7x24小时服务热线

400-688-5856
400
400-688-5856

7*24小时服务热线

400-688-5856

QQ在线咨询

咨询

微信客服

公众号
扫码关注海域云公众号 随时查看进度/优惠/通知

国密SSL是什么,哪些企业需要使用国密SSL

2026-02-02

国密 SSL 是指采用我国自主研发的国产密码算法(主要为 SM2、SM3、SM4)进行加密传输和身份认证的 SSL 协议及证书。
与普通商业 SSL 证书使用国际通用的 RSA/ECC 算法不同,国密 SSL 旨在实现网络安全技术的自主可控,防止在极端情况下受制于人(如国外 CA 机构断供或吊销证书)。

 

一、哪些企业需要使用国密 SSL?
根据《密码法》、《等保 2.0》及相关行业监管要求,以下企业和组织通常需要部署国密 SSL 证书:
1.金融机构:
银行、证券、保险等系统。
中国人民银行等监管部门明确要求金融行业在涉及交易、敏感数据传输等核心业务中采用国产密码算法,以满足合规审计要求。
2.政务部门与公共服务:
各级政府官网、政务服务大厅以及医疗机构系统。
这类系统承载大量公民隐私和国家数据,必须符合国家信息安全标准及“等保”合规要求。
3.关键信息基础设施企业:
电力、电信、能源、交通、水利等关乎国计民生的企业。
这些企业被法律规定必须使用国产密码算法,以应对高强度安全威胁及量子计算挑战。
4.处理高度敏感数据的系统:

二、部署建议
何涉及国家安全、社会公共利益或需要高度自主可控安全环境的数据处理实体。
由于目前 Chrome、Firefox 等国际浏览器对国密算法的天然支持有限,企业通常采用 “双证书策略”:
国密(SM2)证书:用于满足合规审计,并适配国产浏览器(如 360 安全浏览器、红莲花浏览器)。
国际(RSA/ECC)证书:用于适配主流国际浏览器,确保普通用户访问时不会报错。