Aller au contenu principal

Quelles sont les marques de certificats qui garantissent que les données restent en Chine ?

Conformément aux exigences strictes de la Loi sur la cybersécurité et de la Loi sur la sécurité des données concernant la gestion des entrées et sorties des données essentielles dans les secteurs d’information critiques, les agences gouvernementales et les entreprises des secteurs d’information critiques doivent choisir des marques de certificats SSL capables de garantir que les données restent en Chine et conformes aux exigences de conformité. Voici les marques de certificats SSL disponibles sur la plateforme cloud Racent qui répondent à l’exigence de « données restant en Chine ».


sslTrus

sslTrus est une marque de certificats SSL nationale à haute performance développée par Racent sur la base d’une infrastructure de CA de pointe mondiale. Sa série Standard (racine nationale) utilise une racine de confiance nationale, avec validation, émission et vérification OCSP réalisées en Chine, garantissant ainsi que les données restent en Chine. La série à racine nationale de sslTrus prend en charge les certificats DV, OV, monodomaine, wildcard, multidomaine et d’autres types, répondant aux besoins variés des entreprises dans différents scénarios.


CFCA (China Financial Certification Authority)

China Financial Certification Authority (CFCA) est une autorité de certification (CA) nationale fondée en 1998 sous l’égide de la Banque populaire de Chine. En tant qu’autorité de certification purement nationale, elle est certifiée WebTrust au niveau international et membre du forum CA/B, une organisation sectorielle de référence mondiale. CFCA est largement reconnue par les principaux navigateurs et systèmes d’exploitation internationaux, offrant une sécurité élevée et une bonne compatibilité. C’est la marque de certificats SSL privilégiée par le secteur bancaire national. CFCA prend en charge l’algorithme international RSA ainsi que l’algorithme national SM2 (cryptographie Guomi), et propose des certificats SSL de type OV, EV (validation étendue), etc., ce qui la rend particulièrement adaptée aux institutions financières, aux organismes gouvernementaux et à d’autres scénarios exigeant une sécurité élevée.