Tras instalar un certificado SSL de algoritmo nacional, el navegador indica "Se está utilizando un protocolo no compatible". ¿Cuál es la causa?
Este error suele deberse a que el navegador no admite los algoritmos criptográficos nacionales o a que el servidor no tiene configurados correctamente los certificados duales.
1. Compatibilidad del navegador
El SSL de algoritmo nacional se basa en el protocolo GMTLS (protocolo de seguridad de la capa de transporte de algoritmo nacional). Los siguientes navegadores internacionales principales no admiten los algoritmos criptográficos nacionales de forma predeterminada:
- Chrome
- Firefox
- Safari
- Edge
Utilice los siguientes navegadores compatibles con el protocolo criptográfico nacional para acceder:
- Navegador de confianza QiAnXin
- Navegador Red Lotus
- Otros navegadores nacionales compatibles con GMTLS de algoritmo nacional
2. Recomendaciones de configuración del servidor (modo de certificado dual)
Para garantizar el acceso tanto en entornos con algoritmo nacional como en entornos sin algoritmo nacional, se recomienda implementar simultáneamente en el servidor un certificado de algoritmo nacional y un certificado RSA internacional (modo de certificado dual).
- Si solo se implementa el certificado de algoritmo nacional → los navegadores sin algoritmo nacional rechazarán directamente la conexión al no poder encontrar un conjunto de cifrado coincidente, lo que provoca el error anterior
- Si se implementan simultáneamente los certificados duales de algoritmo nacional + RSA → los navegadores con algoritmo nacional utilizan el certificado de algoritmo nacional y los navegadores convencionales utilizan el certificado RSA, lo que permite la compatibilidad en todos los escenarios