Национальная корневая система · соответствие криптографии SM

SSL-сертификаты SM2 sslTrus

SSL-сертификат SM2 — доверенный серверный сертификат на базе национального корня с поддержкой китайских коммерческих алгоритмов и протокола SM2 SSL. Управляемые и надежные сертификаты SM2/SM3 доступны для одного домена, нескольких доменов и Wildcard, обеспечивая HTTPS государственным учреждениям, госпредприятиям и другим организациям. Среди известных брендов — CFCA и WoTrus.

Получить специальное предложение Узнать правила проверки
https://www.sm2-secure.com
Соответствие защищенному протоколу SM2 SSL
Проверка национальной цепочки корневых сертификатов
Управляемое рукопожатие SM2/SM3
SSL-сертификат SM2 sslTrus

Доступны однодоменные, мультидоменные и Wildcard-варианты, отвечающие потребностям организаций разных отраслей и масштаба в различных сценариях китайского SSL.

Для одного домена

DV SSL-сертификат

Один сертификат защищает один точный домен с китайскими алгоритмами и быстрым полностью автоматизированным выпуском.

¥900от /год
  • Защита 1 фиксированного домена
  • Автоматический выпуск за 5–10 минут
  • Алгоритмы шифрования SM2/SM3
  • Круглосуточная местная экспертная поддержка
Купить
Для нескольких доменов

Мультидоменный сертификат DV

Один сертификат централизованно защищает несколько разных доменов SM и упрощает эксплуатацию.

¥900от /год
  • Защита нескольких указанных доменов
  • Автоматический выпуск за 5–10 минут
  • Алгоритмы шифрования SM2/SM3
  • Коммерческая гарантия безопасности 50,000
Купить
Один корпоративный домен

OV SSL-сертификат

Защищает один критически важный домен и всесторонне подтверждает реальное существование организации.

¥3475от /год
  • Защита 1 фиксированного домена
  • Официальная проверка соответствия за 1–2 рабочих дня
  • Коммерческая гарантия безопасности 50,000
  • Выпуск на основе официальной авторитетной корневой системы SM
Купить
Корпоративный мультидоменный

Мультидоменный сертификат OV

Объединяет и надежно шифрует несколько разных доменов корпоративных сайтов.

¥3475от /год
  • Защита нескольких указанных корпоративных доменов
  • Официальная проверка соответствия за 1–2 рабочих дня
  • Коммерческая гарантия безопасности 50,000
  • Выпуск на основе официальной авторитетной корневой системы SM
Купить
Максимальная защита · несколько доменов

Мультидоменный сертификат EV

Обеспечивает одинаковый максимальный уровень соответствия для нескольких ключевых финансовых или государственных интерфейсов организации.

¥5100от /год
  • Защита нескольких критически важных финансовых доменов
  • Углубленная проверка документов за 1–3 рабочих дня
  • Страховое покрытие безопасности 100,000
  • Полностью совместим с отечественными браузерами, такими как 360 и QiAnXin
Купить

Как работает SSL-сертификат?

Строгий протокол рукопожатия мгновенно создает невидимый зашифрованный канал между клиентом и сервером.

1. Проверка сертификата

При обращении клиента сервер возвращает SSL-сертификат. Браузер автоматически проверяет выпустивший его CA, срок действия и соответствие домену.

2. Шифрование ключа

После успешной проверки клиент создает случайный «сеансовый ключ», шифрует его открытым ключом сертификата и безопасно отправляет серверу.

3. Расшифрование и обмен данными

Сервер расшифровывает данные своим закрытым ключом и получает сеансовый ключ. Затем все данные передаются с симметричным шифрованием на этом ключе.

Adaptive Solution

Решение с двумя сертификатами SM2/RSA

Поскольку в некоторых средах браузеры пока ограниченно поддерживают SM2, sslTrus предлагает адаптивное решение, объединяющее сертификаты SM2 и RSA. Оно одновременно выполняет требования китайской криптографии и обеспечивает широкую совместимость с браузерами.

Выпускаются SSL-сертификат SM2 и SSL-сертификат RSA sslTrus с поддержкой двух алгоритмов. Браузер автоматически выбирает вариант: Chrome, Firefox и другие получают сертификат RSA, а 360 и Qianxin с китайскими алгоритмами — HTTPS-соединение SM2. Так сочетаются соответствие китайской криптографии и глобальная совместимость.

Требования криптографической модернизации и оценки

В соответствии с Законом КНР о кибербезопасности, MLPS 2.0 и другими правовыми и нормативными требованиями мы помогаем финансовым и критически важным отраслям перейти на китайскую криптографию.

Безопасность сетевого обмена

Полноценные аутентификация и шифрование данных предотвращают фишинг и утечку при передаче, позволяя посетителям безопасно просматривать сайт и совершать операции.

Решение сложностей применения SM

SSL-сертификаты SM2 помогают ключевым государственным и корпоративным подразделениям преодолеть препятствия для использования китайских алгоритмов на всем пути от клиента до сервера.

Устранение предупреждения «Небезопасно»

Использование отечественных сертификатов в браузерах с поддержкой SM2 эффективно устраняет предупреждения безопасности и добавляет доверенный замок, предотвращая перехват, подделку и фальсификацию.

Укрепление доверия к государственным учреждениям и предприятиям

Надежная защита конфиденциальной информации критической инфраструктуры и других важных подразделений сохраняет приватность и значительно повышает доверие к организациям.

Рост поискового рейтинга и совместимость с ведущими платформами

Соответствующий китайским требованиям HTTPS помогает улучшить органические позиции в Baidu и других поисковых системах. Он широко совместим с 360, Qianxin, UnionTech UOS, KylinOS и другими китайскими ОС и защищенными браузерами.

Повышение безопасности корпоративного сайта

Национальный корневой сертификат и полностью контролируемый протокол SM укрепляют требования безопасности и создают надежную основу защищенной китайской ИТ-экосистемы.

Надежное шифрование данных

Благодаря самостоятельно разработанной криптографической матрице, соответствующей высоким национальным стандартам оценки криптографии, между двумя сторонами создается всегда закрытый защищенный канал, надежно защищающий конфиденциальность обмена.

Повышение доверия к сайту

Полностью проверен известными отечественными ЦС, отображает официальную защитную печать на цифровой витрине и устраняет сомнения ключевых пользователей в подлинности у источника.

Оптимизация рейтинга SEO

Полностью отвечает предпочтению поисковых систем к сайтам HTTPS с локализованной защитой и помогает основному домену получить более высокий органический рейтинг.

Устранение предупреждений браузера

В доверенных отечественных браузерах, таких как 360 Secure Browser и QiAnXin, зеленый замок остается постоянно, броские блокирующие окна исчезают, а показатель отказов значительно снижается.

Защита конфиденциальности пользователей

Обеспечивает устойчивую сквозную изоляцию и защиту паролей, идентификационных данных и конфиденциальных транзакций, проходящих через шлюзы электронного правительства и госпредприятий.

Уровень безопасного соединения

После настройки в адресной строке встроенных браузеров китайских ИТ-систем отображается заметный специальный значок безопасного соединения SM, подтверждающий полное соответствие.

Часто задаваемые вопросы

Что такое SSL-сертификат SM2 и чем он отличается от обычного SSL?

SSL-сертификат SM2 использует разработанные в Китае коммерческие алгоритмы SM2/SM3/SM4 и выпускается на базе национальной корневой системы, отвечая требованиям MLPS 2.0 и криптографической оценки. Обычные SSL-сертификаты применяют международные RSA/ECC. Стойкость шифрования сопоставима; различаются система алгоритмов и нормативные свойства.

Нужно ли устанавливать и SM2-, и международный сертификат?

Это зависит от системы. Во внутренней сети только для китайских браузеров можно развернуть один SM2. Для публичного сайта рекомендуется адаптивная пара SM2+RSA: сервер согласует сертификат с клиентом — китайские браузеры используют SM2, а Chrome, Edge и Safari — RSA. Так обеспечиваются и соответствие, и совместимость.

Какие браузеры поддерживают сертификаты SM2?

Алгоритм SM2 встроенно поддерживают 360 Security Browser, Qianxin Trusted Browser, Red Lotus и другие китайские криптографические браузеры. Популярные международные браузеры пока не распознают SM2, поэтому для них адаптивное решение должно предоставлять международный сертификат RSA, обеспечивая доступ пользователям по всему миру.

Обязателен ли переход на китайскую криптографию для соответствия MLPS?

MLPS 2.0 и Закон КНР о криптографии требуют защищать коммерческой криптографией критическую информационную инфраструктуру и важные государственные, финансовые и другие системы. При оценке безопасности коммерческой криптографии шифрование сетевого обмена является ключевым пунктом, а SSL-сертификат SM2 — одной из базовых мер соответствия.

Какие типы и варианты сертификатов SM2 доступны?

Как и для международных сертификатов, доступны проверки DV, OV и EV, а также однодоменные, мультидоменные и Wildcard-варианты. Представлены китайские бренды CFCA, WoTrus и другие, что позволяет подобрать сертификат под рабочий сценарий и требования соответствия.

От ручного управления к автоматизации цифровых сертификатов

От обнаружения, запроса и развертывания SSL/TLS-сертификатов до непрерывного мониторинга, оповещений и автоматического продления sslTrus помогает предприятиям построить единую платформу автоматизации сертификатов, снижая операционную нагрузку от роста числа сертификатов и сокращения сроков их действия.

  • Обзор
  • Запросы сертификатов
  • Развертывание сертификатов
  • Агенты обнаружения
  • Соответствие и оповещения
  • Настройки
Общий обзор
Всего сертификатов
12,458
В обработке
34
Истекают в течение 30 дней
15
Истекли
2
Автоматические развертывания · 30 дней
Риск истечения · следующие 6 месяцев
Общий уровень соответствия
96%

Сертификаты соответствуют актуальным требованиям безопасности

Распределение устройств и облачных ресурсов
Alibaba Cloud (40%)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)

Продукты безопасности для цифровых сертификатов

Сертификаты SSL/TLS

Доверенные сертификаты защищают приложения, серверы, шлюзы и сайты с помощью HTTPS.

Сертификаты как услуга (CaaS)

Легковесная облачно-нативная модель подписки обеспечивает гибкое автоматическое развертывание в публичных облаках и бизнес-узлах.

Удаленное подписание кода

Масштабируйте подписание с защитой облачных HSM, сохраняя закрытые ключи в безопасности.

Сертификаты подписи кода

Обеспечивает отраслевую защищенную от подделки аутентификацию с высоким уровнем доверия для коммерческого ПО и электронной коммерции.

Почтовые сертификаты S/MIME

Шифруйте и подписывайте корпоративную почту для защиты от фишинга, подмены и перехвата.

Управление жизненным циклом сертификатов (CLM)

Автоматически обнаруживайте, отслеживайте, развертывайте и продлевайте сертификаты во всей инфраструктуре. Предотвращайте сбои из-за пропущенного продления.