forked from clash-verge-rev/clash-verge-rev
-
Notifications
You must be signed in to change notification settings - Fork 9
Encrypted Subscriptions zh
Nemu-x edited this page Jul 14, 2026
·
1 revision
SlothClash 可以导入用 age 加密的订阅——配置以加密数据块从面板传输到你的设备,因此中间的 CDN、缓存以及任何检查流量的人都看不到内容。这是 Mihomo 家族的能力,少有客户端开放。
无需理解加密原理。如果你的服务商使用加密:
- 从后台复制完整的订阅链接。它形如:
https://panel.example.com/sub/TOKEN#AGE-SECRET-KEY-1XXXX… - 像平常一样在 SlothClash 中导入。应用会识别
#之后的密钥,将其与配置文件一同保存,并保持 URL 干净。更新会自动继续工作。
如果导入因内容已加密而失败,多半是你复制了不含密钥部分的链接。请重新复制完整链接,或手动将密钥粘贴到配置文件的 Age 密钥字段。
#之后的部分(URL 片段)永远不会离开你的设备——浏览器和 HTTP 客户端在发送请求前会将其去除。这正是单链接交付密钥安全的原因。
你这边有两件事:加密配置、交付密钥。
在 SlothClash 中可从应用内生成 age 身份,或在服务器上:
age-keygen
# Public key: age1… ← 交给你的面板
# AGE-SECRET-KEY-1… ← 交给用户你的面板(或其前置中间件)用用户的公钥加密所提供的 YAML:
age -r age1… -a -o subscription.yaml.age subscription.yaml将 armored 输出(-----BEGIN AGE ENCRYPTED FILE-----…)作为订阅内容返回。响应头(如 subscription-userinfo)保持明文——SlothClash 照常读取。
将私钥作为 URL 片段附加到你给用户的链接上:
https://panel.example.com/sub/TOKEN#AGE-SECRET-KEY-1XXXX…
该片段永不经网络发送,不进入你的日志和 CDN。用户导入一个链接即可正常工作。
- 按用户生成密钥对——为每个账户生成一对。吊销用户 = 删除其密钥;不影响其他人。
- 解密后的配置保存在应用的本地私有存储中(与其中的节点凭据同等保护)。
📖 User Guide
- Getting Started
- Profiles & Nodes
- Routing & Rules
- Settings
- Deep Links
- Encrypted Subscriptions
- Troubleshooting
📺 Companion
🏢 For Operators