Système de racine nationale · Conformité SM

Certificat SSL à cryptographie nationale sslTrus

Le certificat SSL à cryptographie nationale est un certificat serveur de confiance émis sur la base de la racine nationale, prenant en charge les algorithmes SM, conforme au protocole de sécurité SSL national et aux exigences de conformité. Certificat SSL autonome, contrôlable, sûr et fiable, prenant en charge les algorithmes SM2/SM3, disponible en mono-domaine, multi-domaines et wildcard, répondant aux besoins HTTPS des administrations, entreprises d'État et institutions publiques. Les marques reconnues de certificats SSL nationaux incluent CFCA et WoSign.

Obtenir un devis préférentiel Découvrir les règles de validation
https://www.sm2-secure.com
Correspondance au protocole de sécurité SSL national
Vérification de la chaîne de certificats racine nationale
Poignée de main autonome et contrôlable avec algorithmes SM2/SM3
Certificat SSL à cryptographie nationale sslTrus

Prise en charge de toute la gamme : mono-domaine, multi-domaines et wildcard. Répond aux besoins en certificats SSL nationaux des entreprises de toutes tailles et de tous secteurs, dans différents scénarios.

Mono-domaine

Certificat SSL DV

Un certificat protège un domaine précis, algorithmes nationaux, émission automatisée ultra-rapide en boucle fermée.

¥900/an à partir de
  • Protège 1 domaine fixe
  • Émission automatisée ultra-rapide en 5 à 10 minutes
  • Algorithmes de chiffrement nationaux SM2/SM3
  • Support expert local 7j/7, 24h/24
Commander maintenant
Multi-domaines

Certificat DV multi-domaines

Un certificat protège de manière centralisée plusieurs domaines nationaux indépendants, facilitant l'exploitation unifiée.

¥900/an à partir de
  • Protège plusieurs domaines différents spécifiés
  • Émission automatisée ultra-rapide en 5 à 10 minutes
  • Algorithmes de chiffrement nationaux SM2/SM3
  • Garantie commerciale anti-fraude de 50 000
Commander maintenant
Entreprise mono-domaine

Certificat SSL OV

Protège un domaine principal, avec vérification complète de l'authenticité de l'entité commerciale.

¥3475/an à partir de
  • Protège 1 domaine fixe
  • Examen officiel de conformité en 1 à 2 jours ouvrables
  • Garantie commerciale anti-fraude de 50 000
  • Émis par le système de racine officielle nationale
Commander maintenant
Entreprise multi-domaines

Certificat multi-domaines OV

Regroupe et chiffre à haute intensité plusieurs domaines de sites d'entreprise indépendants.

¥3475/an à partir de
  • Protège plusieurs domaines d'entreprise spécifiés
  • Examen officiel de conformité en 1 à 2 jours ouvrables
  • Garantie commerciale anti-fraude de 50 000
  • Émis par le système de racine officielle nationale
Commander maintenant
Défense maximale · Multi-domaines

Certificat EV multi-domaines

Offre le même niveau de conformité maximal à plusieurs interfaces financières ou gouvernementales critiques d'entreprise.

¥5100/an à partir de
  • Protège plusieurs domaines financiers critiques
  • Examen approfondi des qualifications en 1 à 3 jours ouvrables
  • Assurance de sécurité élevée de 100 000
  • Entièrement compatible avec les navigateurs nationaux tels que 360 et QiAnXin
Commander maintenant

Comment fonctionne un certificat SSL ?

Grâce à un protocole de handshake rigoureux, un canal de chiffrement invisible et instantané est établi entre le client et le serveur.

1. Phase d'authentification

Lorsque le client accède au site, le serveur renvoie le certificat SSL. Le navigateur vérifie automatiquement l'autorité de certification (AC), la période de validité et la correspondance du domaine.

2. Chiffrement des clés

Après authentification, le client génère une « clé de session » aléatoire, la chiffre avec la clé publique du certificat et l'envoie en toute sécurité au serveur.

3. Déchiffrement et communication

Le serveur déchiffre les données reçues avec sa clé privée pour obtenir la clé de session. Toutes les données suivantes sont ensuite transmises par chiffrement symétrique via cette clé.

Adaptive Solution

Solution à double certificat SM2/RSA

Les navigateurs majeurs actuels utilisant les protocoles internationaux, leur environnement de base n'est pas compatible et les certificats SSL à algorithmes nationaux sont limités dans certains scénarios. C'est pourquoi sslTrus propose, en fonction des besoins métier et fonctionnels des clients, la solution de sécurité adaptative à double certificat SM2 national et RSA sslTrus.

Un certificat SSL national et un certificat SSL sslTrus RSA sont émis simultanément, avec prise en charge du double algorithme. Le navigateur du client bascule automatiquement : lorsque l'utilisateur accède via Chrome, Firefox, etc., le système affiche le certificat RSA ; lorsque l'accès se fait via des navigateurs nationaux basés sur les algorithmes SM (360, QiAnXin, etc.), une connexion HTTPS nationale (SM) est établie en priorité. Conciliant conformité nationale et exigences universelles mondiales.

Exigences de migration et d'évaluation cryptographique

Conformément à la Loi sur la cybersécurité, à MLPS 2.0 et aux exigences de réglementation nationale, accompagne de manière complète la mise à niveau cryptographique des secteurs financiers et des domaines critiques.

Garantir la sécurité des communications réseau

Doté de fonctions complètes d'authentification d'identité et de chiffrement des données, prévient efficacement l'hameçonnage du site et la fuite des données transmises, permettant aux visiteurs de naviguer et de réaliser des transactions en toute confiance.

Résoudre les défis de la cryptographie nationale

Grâce aux certificats SSL à algorithmes nationaux, aide les administrations et départements critiques à surmonter les obstacles à l'application des algorithmes cryptographiques nationaux du client au serveur.

Éliminer l'avertissement « Non sécurisé »

L'utilisation de certificats nationaux dans les navigateurs compatibles SM2 élimine efficacement les avertissements de sécurité et ajoute le cadenas de confiance, empêchant l'écoute, la falsification et l'altération.

Renforcer la crédibilité institutionnelle

Assure une protection de haute intensité des informations sensibles des infrastructures critiques et des départements clés, protégeant efficacement la vie privée et améliorant considérablement la crédibilité des institutions.

Améliorer le référencement et la compatibilité avec les grandes plateformes

Permet aux sites nationaux de bénéficier d'un HTTPS conforme à la réglementation nationale, favorable à l'optimisation du référencement naturel sur Baidu et d'autres moteurs de recherche. Compatible avec les systèmes d'exploitation nationaux Xinchuang (UOS, KylinOS, etc.) et les environnements de navigateurs de sécurité nationaux majeurs.

Renforcement de la sécurité du site

Basé sur la racine nationale et le protocole autonome et contrôlable à cryptographie nationale, resserre tous les aspects de la sécurité et construit un rempart solide pour l'écosystème de sécurité Xinchuang.

Chiffrement de données puissant

Avec une matrice cryptographique développée en interne conforme aux exigences nationales d'évaluation cryptographique de haut niveau, il établit un canal sécurisé toujours fermé entre les deux extrémités et verrouille la confidentialité des échanges.

Renforcement de la confiance

Entièrement validé par des CA nationales réputées, il affiche un sceau officiel anti-contrefaçon sur la devanture numérique et dissipe les doutes de fraude des utilisateurs clés à la source.

Optimisation du classement SEO

S'aligne parfaitement sur la préférence d'indexation prioritaire des moteurs de recherche pour les sites ayant réalisé la substitution HTTPS nationale, conférant au domaine principal un poids naturel plus élevé.

Élimination des avertissements du navigateur

Sur les navigateurs nationaux de confiance tels que 360 Secure Browser et QiAnXin, il maintient le cadenas vert, élimine les fenêtres de blocage criardes et réduit considérablement l'abandon de page.

Protection de la vie privée des utilisateurs

Applique une isolation et une protection de haute résilience, sur l'ensemble du processus, aux mots de passe d'inscription, archives d'identité et données de transactions sensibles transitant par les passerelles des services e-gouvernementaux et des entreprises d'État.

Affichage du niveau de sécurité

Une fois configuré avec succès, le cadenas de sécurité exclusif à la cryptographie nationale s'affiche de manière visible dans la barre d'adresse des navigateurs intégrés aux systèmes Xinchuang, transmettant un signal de conformité transparente.

Questions fréquentes

Qu'est-ce qu'un certificat SSL à cryptographie nationale (SM) ? Quelle est la différence avec un certificat SSL ordinaire ?

Le certificat SSL à cryptographie nationale utilise les algorithmes SM2/SM3/SM4 conçus de manière autonome en Chine, émis sur la base du système de racine nationale, répondant aux exigences de conformité MLPS 2.0 et de l'évaluation cryptographique. Le certificat SSL ordinaire utilise les algorithmes internationaux RSA/ECC. La robustesse du chiffrement est équivalente ; la différence réside dans le système algorithmique et les attributs de conformité réglementaire.

Faut-il installer à la fois le certificat national et le certificat international ?

Cela dépend des besoins métier : un intranet destiné uniquement aux navigateurs nationaux peut déployer seul le certificat SM. Pour un site public, il est recommandé d'adopter la solution adaptative à double certificat SM2+RSA : le serveur négocie automatiquement avec le client — les navigateurs nationaux utilisent la cryptographie SM, tandis que Chrome/Edge/Safari et autres navigateurs internationaux utilisent RSA, conciliant conformité et compatibilité.

Quels navigateurs prennent en charge les certificats SM2 ?

Les navigateurs nationaux tels que 360 Secure Browser, QiAnXin Trusted Browser et RedLotus prennent en charge nativement l'algorithme SM2. Les navigateurs internationaux majeurs ne reconnaissent pas actuellement les certificats SM ; la solution adaptative à double certificat leur fournit un certificat RSA international, garantissant un accès normal pour tous les utilisateurs dans le monde.

La migration vers la cryptographie nationale est-elle une obligation pour la conformité MLPS ?

MLPS 2.0 et la Loi sur la cryptographie exigent que les infrastructures d'information critiques, les réseaux gouvernementaux et financiers utilisent la cryptographie commerciale pour leur protection. L'évaluation de la sécurité des applications cryptographiques (évaluation cryptographique) porte une attention particulière au chiffrement des communications réseau. Le déploiement de certificats SSL à cryptographie nationale est l'une des mesures fondamentales pour satisfaire aux exigences de cette évaluation.

Quels types et spécifications de certificats nationaux sont disponibles ?

Comme pour les certificats internationaux, trois niveaux de validation (DV/OV/EV) sont proposés, avec prise en charge des spécifications mono-domaine, multi-domaines et wildcard. Couvrant les marques nationales CFCA, WoSign, etc., le choix peut être adapté de manière flexible selon le scénario métier et les exigences de conformité.

De la gestion manuelle à l'automatisation des certificats numériques

De la découverte, de la demande et du déploiement des certificats SSL/TLS à la surveillance continue, aux alertes et au renouvellement automatique, sslTrus aide les entreprises à construire une plateforme unifiée d'automatisation des certificats, réduisant ainsi la charge opérationnelle liée à la croissance du parc de certificats et au raccourcissement des durées de validité.

  • Vue d'ensemble
  • Demande de certificat
  • Déploiement des certificats
  • Gestion des sondes
  • Conformité et alertes
  • Paramètres
Vue d'ensemble globale
Total des certificats
12,458
En cours de demande
34
Expiration imminente (sous 30 jours)
15
Expirés
2
Déploiements automatiques (tendance sur 30 jours)
Risque d'expiration prévu (6 prochains mois)
Taux de conformité global
96%

Conformes aux dernières normes

Répartition des terminaux et actifs cloud
Alibaba Cloud (40 %)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)