国密SSL证书是基于国产商用密码算法(SM2 / SM3 / SM4)体系的HTTPS安全证书,用于实现网站数据加密传输与身份认证。
与传统采用RSA或ECC算法的国际SSL证书不同,国密SSL证书遵循国家密码管理相关规范,主要用于满足国内安全合规要求。
简单理解:国际SSL证书 → 通用加密(RSA / ECC),国密SSL证书 → 国产算法(SM2体系)
如果你还不了解基础原理,可以先查看《什么是SSL证书》。
对于普通网站来说,HTTPS加密已经足够;但对于政企、金融等行业,“合规”才是关键。
根据《密码法》及相关规范,部分行业必须使用国产密码算法建立加密通信。特别是等保三级及以上系统,关键信息基础设施。建议同时了解《SSL证书选购指南》判断是否需要升级证书类型。
在进行密评时,需要证明: 系统通信链路使用了合规加密算法,国密SSL证书是关键组成部分。
为提升政企系统安全可信度,在政务、金融等场景中,不仅要“加密”,还要“可控、安全、可审计”。
根据《密码法》及《网络安全法》,涉及国家安全、国计民生、公共利益的行业,这些单位在进行商用密码应用安全性评估(密评)时,必须证明其网络通信链路采用了合规的国产密码技术。
基本属于强制或推荐使用场景
安全与合规要求极高
- 电力系统
- 石油、天然气平台
- 调度系统
- 铁路、民航系统
- 水利调度平台
交易系统、投保平台及核心业务数据库。
在等级保护测评中:
国密支持通常为加分项或强制项
这是很多人最关心的问题👇
可实现
用户无感知切换,不影响访问体验。
选择国密证书,不只是“买证书”,而是一个系统方案。
如果涉及:政务系统, 金融系统, 等保/密评;
建议直接使用国密SSL。
如果你的用户包含:海外用户, 普通浏览器访问;
必须采用“双证书方案”。
需要确认:服务器是否支持国密算法, 是否支持国密中间件;
否则无法正常使用!
|
普通SSL证书(国际标准)
|
国密SSL证书(中国标准)
|
|
|---|---|---|
|
证书品牌
|
适合DigiCert、Sectigo、GlobalSign等国际CA
|
涉及CFCA、上海CA、锐安信(国密版)等国内CA
|
|
验证类型
|
支持DV、OV、EV全类型的验证方式
|
支持DV、OV、EV全类型验证方式
|
|
域名类型
|
单域名、多域名、通配符(Wildcard)
|
单域名、多域名、通配符(Wildcard)
|
|
最高保护域名数量
|
多域名型单张证书可保护250个以上
|
单张证书可保护250个以上(多域名型)
|
|
可购买年限
|
通常为1年(订阅模式可多年,最多5年)
|
通常为1-2年,但需符合国内CA规范
|
|
签发速度
|
DV级证书几分钟既可以签发,OV/EV一般需1-3个工作日
|
DV级分钟签发,OV/EV需1-5个工作日,需提供更多的证明
|
|
证书加密强度
|
RSA(2048/4096位)或ECC(256位)
|
SM2(256位),等同于RSA 3072位强度
|
|
证书算法支持
|
SHA256、SHA384(基于国际标准)
|
SM2、SM3杂凑算法、SM4对称加密
|
|
浏览器支持
|
Chrome、Safari、Edge、Firefox浏览器原生支持
|
需要360、奇安信、红莲花等国产专用浏览器支持
|
|
安全保障
|
符合CA/B论坛标准,全球通用
|
符合国家密码管理局规范,满足等保与密评标准
|
|
安装要求
|
标准Nginx、Apache等所有主流服务器
|
需支持国密协议的服务器(如Tengine、Apache国密版)
|
有关 国密SSL 证书的常见问题
普通SSL:RSA/ECC算法
国密SSL:SM2算法(国产密码体系)
国密是国内金融、政务等行业满足密码法要求的核心。
阅读:
国密SSL证书和普通SSL区别
不是所有网站必须使用,仅在政务、金融或等保场景中需要。
SM2是一种国产非对称加密算法,是国密SSL的核心。
需要结合:国密证书, 国密服务器, 安全策略等 共同完成评估。
两者不是同一维度:EV → 提升信任,国密 → 满足合规
基于SM2/SM3/SM4算法的SSL证书,用于满足国内密码合规要求。
默认不支持,需要通过“双证书(SM2+RSA)”方案实现兼容。
相较普通SSL,国密SSL对服务器和客户端环境要求更高。
部署前通常需要确认操作系统、中间件和浏览器是否支持国密算法,可参考
国密SSL证书安装手册获取帮助。
通常高于普通DV证书,但属于合规投入成本。
一般不支持免费,主要用于正式合规场景。
关于免费SSL证书可通过《免费SSL证书是什么?怎么申请?》获取。