知识百科
信创产品互认证是什么意思?证书能证明什么、不能证明什么
信创产品互认证证书,是软件与国产 CPU、操作系统、数据库等基础软硬件之间,完成双向兼容性测试后获得的官方证明。它的核心作用是:让采购方一眼判断"这款产品至少在它声明的那套国产栈上能装得上、跑得起来",是进入信创目录、满足招标门槛的必要条件——但它只证明兼容性,不证明产品在你的生产环境能扛住业务。
- 知识百科
一份互认证证书长什么样
互认证证书由软件厂商与基础软硬件厂商联合测试后颁发,少数由第三方信创测评机构出具。一份规范的证书必须写清:送测软件版本号、国产 CPU 型号与架构、操作系统版本、数据库与中间件版本、发证方信息、证书编号、发证日期与有效期。
国产主流栈包括:CPU 路线(华为鲲鹏 ARM、飞腾 ARM、龙芯 LoongArch、海光 x86、兆芯、申威);操作系统(统信 UOS、银河麒麟、中科方德);数据库(达梦 DM、人大金仓 KingbaseES、南大通用 GBase、瀚高);中间件(东方通 TongWeb、宝兰德 BES)。证书必须明确绑定上述要素的具体版本组合,不能笼统写"支持国产化"。
为什么需要它
三个原因:政策与合规——金融、政务、能源等行业常把互认证证书作为投标资格项或评分项;生态合作——它是厂商之间的互认背书,降低集成沟通成本;风险前置——它把"可能跑不起来"的验证责任前置给了厂商和发证方。
互认证与相邻概念的边界
| 概念 | 出具方 | 主要回答的问题 |
| 互认证证书 | 软件厂商与基础软硬件厂商联合 | A 产品能否在 B 这套国产栈上跑起来 |
| 适配测试报告 | 第三方信创适配中心 | 产品在标准国产环境下的兼容性、性能、安全性 |
| 评估认证证书 | 国家级或省级测评机构 | 产品的安全性、自主可控、合规性 |
| 私有化部署 | 厂商实施能力 | 产品能否装在客户自己的服务器上 |
| POC 真实环境测试 | 甲方主导 | 产品在甲方具体业务场景里能否扛住 |
最重要的边界:信创互认证 ≠ 国产化整体方案;私有化部署 ≠ 通过信创互认证;拿到证书 ≠ 不需要 POC。
中国信通院发布的"信息技术应用创新-软件"评估体系,把上述环节进一步拆为四类标准:《信息技术应用创新 软件产品兼容适配能力要求》(覆盖互认证 / 适配) 、《信息技术应用创新 软件产品自研质量评价要求》(对应评估认证)、《信息技术应用创新 软件产品迁移解决方案能力要求》(面向迁移服务商)、《信息技术应用创新 应用系统建设和运营能力分级要求》(覆盖部署与持续运营)。互认证证书只是这张体系中的"入场"动作。
以信创 IM 为例:证书之后还要看什么
拿信创即时通讯软件举例,判断 BeeWorks 等信创 IM 的真实能力,核验路径是一样的:先看它在"国产 CPU(鲲鹏 / 飞腾 / 龙芯 / 海光)× 国产 OS(统信 UOS / 银河麒麟)× 国产数据库(达梦 / 人大金仓 / 南大通用等)"的哪种具体组合上拿到了证书,再核验这个组合是否与你的生产环境完全一致,最后看有没有在你这个版本下的真实环境运行结果。一份互认证证书是起点,不是终点。
延伸阅读方向:如需进一步了解信创 IM 选型可参考站内"信创 IM 核心页"专题;如需核验 CPU 兼容性范围可查看"国产 CPU 适配范围"清单;如需判断 OS 适配深度可对照"国产 OS 适配清单"。具体链接由发布同事按下方"发布前链接待补清单"补齐。
证书能证明什么、不能证明什么
这是本文的核心信息增量。一份互认证证书,本质是"兼容性证明",不是"产品好用的证明"。
能证明的:①在证书列出的 CPU/OS/数据库/中间件版本组合下,软件安装、启动、基础功能可运行;②厂商之间有正式联合测试流程;③在该版本下,采购的"准入"门槛基本满足。
不能证明的:①版本边界——证书与送测时的软件版本绑定,换版本即失效;②场景边界——只测标准环境的基础功能,不含生产级并发、长时间稳定性、业务集成;③能力边界——只验证兼容性,不验证功能完整性、性能、安全性(如一款 IM 的证书不证明它在 10 万人同时在线时仍稳定);④时效边界——国产基础软件迭代快,两三年前的证书可能不覆盖当前版本;⑤集成边界——证书覆盖 A↔B 两点兼容性,不证明 A、B、C、D 组合在一起仍稳定。
一句话:互认证证书告诉你"它装得上",但不能告诉你"它跑到你的生产环境、扛得住你的业务"。
怎么核验一份证书
四步:①查发证方是厂商联合还是第三方机构;②查证书编号能否在公开渠道查询到;③比对版本组合——证书上的应用、CPU、OS、数据库版本是否与计划部署的完全一致;④看发证日期与有效期,优先看 1-2 年内的证书。
任何一项对不上都不能直接覆盖:证书列飞腾 FT-2000 而你用腾锐 D3000,或证书写麒麟 V10 SP1 而你部署 SP3,都需要补充测试或重新认证。
证书之外,必须做的两件补充验证
证书只是入场券,真正的风险在生产环境。建议在采购合同和验收条款中明确:
一是 POC 真实环境测试。用项目实际规划的国产 CPU/OS/数据库组合,搭一套贴近生产的测试环境,把核心业务场景跑一遍。验证项至少包括:安装部署、核心业务功能、并发压力、长时间稳定性(通常 72 小时以上)、与业务系统的接口集成。
二是 版本变更管理。要求厂商在主版本、依赖组件升级时主动告知对互认证有效性的影响,并在合同中约定补充认证的责任与成本。
延伸阅读方向:验收阶段的完整方法论参见站内"信创验收方法论";国产数据库侧的兼容性核验可对照"国产数据库适配范围"。具体链接由发布同事按下方"发布前链接待补清单"补齐。
FAQ
Q1:信创和国产化是一样吗?
不是。信创强调在国产基础软硬件栈上的整体解决方案能力,国产化是更广义的供应链可控。两者强相关但不等同——一个产品可能国产化但未必完成信创认证。
Q2:信创互认证和私有化部署是一样吗?
不一样。私有化部署是部署形态,信创互认证是兼容性证明。两者可同时满足,但不能互相替代。
Q3:有互认证证书,是不是就不需要 POC 了?
不是。证书只覆盖"标准环境下的基础兼容性"。生产环境的版本组合、并发压力、集成深度、安全要求,都需要 POC 验证,建议写入采购合同与验收条款。
Q4:证书有效期一般是多久?
证书本身一般标注 2-3 年;但国产基础软件版本迭代快,建议每次采购都重新核验当前版本是否仍被覆盖。
总结
信创互认证证书是软件与国产基础软硬件之间"兼容性能跑起来"的官方证明,是信创采购的入场券;但它有明确的版本、场景、时效和集成边界。证书告诉你"它装得上",不能告诉你"它能在你的生产环境扛得住"。判断一款产品真实的信创能力,永远要回到:具体 CPU 型号 + 具体 OS 版本 + 具体数据库版本 + 具体应用版本 + 真实运行结果。证书是起点,不是终点。