Перейти к содержимому

2.3. Примечания к релизам — eCA-VA

Aladdin Enterprise CAПримечания к релизамAladdin Enterprise CA

Актуальная версия: 2.4.0-181.

Граф обновления eCA-VA

ВерсияНовоеИсправлено
2.4.0-1812015
2.3.1-15101
2.3.0-10801
2.3.0-8932
2.2.4-14801
2.2.3-12402
2.2.1-6132
2.2.1-49223
2.2.0-31190

  • Добавлены методы Spring Boot Actuator для получения информации о сервисах. Для всех сервисов, кроме external-integration-service, исключен метод GET api/version (13410)
  • Добавлена возможность отключения доступа к методам получения информации о сервисах и методу GET api/version (13410)
  • Реализована обработка конфликтов изменений параметров объектов в случае работы двух пользователей через API и/или WebUI (13513)
  • Добавлена возможность восстановления резервных нод кластера eCA-VA без влияния на базу данных eCA-VA и работоспособность основной ноды (15275)
  • Реализована возможность не хранить учетные данные пользователя СУБД в конфигурационном файле (15836)
  • Добавлена валидация параметров Syslog-сервера (16092)
  • В карточку события журнала событий, в экспортируемый журнал (CSV) и в Syslog-сообщения добавлен идентификатор события (16091)
  • Ограничен доступ к файлам eCA-VA (16089)
  • Добавлена возможность аутентификации по логину-паролю или Kerberos-билету доменного пользователя по протоколу LDAPS (15640)
  • Реализована возможность кастомизации названия продукта, отображаемого в окне авторизации eCA-VA и в заголовке вкладки браузера, при попытке входа на WebUI неаутентифицированным пользователем (15589)
  • Добавлена возможность выполнения автоматического контроля целостности при запуске eCA-VA и возможность блокировки запуска eCA-VA в случае неуспешного выполнения автоматического контроля целостности (16281)
  • Поддержка TLS для Syslog (16514)
  • Возможность передачи путей к контейнерам веб-сервера и УЗ при установке через параметры запуска (16574)
  • Поддержка Kerberos-аутентификации с привязкой к TLS-каналу (Channel Bindings) при использовании протокола LDAPS в MS AD и поддержка строгой аутентификации в SambaDC-подобных доменах при использовании протокола LDAP (16586)
  • Журналирование названий запускаемых/останавливаемых служб и журналирование событий применения параметров конфиг. Файла (16376)
  • Формат значения атрибута “Параметры конфигурационного файла” события RAENV0002 преобразован в массив строк (17216)
  • Поддержка ОС РОСА “ХРОМ” 12 Сервер (16802)
  • Журналирование событий работы с подключениями к eCA-CA (17086)
  • Поддержка ОС “Альт Сервер” 11 (17455)
  • Метрики состояния продукта в формате Prometheus (17236)
  • Запускается установка центра валидации без указания сертификата веб-сервера (15165)
  • Не вводятся предлагаемые браузером данные (14694)
  • Скрипт диагностики не собирает данные о postgresql, на sberlinux 8.10, 9.5 (15132)
  • Не отображается новое подключение при входе в интерфейс ЦВ, сразу после добавления этого подключения в ЦВ (15216)
  • Тревога ЗПС при установке на Astra Linux (16167)
  • “Ошибка регистрации службы JCSP” при создании сервисов для ЦС, не имеющего достаточного количества лицензий на ЦВ (16196)
  • Не удается выполнить восстановление из backup (16233)
  • При использовании для создания подключения к ЦС сертификата, выпущенного ЦС, имеющем в SDN кавычки, браузером не предоставляется окно выбора сертификата для входа. Вход невозможен (17081)
  • Сессия не блокируется после удаления маркеров доступа/обновления из cookie (14702)
  • Проверка статуса сертификата через OCSP выполняется с ошибкой (15123)
  • Несоответствие отображения атрибутов SDN сертификата веб-браузера в UI ЦВ и ЦС (15544)
  • Не удаляются точки распространения CRL & AIA из ЦС, после удаления этих сервисов через интерфейс ЦВ (15776)
  • Ошибка Connection prematurely closed BEFORE response (15895)
  • Создается сервис для ЦС, у которого достигнуто предельное количество подключенных ЦВ (17218)
  • Некорректное сообщение об ошибке при попытке входа в интерфейс ЦВ под заблокированной технической УЗ (13568)
  • Устранено срабатывание тревоги ЗПС на Astra Linux 1.7 и 1.8 (16167).
  • Первый зарегистрированный ЦС пропадает из списка доверенных издателей ЦВ после подключения второго ЦС (15300).
  • Добавлено отображение данных о причине события в карточке событий журнала событий (14902)
  • Поддержка операционной системы SberLinuxOS Server (13496)
  • Поддержка криптопровайдера Aladdin JCP (14701)
  • При создании службы OCSP из карточки имеется возможность перейти на 3ий шаг без выбора шаблона (14815)
  • Не удается проверить статус сертификата с помощью OCSP при хранении ключа сервиса OCSP на HDIMAGE (алгоритм ГОСТ)
  • Устранено срабатывание тревоги ЗПС на Astra Linux 1.7 и 1.8 (16167)
  • Первый зарегистрированный ЦС пропадает из списка доверенных издателей ЦВ после подключения второго ЦС (15300)
  • Некорректный порт в адресах точек распространения и сервиса OCSP в сертификатах после настройки ЦВ с недефолтным значением в параметре http (14951)
  • Поддержка TLS 1.3 и возможность управления поддерживаемыми версиями протокола TLS
  • В состав дистрибутива добавлен открытый ключ для поддержки режима ЗПС на ALSE
  • Алгоритм хэш-суммы по умолчанию изменен с sha384 на sha256
  • Некорректно отрабатывает лицензионное ограничение (13505)
  • Отправляются не все сообщения на syslog-сервер. Некорректно определяется hostname для подкаталога с syslog-файлом (13518).
  • Изменена версия публичного API на API v3
  • Подключение к eCA CA 2.2 по протоколу ГОСТ-TLS
  • Не удается провести установку Центра Валидации на ОС Astra с web-server apache (13064)
  • Не удается провести установку Центра Валидации на ОС RedOS с web-server cpnginx (13067)
  • Не удается выполнить вход по логину и паролю администратора инициализации (Astra+apache2) (13068)
  • Не фиксируется сообщение об ошибке установки контейнера закрытого ключа и сертификата веб-сервера (13078)
  • Невозможно войти по логину/паролю субъекта РС, на базе которого в ЦС создан администратор (13080)
  • Не происходит синхронизация разрешенных издателей с ЦС согласно крон-выражению (13081)
  • При выставленном фильтре Категория события “Ошибка” и при выставленной дате в файле не сохраняются нужные события (13109)
  • Не выполняется автоматическая архивация журнала событий (13119)
  • Для администратора-инициализации не отображаются все события программы (13144)
  • Некорректное название файла на syslog-сервере (13145)
  • Неполное удаление продукта скриптом uninstall (13146)
  • Не фиксируется событие проверки контроля целостности в журнале события администратора-инициализации (13151)
  • Не фиксируется событие ошибки проверки контроля целостности в журнале события администратора-инициализации (13159)
  • Не фиксируется сообщение об ошибке аутентификации по сертификату заблокированного пользователя в журнале событий (13181)
  • Не фиксируется сообщение об ошибке аутентификации по приостановленному сертификату в журнале событий (13183)
  • Не фиксируется сообщение об ошибке аутентификации по отозванному сертификату в журнале событий (13186)
  • Не фиксируется сообщение об ошибке аутентификации по логину и паролю с удаленной ВМ в журнале событий администратора-инициализации (13191)
  • Не фиксируется сообщение об ошибке аутентификации по логину и некорректному паролю в журнале событий администратора-инициализации (13192)
  • Не удается выполнить вход по логину и паролю субъекта LDAP (13197)
  • Ошибка при восстановлении из резервной копии. Перестает работать сервис aeca-va, зайти в интерфейс невозможно (13199)
  • Не обтображается контрольная сумма файла aladdin_pub.key в jc_checksum (13266)
  • Аутентификация в интерфейс ЦВ по ГОСТ-TLS происходит спустя несколько минут (13391)
  • Не удается войти в интерфейс по kerberos билету субъекта УЗ (13137)
  • Создание Центров валидации (CRL DP + OCSP (опционально)) для Центров сертификации подключенного eCA-CA
  • Возможность eCA-VA самому регистрировать в eCA-CA свои Центры валидации
  • Аутентификация администраторов подключенных eCA-CA следующими способами: по сертификату; по логину/паролю или Kerberos-билету доменного пользователя (если УЗ администратора связана с данным пользователем домена, к которому подключен eCA-VA)
  • Возможность Logout’a
  • Работа службы OCSP на основании CRL
  • Возможность ручного и автоматического перевыпуска сертификата для служб OCSP
  • Возможность формирования подписи ответов служб OCSP по ГОСТ-алгоритмам
  • Журнал событий: карточки событий, архивация событий, асинхронный экспорт журнала, публикация в Syslog
  • Шифрование пароля пользователя СУБД в конфиг. файле eCA-VA
  • Шифрование паролей, хранящихся в БД
  • Контроль целостности средствами “jcverify”
  • Подпись маркера доступа по ГОСТ-алгоритму
  • TLS для подключения к СУБД
  • Поддержка работы на Astra Linux SE в режиме ЗПС
  • Резервное копирование и восстановление из резервной копии
  • Сбор диагностических данных
  • Ограниченный доступ к техничексим логам, служебная УЗ без возможности входа в ОС (оболочка: /sbin/nologin)
  • Возможность задания срока длительности простоя пользовательской сессии
  • Возможность работы с eCA-CA и eCA-RA на одном хосте.