在中国,《网络安全法》和《密码法》要求关键信息基础设施使用国产密码算法,采用SM2等算法,国密ssl证书提供高强度加密,抵抗量子计算等新兴威胁,防止数据在传输中被窃取或篡改。目前支持国密证书的浏览器主要集中在国产浏览器和一些专门支持国密标准的浏览器上。
支持国密SSL证书的浏览器有哪些?(2026最新整理)
国密SSL证书目前在浏览器层面的支持具有明显分层:
国产浏览器基本支持,国际主流浏览器默认不支持。
原因在于国密体系采用 SM2/SM3/SM4 算法栈,而 Chrome、Firefox、Edge、Safari 默认只支持国际标准 TLS 加密算法(RSA / ECC)。

以下是主要支持国密ssl证书的浏览器:
1. 360安全浏览器(支持最完善)
360安全浏览器
- 国内国密支持最成熟的浏览器之一
- 支持 SM2 国密证书自动识别
- 可在“国密模式 / 国密根证书计划”下启用
- 政务与企业内网使用最广
👉 优点:兼容性强、部署成本低
👉 缺点:依赖版本较新
2. 红莲花安全浏览器(国密原生支持)
红莲花安全浏览器
- 原生支持 SM2/SM3/SM4
- 支持国密TLS协议(TLCP)
- 专为政务、金融、密评环境设计
- 属于“国密标准验证级浏览器”
👉 特点:不是兼容,而是“原生国密栈”
3. QQ浏览器(部分版本支持)
QQ浏览器
- 新版本开始支持国密证书
- 支持程度依赖系统与版本
- 多用于兼容性访问场景
4. 搜狗浏览器(有限支持)
搜狗浏览器
- 基于 Chromium 定制版本
- 部分版本可识别国密证书
- 实际部署中使用较少
5. 傲游浏览器及其他Chromium定制浏览器
傲游浏览器
- 部分版本支持国密扩展能力
- 常见于定制政企环境
- 需要具体项目验证兼容性
国际主流浏览器为什么不支持国密?
国际浏览器(Chrome / Edge / Firefox / Safari)不支持国密的核心原因有三个:
1. 加密算法体系不同
- 国际:RSA / ECC / AES / SHA-2
- 国密:SM2 / SM3 / SM4
👉 属于“协议栈不兼容”,不是简单插件问题
2. TLS实现标准不同
国际浏览器基于标准 TLS 1.2 / 1.3
国密使用 TLCP(国产密码通信协议)
3. 安全库不内置国密算法
浏览器默认加密库(如 NSS / BoringSSL)不包含 SM2
访问国密网站的两种部署方式
1. 双证书部署(主流方案)
同时部署:
- 国际SSL证书(RSA/ECC)
- 国密SSL证书(SM2)
👉 结果:
- Chrome:走国际证书
- 360浏览器:走国密证书
✔ 最兼容方案(推荐)
2. 单国密证书部署(受限场景)
- 仅支持国产浏览器访问
- 国际浏览器无法访问
- 多用于内网 / 政务系统
移动端支持情况
Android
- 360手机浏览器(部分支持)
- 红莲花移动版
- 定制政务APP内核浏览器
iOS(重点限制)
由于 iOS 强制使用系统 TLS 栈:
👉 结论:
- 基本无法完整支持国密SSL
- 只能依赖双证书或网关转换
如何判断浏览器是否支持国密?
可以通过以下方式验证:
- 地址栏显示“国密连接”标识(360浏览器)
- TLS套件包含:SM2 / SM3 / SM4
- 安全连接详情显示国密算法
国密SSL证书与普通SSL证书的区别
| 方面 | 国密SSL证书 | 普通SSL证书(RSA/ECDSA等) |
|---|---|---|
| 算法体系 | SM2/SM3/SM4(国产自主算法) | RSA、ECDSA、SHA-256等国际算法 |
| 安全协议 | 国密SSL/TLCP(TLS国产变体) | 标准TLS/SSL协议 |
| 合规要求 | 满足中国网络安全法、等保2.0、密评等 | 国际通用,无特定国产合规要求 |
| 适用场景 | 政府、金融、能源等高安全领域 | 通用网站、电商等 |
| 浏览器兼容 | 国产浏览器为主,部分国际浏览器支持 | 全球浏览器通用 |
| 自主可控 | 高(规避国外算法风险) | 依赖国际标准 |
国密SSL证书必须用国密浏览器吗?
不是必须,但取决于具体的访问场景。
如果网站只部署了单张国密(SM2)SSL证书,客户端必须使用支持国密算法的浏览器(如360安全浏览器、奇安信可信浏览器、红莲花浏览器等)。如果使用Chrome、Safari等国外主流浏览器访问,由于其不内置国密算法组件,网站会直接报错并无法打开。
为了解决这个问题,目前行业内主流的解决方案是采用双证书部署(国密+RSA)。这样可以自动识别客户端环境:
- 国密浏览器访问时:自动走 SM2/SM3/SM4 加密通道,满足合规要求。
- 普通浏览器访问时:自动切换为 RSA/ECC 加密通道,保证业务不中断。
国密证书和RSA证书可以共存吗?
可以共存,这就是行业通用的“双算法证书协同部署”方案。
通过在企业Web服务器(如Nginx、Apache、IIS)或应用交付设备(如高防、WAF、SLB)上同时配置国密证书和RSA证书,可以实现无缝兼容。服务器会根据客户端浏览器发送的 Client Hello 握手信息进行智能识别:
- 优先匹配: 当系统检测到客户端支持国密算法时,优先握手国密证书。
- 降级兼容:当检测到老旧系统或国外浏览器时,自动降级握手RSA证书。
这种双车道设计既兼顾了政企单位的“合规性”要求,又保证了海外用户和大众消费者的“可用性”。
国密SSL证书适用哪些行业?
国密SSL证书主要适用于对网络安全合规和数据自主可控有严格要求的行业。
| 适用行业 | 典型应用场景 / 核心业务系统 |
|---|---|
| 党政机关 | 各级政府门户网站、政务云平台、外网办事大厅 |
| 金融机构 | 银行、证券、保险、基金等涉及核心资金业务的系统 |
| 关键基础设施 | 电力、电信、能源、交通、水利等关系国计民生的行业 |
| 医疗卫生 | 医院HIS系统、电子病历平台、医保结算系统 |
| 大型国央企 | 内部办公系统(OA)、供应链管理平台、核心数据中心 |
相关资源推荐
- 基础入门: 想要降低测试成本,可访问 免费SSL证书页面 获取基础加密凭证。
- 选型参考: 针对不同行业、不同规模的业务架构,请查阅 SSL证书选购指南。
- 技术实践: 获取国密与RSA双证书的配置步骤,请参考 SSL安装部署教程。
- 深度合规: 了解更多关于密码法合规及密评改造细节,请前往 国密证书专题页。
什么是国密SSL证书?
国密SSL证书(也称为SM2 SSL证书或国产密码SSL证书)是一种基于中国国家商用密码标准的SSL/TLS服务器证书。它遵循国家密码管理局制定的技术规范(如GM/T系列标准),
采用我国自主研发的SM2公钥算法体系,
支持SM2(椭圆曲线公钥密码算法)、SM3(杂凑算法)和SM4(对称加密算法)等国产密码算法,以及国密SSL安全协议(基于TLS的国产变体)。
这种证书主要用于实现HTTPS加密传输,确保数据在网络中的机密性、完整性和身份认证。
与国际通用的RSA算法SSL证书相比,国密SSL证书在工作原理上类似(都是通过公钥加密和握手协议建立安全连接),但核心区别在于算法体系:
国密证书使用自主可控的国产算法,避免了依赖国外算法(如RSA、SHA-1)的潜在安全风险和供应链隐患。
它兼容主流国产浏览器(如360安全浏览器、红莲花浏览器)和部分国际浏览器,支持单域名、多域名、通配符等类型证书。



京公网安备11010502031690号
网站经营企业工商营业执照
















