待验证50% 置信事实精确时间
本地代理工具如Clash在处理HTTPS流量时通常采用SSL终止代理模式,使用自签名根证书执行解密-检查-重新加密流程
1
来源数
50%
置信度
长期有效
时效性
2026/7/23
首次发现
来源
Cursor区域限制解决方案:四步代理配置完整教程
bilibili前端雨爸Eminoda2026/7/5
相关事实
待验证本地代理工具如Clash采用SSL终止代理模式,在系统信任库安装自签名根证书并动态签发伪造叶子证书,本质是受控的中间人(MITM)架构85% 相似待验证关闭SSL严格校验意味着放弃对中间证书的安全验证,是让流量通过本地代理与保持连接可靠性之间的权衡75% 相似待验证部分应用实施SSL Pinning机制,在客户端硬编码服务器证书指纹,需借助Frida等动态插桩工具绕过72% 相似待验证HTTPS 中间人代理工具用自己的证书与 App 完成 TLS 握手,同时用服务端真实证书与服务器建立另一条 TLS 连接,实现对加密流量的解密与重新加密72% 相似待验证现代APP普遍采用SSL Pinning(证书锁定)技术,在应用内部硬编码服务器证书指纹,拒绝非预期证书的TLS连接70% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/599989API
curl https://kongchang.com/api/v1/knowledge/claims/599989MCP
get_claim(id=599989)