Surge 5 · WLOC 配置教程
在 Surge 5 上跑通 WLOC——模块、证书、MitM,一步一步来
Surge 5 是六个客户端里配置最顺畅的一个。WLOC 输出原生 Surge 模块(wloc.sgmodule),你只需订阅一次,Surge 就会自动保持更新。大多数人卡住的地方:在 Surge 里生成了 CA 证书,但没完成 iOS 信任步骤。Surge 界面会告诉你 MitM 已启用——它在骗你。不要跳过那一步。
开始前准备
- WLOC 已安装。
- Surge 5 已安装(独立购买,Surge 4 及更早版本不支持)。
- 备用 iPhone。
- 稳定 Wi-Fi。
第 1 步:在 Surge 中订阅 WLOC 模块
复制 Surge 模块地址:https://wloc.app/modules/wloc.sgmodule。Surge 中进入模块标签,点 +,粘贴作为订阅。确认开关为绿色。
- 包含三个脚本钩子和 MitM 主机列表。
- 作为订阅,Surge 定期检查更新。
第 2 步:配置 MitM 主机名并生成 CA
Surge 设置→MitM→打开。主机名下添加 gs-loc.apple.com 和 gs-loc-cn.apple.com。点生成 CA。安装描述文件。
- 不要使用通配符或留空。
- CA 生成是一次性的。
第 3 步:安装并完全信任 CA 证书
设置→通用→VPN 与设备管理→安装 Surge CA 描述文件。然后——不要跳过——设置→通用→关于本机→证书信任设置→打开 Surge CA。Surge 界面会显示 MitM 已启用,即使 iOS 信任尚未授予。那个指示灯在骗你。以证书信任设置中的开关为准。
- 第一步:安装描述文件。
- 第二步:证书信任设置中打开开关。
第 4 步:用测试目标验证
保存低风险公开点位。运行诊断。查看 patch 计数 > 0。为零?先重新检查 CA 信任。
- patch 计数 > 0 = WLOC 正常工作。
第 5 步:恢复:清除、关闭 MitM、撤销 CA
WLOC:清除目标。Surge:关闭 MitM。iOS:移除 Surge CA 描述文件。模块订阅可保留。
- 先清除目标,再关 MitM,最后移除描述文件。
常见卡点
模块已订阅但未激活
检查开关是否为绿色。确认 URL 精确无误。
FAQ
Surge 模块会自动更新吗?
会。作为订阅,Surge 定期拉取最新版本。