Zum Hauptinhalt springen

Welche Zertifikatsmarken gewährleisten, dass die Daten das Land nicht verlassen?

Basierend auf den strengen Anforderungen des „Cybersicherheitsgesetzes“ und des „Datensicherheitsgesetzes“ an die Ein- und Ausfuhrverwaltung von Kerndaten in Bereichen kritischer Informationen benötigen Regierungsbehörden und Unternehmensorganisationen in Bereichen kritischer Informationen SSL-Zertifikatsmarken, die sicherstellen, dass die Daten das Land nicht verlassen und gleichzeitig die Compliance-Anforderungen erfüllen. Nachfolgend sind die SSL-Zertifikatsmarken aufgeführt, die auf der Racent-Cloud-Plattform die Anforderung „Daten verlassen das Land nicht“ erfüllen.


sslTrus

sslTrus ist eine von Racent auf der Grundlage weltweit führender CA-Basisdienste selbst entwickelte, kosteneffiziente inländische SSL-Zertifikatsmarke. Die SSL-Zertifikate der Standard-Serie (inländische Root) verwenden eine inländische vertrauenswürdige Root, mit inländischer Validierung, Ausstellung sowie inländischer OCSP-Prüfung, sodass die Daten das Land nicht verlassen. Die SSL-Zertifikate der inländischen Root-Serie von sslTrus unterstützen verschiedene Zertifikatstypen wie DV, OV, Einzeldomain, Wildcard und Multi-Domain und können die Anforderungen verschiedener Unternehmen in unterschiedlichen Szenarien erfüllen.


CFCA (China Financial Certification Authority)

Die China Financial Certification Authority (kurz CFCA) ist eine nationale CA, die 1998 unter der Leitung der People's Bank of China gegründet wurde. Sie ist eine rein inländische Zertifikatsausgabestelle, die nach internationalem WebTrust-Standard zertifiziert ist und Mitglied des globalen Branchenverbands CA/Browser-Forum ist. CFCA wird von den gängigen Browsern und Betriebssystemen weltweit breit anerkannt, bietet hohe Sicherheit und gute Kompatibilität und ist die bevorzugte SSL-Zertifikatsmarke im chinesischen Bankensektor. CFCA unterstützt den internationalen RSA-Algorithmus sowie den SM2-Guomi-Kryptografie-Algorithmus (SM) und kann SSL-Zertifikate vom Typ OV und EV (Extended Validation) bereitstellen. Es eignet sich besonders für Szenarien mit hohen Sicherheitsanforderungen wie Finanzinstitute und Regierungsbehörden.