TLS Transport Layer Security
为网络通信提供加密、身份验证与完整性保护的传输层安全协议,是 HTTPS 的基础;Trojan 协议直接复用 TLS 建立加密通道并借此伪装成普通网站流量。
TLS(传输层安全协议)是为网络通信提供加密、身份验证和数据完整性保护的标准协议,浏览器地址栏中的 HTTPS 就建立在 TLS 之上。通信双方先通过「握手」协商加密算法、验证服务端证书,再用协商出的密钥加密后续数据。
在代理场景中,TLS 是 Trojan 协议的核心依赖:Trojan 不自行设计加密层,而是直接复用标准 TLS 握手,使代理连接从外部看与访问普通网站几乎一致。节点配置中的证书、SNI、allowInsecure 等参数都属于 TLS 层面,握手失败通常意味着证书、域名或系统时间存在问题,具体机制可参考 Trojan 协议如何通过 TLS 建立连接。
常见误解有两点。其一,认为「开了 TLS 就绝对安全」:TLS 只保护客户端与服务端之间的传输过程,不能验证节点提供方本身是否可信。其二,遇到证书报错就打开「跳过证书验证」:这会失去 TLS 的身份验证能力,正确做法是先按 Trojan TLS 握手失败怎么处理 排查证书与时间设置,而不是长期关闭验证。
本文最后更新于 。如发现内容过时,欢迎通过联系页面反馈。