deepin/ubuntu 配置记录

Author: MentalOmegaCreated Aug 4, 2020Updated Dec 8, 2023

效果图

image image

记录一下解锁过程

https://github.com/nondanee/UnblockNeteaseMusic/issues/48 首先是按照这里面的过程,签发一个CA证书

bash
# 生成 CA 私钥
openssl genrsa -out ca.key 2048

# 生成 CA 证书 ("YOURNAME" 处填上你自己的名字)
openssl req -x509 -new -nodes -key ca.key -sha256 -days 1825 -out ca.crt -subj "/C=CN/CN=UnblockNeteaseMusic Root CA/O=YOURNAME"

# 生成服务器私钥
openssl genrsa -out server.key 2048

# 生成证书签发请求
openssl req -new -sha256 -key server.key -out server.csr -subj "/C=CN/L=Hangzhou/O=NetEase (Hangzhou) Network Co., Ltd/OU=IT Dept./CN=*.music.163.com"

# 使用 CA 签发服务器证书
openssl x509 -req -extfile <(printf "extendedKeyUsage=serverAuth\nsubjectAltName=DNS:music.163.com,DNS:*.music.163.com") -sha256 -days 365 -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out server.crt

然后按照这篇 https://github.com/nondanee/UnblockNeteaseMusic/issues/208

bash
lushan@u:~/Downloads$ sudo cp ca.crt /usr/local/share/ca-certificates/
[sudo] password for lushan: 
lushan@u:~/Downloads$ sudo update-ca-certificates 
Updating certificates in /etc/ssl/certs...
1 added, 0 removed; done.
Running hooks in /etc/ca-certificates/update.d...

Adding debian:ca.pem
done.
done.

我在这里使用了 node.js 启动,需要同时 -p 80:443 映射两个端口,若在本机运行程序,请指定网易云服务器 IP -f xxx.xxx.xxx.xxx (可在修改 hosts 前通过 ping music.163.com 获得) 使用代理 -u http(s)://xxx.xxx.xxx.xxx:xxx,以防请求死循环。

bash
westwood@westwood-PC:~/Desktop/UnblockNeteaseMusic$ sudo node app.js -p 80:443 -f 59.111.181.60
HTTP Server running @ http://0.0.0.0:80
HTTPS Server running @ http://0.0.0.0:443

增加默认启动参数 Linux 客户端 (1.2 版本以上需要自签证书 MITM,启动客户端需要增加 --ignore-certificate-errors 参数)

bash
lushan@u:/usr/share/applications$ ls | grep netease
netease-cloud-music.desktop
lushan@u:/usr/share/applications$ sudo vim netease-cloud-music.desktop 

在这里插入图片描述 修改host

bash
sudo vim /etc/hosts
127.0.0.1 music.163.com
127.0.0.1 interface.music.163.com

此时访问 music.163.com 是可以验证成功的,客户端也是可行的。 在这里插入图片描述

Source: nondanee/UnblockNeteaseMusic