ff2226dfbd
- ZIP: eigenes Entpacken mit hartem Deckel (maxOutputLength), Größe, Verhältnis und CRC am echten Ergebnis; eine gefälschte Kopfgröße 0 umgeht keine Grenze mehr (CR-01) - PEM: linearer Scanner statt Regex mit quadratischer Laufzeit, gemeinsam für Erkennung und Abruf (CR-02) - PKCS#12: PBES2/AES leitet das Passwort aus UTF-8 ab, Lesen und Schreiben, mit OpenSSL-Gegenprobe für „pässwörd“ und „pw€“ (CR-03) - Grenzen je Anfrage: höchstens 200 Zertifikate, 50 Schlüssel, 50 Anfragen (413 tooManyItems); Ableitungsrunden höchstens 1 Million je Verfahren und 6 Millionen je Anfrage (protectionTooExpensive) (WR-04, WR-05) - Upload: Gesamtgrenze beim Empfang, multer-Grenzen für Dateien, Felder, Teile (WR-06) - build-Leser hinter CORS, damit 413/400 CORS-Kopfzeilen tragen (WR-01) - Selbstsignierte Wurzeln ohne basicConstraints (Version 1, keyCertSign) sind Wurzeln, Serverzertifikate bleiben es (WR-07) - Adressschutz: IPv6-Adressen in Klammern werden beurteilt; „CA Issuers“-Filter für Anzeige und Abruf gemeinsam, eigener Code aiaNotAllowed (IN-01, IN-02) Co-Authored-By: Claude Opus 5.5 (1M context) <noreply@anthropic.com>
115 lines
5.6 KiB
TypeScript
115 lines
5.6 KiB
TypeScript
import type { ModuleChangelog } from '../module-registry/module-changelog';
|
|
|
|
/**
|
|
* Änderungen am Modul Cert Manager, neueste Version zuerst (quick-261008-w5w).
|
|
* Die Version in der Seed-Datei kommt ausschließlich von hier; Regeln siehe
|
|
* docs/anleitung-entwicklung.md, Abschnitt „Modulversion und Modul-Changelog pflegen“.
|
|
*/
|
|
export const CERT_MANAGER_CHANGELOG: ModuleChangelog = [
|
|
{
|
|
version: '1.2.0',
|
|
date: '2026-10-09',
|
|
changes: [
|
|
{
|
|
kind: 'new',
|
|
de: 'Ein gemeinsamer Reiter „Dateien“: Laden Sie mehrere Dateien und ZIP-Dateien auf einmal hoch oder fügen Sie PEM-Text ein. Alle anderen Reiter arbeiten mit dieser Liste.',
|
|
en: 'One shared “Files” tab: upload several files and ZIP files at once or paste PEM text. All other tabs work with this list.',
|
|
},
|
|
{
|
|
kind: 'new',
|
|
de: '„Zusammenführen“ ordnet die Kette selbst und liefert Fullchain, nur die Kette, Zertifikat mit Schlüssel oder eine PFX-Datei; das Root-Zertifikat nehmen Sie nur auf Wunsch mit.',
|
|
en: '“Merge” orders the chain by itself and delivers a full chain, the chain only, certificate with key or a PFX file; the root certificate is only included on request.',
|
|
},
|
|
{
|
|
kind: 'new',
|
|
de: 'Alle gängigen Formate rein und raus, auch Zertifikate und Schlüssel mit elliptischen Kurven (EC) und verschlüsselte Schlüssel. PFX-Dateien wahlweise kompatibel oder modern verschlüsselt, Passwörter dürfen Umlaute enthalten. Beim Aufteilen bleiben geschützte Schlüssel geschützt.',
|
|
en: 'All common formats in and out, including elliptic-curve (EC) certificates and keys and encrypted keys. PFX files with compatible or modern encryption, passwords may contain umlauts. When splitting, protected keys stay protected.',
|
|
},
|
|
{
|
|
kind: 'new',
|
|
de: 'Vorlagen für Nginx, Apache, Windows/IIS, Nginx Proxy Manager, HAProxy und Tomcat liefern die passenden Dateien mit einem Klick.',
|
|
en: 'Templates for Nginx, Apache, Windows/IIS, Nginx Proxy Manager, HAProxy and Tomcat deliver the right files with one click.',
|
|
},
|
|
{
|
|
kind: 'new',
|
|
de: 'Fehlt ein Zwischenzertifikat, holt „Fehlendes Zertifikat holen“ es auf Knopfdruck beim Aussteller.',
|
|
en: 'If an intermediate certificate is missing, “Fetch missing certificate” gets it from the issuer at the click of a button.',
|
|
},
|
|
{
|
|
kind: 'fixed',
|
|
de: 'Beim Zusammenführen ersetzt eine zweite Datei nicht mehr die erste.',
|
|
en: 'When merging, a second file no longer replaces the first one.',
|
|
},
|
|
],
|
|
},
|
|
{
|
|
version: '1.1.0',
|
|
date: '2026-10-02',
|
|
changes: [
|
|
{
|
|
kind: 'new',
|
|
de: 'Neuer Reiter „Übersicht“: Ziehen Sie alle Dateien vom Zertifikatsaussteller (auch die ZIP-Datei) auf einmal hinein. Tessera erkennt jede Datei, nennt ihren Zweck und ihre Gültigkeit und zeigt, was zusammengehört.',
|
|
en: 'New “Overview” tab: drop all files from your certificate issuer (including the ZIP file) in at once. Tessera recognises each file, states its purpose and validity, and shows what belongs together.',
|
|
},
|
|
{
|
|
kind: 'new',
|
|
de: 'Jeder erkannte Teil lässt sich in jedem passenden Format herunterladen, zum Beispiel als PEM, DER, mit Kette, als PKCS#7 oder als PFX mit Schlüssel.',
|
|
en: 'Every recognised part can be downloaded in any suitable format, for example as PEM, DER, with chain, as PKCS#7 or as PFX with key.',
|
|
},
|
|
{
|
|
kind: 'changed',
|
|
de: 'Die Texte des Moduls sprechen Sie jetzt durchgehend mit „Sie“ an.',
|
|
en: 'The texts of the module now address you consistently in the formal form.',
|
|
},
|
|
{
|
|
kind: 'fixed',
|
|
de: 'Eine passwortgeschützte PFX-Datei erscheint nur noch als ruhiger Hinweis, wenn Zertifikat und Schlüssel schon vorliegen.',
|
|
en: 'A password-protected PFX file now only appears as a calm note when the certificate and key are already available.',
|
|
},
|
|
],
|
|
},
|
|
{
|
|
version: '1.0.2',
|
|
date: '2026-09-28',
|
|
changes: [
|
|
{
|
|
kind: 'changed',
|
|
de: 'Die Seiten des Moduls haben das neue Tessera-Aussehen.',
|
|
en: 'The pages of the module have the new Tessera look.',
|
|
},
|
|
],
|
|
},
|
|
{
|
|
version: '1.0.1',
|
|
date: '2026-09-22',
|
|
changes: [
|
|
{
|
|
kind: 'changed',
|
|
de: 'Die ZIP-Datei mit den aufgeteilten Zertifikaten heißt jetzt „Zertifikate.zip“ (bei englischer Spracheinstellung „certificates.zip“) und ist auch unter Windows sicher benannt.',
|
|
en: 'The ZIP file with the split certificates is now named “certificates.zip” (“Zertifikate.zip” in German) and is safely named on Windows as well.',
|
|
},
|
|
{
|
|
kind: 'fixed',
|
|
de: 'Beschriftungen und Bedienelemente sind besser mit Tastatur und Bildschirmleser nutzbar.',
|
|
en: 'Labels and controls work better with keyboard and screen reader.',
|
|
},
|
|
],
|
|
},
|
|
{
|
|
version: '1.0.0',
|
|
date: '2026-09-15',
|
|
changes: [
|
|
{
|
|
kind: 'new',
|
|
de: 'Zertifikate prüfen: Tessera liest PEM-, DER- und PFX-Dateien und zeigt die Einzelheiten, auch mit Passwort.',
|
|
en: 'Inspect certificates: Tessera reads PEM, DER and PFX files and shows the details, including password-protected ones.',
|
|
},
|
|
{
|
|
kind: 'new',
|
|
de: 'Zertifikate aufteilen, in andere Formate umwandeln und zu einer Kette oder einer PFX-Datei zusammenführen.',
|
|
en: 'Split certificates, convert them to other formats and merge them into a chain or a PFX file.',
|
|
},
|
|
],
|
|
},
|
|
];
|