关于获取证书指纹 (SHA-256)的疑问

2026年2月11日 512点热度 0人点赞 0条评论

疑问,iwf节点经常需要去主动获取证书指纹才能连接,as的节点就不会,没出现过,啥原因呢?所有我能想到的配置都一模一样。

我能想到的唯一区别就是,没有问题的这个节点是我大部分时间在用的,一直处于连接状态,而那个有问题的,需要我经常获取证书指纹 (SHA-256)的节点不怎么使用。为了验证我的猜想,我决定切换到这个有问题的节点,保持它的一直连接,然后看看那个没有问题的节点是否会出现问题。(2026.02.11)

没问题?为了验证我的猜想,我决定切换到这个有问题的节点,保持它的一直连接,然后看看那个没有问题的节点是否会出现问题。经过半个多月的观察,确实没发现问题,那就奇怪了。难道真的是厂家的地址问题?也就是说 CF 恰好对这家的地址比较敏感?不去管啦。(2026.02.28)

再续,Cloudflare 边缘证书是会变的(轮换节点、轮换证书),另一个所谓正常的节点,今天也是终于-1,首先怀疑是开会造成的,心里还是多少有点儿慌了那么一下下。然后证实是出现了证书变更的问题,中间一度怀疑是获取SHA-256值的命令出现了偏差,其实对比Vray2N客户端获取的值才发现,后面还有两个值,后面两个值(shortId + publicKey)是服务器 Reality inbound 的固定设置,和证书本身无关,和域名无关,所以多个域名/节点共用时后面两个值相同。那么内网穿透突然不行,也不能冤枉IWF节点的问题,而是手机端缺少后面的两个值,但是为何在缺少的情况下,也能够使用节点,就不得而知,因为今天的经验得知,另一个貌似一直正常的节点反而在缺少后面两个值的情况下,节点是无法使用的,那么就直接倒翻天罡了,反而IWF比另一个更 NB 喽?另外,怀疑的开会是否影响了节点使用,目前来看,是多虑,除非,有一天也和某些省份一样,直接封域名。

将军赶路,不追小兔。

文章评论