<?xml version="1.0" encoding="UTF-8"?><?xml-stylesheet href="/rss.xsl" type="text/xsl"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>hostname | 折腾啥</title><description>Power Users/Automators 折腾/讨论/分享各种开源工具/脚本/自动化工作流👥 @zhetengsha_group📌 合集 https://t.me/zhetengsha/2🎁 恰饭 https://t.me/zhetengsha/957📢 广告投放 @xream @xream_botBuy ads: https://telega.io/c/zhetengshafeedId:55438372655431680+userId:62307599601855488</description><link>http://telegram.zhetengsha.eu.org</link><item><title>自建节点证书相关说明更新▎覆盖用于验证证书的域名，但不会改变 SNI免流等场景下, SNI 改为混淆, 不关验证, 仍然验证证书的域名 Xray: verifyPeerCertByName, URI 上叫 vcn mihomo: name-cert-verify Surge: server-cert-verify-name Sub-Store 中可按上述输入写字段, 或使用脚本操作 $server[&apos;name-cert-verify&apos;] = &apos;b.com&apos; 原消息 服务器合集  合集   恰饭推荐   群组 联系推广 #VPS #服务器 #节点 #自建 #证书 #SNI #hostname #TLS #SHA256 #自签 #指纹 #SSL</title><link>http://telegram.zhetengsha.eu.org/posts/6442</link><guid isPermaLink="true">http://telegram.zhetengsha.eu.org/posts/6442</guid><pubDate>Sat, 18 Jul 2026 04:01:42 GMT</pubDate><content:encoded>&lt;u&gt;&lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/5296369303661067030.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt;&lt;/u&gt;&lt;u&gt;自建节点证书相关说明更新&lt;/u&gt;&lt;br /&gt;&lt;br /&gt;▎&lt;b&gt;覆盖用于验证证书的域名&lt;/b&gt;，但&lt;b&gt;不会改变 SNI&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;免流等场景下, SNI 改为混淆, 不关验证, 仍然&lt;b&gt;验证证书的域名&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/5170221875044811472.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; Xray: &lt;code&gt;verifyPeerCertByName&lt;/code&gt;, URI 上叫 &lt;code&gt;vcn&lt;/code&gt;&lt;br /&gt;&lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/4960853905970823886.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; mihomo: &lt;a href=&quot;https://github.com/MetaCubeX/mihomo/commit/5677fd38088efc9cc3abe7ed54fefeeb1bea0ac4#diff-06e23ea20a066a0e717b5eaa625dfd3f1d11439f4ad5bd705d16d6e1758b39c0&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;name-cert-verify&quot;&gt;name-cert-verify&lt;/a&gt;&lt;br /&gt;&lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/4961174074307904393.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; Surge: &lt;a href=&quot;https://t.me/SurgeTestFlight/1663&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;server-cert-verify-name&quot;&gt;server-cert-verify-name&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/4960754541902430862.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; Sub-Store 中可按上述输入写字段, 或使用脚本操作 &lt;code&gt;$server[&apos;name-cert-verify&apos;] = &apos;b.com&apos;&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;&lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/6327684955379862886.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; &lt;a href=&quot;https://t.me/zhetengsha/1433&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;原消息&quot;&gt;原消息&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/6327711622831803904.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; &lt;a href=&quot;https://t.me/zhetengsha/154&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;服务器合集&quot;&gt;服务器合集&lt;/a&gt; &lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/6327880277607583303.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; &lt;a href=&quot;https://t.me/zhetengsha/2&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;合集&quot;&gt;合集&lt;/a&gt;  &lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/6327792445526380187.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; &lt;a href=&quot;https://t.me/zhetengsha/957&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;恰饭推荐&quot;&gt;恰饭推荐&lt;/a&gt;  &lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/6021860481923288796.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; &lt;a href=&quot;https://t.me/zhetengsha_group&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;群组&quot;&gt;群组&lt;/a&gt; &lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/6330367862535884142.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt;&lt;a href=&quot;https://t.me/xream_bot&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;联系推广&quot;&gt;联系推广&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/6327836885552991740.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; &lt;a href=&quot;https://t.me/zhetengsha/1354&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;#VPS #服务器 #节点 #自建 #证书 #SNI #hostname #TLS #SHA256 #自签 #指纹 #SSL&quot;&gt;#VPS #服务器 #节点 #自建 #证书 #SNI #hostname #TLS #SHA256 #自签 #指纹 #SSL&lt;/a&gt;</content:encoded></item><item><title>自建节点证书相关说明抛砖引玉 留个备忘▎服务端验证客户端 SNI, 几个例子:Trojan-Go : verify_hostname 表示服务端是否校验客户端提供的SNI与服务端设置的一致性 文档Xray : rejectUnknownSni 服务端接收到的 SNI 与证书域名不匹配即拒绝 TLS 握手 文档sing-box: 问了下薄荷佬, 官版没有，fork 有  fork 有▎客户端验证服务端证书, 几个例子: Stash : server-cert-fingerprint TLS 握手时验证服务器证书 SHA256 指纹 文档 Surge:  server-cert-fingerprint-sha256 文档skip-cert-verify=true :Surge will not verify the server&apos;s certificate.sni=off :turn off SNI completely mihomo: sni 为 IP 时, 也不发 sni▎覆盖用于验证证书的域名，但不会改变 SNI免流等场景下, SNI 改为混淆, 不关验证, 仍然验证证书的域名 Xray: verifyPeerCertByName, URI 上叫 vcn mihomo: name-cert-verify Surge: server-cert-verify-name sing-box(风佬版) certificate_server_name QX tls-verification Sub-Store 中(mihomo/Surge/QX)可按上述输入写字段, 或使用脚本操作 $server[&apos;name-cert-verify&apos;] = &apos;b.com&apos;▎备忘1. 在当前目录生成 10 年的 bing.com 自签证书:openssl req -x509 -nodes -newkey ec:&lt;(openssl ecparam -name prime256v1) -keyout private.key -out certificate.pem -subj &quot;/CN=bing.com&quot; -days 365002. 获取服务器证书 SHA256 指纹:openssl x509 -noout -fingerprint -sha256 -inform pem -in certificate.pem对于远程服务器 openssl s_client -connect foo.com:443 -servername foo.com &lt;/dev/null 2&gt;/dev/null | openssl x509 -noout -fingerprint -sha256 | cut -d= -f2▎如果想自动从服务端读取并设置 Sub-Store 自动设置服务端证书 SHA-256 指纹▎手动设置Sub-Store 中直接在输入里写对应的字段, 或使用脚本操作设置内部字段 tls-fingerprint 可自动转其他客户端, 但是 sing-box 的不一样, 没法直接转, 所以开放了字段让你自己设例如使用单行 JSON 的方式, 把俩字段都写上:{ &quot;name&quot;: &quot;节点名&quot;, &quot;type&quot;: &quot;anytls&quot;, &quot;server&quot;: &quot;服务器&quot;, &quot;port&quot;: 443, &quot;password&quot;: &quot;xYbpwdF9vIELWoLmdC&quot;, &quot;udp&quot;: true, &quot;sni&quot;: &quot;a.foo.com&quot;, &quot;fingerprint&quot;: &quot;SHA256 指纹&quot;, &quot;_certificate_public_key_sha256&quot;: [ &quot;SHA-256 哈希&quot; ] }  sing-box 中的 certificate_public_key_sha256 ，使用以下命令生成openssl x509 -in certificate.pem -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256 -binary | openssl enc -base64对于远程服务器 echo | openssl s_client -servername foo.com -connect foo.com:443 2&gt;/dev/null | openssl x509 -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256 -binary | openssl enc -base64 Sub-Store 中需要使用脚本操作 $server._certificate_public_key_sha256 = [ &quot;428F7quaQJvBhEr5TclcjPpsl1ryyNQo7oLBGhhC3UU=&quot; ]参考 Lucy 整理好的 服务器合集   Sub-Store 合集   合集   恰饭推荐   群组 联系推广 #VPS #服务器 #节点 #自建 #证书 #SNI #hostname #TLS #SHA256 #自签 #指纹 #SSL</title><link>http://telegram.zhetengsha.eu.org/posts/1433</link><guid isPermaLink="true">http://telegram.zhetengsha.eu.org/posts/1433</guid><pubDate>Tue, 21 May 2024 03:21:45 GMT</pubDate><content:encoded>&lt;u&gt;&lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/5296369303661067030.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt;&lt;/u&gt;&lt;u&gt;自建节点证书相关说明&lt;/u&gt;&lt;br /&gt;&lt;br /&gt;抛砖引玉 留个备忘&lt;br /&gt;&lt;br /&gt;▎服务端&lt;br /&gt;&lt;br /&gt;验证客户端 SNI, 几个例子:&lt;br /&gt;&lt;br /&gt;&lt;code&gt;Trojan-Go&lt;/code&gt; : &lt;code&gt;verify_hostname&lt;/code&gt; 表示服务端是否校验客户端提供的SNI与服务端设置的一致性 &lt;a href=&quot;https://p4gefau1t.github.io/trojan-go/basic/full-config&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;文档&quot;&gt;文档&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;code&gt;Xray&lt;/code&gt; : &lt;code&gt;rejectUnknownSni&lt;/code&gt; 服务端接收到的 SNI 与证书域名不匹配即拒绝 TLS 握手 &lt;a href=&quot;https://xtls.github.io/config/transport.html#tlsobject&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;文档&quot;&gt;文档&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;code&gt;sing-box&lt;/code&gt;: 问了下薄荷佬, 官版没有，&lt;a href=&quot;https://github.com/xchacha20-poly1305/sing-box/commit/d371c230b63a6f7ee4e46a791ba6624c7f64e7f5&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;fork 有&quot;&gt;&lt;s&gt;fork 有&lt;/s&gt;&lt;/a&gt;  &lt;a href=&quot;https://github.com/reF1nd/sing-box/tree/reF1nd-testing#inbound-tls&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;fork 有&quot;&gt;fork 有&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;▎客户端&lt;br /&gt;&lt;br /&gt;验证服务端证书, 几个例子:&lt;br /&gt;&lt;br /&gt;&lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/4961275946637197948.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; Stash : &lt;code&gt;server-cert-fingerprint&lt;/code&gt; TLS 握手时验证服务器证书 SHA256 指纹 &lt;a href=&quot;https://stash.wiki/proxy-protocols/proxy-types.zh&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;文档&quot;&gt;文档&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/4961174074307904393.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; Surge:  &lt;code&gt;server-cert-fingerprint-sha256&lt;/code&gt; &lt;a href=&quot;https://manual.nssurge.com/policy/proxy.html&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;文档&quot;&gt;文档&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;code&gt;skip-cert-verify=true&lt;/code&gt; :&lt;br /&gt;&lt;blockquote&gt;Surge will not verify the server&apos;s certificate.&lt;/blockquote&gt;&lt;br /&gt;&lt;code&gt;sni=off&lt;/code&gt; :&lt;br /&gt;&lt;blockquote&gt;turn off SNI completely&lt;/blockquote&gt;&lt;br /&gt;&lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/4960853905970823886.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; mihomo: &lt;code&gt;sni&lt;/code&gt; 为 IP 时, 也不发 &lt;code&gt;sni&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;▎&lt;b&gt;覆盖用于验证证书的域名&lt;/b&gt;，但&lt;b&gt;不会改变 SNI&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;免流等场景下, SNI 改为混淆, 不关验证, 仍然&lt;b&gt;验证证书的域名&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/5170221875044811472.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; Xray: &lt;code&gt;verifyPeerCertByName&lt;/code&gt;, URI 上叫 &lt;code&gt;vcn&lt;/code&gt;&lt;br /&gt;&lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/4960853905970823886.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; mihomo: &lt;a href=&quot;https://github.com/MetaCubeX/mihomo/commit/5677fd38088efc9cc3abe7ed54fefeeb1bea0ac4#diff-06e23ea20a066a0e717b5eaa625dfd3f1d11439f4ad5bd705d16d6e1758b39c0&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;name-cert-verify&quot;&gt;name-cert-verify&lt;/a&gt;&lt;br /&gt;&lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/4961174074307904393.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; Surge: &lt;a href=&quot;https://t.me/SurgeTestFlight/1663&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;server-cert-verify-name&quot;&gt;server-cert-verify-name&lt;/a&gt;&lt;br /&gt;&lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/5154930575995306994.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; sing-box(风佬版) &lt;a href=&quot;https://t.me/sing_box_reF1nd/3851&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;certificate_server_name&quot;&gt;certificate_server_name&lt;/a&gt;&lt;br /&gt;&lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/4961270096891740895.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; QX &lt;a href=&quot;https://t.me/QuanXNews/415&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;tls-verification&quot;&gt;tls-verification&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/4960754541902430862.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; Sub-Store 中(mihomo/Surge/QX)可按上述输入写字段, 或使用脚本操作 &lt;code&gt;$server[&apos;name-cert-verify&apos;] = &apos;b.com&apos;&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;▎备忘&lt;br /&gt;&lt;br /&gt;1. 在当前目录生成 10 年的 &lt;code&gt;bing.com&lt;/code&gt; 自签证书:&lt;br /&gt;&lt;br /&gt;&lt;code&gt;openssl req -x509 -nodes -newkey ec:&amp;lt;(openssl ecparam -name prime256v1) -keyout private.key -out certificate.pem -subj &quot;/CN=bing.com&quot; -days 36500&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;2. 获取服务器证书 SHA256 指纹:&lt;br /&gt;&lt;br /&gt;&lt;code&gt;openssl x509 -noout -fingerprint -sha256 -inform pem -in certificate.pem&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;对于远程服务器 &lt;code&gt;openssl s_client -connect foo.com:443 -servername foo.com &amp;lt;/dev/null 2&amp;gt;/dev/null | openssl x509 -noout -fingerprint -sha256 | cut -d= -f2&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;▎如果想自动从服务端读取并设置&lt;br /&gt;&lt;br /&gt;&lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/4960754541902430862.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; &lt;a href=&quot;https://t.me/zhetengsha/1434&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;Sub-Store 自动设置服务端证书 SHA-256 指纹&quot;&gt;Sub-Store 自动设置服务端证书 SHA-256 指纹&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;▎手动设置&lt;br /&gt;&lt;br /&gt;Sub-Store 中直接在输入里写对应的字段, 或使用脚本操作设置内部字段 &lt;code&gt;tls-fingerprint&lt;/code&gt; 可自动转其他客户端, 但是 sing-box 的不一样, 没法直接转, 所以开放了字段让你自己设&lt;br /&gt;&lt;br /&gt;例如使用单行 JSON 的方式, 把俩字段都写上:&lt;br /&gt;&lt;pre class=&quot;code&quot;&gt;&lt;code class=&quot;language-javascript&quot;&gt;&lt;span class=&quot;token punctuation&quot;&gt;{&lt;/span&gt; &lt;span class=&quot;token string-property property&quot;&gt;&quot;name&quot;&lt;/span&gt;&lt;span class=&quot;token operator&quot;&gt;:&lt;/span&gt; &lt;span class=&quot;token string&quot;&gt;&quot;节点名&quot;&lt;/span&gt;&lt;span class=&quot;token punctuation&quot;&gt;,&lt;/span&gt; &lt;span class=&quot;token string-property property&quot;&gt;&quot;type&quot;&lt;/span&gt;&lt;span class=&quot;token operator&quot;&gt;:&lt;/span&gt; &lt;span class=&quot;token string&quot;&gt;&quot;anytls&quot;&lt;/span&gt;&lt;span class=&quot;token punctuation&quot;&gt;,&lt;/span&gt; &lt;span class=&quot;token string-property property&quot;&gt;&quot;server&quot;&lt;/span&gt;&lt;span class=&quot;token operator&quot;&gt;:&lt;/span&gt; &lt;span class=&quot;token string&quot;&gt;&quot;服务器&quot;&lt;/span&gt;&lt;span class=&quot;token punctuation&quot;&gt;,&lt;/span&gt; &lt;span class=&quot;token string-property property&quot;&gt;&quot;port&quot;&lt;/span&gt;&lt;span class=&quot;token operator&quot;&gt;:&lt;/span&gt; &lt;span class=&quot;token number&quot;&gt;443&lt;/span&gt;&lt;span class=&quot;token punctuation&quot;&gt;,&lt;/span&gt; &lt;span class=&quot;token string-property property&quot;&gt;&quot;password&quot;&lt;/span&gt;&lt;span class=&quot;token operator&quot;&gt;:&lt;/span&gt; &lt;span class=&quot;token string&quot;&gt;&quot;xYbpwdF9vIELWoLmdC&quot;&lt;/span&gt;&lt;span class=&quot;token punctuation&quot;&gt;,&lt;/span&gt; &lt;span class=&quot;token string-property property&quot;&gt;&quot;udp&quot;&lt;/span&gt;&lt;span class=&quot;token operator&quot;&gt;:&lt;/span&gt; &lt;span class=&quot;token boolean&quot;&gt;true&lt;/span&gt;&lt;span class=&quot;token punctuation&quot;&gt;,&lt;/span&gt; &lt;span class=&quot;token string-property property&quot;&gt;&quot;sni&quot;&lt;/span&gt;&lt;span class=&quot;token operator&quot;&gt;:&lt;/span&gt; &lt;span class=&quot;token string&quot;&gt;&quot;a.foo.com&quot;&lt;/span&gt;&lt;span class=&quot;token punctuation&quot;&gt;,&lt;/span&gt; &lt;span class=&quot;token string-property property&quot;&gt;&quot;fingerprint&quot;&lt;/span&gt;&lt;span class=&quot;token operator&quot;&gt;:&lt;/span&gt; &lt;span class=&quot;token string&quot;&gt;&quot;SHA256 指纹&quot;&lt;/span&gt;&lt;span class=&quot;token punctuation&quot;&gt;,&lt;/span&gt; &lt;span class=&quot;token string-property property&quot;&gt;&quot;_certificate_public_key_sha256&quot;&lt;/span&gt;&lt;span class=&quot;token operator&quot;&gt;:&lt;/span&gt; &lt;span class=&quot;token punctuation&quot;&gt;[&lt;/span&gt; &lt;span class=&quot;token string&quot;&gt;&quot;SHA-256 哈希&quot;&lt;/span&gt; &lt;span class=&quot;token punctuation&quot;&gt;]&lt;/span&gt; &lt;span class=&quot;token punctuation&quot;&gt;}&lt;/span&gt; &lt;/code&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/5154930575995306994.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; sing-box 中的 &lt;a href=&quot;https://sing-box.sagernet.org/zh/configuration/shared/tls/#certificate_public_key_sha256&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;certificate_public_key_sha256&quot;&gt;certificate_public_key_sha256&lt;/a&gt; ，使用以下命令生成&lt;br /&gt;&lt;code&gt;openssl x509 -in certificate.pem -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256 -binary | openssl enc -base64&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;对于远程服务器 &lt;code&gt;echo | openssl s_client -servername foo.com -connect foo.com:443 2&amp;gt;/dev/null | openssl x509 -pubkey -noout | openssl pkey -pubin -outform der | openssl dgst -sha256 -binary | openssl enc -base64&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;&lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/4960754541902430862.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; Sub-Store 中需要使用脚本操作 &lt;code&gt;$server._certificate_public_key_sha256 = [ &quot;428F7quaQJvBhEr5TclcjPpsl1ryyNQo7oLBGhhC3UU=&quot; ]&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;https://t.me/LUCYChannel_1024/4858&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;参考 Lucy 整理好的&quot;&gt;参考 Lucy 整理好的&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/6327711622831803904.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; &lt;a href=&quot;https://t.me/zhetengsha/154&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;服务器合集&quot;&gt;服务器合集&lt;/a&gt;  &lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/6327711622831803904.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; &lt;a href=&quot;https://t.me/zhetengsha/214&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;Sub-Store 合集&quot;&gt;Sub-Store 合集&lt;/a&gt;  &lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/6327880277607583303.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; &lt;a href=&quot;https://t.me/zhetengsha/2&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;合集&quot;&gt;合集&lt;/a&gt;  &lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/6327792445526380187.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; &lt;a href=&quot;https://t.me/zhetengsha/957&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;恰饭推荐&quot;&gt;恰饭推荐&lt;/a&gt;  &lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/6021860481923288796.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; &lt;a href=&quot;https://t.me/zhetengsha_group&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;群组&quot;&gt;群组&lt;/a&gt; &lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/6330367862535884142.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt;&lt;a href=&quot;https://t.me/xream_bot&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;联系推广&quot;&gt;联系推广&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;img class=&quot;tg-emoji&quot; src=&quot;/static/https://telegram.me/i/emoji/6327836885552991740.webp&quot; alt=&quot;&quot; loading=&quot;lazy&quot; width=&quot;20&quot; height=&quot;20&quot; /&gt; &lt;a href=&quot;https://t.me/zhetengsha/1354&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot; title=&quot;#VPS #服务器 #节点 #自建 #证书 #SNI #hostname #TLS #SHA256 #自签 #指纹 #SSL&quot;&gt;#VPS #服务器 #节点 #自建 #证书 #SNI #hostname #TLS #SHA256 #自签 #指纹 #SSL&lt;/a&gt;</content:encoded></item><item><title>#Surge #MitM #hostname #美团 #美团外卖解决 MitM 美团图片域名 导致的加载速度异常/无法加载hostname = -img.meituan.net, -p0.meituan.net, -p1.meituan.net</title><link>http://telegram.zhetengsha.eu.org/posts/939</link><guid isPermaLink="true">http://telegram.zhetengsha.eu.org/posts/939</guid><pubDate>Sun, 29 Oct 2023 03:42:49 GMT</pubDate><content:encoded>&lt;a href=&quot;/search/result?q=%23Surge&quot; title=&quot;#Surge&quot;&gt;#Surge&lt;/a&gt; &lt;a href=&quot;/search/result?q=%23MitM&quot; title=&quot;#MitM&quot;&gt;#MitM&lt;/a&gt; &lt;a href=&quot;/search/result?q=%23hostname&quot; title=&quot;#hostname&quot;&gt;#hostname&lt;/a&gt; &lt;a href=&quot;/search/result?q=%23%E7%BE%8E%E5%9B%A2&quot; title=&quot;#美团&quot;&gt;#美团&lt;/a&gt; &lt;a href=&quot;/search/result?q=%23%E7%BE%8E%E5%9B%A2%E5%A4%96%E5%8D%96&quot; title=&quot;#美团外卖&quot;&gt;#美团外卖&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;解决 MitM 美团图片域名 导致的加载速度异常/无法加载&lt;br /&gt;&lt;br /&gt;&lt;code&gt;&lt;mark class=&quot;highlight&quot;&gt;hostname&lt;/mark&gt; = -img.meituan.net, -p0.meituan.net, -p1.meituan.net&lt;/code&gt;</content:encoded></item></channel></rss>