360 内置的特殊 SM2 根证书,大家有什么看法吗?而且 360 浏览器的证书好像也有些奇怪,有了解设备上的内置证书运作机制的吗?

2022-03-21 15:34:58 +08:00
 tiny1994095

最近在做视频的资料准备中,发现了 360 会内置特殊的 SM2 根证书 不知道大家对于这个操作,有什么看法? 更加重要的是,这个操作仅仅在 360 浏览器存在吗?

360 的更新日志: https://bbs.360.cn/thread-15948589-1-1.html

而且 360 浏览器的证书好像也有些奇怪。和我安卓手机上的系统证书差了很多,有了解设备上的内置证书运作机制的吗?(例如为什么要引入某某证书,在哪里维护这个列表,等等)

360 信任的国际证书。 https://caprogram.360.cn/#plan https://caprogram.360.cn/index.html#trust

360 信任的 SM2 根证书。 https://caprogram.360.cn/smplan.html#plan https://caprogram.360.cn/smplan.html#trust

2216 次点击
所在节点    程序员
11 条回复
10467106
2022-03-21 16:32:52 +08:00
SM2 是国密系列证书
tiny1994095
2022-03-21 17:25:21 +08:00
@10467106 比较好奇,这些证书是国产浏览器都会存在的吗?还是只有 360 存在?
liuidetmks
2022-03-21 17:41:05 +08:00
支持不是更好吗,以后政企事业单位都用国密证书,对用户,对网站都好吧
tiny1994095
2022-03-21 17:47:44 +08:00
@liuidetmks 对政企用户来说,这些证书是很有必要的,而且确实方便了他们使用…但是这些证书的可信性,会不会导致不登陆政企网站的普通用户,有必要重新思考,是否需要使用它…而且我不清楚,其他国产浏览器是否也内置了国密证书?
ruanimal
2022-03-21 18:23:41 +08:00
估计是政企相关招投标有要求
10467106
2022-03-21 18:52:23 +08:00
@tiny1994095 #2 #2 不是,国密现在只有少数几个浏览器支持,除了 360 以外还有密信。但以后应该会大规模推广的。
wangyu17455
2022-03-21 23:36:16 +08:00
想问就直接问,无非就是 sm2 的安全性和 ca 是否可靠这俩问题,有什么不敢问的呢?
cslive
2022-03-22 09:42:41 +08:00
银行登录控件不就是用的 sm2 加密的吗,国内国企加密需求一般都是用这个
tiny1994095
2022-03-22 14:11:42 +08:00
@wangyu17455 帖子描述里头有问,是谁在维护应用需要内置的证书,以及变更的信息如何获取。这个我还没有找到相关的信息,没有所谓的权威机构维护这个信息吗?或者说只有各个公司在自己维护自己的?

@cslive 这个情况是了解的,不过我觉得不用它的用户还是占多数吧,银行的安全控件也需要用户手动安装。只不过安装了控件,就会在系统开启 sm2 加密吗?
xuyang2
2022-03-24 18:33:40 +08:00
sdhzdmzzl
2022-10-28 16:30:52 +08:00
360 安全浏览器国密相关开发人员来了。
针对楼主的疑问,回复如下:
1:360 浏览器会针对国密根证书的 CA 机构进行资质审核,类似于 chrome 根证书计划对 globalsign 等 CA 机构的审核。详见: https://caprogram.360.cn/smplan.html
2:根证书的目的是建立一个信任锚点,没有信任的根,就无法建立信任链信任网站证书。内置了根证书(或者用户手动导入了根证书,才可以建立信任链,完成对网站证书的校验)。
3:如果网站未部署 sm2 国密证书,则不会使用国密证书对这个网站进行校验,也就是国密根证书对于未部署国密证书的网站无影响。
4:目前,国家几家国密浏览器都会内置国密根证书或者提供导入国密根证书的入口。
5:目前 360 浏览器在自己维护 360 的国密根证书计划,未来,在上级主管部门的允许下,可能会出现联席组织负责对国密根证书的审核。
6:安装了安全控件并不会导致浏览器开启国密功能。安全控件的加密由安全控件实现,浏览器中国密根证书用于浏览器与国密网关 /服务器间建立国密协议通信过程中,客户端(浏览器)对服务端身份的验证。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/841869

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX