360 在 2018 年依托瀏覽器推行了“360 根證書計劃”,其后攜手麒麟軟件聯(lián)合多家國內 CA、網關廠商、Ukey 廠商共同發(fā)布了“自主國密根證書計劃”。截至目前,已有超過 20 家 CA 廠商完成了 SM2 國密根證書庫的入根工作,推動國密數字證書體系進一步發(fā)展。
此次入根的聯(lián)通 CA 由聯(lián)通數字科技有限公司安全事業(yè)部運營,聯(lián)通 CA 是由國家電子認證服務主管部門批準的權威、公證、第三方電子認證服務機構,具有電子認證服務許可證、商用密碼使用許可證、電子政務電子認證服務許可證等多項資質,并牽頭參與多項國家、密碼行業(yè)及重要團體標準制定。
注:在密碼學和計算機安全領域,根證書是屬于根證書頒發(fā)機構(CA)的公開密鑰證書,它是公開密鑰基礎設施中信任鏈的起點。證書頒發(fā)機構的作用就像現實世界中的公證人一樣,保證電子證書持有人在網絡世界中的身份。許多應用程序(如操作系統(tǒng)、網絡瀏覽器)預先安裝了受信任的根證書,這意味著用戶已經授權應用程序審查哪些根證書機構是可靠的,如政府機構、專業(yè)組織(如谷歌、Let's Encrypt、CAcert.org、Comodo、DigiCert)等。