Free [TC] Russian Trusted CA

Adds Russian Trusted CA certificates to all XenForo HTTP requests and provides an API for third-party add-ons.

Overview Releases (2)

Плагин добавляет в XenForo сертификаты Russian Trusted Root CA и Russian Trusted Sub CA Национального удостоверяющего центра Минцифры России. При включении глобальной настройки они применяются ко всем исходящим запросам, создаваемым штатными HTTP-клиентами XenForo.

Возможности:
  • Добавление сертификатов ко всем исходящим запросам, создаваемым штатными HTTP-клиентами XenForo.
  • Использование российских доверенных сертификатов в отдельных запросах сторонних плагинов через публичный метод.
  • Сохранение стандартного набора доверенных сертификатов XenForo и остальных параметров HTTP-запроса.
  • Проверка наличия и целостности файлов сертификатов перед их использованием.
  • Автоматическое применение интеграции совместимым плагином после установки или активации [TC] Russian Trusted CA без его переустановки.
Настройки:
  • Добавлять российские доверенные сертификаты ко всем HTTP-запросам XenForo — глобально расширяет доверие для штатных HTTP-клиентов XenForo. Настройка выключена по умолчанию. Включайте её только если такое поведение требуется для всех исходящих запросов.
Дополнительная информация:
  • Плагин не отключает проверку TLS-сертификатов и не заменяет стандартный набор доверенных сертификатов XenForo.
  • Плагин не изменяет системное хранилище сертификатов сервера и файлы XenForo.
  • Глобальная настройка не влияет на HTTP-клиенты сторонних библиотек, созданные вне штатного HTTP-контейнера XenForo.
  • Плагин работает с серверными исходящими запросами. Он не изменяет HTTPS-сертификат сайта и доверие к нему в браузерах посетителей.
  • Сертификаты не загружаются из внешних источников автоматически и обновляются вместе с выпусками плагина.
  • Дополнительные сведения так же приведены в инструкции по установке TLS-сертификатов Минцифры от Т-Банка.
Для чего нужен этот плагин?

Некоторые российские сервисы используют TLS-сертификаты, выданные Национальным удостоверяющим центром Минцифры России. Эти сертификаты могут отсутствовать в стандартном наборе доверенных центров сертификации серверного окружения. Плагин позволяет XenForo проверять такие соединения без отключения проверки TLS.

Все исходящие запросы начнут использовать российские сертификаты сразу после установки?

Нет. Глобальная настройка выключена по умолчанию. Без неё сертификаты используют только совместимые плагины, которые явно подключают их к отдельным запросам.

Что делает глобальная настройка?

Она добавляет российские доверенные сертификаты ко всем исходящим запросам, создаваемым штатными HTTP-клиентами XenForo. Это расширяет круг доверенных центров сертификации для таких запросов, поэтому настройку следует включать только осознанно.

Отключает ли плагин проверку TLS или заменяет стандартные сертификаты XenForo?

Нет. Проверка подлинности и имени узла остаётся включённой, а стандартный набор доверенных сертификатов XenForo сохраняется. Плагин только добавляет отдельный каталог российских сертификатов.

Нужно ли изменять системное хранилище сертификатов или файлы XenForo?

Нет. Сертификаты хранятся внутри плагина. Он не изменяет конфигурацию XenForo, системное хранилище сервера и стандартный файл сертификатов XenForo.

Повлияет ли плагин на HTTPS-сертификат самого сайта?

Нет. Плагин относится только к исходящим серверным HTTP-запросам XenForo. Он не меняет сертификат сайта и не влияет на доверие браузеров посетителей.

Какие сертификаты входят в комплект?

В текущий выпуск входят RSA-сертификаты Russian Trusted Root CA и Russian Trusted Sub CA Национального удостоверяющего центра Минцифры России. Сертификаты ГОСТ в текущий комплект не входят.

Сертификаты обновляются автоматически?

Нет. Плагин не загружает сертификаты из внешних источников во время работы. Обновлённый и проверенный набор распространяется в новых выпусках плагина.

Можно ли заменить файлы сертификатов вручную?

Не рекомендуется. Перед использованием плагин проверяет точный состав и контрольные суммы файлов. При изменении, удалении или повреждении файла запрос завершится ошибкой вместо небезопасного продолжения работы.

Какие сторонние HTTP-клиенты охватывает глобальная настройка?

Только клиенты, созданные штатным HTTP-контейнером XenForo. Прямые клиенты сторонних библиотек не изменяются. Их разработчики могут использовать публичный метод плагина.

Как использовать плагин в собственном коде?

TC/RuTrustedCA можно подключать к отдельным Guzzle-запросам без обязательной зависимости. Перед отправкой запроса проверьте, что плагин установлен, активен и имеет совместимую версию, затем передайте параметры запроса в CertificateProvider:

PHP:
$httpClient = \XF::app()->http()->get('clientUntrusted');

$requestOptions = [
    'allow_redirects' => true,
    'headers'         => [
        'Content-Type' => 'application/json'
    ],
    'body'            => $args
];

if (\XF::isAddOnActive('TC/RuTrustedCA', 1000010))
{
    $requestOptions = call_user_func(
        ['TC\\RuTrustedCA\\CertificateProvider', 'applyToRequestOptions'],
        $requestOptions
    );
}

$response = $httpClient->post($api_url, $requestOptions);

Если TC/RuTrustedCA отсутствует или отключён, запрос выполняется с исходными параметрами. Если плагин активен, провайдер сохраняет существующие параметры и добавляет к ним каталог российских доверенных сертификатов через CURLOPT_CAPATH. Не добавляйте TC/RuTrustedCA в addon.json.require и не отключайте проверку TLS с помощью verify => false.

Можно ли установить плагин позже?

Да. Совместимый плагин проверяет его наличие при выполнении запроса. После установки и активации сертификаты начинают применяться к следующему совместимому запросу без переустановки потребителя. После отключения потребитель возвращается к стандартному поведению XenForo.

Product Information

[TC] Russian Trusted CA
PHP 8.1+XenForo 2.2.0+
XenForo version
  1. 2.2
  2. 2.3
Release date
Last update
0% 0.00 star(s) 0 ratings

Pricing information

Lifetime
Free
Back