مراحل
- پروفایلهای دارای allowInsecure را فهرست کنید.
- در سرور گواهی CA معتبر با دامنه و تاریخ صحیح نصب و ساعت دو طرف را بررسی کنید.
- در محیط خصوصی کنترلشده، pin SHA-256 را طبق مستندات و از کانال مستقل تطبیق دهید.
- bypass را برای هر سرور جدا خاموش، TLS log را بررسی و برای renewal برنامهریزی کنید.
چرا مهم است
رمزنگاری بدون تأیید هویت همچنان در برابر حمله مرد میانی آسیبپذیر است.
روش بررسی
با allowInsecure خاموش اتصال برقرار و گواهی اشتباه یا منقضی رد میشود.
نکات مهم
v2rayNG حذف گزینه مرتبط از 2026-08-01 را اعلام کرده است؛ وضعیت فعلی را در آخرین release ببینید.