火狐浏览器需降级至esr 115.x并禁用签名验证(xpinstall.signatures.required设为false)及启用npapi(plugin.load_flash_only设为false、dom.ipc.plugins.enabled为true),再手动安装政府网站提供的.xpi插件。

部分政府网站要求安装特定插件(如电子签章、CA证书驱动、安全控件等)才能办理业务,但火狐浏览器默认拦截未签名或旧版NPAPI类插件,导致提示“该附加组件无法安装,因为它有可能已损坏”或直接无响应。这类插件通常不发布于AMO商店,也不支持现代WebExtensions标准,必须通过配置绕过签名验证并启用遗留接口支持。
启用未签名插件安装权限
火狐自68版起强制启用扩展签名验证,而政府网站提供的插件多为本地打包的.xpi文件,未经Mozilla签名,需手动关闭校验。
在地址栏输入 about:config 并回车。
点击“我保证会小心”,进入高级配置界面。
在搜索框中输入 xpinstall.signatures.required,找到该项后双击将其值由 true 改为 false。
若插件含语言包(如中文界面模块),还需同步搜索 extensions.langpacks.signatures.required 并设为 false;否则安装后可能缺失本地化资源,导致按钮文字乱码或功能失效。
开启NPAPI插件支持(仅限ESR或旧版Firefox)
部分政府系统依赖已淘汰的NPAPI技术(如Java Applet、ActiveX封装控件),标准版Firefox 100+已彻底移除NPAPI接口,必须使用Firefox ESR(Extended Support Release)版本并手动启用。
方法一:降级至Firefox ESR 115.x(当前长期支持版)
前往 https://www.mozilla.org/zh-CN/firefox/enterprise/ 下载并安装Firefox ESR 115.13.0esr(2026年6月最新版)。
方法二:在ESR中启用NPAPI白名单
安装完成后,在地址栏输入 about:config → 搜索 plugin.load_flash_only → 双击设为 false;
再搜索 dom.ipc.plugins.enabled → 确保其值为 true;
【关键前提】 必须先安装对应插件的Windows平台原生运行时(如BJCA客户端、天威诚信签章组件),否则即使启用NPAPI,火狐也无法调用底层DLL。
从可信渠道获取并拖拽安装.xpi
政府网站通常提供独立下载入口,但链接可能被HTTPS策略拦截或跳转失败,需主动定位原始安装包。
第一步:打开目标政府网站(如xx省政务服务网),进入“办事指南→所需插件下载”页面;
第二步:右键页面任意空白处→“查看页面源代码”→按 Ctrl+F 搜索 .xpi 或 plugin,定位类似 @#@#@#@#@#@#@#@#@#@0 的链接;
第三步:复制该href路径,粘贴到新标签页地址栏访问——若返回403或重定向失败,改用Chrome打开同一网址,右键链接→“另存为”保存.xpi文件;
第四步:在Firefox中打开 about:addons → 点击右上角齿轮图标 → 选择“从文件安装附加组件…” → 找到刚保存的.xpi文件 → 点击“打开”。
注意:部分.xpi内嵌自签名证书,首次安装会弹出“此扩展未经验证”警告,勾选“仍要安装”即可——【不可跳过】 此步骤必须手动确认,否则安装流程中断且无日志提示。











