在中国,以下类型的网站或在线服务通常需要或建议使用国密SSL证书(即支持SM2算法的SSL证书),以满足合规要求、提升安全性或适应特定监管环境:
1. 政府及事业单位网站原因:需符合《中华人民共和国密码法》《网络安全法》及等级保护(等保2.0)要求。示例:各级政府门户网站。政务服务平台(如社保、税务、公积金系统)。公共事业服务(水电燃气缴费、医疗挂号系统)。2. 关键信息基础设施(CII)原因:能源、交通、通信等关键领域需满足国产密码应用安全性评估(密评)。示例:电力调度系统、石油石化数据平台。高铁、航空订票及调度系统。电信运营商用户管理系统。3. 国有企业及大型企业原因:内部数据安全要求或供应链合规(如国资监管要求)。示例:央企官网及内部办公系统(OA、ERP)。供应链管理平台(涉及国密算法互通)。4. 教育及科研机构原因:部分涉及敏感研究或受资助的项目需符合国产化要求。示例:高校招生系统、科研数据共享平台。国家实验室或军工相关研究机构网站。5. 互联网服务提供商(特定场景)原因:用户数据本地化存储或跨境数据传输合规(如《数据安全法》)。示例:云服务商(如华为云、阿里云国密SSL服务)。电商平台(涉及支付环节的加密通信)。社交媒体(用户实名认证信息传输)。6. 通过等保2.0三级及以上认证的系统原因:等保测评中明确要求优先采用国产密码算法。示例:医疗健康信息系统(如三级医院核心业务系统)。智慧城市大数据平台。注意事项
兼容性:国密SSL证书需浏览器或客户端支持,若用户覆盖全球,可能需要同时部署国际标准证书(RSA/ECC)。合规时间表:部分行业(如金融)已明确国密算法改造截止时间,需提前部署。如需具体案例或证书申请流程,可直接访问JoySSL,注册一个账号,填写注册码230961获得技术支持返回搜狐,查看更多
