Aller au contenu principal

Après l’installation d’un certificat SSL Guomi, le navigateur affiche « utilisation d’un protocole non pris en charge ». Quelle en est la cause ?

Cette erreur survient généralement parce que le navigateur ne prend pas en charge les algorithmes Guomi, ou parce que le serveur n’a pas correctement configuré le double certificat.

1. Compatibilité des navigateurs

Le SSL Guomi repose sur le protocole GMTLS (protocole de sécurité de la couche transport Guomi). Les principaux navigateurs internationaux suivants ne prennent pas en charge les algorithmes Guomi par défaut :

  • Chrome
  • Firefox
  • Safari
  • Edge

Veuillez utiliser les navigateurs prenant en charge le protocole Guomi suivants pour y accéder :

  • Navigateur de confiance Qi An Xin
  • Navigateur Honglianhua
  • Autres navigateurs nationaux prenant en charge GMTLS Guomi

2. Recommandations de configuration du serveur (mode double certificat)

Afin de tenir compte à la fois des environnements Guomi et non Guomi, il est recommandé de déployer simultanément sur le serveur un certificat Guomi et un certificat RSA international (mode double certificat).

  • Déploiement du seul certificat Guomi → les navigateurs non Guomi refuseront directement la connexion faute de suite de chiffrement correspondante, provoquant l’erreur ci-dessus
  • Déploiement simultané des certificats Guomi + RSA → les navigateurs Guomi utilisent le certificat Guomi, les navigateurs classiques utilisent le certificat RSA, pour une compatibilité avec tous les scénarios