择数据不出境、验签服务器、时间戳及OCSP等全部部署在中国境内的SSL证书。

二、申请流程

注册账号填写230919注册码即可获得大额优惠券和全程一对一技术支持

1.访问JoySSL官网,注册账号

登录JoySSL官网,注册一个账号,注册账号时最后一栏填写230919可获得大额优惠券和全程技术指导。

2.选择证书类型,并下单支付

在首页SSL证书按证书用途选择“等保/密评”,再根据自己的切实需求选择单域名、多域名、通配符、IP地址证书,证书类型选择OV证书,算法建议选择国密算法或者双算法并下单支付。(如果注册账号时填写了注册码,可联系客服发放大额优惠券,有任何不懂的问题都可以咨询客服,客服都会做一一解答。)

3.申请证书

点击申请,并填写组织名称、联系人、联系方式、邮箱等相关信息。

4.验证管理权

填写完信息后,系统自动生成CSR文件,并选择提示域名DNS解析或者服务器文件验证方式进行验证,OV证书还需要进行电话、邮件等组织验证。

5.部署证书

OV证书6到72小时左右签发。证书签发后,下载证书,根据证书里的帮助文档在相应服务器上进行部署。

6.测试证书

部署完成后检查网站地址栏是不是已经启用HTTPS访问了。如果可以正常访问,并出现绿色的小锁图标,即为安全链接。


逆袭的大熊猫
21 声望0 粉丝