最后更新
Hiddify 订阅更新失败:URL、SSL、DNS 与服务端排查
Hiddify 原有节点还能用但订阅刷新失败时,检查订阅有效期、HTTPS 证书、DNS、重定向和返回内容。
“现有节点还能连接,但点击刷新失败”通常表示本地保存的旧配置仍可使用,而客户端无法重新取得订阅内容。此时不要先删除配置;删除后可能同时失去最后一份可用节点。
症状
- 点击订阅刷新后出现连接、下载、证书或解析错误。
- 自动更新不生效,但旧节点仍可连接。
- 服务商更换订阅域名后,旧 URL 持续失败。
- 浏览器访问订阅地址时跳到登录页、错误页或出现重定向循环。
- 更换网络后能更新,回到原网络又失败。
如果是第一次导入就失败,请先看Failed to Add Profile 排查。如果更新成功但无法上网,请看已连接但无法上网。
两分钟快速判断
- 保留当前可用配置,记录最近一次成功更新时间、当前报错和发生时间。
- 登录服务商后台确认账号、流量、有效期和订阅 Token 状态,再重新复制 HTTPS 订阅地址。
- 在可信浏览器中访问该地址,观察是否返回配置,或出现证书警告、登录页、403、404、5xx 等错误。不要分享地址。
- 在 Wi-Fi 与手机热点之间切换一次。只在某个网络失败,优先检查该网络的 DNS/TLS 路径。
- 同一链接在另一设备刷新一次。多设备都失败,优先联系服务商。
分层排查
客户端:保护旧配置并核对更新方式
- 先确认原有节点是否仍可工作,不要删除唯一配置或清除应用数据。
- 按官方使用说明中的配置刷新入口手动更新一次。
- 完全退出应用后重开,避免旧请求或后台进程未结束。
- 核对官方 Releases中的稳定版本和正确平台安装包。
- 若手动刷新成功、自动刷新失败,检查配置是否禁用了自动更新,以及服务端是否提供合理的更新间隔。
官方 URL Scheme 文档说明,服务端可通过 profile-update-interval 提供更新间隔,也可用 moved-permanently-to 通知客户端迁移订阅 URL。这些响应头应由服务商正确配置,用户不需要手工伪造。
订阅:检查 Token 和返回内容
- 旧 Token 可能因重置密码、续费、迁移或安全操作而失效,应以服务商后台新生成的链接为准。
- 确认账号未过期、流量未耗尽、设备或请求频率没有超限。
- 浏览器返回网页、验证码、WAF 拦截或空内容时,Hiddify 无法把它当作订阅配置更新。
- 不要把订阅内容复制到在线“检测网站”;其中可能包含完整节点凭据。
DNS/TLS:不要降级安全连接
- 校准系统日期、时间和时区。
- 检查订阅域名是否能解析,以及浏览器是否报告证书过期、域名不匹配或证书链错误。
- 先换网络做对照;只有日志明确指向 DNS 时,再恢复默认 DNS 或使用服务商明确给出的设置。
- 不要关闭证书校验,不要安装不明根证书,也不要把
https://改成http://。
Hiddify 官方 HISTORY记录了 4.x 禁用 HTTP 订阅链接,因为 HTTP 订阅会带来严重问题。订阅 URL 中常含 Token,明文传输会暴露账号与节点信息。
服务端:检查 HTTP 响应和迁移
让服务商检查以下项目:
- HTTPS 证书有效、域名匹配、证书链完整;
- 订阅请求返回成功状态,而非 401、403、404、429 或 5xx;
- 重定向没有循环,也没有跳到不安全的 HTTP 地址;
- 返回体是有效配置,不是登录页、风控页或错误信息;
- 域名迁移时按 Hiddify 支持的方式提供新地址;
- 节点列表、流量和到期信息与账号实际状态一致。
验证
- 手动刷新连续执行三次,不再出现原错误。
- 页面显示的更新时间确实变化,而不是只出现成功提示。
- 新增或变更的节点与服务商后台一致。
- 重启 Hiddify 后,更新后的配置仍然存在且能连接。
- 自动更新开启时,在下一个服务端指定或应用设置的周期后再次核对。
何时联系服务商
浏览器证书报错、HTTP 状态异常、链接返回网页、Token 失效,或多设备多网络都无法刷新时,应由订阅服务商处理。联系时提供发生时间、错误原文和账号编号即可,不要发送完整 Token。
如果同一 HTTPS 链接在其他设备和客户端正常,只有某一 Hiddify 版本持续失败,可向官方 Issue 区提交系统版本、Hiddify 版本、网络类型、最短复现步骤及脱敏日志。