全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 714|回复: 13

[疑问] Cloudflare的默认证书Google Trust, 直接被墙阻断

[复制链接]
发表于 4 天前 | 显示全部楼层 |阅读模式
本帖最后由 wawos 于 2025-1-27 16:05 编辑

现在cf默认都是用google的证书了:

已经测试出来, 满足这3条, 直接被墙阻断:
1. 证书是google Trust的
2. tls版本 小于 tlsv1.3 (小于1.3的在握手发送hello tls时是明文的, 估计是谷歌证书的特征直接被统一拉黑了)
3. 用户在大陆


有啥方法可以换成let s的吗
发表于 4 天前 | 显示全部楼层
用自己的节点反代CF
发表于 4 天前 | 显示全部楼层
签名博客有教程
自己看
 楼主| 发表于 4 天前 | 显示全部楼层
不信可以在你cf里把tls版本选成1.2 试一下就知道了
 楼主| 发表于 4 天前 | 显示全部楼层
DogeLee2 发表于 2025-1-27 16:04
签名博客有教程
自己看

主域名的证书确实用api可以改,

那个cf的tls功能里面自定义主机名, 这里面添加的域名证书默认还是google的啊,

也没找到改陈其他品牌证书的方法, 有谁研究下吗
发表于 4 天前 | 显示全部楼层
wawos 发表于 2025-1-27 16:11
主域名的证书确实用api可以改,

那个cf的tls功能里面自定义主机名, 这里面添加的域名证书默认还是google ...

cf saas的吗
不知道
我都没优选
发表于 4 天前 | 显示全部楼层
看看我的阻断没有 uzz.me
发表于 4 天前 | 显示全部楼层
lijihede 发表于 2025-1-27 17:26
看看我的阻断没有 uzz.me

没有
发表于 4 天前 | 显示全部楼层
google trust的crl和ocsp是在国内有节点的,不太可能出问题。感觉更像你域名的问题。
发表于 4 天前 | 显示全部楼层
我自己的没问题,这个大概率是你自己本身域名的问题
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-1-31 00:05 , Processed in 0.071480 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表