国密SSL协议包括握手协议、密码规范变更协议、报警协议、网关到网关协议和记录层协议。握手协议用于身份识别和安全参数协商;密码规范变更协议用于通知安全参数的变更;报警协议用于错误的关闭通知和报警;网关到网关协议用于建立网关到网关的传输层隧道;记录层协议用于对传输数据进行分段、压缩和解压、加密和解密以及完整性校验。
部署cc ssl证书时需要注意什么?
使用中密算法的SSL证书的网站可以在中密浏览器上正常访问,但由于中密算法没有广泛兼容所有主流浏览器,一些只支持国际算法的主流浏览器会对中密SSL证书报错。
对于部署国密SSL证书的网站来说,需要解决浏览器的兼容性问题,以下是解决方案:
可以采用 "双证书部署 "和 "自适应浏览器兼容性 "的解决方案,既可以兼容采用国家安全算法的浏览器,也可以兼容只支持国际算法的浏览器。通过该方案,任何用户都可以用任何浏览器正常访问网站,满足部署国家安全SSL证书的合规性要求,同时满足网站可用性、易用性和全球通用性要求,解决国家安全SSL应用的技术障碍。