如何验证#
- 通过代理打开 HTTPS 网站并检查证书:颁发者必须是公共证书颁发机构,而不是代理提供商。
- 比较使用和不使用代理时的证书指纹,两者必须一致。
- 任何“安装我们的根证书”步骤都意味着存在拦截。
影响#
- 代理无法注入或读取 HTTPS 内的任何内容;定位参数必须通过代理凭据表达。
- 应用中的证书固定机制仍会正常工作。
- 代理无法按 URL 过滤内容,只能应用主机级规则(封锁端口或目标)。
在 ProxShift 中如何运作#
ProxShift 绝不会终止 TLS:网关和独享地址使用 CONNECT 建立 HTTPS 隧道,并原样中继 SOCKS5 流。代理端口本身不运行 TLS;浏览器到网站的会话已经保护了内容。