证书锁定
客户端软件(比如某些 App)预先"记住"服务器应该使用的特定证书,如果实际收到的证书对不上,就直接拒绝连接的一种安全机制,英文叫 Certificate Pinning。
这项技术本来是为了防止中间人攻击(有人伪造证书窃听你的流量)而设计的正常安全措施,但对某些依赖流量拦截/改写机制的代理场景来说,会导致连接直接失败。
如果你发现某个 App 在开启代理之后死活连不上、报证书错误,而其他 App 都正常,这很可能就是撞上了证书锁定——这个 App 自己校验证书没通过,不一定是你的机场或客户端配置有问题。这种情况通常没有太好的绕过办法(毕竟这是人家 App 自己的安全设计),遇到了大概率只能换个思路,比如这个 App 是否有不依赖该机制的替代访问方式。
你可能还想看: