Zum Hauptinhalt springen

Release Notes

Prägnante, bereitstellungsorientierte Release Notes für die DuoKey Cockpit Solution.

Vollständige funktionale Release Notes

Für die vollständigen funktionalen Notes und Download-Links kontaktieren Sie Ihren DuoKey-Ansprechpartner oder [email protected].


v1.4​

Veröffentlicht: 6. Januar 2026

Bereitstellungs-Image​

FeldWert
Imageregistry.duokey.cloud/dke-cockpit/dke-cockpit-host
Tagv1.4.0.20260220.4adff9c8
Digestsha256:816c0ec8f1d1d1f27d7d034a2e8b5728b1364f4f4bb256c478b6c49eca1d7b5d

Pinnen Sie in der Produktion per Digest — siehe Container-Images.

Highlights​

  • Duale Datenbankunterstützung — SQL Server und PostgreSQL, per Konfiguration auswählbar (siehe Konfiguration).
  • EST-Server (RFC 7030) — standardbasierte Zertifikatsregistrierung und CSR-Signierung; SCEP umbenannt in EST.
  • Zertifikatsmanager — CSRs über externe PKI-Aussteller ausstellen.
  • Kryptografie — ECDSA secp256k1 (Import, CSR, Ausstellung); RSA OAEP SHA-256; AES (CBC/GCM) über Software Vault, Primus und Sepior, inkl. via PKCS#11.
  • DuoKey Software Vault — vollständige Unterstützung durchgängig, PKCS#11-Datenobjekte, Export privater Schlüssel.
  • DKE 365 — robustere Microsoft-Graph-Integration (Retry-Richtlinie).
  • Plattform — .NET 8, ASP.NET Zero 13, Angular 17, IdentityServer 8.0.4.
  • API — X-Correlation-Id bei allen Aufrufen; optionales HTTP für Backends hinter einem kundenseitigen HTTPS-Proxy.

Sicherheitskorrekturen​

  • Keycloak-Rollenzuordnung und Unterstützung für No-Email-Scope; Deadlock-/Race-Conditions beim IdP-Login behoben; Azure-AD-Regression behoben.
  • Abhängigkeits-Upgrades (Angular 17, .NET 8.0.x, EF/Npgsql 8.0.3).

Bekannte Probleme​

  • EST/SCEP-Backend-URL-Endpunkte verwenden weiterhin die alte SCEP-Benennung (nur die UI wurde umbenannt).
  • Die Vault-Auswahl erfolgt am Ende des Assistenten-Ablaufs (Korrektur geplant).

Support​