安装国密SSL证书后,使用浏览器访问提示"使用了不受支持的协议",是什么原因?
该报错通常是因为浏览器不支持国密算法,或服务器端未正确配置双证书。
1. 浏览器兼容性
国密 SSL 基于 GMTLS 协议(国密传输层安全协议),以下国际主流浏览器默认不支持国密算法:
- Chrome
- Firefox
- Safari
- Edge
请使用以下支持国密协议的浏览器访问:
- 奇安信可信浏览器
- 红莲花浏览器
- 其他支持国密 GMTLS 的国产浏览器
2. 服务器配置建议(双证书模式)
为了兼顾国密环境与非国密环境的访问,建议在服务器上同时部署国密证书和国际 RSA 证书(双证书模式)。
- 仅部署国密证书 → 非国密浏览器将因无法匹配加密套件而直接拒绝连接,导致上述报错
- 同时部署国密+RSA 双证书 → 国密浏览器使用国密证书,常规浏览器使用 RSA 证书,兼容全场景