Порядок действий
- Найдите все профили с allowInsecure и составьте список серверов.
- Установите сертификат доверенного CA с правильным именем и сроком и проверьте часы.
- В контролируемой частной среде используйте SHA-256 pin по документации и сверяйте fingerprint независимым каналом.
- Отключайте обход по одному серверу, проверяйте TLS log и планируйте обновление pin.
Почему это важно
Шифрование без проверки личности остаётся уязвимым для посредника.
Как проверить
С allowInsecure off соединение работает, а неверный, просроченный или подменённый сертификат отвергается.
На что обратить внимание
v2rayNG объявлял удаление опции с 2026-08-01; актуальный статус смотрите в последнем выпуске.