零信HTTPS加密自动化管理解决方案

三大方案解决四大难题,免费配套三大服务
首选原Web服务器零改造方案,全自动实现商用密码和后量子密码https加密

1. 实现HTTPS加密的四大难题

所有浏览器都对http明文传输显示为“不安全”,这不是浏览器在吓唬用户,的确是由于http协议使得用户在浏览器中输入的任何信息都是明文方式在互联网上传输到云端Web服务器上,非常容易被非法窃取和非法篡改。只有HTTPS协议才是使用了密码技术实现了数据传输加密的,使得用户在浏览器中输入的任何信息都以密文方式传输到云端Web服务器,能有效保障用户提交和服务器下发的所有机密信息的传输安全。但是,实现HTTPS加密有四大难题和障碍,严重障碍的https加密的普及应用。

  • 难题一
    难题一

    人工手动部署SSL证书,非常繁琐、费时费力

    要实现https加密,用户必须向CA申请SSL证书,完成身份认证后才能拿到证书,再把SSL证书安装到Web服务器中,才能启用https加密,这个过程是非常繁琐的、费时费力费钱的过程。

    随着所有网站都必须实现https加密,特别是各省市政务网站的集约化集中管理,需要管理多达上万政务网站,使得SSL证书的申请和部署成为网管人员的一个最大的工作负担。政务云平台必须投入更多的运维人员才能实现多个网站的https加密,否则一旦某个系统的SSL证书过期而忘了续期,将严重影响业务系统的正常运行而带来不可估量的损失。

    这就能解释为何这么政府网站没有部署SSL证书了,太难了!所以,千万不要以为大量的网站没有部署SSL证书就一定是SSL证书的市场,现实证明不是!这个巨大的市场属于HTTPS加密应用市场,用户需要的是HTTPS加密,而不是SSL证书!

  • 难题二
    难题二

    国密HTTPS加密改造,涉及面广、难度很大

    等保和密保合规要求之一是“网络与通信传输安全”,也就是Web服务器的HTTPS加密,这个加密必须采用国密算法实现。这就要求Web服务器部署国密SSL证书,需要用户向CA申请国密SSL证书并部署到Web服务器上使用,这个难点同难题一是一样的。

    但是,要启用国密SSL证书,不仅仅是安装SSL证书,而且还需要对Web服务器进行国密改造,以便支持国密算法,同时还要求用户改用支持国密算法的浏览器以实现国密https加密访问,这就要求给所有用户电脑更新安装国密浏览器,这也是一个比较大的工程。还有,有些重要的正在使用的Web服务器不能动,不能改造,不能影响正在运行的业务系统,并且有些Web服务器软件根本就无法改造。

    还有,CDN/WAF服务/WAF设备也需要改造支持国密算法和国密SSL证书,因为大流量网站系统必须上CDN和必须上WAF防护。

    国密HTTPS加密改造涉及面非常广,是一个从客户端到云端的全程改造,每一个方面的改造难度都很大,但又必须改!

  • 难题三
    难题三

    SSL证书有效期即将缩短为47天,部署工作量将增加10倍

    为了保证HTTPS加密安全,国际标准已经设置了缩短SSL证书有效期时间表:2026年3月15日起缩短为200天,2027年3月15日起缩短为100天,2029年3月15日起缩短为47天,意在将PKI生态系统具有抗量子算法所需的敏捷性。

    这就意味着现在需要每年为网站申请和部署1次SSL证书,将变成了每年10次,难题一和难题二的巨大工作量又一下子增加了10倍!这就把手动申请和部署SSL证书变成了不可能了!

    面对这一革命性的技术变化的到来,所有网站主管都必须提前做好准备,提前实现SSL证书自动化申请和部署,实现HTTPS加密所需的SSL证书自动化管理。

    为了保障网站HTTPS加密的不间断可靠服务,不仅需要双算法SSL证书自动化,而且还需要实现多CA签发通道和自动切换签发CA,确保某个CA证书签发服务不可用时能自动切换到其他CA。

  • 难题四
    难题四

    启用后量子密码HTTPS加密和完成PQC迁移

    实现HTTPS加密的RSA/ECC/SM2算法依赖于大数因子分解或离散对数问题的计算难度,但量子算法如Shor's算法能在多项式时间内破解它们。所以,攻击者无需现在就能立即解密,只需“先收集后解密”—今天加密的数据,明天在量子时代即可被轻易破解。

    这就要求现在就必须启用已经成熟实施的混合算法后量子密码HTTPS加密。全球互联网流量中有近半流量已经实现了后量子密码HTTPS加密,但是我国关基系统没有一个网站已启用!鉴于已存在的这个安全威胁,后量子密码HTTPS加密改造比国密HTTPS加密改造更紧迫,更需要马上实施,早一点支持PQC加密,机密数据就早一点在将来是安全的。

    不仅如此,国际标准要求在2030年1月2日之前所有系统都必须支持纯后量子密码算法HTTPS加密。这就要求HTTPS加密的实施方案支持“密码敏捷原则”,确保顺利完成PQC迁移。

2. 零信HTTPS加密自动化管理三大解决方案,
彻底完美解决HTTPS加密应用四大难题

商密HTTPS加密应用的四大难题就是压在政务云平台、公共云平台和大型机构等有大量网站需要部署SSL证书的网管和运维工程师头上的四座大山,必须有解决方案解决这些难题,才能普及实现https加密。零信技术创新地研发了三大解决方案和相关的产品,实现了自动化申请、部署和续期双SSL证书,实现了全自动、零改造或一键改造,无需关心证书有效期的不断缩短,彻底完美地解决了HTTPS加密普及应用的四大难题。

  • 解决方案一
    解决方案一

    一次安装,启用零信国密ACME客户端软件 - SM2cerBot。

    此解决方案类似于国际ACME解决方案的ACME客户端软件:CertBot,不同的是:SM2cerBot是自动化申请、部署、续期双算法SSL证书,一张90天有效期的全球信任的国际SSL证书和两张90天有效期的国密SSL证书(签名证书和加密证书)。并且自带国密算法支持模块,自动替换不支持国密算法的Nginx为支持国密算法的Nginx服务器,自动化一键实现https加密,自适应加密算法,并优先采用国密算法实现国密HTTPS加密。

    此解决方案的缺点是需要卸载原Nginx服务器软件,可能对业务系统有影响,适合于新网站部署,实现国密https加密自动化管理。

    此解决方案不仅支持双算法SSL证书自动化,而且同时支持商用密码和后量子密码HTTPS加密,助力无缝完成商密改造和后量子密码迁移。了解更多...

  • 解决方案二
    解决方案二

    一次部署,启用零信国密HTTPS加密自动化网关,原Web服务器零改造、零安装SSL证书。

    此解决方案适合于原Web服务器正在运行重要的业务系统和不能改动服务器的应用场景。原Web服务器微改造实现国密https加密,无需申请和安装SSL证书,只需部署HTTPS加密自动化网关,把原网站IP地址设置到网关即可由网关实现https加密、卸载转发到原网站,原Web服务器位于内网,不仅更加安全,而且把https加密的负担交给了网关,使其能更好地为业务系统服务。此解决方案由网关负责自动化申请、部署和续期双算法SSL证书,自动化负责https加密,自适应加密算法,并优先采用国密算法实现国密HTTPS加密。

    零信国密HTTPS加密自动化网关推荐双机部署,最多可以为255个网站自动化配置双算法SSL证书,含5年最多255张双SSL证书,是一个非常超值的https加密自动化管理解决方案。

    此解决方案不仅使得原Web服务器零改造支持双算法SSL证书自动化,而且同时支持商用密码和后量子密码HTTPS加密,助力无缝完成商密改造和后量子密码迁移。了解更多...

  • 解决方案三
    解决方案三

    一次设置,启用零信国密HTTPS加密自动化云服务,原Web服务器零改造、零安装SSL证书。

    此解决方案适合于已为网站启用CDN服务的用户,既不用在Web服务器上安装国密ACME客户端软件,也不用购买并部署硬件网关。这是一个云服务,只需一次设置,就可自动化申请和部署双算法SSL证书到CDN服务中使用,自动化启动HTTPS加密CDN服务,自动化续期双SSL证书,原网络架构和Web服务器都无需改造,自动化实现https加密,自适应加密算法。

    零信国密HTTPS加密自动化云服务由零信云SSL服务系统对接用户在用的CDN服务API,实现自动化完成双算法SSL证书申请和域名验证,证书签发后自动取回并配置使用,让不支持SSL证书自动化的CDN服务支持双算法SSL证书自动化。适合于已启用CDN服务的单个网站的HTTPS加密自动化管理。了解更多...

零信三大HTTPS加密自动化解决方案三大主要应用场景:HTTPS加密自动化、HTTPS国密改造和HTTPS加密后量子密码迁移,前者主要解决国际算法SSL证书的自动化部署难题,因为有许多企业官网和各种业务管理系统仍然没有部署SSL证书,这些系统只需部署国际算法SSL证书即可,无需国密改造,但是需要实现自动化证书管理。第二个则不仅需要部署国际SSL证书,同时还需要部署国密SSL证书,并且需要实现双证书自动化管理。第三个则是满足用户后量子密码HTTPS加密应用需求,实现一次改造同时完成证书自动化改造、国密改造和后量子密码改造。

用户可以根据自己的业务系统管理需要选择合适解决方案,三大解决方案的主要指标对比表如下表。

解决方案一
零信国密ACME客户端软件
解决方案二
零信国密HTTPS加密自动化网关
解决方案三
零信国密HTTPS加密自动化云服务
一次操作
安装软件
部署设备
设置API key
自动申请和部署双SSL证书
90天 ECC DV SSL证书
90天 SM2 DV SSL证书
90天 ECC DV SSL证书
90天 SM2 OV SSL证书
90天 ECC DV SSL证书
90天 SM2 OV SSL证书
自动续期双SSL证书
是的,每80天
是的,每80天
是的,每80天
支持网站数量
不限
20/100/255个
1个,可选购多个
服务年限
不限
5年
1年,可选购多年
费用
0元 – 5000元
6万元 - 39万元
888元 - 4888元
可选配其他证书类型
可选购OV/EV证书自动化服务
可选ECC OV/EV和SM2 EV
可选ECC OV/EV和SM2 EV
原Web服务器零改造
含WAF防护
含CDN服务
含网站可信EV认证
浏览器支持
国际SSL证书:所有浏览器
国密SSL证书:所有国密浏览器
国际SSL证书:所有浏览器
国密SSL证书:所有国密浏览器
国际SSL证书:所有浏览器
国密SSL证书:所有国密浏览器
适用场景
新建网站
有多个网站系统需要自动化部署SSL证书
独立自主管理
1个或几个网站系统需要自动化部署SSL证书
无需采购硬件
不足之处
需要重装Nginx和安装客户端软件
依赖CDN服务

零信技术历时4年成功打造国密证书透明生态产品和国密证书自动化管理生态产品的八大核心产品,包括:零信国密证书透明日志系统、零信云SSL服务系统、零信国密ACME服务系统、零信国密SSL证书和国际SSL证书、零信浏览器、零信国密ACME客户端、零信国密HTTPS加密自动化网关和零信国密HTTPS加密自动化云服务等系统、产品和服务,并建设了零信云密码基础设施,实现端云一体的双算法SSL证书自动化管理系统,让用户网站系统和物联网设备能通过三种方式实现双算法SSL证书的自动化管理,自适应加密算法(PQC/SM2/ECC)的HTTPS加密,满足不同用户的国密合规、全球信任、PQC迁移的HTTPS加密应用需求。同时,零信技术提供了多CA多通道签发双算法SSL证书,切实保障了无论某个CA机构将来出现什么问题或由于国际形势变化导致的断供事件都不会影响零信云SSL服务系统为用户自动化配置双算法SSL证书。这是零信技术全球独家创新提供的SSL证书供应链安全保障措施,彻底解决了单一CA供应链无法保障SSL证书供应安全的难题,从而切实保障了用户网站系统的HTTPS加密的永不间断服务。

国密自动化证书管理生态

3. 零信HTTPS加密自动化管理三大配套服务,
为三大解决方案提供超值支持

零信HTTPS加密自动化管理解决方案完美解决了自动化申请、部署和续期双算法SSL证书的难题,但是要想实现国密HTTPS加密,还得有浏览器支持国密算法和国密SSL证书,自动配置的双SSL证书都得支持证书透明来保障SSL证书自身安全。为此,零信技术免费提供了三大配套超值服务。

  • 配套服务一
    配套服务一

    免费提供国密浏览器和后量子密码浏览器—零信浏览器

    零信浏览器是一个完全免费的、干净无广告的支持国密算法和国密SSL证书、支持国密证书透明的国密浏览器,支持后量子密码算法的、一个基于谷歌Chromium内核的通用浏览器,从底层加密套件和支持组算法支持国密算法和后量子密码算法,实现浏览器同Web服务器握手时自动快速协商加密算法,同时支持PQC/RSA/ECC/SM2四种密码算法加密套件,实现自适应算法https加密。

    零信浏览器全球独家率先集成全功能PDF阅读器,不仅无缝阅读PDF文档,而且实时验证文档数字签名和展示签名者可信身份。免费下载

  • 配套服务二
    配套服务二

    免费配套签发三算法SSL证书

    零信云SSL服务系统和零信国密ACME服务系统免费配套为零信HTTPS加密自动化管理解决方案提供自动化签发三算法(PQC/ECC/SM2)SSL证书服务,用户无需另外向CA申请SSL证书,无需另外花钱购买SSL证书,三个解决方案都已包含https加密服务所需的SSL证书,国际SSL证书全球信任和支持所有浏览器,国密SSL证书国密合规和支持所有国密浏览器。

    特别超值的是:HTTPS加密自动化网关最多为255个网站域名和长达5年的配套提供三算法SSL证书,完全免费提供,非常超值!了解更多...

  • 配套服务三
    配套服务三

    免费提供国密证书透明日志服务

    为了保障为零信HTTPS加密自动化管理解决方案配套签发的国密SSL证书的自身安全,全球独家为所有国密SSL证书提供国密证书透明日志服务,每一张配套提供的国密SSL证书都像国际SSL证书一样都有证书透明安全保障,有力保障用户的合法权益和网站安全。同时支持RSA/ECC国际算法SSL证书使用国密证书透明日志服务。了解更多...

赶紧联系我们:0755-26604080, 免费获得在线试用机会!

Email: mail

客户经理微信:

零信客服

  • 零信客服扫描添加客户经理微信