Zobrazit stránkuStarší verzeZpětné odkazyPřidat do knihyUložit do PDFODT exportNahoru Tato stránka je pouze pro čtení. Můžete si pouze prohlédnout zdrojový kód, ale ne ho měnit. Zeptejte se správce, pokud si myslíte, že něco není v pořádku. ====== OBELISK 45.0.0 Release notes ====== OBELISK verze 45 přináší práci s podpisovými prvky na základě postkvantových algoritmů -- možnost aplikovat postkvantová časová razítka, pečetit a podepisovat elektronické dokumenty pomocí algoritmu ML-DSA, a vyhodnocovat platnost a integritu takto podepsaného obsahu pomocí modulu Validator. Verze dále přináší drobná zlepšení jako umožnění hromadného podpisu i nesouvisejících dokumentů pomocí Bank iD SIGN, opravy a aktualizace využívaných technologií. Od verze 45 již je možné OBELISK provozovat výhradně na databázové platformě Postgres (verze 18). Podpora platformy Oracle je ukončena. ===== OBELISK Signing Portal ===== ==== Novinky ==== * Dostupnost informací v záložce LOG o odmazání dokumentů z podpisové obálky ve stavu draft <text type="muted" size="x-small">OBV-1717</text> * Zpřesnění chybových stavů při selhání podpisů -- odlišení chyby modulu Seal a obecné chyby (týká se podpisových metod: prostý podpis, dosvědčený podpis a RSE, a připojování auditní stopy do dokumentu) <text type="muted" size="x-small">OBV-1887</text> * Pomocí Bank iD SIGN je nově možné podepisovat více podpisových flows najednou <text type="muted" size="x-small">OBV-1924</text> * Upravena konfigurace klienta Validator API pro externí podpis -- umožní využít i Validator z jiného OBELISK/tenantu <text type="muted" size="x-small">OBV-1938</text> * Zavedena možnost podpisu pomocí postkvantových algoritmů ML-DSA: <text type="muted" size="x-small">OBV-1941</text> * Pro podpisy technicky založené na elektronické pečeti -- prostý podpis, dosvědčený podpis * Pro lokální podpis pomocí OB-SP Client (verze 2.0.12) pomocí klíče/certifikátu lokálně uloženého přímo v počítači podepisujícího * Vylepšeno rozložení a responzivita panelů v prvním kroku Průvodce odesláním <text type="muted" size="x-small">OBV-2020, OBV-2071</text> ==== Opravy ==== * Opraveno zobrazení obrazovek online podpisu a podpisu externím uživatelem na mobilních zařízeních, kde tlačítka mohla přesahovat mimo viditelnou oblast displeje <text type="muted" size="x-small">OBV-678, OBV-1940</text> * Opraveno zakládání externích uživatelů v GUI, jejichž jméno (mail) je obsažen v jménu již existujícího uživatele <text type="muted" size="x-small">OBV-1698</text> * Opraveno chování pro flow, ke kterým uživatel nemá právo na agendu nebo jejichž obsah byl smazán – uživatel nyní může flow odmítnout nebo odvolat, ale nemůže zahájit podepisování ani vybírat podpisový profil <text type="muted" size="x-small">OBV-1710, OBV-1854</text> * Opraveno přidávání auditní stopy k dokumentům větším než 4194304b <text type="muted" size="x-small">OBV-1887</text> * Pořadí souborů (item order) v obálce se nyní automaticky přečísluje při aktivaci flow, čímž se opraví archivace podepsaných dokumentů pro obálky, ze kterých byl odmazán některý z dokumentů <text type="muted" size="x-small">OBV-1927</text> * Kvůli možné změně identifikace dokumentu z atributu identification již nebude atribut zasílán pro podpisová flow ve stavu ''draft'' * Opraveno odvolávání flow vlastníkem, pokud probíhá podepisování jiným uživatelem <text type="muted" size="x-small">OBV-1957</text> * Upraven polling ze strany GUI při pomalých odpovědích serveru <text type="muted" size="x-small">OBV-1984</text> * Opraveno vyprázdnování příslušné cache po změně konfigurace ReportState <text type="muted" size="x-small">OBV-1992</text> * Opraveno zobrazování výsledku podpisu metodou Auditovaný souhlas, kdy se dokončený proces mohl dále zobrazovat jako probíhající <text type="muted" size="x-small">OBV-2021, OBV-2052</text> ===== OBELISK Trusted Archive ===== ==== Novinky ==== * Zavedena produktová validační politika pro archiv ''polValArchUniversal'' (namísto dříve používané ''polValWsUniversal'') pro snazší customizaci dle situace, např. ukládání validačních dat do externího úložiště <text type="muted" size="x-small">OBV-2054</text> ==== Opravy ==== * Opraveno zaznamenávání metrik pro odložené mazání dokumentů <text type="muted" size="x-small">OBV-2026</text> ===== OBELISK Storage ===== ==== Opravy ==== * Opraveno zobrazení/stahování obsahu dokumentu z S3 úložiště v GUI <text type="muted" size="x-small">OBV-1966</text> * Opraveno nahrávání souborů dokumentů do Index z custom HTTP (Groovy) úložišť <text type="muted" size="x-small">OBV-2019</text> ===== OBELISK Seal ===== ==== Novinky ==== * Zavedena základní podpora postkvantové kryptografie: <text type="muted" size="x-small">OBV-1941</text> * Umožněno využití časových razítek vytvořených pomocí postkvantových algoritmů pro CAdES. Pro PDF je kvůli této možnosti nově ponechán větší prostor pro časové razítko. * Dokumenty lze opatřit elektronickou pečetí nebo podpisem pomocí algoritmu ML-DSA (ve variantách "pure" i "pre-hash") pomocí lokálně uloženého podpisového klíče (keystore) * Ukončena podpora Utimaco HSM a Smartcard PROID+Q <text type="muted" size="x-small">OBV-1973</text> ==== Opravy ==== * Zrušeno odesílání notifikací o vypršelých certifikátech, které mají konfiguračne deaktivovánu indikaci vypršení <text type="muted" size="x-small">OBV-1736</text> * Opravena chyba GUI, kdy se dokumenty opečetěné ve formátech CAdES a XAdES nesprávně zobrazovaly jako neopečetěné <text type="muted" size="x-small">OBV-2083</text> ===== OBELISK Validator ===== ==== Novinky ==== * Zavedena podpora validace podpisů a pečetí vytvořených postkvantovým algoritmem ML-DSA <text type="muted" size="x-small">OBV-1941</text> ==== Opravy ==== * Opraveno podepisování validačních reportů pomocí ECDSA <text type="muted" size="x-small">OBV-1970</text> ===== OBELISK Converter ===== ==== Opravy ==== * Opravena přímá konverze obrázků do PDF/A <text type="muted" size="x-small">OBV-1719</text> ===== OBELISK Platform ===== ==== Novinky ==== * OBELISK Appliance nyní umožňuje neinteraktivní inicializaci pomocí přimountovaného ISO disku s konfiguračním souborem <text type="muted" size="x-small">OBV-1353</text> * Technické změny související s ukončením podpory Oracle DB <text type="muted" size="x-small">OBV-1947, OBV-1974, OBV-1985, OBV-1986, OBV-1987, OBV-1996, OBV-2010</text> * Interní Postgres databáze povýšena na verzi 18, v případě provozu s externí databázi je i pro ni vyžadována v verze 18 <text type="muted" size="x-small">OBV-1959</text> * Povýšení verzí využitých technologií a knihoven (Wildfly, Keycloak, Node.js, prometheus node_exporter, Vuetify) <text type="muted" size="x-small">OBV-1872, OBV-1878, OBV-1949, OBV-1961, OBV-1972</text> * Konec podpory Wildfly "domain mode" -- pokud se používal, je automaticky přepnut na "standalone mode" <text type="muted" size="x-small">OBV-1945</text> * OBELISK Shell příkaz ''dbactivity'' nyní podporuje i externí PostgreSQL databázi <text type="muted" size="x-small">OBV-1995</text> * OBELISK Shell příkaz ''version'' nyní zobrazuje více informací <text type="muted" size="x-small">OBV-2025</text> * Změna ukončování Wildfly -- nejprve se všem dotčeným kontextům nastaví stav aktivní bez LB, poté se aplikuje prodleva nastavená pomocí ''obsh> setwildfly stopdelay'' <text type="muted" size="x-small">OBV-2024</text> * Ukončena podpora metody MD5 pro autentizaci klientů interní databáze (monitoring, SIEM) <text type="muted" size="x-small">OBV-2034</text> * Monitoring mountpointů se aplikuje pouze na uzlech, kde je daný mountpoint definovaný <text type="muted" size="x-small">OBV-2048</text> ==== Opravy ==== * Zapracována doporučení vyplývající z výsledků penetračních testů a bezpečnostních analýz <text type="muted" size="x-small">OBV-1884, OBV-2035, OBV-2044, OBV-2101, OBV-2127</text> * Opraven potenciální deadlock při spuštění OBELISK <text type="muted" size="x-small">OBV-1932</text> * Mazání tenantu zrychleno <text type="muted" size="x-small">OBV-1952</text> * Opravena nestabilita, která při lokalizaci chyb způsobovala selhání požadavků (StackOverflowError) <text type="muted" size="x-small">OBV-2022</text> * Opravena chyba parsování OAuth State cookie, která mohla způsobit selhání callbacků při webové komunikaci <text type="muted" size="x-small">OBV-2049</text>