随着《密码法》的颁布实施以及等保、密评等合规要求的推进,越来越多网站开始关注国密SSL证书。但一个现实问题摆在面前:国密SSL证书采用SM2算法,而主流国际浏览器(如Chrome、Firefox)尚未全面支持国密协议。如果网站只部署国密证书,国际用户可能无法正常访问。
那么,国密SSL证书能同时满足RSA和SM2吗?答案是肯定的——通过“SM2/RSA双证书”部署方案,可以实现两种算法在同一网站上的并行支持。

一、双证书部署方案:两张证书协同工作
所谓“双证书”方案,是指在同一台服务器上同时部署国密SM2算法SSL证书和国际RSA算法SSL证书,通过智能适配技术让不同客户端自动选择对应的加密通道。
工作原理是这样的:
当用户使用国密浏览器(如360安全浏览器国密版、奇安信可信浏览器、红莲花浏览器等)访问时,服务器自动启用SM2国密证书,建立基于国密算法的加密通道;
当用户使用Chrome、Firefox、Safari等国际通用浏览器访问时,服务器自动切换至RSA证书,确保全球用户都能正常访问;
这种“一国一密、双轨并行”的部署方式,既满足了国密合规要求,又保证了国际浏览器的兼容性。
国密SSL证书申请入口:https://www.anxinssl.com/gmssl/
二、安信证书的国密双证书方案
安信证书作为国内知名数字证书服务商,提供了完整的国密SSL证书产品线,支持SM2/RSA双证书部署方案。
安信证书所售的国密SSL证书遵循国家标准技术规范,支持SM2/SM3/SM4国产密码算法,兼容360浏览器、沃通国密浏览器、红莲花浏览器等主要国密浏览器。用户可以通过安信证书官网的“国密SSL证书”专区,根据需求选择DV、OV或EV类型的国密证书,同时搭配RSA证书实现双证书部署。
在价格方面,以安信证书的国密DV单域名证书为例,约380元/年。对于有合规需求的企业来说,这是一项性价比很高的投入。
FAQ(常见问题)
Q1:一张国密SSL证书能同时兼容RSA算法吗?
不能。单张SSL证书只能采用一种公钥算法(RSA或SM2)。要实现两种算法同时支持,需要在服务器上同时部署国密SM2证书和国际RSA证书,即“双证书”部署方案。
Q2:部署双证书后,用户访问时会不会有感知或报错?
不会。双证书方案通过智能适配技术实现无缝切换——国密浏览器自动使用SM2证书,国际浏览器自动使用RSA证书,用户完全无感知,不会出现证书告警或访问中断的情况。
浙公网安备 33010602011771号