3.3. CS 10.3 中的程序错误修复


这部分论述了 Red Hat Certificate System 10.3 中修复的、对用户有严重影响的错误。

pki-core 软件包中的程序错误修复:

使用某些 SCP03 和 SCP01 令牌完成安全频道不再会失败,因为 pcsc-litepcsc-lite-ccidesc

从 Red Hat Certificate System 10.2 开始,pcsc-litepcsc-lite-ccidesc 软件包的问题会导致无法完成具有特定 SCP03 和 SCP01 令牌的安全频道。这个问题已通过后续批处理更新解决。

在验证 SubCA 签名证书时,子 CA 双步安装不再失败

在以前的版本中,在启用了 FIPS 的 HSM 环境中安装 SubCA 会失败:且 RSA 或 ECC 选项之一,尝试验证 SubCA 签名证书会返回错误。在这个版本中,pki cli 命令从 nss-import-cert 改为 client-import-cert,-- cert ' 改为 '--ca-cert。因此,CA 签名证书会被正确导入到带有信任的 nssdb 中。另外,如果 pkispawn 失败 pki-server subsystem-cert-validate 调用,则此补丁允许提供故障的更多详情,同时允许 pkispawn 完成。这允许管理员手动添加 CA 签名证书,虽然上述修复现在应该阻止这个问题发生。

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.