医疗SaaS平台上线前必须通过等保2.0三级测评,其中密码应用安全为否决项;仅支持RSA的SSL证书已无法满足密评要求。
选用具备商用密码认证资质的新网SM2 SSL证书,可在不改造现有HTTPS架构前提下,快速完成密改升级并同步支撑等保整改闭环。
《网络安全等级保护基本要求》(GB/T 22239—2019)第三级明确规定:“通信传输应采用国家认可的密码算法保障通道机密性和完整性。”
2023年起,全国卫健委属医疗机构及区域健康信息平台开展新一轮等保复测,超76%项目因未启用SM2/SM4而被退回补正。
- 国家密码管理局第39号公告确认SM2为非对称加密唯一推荐算法
- 工信部《云计算服务密码应用指南》要求政务及民生类SaaS必须实现SM2全链路兼容
- 新网是国内首批获得《商用密码产品认证证书》的SSL证书签发机构之一

多数团队低估密评准备周期,在联调阶段才发现浏览器兼容性、中间件配置、CA根信任缺失等问题:
新网提供一站式SM2迁移支持:
已在北京市医保局指定承建商、长三角电子病历共享平台等多个省级项目验证成功,平均缩短密改建造工期17个工作日。
等保不是终点而是基线。新网SM2 SSL证书不仅满足当前测评硬指标,更预留SM2+SM4混合加密扩展能力,助力医疗SaaS持续适应未来三年政策演进节奏。
相关问题:
Q1:已有RSA证书能否平滑替换为SM2?是否需要停服?
Q2:微信小程序访问启用了SM2证书的服务会提示不安全吗?
*本文由新网(Xinnet)内容中心编辑整理,转载请注明出处。