S/MIME(安全/多用途互联网邮件扩展)证书对您的电子邮件内容进行加密,并附加数字签名以验证您作为发件人的身份。基于非对称加密技术,每张证书配备一个用于加密邮件的公钥和一个用于解密邮件的私钥。SSL Dragon 提供来自 Sectigo 和 DigiCert 的 S/MIME 证书,起价为 $12.99/年。



Sectigo SPAC Enterprise
Multipurpose Organization Validated S/MIME
- 电子邮件加密
- 电子邮件签名
- 文件签署
- 客户端验证
S/MIME 证书的作用是什么?
S/MIME 证书具有两项功能:
- 使用收件人的公钥对邮件正文及附件进行加密,只有收件人的私钥才能解密。
- 使用发件人的私钥附加数字签名,证明邮件的发送者身份,并确保邮件在发送后未被篡改。
收件人使用发件人的公钥验证该签名。
这种保护机制在邮件层面防御网络钓鱼攻击和中间人攻击。

S/MIME 与邮件服务器上的 TLS 的工作方式不同。TLS 在邮件传输过程中保护服务器之间的连接,但一旦邮件到达收件箱,它便以未加密的形式存储在服务器上。S/MIME 对邮件本身进行加密,从邮件离开您的发件箱起,直到收件人打开为止,始终保持受保护状态。
S/MIME 证书类型
CA/Browser Forum 的 S/MIME 基准要求自 2023 年 9 月起生效,定义了四种验证类型,决定了证书中包含哪些身份信息:
- 邮箱验证(MV)确认您对该电子邮件地址拥有控制权,除此之外不进行任何身份核查。适合个人邮件或快速部署场景。SSL Dragon 的 Sectigo Basic 和 Pro 证书属于此类别。
- 个人验证(IV)通过政府颁发的身份证件核实证书持有人的真实身份。适合需要在往来通信中证明个人身份的自由职业者和专业人士。
- 组织验证(OV)核实组织的合法存在,并在证书中显示公司名称。对于从共享地址或部门地址发送邮件的企业而言是理想选择。Sectigo Enterprise 采用此验证级别。
- 担保验证(SV)由组织向其员工颁发,同时确认公司和个人代表的身份。DigiCert Secure Email for Business 采用担保验证,是企业级部署的标准方案。
哪些人需要 S/MIME 证书?
- 医疗机构在处理受保护健康信息(PHI)时,需要通过电子邮件加密满足 HIPAA 合规要求。将电子邮件证书应用于临床和行政账户即可履行该义务。
- 律师事务所和金融机构面临严格的客户保密规定,以及日益增长的商业电子邮件诈骗(BEC)攻击风险。经数字签名的电子邮件可让客户确认邮件确实来自其律师或顾问本人。
- 受 GDPR 约束的企业必须保护传输中的个人数据。使用 S/MIME 加密电子邮件提供了清晰、可审计的安全保障措施。
- 受 FDA 监管的企业通过电子提交网关(ESG)提交数据时,可使用 DigiCert 的安全电子邮件证书,该证书符合 FDA ESG 合规要求。相关证书类型,如代码签名和文档签名证书,可满足其他合规场景的需求。
为什么选择从 SSL Dragon 购买 S/MIME 证书?

跨品牌对比
在同一页面上查看 Sectigo 和 DigiCert 的 S/MIME 证书,并排比较验证级别、功能和价格。

价格更优惠
经销商定价低至 $12.99/年,通常低于 CA 直接销售同类证书的价格。

随时获得帮助
SSL Dragon 的支持团队免费协助您完成证书选择、安装和续期。

无风险购买
每次购买均享有 25 天退款保障。放心下单,先体验再决定是否继续使用。
常见问题
TLS 在邮件传递过程中加密邮件服务器之间的连接。S/MIME 则保护电子邮件内容本身,无论其存储在何处或经过多少台服务器传输。两者解决的是不同的问题,结合使用效果最佳:TLS 保护传输过程中的安全,而 S/MIME 则确保邮件在服务器上静态存储时保持加密状态。
复制链接
对于加密而言,是的。双方都需要证书,以便交换公钥。而仅用于数字签名时,只有发送方需要证书。发送已签名的电子邮件会自动与收件人共享您的公钥,使其能够以加密消息进行回复。
复制链接
大多数主流客户端:Microsoft Outlook、Apple Mail、Mozilla Thunderbird、iOS Mail,以及面向 Google Workspace 企业账户的 Gmail。基于 Exchange 的环境原生支持 S/MIME。
复制链接
SSL Dragon 的电子邮件签名证书有效期最长为 2 年。根据 CA/Browser Forum 的 S/MIME 基线要求,Strict 和 Multipurpose 证书配置文件的最长有效期为 825 天。
复制链接
某些CA提供的免费证书提供基本的加密和签名功能,但仅限于邮箱验证,不包含供应商支持,也无法显示您的组织身份。来自Sectigo或DigiCert的付费电子邮件证书则增加了支持服务、组织或赞助商验证、文档签名功能以及多年期覆盖。
复制链接
不确定您需要什么?
使用我们的 SSL Wizard 选择您的选项,我们将帮助您找到合适的 SSL 证书。
不确定您需要什么?

