Перейти к содержимому

9.2. Обновление и восстановление

Aladdin Enterprise CAFAQAladdin Enterprise CA

KB0528 — Ошибка создания резервной копии после обновления до 2.2 (Astra Linux + PostgreSQL 11)

Заголовок раздела «KB0528 — Ошибка создания резервной копии после обновления до 2.2 (Astra Linux + PostgreSQL 11)»

Проблема. В конфигурации на Astra Linux и PostgreSQL 11 выявлена ошибка создания резервной копии после обновления с любой версии до 2.2.0 или 2.2.1.

Решение. Чтобы исправить ошибку, после обновления eCA на версию 2.2 выполните скрипт 2_2_x-cleanup-outdated-db-schemas.sh (скачать).

KB0529 — Центр валидации перестаёт работать после обновления ЦС до 2.1.2

Заголовок раздела «KB0529 — Центр валидации перестаёт работать после обновления ЦС до 2.1.2»

Проблема. После обновления Центра Сертификации до версии 2.1.2 перестаёт работать Центр Валидации — искажаются сведения о ключе ЦС (значение алгоритма ECDSA заменяется на RSA). При этом сами данные сертификата и ключа остаются корректными.

Причина. Сбой в процессе обновления системы до версии 2.1.2, приводящий к некорректному определению криптографического алгоритма. Ошибка затрагивает работоспособность подключённых Центров Валидации, мешает созданию списков отозванных сертификатов (CRL) и может блокировать работу в иных сценариях.

Решение. Сразу после установки обновления выполните предоставленный разработчиком скрипт:

  1. Скачайте архив: https://dms.aladdin-rd.ru/ceedf28d-fd1c-49ba-aec8-cf8ca3c5c404.
  2. В архиве — два варианта скрипта восстановления. Выберите и запустите тот, который соответствует вашей версии:
    • первый — строго для версии 2.1.2;
    • второй — для версий 2.2.0 или 2.2.1.

KB0524 — Скрипт восстановления доступа restore.sh отрабатывает некорректно

Заголовок раздела «KB0524 — Скрипт восстановления доступа restore.sh отрабатывает некорректно»

Проблема. После перехода на версию 2.2.1 некорректно выполняется скрипт восстановления доступа restore.sh.

Причина. В обновлённой версии повышена длина ключей по умолчанию при выпуске сертификатов. Однако в конфигурационном файле config.sh, который применяет настройки settings-service в разделе “#Переменные окружения”, могут оставаться устаревшие параметры длины ключа и алгоритма хеширования.

Решение. Вручную измените стандартную длину ключа и алгоритм хеширования в config.sh, после чего повторно запустите restore.sh:

ПараметрСтарое значениеНовое значение
initial_cryptography_key_bits20484096
initial_cryptography_hash_algorithmSHA256SHA512