Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
Для чего нужен этот плагин?
Некоторые российские сервисы используют TLS-сертификаты, выданные Национальным удостоверяющим центром Минцифры России. Эти сертификаты могут отсутствовать в стандартном наборе доверенных центров сертификации серверного окружения. Плагин позволяет XenForo проверять такие соединения без отключения проверки TLS.
Все исходящие запросы начнут использовать российские сертификаты сразу после установки?
Нет. Глобальная настройка выключена по умолчанию. Без неё сертификаты используют только совместимые плагины, которые явно подключают их к отдельным запросам.
Что делает глобальная настройка?
Она добавляет российские доверенные сертификаты ко всем исходящим запросам, создаваемым штатными HTTP-клиентами XenForo. Это расширяет круг доверенных центров сертификации для таких запросов, поэтому настройку следует включать только осознанно.
Отключает ли плагин проверку TLS или заменяет стандартные сертификаты XenForo?
Нет. Проверка подлинности и имени узла остаётся включённой, а стандартный набор доверенных сертификатов XenForo сохраняется. Плагин только добавляет отдельный каталог российских сертификатов.
Нужно ли изменять системное хранилище сертификатов или файлы XenForo?
Нет. Сертификаты хранятся внутри плагина. Он не изменяет конфигурацию XenForo, системное хранилище сервера и стандартный файл сертификатов XenForo.
Повлияет ли плагин на HTTPS-сертификат самого сайта?
Нет. Плагин относится только к исходящим серверным HTTP-запросам XenForo. Он не меняет сертификат сайта и не влияет на доверие браузеров посетителей.
Какие сертификаты входят в комплект?
В текущий выпуск входят RSA-сертификаты Russian Trusted Root CA и Russian Trusted Sub CA Национального удостоверяющего центра Минцифры России. Сертификаты ГОСТ в текущий комплект не входят.
Сертификаты обновляются автоматически?
Нет. Плагин не загружает сертификаты из внешних источников во время работы. Обновлённый и проверенный набор распространяется в новых выпусках плагина.
Можно ли заменить файлы сертификатов вручную?
Не рекомендуется. Перед использованием плагин проверяет точный состав и контрольные суммы файлов. При изменении, удалении или повреждении файла запрос завершится ошибкой вместо небезопасного продолжения работы.
Какие сторонние HTTP-клиенты охватывает глобальная настройка?
Только клиенты, созданные штатным HTTP-контейнером XenForo. Прямые клиенты сторонних библиотек не изменяются. Их разработчики могут использовать публичный метод плагина.
Как использовать плагин в собственном коде? TC/RuTrustedCA можно подключать к отдельным Guzzle-запросам без обязательной зависимости. Перед отправкой запроса проверьте, что плагин установлен, активен и имеет совместимую версию, затем передайте параметры запроса в CertificateProvider:
Если TC/RuTrustedCA отсутствует или отключён, запрос выполняется с исходными параметрами. Если плагин активен, провайдер сохраняет существующие параметры и добавляет к ним каталог российских доверенных сертификатов через CURLOPT_CAPATH. Не добавляйте TC/RuTrustedCA в require в addon.json и не отключайте проверку TLS с помощью verify => false.
Можно ли установить плагин позже?
Да. Совместимый плагин проверяет его наличие при выполнении запроса. После установки и активации сертификаты начинают применяться к следующему совместимому запросу без переустановки потребителя. После отключения потребитель возвращается к стандартному поведению XenForo.
Можно ли удалить копирайт TeslaCloud?
Да. Достаточно добавить в src/config.php следующую строку: