V2rayng: 建议加个信任用户证书的功能吧。

Created on 14 Apr 2020  ·  10Comments  ·  Source: 2dust/v2rayNG

预期行为

当 allowInsecure 为 false 时从用户证书中获取证书。

实际行为

因为找不到证书导致无法翻墙。

环境信息

MIUI 11, Android 10

额外信息(可选)

通常我们使用免费的 SSL 颁发机构 Let's Encrypt 颁发的证书。 但是因为 Android 中没有 Let's Encrypt 的根证书,所以需要自己导入用户级别的证书。 但是听说从 Android 7 开始如果不加以指定,那么只信任系统自带的证书,而不信任用户证书。导致 allowInsecure 属性形同虚设。

All 10 comments

我觉得可以加导入本地证书的功能。 我发现 V2ray 中可以指定证书文件。

https://v2ray.com/chapter_02/05_transport.html#certificateobject

三星手机导入自签名CA证书后总有不安全提示。
iOS不信任导入的自签名CA证书。

从 Android 7 开始,应用只信任系统自带证书。
用户级别的证书只能用于浏览器。

但是我估计大部分机器都不自带 Let's Encrypt 的 CA 证书。

从 Android 7 开始,应用只信任系统自带证书。
用户级别的证书只能用于浏览器。

但是我估计大部分机器都不自带 Let's Encrypt 的 CA 证书。

Thanks for your information. Looks like you are right. I will try to make a pull request.

从 Android 7 开始,应用只信任系统自带证书。
用户级别的证书只能用于浏览器。

但是我估计大部分机器都不自带 Let's Encrypt 的 CA 证书。

Samsung、SONY手机更新系统后都有Let's Encrypt。

380 submitted

380 submitted

Thanks for your feedback.

用MIUI还是别翻墙了吧,多危险

Was this page helpful?
0 / 5 - 0 ratings