致云平台的公开信:携手补齐密码应用短板,共筑量子时代数据安全基石
2026年6月5日

尊敬的云平台同仁:

您们好!

当前,我们正站在一个决定未来十年互联网安全格局的历史关口。全球密码技术正在经历两场并行的深刻革命:国密算法从“可选”走向“必选”,后量子密码(PQC)从“未来时”进入“现在时”。作为承载我国数字经济发展的核心基础设施,云平台的密码应用能力直接关系到政务、金融、能源等关键信息基础设施的数据安全,乃至国家数字主权。

然而,我们必须正视一个令人焦虑的现实:我国云平台在密码应用能力上与国际先进水平的差距,正在从“跟随”变为“代差”。这一差距若不在未来三年内补齐,将可能导致我国云平台失去高价值市场、丧失下一代信任体系话语权,甚至使我国互联网数据在量子时代面临系统性风险。

北京数字认证股份有限公司(数字认证,股票代码:300579)作为国有控股上市企业、北京数据集团核心成员,二十余年来深耕密码技术与数字信任领域,拥有CA牌照、国密产品资质、等保三级等完备资质,长期服务于政府、金融、能源等关键信息基础设施行业。我们深知,单凭任何一家企业无法扭转全局,唯有与云平台同仁深度合作、开放赋能,才能共同提升我国云平台的密码应用水位。

在此,我们愿以最诚恳的态度、最成熟的技术、最开放的合作模式,与各位同仁携手,补齐密码应用短板,共筑量子时代数据安全基石

一、 我们面临的三大差距:从“跟随”到“代差”的危机

1. 国密支持:从“浅尝辄止”到“深度集成”的差距

国密算法是我国自主可控的密码技术体系,自《密码法》颁布以来,国家已多次发文要求关键信息基础设施必须使用国密算法进行保护。尤其是《互联网政务应用安全管理规定》的施行,使得国密HTTPS加密成为所有服务政务系统的云平台的强制合规要求。

然而,当前我国云平台对国密算法的支持大多停留在“可以上传国密SSL证书”的初级阶段。这种“浅尝辄止”的支持存在三大问题:

  • 性能损耗严重:国密SM2算法在相同安全强度下,与国际主流算法相比,对硬件加速和协议栈优化的要求更高。国际云服务商在硬件加速、协议栈优化上投入巨大,而国内多数云平台未进行深度优化,导致用户启用国密后网站响应速度明显下降,用户体验差。
  • 协议支持落后:真正实现高性能国密HTTPS加密,需要支持国密算法的TLS 1.3协议。目前国内尚无云平台公开宣布支持TLS 1.3国密,绝大多数仍停留在TLCP(国密TLS 1.2)阶段,无法享受TLS 1.3带来的50%握手时间缩减和前向安全特性。
  • 生态兼容不足:国密算法的普及需要浏览器、操作系统、中间件等全生态支持。云平台若不能与国密浏览器(如零信浏览器)深度联动,用户即使启用了国密加密,也可能因浏览器不兼容而无法正常访问。

这一差距导致的结果是:政务客户有合规需求,但云平台无法提供“好用、易用、高性能”的国密加速服务,最终客户只能选择其他方案或被迫放弃合规。

2. 证书管理:从“手工时代”到“自动时代”的差距

国际标准组织已明确规定SSL证书有效期的“三步缩短”时间表:

  • 2026年3月15日起:从1年缩短至 200天
  • 2027年3月15日起:进一步缩短至 100天
  • 2029年3月15日起:最终缩短至 47天

这意味着,对于管理着数十万甚至上百万域名的云平台而言,如果仍然依赖用户手工上传证书,每张证书每年需要更新2次、5次、10次。用户将不堪重负,证书过期导致业务中断的风险将指数级上升。

国际主流云平台(AWS、Azure、Cloudflare等)早已免费提供基于ACME协议的自动化证书管理服务。用户只需在控制台简单配置,系统即可自动完成证书的申请、验证、部署、续期全流程。这不仅是一项功能,更是其吸引海量中小客户、构建生态壁垒的核心手段。

而我国云平台在这一领域仍普遍缺失。绝大多数平台要求用户自行向CA申请证书,然后手动上传证书文件和私钥。这种低效模式,如何应对不断缩短的证书有效期?如何服务未来海量的物联网设备、边缘计算节点?

这一差距导致的结果是:用户运维负担极重,证书过期事故频发,业务连续性无法保障。云平台也因此失去竞争优势,高端客户转而选择国际服务商。

3. 后量子密码:从“集体空白”到“引领标准”的差距

这是最令人焦虑的差距,因为它关乎未来十年我国互联网的整体安全水平。

“先收集、后解密”攻击已是现实威胁。攻击者现在就可以大量收集加密数据并长期保存,等待未来3-5年内量子计算机成熟后批量破解。政务数据、银行数据的保密期长达数十年,今天的行政审批记录、内部办公文件、公民个人信息、金融交易记录,在10年、20年后仍具有高度敏感性。如果现在不启用后量子密码加密,这些数据在量子时代将面临大规模泄露风险。

国际云平台已经率先行动:

  • Cloudflare于2025年3月宣布,免费为所有CDN用户自动升级至支持混合PQC算法HTTPS加密。
  • AWS、Akamai、Fastly等均已全面支持PQC算法。
  • 截至2026年4月1日,全球互联网流量中已有68%实现了后量子密码HTTPS加密(数据来源:Cloudflare Radar)。
  • 谷歌已要求所有系统在2029年前完成后量子密码迁移。

而我国云平台在这一领域几乎是集体空白。没有一家云平台公开支持混合PQC算法,更没有一家支持国密混合PQC算法(SM2MLKEM768)。这意味着,我国政务数据、金融数据、商业数据在经过云平台加速时,仍然只受到传统密码的保护,面临“先收集、后解密”的致命风险。

这一差距导致的结果是:当国际云平台已经为客户提供“量子安全”的增值服务时,我国云平台还在为基本的国密合规而挣扎。高端客户、出海企业将毫不犹豫地选择技术更领先的服务商,国内云平台将失去高价值市场。

二、 数字认证:以五大密码能力赋能云平台

数字认证深知,要帮助云平台补齐上述三大差距,必须具备真正领先、成熟、可集成的密码技术能力。数字认证深耕密码技术20多年,已拥有全球领先的全栈密码能力,并已完成产品化、标准化,可快速赋能云平台。

1. 五大密码能力,全面对位三大差距

密码能力
独家技术优势
对云平台的价值
1. 证书自动化+多CA自动切换
不仅支持双算法SSL证书自动化,而且已对接多家国际CA和国密CA,智能调度引擎,故障自动切换签发通道
彻底杜绝单点故障,确保证书签发永不断供;云平台可将此作为SLA承诺,提升客户信任
2. TLS 1.3国密 + 前向安全
率先实现TLS 1.3国密算法套件,支持前向安全;性能较TLCP(国密TLS 1.2)提升50%,即使私钥泄露仍安全
云平台可提供高性能、高安全的国密加速服务,满足关基客户最高合规要求,提升高端客户信任
3. 双混合PQC(全球独家)
同时支持国际混合PQC算法(X25519MLKEM768)和国密混合PQC算法(SM2MLKEM768)
云平台一步到位完成国密合规与后量子密码就绪,在市场上形成差异化竞争优势
4. A级WAF模块
一体化架构,WAF无需持有证书,永不面临证书过期问题;真阳率97.34%,假阳率0%(Cloudbric权威测试)
云平台可向用户提供“证书自动化+WAF防护”一体化服务,大幅降低运维成本。或升级现有WAF支持证书自动化、支持国密和PQC
5. 全自动化运维
基于ACME协议(含国密ACME标准),全自动完成证书申请、验证、部署、续期
云平台可将证书自动化作为原生服务,用户一键开启,零运维,极大提升用户体验

2. 为什么数字认证值得信赖?

  • 国资背景:国有控股上市企业,北京数据集团核心成员,国家密码应用主力军。
  • 资质齐全:拥有CA牌照、国密产品资质、等保三级、信创适配认证。
  • 政务信任:长期服务国家部委、省级政府、国有大行,是关基领域的“自己人”。
  • 技术成熟:全栈密码能力已在实际项目中验证(如北京政务云标杆工程),可快速输出。
  • 合作姿态:数字认证不是“颠覆者”,而是“赋能者”——我们不抢云平台的客户,只帮云平台提升能力,赢得更多客户。

三、 合作倡议:三种模式,灵活共赢

数字认证愿以最开放的态度、最灵活的合作模式,与云平台厂商共同提升我国云平台密码应用水平。我们设计了三种合作路径,可根据云平台自身的技术战略和商业目标灵活选择:

1. 技术集成,将证书自动化能力嵌入云平台

这是合作模式一。数字认证提供双算法SSL证书自动化引擎的SDK/模块,可深度集成到云平台的管理控制台。集成后,云平台用户将获得以下体验:

  • 在控制台配置域名时,一键开启双算法证书自动化服务
  • 证书申请、验证、部署、续期全流程自动完成,无需任何人工干预
  • 证书状态与云平台流量、安全数据统一面板呈现

对云平台的价值:

  • 快速获得对标国际云平台巨头的自动化能力,提升客户体验
  • 降低用户运维成本,增强政务、金融等高价值客户的粘性
  • 可作为增值服务收费,增加营收

2. 联合产品,打造“国密+PQC就绪”安全云主机/CDN

这是合作模式二。针对政务、金融等关基行业,数字认证与云平台联合推出 “国密合规+后量子就绪+证书自动化”的一体化安全云主机或安全CDN产品,具备以下特性:

  • 默认支持国密TLS 1.3 + 双混合PQC算法
  • 内置双算法证书自动化管理
  • 内置WAF模块,实现一体化防护

对云平台的价值:

  • 获得差异化竞争优势,在政务市场占据先机
  • 提升品牌形象,展示技术领先性
  • 联合市场推广,共享收益

3. 标准共建,定义中国云平台安全新规范

这是合作模式三。数字认证邀请云平台共同参与:

  • 国密ACME标准的完善与落地,使其成为中国云平台的推荐规范
  • 国密混合PQC算法(SM2MLKEM768)在云平台中的规模化应用,并推动其成为行业标准或国家标准

对云平台的价值:

  • 在标准制定中拥有话语权,避免被动跟随
  • 提前布局符合未来监管要求的技术能力
  • 与数字认证共同构建自主可控的云密码应用生态

四、 窗口期稍纵即逝,行动刻不容缓

云平台市场的竞争,已从单纯的“计算、存储、网络”能力竞争,转向“安全+密码”的综合能力竞争。政务、金融、大型企业等高质量客户,正在用“是否支持国密、是否支持自动化、是否具备后量子能力”作为筛选云服务商的标尺。

未来三年,是决定我国云平台能否守住本土高价值市场、赢得下一代信任体系话语权的关键窗口期。 一旦国际巨头凭借其技术、体验和生态优势,在高价值市场形成事实标准,再想追赶将难上加难。数字认证已准备好最详尽的技术方案、最开放的合作态度和最灵活的商务模式。我们期待与有远见、有魄力的云平台领导者对话,共同定义下一代中国云平台安全服务的新高度。

我们相信,通过深度合作,我们能够实现:

  • 云平台厂商:获得技术领先性,赢得高端客户,提升盈利能力;
  • 数字认证:将密码能力转化为产业价值,践行国家使命;
  • 国家互联网:整体安全水平显著提升,数据在传输链路中得到国密与后量子的双重保护,为数字经济发展筑牢安全底座。

让我们携手,不再谈论差距,而是共同构建量子时代自主可控、安全可信的云上信任基础设施。立即行动,共同把握未来三年的战略窗口期!

期待与您的真诚合作!

北京数字认证股份有限公司
2026年6月5日