Egern · WLOC 配置教程
在 Egern 上配置 WLOC——Surge 格式模块、独立 CA 和 MitM
Egern 和 Surge 共用同一个模块格式。相似之处到此为止。Surge 的 CA 证书在 Egern 里不能用——它甚至不会报错,MitM 只是静默失败。在 Egern 里重新生成 CA,重新安装,重新信任。每个 App 的 CA 在密码学上与该 App 绑定。不要试图走捷径。
开始前准备
- WLOC 已安装。
- Egern 已安装(独立购买)。
- 测试设备。
- 稳定 Wi-Fi。
第 1 步:将 Surge 格式模块导入 Egern
复制地址:https://wloc.app/modules/wloc.sgmodule。Egern 中进入模块区域,点 +,粘贴地址,导入。WLOC 不会为 Egern 生成单独文件。
- Egern 接受 Surge 格式模块。
- 导入后确认模块出现且开关为开启。
第 2 步:生成 Egern 自己的 CA——不要复用其他客户端的
最关键的一步。不要复用 Surge 或任何其他客户端的 CA。Egern 设置→MitM→生成 CA。安装描述文件。iOS 信任:设置→通用→关于本机→证书信任设置→打开 Egern CA。
- 生成 Egern 自己的 CA——不是 Surge 的,不是别人的。
- CA 生成:Egern 设置→MitM→生成 CA。
- iOS 信任:设置→通用→关于本机→证书信任设置。
第 3 步:用 WLOC 诊断验证
保存测试目标,运行诊断。由于 Egern 使用 Surge 格式模块,诊断输出与 Surge 一致。查看 patch 计数 > 0。
- patch 计数 > 0 确认脚本运行。
第 4 步:恢复:清除、关闭模块、撤销 CA
WLOC:清除目标。Egern:关闭模块,关闭 MitM。iOS:移除 CA 描述文件。模块可保留。
- 先关模块,再关 MitM。
- 移除 CA 描述文件。
常见卡点
复用了其他客户端的 CA
每个 App 的 CA 绑定了那个 App。如果你拿 Surge 的 CA 用在 Egern 上,MitM 静默失败。删掉错误的 CA,在 Egern 里重新生成,重新安装,重新信任。不要走捷径。
FAQ
Egern 和 Surge 可以共用 CA 吗?
不可以。每个 App 的 CA 在该 App 内生成,密码学上与该 App 绑定。必须为 Egern 单独生成、安装和信任。