Aller au contenu principal

Notes de version

Notes de version concises et axées sur le déploiement pour la solution DuoKey Cockpit.

Notes de version fonctionnelles complètes

Pour les notes fonctionnelles complètes et les liens de téléchargement, contactez votre représentant DuoKey ou [email protected].


v1.4​

Publiée le : 6 janvier 2026

Image de déploiement​

ChampValeur
Imageregistry.duokey.cloud/dke-cockpit/dke-cockpit-host
Étiquettev1.4.0.20260220.4adff9c8
Empreintesha256:816c0ec8f1d1d1f27d7d034a2e8b5728b1364f4f4bb256c478b6c49eca1d7b5d

Épinglez par empreinte en production — voir Images de conteneurs.

Points forts​

  • Prise en charge de deux bases de données — SQL Server et PostgreSQL, sélectionnées par configuration (voir Configuration).
  • Serveur EST (RFC 7030) — inscription de certificats et signature de CSR basées sur des standards ; SCEP renommé en EST.
  • Gestionnaire de certificats — émettre des CSR via des émetteurs PKI externes.
  • Cryptographie — ECDSA secp256k1 (import, CSR, émission) ; RSA OAEP SHA-256 ; AES (CBC/GCM) à travers Software Vault, Primus et Sepior, y compris via PKCS#11.
  • DuoKey Software Vault — prise en charge complète de bout en bout, objets de données PKCS#11, export de clé privée.
  • DKE 365 — intégration Microsoft Graph plus robuste (politique de nouvelle tentative).
  • Plateforme — .NET 8, ASP.NET Zero 13, Angular 17, IdentityServer 8.0.4.
  • API — X-Correlation-Id sur tous les appels ; HTTP optionnel pour les backends derrière un proxy HTTPS client.

Corrections de sécurité​

  • Mappage de rôles Keycloak et prise en charge du no-email-scope ; interblocages/conditions de course de connexion IdP résolus ; régression Azure AD corrigée.
  • Mises à niveau de dépendances (Angular 17, .NET 8.0.x, EF/Npgsql 8.0.3).

Problèmes connus​

  • Les points de terminaison d'URL backend EST/SCEP utilisent encore l'ancien nommage SCEP (renommé uniquement dans l'UI).
  • La sélection du Vault se produit à la fin du flux de l'assistant (correctif planifié).

Support​