releasenotes:obelisk-45.0.0-releasenotes

No ACL setup yet! Denying access to everyone.

OBELISK 45.0.0 Release notes

OBELISK verze 45 přináší práci s podpisovými prvky na základě postkvantových algoritmů – možnost aplikovat postkvantová časová razítka, pečetit a podepisovat elektronické dokumenty pomocí algoritmu ML-DSA, a vyhodnocovat platnost a integritu takto podepsaného obsahu pomocí modulu Validator. Verze dále přináší drobná zlepšení jako umožnění hromadného podpisu i nesouvisejících dokumentů pomocí Bank iD SIGN, opravy a aktualizace využívaných technologií.

Od verze 45 již je možné OBELISK provozovat výhradně na databázové platformě Postgres (verze 18). Podpora platformy Oracle je ukončena.

  • Dostupnost informací v záložce LOG o odmazání dokumentů z podpisové obálky ve stavu draft OBV-1717
  • Zpřesnění chybových stavů při selhání podpisů – odlišení chyby modulu Seal a obecné chyby (týká se podpisových metod: prostý podpis, dosvědčený podpis a RSE, a připojování auditní stopy do dokumentu) OBV-1887
  • Pomocí Bank iD SIGN je nově možné podepisovat více podpisových flows najednou OBV-1924
  • Upravena konfigurace klienta Validator API pro externí podpis – umožní využít i Validator z jiného OBELISK/tenantu OBV-1938
  • Zavedena možnost podpisu pomocí postkvantových algoritmů ML-DSA: OBV-1941
    • Pro podpisy technicky založené na elektronické pečeti – prostý podpis, dosvědčený podpis
    • Pro lokální podpis pomocí OB-SP Client (verze 2.0.12) pomocí klíče/certifikátu lokálně uloženého přímo v počítači podepisujícího
  • Vylepšeno rozložení a responzivita panelů v prvním kroku Průvodce odesláním OBV-2020, OBV-2071
  • Opraveno zobrazení obrazovek online podpisu a podpisu externím uživatelem na mobilních zařízeních, kde tlačítka mohla přesahovat mimo viditelnou oblast displeje OBV-678, OBV-1940
  • Opraveno zakládání externích uživatelů v GUI, jejichž jméno (mail) je obsažen v jménu již existujícího uživatele OBV-1698
  • Opraveno chování pro flow, ke kterým uživatel nemá právo na agendu nebo jejichž obsah byl smazán – uživatel nyní může flow odmítnout nebo odvolat, ale nemůže zahájit podepisování ani vybírat podpisový profil OBV-1710, OBV-1854
  • Opraveno přidávání auditní stopy k dokumentům větším než 4194304b OBV-1887
  • Pořadí souborů (item order) v obálce se nyní automaticky přečísluje při aktivaci flow, čímž se opraví archivace podepsaných dokumentů pro obálky, ze kterých byl odmazán některý z dokumentů OBV-1927
    • Kvůli možné změně identifikace dokumentu z atributu identification již nebude atribut zasílán pro podpisová flow ve stavu draft
  • Opraveno odvolávání flow vlastníkem, pokud probíhá podepisování jiným uživatelem OBV-1957
  • Upraven polling ze strany GUI při pomalých odpovědích serveru OBV-1984
  • Opraveno vyprázdnování příslušné cache po změně konfigurace ReportState OBV-1992
  • Opraveno zobrazování výsledku podpisu metodou Auditovaný souhlas, kdy se dokončený proces mohl dále zobrazovat jako probíhající OBV-2021, OBV-2052
  • Zavedena produktová validační politika pro archiv polValArchUniversal (namísto dříve používané polValWsUniversal) pro snazší customizaci dle situace, např. ukládání validačních dat do externího úložiště OBV-2054
  • Opraveno zaznamenávání metrik pro odložené mazání dokumentů OBV-2026
  • Opraveno zobrazení/stahování obsahu dokumentu z S3 úložiště v GUI OBV-1966
  • Opraveno nahrávání souborů dokumentů do Index z custom HTTP (Groovy) úložišť OBV-2019
  • Zavedena základní podpora postkvantové kryptografie: OBV-1941
    • Umožněno využití časových razítek vytvořených pomocí postkvantových algoritmů pro CAdES. Pro PDF je kvůli této možnosti nově ponechán větší prostor pro časové razítko.
    • Dokumenty lze opatřit elektronickou pečetí nebo podpisem pomocí algoritmu ML-DSA (ve variantách „pure“ i „pre-hash“) pomocí lokálně uloženého podpisového klíče (keystore)
  • Ukončena podpora Utimaco HSM a Smartcard PROID+Q OBV-1973
  • Zrušeno odesílání notifikací o vypršelých certifikátech, které mají konfiguračne deaktivovánu indikaci vypršení OBV-1736
  • Opravena chyba GUI, kdy se dokumenty opečetěné ve formátech CAdES a XAdES nesprávně zobrazovaly jako neopečetěné OBV-2083
  • Zavedena podpora validace podpisů a pečetí vytvořených postkvantovým algoritmem ML-DSA OBV-1941
  • Opraveno podepisování validačních reportů pomocí ECDSA OBV-1970
  • Opravena přímá konverze obrázků do PDF/A OBV-1719
  • OBELISK Appliance nyní umožňuje neinteraktivní inicializaci pomocí přimountovaného ISO disku s konfiguračním souborem OBV-1353
  • Technické změny související s ukončením podpory Oracle DB OBV-1947, OBV-1974, OBV-1985, OBV-1986, OBV-1987, OBV-1996, OBV-2010
  • Interní Postgres databáze povýšena na verzi 18, v případě provozu s externí databázi je i pro ni vyžadována v verze 18 OBV-1959
  • Povýšení verzí využitých technologií a knihoven (Wildfly, Keycloak, Node.js, prometheus node_exporter, Vuetify) OBV-1872, OBV-1878, OBV-1949, OBV-1961, OBV-1972
  • Konec podpory Wildfly „domain mode“ – pokud se používal, je automaticky přepnut na „standalone mode“ OBV-1945
  • OBELISK Shell příkaz dbactivity nyní podporuje i externí PostgreSQL databázi OBV-1995
  • OBELISK Shell příkaz version nyní zobrazuje více informací OBV-2025
  • Změna ukončování Wildfly – nejprve se všem dotčeným kontextům nastaví stav aktivní bez LB, poté se aplikuje prodleva nastavená pomocí obsh> setwildfly stopdelay OBV-2024
  • Ukončena podpora metody MD5 pro autentizaci klientů interní databáze (monitoring, SIEM) OBV-2034
  • Monitoring mountpointů se aplikuje pouze na uzlech, kde je daný mountpoint definovaný OBV-2048
  • Zapracována doporučení vyplývající z výsledků penetračních testů a bezpečnostních analýz OBV-1884, OBV-2035, OBV-2044, OBV-2101, OBV-2127
  • Opraven potenciální deadlock při spuštění OBELISK OBV-1932
  • Mazání tenantu zrychleno OBV-1952
  • Opravena nestabilita, která při lokalizaci chyb způsobovala selhání požadavků (StackOverflowError) OBV-2022
  • Opravena chyba parsování OAuth State cookie, která mohla způsobit selhání callbacků při webové komunikaci OBV-2049