Firefox浏览器内置的某个关键证书将在 2025 年 3 月 14 日到期,这个关键根证书主要用于签名Mozilla基金会的各种软件和服务,也包括用于Firefox浏览器核心功能的签名验证。
当证书过期后Firefox浏览器多数核心功能将受影响,其中所有扩展程序都会因为无法校验而被自动禁用,受 DRM 数字版权保护机制验证的视频内容也将无法通过Firefox浏览器播放。
简单来说当证书过期后内置旧证书的Firefox浏览器可能无法正常使用,除非用户完全不使用任何扩展程序或不播放 DRM 视频,更糟糕的是Firefox浏览器内置的证书库也无法继续更新,未来访问 HTTPS 页面可能会因为证书签名无法校验导致无法访问。
Mozilla基金会已经在 Mozilla Firefox v128.0 版开始更新证书替换为新证书,因此所有 Firefox v128.0 之前的版本都会受影响,而从 v128.0 开始到后面发布的新版本不受影响。
如果是 ESR 扩展支持版本则需要使用 Mozilla Firefox v115.3 ESR 及之后的版本,之前的 ESR 版本也因为内置的根证书过期而影响正常使用。
还需要强调的是如果用户拖到 3 月 14 日后才准备更新,由于根证书过期 Firefox 内置的更新功能也无法正常工作,用户必须手动前往Firefox浏览器官方网站下载新版本安装包进行覆盖安装。
下面是概览:
受影响的版本:Firefox v128.0 及之前版本、Firefox v115.3 ESR 及之前版本
需更新的版本:至少升级到 Firefox v128.0 及之后的版本或 Firefox v115.3 ESR 及之后的版本
影响的平台:Windows、Linux、macOS、Android