🔍 密改检测工具
国密合规检测:证书合规检查 + TLS 协议检测
输入待检测证书
目标主机
功能介绍
国密合规检测工具,支持对 X.509 证书进行算法合规性评分(A/B/C/D 等级),检测国密/国际算法使用情况和密钥长度合规性,以及 TLS 协议和密码套件合规检测。
关键特点
- 证书算法合规评分(A/B/C/D 等级)
- 国密算法与密钥长度合规检测
- TLS 协议版本和密码套件检测
- 详细的合规改进建议
使用教程
- 证书检测:粘贴 PEM 格式证书或上传证书文件,点击「开始检测」
- 查看合规评分(A/B/C/D)和各项检测详情
- TLS 检测:切换到「TLS 协议检测」标签,输入目标域名和端口
- 查看协议支持情况、服务器证书和合规检查结果
使用示例
输出结果:
评分: A 级(90%+ 合规)
或 B 级(70%+ 合规)
或 C 级(50%+ 合规)
或 D 级(不合规)
常见问题
密改检测的评分标准是什么?
评分基于证书使用的算法是否符合国密要求(SM2/SM3/SM4),包括算法类型是否为国密算法、密钥长度是否达到国密标准。A 级表示完全合规,D 级表示严重不合规。
什么场景需要密改检测?
等保三级及以上系统、政务系统、关键信息基础设施等场景需要进行密码应用改造。本工具可快速评估密码改造的完成度和合规达标率。