国密SSL证书是基于国产商用密码算法(SM2 / SM3 / SM4)体系的HTTPS安全证书,用于实现网站数据加密传输与身份认证。
与传统采用RSA或ECC算法的国际SSL证书不同,国密SSL证书遵循国家密码管理相关规范,主要用于满足国内安全合规要求。
简单理解:国际SSL证书 → 通用加密(RSA / ECC),国密SSL证书 → 国产算法(SM2体系)
如果你还不了解基础原理,可以先查看《什么是SSL证书》。

对于普通网站来说,HTTPS加密已经足够;但对于政企、金融等行业,“合规”才是关键。
根据《密码法》及相关规范,部分行业必须使用国产密码算法建立加密通信。特别是等保三级及以上系统,关键信息基础设施。建议同时了解《SSL证书选购指南》判断是否需要升级证书类型。
在进行密评时,需要证明: 系统通信链路使用了合规加密算法,国密SSL证书是关键组成部分。
为提升政企系统安全可信度,在政务、金融等场景中,不仅要“加密”,还要“可控、安全、可审计”。
根据《密码法》及《网络安全法》,涉及国家安全、国计民生、公共利益的行业,这些单位在进行商用密码应用安全性评估(密评)时,必须证明其网络通信链路采用了合规的国产密码技术。
基本属于强制或推荐使用场景
安全与合规要求极高
- 电力系统
- 石油、天然气平台
- 调度系统
- 铁路、民航系统
- 水利调度平台
交易系统、投保平台及核心业务数据库。
在等级保护测评中:
国密支持通常为加分项或强制项
这是很多人最关心的问题👇
可实现
用户无感知切换,不影响访问体验。
选择国密证书,不只是“买证书”,而是一个系统方案。

如果涉及:政务系统,金融系统,等保/密评;
建议直接使用国密SSL。

如果你的用户包含:海外用户,普通浏览器访问;
必须采用“双证书方案”。

需要确认:服务器是否支持国密算法,是否支持国密中间件;
否则无法正常使用!
普通SSL证书(国际标准) | 国密SSL证书(中国标准) | |
|---|---|---|
证书品牌 | 适合DigiCert、Sectigo、GlobalSign等国际CA | 涉及CFCA、上海CA、锐安信(国密版)等国内CA |
验证类型 | 支持DV、OV、EV全类型的验证方式 | 支持DV、OV、EV全类型验证方式 |
域名类型 | 单域名、多域名、通配符(Wildcard) | 单域名、多域名、通配符(Wildcard) |
最高保护域名数量 | 多域名型单张证书可保护250个以上 | 单张证书可保护250个以上(多域名型) |
可购买年限 | 通常为1年(订阅模式可多年,最多5年) | 通常为1-2年,但需符合国内CA规范 |
签发速度 | DV级证书几分钟既可以签发,OV/EV一般需1-3个工作日 | DV级分钟签发,OV/EV需1-5个工作日,需提供更多的证明 |
证书加密强度 | RSA(2048/4096位)或ECC(256位) | SM2(256位),等同于RSA 3072位强度 |
证书算法支持 | SHA256、SHA384(基于国际标准) | SM2、SM3杂凑算法、SM4对称加密 |
浏览器支持 | Chrome、Safari、Edge、Firefox浏览器原生支持 | 需要360、奇安信、红莲花等国产专用浏览器支持 |
安全保障 | 符合CA/B论坛标准,全球通用 | 符合国家密码管理局规范,满足等保与密评标准 |
安装要求 | 标准Nginx、Apache等所有主流服务器 | 需支持国密协议的服务器(如Tengine、Apache国密版) |
有关 国密SSL 证书的常见问题
普通SSL:RSA/ECC算法
国密SSL:SM2算法(国产密码体系)
国密是国内金融、政务等行业满足密码法要求的核心。
阅读:
国密SSL证书和普通SSL区别
不是所有网站必须使用,仅在政务、金融或等保场景中需要。
SM2是一种国产非对称加密算法,是国密SSL的核心。
需要结合:国密证书,国密服务器,安全策略等共同完成评估。
两者不是同一维度:EV → 提升信任,国密 → 满足合规
基于SM2/SM3/SM4算法的SSL证书,用于满足国内密码合规要求。
默认不支持,需要通过“双证书(SM2+RSA)”方案实现兼容。
相较普通SSL,国密SSL对服务器和客户端环境要求更高。
部署前通常需要确认操作系统、中间件和浏览器是否支持国密算法,可参考
国密SSL证书安装手册获取帮助。
通常高于普通DV证书,但属于合规投入成本。
一般不支持免费,主要用于正式合规场景。
关于免费SSL证书可通过《免费SSL证书是什么?怎么申请?》获取。

国密SSL证书主要适用于政务、金融、能源、电信、医疗、教育等对密码合规要求较高的行业,以及需要满足《中华人民共和国密码法》、等级保护、行业监管要求的系统。
对于普通企业官网、品牌网站、跨境业务网站来说,通常仍建议优先部署国际标准SSL证书(RSA/ECC),如果同时需要满足国内密码合规要求,则推荐采用RSA+SM2双证书部署方案,兼顾浏览器兼容性和国密合规。
阅读全文: 国密SSL证书适合什么网站?
国密CA(商用密码认证机构),是指具备商用密码数字证书签发能力、能够签发符合国家密码标准(SM2、SM3、SM4等)的数字证书服务机构。它们主要为政务、金融、能源、医疗、运营商以及国产化信息系统提供符合国家密码管理要求的SSL证书、代码签名证书、电子签章等数字信任服务。
随着《中华人民共和国密码法》《网络安全法》《数据安全法》等法规不断推进,越来越多需要满足等保、密码应用安全性评估(密评)或信创要求的单位开始部署国密SSL证书。
阅读全文:国密CA是什么?国产SSL证书认证机构详解
政企网站必须部署国密SSL证书。这不是可选项,而是等保三级、密码法合规与政务信创落地的硬性要求。自《中华人民共和国密码法》实施以来,关键信息基础设施和政务系统已强制要求采用SM2/SM3/SM4等国产密码算法实现HTTPS加密。仅使用国际RSA证书,在红莲花、360国密版、密信等主流国密浏览器中将无法建立安全连接,地址栏不显示绿锁,甚至直接拦截访问。
阅读全文: 政企网站为什么必须部署国密SSL证书?
国密SSL证书双证书双算法方案,是指在同一套HTTPS系统中,同时部署:一张支持国产SM2算法的国密SSL证书;一张支持RSA等国际算法的SSL证书。
通过服务器、负载均衡设备或国密密码服务平台,根据访问终端的密码能力自动选择合适的证书和加密算法。
简单来说:SM2证书负责满足国产密码应用要求,RSA证书负责保障互联网用户访问兼容性。
阅读全文:国密SSL证书双证书双算法方案
最大的区别在于采用的密码算法、适用场景以及兼容性。
普通SSL证书采用国际通用的RSA或ECC算法,几乎所有浏览器、操作系统和移动设备都默认支持;
而国密SSL证书采用我国商用密码算法SM2、SM3、SM4,更适用于政务、金融、能源、运营商等需要满足国产密码应用要求的业务系统。
如果网站面向全球互联网用户,通常建议部署普通SSL证书;如果项目需要满足国产密码合规要求,则建议部署国密SSL证书,或者采用RSA+SM2双证书方案。
阅读全文: 政企网站为什么必须部署国密SSL证书?
国密SSL证书的价格根据证书类型、品牌、验证等级和部署需求不同而有所差异。
目前市场主流价格参考如下:
国密证书类型 | 价格参考 |
|---|---|
国密DV SSL证书 | 398元~1280元/年 |
国密OV SSL证书 | 1980元~3500元/年 |
国密EV SSL证书 | 4000元~6000元+/年 |
国密通配符证书 | 800元~5000元+/年 |
国密多域名证书 | 根据域名数量单独报价 |
国密SSL证书部署与普通SSL证书最大的区别,在于它采用我国商用密码算法体系,通常基于SM2、SM3、SM4算法,需要服务器、中间件以及客户端环境同时支持国密协议。
普通SSL证书一般只需要配置:服务器证书;私钥文件;中间证书链。
而国密SSL证书通常采用:签名证书(Sign Certificate)加密证书(Encrypt Certificate)双证书结构。
因此,在部署国密SSL证书前,需要确认:Web服务器是否支持国密算法;是否安装国密版密码组件;用户访问环境是否支持SM2 HTTPS;是否需要同时部署RSA证书。
对于大多数需要兼顾公网访问和国密要求的企业,一般都采用:SM2国密SSL证书 + RSA SSL证书双证书方案。
阅读全文:国密SSL证书怎么安装部署?SM2证书Nginx配置及双证书方案详解
最大的区别在于采用的密码算法、适用场景以及兼容性。
普通SSL证书采用国际通用的RSA或ECC算法,几乎所有浏览器、操作系统和移动设备都默认支持;
而国密SSL证书采用我国商用密码算法SM2、SM3、SM4,更适用于政务、金融、能源、运营商等需要满足国产密码应用要求的业务系统。
如果网站面向全球互联网用户,通常建议部署普通SSL证书;如果项目需要满足国产密码合规要求,则建议部署国密SSL证书,或者采用RSA+SM2双证书方案。
阅读全文: 政企网站为什么必须部署国密SSL证书?
国密SSL证书主要采用SM2、SM3、SM4三种国产密码算法:
SM2:负责身份认证、数字签名和密钥交换
SM3:负责摘要计算和完整性校验
SM4:负责HTTPS通信数据加密
三者共同组成国密SSL/TLS密码体系,用于满足金融、政务、能源等行业对于国产密码应用和等保合规的要求。
阅读全文:国密SSL证书使用什么密码算法?SM2、SM3、SM4详解
国密SSL证书主要用于政务、金融、信创系统等场景,其核心差异不在“加密强度”,而在于:合规等级 + 生态兼容性 + 双证书能力 + 行业适配能力.不同CA厂商在这四个维度上的能力差异非常大。
阅读全文:国密SSL证书如何选?国密SSL证书品牌对比矩阵
国产SSL证书通常兼容主流浏览器和国际HTTPS标准,而国密SSL证书采用SM2/SM3/SM4国产密码算法,主要用于满足政务、金融、国企等行业的密码合规要求。国密SSL价格通常高于普通国产SSL,部署时需重点考虑浏览器兼容性及SM2/RSA双证书方案。
阅读全文:国产SSL vs 国密SSL有什么区别?价格、兼容性、适用场景全面对比
通过TopSSL获取签发的国密证书压缩包。
Nginx里配置SSL国密证书安装手册。
Nginx演示版本:nginx-1.25.2。操作目录为/opt,nginx安装目录为/usr/local/nginx。可根据实际情况修改。
阅读全文:【国密SSL证书安装手册】帮您了解如何生成和配置国密证书
国密浏览器是指支持我国商用密码算法(SM2、SM3、SM4)及国密HTTPS协议(TLCP/TLS)的浏览器,可识别和验证国密SSL证书,建立符合国产密码体系要求的安全加密连接。
与普通浏览器主要支持RSA、ECC等国际密码算法不同,国密浏览器能够完成SM2数字证书验证、SM2密钥交换及SM4数据加密,因此广泛应用于政务、金融、能源、电信等国产化信息系统。
对于需要通过等保测评、密码应用安全性评估(密评)或国产化改造的项目,国密浏览器通常是重要组成部分。
浏览器 | 开发单位 | 国密算法支持 | 典型应用场景 |
|---|---|---|---|
红莲花安全浏览器 | 海泰方圆 | 支持 | 政务、金融、军工 |
360安全浏览器(信创版) | 360集团 | 支持 | 企业办公、国产化终端 |
奇安信可信浏览器 | 奇安信 | 支持 | 等保、信创项目 |
密信浏览器 | 密信科技 | 支持 | 医疗、政务 |
赢达信速龙浏览器 | 赢达信 | 支持 | 教育、税务、企业 |
支持,但并不是所有国密SSL证书都支持。
是否支持多域名(SAN)或通配符(Wildcard),主要取决于证书产品类型,而不是是否采用国密算法。
目前,国内部分CA机构推出了支持多域名国密SSL证书、通配符国密SSL证书以及多域名+通配符组合证书,可满足不同业务场景的HTTPS部署需求。
因此,在申请国密SSL证书前,应先确认产品是否支持所需的域名类型。
阅读全文:国密SSL是否支持多域名或通配符?
目前微信小程序不支持仅部署国密SM2 SSL证书的网站。
微信小程序的网络请求必须通过HTTPS建立安全连接,而其TLS验证机制主要兼容国际通用PKI体系(RSA/ECC证书)。如果服务器只部署SM2国密SSL证书,小程序通常无法完成TLS握手,可能出现网络请求失败、证书不受信任或HTTPS连接异常等问题。
因此,对于既需要满足国密合规要求,又需要支持微信小程序访问的系统,业内普遍采用RSA+SM2双证书部署方案。
阅读全文:微信小程序支持国密SSL证书吗?
华测国密CA是提供国产商用密码数字证书服务的认证机构,可签发符合国家商用密码标准(SM2、SM3、SM4)的国密SSL证书,为网站、业务系统、政务平台及企业应用提供HTTPS加密、身份认证和数据完整性保护。
与传统采用RSA算法的国际SSL证书不同,华测国密CA采用我国商用密码体系,能够满足国产化改造、密码应用安全性评估(密评)、网络安全等级保护(等保)等项目对国产密码算法的要求。目前广泛应用于政府、金融、能源、医疗、运营商、教育等行业。
阅读全文:华测国密CA是什么?国产商用密码认证机构与国密SSL证书详解
华测国密CA是提供国产商用密码数字证书服务的认证机构,可签发符合国家商用密码标准(SM2、SM3、SM4)的国密SSL证书,为网站、业务系统、政务平台及企业应用提供HTTPS加密、身份认证和数据完整性保护。
与传统采用RSA算法的国际SSL证书不同,华测国密CA采用我国商用密码体系,能够满足国产化改造、密码应用安全性评估(密评)、网络安全等级保护(等保)等项目对国产密码算法的要求。目前广泛应用于政府、金融、能源、医疗、运营商、教育等行业。
阅读全文:SHECA国密SSL证书是什么?SHECA国密SSL证书申请指南
国密SSL双向认证,是指在采用SM2、SM3、SM4等国产密码算法的TLS通信过程中,服务器和客户端双方都需要通过数字证书验证身份。
普通HTTPS通常采用:服务器认证客户端
也就是:用户访问网站 → 网站提供SSL证书 → 浏览器验证网站身份 → 建立加密连接。
而双向认证(Mutual TLS,简称mTLS)增加了一步:客户端也必须向服务器提供有效数字证书。
只有服务器和客户端双方身份验证通过后,通信连接才会建立。因此:单向SSL主要解决“网站是否可信”;双向SSL进一步解决“访问者是否有权限”。
阅读全文:国密SSL双向认证是什么?SM2双向认证原理、部署流程及应用场景