📌 Stash 3.6:关于两处 CA 证书设置的说明
更新到 Stash 3.6 后,可视化编辑器既可以编辑配置文件,也可以编辑覆写。因此,你可能会在不同入口看到相似的 CA 证书页面,但它们编辑的是不同位置的数据。
许多用户使用的是订阅配置。订阅内容不适合直接修改:它可能是只读的,也可能在定期更新后覆盖本地改动。因此,Stash 提供了由应用管理的 「Stash MitM」覆写,用来保存 CA 证书及相关 MitM 设置。
将证书保存在「Stash MitM」覆写中有几个好处:
• 不会被订阅更新覆盖;
• 切换配置文件时仍可继续使用;
• 可以通过 iCloud 在自己的设备之间同步;
• 无需给每一份配置重复添加证书。
而从某个配置文件进入「可视化编辑 → CA 证书」时,页面显示的是该配置文件自身是否保存了证书。因此,即使你已经通过首页 MitM 入口配置好了证书,这里仍可能显示“未配置”。这不代表证书没有生效,只表示当前这份配置文件本身没有保存证书。
Stash 会将当前配置与已启用的覆写合并,覆写中的证书优先于配置文件中的证书。CA 证书页面也会提示最终状态:
• 「HTTP 引擎正在使用这张证书」:当前证书正在生效;
• 「HTTP 引擎使用的是另一张证书」:当前证书被其他覆写中的证书覆盖;
• 「位置:Stash MitM」:生效的证书来自 Stash 管理的 MitM 覆写。
对于使用订阅配置或经常切换配置的用户,推荐直接通过首页 MitM 入口生成、安装并信任证书,不需要再在每个配置文件中重复设置。
请勿与他人分享 CA 证书,也不要使用来源不明的证书。
Post #230
5.33K


- 💯 10
- ❤ 6
- 👍 2
- 🥰 1
- 😱 1