针对PRIVATE发布的Mozilla(AMO)webextension签名

时间:2017-10-22 10:26:41

标签: firefox code-signing firefox-webextensions

作为another question的后续行动......

我写了一个商业的,专有的(引导的)插件,我的客户端目前正在加载到常规的Firefox频道(不是开发人员或每晚)。

我基于Mozdev article的理解是,如果我希望我的客户能够继续使用常规的Firefox频道,从Firefox 57开始,在我将其移植到webextension后,我需要让AMO签署我的代码,即使我私下分发它。

  

自我分发(不公开)版本

     

接受开发者协议后,选择您的加载项支持的平台并上传您的加载项文件。该文件将由自动代码验证器扫描,该验证器将显示许多警告或错误,具体取决于它检测到的内容。如果您的附加软件包中未发现任何错误,则会创建加载项管理页面,并立即对您的文件进行签名。您将收到一封电子邮件,其中包含有关如何下载签名文件的说明。

Q1。这是正确的吗?我真的必须用我的源代码来信任Mozilla吗?

Q2。如果我选择放弃签名并让我的客户使用Nightly / Developer频道,Mozilla 可能会在未来几年改变他们的政策吗?< / p>

1 个答案:

答案 0 :(得分:1)

Q1。是的......就是这种情况。自我分配的歌唱是自动完成的。代码未被查看。我不确定AMO是否也会存档代码。

Q2。正如在另一个主题中所回答的,为了开发附加组件,有必要使用可以运行未签名附加组件的Firefox版本。