Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| — |
releasenotes:obelisk-45.0.0-releasenotes [2026/07/14 10:03] (aktuální) mokris vytvořeno |
||
|---|---|---|---|
| Řádek 1: | Řádek 1: | ||
| + | ====== OBELISK 45.0.0 Release notes ====== | ||
| + | |||
| + | OBELISK verze 45 přináší práci s podpisovými prvky na základě postkvantových algoritmů -- možnost aplikovat postkvantová časová razítka, pečetit a podepisovat elektronické dokumenty pomocí algoritmu ML-DSA, a vyhodnocovat platnost a integritu takto podepsaného obsahu pomocí modulu Validator. Verze dále přináší drobná zlepšení jako umožnění hromadného podpisu i nesouvisejících dokumentů pomocí Bank iD SIGN, opravy a aktualizace využívaných technologií. | ||
| + | |||
| + | Od verze 45 již je možné OBELISK provozovat výhradně na databázové platformě Postgres (verze 18). Podpora platformy Oracle je ukončena. | ||
| + | |||
| + | ===== OBELISK Signing Portal ===== | ||
| + | |||
| + | ==== Novinky ==== | ||
| + | |||
| + | * Dostupnost informací v záložce LOG o odmazání dokumentů z podpisové obálky ve stavu draft <text type=" | ||
| + | * Zpřesnění chybových stavů při selhání podpisů -- odlišení chyby modulu Seal a obecné chyby (týká se podpisových metod: prostý podpis, dosvědčený podpis a RSE, a připojování auditní stopy do dokumentu) <text type=" | ||
| + | * Pomocí Bank iD SIGN je nově možné podepisovat více podpisových flows najednou <text type=" | ||
| + | * Upravena konfigurace klienta Validator API pro externí podpis -- umožní využít i Validator z jiného OBELISK/ | ||
| + | * Zavedena možnost podpisu pomocí postkvantových algoritmů ML-DSA: <text type=" | ||
| + | * Pro podpisy technicky založené na elektronické pečeti -- prostý podpis, dosvědčený podpis | ||
| + | * Pro lokální podpis pomocí OB-SP Client (verze 2.0.12) pomocí klíče/ | ||
| + | * Vylepšeno rozložení a responzivita panelů v prvním kroku Průvodce odesláním <text type=" | ||
| + | |||
| + | ==== Opravy ==== | ||
| + | |||
| + | * Opraveno zobrazení obrazovek online podpisu a podpisu externím uživatelem na mobilních zařízeních, | ||
| + | * Opraveno zakládání externích uživatelů v GUI, jejichž jméno (mail) je obsažen v jménu již existujícího uživatele <text type=" | ||
| + | * Opraveno chování pro flow, ke kterým uživatel nemá právo na agendu nebo jejichž obsah byl smazán – uživatel nyní může flow odmítnout nebo odvolat, ale nemůže zahájit podepisování ani vybírat podpisový profil <text type=" | ||
| + | * Opraveno přidávání auditní stopy k dokumentům větším než 4194304b <text type=" | ||
| + | * Pořadí souborů (item order) v obálce se nyní automaticky přečísluje při aktivaci flow, čímž se opraví archivace podepsaných dokumentů pro obálky, ze kterých byl odmazán některý z dokumentů <text type=" | ||
| + | * Kvůli možné změně identifikace dokumentu z atributu identification již nebude atribut zasílán pro podpisová flow ve stavu '' | ||
| + | * Opraveno odvolávání flow vlastníkem, | ||
| + | * Upraven polling ze strany GUI při pomalých odpovědích serveru <text type=" | ||
| + | * Opraveno vyprázdnování příslušné cache po změně konfigurace ReportState <text type=" | ||
| + | * Opraveno zobrazování výsledku podpisu metodou Auditovaný souhlas, kdy se dokončený proces mohl dále zobrazovat jako probíhající <text type=" | ||
| + | |||
| + | ===== OBELISK Trusted Archive ===== | ||
| + | |||
| + | ==== Novinky ==== | ||
| + | |||
| + | * Zavedena produktová validační politika pro archiv '' | ||
| + | |||
| + | ==== Opravy ==== | ||
| + | |||
| + | * Opraveno zaznamenávání metrik pro odložené mazání dokumentů <text type=" | ||
| + | |||
| + | ===== OBELISK Storage ===== | ||
| + | |||
| + | ==== Opravy ==== | ||
| + | |||
| + | * Opraveno zobrazení/ | ||
| + | * Opraveno nahrávání souborů dokumentů do Index z custom HTTP (Groovy) úložišť <text type=" | ||
| + | |||
| + | ===== OBELISK Seal ===== | ||
| + | |||
| + | ==== Novinky ==== | ||
| + | |||
| + | * Zavedena základní podpora postkvantové kryptografie: | ||
| + | * Umožněno využití časových razítek vytvořených pomocí postkvantových algoritmů pro CAdES. Pro PDF je kvůli této možnosti nově ponechán větší prostor pro časové razítko. | ||
| + | * Dokumenty lze opatřit elektronickou pečetí nebo podpisem pomocí algoritmu ML-DSA (ve variantách " | ||
| + | * Ukončena podpora Utimaco HSM a Smartcard PROID+Q <text type=" | ||
| + | |||
| + | ==== Opravy ==== | ||
| + | |||
| + | * Zrušeno odesílání notifikací o vypršelých certifikátech, | ||
| + | * Opravena chyba GUI, kdy se dokumenty opečetěné ve formátech CAdES a XAdES nesprávně zobrazovaly jako neopečetěné <text type=" | ||
| + | |||
| + | ===== OBELISK Validator ===== | ||
| + | |||
| + | ==== Novinky ==== | ||
| + | |||
| + | * Zavedena podpora validace podpisů a pečetí vytvořených postkvantovým algoritmem ML-DSA <text type=" | ||
| + | |||
| + | ==== Opravy ==== | ||
| + | |||
| + | * Opraveno podepisování validačních reportů pomocí ECDSA <text type=" | ||
| + | |||
| + | ===== OBELISK Converter ===== | ||
| + | |||
| + | ==== Opravy ==== | ||
| + | |||
| + | * Opravena přímá konverze obrázků do PDF/A <text type=" | ||
| + | |||
| + | ===== OBELISK Platform ===== | ||
| + | |||
| + | ==== Novinky ==== | ||
| + | |||
| + | * OBELISK Appliance nyní umožňuje neinteraktivní inicializaci pomocí přimountovaného ISO disku s konfiguračním souborem <text type=" | ||
| + | * Technické změny související s ukončením podpory Oracle DB <text type=" | ||
| + | * Interní Postgres databáze povýšena na verzi 18, v případě provozu s externí databázi je i pro ni vyžadována v verze 18 <text type=" | ||
| + | * Povýšení verzí využitých technologií a knihoven (Wildfly, Keycloak, Node.js, prometheus node_exporter, | ||
| + | * Konec podpory Wildfly " | ||
| + | * OBELISK Shell příkaz '' | ||
| + | * OBELISK Shell příkaz '' | ||
| + | * Změna ukončování Wildfly -- nejprve se všem dotčeným kontextům nastaví stav aktivní bez LB, poté se aplikuje prodleva nastavená pomocí '' | ||
| + | * Ukončena podpora metody MD5 pro autentizaci klientů interní databáze (monitoring, | ||
| + | * Monitoring mountpointů se aplikuje pouze na uzlech, kde je daný mountpoint definovaný <text type=" | ||
| + | |||
| + | ==== Opravy ==== | ||
| + | |||
| + | * Zapracována doporučení vyplývající z výsledků penetračních testů a bezpečnostních analýz <text type=" | ||
| + | * Opraven potenciální deadlock při spuštění OBELISK <text type=" | ||
| + | * Mazání tenantu zrychleno <text type=" | ||
| + | * Opravena nestabilita, | ||
| + | * Opravena chyba parsování OAuth State cookie, která mohla způsobit selhání callbacků při webové komunikaci <text type=" | ||
| + | |||