致国内CDN厂商的公开信:合作共赢,共筑我国互联网数据安全流通基石
2026年6月4日

尊敬的CDN厂商同仁:

您们好!

北京数字认证股份有限公司(数字认证,股票代码:300579) 是国有控股上市企业,也是 北京数据集团 的核心下属企业之一。作为国内领先的网络信任与数据安全解决方案提供商,我们长期服务于政府、金融、能源等关键信息基础设施领域,积累了二十余年的密码技术应用经验和深厚的政务资源。

在当今数字化浪潮中,CDN服务已成为互联网基础设施的核心组成部分。然而,我们注意到一个令人担忧的趋势: 面对密码技术的快速变革,我国CDN服务的安全能力与国际先进水平的差距正在拉大。 这不仅是技术竞争的问题,更关乎我国互联网数据安全的长远保障。

为此,数字认证愿以开放的心态、成熟的技术,与各位同仁深度合作,共同提升我国CDN服务的安全水位,共筑互联网数据安全流通的坚实基石。

一、 三重紧迫压力,CDN安全升级刻不容缓

当前,我国CDN服务正面临三股不可逆转的技术浪潮,每一股都构成必须尽快行动的理由。

1. 证书有效期急剧缩短,自动化成为生存底线

2026年3月15日起,SSL/TLS证书有效期已从1年缩短至200天;2027年将缩至100天;2029年将缩至47天。对于管理着数十万甚至上百万域名的CDN平台而言,这意味着:如果仍然依赖用户手工上传证书,每张证书每年需要更新3次、5次、10次。用户将不堪重负,证书过期导致业务中断的风险将指数级上升。

国际标准组织推动缩短有效期的根本目的,正是倒逼全行业实现证书自动化。目前,国际主流CDN服务商早已免费提供基于ACME协议的自动化证书管理,将其作为吸引客户的“标配”能力。而我国CDN服务在这一领域仍普遍缺失, 手工上传仍是主流操作模式

2. 国密合规成为强制红线,不支持的CDN将失去政务市场

我国多个法律法规已明确要求所有政务网站和关基系统都必须实现国密HTTPS加密。这意味着,任何为政府、银行等关基单位提供CDN加速服务的平台,必须支持国密算法证书的自动化部署和国密HTTPS加密。否则,关基客户将无法选择该CDN服务,因为可能面临合规风险。

目前我国仅有极少数CDN服务商初步支持国密证书上传,且停留在“手工上传”阶段,距离“自动化、高性能、深度集成”的要求相去甚远。 这是一个千亿级确定性市场,正在向具备国密自动化能力的CDN厂商敞开。

3. 后量子密码迁移窗口期收窄,不布局将丧失未来

“先收集、后解密”攻击已是现实威胁。欧美主要CDN服务商(Cloudflare、Akamai、AWS等)已于2025年全面支持混合PQC算法HTTPS加密。截至2026年4月,全球超过68%的互联网流量已受到PQC保护。

我国CDN服务在这一领域仍是空白。量子计算的突破时间虽不确定,但数据需要长期保护。如果我国CDN服务不在未来2-3年内完成PQC能力布局,届时所有经CDN加速的政务数据、金融交易数据、企业商业秘密,都可能面临被批量破解的风险。 这不仅是商业竞争问题,更是国家安全问题。

结论 :证书自动化、国密合规、PQC就绪,三者叠加,构成了CDN服务安全升级的最后窗口期。未来三年,不进则退。

二、 当前CDN服务的三大短板,无法满足客户需求

尽管我国CDN厂商在网络规模、调度能力、成本控制等方面已具备国际竞争力,但在安全能力,尤其是密码应用自动化方面,仍存在明显短板:

短板一:证书管理停留在“手工上传”时代
绝大多数CDN平台要求用户自行向CA申请证书,然后手动上传证书文件和私钥。用户操作繁琐、易出错,且无法应对证书有效期不断缩短的趋势。政务、金融等客户已明确要求“自动化”,但CDN平台缺乏原生能力,只能提供“外挂式”补丁,体验差、效率低。

短板二:国密支持“浅尝辄止”,性能与体验不足
部分CDN服务虽宣称支持国密,但通常仅支持上传国密证书,缺乏深度优化:不支持TLS 1.3国密协议,性能损耗明显;未与国密浏览器生态打通,兼容性问题频发;无法实现国密证书的自动化轮换。这使得国密HTTPS加密在CDN场景下难以真正落地,客户体验不佳。

短板三:后量子密码能力完全空白
目前国内尚无CDN服务商公开支持混合PQC算法。当客户(尤其是大型企业、金融机构)开始关注“先收集后解密”风险,并询问CDN是否支持PQC时,多数厂商无法给出肯定答复。 这将导致高端客户流失,出海业务受限。

三、 数字认证是CDN服务商最值得信赖的合作伙伴

数字认证拥有二十余年密码产品研发和服务经验,是国有控股上市企业,在密码技术深度应用、证书自动化体系构建、国密合规与后量子前瞻等方面,积累了独特的技术优势和行业洞察。

1. 全栈密码能力,覆盖所需的所有算法

数字认证已构建从传统RSA/ECC到国密SM2,再到混合PQC(X25519MLKEM768国际方案 + SM2MLKEM768国密方案)的全栈密码支撑能力。这意味着,与我们合作,CDN厂商可以一次性获得所有必需密码算法的技术赋能,无需分头对接多家技术提供商。

2. 成熟的证书自动化引擎,可原生嵌入CDN平台

数字认证自主研发的双算法SSL证书自动化系统,已实现多CA自动切换、全自动证书申请/部署/续期。该系统可通过SDK或API方式,深度集成到CDN管理平台,帮助CDN厂商在最短时间内获得原生的、用户无感的双证书自动化能力。

3. 国密TLS 1.3 + 前向安全,技术代际领先

数字认证率先实现了TLS 1.3国密算法套件,支持前向安全。相比当前国内普遍使用的TLCP(国密TLS 1.2),性能提升50%以上,且私钥泄露不危及历史数据。这一技术可直接赋能CDN厂商,使其国密能力跃升至国际领先水平。

4. 参与标准制定,助您抢占话语权

数字认证及其合作伙伴共同制定了国密ACME标准草案,并成功推动SM2MLKEM768在全线密码产品的应用。与我们合作,CDN厂商可以深度参与行业标准、国家标准的制定,在下一代密码应用生态中占据有利位置。

四、 三种合作模式,实现CDN厂商、数字认证与国家互联网安全的“三赢”

我们设计了灵活、务实的合作路径,旨在与CDN厂商共同成长,共同提升我国互联网数据安全水平。

合作模式一:技术赋能,原生集成证书自动化引擎

数字认证向CDN厂商提供 双算法SSL证书自动化引擎的SDK/模块 ,可嵌入CDN管理平台。集成后,CDN用户可在控制台一键开启自动化证书服务,系统自动完成证书申请、验证、部署、续期,全程无需人工干预。

  • 对CDN厂商 :快速获得对标国际巨头的证书自动化能力,提升客户体验,降低运维成本,增强政务、金融等高价值客户的粘性。
  • 对数字认证 :扩大技术应用场景,积累大规模CDN环境下的运营经验。
  • 对国家 :推动国密算法和后量子密码在CDN这一关键基础设施中的普及,提升整体互联网数据安全防护水平。

合作模式二:联合产品,打造“国密+PQC就绪”安全CDN专线

针对政务、金融、大型央企等关基行业,数字认证与CDN厂商联合推出 “合规安全CDN”专线产品 ,具备以下特性:

  • 默认支持国密TLS 1.3 + 双混合PQC算法
  • 内置双算法证书自动化管理
  • 可选对接数字认证网关WAF模块,实现一体化防护

双方可共同向各级政府、金融机构推广,共享市场收益。

  • 对CDN厂商 :获得差异化竞争优势,在政务市场占据先机,提升品牌价值。
  • 对数字认证 :将密码能力与CDN场景深度融合,形成可复制的行业解决方案。
  • 对国家 :为关基系统提供自主可控、量子安全的加速服务,保障政务数据、金融数据在传输链路中的长期安全。

合作模式三:标准共建,定义中国CDN安全新规范

数字认证邀请CDN厂商共同参与:

  • 国密ACME标准 的完善与落地,使其成为中国CDN行业的推荐规范
  • SM2MLKEM768国密混合PQC算法 在CDN场景中的规模化应用,并推动其成为行业标准或国家标准
  • 对CDN厂商 :在标准制定中拥有话语权,避免被动跟随,并可提前布局符合未来监管要求的技术能力。
  • 对数字认证 :践行国有企业的责任,推动密码技术标准化、产业化。
  • 对国家 :构建自主可控的CDN安全标准体系,提升我国在下一代互联网安全领域的国际影响力。

五、 携手共进,把握窗口期,共赢未来

CDN市场的竞争,已从单纯的“加速能力”竞争,转向“加速+安全”的综合能力竞争。政务、金融、大型企业等高质量客户,正在用“是否支持国密、是否支持自动化、是否具备后量子能力”作为筛选CDN服务商的标尺。

未来三年,是决定我国CDN厂商能否守住本土高价值市场、能否顺利出海的关键窗口期。数字认证愿以最大的诚意、最开放的技术、最灵活的合作模式,与各位同仁并肩作战。

我们相信,通过深度合作,我们能够实现:

  • CDN厂商 :获得技术领先性,赢得高端客户,提升盈利能力;
  • 数字认证 :将密码能力转化为产业价值,践行国家使命;
  • 国家互联网 :整体安全水平显著提升,数据在传输链路中得到国密与后量子的双重保护,为数字经济发展筑牢安全底座。

让我们不再谈论差距,而是共同定义中国CDN安全服务的新高度。

期待与您的真诚合作!

北京数字认证股份有限公司
2026年6月4日