level 1
贴吧用户_7PJV4Kb
楼主
事件摘要:2019年5月4日早上Mozilla和全球的Firefox用户开了个不大不小的玩笑,许多人一大早起来打开浏览器发现所有的扩展都无法使用,就连手机版也是如此。重装Firefox或者重装所有的插件都无济于事,在Bugzilla上提交的报告中我们了解到,这是由于Mozilla的官方证书没有及时续期所致。
Mozilla向来在管理证书的方式上与其它友商不太一样,更倾向于自行管理证书或者是自带一套证书系统,这样一来无论是线上服务,还是用户端都提供了更大的自由度,而一旦在管理证书上出现意外,就会导致今天这样尴尬的局面。无法使用扩展对于Firefox浏览器而言是一大噩梦,尤其是依赖于它开发和调试网页代码的程序员来说更是令人寸步难行。
事件影响:2019年5月5日由于Mozilla忘记更新用于签署Firefox附加组件的安全证书,导致全球Firefox用户的扩展报错而无法使用的问题现在已经有了解决方案。Mozilla现已证实此问题,过期的证书导致扩展安装失败,并阻止现有的扩展工作。作为临时解决方案,Mozilla宣布推出了一个修复程序。
后续解决:2019年5月6日Mozilla推出了Firefox 66.0.4,解决了因为证书问题导致的附加组件无法在Firefox浏览器中工作的问题。周五,过期的安全证书令全球的Firefox用户感到困惑,因为扩展被禁用并变得无法使用。Mozilla现在发布了一个浏览器更新,并且“正在积极努力解决剩下的问题”。
在博客文章的更新中,Mozilla产品经理Kevin Needham提到:“新的Firefox版本 - 桌面和Android版本为66.0.4版本,ESR版本为60.6.2版本。这两个版本修复了证书链 - 已启用的网络扩展,主题,搜索引擎和语言包(错误1549061)。同事我们正在积极解决剩余的问题,希望能够在下星期一之前解决这个问题,以减轻附加组件无法启动带来的影响。
Mozilla官方也发布了有关该版本的推文:
先前通过“研究”系统进行的修复方式并不适用于所有人,强烈建议不要使用网络上流传的建议的任何变通方法,以免降低浏览器安全可靠性。一些用户报告称他们没有“about:studies”中的“hotfix-update-xpi-signing-intermediate-bug-1548973”研究选项。在这种情况下,Mozilla强烈建议继续等待,而不是使用可能导致以后出现问题的解决方法。修补程序正常情况下应该在美国东部时间上午6点(第一次发布后的24小时内)获得。对于其他所有人,我们正在努力提供更持久的解决方案。
Mozilla重申:“社区中正在讨论的一些解决方案不建议使用,因为它们可能与我们正在部署的修复程序相冲突”。在Firefox 66.0.4的发行说明中,Mozilla表示,通过“修复证书链以重新启用已禁用的Web扩展”。还指出“少数附加组件可能被列为不受支持或可能不会出现在:扩展列表中。它们的数据不会丢失,用户应该能够重新安装附加组件并恢复数据”。用户可以访问错误1549129页面以获取更多信息。
2019年05月07日 03点05分
1
Mozilla向来在管理证书的方式上与其它友商不太一样,更倾向于自行管理证书或者是自带一套证书系统,这样一来无论是线上服务,还是用户端都提供了更大的自由度,而一旦在管理证书上出现意外,就会导致今天这样尴尬的局面。无法使用扩展对于Firefox浏览器而言是一大噩梦,尤其是依赖于它开发和调试网页代码的程序员来说更是令人寸步难行。
事件影响:2019年5月5日由于Mozilla忘记更新用于签署Firefox附加组件的安全证书,导致全球Firefox用户的扩展报错而无法使用的问题现在已经有了解决方案。Mozilla现已证实此问题,过期的证书导致扩展安装失败,并阻止现有的扩展工作。作为临时解决方案,Mozilla宣布推出了一个修复程序。
后续解决:2019年5月6日Mozilla推出了Firefox 66.0.4,解决了因为证书问题导致的附加组件无法在Firefox浏览器中工作的问题。周五,过期的安全证书令全球的Firefox用户感到困惑,因为扩展被禁用并变得无法使用。Mozilla现在发布了一个浏览器更新,并且“正在积极努力解决剩下的问题”。
在博客文章的更新中,Mozilla产品经理Kevin Needham提到:“新的Firefox版本 - 桌面和Android版本为66.0.4版本,ESR版本为60.6.2版本。这两个版本修复了证书链 - 已启用的网络扩展,主题,搜索引擎和语言包(错误1549061)。同事我们正在积极解决剩余的问题,希望能够在下星期一之前解决这个问题,以减轻附加组件无法启动带来的影响。
Mozilla官方也发布了有关该版本的推文:
先前通过“研究”系统进行的修复方式并不适用于所有人,强烈建议不要使用网络上流传的建议的任何变通方法,以免降低浏览器安全可靠性。一些用户报告称他们没有“about:studies”中的“hotfix-update-xpi-signing-intermediate-bug-1548973”研究选项。在这种情况下,Mozilla强烈建议继续等待,而不是使用可能导致以后出现问题的解决方法。修补程序正常情况下应该在美国东部时间上午6点(第一次发布后的24小时内)获得。对于其他所有人,我们正在努力提供更持久的解决方案。
Mozilla重申:“社区中正在讨论的一些解决方案不建议使用,因为它们可能与我们正在部署的修复程序相冲突”。在Firefox 66.0.4的发行说明中,Mozilla表示,通过“修复证书链以重新启用已禁用的Web扩展”。还指出“少数附加组件可能被列为不受支持或可能不会出现在:扩展列表中。它们的数据不会丢失,用户应该能够重新安装附加组件并恢复数据”。用户可以访问错误1549129页面以获取更多信息。