阅读:1820回复:8
|
|
1楼#
发布于:2015-06-03 17:27
扩展添加签名不是在install.rdf加一个 .1-signed 这么简单吧,汗。如果这样以后所有扩展都可以轻易饶过签名了。在 install.rdf 添加只是这次更新的其中一个环节而已。还是需要使用自动更新来更新到最新版本。
|
|
|
2楼#
发布于:2015-06-03 18:13
|
|
3楼#
发布于:2015-06-03 19:24
|
|
|
4楼#
发布于:2015-06-05 11:42
签名是META-INF下面的一堆文件。如果只是自己改来自己用,完全可以自己用自己的证书来签名,见 https://developer.mozilla.org/en-US/docs/Signing_a_XPI
|
|
5楼#
发布于:2015-06-05 11:50
taoww:签名是META-INF下面的一堆文件。如果只是自己改来自己用,完全可以自己用自己的证书来签名,见 https://developer.mozilla.org/en-US/docs/Signing_a_XPI回到原帖回想起以前用chrome,修改扩展的时候必须先把这个meta干掉,否则就无法安装 |
|
|
6楼#
发布于:2015-06-07 18:05
|
|
7楼#
发布于:2015-06-07 19:13
今后扩展签名必须只能使用MOZILLA提供的签名,这也是为什么所有扩展都要给AMO过一遍才能获得签名,好处是Mozilla可以通过官方这个唯一签名拒绝所有恶意扩展,不足是如果这个签名被攻破了,那就呵呵了。
|
|
|
8楼#
发布于:2015-06-08 20:12
我目前的应对策略就是将不想升级的扩展,用文本编辑器(如notepad++),打开install.rdf文件,修改版本号,在firefox设置中,关掉“自动更新”或“检查更新,但是让我选择是否安装”。
|
|