WLOC

Surge 5 · WLOC 配置教程

在 Surge 5 上跑通 WLOC——模块、证书、MitM,一步一步来

Surge 5 是六个客户端里配置最顺畅的一个。WLOC 输出原生 Surge 模块(wloc.sgmodule),你只需订阅一次,Surge 就会自动保持更新。大多数人卡住的地方:在 Surge 里生成了 CA 证书,但没完成 iOS 信任步骤。Surge 界面会告诉你 MitM 已启用——它在骗你。不要跳过那一步。

开始前准备

  • WLOC 已安装。
  • Surge 5 已安装(独立购买,Surge 4 及更早版本不支持)。
  • 备用 iPhone。
  • 稳定 Wi-Fi。

第 1 步:在 Surge 中订阅 WLOC 模块

复制 Surge 模块地址:https://wloc.app/modules/wloc.sgmodule。Surge 中进入模块标签,点 +,粘贴作为订阅。确认开关为绿色。

  • 包含三个脚本钩子和 MitM 主机列表。
  • 作为订阅,Surge 定期检查更新。

第 2 步:配置 MitM 主机名并生成 CA

Surge 设置→MitM→打开。主机名下添加 gs-loc.apple.com 和 gs-loc-cn.apple.com。点生成 CA。安装描述文件。

  • 不要使用通配符或留空。
  • CA 生成是一次性的。

第 3 步:安装并完全信任 CA 证书

设置→通用→VPN 与设备管理→安装 Surge CA 描述文件。然后——不要跳过——设置→通用→关于本机→证书信任设置→打开 Surge CA。Surge 界面会显示 MitM 已启用,即使 iOS 信任尚未授予。那个指示灯在骗你。以证书信任设置中的开关为准。

  • 第一步:安装描述文件。
  • 第二步:证书信任设置中打开开关。

第 4 步:用测试目标验证

保存低风险公开点位。运行诊断。查看 patch 计数 > 0。为零?先重新检查 CA 信任。

  • patch 计数 > 0 = WLOC 正常工作。

第 5 步:恢复:清除、关闭 MitM、撤销 CA

WLOC:清除目标。Surge:关闭 MitM。iOS:移除 Surge CA 描述文件。模块订阅可保留。

  • 先清除目标,再关 MitM,最后移除描述文件。

常见卡点

模块已订阅但未激活

检查开关是否为绿色。确认 URL 精确无误。

FAQ

Surge 模块会自动更新吗?

会。作为订阅,Surge 定期拉取最新版本。

WLOC

配置完成后,用诊断确认每一步

回到 WLOC 运行诊断,先处理第一个未通过项目;测试完成后清除目标并验证正常定位已经恢复。