请问这个 openvpn 是什么认证 method?为什么丝毫没有被干扰

2014 年 10 月 27 日
 gissimo
client
dev tun
auth-user-pass
remote nyc.vpn.xxxxxx和谐.net 443
remote-cert-tls server
ca 和谐.pem

还有一个pem证书
14336 次点击
所在节点    问与答
22 条回复
jerryjhou
2014 年 10 月 28 日
@gissimo https://www.symantec.com/zh/cn/ssl-certificates?inid=vrsn_symc_ssl_index
赛门铁克就是可信CA之一,他签发的SSL证书被各大操作系统信任。
服务商根本就没有CA可以交出,不过解密流量只要有私钥就够了,当然我也相信这种性质的网站不可能向TG交出私钥。
所以还是可信CA骗了GFW(他们用的不是赛门铁克,我只是举个例子)
BTW,OVPN用TLS验证,HTTPS也用TLS(TLS是SSL的演进)验证,所以证书完全通用
Devmingwang
2017 年 6 月 2 日
如果用的是 Geo trust global CA 这种知名的机构颁发的证书的话,干扰的确少很多。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/141912

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX