Prettified Code!
parent
49be4d9f99
commit
ddea7a8645
|
@ -408,7 +408,7 @@ Reality лишь модифицирует TLS, и для реализации н
|
|||
|
||||
Сгенерировать пару ключей можно командой `xray mldsa65`. После того как приватный ключ внесён в конфигурацию сервера, подпись добавляется в расширение сертификата; на старые клиенты или клиенты без поддержки этой функции это не влияет.
|
||||
|
||||
После включения этой функции длина сертификата, возвращаемого целевым сервером (target), **обязательно** должна превышать 3500 байт. Пост-квантовая подпись увеличивает размер временного сертификата Reality; чтобы не создавать отличительную особенность, сертификат target тоже должен быть крупным. Проверить размер можно командой `xray tls ping example.com`.
|
||||
После включения этой функции длина сертификата, возвращаемого целевым сервером (target), **обязательно** должна превышать 3500 байт. Пост-квантовая подпись увеличивает размер временного сертификата Reality; чтобы не создавать отличительную особенность, сертификат target тоже должен быть крупным. Проверить размер можно командой `xray tls ping example.com`.
|
||||
Для полной пост-квантовой защиты сам target также должен поддерживать ключевой обмен X25519MLKEM768. Поддержку можно проверить той же командой, указанной выше.
|
||||
|
||||
> `limitFallbackUpload`/`limitFallbackDownload`
|
||||
|
@ -473,7 +473,7 @@ Reality лишь модифицирует TLS, и для реализации н
|
|||
> `password` : string
|
||||
|
||||
Обязательный параметр: публичный ключ, соответствующий приватному ключу сервера. Генерируется командой
|
||||
`./xray x25519 -i "серверный приватный ключ"`.
|
||||
`./xray x25519 -i "серверный приватный ключ"`.
|
||||
|
||||
Ранее назывался `publicKey`, однако во избежание недоразумений переименован (формально это X25519-публичный ключ, но в концепции Reality он хранится у клиента и не должен публиковаться).
|
||||
|
||||
|
@ -763,7 +763,7 @@ Reality лишь модифицирует TLS, и для реализации н
|
|||
|
||||
Для входящего трафика Keep-Alive по умолчанию отключён; он будет активирован, если любой из этих параметров или `tcpKeepAliveInterval` имеет ненулевое значение. Если указан только один из них, второй примет значение, заданное операционной системой.
|
||||
|
||||
> `tcpKeepAliveInterval`: number
|
||||
> `tcpKeepAliveInterval`: number
|
||||
|
||||
Интервал (в секундах) между отправками keep-alive-пакетов после того, как TCP-соединение перешло в состояние Keep-Alive. Остальное поведение описано выше.
|
||||
|
||||
|
|
Loading…
Reference in New Issue