你知道什么是國密ssl協議嗎?很多人聽說過ssl證書、ssl協議,但是國密ssl協議卻是第一次聽說,以下是小聚查詢了相關資料,給大家介紹下國密ssl協議的意思,以及部署國密ssl證書需要注意什么?
1、國密ssl協議的定義
國密SSL通信依據的協議是中華人民共和國密碼行業標準《SSL VPN技術規范GM/T 0024--2014》協議。國密SSL協議包括握手協議、密碼規格變更協議、報警協議、網關到網關協議和記錄層協議。
握手協議用于身份鑒別和安全參數協商;密碼規格變更協議用于通知安全參數的變更;報警協議用于關閉通知和對錯誤進行報警;網關到網關協議用于建立網關到網關的傳輸層隧道;記錄層協議用于傳輸數據的分段、壓縮及解壓縮、加密及解密、完整性校驗等。
2、部署國密ssl證書需要注意什么?
使用國密算法SSL證書的站點,在國密瀏覽器上可以正常訪問,但由于國密算法還沒有在所有主流瀏覽器中廣泛兼容,因此一些僅支持國際算法的主流瀏覽器會對國密SSL證書報錯。
對于部署國密SSL證書的站點需要解決瀏覽器的兼容性問題,以下是解決辦法:
可使用提供“雙證書部署”和“自適應瀏覽器兼容”方案,可以同時兼容國密算法瀏覽器和僅支持國際算法的瀏覽器。通過此方案,任何用戶使用任意瀏覽器都能正常訪問網站,滿足部署國密SSL證書的合規需求,同時滿足網站可用性、易用性和全球通用性要求,解決了國密SSL應用的技術障礙。
以上就是有關什么是國密ssl協議,部署國密ssl證書需要注意什么的知識介紹。