Shadowrocket · WLOC 配置教程
在 Shadowrocket 上配置 WLOC,一步一步来,证书信任不再踩坑
Shadowrocket 是我们 WLOC 内部第一个测试兼容的客户端,说真的,它的模块格式也是六个里最挑剔的——逗号要紧挨着,不能有空格。漏一个整个就静默失败。这篇教程按真实操作顺序走:先导模块,然后是证书两步走(大多数人停在第一步),接着把 HTTPS 限定到恰好两个主机,证明它能用,最后清理。没有废话,只有按顺序的实操。
开始前准备
- WLOC 已安装(需要非中国大陆区 Apple ID)。
- Shadowrocket 已安装($2.99,一次性购买)。
- 备用 iPhone 当测试机——别在主力机上搞。
- 稳定 Wi-Fi。
第 1 步:将 WLOC 模块导入 Shadowrocket
打开 WLOC,复制模块地址:https://wloc.app/modules/wloc.module。在 Shadowrocket 里点右上角 +,选模块,粘贴地址。自动下载激活。导入后在模块列表看到 WLOC Control Center,旁边有绿色对勾。
- 包含三个脚本和 MitM 主机列表——不需要手动编辑。
- Shadowrocket 的 .module 语法要求逗号紧挨。WLOC 生成器已处理好,手动编辑时注意。
第 2 步:开启 HTTPS 解密并设置主机范围
Shadowrocket 设置→HTTPS 解密→打开。首次会提示生成 CA 证书,点生成。往下滑到域名区域,一行一个添加 gs-loc.apple.com 和 gs-loc-cn.apple.com。
- 绝不用 * 或留空。只解密 Apple WPS 服务器。
- 生成 CA 后 iOS 弹出已下载描述文件通知,先别点。
第 3 步:安装并信任 CA 证书——两步,缺一不可
这是最多人发消息问的一步。Shadowrocket 里生成 CA 只是第一步。第二步:iOS 还不信任它。设置→通用→VPN 与设备管理→找到新描述文件→安装→输密码。然后——关键——设置→通用→关于本机→证书信任设置→找到 Shadowrocket CA→打开开关。iOS 会警告,这很正常。
- 第一步:设置→通用→VPN 与设备管理→安装描述文件。
- 第二步:设置→通用→关于本机→证书信任设置→打开开关。
- 跳过第二步,诊断一定报 HTTPS not found。每次都这样。
第 4 步:用测试目标验证
回到 WLOC,选个测试点。公园。广场。明显不是你家的地方。运行诊断。patch 计数大于零?恭喜,成了。是零?回到第三步——十有八九是 CA 信任没做完。
- patch 计数 > 0 = WLOC 正常工作。
- VPN 图标亮着但 patch 计数为零?检查 CA 信任。永远是 CA 信任。
第 5 步:恢复:清除目标、关闭 HTTPS、撤销 CA
WLOC:清除目标,确认 passthrough。Shadowrocket:关闭 HTTPS 解密。iOS 设置:通用→VPN 与设备管理→移除描述文件。关于本机→证书信任设置→确认已清除。
- 顺序要对:先清除目标,再关 HTTPS,最后移除描述文件。
- 忘记移除 CA 描述文件意味着设备还在信任你生成的证书。
常见卡点
VPN 图标亮了但诊断显示 HTTPS not found
你生成了 CA 但没有完成信任步骤。设置→通用→关于本机→证书信任设置→打开开关。这是排名第一的求助问题。
FAQ
每次都要重新生成 CA 吗?
不需要。生成、安装、信任后一直有效,除非你移除描述文件或换新设备。