高华气象

CEO博客

以文会友,以普及密码知识、密码应用和零信任理念为己任
一个同密码业界同行和用户交流的虚拟会所

内网SSL证书也必须支持证书透明

内网SSL证书也必须支持证书透明

零信技术国密证书透明体系支持SM2/RSA/ECC三种算法的SSL证书,全球首创,为采用国密证书透明统一监管国际SSL证书和国密SSL证书提供了技术探索和运维实践。

2024年04月22日阅读全文
内网SSL证书,内网Web安全必配

内网SSL证书,内网Web安全必配

内网Web安全需要内网SSL证书和信任内网SSL证书的浏览器,证签内网SSL证书加完全免费的国密浏览器—零信浏览器完美解决内网HTTPS加密难题,欢迎选用证签内网SSL证书和零信浏览器。

2024年04月22日阅读全文
好一个深圳创新-双算法SSL证书招标的高标准指标

好一个深圳创新-双算法SSL证书招标的高标准指标

本文深度解读深圳政务云平台双算法SSL证书招标的标书内容,有三大创新,具有国密SSL证书发展的里程碑意义。此标书一定会成为全国各省市政务云平台SSL证书招标的范本。

2023年10月17日阅读全文
90天SSL证书倒计时开始,您准备好了?

90天SSL证书倒计时开始,您准备好了?

90天证书倒计时已经开始,但这不可怕!零信技术已经有了可用的完整解决方案,只需提前根据自己的业务需要选择合适的方案并实施这个方案即可。一旦实施,将彻底摆脱SSL证书的困扰,尽享无忧https加密。

2023年04月21日阅读全文
SSL证书是网络空间安全的“卡脖子”产品

SSL证书是网络空间安全的“卡脖子”产品

本文讲透了SSL证书这个全球最成功的密码产品的作用,从而让读者理解为何SSL证书是我国网络空间安全的“卡脖子”产品,并具体列出了5个卡点和提出了解决方案。力作,值得多读几篇!

2023年04月15日阅读全文
对策研究 | 谷歌要革全球CA的命,怎么办?

对策研究 | 谷歌要革全球CA的命,怎么办?

本文针对谷歌提出的缩短SSL证书有效期为90天的计划给出了解决方案,这个方案不是ACME客户端软件,而是国密ACME网关和国密ACME云服务,这一个唯一可行的解决方案。

2023年03月14日阅读全文
政府网站应该部署国际DV SSL证书和国密OV/EV SSL证书

政府网站应该部署国际DV SSL证书和国密OV/EV SSL证书

本文讲述了为何我国政府网站应该只申请国际算法DV SSL证书,但应该同时申请国密算法OV或EV SSL证书,让读者能了解DV/OV/EV三张SSL证书的不同,有助于在选购SSL证书时做出正确的决策。

2023年01月09日阅读全文
我国做好SSL证书“断供”的准备了吗?

我国做好SSL证书“断供”的准备了吗?

SSL证书被吊销和断供已经在俄罗斯真实发生了,这种极端情况极有可能将来的某一天也会发生在我国!那么,我国做好了这方面的应急准备了吗?本文给出了准确的答案!

2022年11月04日阅读全文
国密证书透明,保障国密SSL证书安全

国密证书透明,保障国密SSL证书安全

证书透明机制已经成功保障了全球73亿张全球信任的SSL证书的安全,是否可以借鉴这个机制来保障我国正在大力推广的国密SSL证书的安全?答案是肯定的,一定能!那就是国密证书透明机制。

2022年09月30日阅读全文
SSL证书部署必须是“一机一证”

SSL证书部署必须是“一机一证”

这个是目前所有网站在部署SSL证书时容易忽视或根本没有想到的安全问题,但是非常重要。所以,笔者认为有必要专门写一篇博文来讲这事,一定有大收获。

2022年09月23日阅读全文
手机App https加密宝典

手机App https加密宝典

移动互联网用户已经超过PC互联网用户,这对没有统一开发标准的手机App安全是一个大的挑战,如何能像浏览器一样安全地用好https加密,本文绝对值得一读,切勿错过!

2022年09月22日阅读全文
续写《SSL的三大误区》

续写《SSL的三大误区》

笔者十八年前在《计算机世界》报发表了《SSL的三大误区》,十八年后的今天,关于SSL证书,还存在一些误区,特别是国密SSL证书,也存在三大误区,特续写新篇。

2022年09月21日阅读全文
我国网银系统已实现国密https加密

我国网银系统已实现国密https加密

俄乌冲突导致俄罗斯网银部署的RSA SSL证书被吊销,所有用户都无法正常访问网银系统。我国的网银系统部署的也都是随时可能被吊销的RSA SSL证书,如何防范被吊销风险,中国银行给出了正确的答案。

2022年08月01日阅读全文
重新认识SSL证书

重新认识SSL证书

仅验证域名所有权的DV SSL证书已占SSL证书的83.43%,SSL证书已经走样变成了一个加密工具,失去了证明网站身份的初心,怎么办?难道网站可信身份不再重要?

2022年06月06日阅读全文
定制SSL中级根证书已成为云服务提供商的必选项

定制SSL中级根证书已成为云服务提供商的必选项

本文以微软、苹果、亚马逊、谷歌的官网部署的SSL证书为例,展示定制中级根证书是什么样的。同时也展示了百度云、阿里云和联通CA定制的中级根证书。相信本文对云服务提供商一定能有所启发。

2022年06月01日阅读全文
国密SSL那些事儿

国密SSL那些事儿

本文说一说零信浏览器在处理各家CA申请预置国密根证书时发现的各种国密SSL证书问题,希望本文能有助于提升国密SSL证书相关方的国密SSL相关技术水平和应用水平。

2022年06月01日阅读全文
做SSL证书代理永无出头之日,做自主品牌才是王道

做SSL证书代理永无出头之日,做自主品牌才是王道

昨日听一个某品牌的SSL证书代理商的朋友讲,这个品牌的代理政策越来越苛刻了,抱怨SSL证书代理生意不好做,我给这位朋友发的信息就是本文的标题,今日特撰文说说这个话题。

2022年03月14日阅读全文
SSL证书链采用ECC算法有何特别优势?

SSL证书链采用ECC算法有何特别优势?

ECC算法SSL证书是256位,而RSA算法SSL证书是2048位,三级SSL证书链如果都采用ECC算法,相信大家都能直观发现其优势,密钥短,当然计算速度快,消耗CPU、内存和带宽就少,还有……

2022年03月03日阅读全文
是时候启用ECC SSL证书了

是时候启用ECC SSL证书了

ECC SSL证书是采用ECC密码算法的SSL证书,现在部署ECC SSL证书的网站还很少,大家仍然是习惯地申请和部署RSA算法的SSL证书。那么,部署ECC SSL证书有什么好处?不看本文就是损失!

2022年02月10日阅读全文
定制SSL中级根证书,夯实零信任安全底座

定制SSL中级根证书,夯实零信任安全底座

本文以微软、苹果、亚马逊云和谷歌的官网部署的SSL证书为例,展示了定制中级根证书是什么样的。同时也展示了百度云、阿里云和联通CA定制的中级根证书。为何这些互联网巨头都定制SSL中级根证书?

2022年02月09日阅读全文
中文域名与中文域名SSL证书

中文域名与中文域名SSL证书

“虎.fun 贺新春”是公司迎新春的一个市场活动,设置了一个专门网站:虎.fun,并部署了ECC SSL证书。本文同读者讲3个中文域名的趣事,虎.fun,让我们一起开启虎年的好运吧!

2022年02月08日阅读全文
SSL证书的江湖 (一)

SSL证书的江湖 (一)

今天是1月25日,笔者进入SSL证书的江湖已整整17年,俗话说“江湖险恶”,SSL证书的江湖也不例外,本文就给大家讲讲这个江湖中的GeoTrust,仅供参考。

2022年01月25日阅读全文
SSL证书部署漏洞应引起高度重视

SSL证书部署漏洞应引起高度重视

笔者11年前在《计算机世界》报特约撰稿发表了文章《网银SSL证书部署有漏洞》,今天,笔者又使用SSL体检工具把第三方支付网站和电商网站全面体检了一下,体检结果如何?本文有详细披露!

2022年01月17日阅读全文
网银SSL证书部署还有漏洞?

网银SSL证书部署还有漏洞?

笔者11年前为《计算机世界》报特约撰稿发表了文章《网银SSL证书部署有漏洞》,指出了当时网银系统部署SSL证书存在的6大安全问题。11年后的今天,这些安全漏洞是否已经修复?

2021年12月24日阅读全文
独家披露有关中级根证书的N个技术秘密

独家披露有关中级根证书的N个技术秘密

本文独家披露有关中级根证书的多个技术秘密,详细讲解了关于顶级根证书、中级根证书和交叉签名根证书之间错综复杂的联系,有兴趣的读者一定不要错过。

2021年12月09日阅读全文
多域SSL证书一定会退出历史舞台

多域SSL证书一定会退出历史舞台

笔者从3个不同的角度论证了多域SSL证书的“原罪”和对网站运维带来的费用和安全问题,并认为多域SSL证书一定会因为被市场自然淘汰而退出历史舞台。

2021年12月09日阅读全文