国密SSL证书(GM SSL)使用的核心密码算法是由中国国家密码管理局发布的一系列标准,主要包括 SM2、SM3 和 SM4。这些算法替代了国际上常用的RSA、AES和SHA系列算法,以确保国家信息安全和自主可控
国密SSL证书使用的主要算法:
SM2 公钥密码算法
- 用于数字签名、密钥交换和公钥加密。
- 相比RSA 2048位,SM2采用256位密钥即可提供更高的安全强度,破译难度为指数级增长,安全性更强。
- 支持更短的密钥长度,在保证高安全性的同时提升了加解密效率和传输速度。了解更多
SM3 密码杂凑算法
- 用于生成消息摘要(散列值),计算出256比特的单向散列值。
- 应用于数字签名验证、消息认证码(MAC)生成以及随机数生成,确保数据完整性。
- 安全性相当于SHA-256,但专为国产密码体系设计,符合中国国家标准。了解更多
SM4 对称加密算法
- 用于数据加密传输,是国密标准中的对称分组密码算法。
- 通常在SSL/TLS握手后用于会话数据的加密,保障通信过程中的隐私性和机密性。
这些算法共同构成了国密SSL证书的技术基础,实现了从身份认证、数据加密到完整性保护的全流程安全机制。
推荐产品
以下为支持国密算法的SSL证书产品:
沃通国密SSL证书(SM2+SM3+SM4)
- 价格:¥2980/年
- 支持国密双证书部署,兼容国产浏览器并满足合规要求。
- 产品链接
CFCA国密增强型SSL证书(EV SM2)
- 价格:¥4500/年
- 提供最高级别的身份验证和加密保护,适用于政府、金融等高安全需求场景。
- 产品链接
如需进一步了解国密算法的应用或证书部署方案,请参考:沃通国密RSA双证书应用,全球信任、国密合规