(再续)关于获取证书指纹 (SHA-256)的疑问
再续
Cloudflare 边缘证书是会变的(轮换节点、轮换证书),另一个所谓正常的节点,今天也是终于-1,首先怀疑是开会造成的,心里还是多少有点儿慌了那么一下下。然后证实是出现了证书变更的问题,中间一度怀疑是获取SHA-256值的命令出现了偏差,其实对比Vray2N客户端获取的值才发现,后面还有两个值,后面两个值(shortId + publicKey)是服务器 Reality inbound 的固定设置,和证书本身无关,和域名无关,所以多个域名/节点共用时后面两个值相同。那么内网穿透突然不行,也不能冤枉IWF节点的问题,而是手机端缺少后面的两个值,但是为何在缺少的情况下,也能够使用节点,就不得而知,因为今天的经验得知,另一个貌似一直正常的节点反而在缺少后面两个值的情况下,节点是无法使用的,那么就直接倒翻天罡了,反而IWF比另一个更 NB 喽?另外,怀疑的开会是否影响了节点使用,目前来看,是多虑,除非,有一天也和某些省份一样,直接封域名。
THE END