← بازگشت به وبلاگ

مهاجرت از allowInsecure به اعتبارسنجی درست گواهی

نادیده‌گرفتن TLS اجازه تشخیص هویت سرور را از کلاینت می‌گیرد؛ از گواهی معتبر یا pin تأییدشده استفاده کنید.

مراحل

  1. پروفایل‌های دارای allowInsecure را فهرست کنید.
  2. در سرور گواهی CA معتبر با دامنه و تاریخ صحیح نصب و ساعت دو طرف را بررسی کنید.
  3. در محیط خصوصی کنترل‌شده، pin SHA-256 را طبق مستندات و از کانال مستقل تطبیق دهید.
  4. bypass را برای هر سرور جدا خاموش، TLS log را بررسی و برای renewal برنامه‌ریزی کنید.

چرا مهم است

رمزنگاری بدون تأیید هویت همچنان در برابر حمله مرد میانی آسیب‌پذیر است.

روش بررسی

با allowInsecure خاموش اتصال برقرار و گواهی اشتباه یا منقضی رد می‌شود.

نکات مهم

v2rayNG حذف گزینه مرتبط از 2026-08-01 را اعلام کرده است؛ وضعیت فعلی را در آخرین release ببینید.

منابع رسمی

Latest security releaseUI security settings