360 在 2018 年依托瀏覽器推行了“360 根證書計劃”,其后攜手麒麟軟件聯(lián)合多家國內(nèi) CA、網(wǎng)關(guān)廠商、Ukey 廠商共同發(fā)布了“自主國密根證書計劃”。截至目前,已有超過 20 家 CA 廠商完成了 SM2 國密根證書庫的入根工作,推動國密數(shù)字證書體系進(jìn)一步發(fā)展。
此次入根的聯(lián)通 CA 由聯(lián)通數(shù)字科技有限公司安全事業(yè)部運營,聯(lián)通 CA 是由國家電子認(rèn)證服務(wù)主管部門批準(zhǔn)的權(quán)威、公證、第三方電子認(rèn)證服務(wù)機構(gòu),具有電子認(rèn)證服務(wù)許可證、商用密碼使用許可證、電子政務(wù)電子認(rèn)證服務(wù)許可證等多項資質(zhì),并牽頭參與多項國家、密碼行業(yè)及重要團(tuán)體標(biāo)準(zhǔn)制定。
注:在密碼學(xué)和計算機安全領(lǐng)域,根證書是屬于根證書頒發(fā)機構(gòu)(CA)的公開密鑰證書,它是公開密鑰基礎(chǔ)設(shè)施中信任鏈的起點。證書頒發(fā)機構(gòu)的作用就像現(xiàn)實世界中的公證人一樣,保證電子證書持有人在網(wǎng)絡(luò)世界中的身份。許多應(yīng)用程序(如操作系統(tǒng)、網(wǎng)絡(luò)瀏覽器)預(yù)先安裝了受信任的根證書,這意味著用戶已經(jīng)授權(quán)應(yīng)用程序?qū)彶槟男└C書機構(gòu)是可靠的,如政府機構(gòu)、專業(yè)組織(如谷歌、Let's Encrypt、CAcert.org、Comodo、DigiCert)等。