From f8289b618de739f07559e4aa311d4f8bfdd87113 Mon Sep 17 00:00:00 2001 From: iambabyninja Date: Sat, 29 Nov 2025 23:25:07 +0500 Subject: [PATCH] RU TLS: Add FromMitM --- docs/ru/config/transport.md | 3 +++ 1 file changed, 3 insertions(+) diff --git a/docs/ru/config/transport.md b/docs/ru/config/transport.md index c2b23dcb..d1115cad 100644 --- a/docs/ru/config/transport.md +++ b/docs/ru/config/transport.md @@ -132,12 +132,15 @@ Reality — это самое безопасное на данный момен Если оставить пустым, автоматически используется значение из адреса (если это доменное имя), это значение также используется для проверки действительности сертификата сервера. +Специальное значение `"FromMitM"`. Это заставит использовать SNI, содержащийся в TLS, который был расшифрован входящим соединением dokodemo-door. + ::: tip Как упоминалось выше, поскольку это значение также используется для проверки действительности сертификата сервера, если вы измените его на доменное имя, отличное от доменного имени сертификата сервера, необходимо включить `allowInsecure`, иначе произойдет сбой проверки сертификата. Из соображений безопасности мы не рекомендуем использовать этот метод в течение длительного времени. Если вам нужно безопасно подделать SNI, рассмотрите возможность использования REALITY. В частности, если клиент устанавливает его в IP-адрес, Xray не будет отправлять SNI, и для использования этой функции также необходимо включить `allowInsecure`. ::: + > `verifyPeerCertInNames`: \[ string \] Только для клиента. Список SNI, используемый для проверки сертификата (достаточно, чтобы хотя бы один SAN из сертификата находился в этом списке). Этот список переопределит `serverName`, который используется для проверки, и предназначен для особых целей, таких как domain fronting. По сравнению с предыдущим методом изменения `serverName` и включения `allowInsecure`, этот способ более безопасен, так как он по-прежнему выполняет проверку подписи сертификата.