国密双证书
双证书:包括签名证书和加密证书
双证书需要用硬件加密机生成,用gmssl命令无法生成
cfca下载双证书
1、访问https://cstest.cfca.com.cn/
2、选:Web服务器证书下载
3、填入两码和加密机生成的请求文件内容,点击下一步
总共生成了3个证书,SM2签名证书、SM2加密公钥证书、SM2加密私钥证书
4、保存证书信息,包括签名公钥证书、加密公钥证书、加密私钥证书。
(1)点击保存SM2 签名证书,生成签名证书文件。
(2)点击保存SM2 加密证书,生成加密证书文件。
(3)保存“SM2 加密私钥证书”对应文本框内的证书信息,将此私钥信息导回加密机。
参考资料:
https://zhuanlan.zhihu.com/p/268794314
gmcert
gmssl