#4541·sing-box

TLS `min_version` 默认为 1.2,而不是文档中所记录的 1.0

作者: injust创建于 2026年9月17日更新于 2026年9月17日

操作系统

链接

XQ 系统版本

费多拉 44

安装类型

原声箱命令行

QQ 如果您正在使用图形客户端, 请提供客户端的版本 。

无回复( N)

翻译:

贝壳 唱箱版本 1.14.1

环境: go1.26.8 linux/arm64 标记: 有 gvisor, 有 quic, 有 dhcp, 有 wireguard, 有 utls, 有 acme, 有 clash api, 有 tailscale, 有 ccm, 有 ocm, 有 cloudflared, 有 naive outround, 有 usbip, 有 openvpn, 有 openconnection, badlinkname, tfogo chlinkname0, 有 musl 订正:1ac1a339cb1223e9c70eae14c411c75033c02d CGO: 已启用


说明

TLS `min version' 似乎默认为 TLS 1.2,但[documentation](https://sing-box.sagernet.org/configuration/shared/tls/#min version)表示服务器应当默认为 TLS 1.0.

* 复制

服务器配置 :

贾森
{
""$schema":"https://sing-box.sagernet.org/schema.json","中国古代名人名言".
"日志": {"级别":"能"],
"入道":[
{
"类型":"vless",
"tag":"vless-in","v".
"听":":","......
"听着 港": 443,
"用户": [{"姓名":"测试","uuid":"0000-0000-0000-0000-0000-0000","流量":"xtls-rprx-vision"},
"tls":{
"被启用":是真的,
"阿尔平":"h2".
"证书 路径":"/etc/lets加密/live/example.com/fullchain.pem",
"key path":"/etc/lets加密/live/example.com/privkey.pem" (中文(简体) ).
{\fn黑体\fs22\bord1\shad0\3aHBE\4aH00\fscx67\fscy66\2cHFFFFFF\3cH808080}你觉得呢?
{\fn黑体\fs22\bord1\shad0\3aHBE\4aH00\fscx67\fscy66\2cHFFFFFF\3cH808080}你觉得呢?
[
"出界": [{"类型":"有"有","有":"有"有".
{\fn黑体\fs22\bord1\shad0\3aHBE\4aH00\fscx67\fscy66\2cHFFFFFF\3cH808080}你觉得呢?

然后用[SSL Labs]进行测试(https://www.ssllabs.com/ssltest/)。

逻辑

贝壳


支持者

- 我是[发起人](https://GitHub.com/ supposers/nekohasekai/)

* 廉正要求

- [x]我确认我读过文件,理解我写的所有配置项目的含义,没有堆积看起来有用的选项或默认值.
- [x]我确认,我提供了服务器和客户端配置文件和进程,可以在当地复制,而不是一个复杂的客户端配置文件被剥去敏感数据.
- [x]我确认,我提供了最简单的配置,可以用来复制我报告的错误,而不是依赖远程服务器,TUN,图形界面客户端,或其他闭源软件.
- 我确认我提供了完整的配置文件和日志, 而不是仅仅提供部分 我认为是有用的 出于信任我自己的智能.

内容来源: SagerNet/sing-box