| 
	Статус: Сотрудник
 Группы: Администраторы, УчастникиЗарегистрирован: 16.04.2008(UTC)
 Сообщений: 1,556
 
 Сказал(а) «Спасибо»: 43 разПоблагодарили: 650 раз в 448 постах
 
 | 
            
		      
                Вышла промежуточная версия КриптоПро CSP 4.0 (сборка 4.0.9106 Bernoulli). Скачать.  2013-12-10 КриптоПро CSP 4.0.9106 Bernoulli core: Определение типа и имени криптопровайдера по алгоритму открытого ключа при автоматической установке сертификатов с носителей (CPCSP-3542). core: Поддержка экспорта/импорта в pfx сертификатов с ключами ГОСТ Р 34.10-2012 (CPCSP-3476).
 core: Исправлено падение при логине на существующий контейнер нового типа с KEYEXCHANGE при открытии новым провайдером (CPCSP-3768).
 core: Алгоритмы доступа к контейнеру переведены на использование ГОСТ Р 34.11-2012 (CPCSP-3763).
 core: Повышена производительность ГОСТ Р 34.11-2012 на ряде платформ (CPCSP-2523, CPCSP-3352).
 core: В реализации ГОСТ Р 34.10-2012 уменьшен объем используемой памяти (CPCSP-2523, CPCSP-3489).
 core: Идентификаторы алгоритмов ключа ГОСТ Р 34.10-2001 и ГОСТ Р 34.10-2012 (256 бит) разнесены (CPCSP-2523, CPCSP-3507).
 core: Устранено падение в драйвере на FreeBSD (CPCSP-3517).
 core: Установлено эквивалентное функционирование провайдеров трех типов на наборах вызовов, не предполагающих зависимость от типа  (CPCSP-3546).
 core: Работа VKO по умолчанию переведена на соответствующие типам ключей алгоритмы (CPCSP-3550).
 core: Исправлена работа SetHashParam(...HP_OPEN, TRUE, ...) на ГОСТ Р 34.11-2012 (CPCSP-3593).
 core: Исправлена некорректная обработка Description в SignHash и VerifySignature при использовании ГОСТ Р 34.11-2012 (CPCSP-3595).
 core: Реализована диверсификация в соответствии с функцией KDF (CPCSP-3633).
 core: Исправлена ошибка error_more_data при GetProvParam(PP_RANDOM) на 81-м типе (CPCSP-3638).
 core: Для PP_CIPHEROID и KP_CIPHEROID введена работа по умолчанию с параметрами шифрования ТК-26 (CPCSP-3660, CPCSP-3665, CPCSP-3666).
 core: Устранена утечка памяти в режиме lfmm (CPCSP-3674).
 core: Общие компоненты устанавливаются в shared (CPCSP-3079).
 core: Прекращена поддержка Windows 2000 (CPCSP-2222).
 core: Прекращена поддержка Itanium на Windows (CPCSP-3088).
 core: Поддержка AD CS Windows 2012 R2 (CPCSP-3498, CPCSP-3391, CPCSP-1019).
 core: исправлена потенциальная ошибка в разборе даты лицензии (CPCSP-3421).
 core: Поддержка KIS 14 (CPCSP-3394).
 core: Улучшена поддержка Windows 8.1 (CPCSP-3456, CPCSP-3343).
 core: По умолчанию не сохраняем информацию об использованных носителях - ярлыки (CPCSP-3356).
 core: Исправлена ошибка с алгоритмом паддинга для ГОСТ Р 34.11-2012 (CPCSP-3395).
 core: При создании ключевых пар, длина ключа в которых может быть однозначно определена по идентификатору алгоритма, указание длины сделано необязательным (CPCSP-3441).
 core: При использовании алгоритмов 2012 года по умолчанию используется алгоритм VKO_GOSTR3410_2012_256, в сертификаты записывается OID алгоритма ГОСТ Р 34.11-2012 (CPCSP-3396, CPCSP-3388).
 core: Введены новые типы провайдера PROV_GOST_2012_256 и PROV_GOST_2012_512, выбор алгоритма подписи и обмена привязан к типу провайдера (CPCSP-3510, CPCSP-3511, CPCSP-3609).
 core: Исправлено имя возвращаемого алгоритма в cng-провайдере для возможности установки сертификата агента восстановления EFS (CPCSP-2091).
 core: Для ключей ГОСТ Р 34.10-2012 реализована запись параметров шифрования, отличных от ТК-26 Z, в ключевые блобы и сертификаты (CPCSP-3824, CPCSP-3818).
 core: Работа с эллиптическими кривыми вынесена в отдельный модуль (CPCSP-3611).
 core: В реализацию ГОСТ Р 34.11-2012 внедрена более эффективная реализация арифметики (CPCSP-3622).
 core: Повышена эффективность реализации ГОСТ Р 34.11-2012 для Win32 (CPCSP-3486).
 core: Экспорт ключа на CALG_PRO_EXPORT для запрещен для ключей ГОСТ Р 34.10-2012 (CPCSP-3696).
 core: Обеспечена корректная работа с oid'ами в новых контейнерах (CPCSP-2884, CPCSP-3131, CPCSP-3397, CPCSP-3551, CPCSP-3646).
 core: Доработки для обеспечения работы CMS (CPCSP-3309).
 core: Проверка целостности на новом алгоритме хэширования (CPCSP-3320).
 core: Исправлен маршалинг параметров в сервисе при передаче значения функции хэширования (CPCSP-3669).
 core: Узлы замены ТК-26 введены в качестве базовых (CPCSP-3613, CPCSP-3715, CPCSP-3764).
 core: Работа с паролем для новых контейнеров переведена на ГОСТ Р 34.11-2012 (CPCSP-3763).
 core: Запрещено использование гибридных контейнеров (CPCSP-3770, CPCSP-3828, CPCSP-3731)
 core: Исправлена работа VKO на AIX (CPCSP-3808)
 doc: В chm внесена справка по изменениям в оидах (CPCSP-3493, CPCSP-3662).
 cpanel: Выбор по умолчанию пользовательского сертификата из цепочки p7b  (CPCSP-3791).
 cpconfig: Позволяем выбирать любой крипропровайдер при копировании контейнера (CPCSP-3637).
 cpconfig: Исправлено отображение информации о некорректной лицензии на Unix (CPCSP-3566).
 cpconfig: Исправлено отображение оидов шифрования в контрольной панели (CPCSP-3482, CPCSP-3422).
 cpconfig: Переработка контрольной панели для поддержки трех типов провайдера (CPCSP-3516).
 cpconfig: Выбор криптопровайдера по типу ключа (CPCSP-3542).
 cpconfig: Выбор первого сертификата из хранилища в мастере установке личного сертификата (CPCSP-3791).
 cpverify: Изменен формат хранения настроек контроля целостности, используется ГОСТ Р 34.11 2012 256 бит (CPCSP-3742, CPCSP-3753).
 cpverify: Не прерываемся на обработке каталога, если в нём была ошибка целостности (CPCSP-3693).
 cpverify: Сообщения об ошибках сделаны более информативными (CPCSP-3680).
 capilite: Исправлена работа CryptGetDefaultProvider для типов 80, 81 (CPCSP-3670).
 capilite: Поддержка произвольного порядка подписанных атрибутов для совместимости с сообщениями, закодированными с нарушением стандарта (CPCSP-1757).
 capilite: Проверка соответствия имени и типа при загрузке провайдера на unix (CPCSP-3673).
 capilite: Исправлено добавление подписанных атрибутов при создании подписи на провайдерах типов 80, 81 (CPCSP-3689).
 capilite: Доработаны фукнции выбора алгоритма хэширования (CPCSP-3700).
 certmgr: Показываем серийный номер сертификата с общепринятым порядком байт (CPCSP-3521).
 cryptcp: Подержка cryptcp в УЦ 2.0 (CPCSP-2371, CPCSP-3536).
 cryptcp: Исправлено определение алгоритма хэширования для не-ГОСТовых провайдеров (CPCSP-3707, CPCSP-3720).
 csptest: Автоматический выбор алгоритма хэширования, если он не указан (CPCSP-3708, CPCSP-3729).
 doc: Добавлено описание модулей поддежки Gemalto для Unix (CPCSP-3418).
 doc: В документации отражены изменения, связанные с работой с новыми типами провайдеров (CPCSP-3722).
 installer: Исправлена ошибка в дистрибутиве для MacOS - файловые атрибуты (CPCSP-3374).
 installer: Обновлено оформление CD-ROM (CPCSP-3091)
 installer: Исправлена установка, если %TEMP% оканчивается на \ (CPCSP-3342).
 installer: Обновлён номер версии в дистрибутиве для OS X (CPCSP-3434).
 installer: Исправлены ошибки контроля целостности файлов на UNIX (CPCSP-3465).
 installer: Выключен перезапуск сервисов при удалении пакета KC2 на AIX - это приводило к зависанию (CPCSP-3740, CPCSP-2433).
 ios: Из списка экспорта фреймворка убраны функции библиотеки libexpat (CPCSP-3650).
 ios: Починены падения в примере stunnel при установке соединения (CPCSP-2547, CPCSP-2552, CPCSP-3573).
 ios: Починена работа диалогов на iOS 5/7 (CPCSP-3300, CPCSP-3625, CPCSP-3632, CPCSP-3443).
 ios: Модуль поддержки eToken для iOS заменен на релизный(CPCSP-3436).
 ios: На iOS при обновлении конфиг теперь заменятся на новый (CPCSP-3439).
 ios: Починка работы ресурсов на устаревших версиях iOS (CPCSP-3442).
 ios: Новый биологический датчик случайных чисел (CPCSP-3398).
 ios: Из интерфейса убрана работа с ФКН - в версии 4.0 ФКН пока не поддерживается (CPCSP-3804).
 license: Исправлено отображение лицензий на ФКН в оснастке управления лицензиями (CPCSP-3380).
 license: Исправлена проверка лицензий ФКН в инсталлере (CPCSP-3400).
 license: Отдельная дата первой установки для CSP 4.0 (CPCSP-3379, CPCSP-3775).
 license: Winlogon, входящий в состав CSP 4.0, теперь использует дату первой установки от CSP 4.0(CPCSP-3815).
 license: Исправлена проверка лицензии ФКН (CPCSP-3303).
 macos: Пакеты ФКН исключены из поставки CSP для Mac OS X(CPCSP-3399).
 pkcs11: Поддержка параметра provGostType в слоте, по умолчанию PROV_GOST_2001_DH (CPCSP-3758).
 reader: Обновлены модули поддержки Aladdin: добавлена поддержка "длинных" ключей, исправлены зависимости библиотек и пакетов на Unix (CPCSP-2625).
 reader: Носители Rutoken поддерживают "длинные" ключи.
 reader: Новые карты Gemalto поддерживают "длинные" ключи (CPCSP-3790).
 reader: Обновлены модули поддержки ISBC ESMART Token/SC: добавлена поддержка "длинных" ключей после инициализации токенов/карт, число контейнеров увеличено до 10 (CPCSP-3802).
 sdk: Добавлены примеры использования классов cprequest и cpenroll (CPCSP-1171).
 sdk: Добавлены примеры, один из которых экспортирует закрытый ключ в блоб, а другой экспортирует из блоба (CPCSP-3585).
 tls: Поддержка новых сюит (CPCSP-2523, CPCSP-3085).
 tls: Поддержка IE11 Enhanced Protected Mode в режиме сервиса (CPCSP-3580).
 tls: TLS_EXT_HASH_AND_MAC_ALG_SELECT передается только для старых сюит (CPCSP-3777).
 unix: Модули поддержки Gemalto теперь доступны на FreeBSD (CPCSP-2781).
 winlogon: Оффлайн разблокировка рабочей станции по смарт-карте для Windows 8/8.1 (CPCSP-3532).
 Отредактировано пользователем 12 июня 2022 г. 23:29:16(UTC)
 | Причина: Не указана |