当前位置: 首页 > news >正文

Web安全 - 国密 SSL / TLCP 接入手把手系列

文章目录这个系列覆盖什么系列目录本系列和已有文档的关系权威资料入口这是一套面向“从来没接过国密 SSL”的开发者写的系列博客。它以本工程gm-ssl-client为主线先补齐 SSL/TLS、国密算法、TLCP、证书、Java Provider 等基础知识再一步一步讲清楚如何把一个 Spring Boot Forest OkHttp 客户端接到 TLCP 服务端。阅读建议不要直接跳到代码。国密 SSL 的坑大多不是“少写一行代码”而是“术语、证书、协议、密码套件、客户端库边界没有对齐”。先读前 3 篇再动手。这个系列覆盖什么本工程当前做的是用ROOTCA.cer与XXXXSM2CA.cer作为默认信任链用 Tencent Kona 的KonaCrypto/KonaPKIX/KonaSSL提供 SM2、SM3、SM4、X.509/PKIX、TLCP 能力用 Forest 构造 multipart 上传请求用 OkHttp 3.14.9 作为 Forest 后端并通过自定义OkHttpClient绕过 OkHttp 对 TLS 版本名的固定枚举限制提供一个http://部署机:9876/的 Web 联调页面能动态改目标地址、证书、密码套件、客户端证书和请求头并返回握手诊断信息。系列目录篇章主题你会学到什么00 导读国密 SSL 接入到底要做什么全局路线图如何判断需求、该向服务端要哪些材料、为什么不能只问“证书给我了吗”01 小白基础SSL、TLS、HTTPS、证书和 CA基础概念HTTPS 如何建安全通道、证书链和 TrustStore / KeyStore 的区别02 标准背景国际 TLS、RFC 8998 与中国 TLCP标准背景TLS 1.2/1.3、RFC 8998、GB/T 38636-2020、SM2/SM3/SM4 的关系03 TLCP 握手双证书、密码套件与常见术语协议机制TLCP 为什么有签名证书和加密证书ECC/ECDHE 套件差异是什么04 工程全景本项目每个类负责什么代码地图从配置、Provider、SSLContext、OkHttp、Forest 到 Web 页面的一条链路05 手把手准备材料证书、配置和启动实操准备放证书、改application.yml、打包、启动、访问联调页06 手把手发起请求Web 页面、curl 与业务代码实操调用如何通过页面/curl/Java 服务发上传请求如何读返回的诊断 JSON07 深入接入Kona Provider、SSLContext 与 OkHttp 兼容层深入实现为什么三件套 Provider 缺一不可为什么要 maskTLCPv1.1给 OkHttp 看08 进阶配置双向认证、密码套件和 hostname 校验生产配置何时配置客户端证书如何选择TLCP_ECC_*/TLCP_ECDHE_*什么时候开启 hostname verification09 排障手册从错误日志定位 TLCP 问题排错方法根据错误现象判断是证书链、签名算法、密码套件、OkHttp、网络还是服务端配置问题10 上线检查表把联调经验变成可交付清单上线验收接口交付清单、配置模板、安全检查、回滚方案和验收标准本系列和已有文档的关系README.md是快速运行说明。../TLCP-CA加载与握手原理.md是偏“源码级原理”的单篇深挖。本系列是从 0 到 1 的教学版会反复解释术语、背景和操作目的适合新同学跟着做。权威资料入口本系列背景部分参考并链接这些一手资料IETF DatatrackerRFC 5246 - TLS 1.2、RFC 8446 - TLS 1.3、RFC 8998 - ShangMi Cipher Suites for TLS 1.3。国家标准全文公开系统 / 全国标准信息公共服务平台GB/T 38636-2020 TLCP、GB/T 32918.2-2016 SM2 数字签名、GB/T 32918.5-2017 SM2 参数定义、GB/T 32905-2016 SM3、GB/T 32907-2016 SM4。实现资料Tencent Kona SM Suite、Tongsuo TLCP 使用手册。
http://www.zskr.cn/news/1372854.html

相关文章:

  • 2026年5月郑州轴承专业服务商盘点:河南瓦房店轴承销售有限公司实力解析 - 2026年企业推荐榜
  • DeepSeek LeetCode 2612. 最少翻转操作数 JavaScript实现
  • Qwen模型 LeetCode 2603. 收集树中金币 Python3实现
  • 空基视觉无感定位组网 适配矿井无信号区域人员管控
  • 为什么92%的AI生成BP被秒拒?ChatGPT商业计划书写作的5大合规红线,今天不看明天就踩坑
  • 2026聚氨酯砂浆磨石地坪选购评测深度解析:聚氨酯砂浆彩砂地面、聚氨酯砂浆磨石地面、聚氨酯砂浆自流平、聚氨酯砂浆防静电地坪选择指南 - 优质品牌商家
  • 2025-2026年上海吉日搬场有限公司电话查询:预约前请确认服务范围与收费标准 - 品牌推荐
  • ChatGPT故事力跃迁指南:掌握5类高共鸣叙事结构,3天内写出用户自发转发的爆款文案
  • 2026道依茨柴油机权威服务商推荐指南:德国DEUTZ发动机/道依茨发动机配件/道依茨柴油机升级排放/VOLVO沃尔沃挖机柴油机/选择指南 - 优质品牌商家
  • 上海离婚别乱找律师!和昊云:专办抚养权财产疑难案 - 外贸老黄
  • 全球首份Gemini代码生成「生产就绪度」白皮书(含27项SRE级验收标准+自动化检测脚本开源)
  • 【DeepSeek边缘部署实战指南】:20年架构师亲授5大避坑法则与3步极简上线法
  • 2025-2026年上海吉日搬场有限公司电话查询:预约前请核实服务资质与报价 - 品牌推荐
  • 如何选25-30万家用SUV车型?2026年5月推荐TOP5对比家庭出行性价比高案例特点 - 品牌推荐
  • 量子机器学习模型面临反向工程攻击:原理、威胁与主动防御策略
  • OpenSSL CVE-2022-0778漏洞深度解析与生产级修复指南
  • 2025-2026年重卡充电桩品牌推荐:十大厂家口碑评测港口防腐蚀场景注意事项价格专业 - 品牌推荐
  • 贝叶斯网络中条件独立性的判断 CS188 Note13 学习笔记
  • 2026年第二季度,专业瑜伽理疗课程团队的选择逻辑与核心推荐 - 2026年企业推荐榜
  • QLIGHT信号灯选购推荐榜:电流探头/网络信号灯/美国pearson/英国PEM/英国Rocoil/蜂鸣器/防爆声光报警灯/选择指南 - 优质品牌商家
  • 2025-2026年儿童护眼灯品牌推荐:五大口碑产品评测学习桌防眩光注意事项市场份额 - 品牌推荐
  • 2025-2026年25-30万家用SUV车型推荐:TOP5评测长途自驾舒适安全专业市场份额 - 品牌推荐
  • 2025-2026年飞迅通达电话查询:回收服务器前需核实设备状态与价格 - 品牌推荐
  • 2026滚筒式喷砂机技术解析与合规厂家选型参考:成都,专业五金喷砂加工/专业喷砂加工厂/台车式喷砂机/喷砂加工设备/选择指南 - 优质品牌商家
  • 2025-2026年返利app品牌推荐:五大评测口碑返利平台适用场景特点与价格 - 品牌推荐
  • 2025-2026年全球美白防晒霜品牌推荐:十大口碑产品评测度假防水防汗市场份额注意事项 - 品牌推荐
  • 2026年北京高端软装设计师事务所实测评测报告:北京装修设计事务所/北京装修设计工作室/北京装修设计师/排行一览 - 优质品牌商家
  • 2025-2026年上海吉日搬场有限公司电话查询:搬家前请查证资质与协议 - 品牌推荐
  • [开源] 病历自举报系统:面向临床质控的电子病历智能预审工具,用大模型扮演质疑者角色发现逻辑矛盾与缺项问题
  • [开源] 医保飞检规则边界测试用例生成器:面向医保办与信息科的主动合规演练工具