国密SSL证书

国密SSL证书

国密SSL证书是基于国产商用密码算法(SM2 / SM3 / SM4)体系的HTTPS安全证书,用于实现网站数据加密传输与身份认证。

与传统采用RSA或ECC算法的国际SSL证书不同,国密SSL证书遵循国家密码管理相关规范,主要用于满足国内安全合规要求。

简单理解:国际SSL证书 → 通用加密(RSA / ECC),国密SSL证书 → 国产算法(SM2体系)

如果你还不了解基础原理,可以先查看《什么是SSL证书》。

价格
从低向高
从高向低
品牌
产品名称
价格
购买/续订
保护域名数
验证类型
签发速度
通配符支持
SAN(多域名)支持
浏览器兼容性
移动支持
退款
无限服务器数
WWW /非 WWW 支持
漏洞扫描
最强SHA2/ECC加密

为什么需要国密SSL证书?


为什么需要国密SSL证书?
  • 对于普通网站来说,HTTPS加密已经足够;但对于政企、金融等行业,“合规”才是关键。

  • 根据《密码法》及相关规范,部分行业必须使用国产密码算法建立加密通信。特别是等保三级及以上系统,关键信息基础设施。建议同时了解《SSL证书选购指南》判断是否需要升级证书类型。

  • 在进行密评时,需要证明: 系统通信链路使用了合规加密算法,国密SSL证书是关键组成部分。

  • 为提升政企系统安全可信度,在政务、金融等场景中,不仅要“加密”,还要“可控、安全、可审计”。

哪些网站必须或建议使用国密SSL证书?

根据《密码法》及《网络安全法》,涉及国家安全、国计民生、公共利益的行业,这些单位在进行商用密码应用安全性评估(密评)时,必须证明其网络通信链路采用了合规的国产密码技术。

政务与公共服务平台

  • - 政府门户网站
  • - 政务云系统
  • - OA办公系统

基本属于强制或推荐使用场景

金融与支付系统

  • - 网上银行
  • - 支付结算系统
  • - 金融接口服务

安全与合规要求极高

能源与基础设施行业

- 电力系统
- 石油、天然气平台
- 调度系统

交通 / 水利系统

- 铁路、民航系统
- 水利调度平台

证券保险

交易系统、投保平台及核心业务数据库。

等保三级及以上系统

在等级保护测评中:
国密支持通常为加分项或强制项

国密SSL如何实现“国标 + 国际浏览器兼容”?

国密SSL如何实现“国标 + 国际浏览器兼容”?


  • 这是很多人最关心的问题👇

  • 原因:
    主流浏览器(如 Google Chrome、Mozilla Firefox、Microsoft Edge)默认不支持SM2算法
  • 解决方案:SM2 + RSA 双证书机制
    部署方式:
    国密浏览器 → 使用SM2证书
    国际浏览器 → 自动切换RSA证书

    实现:国内合规、全球可访问
  • 可实现

    用户无感知切换,不影响访问体验。

国密SSL证书如何选择?

选择国密证书,不只是“买证书”,而是一个系统方案。

是否必须合规(最关键)

是否必须合规(最关键)

如果涉及:政务系统,金融系统,等保/密评;

建议直接使用国密SSL。

是否需要兼容国际访问

是否需要兼容国际访问

如果你的用户包含:海外用户,普通浏览器访问;

必须采用“双证书方案”。

是否具备部署环境

是否具备部署环境

需要确认:服务器是否支持国密算法,是否支持国密中间件;

否则无法正常使用!

私钥安全管理能力

私钥安全管理能力

国密证书通常要求:本地安全存储私钥.
部署前建议参考:《怎么安装SSL证书?》了解基础流程

国密SSL与普通SSL证书的区别

普通SSL证书(国际标准)
国密SSL证书(中国标准)
证书品牌
适合DigiCert、Sectigo、GlobalSign等国际CA
涉及CFCA、上海CA、锐安信(国密版)等国内CA
验证类型
支持DV、OV、EV全类型的验证方式
支持DV、OV、EV全类型验证方式
域名类型
单域名、多域名、通配符(Wildcard)
单域名、多域名、通配符(Wildcard)
最高保护域名数量
多域名型单张证书可保护250个以上
单张证书可保护250个以上(多域名型)
可购买年限
通常为1年(订阅模式可多年,最多5年)
通常为1-2年,但需符合国内CA规范
签发速度
DV级证书几分钟既可以签发,OV/EV一般需1-3个工作日
DV级分钟签发,OV/EV需1-5个工作日,需提供更多的证明
证书加密强度
RSA(2048/4096位)或ECC(256位)
SM2(256位),等同于RSA 3072位强度
证书算法支持
SHA256、SHA384(基于国际标准)
SM2、SM3杂凑算法、SM4对称加密
浏览器支持
Chrome、Safari、Edge、Firefox浏览器原生支持
需要360、奇安信、红莲花等国产专用浏览器支持
安全保障
符合CA/B论坛标准,全球通用
符合国家密码管理局规范,满足等保与密评标准
安装要求
标准Nginx、Apache等所有主流服务器
需支持国密协议的服务器(如Tengine、Apache国密版)
FAQ

常见问题

有关 国密SSL 证书的常见问题

国密SSL证书和普通SSL有什么区别?

普通SSL:RSA/ECC算法
国密SSL:SM2算法(国产密码体系)
国密是国内金融、政务等行业满足密码法要求的核心。
阅读: 国密SSL证书和普通SSL区别

国密SSL证书必须用吗?

不是所有网站必须使用,仅在政务、金融或等保场景中需要。

什么是SM2证书?

SM2是一种国产非对称加密算法,是国密SSL的核心。

国密SSL证书如何通过密评?

需要结合:国密证书,国密服务器,安全策略等共同完成评估。

国密SSL证书可以用于HTTPS吗?

可以,本质也是HTTPS证书的一种。

可结合《网站如何从HTTP更改为HTTPS?》了解部署

国密SSL证书和EV证书哪个好?

两者不是同一维度:EV → 提升信任,国密 → 满足合规

国密SSL证书是什么?

基于SM2/SM3/SM4算法的SSL证书,用于满足国内密码合规要求。

国密SSL证书支持Chrome吗?

默认不支持,需要通过“双证书(SM2+RSA)”方案实现兼容。

国密SSL的部署是否复杂?

相较普通SSL,国密SSL对服务器和客户端环境要求更高。
部署前通常需要确认操作系统、中间件和浏览器是否支持国密算法,可参考 国密SSL证书安装手册获取帮助。

国密SSL证书贵吗?

通常高于普通DV证书,但属于合规投入成本。

国密SSL证书可以免费申请吗

一般不支持免费,主要用于正式合规场景。
关于免费SSL证书可通过《免费SSL证书是什么?怎么申请?》获取。

申请和部署 国密 SSL证书过程中遇到问题,可在 国密SSL证书 SSL知识库查看帮助说明
国密SSL证书适合你吗?
国密SSL证书适合你吗?
国密SSL证书是遵循国家密码管理局(SCA)技术规范,是我国拥有自主知识产权的非对称加密算法。
国密SSL证书适合政务 / 金融 / 国企,等保或密评系统,对合规要求严格的项目,不适合普通博客或展示站,仅做SEO优化的网站。
所以国密SSL证书不是“更安全”,而是“必须合规时必须使用”。如果你的系统涉及等保、密评或政企合规要求,国密SSL证书不是可选项,而是必须项。

国密SSL证书 相关知识

国密SSL证书适合什么网站?


国密SSL证书主要适用于政务、金融、能源、电信、医疗、教育等对密码合规要求较高的行业,以及需要满足《中华人民共和国密码法》、等级保护、行业监管要求的系统。
对于普通企业官网、品牌网站、跨境业务网站来说,通常仍建议优先部署国际标准SSL证书(RSA/ECC),如果同时需要满足国内密码合规要求,则推荐采用RSA+SM2双证书部署方案,兼顾浏览器兼容性和国密合规。
阅读全文: 国密SSL证书适合什么网站

国密CA是什么?国产SSL证书认证机构详解


国密CA(商用密码认证机构),是指具备商用密码数字证书签发能力、能够签发符合国家密码标准(SM2、SM3、SM4等)的数字证书服务机构。它们主要为政务、金融、能源、医疗、运营商以及国产化信息系统提供符合国家密码管理要求的SSL证书、代码签名证书、电子签章等数字信任服务。
随着《中华人民共和国密码法》《网络安全法》《数据安全法》等法规不断推进,越来越多需要满足等保、密码应用安全性评估(密评)或信创要求的单位开始部署国密SSL证书。
阅读全文:国密CA是什么?国产SSL证书认证机构详解

政企网站为什么必须部署国密SSL证书?

政企网站必须部署国密SSL证书。这不是可选项,而是等保三级、密码法合规与政务信创落地的硬性要求。自《中华人民共和国密码法》实施以来,关键信息基础设施和政务系统已强制要求采用SM2/SM3/SM4等国产密码算法实现HTTPS加密。仅使用国际RSA证书,在红莲花、360国密版、密信等主流国密浏览器中将无法建立安全连接,地址栏不显示绿锁,甚至直接拦截访问。
阅读全文: 政企网站为什么必须部署国密SSL证书

国密SSL证书供应商有哪些?

国密SSL证书是采用我国商用密码算法体系(SM2/SM3/SM4)的数字证书产品,主要用于满足国内企业在国产密码应用、信息安全合规以及业务系统安全升级方面的需求。
与普通RSA SSL证书不同,国密SSL证书不仅需要CA机构具备数字证书签发能力,还需要支持:SM2算法体系;国密证书链;国密TLS协议;国密浏览器环境;商用密码应用要求。
阅读全文:国密SSL证书供应商有哪些?主流SM2证书品牌及选型指南

什么是国密SSL证书双证书双算法方案?

国密SSL证书双证书双算法方案,是指在同一套HTTPS系统中,同时部署:一张支持国产SM2算法的国密SSL证书;一张支持RSA等国际算法的SSL证书。
通过服务器、负载均衡设备或国密密码服务平台,根据访问终端的密码能力自动选择合适的证书和加密算法。
简单来说:SM2证书负责满足国产密码应用要求,RSA证书负责保障互联网用户访问兼容性。
阅读全文:国密SSL证书双证书双算法方案

国密SSL证书和普通SSL有什么区别?

最大的区别在于采用的密码算法、适用场景以及兼容性。
普通SSL证书采用国际通用的RSA或ECC算法,几乎所有浏览器、操作系统和移动设备都默认支持;
而国密SSL证书采用我国商用密码算法SM2、SM3、SM4,更适用于政务、金融、能源、运营商等需要满足国产密码应用要求的业务系统。
如果网站面向全球互联网用户,通常建议部署普通SSL证书;如果项目需要满足国产密码合规要求,则建议部署国密SSL证书,或者采用RSA+SM2双证书方案。
阅读全文: 政企网站为什么必须部署国密SSL证书

国密证书价格有哪些,国密SSL证书多少钱?

国密SSL证书的价格根据证书类型、品牌、验证等级和部署需求不同而有所差异。
目前市场主流价格参考如下:

国密证书类型
价格参考
国密DV SSL证书
398元~1280元/年
国密OV SSL证书
1980元~3500元/年
国密EV SSL证书
4000元~6000元+/年
国密通配符证书
800元~5000元+/年
国密多域名证书
根据域名数量单独报价
阅读全文:国密证书价格有哪些,国密SSL证书多少钱?

国密SSL证书怎么安装部署?

国密SSL证书部署与普通SSL证书最大的区别,在于它采用我国商用密码算法体系,通常基于SM2、SM3、SM4算法,需要服务器、中间件以及客户端环境同时支持国密协议。
普通SSL证书一般只需要配置:服务器证书;私钥文件;中间证书链。
而国密SSL证书通常采用:签名证书(Sign Certificate)加密证书(Encrypt Certificate)双证书结构。
因此,在部署国密SSL证书前,需要确认:Web服务器是否支持国密算法;是否安装国密版密码组件;用户访问环境是否支持SM2 HTTPS;是否需要同时部署RSA证书。
对于大多数需要兼顾公网访问和国密要求的企业,一般都采用:SM2国密SSL证书 + RSA SSL证书双证书方案。
阅读全文:国密SSL证书怎么安装部署?SM2证书Nginx配置及双证书方案详解

国密SSL证书和普通SSL有什么区别?

最大的区别在于采用的密码算法、适用场景以及兼容性。
普通SSL证书采用国际通用的RSA或ECC算法,几乎所有浏览器、操作系统和移动设备都默认支持;
而国密SSL证书采用我国商用密码算法SM2、SM3、SM4,更适用于政务、金融、能源、运营商等需要满足国产密码应用要求的业务系统。
如果网站面向全球互联网用户,通常建议部署普通SSL证书;如果项目需要满足国产密码合规要求,则建议部署国密SSL证书,或者采用RSA+SM2双证书方案。
阅读全文: 政企网站为什么必须部署国密SSL证书

国密SSL证书使用哪些密码算法?

国密SSL证书主要采用SM2、SM3、SM4三种国产密码算法:
SM2:负责身份认证、数字签名和密钥交换
SM3:负责摘要计算和完整性校验
SM4:负责HTTPS通信数据加密
三者共同组成国密SSL/TLS密码体系,用于满足金融、政务、能源等行业对于国产密码应用和等保合规的要求。
阅读全文:国密SSL证书使用什么密码算法?SM2、SM3、SM4详解

国密SSL证书如何选?

国密SSL证书主要用于政务、金融、信创系统等场景,其核心差异不在“加密强度”,而在于:合规等级 + 生态兼容性 + 双证书能力 + 行业适配能力.不同CA厂商在这四个维度上的能力差异非常大。
阅读全文:国密SSL证书如何选?国密SSL证书品牌对比矩阵

国产SSL 和 国密SSL在价格、兼容性、适用场景有什么区别?

国产SSL证书通常兼容主流浏览器和国际HTTPS标准,而国密SSL证书采用SM2/SM3/SM4国产密码算法,主要用于满足政务、金融、国企等行业的密码合规要求。国密SSL价格通常高于普通国产SSL,部署时需重点考虑浏览器兼容性及SM2/RSA双证书方案。
阅读全文:国产SSL vs 国密SSL有什么区别?价格、兼容性、适用场景全面对比

【国密SSL证书安装手册】帮您了解如何生成和配置国密证书

通过TopSSL获取签发的国密证书压缩包。
Nginx里配置SSL国密证书安装手册。
Nginx演示版本:nginx-1.25.2。操作目录为/opt,nginx安装目录为/usr/local/nginx。可根据实际情况修改。
阅读全文:【国密SSL证书安装手册】帮您了解如何生成和配置国密证书

支持国密SSL证书的浏览器有哪些?

国密浏览器是指支持我国商用密码算法(SM2、SM3、SM4)及国密HTTPS协议(TLCP/TLS)的浏览器,可识别和验证国密SSL证书,建立符合国产密码体系要求的安全加密连接。
与普通浏览器主要支持RSA、ECC等国际密码算法不同,国密浏览器能够完成SM2数字证书验证、SM2密钥交换及SM4数据加密,因此广泛应用于政务、金融、能源、电信等国产化信息系统。
对于需要通过等保测评、密码应用安全性评估(密评)或国产化改造的项目,国密浏览器通常是重要组成部分。

浏览器
开发单位
国密算法支持
典型应用场景
红莲花安全浏览器
海泰方圆
支持
政务、金融、军工
360安全浏览器(信创版)
360集团
支持
企业办公、国产化终端
奇安信可信浏览器
奇安信
支持
等保、信创项目
密信浏览器
密信科技
支持
医疗、政务
赢达信速龙浏览器
赢达信
支持
教育、税务、企业
阅读全文:国密浏览器是什么?支持国密SSL证书的浏览器有哪些?

国密SSL是否支持多域名或通配符?

支持,但并不是所有国密SSL证书都支持。
是否支持多域名(SAN)或通配符(Wildcard),主要取决于证书产品类型,而不是是否采用国密算法。
目前,国内部分CA机构推出了支持多域名国密SSL证书、通配符国密SSL证书以及多域名+通配符组合证书,可满足不同业务场景的HTTPS部署需求。
因此,在申请国密SSL证书前,应先确认产品是否支持所需的域名类型。
阅读全文:国密SSL是否支持多域名或通配符?

微信小程序支持国密SSL证书吗?

目前微信小程序不支持仅部署国密SM2 SSL证书的网站。
微信小程序的网络请求必须通过HTTPS建立安全连接,而其TLS验证机制主要兼容国际通用PKI体系(RSA/ECC证书)。如果服务器只部署SM2国密SSL证书,小程序通常无法完成TLS握手,可能出现网络请求失败、证书不受信任或HTTPS连接异常等问题。
因此,对于既需要满足国密合规要求,又需要支持微信小程序访问的系统,业内普遍采用RSA+SM2双证书部署方案。
阅读全文:微信小程序支持国密SSL证书吗?

华测国密CA是什么?

华测国密CA是提供国产商用密码数字证书服务的认证机构,可签发符合国家商用密码标准(SM2、SM3、SM4)的国密SSL证书,为网站、业务系统、政务平台及企业应用提供HTTPS加密、身份认证和数据完整性保护。
与传统采用RSA算法的国际SSL证书不同,华测国密CA采用我国商用密码体系,能够满足国产化改造、密码应用安全性评估(密评)、网络安全等级保护(等保)等项目对国产密码算法的要求。目前广泛应用于政府、金融、能源、医疗、运营商、教育等行业。
阅读全文:华测国密CA是什么?国产商用密码认证机构与国密SSL证书详解

SHECA国密SSL证书是什么?

华测国密CA是提供国产商用密码数字证书服务的认证机构,可签发符合国家商用密码标准(SM2、SM3、SM4)的国密SSL证书,为网站、业务系统、政务平台及企业应用提供HTTPS加密、身份认证和数据完整性保护。
与传统采用RSA算法的国际SSL证书不同,华测国密CA采用我国商用密码体系,能够满足国产化改造、密码应用安全性评估(密评)、网络安全等级保护(等保)等项目对国产密码算法的要求。目前广泛应用于政府、金融、能源、医疗、运营商、教育等行业。
阅读全文:SHECA国密SSL证书是什么?SHECA国密SSL证书申请指南

国密SSL双向认证是什么?

国密SSL双向认证,是指在采用SM2、SM3、SM4等国产密码算法的TLS通信过程中,服务器和客户端双方都需要通过数字证书验证身份。
普通HTTPS通常采用:服务器认证客户端
也就是:用户访问网站 → 网站提供SSL证书 → 浏览器验证网站身份 → 建立加密连接。
而双向认证(Mutual TLS,简称mTLS)增加了一步:客户端也必须向服务器提供有效数字证书。
只有服务器和客户端双方身份验证通过后,通信连接才会建立。因此:单向SSL主要解决“网站是否可信”;双向SSL进一步解决“访问者是否有权限”。
阅读全文:国密SSL双向认证是什么?SM2双向认证原理、部署流程及应用场景

其他SSL证书类型

立即探索,帮您快速寻找适合您的SSL数字证书 申请SSL证书
免费SSL证书 - SSL证书申请与HTTPS加密平台 | TopSSL
提供免费与付费SSL证书申请
关注 TopSSL 公众号, RSS订阅 SSL资讯与技术支持

2004-2026 © 北京传诚信  版权所有 | TopSSL 提供免费SSL证书申请、HTTPS加密部署及企业级SSL证书服务,支持网站安全连接、数字证书安装与浏览器信任验证。  北京市朝阳区鹏景阁大厦16层

技术协助:wo@topssl.cn 企业咨询:vip@topssl.cn