🔍 密改检测工具

国密合规检测:证书合规检查 + TLS 协议检测

输入待检测证书

目标主机

功能介绍

国密合规检测工具,支持对 X.509 证书进行算法合规性评分(A/B/C/D 等级),检测国密/国际算法使用情况和密钥长度合规性,以及 TLS 协议和密码套件合规检测。

关键特点

  • 证书算法合规评分(A/B/C/D 等级)
  • 国密算法与密钥长度合规检测
  • TLS 协议版本和密码套件检测
  • 详细的合规改进建议

使用教程

  1. 证书检测:粘贴 PEM 格式证书或上传证书文件,点击「开始检测」
  2. 查看合规评分(A/B/C/D)和各项检测详情
  3. TLS 检测:切换到「TLS 协议检测」标签,输入目标域名和端口
  4. 查看协议支持情况、服务器证书和合规检查结果

使用示例

输出结果:

评分: A 级(90%+ 合规)
或 B 级(70%+ 合规)
或 C 级(50%+ 合规)
或 D 级(不合规)

常见问题

密改检测的评分标准是什么?

评分基于证书使用的算法是否符合国密要求(SM2/SM3/SM4),包括算法类型是否为国密算法、密钥长度是否达到国密标准。A 级表示完全合规,D 级表示严重不合规。

什么场景需要密改检测?

等保三级及以上系统、政务系统、关键信息基础设施等场景需要进行密码应用改造。本工具可快速评估密码改造的完成度和合规达标率。

相关工具

SM2 国密工具 | 证书工具