应对
xray-core v26.2.4 TLS 移除了 allowInsecure 配置项,那么,VLESS+XHTTP+CDN(CF)就必须配置证书了,不能默认跳过证书验证了,几个关键点:
1、CF需要配置SSL/TLS加密模式为完全(严格),不能采取之前的跳过证书验证时的灵活模式了。
2、CF中要配置源服务器的源证书,而不是边缘证书或者客户端证书,创建源证书后,复制证书以及私钥内容。
3、xui面板中的节点后台配置中,在监听的位置不能再默认留空了,要配置为[::],因为CF默认采取IPv6地址进行回源,如果不设置会无法连接到节点,端口也需要从80更改为443,顺便路径配置从14位增加到36位,以增加安全性,下边就是证书的文件内容,直接复制公钥和密钥的文本到方框内,保存后,要重启Xray才能生效。
4、客户端v2rayN的配置中固定证书的地方直接获取即可,然后选择跳过证书验证模式为false即可。
5、至于SNI和HOST地方,暂时都配置上了,不用纠结是否强制需要这些东西。


文章评论