日志里出现 certificate 字样、节点一连就断,多半不是节点挂了,而是 TLS 握手时名字对不上。
先看日志说的是哪种错
把 Log Level 调成 debug,重连一次,去 Logs 页面看具体那行:证书链不受信任、证书已过期、证书上的名字和你连的名字不符——这三种原因的处理方式完全不同,日志怎么读见 常见错误日志逐条解读。
合作推荐 订阅链接从哪来? 本站合作机场注册即送 1GB 香港高速体验流量,可直接一键导入。 获取高速节点先调 SNI,再考虑关校验
节点配置里这两个字段决定握手时报出去的域名:
proxies:
- name: "example"
type: trojan
server: 1.2.3.4
port: 443
password: "xxxx"
sni: node.example.com
skip-cert-verify: false
vmess / vless 的 ws、grpc 传输里对应的字段叫 servername。填的应该是证书上那个域名,不是节点 IP。机场给的配置漏填 SNI 很常见,补上就好,不用动校验开关。字段位置见 配置文件结构完全解析。
关掉校验的代价
skip-cert-verify: true 的意思是「不管证书是谁签的、上面写着谁,都接受」。自签证书的自建节点确实只能这么用,但要清楚代价:中间人拿一张自签证书就能冒充你的节点,客户端不会给你任何提示。
- 自建且证书自签 → 可以开,但更好的做法是换一张 Let's Encrypt 的免费证书,成本为零。
- 机场让你开 → 先问 SNI 该填什么。正规服务通常不需要这个开关。
- 全部节点都是超时而不是证书错 → 方向不对,看 节点全部超时怎么办。