Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

5 Страницы«<345
Опции
К последнему сообщению К первому непрочитанному
Offline Андрей Русев  
#41 Оставлено : 24 ноября 2022 г. 10:18:03(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,271

Сказал(а) «Спасибо»: 22 раз
Поблагодарили: 446 раз в 325 постах
В составе КриптоПро CSP 5.0 R3 (сборка 5.0.12600 Quinotaur) вышла промежуточная версия КриптоПро Java CSP (сборки 5.0.42894 и 5.0.42898-A для JVM 10+). Скачать.

2022-09-02 КриптоПро Java CSP 5.0.42894 / 5.0.42898-A

  • jcsp: добавлен отпечаток сертификата при его просмотре в панели JCP (JCP-1673)
  • jcsp: добавлена возможность с помощью CSPStore.FailIfNotAvailableStoreParameter определить, подключен ли токен (JCP-1978)
  • jcsp: добавлена возможность с помощью JCPProtectionParameterInfo узнать, требуется ли пароль для ключевого контейнера (JCP-2055)
  • jcsp: добавлена возможность сгенерировать секретный ключ из пароля с помощью PBEKeySpec (JCP-1880)
  • tls: реализована поддержка session_ticket для клиента, по умолчанию включена: ru.CryptoPro.ssl.useSessionTicket=true (JCP-1785)
  • tls: улучшена инициализация system-свойств в TLSSettings (JCP-2073)
  • tls: в SSLContext.init при использовании провайдера Java CSP в случае передачи пустого пароля "" для ключевого контейнера с паролем последний будет запрошен в окне CSP (JCP-2055)
  • tls: расширены проверки клиентского сертификата сервером (JCP-2076)
  • revcheck: улучшена инициализация system-свойств в RevocationSettings (JCP-2073)
  • request: CA Request API 1.5, 2.0 помечено, как deprecated (JCP-1550)
  • xades: устранена ошибка, связанная с кодированием E (EMAILADDRESS) в CRLRef (JCP-2059)
  • xml: добавлена проверка имени провайдера, переданного с помощью настроек (JCP-1886)
  • samples: улучшена печать параметров TLS модуля при диагностике (JCP-2016)
  • samples: при завершении CheckConfFull временные файлы удаляются (JCP-2036)
  • samples: в CheckConfFull в тестах TLS задается имя тестового контейнера (JCP-2037)
  • Официальная техподдержка. Официальная база знаний.
    Offline Русев Андрей  
    #42 Оставлено : 10 мая 2023 г. 12:23:34(UTC)
    Русев Андрей

    Статус: Сотрудник

    Группы: Администраторы, Участники
    Зарегистрирован: 16.04.2008(UTC)
    Сообщений: 1,271

    Сказал(а) «Спасибо»: 22 раз
    Поблагодарили: 446 раз в 325 постах
    В составе КриптоПро CSP 5.0 R3 (сборка 5.0.12800 Ra) вышла промежуточная версия КриптоПро Java CSP (сборки 5.0.43643 и 5.0.43644-A для JVM 10+). Скачать.

    2023-04-08 КриптоПро Java CSP 5.0.43643 / 5.0.43644-A

  • jcp: добавлена установка base64-сертификата в ключевой контейнер (JCP-2216)
  • jcp: добавлены реализации AlgorithmParameters для ГОСТ 2001 и 2012 с регистрацией алгоритмов в провайдере (JCP-2180)
  • jcp: добавлена возможность задать флаг критичности для расширения EKU при создании сертификата, задать серийный номер, срок действия и need Basic Constraints для generateCert (JCP-2212)
  • jcp: изменена проверка срока действия ключа (JCP-2203)
  • jcp: jar файлы подписаны с использованием штампа времени (JCP-2007)
  • jcp: добавлено ограничение 40 символов на длину вводимых имени компании и пользователя (JCP-2011)
  • jcp: в панели добавлено перекодирование base64 в binary для импорта base64-сертификатов без header/footer (JCP-2191)
  • jcp: устранена ошибка создания вкладки "Окружение" при ошибке в находящихся на контроле файлах (JCP-2189)
  • jcp: установщик setup.exe ищет AdoptOpenJDK по правильным путям, в панель добавлен вывод Java и User (JCP-2185)
  • jcsp: добавлена возможность с помощью параметра -Dstrict.destroy.check=true более строго проверять результаты CryptDestroy
  • и CryptReleaseContext; убраны CRYPT_ACQUIRE_CACHE_FLAG в CryptAcquireCertificatePrivateKey и CERT_STORE_NO_CRYPT_RELEASE_FLAG в CertSetCertificateContextProperty (JCP-2246)
  • jcsp: при проверке лицензии на печать выводится, требуется ли лицензия (JCP-2217)
  • jcsp: добавлены реализации AlgorithmParameters для ГОСТ 2001 и 2012 с регистрацией алгоритмов в провайдере (JCP-2180)
  • jcsp: при использовании StoreInputStream можно получить сертификат по алиасу null (JCP-2240)
  • jcsp: восстановлена поддержка CSP 4.0 без CP_CRYPT_NOKEYWLOCK (JCP-2207)
  • revcheck: параметры RevocationSettings для лучшей производительности читаются только один раз (JCP-2193)
  • revcheck: для лучшей производительности максимально устранено использование X509CertImpl.toImpl и X09CRLImpl.toImpl (JCP-2193)
  • tls: улучшена поддержка okhttp версии в java 8_252 и выше (JCP-2211)
  • cades: устранена ошибка при хэшировании неподписанных атрибутов в ats-hash-index-v3 (JCP-2220)
  • cades: устранена ошибка при использовании digestAlgorithm и encryptionAlgorithm для архивной подписи (JCP-2206)
  • xades: устранена ошибка при использовании setAttributeNS (JCP-2065)
  • samples: добавлен патч itextpdf для подписей, где в signatureAlgorithm указан OID алгоритма подписи, а не ключа (JCP-2229)
  • Официальная техподдержка. Официальная база знаний.
    Offline Русев Андрей  
    #43 Оставлено : 1 августа 2023 г. 11:45:45(UTC)
    Русев Андрей

    Статус: Сотрудник

    Группы: Администраторы, Участники
    Зарегистрирован: 16.04.2008(UTC)
    Сообщений: 1,271

    Сказал(а) «Спасибо»: 22 раз
    Поблагодарили: 446 раз в 325 постах
    В составе КриптоПро CSP 5.0 R3 (сборка 5.0.12900 Selene) вышла промежуточная версия КриптоПро Java CSP (сборки CSP 5.0.44121 и 5.0.44122-A для JVM 10+). Скачать.

    2023-06-29 КриптоПро Java CSP 5.0.44121 / 5.0.44122-A

  • jcp: в установщик на вкладке выбора модулей добавлена полоса прокрутки (JCP-2300)
  • jcp: в панели при работе с хранилищем добавлена проверка его инициализации (JCP-2297)
  • jcsp: при импорте ключа из PFX с флагом PKCS12_NO_PERSIST_KEY выполняется перенос срока действия ключа (JCP-2283)
  • jcsp: часть настроек для работы с PFXSTORE перенесена в PfxLoadStoreParameter (JCP-2303)
  • jcsp: устранено дублирование промежуточных сертификатов при смене пароля (JCP-2286)
  • tls: добавлен модуль sspiSSL.jar на базе SSPI (JCP-2266, JCP-2267, JCP-2268, JCP-2171, JCP-2290, JCP-2292, JCP-2293, JCP-2294, JCP-2307, JCP-2319)
  • samples: скорректирован текст команд в ComLine (JCP-2296)
  • Официальная техподдержка. Официальная база знаний.
    Offline Русев Андрей  
    #44 Оставлено : 26 февраля 2024 г. 20:59:35(UTC)
    Русев Андрей

    Статус: Сотрудник

    Группы: Администраторы, Участники
    Зарегистрирован: 16.04.2008(UTC)
    Сообщений: 1,271

    Сказал(а) «Спасибо»: 22 раз
    Поблагодарили: 446 раз в 325 постах
    Вышла промежуточная версия КриптоПро JCP 2.0 R5 (сборки 2.0.45041 и 2.0.45042-А для JVM 10+). Скачать.
    В эту версию вошли все исправления, описанные в рамках релизов КриптоПро Java CSP с прошлого релиза КриптоПро JCP.

    2024-01-30 КриптоПро JCP 2.0.45041 / 2.0.45042-A

  • jcp: в панели при просмотре свойств сертификата расширен список декодируемых расширений (JCP-2187)
  • jcp: устранена ошибка декодирования имени компании из base64 (JCP-2349)
  • jcp: устранена ошибка в установщике, когда можно установить sspiSSL.jar при провайдере по умолчанию JCP (JCP-2430, JCP-2428)
  • jcp: расширен текст ошибки в случае несоответствия алгоритма ключа и алгоритма подписи (JCP-2416)
  • jcp: добавлена в скрипты установки печать help при вводе "-h" и "-help" (JCP-2364)
  • jcp: добавлен в SelfTester кэш найденных url jar-файлов (JCP-2408)
  • jcp: в инсталляторе устранена ошибка при установке в JRE в составе JDK (JCP-2364)
  • jcp: поправлены ресурсы панели (JCP-2405)
  • jcp: ускорено шифрование на алгоритме Кузнечик (JCP-2336, JCP-2339)
  • jcp: увеличена скорость загрузки панели управления (JCP-2328, JCP-2329)
  • jcp: в панели JCP на вкладке "Оборудование" надпись "путь к хранилищу" изменена с HDImage на HDImageStore (JCP-2395)
  • jcp: устранена возможность записи в хранилище сертификатов без пароля (JCP-2338)
  • jcp: в консольном инсталяторе лог включен по умолчанию (JCP-2323)
  • jcp: в панели управления устранен лишний ввод пароля при работе с новым хранилищем сертификатов CertStore (JCP-2318)
  • jscp: устранена утечка памяти при импорте PFX и работе с системными хранилищами (JCP-2434)
  • jcsp: сокращено число finalize в объектах провайдера (JCP-2418)
  • jcsp: spec внутри GostAgreeKey возвращает алгоритм ключа CALG_PRO_AGREEDKEY_DH (JCP-2422)
  • jcsp: увеличена скорость работы за счет кратного увеличения размера буферов для обработки данных в реализациях MessageDigest, Cipher, Mac (JCP-2399, JCP-2381)
  • jcsp: параметр strict.destroy.check переименован в strict_destroy_check (JCP-2415)
  • jcsp: печать при -Dtrace_handle=true содержит текущее использование хэндлов провайдера для всех установленных провайдеров (JCP-2412)
  • jcsp: увеличена скорость работы за счет сокращения числа вызовов CryptGetKeyParam (JCP-2404, JCP-2410)
  • jcsp: увеличена скорость работы за счет отложенного импорта блоба открытого ключа, включающего CryptAcquireContext и CryptImportKey (JCP-2406)
  • jcsp: увеличена скорость работы за счет добавления свойства -Duse_extended_provider_equality_check=[true|false] (false по умолчанию), которое включает расширенную проверку для контекстов провайдеров, чтобы избежать лишнего переноса ключа из одного контекста в другой при экспорте этого ключа на другом ключе, если контексты хоть разные, но принадлежат одному провайдеру, причем handle_check в CSP должен быть выключен (JCP-2409)
  • jcsp: добавлен класс LocalContextSpec для конкретного Signature и глобальный параметр (с тем же функционалом) -Duse_local_hash_context=[true|false] (false по умолчанию) для всех Signature, чтобы выполнять в Signature пред подписью хэширование данных в контексте дефолтного провайдера CSP из панели Java CSP и увеличения скорости подписи (JCP-2377)
  • jcsp: добавлена возможность перенести экспортируемый секретный ключ из одного контекста провайдера в другой контекст дефолтного провайдера CSP из панели Java CSP с помощью SecretKeyContextFactory; эта возможность поддержана в EnvelopedSignature программно в EnvelopedOptions и глобально с помощью -Duse_enveloped_local_context=[true|false] и способствует увеличения скорости расшифрования (JCP-2382)
  • jcsp: добавлена библиотека libcspjni.so для Linux с aarch64 (JCP-2367)
  • jcsp: поправлен скрипт setup-console.sh (JCP-2376)
  • jcsp: если версия КриптоПро CSP ниже 5.0.12000 (R2), при инициализации печатается предупреждение о плохой совместимости (JCP-2333)
  • jcsp: добавлен вывод в консоль версии КриптоПро CSP (JCP-2330)
  • jcsp: увеличена скорость инициализации провайдера (JCP-2086)
  • tls: расширена печать в случае ошибки, когда EKU не содержит нужного OID (JCP-2460)
  • tls: добавлены заглушки нескольких методов в SSLEngine, SSLSocket, SSLSession (JCP-2451)
  • tls: добавлено исключение просроченных корневых сертификатов TrustManager (JCP-2470)
  • tls: в cpSSL.jar при обращении к функции SSLEngine.createSSLEngine() теперь не выполняется проверка серверной лицензии (JCP-2454, JCP-2456)
  • tls: устранена ошибка в sspiSSL.jar, когда хэндшейк зацикливался, если сертификат просрочен (JCP-2438)
  • tls: в sspiSSL.jar устранена ошибка в работе клиентского TLS в ОС AIX (JCP-2267, JCP-2322)
  • tls: добавлена в sspiSSL.jar возможность задать с помощью класса InternalTrustManagerParameters автоматический режим SCH_CRED_AUTO_CRED_VALIDATION проверки цепочки сертификатов КриптоПро CSP (JCP-2307)
  • tls: добавлена в sspiSSL.jar предварительная реализация серверного TLS на базе SSPI (JCP-2326, JCP-2449, JCP-2444, JCP-2269, JCP-2458)
  • tls: добавлено в sspiSSL.jar закрытие контекста при возобновлении сессии, устранены ошибки (JCP-2386)
  • cades: добавлена возможность настроить доверие сертификату сторонней OCSP службы (JCP-2184)
  • cades: исключение при проверке штампа времени в ходе проверки подписи сделано более информативным (JCP-2471)
  • cades: добавлена проверка срока действия сертификата подписи для выдачи более информативной ошибки, если срок истек, добавлен код ошибки ecCertificateExpiredOrNotYetValid (JCP-2469)
  • cades: улучшен отсев по имени издателя неподходящих CRL (JCP-2466)
  • cades: расширен список мест для поиска сертификата (JCP-2467)
  • cades: добавлена возможность указать программно или в java-свойствах дополнительные адреса альтернативных источников доказательств - OCSP служб (JCP-2188)
  • cades: добавлено исключение CAdESCMSAttributeTableGenerationException для проброса через BC внутренних исключений при создании или усовершенствовании штампа времени (JCP-2435)
  • cades: улучшена сортировка архивных штампов (JCP-2455)
  • cades: устранен выход в случае ошибки в функции поиска сертификата по ключу в CAdESSignature.addSigner (JCP-2459)
  • cades: устранена ошибка проверки наличия атрибута content-type для заверяющей подписи (JCP-2448)
  • cades: исправлена ошибка при использовании nonce в OCSP запросе, в случае ошибки будет получено более исключение с более подробным текстом (JCP-2429)
  • cades: запрещено усовершенствование CAdES-BES -> CAdES-A и CAdES-T -> CAdES-A, если указан алгоритм хэширования, отличный от алгоритма хэширования данных (JCP-2396)
  • cades: устранена ошибка усовершенствования подписи до архивной при использовании хэша в качестве данных (JCP-2387)
  • cades: добавлен класс BufferedEnvelopedSignature для создания Enveloped CMS с одним блоком зашифрованных данных фиксированной длины (JCP-2385)
  • xml: добавлены патч и xalan.jar 2.7.2 с доработкой, увеличивающей скорость проверки подписи ISO 20022 с XPath (JCP-2237)
  • xades: устранена ошибка при усовершенствовании XAdES подписи, содержащей SignatureValue без Id, изменен порядок формирования HashDataInfo в штампах времени (JCP-2464)
  • samples: улучшена работа примеров ComLine (JCP-2348, JCP-2401, JCP-2343)
  • samples: в папку Doc/jmeter добавлена инструкция по использованию Java TLS в JMeter (JCP-1619)
  • samples: в CheckConfFull проверка лицензий Java TLS и Java CSP выполняется при наличии модулей (JCP-2324)
  • Официальная техподдержка. Официальная база знаний.
    RSS Лента  Atom Лента
    Пользователи, просматривающие эту тему
    Guest
    5 Страницы«<345
    Быстрый переход  
    Вы не можете создавать новые темы в этом форуме.
    Вы не можете отвечать в этом форуме.
    Вы не можете удалять Ваши сообщения в этом форуме.
    Вы не можете редактировать Ваши сообщения в этом форуме.
    Вы не можете создавать опросы в этом форуме.
    Вы не можете голосовать в этом форуме.