什么是国密算法?
国密算法(SM系列算法)是我国自主研发的一套商用密码算法标准,主要用于数据加密、数字签名、身份认证、密钥交换等安全场景,是我国商用密码体系的重要组成部分。
随着数字政府、金融、能源、医疗以及信创产业的发展,国密算法已经广泛应用于国产操作系统、国产浏览器、国密SSL证书以及各类网络安全产品中,为HTTPS通信和数据安全提供密码技术支持。
简单来说,国密算法并不是一种算法,而是一整套密码算法体系,其中最常见的是SM2、SM3、SM4。
国密算法主要包括哪些?
目前应用最广泛的是SM2、SM3、SM4三种算法,它们分别承担不同的安全功能。
SM2:数字签名与身份认证
SM2是一种非对称密码算法,主要用于:
- 数字证书
- 数字签名
- 身份认证
- 密钥交换
在国密SSL证书中,SM2通常用于生成密钥对、完成身份验证以及建立安全连接。
SM3:数据摘要算法
SM3是一种密码摘要算法,其作用与国际通用的SHA-256类似。
主要应用包括:
- 数字签名
- 文件完整性校验
- 数据防篡改
- 证书摘要计算
在国密SSL证书中,SM3通常与SM2配合使用,用于生成证书摘要和验证签名。
SM4:数据加密算法
SM4属于对称加密算法,主要负责通信数据的加密和解密。
典型应用包括:
- HTTPS数据传输
- VPN
- 文件加密
- 数据库存储加密
在HTTPS通信过程中,SM4通常负责业务数据的加密传输,而SM2负责身份认证和密钥协商。
国密算法与RSA有什么区别?
企业在部署HTTPS时,经常会遇到"选择国际算法还是国密算法"的问题。
| 对比项目 | 国密算法(SM2) | RSA算法 |
|---|---|---|
| 应用体系 | 国产商用密码体系 | 国际通用密码体系 |
| 主要用途 | 国密HTTPS、信创、政务等 | 全球HTTPS网站 |
| SSL证书 | 国密SSL证书 | 普通SSL证书 |
| 浏览器兼容性 | 依赖支持国密的客户端环境 | 主流浏览器全面支持 |
| 适用场景 | 国产化、密评、信创项目 | 企业官网、电商、互联网网站 |
对于需要兼顾互联网访问和国产密码要求的项目,很多企业会采用RSA+SM2双证书部署方案,兼顾兼容性和合规要求。
国密算法有哪些应用场景?
目前国密算法主要应用于以下行业:
- 政务系统
- 金融机构
- 能源电力
- 医疗卫生
- 教育行业
- 国有企业
- 信创平台
- 国产化办公系统
如果项目涉及商用密码应用、密评或国产化建设,通常需要根据相关要求部署国密算法及国密SSL证书。
部署国密SSL证书需要注意什么?
部署国密SSL证书时,建议重点关注以下几个方面。
选择支持国密的CA机构
应选择具备相应资质并提供国密SSL证书产品的CA机构,根据项目需求选择适合的证书类型。
确认服务器环境支持
部署前,应确认Web服务器、中间件和应用程序支持国密算法及相应的TLS配置。
关注客户端兼容性
由于不同浏览器、操作系统及终端设备对国密算法的支持情况可能存在差异,很多项目会采用RSA+SM2双证书部署方案,以兼顾兼容性和业务需求。
普通网站需要部署国密SSL证书吗?
如果网站主要面向普通互联网用户,部署国际通用SSL证书通常即可满足HTTPS加密需求。
如果项目属于政务、金融、能源、运营商、信创等领域,或需要满足商用密码应用相关要求,则建议根据项目规范部署国密SSL证书。
常见问题
国密算法就是SM2吗?
不是。
国密算法是一套完整的密码算法体系,其中SM2、SM3、SM4是目前应用最广泛的三个算法。
国密SSL证书和普通SSL证书有什么区别?
普通SSL证书通常采用RSA或ECC算法,而国密SSL证书采用SM2、SM3、SM4等国产密码算法,更适用于国产化和商用密码应用场景。
国密SSL证书支持通配符吗?
支持。
目前部分支持国密SSL证书的CA机构可提供单域名、通配符及其他类型的国密证书,具体产品类型以CA机构实际提供为准。
国密SSL证书可以和RSA证书一起部署吗?
可以。
很多企业会采用RSA+SM2双证书部署方案,在满足国密应用需求的同时,兼顾不同客户端的兼容性。
相关阅读
- 国密SSL证书
- 国密SSL证书品牌有哪些?
- 国密SSL证书部署指南
- 支持国密SSL证书的浏览器有哪些?
- SSL证书与HTTPS有什么区别
- 如何选择SSL证书



京公网安备11010502031690号
网站经营企业工商营业执照
















