出站 Security 设置

为服务器握手选择匹配的 None、TLS 或 Reality。

168 字 1 分钟
出站 SecurityTLSREALITYuTLS zh-Hans

Security 决定节点连接的握手方式。如果这里不匹配,连接通常在流量通过前就会失败。请使用服务商配置里的 mode 和字段。

Security 模式

None

不使用 TLSReality 相关的握手字段。

适合 服务商说明该节点不需要传输安全,或安全处理在别处完成时使用。

不适合 如果配置里有 Server NamefingerprintReality Public KeyShort ID,就不要选它。

TLS

像网站一样进行安全握手,可包含 Server NameALPNfingerprint,以及可选的证书检查。

适合 节点通过 TLS 端点、CDN 或 Web 服务器连接时使用。

不适合 如果配置写的是 Reality,或给了 Reality 密钥,就不要选它。

Reality

一种 Xray 安全模式。配置正确时,握手看起来像普通网页浏览。

适合 服务商给出 Reality 字段,例如 Public KeyShort IDSpiderXfingerprint 时使用。

不适合 如果没有服务商给出的准确值,就不要选它。Reality 字段不能靠猜。

重要握手字段

将这些卡片作为此视图中可见标签的地图。每张卡片都会说明一个字段、控件或状态项,并在你更改或依赖它之前解释它的用途。

TLS 身份信息

这些字段说明 Tunna 在安全端点看来像什么客户端。

Server Name

安全握手时服务器期望看到的名称。它可以和节点地址不同。

Fingerprint

浏览器风格的客户端身份,例如 ChromeSafariiOSRandomRandomized

ALPN

服务器期望的 HTTP 协议列表,例如 H3H2HTTP/1.1

ECH Config List

高级 TLS 字段。只填服务商提供的完整 ECH Config List;没有提供就留空。

Reality 身份信息

Reality 很严格。服务商给出的这些值必须来自同一份配置,不能混用。

Public Key

服务器提供给客户端使用的 Public Key 值。

Short ID

短十六进制标识。逐字符复制,不要改。

SpiderXML-DSA-65 Verify

服务商专用的 Reality 字段。配置没有提供就留空。

证书检查也可能让可用节点失败

Pinned Peer Cert SHA256Verify Peer Certificate By Name 都是严格检查。只有服务商给出准确值,而且你知道为什么需要它们时才使用。