1. 国密证书申请背景解析
国密算法(SM系列)是我国自主研发的商用密码体系,包含SM2(椭圆曲线公钥算法)、SM3(杂凑算法)、SM4(分组密码算法)等核心算法。随着《密码法》的实施和等保2.0的推进,金融、政务、医疗等重点行业逐步要求采用国密算法替代国际通用算法。CFCA(中国金融认证中心)作为央行牵头组建的国家级权威CA机构,其颁发的国密SSL证书已成为各行业信息系统合规改造的必备要件。
在实际业务场景中,国密证书主要应用于:
- 金融行业网上银行、移动支付等系统
- 政务服务平台的身份认证与数据加密
- 企业核心业务系统的HTTPS加密通信
- 等保三级以上系统的密码应用改造
注意:根据《商用密码管理条例》,涉及国家秘密的信息系统不得使用商用密码,需采用国家密码管理部门批准的专用密码产品。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 申请前的准备工作
2.1 材料清单准备
申请CFCA国密证书需要准备以下核心材料(以企业用户为例):
-
主体资质证明
- 企业营业执照副本(加盖公章)
- 组织机构代码证/统一社会信用代码证
- 经办人身份证正反面复印件
-
技术材料
- 证书申请公钥文件(SM2算法,推荐使用256位密钥长度)
- 证书绑定域名/IP的权属证明(如域名注册证书、服务器托管协议)
- 系统架构说明(含网络拓扑图)
-
法律文书
- 电子认证服务协议(CFCA提供模板)
- 数字证书申请表(需法人签字盖章)
实操技巧:建议提前联系CFCA客户经理获取最新版材料清单,不同证书类型(OV/EV)要求可能有所差异。
2.2 密钥对生成规范
国密证书必须使用SM2算法密钥对,推荐使用以下工具生成:
bash复制# 使用OpenSSL国密版生成密钥对示例
openssl ecparam -genkey -name SM2 -out sm2.key
openssl ec -in sm2.key -pubout -out sm2.pub
关键参数要求:
- 密钥长度:必须为256位
- 曲线参数:使用SM2标准曲线(即prime256v1)
- 存储格式:PEM或DER,建议使用加密存储(如PKCS#8格式)
常见问题:
- 部分旧版OpenS
