V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
losoft89
V2EX  ›  iOS

求助, ios shadowrocket 使用 socks5 over TLS 时添加相互认证失败

  •  
  •   losoft89 · 9 天前 · 760 次点击
    安全起见,为 socks5 over TLS 添加了相互认证,步骤如下:
    1.https 解密里面为本机生成 CA 证书,并且已经安装成功,被系统信任
    2.导出 CA 证书为 CTR ,拷贝到 stunnel 服务器端,添加到客户端证书文件 client_cert.pem 中
    [socks_stunnel]
    accept = 0.0.0.0:1080
    CAfile = /etc/stunnel/client_cert.pem
    verifyPeer = yes
    protocol = socks
    3.把服务器证书由 pem 格式转成 p12 格式,然后 base64 加密后导入 ios shadowrocket 相互认证里面,且成功识别出服务器主机名称。
    4.server 启动,shadowrocket socks5 over TLS 连接失败。
    1 条回复
    losoft89
        1
    losoft89  
    OP
       8 天前
    忙活半天,发现 stunnel 里面这个证书就是个摆设,一点不起作用。这就意味着只要别人知道你的 ip 和端口,都可以连进来。
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   5177 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 09:14 · PVG 17:14 · LAX 02:14 · JFK 05:14
    ♥ Do have faith in what you're doing.