Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Sfeks  
#11 Оставлено : 27 июня 2019 г. 14:25:18(UTC)
Sfeks

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.06.2019(UTC)
Сообщений: 6
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: two_oceans Перейти к цитате
К слову, сегодня 60.0 версия что-то опять мне выдала в списке расширений кучу сообщений, что расширение не проверено и потому отключено (без кнопки включить). Откатил на 52.9.0 ESR (что соответствует 61, а не новейшей 67), отключил проверку подписи xpi и все равно такая же картина, кнопки включить не появилось. В итоге для Cades прошел по ссылке (а ростелекомовское нашел расширение в папке плагина, перетащил на Firefox), согласился на все предупреждения и только тогда включилось в списке расширений.

Явно какие-то глюки с включением-выключением, может быть уже подпишите расширение как там мозилла просит? А то там похоже уже какой-то новый формат расширений наклюнулся.




Расширение скачивается версии 1.2.7. Оно встало на мозилу 57.0.4. На другие - фиг. И опять будем гадать.
Может новый плагин 2.0 не встаёт потому, что хочет соответствующие расширение?
Если это так, то какого... на сайте 1.2.7?
Но это опять же гадание. Вся наша работа с эл. подписями, TLS, Континент Ап, Jinn это "догадайся сам".
Offline Александр Лавник  
#12 Оставлено : 27 июня 2019 г. 15:27:09(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,510
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 810 раз в 747 постах
Автор: Sfeks Перейти к цитате
Автор: two_oceans Перейти к цитате
К слову, сегодня 60.0 версия что-то опять мне выдала в списке расширений кучу сообщений, что расширение не проверено и потому отключено (без кнопки включить). Откатил на 52.9.0 ESR (что соответствует 61, а не новейшей 67), отключил проверку подписи xpi и все равно такая же картина, кнопки включить не появилось. В итоге для Cades прошел по ссылке (а ростелекомовское нашел расширение в папке плагина, перетащил на Firefox), согласился на все предупреждения и только тогда включилось в списке расширений.

Явно какие-то глюки с включением-выключением, может быть уже подпишите расширение как там мозилла просит? А то там похоже уже какой-то новый формат расширений наклюнулся.




Расширение скачивается версии 1.2.7. Оно встало на мозилу 57.0.4. На другие - фиг. И опять будем гадать.
Может новый плагин 2.0 не встаёт потому, что хочет соответствующие расширение?
Если это так, то какого... на сайте 1.2.7?
Но это опять же гадание. Вся наша работа с эл. подписями, TLS, Континент Ап, Jinn это "догадайся сам".

Вы путаете версию плагина (как приложения, установленного в системе) и расширения для браузера.

Это разные сущности и версии у них разные.
Техническую поддержку оказываем тут
Наша база знаний
Offline two_oceans  
#13 Оставлено : 28 июня 2019 г. 6:11:35(UTC)
two_oceans

Статус: Эксперт

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,602
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 397 раз в 367 постах
Цитата:
Расширение скачивается версии 1.2.7. Оно встало на мозилу 57.0.4. На другие - фиг. И опять будем гадать.
Может новый плагин 2.0 не встаёт потому, что хочет соответствующие расширение?
Поясню, для старых версий плагин работает напрямую. Это включает версии до 56 (и 52 ESR) как я понимаю, в них не нужно расширение вообще, достаточно плагина. При этом есть нюанс, что мозилла должна быть 32-разрядной, в 64-разрядную поддержку плагинов не завезли изначально. Может быть исключение для Джавы соответствующей разрядности, флеш плеера и пары общеизвестных медиа плагинов, но ни Криптопро плагин, ни плагин госуслуг в исключения не входят.

Сама идея расширения появилась еще кажется в 38 версии и браузеры мозилла в вилке 38-56 (криптопрофокс 45, например) видят и плагин и расширение, однако формат расширения с тех пор уже меняли, поэтому в 45 версии расширение будет только мешать работе плагина напрямую и нужно отключить расширение если "оно увиделось". Обратите внимание, что криптопро фокс 38 построен на версии до этой идеи и не видит расширений, только плагины.

Для 64-разрядных версий и новых версий с 57 нужно расширение. Расширение представляет собой надстройку на плагином (соединяет браузер и плагин, но так чтобы они напрямую не пересекались ради безопасности) и имеет отдельную систему нумерации версий. То есть: 1) браузер не будет видеть плагин (независимо установлен плагин или нет), но будет видеть расширение; 2) при этом если в конкретном браузере поставлено расширение, но плагин на компьютере отсутствует или плагин старой версии ниже 2.0.12ххх, то ничего работать не будет, так как в старых 2.0 нет поддержки соединения с расширением. Кроме того, предусмотрена защита от обращений к плагину посторонних расширений, то есть старая версия плагина может не знать о новых расширениях и блокировать их.

Поэтому если у Вас нормально работает расширение в мозилле 57, то мозилла не должна видеть плагина, но где-то там внутри расширение должно быть соединено с новым плагином. Весь вопрос в том, что мозилла почему-то начала отключать все подряд расширения, сначала без подписи, а теперь вообще все не включенные в "белый список" и выдавать что "расширение повреждено". Это наводит на мысль, что разработчики расширений должны предпринять некие действия чтобы их расширение включили в "белый список" и не вырубали.

Либо нам нужно узнать где именно хранится адрес белого списка и поменять на свой, выдающий разрешение криптоплагинам. К сожалению, заблокировать само скачивание всяческих черных списков от мозиллы достаточно сложно, если нет доступа к файлу мозилла его удаляет, если создать папку именем файла, то сначала пробуется другая папка, потом создается файл с другим именем. Поэтому придется сделать свою версию списка и если с черным можно бы просто возвращать пустой, то с белым - реально хочется отправить сообщество разработчиков мозиллы в ад в полном составе.

Отредактировано пользователем 28 июня 2019 г. 6:24:12(UTC)  | Причина: Не указана

Offline basid  
#14 Оставлено : 28 июня 2019 г. 7:57:22(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,164

Сказал(а) «Спасибо»: 8 раз
Поблагодарили: 163 раз в 148 постах
Что характерно - всё работает и ничего не отключается.
ff-esr.png (16kb) загружен 6 раз(а).
Offline two_oceans  
#15 Оставлено : 1 июля 2019 г. 13:11:59(UTC)
two_oceans

Статус: Эксперт

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,602
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 397 раз в 367 постах
Автор: basid Перейти к цитате
всё работает и ничего не отключается.
Еще бы это поставить на поток.

Offline basid  
#16 Оставлено : 1 июля 2019 г. 13:27:46(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,164

Сказал(а) «Спасибо»: 8 раз
Поблагодарили: 163 раз в 148 постах
Firefox "размножается" и обновляется несложным копированием, причём вместе с расширениями, "зашитыми" в копию.
"Глобальная" установка ЕСИА-плагина - чуть сложнее, но сводится к размещению "где-нибудь в ProgramFiles" 32-разрядных файлов плагина, созданию подкаталога для лог-файлов (требуется рихтовка прав) и стандартных записей в реестре.
Теоретически, у "глобальной" установки ЕСИА-плагина могут быть проблемы на терминальном сервере, но это я не проверял.
Пользователю требуется разрешить плагины, если создаётся новый профиль и всё должно работать.
Offline two_oceans  
#17 Оставлено : 1 июля 2019 г. 13:51:24(UTC)
two_oceans

Статус: Эксперт

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,602
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 397 раз в 367 постах
Автор: basid Перейти к цитате
Firefox "размножается" и обновляется несложным копированием, причём вместе с расширениями, "зашитыми" в копию.
"Глобальная" установка ЕСИА-плагина - чуть сложнее, но сводится к размещению "где-нибудь в ProgramFiles" 32-разрядных файлов плагина, созданию подкаталога для лог-файлов (требуется рихтовка прав) и стандартных записей в реестре.
Теоретически, у "глобальной" установки ЕСИА-плагина могут быть проблемы на терминальном сервере, но это я не проверял.
Пользователю требуется разрешить плагины, если создаётся новый профиль и всё должно работать.
Вот вот снова тысяча операция ручками. Или предлагаете в MSI пакет затолкать?
Цитата:
Теоретически, у "глобальной" установки ЕСИА-плагина могут быть проблемы на терминальном сервере, но это я не проверял.
Если не секрет какие?
Признаться у меня больше было проблем с "локальной" установкой ЕСИА-плагина 2.0.6 на терминальном сервере.

Offline basid  
#18 Оставлено : 1 июля 2019 г. 17:07:56(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,164

Сказал(а) «Спасибо»: 8 раз
Поблагодарили: 163 раз в 148 постах
Автор: two_oceans Перейти к цитате
Вот вот снова тысяча операция ручками.
Ну, вообще-то, у сисадмина есть богатый инструментарий автоматизации рутинных действий. Ручками операции делаются только для того, чтобы убедиться, что последовательность в принципе правильная и автоматизировать надо именно её.
Цитата:
Или предлагаете в MSI пакет затолкать?
Это уж как вам угодно.
Цитата:
Если не секрет какие?
Одновременная запись в один (общий) лог-файл из разных процессов. Если запись в лог не удалась, то плагин работать не будет. Запись в лог может быть неудачной, если лог-файл открывается с "неподходящим" режимом разделения доступа.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.