====== OBELISK 45.0.0 Release notes ======
OBELISK verze 45 přináší práci s podpisovými prvky na základě postkvantových algoritmů -- možnost aplikovat postkvantová časová razítka, pečetit a podepisovat elektronické dokumenty pomocí algoritmu ML-DSA, a vyhodnocovat platnost a integritu takto podepsaného obsahu pomocí modulu Validator. Verze dále přináší drobná zlepšení jako umožnění hromadného podpisu i nesouvisejících dokumentů pomocí Bank iD SIGN, opravy a aktualizace využívaných technologií.
Od verze 45 již je možné OBELISK provozovat výhradně na databázové platformě Postgres (verze 18). Podpora platformy Oracle je ukončena.
===== OBELISK Signing Portal =====
==== Novinky ====
* Dostupnost informací v záložce LOG o odmazání dokumentů z podpisové obálky ve stavu draft OBV-1717
* Zpřesnění chybových stavů při selhání podpisů -- odlišení chyby modulu Seal a obecné chyby (týká se podpisových metod: prostý podpis, dosvědčený podpis a RSE, a připojování auditní stopy do dokumentu) OBV-1887
* Pomocí Bank iD SIGN je nově možné podepisovat více podpisových flows najednou OBV-1924
* Upravena konfigurace klienta Validator API pro externí podpis -- umožní využít i Validator z jiného OBELISK/tenantu OBV-1938
* Zavedena možnost podpisu pomocí postkvantových algoritmů ML-DSA: OBV-1941
* Pro podpisy technicky založené na elektronické pečeti -- prostý podpis, dosvědčený podpis
* Pro lokální podpis pomocí OB-SP Client (verze 2.0.12) pomocí klíče/certifikátu lokálně uloženého přímo v počítači podepisujícího
* Vylepšeno rozložení a responzivita panelů v prvním kroku Průvodce odesláním OBV-2020, OBV-2071
==== Opravy ====
* Opraveno zobrazení obrazovek online podpisu a podpisu externím uživatelem na mobilních zařízeních, kde tlačítka mohla přesahovat mimo viditelnou oblast displeje OBV-678, OBV-1940
* Opraveno zakládání externích uživatelů v GUI, jejichž jméno (mail) je obsažen v jménu již existujícího uživatele OBV-1698
* Opraveno chování pro flow, ke kterým uživatel nemá právo na agendu nebo jejichž obsah byl smazán – uživatel nyní může flow odmítnout nebo odvolat, ale nemůže zahájit podepisování ani vybírat podpisový profil OBV-1710, OBV-1854
* Opraveno přidávání auditní stopy k dokumentům větším než 4194304b OBV-1887
* Pořadí souborů (item order) v obálce se nyní automaticky přečísluje při aktivaci flow, čímž se opraví archivace podepsaných dokumentů pro obálky, ze kterých byl odmazán některý z dokumentů OBV-1927
* Kvůli možné změně identifikace dokumentu z atributu identification již nebude atribut zasílán pro podpisová flow ve stavu ''draft''
* Opraveno odvolávání flow vlastníkem, pokud probíhá podepisování jiným uživatelem OBV-1957
* Upraven polling ze strany GUI při pomalých odpovědích serveru OBV-1984
* Opraveno vyprázdnování příslušné cache po změně konfigurace ReportState OBV-1992
* Opraveno zobrazování výsledku podpisu metodou Auditovaný souhlas, kdy se dokončený proces mohl dále zobrazovat jako probíhající OBV-2021, OBV-2052
===== OBELISK Trusted Archive =====
==== Novinky ====
* Zavedena produktová validační politika pro archiv ''polValArchUniversal'' (namísto dříve používané ''polValWsUniversal'') pro snazší customizaci dle situace, např. ukládání validačních dat do externího úložiště OBV-2054
==== Opravy ====
* Opraveno zaznamenávání metrik pro odložené mazání dokumentů OBV-2026
===== OBELISK Storage =====
==== Opravy ====
* Opraveno zobrazení/stahování obsahu dokumentu z S3 úložiště v GUI OBV-1966
* Opraveno nahrávání souborů dokumentů do Index z custom HTTP (Groovy) úložišť OBV-2019
===== OBELISK Seal =====
==== Novinky ====
* Zavedena základní podpora postkvantové kryptografie: OBV-1941
* Umožněno využití časových razítek vytvořených pomocí postkvantových algoritmů pro CAdES. Pro PDF je kvůli této možnosti nově ponechán větší prostor pro časové razítko.
* Dokumenty lze opatřit elektronickou pečetí nebo podpisem pomocí algoritmu ML-DSA (ve variantách "pure" i "pre-hash") pomocí lokálně uloženého podpisového klíče (keystore)
* Ukončena podpora Utimaco HSM a Smartcard PROID+Q OBV-1973
==== Opravy ====
* Zrušeno odesílání notifikací o vypršelých certifikátech, které mají konfiguračne deaktivovánu indikaci vypršení OBV-1736
* Opravena chyba GUI, kdy se dokumenty opečetěné ve formátech CAdES a XAdES nesprávně zobrazovaly jako neopečetěné OBV-2083
===== OBELISK Validator =====
==== Novinky ====
* Zavedena podpora validace podpisů a pečetí vytvořených postkvantovým algoritmem ML-DSA OBV-1941
==== Opravy ====
* Opraveno podepisování validačních reportů pomocí ECDSA OBV-1970
===== OBELISK Converter =====
==== Opravy ====
* Opravena přímá konverze obrázků do PDF/A OBV-1719
===== OBELISK Platform =====
==== Novinky ====
* OBELISK Appliance nyní umožňuje neinteraktivní inicializaci pomocí přimountovaného ISO disku s konfiguračním souborem OBV-1353
* Technické změny související s ukončením podpory Oracle DB OBV-1947, OBV-1974, OBV-1985, OBV-1986, OBV-1987, OBV-1996, OBV-2010
* Interní Postgres databáze povýšena na verzi 18, v případě provozu s externí databázi je i pro ni vyžadována v verze 18 OBV-1959
* Povýšení verzí využitých technologií a knihoven (Wildfly, Keycloak, Node.js, prometheus node_exporter, Vuetify) OBV-1872, OBV-1878, OBV-1949, OBV-1961, OBV-1972
* Konec podpory Wildfly "domain mode" -- pokud se používal, je automaticky přepnut na "standalone mode" OBV-1945
* OBELISK Shell příkaz ''dbactivity'' nyní podporuje i externí PostgreSQL databázi OBV-1995
* OBELISK Shell příkaz ''version'' nyní zobrazuje více informací OBV-2025
* Změna ukončování Wildfly -- nejprve se všem dotčeným kontextům nastaví stav aktivní bez LB, poté se aplikuje prodleva nastavená pomocí ''obsh> setwildfly stopdelay'' OBV-2024
* Ukončena podpora metody MD5 pro autentizaci klientů interní databáze (monitoring, SIEM) OBV-2034
* Monitoring mountpointů se aplikuje pouze na uzlech, kde je daný mountpoint definovaný OBV-2048
==== Opravy ====
* Zapracována doporučení vyplývající z výsledků penetračních testů a bezpečnostních analýz OBV-1884, OBV-2035, OBV-2044, OBV-2101, OBV-2127
* Opraven potenciální deadlock při spuštění OBELISK OBV-1932
* Mazání tenantu zrychleno OBV-1952
* Opravena nestabilita, která při lokalizaci chyb způsobovala selhání požadavků (StackOverflowError) OBV-2022
* Opravena chyba parsování OAuth State cookie, která mohla způsobit selhání callbacků při webové komunikaci OBV-2049