Aller au contenu principal

Quels navigateurs prennent en charge les certificats Guomi ?

Actuellement, les navigateurs prenant en charge les certificats Guomi (c'est-à-dire les certificats SSL/TLS conformes à la norme GM/T 0024-2014 et utilisant les algorithmes SM2/SM3/SM4) sont principalement concentrés parmi les navigateurs nationaux chinois et certains navigateurs spécialement conçus pour prendre en charge la norme Guomi. Les navigateurs internationaux grand public (tels que Chrome, Firefox, Edge, Safari) ne prennent pas en charge par défaut la pile d'algorithmes Guomi.

Voici les principaux navigateurs prenant en charge les certificats Guomi :

Niveau de prise en charge : C'est l'un des navigateurs offrant la prise en charge la plus complète et la plus activement promue de la cryptographie Guomi en Chine. Exigence : Une version relativement récente est requise (comme la v10 ou supérieure), et le « programme de certificats racines Guomi » doit être activé. Lorsqu'un utilisateur accède à un site web sur lequel un certificat Guomi est déployé, le navigateur le reconnaît automatiquement et utilise les algorithmes Guomi pour la communication chiffrée. Part de marché : Il détient une part de marché très élevée en Chine et constitue le choix le plus courant pour accéder aux sites web Guomi.

Niveau de prise en charge : Il s'agit d'un navigateur développé par la société Dingxuan, spécialement conçu pour prendre en charge la norme Guomi. Caractéristiques : Il intègre nativement et en profondeur la prise en charge des algorithmes Guomi (SM2/SM3/SM4) et du protocole SSL Guomi (TLCP). C'est un outil important pour tester et déployer des environnements Guomi. Utilisation : Souvent utilisé dans des scénarios gouvernementaux, financiers et autres où les exigences de conformité Guomi sont extrêmement élevées.

Niveau de prise en charge : Les versions relativement récentes (pour le numéro de version exact, veuillez consulter la documentation la plus récente ; une version relativement récente est généralement requise) ont également ajouté la prise en charge des certificats Guomi. Exigence : L'utilisateur peut avoir besoin de confirmer ou d'activer les paramètres correspondants (les versions peuvent différer), mais le niveau de prise en charge global est satisfaisant.

Niveau de prise en charge : Les versions relativement récentes revendiquent également la prise en charge des algorithmes et des certificats Guomi. Exigence : Comme pour les autres navigateurs nationaux chinois, il est recommandé d'utiliser la version la plus récente.

Niveau de prise en charge : Certaines versions prennent en charge les certificats Guomi, mais l'utilisateur peut avoir besoin de confirmer la prise en charge exacte et la configuration de la version la plus récente.

Autres navigateurs nationaux chinois / navigateurs personnalisés :

Certains navigateurs nationaux chinois profondément personnalisés sur la base du noyau Chromium, ou les navigateurs personnalisés utilisés en interne dans des secteurs spécifiques (administration publique, finance, etc.), peuvent également intégrer la prise en charge Guomi. Dans certains environnements d'innovation technologique informatique (par exemple, les navigateurs fonctionnant sur des systèmes d'exploitation nationaux chinois tels que Kylin ou UOS), la prise en charge des algorithmes Guomi est généralement obligatoire ou activée par défaut.

Remarques importantes et précautions :

Ils ne prennent pas en charge par défaut la pile d'algorithmes Guomi. Ils utilisent des algorithmes internationaux courants (tels que RSA/ECC, SHA-2, AES).

  • Accès aux sites web Guomi : Si un site web ne déploie qu'un certificat Guomi (sans déployer également un certificat international), ces navigateurs ne peuvent généralement pas y accéder et affichent une erreur de connexion sécurisée (comme ERR_SSL_VERSION_OR_CIPHER_MISMATCH).
  • Déploiement à double certificat : Actuellement, la plupart des sites web prenant en charge la cryptographie Guomi adoptent une stratégie de « déploiement à double certificat », c'est-à-dire qu'ils déploient simultanément un certificat international (compatible avec tous les navigateurs) et un certificat Guomi (pour les navigateurs prenant en charge la cryptographie Guomi). Ainsi, les navigateurs internationaux utilisent la connexion par certificat international, tandis que les navigateurs Guomi utilisent en priorité la connexion par certificat Guomi, ce qui permet d'assurer à la fois la compatibilité et la conformité.
  • Android : La version Android du navigateur sécurisé 360, la version Android du navigateur Honglianhua, etc., prennent généralement en charge la cryptographie Guomi. Certains navigateurs personnalisés de fabricants de téléphones peuvent également la prendre en charge.
  • iOS : En raison des restrictions du système Apple, les navigateurs tiers sur iOS (y compris les versions iOS des navigateurs susmentionnés) ne peuvent généralement pas prendre entièrement en charge la pile d'algorithmes Guomi, car ils doivent utiliser la bibliothèque de chiffrement réseau fournie par le système. L'accès aux sites web ne déployant que des certificats Guomi est difficile sur iOS.

Comment vérifier si un navigateur prend en charge la cryptographie Guomi ?

Accédez à un site web de test Guomi dédié (tel que https://sm2test.ovssl.cn ; veuillez prêter attention à la sécurité et à la disponibilité du site). Si l'accès aboutit et que l'icône de cadenas s'affiche dans la barre d'adresse du navigateur, cliquez sur l'icône de cadenas pour afficher les détails de la connexion. Si la suite de chiffrement contient des mentions telles que ECC-SM2-SM4, SM2, SM3, SM4, cela signifie que la connexion actuelle utilise les algorithmes Guomi. Dans le navigateur 360, si la connexion Guomi est établie avec succès, une mention « Guomi » ou une icône apparaît généralement à côté de l'icône de cadenas dans la barre d'adresse.