从SSL红海到S/MIME蓝海
——致国内CA同仁的一封公开信
2026年8月20日

尊敬的国内CA同仁:

过去十年,SSL证书市场从蓝海变成红海,又从红海变成了免费的基础设施。全球240亿张证书的盛宴,国内CA几乎没有真正参与。浏览器根信任的高墙,让我们始终站在门外。少数几家代理国际CA证书的同行,也仅仅分得了微薄的分销利润,签发权、品牌、用户信任,全部属于别人。

我们错过了SSL。但S/MIME,不能再错过。

邮件证书是一个比SSL大得多的市场。SSL证书对应的是中国438万个网站,而S/MIME对应的是超过10亿邮箱国内用户。网站对应的是机构,邮箱对应的是每一个人。这是一个200倍以上的市场差距。

更重要的是,这个市场几乎空白。S/MIME标准存在了近三十年,但加密邮件的实际占比仅为0.06%。不是技术不行,是太麻烦。而麻烦,正是我们存在的价值。

标准已经就位,只差行动。

国际上,RFC 8823(ACME for S/MIME)已成为行业标准。国密方面,零信技术牵头、多家CA参与的《自动化证书管理规范》已进入征求意见阶段,完美支持RSA/SM2双算法邮件证书自动化。标准有了,技术有了,市场在等待一个真正可用的解决方案。

零信AI邮,就是那个解决方案。

但我今天不是来推销产品的。我是来邀请各位CA同仁一起做一件事:让国密邮件证书自动化,由中国CA自己来主导

零信AI邮面向国内CA提供OEM合作模式,CA以自有品牌(如 smime.CA域名.cn)面向用户提供邮件证书自动化服务,零信在后台提供技术支撑。核心原则只有一条:证书由CA自主签发,品牌属于CA,信任归于CA

两种方式任选:已有签发能力的,直接对接;暂不具备能力的,零信提供CA自有品牌的证书签发能力支撑。CA无需建系统、无需添设备、无需改架构。只需在CA官网首页设置宣传横幅,链接至OEM的邮件证书自动化服务网站即可,其余全部由OEM系统完成。证书选购、支付、配置、用户引导,全程在CA品牌下完成。

费用方面,价格由CA自己定,零信只按交易收取佣金。定制开发、客户端OEM等,按工作量收费,透明合理。

为什么现在必须行动?

因为窗口期不会太长。“邮件应该默认加密”的用户认知正在形成,市场即将爆发。零信AI邮正在构建国际CA和国内CA的生态合作平台,早一步加入,就是生态核心成员;晚一步,就只能跟随别人的规则。

我本人深耕CA行业和密码行业22年,深知国内CA的不易。国际证书起步晚、门槛高、处处受制于人。但这一次,邮件证书自动化是一个全新的起跑线,没有先发垄断,没有浏览器信任壁垒,标准由中国CA自己参与制定。

具体合作细节,请浏览:https://www.zotrus.com/partners/ztmail-ca-partership.html

国内CA错过了SSL,绝不能再错过S/MIME。

期待与各位CA携手,共同开启国密邮件证书自动化的新时代。


点击 这里 阅读PDF版本(有全球信任和全球法律效力的数字签名和时间戳,版权所有,抄袭违法必究!转载请注明:转载自零信CEO博客)

王高华
零信技术 创始人兼CEO
2026年8月20日,于深圳

  • 零信客服扫描添加客户经理微信