Ошибка «Дополнение не может быть установлено, так как оно не было проверено» в Firefox: причины и решения

Сообщение «Это дополнение не может быть установлено, так как оно не было проверено» появляется в Firefox при попытке установить расширение, у которого отсутствует действительная цифровая подпись Mozilla — браузер блокирует установку на этапе проверки сертификата файла .xpi. Чаще всего причина кроется не в самом дополнении, а в неверной системной дате, устаревшей версии браузера или в том, что файл скачан со стороннего сайта без подписи.

Ниже разберём, почему возникает эта проверка, какие безопасные способы обхода существуют и когда от установки лучше отказаться. Инструкции актуальны для актуальных версий Firefox на Windows, macOS и Linux; для Firefox на Android действуют отдельные ограничения.

Почему Firefox требует проверку дополнений

Начиная с версии Firefox 48, Mozilla ввела обязательную подпись всех расширений. Каждый файл .xpi должен пройти проверку на официальном каталоге addons.mozilla.org (или быть подписан вручную через сервис Mozilla для разработчиков). Подпись подтверждает, что код прошёл автоматическую и иногда ручную модерацию и не был изменён после публикации.

Такой механизм защищает от подмены расширений вредоносными копиями. Когда браузер не может подтвердить подпись — сертификат просрочен, отсутствует или не доверен системе — установка блокируется с характерным уведомлением о том, что дополнение «не было проверено».

Основные причины ошибки

Прежде чем менять настройки, стоит определить источник проблемы. Проверьте следующие типичные причины:

  • 📅 Неверная дата и время на компьютере — сертификаты проверяются по сроку действия, и сбитые часы делают любую подпись «недействительной».
  • 🌐 Расширение скачано со стороннего сайта, а не из официального каталога, и никогда не подписывалось.
  • 🦊 Устаревшая версия Firefox, в которой цепочка сертификатов Mozilla уже не распознаётся.
  • 🛡️ Вмешательство антивируса или корпоративного прокси, подменяющего сертификаты при загрузке.
  • 🧩 Дополнение — самостоятельная сборка разработчика, не отправлявшаяся на подпись.

Отдельный случай — массовый инцидент, когда у Mozilla истёк промежуточный сертификат и уже установленные дополнения отключились у пользователей по всему миру. Тогда проблема решается только обновлением браузера, а не действиями с конкретным расширением.

Шаг 1. Проверьте дату, время и версию браузера

Начните с самого простого. Сверьте системные часы с реальным временем: откройте настройки даты и времени вашей ОС и включите автоматическую синхронизацию. Если дата сбита, исправьте её и перезапустите Firefox — во многих случаях этого достаточно.

Затем обновите сам браузер. Откройте меню и перейдите по пути Настройки → Основные → Обновления Firefox, либо откройте Меню → Справка → О Firefox — проверка обновлений запустится автоматически. Установите предложенную версию и повторите установку дополнения.

☑️ Первичная диагностика ошибки подписи

Выполнено: 0 / 5

Шаг 2. Устанавливайте только из официального каталога

Самый надёжный способ избежать ошибки — ставить расширения напрямую с addons.mozilla.org, а не скачивать файлы .xpi с форумов, торрентов или сайтов разработчиков. В каталоге все дополнения уже подписаны, и проверка проходит автоматически.

Если нужное расширение есть только на GitHub или сайте автора, проверьте, публикует ли разработчик подписанную версию. Часто в описании репозитория есть ссылка на страницу в официальном каталоге. Установка подписанной копии полностью снимает проблему.

⚠️ Внимание: файл .xpi, скачанный с непроверенного ресурса, может содержать вредоносный код. Отсутствие подписи означает, что его содержимое никем не проверялось — устанавливать такие дополнения в основной браузер рискованно.

Шаг 3. Отключение проверки подписи через about:config

Для опытных пользователей существует параметр, отключающий обязательную проверку подписи. Важно понимать ограничение: в стабильных выпусках Firefox этот параметр фактически не позволяет установить неподписанные дополнения — он работает только в версиях Firefox Nightly, Developer Edition и ESR. В обычном релизе Mozilla намеренно заблокировала обход.

Если вы используете подходящую версию, откройте в адресной строке страницу about:config, подтвердите принятие риска и найдите параметр:

xpinstall.signatures.required

Двойным щелчком переключите значение на false и перезапустите браузер. После этого установка неподписанного файла через Меню → Дополнения и темы → Установить дополнение из файла должна пройти без блокировки.

⚠️ Внимание: отключение проверки подписи снимает один из ключевых уровней защиты браузера. После установки нужного дополнения верните параметр в значение true, чтобы не оставлять браузер уязвимым.
📊 Где вы столкнулись с ошибкой «дополнение не было проверено»?
При установке из файла .xpi
В официальном каталоге Mozilla
После обновления Firefox
На старой версии браузера

Шаг 4. Альтернативные способы для разработчиков

Если вы тестируете собственное расширение, постоянно отключать проверку не требуется. Firefox предлагает штатные механизмы:

  • 🧪 Временная загрузка через страницу about:debugging → «Этот Firefox» → «Загрузить временное дополнение». Расширение работает до перезапуска браузера и не требует подписи.
  • ✍️ Самостоятельная подпись через инструмент web-ext или панель разработчика на addons.mozilla.org — дополнение получает подпись без публикации в каталоге.
  • 🌙 Использование Firefox Developer Edition или Nightly как отдельного браузера для тестов.

Сравнение способов решения

СпособСложностьРискКогда применять
Исправление даты и обновление FirefoxНизкаяНетПервым делом, при любой ошибке подписи
Установка из официального каталогаНизкаяМинимальныйЕсли дополнение доступно на addons.mozilla.org
Отключение проверки в about:configСредняяВысокийТолько в Nightly, Developer Edition или ESR
Временная загрузка через about:debuggingСредняяНизкийДля тестирования и разработки
Подпись через аккаунт разработчикаСредняяНизкийДля собственных и сторонних неподписанных сборок

Что делать, если ничего не помогло

Если все шаги выполнены, а ошибка сохраняется, попробуйте установить дополнение в чистом профиле Firefox: откройте about:profiles, создайте новый профиль и запустите браузер с ним. Это исключит влияние повреждённых настроек, конфликтующих расширений и политик безопасности, которые могли быть выставлены сторонним ПО.

На корпоративных компьютерах проверку может блокировать групповая политика или антивирус с функцией сканирования HTTPS-трафика. В этом случае обратитесь к системному администратору — самостоятельное изменение таких настроек может нарушать правила организации.

Почему обход проверки подписи опасен

Подписанное дополнение гарантирует, что код прошёл автоматический анализ Mozilla на наличие вредоносных функций и не был изменён после публикации. Неподписанный файл может содержать скрытый майнер, перехватчик паролей или модуль слежения — и браузер не сможет отличить его от безопасного. Именно поэтому Mozilla убрала возможность отключения проверки из стабильных версий Firefox.

Часто задаваемые вопросы

Можно ли отключить проверку подписи в обычной версии Firefox?

Нет. Параметр xpinstall.signatures.required в стабильных релизах игнорируется. Обход возможен только в Firefox Nightly, Developer Edition и ESR.

Безопасно ли устанавливать неподписанные дополнения?

Рискованно. Отсутствие подписи означает, что код никем не проверялся. Если дополнение необходимо, используйте временную загрузку через about:debugging или отдельный профиль браузера.

Почему ошибка появилась у уже установленных дополнений?

Возможная причина — истёкший сертификат в цепочке Mozilla или сбитая системная дата. Обновите Firefox и проверьте часы компьютера — обычно дополнения после этого восстанавливаются автоматически.

Работает ли эта инструкция на Android?

Частично. Firefox для Android поддерживает ограниченный набор расширений из официального каталога, и установка файлов .xpi вручную там, как правило, недоступна. Параметры about:config в мобильной версии также сильно ограничены.

Что такое файл .xpi?

Это упакованный архив расширения Firefox, содержащий код дополнения, манифест и, при наличии, файлы цифровой подписи. По сути это ZIP-архив со специальной структурой.