客户端证书失效 (TLS Handshake Failed) 修复指南
当代理日志显示 TLS Handshake Failed 或 Certificate Validate Error 时,表示客户端与代理节点在建立安全加密通道时判定证书无效。
1. 产生问题的根源
- 节点伪装域名 SNI 变更:机场后端更换了伪装域名,但客户端本地配置未及时同步。
- 系统根证书库过旧:旧版 Windows 7 或 Android 7.0 缺乏最新的 ISRG Root X1 根证书。
- 本地安全软件拦截:火绒、360 或 Windows Defender 开启了 HTTPS 流量审计。
2. 快速排查清单
- 在客户端中开启
Skip Cert Verify / 跳过证书检查(仅作为应急方案)。 - 在机场后台重新导入最新订阅。
- 暂时关闭第三方杀毒软件的“Web 防护”功能。