密碼是人類科學活動和技術發展的結晶,是保障網絡空間安全秩序的國之利器,是維護國家安全的重要戰略資源。2019年10月26日,十三屆全國人大常委會第十四次會議審議通過《中華人民共和國密碼法》,構建國家安全法律體系的“四梁八柱”邁出重要一步,新時代密碼工作法治化開啟新征程。自去年8月,麒麟軟件與奇安信聯合發起《商用密碼證書可信計劃》以來,公司積極開展完善相關審核工作,陸續收到了各大CA機構提交的認證申請。
截至目前,中金金融認證中心有限公司、北京數字認證(300579)股份有限公司、上海市數字證書認證中心有限公司、數安時代科技股份有限公司等14家CA廠商,先後向《商用密碼證書可信計劃》提交證書入根申請,并均已通過銀河麒麟操作系統、奇安信可信浏覽器聯合認證。本次14家廠商的認證,有助力基于國産密碼數字證書的信創環境安全訪問體系持續完善。














作為網絡業務訪問的安全基石,數字證書的運用已日趨普遍。2020年1月1日我國《密碼法》正式實施,國産自主的商用密碼體系建設已步入快車道。同時,随着網信産業持續健全、技術環境日趨成熟、網信系統加速普及,基于國産商用密碼的數字證書将在網信産業得到更為廣泛地運用。
然而,由于當前自主操作系統、浏覽器預置國産商用密碼數字證書進度仍然較慢,導緻國産密碼證書信任體系未被市場廣泛接受,絕大多數業務系統、網站仍未采用我國CA機構簽發的國産密碼證書,網信環境下業務訪問因此而缺失安全可信的信任基礎。
《商用密碼證書可信計劃》的發起,旨在落實《密碼法》相關要求,推動基于國産密碼數字證書的網信環境安全訪問體系持續完善和國産密碼更廣泛應用。本計劃将公開接受國密數字證書發布機構入根申請,經銀河麒麟操作系統及奇安信可信浏覽器聯合認定為受信的數字證書,可被默認預置,并向受信數字證書發布機構頒發《商用密碼根證書受信證明》。
商用密碼根證書認證流程:

通過商用密碼根證書受信認證後, CA廠商的根證書将按計劃預置于銀河麒麟操作系統的根證書體系、奇安信可信浏覽器中,該公司簽發的國密證書在操作系統和浏覽器中自動受信,實現“一次審核 共同信任”,實現有效的身份鑒别、信息安全存儲與傳輸等,這對保證網絡空間安全、可信時間、可信操作具備裡程碑的意義。
未來,麒麟軟件将攜手奇安信,繼續加強與網絡安全産業界CA機構、浏覽器廠商、操作系統廠商、Web服務器廠商等合作,推動國産密碼算法的行業應用,提供全面解決方案和配套産品,并積極參與建立國産密碼信任體系,與社會各界攜手發展,共同營造安全、可信的數字環境。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

