常見的三種提示
tls: handshake failure:多半是 SNI 或偽裝網域填錯,也可能節點那端根本沒開 TLS。x509: certificate signed by unknown authority:自簽憑證,要麼填對真實網域,要麼在節點設定裡勾「略過憑證驗證」。certificate has expired:憑證過期,這是伺服器端的事,只能聯絡提供方。
本機時間也會讓交握失敗
系統時間偏差超過幾分鐘就可能導致憑證驗證不通過。在 Windows 的「日期和時間」裡點一次「立即同步」,不少莫名其妙的交握錯誤會直接消失。
略過驗證不是萬能藥
勾選略過憑證驗證確實能連上,但也就放棄了對中間人的防護。臨時排錯可以用,長期用同一個節點還是該讓伺服器端換成正經憑證。