2.2. Примечания к релизам — eCA-RA
Aladdin Enterprise CAПримечания к релизамAladdin Enterprise CA
Актуальная версия: 2.4.0-381.
Все версии
Заголовок раздела «Все версии»| Версия | Новое | Исправлено |
|---|---|---|
| 2.4.0-381 | 22 | 15 |
| 2.3.1-350 | 0 | 1 |
| 2.3.1-347 | 0 | 1 |
| 2.3.0-316 | 1 | 1 |
| 2.3.0-305 | 4 | 3 |
| 2.2.1-286 | 3 | 5 |
| 2.2.1-268 | 1 | 6 |
| 2.2.0-242 | 0 | 15 |
| 2.2.0-236 | 8 | 3 |
| 2.2.0-200 | 25 | 3 |
| 2.2.0-130 | 10 | 0 |
Подробный список изменений
Заголовок раздела «Подробный список изменений»2.4.0-381
Заголовок раздела «2.4.0-381»Новая функциональность
Заголовок раздела «Новая функциональность»- Возможность кастомизации названия продукта, отображаемого в окне авторизации eCA-RA и в заголовке вкладки браузера (
15588) - Возможность восстановления резервных нод кластера eCA-RA без влияния на базу данных eCA-RA (
15274) - Возможность отдельных полномочий в правилах доступа к субъектам (
14850) - Поддержка актуаторов и реализация возможности отключения доступности актуаторов без аутентификации (
13669) - Fутентификация для операторов и администраторов по Kerberos-тикету (
13608) - Журналирование названий запускаемых/останавливаемых служб и журналирование событий применения параметров конфиг. Файла (
16373) - Контроль целостности программы при запуске служб (
16280) - Валидация параметров Syslog-сервера (
16093) - В карточку события журнала событий, экспортикуемый журнал и syslog-сообщения добавлен идентификатор события (
16090) - Права на файлы программы, по умолчанию, установлены 640 (
16088) - Возможность не хранить в конфигурационном файле учетные данные пользователя СУБД и пароль от контейнера для подключения к eCA-CA (
15837) - Возможность подключения к LDAP по LDAPS при аутентификации пользователя (
15639) - Возможность отключения личного кабинета для получателей сертификатов (
15253) - Автоматическое обновление сертификатов учетной записи для Центра регистрации и SCEP-профиля (
12362) - Добавлен идентификатор события в его карточку, в экспортируемый журнал (CSV), в Syslog-сообщения
- Формат значения атрибута “Параметры конфигурационного файла” события RAENV0002 преобразован в массив строк (
17214) - Поддержка поля ROLE (OID 2.5.4.72) в SDN (
16805) - Поддержка ОС РОСА “ХРОМ” 12 Сервер (
16801) - Поддержка Kerberos-аутентификации с привязкой к TLS-каналу (Channel Bindings) при использовании протокола LDAPS в MS AD и поддержка строгой аутентификации в SambaDC-подобных доменах при использовании протокола LDAP (
16585) - Возможность передачи путей к контейнерам веб-сервера и УЗ при установке через параметры запуска (
16573) - Поддержка протокола TLS для безопасной отправки сообщений о событиях аудита по стандарту Syslog (
16511) - Обработка конфликтных ситуаций в случае работы двух пользователей через WebUI (
13512)
Устранена ошибка
Заголовок раздела «Устранена ошибка»- После входа в интерфейс при аутентификации по kerberos\ldap отображается “null” вместо логина пользователя (
15166) - Во время поиска события в разделе “Заявки” возвращается ошибка Unknown error (
15547) - При сортировке по полю CN в разделе Заявки Unknown Error (
15786) - Тревога ЗПС при установке на Astra (
16168) - Неверное количество шагов в сценарии создания заявки pkcs12 от имени оператора (
15777) - Скрипт диагностики не собирает данные о postgresql (
15132) - Всплывающие подсказки в таблицах перекрывают соседние кнопки (
11796) - Некорректное положение надписи “Нет записей для показа” в таблицах без записей (
12845) - При смене домена в создании правила выпуска не обновляется список (
15785) - Не работает сортировка заявок (
16027) - Излишние ограничения в возможности указания имени ЦС для подключения (
16157) - При удалении продукта отображается некорректная информация о невозможности удаления каталога (
16176) - При попытке отредактировать уже отредактированный объект всплывает некорректное сообщение об ошибке (
16473) - Бесконечный запрос авторизации при неправильной авторизации через ldap (
16549) - Не заблокирован переход на шаг 2 создания заявки на КН без пользователя (16945).
2.3.1-350
Заголовок раздела «2.3.1-350»Устранена ошибка
Заголовок раздела «Устранена ошибка»- Устранена ошибка создания заявки через UI (16332).
2.3.1-347
Заголовок раздела «2.3.1-347»Устранена ошибка
Заголовок раздела «Устранена ошибка»- Устранено срабатывание тревоги ЗПС на Astra Linux 1.7 и 1.8 (16351).
2.3.0-316
Заголовок раздела «2.3.0-316»Новая функциональность
Заголовок раздела «Новая функциональность»- Поддержка работы с полями “Дата рождения” и “Место рождения” (
15257)
Устранена ошибка
Заголовок раздела «Устранена ошибка»- Во время поиска события в журнале возвращается ошибка Unknown error (15058).
2.3.0-305
Заголовок раздела «2.3.0-305»Новая функциональность
Заголовок раздела «Новая функциональность»- Отображение данных о причине события в карточке события журнала событий (
14901) - Поддержка RuToken (
13479) - Выпуск сертификатов на ключевые носители JaCarta® с алгоритмом ключа ГОСТ Р 34.10-2012 и длиной ключа 512 (
14871) - Поддержка операционной системы SberLinux OS Server (
13495)
Устранена ошибка
Заголовок раздела «Устранена ошибка»- Нет доступа к интерфейсу ЦР при работе по ГОСТ tls (
13615) - После выполнения скрипта install.sh в режиме обновления SCEP-профиль становится неработоспособным (
13590) - Отображается блок “Получатель сертификата” для пользователя без роли “Оператор” либо “Администратор” (13438).
2.2.1-286
Заголовок раздела «2.2.1-286»Новая функциональность
Заголовок раздела «Новая функциональность»- Добавлены новые шаблоны по умолчанию (
изменен срок действия и минимальная длина ключа) - Поддержка TLS 1.3 и возможность управления поддерживаемыми версиями протокола TLS
- Количество потребляемой RAM снижено до 6Gb
Устранена ошибка
Заголовок раздела «Устранена ошибка»- При создании заявки от Оператора (правила доступа не указаны) всплывает ошибка (
13460) - Аутентификация в интерфейс ЦР по ГОСТ-TLS происходит спустя несколько минут (
13452) - Скрипт diagnostics.sh не видит логи apache на ОС Альт 8 СП (
13310) - После добавления 100 субъектов в правый стакан перестает работать поиск (
13506) - Не удается выполнить архивацию журнала событий после смены расписания, изменения директории (
13537)
2.2.1-268
Заголовок раздела «2.2.1-268»Новая функциональность
Заголовок раздела «Новая функциональность»- Изменена версия public API на API v3
Устранена ошибка
Заголовок раздела «Устранена ошибка»- Слишком долгая загрузка раздела “Управление”, при добавлении большого количества субъектов (
12855) - Отсутствует комментарий внутри config.sh о необходимости записи домена в верхнем регистрe (
11803) - При блокировке УЗ на РС не удаляется сессия в БД (
13173) - При блокировке УЗ на ЦС не удаляется сессия в БД (
13174) - Не удается создать сертификат по протоколу SCEP с указанным DNS в SAN (
13247) - Некорректный текст ошибки проверки подписи JWT токена (13180).
2.2.0-242
Заголовок раздела «2.2.0-242»Устранена ошибка
Заголовок раздела «Устранена ошибка»- Не удается создать заявку на КН с использованием шаблона Smartcard Logon (
12874) - Цветовая индикация “Сертификат приостановлен” не соответствует указанному в требовании (
12876) - Не отображается длина ключа по умолчанию в форме создания заявки на сертификат (
12886) - В журнале регистрируется количество аутентификаций, кратное числу нажатий на кнопку аутентификации по сертификату (
12897) - Не проходит установка ЦР при использовании скрипта install.sh (
12904) - При установке ЦР с несозданной БД установка продолжается (
12910) - Не удается открыть интерфейс ЦР с web-сервером cpnginx (
12915) - При установке фильтра по полю “Учетная запись” дублируется учетная запись SYSTEM (
12944) - Доступные значения всплывающего списка параметров фильтрации не ограничиваются ранее применёнными фильтрами (
12931) - Дублирование событий RAENV0702-Изменение списка разрешенных издателей (
12971) - В карточке события RAENV0702 отображается некорректная информация (
12972) - Удается обновить ЦР с включенным TLS в config.sh и выключенном в postgresql.conf (
12979) - Успешная попытка обновления ЦР с указанием сертификата Технологического ЦС (
12980) - Не выполняется синхронизация с разрешенными издателями по установленному cron-выражению в config.sh (
12968) - Отсутствует проверка валидности номера сборки, сервис запускается с не валидным номером (12957).
2.2.0-236
Заголовок раздела «2.2.0-236»Новая функциональность
Заголовок раздела «Новая функциональность»- Возможность архивации и очистка записей аудита
- Механизм контроля целостности исполняемых файлов средствами утилиты “jcverify” из состава СКЗИ JACARTA‑3
- Механизм подписи маркера доступа по алгоритму ГОСТ34.11-2012/34.10-2012 256 бит
- Поддержка syslog-серверов
- Управление ротацией логов
- Поддержка ГОСТ-TLS
- Возможность управления перечнем допустимых наборов шифров (ciphersuites) TLS-соединения для веб-сервера
- Автоматическая блокировка локальных УЗ операторов при их неактивности более чем указанное время
Устранена ошибка
Заголовок раздела «Устранена ошибка»- Ошибка фиксации события резервного копирования (
12561) - Не удается провести установку с использованием спецсимволов в логине и пароле параметров БД с помощью скрипта database_create (
12328) - Не удается восстановиться из backup при удалении ключа шифрования (12330).
2.2.0-200
Заголовок раздела «2.2.0-200»Новая функциональность
Заголовок раздела «Новая функциональность»- В сценариях “Создание правила доступа” и “Редактирование правила доступа” добавлен checkbox “Показывать системные объекты” при выборе подразделений
- Минимальный размер поля выбора объектов в различных сценариях (виджет, состоящий из двух списков: “выбрать” и “выбрано”) увеличен до 5 элементов
- Количество строк, отображаемых по умолчанию на страницах с пагинацией увеличена с 10 до 50
- Отключен интерактивный вход для пользователя aeca (
пользователю aeca назначена оболочка /sbin/nologin) - Реализована возможность отключения поддержки протокола HTTP по протоколу SCEP и добавлена возможность управления статусами SCEP-профилей
- Реализована возможность отзыва сертификата пользователем из личного кабинета
- Реализовано сокрытие паролей в конфигурационных файлах eCA
- Введено ограничение доступа к каталогам и файлам программы, для пользователей, не входящих в группу aeca
- Реализована возможность поиска событий в журнале событий по значениям поля “Подробности”
- В журнале событий добавлена возможность поиска значений для фильтрации у фильтров “Код события” и “Учетная запись”
- Журнал событий дополнен полем, содержащим IP-адрес инициатора события
- Сформирован дополненный перечень событий, сохраняемых в журнале событий
- Доработан дизайн окна входа
- Реализована функция выхода из сеанса для пользователей, аутентифицированных в центре регистрации
- Реализована совместная работа ЦР и ЦС на одном хосте
- Поддержка offline выпуска сертификатов.
- Поддержка серверной части протокола SCEP
- Возможность скачивать журнал событий с большим количеством событий
- Возможность задания срока длительности простоя пользовательской сессии
- Карточка события с подробной информацией о событии
- Поддержка выпуска сертификатов по протоколу WSTEP
- Исключена работа с подразделениями (Organization Unit) ресурсных систем
- Добавлена поддержка работы в режиме ЗПС для Astra Linux Special Edition
- Поддержка работы с функциональностью определения издателей в шаблонах eCA-CA
- Поддержка ресурсной системы “Альт Домен”.
Устранена ошибка
Заголовок раздела «Устранена ошибка»- Некорректное поведение уведомлений при логине\логауте, после входа в интерфейс по сертификату (
10808) - Не работает фильтр в журнале событий (
10732) - Опечатка в разделе “Центр решистрации” (
10734)
2.2.0-130
Заголовок раздела «2.2.0-130»Новая функциональность
Заголовок раздела «Новая функциональность»- Функционал центра регистрации в интеграции с ЦС Aladdin eCA 2.2.0
- Поддержка учетных записей, подключенного центра сертификации
- Поддержка ролевой модели. Роли “Администратор” и “Оператор”
- Улучшенный пользовательский интерфейс. Карточка заявки и таблица заявки для учетных записей с ролью “Пользователь” и др.
- Публичный API
- Поддержка API для выпуска сертификатов через сервис SCEP
- Автоматическое определение доступных шаблонов для пользователей центра регистрации
- Поддержка выпуска сертификатов c записью на ключевой носитель
- Ведение журнала событий
- Карточка события с подробной информацией о событии.

