1、AppStore下载Wireguard并配置,需要使用外区的ID下载,大陆没有。
2、使用AltStore安装SideStore。
3、下载Jitterbug并配置。
4、创建Anisette服务器,免费。
5、设置并使用SideStore即可。Shadowrocket是一款功能强大的iOS 客户端。它可以帮助您匿名访问网络,保护您的个人数据免受网络威胁,并帮助您访问限制的网站和地址。要使用Shadowrocket,您需要一个可用的URL配置,您可以从网络上找到几个免费的URL配置,也可以从网络上购买一个付费的URL配置。
最新的Shadowrocket URL配置如下:
1、>strong***ios设置
1,生成CA证书的私钥(添加自定义安装路径后,这些命令都在自定义的路径下面)
1
ipsec pki --gen --outform pem > capem
2,自建私钥,签名CA证书
1
ipsec pki --self --in capem --dn "C=com, O=my***, CN=××× CA" \
--ca --outform pem >cacertpem
提示:多个vps使用同个CA根证书(客户端使用一个证书登陆不同***):
如果需要多个vps使用同一个CA根证书,则以上两步只执行一次,之后所有vps都使用上面生成的这两个capem和cacertpem文件进行后续的 *** 作
然后把多台vps解析到同一个域名的不同二级域名下
这样客户端连接各个服务器时,只需要客户端安装一次根证书cacertpem(cacertcer)即可
3,生成服务器证书所需的私钥:
1
ipsec pki --gen --outform pem > serverpem
4,用CA证书签发服务器证书
先确定你的服务器的IP地址或域名,以后客户端连接时只能使用证书中的IP地址或域名连接(多服务器使用相同根证书CA的,请先做好服务器的域名解析),
然后将下面命令中的111111111111替换为自己服务器的IP地址或域名,一共需要替换两处:
1
2
3
4
ipsec pki --pub --in serverpem | ipsec pki --issue --cacert cacertpem \
--cakey capem --dn "C=com, O=my***, CN=111111111111" \
--san="111111111111" --flag serverAuth --flag ikeIntermediate \
--outform pem > servercertpem
注意以上命令中的”C=”和”O=”的值要与第2步CA中的C,O的值保持一致
5,生成客户端证书所需的私钥:
1
ipsec pki --gen --outform pem > clientpem
6,用CA签名客户端证书(将cacertpem改成cacertcer后供手机客户端安
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)