常见的三种提示

  • tls: handshake failure:多半是 SNI 或伪装域名填错,也可能节点那端根本没开 TLS。
  • x509: certificate signed by unknown authority:自签证书,要么填对真实域名,要么在节点设置里勾「跳过证书验证」。
  • certificate has expired:证书过期,这是服务端的事,只能联系提供方。
合作推荐 订阅链接从哪来? 本站合作机场注册即送 1GB 香港高速体验流量,可直接一键导入。 获取高速节点

本地时间也会让握手失败

系统时间偏差超过几分钟就可能导致证书校验不通过。在 Windows 的「日期和时间」里点一次「立即同步」,不少莫名其妙的握手错误会直接消失。

跳过验证不是万能药

勾上跳过证书验证确实能连上,但也就放弃了对中间人的防护。临时排错可以用,长期用同一个节点还是该让服务端换成正经证书。