國家根憑證體系 · 國密法規遵循

銳安信國密 SSL 憑證

國密 SSL 憑證是基於國家根頒發的支援國密演算法的可信伺服器憑證,符合國密 SSL 安全協定,滿足法規遵循要求。自主可控、安全可靠、支援 SM2/SM3 國密演算法的 SSL 憑證,可頒發單域名、多域名、萬用字元憑證,滿足政企、國企、事業單位等行業客戶實現 HTTPS 加密。目前知名的國密 SSL 憑證品牌有 CFCA、沃通等。

取得特惠報價 瞭解驗證規則
https://www.sm2-secure.com
國密 SSL 安全協定匹配
國家根憑證鏈核驗
自主可控 SM2/SM3 演算法握手
銳安信(sslTrus)國密 SSL 憑證

支援單域名、多域名、萬用字元全譜系式樣。滿足不同行業不同規模企業在不同場景下對國產 SSL 憑證的需求。

單域名版

DV SSL 憑證

一張憑證保護一個精準域名,國密演算法,極速簽發自動化閉環。

¥900/年起
  • 保護 1 個固定域名
  • 5-10 分鐘極速自動化簽發
  • 國密 SM2/SM3 加密演算法
  • 7×24 本地專家服務支援
立即選購
多域名版

DV 多域名憑證

一張憑證集中保護多個不同的獨立國密域名,便於統一維運。

¥900/年起
  • 保護指定的多個不同域名
  • 5-10 分鐘極速自動化簽發
  • 國密 SM2/SM3 加密演算法
  • 50,000 商業安全防偽保障
立即選購
企業單域名

OV SSL 憑證

保護一個核心域名,全面核驗企業工商實體真實性。

¥3475/年起
  • 保護 1 個固定域名
  • 1-2 個工作日官方法規遵循審核
  • 50,000 商業安全防偽保障
  • 國密官方權威根體系頒發
立即選購
企業多域名

OV 多域名憑證

集中合併並高強度加密多個不同的獨立企業級站點域名。

¥3475/年起
  • 保護多個指定的企業域名
  • 1-2 個工作日官方法規遵循審核
  • 50,000 商業安全防偽保障
  • 國密官方權威根體系頒發
立即選購
頂配防禦·多域

EV 多域名憑證

為企業級多個核心金融或政務介面提供同等最高級別的法規遵循確權。

¥5100/年起
  • 保護多個核心金融級域名
  • 1~3 個工作日深度資質審查
  • 100,000 高額安全賠付保險
  • 充分相容 360/奇安信等國產瀏覽器
立即選購

SSL 憑證是如何運作的?

透過嚴格的握手協定,建立用戶端與伺服器間無形且即時的加密通道。

1. 認證階段

當用戶端訪問站點時,伺服器返回 SSL 憑證。瀏覽器自動校驗憑證的頒發機構(CA)、有效期及域名匹配度。

2. 金鑰加密

認證通過後,用戶端產生一個隨機的「工作階段金鑰」,並使用憑證自帶的公鑰將其加密,安全地發送給伺服器。

3. 解密與通信

伺服器收到加密資料後,用僅自己擁有的私鑰解密得出該工作階段金鑰。此後所有資料均透過此金鑰進行對稱加密傳輸。

Adaptive Solution

國密 SM2/RSA 雙憑證解決方案

由於現有主流瀏覽器採用國際協定,其基礎環境不相容,國密演算法 SSL 憑證在某些應用場景受限。因此,sslTrus 團隊結合具體業務及客戶功能需求,提供國密 SM2 與 sslTrus RSA 雙憑證自適應安全解決方案。

即簽發一張國密 SSL 憑證和一張銳安信 SSL 憑證,雙演算法支援,這樣方便用戶端瀏覽器自動切換:當使用者透過 Chrome、Firefox 等訪問時,系統適配展示 RSA 憑證;當使用基於國密演算法的 360、奇安信等瀏覽器訪問時,優先建立國密 HTTPS 連線。兼顧國密法規遵循與全球通用要求。

密改密評要求

根據網路安全法、等保 2.0 等法律法規及國家政策監管要求,全面助力金融和重要領域完成國密升級改造。

確保網路通信安全

具有完備的身份認證和資料加密功能,有效防止網站被釣魚、傳輸資料洩露,讓訪問者放心、安全瀏覽交易。

解決國密應用難題

利用國密演算法 SSL 憑證,幫助我國重要政企職能部門完美突破和解決現有從用戶端至伺服器端應用國產密碼演算法的障礙。

消除「不安全」提示

在支援國密演算法的瀏覽器上應用國產憑證可有效消除不安全警告,並加掛權威綠色鎖,防止網路竊聽、偽造與竄改。

增強政企公信力

對關鍵基礎設施等重要職能部門的敏感資訊進行高強度看守,有效保護隱私,大幅提升企事業單位的公信力。

提升搜尋引擎排名與大廠相容

為國內站點實現國產化法規遵循 HTTPS 安全加權,有利於百度等搜尋引擎的 SEO 自然排名優化。同時廣泛相容 360、奇安信、統信 UOS、KylinOS 等信創國產作業系統及主流安全瀏覽器環境。

提升企業網站的安全

基於國家根憑證及國密自主可控協定,全方位收緊安全紅線,為信創安全生態築起堅固堤壩。

強大的資料加密

採用符合國家高標準密評規範的自研密碼學矩陣,在通訊兩端架設始終封閉的安全通道,鎖死互動私密性。

提升網站信任度

全面通過國內知名 CA 機構的嚴格確權審查,在數位前台展現官方防偽鋼印,從源頭消解關鍵使用者的詐欺疑慮。

SEO 排名的優化

完全順應各大搜尋引擎對實現 HTTPS 國產化替代站點的優先索引偏好,為網站主域斬獲更高的自然權重。

消除瀏覽器警告

在 360 安全瀏覽器、奇安信等國產可信終端上常駐通行綠燈,消滅刺眼的攔截彈窗,大幅降低業務跳出率。

使用者隱私保護

對經由核心電子政務、國企單位閘道流轉的註冊密碼、實名檔案、敏感交易資料實施高韌性隱私級全流程隔離看守。

顯示安全鎖等級

成功配置後,在各大信創系統內建的瀏覽器網址列中會醒目加掛國密專屬的安全鎖標識,對外高亮傳遞無縫法規遵循信號。

常見問題

什麼是國密 SSL 憑證?與普通 SSL 憑證有什麼區別?

國密 SSL 憑證採用我國自主設計的 SM2/SM3/SM4 商用密碼演算法,基於國家根憑證體系簽發,滿足等保 2.0 與密評法規遵循要求;普通 SSL 憑證使用 RSA/ECC 國際演算法。兩者加密強度相當,區別在於演算法體系與監管法規遵循屬性。

國密憑證和國際憑證需要全部安裝嗎?

根據業務需求而定:僅面向國產瀏覽器的內網系統可單獨部署國密憑證;面向公眾的網站建議採用國密 SM2+RSA 雙憑證自適應方案,伺服器根據用戶端自動協商——國產瀏覽器走國密,Chrome/Edge/Safari 等國際瀏覽器走 RSA,法規遵循與相容性兼得。

哪些瀏覽器支援國密 SM2 憑證?

360 安全瀏覽器、奇安信可信瀏覽器、紅蓮花等國密瀏覽器原生支援 SM2 演算法;國際主流瀏覽器目前不識別國密憑證,需透過雙憑證自適應方案為其提供 RSA 國際憑證,確保全球使用者都能正常訪問。

國密改造是等保法規遵循的硬性要求嗎?

等保 2.0 與《密碼法》要求關鍵資訊基礎設施、政務及金融等重要網路與資訊系統採用商用密碼進行保護,商用密碼應用安全性評估(密評)中網路通信加密是重點考察項,部署國密 SSL 憑證是滿足密評要求的基礎措施之一。

國密憑證有哪些類型和規格可選?

與國際憑證一致,提供 DV/OV/EV 三個驗證等級,支援單域名、多域名、萬用字元等規格,覆蓋 CFCA、沃通等國產品牌,可按業務場景與法規遵循要求靈活選型。

讓數位憑證維運從人工管理走向自動化

從 SSL/TLS 憑證探索、申請和部署,到持續監控、警示與自動續期,銳安信協助企業建立統一的數位憑證自動化維運體系,降低憑證規模成長和有效期縮短帶來的管理壓力。

  • 概覽
  • 憑證申請
  • 憑證部署
  • 探測器管理
  • 法規遵循與警示
  • 設定
全域概覽
憑證總數
12,458
申請中
34
即將到期(30 天內)
15
已過期
2
自動部署數量(30 天趨勢)
預測到期風險(未來 6 個月)
全域法規遵循率統計
96%

憑證符合最新安全基線

終端設備與雲端資產分佈
阿里雲 (40%)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)