360 内置的特殊 SM2 根证书,大家有什么看法吗?而且 360 浏览器的证书好像也有些奇怪,有了解设备上的内置证书运作机制的吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
tiny1994095
V2EX    程序员

360 内置的特殊 SM2 根证书,大家有什么看法吗?而且 360 浏览器的证书好像也有些奇怪,有了解设备上的内置证书运作机制的吗?

  •  
  •   tiny1994095 2022-03-21 15:34:58 +08:00 3164 次点击
    这是一个创建于 1367 天前的主题,其中的信息可能已经有所发展或是发生改变。

    最近在做视频的资料准备中,发现了 360 会内置特殊的 SM2 根证书 不知道大家对于这个操作,有什么看法? 更加重要的是,这个操作仅仅在 360 浏览器存在吗?

    360 的更新日志: https://bbs.360.cn/thread-15948589-1-1.html

    而且 360 浏览器的证书好像也有些奇怪。和我安卓手机上的系统证书差了很多,有了解设备上的内置证书运作机制的吗?(例如为什么要引入某某证书,在哪里维护这个列表,等等)

    360 信任的国际证书。 https://caprogram.360.cn/#plan https://caprogram.360.cn/index.html#trust

    360 信任的 SM2 根证书。 https://caprogram.360.cn/smplan.html#plan https://caprogram.360.cn/smplan.html#trust

    10467106
        1
    10467106  
       2022-03-21 16:32:52 +08:00
    SM2 是国密系列证书
    tiny1994095
        2
    tiny1994095  
    OP
       2022-03-21 17:25:21 +08:00 via Android
    @10467106 比较好奇,这些证书是国产浏览器都会存在的吗?还是只有 360 存在?
    liuidetmks
        3
    liuidetmks  
       2022-03-21 17:41:05 +08:00
    支持不是更好吗,以后政企事业单位都用国密证书,对用户,对网站都好吧
    tiny1994095
        4
    tiny1994095  
    OP
       2022-03-21 17:47:44 +08:00 via Android
    @liuidetmks 对政企用户来说,这些证书是很有必要的,而且确实方便了他们使用…但是这些证书的可信性,会不会导致不登陆政企网站的普通用户,有必要重新思考,是否需要使用它…而且我不清楚,其他国产浏览器是否也内置了国密证书?
    ruanimal
        5
    ruanimal  
       2022-03-21 18:23:41 +08:00
    估计是政企相关招投标有要求
    10467106
        6
    10467106  
       2022-03-21 18:52:23 +08:00
    @tiny1994095 #2 #2 不是,国密现在只有少数几个浏览器支持,除了 360 以外还有密信。但以后应该会大规模推广的。
    wangyu17455
        7
    wangyu17455  
       2022-03-21 23:36:16 +08:00 via Android
    想问就直接问,无非就是 sm2 的安全性和 ca 是否可靠这俩问题,有什么不敢问的呢?
    cslive
        8
    cslive  
       2022-03-22 09:42:41 +08:00
    银行登录控件不就是用的 sm2 加密的吗,国内国企加密需求一般都是用这个
    tiny1994095
        9
    tiny1994095  
    OP
       2022-03-22 14:11:42 +08:00
    @wangyu17455 帖子描述里头有问,是谁在维护应用需要内置的证书,以及变更的信息如何获取。这个我还没有找到相关的信息,没有所谓的权威机构维护这个信息吗?或者说只有各个公司在自己维护自己的?

    @cslive 这个情况是了解的,不过我觉得不用它的用户还是占多数吧,银行的安全控件也需要用户手动安装。只不过安装了控件,就会在系统开启 sm2 加密吗?
    sdhzdmzzl
        11
    sdhzdmzzl  
       2022-10-28 16:30:52 +08:00   1
    360 安全浏览器国密相关开发人员来了。
    针对楼主的疑问,回复如下:
    1:360 浏览器会针对国密根证书的 CA 机构进行资质审核,类似于 chrome 根证书计划对 globalsign 等 CA 机构的审核。详见: https://caprogram.360.cn/smplan.html
    2:根证书目的是建立一个信任锚点,没有信任的根,就无法建立信任链信任网站证书。内置了根证书(或者用户手动导入了根证书,才可以建立信任链,完成对网站证书的校验)。
    3:如果网站未部署 sm2 国密证书,则不会使用国密证书对这个网站进行校验,也就是国密根证书对于未部署国密证书的网站无影响。
    4:目前,国家几家国密浏览器都会内置国密根证书或者提供导入国密根证书的入口。
    5:目前 360 浏览器在自己维护 360 的国密根证书计划,未来,在上级主管部门的允许下,可能会出现联席组织负责对国密根证书的审核。
    6:安装了安全控件并不会导致浏览器开启国密功能。安全控件的加密由安全控件实现,浏览器中国密根证书用于浏览器与国密网关 /服务器间建立国密协议通信过程中,客户端(浏览器)对服务端身份的验证。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     4872 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 46ms UTC 01:11 PVG 09:11 LAX 17:11 JFK 20:11
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86