国密SSL证书

国密SSL证书

国密SSL证书是基于国产商用密码算法(SM2 / SM3 / SM4)体系的HTTPS安全证书,用于实现网站数据加密传输与身份认证。

与传统采用RSA或ECC算法的国际SSL证书不同,国密SSL证书遵循国家密码管理相关规范,主要用于满足国内安全合规要求。

简单理解:国际SSL证书 → 通用加密(RSA / ECC),国密SSL证书 → 国产算法(SM2体系)

如果你还不了解基础原理,可以先查看《什么是SSL证书》。

价格
从低向高
从高向低
品牌
产品名称
价格
购买/续订
保护域名数
验证类型
签发速度
通配符支持
SAN(多域名)支持
浏览器兼容性
移动支持
退款
无限服务器数
WWW /非 WWW 支持
漏洞扫描
最强SHA2/ECC加密

为什么需要国密SSL证书?


为什么需要国密SSL证书?
  • 对于普通网站来说,HTTPS加密已经足够;但对于政企、金融等行业,“合规”才是关键。

  • 根据《密码法》及相关规范,部分行业必须使用国产密码算法建立加密通信。特别是等保三级及以上系统,关键信息基础设施。建议同时了解《SSL证书选购指南》判断是否需要升级证书类型。

  • 在进行密评时,需要证明: 系统通信链路使用了合规加密算法,国密SSL证书是关键组成部分。

  • 为提升政企系统安全可信度,在政务、金融等场景中,不仅要“加密”,还要“可控、安全、可审计”。

哪些网站必须或建议使用国密SSL证书?

根据《密码法》及《网络安全法》,涉及国家安全、国计民生、公共利益的行业,这些单位在进行商用密码应用安全性评估(密评)时,必须证明其网络通信链路采用了合规的国产密码技术。

政务与公共服务平台

  • - 政府门户网站
  • - 政务云系统
  • - OA办公系统

基本属于强制或推荐使用场景

金融与支付系统

  • - 网上银行
  • - 支付结算系统
  • - 金融接口服务

安全与合规要求极高

能源与基础设施行业

- 电力系统
- 石油、天然气平台
- 调度系统

交通 / 水利系统

- 铁路、民航系统
- 水利调度平台

证券保险

交易系统、投保平台及核心业务数据库。

等保三级及以上系统

在等级保护测评中:
国密支持通常为加分项或强制项

国密SSL如何实现“国标 + 国际浏览器兼容”?

国密SSL如何实现“国标 + 国际浏览器兼容”?


  • 这是很多人最关心的问题👇

  • 原因:
    主流浏览器(如 Google Chrome、Mozilla Firefox、Microsoft Edge)默认不支持SM2算法
  • 解决方案:SM2 + RSA 双证书机制
    部署方式:
    国密浏览器 → 使用SM2证书
    国际浏览器 → 自动切换RSA证书

    实现:国内合规、全球可访问
  • 可实现

    用户无感知切换,不影响访问体验。

国密SSL证书如何选择?

选择国密证书,不只是“买证书”,而是一个系统方案。

是否必须合规(最关键)

是否必须合规(最关键)

如果涉及:政务系统, 金融系统, 等保/密评;

建议直接使用国密SSL。

是否需要兼容国际访问

是否需要兼容国际访问

如果你的用户包含:海外用户, 普通浏览器访问;

必须采用“双证书方案”。

是否具备部署环境

是否具备部署环境

需要确认:服务器是否支持国密算法, 是否支持国密中间件;

否则无法正常使用!

私钥安全管理能力

私钥安全管理能力

国密证书通常要求:本地安全存储私钥.
部署前建议参考:《怎么安装SSL证书?》了解基础流程

国密SSL与普通SSL证书的区别

普通SSL证书(国际标准)
国密SSL证书(中国标准)
证书品牌
适合DigiCert、Sectigo、GlobalSign等国际CA
涉及CFCA、上海CA、锐安信(国密版)等国内CA
验证类型
支持DV、OV、EV全类型的验证方式
支持DV、OV、EV全类型验证方式
域名类型
单域名、多域名、通配符(Wildcard)
单域名、多域名、通配符(Wildcard)
最高保护域名数量
多域名型单张证书可保护250个以上
单张证书可保护250个以上(多域名型)
可购买年限
通常为1年(订阅模式可多年,最多5年)
通常为1-2年,但需符合国内CA规范
签发速度
DV级证书几分钟既可以签发,OV/EV一般需1-3个工作日
DV级分钟签发,OV/EV需1-5个工作日,需提供更多的证明
证书加密强度
RSA(2048/4096位)或ECC(256位)
SM2(256位),等同于RSA 3072位强度
证书算法支持
SHA256、SHA384(基于国际标准)
SM2、SM3杂凑算法、SM4对称加密
浏览器支持
Chrome、Safari、Edge、Firefox浏览器原生支持
需要360、奇安信、红莲花等国产专用浏览器支持
安全保障
符合CA/B论坛标准,全球通用
符合国家密码管理局规范,满足等保与密评标准
安装要求
标准Nginx、Apache等所有主流服务器
需支持国密协议的服务器(如Tengine、Apache国密版)
FAQ

常见问题

有关 国密SSL 证书的常见问题

国密SSL证书和普通SSL有什么区别?

普通SSL:RSA/ECC算法
国密SSL:SM2算法(国产密码体系)
国密是国内金融、政务等行业满足密码法要求的核心。
阅读: 国密SSL证书和普通SSL区别

国密SSL证书必须用吗?

不是所有网站必须使用,仅在政务、金融或等保场景中需要。

什么是SM2证书?

SM2是一种国产非对称加密算法,是国密SSL的核心。

国密SSL证书如何通过密评?

需要结合:国密证书, 国密服务器, 安全策略等 共同完成评估。

国密SSL证书可以用于HTTPS吗?

可以,本质也是HTTPS证书的一种。

可结合《网站如何从HTTP更改为HTTPS?》了解部署

国密SSL证书和EV证书哪个好?

两者不是同一维度:EV → 提升信任,国密 → 满足合规

国密SSL证书是什么?

基于SM2/SM3/SM4算法的SSL证书,用于满足国内密码合规要求。

国密SSL证书支持Chrome吗?

默认不支持,需要通过“双证书(SM2+RSA)”方案实现兼容。

国密SSL的部署是否复杂?

相较普通SSL,国密SSL对服务器和客户端环境要求更高。
部署前通常需要确认操作系统、中间件和浏览器是否支持国密算法,可参考 国密SSL证书安装手册获取帮助。

国密SSL证书贵吗?

通常高于普通DV证书,但属于合规投入成本。

国密SSL证书可以免费申请吗

一般不支持免费,主要用于正式合规场景。
关于免费SSL证书可通过《免费SSL证书是什么?怎么申请?》获取。

申请和部署 国密 SSL证书过程中遇到问题,可在 SSL知识库查看帮助说明
国密SSL证书适合你吗?
国密SSL证书适合你吗?
国密SSL证书是遵循国家密码管理局(SCA)技术规范,是我国拥有自主知识产权的非对称加密算法。
国密SSL证书适合政务 / 金融 / 国企,等保或密评系统,对合规要求严格的项目,不适合普通博客或展示站,仅做SEO优化的网站。
所以国密SSL证书不是“更安全”,而是“必须合规时必须使用”。如果你的系统涉及等保、密评或政企合规要求,国密SSL证书不是可选项,而是必须项。

其他SSL证书类型

立即探索,帮您快速寻找适合您的SSL数字证书 申请SSL证书
免费SSL证书 - SSL证书申请与HTTPS加密平台 | TopSSL
提供免费与付费SSL证书申请
微信公众号二维码 扫一扫在线咨询
关注 TopSSL 公众号, RSS订阅 SSL资讯与技术支持

2004-2026 © 北京传诚信  版权所有 | TopSSL 提供免费SSL证书申请、HTTPS加密部署及企业级SSL证书服务,支持网站安全连接、证书安装与浏览器信任验证。  北京市朝阳区鹏景阁大厦16层

技术协助:wo@topssl.cn 企业咨询:vip@topssl.cn