Security của Outbound
Khớp None, TLS hoặc Reality cho handshake của máy chủ.
Security mô tả handshake bao quanh kết nối nút. Nếu sai, kết nối thường thất bại trước khi có lưu lượng đi qua. Hãy dùng mode và các trường từ hồ sơ nhà cung cấp.
Các chế độ Security
None
Không dùng trường handshake TLS hoặc Reality nào.
Phù hợp Nhà cung cấp nói nút không có transport security hoặc security được xử lý ở nơi khác.
Không phù hợp Hồ sơ có Server Name, fingerprint, Reality Public Key hoặc Short ID.
TLS
Handshake bảo mật giống website, có server name, ALPN, fingerprint và các kiểm tra chứng chỉ tùy chọn.
Phù hợp Nút kết nối qua endpoint TLS, CDN hoặc máy chủ web.
Không phù hợp Hồ sơ ghi Reality hoặc cung cấp Reality keys.
Reality
Một chế độ security của Xray khiến handshake trông như duyệt web thông thường khi được cấu hình đúng.
Phù hợp Nhà cung cấp đưa các trường Reality như Public Key, Short ID, SpiderX và fingerprint.
Không phù hợp Bạn không có giá trị chính xác từ nhà cung cấp. Không được tự bịa các trường Reality.
Các trường handshake quan trọng
Hãy dùng các thẻ này như bản đồ các nhãn hiển thị trong màn hình này. Mỗi thẻ nêu một trường, điều khiển hoặc trạng thái và giải thích mục đích trước khi bạn thay đổi hoặc dựa vào nó.
TLS identity
Các trường này mô tả cách Tunna xuất hiện trước endpoint bảo mật.
Trường Server Name
Tên được kỳ vọng trong handshake bảo mật. Nó có thể khác địa chỉ nút.
Trường Fingerprint
Định danh client kiểu trình duyệt, như Chrome, Safari, iOS, Random hoặc Randomized.
ALPN
Danh sách giao thức HTTP mà máy chủ kỳ vọng, như H3, H2 hoặc HTTP/1.1.
ECH Config List
Một trường TLS nâng cao. Chỉ dùng đúng danh sách ECH config do nhà cung cấp đưa, nếu không thì để trống.
Danh tính Reality
Reality rất nghiêm ngặt. Các giá trị từ nhà cung cấp phải thuộc cùng một bộ.
Public Key
Giá trị public key của máy chủ được cấp cho client.
Short ID
Mã định danh hex ngắn. Sao chép từng ký tự.
SpiderX và ML-DSA-65 Verify
Các trường Reality riêng của nhà cung cấp. Để trống trừ khi hồ sơ cung cấp chúng.
Kiểm tra chứng chỉ có thể làm nút tốt bị lỗi
Giá trị chứng chỉ được ghim và xác minh peer-name là các kiểm tra nghiêm ngặt. Chỉ dùng khi nhà cung cấp đưa giá trị chính xác và bạn biết vì sao chúng cần thiết.