沃通完成电子认证服务许可证延续换证,稳定提供国密SSL与通用TLS证书服务
8月7日,国内权威CA机构沃通WoTrus正式完成《电子认证服务许可证》延续换证。该项资质是工信部颁发、合法开展数字证书签发业务的法定准入凭证,顺利换证意味着沃通合规运营资质持续有效,能够持续稳定向政企、站长提供国密SSL证书、通用TLS证书、代码签名证书等电子认证服务。
对于正在使用沃通证书的企业、网站运维人员而言,资质延续消除了服务中断隐患。同时,随着等保、密评要求持续落地,兼具国际通用证书与国产国密证书能力的正规CA,成为信息系统安全改造的重要支撑。本文解读本次换证事件影响、证书业务范围,以及企业选型、证书运维相关建议。

一、《电子认证服务许可证》意味着什么?
很多用户选购SSL证书时容易忽略服务商资质。依据《电子签名法》与电子认证服务管理办法,面向公众提供数字证书签发服务,必须持有工信部核发的《电子认证服务许可证》。缺少该牌照的机构签发证书存在合规隐患,一旦机构资质失效,存量证书效力、吊销查询、运维支持都会遭遇重大风险。
证书换证审查标准严苛,主管部门会全面核查运营体系、密钥安全、人员配置、机房安全、业务审计流程。沃通顺利通过延续审核,证明其证书签发、身份核验、密钥管理、证书生命周期运维体系持续满足国家监管标准。
此次资质落地传递关键信息:沃通现有全部业务正常运行,存量通用RSA/ECCTLS证书、国密SM2SSL证书不受任何影响,证书正常续期、重签发、吊销、状态查询通道持续开放,企业无需紧急迁移证书服务商。
二、两大核心证书业务持续稳定交付
沃通同时布局国际标准与国产密码两条证书产品线,覆盖绝大多数网站与业务系统加密需求:
1、通用TLSSSL证书
包含DV、OV、EV等级证书,支持单域名、多域名、泛域名、公网IP证书,兼容Chrome、Firefox、Edge等全球主流浏览器,适用于企业官网、电商站点、API接口、云平台、跨境业务系统HTTPS部署,满足常规互联网加密需求。
2、国密SSL证书
面向政务、金融、能源、医疗等需要落实密评、等保2.0的行业,采用国产SM2/SM3/SM4密码算法。支持RSA+国密双证书自适应部署,国密浏览器自动启用国密加密,普通浏览器兼容国际算法,完美解决政企系统国产化改造、数据传输自主可控需求。
除此之外,代码签名证书、时间戳、电子签章配套服务均可正常订购与运维,满足软件发行、文档防篡改场景安全认证。
三、企业用户需要关注的要点
1、存量证书无需迁移
本次换证属于资质正常延续,不存在服务暂停、证书提前失效问题。正在生效的沃通SSL、国密证书可以正常使用,按照原有时间完成续费即可,无需仓促更换CA。
2、警惕无证第三方证书风险
近两年监管持续收紧,多家小型服务商面临资质核查。建议企业采购证书优先核验CA主体牌照,切勿选择无正规电子认证资质的低价证书,避免后期密评验收不通过。
3、区分通用证书与国密证书适用场景
面向公众访问的商业网站,优先选择通用TLS证书;内部业务平台、政务系统、关键业务内网,建议规划国密SSL改造,满足密码应用合规审查要求。
4、建立证书台账常态化巡检
不管选用哪家CA机构,持续监控证书到期时间、信任链、吊销状态。有条件可引入自动化ACME部署方案,减少人工维护失误,规避证书过期引发业务瘫痪。
四、正规国产CA机构的长期价值
在网络安全自主可控趋势下,具备完整资质的本土CA机构价值持续凸显。相比海外证书厂商,沃通等国内持证CA能够更好适配国内密评政策、快速响应国内运维团队需求,国密证书方案落地支持更加完善,售后工单沟通时效更有保障。
同时,国内正规CA机构受国内法律监管,密钥与业务数据在境内管理,对于处理政务、涉密相关业务的单位而言,是更稳妥的选型方案。
五、总结
沃通WoTrus顺利完成《电子认证服务许可证》延续换证,给广大使用者吃下“定心丸”。国密SSL证书与通用TLS证书业务保持连续稳定,存量业务无需调整迁移。
对于网站管理员、政企信息化负责人来说,选择拥有完整监管资质的持证CA,是保障HTTPS加密合规、业务长期稳定运行的基础。大家可以结合自身业务场景,合理规划通用SSL或者国密证书部署,同步完善证书全生命周期管理,落实网站与业务系统传输安全建设,满足网络安全与商用密码相关合规要求。
闽公网安备 35021102000564号