ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

Easysearch 国密实战

Easysearch 国密实战 从 2.1.0 版本开始INFINI Easysearch内置了对国密SM2/3/4算法的支持实现了全链路国密合规满足等保及商用密码应用安全性评估要求。本篇以 Kylin-Server V11 操作系统和 Easysearch 2.3.0 进行演示。Linux 主机安装 TongsuoEasysearch 基于 铜锁Tongsuo提供国密 TLCP 双证书能力支持 SM2/SM3/SM4 加密套件。下载完 Easysearch 软件包后解压进去目录执行脚本安装铜锁。bin/install-tongsuo-local.sh --version 8.4.0安装完后会有提示切换到铜锁。能正常查看版本信息说明安装、切换都正常。一键初始化单节点 TLCP如需在单节点场景快速完成证书生成、TLCP 配置写入和初始密码设置可直接使用EASYSEARCH_INITIAL_ADMIN_PASSWORDEasysearchPssw0rd! bin/initialize.sh --tlcp -s执行上面的脚本会自动生成证书修改 easysearch.yml 证书设置。启动 Easysearch从 Easysearch 的启动日志中可看到国密Chinese SM algorithms正常加载并用来创建 SSLContext 。客户端用国密栈访问普通 curl 不认 TLCP必须换国密客户端。通过 curl 访问 Easysearch 时加密套件还是用的国际通用加密套件--TLS_AES_128_GCM_SHA256 。因为 curl 不支持国密所以程序协商后使用了国际通用加密算法。用 Easysearch 发行包自带的 bin/tlcp-curl.sh 访问 Easysearch可以看到加密套件是国密--TLS_SM4_GCM_SM3。对于 Java 应用而言标准 OpenJDK 不支持国密必须替换 JDK 或挂载国密安全提供者。
返回列表