尊敬的CDN厂商同仁:
您们好!
北京数字认证股份有限公司(数字认证,股票代码:300579) 是国有控股上市企业,也是 北京数据集团 的核心下属企业之一。作为国内领先的网络信任与数据安全解决方案提供商,我们长期服务于政府、金融、能源等关键信息基础设施领域,积累了二十余年的密码技术应用经验和深厚的政务资源。
在当今数字化浪潮中,CDN服务已成为互联网基础设施的核心组成部分。然而,我们注意到一个令人担忧的趋势: 面对密码技术的快速变革,我国CDN服务的安全能力与国际先进水平的差距正在拉大。 这不仅是技术竞争的问题,更关乎我国互联网数据安全的长远保障。
为此,数字认证愿以开放的心态、成熟的技术,与各位同仁深度合作,共同提升我国CDN服务的安全水位,共筑互联网数据安全流通的坚实基石。
当前,我国CDN服务正面临三股不可逆转的技术浪潮,每一股都构成必须尽快行动的理由。
2026年3月15日起,SSL/TLS证书有效期已从1年缩短至200天;2027年将缩至100天;2029年将缩至47天。对于管理着数十万甚至上百万域名的CDN平台而言,这意味着:如果仍然依赖用户手工上传证书,每张证书每年需要更新3次、5次、10次。用户将不堪重负,证书过期导致业务中断的风险将指数级上升。
国际标准组织推动缩短有效期的根本目的,正是倒逼全行业实现证书自动化。目前,国际主流CDN服务商早已免费提供基于ACME协议的自动化证书管理,将其作为吸引客户的“标配”能力。而我国CDN服务在这一领域仍普遍缺失, 手工上传仍是主流操作模式。
我国多个法律法规已明确要求所有政务网站和关基系统都必须实现国密HTTPS加密。这意味着,任何为政府、银行等关基单位提供CDN加速服务的平台,必须支持国密算法证书的自动化部署和国密HTTPS加密。否则,关基客户将无法选择该CDN服务,因为可能面临合规风险。
目前我国仅有极少数CDN服务商初步支持国密证书上传,且停留在“手工上传”阶段,距离“自动化、高性能、深度集成”的要求相去甚远。 这是一个千亿级确定性市场,正在向具备国密自动化能力的CDN厂商敞开。
“先收集、后解密”攻击已是现实威胁。欧美主要CDN服务商(Cloudflare、Akamai、AWS等)已于2025年全面支持混合PQC算法HTTPS加密。截至2026年4月,全球超过68%的互联网流量已受到PQC保护。
我国CDN服务在这一领域仍是空白。量子计算的突破时间虽不确定,但数据需要长期保护。如果我国CDN服务不在未来2-3年内完成PQC能力布局,届时所有经CDN加速的政务数据、金融交易数据、企业商业秘密,都可能面临被批量破解的风险。 这不仅是商业竞争问题,更是国家安全问题。
结论 :证书自动化、国密合规、PQC就绪,三者叠加,构成了CDN服务安全升级的最后窗口期。未来三年,不进则退。
尽管我国CDN厂商在网络规模、调度能力、成本控制等方面已具备国际竞争力,但在安全能力,尤其是密码应用自动化方面,仍存在明显短板:
短板一:证书管理停留在“手工上传”时代
绝大多数CDN平台要求用户自行向CA申请证书,然后手动上传证书文件和私钥。用户操作繁琐、易出错,且无法应对证书有效期不断缩短的趋势。政务、金融等客户已明确要求“自动化”,但CDN平台缺乏原生能力,只能提供“外挂式”补丁,体验差、效率低。
短板二:国密支持“浅尝辄止”,性能与体验不足
部分CDN服务虽宣称支持国密,但通常仅支持上传国密证书,缺乏深度优化:不支持TLS 1.3国密协议,性能损耗明显;未与国密浏览器生态打通,兼容性问题频发;无法实现国密证书的自动化轮换。这使得国密HTTPS加密在CDN场景下难以真正落地,客户体验不佳。
短板三:后量子密码能力完全空白
目前国内尚无CDN服务商公开支持混合PQC算法。当客户(尤其是大型企业、金融机构)开始关注“先收集后解密”风险,并询问CDN是否支持PQC时,多数厂商无法给出肯定答复。 这将导致高端客户流失,出海业务受限。
数字认证拥有二十余年密码产品研发和服务经验,是国有控股上市企业,在密码技术深度应用、证书自动化体系构建、国密合规与后量子前瞻等方面,积累了独特的技术优势和行业洞察。
数字认证已构建从传统RSA/ECC到国密SM2,再到混合PQC(X25519MLKEM768国际方案 + SM2MLKEM768国密方案)的全栈密码支撑能力。这意味着,与我们合作,CDN厂商可以一次性获得所有必需密码算法的技术赋能,无需分头对接多家技术提供商。
数字认证自主研发的双算法SSL证书自动化系统,已实现多CA自动切换、全自动证书申请/部署/续期。该系统可通过SDK或API方式,深度集成到CDN管理平台,帮助CDN厂商在最短时间内获得原生的、用户无感的双证书自动化能力。
数字认证率先实现了TLS 1.3国密算法套件,支持前向安全。相比当前国内普遍使用的TLCP(国密TLS 1.2),性能提升50%以上,且私钥泄露不危及历史数据。这一技术可直接赋能CDN厂商,使其国密能力跃升至国际领先水平。
数字认证及其合作伙伴共同制定了国密ACME标准草案,并成功推动SM2MLKEM768在全线密码产品的应用。与我们合作,CDN厂商可以深度参与行业标准、国家标准的制定,在下一代密码应用生态中占据有利位置。
我们设计了灵活、务实的合作路径,旨在与CDN厂商共同成长,共同提升我国互联网数据安全水平。
数字认证向CDN厂商提供 双算法SSL证书自动化引擎的SDK/模块 ,可嵌入CDN管理平台。集成后,CDN用户可在控制台一键开启自动化证书服务,系统自动完成证书申请、验证、部署、续期,全程无需人工干预。
针对政务、金融、大型央企等关基行业,数字认证与CDN厂商联合推出 “合规安全CDN”专线产品 ,具备以下特性:
双方可共同向各级政府、金融机构推广,共享市场收益。
数字认证邀请CDN厂商共同参与:
CDN市场的竞争,已从单纯的“加速能力”竞争,转向“加速+安全”的综合能力竞争。政务、金融、大型企业等高质量客户,正在用“是否支持国密、是否支持自动化、是否具备后量子能力”作为筛选CDN服务商的标尺。
未来三年,是决定我国CDN厂商能否守住本土高价值市场、能否顺利出海的关键窗口期。数字认证愿以最大的诚意、最开放的技术、最灵活的合作模式,与各位同仁并肩作战。
我们相信,通过深度合作,我们能够实现:
让我们不再谈论差距,而是共同定义中国CDN安全服务的新高度。
期待与您的真诚合作!
北京数字认证股份有限公司
2026年6月4日