CFCA入根苹果 信息安全产品国产化的又一重大突破!

北京时间2016年10月25日凌晨,苹果公司对外发布了IOS10.1正式版,与旧版相比,新版IOS有了很多新变化。尤其值得关注的是,自该版本起,苹果系统根证书库接纳了中国金融认证中心(CFCA)全球信任体系SSL证书的根证书。这意味着IOS和Mac OS已开始信任由这家中国CA颁发的SSL证书,意味着中国也拥有了支持全浏览器平台的SSL证书产品,意味着信息安全产品国产化的又一重大突破。

CFCA EV SSL证书在苹果IOS系统safari浏览器中的展示效果

SSL证书(亦称服务器证书)是网络信息安全重要的基础性产品,通过部署SSL证书,网站可以实现HTTPS流量加密和安全身份认证。目前,欧美地区过半的网络流量都经过HTTPS加密,英美等国家更是强制要求本国的政务类网站安装SSL证书。我国网站的SSL证书普及率虽然较低,但随着各大企业、机构对网络安全的愈发重视,国内SSL证书的需求量近年来出现大幅增长。

一直以来,企业通常会选择国外CA颁发的SSL证书,主要原因是国外证书的功能更完善。而SSL证书功能完善的核心就是根证书植入全球四大根证书库,即支持以微软IE、Mozilla火狐、谷歌安卓、苹果IOS为代表的所有主流PC端及移动端浏览器平台。而这,恰恰是国产SSL证书的最大短板。

如果让国产SSL证书比肩国外证书,国内CA机构需要完成以下工作:

(1)根据国际标准,建立根证书体系,一个系统一般要同时满足2~3个国际标准;

(2)由专门的国际审计公司(比如普华永道,毕马威)审计根证书系统是否达标,如通过审计,CA就可以取得国际Webtrust认证;

(3)入根。CA必须将根证书植入到四大浏览器厂商的根证书管理机构中,即微软、Mozilla、安卓、苹果,这样才能在这些系统的浏览器中显示信任。

由于SSL证书体系门槛较高,所以在国内近40家CA中,目前仅有5家CA拥有经过Webtrust审计的SSL证书产品,而入根工作则是国产证书面临的最大难题。入根是一项长期、复杂的系统性工作,浏览器厂商对于CA的入根申请都抱着极为谨慎的态度,要经过长期考察才会做出决定。

在CFCA入根IOS前,尚未有一家中国CA将在国内自建的根证书系统植入所有主流浏览器的证书库。

此次CFCA成功入根IOS则一扫之前的阴霾,证明国产SSL证书在功能上已可比肩国外优秀产品,可以肩负起维护国内网络安全的重任。同时也说明,国内安全厂商在植根本土、尊重国际标准的基础上,严守风险控制、积极听取用户心声、不断提高技术水准,完全可以开发出不逊于国外品牌的信息安全产品,进而推动我国信息安全国产化战略的早日实现。

如果您希望了解更多国产SSL证书相关的信息,

时间: 2025-01-23 20:23:16

CFCA入根苹果 信息安全产品国产化的又一重大突破!的相关文章

2019年中国信息安全产品市场将达602亿

2016年,安全泄漏事件频频发生,DDoS攻击.勒索软件等网络攻击规模不断上升,信息安全市场关注度也不断提升,政府部门.重点行业在信息安全产品和服务上的投入持续增加,信息安全市场依然保持较高的发展势头,赛迪顾问预测2016年信息安全产品市场整体规模预计达到338.39亿元,比2015年增长22.3%. 2016年安全形势依旧严峻,市场关注度持续上升 信息安全需求增加,安全市场保持热度 2016年,安全泄漏事件频频发生,DDoS攻击.勒索软件等网络攻击规模不断上升,信息安全市场关注度也不断提升,政

信息安全产品测试方法介绍

1 引言 IP网络的最大优势是它的开放性,并最大限度地支持终端的智能,这使得IP网络中存在着各种各样丰富多彩的业务与应用.但与此同时,IP网络的开放性与终端的智能化也使得IP网络面临着前所未有的安全威胁:在IP网络中进行的信息通信和传输也显得不太安全. IP网络的安全威胁有两个方面,一是主机(包括用户主机和应用服务器等)的安全,二是网络自身(主要是网络设备,包括路由器.交换机等)的安全.用户主机所感知的安全威胁主要是针对特定操作系统(主要是Windows系统)的攻击,即所谓病毒.网络设备主要面对

一根苹果数据线背后的“血战”

你点击付款,买下一条9.9包邮的苹果数据线: 你成为了这根数据线本月下单的三十万买家之一: 恭喜你,你不仅买到了这根看上去光鲜亮丽的线,还亲自见证了一场旷日持久的战争,以及战争背后鲜血淋漓的暂时胜利者. [淘宝上淋琅满目的 iPhone 数据线产品] 一根线引发的"战争" 从某种角度上说,iPhone 和它的老爹乔布斯一样,不是一个让人愉悦的朋友.因为它对于自己的"合作伙伴"--例如数据线--有着严苛甚至残酷的要求. "为了保护手机数据的安全传输.&quo

大数据推动信息安全产品更智慧

文章讲的是大数据推动信息安全产品更智慧,2013年最热门的科技词汇非"大数据"莫属,其相关书籍长期霸占各大畅销书排行榜,人们对于大数据给出了前所未有的关注度.大数据所带来的新思想,正在逐步渗透进每一个行业,改变着我们每一个人作为数据创造者的思维方式.大数据问世之前,正是互联网.云计算.物联网等技术快速发展的时期,而随着智能终端.数字城市等信息体的普及和大范围建设,任何人任何时刻在任何地点都在产生数据,全球数据量出现爆炸式增长,大数据时代已经到来.大数据的出现为信息安全带来了巨大的挑战也

卡巴斯基2010两款信息安全产品上市

北京时间7月21日消息,知名信息安全解决方案提供商卡巴斯基实验室在京召开了名为"保护电脑安全,就用卡巴斯基"的新闻发布会.会上,卡巴斯基实验室发 布了其新一代的两款信息安全产品,卡巴斯基全功能安全软件2010和卡巴斯基反病毒软件2010.这次的新品发布会距其发布手机安全软件新品仅一个月的时 间,卡巴斯基实验室的技术创新能力和产品研发速度略见一斑. 全新的功能亮点: 1.安全免疫区-在安全的环境中运行程序和访问网站 通过全新的安全免疫区功能,用户可以在正式运行那些安全度未知的程序或打开可

中文域名入根难掩黯淡前景

中介交易 SEO诊断 淘宝客 云主机 技术大厅 近日,cnnic主任毛伟表示,".中国"的国际顶级中文域名已获得批准生效,目前已接受全球范围申请.也就是说,中文域名入根了,".中国"跟cn域名一样,在全球范围内都可以注册,都可以使用.那么,".中国"是否可以达到如cn域名目前的效果,甚至超越后者?有了".中国",cn域名怎么办,会不会成为鸡肋后缀? 中文域名的优势毋庸置疑. 首先,它是中国人自己的域名,是中国的门牌,也是企业品

Apple Pay即将入华 苹果已在招聘信息中暗示

根据苹果网站的招聘信息,公司正在中国上海寻找一位 Apple Pay 工程师.招聘信息上写到寻找一位"Apple Pay 网站可靠性工程师".该职位每周需要工作40小时,主要负责与美国和欧洲的团队交流.Apple Pay 今年10月正式在美国上线,该服务基于 NFC,目前仅限于在美国使用.当然,苹果网站的各种招聘信息也显示,苹果将在全球多个国家推出 Apple Pay 服务.除了上海的工程师职位招聘,本周出现的 Apple Pay 招聘还包括伦敦,欧洲.中东.印度和非洲.上海 Appl

ApplePay即将入华苹果已在招聘信息中暗示

根据苹果网站的招聘信息,公司正在中国上海寻找一位 Apple Pay 工程师.招聘信息上写到寻找一位Apple Pay 网站可靠性工程师.该职位每周需要工作40小时,主要负责与美国和欧洲的团队交流.Apple Pay 今年10月正式在美国上线,该服务基于 NFC,目前仅限于在美国使用.当然,苹果网站的各种招聘信息也显示,苹果将在全球多个国家推出 Apple Pay 服务.除了上海的工程师职位招聘,本周出现的 Apple Pay 招聘还包括伦敦,欧洲.中东.印度和非洲.上海 Apple Pay 工

java读取用户登入退出日志信息上传服务端_java

本文实例为大家分享了读取用户登入出日志并上传服务端的具体实现代码,供大家参考,具体内容如下 该客户端运行在给用户提供unix服务的服务器上.用来读取并收集该服务器上用户的上下线信息,并进行配对整理后发送给服务端汇总. 具体实现代码: 1. DMSServer.java package com.dms; import java.io.BufferedReader; import java.io.File; import java.io.FileOutputStream; import java.i