Перейти к содержимому

2.2. Примечания к релизам — eCA-RA

Aladdin Enterprise CAПримечания к релизамAladdin Enterprise CA

Актуальная версия: 2.4.0-381.

ВерсияНовоеИсправлено
2.4.0-3812215
2.3.1-35001
2.3.1-34701
2.3.0-31611
2.3.0-30543
2.2.1-28635
2.2.1-26816
2.2.0-242015
2.2.0-23683
2.2.0-200253
2.2.0-130100

  • Возможность кастомизации названия продукта, отображаемого в окне авторизации eCA-RA и в заголовке вкладки браузера (15588)
  • Возможность восстановления резервных нод кластера eCA-RA без влияния на базу данных eCA-RA (15274)
  • Возможность отдельных полномочий в правилах доступа к субъектам (14850)
  • Поддержка актуаторов и реализация возможности отключения доступности актуаторов без аутентификации (13669)
  • Fутентификация для операторов и администраторов по Kerberos-тикету (13608)
  • Журналирование названий запускаемых/останавливаемых служб и журналирование событий применения параметров конфиг. Файла (16373)
  • Контроль целостности программы при запуске служб (16280)
  • Валидация параметров Syslog-сервера (16093)
  • В карточку события журнала событий, экспортикуемый журнал и syslog-сообщения добавлен идентификатор события (16090)
  • Права на файлы программы, по умолчанию, установлены 640 (16088)
  • Возможность не хранить в конфигурационном файле учетные данные пользователя СУБД и пароль от контейнера для подключения к eCA-CA (15837)
  • Возможность подключения к LDAP по LDAPS при аутентификации пользователя (15639)
  • Возможность отключения личного кабинета для получателей сертификатов (15253)
  • Автоматическое обновление сертификатов учетной записи для Центра регистрации и SCEP-профиля (12362)
  • Добавлен идентификатор события в его карточку, в экспортируемый журнал (CSV), в Syslog-сообщения
  • Формат значения атрибута “Параметры конфигурационного файла” события RAENV0002 преобразован в массив строк (17214)
  • Поддержка поля ROLE (OID 2.5.4.72) в SDN (16805)
  • Поддержка ОС РОСА “ХРОМ” 12 Сервер (16801)
  • Поддержка Kerberos-аутентификации с привязкой к TLS-каналу (Channel Bindings) при использовании протокола LDAPS в MS AD и поддержка строгой аутентификации в SambaDC-подобных доменах при использовании протокола LDAP (16585)
  • Возможность передачи путей к контейнерам веб-сервера и УЗ при установке через параметры запуска (16573)
  • Поддержка протокола TLS для безопасной отправки сообщений о событиях аудита по стандарту Syslog (16511)
  • Обработка конфликтных ситуаций в случае работы двух пользователей через WebUI (13512)
  • После входа в интерфейс при аутентификации по kerberos\ldap отображается “null” вместо логина пользователя (15166)
  • Во время поиска события в разделе “Заявки” возвращается ошибка Unknown error (15547)
  • При сортировке по полю CN в разделе Заявки Unknown Error (15786)
  • Тревога ЗПС при установке на Astra (16168)
  • Неверное количество шагов в сценарии создания заявки pkcs12 от имени оператора (15777)
  • Скрипт диагностики не собирает данные о postgresql (15132)
  • Всплывающие подсказки в таблицах перекрывают соседние кнопки (11796)
  • Некорректное положение надписи “Нет записей для показа” в таблицах без записей (12845)
  • При смене домена в создании правила выпуска не обновляется список (15785)
  • Не работает сортировка заявок (16027)
  • Излишние ограничения в возможности указания имени ЦС для подключения (16157)
  • При удалении продукта отображается некорректная информация о невозможности удаления каталога (16176)
  • При попытке отредактировать уже отредактированный объект всплывает некорректное сообщение об ошибке (16473)
  • Бесконечный запрос авторизации при неправильной авторизации через ldap (16549)
  • Не заблокирован переход на шаг 2 создания заявки на КН без пользователя (16945).
  • Устранена ошибка создания заявки через UI (16332).
  • Устранено срабатывание тревоги ЗПС на Astra Linux 1.7 и 1.8 (16351).
  • Поддержка работы с полями “Дата рождения” и “Место рождения” (15257)
  • Во время поиска события в журнале возвращается ошибка Unknown error (15058).
  • Отображение данных о причине события в карточке события журнала событий (14901)
  • Поддержка RuToken (13479)
  • Выпуск сертификатов на ключевые носители JaCarta® с алгоритмом ключа ГОСТ Р 34.10-2012 и длиной ключа 512 (14871)
  • Поддержка операционной системы SberLinux OS Server (13495)
  • Нет доступа к интерфейсу ЦР при работе по ГОСТ tls (13615)
  • После выполнения скрипта install.sh в режиме обновления SCEP-профиль становится неработоспособным (13590)
  • Отображается блок “Получатель сертификата” для пользователя без роли “Оператор” либо “Администратор” (13438).
  • Добавлены новые шаблоны по умолчанию (изменен срок действия и минимальная длина ключа)
  • Поддержка TLS 1.3 и возможность управления поддерживаемыми версиями протокола TLS
  • Количество потребляемой RAM снижено до 6Gb
  • При создании заявки от Оператора (правила доступа не указаны) всплывает ошибка (13460)
  • Аутентификация в интерфейс ЦР по ГОСТ-TLS происходит спустя несколько минут (13452)
  • Скрипт diagnostics.sh не видит логи apache на ОС Альт 8 СП (13310)
  • После добавления 100 субъектов в правый стакан перестает работать поиск (13506)
  • Не удается выполнить архивацию журнала событий после смены расписания, изменения директории (13537)
  • Изменена версия public API на API v3
  • Слишком долгая загрузка раздела “Управление”, при добавлении большого количества субъектов (12855)
  • Отсутствует комментарий внутри config.sh о необходимости записи домена в верхнем регистрe (11803)
  • При блокировке УЗ на РС не удаляется сессия в БД (13173)
  • При блокировке УЗ на ЦС не удаляется сессия в БД (13174)
  • Не удается создать сертификат по протоколу SCEP с указанным DNS в SAN (13247)
  • Некорректный текст ошибки проверки подписи JWT токена (13180).
  • Не удается создать заявку на КН с использованием шаблона Smartcard Logon (12874)
  • Цветовая индикация “Сертификат приостановлен” не соответствует указанному в требовании (12876)
  • Не отображается длина ключа по умолчанию в форме создания заявки на сертификат (12886)
  • В журнале регистрируется количество аутентификаций, кратное числу нажатий на кнопку аутентификации по сертификату (12897)
  • Не проходит установка ЦР при использовании скрипта install.sh (12904)
  • При установке ЦР с несозданной БД установка продолжается (12910)
  • Не удается открыть интерфейс ЦР с web-сервером cpnginx (12915)
  • При установке фильтра по полю “Учетная запись” дублируется учетная запись SYSTEM (12944)
  • Доступные значения всплывающего списка параметров фильтрации не ограничиваются ранее применёнными фильтрами (12931)
  • Дублирование событий RAENV0702-Изменение списка разрешенных издателей (12971)
  • В карточке события RAENV0702 отображается некорректная информация (12972)
  • Удается обновить ЦР с включенным TLS в config.sh и выключенном в postgresql.conf (12979)
  • Успешная попытка обновления ЦР с указанием сертификата Технологического ЦС (12980)
  • Не выполняется синхронизация с разрешенными издателями по установленному cron-выражению в config.sh (12968)
  • Отсутствует проверка валидности номера сборки, сервис запускается с не валидным номером (12957).
  • Возможность архивации и очистка записей аудита
  • Механизм контроля целостности исполняемых файлов средствами утилиты “jcverify” из состава СКЗИ JACARTA‑3
  • Механизм подписи маркера доступа по алгоритму ГОСТ34.11-2012/34.10-2012 256 бит
  • Поддержка syslog-серверов
  • Управление ротацией логов
  • Поддержка ГОСТ-TLS
  • Возможность управления перечнем допустимых наборов шифров (ciphersuites) TLS-соединения для веб-сервера
  • Автоматическая блокировка локальных УЗ операторов при их неактивности более чем указанное время
  • Ошибка фиксации события резервного копирования (12561)
  • Не удается провести установку с использованием спецсимволов в логине и пароле параметров БД с помощью скрипта database_create (12328)
  • Не удается восстановиться из backup при удалении ключа шифрования (12330).
  • В сценариях “Создание правила доступа” и “Редактирование правила доступа” добавлен checkbox “Показывать системные объекты” при выборе подразделений
  • Минимальный размер поля выбора объектов в различных сценариях (виджет, состоящий из двух списков: “выбрать” и “выбрано”) увеличен до 5 элементов
  • Количество строк, отображаемых по умолчанию на страницах с пагинацией увеличена с 10 до 50
  • Отключен интерактивный вход для пользователя aeca (пользователю aeca назначена оболочка /sbin/nologin)
  • Реализована возможность отключения поддержки протокола HTTP по протоколу SCEP и добавлена возможность управления статусами SCEP-профилей
  • Реализована возможность отзыва сертификата пользователем из личного кабинета
  • Реализовано сокрытие паролей в конфигурационных файлах eCA
  • Введено ограничение доступа к каталогам и файлам программы, для пользователей, не входящих в группу aeca
  • Реализована возможность поиска событий в журнале событий по значениям поля “Подробности”
  • В журнале событий добавлена возможность поиска значений для фильтрации у фильтров “Код события” и “Учетная запись”
  • Журнал событий дополнен полем, содержащим IP-адрес инициатора события
  • Сформирован дополненный перечень событий, сохраняемых в журнале событий
  • Доработан дизайн окна входа
  • Реализована функция выхода из сеанса для пользователей, аутентифицированных в центре регистрации
  • Реализована совместная работа ЦР и ЦС на одном хосте
  • Поддержка offline выпуска сертификатов.
  • Поддержка серверной части протокола SCEP
  • Возможность скачивать журнал событий с большим количеством событий
  • Возможность задания срока длительности простоя пользовательской сессии
  • Карточка события с подробной информацией о событии
  • Поддержка выпуска сертификатов по протоколу WSTEP
  • Исключена работа с подразделениями (Organization Unit) ресурсных систем
  • Добавлена поддержка работы в режиме ЗПС для Astra Linux Special Edition
  • Поддержка работы с функциональностью определения издателей в шаблонах eCA-CA
  • Поддержка ресурсной системы “Альт Домен”.
  • Некорректное поведение уведомлений при логине\логауте, после входа в интерфейс по сертификату (10808)
  • Не работает фильтр в журнале событий (10732)
  • Опечатка в разделе “Центр решистрации” (10734)
  • Функционал центра регистрации в интеграции с ЦС Aladdin eCA 2.2.0
  • Поддержка учетных записей, подключенного центра сертификации
  • Поддержка ролевой модели. Роли “Администратор” и “Оператор”
  • Улучшенный пользовательский интерфейс. Карточка заявки и таблица заявки для учетных записей с ролью “Пользователь” и др.
  • Публичный API
  • Поддержка API для выпуска сертификатов через сервис SCEP
  • Автоматическое определение доступных шаблонов для пользователей центра регистрации
  • Поддержка выпуска сертификатов c записью на ключевой носитель
  • Ведение журнала событий
  • Карточка события с подробной информацией о событии.