×

帮助中心

常见问题
域名类
•  域名介绍
•  注册/续费
•  域名管理
•  域名过户
•  域名转移
•  增值服务
•  域名交易
•  通用网址
•  产品更新日志
邮局类
•  产品简介
•  产品管理
•  邮件客户端
•  邮箱用户操作指南
•  邮箱管理员操作指南
•  产品使用手册
•  代理商控制台操作指南
•  产品更新日志
云虚机类
•  购买与升级
•  FTP
•  主机管理
•  技术问题
•  数据库
•  产品更新日志
ECS云主机类
•  产品更新日志
会员类
•  会员注册
•  信息修改
•  忘记密码
•  账户实名认证
•  产品更新日志
财务类
•  后付费计费
•  在线支付
•  线下汇款
•  发票问题
•  汇款单招领
•  退款问题
•  充值业务
•  产品更新日志
ICP备案
•  备案问题快速咨询通道
•  备案介绍
•  备案账号
•  ICP备案前准备内容
•  ICP备案流程
•  ICP备案操作指导
•  ICP备案信息查看
•  备案合规核查要求
•  资料下载
•  公安联网备案与经营性备案
•  各地管局备案通知
•  常见问题
服务类
•  ICP备案
•  小新服务
•  产品更新日志
网站定制类
•  网站定制问题
•  网站访问问题
新办公类
•  常见问题
•  操作手册下载
云推送
•  云推送常见问题
速成建站
•  网站访问问题
•  网站使用问题
•  产品更新日志
SSL证书
•  SSL证书常见问题
•  产品更新日志
新网云产品类
•  新网云WEB应用防火墙
•  新网云DDoS防护
•  云数据库
•  云产品运维
•  内容分发网络CDN
•  对象存储 S3
•  网络
资料下载
新手上路

CFCA和SHECA国密证书适合哪些服务器环境安装

  • 作者:
  • 文章来源:新网
  • 点击数:0
  • 更新时间:2025-02-13 16:50:14

关于 CFCA(中国金融认证中心) 和 SHECA(上海数字证书认证中心) 的国密证书(SM2算法)适配服务器环境的说明:

国密证书核心特点
算法要求:基于国密标准(SM2非对称加密 + SM3摘要算法 + SM4对称加密)。
主要用途:满足国内监管合规(如等保2.0、金融行业安全要求),适配国产化环境。
兼容性:需配合支持国密算法的浏览器/客户端(如360安全浏览器国密版、红莲花浏览器)。


适用服务器环境



典型适配场景

1、政府/事业单位网站
需符合等保2.0或国产化替代要求,部署于国产服务器(如麒麟OS + 东方通中间件)。
2、金融/支付系统
银行、证券等行业核心系统,需CFCA国密证书满足《金融领域网络安全标准》
3、国企/央企内部系统
内网OA、ERP等,适配国产浏览器(如360国密版)。
4、公共服务平台
医保、社保等政务云平台,需国密证书实现数据加密和身份认证。

部署注意事项
1、浏览器兼容性
国密证书需使用支持国密算法的浏览器(如奇安信浏览器、红莲花浏览器),Chrome/Firefox等国际浏览器默认不兼容。
天博·(中国)官方网站:同时部署国际证书(RSA/ECC)和国密证书,通过协议协商自动切换(需服务端支持)。
2、双证书部署
推荐同时配置国际证书(用于兼容性)和国密证书(用于合规),例如通过TLS 1.3+国密扩展实现双证书握手。
3、性能影响
SM2算法性能与RSA-2048相当,但首次部署需优化国密算法库(如启用硬件加速)。

总结
优先选择:国产服务器/中间件(如东方通TongWeb)、改造后的Nginx/Apache。
避免使用:IIS、未改造的传统Web服务器(如原生Tomcat未集成国密库)。
适用场景:强监管行业(金融、政务、能源)、国产化替代项目。

如需在非国产化环境中使用国密证书,需投入额外开发资源改造服务器和客户端,建议评估成本和必要性。



SSL证书常见问题

免费咨询获取折扣

Loading