狗狗加速中文资料编辑 · 更新 2026-10-04 · 3 分钟阅读
先找出是谁的证书失败
订阅下载、代理节点握手和最终网站访问都可能使用 TLS。错误里出现的主机名决定应向谁排查。先记录主机与阶段;如果只有某一个网站出错,不应直接修改全部节点证书选项。
三项检查按顺序进行
先确认系统日期、时区与时间同步状态,错误时间可能影响有效期判断。再确认 URL 主机名是否与预期一致,特别是订阅地址最近是否发生重定向。最后查看错误是否为信任链缺失、证书过期或名称不匹配。不同问题不能靠换 DNS 一概解决。
普通浏览器能显示证书信息,但不要在未知警告页面继续输入账户密码。浏览器与客户端也可能使用不同证书库,浏览器成功不是客户端证书库正常的充分证据。
企业网络和自签名需要明确来源
公司网关或自签名服务可能要求特定 CA。只有来源经过管理员或服务所有者确认后,才按他们的说明导入;不要从论坛附件安装根证书。记录证书作用范围,避免把某应用需要的设置扩大到整台设备。
保持验证开启
curl 的 --insecure 和 mihomo 的 skip-cert-verify 会跳过校验,使请求成功并不能证明对端可信。本文不建议把这些作为常驻解决方案。节点若需要特定 SNI,应由服务方提供对应参数,不能从其他节点复制一个名称碰运气。
处理后重新执行原来的失败操作,确认错误消失且主机名正确;若还是失败,提供脱敏错误及客户端版本请求维护方核对。基础流程见连接检查。
依据
curl SSL 证书文档说明名称与信任链校验;mihomo TLS 配置解释节点 TLS 参数。本站未对任何付费节点做证书测试。