最后更新

Hiddify 订阅更新失败:URL、SSL、DNS 与服务端排查

Hiddify 原有节点还能用但订阅刷新失败时,检查订阅有效期、HTTPS 证书、DNS、重定向和返回内容。

“现有节点还能连接,但点击刷新失败”通常表示本地保存的旧配置仍可使用,而客户端无法重新取得订阅内容。此时不要先删除配置;删除后可能同时失去最后一份可用节点。

症状

  • 点击订阅刷新后出现连接、下载、证书或解析错误。
  • 自动更新不生效,但旧节点仍可连接。
  • 服务商更换订阅域名后,旧 URL 持续失败。
  • 浏览器访问订阅地址时跳到登录页、错误页或出现重定向循环。
  • 更换网络后能更新,回到原网络又失败。

如果是第一次导入就失败,请先看Failed to Add Profile 排查。如果更新成功但无法上网,请看已连接但无法上网

两分钟快速判断

  1. 保留当前可用配置,记录最近一次成功更新时间、当前报错和发生时间。
  2. 登录服务商后台确认账号、流量、有效期和订阅 Token 状态,再重新复制 HTTPS 订阅地址。
  3. 在可信浏览器中访问该地址,观察是否返回配置,或出现证书警告、登录页、403、404、5xx 等错误。不要分享地址。
  4. 在 Wi-Fi 与手机热点之间切换一次。只在某个网络失败,优先检查该网络的 DNS/TLS 路径。
  5. 同一链接在另一设备刷新一次。多设备都失败,优先联系服务商。

分层排查

客户端:保护旧配置并核对更新方式

  • 先确认原有节点是否仍可工作,不要删除唯一配置或清除应用数据。
  • 官方使用说明中的配置刷新入口手动更新一次。
  • 完全退出应用后重开,避免旧请求或后台进程未结束。
  • 核对官方 Releases中的稳定版本和正确平台安装包。
  • 若手动刷新成功、自动刷新失败,检查配置是否禁用了自动更新,以及服务端是否提供合理的更新间隔。

官方 URL Scheme 文档说明,服务端可通过 profile-update-interval 提供更新间隔,也可用 moved-permanently-to 通知客户端迁移订阅 URL。这些响应头应由服务商正确配置,用户不需要手工伪造。

订阅:检查 Token 和返回内容

  • 旧 Token 可能因重置密码、续费、迁移或安全操作而失效,应以服务商后台新生成的链接为准。
  • 确认账号未过期、流量未耗尽、设备或请求频率没有超限。
  • 浏览器返回网页、验证码、WAF 拦截或空内容时,Hiddify 无法把它当作订阅配置更新。
  • 不要把订阅内容复制到在线“检测网站”;其中可能包含完整节点凭据。

DNS/TLS:不要降级安全连接

  • 校准系统日期、时间和时区。
  • 检查订阅域名是否能解析,以及浏览器是否报告证书过期、域名不匹配或证书链错误。
  • 先换网络做对照;只有日志明确指向 DNS 时,再恢复默认 DNS 或使用服务商明确给出的设置。
  • 不要关闭证书校验,不要安装不明根证书,也不要把 https:// 改成 http://

Hiddify 官方 HISTORY记录了 4.x 禁用 HTTP 订阅链接,因为 HTTP 订阅会带来严重问题。订阅 URL 中常含 Token,明文传输会暴露账号与节点信息。

服务端:检查 HTTP 响应和迁移

让服务商检查以下项目:

  • HTTPS 证书有效、域名匹配、证书链完整;
  • 订阅请求返回成功状态,而非 401、403、404、429 或 5xx;
  • 重定向没有循环,也没有跳到不安全的 HTTP 地址;
  • 返回体是有效配置,不是登录页、风控页或错误信息;
  • 域名迁移时按 Hiddify 支持的方式提供新地址;
  • 节点列表、流量和到期信息与账号实际状态一致。

验证

  1. 手动刷新连续执行三次,不再出现原错误。
  2. 页面显示的更新时间确实变化,而不是只出现成功提示。
  3. 新增或变更的节点与服务商后台一致。
  4. 重启 Hiddify 后,更新后的配置仍然存在且能连接。
  5. 自动更新开启时,在下一个服务端指定或应用设置的周期后再次核对。

何时联系服务商

浏览器证书报错、HTTP 状态异常、链接返回网页、Token 失效,或多设备多网络都无法刷新时,应由订阅服务商处理。联系时提供发生时间、错误原文和账号编号即可,不要发送完整 Token。

如果同一 HTTPS 链接在其他设备和客户端正常,只有某一 Hiddify 版本持续失败,可向官方 Issue 区提交系统版本、Hiddify 版本、网络类型、最短复现步骤及脱敏日志。