Utimaco wprowadza nową wersję oprogramowania SecurityServer 4.70 dla modeli HSM Se Gen2 i CSe.

Upgrade do SecurityServer 4.70 to jak zwykle nowe funkcje, dodatkowe ulepszenia i naprawa błędów znalezionych w poprzednich wersjach. 

1. Nowe systemy operacyjne

Nowa wersja SecurityServer 4.70 została dodatkowo przetestowana na systemach operacyjnych RHEL/CentOS 9 i Ubuntu 22.04LTS.

Poniżej przedstawiono listę wszystkich obsługiwanych systemów operacyjnych.

2.Wsparcie krzywych Edwarda

W najnowszej wersji dodano także obsługę krzywych Edwarda: Ed25519 i Ed448. To wydanie obsługuje oba warianty (Pure i Pre-Hashed) z danymi kontekstowymi lub bez nich.

Obsługiwane schematy to Ed25519, Ed25519cts, Ed25519ph, Ed448 i Ed448ph.

3. Naprawa "bugs-ów"

W najnowszej wersji SecurityServer 4.70 naprawiono następujące błędy:

Reference Component Issue
PHX-1150 Simulator Fixed memory allocation in Simulator
PHX-1279 SDK SDK headers for CRYPT built with platform are missing information (cmake build)
PHX-999 SDK CryptoServer SDK exmp_host.c does not build - Old reference to cs_xtrace
PHX-998 CXI Fixed memory allocation error
PHX-320 cxi,cxitool cxitool BackupKey: The same successfully imported keys cannot be backed up (error: os_mem_failed)
PHX-225 p11tool2 p11tool2 PIN-related commands: Examples in help text use deprecated 6-digit PIN
DOC-719 DOC New paramter in CS_PKCS11_R3.cfg for ODBC reconnections
PHX-1073 EKM cssqlekm.cfg mentions ucapi in the example for KeyStorageConfig
DOC-875 DOC Fixed error in documentation saying ECDSA was not supported for user authentication
PHX-175 SDK [FW] PATHDEFS in Windows make_clean.bat in SDK\...

\mak

PHX-1637 P11CAT P11CAT | Generate keypair from file' using key Templates(key_SM2) is not working
PHX-1580 SDK CS-SDK envsetup.sh script does not work (wrong path using Linux/x86-64)
PHX-1579 SDK CS-SDK Build exmp using make CFG=sim5 does not work on Linux
PHX-1400 p11tool2 p11tool2: Wrong Error text during setpin
PHX-1339 p11tool2 [Host] p11tool2 SetPIN wrong behavior
PHX-1242 cng Default log path for cs_cng.cfg does not work
PHX-1019 CXI [FW] CXI DeriveKey with ECDH_COF, SHA-256 should allow longer AES output keys
PHX-636 P11CAT [Host] P11CAT shows wrong data type for Unique ID
PHX-532 cngtool [Host] cngtool: No output when stdout is e.g. send through a pipe
PHX-173 cxi [FW] cxi GenerateKeyPair: Public exponent of public template is ignored
PHX-128 p11tool2 [Host] p11tool2 GenerateKeyPair: Generating a key pair with a template file and oid:secp256r1 returns CKR_CURVE_NOT_SUPPORT (while executing without a template works)

Jeśli masz pytania do SecurityServer 4.70 - napisz do nas na:

connect@crypto-hsm.com