SHECA国密SSL证书是什么?
**SHECA国密SSL证书**是由**上海市数字证书认证中心有限公司(SHECA)**签发的国产密码SSL证书,采用国家商用密码算法(SM2、SM3、SM4),主要面向政务、金融、医疗、能源、交通等需要满足国产密码应用要求的单位。
与普通RSA SSL证书不同,SHECA国密SSL证书基于我国商用密码体系,可用于实现国密HTTPS加密,满足国产密码应用、安全合规以及部分行业等级保护建设要求。
目前,SHECA已获得国家相关电子认证服务资质,在国内电子认证和数字证书领域具有较高的认可度,是国内较早开展国密数字证书服务的CA机构之一。

SHECA是什么?
SHECA全称上海市数字证书认证中心有限公司(Shanghai Electronic Certification Authority),成立于2000年,是国内较早成立的第三方电子认证机构。
SHECA长期提供:SSL证书,国密SSL证书,数字签名证书,企业身份认证,时间戳服务,电子签章,密码应用解决方案。
目前广泛应用于:
- 政务系统
- 医疗平台
- 金融机构
- 国资企业
- 智慧城市
- 工业互联网
- 电子招投标平台
对于需要进行国产密码改造的项目,SHECA也是常见的国密CA品牌之一。

SHECA国密SSL证书有哪些特点?
1、采用国产密码算法
SHECA国密SSL证书采用国家密码管理部门发布的商用密码算法:
- SM2 公钥算法
- SM3 摘要算法
- SM4 对称加密算法
相比传统RSA算法,更符合国内密码应用规范,可满足国产密码建设要求。
2、支持HTTPS安全加密
部署SHECA国密SSL证书后,网站可以建立HTTPS加密连接,对浏览器与服务器之间的数据进行保护,包括:
- 登录账号
- 登录密码
- 用户信息
- 表单数据
- API接口数据
- 支付请求
有效防止数据在传输过程中被窃听、篡改或伪造。
3、支持国密双证书部署
目前多数项目不会直接使用纯国密模式,而是采用RSA + SM2双证书部署方案。
这种方式能够同时兼顾:
- 国产密码合规要求
- 国际浏览器兼容性
- 微信、小程序访问
- APP访问
- 国产浏览器访问
也是目前政务、金融行业最常见的部署方式。
4、适用于国产密码改造项目
近年来越来越多行业开始推进国产密码建设。
例如:
- 政府网站
- 政务云平台
- 医疗信息平台
- 银行系统
- 电力能源平台
- 国有企业门户
- 工业互联网平台
这些系统通常都会优先考虑部署国密SSL证书。
SHECA国密SSL证书适合哪些网站?
一般来说,以下网站更适合部署SHECA国密SSL证书:
政府网站
满足国产密码应用及安全建设要求。
金融行业
包括:
- 银行
- 证券
- 基金
- 支付平台
对于数据安全要求较高的金融系统,国密SSL证书已成为重要组成部分。
医疗行业
医院信息系统、互联网医院、医保平台等,需要保护患者隐私数据,同时满足相关安全规范。
国有企业
大型央企、国企在国产化替代过程中,越来越多采用国密SSL证书进行HTTPS改造。
工业互联网
工业控制平台、能源系统、智慧制造平台等,也逐渐开始采用国产密码体系。
SHECA国密SSL证书申请流程
申请SHECA国密SSL证书通常包括以下几个步骤。
第一步:选择证书类型
根据业务需求选择:
- DV国密SSL证书
- OV国密SSL证书
- EV国密SSL证书
企业网站通常建议选择OV或EV证书。
第二步:生成CSR
在服务器本地生成CSR(证书签名请求)和私钥。
建议:
- 私钥仅保存在服务器
- 不上传私钥
- 妥善备份私钥
第三步:提交申请资料
根据证书类型提交相关资料。
例如:
DV证书:域名控制权验证
OV证书:
- 企业营业执照
- 企业信息审核
- 域名控制权验证
EV证书:除OV资料外,还需要完成更严格的企业身份审核。
第四步:完成审核
CA完成审核后即可签发证书。
审核时间通常为:
| 证书类型 | 审核时间 |
|---|---|
| DV | 数分钟至数小时 |
| OV | 1~3个工作日 |
| EV | 3~5个工作日 |
具体时间以实际审核情况为准。
第五步:部署SSL证书
证书签发完成后,需要部署到服务器。
常见部署环境包括:
- Nginx
- Apache
- IIS
- Tomcat
- 宝塔面板
- WebLogic
- WebSphere
部署完成后建议检查:
- HTTPS是否正常访问
- 证书链是否完整
- 是否开启TLS 1.2/1.3
- 是否存在HTTP混合内容
使用SHECA国密SSL证书需要注意什么?
浏览器兼容性
纯国密SSL证书主要适用于支持国密算法的浏览器和客户端。
如果网站需要兼容:
- Chrome
- Edge
- Firefox
- Safari
通常建议采用RSA+SM2双证书部署方案。
服务器支持
部署前需要确认服务器支持国密算法。
例如:
- 国密版Nginx
- 国密SSL网关
- 支持SM2算法的密码模块
否则即使证书签发成功,也可能无法正常建立HTTPS连接。
国产密码合规
对于需要进行密码应用安全评估或国产密码改造的项目,应根据主管部门要求选择符合规范的国密SSL证书,并结合实际业务环境完成部署。
常见问题
SHECA国密SSL证书可以用于普通企业网站吗?
可以。
如果只是普通企业官网,没有国产密码合规要求,通常使用国际通用SSL证书即可;如果项目明确要求支持国密算法,则可以选择SHECA国密SSL证书。
SHECA国密SSL证书支持双算法吗?
支持。
目前很多项目都会采用RSA与SM2双证书部署方式,在满足国产密码要求的同时兼顾国际浏览器兼容性。
SHECA国密SSL证书是否支持微信、小程序?
支持,但需要根据服务器环境进行正确配置。
部分业务场景需要结合双证书部署或国密SSL网关,以保证不同客户端的兼容性。
如何申请SHECA国密SSL证书?
可以通过SHECA授权合作平台进行申请,根据网站类型选择合适的国密SSL证书,并提交企业资料完成审核后即可签发。
总结
SHECA是国内较早开展电子认证服务的CA机构,也是国产密码应用领域的重要证书服务商之一。其国密SSL证书采用SM2、SM3、SM4等国产密码算法,适用于政务、金融、医疗、能源、国企等对国产密码体系有要求的业务场景。
对于面向公众访问的网站,建议优先采用RSA+SM2双证书部署方案,既满足国产密码合规要求,又能够兼顾主流浏览器和终端设备的访问体验。
如果您正在选择SSL证书,可以先了解什么是SSL证书以及SSL证书类型有哪些,再结合网站实际情况参考SSL证书选购指南选择合适的产品。对于个人网站或测试环境,可先申请免费SSL证书;企业网站建议根据业务规模选择DV、OV或EV SSL证书。如果网站包含多个子域名,可考虑部署通配符SSL证书;拥有多个独立域名时,则建议使用多域名SSL证书。完成申请后,可按照SSL证书安装教程部署HTTPS,如遇浏览器报错,还可参考SSL证书错误修复专题快速排查问题。



京公网安备11010502031690号
网站经营企业工商营业执照
















