支援國密證書的瀏覽器有哪些?
目前支援國密證書(即遵循 GM/T 0024-2014 標準,使用 SM2/SM3/SM4 演算法的 SSL/TLS 證書)的瀏覽器主要集中在國產瀏覽器與一些專門支援國密標準的瀏覽器上。國際主流瀏覽器(如 Chrome、Firefox、Edge、Safari)預設不支援國密演算法堆疊。
以下是主要支援國密證書的瀏覽器:
360安全瀏覽器:
支援程度: 是國內對國密支援最完善、推廣最積極的瀏覽器之一。 要求: 需要較新版本(如 v10 或更高版本),並開啟「國密根證書計劃」。使用者造訪部署了國密證書的網站時,瀏覽器會自動識別並使用國密演算法進行加密通訊。 市場佔有率: 在中國大陸擁有很高的市場份額,是造訪國密網站最常用的選擇。
紅蓮花安全瀏覽器:
支援程度: 這是由鼎鉉公司開發的一款專為支援國密標準而設計的瀏覽器。 特點: 原生、深度整合支援國密演算法(SM2/SM3/SM4)與國密 SSL 協定(TLCP),是測試與部署國密環境的重要工具。 用途: 常用於政府、金融等對國密合規性要求極高的場景。
QQ瀏覽器:
支援程度: 較新版本(具體版本號需查閱最新文件,通常需要較新版)也加入了對國密證書的支援。 要求: 可能需要使用者確認或啟用相關設定(不同版本可能有差異),但整體支援度良好。
搜狗瀏覽器:
支援程度: 較新版本同樣宣稱支援國密演算法和證書。 要求: 類似其他國產瀏覽器,建議使用最新版本。
傲遊瀏覽器:
支援程度: 有版本支援國密證書,但使用者可能需要確認其最新版本的具體支援情況與設定方式。
其他國產瀏覽器/客製化瀏覽器:
一些基於 Chromium 核心深度客製化的國產瀏覽器,或是特定行業(如政務、金融)內部使用的客製化瀏覽器,也可能整合了國密支援。 一些信創環境下的瀏覽器(如執行於麒麟、統信 UOS 等國產作業系統上的瀏覽器)通常會強制要求或預設支援國密演算法。
重要說明與注意事項:
國際瀏覽器(Chrome, Firefox, Edge, Safari):
預設不支援國密演算法堆疊。它們使用國際通用的演算法(如 RSA/ECC, SHA-2, AES)。
- 造訪國密網站: 如果網站僅部署了國密證書(沒有同時部署國際證書),這些瀏覽器通常無法存取,會回報安全連線錯誤(如 ERR_SSL_VERSION_OR_CIPHER_MISMATCH)。
- 雙證書部署: 目前大多數支援國密的網站會採用「雙證書部署」策略,即同時部署一個國際證書(相容所有瀏覽器)和一個國密證書(供支援國密的瀏覽器使用)。如此一來,國際瀏覽器使用國際證書連線,國密瀏覽器則優先使用國密證書連線,實現相容性與合規性兼顧。
行動端瀏覽器:
- Android: 360安全瀏覽器 Android 版、紅蓮花瀏覽器 Android 版等通常也支援國密。部分手機廠商的客製化瀏覽器可能支援。
- iOS: 由於蘋果系統的限制,iOS 上的第三方瀏覽器(包括上述瀏覽器的 iOS 版)通常無法完全支援國密演算法堆疊,因為它們必須使用系統提供的網路加密程式庫。造訪僅部署國密證書的網站在 iOS 上會遇到困難。
如何驗證瀏覽器是否支援國密?
造訪專門的國密測試網站(如 https://sm2test.ovssl.cn,請注意安全性與網站可用性)。 成功造訪且瀏覽器網址列出現鎖頭標誌,點選鎖頭標誌檢視連線詳情,如果加密套件中包含 ECC-SM2-SM4、SM2、SM3、SM4 等字樣,則表示目前連線使用了國密演算法。 在 360 瀏覽器中,如果成功以國密方式連線,網址列的鎖頭標誌旁通常會顯示一個「國密」字樣或圖示。