信创邮件系统要用哪些合规的密码产品与证书体系?密钥和签名验签怎么管?
国密化依赖公钥基础设施(PKI)。邮件系统需要由符合标准、通过检测认证的证书认证系统签发 SM2 证书,并为通信双方建立可校验的信任链。
具体涉及:
- 服务端证书。MTA、提交与访问服务使用 SM2 证书,供 TLS 协商与身份校验。
- 用户证书。用于 S/MIME 签名/加密与强身份鉴别,是端到端保护与不可否认的基础。
- 信任链校验。证书必须由对方信任的根/中间 CA 签发,且校验路径、有效期、撤销状态完整。
常见漏洞:自签证书满天飞、撤销列表(CRL/OCSP)不可用,会让「签名有效」变成纸面有效。
GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》 对密钥全生命周期有明确要求,这是密评的硬骨头:
- 生成。密钥应在合规密码设备中生成,而非在普通应用内存里随手生成。
- 存储与分发。私钥要与使用环境隔离,由密钥管理系统(KMS)统一托管,避免「密钥与密文同机、服务账号可直读」。
- 轮换。定期轮换并有记录,旧密钥的安全归档与销毁要明确。
- 销毁。密钥退役时彻底销毁,防止被恢复。
原则:密钥管理薄弱会让前面的算法替换全部失效——加密再强,密钥随便拿,保护等于零。
邮件的不可否认性(谁发的、内容是否被改)依赖两类服务:
- 签名验签服务器。用 SM2 对邮件签名与验证,提供符合规范的签名验签能力,确保签名可被独立验证。
- 可信时间戳。由合规时间戳服务为签名/日志加盖时间,证明某封邮件在某时刻已存在且未被篡改,对审计与争议处置极有价值。
价值场景:发生邮件内容争议或泄密溯源时,带可信时间戳的 SM2 签名是强有力的技术证据,远比「我们系统里有记录」可靠。
《商用密码管理条例》(国务院令第 760 号,2023-07-01 施行) 对商用密码产品的检测认证有制度安排。邮件系统所依赖的密码模块、CA、KMS、签名验签服务器、SSL VPN 等,应选用经检测认证、列入合规目录的产品,并保留产品证书与检测报告作为密评证据。
踩坑提示:「开源库里实现了 SM4」不等于「合规密码产品」。密评看的是产品是否通过检测认证,而非算法在不在代码里。
在信创(信息技术应用创新)语境下,邮件系统及其依赖的密码产品还需满足安全可靠导向的要求,通过相应测评、进入合规目录。这意味着不仅算法要国密化,整个技术栈(操作系统、数据库、中间件、密码产品)要形成可追溯、可验证的合规组合。
落地建议:选型时把「密码产品检测认证 + 信创目录/安全可靠测评适配」作为硬性验收项,并要求供应商提供完整的证书链与测评材料。邮件系统无论信创版还是标准版,能否证明其所用密码产品与信任体系全程合规,是密评与信创合规能否通过的分水岭。
在落地上述技术建议时,可结合 MAEF 盾 等邮件安全防护能力,按邮件系统的信创版与标准版分别适配,将鉴伪、策略执行、日志留存与密钥管理统一收口,形成可举证、可审计的控制闭环。具体能力边界以实际部署版本为准。
参考:GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》;GB/T 32918-2016《信息安全技术 SM2 椭圆曲线公钥密码算法》;《商用密码管理条例》(国务院令第 760 号,2023-07-01 施行)(商用密码产品与检测认证要求);国家密码管理局公开栏目《建立完善商用密码应用安全性评估体系 推动商用密码规范应用》;以上国家标准的编号、名称与状态可在国家标准全文公开系统(国家市场监督管理总局、国家标准化管理委员会)检索核对
