我看了下 v2 的大部分第三方客户端都没有默认禁止不安全链接,猜测在遭遇中间人攻击时不会自动切断链接。这会导致链接两端暴露,有可能导致传输内容暴露
1
ytoworld 2020-03-26 20:58:20 +08:00
的确有安全风险, 不过有时候用的转发很难配置 https 证书只能这么做...
Linux 下的 Qv2 默认不允许不安全连接 |
2
brblm 2020-03-27 10:43:01 +08:00 via Android
那么对于小白来说要怎么办啊
|
4
LFUNWF 2020-03-27 16:17:04 +08:00
ng 找不到禁止不安全链接
|
5
doveyoung 2020-03-27 16:24:21 +08:00
禁止不安全连接,禁止不受信任证书,两个都要注意
|