常见的三种提示
tls: handshake failure:多半是 SNI 或伪装域名填错,也可能节点那端根本没开 TLS。x509: certificate signed by unknown authority:自签证书,要么填对真实域名,要么在节点设置里勾「跳过证书验证」。certificate has expired:证书过期,这是服务端的事,只能联系提供方。
本地时间也会让握手失败
系统时间偏差超过几分钟就可能导致证书校验不通过。在 Windows 的「日期和时间」里点一次「立即同步」,不少莫名其妙的握手错误会直接消失。
跳过验证不是万能药
勾上跳过证书验证确实能连上,但也就放弃了对中间人的防护。临时排错可以用,长期用同一个节点还是该让服务端换成正经证书。