중국 상용 암호(SM) SSL 인증서 설치 후 브라우저로 접속 시 "지원되지 않는 프로토콜을 사용합니다"라고 표시되는 이유는 무엇인가요?
해당 오류는 일반적으로 브라우저가 중국 상용 암호(SM) 알고리즘을 지원하지 않거나, 서버에 이중 인증서가 올바르게 구성되지 않았기 때문에 발생합니다.
1. 브라우저 호환성
중국 상용 암호(SM) SSL은 GMTLS 프로토콜(중국 상용 암호 전송 계층 보안 프로토콜)을 기반으로 하며, 다음과 같은 국제 주류 브라우저는기본적으로 중국 상용 암호(SM) 알고리즘을 지원하지 않습니다:
- Chrome
- Firefox
- Safari
- Edge
다음의 중국 상용 암호(SM) 프로토콜을 지원하는 브라우저를 사용해 접속해 주세요:
- 치안신(奇安信) 신뢰 브라우저
- 홍련화(红莲花) 브라우저
- 기타 중국 상용 암호(SM) GMTLS를 지원하는 국산 브라우저
2. 서버 구성 권장 사항(이중 인증서 모드)
중국 상용 암호(SM) 환경과 비중국 상용 암호(SM) 환경의 접속을 모두 지원하려면, 서버에 **중국 상용 암호(SM) 인증서와 국제 RSA 인증서를 동시에 배포(이중 인증서 모드)**할 것을 권장합니다.
- 중국 상용 암호(SM) 인증서만 배포한 경우 → 비중국 상용 암호(SM) 브라우저는 암호 스위트를 매칭할 수 없어 연결을 직접 거부하므로 위와 같은 오류가 발생합니다
- 중국 상용 암호(SM)+RSA 이중 인증서를 동시에 배포한 경우 → 중국 상용 암호(SM) 브라우저는 중국 상용 암호(SM) 인증서를 사용하고 일반 브라우저는 RSA 인증서를 사용하므로 모든 시나리오에 호환됩니다