【问题标题】:XPI: create update.rdf for previous versionXPI:为以前的版本创建 update.rdf
【发布时间】:2011-06-26 15:08:23
【问题描述】:

目前我有一个新的 Firefox 插件,它有 2.0.0 版本,并且可以通过 HTTPS 连接使用插件和 update.rdf,但我也有由以前的开发人员编写的 1.1.6 版本的插件,并在这个插件点更新链接具有 HTTP 连接的资源 并且这个插件在兼容性部分有最高版本 FF 3.6.*

我创建了从http://old_url/update.rdfhttps://new_url/update.rdf 的重定向 并检查 Firefox 控制台中发生的情况

  • FF 显示 update.rdf 需要签名
  • 我使用新 url、新 xpi 和私钥创建了签名,这是 HTTPS 连接中使用的 SSL 证书对
  • FF 显示签名无效

我无法联系到开发者,也无法登录他在 mozilla 的帐户。我想在他在 mozilla 的帐户下,我可以获得可用于创建签名的开放/私钥。

还有什么方法可以创建正确的update.rdf,这样这个插件就可以更新了?

附:如果之前的 install.rdf 有 updatekey 而您没有私有对,则无法发布 update.rdf。 ...但我找到了关键

【问题讨论】:

    标签: firefox-addon xpi


    【解决方案1】:

    签名没有链接到 addons.mozilla.org 帐户或类似的东西。但是,如果您的install.rdf 文件包含公钥(请参阅https://developer.mozilla.org/en/Install_Manifests#updateKey),那么您必须使用与公钥匹配的私钥对更新进行签名。使用不同的私钥签名将不起作用。这就是签名的重点——只有拥有这个私钥的人才能发布更新。如果私钥丢失,您必须注销用户,也许您可​​以以某种方式通知他们更新,但您将无法自动更新。

    虽然这对以前的版本没有帮助,但请注意,如果通过 HTTPS 提供更新(update.rdf 和实际的 XPI 文件),则不需要对扩展进行签名。只是不要在install.rdf 中包含updateKey 条目。

    【讨论】:

      猜你喜欢
      • 2012-01-26
      • 1970-01-01
      • 2014-04-10
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多