沃通可信计算EK证书实时签发系统

应中国密码学会2014年密码芯片学术会议组委会的邀请,沃通(WoSign)CTO王高华先生于2014年9月20日-22日出席了在清华大学举行的此次会议,并做了题为《可信计算芯片EK证书签发系统》的精彩演讲。

沃通在此次会议上首次公开亮相了7月份研发成功的新产品- 可信计算EK证书实时签发系统,此系统是国内第一个不仅完全符合国际可信计算工作组(TCG)标准,而且完全满足微软的要求的EK证书实时签发系统。所有EK证书都是从沃通CA受Windows信任的根证书下签发,不仅支持RSA加密算法,而且支持SM2国产加密算法,支持在同一个TMP中预置两张EK证书,一张是国际标准的RSA证书,另一张是中国标准的SM2证书。

根据微软官网4月8日发布的有关文档,要求所有内置可信平台模块(TPM 2.0)的系统中都必须在TPM中预置一张EK证书存放在TPM NV RAM中。这项规定适用于Windows 8.1  Client x86, x64, ARM (Windows RT 8.1)和Windows Server 2012 R2 x64,强制生效日期为 2015年1月1日。同时要求:此EK证书不能是芯片厂商或平台厂商自己制作的自签证书,必须是由通过微软认证的Windows受信任根证书颁发机构(如:沃通CA)从Windows信任根下签发,并且必须在证书增强密钥用法中包括认可密钥证书OID: 2.23.133.8.1。

此系统实际上是一台加密机外加一套证书签发系统,外观像一台工控机,内置从沃通CA受Windows信任的根证书下签发的以厂商名称命名的中级根证书,所有EK证书将从此专用中级根证书下签发。系统通过RJ45网线与TPM厂商的生产系统TCP/IP连接,输入证书请求文件(CSR),输出EK证书公钥文件。证书签发速度:5000张/秒。

沃通CA作为中国唯一一家能签发全球信任的、支持所有浏览器的各种数字证书的、拥有工信部CA许可证和通过各种国际认证的商业CA,有责任在我国可信计算产业链中发挥重要作用,我们欢迎各种形式的合作,竭力帮助可信计算产业中的所有企业能尽快推出符合国际标准和国家标准的TPM产品。

中国密码学会2014年密码芯片学术会议(CryptoIC 2014)由中国密码学会密码芯片专业委员会主办,清华大学微电子学研究所承办。会议旨在汇聚国内密码芯片领域专家学者、评测机构技术人员、业界精英等,交流密码芯片领域最新研究成果和技术,探讨学术动态及发展趋势,促进国内密码芯片的学术发展和技术提升,推动密码芯片的学术研究与发展。本次会议,除安排接受论文作者报告其最新研究成果外,会议已邀请了来自比利时、美国、中国台湾和香港的多名活跃在该领域的学者,介绍最新国际动态。会议也邀请了国内权威检测认证机构技术负责人为与会者介绍国内相关情况。

时间: 2024-11-09 00:59:06

沃通可信计算EK证书实时签发系统的相关文章

沃通可信计算EK证书实时签发系统,首次亮相2014年密码芯片学术会议

应中国密码学会2014年密码芯片学术会议组委会的邀请,沃通(WoSign)CTO王高华先生于2014年9月20日-22日出席了在清华大学举行的此次会议,并做了题为<可信计算芯片EK证书签发系统>的精彩演讲. 沃通在此次会议上首次公开亮相了7月份研发成功的新产品- 可信计算EK证书实时签发系统,此系统是国内第一个不仅完全符合国际可信计算工作组(TCG)标准,而且完全满足微软的要求的EK证书实时签发系统.所有EK证书都是从沃通CA受Windows信任的根证书下签发,不仅支持RSA加密算法,而且支持

Nginx服务器配置沃通免费SSL证书部署HTTPS网站

本文讲解服务器配置SSL证书部署HTTPS网站. 环境是阿里云服务器ECS ,系统是CentOS6 64bit,Web服务器是Nginx.需要SSL模块的支持. 签发SSL证书的CA机构是 沃通电子认证服务有限公司 WoSign CA Limited. 部署HTTPS网站一般需要有服务器的控制权,(云)主机.VPS均可,虚拟主机基本上做不到.具体步骤如下: 方法/步骤 向CA机构申请SSL证书 SSL证书的价格一般较贵,申请之前可以去网上搜索一下,最好选择信任度高.浏览器和移动终端支持较好的机构

沃通免费SSL证书申请指南

我们在做一些exchange或lync项目的时候很多时候都会用到公网证书,比如:我们做exchange2013和Office 365混合部署,或者通过SEM暂存迁移或CEM直接转换迁移的时候都需要用到公网证书,下面为大家介绍1个免费的SSL证书及申请的方法,希望对大家有所帮助 为了普及HTTPS加密,沃通CA向全球用户提供多域型免费SSL证书,支持2年期5个域名,满足网站基本使用需求,帮助中小网站和个人网站零成本启用HTTPS加密. 目前,沃通免费SSL证书已经为全球180多个国家和地区的用户提

居然有对站点加密的东西——这个沃通免费SSL证书

今日无聊在看看博客园,突然看到这样的文章关于SSL站点加密.觉得很好奇看了看,感觉不错,现在出了可以对站点数据加密的呢.而且居然有免费试用,呵呵.看来给用户体验还是有考虑到的.所以把文章给转了供其他博友分享下..如果自己建设站点然后想试试是什么样的话.可以通过这个去申请个然后部署上去看看.感觉挺新鲜的..哈哈.. 以下是原文.... 在百度中搜索“使用OpenSSL生成证书”,百度为您找到相关结果约74,500个,还有这么多人在找免费SSL证书,还用OpenSSL生成自签证书吗? 沃通的在线宣传

沃通免费SSL证书

在百度中搜索“使用OpenSSL生成证书”,百度为您找到相关结果约74,500个,还有这么多人在找免费SSL证书,还用OpenSSL生成自签证书吗? 沃通的在线宣传要加强呀!多少站长众里寻她千百度,多少夜挑灯奋站... 沃通免费SSL证书支持所有浏览器.服务器.移动终端,无需注册,10分钟颁发. 下面分享一下经验. 1.首先,移步这里快速申请网址:https://buy.wosign.com/QuickToApplyFreeSSL.html.全中文,不用注册,直接申请,在这里不再累赘了 2.提交

为何浏览器访问部署沃通EV SSL证书网站时无法显示绿色地址栏?

EV SSL 是  Extended Validation SSL 的缩写,是指遵循全球统一的严格身份验证标准颁发的SSL证书,是目前业界最高安全级别的SSL证书.用户访问部署了EV SSL证书的网站,不仅浏览器地址栏会显示安全锁标志,而且浏览器地址栏会变成绿色,并直接显示此网站所有者的单位名称.所以,我们推荐所有电子商务网站都部署EV SSL证书,因为电子商务首先需要的是在线信任,其次才是在线安全.EV SSL证书,绿色安全通道,增强在线信任,促成更多在线订单! 沃通(WoSign)超安SSL

分享:如何申请沃通免费SSL证书

为了数据加密处理,增加用户访问和使用我们网站的安全感,还在网上找教程.看攻略,如何成功申请StartSSL免费SSL证书,还在搜索“使用OpenSSL生成证书“,还用OpenSSL生成自签证书吗?你OUT啦! 最近发现,国内的沃通CA已经提供免费SSL证书支持所有浏览器.服务器.移动终端,无需注册,10分钟发放.中文界面,再也不用为一大堆的英文烦恼了! 下面分享一下经验. 1.首先,打开申请网址,不用注册,直接打开快捷申请界面: 2.提交申请发放证书: 3.通过邮件里的链接下载证书: 4.在Ng

火狐浏览器正式预置沃通两个根证书

Mozilla于昨日(9月2日)发布了新版浏览器FireFox 32,在性能上有非常显著的提升,大幅降低的内存占用和更快的渲染速度,给用户更为流畅和高速的上网浏览体验,同时也让开发者能够开发出更为快速的网络应用和网站. 除此之外,此版本浏览器已经预置了沃通两个根证书::“Certification Authority of WoSign”(英文)和“CA沃通根证书”(中文),其中“CA沃通根证书”是全球唯一一个中文根证书.而火狐浏览器的预置标志着沃通(WoSign)的证书签发系统已经通过全球最严

沃通SSL精灵,让站点HTTPS永只是期

告别HTTP明文"裸奔"时代 百度.阿里巴巴.必应等越来越多的互联网巨头相继启用全站HTTPS加密,保护用户数据和隐私安全.逐步告别HTTP明文"裸奔"时代. 受巨头示范作用影响,越来越多的站点意识到启用HTTPS加密的重要性.接下来要考虑的,就是怎样高速部署SSL证书,启用HTTPS的问题了. 沃通SSL精灵,让站点HTTPS永只是期 SSL证书是实现HTTPS加密连接的必备产品,须要向CA机构申请,验证server身份后签发. 部署过SSL证书的人都知道,申请和