← Назад в блог

Отказ от allowInsecure в пользу проверки сертификата

Отключение TLS-проверки лишает клиент подтверждения личности сервера. Используйте валидный сертификат или проверенный pin.

Порядок действий

  1. Найдите все профили с allowInsecure и составьте список серверов.
  2. Установите сертификат доверенного CA с правильным именем и сроком и проверьте часы.
  3. В контролируемой частной среде используйте SHA-256 pin по документации и сверяйте fingerprint независимым каналом.
  4. Отключайте обход по одному серверу, проверяйте TLS log и планируйте обновление pin.

Почему это важно

Шифрование без проверки личности остаётся уязвимым для посредника.

Как проверить

С allowInsecure off соединение работает, а неверный, просроченный или подменённый сертификат отвергается.

На что обратить внимание

v2rayNG объявлял удаление опции с 2026-08-01; актуальный статус смотрите в последнем выпуске.

Официальные источники

Latest security releaseUI security settings