安裝國密SSL憑證後,使用瀏覽器訪問提示「使用了不受支援的通訊協定」,是什麼原因?
該錯誤通常是因為瀏覽器不支援國密演算法,或伺服器端未正確設定雙憑證。
1. 瀏覽器相容性
國密 SSL 基於 GMTLS 通訊協定(國密傳輸層安全通訊協定),以下國際主流瀏覽器預設不支援國密演算法:
- Chrome
- Firefox
- Safari
- Edge
請使用以下支援國密通訊協定的瀏覽器訪問:
- 奇安信可信瀏覽器
- 紅蓮花瀏覽器
- 其他支援國密 GMTLS 的國產瀏覽器
2. 伺服器設定建議(雙憑證模式)
為了兼顧國密環境與非國密環境的訪問,建議在伺服器上同時部署國密憑證和國際 RSA 憑證(雙憑證模式)。
- 僅部署國密憑證 → 非國密瀏覽器將因無法匹配加密套件而直接拒絕連線,導致上述錯誤
- 同時部署國密+RSA 雙憑證 → 國密瀏覽器使用國密憑證,常規瀏覽器使用 RSA 憑證,相容全場景