2.3. Примечания к релизам — eCA-VA
Aladdin Enterprise CAПримечания к релизамAladdin Enterprise CA
Актуальная версия: 2.4.0-181.
Диаграмма обновления
Заголовок раздела «Диаграмма обновления»
Все версии
Заголовок раздела «Все версии»| Версия | Новое | Исправлено |
|---|---|---|
| 2.4.0-181 | 20 | 15 |
| 2.3.1-151 | 0 | 1 |
| 2.3.0-108 | 0 | 1 |
| 2.3.0-89 | 3 | 2 |
| 2.2.4-148 | 0 | 1 |
| 2.2.3-124 | 0 | 2 |
| 2.2.1-61 | 3 | 2 |
| 2.2.1-49 | 2 | 23 |
| 2.2.0-31 | 19 | 0 |
Подробный список изменений
Заголовок раздела «Подробный список изменений»2.4.0-181
Заголовок раздела «2.4.0-181»Новая функциональность
Заголовок раздела «Новая функциональность»- Добавлены методы Spring Boot Actuator для получения информации о сервисах. Для всех сервисов, кроме external-integration-service, исключен метод GET api/version (
13410) - Добавлена возможность отключения доступа к методам получения информации о сервисах и методу GET api/version (
13410) - Реализована обработка конфликтов изменений параметров объектов в случае работы двух пользователей через API и/или WebUI (
13513) - Добавлена возможность восстановления резервных нод кластера eCA-VA без влияния на базу данных eCA-VA и работоспособность основной ноды (
15275) - Реализована возможность не хранить учетные данные пользователя СУБД в конфигурационном файле (
15836) - Добавлена валидация параметров Syslog-сервера (
16092) - В карточку события журнала событий, в экспортируемый журнал (CSV) и в Syslog-сообщения добавлен идентификатор события (
16091) - Ограничен доступ к файлам eCA-VA (
16089) - Добавлена возможность аутентификации по логину-паролю или Kerberos-билету доменного пользователя по протоколу LDAPS (
15640) - Реализована возможность кастомизации названия продукта, отображаемого в окне авторизации eCA-VA и в заголовке вкладки браузера, при попытке входа на WebUI неаутентифицированным пользователем (
15589) - Добавлена возможность выполнения автоматического контроля целостности при запуске eCA-VA и возможность блокировки запуска eCA-VA в случае неуспешного выполнения автоматического контроля целостности (
16281) - Поддержка TLS для Syslog (
16514) - Возможность передачи путей к контейнерам веб-сервера и УЗ при установке через параметры запуска (
16574) - Поддержка Kerberos-аутентификации с привязкой к TLS-каналу (Channel Bindings) при использовании протокола LDAPS в MS AD и поддержка строгой аутентификации в SambaDC-подобных доменах при использовании протокола LDAP (
16586) - Журналирование названий запускаемых/останавливаемых служб и журналирование событий применения параметров конфиг. Файла (
16376) - Формат значения атрибута “Параметры конфигурационного файла” события RAENV0002 преобразован в массив строк (
17216) - Поддержка ОС РОСА “ХРОМ” 12 Сервер (
16802) - Журналирование событий работы с подключениями к eCA-CA (
17086) - Поддержка ОС “Альт Сервер” 11 (
17455) - Метрики состояния продукта в формате Prometheus (
17236)
Устранена ошибка
Заголовок раздела «Устранена ошибка»- Запускается установка центра валидации без указания сертификата веб-сервера (
15165) - Не вводятся предлагаемые браузером данные (
14694) - Скрипт диагностики не собирает данные о postgresql, на sberlinux 8.10, 9.5 (
15132) - Не отображается новое подключение при входе в интерфейс ЦВ, сразу после добавления этого подключения в ЦВ (
15216) - Тревога ЗПС при установке на Astra Linux (
16167) - “Ошибка регистрации службы JCSP” при создании сервисов для ЦС, не имеющего достаточного количества лицензий на ЦВ (
16196) - Не удается выполнить восстановление из backup (
16233) - При использовании для создания подключения к ЦС сертификата, выпущенного ЦС, имеющем в SDN кавычки, браузером не предоставляется окно выбора сертификата для входа. Вход невозможен (
17081) - Сессия не блокируется после удаления маркеров доступа/обновления из cookie (
14702) - Проверка статуса сертификата через OCSP выполняется с ошибкой (
15123) - Несоответствие отображения атрибутов SDN сертификата веб-браузера в UI ЦВ и ЦС (
15544) - Не удаляются точки распространения CRL & AIA из ЦС, после удаления этих сервисов через интерфейс ЦВ (
15776) - Ошибка Connection prematurely closed BEFORE response (
15895) - Создается сервис для ЦС, у которого достигнуто предельное количество подключенных ЦВ (
17218) - Некорректное сообщение об ошибке при попытке входа в интерфейс ЦВ под заблокированной технической УЗ (
13568)
2.3.1-151
Заголовок раздела «2.3.1-151»Устранена ошибка
Заголовок раздела «Устранена ошибка»- Устранено срабатывание тревоги ЗПС на Astra Linux 1.7 и 1.8 (16167).
2.3.0-108
Заголовок раздела «2.3.0-108»Устранена ошибка
Заголовок раздела «Устранена ошибка»- Первый зарегистрированный ЦС пропадает из списка доверенных издателей ЦВ после подключения второго ЦС (15300).
2.3.0-89
Заголовок раздела «2.3.0-89»Новая функциональность
Заголовок раздела «Новая функциональность»- Добавлено отображение данных о причине события в карточке событий журнала событий (
14902) - Поддержка операционной системы SberLinuxOS Server (
13496) - Поддержка криптопровайдера Aladdin JCP (
14701)
Устранена ошибка
Заголовок раздела «Устранена ошибка»- При создании службы OCSP из карточки имеется возможность перейти на 3ий шаг без выбора шаблона (
14815) - Не удается проверить статус сертификата с помощью OCSP при хранении ключа сервиса OCSP на HDIMAGE (
алгоритм ГОСТ)
2.2.4-148
Заголовок раздела «2.2.4-148»Устранена ошибка
Заголовок раздела «Устранена ошибка»- Устранено срабатывание тревоги ЗПС на Astra Linux 1.7 и 1.8 (
16167)
2.2.3-124
Заголовок раздела «2.2.3-124»Устранена ошибка
Заголовок раздела «Устранена ошибка»- Первый зарегистрированный ЦС пропадает из списка доверенных издателей ЦВ после подключения второго ЦС (
15300) - Некорректный порт в адресах точек распространения и сервиса OCSP в сертификатах после настройки ЦВ с недефолтным значением в параметре http (
14951)
2.2.1-61
Заголовок раздела «2.2.1-61»Новая функциональность
Заголовок раздела «Новая функциональность»- Поддержка TLS 1.3 и возможность управления поддерживаемыми версиями протокола TLS
- В состав дистрибутива добавлен открытый ключ для поддержки режима ЗПС на ALSE
- Алгоритм хэш-суммы по умолчанию изменен с sha384 на sha256
Устранена ошибка
Заголовок раздела «Устранена ошибка»- Некорректно отрабатывает лицензионное ограничение (
13505) - Отправляются не все сообщения на syslog-сервер. Некорректно определяется hostname для подкаталога с syslog-файлом (13518).
2.2.1-49
Заголовок раздела «2.2.1-49»Новая функциональность
Заголовок раздела «Новая функциональность»- Изменена версия публичного API на API v3
- Подключение к eCA CA 2.2 по протоколу ГОСТ-TLS
Устранена ошибка
Заголовок раздела «Устранена ошибка»- Не удается провести установку Центра Валидации на ОС Astra с web-server apache (
13064) - Не удается провести установку Центра Валидации на ОС RedOS с web-server cpnginx (
13067) - Не удается выполнить вход по логину и паролю администратора инициализации (Astra+apache2) (
13068) - Не фиксируется сообщение об ошибке установки контейнера закрытого ключа и сертификата веб-сервера (
13078) - Невозможно войти по логину/паролю субъекта РС, на базе которого в ЦС создан администратор (
13080) - Не происходит синхронизация разрешенных издателей с ЦС согласно крон-выражению (
13081) - При выставленном фильтре Категория события “Ошибка” и при выставленной дате в файле не сохраняются нужные события (
13109) - Не выполняется автоматическая архивация журнала событий (
13119) - Для администратора-инициализации не отображаются все события программы (
13144) - Некорректное название файла на syslog-сервере (
13145) - Неполное удаление продукта скриптом uninstall (
13146) - Не фиксируется событие проверки контроля целостности в журнале события администратора-инициализации (
13151) - Не фиксируется событие ошибки проверки контроля целостности в журнале события администратора-инициализации (
13159) - Не фиксируется сообщение об ошибке аутентификации по сертификату заблокированного пользователя в журнале событий (
13181) - Не фиксируется сообщение об ошибке аутентификации по приостановленному сертификату в журнале событий (
13183) - Не фиксируется сообщение об ошибке аутентификации по отозванному сертификату в журнале событий (
13186) - Не фиксируется сообщение об ошибке аутентификации по логину и паролю с удаленной ВМ в журнале событий администратора-инициализации (
13191) - Не фиксируется сообщение об ошибке аутентификации по логину и некорректному паролю в журнале событий администратора-инициализации (
13192) - Не удается выполнить вход по логину и паролю субъекта LDAP (
13197) - Ошибка при восстановлении из резервной копии. Перестает работать сервис aeca-va, зайти в интерфейс невозможно (
13199) - Не обтображается контрольная сумма файла aladdin_pub.key в jc_checksum (
13266) - Аутентификация в интерфейс ЦВ по ГОСТ-TLS происходит спустя несколько минут (
13391) - Не удается войти в интерфейс по kerberos билету субъекта УЗ (
13137)
2.2.0-31
Заголовок раздела «2.2.0-31»Новая функциональность
Заголовок раздела «Новая функциональность»- Создание Центров валидации (CRL DP + OCSP (опционально)) для Центров сертификации подключенного eCA-CA
- Возможность eCA-VA самому регистрировать в eCA-CA свои Центры валидации
- Аутентификация администраторов подключенных eCA-CA следующими способами: по сертификату; по логину/паролю или Kerberos-билету доменного пользователя (
если УЗ администратора связана с данным пользователем домена, к которому подключен eCA-VA) - Возможность Logout’a
- Работа службы OCSP на основании CRL
- Возможность ручного и автоматического перевыпуска сертификата для служб OCSP
- Возможность формирования подписи ответов служб OCSP по ГОСТ-алгоритмам
- Журнал событий: карточки событий, архивация событий, асинхронный экспорт журнала, публикация в Syslog
- Шифрование пароля пользователя СУБД в конфиг. файле eCA-VA
- Шифрование паролей, хранящихся в БД
- Контроль целостности средствами “jcverify”
- Подпись маркера доступа по ГОСТ-алгоритму
- TLS для подключения к СУБД
- Поддержка работы на Astra Linux SE в режиме ЗПС
- Резервное копирование и восстановление из резервной копии
- Сбор диагностических данных
- Ограниченный доступ к техничексим логам, служебная УЗ без возможности входа в ОС (
оболочка: /sbin/nologin) - Возможность задания срока длительности простоя пользовательской сессии
- Возможность работы с eCA-CA и eCA-RA на одном хосте.

