Files
tessera-ctl/apps/api/src/cert-manager/cert-manager.changelog.ts
T
schalli ff2226dfbd fix(cert-manager): ZIP-Bombe, PEM-Scanner und Umlaut-Passwörter in PFX behoben
- ZIP: eigenes Entpacken mit hartem Deckel (maxOutputLength), Größe, Verhältnis und
  CRC am echten Ergebnis; eine gefälschte Kopfgröße 0 umgeht keine Grenze mehr (CR-01)
- PEM: linearer Scanner statt Regex mit quadratischer Laufzeit, gemeinsam für
  Erkennung und Abruf (CR-02)
- PKCS#12: PBES2/AES leitet das Passwort aus UTF-8 ab, Lesen und Schreiben, mit
  OpenSSL-Gegenprobe für „pässwörd“ und „pw€“ (CR-03)
- Grenzen je Anfrage: höchstens 200 Zertifikate, 50 Schlüssel, 50 Anfragen (413
  tooManyItems); Ableitungsrunden höchstens 1 Million je Verfahren und 6 Millionen je
  Anfrage (protectionTooExpensive) (WR-04, WR-05)
- Upload: Gesamtgrenze beim Empfang, multer-Grenzen für Dateien, Felder, Teile (WR-06)
- build-Leser hinter CORS, damit 413/400 CORS-Kopfzeilen tragen (WR-01)
- Selbstsignierte Wurzeln ohne basicConstraints (Version 1, keyCertSign) sind Wurzeln,
  Serverzertifikate bleiben es (WR-07)
- Adressschutz: IPv6-Adressen in Klammern werden beurteilt; „CA Issuers“-Filter für
  Anzeige und Abruf gemeinsam, eigener Code aiaNotAllowed (IN-01, IN-02)

Co-Authored-By: Claude Opus 5.5 (1M context) <noreply@anthropic.com>
2026-10-09 17:12:01 +02:00

115 lines
5.6 KiB
TypeScript

import type { ModuleChangelog } from '../module-registry/module-changelog';
/**
* Änderungen am Modul Cert Manager, neueste Version zuerst (quick-261008-w5w).
* Die Version in der Seed-Datei kommt ausschließlich von hier; Regeln siehe
* docs/anleitung-entwicklung.md, Abschnitt „Modulversion und Modul-Changelog pflegen“.
*/
export const CERT_MANAGER_CHANGELOG: ModuleChangelog = [
{
version: '1.2.0',
date: '2026-10-09',
changes: [
{
kind: 'new',
de: 'Ein gemeinsamer Reiter „Dateien“: Laden Sie mehrere Dateien und ZIP-Dateien auf einmal hoch oder fügen Sie PEM-Text ein. Alle anderen Reiter arbeiten mit dieser Liste.',
en: 'One shared “Files” tab: upload several files and ZIP files at once or paste PEM text. All other tabs work with this list.',
},
{
kind: 'new',
de: '„Zusammenführen“ ordnet die Kette selbst und liefert Fullchain, nur die Kette, Zertifikat mit Schlüssel oder eine PFX-Datei; das Root-Zertifikat nehmen Sie nur auf Wunsch mit.',
en: '“Merge” orders the chain by itself and delivers a full chain, the chain only, certificate with key or a PFX file; the root certificate is only included on request.',
},
{
kind: 'new',
de: 'Alle gängigen Formate rein und raus, auch Zertifikate und Schlüssel mit elliptischen Kurven (EC) und verschlüsselte Schlüssel. PFX-Dateien wahlweise kompatibel oder modern verschlüsselt, Passwörter dürfen Umlaute enthalten. Beim Aufteilen bleiben geschützte Schlüssel geschützt.',
en: 'All common formats in and out, including elliptic-curve (EC) certificates and keys and encrypted keys. PFX files with compatible or modern encryption, passwords may contain umlauts. When splitting, protected keys stay protected.',
},
{
kind: 'new',
de: 'Vorlagen für Nginx, Apache, Windows/IIS, Nginx Proxy Manager, HAProxy und Tomcat liefern die passenden Dateien mit einem Klick.',
en: 'Templates for Nginx, Apache, Windows/IIS, Nginx Proxy Manager, HAProxy and Tomcat deliver the right files with one click.',
},
{
kind: 'new',
de: 'Fehlt ein Zwischenzertifikat, holt „Fehlendes Zertifikat holen“ es auf Knopfdruck beim Aussteller.',
en: 'If an intermediate certificate is missing, “Fetch missing certificate” gets it from the issuer at the click of a button.',
},
{
kind: 'fixed',
de: 'Beim Zusammenführen ersetzt eine zweite Datei nicht mehr die erste.',
en: 'When merging, a second file no longer replaces the first one.',
},
],
},
{
version: '1.1.0',
date: '2026-10-02',
changes: [
{
kind: 'new',
de: 'Neuer Reiter „Übersicht“: Ziehen Sie alle Dateien vom Zertifikatsaussteller (auch die ZIP-Datei) auf einmal hinein. Tessera erkennt jede Datei, nennt ihren Zweck und ihre Gültigkeit und zeigt, was zusammengehört.',
en: 'New “Overview” tab: drop all files from your certificate issuer (including the ZIP file) in at once. Tessera recognises each file, states its purpose and validity, and shows what belongs together.',
},
{
kind: 'new',
de: 'Jeder erkannte Teil lässt sich in jedem passenden Format herunterladen, zum Beispiel als PEM, DER, mit Kette, als PKCS#7 oder als PFX mit Schlüssel.',
en: 'Every recognised part can be downloaded in any suitable format, for example as PEM, DER, with chain, as PKCS#7 or as PFX with key.',
},
{
kind: 'changed',
de: 'Die Texte des Moduls sprechen Sie jetzt durchgehend mit „Sie“ an.',
en: 'The texts of the module now address you consistently in the formal form.',
},
{
kind: 'fixed',
de: 'Eine passwortgeschützte PFX-Datei erscheint nur noch als ruhiger Hinweis, wenn Zertifikat und Schlüssel schon vorliegen.',
en: 'A password-protected PFX file now only appears as a calm note when the certificate and key are already available.',
},
],
},
{
version: '1.0.2',
date: '2026-09-28',
changes: [
{
kind: 'changed',
de: 'Die Seiten des Moduls haben das neue Tessera-Aussehen.',
en: 'The pages of the module have the new Tessera look.',
},
],
},
{
version: '1.0.1',
date: '2026-09-22',
changes: [
{
kind: 'changed',
de: 'Die ZIP-Datei mit den aufgeteilten Zertifikaten heißt jetzt „Zertifikate.zip“ (bei englischer Spracheinstellung „certificates.zip“) und ist auch unter Windows sicher benannt.',
en: 'The ZIP file with the split certificates is now named “certificates.zip” (“Zertifikate.zip” in German) and is safely named on Windows as well.',
},
{
kind: 'fixed',
de: 'Beschriftungen und Bedienelemente sind besser mit Tastatur und Bildschirmleser nutzbar.',
en: 'Labels and controls work better with keyboard and screen reader.',
},
],
},
{
version: '1.0.0',
date: '2026-09-15',
changes: [
{
kind: 'new',
de: 'Zertifikate prüfen: Tessera liest PEM-, DER- und PFX-Dateien und zeigt die Einzelheiten, auch mit Passwort.',
en: 'Inspect certificates: Tessera reads PEM, DER and PFX files and shows the details, including password-protected ones.',
},
{
kind: 'new',
de: 'Zertifikate aufteilen, in andere Formate umwandeln und zu einer Kette oder einer PFX-Datei zusammenführen.',
en: 'Split certificates, convert them to other formats and merge them into a chain or a PFX file.',
},
],
},
];