双算法SSL证书
自动化管理解决方案

一次改造,同时解决证书自动化、国密改造、后量子密码迁移、
WAF防护四大难题

面对SSL证书有效期缩短47天的安全大限,数字认证为政务、金融、医疗、教育、大型企业等关键信息基础设施用户提供 SSL自动化网关(本地部署)SSL自动化云服务(CDN场景)的组合方案。无论您的业务系统部署在本地数据中心,还是已使用第三方CDN服务加速,均可通过“网关+云服务”双引擎,一次部署同步完成网站安全所需的所有升级改造,5年零人工运维,原Web服务器零改造。

产品组合:本地部署网关 + 云端CDN服务

SSL自动化网关(本地部署):

适用于部署在自有数据中心、云平台上的核心业务系统,反向代理模式,原Web服务器无需任何改造。一台网关统一管理最多255个网站(公网域名、内网IP、内部主机名),默认双机热备。自动完成国密OV+国际DV双证书全生命周期管理,5年零人工干预;对接多家国际CA自动切换;支持RFC 8998国密TLS 1.3强制前向安全;率先同时支持国密混合PQC(SM2MLKEM768)和国际混合PQC(X25519MLKEM768),今天部署即获得量子安全;内置A级WAF防护,永不因证书过期失效。
SSL自动化云服务(CDN场景):

面向已使用CDN服务(如官网、门户网站)的用户,通过调用CDN服务商的标准API接口,数字认证云PKI服务平台自动为CDN加速域名完成双算法SSL证书的申请、部署和续期,快速实现HTTPS加密与证书自动化。用户仅需授权API密钥,无需部署硬件,适合已签约CDN服务的场景。

两种产品无缝协同:本地核心业务系统通过自动化网关加固,对外宣传类网站由云服务覆盖CDN加速段,确保全栈HTTPS加密统一、国密合规一致、证书自动化闭环。

行业解决方案

1. 政务行业密码保障体系

政务网站数量多、架构复杂、合规要求严格。数字认证以“本地自动化网关统一管理委办局业务系统 + SSL自动化云服务覆盖已使用CDN的政府门户”为核心方案。
  • 合规先行:自动化网关签发国密OV SSL证书并自动部署,满足《密码法》、《互联网政务应用安全管理规定》及密评三级要求;CDN云服务确保对外门户同样支持国密HTTPS加密。
  • 集约高效:自动化网关前置部署,针对各委办局网站统一管理,原Web服务器零改造;已使用CDN的网站通过云服务快速接入,无需重复建设。
  • 一体防护:同步完成证书自动化、国密HTTPS加密、后量子密码迁移,内置A级WAF防护,全面满足等保2.0要求。

2. 金融行业密码保障体系

面向银行、证券、保险等金融机构,网银、支付等核心系统需最高等级的安全与可用性。
  • 业务永续:网关默认双机热备,毫秒级多CA签发自动切换,确保双证书永不断供;CDN云服务为金融门户、移动端后台API加速段提供同等自动化与国密支持。
  • 双重合规:支持RFC 8998国密TLS 1.3,一次部署同步满足TLCP国密合规及TLS 1.3强制前向安全;率先支持国密混合PQC(SM2MLKEM768)和国际混合PQC(X25519MLKEM768),比同行早三年获得量子安全。
  • 高效运维:5年零人工运维,内置A级WAF原生支持国密与PQC,大幅降低科技部门负担。

3. 医疗行业密码保障体系

针对医院HIS、LIS、PACS等内外网业务系统及对外挂号、缴费等互联网应用。
  • 全站加密:自动化网关支持为公网域名、内网IP和内网主机名自动申请和部署SSL证书,实现公网与内网HTTPS加密全覆盖,消除内网明文传输患者数据的合规黑洞;对外服务如使用CDN,由云服务负责边缘加速段的证书自动化。
  • 长远合规:住院病历须保存30年以上,网关一次性实现国密TLS 1.3强制前向安全与国密混合PQC部署,确保过去与将来的医疗数据得到长期安全保护。
  • 零打扰部署:反向代理模式,老旧的HIS系统无需任何改造即可获得国密HTTPS加密与后量子安全防护,业务零中断。

4. 教育行业密码保障体系

面向高校官网、各学院网站、教务系统及科研平台。
  • 统一管理:一台自动化网关集中管理全校所有网站(含各学院独立域名、科研平台),自动签发独立单域SSL证书,彻底告别通配证书私钥泄露的“一损俱损”。学校门户若使用CDN,通过云服务同步实现证书自动化与国密加密。
  • 全栈防护:同步完成证书自动化、国密HTTPS加密、后量子密码迁移,内置A级WAF防护,满足等保2.0要求。
  • 教具赋能:配套零信浏览器可直观查看SM2证书,为密码相关专业提供真实的商密与后量子密码教学环境。

5. 大型企业密码保障体系

面向大型制造、能源、交通、通信等关基企业,针对数以千计的业务系统。
  • 零改造全覆盖:自动化网关前置部署反向代理,无论系统部署在本地数据中心、分支机构还是云端,均可无需改造一键接入,全覆盖企业官网、办公OA、供应链平台等。对外宣传平台如使用CDN,由云服务完成边缘证书自动化。
  • 一站完成三大改造:一次部署同步完成TLCP国密、TLS 1.3国密、国密混合PQC三项必改任务,杜绝多年数据暴露窗口期,比等国标同行早三年获得前向安全与量子安全。
  • 统一运维:5年零人工运维,总部统一可视管控,彻底解决分支机构证书管理混乱的问题。

技术白皮书下载

为什么选择数字认证的组合方案?

两种利器

一个方案,两种利器:

本地网关处理核心业务系统的高性能、高安全需求;云端云服务覆盖CDN加速场景,避免重复改造。
五年无忧

一次改造,五年无忧:

所有产品均提供5年免费硬件更换、5年免费算法升级,7×24小时原厂技术支持。
服务兜底

国产自主,服务兜底:

数字认证是国有控股上市公司,拥有CA牌照、国密产品资质、信创适配认证,国家级重保经验,覆盖全国的服务网络。
立即行动,从容应对SSL证书有效期缩短和后量子密码迁移大限!