证书品牌 | 沃通国密SSL证书 | CFCA国密SSL证书 | GDCA国密SSL证书 | 上海CA万维信数字证书 |
验证类型 | 域名验证型(DV) 组织验证型(OV) 增强验证型(EV) |
组织验证型(OV) 增强验证型(EV) |
域名验证型(DV) 组织验证型(OV)增强验证型(EV) |
域名验证型(DV) 组织验证型(OV) |
域名类型 | 支持单域名、多域名、通配符 | |||
最高保护域名数量 | 100个 | 250个 | 不限 | 100个 |
可购买年限 | 1-2年 | 1-3年 | 1-3年 | 1-2年 |
签发速度 | 5分钟-3个工作日 | 1-4个工作日 | 5分钟-5个工作日 | 1小时-3个工作日 |
证书加密强度 | 256位 | 256位 | 256位 | 256位 |
证书算法支持 | 国密SM2算法 | 国密SM2算法 | 国密SM2算法 | 国密SM2算法 |
浏览器支持 | 360安全浏览器、360安全浏览器V10+(信创版)、360企业安全浏览器、奇安信可信浏览器、密信浏览器、赢达信速龙安全浏览器、红莲花安全浏览器、统信UOS、KylinOS等 | |||
安全保障 | 高达 $1,750,000 | 高达 ¥500,000 | 无 | 无 |
证书价格 | 704 元/年起 | 3200 元/年起 | 702元/年起 | 882元/年起 |
安装要求 | 基于Nginx服务器和OpenSSL自主研发国密SSL支持模块,无需SSL网关,即可直接安装在Nginx上。 | 需SSL网关,且必须是硬件设备 | 无需SSL网关 | 软件SSL网关即可实现国密HTTPS |
由于现有主流浏览器采用国际协议,其基础环境不兼容,国密算法SSL证书在某些应用场景受限。因此,锐成信息结合具体业务及客户功能需求,提供国密SM2及锐安信RSA双证书自适应安全解决方案。即购买一张国密SSL证书,便会赠送一张锐安信SSL证书,这样方便客户端浏览器自动切换相应算法的SSL证书,兼顾国密合规,全球通用要求,确保任意方式均可使业务系统正常访问,同时也解决了国密算法SSL证书应用的技术障碍。
国密SM2/RSA双证书是怎么切换使用的呢?例如:当用户通过Chrome、FireFox、Edge、Safari等主流浏览器访问站点时,系统自适配展示锐安信RSA算法SSL证书。当使用基于国密算法的360安全浏览器、奇安信可信浏览器、赢达信速龙安全浏览器、红莲花安全浏览器等访问支持国密SSL证书的站点时,优先建立国密HTTPS连接。
密改密评要求
根据网络安全法,等保2.0等法律法规及国家政策监管要求,全面助力金融和重要领域完成国密升级改造。
确保网络通信安全
国密SSL证书与国际SSL证书一样具有身份认证和数据加密功能,有效防止网站被钓鱼、传输数据泄露,让网站访问者可放心、安全浏览和交易。
解决国密应用难题
利用国密算法SSL证书可帮助我国重要政企职能部门解决现有从客户端至服务器端应用国产密码算法障碍。
消除“不安全”提示
在国密算法的浏览器上应用国密SSL证书可消除该浏览器的不安全提示,并加挂安全锁,防止信息传输过程中网络窃听、伪造、篡改等问题。
增强政企公信力
加密关键基础设施等重要职能部门敏感信息,保护个人、政企隐私及信息安全,提升政务、企事业单位公信力。
提升搜索引擎排名
为国内站点实现HTTPS加密通信,同时也可提升网站在搜索、展现、排序等方面的效果,有利于SEO排名。
什么是国密算法?
国密算法是我国自主研发创新的一套数据加密处理系列算法。从SM1-SM4分别实现了对称、非对称、摘要等算法功能。特别适合应用于嵌入式物联网等相关领域,完成身份认证和数据加解密等功能。国密算法通过自主可控的密码技术保护互联网中重要信息流转的数据安全,对提升我国网络信息安全与自主可控水平,具有重要战略意义。目前常用的国密算法有SM2,SM3。
国密SSL证书与国产SSL证书有什么区别?
国密SSL证书与国产SSL证书的工作原理其实是一样的,都是采用自主可控密码技术保护数据机密性、完整性,实现https网站全加密传输, 防止数据在传输过程中被窃取或篡改,确保通信主体身份真实性。
在其基础设施上,他们的OCSP、CRL列表、时间戳服务器都部署在国内,校验证书等速度优于国外品牌。
国密SSL证书与国产SSL证书的主要区别在于采用不同密码算法体系。国产SSL证书支持的是RSA国际算法,普遍采用2048位的密钥长度,当然也可以选择更高的密钥长度。国密SSL证书采用256位密钥长度的SM2国密算法,其加密强度等同于RSA算法的3072位密钥长度。
另外,由于采用的加密算法不同导致证书兼容性有所不同。RSA算法的国产SSL证书可兼容所有主流浏览器,而国密SSL证书仅可兼容国产部分浏览器。如需同时兼容国际和国产浏览器,可联系锐成客服寻求SM2/RSA双证书解决方案。
国密SSL证书兼容哪些浏览器?
由于国密算法还没有在所有主流浏览器中广泛兼容,所以能够使用国密算法SSL证书的站点很少,比如360浏览器、密信浏览器、红莲花浏览器等主要国密浏览器。
如何解决国密SSL证书浏览器兼容性问题?
通过“SM2/RSA”双证书服务帮助网站系统自适应兼容所有浏览器(同时兼容国密算法浏览器和仅支持国际算法的浏览器),兼顾国密合规和全球通用。通过在国密SSL网关上部署了SM2/RSA双证书,服务器自动识别浏览器。当用户使用国密浏览器访问时,采用国密算法SM2加密;使用其他不支持国密的浏览器访问时,则自动采用RSA算法加密,如此任意浏览器都能正常访问网站,满足部署国密SSL证书的合规需求,同时满足网站可用性、易用性和全球通用性要求,解决了国密SSL应用的技术障碍。