国内家宽访问 Cloudflare IP + TLSv1.2 + GTS 证书的问题 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
ZeroClover
V2EX    宽带症候群

国内家宽访问 Cloudflare IP + TLSv1.2 + GTS 证书的问题

  •  2
     
  •   ZeroClover 2024-12-11 16:32:49 +08:00 2651 次点击
    这是一个创建于 386 天前的主题,其中的信息可能已经有所发展或是发生改变。
    之前站内 /t/1043955 和 GitHub 上 https://github.com/net4people/bbs/issues/381 都有类似的问题,最近朋友遇到了就打算看看还有没有其他人有类似情况

    通过 Cloudflare Advanced Certificate Manager 创建了多个不同品牌的证书,通过 cURL 进行测试

    强制 TLSv1.2

    curl --tls-max 1.2 --tlsv1.2 -v https://204.gts.tls13.me

    强制 TLSv1.3

    curl --tlsv1.3 -v https://204.gts.tls13.me

    其他品牌证书

    Let's Encrypt

    curl --tls-max 1.2 --tlsv1.2 -v https://204.le.tls13.me

    SSL.com

    curl --tls-max 1.2 --tlsv1.2 -v https://204.ssl-com.tls13.me

    我自己电信联通移动中只有联通宽带会在使用 TLSv1.2 访问 GTS CA 签发的证书时遇到阻断,并且会导致一段时间内对被阻断的 IP 完全无法 TLS 握手



    14 条回复    2024-12-12 15:58:02 +08:00
    alect
        1
    alect  
       2024-12-11 16:42:49 +08:00
    可能确实有问题,我这也是遇到过,gts 与 lets 的根都不咋样,
    你如果有的选不如 ssl.com 。我最近也签了个 ssl 的代理,ssl.com 的根,还挺好用的。

    xyz3210
        2
    xyz3210  
       2024-12-11 20:18:04 +08:00
    @alect 国内访问 cioudflare 的代理不卡吗?
    v1
        3
    v1  
       2024-12-11 20:22:13 +08:00
    @xyz3210 大部分节点挺快的(笑死,cLoud ,不是 i ,cloud 云)
    alect
        4
    alect  
       2024-12-11 20:32:13 +08:00
    @xyz3210 一般般吧,凑活用没问题。
    yyzh
        5
    yyzh  
       2024-12-11 21:26:50 +08:00 via Android
    @xyz3210 挺好用的其实
    ab
        6
    ab  
       2024-12-12 01:36:02 +08:00
    江西电信也会阻断这个组合,表现为 IP 阻断大约三到五分钟
    ryd994
        7
    ryd994  
       2024-12-12 01:40:23 +08:00 via Android
    @yyzh #5 付费企业版客户可以用的节点不一样。免费用户近期给的是英国节点。慢是有点慢的,但是还算可以接受。
    yyzh
        8
    yyzh  
       2024-12-12 02:35:07 +08:00 via Android
    @ryd994 可以 CF 优选 ip 嘛.麻烦点就是
    mohumohu
        9
    mohumohu  
       2024-12-12 07:30:09 +08:00
    所以现在免费证书哪家强?
    JensenQian
        10
    JensenQian  
       2024-12-12 09:11:56 +08:00
    cf 这个问题好久了
    自己的域名话拿 api 换下就行了,但是 let‘s 证书兼容性不如谷歌的

    自己家里的话倒是无所谓,加进代理完事了
    maybeonly
        11
    maybeonly  
       2024-12-12 09:28:30 +08:00
    tls1.3 的服务器证书是加密的,墙看不见
    现在用户不支持 tls1.3 的很少了( cf 有分析,可以看自己网站的受众)
    结论:暂时用 1.3 就好。
    (猜测:可能是之间暴力检测证书中的 google 关键字了,然后你在访问 google ?那可不行)
    julyclyde
        12
    julyclyde  
       2024-12-12 11:21:40 +08:00
    @alect 你这不算 root 吧? root 是那个 AAA ?
    alect
        13
    alect  
       2024-12-12 14:36:08 +08:00
    @julyclyde 交叉根,实际上还有个 ssl.com 的根。
    ZeroClover
        14
    ZeroClover  
    OP
       2024-12-12 15:58:02 +08:00
    @maybeonly 实际上只有 GTS 新的 W 开头的中间证书会有这个问题,以前的 GTS 1DA 这种名字的中间证书没问题,证书的 O 字段一样写了 Google 关键词
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     786 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 32ms UTC 21:37 PVG 05:37 LAX 13:37 JFK 16:37
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86