国密SSL证书

国密SSL证书

国密SSL证书是一种基于中国商用密码算法体系(SM2、SM3、SM4)的HTTPS安全证书。与传统使用 RSA、ECC 算法的国际 SSL 证书不同,国密SSL采用国家密码管理部门批准的算法标准,主要用于满足国内网络安全与密码合规要求。

国密 SSL 通常配合支持国密算法的服务器、浏览器或中间件使用,实现网站数据的加密传输与身份认证。

它旨在为中国境内的网站和应用程序提供安全加密通信,尤其适用于政府机构、国有企业、金融机构以及其他对信息安全有较高要求的组织。

首页 SSL 国密SSL证书
畅销国密SSL证书
WoTrus
沃通(WoTrus)
458
.00
/年
验证方式:域名验证 DV
华测
华测国密CA
288
.00
/年
验证方式:域名验证 DV
CFCA
CFCA
3520
.00
/年
需企业/组织验证审核 ov
WoTrus
沃通(WoTrus)
14024
.00
/年
需企业/组织验证审核 ov
国密SSL证书大全
价格高低
列表查看
内容正在加载中...
推荐
促销
推荐
2652
.00
/年
验证方式:企业组织验证 EV
2295
.00
/年
验证方式:企业组织验证 EV
推荐
3520
.00
/年
验证方式:企业组织验证 OV
推荐
1260
.00
/年
验证方式:企业组织验证 OV
1807
.00
/年
验证方式:企业组织验证 OV

国密SSL的政策与合规背景


安全
  • 在部分行业和应用场景中,国家相关法规和行业规范对密码算法提出了明确要求(《关键信息基础设施商用密码使用管理规定》(2025年8月1日正式实施))。

  • 国密SSL证书正是在这一背景下被广泛应用,尤其适用于政务系统、国有企业、金融机构及对数据安全有更高合规要求的网站。

  • 要求建立基于国密算法的安全传输通道。若系统定级为三级及以上,必须使用国密SSL证书实现身份鉴别和传输加密。

  • 通过部署国密 SSL,可在满足HTTPS安全性的同时,符合国内密码合规与审计要求。

哪些网站需要使用国密 SSL 证书?

根据《密码法》及《网络安全法》,涉及国家安全、国计民生、公共利益的行业,这些单位在进行商用密码应用安全性评估(密评)时,必须证明其网络通信链路采用了合规的国产密码技术。

政务部门

各级政府门户网站、政务云平台、办公自动化(OA)系统或网站。

能源行业

电力、石油、石化、天然气等国家战略资源管理系统。

交通水利

铁路、民航、大型水利枢纽的调度与信息管理系统。

银行与非银机构

网上银行、手机银行、支付结算系统。

证券保险

交易系统、投保平台及核心业务数据库。

等保三级及以上系统

在进行等级保护测评时,国密合规性是重要的加分项或硬性要求。

国密证书

国密证书如何实现国标、国际双兼容?


  • 可采用国密SM2/RSA双证书解决方案实现。
  • 由于现有主流浏览器采用国际协议,其基础环境不兼容,国密算法SSL证书在某些应用场景受限。因此,锐成信息结合具体业务及客户功能需求,提供国密SM2及锐安信RSA双证书自适应安全解决方案。即购买一张国密SSL证书,便会赠送一张锐安信SSL证书,这样方便客户端浏览器自动切换相应算法的SSL证书,兼顾国密合规,全球通用要求,确保任意方式均可使业务系统正常访问,同时也解决了国密算法SSL证书应用的技术障碍。
  • 国密SM2/RSA双证书是怎么切换使用的呢?
  • 当用户通过Chrome、FireFox、Edge、Safari等主流浏览器访问站点时,系统自适配展示锐安信RSA算法SSL证书。当使用基于国密算法的360安全浏览器、奇安信可信浏览器、赢达信速龙安全浏览器、红莲花安全浏览器等访问支持国密SSL证书的站点时,优先建立国密HTTPS连接

国密SSL与普通SSL证书的区别

普通SSL证书(国际标准)
国密SSL证书(中国标准)
证书品牌
适合DigiCert、Sectigo、GlobalSign等国际CA
涉及CFCA、上海CA、锐安信(国密版)等国内CA
验证类型
支持DV、OV、EV全类型的验证方式
支持DV、OV、EV全类型验证方式
域名类型
单域名、多域名、通配符(Wildcard)
单域名、多域名、通配符(Wildcard)
最高保护域名数量
多域名型单张证书可保护250个以上
单张证书可保护250个以上(多域名型)
可购买年限
通常为1年(订阅模式可多年,最多5年)
通常为1-2年,但需符合国内CA规范
签发速度
DV级证书几分钟既可以签发,OV/EV一般需1-3个工作日
DV级分钟签发,OV/EV需1-5个工作日,需提供更多的证明
证书加密强度
RSA(2048/4096位)或ECC(256位)
SM2(256位),等同于RSA 3072位强度
证书算法支持
SHA256、SHA384(基于国际标准)
SM2、SM3杂凑算法、SM4对称加密
浏览器支持
Chrome、Safari、Edge、Firefox浏览器原生支持
需要360、奇安信、红莲花等国产专用浏览器支持
安全保障
符合CA/B论坛标准,全球通用
符合国家密码管理局规范,满足等保与密评标准
安装要求
标准Nginx、Apache等所有主流服务器
需支持国密协议的服务器(如Tengine、Apache国密版)
FAQ

常见问题

有关 国密SSL 证书的常见问题

国密SSL证书和普通SSL有什么区别?

密 SSL 使用 SM2、SM3、SM4 等国家密码算法,普通 SSL 多使用 RSA 或 ECC 算法。
两者功能相近,但合规环境与标准不同。国密是国内金融、政务等行业满足密码法要求的核心。推荐部署双算法方案,智能识别客户端,平衡监管合规与全球兼容性。
阅读: 国密SSL证书和普通SSL区别

国密SSL是否必须使用国密浏览器?

国密 SSL 需要客户端和服务器同时支持国密算法。
目前国产浏览器及特定办公环境已实现良好适配,但国际主流浏览器默认兼容性有限。为平衡合规要求与全球通用性,建议采用双证书双算法方案,通过自动识别客户端请求,在国密与RSA算法间无缝切换,确保业务合规且访问通畅。

国密SSL证书兼容哪些浏览器?

截至我最后更新的信息(2025年4月),国密SSL证书的浏览器兼容性可能不如传统的SSL证书。由于国密SSL证书使用特定的加密算法,这些算法并非所有国际主流浏览器默认支持。不过,随着国密标准的普及和技术的发展,越来越多的浏览器开始支持国密算法。像360、奇安信、红莲花等国产专用浏览器等中国本土开发的浏览器,往往更早支持国密SSL证书。这些浏览器为了适应国内市场和法规要求,通常会集成国密算法。另外一些国际知名浏览器的中国特定版本可能会支持国密SSL证书,如谷歌Chrome的某些特定版本或通过插件实现支持,还有一些开源浏览器,如Firefox,可能通过社区支持的插件或扩展来实现对国密算法的支持。

国密SSL是否支持多域名或通配符?

部分国密SSL证书支持多域名或通配符形式,具体能力取决于证书类型和签发机构。
申请前应确认证书支持范围,申请前需明确业务需求,确认证书是否覆盖所有子域名或跨主域名需求,所以建议选择支持广泛的国产机构,以确保在大规模业务部署中实现灵活的加密覆盖与合规管理。

国密SSL可以和普通SSL共存吗?

在部分部署方案中,可以通过双证书或双协议方式实现国密 SSL 与普通 SSL 共存。
当用户使用支持国密算法的国产浏览器访问时,系统优先协商并建立基于SM2算法的安全通道,满足金融及政务行业的监管合规要求;而当用户通过Chrome、Safari等国际主流浏览器访问时,系统则无缝切换至RSA或ECC算法,确保全球范围内的正常访问。

国密SSL是否影响搜索引擎收录?

只要网站能够被正常访问并返回标准 HTTPS 内容,国密 SSL 本身不会影响搜索引擎收录。
只要网站在双证书架构下能被正常访问并返回标准HTTPS内容,搜索引擎爬虫即可顺利抓取。SEO的核心仍在于高质量内容与访问稳定性,部署国密与国际RSA双算法自适应方案,可以保证爬虫及全球用户均能稳定访问。

国密SSL的部署是否复杂?

相较普通SSL,国密SSL对服务器和客户端环境要求更高。
部署前通常需要确认操作系统、中间件和浏览器是否支持国密算法,可参考 国密SSL证书安装手册获取帮助。

国密SSL是否支持多域名或通配符?

部分国密SSL证书支持多域名或通配符形式,具体能力取决于证书类型和签发机构。
申请前应确认证书支持范围并了解 国密SSL对多域名与通配符的支持情况

哪些行业更常使用国密SSL?

政务、金融、能源、电信以及对数据安全和密码合规要求较高的行业,
这些核心行业涉及国家安全与民生保障,受《密码法》与等保2.0严格监管,必须满足商用密码应用安全性评估(密评)要求,部署国密SSL证书(SM2)可实现链路加密的自主可控,规避国际算法断供风险,他们是常部署国密SSL证书。

申请和部署 国密 SSL证书过程中遇到问题,可在 帮助中心查看详细说明
国密SSL证书
了解国密SSL证书
国密SSL证书是遵循国家密码管理局(SCA)技术规范,采用国产商用密码算法(SM1/SM2/SM3/SM4)体系的数字证书。其中SM2算法基于椭圆曲线加密(ECC)原理,是我国拥有自主知识产权的非对称加密算法,也是政企、金融、电力等核心领域实现网络安全国产化替代的关键组件。
需要注意部署国密SSL证书要重点关注合规性与兼容性,由于Chrome等国际浏览器原生不支持SM2算法,直接部署会导致访问报错,所以建议采用SM2/RSA双证书自适应方案,确保国产浏览器走国密通道满足密评合规,国际浏览器走通用通道保障业务连续。另外还需升级支持国密协议的服务器中间件,并且需要严格在本地管理私钥。

其他SSL证书类型

立即探索,帮您快速寻找适合您的SSL数字证书 申请SSL证书
免费SSL证书 | 快速实现HTTPS加密与付费证书申请 - TopSSL
提供免费与付费SSL证书申请
微信公众号二维码 扫一扫在线咨询
关注 TopSSL 公众号, RSS订阅 SSL资讯与技术支持

2004-2026 © 北京传诚信  版权所有 | TopSSL提供免费SSL证书与付费证书,快速实现HTTPS加密  北京市朝阳区鹏景阁大厦16层

技术协助:wo@topssl.cn 企业咨询:vip@topssl.cn