Utimaco wprowadza nową wersję oprogramowania SecurityServer 4.70 dla modeli HSM Se Gen2 i CSe.
Upgrade do SecurityServer 4.70 to jak zwykle nowe funkcje, dodatkowe ulepszenia i naprawa błędów znalezionych w poprzednich wersjach.
1. Nowe systemy operacyjne
Nowa wersja SecurityServer 4.70 została dodatkowo przetestowana na systemach operacyjnych RHEL/CentOS 9 i Ubuntu 22.04LTS.
Poniżej przedstawiono listę wszystkich obsługiwanych systemów operacyjnych.
2.Wsparcie krzywych Edwarda
W najnowszej wersji dodano także obsługę krzywych Edwarda: Ed25519 i Ed448. To wydanie obsługuje oba warianty (Pure i Pre-Hashed) z danymi kontekstowymi lub bez nich.
Obsługiwane schematy to Ed25519, Ed25519cts, Ed25519ph, Ed448 i Ed448ph.
3. Naprawa "bugs-ów"
W najnowszej wersji SecurityServer 4.70 naprawiono następujące błędy:
Reference | Component | Issue |
PHX-1150 | Simulator | Fixed memory allocation in Simulator |
PHX-1279 | SDK | SDK headers for CRYPT built with platform are missing information (cmake build) |
PHX-999 | SDK | CryptoServer SDK exmp_host.c does not build - Old reference to cs_xtrace |
PHX-998 | CXI | Fixed memory allocation error |
PHX-320 | cxi,cxitool | cxitool BackupKey: The same successfully imported keys cannot be backed up (error: os_mem_failed) |
PHX-225 | p11tool2 | p11tool2 PIN-related commands: Examples in help text use deprecated 6-digit PIN |
DOC-719 | DOC | New paramter in CS_PKCS11_R3.cfg for ODBC reconnections |
PHX-1073 | EKM | cssqlekm.cfg mentions ucapi in the example for KeyStorageConfig |
DOC-875 | DOC | Fixed error in documentation saying ECDSA was not supported for user authentication |
PHX-175 | SDK | [FW] PATHDEFS in Windows make_clean.bat in SDK\...
\mak |
PHX-1637 | P11CAT | P11CAT | Generate keypair from file' using key Templates(key_SM2) is not working |
PHX-1580 | SDK | CS-SDK envsetup.sh script does not work (wrong path using Linux/x86-64) |
PHX-1579 | SDK | CS-SDK Build exmp using make CFG=sim5 does not work on Linux |
PHX-1400 | p11tool2 | p11tool2: Wrong Error text during setpin |
PHX-1339 | p11tool2 | [Host] p11tool2 SetPIN wrong behavior |
PHX-1242 | cng | Default log path for cs_cng.cfg does not work |
PHX-1019 | CXI | [FW] CXI DeriveKey with ECDH_COF, SHA-256 should allow longer AES output keys |
PHX-636 | P11CAT | [Host] P11CAT shows wrong data type for Unique ID |
PHX-532 | cngtool | [Host] cngtool: No output when stdout is e.g. send through a pipe |
PHX-173 | cxi | [FW] cxi GenerateKeyPair: Public exponent of public template is ignored |
PHX-128 | p11tool2 | [Host] p11tool2 GenerateKeyPair: Generating a key pair with a template file and oid:secp256r1 returns CKR_CURVE_NOT_SUPPORT (while executing without a template works) |