国家根证书体系 · 国密合规

锐安信国密SSL证书

国密SSL证书是基于国家根颁发的支持国密算法的可信服务器证书,符合国密SSL安全协议,满足合规要求。自主可控、安全可靠、支持SM2/SM3国密算法的SSL证书,可颁发单域名,多域名,通配符证书,满足政企、国企、事业单位等行业客户实现HTTPS加密。目前知名的国密SSL证书品牌有CFCA, 沃通等。

获取特惠报价 了解验证规则
https://www.sm2-secure.com
国密 SSL 安全协议匹配
国家根证书链核验
自主可控 SM2/SM3 算法握手
锐安信(sslTrus)国密 SSL 证书

支持单域名、多域名、通配符全谱系式样。满足不同行业不同规模企业在不同场景下对国产SSL证书的需求。

单域名版

DV SSL证书

一张证书保护一个精准域名,国密算法,极速签发自动化闭环。

¥900/年起
  • 保护 1 个固定域名
  • 5-10分钟极速自动化签发
  • 国密 SM2/SM3 加密算法
  • 7*24 本地专家服务支持
立即选购
多域名版

DV 多域名证书

一张证书集中保护多个不同的独立国密域名,便于统一运维。

¥900/年起
  • 保护指定的多个不同域名
  • 5-10分钟极速自动化签发
  • 国密 SM2/SM3 加密算法
  • 50,000 商业安全防伪保障
立即选购
企业单域名

OV SSL证书

保护一个核心域名,全面核验企业工商实体真实性。

¥3475/年起
  • 保护 1 个固定域名
  • 1-2个工作日官方合规审核
  • 50,000 商业安全防伪保障
  • 国密官方权威根体系颁发
立即选购
企业多域名

OV 多域名证书

集中合并并高强度加密多个不同的独立企业级站点域名。

¥3475/年起
  • 保护多个指定的企业域名
  • 1-2个工作日官方合规审核
  • 50,000 商业安全防伪保障
  • 国密官方权威根体系颁发
立即选购
顶配防御·多域

EV 多域名证书

为企业级多个核心金融或政务接口提供同等最高级别的合规确权。

¥5100/年起
  • 保护多个核心金融级域名
  • 1~3个工作日深度资质审查
  • 100,000 高额安全赔付保险
  • 充分兼容 360/奇安信等国产浏览器
立即选购

SSL 证书是如何工作的?

通过严格的握手协议,建立客户端与服务器间无形且即时的加密通道。

1. 认证阶段

当客户端访问站点时,服务器返回 SSL 证书。浏览器自动校验证书的颁发机构(CA)、有效期及域名匹配度。

2. 密钥加密

认证通过后,客户端生成一个随机的“会话密钥”,并使用证书自带的公钥将其加密,安全地发送给服务器。

3. 解密与通信

服务器收到加密数据后,用仅自己拥有的私钥解密得出该会话密钥。此后所有数据均通过此密钥进行对称加密传输。

Adaptive Solution

国密SM2/RSA
双证书解决方案

由于现有主流浏览器采用国际协议,其基础环境不兼容,国密算法SSL证书在某些应用场景受限。因此,锐成信息结合具体业务及客户功能需求,提供国密SM2及锐安信RSA双证书自适应安全解决方案

即签发一张国密SSL证书和一张锐安信SSL证书,双算法支持,这样方便客户端浏览器自动切换:当用户通过Chrome、FireFox等访问时,系统适配展示RSA证书;当使用基于国密算法的360、奇安信等浏览器访问时,优先建立国密HTTPS连接。兼顾国密合规与全球通用要求。

密改密评要求

根据网络安全法、等保2.0等法律法规及国家政策监管要求,全面助力金融和重要领域完成国密升级改造。

确保网络通信安全

具有完备的身份认证和数据加密功能,有效防止网站被钓鱼、传输数据泄露,让访问者放心、安全浏览交易。

解决国密应用难题

利用国密算法SSL证书,帮助我国重要政企职能部门完美突破和解决现有从客户端至服务器端应用国产密码算法的障碍。

消除“不安全”提示

在国密算法的浏览器上应用国产证书可有效消除不安全警告,并加挂权威绿色锁,防止网络窃听、伪造与篡改。

增强政企公信力

对关键基础设施等重要职能部门的敏感信息进行高强度看守,有效保护隐私,大幅提升企事业单位的公信力。

提升搜索引擎排名与大厂兼容

为国内站点实现国产化合规HTTPS安全加权,有利于百度等搜索引擎的SEO自然排名优化。同时广泛兼容360、奇安信、统信UOS、KylinOS等信创国产操作系统及主流安全浏览器环境。

提升企业网站的安全

基于国家根证书及国密自主可控协议,全方位收紧安全红线,为信创安全生态筑起坚固堤坝。

强大的数据加密

采用符合国家高标准密评规范的自研密码学矩阵,在通信两端架设始终封闭的安全通道,锁死交互私密性。

提升网站信任度

全面通过国内知名 CA 机构的严格确权审查,在数字前台展现官方防伪钢印,从源头消解关键用户的欺诈疑虑。

SEO排名的优化

完全顺应各大搜索引擎对实现 HTTPS 国产化替代站点的优先索引偏好,为网站主域斩获更高的自然权重。

消除浏览器警告

在 360安全浏览器、奇安信等国产可信终端上常驻通行绿灯,消灭刺眼的拦截弹窗,极大降低业务跳出率。

用户隐私保护

对经由核心电子政务、国企单位网关流转的注册密码、实名档案、敏感交易数据实施高韧性隐私级全流程隔离看守。

显示安全锁级别

成功配置后,在各大信创系统内置的浏览器地址栏中会醒目加挂国密专属的安全锁标识,对外高亮传递无缝合规信号。

常见问题

什么是国密 SSL 证书?与普通 SSL 证书有什么区别?

国密SSL证书采用我国自主设计的 SM2/SM3/SM4 商用密码算法,基于国家根证书体系签发,满足等保2.0与密评合规要求;普通SSL证书使用 RSA/ECC 国际算法。两者加密强度相当,区别在于算法体系与监管合规属性。

国密证书和国际证书需要全部安装吗?

根据业务需求而定:仅面向国产浏览器的内网系统可单独部署国密证书;面向公众的网站建议采用国密SM2+RSA双证书自适应方案,服务器根据客户端自动协商——国产浏览器走国密,Chrome/Edge/Safari 等国际浏览器走 RSA,合规与兼容性兼得。

哪些浏览器支持国密 SM2 证书?

360安全浏览器、奇安信可信浏览器、红莲花等国密浏览器原生支持SM2算法;国际主流浏览器目前不识别国密证书,需通过双证书自适应方案为其提供RSA国际证书,确保全球用户都能正常访问。

国密改造是等保合规的硬性要求吗?

等保2.0与《密码法》要求关键信息基础设施、政务及金融等重要网络与信息系统采用商用密码进行保护,商用密码应用安全性评估(密评)中网络通信加密是重点考察项,部署国密SSL证书是满足密评要求的基础措施之一。

国密证书有哪些类型和规格可选?

与国际证书一致,提供 DV/OV/EV 三个验证等级,支持单域名、多域名、通配符等规格,覆盖 CFCA、沃通等国产品牌,可按业务场景与合规要求灵活选型。

让数字证书运维从人工管理走向自动化

从 SSL/TLS 证书发现、申请和部署,到持续监控、预警与自动续期,锐安信帮助企业建立统一的数字证书自动化运维体系,降低证书规模增长和有效期缩短带来的管理压力。

  • 概览
  • 证书申请
  • 证书部署
  • 探测器管理
  • 合规与预警
  • 设置
全局概览
证书总数
12,458
申请中
34
即将到期 (30天内)
15
已过期
2
自动部署数量 (30天趋势)
预测到期风险 (未来6个月)
全局合规率统计
96%

证书符合最新安全基线

终端设备与云资产分布
阿里云 (40%)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)