【发布时间】:2018-05-31 02:43:10
【问题描述】:
当我创建了我的第一个 Google Chrome 扩展程序时,我按照迷宫般的指令找到了一个 T 并成功启动了一个扩展程序。我还成为了一个神秘的 .pem 文件的新所有者,我被警告将其放置在安全的地方并且永远不会丢失。我认真地把文件放在了一个安全的地方,并且可能在我在它的时候做了几个备份。现在已经有几个月了,虽然我推出了更多扩展并进行了很多更新,但我一次也没有回头查看 .pem 文件。这个我一直用生命守护的文件是什么——如果我决定清理一些杂物并删除它真的会如此糟糕吗?
我试图进一步调查这个文件是什么,但是对于一些据说如此重要的东西,那里的信息很少。文档仅说明:
不要丢失私钥! 将 .pem 文件保存在保密且安全的地方;将需要更新扩展。
这种说法绝对是不真实的,因为我已经进行了很多更新,但对 .pem 几乎一无所知。我还在 SO 上找到了this question,但提供的唯一信息是:
更新扩展
再次,不真实,并且:
将之前打包的扩展程序上传到 Chrome 网上应用店(确保文件名为 key.pem
老实说,我不确定这指的是什么情况。
我还设法收集到该文件与证书和签名有关,我对此知之甚少。
有人可以全面解释一下 .pem 到底是什么,为什么根据我遇到的所有情况,我必须如此仔细地跟踪它?
【问题讨论】:
-
@Ty Q。我确实将它上传到了 Chrome 网上商店。从那以后我已经更新了好几次。 .pem 甚至没有一次被提及。文档提到它就像执行任何更新都需要它,但在正常用例中肯定不需要它。您是否知道需要支持您的断言的任何情况?
-
就像你说的它与“证书和签名”有关,如果你想更多地研究为什么 Chrome 网上应用店确认你自己是否更新了扩展程序很重要,你可以用谷歌搜索密码学中公钥和私钥的基础知识。
-
@TyQ。然后文档应该按原样说,而不是声称执行任何更新都需要它。我不熟悉“生产中的扩展”这个术语;这是否意味着实际上尚未正确启动?其他应用程序如何修改扩展程序?
-
@TyQ。你的意思是?在存储到执行相同扩展的扩展的哪一部分被加密?
-
@TyQ。没关系。但是,是的,它充当商店用来验证想要更新扩展的用户的临时私钥。对扩展本身没有任何任何加密。这里没有更多关于 chrome 扩展的解释,OP 可以像我说的那样简单地 google 更多关于公钥和私钥的基础知识。
标签: ssl google-chrome-extension google-chrome-app pem