国密浏览器是什么?
国密浏览器是指支持我国商用密码算法(SM2、SM3、SM4)及国密HTTPS协议(TLCP/TLS)的浏览器,可识别和验证国密SSL证书,建立符合国产密码体系要求的安全加密连接。
与普通浏览器主要支持RSA、ECC等国际密码算法不同,国密浏览器能够完成SM2数字证书验证、SM2密钥交换及SM4数据加密,因此广泛应用于政务、金融、能源、电信等国产化信息系统。
对于需要通过**等保测评、密码应用安全性评估(密评)**或国产化改造的项目,国密浏览器通常是重要组成部分。
国密浏览器有哪些特点?
相比普通浏览器,国密浏览器主要具有以下能力:
- 支持SM2、SM3、SM4国产密码算法
- 支持国密HTTPS(TLCP)安全通信
- 支持国密SSL证书身份认证
- 支持国产CA机构签发的数字证书
- 适配国产操作系统和国产CPU平台
- 满足国产密码应用及信息安全合规要求
对于部署了国密SSL证书的网站,国密浏览器能够直接完成证书验证,并建立安全通信连接。
常见国密浏览器有哪些?
目前国内已有多款浏览器支持国密算法及国密SSL证书。
| 浏览器 | 开发单位 | 国密算法支持 | 典型应用场景 |
|---|---|---|---|
| 红莲花安全浏览器 | 海泰方圆 | 支持 | 政务、金融、军工 |
| 360安全浏览器(信创版) | 360集团 | 支持 | 企业办公、国产化终端 |
| 奇安信可信浏览器 | 奇安信 | 支持 | 等保、信创项目 |
| 密信浏览器 | 密信科技 | 支持 | 医疗、政务 |
| 赢达信速龙浏览器 | 赢达信 | 支持 | 教育、税务、企业 |
不同浏览器支持的协议版本、国密CA及国产操作系统有所不同,实际部署前建议根据业务环境进行兼容性测试。
国密浏览器如何验证国密SSL证书?
当用户访问部署国密SSL证书的网站时,浏览器会完成以下几个步骤:
- 建立HTTPS连接
- 获取服务器发送的国密SSL证书
- 验证证书是否合法
- 验证证书链是否完整
- 验证SM2数字签名
- 建立加密通信
如果浏览器支持SM2算法,并信任对应国密CA根证书,则可正常完成握手。
如果浏览器不支持国密算法,则通常无法建立纯国密HTTPS连接。
因此,目前多数网站采用RSA+SM2双证书部署方式,实现不同浏览器自动协商。
为什么很多网站采用双证书部署?
目前互联网终端环境仍然存在较大差异。
例如:
- Chrome默认支持国际TLS算法
- Firefox默认支持国际TLS算法
- Safari默认支持国际TLS算法
- Edge默认支持国际TLS算法
- 国产浏览器可支持国密算法
如果网站仅部署SM2证书,普通浏览器可能无法正常访问。
因此,目前行业普遍采用:RSA证书 + SM2国密证书
服务器根据客户端能力自动选择:
- 国际浏览器使用RSA证书
- 国密浏览器使用SM2证书
这种方案兼顾了:
- 国产密码合规
- 浏览器兼容性
- 用户访问体验
也是目前政务、金融等行业最常见的部署方式。
国密浏览器适用于哪些场景?
国密浏览器主要应用于以下行业:
政务系统
电子政务平台、政务服务网、政府门户网站等通常需要支持国产密码算法。
金融行业
银行、证券、保险、支付平台等业务系统对数据安全要求较高。
信创环境
国产操作系统、国产CPU及国产服务器环境通常配套使用国密浏览器。
能源行业
电力、石油、天然气等关键信息基础设施。
医疗行业
医院信息系统、互联网医疗平台、电子病历系统等。
国密浏览器支持哪些国产平台?
目前主流国密浏览器均可适配国产基础软硬件,包括:
国产操作系统
- 统信UOS
- 银河麒麟
- 中科方德
- OpenKylin(部分版本)
国产CPU
- 龙芯
- 飞腾
- 鲲鹏
- 兆芯
- 海光
- 申威
不同浏览器支持的平台略有区别,部署前建议确认产品兼容列表。
国密浏览器与普通浏览器有什么区别?
| 对比项目 | 国密浏览器 | 普通浏览器 |
|---|---|---|
| 支持SM2算法 | 支持 | 默认不支持 |
| 支持SM3算法 | 支持 | 默认不支持 |
| 支持SM4算法 | 支持 | 默认不支持 |
| 支持TLCP协议 | 支持 | 默认不支持 |
| 支持国密SSL证书 | 支持 | 需双证书兼容 |
| 国际网站兼容性 | 支持 | 支持 |
对于面向公众互联网的网站,一般建议采用双证书方案,而不是仅部署纯国密证书。
部署国密SSL证书需要注意什么?
如果网站计划使用国密SSL证书,建议提前确认:
- Web服务器是否支持SM2算法
- 是否支持TLCP协议
- CDN是否支持国密HTTPS
- WAF是否支持国密算法
- 负载均衡是否支持双证书
- 浏览器兼容策略是否完善
对于公开互联网业务,推荐采用RSA与SM2双证书部署,可兼顾安全合规和访问兼容性。
常见问题
国密浏览器可以访问普通HTTPS网站吗?
可以。
国密浏览器通常同时支持国际TLS协议和国产密码算法,因此既可以访问普通HTTPS网站,也可以访问部署国密SSL证书的网站。
Chrome浏览器支持国密SSL证书吗?
Chrome默认不支持纯国密HTTPS协议。
如果网站采用RSA+SM2双证书部署,Chrome会自动使用RSA证书建立HTTPS连接,用户可以正常访问网站。
国密浏览器一定要安装国密根证书吗?
视具体浏览器而定。
部分国密浏览器已内置常见国产CA根证书,无需手动安装;如果使用未预置的CA,可能需要导入相应根证书才能完成验证。
企业网站需要使用国密浏览器吗?
普通企业官网通常无需强制使用国密浏览器。
如果网站涉及政务、金融、能源或国产化改造项目,并需要满足密码应用合规要求,则建议配合国密SSL证书及国密浏览器进行部署。
如果您正在选择SSL证书,国密证书和普通国标证书的基本流程是一致的,可以先了解什么是SSL证书以及SSL证书类型有哪些,再结合网站实际情况参考SSL证书选购指南选择合适的产品。对于个人网站或测试环境,可先申请免费SSL证书;企业网站建议根据业务规模选择DV、OV或EV SSL证书。如果网站包含多个子域名,可考虑部署通配符SSL证书;拥有多个独立域名时,则建议使用多域名SSL证书。完成申请后,可按照SSL证书安装教程部署HTTPS,如遇浏览器报错,还可参考SSL证书错误修复专题快速排查问题。



京公网安备11010502031690号
网站经营企业工商营业执照
















