客户端下载 · 订阅配置 · 多设备使用指南
狗狗加速

DOGDOGJIASU / 狗狗加速

遇到证书校验失败别直接跳过:时间、主机名与信任链检查

按系统时间、URL 主机名和证书来源检查 TLS 错误,区分订阅下载和节点连接,不使用 skip-cert-verify 作万能修复。

狗狗加速中文资料编辑 · 更新 2026-10-04 · 3 分钟阅读

先找出是谁的证书失败

订阅下载、代理节点握手和最终网站访问都可能使用 TLS。错误里出现的主机名决定应向谁排查。先记录主机与阶段;如果只有某一个网站出错,不应直接修改全部节点证书选项。

三项检查按顺序进行

先确认系统日期、时区与时间同步状态,错误时间可能影响有效期判断。再确认 URL 主机名是否与预期一致,特别是订阅地址最近是否发生重定向。最后查看错误是否为信任链缺失、证书过期或名称不匹配。不同问题不能靠换 DNS 一概解决。

普通浏览器能显示证书信息,但不要在未知警告页面继续输入账户密码。浏览器与客户端也可能使用不同证书库,浏览器成功不是客户端证书库正常的充分证据。

企业网络和自签名需要明确来源

公司网关或自签名服务可能要求特定 CA。只有来源经过管理员或服务所有者确认后,才按他们的说明导入;不要从论坛附件安装根证书。记录证书作用范围,避免把某应用需要的设置扩大到整台设备。

保持验证开启

curl 的 --insecure 和 mihomo 的 skip-cert-verify 会跳过校验,使请求成功并不能证明对端可信。本文不建议把这些作为常驻解决方案。节点若需要特定 SNI,应由服务方提供对应参数,不能从其他节点复制一个名称碰运气。

处理后重新执行原来的失败操作,确认错误消失且主机名正确;若还是失败,提供脱敏错误及客户端版本请求维护方核对。基础流程见连接检查。

依据

curl SSL 证书文档说明名称与信任链校验;mihomo TLS 配置解释节点 TLS 参数。本站未对任何付费节点做证书测试。