9.2. Обновление и восстановление
KB0528 — Ошибка создания резервной копии после обновления до 2.2 (Astra Linux + PostgreSQL 11)
Заголовок раздела «KB0528 — Ошибка создания резервной копии после обновления до 2.2 (Astra Linux + PostgreSQL 11)»Проблема. В конфигурации на Astra Linux и PostgreSQL 11 выявлена ошибка создания резервной копии после обновления с любой версии до 2.2.0 или 2.2.1.
Решение. Чтобы исправить ошибку, после обновления eCA на версию 2.2 выполните скрипт
2_2_x-cleanup-outdated-db-schemas.sh
(скачать).
KB0529 — Центр валидации перестаёт работать после обновления ЦС до 2.1.2
Заголовок раздела «KB0529 — Центр валидации перестаёт работать после обновления ЦС до 2.1.2»Проблема. После обновления Центра Сертификации до версии 2.1.2 перестаёт работать Центр Валидации — искажаются сведения о ключе ЦС (значение алгоритма ECDSA заменяется на RSA). При этом сами данные сертификата и ключа остаются корректными.
Причина. Сбой в процессе обновления системы до версии 2.1.2, приводящий к некорректному определению криптографического алгоритма. Ошибка затрагивает работоспособность подключённых Центров Валидации, мешает созданию списков отозванных сертификатов (CRL) и может блокировать работу в иных сценариях.
Решение. Сразу после установки обновления выполните предоставленный разработчиком скрипт:
- Скачайте архив: https://dms.aladdin-rd.ru/ceedf28d-fd1c-49ba-aec8-cf8ca3c5c404.
- В архиве — два варианта скрипта восстановления. Выберите и запустите тот, который соответствует
вашей версии:
- первый — строго для версии 2.1.2;
- второй — для версий 2.2.0 или 2.2.1.
KB0524 — Скрипт восстановления доступа restore.sh отрабатывает некорректно
Заголовок раздела «KB0524 — Скрипт восстановления доступа restore.sh отрабатывает некорректно»Проблема. После перехода на версию 2.2.1 некорректно выполняется скрипт восстановления доступа
restore.sh.
Причина. В обновлённой версии повышена длина ключей по умолчанию при выпуске сертификатов.
Однако в конфигурационном файле config.sh, который применяет настройки settings-service в
разделе “#Переменные окружения”, могут оставаться устаревшие параметры длины ключа и алгоритма
хеширования.
Решение. Вручную измените стандартную длину ключа и алгоритм хеширования в config.sh, после
чего повторно запустите restore.sh:
| Параметр | Старое значение | Новое значение |
|---|---|---|
initial_cryptography_key_bits | 2048 | 4096 |
initial_cryptography_hash_algorithm | SHA256 | SHA512 |

