深色外观
v2rayN TLS / 证书错误解决
30 秒快速答案
问题:v2rayN 日志提示 x509: certificate signed by unknown authority 或 TLS 握手失败?
检查本机系统时间是否准确(证书有严格有效时间范围);检查节点配置中的「SNI (Server Name Indication)」是否与服务器证书域名一致;若使用自签名证书可在节点设置中临时勾选「AllowInsecure」。
🔒 核心排查方向
- 系统时间误差(最常见):如果本地电脑时间比真实时间慢了几个小时,SSL 证书会被系统判定为“尚未生效”或“已过期”,直接导致握手失败。
- SNI (伪装域名) 错配:VLESS / Trojan 协议在底层进行 TLS 握手时,
sni或peer字段必须精确匹配远端服务器下发的域名证书。更新订阅重新拉取最新节点即可纠正。 - Reality 公钥不匹配:若使用的是 VLESS-Reality 协议,确认节点的
PublicKey与ShortId填写无误。