releasenotes:obelisk-45.0.0-releasenotes

No ACL setup yet! Denying access to everyone.

Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

releasenotes:obelisk-45.0.0-releasenotes [2026/07/14 10:03] (aktuální)
mokris vytvořeno
Řádek 1: Řádek 1:
 +====== OBELISK 45.0.0 Release notes ======
 +
 +OBELISK verze 45 přináší práci s podpisovými prvky na základě postkvantových algoritmů -- možnost aplikovat postkvantová časová razítka, pečetit a podepisovat elektronické dokumenty pomocí algoritmu ML-DSA, a vyhodnocovat platnost a integritu takto podepsaného obsahu pomocí modulu Validator. Verze dále přináší drobná zlepšení jako umožnění hromadného podpisu i nesouvisejících dokumentů pomocí Bank iD SIGN, opravy a aktualizace využívaných technologií.
 +
 +Od verze 45 již je možné OBELISK provozovat výhradně na databázové platformě Postgres (verze 18). Podpora platformy Oracle je ukončena.
 +
 +===== OBELISK Signing Portal =====
 +
 +==== Novinky ====
 +
 +  * Dostupnost informací v záložce LOG o odmazání dokumentů z podpisové obálky ve stavu draft <text type="muted" size="x-small">OBV-1717</text>
 +  * Zpřesnění chybových stavů při selhání podpisů -- odlišení chyby modulu Seal a obecné chyby (týká se podpisových metod: prostý podpis, dosvědčený podpis a RSE, a připojování auditní stopy do dokumentu) <text type="muted" size="x-small">OBV-1887</text> 
 +  * Pomocí Bank iD SIGN je nově možné podepisovat více podpisových flows najednou <text type="muted" size="x-small">OBV-1924</text>
 +  * Upravena konfigurace klienta Validator API pro externí podpis -- umožní využít i Validator z jiného OBELISK/tenantu <text type="muted" size="x-small">OBV-1938</text>
 +  * Zavedena možnost podpisu pomocí postkvantových algoritmů ML-DSA: <text type="muted" size="x-small">OBV-1941</text>
 +    * Pro podpisy technicky založené na elektronické pečeti -- prostý podpis, dosvědčený podpis
 +    * Pro lokální podpis pomocí OB-SP Client (verze 2.0.12) pomocí klíče/certifikátu lokálně uloženého přímo v počítači podepisujícího
 +  * Vylepšeno rozložení a responzivita panelů v prvním kroku Průvodce odesláním <text type="muted" size="x-small">OBV-2020, OBV-2071</text>
 +
 +==== Opravy ====
 +
 +  * Opraveno zobrazení obrazovek online podpisu a podpisu externím uživatelem na mobilních zařízeních, kde tlačítka mohla přesahovat mimo viditelnou oblast displeje <text type="muted" size="x-small">OBV-678, OBV-1940</text>
 +  * Opraveno zakládání externích uživatelů v GUI, jejichž jméno (mail) je obsažen v jménu již existujícího uživatele <text type="muted" size="x-small">OBV-1698</text>
 +  * Opraveno chování pro flow, ke kterým uživatel nemá právo na agendu nebo jejichž obsah byl smazán – uživatel nyní může flow odmítnout nebo odvolat, ale nemůže zahájit podepisování ani vybírat podpisový profil <text type="muted" size="x-small">OBV-1710, OBV-1854</text>
 +  * Opraveno přidávání auditní stopy k dokumentům větším než 4194304b <text type="muted" size="x-small">OBV-1887</text>
 +  * Pořadí souborů (item order) v obálce se nyní automaticky přečísluje při aktivaci flow, čímž se opraví archivace podepsaných dokumentů pro obálky, ze kterých byl odmazán některý z dokumentů <text type="muted" size="x-small">OBV-1927</text>
 +    * Kvůli možné změně identifikace dokumentu z atributu identification již nebude atribut zasílán pro podpisová flow ve stavu ''draft''
 +  * Opraveno odvolávání flow vlastníkem, pokud probíhá podepisování jiným uživatelem <text type="muted" size="x-small">OBV-1957</text>
 +  * Upraven polling ze strany GUI při pomalých odpovědích serveru <text type="muted" size="x-small">OBV-1984</text>
 +  * Opraveno vyprázdnování příslušné cache po změně konfigurace ReportState <text type="muted" size="x-small">OBV-1992</text>
 +  * Opraveno zobrazování výsledku podpisu metodou Auditovaný souhlas, kdy se dokončený proces mohl dále zobrazovat jako probíhající <text type="muted" size="x-small">OBV-2021, OBV-2052</text>
 +
 +===== OBELISK Trusted Archive =====
 +
 +==== Novinky ====
 +
 +  * Zavedena produktová validační politika pro archiv ''polValArchUniversal'' (namísto dříve používané ''polValWsUniversal'') pro snazší customizaci dle situace, např. ukládání validačních dat do externího úložiště <text type="muted" size="x-small">OBV-2054</text>
 +
 +==== Opravy ====
 +
 +  * Opraveno zaznamenávání metrik pro odložené mazání dokumentů <text type="muted" size="x-small">OBV-2026</text>
 +
 +===== OBELISK Storage =====
 +
 +==== Opravy ====
 +
 +  * Opraveno zobrazení/stahování obsahu dokumentu z S3 úložiště v GUI <text type="muted" size="x-small">OBV-1966</text>
 +  * Opraveno nahrávání souborů dokumentů do Index z custom HTTP (Groovy) úložišť <text type="muted" size="x-small">OBV-2019</text>
 +
 +===== OBELISK Seal =====
 +
 +==== Novinky ====
 +
 +  * Zavedena základní podpora postkvantové kryptografie: <text type="muted" size="x-small">OBV-1941</text>
 +    * Umožněno využití časových razítek vytvořených pomocí postkvantových algoritmů pro CAdES. Pro PDF je kvůli této možnosti nově ponechán větší prostor pro časové razítko.
 +    * Dokumenty lze opatřit elektronickou pečetí nebo podpisem pomocí algoritmu ML-DSA (ve variantách "pure" i "pre-hash") pomocí lokálně uloženého podpisového klíče (keystore)
 +  * Ukončena podpora Utimaco HSM a Smartcard PROID+Q <text type="muted" size="x-small">OBV-1973</text>
 +
 +==== Opravy ====
 +
 +  * Zrušeno odesílání notifikací o vypršelých certifikátech, které mají konfiguračne deaktivovánu indikaci vypršení <text type="muted" size="x-small">OBV-1736</text>
 +  * Opravena chyba GUI, kdy se dokumenty opečetěné ve formátech CAdES a XAdES nesprávně zobrazovaly jako neopečetěné <text type="muted" size="x-small">OBV-2083</text>
 +
 +===== OBELISK Validator =====
 +
 +==== Novinky ====
 +
 +  * Zavedena podpora validace podpisů a pečetí vytvořených postkvantovým algoritmem ML-DSA <text type="muted" size="x-small">OBV-1941</text>
 +
 +==== Opravy ====
 +
 +  * Opraveno podepisování validačních reportů pomocí ECDSA <text type="muted" size="x-small">OBV-1970</text>
 +
 +===== OBELISK Converter =====
 +
 +==== Opravy ====
 +
 +  * Opravena přímá konverze obrázků do PDF/A <text type="muted" size="x-small">OBV-1719</text>
 +
 +===== OBELISK Platform =====
 +
 +==== Novinky ====
 +
 +  * OBELISK Appliance nyní umožňuje neinteraktivní inicializaci pomocí přimountovaného ISO disku s konfiguračním souborem <text type="muted" size="x-small">OBV-1353</text>
 +  * Technické změny související s ukončením podpory Oracle DB <text type="muted" size="x-small">OBV-1947, OBV-1974, OBV-1985, OBV-1986, OBV-1987, OBV-1996, OBV-2010</text>
 +  * Interní Postgres databáze povýšena na verzi 18, v případě provozu s externí databázi je i pro ni vyžadována v verze 18 <text type="muted" size="x-small">OBV-1959</text>
 +  * Povýšení verzí využitých technologií a knihoven (Wildfly, Keycloak, Node.js, prometheus node_exporter, Vuetify) <text type="muted" size="x-small">OBV-1872, OBV-1878, OBV-1949, OBV-1961, OBV-1972</text>
 +  * Konec podpory Wildfly "domain mode" -- pokud se používal, je automaticky přepnut na "standalone mode" <text type="muted" size="x-small">OBV-1945</text>
 +  * OBELISK Shell příkaz ''dbactivity'' nyní podporuje i externí PostgreSQL databázi <text type="muted" size="x-small">OBV-1995</text>
 +  * OBELISK Shell příkaz ''version'' nyní zobrazuje více informací <text type="muted" size="x-small">OBV-2025</text>
 +  * Změna ukončování Wildfly -- nejprve se všem dotčeným kontextům nastaví stav aktivní bez LB, poté se aplikuje prodleva nastavená pomocí ''obsh> setwildfly stopdelay'' <text type="muted" size="x-small">OBV-2024</text>
 +  * Ukončena podpora metody MD5 pro autentizaci klientů interní databáze (monitoring, SIEM) <text type="muted" size="x-small">OBV-2034</text>
 +  * Monitoring mountpointů se aplikuje pouze na uzlech, kde je daný mountpoint definovaný <text type="muted" size="x-small">OBV-2048</text>
 +
 +==== Opravy ====
 +
 +  * Zapracována doporučení vyplývající z výsledků penetračních testů a bezpečnostních analýz <text type="muted" size="x-small">OBV-1884, OBV-2035, OBV-2044, OBV-2101, OBV-2127</text>
 +  * Opraven potenciální deadlock při spuštění OBELISK <text type="muted" size="x-small">OBV-1932</text>
 +  * Mazání tenantu zrychleno <text type="muted" size="x-small">OBV-1952</text>
 +  * Opravena nestabilita, která při lokalizaci chyb způsobovala selhání požadavků (StackOverflowError) <text type="muted" size="x-small">OBV-2022</text>
 +  * Opravena chyba parsování OAuth State cookie, která mohla způsobit selhání callbacků při webové komunikaci <text type="muted" size="x-small">OBV-2049</text>
 +