Resumen del registro de cambios de EJBCA

A continuación se enumeran los registros de cambios de todas las versiones de EJBCA publicadas, ordenadas por fecha y enumeradas por versión en la tabla de contenido a continuación.

Para obtener más información sobre una versión específica, consulte las Notas de la versión EJBCA correspondientes para obtener detalles sobre los problemas resueltos en la versión.

EJBCA 7.9.1

Lanzamiento en junio de 2022

    Nuevas funciones

    ECA-10693 : Actualizar periódicamente las claves públicas en el alias de Azure OAuth

    Mejoras

    ECA-10561 - ACME EAB con múltiples teclas

    ECA-10519 - Agregar archivos de licencia y readme de Git adecuados en el directorio raíz

    ECA-10746 - Mejora del manejo y registro de errores de desafío DNS de ACME

    ECA-10562 - Agregar compatibilidad con correo electrónico EE en REST /v1/certificate/pkcs10enroll POST

    Corrección de errores

    ECA-10519 - El alias de MSAE "Conexión de prueba" borra la entrada del usuario

    ECA-10545 - La nueva solicitud web de RA no analiza correctamente el CSR

    ECA-10692 : El sondeo de revocación de Intune falla si la CA usa el orden LDAP

    ECA-10734 - ADConnectionSingletonBean: no se pudo obtener el bloqueo en 5000 milisegundos

    ECA-10745 - El identificador "RelatesTo" de MSAE puede sobrescribirse durante solicitudes paralelas

    ECA-10758 - Sun PKCS11 no funciona en RedHat OpenJDK 11.0.15

    ECA-10763 - Restricciones de nombre que generan NPE después de la versión 7.6.0

    EJBCA 7.9

    En esta versión también se incluyen los cambios realizados en EJBCA 7.8.2, que solo se lanzó internamente.

    Lanzado en abril de 2022

      Nuevas funciones

      ECA-7321 - RA Web debe aceptar CSR en formato DER

      ECA-9834 - Alias de configuración ACME con una longitud máxima de 250 caracteres

      ECA-10261 - Agregar compatibilidad con bits RFU en cert-cvc

      ECA-10263 - Agregar compatibilidad con bits RFU en EJBCA

      ECA-10467 - Definir un nuevo tipo de CA para las CA de ITS

      ECA-10468 - Tipo de CA ITS en la interfaz de usuario

      ECA-10470 - Recurso REST para la solicitud de certificado ITS

      ECA-10529 - Creación y verificación de solicitudes y respuestas de entidades finales ITS

      ECA-10554 - Permitir la inscripción de CMPv2 en modo RA mediante certificado de proveedor

      ECA-10592 - Validación de autorización para certificados ETSI e integración con REST

      ECA-10593 - Gestión de entidades finales sobre REST para C-ITS ETSI

      ECA-10612 - Importación de CITS CA y otros cambios de UI para CITS

      ECA-10613 - Validación de atributos del sujeto durante el registro, inscripción en EC y validación de autorización

      ECA-10614 - Descarga o punto final de descanso para certificados CITS

      ECA-10625 - CRL con fecha futura de la CLI.

      ECA-10627 - Permitir que las solicitudes WS que utilizan procesadores de solicitudes se envíen también a través de editUser

      Mejoras

      ECA-7381 - Web pública de Sunset

      ECA-7588 - Eliminar CADataHandler

      ECA-7765 - Permitir que el usuario público finalice la inscripción en RA Web

      ECA-8476 - Mostrar el botón de cierre de sesión solo en la web de CA cuando la opción "Tiempo de espera de sesión" está habilitada

      ECA-9256 - Permitir que un respondedor de OCSP firme por otras CA

      ECA-9566 - La opción "Enviar notificación" no está disponible en RA Web

      ECA-9799 - La búsqueda de certificados en RA Web no refleja el estado Vencido en la lista de la tabla principal

      ECA-10296 - Actualización de las bibliotecas EJBCA para que Swagger funcione en Wildfly > 22.0.0

      ECA-10345 - Coloque el PIN al final de la GUI al crear un token criptográfico

      ECA-10413 - Permitir que se apliquen los valores DN del sujeto de EEP

      ECA-10414 - Añadir la casilla de correo electrónico "Usar el campo de dirección de correo electrónico" a RA-web

      ECA-10416 - Aumentar el límite de tamaño de CSR

      ECA-10418 - Compatibilidad con restricciones de nombre para realizar nuevas solicitudes en la web de RA

      ECA-10421 - Agregar casilla de verificación a RA Web al crear una entidad final para activar la recuperación de clave

      ECA-10452 - Recortar la biblioteca de registro externa

      ECA-10454 - Mejorar el procedimiento de fusión de dn para entidades finales

      ECA-10456 - Agregar entidad final con contraseña de texto sin cifrar en la web de RA

      ECA-10459 - Limpieza de código: módulos/oldlogexport

      ECA-10460 - Limpieza de código: módulos/externalra-gui

      ECA-10469 - Definir los campos del certificado TBSCertificate de MVP para las CA de ITS

      ECA-10473 - Completar la implementación del punto final de descanso para CITS

      ECA-10474 - Aumentar la longitud de la clave ACME EAB con claves generadas mediante claves simétricas.

      ECA-10476 - Presentar el perfil del certificado ITS

      ECA-10488 - Actualización de la rama épica ITS con BC 1.7.1 b03

      ECA-10489 - Crear un punto final de inscripción para la API REST de ITS

      ECA-10494 - No se puede volver a conectar al token criptográfico P11NG después de la desconexión de la red HSM

      ECA-10501 - Eliminar la compatibilidad con CMP sobre TCP

      ECA-10504 - Eliminación del código de anexión en UpgradeBean a Log4J2

      ECA-10512 - Actualización de la integración de EJBCA con Intune para usar la API de Microsoft Graph

      ECA-10530 - Actualización de scripts independientes con el indicador de compatibilidad de log4j

      ECA-10538 : SHAxWithRSAAndMGF1/SHAxWithRSASSA-PSS no funciona con Azure Key Vault ni con tokens criptográficos de AWS KMS

      ECA-10539 - Actualización de slf4j

      ECA-10543 - Actualización de PublicAccessToken para que no requiera la regla de acceso para eliminar entidades finales

      ECA-10548 - Agregar CrmfRequestTest a Jenkins

      ECA-10555 - Codificación OERE para InnerECRequest/Response

      ECA-10558 - Punto final REST para el registro ITS-S

      ECA-10576 - Prueba del sistema para el punto final REST de ITS

      ECA-10584 - Actualización de ejbca.cmd con cambios en log4j

      ECA-10585 - Desaprobar y eliminar la GUI de inscripción por lotes heredada

      ECA-10610 - Endurecimiento

      ECA-10615 - Actualización de BC a 1.71, incorporando cambios en la rama principal

      ECA-10619 - Actualización de commons-cli a la versión 1.5

      ECA-10628 - Permitir que el comando CLI encryptpwd se ejecute sin el servidor de aplicaciones activo

      ECA-10633 - Actualización de jack11nji

      ECA-10642 - Refactorizar la operación de inscripción de ITS que realizará la implementación de CA

      ECA-10647 - Mejorar el comportamiento de EJBCA al buscar registros DNS no válidos para CAA


      Corrección de errores

      ECA-9950 - La inscripción por lotes genera un error BCFKS

      ECA-10219 - Los nuevos miembros del rol no pueden gestionar solicitudes de aprobación existentes

      ECA-10228 : Un certificado ocsp no válido impide el inicio de Wildfly

      ECA-10279 - El CVC no funciona en la web de RA

      ECA-10388 : Las conexiones entre pares que utilizan el enlace de claves de autenticación RSA con tokens criptográficos P11NG, Azure y AWS dejaron de funcionar después de la actualización del JDK.

      ECA-10424 - Registro de la ubicación de las solicitudes de API

      ECA-10426 - Orden de DN configurable en el publicador LDAP

      ECA-10436 - Regresión: Error al editar el token criptográfico de Key Vault

      ECA-10437 - El enlace de descarga de CRL de CA Functions no puede descargar la CRL cuando CA SubjectDN contiene un ampersand

      ECA-10457 : La exportación de configdump de REST puede fallar incluso si está habilitado ignorar errores

      ECA-10463 - Exportación/Importación de EEP de ConfigDump con múltiples DN/SAN

      ECA-10471 - Regresión: ejbca-db-cli no funciona después de actualizar a 7.8.0.1

      ECA-10484 - Regresión: P11NG y CloudHSM que usan Healthcheck a veces provocan que HSM se desconecte con CKR_OPERATION_ACTIVE

      ECA-10485 - Confirmación del certificado CMP - CA predeterminada

      ECA-10490 - No se puede reactivar un certificado suspendido con "Safe Direct Publishing"

      ECA-10491 - La secuencia de CA X.509 se compara con la secuencia de clave de la solicitud de certificado de forma incorrecta

      ECA-10497 - Regresión: la caché de firma de OCSP siempre se vuelve a cargar para solicitudes con CA desconocidas


      ECA-10507 - Regresión: La firma P11NG no detecta el parámetro NULL en los parámetros de los algoritmos PKCS#1 para los algoritmos RSA SHA

      ECA-10532 - Corrección de la emisión de certificados ACME con dominios no validados

      ECA-10533 - EJBCA RA - Puntos muertos de navegación

      ECA-10534 - La inscripción falla con GetCACert habilitado en el modo SCEP CA

      ECA-10535 : AWSS3Publisher provoca un error en la publicación entre pares de OCSP

      ECA-10549 - Deshabilitar las opciones "Usar cola..." cuando está habilitada la "Publicación directa segura"

      <p > ECA-10550 - Regresión: Un posible NPE provoca fallas en las pruebas cuando el registro de seguimiento está habilitado

      ECA-10557 - Fallo en la prueba CMP de Jenkins

      ECA-10569 - Crear pruebas para el comando cmp update en CLI

      ECA-10571 - Hacer que el motivo de revocación "No especificado" en las respuestas de OCSP sea configurable

      ECA-10572 - Las restricciones de nombre URI no deben permitir/requerir que se especifique el protocolo.

      ECA-10577 - El algoritmo clave del campo CSR cargado muestra un valor incorrecto

      ECA-10579 - Se han limpiado los requisitos de las reglas de acceso para usar una CSR en la página Realizar nueva solicitud.

      ECA-10583 : Un error de restricción de nombre genera un seguimiento de pila y un mensaje de error poco intuitivo en la interfaz de usuario de RA.

      ECA-10591 : Error en la base de datos de inicio debido a la propiedad obsoleta UserData.hardTokenIssuerId

      ECA-10601 - Errores en PostgreSQL al ejecutar el script SQL create-index, comentarios de las sentencias drop index

      ECA-10603 - ejbca-db-cli dañado

      ECA-10620 - La discrepancia entre la solicitud y la CA de EE aún provoca el cambio de estado de EE

      ECA-10621 - Problema de seguridad menor

      ECA-10622 - Cambiar un estado de EE a través de la web de RA provoca la desactivación no deseada de la casilla de verificación Generación por lotes (almacenamiento de contraseñas en texto sin formato)

      ECA-10626 - Compatibilidad con cualquier proveedor de cifrado en plantillas MSAE

      ECA-10634 - Corrección de IOException en db-cli

      ECA-10635 : Actualizar AzureBlobPublisher para usar la nueva autenticación de Azure

      ECA-10637 : Azure Key Vault solo enumera los primeros 25 alias de clave

      ECA-10638 - EJBCA restringe el nonce de OCSP a 30 octetos en lugar de 32 como se indica en RFC8954

      ECA-10644 - La ventana de inspección de la cola del editor debe mostrar la hora con un reloj de 24 horas

      ECA-10662 - La URL del recurso de Intune no se respeta en el nuevo código SCEP

      EJBCA 7.8.2.1

      EJBCA 7.8.2.1 fue una versión interna, que generalmente no estaba disponible para los clientes.

      EJBCA 7.8.2

      EJBCA 7.8.2 fue una versión interna, que generalmente no estaba disponible para los clientes.

      Lanzado en febrero de 2022

        Mejoras

        ECA-10479 - Actualización de la biblioteca

        ECA-10494 - No se puede volver a conectar al token criptográfico P11NG después de la desconexión de la red HSM

        ECA-10501 - Eliminar la compatibilidad con CMP sobre TCP

        ECA-10504 - Eliminación del código de anexión en UpgradeBean a Log4J2

        ECA-10509 - Eliminar SaferDaily, SigningDaily y ScriptrunningDailyRollingFileAppender

        ECA-10510 - Actualización del Appender en TestLogAppenderResource a Log4J2

        ECA-10530 - Actualización de scripts independientes con el indicador de compatibilidad de log4j

        ECA-10531 - Solucionar errores de prueba después de la actualización de log4j

        Corrección de errores

        ECA-10484 - Regresión: P11NG y CloudHSM que usan Healthcheck a veces provocan que HSM se desconecte con CKR_OPERATION_ACTIVE

        ECA-10507 - Regresión: La firma P11NG no detecta el parámetro NULL en los parámetros de los algoritmos PKCS#1 para los algoritmos RSA SHA

        ECA-10532 - Corrección de la emisión de certificados ACME con dominios no validados


        EJBCA 7.8.1

        Lanzado en diciembre de 2021

          Nuevas funciones

          ECA-9561 - Desafío http-01 de validación de identificador IP de ACME

          ECA-9760 - Llamada de certificados de búsqueda REST con paginación

          ECA-10108 - Incorporar compatibilidad adicional para el algoritmo de firma NONEwithRSAandMGF1 (RSASSA-PSS sin procesar) en P11NG

          ECA-10184 - Autenticación de identidad de la máquina KeyVault

          ECA-10334 - Autenticación básica HTTP en modo cliente EST

          ECA-10344 - Compatibilidad de API REST para la exportación de configdump

          ECA-10347 - Compatibilidad con API REST para la importación de configdump

          ECA-10349 : Agregar compatibilidad con configdump al publicador de BLOB de Azure

          ECA-10356 - Agregar la ruta de la biblioteca PKCS#11 de Primus HSM

          ECA-10380 - Validador de listas de dominios permitidos

          ECA-10395 - Agregar compatibilidad con restricciones de nombre URI

          Mejoras

          ECA-5472 - Vista plegable cuando hay muchos campos opcionales en el RA

          ECA-8562 - Mejorar la cobertura de las pruebas de importación de perfiles de certificado de Configdump

          ECA-8745 - Aumentar la cantidad de SAN configurables en los perfiles de entidad final (a >100)

          ECA-9681 - Se corrige la entidad final AcmeOrderData almacenada, incluidos los datos binarios como mapa

          ECA-9763 - Cambiar el mensaje para la activación de CA con aprobaciones

          ECA-10092 : Agregar autenticación de certificado al proveedor OAuth de confianza de Azure

          ECA-10266 - Actualización de Nimbus JOSE+JWT a nimbus-jose-jwt-9.12.1.jar

          ECA-10284 - Verificar si todas las invocaciones de AcmeAccountSessionBean.updateAccount son obligatorias

          ECA-10293 : Mal rendimiento de firma al usar P11-NG con HSM de red

          ECA-10302 - Revocación de certificados de adminweb con el motivo 'Privilegios retirados'

          ECA-10318 : Agregar notificación de roles a Azure OAuth para la autenticación

          ECA-10322 : El script SQL de creación de tablas para el clúster NDB tiene fallas

          ECA-10324 - Combinar ACME y EAB general

          ECA-10327 - Reducir las validez de CRL y OCSP en 1 segundo

          ECA-10330 - Cambiar la configuración predeterminada de SCT en EJBCA 7.x

          ECA-10333 - Búsqueda REST - Devuelve valores eep y cp

          ECA-10339 - Visualización de CRL para CA con compatibilidad con MS habilitada

          ECA-10345 - Coloque el PIN al final de la GUI al crear un token criptográfico

          ECA-10352 - MS CA compatible con Sub CA en EJBCA y raíz externa

          ECA-10353 - Permitir que las restricciones de nombres bloqueen todos los nombres DNS

          ECA-10354 - Se corrige el problema de devolución de objetos de pedido con preautorización de ACME sin autorización

          ECA-10355 - Actualización de EJBCA para que funcione con Wildfly 25

          ECA-10358 - Rendimiento de ACME: refactorización de AcmeOrderSessionBean.processPendingOrders

          ECA-10360 : Agregar caché de alias para tokens criptográficos P11-NG

          ECA-10361 - Punto final REST PKCS#10 que utiliza información de entidad final (no CSR)

          ECA-10367 - Optimizar la señal PKCS#11 para evitar llamadas PKCS#11 redundantes

          ECA-10377 - Compatibilidad con la API REST de EE para búsquedas por fecha de modificación

          ECA-10382 - Permitir configurar propiedades CAA ignoradas cuando su procesamiento se realiza fuera de EJBCA

          ECA-10384 - Diferenciar filas en estructuras de CA y listas de revocación de certificados (CRL)

          ECA-10398 - Alinear botones en las secciones Perfil de certificado y Editores

          ECA-10400 - Corrección de la prueba X509CACrlUnitTest

          ECA-10406 - Fusionar cambios menores de P11-NG desde SignServer

          ECA-10428 - Eliminar punto extra del certificado

          ECA-10430 - Actualización de BC a 1.70

          Corrección de errores

          ECA-6166 - La exportación de claves CA no advierte si no hay claves RSA presentes para el cifrado.

          ECA-7235 - Las configuraciones se restablecen cuando se cambia la coincidencia con la configuración

          ECA-8227 - Es posible revocar una entidad final ya revocada

          ECA-9203 - Se produce una excepción incluso si se proporciona el valor 'Género'

          ECA-10126 - Error al sincronizar con VA a través del conector de pares

          ECA-10157 - Problema de seguridad

          ECA-10172 - Cambio de modo de proveedor EST El nombre del asunto no debe compararse con el DN de CSR

          ECA-10224 - CREACIÓN DE CA: Excepción de puntero nulo

          ECA-10229 - Los botones de opción de autenticación de CMP no están deshabilitados en la página de visualización

          ECA-10237 - Los proveedores OAuth confiables se eliminan sin ninguna advertencia ni confirmación

          ECA-10254 : El alias SCEP para Intune no permite ciertos caracteres para el secreto del cliente.

          ECA-10264 : La importación de Configdump falló si la regla /cryptotoken/keys/remove/ está configurada

          ECA-10295 - Configdump no importa perfiles de aprobación

          ECA-10301 - Revocación de certificados de adminweb con el motivo 'compromiso AA'

          ECA-10303 - La revocación de CA desechable no funciona en la versión 7.6.0

          ECA-10311 - Ver la página de alias de CMP dice: Editar alias de CMP

          ECA-10319 - Página de edición de entidad final de RA rota

          ECA-10320 - OCSP no funciona cuando CA usa Ed25519

          ECA-10323 - El código de inscripción no puede estar vacío al configurar el estado de EE de Generado a Nuevo con códigos de inscripción generados automáticamente

          ECA-10343 - NumberFormatException al crear un token criptográfico usando la etiqueta del token cuando se usa cryptotoken.p11.lib.X.slotlist

          ECA-10357 - Ignorar claves que no pueden ser leídas por P11NgCryptoToken

          ECA-10363 - Hacer que la verificación de audiencia sea opcional

          ECA-10365 - Corrección de enlaces en los encabezados de respuesta HTTP de ACME

          ECA-10383 - En los valores personalizados de RAWeb, la opción "Establecer validez" no funciona

          ECA-10390 : La acción "Republicar" de la vista de la cola del editor utiliza un PublishQueueProcessWorker incorrecto.

          ECA-10391 - Las restricciones 'Requeridas' en las restricciones de nombre en los perfiles de entidad final no están validadas.

          ECA-10394 - La limpieza de cesecore-p11 no es opcional

          ECA-10399 - ExpiredCertsOnCRL codifica con fracciones de segundo

          ECA-10404 - Hacer que la actualización de EEP sea compatible con el clúster 7.8.1

          ECA-10407 - La audiencia no puede estar vacía cuando se selecciona "deshabilitar verificación de audiencia"

          ECA-10410 - Reintroducir ECA-9475

          ECA-10422 - Corrección de pruebas fallidas

          EJBCA 7.8

          EJBCA 7.8.0.3

          Lanzado en noviembre de 2021

          Corrección de errores

          ECA-10254 : El alias SCEP para Intune no permite ciertos caracteres para el secreto del cliente.

          EJBCA 7.8.0.2

          EJBCA 7.8.0.2 fue una versión interna específica de EJBCA SaaS

          EJBCA 7.8.0.1

          En la versión EJBCA 7.8.0.1 también se incluyen los cambios realizados en EJBCA 7.8.0 , que era una versión interna y no estaba disponible generalmente para los clientes.

          Lanzado en octubre de 2021

            Mejoras

            ECA-10327 - Reducir las validez de CRL y OCSP en 1 segundo

            Corrección de errores

            ECA-10303 - La revocación de CA desechable no funciona en la versión 7.6.0


            EJBCA 7.8.0

            EJBCA 7.8.0 fue una versión interna, que generalmente no estaba disponible para los clientes.

            Lanzado en septiembre de 2021

              Mejoras

              ECA-8561 - Agregar una comprobación de validación para los controladores de Configdump

              ECA-9685 - Mejorar la traducción al alemán para AdminWeb y RA

              ECA-9752 - Control de acceso demasiado restrictivo al buscar entidades finales mediante EjbcaWS.findUser

              ECA-10069 - El menú de inscripción en la web de RA no se muestra hasta que la regla create_end_entity se establece en Permitido

              ECA-10120 - Implementación de EJBCA con base de datos Oracle 19c

              ECA-10183 - Cumplimiento de CABF: EJBCA sigue la redirección a otros puertos que no sean los puertos autorizados de BR 1.7.6 al validar el desafío ACME http-01

              ECA-10205 - Me gustaría poder especificar tamaños de clave y curvas en la prueba de estrés de ClientToolBox

              ECA-10208 - Corregir error tipográfico en el mensaje: modificable = modificable

              ECA-10235 - Documentación: No es posible utilizar atributos DN personalizados con el número 200, como se recomienda en el archivo de muestra

              ECA-10247 - El objetivo de hormigas para las pruebas del sistema ACME está dañado

              ECA-10248 - Problema de seguridad

              ECA-10249 - Ampliar el comando de recuperación de CLI con funcionalidad delta

              ECA-10309 - Implementar la publicación directa con reconocimiento de transacciones

              Corrección de errores

              ECA-9235 - La validez del certificado CVC en la vista web de RA debe mostrar solo los días completos

              ECA-9551 - Pérdida de permiso en la importación de EEP

              ECA-9850 - Configdump exporta "CA para verificar" para los servicios, incluso cuando no es aplicable

              ECA-9991 - La validación de expresiones regulares interrumpe la actualización del campo del perfil del certificado

              ECA-10068 - Es posible ver entidades finales en la web de RA aunque el rol esté configurado en Denegar

              ECA-10071 - El código de inscripción no puede estar vacío al configurar el estado como generado en RA Web

              ECA-10142 - Regresión: El campo Asunto de notificación en el perfil de entidad final actualmente tiene un máximo de 40 caracteres.

              ECA-10147 - La activación de CA no debería requerir acceso a /ca_functionality/edit_ca

              ECA-10182 - OAuth no funciona con Ping ID

              ECA-10185 - La adición de un usuario con token PEM en la entidad REST falla

              ECA-10190 - El modo de cliente EST no analiza correctamente el DN para el atributo UID

              ECA-10191 - No se puede editar la entidad final después de habilitar la revocación tras la emisión

              ECA-10192 - Motivo de revocación de emisión no establecido por la web de RA

              ECA-10193 - No es posible realizar la verificación previa a la firma para una CA con P-384

              ECA-10199 - La inscripción con PublicWeb no considera la especificación de clave seleccionada por el usuario

              ECA-10200 - Al hacer clic en la columna Detalles del registro de auditoría, se desplaza a la parte superior izquierda de la página.

              ECA-10201 - El texto en el campo "Descripción del perfil" del perfil de entidad final no se mantiene después de guardar el perfil de entidad final.

              ECA-10204 - Formato adecuado para worker.properties al crear el servicio de prefirmante de OCSP mediante ejbca.sh cli

              ECA-10210 - La actualización del registro de auditoría/transacción de OCSP no funciona

              ECA-10212 - Se descartan silenciosamente varios COUNTRYOFCITIZENSHIP / COUNTRYOFRESIDENCE

              ECA-10215 - La interrupción de la base de datos durante la publicación puede provocar la pérdida de certificados

              <p > ECA-10218 - La extensión personalizada de tipo BITSTRING se codifica con bytes dobles cuando se elimina un octeto vacío

              ECA-10220 - Regresión: ManagementCA no se puede renovar debido a un error de OID, después de editar la CA

              ECA-10233 - ¿Por qué Ant Runinstall establece la contraseña clara?

              ECA-10240 - Textos de descripción completos para los campos en AcmeConfiguration

              ECA-10241 - El enlace del menú de inscripción automática no está visible en las páginas de entidades finales de agregar/buscar

              ECA-10244 - La búsqueda web de RA de certificados por nombre de serie completo no funciona con un tamaño de octetos del número de serie inferior a 8

              ECA-10246 - Corrección de la reinscripción y las pruebas del esquema de generación de nombres ACME

              ECA-10277 - Problema de seguridad

              ECA-10289 - Problema de actualización de EJBCA 7.4.3 a 7.7.0

              ECA-10290 - Corrección de ConfigdumpOAuthKeyInfoUnitTest

              ECA-10305 - Implementar el comando CLI de EJBCA para obtener el almacén de confianza relevante

              ECA-10315 - Error al intentar establecer restricciones de nombre a través de EJBCA WS

              EJBCA 7.7.0

              Lanzado en julio de 2021

                Nuevas funciones

                ECA-3085 - Opción para iniciar la verificación del registro de auditoría a partir de un número de secuencia especificado

                ECA-10074 - Publicador de CRL de Azure

                ECA-10180 - Esquema de generación de nombres ACME

                Mejoras

                ECA-9797 : Falta documentación para el campo "extension_data" en las llamadas REST

                ECA-9863 - SCEP: agregar opción para incluir la cadena de CA en la llamada GetCACert (actualización para RFC8894)

                ECA-10050 - Opción de GUI para la creación de CA conforme a Microsoft

                ECA-10051 - Compatibilidad del respondedor OCSP con claves de múltiples firmantes

                ECA-10080 - Hacer que la configuración conforme con ms sea irreversible en otros puntos finales

                ECA-10081 - Mejora de los mensajes de usuario de validación del campo DynamicUiProperty

                ECA-10084 - UI: Ocultar "Configuración de CRL de partición" cuando "Actualizaciones de clave MS" está habilitado.

                ECA-10085 - La clave de firma de CA debe corresponder a la partición.

                ECA-10086 - Suspender la partición CRL anterior con nueva clave de CA.

                ECA-10087 - Implementar CRL de partición con actualizaciones de claves de MS CA

                ECA-10091 - Agregar aprobaciones para la gestión de cuentas ACME

                ECA-10140 - Aplicar el punto de distribución de CRL en la página Editar CA si está seleccionado el modo de compatibilidad con MS CA

                ECA-10152 - Hacer cumplir el uso de la clave de autorización

                ECA-10153 - La generación de la CRL predeterminada. El punto de distribución debe usar el sufijo de partición.

                Corrección de errores

                ECA-9805 - El código de inscripción no se muestra en la web de RA al usar la recuperación de clave

                ECA-10138 - La restricción de certificado activo único establece la fecha de revocación en 1970

                ECA-10166 - A IntuneRevocationWorker le falta la configuración para AUTH_AUTHORITY en 7.7

                ECA-10167 - El CDP del certificado de CA no se actualiza al renovar la clave de la CA de MS

                ECA-10174 - La emisión de SCEP tiene un mensaje de registro incorrecto

                ECA-10194 : El publicador de CRL de Azure no publica CRL a través del par

                ECA-10197 - Etiqueta de editor de CRL incorrecta

                ECA-10198 : El publicador de CRL de Azure falla a menos que se ingrese una contraseña

                EJBCA 7.6.0

                En la versión EJBCA 7.6.0 también se incluyen los cambios realizados en EJBCA 7.5.1 , que solo se lanzó internamente.

                Lanzado en junio de 2021

                  Nuevas funciones

                  ECA-8220 - CMP: posibilidad de configurar el certificado de CA emisora incluido o no en el campo caPubs

                  ECA-9476 - Posibilitar la restauración de datos de entidades finales y certificados desde el archivo de registro de WildFly

                  ECA-10043 - Actualizar dependencias de Intune

                  ECA-10078 - Agregar validación y mostrar mensajes de error útiles

                  ECA-10090 - Validación de la configuración EAB cargada

                  ECA-10114 - Actualizar la documentación con los cambios web de RA

                  ECA-10123 - Entrada secreta para la interfaz de usuario de trabajador personalizada

                  Mejoras

                  ECA-7640 - Editor de entidades finales en la Web de RA

                  ECA-8473 : Compatibilidad con otras formas de autenticación que no sean la contraseña para el token criptográfico de Azure Key Vault

                  ECA-9276 : Compatibilidad con la autenticación de certificados de cliente para Azure Intune para la inscripción en SCEP

                  ECA-9553 - Documentación de ACME EAB

                  ECA-9685 - Mejorar la traducción al alemán para AdminWeb y RA

                  ECA-9832 - Refuerzo de la seguridad

                  ECA-9836 - Agregar opción al alias SCEP para deshabilitar el algoritmo de resumen SHA-1 en las respuestas

                  ECA-9936 - Agregar manejo de tipos de miembros de roles no admitidos

                  ECA-9942 - Compilar statedump-ejb sin acceso al servidor de aplicaciones

                  ECA-9996 - Migrar el registro de transacciones de OCSP y el registro de auditoría de OCSP a la GUI

                  ECA-10001 - Dar a los alias ACME con EAB la opción de generar la clave simétrica

                  ECA-10021 - Agregar compatibilidad con EAB a REST para /v1/certificate/pkcs10enroll

                  ECA-10028 - Actualizar la funcionalidad de búsqueda REST con el ID EAB

                  ECA-10029 - Agregar el campo de identificación de EAB a la página de inscripción de RA

                  ECA-10034 - Decidir en un formato que admita espacios de nombres

                  ECA-10061 - Refuerzo de la seguridad

                  ECA-10064 - Mejora del lenguaje y corrección de errores tipográficos

                  ECA-10065 - Compatibilidad con Azure MHSM como token criptográfico de Key Vault

                  ECA-10079 - Texto de ayuda en la página de carga de EAB

                  ECA-10098 - Vista previa de los espacios de nombres EAB cargados en Configuración del sistema

                  ECA-10101 - Refuerzo de la seguridad

                  ECA-10102 - Selección múltiple de espacios de nombres EAB en el perfil del certificado

                  ECA-10165 - A IntuneRevocationWorker le falta la configuración para AUTH_AUTHORITY

                  Corrección de errores

                  ECA-7972 - El CN no se copia a dNSName cuando está habilitado "Usar campo CN de entidad" en el perfil de entidad final

                  ECA-9330 - Problema de seguridad

                  ECA-9558 - Múltiples opciones de las mismas curvas en el perfil del certificado: no se puede inscribir el certificado ECDSA prime256v1 a través de RA Web

                  ECA-9660 - No se puede inscribir a través de ACME usando un par de claves EC

                  ECA-9975 - Las respuestas OCSP preproducidas solo se publican en el primer VA

                  ECA-9985 - Hora de creación de DeltaCRL

                  ECA-9999 - Respuesta incorrecta a la URL del desafío ACME al usar POST como GET

                  ECA-10020 - Regresión: La carga de CSR en la Web de RA provoca una redirección espontánea a una página en blanco

                  ECA-10022 - Corregir la preautorización NPE de ACME y la lista vacía de autorizaciones

                  ECA-10044 - Corrección del cifrado de clave compartida ACME EAB de RA

                  ECA-10048 - Problema de seguridad

                  ECA-10073 - Al guardar la CA se restablece el campo Nombre alternativo del sujeto

                  ECA-10082 - Problema de seguridad

                  ECA-10083 - Inscripción automática: Borrar el encabezado del mensaje SOAP saliente cuando ya existe uno

                  ECA-10088 - Inscripción automática: la verificación del permiso de inscripción es demasiado estricta

                  ECA-10089 - Problema de seguridad

                  ECA-10093 - La configuración de SSH no debe mostrarse en el formulario de edición del perfil de entidad final de la edición CE

                  ECA-10097 - Regresión: Excepción de seguridad y clases faltantes en la ruta de clases al importar mediante EJBCA DB CLI

                  ECA-10104 - Regresión: Se produce una excepción al visualizar el certificado

                  ECA-10106 : La firma de datos mayores a 20 KiB con ECDSA y PKCS#11 NG (por ejemplo, eIDAS HSM) falla

                  ECA-10109 : La firma de datos de más de 20 KiB con AWS KMS y Azure Key Vault falla

                  ECA-10113 - El número máximo de intentos fallidos de inicio de sesión no funciona a través de RA Web

                  ECA-10116 - Ejecutar la actualización de la base de datos del índice de partición CRL después de la actualización en lugar de actualizarla al inicio

                  ECA-10122 - No se puede establecer la asignación de teclas de Intune en la configuración de SCEP

                  ECA-10125 : Error de serialización de Intune Scep

                  ECA-10129 - Faltan campos SCEP en la revocación de Intune

                  ECA-10132 : El token criptográfico de Azure que usa autenticación de certificado con activación automática se muestra inactivo al reiniciar Wildfly

                  ECA-10133 - Corrección del selenio

                  ECA-10134 - Los espacios de nombres EAB no funcionan para configdump

                  EJBCA 7.5.1

                  EJBCA 7.5.1 fue una versión interna, que generalmente no estaba disponible para los clientes.

                  Publicado internamente en mayo de 2021

                    Nuevas funciones

                    ECA-9270 - Permitir que la verificación de Intune se realice desde la RA

                    ECA-9441 - Implementar soporte para un almacén de claves utilizando algoritmos compatibles con FIPS

                    ECA-9972 - Crear un trabajador de servicio para la revocación de Intune

                    ECA-10010 - Utilizar CA configuradas

                    ECA-10016 : El servlet SCEP debe actualizar Intune después de la emisión del certificado

                    Mejoras

                    ECA-9658 - ACME acepta nuevos Términos de Servicio

                    ECA-9792 - Agregar un botón para importar certificados a un respondedor OCSP

                    ECA-9833 - Importación/exportación de SCEP de Configdump con configuración de Intune

                    ECA-9898 - ACME: Limitar los códigos de redireccionamiento seguidos según la votación SC44 del CABForum

                    ECA-9974 - La lista de dominios ignorados utilizada para la validación de CAA debe ser coherente con el funcionamiento de los nombres de dominio en los certificados.

                    Corrección de errores

                    ECA-9372 : "Cualquier CA" en el servicio de prefirmante de Ocsp no tiene efecto

                    ECA-9408 - Refuerzo de la seguridad

                    ECA-9903 - Eliminar Apache Velocity de /lib

                    ECA-9977 - Regresión: ejbca.sh no puede importar perfiles de entidades con notificaciones (se necesita commons-lang3)

                    ECA-9984 - Los caracteres permitidos cambian después de deshabilitar el almacenamiento del usuario

                    ECA-10000 - p11ng-cli signperformancetest calcula incorrectamente las firmas por segundo

                    ECA-10007 - La configuración de MSAE se muestra en instancias de VA

                    ECA-10017 - Corregir las advertencias de FindBugs relacionadas con OAuth

                    EJBCA 7.5

                    EJBCA 7.5.0 fue una versión interna, que generalmente no estaba disponible para los clientes.

                    EJBCA 7.5.0.1

                    Lanzado en mayo de 2021

                      Nuevas funciones

                      ECA-6630 - Crear una exportación YAML para la configuración de CMP

                      ECA-6689 - No es posible emitir certificados de CA a través de la web de RA

                      ECA-9441 - Implementar soporte para un almacén de claves utilizando algoritmos compatibles con FIPS

                      ECA-9484 - Compatibilidad con Ed25519 en P11NG

                      ECA-9490 - Vinculación de Cuentas Generales (GAB)

                      ECA-9491 - Vinculación de cuentas externas ACME (EAB)

                      ECA-9492 - Interfaz de usuario de configuración de ACME EAB

                      ECA-9494 - Implementación de ACME EAB según lo especificado en RFC8555

                      ECA-9495 - Implementación de ACME EAB para la validación de firmas de clave pública

                      ECA-9500 - Añadir compatibilidad con la nueva declaración de control de calidad eIDAS esi4-qcStatement-7, Legislación

                      ECA-9525 - Opcionalmente, agregue un encabezado de caché para una respuesta no autorizada de OCSP

                      ECA-9527 - Agregar rol como campo DN estándar

                      ECA-9550 - Evitar la implementación de EJBCA después de una fecha codificada

                      ECA-9561 - Desafío http-01 de validación de identificador IP de ACME

                      ECA-9572 - Crear un módulo de servlet MSAE en EJBCA

                      ECA-9633 - Soporte para Thales DPoD

                      ECA-9671 - Opción para deshabilitar el desafío http-01 para certificados comodín ACME

                      ECA-9696 - Hacer que la validez del pedido ACME sea configurable

                      ECA-9724 - Agregar implementación de XCEP en el paquete msae

                      ECA-9737 : Agregar modo de cliente EST

                      ECA-9738 : Compatibilidad de CLI para crear un nuevo token criptográfico con Azure Key Vault (ejbca.sh ca cryptotoken)

                      ECA-9762 - Leer token y otorgar acceso (RA Web)

                      ECA-9767 - Agregar la URL de autenticación de Azure Active Directory de MS Intune al alias de SCEP

                      ECA-9771 - Agregar la URL de autenticación de verificación de Intune a la configuración del alias de SCEP

                      ECA-9780 - Agregar MSAE a la configuración del protocolo

                      ECA-9816 - Agregar URL de recursos de Intune y campos relacionados con gráficos a la configuración de alias de SCEP y enmascarar el campo clave de la aplicación

                      ECA-9817 - Agregar generación de CRL tras revocación y volcado de configuración

                      Épicas

                      ECA-9005 - Integración de la inscripción automática de Microsoft (MSAE) en la RA de EJBCA

                      ECA-9624 - Compatibilidad con OAuth

                      ECA-9716 - Generación de CRL tras la revocación

                      Mejoras

                      ECA-4750 - Cambiar la configuración predeterminada del texto de Aviso al usuario para utilizar UTF-8

                      ECA-7391 - Mostrar solo aprobaciones relacionadas con CA en CA Web (y viceversa)

                      ECA-7844 - El espacio antes del nombre del Validador no se recorta

                      ECA-8350 - Implementar la autorización de recursos 'revokeCert' para una cuenta ACME que contiene todos los identificadores en el certificado

                      ECA-8705 - Eliminación de elementos con dependencias

                      ECA-8940 - Convertir P11-NG en un proveedor opcional para EJBCA

                      ECA-9006 - Plantilla de certificado para omitir la autorización de inscripción

                      ECA-9282 - Reemplazar lenguaje obsoleto en EJBCA

                      ECA-9361 - Agregar "Vaciar" y "Republicar" a la vista de la cola del editor

                      ECA-9378 - Mejorar el registro de errores para la generación de respuestas de OCSP

                      ECA-9475 - Hacer que el límite de resultados de búsqueda REST dependa de la configuración global

                      ECA-9489 - Añadir compatibilidad con el desempaquetado de claves en el proveedor P11-NG

                      <p > ECA-9526 - Corrección de un trabajo de OWASP en Jenkins

                      ECA-9532 - Fallas en las pruebas del sistema ACME

                      ECA-9533 - Volcado de configuración de ACME EAB

                      ECA-9540 : El script de configuración de Selenium falla en EJBCA CE

                      ECA-9554 - Actualización de nimbus-jose-jwt-8.19.jar a la última versión 9.1.2

                      ECA-9573 - Invocar RaMasterApi desde el servlet MSAE

                      ECA-9600 - Mejora de la documentación: Configuración de notificaciones por correo electrónico en EEP

                      ECA-9608 - Funcionalidad CP5 separada del P11 normal en P11-NG

                      ECA-9611 - Mejoras en el diseño de la interfaz de usuario y la convención de código de ACME EAB

                      ECA-9612 - Registrar qué tipo de mensaje CMP se recibe

                      ECA-9613 - Mejora del volcado de configuración EAB de ACME

                      ECA-9626 - Añadir pruebas de selenio para ECA-8705

                      ECA-9627 - Mejora de la implementación de ACME EAB para la interfaz gráfica de usuario de validación de firma de clave pública

                      ECA-9628 - Emitir un certificado calificado con múltiples identificadores semánticos (OID)

                      ECA-9629 - Actualización de la biblioteca en MSAE Servlet

                      ECA-9646 - Volver a habilitar la configuración de OAuth en la interfaz de usuario de CA

                      ECA-9657 - Configurar la URL de inicio de sesión de Keycloak

                      ECA-9664 - Autenticación Kerberos del servlet MSAE

                      ECA-9667 - Corrección de errores en las pruebas unitarias en Jenkins

                      ECA-9670 - Mejorar la documentación: eliminar instrucciones sin sentido en un script de ejemplo REST

                      ECA-9673 - Cambiar el tiempo de ejecución de la configuración de Kerberos

                      ECA-9687 - Mejorar la limpieza de datos nonce de ACME

                      ECA-9701 - Posibilitar la consulta de diferentes máquinas AD desde el servidor EJBCA.

                      ECA-9704 - Página de inicio de sesión de OAuth para la interfaz de usuario de RA

                      ECA-9715 : Mejora del almacenamiento en caché para Azure Crypto Token

                      ECA-9718 - Prueba unitaria para la solicitud OAuth

                      ECA-9720 - Mejoras menores en la experiencia de usuario (UX) para OAuth

                      ECA-9728 - Consulta de políticas de AD desde el servicio XCEP

                      ECA-9729 - Cifrar la clave simétrica ACME EAB

                      ECA-9730 - Convertir la implementación de CES (MSAE) en un servicio web Java

                      ECA-9731 - Opción para utilizar la conexión AD SSL/TLS en MSAE

                      ECA-9732 - Configuración de la interfaz de usuario para MSAE

                      ECA-9753 - Fusionar CertUtils y CertTools

                      ECA-9754 - Convertir el formato de hora AD a Java

                      ECA-9761 - Corrección de la actualización del rango de valores de los componentes de la interfaz de usuario dinámica de JSF

                      ECA-9766 - Reemplazar la lista estática de plantillas de AD en la configuración de la interfaz de usuario de MSAE

                      ECA-9772 - Refactorización de la conexión AD de MSAE

                      ECA-9773 - Servicio CEP: Invocar conexión de AD desde un paquete externo

                      ECA-9774 - Servicio CES: Invocar conexión AD desde un paquete externo

                      ECA-9775 - Crear pruebas unitarias para la clase auxiliar MSAE ASN1

                      ECA-9784 : Agregar ruta de proveedor P11 predeterminada para AWS CloudHSM

                      ECA-9785 - Cambiar el nombre de PKCS#11 CP5 a PKCS#11 NG en la lista de selección del controlador de token criptográfico

                      ECA-9796 - Agregar un comando CLI para ver información detallada sobre un proveedor de OAuth

                      ECA-9804 - Opción de interfaz de usuario de MSAE para el nombre de la política

                      ECA-9811 - Compatibilidad con firmas RSA SHA256 y SHA512 para certificados emitidos por CA SSH basadas en RSA

                      ECA-9835 - Leer plantillas de AD dinámicamente desde CESService

                      ECA-9838 - Gestión de entidades finales REST habilitada de forma predeterminada

                      ECA-9845 - Intentar autenticarse mediante OAuth cuando falla la autenticación del certificado del cliente

                      ECA-9846 - Fijar miembros del rol OAuth a un proveedor específico

                      ECA-9858 - Compatibilidad con SHA224WithECDSA en P11-NG

                      ECA-9875 - REST no puede inscribirse en pkcs10 cuando el perfil EE usa una contraseña generada automáticamente

                      ECA-9878 - Prueba del sistema de preautorización ACME

                      ECA-9894 - Permitir el uso de la clave pública JWK para OAuth

                      ECA-9901 - Eliminar la barra diagonal final de la URL de OAuth para proveedores de KeyCloak

                      ECA-9907 - Actualizar la configuración de la plantilla de AD asignada

                      ECA-9910 - Establecer el tipo de contenido de respuesta al problema de ACME en aplicación/problema+json

                      ECA-9913 - El respaldo a la base de datos es que el certificado de CA del servicio CEP no se encuentra en la memoria caché.

                      ECA-9917 - Evitar que el usuario agregue claves públicas con identificadores de clave duplicados

                      ECA-9923 - El nombre del administrador no debe ser UUID al iniciar sesión con KeyCloak

                      ECA-9960 - Revisar las bibliotecas de MSAE

                      ECA-9964 - Permitir que el servicio CEP represente múltiples CA

                      ECA-9965 - Cambiar el nombre del tipo de proveedor predeterminado

                      Corrección de errores

                      ECA-6010 - La CLI importcacert no puede importar certificados de cadena de CA

                      ECA-7447 - Deshabilitar la opción "establecer contraseña" en la web de RA si el código de inscripción del perfil de entidad final se genera automáticamente.

                      ECA-7485 : La selección de CA predeterminada de EEP no funciona en las páginas de creación de EE de adminweb y de solicitud de inscripción de RaWeb.

                      ECA-8499 - No es posible mezclar tokens Sun PKCS#11 y CP5 PKCS#11

                      ECA-8947 : El comando CLI mergecatokens no funciona para las CA con el proveedor de tipo de token Pkcs11NgCryptoToken

                      ECA-9140 - Los vínculos de Estructura de CA y CRL no funcionan si el DN de CA contiene &

                      ECA-9155 - El certificado se genera sin nombre de usuario

                      ECA-9317 - Cuando la opción "Usar campo CN de entidad" en EEP está habilitada, no es visible en adminweb al agregar EE

                      ECA-9499 - Problema de seguridad

                      ECA-9534 - Etiqueta incorrecta en el perfil de la entidad final: el campo DN del sujeto "UID, Identificador único" debe ser "userid".

                      ECA-9543 - Corregir la validación de propiedades DynamicUiProperty / DynamicUiModel.

                      ECA-9544 - Insertar JSF de DynamicUiModel en una cuadrícula de tabla existente

                      ECA-9545 - Corrección de la habilitación y visibilidad de los componentes DynamicUiProperty/DynamicUiModel

                      ECA-9546 - Adición de proxy RA de EjbcaWS.softTokenRequest

                      ECA-9549 - Codificación incorrecta de idiomas distintos del inglés en la web RA en Java 11

                      ECA-9558 - Múltiples opciones de las mismas curvas en el perfil del certificado: no se puede inscribir el certificado ECDSA prime256v1 a través de RA Web

                      ECA-9565 - Hacer que la página de índice CE muestre la información de versión correcta

                      ECA-9568 : Eliminar las palabras clave finales/estáticas de los métodos EJB

                      ECA-9586 - Regresión: Las primeras letras del primer componente DC en CA DN siempre se escriben en mayúscula

                      ECA-9590 : La sugerencia del algoritmo de firma de CA se establece de forma predeterminada en SHA1WithRSA después de seleccionar el token criptográfico.

                      ECA-9615 - Regresión: Al seleccionar varias claves en un token criptográfico, se eliminan las claves incorrectas

                      ECA-9619 : El servicio de actualización de enlaces de teclas internos remotos falla con una excepción de puntero nulo

                      ECA-9622 : Se lanza una excepción de puntero nulo cuando la CA intenta emitir un certificado utilizando un CSR corrupto

                      ECA-9630 - Regresión: La reinscripción en EST dejó de funcionar debido a la autorización de la entidad que la reinscribió

                      ECA-9632 : SecureXMLDecoder no analiza correctamente la información extendida para algunos valores

                      ECA-9634 - Corregir el recurso revokeCert de ACME para las revocaciones de titulares de cuentas que tienen todas las autorizaciones para los identificadores en un certificado

                      ECA-9638 - Corrección del manejo de excepciones EAB de ACME

                      ECA-9640 - CMP 3GPP: No se puede inscribir el eNodeB de Ericsson en el modo de proveedor

                      ECA-9656 - EJBCA depurará el registro de una clave privada si se envía con CSR

                      ECA-9660 - No se puede inscribir a través de ACME usando un par de claves EC

                      ECA-9661 - No se verifica si se permite anular el DN del sujeto por CSR en REST

                      ECA-9666 - Falta espacio en el mensaje de error TLS

                      ECA-9675 - SCEP: se generó un nombre nulo para la entidad final en lugar del número de serie DN

                      ECA-9714 : Algunas pruebas del sistema fallan al procesar solicitudes PKCS10

                      ECA-9721 - Error en la interfaz de usuario del administrador al crear CA con errores de token criptográfico

                      ECA-9726 - Regresión: error en la columna ApprovalData al exportar usando ejbca-db-cli

                      ECA-9727 - La API REST no puede inscribir el CSR con el atributo de directorio de sujetos

                      ECA-9736 - Regresión: Las acciones de Agregar/Editar entidad final no se registran en el Registro de auditoría

                      ECA-9741 - La web de RA ignora los atributos del directorio de temas en la CSR del usuario

                      ECA-9749 - Regresión: Intune no funciona, actualice las bibliotecas de Intune

                      ECA-9764 - Corrección de errores en las pruebas unitarias de configdump en Jenkins

                      ECA-9765 - Regresión: EjbcaWS.processSoftTokenReq no funciona cuando la entidad final ya existe

                      ECA-9768 - API REST: NullPointerException al inscribir una entidad final sin ExtendedInformation

                      ECA-9783 - Advertencias impresas desde el servicio CEP al iniciar

                      ECA-9802 - Regresión: La respuesta a los puntos finales de acme no es correcta en todos los casos.

                      ECA-9805 - El código de inscripción no se muestra en la web de RA al usar la recuperación de clave

                      ECA-9806 : AlgorithmTools está enviando spam al registro; baje el nivel de registro para obtener la lista de algoritmos disponibles.

                      ECA-9807 - Solución alternativa al error C_GetAttributeValue en AWS CloudHSM

                      ECA-9808 - Compilación de CE fallida. El paquete org.cesecore.keys.token.p11ng.provider no existe (en CE).

                      ECA-9809 - No se pueden firmar claves públicas RSA con CA SSH

                      ECA-9815 - La página de inicio de sesión de OAuth no se muestra cuando falla la autenticación en una página JSP

                      ECA-9822 - Regresión: ejbcaClientToolBox.bat no funciona

                      ECA-9824 - La CA de edición restablece la especificación de clave de servicios extendidos para el servicio de CA de CMS

                      ECA-9839 - NPE teórica en EjbcaWebBeanImpl

                      ECA-9841 - No se puede eliminar un proveedor de OAuth sin claves

                      ECA-9847 - Regresión: Biblioteca faltante en el proxy HTTP de CMP

                      ECA-9851 - El secreto del cliente OAuth debe ser una contraseña de tipo entrada

                      ECA-9853 : El token de actualización de OAuth asume que también hay un token de acceso

                      ECA-9855 - Problema de seguridad

                      ECA-9859 - Leer perfiles a través de pares para la configuración de la interfaz de usuario de MSAE

                      ECA-9860 : Se utiliza el mismo UID de política MSAE para todas las máquinas

                      ECA-9862 - La contraseña de MSAE AD se muestra en texto sin formato

                      ECA-9871 - Corrección de la duración de la invocación del interceptor de seguimiento

                      ECA-9872 - Regresión: La publicación entre pares entre la versión 7.5 y anteriores no funciona

                      ECA-9873 - Error al hacer clic en el certificado de CA "anterior" en la vista de certificado de estructura de CA.

                      ECA-9877 - RA externa: No se puede acceder a la RA externa

                      ECA-9886 - Corrección de la creación de órdenes de preautorización de ACME

                      ECA-9887 - Problema de seguridad

                      ECA-9895 - El inicio de sesión de OAuth falla en Chrome

                      ECA-9896 : Error al obtener el token del servidor de autorización. Código de estado HTTP 401

                      ECA-9900 - Corregir el método de actualización de AcmeConfiguration.

                      ECA-9904 - La conexión LDAP se restablece periódicamente

                      ECA-9908 - La conexión de prueba no utiliza la contraseña guardada

                      ECA-9909 - La lista de "Plantillas MS disponibles" no está ordenada

                      ECA-9912 - Definición de tabla incorrecta en el script SQL para MS-SQL para OcspResponseData.rowProtection

                      ECA-9916 - Implementar la notificación oid para Azure

                      ECA-9919 - PKCS11HSMKeyTool falla porque falta la dependencia jna

                      ECA-9924 - El alcance de búsqueda de AD es demasiado estrecho

                      ECA-9931 - Refuerzo de la seguridad

                      ECA-9932 - Se corrige la excepción con el "método predeterminado" en Java en algunos entornos.

                      ECA-9933 - Se debe ingresar nuevamente el secreto del cliente al guardar el proveedor de OAuth

                      ECA-9938 : El inicio de sesión de OAuth en la interfaz de usuario de RA no funciona a través de una conexión entre pares

                      ECA-9949 - OAuth: No se pudo obtener el token del servidor de autorización.

                      ECA-9954 - Regresión: NPE al obtener una configuración inexistente en los pares, cuando el registro de depuración está habilitado

                      ECA-9956 - La actualización de los archivos conf no se refleja

                      ECA-9958 - Regresión: NPE en la página de configuración del sistema

                      ECA-9959 - MSAE SAN DNS Contiene solo parte del dominio

                      ECA-9963 - EstRAModeBasicTest falla debido a un error tipográfico en la cadena de error esperada

                      ECA-9967 - Errores en la interfaz de usuario de CA cuando se reinicia la sesión TLS

                      ECA-10042 - Clave secreta EAB de ACME registrada en el nivel de depuración


                      EJBCA 7.4.3.3

                      Lanzado en febrero de 2021

                      Corrección de errores

                      ECA-9749 - Regresión: Intune no funciona, actualice las bibliotecas de Intune

                      ECA-9779 - Retroport no válido: no funciona en OpenJDK 8u272/11.0.6 sin parche de Java

                      ECA-9809 - No se pueden firmar claves públicas RSA con CA SSH

                      EJBCA 7.4.3.2

                      Lanzado en diciembre de 2020

                      Tareas

                      ECA-9694 - Problema de seguridad

                      Mejoras

                      ECA-9669 - Solución alternativa para el problema del controlador Hibernate de MSSQL que genera duplicados en la CRL
                      ECA-9679 - La firma con RSASSA-PSS no funciona en OpenJDK 8u272/11.0.6 sin el parche de Java
                      ECA-9693 - Problema de seguridad

                      Corrección de errores

                      ECA-9557 - El firmante del certificado SSH no funciona con p11
                      ECA-9705 - Almacenamiento no válido del valor SIM (RFC4683) en el nombre alternativo del sujeto de un certificado
                      ECA-9711 : La limitación de solicitudes de AWS KMS al leer claves públicas da como resultado claves inutilizables.

                      EJBCA 7.4.3

                      Lanzado en octubre de 2020

                      Nuevas funciones

                      ECA-5333 - Capacidad de buscar solicitudes de aprobación por parte del DN del sujeto o correo electrónico

                      <p > ECA-7994 - No es posible solicitar certificados CVC en la web de RA

                      ECA-8845 - Problema de planificación de nuevas instalaciones de agarre

                      ECA-9237 - Ruta de autenticación para OAuth en la interfaz de usuario de CA

                      ECA-9239 - Ruta de autenticación para OAuth en la web de RA

                      ECA-9240 - Capacidad para administrar claves OAuth a través de AdminWeb

                      ECA-9241 - Capacidad para administrar claves OAuth a través de CLI

                      ECA-9333 - Comandos de API REST para la gestión de entidades finales

                      ECA-9337 - Página de inicio para "Obtener nueva instalación"

                      ECA-9346 - Compatibilidad de CLI para crear una nueva CA con un token criptográfico de AWS/Azure KMS (ejbca.sh ca init)

                      ECA-9350 - Ruta de autenticación para OAuth en WebService y API REST

                      ECA-9351 - Capacidad para configurar la clave OAuth predeterminada

                      ECA-9376 - Agregar cadenas de idioma para OAuth en RA Web

                      ECA-9421 - Agregar entrada para Trident HSM a los valores predeterminados de web.properties

                      ECA-9431 - Prueba del sistema de acceso a URL con token de portador JWT

                      ECA-9450 - Añadir compatibilidad con OAuth a AuthenticationFilter

                      ECA-9451 - Añadir compatibilidad con OAuth a las páginas JSP

                      ECA-9453 - Hacer posible preguntar al servlet de comprobación de estado qué VA están actualizados

                      ECA-9471 - Prueba unitaria de claves OAuth en Configdump

                      ECA-9481 - Actualización de preferencias en la interfaz web de RA y CA con autenticación OAuth

                      ECA-9509 - Activar página de destino para nuevas instalaciones

                      Tareas

                      ECA-8905 - Actualización de bibliotecas JWT para EJBCA

                      ECA-9315 - Recomendaciones para la renovación de claves de la CA del documento

                      ECA-9380 - Actualización de jackson-databind a la versión 2.9.10.6

                      ECA-9381 - Eliminar el jar jdom

                      ECA-9383 - Actualizar los archivos jar de hibernación

                      ECA-9515 - La nueva versión de Swagger requiere el JAR json-patch y el JAR más reciente jackson-databind

                      ECA-9539 - Omitir prueba relacionada con REST en CE

                      Mejoras

                      ECA-8750 : KeyGenParams se maneja de manera inconsistente para RSA

                      ECA-8800 - Mejorar la usabilidad al seleccionar tokens/algoritmos criptográficos en CA

                      ECA-9023 - Usar declaraciones preparadas en ApprovalSessionBean y org.ejbca.util.query.Query

                      ECA-9215 : Configurar el nombre completo de Azure Key Vault, que incluiría el FQDN de DNS

                      ECA-9238 - Capacidad de acceder a la interfaz de usuario de CA a través de OAuth sin permitir el uso no autenticado

                      ECA-9243 - Cambiar o eliminar la propiedad svn.revision

                      ECA-9283 - Mejoras en la implementación de SSH

                      ECA-9293 - Tareas pendientes de implementación de SSH

                      ECA-9309 - Limpieza del código, descubierta en la implementación/revisión de SSH

                      ECA-9328 - Mejorar la prueba del proveedor JackNJI11

                      ECA-9355 - Evitar el bloqueo del administrador al usar OAuth

                      ECA-9368 - Conmutar por error a otro nodo si el actualizador de CRL no puede completar el trabajo debido a que el token criptográfico es inaccesible

                      ECA-9379 - Documentar cómo visualizar el número de CRL para cada emisor en la guía de mantenimiento

                      ECA-9412 - Exportación/importación de claves OAuth con configdump

                      ECA-9415 - Añadir compatibilidad con ACME para cert-manager

                      ECA-9428 - Algunos métodos de WS se tragan la excepción AuthorizationDeniedException

                      ECA-9430 - Evite el uso de SHA1 para certificados ficticios de clave pública de HSM

                      ECA-9457 - Nivel de registro inferior de ERROR a INFO cuando no se permite la clave de solicitud

                      ECA-9458 - Recortar biblioteca externa

                      ECA-9462 - Eliminar archivo jar no utilizado

                      ECA-9464 - Actualizar la biblioteca interna

                      ECA-9465 - Actualizar la biblioteca interna

                      ECA-9467 - Actualizar la biblioteca interna

                      ECA-9469 - Actualizar la biblioteca interna

                      ECA-9514 - Eliminar temporalmente la configuración de OAuth de CA Web

                      ECA-9522 - Mejoras en la interfaz de usuario de la página de instalación

                      ECA-9523 - La definición de validez de EJBCA no se alinea con la de RFC5280 y los requisitos de referencia

                      Corrección de errores

                      ECA-8681 - La consulta CRLData asume erróneamente un resultado único

                      ECA-9031 - Regresión: no se muestran las opciones de validez del certificado para los validadores de claves

                      ECA-9170 - SecureXmlDecoder no puede deserializar enumeraciones creadas en Java 6

                      ECA-9185 - Problema de seguridad

                      ECA-9213 - Regresión: El botón "Cerrar" no funciona en la página "Ver certificado" de los miembros del rol.

                      ECA-9280 : SecureXmlDecoder no es compatible con UserDataVO, lo que provoca un error de deserialización.

                      ECA-9291 - Codificación incorrecta de opciones críticas para certificados SSH

                      ECA-9296 - Los valores SSH aún se muestran en los perfiles de entidad final incluso si el módulo SSH no está presente

                      ECA-9301 : EJBCA se bloquea al iniciarse si se utilizan certificados raíz cíclicos con firma cruzada en la cadena OCSP

                      ECA-9302 - Regresión: No se pueden generar certificados desde el servicio web cuando el nombre de usuario está configurado como generado automáticamente en el EEP

                      ECA-9304 : La falta de CA provoca NPE al visualizar las combinaciones de teclas

                      ECA-9318 - Se seleccionó una clave predeterminada incorrecta del token criptográfico

                      ECA-9325 - Agregar comillas al argumento de propiedades en el comando de muestra en la CLI para servicios

                      ECA-9335 - Regresión: El tamaño del octeto SerialNr no se conserva después de la actualización

                      ECA-9343 : Cierre duplicado en secuencia en EndEntityProfileSessionBean y CertificateProfileSessionBean

                      ECA-9349 - La CLI no incluye plugins-ee en la primera compilación

                      ECA-9364 - EjbcaWS.findCerts(username, isValid=true) también debe devolver certificados con estado = 21

                      ECA-9365 - No es posible eliminar el editor si existe una CA ssh

                      ECA-9370 : EndEntityCertificateAuthenticationModule de CMP no utiliza BC para verificar certificados

                      ECA-9392 - La prueba del sistema ACME incluye una extensión altName no válida en el CSR

                      ECA-9413 - Corregir fallos en las pruebas ACME en la versión principal

                      ECA-9426 : Las respuestas de OCSP sin extensiones se envían con una lista "singleExtensions" vacía

                      ECA-9432 - La eliminación de unidfnr/src-test provoca fallas en las pruebas unitarias y su ejecución parcial

                      ECA-9434 : Varias CRL con diferentes índices de partición de CRL después de la actualización provocan NonUniqueResultException

                      ECA-9436 - Error en la prueba independiente ProtocolOcspHttpStandaloneTest (falso positivo)

                      ECA-9437 - Evitar fallos aleatorios en StringToolsTest

                      ECA-9440 - Regresión: los enlaces de la interfaz de usuario de CA no funcionan con un proxy HTTP que se ejecuta en un puerto, nombre de host o esquema diferente

                      ECA-9448 - Regresión: Los cambios en EndEntityProfileSessionBean y CertificateProfileSessionBean en try-with-resources producen un xml incompleto

                      ECA-9452 : La prueba del punto final pkcs10enroll devuelve un error cuando el usuario está configurado como generado automáticamente en EEP

                      ECA-9455 - Posible NPE en la llamada de certificado de búsqueda REST

                      ECA-9456 - Las aprobaciones creadas sin administradores autenticados por certificado fallan en RA Web

                      ECA-9482 - Falta el icono y el nombre de la regla de acceso con un conector de pares mal configurado

                      ECA-9485 - Regresión: XmlSerializer no codifica en B64 cadenas que no sean ASCII, lo que provoca que el registro de auditoría falle en algunos casos

                      ECA-9498 - Regresión: la importación del certificado de combinación de teclas OCSP falla cuando falta la huella digital de CA en la base de datos

                      ECA-9501 - Error de prueba: KeyValidatorSession

                      ECA-9503 - Fallo de prueba: Pruebas del sistema REST

                      ECA-9506 - Actualizar las invocaciones del método a getPendingEntriesCountForPublisherInIntervals

                      ECA-9517 : ant ziprelease no establece la revisión de git correctamente

                      ECA-9518 - La URL del encabezado/logotipo de AdminWeb a veces no se muestra debido a una URL incorrecta

                      ECA-9520 : Las compilaciones de Jenkins RA/VA utilizan una propiedad de revisión no válida

                      ECA-9524 - EJBCA CE no se compila desde el servidor principal

                      ECA-9528 - NPE de ACME al ejecutar la misma solicitud de certbot dos veces o más

                      ECA-9529 - Regresión: El logotipo personalizado no se carga

                      ECA-9535 - Demasiadas claves CT llenarían la pantalla durante la creación de CA

                      ECA-9538 - A AcmeConfiguration le falta la configuración de configdump para getRetryAfter

                      ECA-9541 - Errores de prueba tras la corrección del rango de validez inclusivo

                      ECA-9547 : "ant ziprelease" produce una versión zip de Community Edition que no se compila

                      ECA-9548 - Regresión: Las declaraciones de divulgación de PKI no están codificadas correctamente en el registro de auditoría


                      EJBCA 7.4.2

                      Lanzado en septiembre de 2020

                      Nueva función

                      ECA-9360 - Omitir motivo de revocación "no especificado" en las respuestas de OCSP

                      Mejora

                      ECA-9328 - Mejorar la prueba del proveedor JackNJI11

                      ECA-9341 - Permitir la inclusión de campos DN de sujeto adicionales al utilizar ACME

                      Corrección de errores

                      ECA-9165 - Certbot 1.4.0-1.6.0 no puede inscribirse en un par de RA

                      ECA-9285 : Advertencia sobre una configuración incorrecta del rol de pares que interrumpe los nodos RA

                      ECA-9301 : EJBCA se bloquea al iniciarse si se utilizan certificados raíz cíclicos con firma cruzada en la cadena OCSP

                      ECA-9342 - SCP Publisher no cierra todas las conexiones

                      ECA-9344 - La importación de la base de datos falla cuando el número de objetos es alto

                      ECA-9357 : El recuento de operaciones de publicación exitosas no es correcto en PublisherQueueSessionBean

                      EJBCA 7.4.1

                      Lanzado en julio de 2020

                      Nuevas funciones

                      ECA-9244 - Permitir que SCEP SSB verifique los mensajes de Intune

                      ECA-9248 - Agregar opción al generador de números de serie de certificados para utilizar una fuente de entropía híbrida FIPS/SP800 BC

                      ECA-9250 - Modificar el comando ziprelease para no incluir el módulo SSH de forma predeterminada

                      ECA-9251 - Revisar la implementación de la CA SSH

                      ECA-9252 - Modificaciones a los perfiles de entidad final y certificado para certificados SSH

                      ECA-9253 - Revisión de la implementación de claves públicas SSH

                      ECA-9254 - Revisión de la implementación de certificados SSH

                      ECA-9255 - Revisar la implementación de métodos de WS relacionados con SSH

                      ECA-9265 - Agregar comando de prueba de estrés REST a clientToolBox

                      Mejoras

                      ECA-8432 - Consultas de base de datos del respondedor predeterminado de OCSPkeyBinding

                      ECA-8787 - Agregar la capacidad de tener múltiples DVCA con el mismo país titular y mnemónico

                      ECA-9211 - Incluir opcionalmente la cadena de certificados en la respuesta /pkcs10enroll

                      ECA-9275 - El código de compatibilidad de protección de la base de datos debe omitir la actualización automática

                      ECA-9283 - Mejoras en la implementación de SSH

                      ECA-9289 - Permitir cambios de validez para perfiles de certificados SSH

                      ECA-9293 - Tareas pendientes de implementación de SSH

                      ECA-9294 - Documentación de funciones de Microsoft Intune

                      ECA-9295 - Asegúrese de que todos los archivos bajo el módulo ssh tengan el encabezado de licencia Enterprise

                      ECA-9299 - Eliminar valores innecesarios de la configuración de Intune

                      ECA-9319 - Agregar prueba del sistema CVC WS para saber cómo renovar un DV nacional desde un CVCA en la misma instancia

                      Corrección de errores

                      ECA-9170 - SecureXmlDecoder no puede deserializar enumeraciones creadas en Java 6

                      ECA-9206 - Evitar que se elimine un sistema de pares cuando un editor hace referencia a él

                      ECA-9217 - El proceso de validación del desafío http de ACME falla cuando el servidor redirecciona a HTTPS

                      ECA-9278 - JackNJI11 no puede utilizar SHA512 con RSA y MGF1

                      ECA-9291 - Codificación incorrecta de opciones críticas para certificados SSH

                      ECA-9296 - Los valores SSH aún se muestran en los perfiles de entidad final incluso si el módulo SSH no está presente

                      ECA-9298 - Problema de seguridad

                      ECA-9314 - Regresión: La función "Clave ya en uso" dejó de funcionar en la página de CA.

                      ECA-9326 - Las aprobaciones de SCEP solo funcionan con tokens criptográficos blandos, no con HSM.

                      EJBCA 7.4.0

                      Lanzado en junio de 2020

                      Nuevas funciones

                      ECA-4491 - Compatibilidad con la emisión de certificados Ed25519 y Ed448 (EdDSA) mediante tokens criptográficos blandos

                      ECA-5333 - Capacidad de buscar solicitudes de aprobación por parte del DN del sujeto o correo electrónico

                      ECA-6787 - Capacidad para especificar la validez del superadministrador durante la instalación

                      ECA-6790 - Añadir la opción "Aplicar renovación de clave"

                      ECA-7162 - Agregar validación de expresiones regulares a los nombres de usuario para EEP

                      ECA-8699 : Compatibilidad con cifrado SCEP en tokens criptográficos de Azure Key Vault

                      ECA-8718 - Añadir prueba de "Aplicar renovación de clave"

                      ECA-8781 - Comando CLI para importar datos de recuperación de claves para entidades finales

                      ECA-8848 - Tabla de base de datos para respuestas OCSP preproducidas

                      ECA-8849 - Respuestas OCSP preproducidas por el trabajador de servicio

                      ECA-8850 - Configuración de CA que permite respuestas preproducidas.

                      ECA-8852 - Editor de datos de respuesta de OCSP

                      ECA-8866 - Crear caché OCSP para la configuración de respuesta predefinida de CA

                      ECA-8878 - Bean de sesión (interfaz, etc.) para OcspResponseData

                      <p > ECA-8892 - Manejo de conflictos entre la configuración de CA para preproducir respuestas OCSP y la configuración de nonce de enlace de clave OCSP

                      ECA-8895 - Crear índices para la tabla OCSPResponseData

                      ECA-8899 : Homologaciones para el modo SCEP RA

                      ECA-8913 - Compatibilidad con AWS KMS (Servicio de administración de claves, diferente de AWS CloudHSM)

                      ECA-8944 - Interfaz de usuario del trabajador de servicio para la preproducción de OCSP

                      ECA-8962 - Implementar la inscripción de SCEP con aprobaciones para entidades finales ya existentes

                      ECA-8990 - Actualizar la muestra del complemento para implementarlo correctamente

                      ECA-9051 - Cambiar la configuración de ExtendedUserDataHandlers (como UnidFnrHandler) de la configuración de CMP a la configuración de CA

                      ECA-9053 - Implementar la configuración de los procesadores de solicitudes en la CA

                      ECA-9057 - Implementar un validador para la API de navegación segura de Google

                      ECA-9065 - Procedimiento de actualización después de trasladar los procesadores de solicitudes de CMP a CA

                      ECA-9066 - Cambio de la ejecución de los procesadores de solicitudes de CrmfRequestHandler a CertificateRequestSession

                      ECA-9072 - Lógica del trabajador de servicio para la respuesta final de OCSP

                      ECA-9074 - Compatibilidad con la generación de lotes de CLI con claves EdDSA

                      ECA-9142 - Crear una llamada de servicio web para crear una CA firmada externamente.

                      ECA-9163 - Agregar compatibilidad con el comando WS createExternallySignedCa en clientToolBox

                      Tareas

                      ECA-7435 - Java 11: El cliente SOAP WS y las pruebas no funcionan

                      ECA-8212 : La GUI de inscripción por lotes no se compila en JDK11

                      ECA-8651 - Actualización de los archivos jar resteasy utilizados para las pruebas junit

                      ECA-8695 - Seguridad: Actualizar dependencia externa

                      ECA-8696 - Actualización de db2jcc4.jar utilizado para pruebas de Jenkins

                      ECA-8700 - Utilice la reflexión en CESeCoreUtils para admitir versiones anteriores de Java

                      ECA-8717 - Java 11: ejbca-ws-cli utiliza endorsed.dirs, que no es compatible con Java 11

                      ECA-8724 - Actualización de cert-cvc a la versión 1.4.10

                      ECA-8727 - Documentación: Oracle JDK 8 ya no figura en los requisitos previos

                      ECA-8730 : Se corrigen las pruebas JUnit, UserFulfillEndEntityProfileTest y CommandLibraryTest que fallan en Java 11 (debido a problemas en las pruebas).

                      ECA-8731 - Eliminar la antigua versión commons-httpclient 3.1 y actualizar commons httcomponents a la última versión estable

                      ECA-8733 - Actualización de ConfigImport (limitaciones conocidas)

                      ECA-8744 - FindBugs: se corrige la advertencia sobre NP_NULL_PARAM_DEREF

                      ECA-8804 - Seguridad: Actualizar dependencia externa

                      ECA-8807 - Cambiar el pie de página de derechos de autor a 2020

                      ECA-8855 - Automatizar prueba ECAQA-128: Perfil de entidad final - Validez personalizada

                      ECA-8898 - Documenta un problema conocido relacionado con las solicitudes de aprobación después de una actualización a EJBCA 6

                      ECA-8918 - Documentación: Compatibilidad de documentos con HSM en la nube

                      ECA-8980 - Pruebas EJBCA: Pruebas ACME (Continuación)

                      ECA-9011 - Actualización de Apache CFX

                      ECA-9049 - Investigar fallas de pruebas relacionadas con CRL en Jenkins

                      ECA-9050 - Limpieza de código: eliminar métodos de cifrado y descifrado inactivos en CA

                      ECA-9079 - Agregar banner de encabezado seleccionable con aviso y advertencia de consentimiento

                      ECA-9088 - Obtener la prueba de ClientToolBox desde Git

                      ECA-9089 - Conozca cómo funciona la prueba actual EJBCAClientToolBox.

                      ECA-9090 - Crear/Extender JenkinsFile y DockerFile para EJBCAClientToolBox

                      ECA-9091 - Configurar el trabajo de Jenkins para ejecutar EJBCA ClientToolBox

                      ECA-9100 - Documentación: actualización de la seguridad de JBoss sobre el tamaño de clave Diffie-Hellman y las contraseñas de origen de datos

                      ECA-9114 - Actualización del enlace de datos de Jackson

                      ECA-9168 - Prueba de regresión y automatización EcaQa75

                      ECA-9187 - Agregar pasos de configuración para WildFly 18

                      ECA-9197 - Documentar cómo limitar la longitud de los campos DN mediante la validación de expresiones regulares

                      Mejoras

                      ECA-1758 - Agregar pruebas del sistema para caRenewCertRequest (WS)

                      ECA-4130 - Editores: Mostrar el tipo de editor junto al nombre en la página Editores

                      ECA-5912 - Recortar espacios y verificar la sintaxis de las URL de CT cuando se agregan

                      ECA-6284 - Utilice algo más rápido que java.beans.XMLEncoder/Decoder

                      ECA-6296 - Limitar la longitud del DN del sujeto en los resultados de búsqueda de la GUI de RA

                      ECA-6505 - Documentación: Agregar diagrama que muestre cómo se relacionan CA, CP y EEP

                      ECA-7064 - No permitir la creación de conectores de pares con el mismo nombre

                      ECA-7633 - Nueva bandera en el comando 'ejbca.sh ca republish' para listar certificados en lugar de entidades finales

                      ECA-7722 - Mejoras menores de usabilidad en la página Editar CA

                      ECA-7819 - Eliminar propiedades de instalación antiguas y objetivos de hormigas

                      ECA-7959 - Un usuario debería poder hacer clic en un enlace para volver a la página anterior después de que se produzca un error.

                      ECA-8157 - Vuelva a agregar el campo de nombre de usuario a EEP

                      ECA-8636 - Prueba del sistema CT - Publicar precertificado

                      ECA-8670 - Permitir que la instalación de Selenium se ejecute con un nombre de ManagementCA diferente

                      ECA-8672 - Corrección de advertencias triviales en cesecore-common

                      ECA-8675 - Corrección de la importación de CryptoToken en el archivo de configuración

                      ECA-8694 - Automatizar ECAQA-155

                      ECA-8698 - Mensajes de IU poco claros para el nombre de CA de RA en el alias de EST

                      ECA-8703 - Espacio de recorte para la función Agregar alias ACME

                      ECA-8706 - Refactorización de CAInterfaceBean y clases relacionadas

                      ECA-8713 - Automatizar ECAQA-152

                      ECA-8715 : Optimizar el token criptográfico de Azure Key Vault para no realizar llamadas REST innecesarias al verificar el estado

                      ECA-8716 - Optimizar el token criptográfico PKCS11 para que no realice llamadas PKCS#11 innecesarias en tokens criptográficos desactivados

                      ECA-8720 - Jenkins: actualización de las dependencias de Powermock para JDK11+

                      ECA-8721 - Jenkins: EJBCA_JDK_DOCKERS

                      ECA-8722 - Actualización de la biblioteca cert-cvc para compilar con Java 11

                      ECA-8725 - Optimizar la representación de la página de CA creada/editada para que no incluya todas las claves de tokens criptográficos

                      ECA-8729 - Orden de importación de roles de administrador de ConfigImport

                      ECA-8738 - Posibilitar la ejecución de pruebas dentro de Eclipse

                      ECA-8746 - Agregar un pequeño texto de ayuda para el campo DN del sujeto al crear una CA

                      ECA-8747 - Aparece un mensaje de error al intentar importar un certificado IS a un DVCA

                      ECA-8749 - ApprovalProfileSession.removeApprovalProfile genera una excepción cuando el perfil no existe y no sigue el contrato de javadoc

                      ECA-8754 - Optimizar CaSessionBean.getCAIdToNameMap para usar caché

                      ECA-8755 - Optimizar CryptoTokenManagementSessionBean.getKeyPairInfo para que no incluya todos los alias

                      ECA-8758 - Ordenar el menú desplegable "Especificación de servicios clave extendidos"

                      ECA-8765 - Documento en la Caja de herramientas del cliente sobre cómo incluir CESeCoreUtils

                      ECA-8774 - Se corrigen algunos NPE en el registro al acceder sin la sesión adecuada

                      ECA-8775 - Se mejora el formato de salida en el comando listcerts de CertDistServlet

                      ECA-8783 - Agregar caso de prueba para la fuente de datos del editor de VA (Selenium)

                      ECA-8788 : Comportamiento inconsistente entre CLI y la CA creada por AdminWeb que utiliza AIA definido por CA

                      ECA-8789 - Permitir valores de datos NO UTILIZADOS en databaseprotection.properties

                      ECA-8793 - Agregar nuevos encabezados de seguridad HTTP

                      ECA-8794 - Agregar encabezados de seguridad HTTP a CertDistServlet

                      ECA-8795 - Mejora el manejo de errores en PublicWeb al ingresar un DN no válido

                      ECA-8797 - Ruta incorrecta de un archivo de configuración de idioma en el documento

                      ECA-8801 - Cambiar el texto "uses->allows" en el mensaje del verificador de configuración sobre las claves ECC

                      ECA-8809 - Corrección del formato en CertStoreServletTest y CertFetchAndVerify

                      ECA-8813 - Mostrar una advertencia cuando se violan las restricciones básicas

                      ECA-8821 - Mensaje de error mejorado al intentar firmar con un token criptográfico inactivo

                      ECA-8839 - Permitir que los números de serie se ingresen con dos puntos o espacios también

                      ECA-8863 - Mejora de trabajos en Jenkins

                      ECA-8865 - La prueba de Selenium falla constantemente en RA-web

                      ECA-8872 - Documentación Aclarar qué significa tener varios emisores en el validador de CAA

                      ECA-8879 : Creación de una entidad final basada en el UPN del certificado al ejecutar el comando CLI "importcertsms"

                      ECA-8882 - Mejorar la traducción al sueco de la web de RA

                      ECA-8907 - Agregar validador para el campo SAN en la página Crear CA y mejorar el manejo de errores.

                      ECA-8908 - Actualización de la documentación para respuestas OCSP preproducidas

                      ECA-8911 - Capacidad para obtener la versión de clientToolBox

                      ECA-8921 - Automatizar ECAQA-113

                      ECA-8924 - Automatizar ECAQA-116

                      ECA-8926 - Agregar método de eliminación en el bean OcspDataSession.

                      ECA-8930 - El botón Guardar en la página de entidad final de edición web de RA debe estar ubicado en la parte inferior

                      ECA-8932 - Mejora del comportamiento de las CRL tras la revocación de una CA

                      ECA-8936 - Revisar la tabla OcspResponseData y la clave principal.

                      ECA-8943 - La lista negra de claves públicas debe gestionar el formato de lista negra de Debian

                      ECA-8958 - Modificar CmpRAUnidTest para que se ejecute sin la fuente de datos Unid

                      ECA-8961 - Mejorar el registro de depuración de las aprobaciones para ver fácilmente el tipo

                      ECA-8975 - Limpieza de código: codificar claves EC generadas por un Pkcs11NgCryptoToken sin parámetros explícitos primero

                      ECA-8977 - Agregar propiedades de token de muestra al comando CLI changecatoken para facilitar su uso

                      ECA-8996 - Limpieza de código: token criptográfico de Azure

                      ECA-8997 - Limpieza de código: token criptográfico de AWS KMS

                      ECA-8999 - Agregar cabforganizationidentifier como argumento a WS CLI

                      ECA-9003 - Limpieza de código: OidsObjectLinkedHashSetConverter y escritura de prueba unitaria

                      ECA-9027 - Verificar que todos los pares de certificado/perfil de entidad final tengan al menos una CA utilizable

                      ECA-9032 - Tiempo configurable antes del vencimiento para el prefirmante de respuesta de Ocsp

                      ECA-9033 - Mejorar la consulta JPQL para obtener respuestas caducadas

                      ECA-9034 - Compatibilidad con hashes SHA1 y SHA256 para respuestas OCSP preproducidas

                      ECA-9035 - Actualización a BC 1.65

                      ECA-9036 - Aumentar el tamaño de las columnas de DN del asunto y correo electrónico del asunto para MySQL/MariaDB

                      ECA-9041 - SCEP: Algoritmos de cifrado de mensajes de registro de depuración

                      ECA-9045 - Habilitar la inscripción de navegadores heredados en IE11 en Windows 10

                      ECA-9058 - Configuración bajo demanda para preproducción de OCSP

                      ECA-9067 - Mejora de la configuración de CryptoToken: Verificación de códigos de activación automática

                      ECA-9070 - Agregar compatibilidad con CA que utilizan SHA256WithDSA

                      ECA-9096 - Publicador de pares para datos de respuesta de OCSP

                      ECA-9097 - Mostrar solo curvas/tamaños de clave relevantes en la página del perfil del certificado

                      ECA-9098 - Es necesario optimizar la recuperación de curvas y algoritmos en la web de RA

                      ECA-9107 - Agregar capacidad de configuración de emparejamiento a la CLI para admitir la creación de scripts de VA/RA externos

                      ECA-9113 - El comando CLI ca importcertdir debe usar una contraseña aleatoria

                      ECA-9123 - No verifique la longitud de la clave si permitimos Ed25519 o Ed448

                      ECA-9124 - Agregar encabezado "Cache-control" a las respuestas HTTP POST OCSP.

                      ECA-9131 - Trabajo de limpieza para respuestas OCSP vencidas

                      ECA-9132 - Límite de archivo de soporte para respuestas OCSP preproducidas

                      ECA-9135 - Mejorar la documentación sobre allow.external-dynamic.configuration en ejbca.properties y cesecore.properties

                      ECA-9139 - Activar el editor de respuestas de OCSP al generar

                      ECA-9160 - Permitir que el comando de actualización de CLI se ejecute automáticamente después de la actualización

                      ECA-9162 - Permitir almacenar respuestas OCSP preproducidas en respuesta a solicitudes con Nonce, si la respuesta no tiene Nonce

                      ECA-9186 - Hacer que el nuevo código XmlSerializer no sea sensible a la configuración regional y sea determinista

                      ECA-9189 - Permitir que el prefirmante de la respuesta de OCSP solo realice respuestas finales

                      ECA-9208 - No renderizar la preproducción de OCSP en EJBCA CE

                      Corrección de errores

                      ECA-1691 - Rechazar la emisión si tanto notBefore como notAfter están en el pasado

                      ECA-2052 - El código de país en el DN del sujeto de la CA CVC distingue entre mayúsculas y minúsculas

                      ECA-2068 - La exportación de la clave CA del almacén con contraseña incorrecta muestra una excepción en la pantalla

                      ECA-4155 - Verificar si el RoleMember que coincide con el certificado X.509 tiene una combinación plausible de CA y número de serie del certificado

                      ECA-4363 - Utilice diferentes códigos de retorno para el comando CLI importprofiles

                      ECA-4735 - Unificar la apariencia en la página "Editar CA" entre "Ciclo de vida de la CA" y "Creación/renovación de CA firmada externamente".

                      ECA-5704 - Usos extendidos de claves / Evitar que el usuario agregue la misma etiqueta para diferentes OID

                      ECA-5705 - Usos extendidos de claves / Agregar una nueva etiqueta con un OID existente reemplaza la anterior sin ningún error

                      ECA-6113 - La SAN con comas escapadas (por ejemplo, en directoryName) no se muestra correctamente

                      ECA-6189 - El campo de correo electrónico DN del sujeto y el campo de correo electrónico EE se fusionan en el RA

                      ECA-6770 : Se introdujeron barras adicionales en los enlaces de algunas páginas web de administración

                      ECA-7060 - Gestionar entradas no válidas en la página "Perfiles de aprobación"

                      ECA-7072 : La entrada de texto largo en la validación de campo de la página Administrar fuente de datos provoca un bloqueo

                      ECA-7299 : Las pruebas unitarias requieren que exista PKCS#11 "ranura 1" y no funcionan con SoftHSM

                      ECA-7333 - Es posible agregar combinaciones de teclas internas sin un nombre

                      ECA-7678 - El botón "Cerrar" no funciona en la página "Roles y reglas de acceso"

                      ECA-7733 - Refuerzo de la seguridad

                      ECA-7739 - El uso de una plantilla de perfil de certificado no selecciona los campos correctos

                      ECA-8049 - Tratar los atributos del directorio de asunto de la misma manera que el DN del asunto.

                      ECA-8146 : La renovación del firmante de OCSP a través de pares no funciona para CA desechables

                      ECA-8233 : Advertencias de "uso no válido de etiqueta" en Javadoc para excepciones de WS en JDK 11

                      ECA-8237 - Aparece el mensaje "Error de análisis de XML: no se encontró ningún elemento raíz" al hacer clic en "Ver certificado anterior" en la ventana emergente "Ver certificado".

                      ECA-8376 - RA Web no se integra en CE.

                      ECA-8496 - Documente cómo evitar que un cargador de clases EJBCA no cargue BouncyCastle

                      <p > ECA-8659 : El mensaje de error no se muestra en la página de la interfaz de usuario del registro de auditoría cuando no se verifica la protección de la base de datos

                      ECA-8679 - Problema de seguridad

                      ECA-8680 : La recomendación de índice no permitirá el uso de CRL particionadas

                      ECA-8687 - Se corrigen errores en las pruebas de Selenium debido a un mensaje de guardado de perfil de certificado incorrecto

                      ECA-8689 - Habilitar /administrator al otorgar acceso al protocolo WS a través de pares

                      ECA-8690 - La importación de IKB no establece el Id. del certificado vinculado

                      ECA-8691 - Agregar notas de actualización para ECA-8679

                      ECA-8697 - El elemento de menú del registro de auditoría es visible en algunas páginas incluso si el registro de auditoría está deshabilitado

                      ECA-8707 - Secuencia de claves ignorada al renovar CA

                      ECA-8711 - Regresión: No se puede cambiar la opción "Firmado por" para las CA en estado no inicializado

                      ECA-8712 - No hay alias para el propósito de la clave. Error 0 al editar una CA externa.

                      ECA-8714 - Las particiones CRL no deben representarse para CA externas

                      ECA-8719 : "Realizar una nueva solicitud" en "RA Web" durante una "Instalación limpia" genera un error de StackOverflow.

                      ECA-8723 : cert-cvc debe utilizar el proveedor Bouncy Castle para la verificación de CVCAuthenticatedRequest

                      ECA-8728 - TestDatafields en cert-cvc falla si el reloj está en 00:00-00:59

                      ECA-8734 - Advertencia incorrecta de ConfigExport/Import SCP Publisher

                      ECA-8735 : Algunas pruebas del sistema fallan si ManagementCA se llama de otra manera

                      ECA-8736 - HealthCheckTest.testAuditLogHealthCheck no restaura databaseprotection.keyid.AuditRecordData

                      ECA-8737 : change/addUser debe generar un mensaje de error adecuado en lugar de NPE al cambiar un usuario a un perfil EE inexistente

                      ECA-8739 - NPE al importar el certificado DVCA brainpoolP256r1

                      ECA-8742 - Las pruebas de eliminación dejan tokens criptográficos abandonados por las pruebas del sistema

                      ECA-8743 - KeyGenParams no se puede serializar

                      ECA-8752 - Los controladores de mensajes de CA pueden generar NPE en lugar de CADoesntExistsException cuando la CA no existe

                      ECA-8756 - ClassCastException en Wildfly 14 al guardar un perfil de certificado con "Subset DN del sujeto" habilitado

                      ECA-8757 - CaImportCACommand no activa KeyRecoveryCAServiceInfo

                      ECA-8759 - Mensaje de error poco claro El identificador de la organización del foro CA/B está en blanco o falta

                      ECA-8761 - Las extensiones de certificado no habilitadas en el perfil de certificado no generan ningún error

                      ECA-8766 : La fijación de certificados para las combinaciones de teclas de autenticación no funciona si el certificado fijado no está en la base de datos

                      ECA-8772 - Problema de seguridad menor

                      ECA-8773 - Problema de seguridad

                      ECA-8777 - Problema de seguridad

                      ECA-8778 - Aún se puede emitir una solicitud WS con un campo de extensión requerido faltante

                      ECA-8779 - Se puede emitir una solicitud WS con un campo de extensión que está en CP pero no en EEP

                      ECA-8780 - KeyRecoverySessionBean.addKeyRecoveryData no devuelve falso si los datos ya existen

                      ECA-8782 - ServiceSession registra un administrador incorrecto al editar un servicio

                      ECA-8785 : La importación de Statedump falla cuando hay un alias EST no configurado

                      ECA-8786 - La realización de una solicitud CVC WS puede fallar si hay un CVCA no inicializado

                      ECA-8791 - No se puede buscar por año 2020 en la Web de administración

                      ECA-8796 - A veces, la configuración predeterminada para "Enviar notificación" en la RA es incorrecta cuando las notificaciones están habilitadas

                      ECA-8799 - Regresión: Se descargó un JKS incorrecto en la página "Certificados CA y CRL".

                      ECA-8803 - NPE en la interfaz de administración si se configura el editor de scripts y después se deshabilitan los scripts externos

                      ECA-8811 - El certificado de enlace CVCA tiene una validez incorrecta

                      ECA-8816 - 'Eliminar de CRL' debe eliminarse de la lista 'Motivo de revocación'

                      ECA-8819 - No se puede utilizar RA 7.x con CA 6.15

                      ECA-8823 - Parámetros de CRL predeterminados incorrectos al importar CA

                      ECA-8832 - Botón Crear habilitado mientras se visualiza una CA sin privilegios.

                      ECA-8858 - Error de prueba en ConfigdumpCertificationAuthorityUnitTest

                      ECA-8859 - La CA no se selecciona al cargar la página Agregar entidad final, falla de prueba en EcaQa59_EEPHidden

                      ECA-8861 - Eliminar el alias de clave al crear nuevas claves

                      ECA-8864 - No puedo descargar la solicitud de certificado generada como PEM o DER. Se ha producido una excepción. El servidor devolvió: 500

                      ECA-8869 - Corregir nombre de red duplicado o ambiguo en trabajos antiguos de Jenkins

                      ECA-8870 - Corrección de las pruebas de Selenium en las listas negras de dominios de Jenkins

                      ECA-8871 - La prueba EcaQa5_AddEndUserEndEntity falla debido a cambios en los ID de los elementos y un perfil incorrecto

                      ECA-8873 : No se especificó ningún perfil de certificado en la prueba EcaQa202_NegativeBlacklistExactMatch

                      ECA-8874 - EcaQa77_EndEntitySearch es sensible al medio ambiente

                      ECA-8880 - UpdatePublicKeyBlacklistCommandTest contiene una carpeta vacía en recursos, lo que falla con GIT

                      ECA-8881 : Una publicación vacía en /.well-known/est/simpleenroll genera una NullPointerException

                      ECA-8884 - PKCS#11 CP5 Se muestra el tipo de criptotoken incluso si no hay bibliotecas configuradas

                      ECA-8885 - HealthCheckTest falla en la Edición Comunitaria

                      ECA-8888 : Fallas de pruebas en trabajos de Selenium debido a conflictos de puertos

                      ECA-8890 - El validador de certificados ignora la configuración del perfil

                      ECA-8893 - ServiceLocatorException en la aprobación/notificación cuando el correo no está configurado

                      ECA-8900 : Se edita el perfil de certificado incorrecto al abrir dos perfiles de certificado en diferentes pestañas o ventanas

                      ECA-8910 : A Jenkins Oracle DB le faltan índices, lo que provoca fallas

                      ECA-8912 : No se enumeran asignaciones de teclas remotas en CA cuando alguna asignación de teclas hace referencia a una tecla inexistente

                      ECA-8915 - Usabilidad: verificar los caracteres permitidos en los alias de clave al generar claves mediante la API REST de Azure Key Vault.

                      ECA-8916 - Corrección de un error en la prueba de Jenkins en EcaQa76_AuditLogSearch

                      ECA-8917 : El validador de certificados previo a la firma genera un error al usar ECDSA y una CA que usa HSM

                      ECA-8925 - Corrección de la sensibilidad de tiempo en CTLogTest

                      ECA-8942 - Servicios web - Problema de combinación de DN con varios campos de OU

                      ECA-8948 - Evitar NPE cuando no hay ninguna CA configurada en el alias EST

                      ECA-8955 - La renovación de SCEP debería mostrar un mensaje de error claro cuando no existe el certificado de renovación

                      ECA-8956 - El modo SCEP RA no debe iniciar sesión en el nivel de error para casos de error manejados normalmente

                      ECA-8957 - Huellas dactilares no normalizadas en la importación de la lista negra de claves públicas

                      ECA-8959 : Las claves EC públicas generadas por un Pkcs11NgCryptoToken siempre utilizan parámetros EC explícitos

                      ECA-8960 - Regresión: no se permite generar excepciones marcadas desde postConstruct en la especificación JEE

                      ECA-8985 - El archivo de volcado de Certutil creado en Windows no puede ser leído por 'ejbca.sh ca importcertsms'

                      ECA-8989 - No se puede cargar un zip con archivos CSS personalizados

                      ECA-8993 - El mensaje de respuesta de CMP con protección PBE no incluye certificados adicionales configurados

                      ECA-9012 - El enlace de Ayuda/Documentación de 'Configuración general' a la página 'Editar validador' no funciona

                      ECA-9015 - La ayuda/documentación de importación no funciona en Configuración del sistema/Estilos de RA personalizados

                      ECA-9024 - AJAX para asociar un estilo RA con un rol no funciona

                      ECA-9025 - Mensaje de error extraño cuando no se puede eliminar el perfil del certificado

                      ECA-9028 - El enlace de Ayuda/Documentación de los validadores no funciona en la página Editar CA

                      ECA-9029 - La solicitud de aprobación no realizada por los administradores autenticados del certificado se muestra en blanco en Solicitado por

                      ECA-9030 - Mejorar el registro de auditoría para estilos de RA personalizados

                      ECA-9038 - NPE hace clic en Recibir respuesta de certificado en la pantalla Editar CA, si no se carga nada

                      ECA-9048 : Algunos idiomas no funcionan para el DN del sujeto al visualizar certificados en la GUI de CA

                      ECA-9060 - Agregar una nueva etiqueta con un OID existente no genera ningún error/mensaje.

                      ECA-9064 - Evitar que un servicio CmsCAService inactivo intente cargar el almacén de claves

                      ECA-9069 - Algunas listas de CA en los servicios no están ordenadas

                      ECA-9071 - Regresión - Se muestran 2 botones de edición en la página de detalles de la entidad del extremo web de RA

                      ECA-9073 - El administrador no puede editar las aprobaciones

                      ECA-9078 - ¿El enlace de la documentación para habilitar limitaciones del perfil de entidad final está roto?

                      ECA-9080 : El enlace de documentación para "Crear solicitud de firma de certificado autenticado" no funciona.

                      ECA-9082 - El enlace de la documentación 'Declaración de control de calidad ETSI PSD2' lleva a una página incorrecta

                      ECA-9086 - Falta documentación para el identificador de organización del foro de CA/Browser

                      ECA-9103 - Ed448 y Ed25519 no son compatibles con la interfaz de usuario de RA y la Web pública

                      ECA-9104 - La entidad final de edición puede registrar el DN modificado incorrecto si se utiliza la combinación de DN

                      ECA-9106 - Regresión: No se pudo enviar a los registros de CT

                      ECA-9109 - Regresión: GUI de RA: Independientemente del formato elegido, el certificado descargado siempre es un certificado PKCS12.

                      ECA-9110 - No se puede acceder a la página web de administración de EJBCA después de configurar "Publicador personalizado". Se ha producido una excepción. Para la cadena de entrada: "60000".

                      ECA-9111 - Regresión: el servicio de renovación de claves de CA EJBCA no funciona en subCA

                      ECA-9112 - Pruebas de selenio en Jenkins

                      ECA-9125 - Evitar que la actualización agregue una extensión OCSP duplicada que ya existe

                      ECA-9126 - Los métodos para eliminar respuestas Ocsp fallan

                      ECA-9128 - Regresión: Los pares no pueden deserializar TreeMap

                      ECA-9129 - Las extensiones personalizadas no pueden deserializarse mediante EJBCA

                      ECA-9130 - Regresión: no se puede cambiar el tipo de terminal CVC en la interfaz de usuario de CA

                      ECA-9136 - RaMasterApi informa una API_VERSION incorrecta

                      ECA-9137 - Regresión: No es posible activar la renovación de la transferencia, la activación del certificado de transferencia de CA no se muestra en la interfaz de administración

                      ECA-9138 - Enlace a la documentación roto en la sección "Cola de editores" de Editar editor

                      ECA-9143 - La edición de NPE del alias SCEP después de cambiar el nombre del perfil de entidad final y los elementos de la lista de alias SCEP no están ordenados

                      ECA-9150 - Error en la página del registro de auditoría

                      ECA-9152 - Faltan algunos certificados al descargar una cadena JKS

                      ECA-9153 - Cerrar siempre las conexiones SSH creadas por el editor de SCP

                      ECA-9154 - Regresión: no se puede editar la lista de tipos de documentos de la OACI en adminweb

                      ECA-9157 : La auditoría de OCSP y el registro de cuentas no funcionan cuando se entregan respuestas preproducidas

                      ECA-9159 - NJI11ReleasebleSessionPrivateKey siempre asume RSA

                      ECA-9166 - No se encontró la clase en la ruta de clases

                      ECA-9167 - Error tipográfico en la asignación de ORM para ApprovalData

                      ECA-9170 - SecureXmlDecoder no puede deserializar enumeraciones creadas en Java 6

                      ECA-9172 - La renovación de una CA vencida no la activará debido a una falla en la generación de CRL

                      ECA-9174 - NPE en el verificador de configuración si el perfil de certificado vinculado desde el perfil de entidad final no existe

                      ECA-9178 : HealthCheckServlet está intentando crear un "filename.properties" sin ruta

                      ECA-9181 : La eliminación del token utilizado para "Forzar generación de clave local" interrumpe la página de Configuraciones básicas

                      ECA-9188 - No persistir las respuestas con estado 'Desconocido'

                      ECA-9190 - NullPointerException en Statedump cuando un publicador inexistente todavía está en uso

                      ECA-9192 - No es posible agregar certificados de CA adicionales a la respuesta de CMP

                      ECA-9200 - Regresión: Varias llamadas AJAX en la página de perfil del certificado fallaron

                      ECA-9202 - Compatibilidad de Statedump con el Validador de Navegación Segura de Google

                      ECA-9204 - Es posible cambiar el nombre de una CA sin nombre

                      ECA-9205 - NPE al probar la conexión de un publicador de pares de VA que hace referencia a un sistema de pares inexistente

                      ECA-9207 - Regresión: Las solicitudes autenticadas con CVC creadas no se pueden descargar en la interfaz de administración

                      EJBCA 7.3.1.4

                      Lanzado en mayo de 2020

                      ECA-9128 - Regresión: Los pares no pueden deserializar TreeMap
                      ECA-9129 - Las extensiones personalizadas no pueden deserializarse mediante EJBCA
                      ECA-9136 - RaMasterApi informa una API_VERSION incorrecta

                      EJBCA 7.3.1.3

                      Lanzado en marzo de 2020

                      ECA-8959 : Las claves EC públicas generadas por un Pkcs11NgCryptoToken siempre utilizan parámetros EC explícitos

                      EJBCA 7.3.1.2

                      Lanzado en marzo de 2020

                        Mejoras

                        ECA-8775 - Se mejora el formato de salida en el comando listcerts de CertDistServlet

                        ECA-8783 - Agregar caso de prueba para la fuente de datos del editor de VA (Selenium)

                        ECA-8793 - Agregar nuevos encabezados de seguridad HTTP

                        ECA-8809 - Corrección del formato en CertStoreServletTest y CertFetchAndVerify

                        Tareas

                        ECA-8790 - Realizar pruebas de actualización

                        ECA-8807 - Cambiar el pie de página de derechos de autor a 2020

                        Corrección de errores

                        ECA-7060 - Gestionar entradas no válidas en la página "Perfiles de aprobación"

                        ECA-7153 - Problema de seguridad

                        ECA-8719 : "Realizar una nueva solicitud" en "RA Web" durante una "Instalación limpia" genera un error de StackOverflow.

                        ECA-8757 - CaImportCACommand no activa KeyRecoveryCAServiceInfo

                        ECA-8772 - Problema de seguridad menor

                        ECA-8773 - Problema de seguridad

                        ECA-8776 - Retroport - ClassCastException en Wildfly 14 al guardar un perfil de certificado con "Subset DN del sujeto" habilitado

                        ECA-8777 - Problema de seguridad

                        ECA-8782 - ServiceSession registra un administrador incorrecto al editar un servicio

                        ECA-8791 - No se puede buscar por año 2020 en la Web de administración

                        ECA-8802 - Falla de Acme

                        ECA-8811 - El certificado de enlace CVCA tiene una validez incorrecta

                        ECA-8819 - No se puede utilizar RA 7.x con CA 6.15

                        ECA-8823 - Parámetros de CRL predeterminados incorrectos al importar CA

                        ECA-8858 - Error de prueba en ConfigdumpCertificationAuthorityUnitTest

                        ECA-8874 - EcaQa77_EndEntitySearch es sensible al medio ambiente

                        ECA-8875 - Correcciones de confiabilidad en las pruebas de la lista negra de dominios de backport

                        ECA-8880 - UpdatePublicKeyBlacklistCommandTest contiene una carpeta vacía en recursos, lo que falla con GIT

                        ECA-8883 : RA cae en un bucle sin fin al cargar cuando falta el acceso a /ra_master/invoke_api

                        <p > ECA-8890 - El validador de certificados ignora la configuración del perfil



                        EJBCA 7.3.1.1

                        Lanzado en noviembre de 2019

                          Corrección de errores

                          ECA-8679 - Problema de seguridad

                          ECA-8708 - P11NG - SHA384withECDSA no funciona

                          EJBCA 7.3.1

                          Lanzado en noviembre de 2019

                            Nuevas funciones

                            ECA-6784 - Informes de editores pares mejorados: creación y descarga de informes después de la sincronización manual

                            ECA-8461 - Agregar la capacidad de ver elementos del editor en cola en la web de CA

                            Tareas

                            ECA-7272 - Actualizar la documentación del archivo README para las bibliotecas de dependencia

                            ECA-8450 - Añadir el comprobador de dependencias de OWASP a Jenkins

                            ECA-8638 - Actualización de commons-beanutils a la versión 1.9.4

                            ECA-8639 - Agregar cambios de CT a la documentación

                            ECA-8640 - Actualización de nimbus-jose a la versión 8.2

                            ECA-8643 - Actualización de db2jcc4.jar utilizado para pruebas de Jenkins

                            ECA-8644 - Actualización de clover.jar, utilizado únicamente para pruebas, a la versión 4.4.1

                            Mejoras

                            ECA-6205 - Eliminar el método no utilizado testImportFromZip

                            ECA-6979 - Si un certificado configurado con CT no acumula suficientes SCT, debe escribirse para actualizar OCSP, pero no distribuirse al suscriptor.

                            ECA-8524 - Verificar certificados de enlace de claves vencidos en el Comprobador de configuración

                            ECA-8635 - Prueba del sistema CT - Tienda de precertificados

                            ECA-8648 - Notificar si un resultado de búsqueda es un precertificado en la web de RA

                            ECA-8660 - Agregar cifrados de modo GCM para conexiones entre pares salientes

                            Corrección de errores

                            ECA-8377 - Regresión: La falla rápida se activa cuando se interrumpe el envío de una CT

                            ECA-8404 - El editor de CT con publicación directa habilitada publica el certificado antiguo al renovarlo

                            ECA-8630 - Manejo incorrecto de subjectAltName vacío en una CSR en la interfaz de usuario de RA

                            ECA-8658 - Error al descargar el certificado CV a través de la pantalla de entidades finales de búsqueda de la GUI de administración

                            ECA-8667 - Actualización de CESeCoreUtils y adaptación de la opción build.cesecore.p11.jar

                            ECA-8678 - La página de inspección de la cola del editor muestra una hora incorrecta

                            ECA-8685 - "CMP" mencionado en los comandos CLI de EST

                            EJBCA 7.3.0.1

                            Publicado el 30 de octubre de 2019

                              Nuevas funciones

                              ECA-8530 - Agregar compatibilidad con CLI para mejoras de configuración de EST

                              ECA-8554 - Importación de Configdump de la configuración EST

                              ECA-8606 - Comando CLI de EJB para controlar protocolos habilitados

                              Tareas

                              ECA-8582 - Resolver la dependencia circular entre la autoridad de certificación y el perfil del certificado

                              ECA-8583 - Detectar con anticipación si las versiones de exportación son compatibles con la versión actual del software

                              ECA-8602 - Revisar y actualizar la documentación de configdump según sea necesario

                              ECA-8637 - Seguridad: Actualizar dependencia externa

                              ECA-8650 - Seguridad: Actualizar dependencia externa

                              Mejoras

                              ECA-8396 - Prueba del sistema para P11NG

                              ECA-8572 - Evitar NPE en PeerPublisher si el conector de pares no existe

                              ECA-8574 - Notificación de edición de perfil

                              ECA-8580 - Opción para deshabilitar la adición de nuevos nodos a GlobalConfiguration

                              ECA-8584 - Detectar y solicitar todas las contraseñas que se utilizarán durante la importación

                              ECA-8585 - Agregar enlace a la lista de registros CT de Apple a la GUI de administración, además de Google

                              ECA-8586 - Mejorar la documentación para la gestión de CA

                              ECA-8589 - Las condiciones de representación de JSF de CA Life Cycle son incorrectas

                              ECA-8591 - No imprimir el seguimiento de la pila en la CLI cuando el servidor de aplicaciones no se está ejecutando

                              ECA-8593 - Agregar un mensaje de error más detallado al comando certreq de clientToolBox cuando no se puede leer csr o el directorio no es válido

                              ECA-8600 - Verificar ConfigDump para código no utilizado o no implementado

                              ECA-8601 - Normalizar configdump/src-cli

                              ECA-8604 - Refactorización de ConfigDumpImportItem y BaseCrud

                              ECA-8609 - Eliminar la opción de reemplazo en Configdump

                              ECA-8611 - Mejora en el manejo de errores de configdump

                              ECA-8612 - Resolver automáticamente las referencias de configdump después de la importación

                              ECA-8613 - ConfigdumpException debería provocar una reversión

                              ECA-8614 - Indicador Configdump para controlar el comportamiento no interactivo

                              ECA-8626 - Actualización del canal de escaneo de PMD para usar la sintaxis del complemento warnings-ng

                              ECA-8642 - Mejora la detección de la versión actual del software para la importación de Configdump

                              ECA-8646 - Cambiar los tiempos de espera de las sesiones a 15 minutos para el cumplimiento de PCI DSS

                              Corrección de errores

                              ECA-8544 - La ranura P11 ya está utilizada y la advertencia se muestra incorrectamente

                              ECA-8553 - La importación de jerarquías de CA en Configdump no siempre funciona

                              ECA-8578 - La búsqueda de certificados de la API REST para certificados activos no incluye certificados notificados sobre su vencimiento

                              ECA-8595 : ant clean no limpia los módulos ra-gui o batchenrollment-gui

                              ECA-8596 - La CRL Delta no se genera correctamente cuando se libera un certificado de la retención

                              ECA-8597 - El enlace a la CRL delta en la web de CA obtiene la CRL base en su lugar

                              ECA-8605 - EJBCA 7.3.0 y ACME con contraseña de texto sin cifrar

                              ECA-8617 - Excluir pruebas para org.cesecore.keys.token.p11ng de versiones no eidas

                              ECA-8620 : El respondedor OCSP predeterminado siempre envía "Desconocido" para CA inexistentes, independientemente de la configuración

                              ECA-8623 - Utilice la anulación de puerto correcta en el alias EST systemtest

                              ECA-8624 - La desactivación del seguimiento de nodos impide el borrado de caché local

                              ECA-8625 : la caché p11ng no se borra al reactivar el token

                              ECA-8641 - Se mejora el mensaje de error de configdump cuando se deniega el acceso de escritura

                              ECA-8647 - Corrección de la importación de la política de certificado mediante configdump en el perfil de certificado

                              ECA-8655 : El orden de los miembros del rol varía en las exportaciones de Configdump

                              ECA-8661 - El nuevo pedido de ACME falla debido a la falta de acceso a EEP u otra suposición fallida

                              ECA-8662 : Problema al importar la configuración de Scep con configdump

                              ECA-8663 - Importación de ConfigDump: Mac del almacén de claves PKCS12 no válido

                              EJBCA 7.3.0

                              Lanzado en octubre de 2019

                                Nuevas funciones

                                ECA-7278 : Compatibilidad inicial con Azure Key Vault como token criptográfico EJBCA

                                ECA-8039 - Hacer que el corte del archivo OCSP sea configurable en la interfaz de usuario de CA, para todas las respuestas de OCSP y con fecha estática (opcional) (CA notBefore)

                                ECA-8236 - Extensión de certificado del campo Identificador de organización del foro CA/Browser (OID: 2.23.140.3.1) para certificados PSD2

                                ECA-8371 - Agregar proxy RA para obtener configuraciones globales

                                ECA-8372 - Obtener GlobalAcmeConfiguration a través del par

                                ECA-8379 - Compatibilidad con EST en Statedump

                                ECA-8390 - Convertir URL de caaIdentities a IDN (ASCII) para procesamiento ACME

                                ECA-8402 - Actualización del mensaje de retorno GetCACaps de SCEP al borrador 23 de SCEP

                                ECA-8403 - SCEP: establecer el algoritmo hash predeterminado en SHA-256 y admitir 3DES como cifrado de mensaje de respuesta

                                ECA-8438 - Crear interfaz EJB Configdump

                                ECA-8439 - Crear el comando CLI de importación de configdump

                                ECA-8440 - Agregar el campo de versión EJBCA a las exportaciones de Configdump

                                ECA-8449 - Opción de sobrescritura para la CLI de Configdump: Reemplazar/Actualizar/Dejar

                                ECA-8461 - Agregar la capacidad de ver elementos en cola en la web de CA

                                ECA-8517 - Importación de extensiones de certificado personalizadas mediante Configdump

                                ECA-8518 - Importación de Configdump de usos de claves extendidas

                                ECA-8519 - Importación de Configdump de combinaciones de teclas internas

                                ECA-8520 - Importación de Configdump de Publishers

                                ECA-8521 - Importación de servicios mediante Configdump

                                ECA-8522 - Importación de Configdump de Autoridades de Certificación

                                Tareas

                                ECA-7435 - Java 11: ClassNotFoundException: org.apache.geronimo.osgi.locator.ProviderLocator de WS Tests

                                ECA-8277 : clientToolBox usa el directorio ext, que ya no existe en Java 11

                                ECA-8380 - ACME: Pruebas de control de calidad de los cambios de ACME

                                ECA-8405 - Documentación: Aclarar que la solicitud simultánea de CMP al mismo usuario falla

                                ECA-8453 - Actualizar algunas dependencias externas

                                ECA-8454 - Actualizar el último MySQL5Dialect a MySQL5InnoDBDialect en RA externa (antigua)

                                ECA-8459 - Pruebas web: Agregar función de verificación de plataforma

                                ECA-8474 - Documentación: Agregar controlador de base de datos y DataSource para PostgreSQL

                                ECA-8500 - Pruebas de control de calidad 7.3

                                ECA-8526 - Investigación de pruebas del sistema: EE_COS7_OpenJDK8_WF10_NOHSM_MSSQL2017

                                Mejoras

                                ECA-7596 - Unificación y consolidación de los scripts de shell de Dockers

                                ECA-8073 - Incluir información clave en ConfigDump

                                ECA-8247 - Permitir que los registros CT seleccionen la fragmentación por período

                                ECA-8273 - acme: Reducir la duplicación de código

                                ECA-8329 - Limpieza de archivos de idioma (token físico)

                                ECA-8330 - GUI: Cambiar el nombre de todos los roles de administrador a roles.

                                ECA-8335 - Actualización de los recursos de autorización de ACME para que cumplan con la RFC 8555

                                ECA-8336 - Actualización del recurso 'revokeCert' de ACME para que cumpla con la RFC 8555

                                ECA-8337 - Actualización del recurso 'directorio' de ACME para que cumpla con la RFC 8555

                                ECA-8338 - Actualización de los recursos de certificados ACME para que cumplan con la RFC 8555

                                ECA-8339 - Actualización del recurso 'newAccount' de ACME para que cumpla con la RFC 8555

                                ECA-8340 - Actualización de los recursos de la cuenta ACME para que cumplan con la RFC 8555

                                ECA-8341 - Actualización de los recursos de pedidos de ACME para que cumplan con la RFC 8555

                                ECA-8342 - Actualización del recurso 'keyChange' de ACME para que cumpla con la RFC 8555

                                ECA-8346 - Incluir referencias a los scripts SQL disponibles en la documentación.

                                ECA-8347 - Actualización del recurso 'newNonce' de ACME para que cumpla con la RFC 8555

                                ECA-8350 - Implementar la autorización de recursos 'revokeCert' para una cuenta ACME que contiene todos los identificadores en el certificado

                                ECA-8356 : Las excepciones detectadas por el servlet EST no se registran correctamente

                                ECA-8370 - Actualización del recurso de respuesta al desafío ACME para que cumpla con la RFC 8555

                                ECA-8397 - Actualización de la documentación de ACME para que cumpla con la RFC 8555

                                ECA-8399 - Eliminar el recurso GET de «desafío» de ACME

                                ECA-8401 - Mostrar una huella digital del Statedump importado después de que se haya importado en la web de CA

                                ECA-8406 - Proporciona un mensaje de error adecuado al usar un archivo de atributos para Client Toolbox en EJBCA

                                ECA-8409 - Seleccione el archivo de atributos correcto al editar un token criptográfico

                                ECA-8413 - Incluir la extensión de corte de archivo OCSP configurada en todas las respuestas de OCSP, no solo para certificados vencidos

                                ECA-8422 - Agregar funcionalidad CLI para enumerar y editar extensiones OCSP

                                ECA-8441 - Agregar importación a ConfigdumpCore

                                ECA-8442 - Agregar la clase YamlReader

                                ECA-8443 - Agregar PoC para la importación de un tipo de objeto en ConfigdumpSessionBean

                                ECA-8444 - Agregar importación de tipos de objetos importantes en ConfigdumpSessionBean

                                ECA-8445 - Agregar importación en los controladores de volcado de configuración

                                ECA-8446 - Crear una prueba funcional (prueba del sistema) para la importación de configdump

                                ECA-8447 - Prueba de CLI para Configdump

                                ECA-8466 - Refactorizaciones del conjunto de pruebas ACME

                                ECA-8468 - Informar solo cuando haya cambios disponibles en los pares de RA ascendentes

                                ECA-8475 - Cobertura de la prueba de punto final ACME

                                ECA-8477 - Agregar importación de perfiles de entidad final en Configdump

                                ECA-8478 - Importación de roles mediante Configdump

                                ECA-8481 - Agregar la versión de implementación en archivos jar a la herramienta CLI de CAA y otras herramientas

                                ECA-8482 - Se corrige la llamada de operaciones ACME con alias ACME explícitos

                                ECA-8490 - Importación de perfiles de certificado mediante Configdump

                                ECA-8502 - Crear prueba para CaImportMsCaCertificates (archivo de volcado de importación creado por certutil)

                                ECA-8513 - Ordenar elementos en cuadros de lista en la página role_edit.xhtml en orden alfabético

                                ECA-8523 - Imprimir CRL y clave pública cuando la CRL no se verifica

                                ECA-8525 - Prueba de importación de Publishers mediante configdump

                                ECA-8527 - Opción para exportar valores predeterminados en Configdump

                                ECA-8528 - Documentación de Configdump

                                ECA-8529 - AzureCryptoToken: Se corrige el ID HTML y el registro faltantes si la contraseña está vacía

                                ECA-8537 - Prueba de importación de Configdump de combinaciones de teclas internas

                                ECA-8543 - Excluir la importación de configdump de ziprelease

                                Corrección de errores

                                ECA-7320 - El CN de CSR no se carga correctamente al "Cambiar un CSR"

                                ECA-7486 - La selección del tipo de token predeterminado de EEP no funciona en la página enrollmakenewrequest de RaWeb

                                ECA-7739 - El uso de una plantilla de perfil de certificado no selecciona los campos correctos

                                ECA-7849 - Regresión: foot_banner no utilizado

                                ECA-7947 - Las reglas de acceso no utilizadas se guardan en modo básico

                                ECA-8033 - Para configdump, permitir que omita las CA que esperan una respuesta y se complete.

                                <p > ECA-8099 - La CA creada con "Firmado por CA externa" tiene un tamaño de octeto de número de serie de -1

                                ECA-8232 - Enlaces HREF compatibles con RFC de IPv6 en EJBCA

                                ECA-8307 - CryptoTokenData: La entrada de la fila P11CryptoToken se modificó o actualizó sin necesidad

                                ECA-8319 : El comando "clientToolBox PKCS11HSMKeyTool linkcert" debería funcionar según la norma ICAO 9303.

                                ECA-8320 - El editor de SCP utiliza un administrador para firmar la carga útil

                                ECA-8322 - CertificateCrlReader no maneja correctamente las publicaciones de revocación

                                ECA-8323 - Corregir advertencias de findbugs

                                ECA-8325 - Problemas con la interfaz de usuario de configuración de CMP

                                ECA-8326 - El javadoc devuelto por CryptoToken.getPublicKey difiere de la implementación

                                ECA-8344 : El trabajo de Jenkins EE_COS7_OpenJDK8_WF10_NOHSM_DB2 no puede encontrar la imagen de Docker de DB2 Express-C

                                ECA-8345 : Jenkins no supera la prueba 'org.ejbca.core.model.services.worker.CertificateCrlReaderSystemTest.testReadCertificateFromDisk'

                                ECA-8354 - La primera columna no se muestra al ejecutar el script language-tool.sh -s

                                ECA-8360 - El punto de distribución de CRL generado y el emisor no muestran el DN correcto

                                ECA-8375 - Regresión: Fallo en la prueba de Selenium EcaQa206_CRLPartitionsIncorrectSettings

                                ECA-8383 - No se encontró la referencia lib.jpa.classpath al compilar cmpProxy para Tomcat.

                                ECA-8391 - Faltan nuevos campos de alias EST en la exportación de ConfigDump

                                ECA-8407 : Se solicita al usuario que confirme la reutilización de la ranura al editar un token criptográfico PKCS#11 existente

                                ECA-8410 - Establezca EJBCA_HOME en ejbca.sh si aún no está configurado

                                ECA-8411 : La CRL se almacena en la cola del editor incluso si la publicación directa es exitosa

                                ECA-8412 - PublishQueueProcessWorker siempre informa un ServiceExecutionResult NO_ACTION

                                ECA-8419 : Jenkins no supera la prueba 'org.ejbca.core.ejb.ProfilingTest.retrieveStats'

                                ECA-8420 : Jenkins no supera la prueba 'org.ejbca.core.ejb.upgrade.UpgradeSessionBeanTest.testUpgradeOcspExtensions6120'

                                ECA-8423 - Actualización del WS de Muehlbauer para el Hardtoken eliminado

                                ECA-8426 - Recortar URL de registro de CT

                                ECA-8428 - La opción NOMBRE DE USUARIO de generación de nombre EST genera un mensaje de error cuando el nombre de usuario del cliente no está configurado

                                ECA-8433 - Agregar marcador de posición al mensaje de error de CMP de recursos ejbca

                                ECA-8434 - Las extensiones OCSP se guardan temporalmente, incluso cuando no se hace clic en el botón Guardar

                                ECA-8435 - Algunas listas de CA en RA Web están ordenadas con distinción entre mayúsculas y minúsculas

                                ECA-8436 - Problema de almacenamiento en caché con campos PSD2 en RA-web

                                ECA-8457 - La protección de la base de datos está rota en las instalaciones existentes

                                ECA-8464 - La configuración de EST en la interfaz de administración no se borra al salir de la página

                                ECA-8465 - Trabajo de MSSQL Jenkins (la intercalación de la base de datos debe admitir la distinción entre mayúsculas y minúsculas)

                                ECA-8470 - Regresión: La GUI no representa correctamente "</br>" para la pantalla de visualización del certificado.

                                ECA-8479 - La página de administración de tokens criptográficos busca permisos incorrectos

                                ECA-8484 - La inscripción de RA devuelve un certificado más antiguo cuando falla la validación

                                ECA-8485 - El RA externo heredado no funciona con Wildfly 14 debido a un problema con el proveedor de hibernación.

                                ECA-8486 - NPE al hacer clic en "Exportar seleccionados" sin seleccionar nada en la página Administrar perfil de entidad final

                                ECA-8488 - L10n: Error tipográfico en inglés

                                ECA-8492 : La importación de Microsoft CA falla al usar ejbca.sh

                                ECA-8504 - Inconsistencia al crear roles en CA web y RA web

                                ECA-8506 - Agregar el ID del campo de texto faltante para textfieldsharedcmprasecret

                                ECA-8509 - Regresión: EJBCA ignora la selección de CryptoToken al crear una CA cuando se utiliza la opción de clave predeterminada para CertSignKey

                                ECA-8514 - RA Web afirma incorrectamente que el rol tiene miembros

                                ECA-8515 - El conector de pares no tiene permisos cuando se configura la gestión de aprobaciones

                                ECA-8532 : Permitir anular el DN del sujeto y permitir anular la extensión no se respeta en la API REST

                                ECA-8538 - Regresión: excepción al hacer clic en el botón "Borrar cachés"

                                ECA-8540 - Error de Configdump al exportar un nuevo alias ACME sin modificar

                                ECA-8541 : Los establecedores faltantes y los valores nulos no controlados provocan errores en Configdump

                                ECA-8542 - Se corrige la advertencia de configdump al importar ciertos perfiles de entidad final

                                EJBCA 7.2.1.1

                                Publicado el 22 de agosto de 2019

                                Corrección de errores

                                ECA-8457 - La protección de la base de datos está rota en las instalaciones existentes

                                ECA-8428 - La opción NOMBRE DE USUARIO de generación de nombre EST genera un mensaje de error cuando el nombre de usuario del cliente no está configurado

                                EJBCA 7.2.1

                                Publicado el 30 de julio de 2019

                                Nuevas funciones

                                ECA-8255 - AWS S3 Publisher para publicar certificados y CRL en un bucket S3

                                ECA-8355 : Mejoras en la generación de nombres EST

                                ECA-8232 - Enlaces HREF compatibles con RFC de IPv6 en EJBCA

                                Mejoras

                                ECA-8356 : Las excepciones detectadas por el servlet EST no se registran correctamente

                                ECA-8266 - Posibilidad de emitir respuestas OCSP finales con fecha de finalización ilimitada 99991231235959Z

                                Corrección de errores

                                ECA-8099 : La CA creada con "Firmado por CA externa" tiene un tamaño de octeto de número de serie de -1

                                ECA-8265 - Problema de seguridad

                                ECA-8320 - El editor de SCP utiliza un administrador para firmar la carga útil

                                ECA-8322 - CertificateCrlReader no maneja correctamente las publicaciones de revocación

                                ECA-8365 : El mensaje de error y el seguimiento de la pila se pierden cuando hay errores repetidos en el registro CT

                                ECA-8364 - Regresión: Registro CT "Se interrumpió la adquisición del semáforo"

                                ECA-8363 - Error de IPv6: Campo IPv6 de SAN ignorado al emitir

                                ECA-8351 - Regresión: Es posible eliminar el perfil de EE con entidades registradas. EE deja de ser editable tras eliminar su perfil.

                                ECA-8312 : La instalación de EJBCA falla en Windows SQL Server


                                EJBCA 7.2.0

                                Lanzado el 20 de junio de 2019

                                Nuevas funciones

                                ECA-7943 - Agregar prueba de selenio para crear una CA con CRL particionadas

                                ECA-8092 - Eliminar tokens físicos: un ticket de seguimiento

                                ECA-8113 - Agregar punto final REST para la gestión de criptotokens

                                ECA-8114 - Escribir pruebas del sistema para el recurso REST del token criptográfico

                                ECA-8115 - Actualización del archivo swagger estático para la documentación

                                ECA-8116 - Crear un punto final REST para la activación del criptotoken

                                ECA-8117 - Crear un punto final REST para la desactivación del criptotoken

                                ECA-8118 - Crear un punto final REST para la creación de claves de criptotoken

                                ECA-8127 - Crear un punto final REST para la activación de CA

                                ECA-8151 - Actualización de la CLI para permitir la visualización/generación de CRL particionadas

                                ECA-8249 - El comando CLI de importación de CVC CA debe poder importar DVCA

                                Tareas

                                ECA-8125 - Como evaluador, me gustaría llamar a puntos finales Rest tanto para pruebas como para utilidades que funcionarán interna y externamente en una imagen de Docker.

                                ECA-8137 - POC: Acceso remoto para REST mediante GIT

                                ECA-8141 - Pruebas: Pruebas de integración/verificación

                                ECA-8176 - Pruebas exploratorias con Swagger-UI

                                ECA-8182 - Documentar nuevos recursos REST

                                ECA-8194 - Agregar script de ejemplo para ejbca-rest-api/v1/certificate/pkcs10enroll a la documentación REST

                                ECA-8209 - -Ddoc.update=true ya no funciona

                                Mejoras

                                ECA-7059 - Eliminar archivos de propiedades para CRLstore y CertStore

                                ECA-7272 - Verificación de seguridad

                                ECA-7418 - Java 11: Xerces genera una excepción ClassNotFoundException: org.w3c.dom.ls.DocumentLS

                                ECA-8053 - Devolver la versión correcta desde el punto final de estado REST

                                ECA-8129 - Habilitar el almacenamiento en caché/retroceso rápido de CT de forma predeterminada

                                ECA-8130 - Configurar el servidor de pruebas de registro de TC y documentarlo

                                ECA-8131 - Crear scripts de actualización de base de datos y archivos ORM para la nueva tabla SCT

                                ECA-8132 - Bean de entidad para caché de disco SCT

                                ECA-8134 - Guardar datos de SCT en una tabla persistente

                                ECA-8135 - Guardar y leer SCT desde una tabla SCT persistente

                                ECA-8136 - Notas de actualización para SCT persistentes

                                ECA-8138 - Prueba unitaria de OcspCtSctListExtension

                                ECA-8149 - Limpieza de código de abril de 2019

                                ECA-8152 - Evitar que se importe una cadena de certificados rota en la CLI mediante el comando 'ca importca'

                                ECA-8156 - Generar URL para reescribirlas con Client Toolbox

                                ECA-8158 - Documentación: Actualización de la descripción de CertSafePublisher

                                ECA-8159 - Mejorar HealthCheck para que también realice firmas de prueba en el registro de auditoría

                                ECA-8165 - Crear un punto final REST para la desactivación de CA

                                ECA-8167 - Posibilidad de emitir una CRL final con fecha de finalización ilimitada 99991231235959Z

                                ECA-8170 - Mejorar la confiabilidad de los trabajadores de servicio en un clúster

                                ECA-8173 - Los trabajadores de servicio siempre registran el éxito si el servicio se ejecutó, sin importar el resultado

                                ECA-8181 - Advertir cuando la ranura no contiene una clave con el alias 'testKey' y relajar la convención de nomenclatura para estas claves

                                ECA-8192 - Mover recursos REST a módulos separados

                                ECA-8203 - La prueba de firma del token de CA no debe firmar con la misma clave dos veces

                                ECA-8206 - Uso de SHA256 para la creación de mensajes PKCS7 firmados desde CA X509

                                ECA-8208 - Refactorizar el almacenamiento en caché de SCT para almacenar en caché también resultados parciales

                                ECA-8211 - Crear un tipo de retorno para los editores con el fin de realizar un seguimiento de los números de éxitos y fracasos

                                ECA-8229 - Registro de depuración de todos los pasos en StartupSingletonBean

                                ECA-8230 - Base archiveCutoff en el momento de producción real en lugar de currentTimeMillis

                                ECA-8231 - Utilizar la CA predeterminada del alias SCEP, si no se especifica ninguna CA en el mensaje

                                ECA-8239 - Eliminar jsessionid de las URL en la primera visita de sesión

                                ECA-8250 - Configuración de protocolo para nuevos recursos REST

                                ECA-8264 - Actualizar la versión del agente de usuario CT a 1.1

                                ECA-8280 - Segundos en los campos "válido desde" y "válido hasta" del certificado (API EJBCA)

                                Corrección de errores

                                ECA-7739 - El uso de una plantilla de perfil de certificado no selecciona los campos correctos

                                ECA-7828 - El menú desplegable para "Seleccionar trabajador" en "Servicios" no responde

                                ECA-7841 - Regresión: La falta de JAXB en JDK11 y la falta de API JAR integrada provocan un error de complicación para las clases Acme

                                ECA-8025 - Regresión: Se descargó un certificado de CA incorrecto en la web de CA

                                ECA-8079 - Problemas de edición de la página CA al crear una CA desde un archivo statedump

                                ECA-8099 : La CA creada con "Firmado por CA externa" tiene un tamaño de octeto de número de serie de -1

                                ECA-8144 - No se puede cambiar el tipo de editor durante la edición

                                ECA-8147 - Regresión: No se puede ingresar la URL del CDP del protocolo LDAP

                                ECA-8148 - No se pueden editar ni guardar las reglas de acceso en el modo básico

                                ECA-8153 - El editor de CertSafe genera una NPE

                                ECA-8155 - No se encontró retorno en operaciones EST no controladas

                                ECA-8160 - ejbca.sh no detecta correctamente el directorio de trabajo actual

                                ECA-8161 - Boleto #215 VIECA?

                                ECA-8168 - NPE en la web de RA al mostrar la vista enrollwithusername.xhtml

                                ECA-8191 - Cambiar el patrón ocsp.nonexistingisbad.uri

                                ECA-8215 - Falta el convertidor en el cuadro SelectManyList

                                ECA-8216 - Instalación: Ejbca.ear no se implementa en Wildfly 10

                                ECA-8234 : Las solicitudes de OCSP con issuerKeyHash faltante provocan una excepción

                                ECA-8240 - Errores tipográficos en el script de creación de base de datos de PostgreSQL

                                ECA-8243 - Regresión: NPE cuando un servicio no está programado para ejecutarse

                                ECA-8253 : Falta el convertidor de enteros en el cuadro SelectManyList en la página del publicador LDAP

                                ECA-8254 - Verificar y posiblemente corregir los parámetros de clave pública AlgorithmIdentifier al emitir certificados

                                ECA-8308 - La CSR de OcspKeyBinding no es compatible con Microsoft CA

                                EJBCA 7.1.0.1

                                13 de junio de 2019

                                Corrección de errores

                                ECA-7828 - El menú desplegable para "Seleccionar trabajador" en "Servicios" no responde

                                ECA-8144 - No se puede cambiar el tipo de editor durante la edición

                                ECA-8147 - Regresión: No se puede ingresar la URL del CDP del protocolo LDAP

                                ECA-8148 - No se pueden editar ni guardar las reglas de acceso en el modo básico

                                ECA-8153 - El editor de CertSafe genera una NPE

                                ECA-8215 - Falta el convertidor en el cuadro SelectManyList

                                EJBCA 7.1.0

                                Lanzado el 29 de abril de 2019

                                Nuevas funciones

                                ECA-961 - Particionado de CRL grandes por número de certificados emitidos

                                ECA-7384 - Compatibilidad del protocolo (WS/CMP/REST/CLI) para la emisión con RDN de múltiples valores

                                <p > ECA-7474 - Compatibilidad con GUI para habilitar o deshabilitar RDN multivalor en perfiles de entidad final

                                ECA-7785 - Nueva fase de validación que se ejecutará antes de usar la clave privada de CA para firmar el tbsCertificate

                                ECA-7815 - Pruebas de Selenium para el Validador de Lista Negra de Dominios

                                ECA-7906 - Eliminar partes de UI relacionadas con CA de las compilaciones de RA/UI.

                                ECA-7907 - Condiciones de representación de la página "Autoridad de certificación" en diferentes compilaciones

                                ECA-7909 - Ocultar comandos inutilizables de la CLI de EJBCA (ejbca.sh)

                                ECA-7910 - Crear un módulo independiente para X509CA

                                ECA-7911 - Dividir X509 CA en partes comunes y construir partes específicas

                                ECA-7912 - Crear un nuevo objetivo de hormigas para la liberación de RA/VA

                                ECA-7921 - Compatibilidad de Configdump con el Validador de Lista Negra de Dominios

                                ECA-7934 - Agregar columna de índice de partición CRL en tablas de certificados

                                ECA-7935 - Agregar la columna crlPartitionIndex en CRLData

                                ECA-7936 - Agregar configuración de partición en X509CAInfo

                                ECA-7937 - Interfaz de usuario para la configuración de particiones de CRL de CA

                                ECA-7938 - Agregar documentación para la configuración de CRL particionadas

                                ECA-7939 - Actualización de la función X509CA.generateCRL para gestionar CRL particionadas

                                ECA-7940 - Asignar certificados a particiones CRL al momento de su emisión o importación

                                ECA-7941 - Mostrar las URL de CRL disponibles si se utiliza partición, en la página Editar CA

                                ECA-7942 - Método que genera URL de CDP de CRL particionadas

                                ECA-7945 - Realizar pruebas de regresión para la emisión de certificados con y sin partición de CRL

                                ECA-7946 - Agregar prueba exhaustiva del sistema de particionamiento de CRL

                                ECA-7953 - Permitir la exportación de CP/EEP individuales

                                ECA-7962 - Hacer que el comando CLI "ca republish" funcione con CRL particionadas

                                ECA-7963 - Actualización del servicio de descarga de CRL para gestionar CRL particionadas

                                ECA-7964 - Crear un módulo separado para CVC CA

                                ECA-7966 - Compatibilidad de RA-API, WS y REST con CRL particionadas

                                ECA-8030 - Agregar la biblioteca YubiHSM2 P11 a las bibliotecas P11 conocidas

                                ECA-8048 : Agregar compatibilidad con CRL particionadas en CertDistServlet, GetCRLServlet y CRLStoreServlet

                                ECA-8052 - No se deben permitir las CRL particionadas sin la extensión CRL "Punto de distribución de emisión".

                                Tareas

                                ECA-7385 - Comportamiento de RDN de múltiples valores del documento para 'Subconjunto de DN de sujeto' (no funciona con múltiples valores)

                                ECA-7389 - Coincidencia de RDN multivalor del administrador de documentos

                                ECA-7435 - Java 11: ClassNotFoundException: org.apache.geronimo.osgi.locator.ProviderLocator de WS Tests

                                ECA-7766 - Crear un trabajo de Jenkins para probar Oracle DB

                                ECA-7825 - Java 11: ejbca-db-cli utiliza endorsed.dirs, que no es compatible con Java 11

                                ECA-7857 - Crear un trabajo de Jenkins para probar openJdk11

                                ECA-7892 - Hacer que las pruebas de la herramienta de validación sean ejecutables

                                ECA-7904 - Investigar qué eliminar de Admin Web en compilaciones de RA/VA

                                ECA-7913 - Cambios en el documento de compilaciones RA/VA/CA.

                                ECA-7944 - Pruebas exploratorias

                                ECA-7956 - Refactorización de ExternalProcessTools.writeTemporaryFileToDisk para facilitar su lectura

                                ECA-7970 - Resumen del registro de cambios de actualización

                                ECA-7987 - Aclarar la documentación del generador de números de serie aleatorios de octetos fijos

                                ECA-7990 - Eliminar el uso de SecureRandom de los casos de prueba para evitar copiar y pegar

                                ECA-8026 : Crear trabajos de Jenkins para compilaciones de RA/VA limitadas

                                ECA-8027 - Corrección de errores restantes en las pruebas de Selenium en Jenkins

                                ECA-8034 - Pruebas de actualización de CRL particionadas

                                ECA-8045 - Ejemplo del indicador "Requerido" para extensiones de certificado personalizadas

                                ECA-8050 - Agregar a la documentación de CRL: los certificados vencidos no se incluyen en la nueva CRL

                                ECA-8058 - Se soluciona el error en la prueba de selenio EcaQa198 en Jenkins.

                                Mejoras

                                ECA-7272 - Verificación de seguridad

                                ECA-7391 - Mostrar solo aprobaciones relacionadas con CA en CA Web (y viceversa)

                                ECA-7418 - Java 11: Xerces genera una excepción ClassNotFoundException: org.w3c.dom.ls.DocumentLS

                                ECA-7521 - El usuario debe corregir el archivo malformado al realizar una solicitud de certificado.

                                ECA-7554 - Prueba de concepto del trabajo de advertencias de Jenkins para analizar el estilo, la calidad y la forma del código

                                ECA-7593 - Agregar ClientToolBoxTest en el nuevo Jenkins

                                ECA-7596 - Unificación y consolidación de los scripts de shell de Dockers

                                ECA-7622 - Capacidad para editar el tipo de token en la Web de RA

                                ECA-7722 - Mejoras menores de usabilidad en la página Editar CA

                                ECA-7797 - Actualizar las bibliotecas relacionadas con JAX-RS 2.0, corregir la generación de ACME de Swagger y confiar más en la implementación de JAX-RS del servidor de aplicaciones

                                ECA-7798 - Pruebas unitarias para el Comprobador de configuración

                                ECA-7853 - Cambiar el algoritmo de resumen predeterminado de los mensajes de solicitud y respuesta de CMP a SHA256

                                ECA-7884 - Prueba del sistema para copiar DNSName desde CN a través de WS

                                ECA-7902 - Agregar complemento ExtentReport

                                ECA-7954 - Reemplazar los enlaces "Exportar perfiles..." de las páginas de perfiles con botones.

                                ECA-7957 - Se mejora el mensaje de error al hacer ping a un sistema par desconocido

                                ECA-7965 - Documentar el comportamiento de CertTools.verify para parámetros incorrectos con la prueba JUnit

                                ECA-7975 - Evite usar dos ejecutores para trabajos de Jenkins

                                ECA-7986 - Mejor mensaje de validación cuando el validador CAA se ejecuta en un certificado sin dNSNames

                                ECA-7997 - Traducir la web de RA al sueco

                                ECA-8000 : La salida del validador de comandos externo no se reenvía a EJBCAWS

                                ECA-8011 - Hacer que crlPartitionIndex sea nulo en lugar de DEFAULT 0

                                ECA-8013 - Actualización de BC a 1.61

                                ECA-8016 - Publicación de bases de datos de CRL particionadas

                                ECA-8029 - Eliminar tokens duros, perfiles de tokens duros y emisores de tokens duros de EJBCA

                                ECA-8097 - Prueba de Selenium para CA con configuraciones de CRL particionadas incorrectas

                                ECA-8101 - Notas de actualización para CRL particionadas

                                ECA-8103 - El trabajador de actualización de CRL debe gestionar las CRL particionadas

                                ECA-8107 - Cambiar la terminología para "particiones CRL retiradas"

                                ECA-8109 : Los campos de partición CRL en la nueva página de CA aparecen después de cambiar el token criptográfico

                                ECA-8110 - Documento que indica que la partición CRL 0 obtiene la URL sin número de partición

                                Corrección de errores

                                ECA-7626 - Se solucionan problemas de falta de memoria en el nuevo Jenkins

                                ECA-7731 - El AltName del sujeto no aparece en la Web de RA cuando no se utiliza el DN del sujeto

                                ECA-7733 - Corrección de seguridad

                                ECA-7753 - Ticket de seguimiento de Selenium Docker Jenkins - NoInitialContextException: Es necesario especificar el nombre de la clase en la propiedad del entorno o del sistema

                                ECA-7841 - Regresión: La falta de JAXB en JDK11 y la falta de API JAR integrada provocan un error de complicación para las clases Acme

                                ECA-7868 - Regresión: Los nombres de CA en la página Editar perfil de entidad final deben ordenarse

                                ECA-7915 : Error inesperado al usar la página "Crear solicitud de firma de certificado autenticado" en la CA

                                ECA-7929 - Las huellas dactilares descargadas de la Web de RA están codificadas

                                ECA-7952 - Algunas reglas no se aplican al crear un rol desde la Web de RA

                                ECA-7958 - Se deben agregar nuevos campos en X509CAInfo a configdump

                                ECA-7973 - Al hacer clic dos veces en el comando de prueba en el Validador de certificado de comando externo, se genera una excepción

                                ECA-7974 - La compilación de Community Edition está rota en el tronco

                                ECA-7977 - El descargador de CRL no puede manejar entradas con extensiones, pero no hay código de motivo

                                ECA-7984 - Jenkins no limpia los archivos temporales

                                ECA-7985 - Las pruebas unitarias no respetan tests.jvmargs

                                ECA-7989 : Posible condición de carrera en SerialNumberGenerator con diferentes CA que utilizan diferentes tamaños de octetos

                                ECA-7991 - Hacer que la prueba de sesión de aprobación sea confiable

                                ECA-8002 - Partición CRL: CA no conserva la configuración de la partición CRL

                                ECA-8004 - La lista de validadores en los perfiles de certificado no está ordenada

                                ECA-8005 - NPE al intentar cambiar el token de CA de una CA inexistente

                                ECA-8010 : JBoss CLI en Jenkins usa demasiada memoria en Jenkins

                                ECA-8012 - Regresión: La generación de pares de claves delegadas no funciona con la inscripción de RA-Gui

                                ECA-8014 - Error tipográfico trivial en los códigos de motivo de revocación de la entidad final

                                ECA-8015 : Excepción en la interfaz de administración al intentar ver un token criptográfico configurado con un archivo de biblioteca P11 inexistente

                                ECA-8018 : Para los mensajes CMP firmados, es posible que el mensaje de error firmado no esté firmado con la firma esperada para algunos errores

                                ECA-8023 - Actualizar los alias de clave predeterminados al importar almacenes de claves

                                ECA-8040 - Regresión: No se puede importar el archivo ZIP de perfiles de entidad final con directorio

                                ECA-8042 - No se puede crear una CA con la opción 'Usar particiones CRL' marcada

                                ECA-8046 : Los trabajos de Jenkins usan el mismo nombre para los recursos de Docker

                                ECA-8047 - Regresión: Algunos archivos ZIP de perfiles de entidad final no se pueden importar

                                ECA-8054 : Algunas clases aún intentan instanciar EjbcaWebBean

                                ECA-8055 - Errores de registro en caso de fallo de inicialización de EjbcaWebBeanImpl

                                ECA-8061 : La creación de una CA mediante una partición CRL genera una excepción EntityExistsException

                                ECA-8062 - La reinscripción de EST falla si el DN incluye más componentes que el CN

                                ECA-8063 - ExtRAMessagesTest no se compila

                                ECA-8072 - CaRenewCACommandTest dejó de funcionar después del 15/04/2019

                                ECA-8075 - Los botones "Generar" no incluyen "&partition=*" si se utilizan CRL particionadas en una nueva CA

                                ECA-8083 - Autoridades de certificación: La creación de una nueva CA con particiones CRL falla

                                ECA-8085 - Se corrige una posible condición de carrera en la inicialización de REST detectada por PMD

                                ECA-8087 - No se puede crear una CA con particiones CRL

                                ECA-8090 : El certificado creado con la CA "use partitions" tiene 0 como crlPartitionindex

                                ECA-8095 : Excepción de puntero nulo cuando un perfil de certificado utiliza valores AIA definidos por CA, pero la CA no ha definido ninguno

                                ECA-8105 - Regresión: No se pueden editar solicitudes de aprobación en RA-web

                                ECA-8111 : El directorio SoftHSM tiene un propietario incorrecto en Jenkins

                                EJBCA 7.0.1.5

                                28 de mayo de 2019

                                Corrección de errores

                                ECA-8215 - Falta el convertidor en el cuadro SelectManyList

                                EJBCA 7.0.1.4

                                02 de mayo de 2019

                                Corrección de errores

                                ECA-7828 ] - El menú desplegable para 'Seleccionar trabajador' en 'Servicios' no responde

                                ECA-8144 - No se puede cambiar el tipo de editor durante la edición

                                ECA-8148 - No se pueden editar ni guardar las reglas de acceso en el modo básico

                                ECA-8161 - [Ticket #215] ¿VIECA?

                                Tareas

                                ECA-8174 - Prueba de regresión: verificar la versión del parche 7.0.1.4 para la versión del dispositivo

                                Mejoras

                                ECA-8159 - Mejorar HealthCheck para que también realice firmas de prueba en el registro de auditoría

                                ECA-8170 - Mejorar la confiabilidad de los trabajadores de servicio en un clúster

                                EJBCA 7.0.1.3

                                21 de marzo de 2019

                                Corrección de errores

                                ECA-8012 - Regresión: La generación de pares de claves delegadas no funciona con la inscripción de RA-Gui

                                EJBCA 7.0.1.2

                                18 de marzo de 2019

                                Corrección de errores

                                ECA-7989 : Posible condición de carrera en SerialNumberGenerator con diferentes CA que utilizan diferentes tamaños de octetos

                                EJBCA 7.0.1.1

                                13 de marzo de 2019

                                Corrección de errores

                                ECA-7916 - No se puede crear una CA con fecha de finalización de validez fija en EJBCA 7

                                ECA-7918 - El validador de lista negra de dominios reconstruye la caché interna en cada solicitud

                                ECA-7919 - Problema de seguridad menor

                                ECA-7920 - Regresión: Error de ConfigDump en los validadores

                                ECA-7977 - El descargador de CRL no puede manejar entradas con extensiones, pero no hay código de motivo

                                Nuevas funciones

                                ECA-7930 - Botón de prueba para el validador de listas negras de dominios

                                EJBCA 7.0.1

                                Publicado el 4 de marzo de 2019

                                Nuevas funciones

                                ECA-4991 - Permitir la configuración del tamaño del octeto del número de serie por CA

                                ECA-5865 - Agregar un resumen de los pasos de aprobación previa visibles antes de la aprobación final

                                ECA-6052 - Agregar validador de lista negra de dominios

                                ECA-7206 - Configuración del perfil de entidad final para permitir que el campo SAN dnsName se complete automáticamente por el CN en una CSR

                                ECA-7340 - Compatibilidad con la GUI PSD2 al agregar una entidad final

                                ECA-7770 - Protección de bases de datos para CSR en CertificateData

                                ECA-7779 - Implementar la función de prueba en SCP Publisher

                                ECA-7780 - Implementación del marco de verificación de problemas EJBCA

                                ECA-7808 - Agregar clase de Validador de Lista Negra de Dominios con estructura básica

                                ECA-7809 - Persistencia de listas negras de dominios

                                ECA-7810 - Mostrar advertencia en caso de fallo de validación en el proceso de aprobación

                                ECA-7860 - Nueva fase de emisión de aprobaciones para validadores

                                ECA-7861 - Implementar DomainBlacklistAsciiLookalikeNormalizer

                                <p > ECA-7863 - Implementar clases de verificación de listas negras de dominios

                                Mejoras

                                ECA-5438 - Traducciones al inglés de códigos de error en el RA

                                ECA-5667 - Agregar un tipo de metadatos de enlace de archivo a Aprobaciones

                                ECA-6075 - RA Web: Mejora de los mensajes de error del validador

                                ECA-7526 - Agregar un campo de descripción a los perfiles de certificado y entidad final

                                ECA-7607 - Optimizar la velocidad de ejbca-db-cli al verificar el registro de auditoría

                                ECA-7693 - Botones de descarga y borrado de CSR en Ra Web

                                ECA-7709 - Actualización de los esquemas de la biblioteca de etiquetas para JEE7

                                ECA-7756 - Se mejora el mensaje de error cuando se cambia la clave de firma de CA sin renovar el certificado de CA

                                ECA-7782 - Agregar documentación para el Comprobador de problemas de EJBCA

                                ECA-7783 - Adjuntar lógica de control de acceso a los tickets

                                ECA-7791 - Actualización de la biblioteca API de JEE7

                                ECA-7793 - La prioridad de Log4j está obsoleta

                                ECA-7803 - Etiquetar el Comprobador de problemas de EJBCA como experimental

                                ECA-7812 - Pruebas unitarias para la comparación con listas negras

                                ECA-7817 - Agregar autocompletar=desactivado a todos los campos h:inputSecret

                                ECA-7826 - Envolver las descripciones de los tickets en una clase

                                ECA-7837 - Hacer que la propiedad de IU dinámica gestione listas vacías

                                ECA-7838 - Incluye dos pancartas de cabecera seleccionables para sistemas de prueba y acc.

                                ECA-7840 - Implementar la opción múltiple de enteros para DynamicUiProperty

                                ECA-7842 - Prueba del sistema para la fase de validación de "Aprobación"

                                ECA-7843 : el inicio de EJBCA realiza un análisis completo de la tabla en Oracle, lo que provoca un problema de tiempo de espera durante el inicio.

                                ECA-7852 - Cambiar la opción de menú "Ver registro" a "Registro de auditoría"

                                ECA-7854 - Cambiar el nombre de la etiqueta "Restricciones" en los registros CT a "Fragmentación de registros"

                                ECA-7862 - Investigar y corregir la falla de la prueba shouldConvertToCorrectEndEntityInformation.

                                ECA-7870 - Introducir un ValidatorsHelper para pruebas de IU

                                ECA-7871 - Agregar más ejemplos de rutas para rutas de Windows en archivos de propiedades

                                ECA-7872 - Actualizar las etiquetas de documentación y mejorar las etiquetas para las páginas de roles

                                ECA-7882 - Ordenar listas de la interfaz de usuario de administración ignorando mayúsculas y minúsculas

                                ECA-7883 - Cambiar el nombre de "Comprobador de problemas" a "Comprobador de configuración"

                                ECA-7887 - Mejora de los verificadores de listas negras de dominios

                                ECA-7889 - Comprobación de sintaxis de dominios en listas negras de dominios

                                ECA-7897 - Deshabilitar la opción "Cancelar la emisión del certificado" en la fase de emisión de la solicitud de aprobación.

                                ECA-7898 - Fase de emisión de solicitudes de aprobación denegadas para validadores de CAA

                                ECA-7900 - Mostrar entrada de lista negra coincidente cuando un dominio está en la lista negra

                                Corrección de errores

                                ECA-5326 - El modo SCEP RA no debe requerir la casilla de verificación de generación de lotes en el perfil EE

                                ECA-7608 - El CSR almacenado en la entidad final nunca se borra, sino que se reutiliza.

                                ECA-7664 - Regresión: No se puede habilitar CMS para la CA existente

                                ECA-7717 : Intentar guardar el token criptográfico P11 con un PIN incorrecto hace que EJBCA piense que el token ya existe

                                ECA-7758 - Corrección de errores de WebTest

                                ECA-7759 - Regresión: Widgets desaparecidos en la conversión JSF - Perfiles de entidad final -> notificaciones

                                ECA-7772 - Evitar la creación de restricciones de clave externa para AccessRulesData y AdminEntityData obsoletos

                                ECA-7773 - Ocultar un error inofensivo de alteración de tabla en el comando de importación de la CLI de la base de datos

                                ECA-7775 : los objetivos de compilación ziprelease-cesecore-src y ziprelease-cesecore-bin no funcionan

                                ECA-7776 - ConfigDump: Las configuraciones del servicio de proceso de cola de publicación se exportan como trabajadores de "Renovar servicio de CA".

                                ECA-7777 - No se puede ver la entidad final con el perfil eliminado en RA

                                ECA-7786 - Regresión: no es posible exportar el almacén de claves de CA

                                ECA-7787 - Regresión: La página Editar CA no muestra correctamente los alias de clave de Statedumps

                                ECA-7794 - SCP Publisher no almacena/carga la contraseña correctamente

                                ECA-7796 - Corregir las advertencias de FindBugs

                                ECA-7804 : Actualizar MySQLDialect ya que utiliza MyISAM en lugar de InnoDB con bibliotecas Hibernate actualizadas

                                ECA-7805 - Se corrigen errores en ConfigdumpCoreUnitTest y YamlWriterUnitTest

                                ECA-7806 - NPE durante el escaneo

                                ECA-7807 - NumberFormatException durante el escaneo

                                ECA-7821 - Regresión: Los tipos de clave de CA no se actualizan al crear una CA y seleccionar un algoritmo de firma

                                ECA-7850 - Corrección de las comprobaciones de identificaciones numéricas

                                ECA-7855 - SHA384 falta en la selección de algoritmos al devolver mensajes CMP firmados

                                ECA-7858 : No se muestran todos los perfiles de certificado en el Comprobador de problemas para administradores limitados

                                ECA-7859 - Regresión: el comando CLI addendentity no se puede usar para contraseñas generadas automáticamente

                                ECA-7873 - Regresión: la lista de certificados de CA en Estructura de CA y CRL cambia de orden, lo que provoca que falle la generación de CRL

                                ECA-7874 - InstantiationException al intentar ver páginas JSP

                                ECA-7876 - No se puede crear una CA CVC en JBoss EAP 7.1

                                ECA-7877 - La opción Ver certificado en la pantalla Editar CA no está disponible para certificados CV

                                ECA-7879 - Regresión: la lista de CA está ordenada y distingue entre mayúsculas y minúsculas

                                ECA-7885 - Los controles de carga en la página Editar validador no funcionan

                                ECA-7888 - La propiedad DynamicUiProperty del tipo de etiqueta provoca NPE al enviar de vuelta al servidor

                                ECA-7890 - Mensaje de error engañoso en adminweb cuando falla la validación de la lista negra de dominios

                                ECA-7896 - EditCAsMBean.initApprovalRequestItems() no inicializa ningún tipo de elemento de solicitud

                                ECA-7899 - Aumentar el tamaño de POST para el nuevo validador de lista negra

                                ECA-7901 - Las clases de validador de lista negra ya no se encuentran en la GUI

                                Tareas

                                ECA-7764 - Agregar un trabajo Magnum-CI que prueba el tronco en una instalación habilitada para HSM.

                                ECA-7813 - Verificar el límite de tamaño de archivo de carga en el dispositivo

                                ECA-7816 - Problema de marcador de posición para las pruebas de GUI del Validador de lista negra de dominios

                                ECA-7820 - Eliminar la documentación de instalación de WildFly 8,9 y Glassfish

                                ECA-7864 - DOCUMENTACIÓN: agregue la misma restricción de clave FIPS

                                ECA-7880 - Documentar el validador de la lista negra de dominios


                                EJBCA 7.0.0

                                Lanzado el 7 de febrero de 2019

                                Nuevas funciones

                                ECA-3076 - Detectar y auditar el registro cuando un administrador cierra sesión en la interfaz de usuario web de CA

                                ECA-6777 - Crear una nueva columna de base de datos para almacenar CSR en CertificateData

                                ECA-7225 - Nota en las aprobaciones que se han cambiado los valores predeterminados

                                ECA-7256 - Permitir la creación de EE no inscritos desde la Web de RA

                                ECA-7339 - Módulo ASN.1 PSD2 y código API

                                ECA-7383 - Compatibilidad de API principal para RDN multivalor y validación de perfil de entidad final de RDN multivalor

                                ECA-7401 - Implementar la exportación de ConfigDump para MultiGroupPublisher

                                ECA-7413 - Agregar SHA348 con RSA y MGF1 y SHA512 con RSA y MGF1 a la lista de algoritmos de firma seleccionables

                                ECA-7414 - Crear compilación EJBCA con Java 11

                                ECA-7419 - No se puede pegar el ancla raíz ACME con pestañas

                                ECA-7440 - Configdump exporta partes de la configuración de ACME incluso si se excluyen

                                ECA-7444 : El control de acceso a la fuente de datos del usuario no permite que los superadministradores seleccionen "Cualquier CA".

                                ECA-7470 - Posibilidad de agregar valores de matriz al editar CA CLI

                                ECA-7539 - Agregar subcomando a clientToolBox para interactuar con la base de datos a través de JDBC puro

                                ECA-7556 - Comando de ClientToolBox para ejecutar una comprobación de estado

                                ECA-7562 - Agregar método WS CLI para obtener el número restante de aprobaciones

                                ECA-7586 - Implementar un tiempo de espera de sesión desde la interfaz web de CA

                                Mejoras

                                ECA-3724 - Convertir páginas de perfiles de certificado a JSF

                                ECA-4348 - Eliminar el código de integración NetID restante

                                ECA-4377 - El registro de CertTools.isCertificateValid hace referencia a OCSP.

                                ECA-4630 - Convertir la página "Editar perfil de entidad final" a JSF

                                ECA-5804 - Hacer que la prueba de sesión de aprobación sea menos sensible al tiempo

                                ECA-5851 - Convertir páginas de la autoridad de certificación a JSF

                                ECA-5932 - Actualización de los archivos jar de Hibernate incluidos

                                ECA-6210 - Dejar de usar Ejb3Configuration en DatabaseSchemaScriptCommand

                                ECA-6801 - Convertir la página de inicio de EJBCA a JSF

                                ECA-6802 - Convertir la página de activación de CA a JSF

                                ECA-6803 - Convertir la página de Estructura de CA y CRL a JSF

                                ECA-6804 - Convertir la página "Editar tokens criptográficos" a XHTML

                                ECA-6805 - Convertir la página "Administrar tokens criptográficos" a XHTML

                                ECA-6806 - Convertir la página Administrar editores a JSF

                                ECA-6807 - Convertir la página Editar editores a JSF

                                ECA-6808 - Convertir la página "Administrar perfiles de entidades finales" a JSF

                                ECA-6810 - Convertir la página "Administrar fuentes de datos de usuario" a JSF

                                ECA-6811 - Convertir la página de edición de fuente de datos de usuario a JSF

                                ECA-6812 - Convertir la página "Administrar emisores de tokens duros" a JSF

                                ECA-6813 - Convertir la página "Editar emisores de tokens duros" a JSF

                                ECA-6816 - Convertir la página "Administrar perfiles de aprobación" a XHTML

                                ECA-6817 - Convertir la página Editar perfil de aprobación a XHTML

                                ECA-6818 - Convertir la página del registro de auditoría a XHTML

                                ECA-6819 - Convertir la página "Administrar combinaciones de teclas" a XHTML

                                ECA-6820 - Convertir la página Editar combinaciones de teclas a XHTML

                                ECA-6821 - Convertir la página "Administrar conectores de pares" a XHTML

                                ECA-6822 - Convertir la página "Editar conectores de pares" a XHTML

                                ECA-6824 - Convertir la página Administrar servicios a XHTML

                                ECA-6825 - Convertir la página de Servicios de Edición a XHTML

                                ECA-6826 - Convertir la página "Administrar alias de CMP" a JSF

                                ECA-6827 - Convertir la página Editar alias de CMP a JSF

                                ECA-6828 - Convertir la página "Administrar alias EST" a JSF

                                ECA-6829 - Convertir la página Editar alias EST a JSF

                                ECA-6830 - Convertir la página Administrar alias SCEP a XHTML

                                ECA-6831 : Convertir la página Administrar alias SCEP a XHTML

                                ECA-6832 - Convertir la página de configuración del sistema a XHTML

                                ECA-6833 - Convertir la página de preferencias a JSF

                                ECA-7263 - Eliminar el título "Administración" de la interfaz de CA

                                ECA-7276 - Importación de la CLI de base de datos desde formato XML

                                ECA-7284 - Corrección de pruebas web defectuosas para la conversión de JSF

                                ECA-7289 - Mejoras en la sección Transparencia de certificados en los perfiles de certificado

                                ECA-7292 - Agregar manejo de errores adecuado para JSF

                                ECA-7298 : La función "Fusionar tokens de CA" de la CLI de EJBCA deja tokens criptográficos sin usar.

                                ECA-7312 - Aumente el tamaño inicial de ProtectionStringBuilder para perfiles de certificado para evitar advertencias innecesarias en el registro de depuración

                                ECA-7313 - Cambiar el tipo MIME para las CRL de application/x-x509-crl a application/pkix-crl como se define en RFC5280

                                ECA-7314 - Implementar el campo "Datos de extensión de certificado personalizado" para la inscripción de RA

                                ECA-7315 : las llamadas a la API findCertificatesByExpireTime, la CLI y la interfaz de usuario de RA no deberían devolver certificados ya vencidos

                                ECA-7317 - Los mensajes de error de SCEP cuando no se puede encontrar la CA no están completos

                                ECA-7325 - Ampliar pruebas para extensiones de certificados personalizados

                                ECA-7327 - Convertir ventanas emergentes viewcainfo.jsp y viewcertificate.jsp a jsf

                                ECA-7334 - Revisión de pruebas de IU de perfiles de entidad final

                                ECA-7343 - Refactorización de org.ejbca.webtest.helper.CaHelper

                                ECA-7344 - Refactorización de org.ejbca.webtest.helper.AdminRolesHelper

                                ECA-7348 - Introducir un CaStructureHelper para pruebas de IU

                                ECA-7355 - Revisar las pruebas de IU de conversión de estructura de CA y CRL

                                ECA-7356 - Introducir un ApprovalProfilesHelper para pruebas de IU

                                ECA-7357 - Revisión de perfiles de aprobación de pruebas de IU

                                ECA-7362 - Revisar las pruebas de IU de roles de administrador

                                ECA-7365 - Agregar un trabajo de Jenkins para pruebas de IU de EJBCA

                                ECA-7367 - Acme debe estar en estado no disponible en Configuración del sistema (edición comunitaria)

                                ECA-7371 - No se permite el uso de sun.security.pkcs11 al compilar en Java 11

                                ECA-7375 - Los mensajes de la página Crypto Tokens se muestran dos veces.

                                ECA-7380 - Falta espacio entre "Título" y "?" en la página "Administrar tokens criptográficos"

                                ECA-7421 : las pruebas unitarias del módulo configdump no son recopiladas por el trabajo de pruebas unitarias de Jenkins 'EJBCA_TRUNK_UNIT_PUPPET'

                                ECA-7423 - Pruebas fallidas de org.ejbca.configdump.core.ConfigdumpCoreUnitTest

                                ECA-7437 - Limpiar importaciones no utilizadas, parametrizar, eliminar variables no utilizadas, etc.

                                ECA-7456 - VendorAuthenticationTest.test01_3GPPMode depende de la zona horaria del servidor

                                ECA-7471 - Permitir que las pruebas del sistema se ejecuten con EJBCA no en el host local

                                ECA-7491 - Usar URL relativas en AdminGUI

                                ECA-7492 - Tarea de refactorización divertida: la clase WebLanguages usa matrices de propiedades, pero debería rehacerse de una manera más orientada a objetos.

                                ECA-7508 - EJBCA-CLI: No agregar miembros de rol duplicados

                                ECA-7514 - Corrección de pruebas fallidas en EjbcaRestHelperUnitTest

                                ECA-7518 - Permitir que las pruebas se ejecuten con certificados TLS no emitidos por ManagementCA

                                ECA-7522 - Agregar configuración adecuada a jenkins-files/*/conf/

                                ECA-7527 - Investigar y corregir las pruebas fallidas de ACME en el tronco

                                ECA-7530 - Convertir la página de configuración de ACME a xhtml

                                ECA-7531 - Convertir la página de configuración de alias de ACME a xhtml

                                <p > ECA-7532 - Agregar uso extendido de clave para firmante de lista de desviaciones

                                ECA-7537 - Simplificar y mejorar la configuración de las pruebas CMP

                                ECA-7541 - Cambiar las etiquetas de la política de registro de CT para que no utilicen símbolos matemáticos

                                ECA-7546 - Hacer que el uso de API y registros de requestID y approvedID sea coherente y más fácil de entender

                                ECA-7547 - Permitir certificado de enlace de clave OCSP sin uso de clave

                                ECA-7555 : Error en las pruebas del sistema Acme para el trabajo de Jenkins EJBCA_TRUNK_DB2V105_UBUNTU1204_JBOSSEAP61_PUPPET 6.15X

                                ECA-7557 - Corrección de errores en las pruebas del sistema TCP de CMP

                                ECA-7563 : Separe EjbcaWSTest.test02FindUser en su propia clase de prueba

                                ECA-7566 - EjbcaWS.findUser() no funciona para subjectEmail

                                ECA-7567 - Permitir que el binario del navegador se configure para pruebas web

                                ECA-7573 - Mejorar la gestión de errores y eliminar código inactivo en AdminWeb

                                ECA-7574 - Convertir la página de Acciones de Aprobación a XHTML

                                ECA-7575 - Convertir la página de acción de aprobación a XHTML

                                ECA-7576 - Aclaraciones en la documentación de Multi Group Publisher

                                ECA-7579 - La funcionalidad de edición de EE en RA Web está oculta detrás del botón Ver

                                ECA-7594 - Tarea de refactorización divertida: el método parseRequest de ViewCertificateManagedBean necesita que la lógica de control del botón se refactorice en sus propios métodos.

                                ECA-7604 - Eliminar la clase PublisherDataHandler

                                ECA-7605 - Corrección del archivo build.xml de la interfaz gráfica de usuario de administración

                                ECA-7609 - Borrar la caché de hibernación en ejbca-db-cli para evitar un uso elevado de memoria

                                ECA-7612 - Fallo en el caso de prueba VendorAuthenticationTest en Jenkins

                                ECA-7614 - Implementar el escenario de prueba ECAQA-196.

                                ECA-7616 - Refactorización de código en la clase de datos del publicador MultiGroup.

                                ECA-7625 - Deje de usar System.lineSeparator, excepto para escribir en archivos o canalizaciones

                                ECA-7634 - Mejoras en las pruebas ACME

                                ECA-7636 - Actualizar los requisitos del sistema en la documentación

                                ECA-7642 : WebEjbcaClearCacheTest debe omitirse si no se ejecuta en el host local

                                ECA-7643 - EjbcaWSTest no debe usar el usuario "superadmin" codificado

                                ECA-7644 : El ziprelease de EJBCA no debe incluir scripts de archivos jenkins

                                ECA-7645 - CrmfRAPbeRequestTest falla en la edición comunitaria

                                ECA-7648 - Error del trabajo EE_COS7_OpenJDK8_WF10_NOHSM_DB2

                                ECA-7649 - POC Automatizar la instalación de perfiles para Firefox

                                ECA-7650 - Capacidad para cargar la clave de registro CT en formato B64 sin procesar

                                ECA-7654 - Actualización '© 2002–2018 PrimeKey Solutions AB' a 2019

                                ECA-7658 - Usar una lista blanca en lugar de una lista negra de métodos HTTP permitidos en web.xml

                                ECA-7679 - PeerConnectionsTest usa TLSv1, pero debería usar TLSv1.2

                                ECA-7680 - PatternLoggers debe verificar si el nivel de registro está habilitado antes de realizar el trabajo

                                ECA-7682 - PeerConnectionsTest.testPublishCertificate debe informar sobre el requisito previo en el mensaje de error

                                ECA-7684 - Error tipográfico en el mensaje de error en la página "Ver certificado"

                                ECA-7689 - Actualización de web.xml para que Servlet 3.1 utilice el esquema JSF 2.2 correcto en faces-config.xml

                                ECA-7692 - Agregar CSR para pruebas unitarias del Validador de claves RSA

                                ECA-7694 - Modificar application.xml para reflejar la nueva versión de JEE7

                                ECA-7696 - Agregar método para obtener el nombre del archivo cargado

                                ECA-7701 - Actualización de persistence.xml a JEE7

                                ECA-7705 - Mejora de la documentación de inscripción automática

                                ECA-7707 - HttpMethodsTest.testDocs no debería fallar si no se utilizan documentos internos

                                ECA-7738 - Cumplimiento de JDK11: parchear CESeCore con la corrección del proveedor de DSSINTER-289

                                ECA-7740 - Simplifique los scripts de compilación de Ant para reducir el tiempo de compilación

                                ECA-7755 - El año de los derechos de autor debe actualizarse para incluir 2019

                                ECA-7761 - Mejora de seguridad menor

                                Corrección de errores

                                ECA-6865 - En algunos casos, no se publica ningún mensaje de error en el registro al no poder publicar en un editor par.

                                ECA-7013 - El estilo RA no está seleccionado al modificar las reglas de acceso

                                ECA-7269 - Regresión: Errores de JSF en JBoss AS 7.1.1

                                ECA-7273 - Los perfiles de certificado parecen ser (pero no son) editables para un auditor

                                ECA-7282 - Mensaje de error deficiente para claves públicas CT con formato incorrecto: "Se detectaron datos adicionales en la secuencia".

                                ECA-7285 - Agregar solicitud HEAD para el punto final revokeCert

                                ECA-7286 - Se corrige el error NPE que ocurre al cancelar el registro de una cuenta con certbot

                                ECA-7326 - El certificado vinculado a la vinculación de claves internas se muestra incorrectamente

                                ECA-7329 - NPE al hacer clic en el botón "Republicar" en la página Ver certificado en Vinculación de clave de autenticación

                                ECA-7332 - Las configuraciones de extensiones OCSP se aplican a las recién creadas

                                ECA-7338 - Regresión: el indicador clearPwd en WS editUser no funciona

                                ECA-7342 - La verificación de caracteres legales no funciona en algunas páginas

                                ECA-7366 - El orden de orgaizationIdentifier en dncomponents.properties.sample difiere del predeterminado en DnCompoonents.java

                                ECA-7370 - ServiceManifestBuilder no se ejecuta con Java 11

                                ECA-7378 - La verificación del estado del certificado por parte de PublicWeb solo funciona con números de serie de certificados de 8 octetos

                                ECA-7379 - Regresión: no se permite generar excepciones marcadas desde postConstruct en la especificación JEE

                                ECA-7404 - Enlace de activación de CA roto

                                ECA-7433 - No se respeta el parámetro de ejecución en seco al importar validadores mediante Statedump

                                ECA-7434 - Agregar configuración de protocolo modular a Statedump

                                ECA-7438 - NullPointerException en algunas páginas web de administración si el acceso a scripts externos está deshabilitado y tiene editores personalizados

                                ECA-7443 : Las CA y los campos en las fuentes de datos de usuario se almacenan como cadenas, lo que provoca una excepción ClassCastException.

                                ECA-7445 - Falta la opción de exclusión para validadores en Statedump

                                ECA-7460 - NPE al importar una CA donde existe un certificado previo sin fecha de vencimiento

                                ECA-7480 - Al crear una EndEntity en RA Web y la regla de acceso delete_end_entity está deshabilitada, el proceso finaliza incorrectamente con éxito, pero no se crea la entidad final

                                ECA-7499 - java.lang.IllegalStateException al usar el botón de retroceso/avance del navegador

                                ECA-7500 - Solicitud de certificado generada a pesar de elegir el formato incorrecto

                                ECA-7511 - EjbcaWSHelperSessionBean.caRenewCertRequest carece de una comprobación nula

                                ECA-7516 - Investigar y corregir la excepción de ID duplicada en editservice.xhtml

                                ECA-7523 - Fallas de prueba en ProtocolOcspHttpTest debido a la falta de limpieza

                                ECA-7524 - Regresión: HttpMethodsTest falla debido a un valor de encabezado HTTP inesperado

                                ECA-7525 - Los CVCA/DVCA nacionales/no externos no tienen configurado el campo de vencimiento

                                ECA-7529 - OcspExtensionsTest falla en la edición comunitaria

                                ECA-7533 - Corrección de la documentación de WS para isApproved y getRemainingNumberOfApprovals

                                ECA-7534 - DnFieldDumpHandler no tiene DnFieldExtractor.URI en el mapa.

                                ECA-7535 - Regresión: Falla la actualización de customcertextensions.properties

                                ECA-7536 - CertificateCrlReaderSystemTest falla en Windows

                                ECA-7540 : La importación de un certificado CVCA con un error activa un error CSRF

                                ECA-7543 - CertSafePublisherTest falla en Windows debido a finales de línea

                                ECA-7544 - Corrección de UpgradePublisherTest

                                ECA-7550 - Etiqueta faltante y campos borrados erróneamente en la página Editar servicios

                                ECA-7552 - StatedumpTest debe usar systemtests.properties

                                ECA-7558 - El sitio web de administración devuelve encabezados de seguridad redundantes

                                ECA-7568 - El error OCSP no autorizado (6) agrega una línea en blanco al registro de transacciones de OCSP

                                ECA-7572 : El estado de la cola de publicación en la página de inicio se ve extraño desde la conversión de JSF

                                ECA-7583 - Regresión: No se gestionan los errores al crear una CA

                                ECA-7584 - Error de USERAUTH al publicar con el publicador SCP

                                ECA-7587 - Corregir NPE cuando la excepción no incluye un mensaje de error

                                ECA-7591 - La CA de Configdump no tiene soporte para getLatestSubjectDN

                                ECA-7595 - UpgradeSessionBeanTest.testUpgradeOcspExtensions6120 falla de forma intermitente

                                ECA-7599 - AcmeConfigurationAndValidationSystemTest.leaveRevocationReasonUnchanged falla de forma intermitente

                                ECA-7611 - Corrección del campo de validez en la página Editar CA

                                ECA-7613 - CertificateCrlReaderSystemTest falla intermitentemente

                                ECA-7615 : Errores de editor multigrupo gestionados incorrectamente después de la conversión

                                ECA-7624 - Corrección de ConfigdumpValidatorUnitTest y YamlWriterUnitTest

                                ECA-7628 : un cambio en configdump provoca un error en la compilación de pruebas en CE

                                ECA-7631 - Error tipográfico en el mensaje de error

                                ECA-7632 - Inscripción web de RA, entidad final eliminada si finishUser no está marcado en la CA

                                ECA-7647 : 'Recibir respuesta de certificado' no funciona para CA firmadas externamente

                                ECA-7662 - SecurityEvents*SessionBeanTest falla en H2 debido al uso de ORDER en DELETE

                                ECA-7663 - CertificateRetrievalTest.test09FindWithMissingCertData asume que database.useSeparateCertificateTable=false

                                ECA-7665 - La prueba OutgoingPeerConnectionTest falla de forma intermitente

                                ECA-7667 - Comillas simples no válidas en el archivo de idioma

                                ECA-7669 : El enlace del certificado de una fila 'Inicio de nodo EJBCA' en el registro de auditoría no funciona

                                ECA-7676 - Nullcheck habría sido NPE en BlacklistEntry

                                ECA-7677 - A PeerConnectionsTest le falta la dependencia de tiempo de ejecución de slf4j

                                ECA-7697 - Regresión: Los roles predeterminados 'RA-Administrador' y 'Supervisor' obtienen 'Autorización denegada Causa: No está autorizado para ver esta página'.

                                ECA-7698 - Actualizar la URL de ejemplo para la documentación externa

                                ECA-7699 - No se puede acceder a la página de índice web de administración sin acceso a /ca_functionality/view_ca

                                ECA-7712 - No se puede guardar el perfil de la entidad final cuando el correo electrónico de la entidad final está deshabilitado

                                ECA-7715 - Regresión: Los conectores de pares almacenados en caché en la sesión del navegador no se actualizan al clonar

                                ECA-7716 - Reemplazar comillas dobles no válidas en archivos de idioma

                                ECA-7721 - Regresión: El esquema de generación de nombres CMP RA ya no utiliza cadenas de idioma

                                ECA-7723 - No se pueden marcar las casillas "Crítico" en la página "Editar CA"

                                ECA-7726 : Mensaje de error no informativo en la página Editar alias EST

                                ECA-7730 - Al hacer clic en Cerrar sesión en Adminweb se genera una excepción NumberFormatException

                                ECA-7735 : La clonación de un conector de pares no clona el indicador para procesar solicitudes entrantes

                                ECA-7737 - No se puede publicar el certificado de tipo "Sub CA"

                                ECA-7741 - Actualización de los esquemas de la biblioteca de etiquetas para JEE7 en AdminWeb

                                ECA-7742 : El validador de CAA no supera la validación DNSSEC para dominios CH

                                ECA-7760 - ScpPublisher: URL de destino para certificados guardados como crl.scp.destination y viceversa

                                ECA-7767 - La exportación del validador de Configdump puede fallar con NPE

                                ECA-7769 - Corrección de advertencias de la CLI de la base de datos

                                Tareas

                                ECA-6864 - Configurar una instancia de Jenkins para probar JDK8/Wildfly10 usando Docker

                                ECA-7261 - Asignar qué pruebas automáticas de ECAQA necesitan reasignarse

                                ECA-7275 - Pruebe la emisión y preautorización de certificados comodín ACME con certbot.

                                ECA-7331 - Verificar si Swagger UI funciona con la API de ACME. De ser así, añadir documentación a Confluence. De lo contrario, ocultar la parte de ACME de SwaggerUI.

                                ECA-7545 - Nuevo trabajo de Docker en Jenkins - EE_COS7_OpenJDK8_WF10_NOHSM_DB2

                                ECA-7551 - Pruebas exploratorias en la página de configuración de CMP

                                ECA-7695 - Actualización de persistence.xml y orm-dbtype.xml para reflejar la versión de JEE7

                                ECA-7763 - Actualización de prueba de 6.15.0 a 7.0.0

                                ECA-7768 - Actualización del archivo README con información de licencia para los archivos JAR de Hibernate


                                EJBCA 6.15.2.5

                                21 de noviembre de 2019

                                Tareas

                                ECA-8693 - Seguridad: Actualización de backport de dependencia externa

                                Corrección de errores

                                ECA-8679 - Problema de seguridad

                                EJBCA 6.15.2.4

                                01 de noviembre de 2019

                                Corrección de errores

                                ECA-8667 - Actualización de CESeCoreUtils y adaptación de la opción build.cesecore.p11.jar

                                EJBCA 6.15.2.3

                                06 de agosto de 2019

                                Corrección de errores

                                ECA-8319 - El comando "clientToolBox PKCS11HSMKeyTool linkcert" debería funcionar según ICAO 9303

                                ECA-8345 : Jenkins no supera la prueba 'org.ejbca.core.model.services.worker.CertificateCrlReaderSystemTest.testReadCertificateFromDisk'

                                EJBCA 6.15.2.2

                                27 de junio de 2019

                                Corrección de errores

                                ECA-7991 - Hacer que la prueba de sesión de aprobación sea confiable

                                ECA-8010 : JBoss CLI en Jenkins usa demasiada memoria en Jenkins

                                ECA-8017 : SernoGeneratorRandom no se puede compilar en JDK7

                                ECA-8072 - CaRenewCACommandTest dejó de funcionar después del 15/04/2019

                                ECA-8320 - El editor de SCP utiliza un administrador para firmar la carga útil

                                ECA-8322 - CertificateCrlReader no maneja correctamente las publicaciones de revocación

                                EJBCA 6.15.2.1

                                23 de abril de 2019

                                Insectos

                                ECA-7626 - Se solucionan problemas de falta de memoria en el nuevo Jenkins

                                ECA-7976 - Se corrige el error de la prueba de configdump en la rama 6.15.x

                                ECA-7977 - El descargador de CRL no puede manejar entradas con extensiones, pero no hay código de motivo

                                ECA-7984 - Jenkins no limpia los archivos temporales

                                ECA-7985 - Las pruebas unitarias no respetan tests.jvmargs

                                ECA-7989 : Posible condición de carrera en SerialNumberGenerator con diferentes CA que utilizan diferentes tamaños de octetos

                                EJBCA 6.15.2

                                Lanzado el 7 de marzo de 2019

                                Nuevas funciones

                                ECA-7539 - Agregar subcomando a clientToolBox para interactuar con la base de datos a través de JDBC puro

                                ECA-7779 - Implementar la función de prueba en SCP Publisher

                                ECA-7894 - Retroportación de "ECA-4991: Permitir la configuración del tamaño del octeto del número de serie por CA" a EJBCA 6.15.2

                                Mejoras

                                ECA-5804 - Hacer que la prueba de sesión de aprobación sea menos sensible al tiempo

                                ECA-7367 - Acme debe estar en estado no disponible en Configuración del sistema (edición comunitaria)

                                ECA-7421 : las pruebas unitarias del módulo configdump no son recopiladas por el trabajo de pruebas unitarias de Jenkins 'EJBCA_TRUNK_UNIT_PUPPET'

                                ECA-7423 - Pruebas fallidas de org.ejbca.configdump.core.ConfigdumpCoreUnitTest

                                ECA-7491 - Usar URL relativas en AdminGUI

                                ECA-7520 - Hacer que CertSafePublisherTest sea independiente de la configuración regional

                                ECA-7522 - Agregar configuración adecuada a jenkins-files/*/conf/

                                ECA-7537 - Simplificar y mejorar la configuración de las pruebas CMP

                                ECA-7555 : Error en las pruebas del sistema Acme para el trabajo de Jenkins EJBCA_TRUNK_DB2V105_UBUNTU1204_JBOSSEAP61_PUPPET 6.15X

                                ECA-7576 - Aclaraciones en la documentación de Multi Group Publisher

                                ECA-7609 - Borrar la caché de hibernación en ejbca-db-cli para evitar un uso elevado de memoria

                                ECA-7612 - Fallo en el caso de prueba VendorAuthenticationTest en Jenkins

                                ECA-7625 - Deje de usar System.lineSeparator, excepto para escribir en archivos o canalizaciones

                                ECA-7642 : WebEjbcaClearCacheTest debe omitirse si no se ejecuta en el host local

                                ECA-7643 - EjbcaWSTest no debe usar el usuario "superadmin" codificado

                                ECA-7644 : El ziprelease de EJBCA no debe incluir scripts de archivos jenkins

                                ECA-7645 - CrmfRAPbeRequestTest falla en la edición comunitaria

                                ECA-7648 - Error del trabajo EE_COS7_OpenJDK8_WF10_NOHSM_DB2

                                ECA-7656 - Mejoras en la adaptación de las pruebas de conectores de pares a la versión 6.15.x

                                ECA-7658 - Utilice una lista blanca en lugar de una lista negra de métodos HTTP permitidos en web.xml

                                ECA-7679 - PeerConnectionsTest usa TLSv1, pero debería usar TLSv1.2

                                ECA-7680 - PatternLoggers debe verificar si el nivel de registro está habilitado antes de realizar el trabajo

                                ECA-7682 - PeerConnectionsTest.testPublishCertificate debe informar sobre el requisito previo en el mensaje de error

                                ECA-7707 - HttpMethodsTest.testDocs no debería fallar si no se utilizan documentos internos

                                ECA-7744 - Retroport: evitar definir la tarea de la hormiga de trébol cuando no se utiliza

                                ECA-7755 - El año de los derechos de autor debe actualizarse para incluir 2019

                                ECA-7761 - Mejora de seguridad menor

                                ECA-7843 : el inicio de EJBCA realiza un análisis completo de la tabla en Oracle, lo que provoca un problema de tiempo de espera durante el inicio.

                                ECA-7878 - Deshabilitar el elemento de menú GUI de administración -> Ver registro cuando el registro en la base de datos está deshabilitado

                                Corrección de errores

                                ECA-7523 - Fallas de prueba en ProtocolOcspHttpTest debido a la falta de limpieza

                                ECA-7525 - Los CVCA/DVCA nacionales/no externos no tienen configurado el campo de vencimiento

                                ECA-7529 - OcspExtensionsTest falla en la edición comunitaria

                                ECA-7533 - Corrección de la documentación de WS para isApproved y getRemainingNumberOfApprovals

                                ECA-7535 - Regresión: Falla la actualización de customcertextensions.properties

                                ECA-7536 - CertificateCrlReaderSystemTest falla en Windows

                                ECA-7540 : La importación de un certificado CVCA con un error activa un error CSRF

                                ECA-7542 - CertSafePublisher envía una fecha de revocación incorrecta

                                ECA-7543 - CertSafePublisherTest falla en Windows debido a finales de línea

                                ECA-7544 - Corrección de UpgradePublisherTest

                                ECA-7548 - No se puede crear un token criptográfico con la etiqueta de token como referencia de ranura

                                ECA-7552 - StatedumpTest debe usar systemtests.properties

                                ECA-7558 - El sitio web de administración devuelve encabezados de seguridad redundantes

                                ECA-7584 - Error de USERAUTH al publicar con el publicador SCP

                                ECA-7595 - UpgradeSessionBeanTest.testUpgradeOcspExtensions6120 falla de forma intermitente

                                ECA-7599 - AcmeConfigurationAndValidationSystemTest.leaveRevocationReasonUnchanged falla de forma intermitente

                                ECA-7601 : UNID-FNR no se puede implementar en JBoss AS 7.1.1

                                ECA-7613 - CertificateCrlReaderSystemTest falla intermitentemente

                                ECA-7621 : Se corrigen las pruebas CMP en la rama 6.15.x del nuevo servidor Jenkins

                                ECA-7624 - Corrección de ConfigdumpValidatorUnitTest y YamlWriterUnitTest

                                ECA-7628 : un cambio en configdump provoca un error en la compilación de pruebas en CE

                                ECA-7662 - SecurityEvents*SessionBeanTest falla en H2 debido al uso de ORDER en DELETE

                                ECA-7663 - CertificateRetrievalTest.test09FindWithMissingCertData asume que database.useSeparateCertificateTable=false

                                ECA-7665 - La prueba OutgoingPeerConnectionTest falla de forma intermitente

                                ECA-7676 - Nullcheck habría sido NPE en BlacklistEntry

                                ECA-7677 - A PeerConnectionsTest le falta la dependencia de tiempo de ejecución de slf4j

                                ECA-7698 - Actualizar la URL de ejemplo para la documentación externa

                                ECA-7742 : El validador de CAA no supera la validación DNSSEC para dominios CH

                                ECA-7760 - ScpPublisher: URL de destino para certificados guardados como crl.scp.destination y viceversa

                                ECA-7794 - SCP Publisher no almacena/carga la contraseña correctamente

                                Tareas

                                ECA-7641 - Transformar el trabajo CE que solía ser troncal a 6.15

                                ECA-7848 - Investigar fallas en la prueba WS 6.15

                                EJBCA 6.15.1.3

                                7 de mayo de 2019

                                Insectos

                                ECA-8153 - El editor de CertSafe genera una NPE

                                EJBCA 6.15.1.2

                                28 de noviembre de 2018

                                Bicho

                                ECA-7548 - No se puede crear un token criptográfico con la etiqueta de token como referencia de ranura

                                EJBCA 6.15.1.1

                                26 de noviembre de 2018

                                Corrección de errores

                                ECA-7542 - CertSafePublisher envía una fecha de revocación incorrecta

                                Mejoras

                                ECA-7520 - Hacer que CertSafePublisherTest sea independiente de la configuración regional

                                EJBCA 6.15.1

                                Publicado el 20 de noviembre de 2018

                                Nuevas funciones

                                ECA-7202 - Pruebas del sistema ACME: analizar, mejorar y habilitar pruebas del sistema omitidas

                                ECA-7382 - Modificaciones de la interfaz gráfica de usuario en Edit Publisher para MultiGroupPublisher

                                ECA-7392 - Estructura de datos para MultiGroupPublisher

                                ECA-7393 - Lógica de backend para MultiGroupPublisher

                                ECA-7395 - Código para la conversión entre datos de campos de texto y grupos MultiGroupPublishers

                                ECA-7396 - Implementar PublisherSession.getPublisherNameToIdMap

                                ECA-7401 - Implementar la exportación de ConfigDump para MultiGroupPublisher

                                ECA-7425 - Agregar implementación de SCP Publisher

                                ECA-7426 - Implementación de un lector de certificados/CRL

                                Mejoras

                                ECA-3917 - Advertir al usuario cuando intenta crear múltiples representaciones de la misma ranura P11

                                ECA-7402 - Agregar sincronización a org.cesecore.util.ui.DynamicUiProperty.values

                                ECA-7406 - Mover EnterpriseValidationAuthorityPublisher del módulo va al módulo plugin-ee

                                ECA-7409 - Agregar opción para enviar la salida estándar de las pruebas JUnit a la consola

                                ECA-7416 - Acelerar la importación del directorio de certificados mediante la CLI

                                ECA-7420 - Problema de seguridad menor

                                ECA-7424 - Mover CertSafePublisher al módulo plugins-ee

                                ECA-7430 - Agregar el campo CCE "isRequired" faltante a ConfigDump

                                ECA-7432 - Tabla de configuración de protocolo modular con código de colores

                                ECA-7436 - RGPD Adaptación del editor de VA heredado

                                ECA-7442 - Permitir la creación de liberaciones rápidas de archivos zip sin tener SVN instalado

                                ECA-7446 - Agregar autorización a CustomPublisherContainer.getCustomUiPropertyList

                                ECA-7449 - Seguridad: solucionar problemas menores del escáner

                                ECA-7450 - Publicador de varios grupos: solo poner en cola los estados de certificado que se publicarán

                                ECA-7451 - Eliminar restos del archivo build.xml del almacén de certificados

                                ECA-7453 - No permitir la eliminación de editores en uso por parte de un editor multigrupo

                                ECA-7454 - Documentación para el editor multigrupo

                                ECA-7465 - Documentación: Pasos faltantes en la configuración de TLS del editor de AD

                                ECA-7468 - Agregar tiempo de revocación al JSON de CertSafe Publisher

                                ECA-7471 - Permitir que las pruebas del sistema se ejecuten con EJBCA no en el host local

                                ECA-7479 - Evitar la compilación con Java 11, siempre que no funcione

                                ECA-7490 - Usar rutas de almacén de claves relativas en scripts ejbca-setup.sh

                                ECA-7493 - Permitir que cualquier usuario de código fuente completo extraído cree ziprelease de CE alfa

                                ECA-7507 - Omitir ProtectedDataPKCS11Test cuando no se configura ninguna biblioteca PKCS#11

                                ECA-7510 - DnFieldExtractorTest falla en la versión CE

                                Corrección de errores

                                ECA-7336 - El mensaje de advertencia OCSP "WarningBeforeExpirationTime" no funciona

                                ECA-7407 - Sondeo de confluencia durante la compilación incluso si doc-update=false

                                ECA-7408 - No se deben copiar las clases de cliente EJB remotas en las pruebas del sistema

                                ECA-7411 - Falta el ORM de AcmeOrderData para todos los tipos de bases de datos excepto "mysql"

                                ECA-7412 - XML ORM ACME para usos de Postgres

                                ECA-7434 - Agregar configuración de protocolo modular a Statedump

                                ECA-7441 : Las pruebas de EJBCA WS fallan con SunCertPathBuilderException

                                ECA-7455 - Seguridad: problema de seguridad

                                ECA-7472 - AcmeWorkflowTest asume que "which" está disponible en el sistema de prueba

                                ECA-7476 - Regresión: X-FRAME-OPTIONS a veces bloquea el banner principal de la interfaz de usuario del administrador

                                ECA-7487 : La creación de un token criptográfico en la misma ranura que la protección de la base de datos interrumpe la protección de la base de datos

                                ECA-7489 - batchenrollmentgui no se compila

                                ECA-7497 - Corrección del error de prueba VaEnterpriseValidationAuthorityPublisherTest

                                ECA-7506 - La prueba:run no puede compilar CertificateCrlReaderSystemTest

                                ECA-7509 - Se agregó un campo adicional al editor de VA heredado

                                ECA-7515 - NPE en getCaaIdentities al usar ACME

                                EJBCA 6.15.0

                                Lanzado el 5 de octubre de 2018

                                Nuevas funciones

                                ECA-7019 - Redacción de documentación para ACME

                                ECA-7185 - Persistencia ACME: Crear scripts ORM AcmeAccountData

                                ECA-7187 - Agregar ACME a Statedump

                                ECA-7188 - Agregar ACME a Configdump

                                ECA-7198 - Persistencia de ACME: Crear scripts/entidades/CRUD de ORM para AcmeOrderData

                                ECA-7199 - Persistencia de ACME: Crear scripts/entidades/CRUD de ORM para AcmeAuthorizationData

                                ECA-7200 - Persistencia ACME: Crear scripts/entidades/CRUD ORM para AcmeChallengeData

                                ECA-7202 - Pruebas del sistema ACME: analizar, mejorar y habilitar pruebas del sistema omitidas

                                ECA-7237 - Problemas de Swagger con el módulo ACME

                                ECA-7244 - Agregar la capacidad de vincular archivos JAR compilados como complementos

                                ECA-7250 - PKCS11 habilita el uso de CKA_LABEL también cuando se utiliza un archivo de atributos de Sun

                                ECA-7253 - Agregar un método a SignSession para firmar cargas útiles arbitrarias

                                ECA-7257 - Agregar posibilidad de deshabilitar la generación de claves de token criptográfico para controladores PKCS#11 específicos en la GUI

                                ECA-7259 : Agregar el controlador p11 de Amazon CloudHSM a los controladores P11 conocidos en web.properties

                                ECA-7264 - Reutilización de la entidad final para el flujo de renovación de certificados ACME

                                ECA-7287 - Agregar casilla de verificación Obligatoria a la pantalla de configuración de extensión personalizada y lógica en el backend

                                ECA-7288 - Agregar identificador comodín a los OID de extensión de certificado

                                Tareas

                                ECA-7138 - Garantizar la calidad en ACME

                                ECA-7203 - Verificar que ACME funcione con alias

                                ECA-7207 - Verificar y documentar la vinculación de cuentas externas en ACME

                                ECA-7252 - Prueba de flujos de renovación y desactivación de certificados ACME con acme4j

                                ECA-7275 - Pruebe la emisión y preautorización de certificados comodín ACME con certbot.

                                ECA-7323 - Reglas del protocolo RA de pares de documentos

                                ECA-7324 - Extensiones personalizadas opcionales del documento

                                ECA-7331 - Verificar si Swagger UI funciona con la API de ACME. De ser así, añadir documentación a Confluence. De lo contrario, ocultar la parte de ACME de SwaggerUI.

                                Mejoras

                                ECA-6921 - Persistencia de ACME: CRUD para AcmeAccountData

                                ECA-7114 - Prueba mejorada para la validación ACME dns-01.

                                ECA-7120 - Actualización de EJBCA/CESeCore a BouncyCastle 1.60

                                ECA-7125 - Precompilar Swagger UI WAR y agregarlo a ejbca/dist

                                <p > ECA-7194 - Crear certificado solo para pedido a partir de solicitud

                                ECA-7204 - Rehabilitar ACME en la GUI

                                ECA-7227 - Eliminar la "Activación del servicio de CA" de los perfiles de certificado

                                ECA-7233 - Eliminar JavaDoc y los archivos fuente del directorio lib

                                ECA-7234 - Utilice un StringBuilder para mejorar la eficiencia al crear protección de bases de datos

                                ECA-7239 - Hacer que DNSSEC sea opcional para la validación de DNS

                                ECA-7240 - Las pruebas EJBCA_TRUNK_MARIADB_UBUNTU1204_JBOSS711GA_PUPPET fallan

                                ECA-7243 - Ocultar la opción de vinculación de cuentas externas desde la GUI de ACME

                                ECA-7247 - Mejorar la funcionalidad del nuevo acuerdo de términos de servicio del servidor ACME de EJBCA.

                                ECA-7248 : Utilice el estilo de nombre EJBCA para issuerDN en el controlador de solicitud de revocación de CMP

                                ECA-7251 - Retirar el tarro de trébol del ziprelease

                                ECA-7304 - Actualización de los anclajes de confianza DNSSEC predeterminados

                                ECA-7305 - Gestión de actualizaciones para la nueva configuración de "Puerto DNS" para ACME

                                ECA-7310 - Mejorar la retroalimentación del Validador de CAA

                                ECA-7311 - Posible error de serialización al editar reglas de acceso en modo avanzado

                                ECA-7316 - Palabras clave svn faltantes

                                Corrección de errores

                                ECA-6872 - No se puede inscribir un usuario con caracteres cirílicos mediante RA web + dispositivo

                                ECA-7096 : La opción "No almacenar metadatos del certificado" hace que expireDate no se publique, lo que provoca archiveCutOff

                                ECA-7154 - Excepción de gramática SQL en MS SQL Server v12

                                ECA-7193 - Trasladar la comprobación de validez del certificado solicitado de finalizar a nuevo pedido

                                ECA-7201 - El enlace de documentación para renovar CA da error 404

                                ECA-7211 : Los certificados de firma OCSP no siempre se publican para las CA desechables con la revocación habilitada

                                ECA-7215 - CMP: El esquema de generación de nombres RA con el componente DN serialNumber no funciona

                                ECA-7220 - Faltan los scripts de la tabla DROP para AcmeNonceData

                                ECA-7224 : Las referencias de rutas de clase rotas en ctlog.jar provocan mensajes WARN en el archivo de registro de JBoss

                                ECA-7231 - StringTools B64 falla la prueba unitaria después de la actualización a BC 1.60

                                ECA-7238 - EjbcaWS no maneja formatos de tiempo que terminan en 'Z'

                                ECA-7242 - EJBCA está intentando analizar la cadena 'KeyId' como un entero al autorizar a un administrador

                                ECA-7245 - NPE al emitir un certificado mediante certbot

                                ECA-7246 - EjbcaWSTest falla con clearpassword

                                ECA-7249 - El indicador --force de HSMKeyTool no funciona cuando se usa un archivo de atributos

                                ECA-7258 - Seguridad: Fuga de información en el registro de depuración

                                ECA-7260 - El botón de generación de clave CryptoToken se muestra cuando no debería

                                ECA-7268 - La búsqueda web de RA en entidades finales no se procesa si no están autorizadas para buscar certificados

                                ECA-7269 - Regresión: Errores de JSF en JBoss AS 7.1.1

                                ECA-7274 - Prueba de emisión y preautorización de certificados comodín ACME con acme4j

                                ECA-7277 - Protección de base de datos en CertificateProfileData incompatible entre <=6.11 y >= 6.12

                                ECA-7285 - Agregar solicitud HEAD para el punto final revokeCert

                                ECA-7286 - Se corrige el error NPE que ocurre al cancelar el registro de una cuenta con certbot

                                ECA-7302 - Error de restricciones de nombre al guardar una CA existente

                                ECA-7306 - Error de GUI en la página Editar CA.

                                ECA-7307 - El botón "Cerrar" no funciona en "Ver certificado"

                                ECA-7322 - Importar certificados de CA renovados, para CA externa no importa a CertificateData, para CA firmada externamente no publica


                                EJBCA 6.14.1

                                Lanzado el 24 de agosto de 2018

                                Corrección de errores

                                ECA-7209 : Configdump se bloquea al exportar debido a 'isCaAllowed' en el perfil del certificado

                                ECA-7210 - Conflicto de clases de BC en algunas ocasiones: X509CertificateObject no se puede convertir a org.bouncycastle.jce.interfaces.PKCS12BagAttributeCarrier

                                ECA-7212 : EJBCA no se inicia en JBoss AS 7.1.1

                                ECA-7213 - Errores de JSF en JBoss AS 7.1.1 y EAP 6.x

                                ECA-7221 - Falta compatibilidad con Configdump para volcar emisores

                                ECA-7222 - El servicio web keyRecoveryEnroll proporciona NPE si falta información extendida de la entidad final

                                ECA-7223 : el método processSoftTokenReq requiere que el perfil de entidad final permita una contraseña de texto sin cifrar

                                ECA-7229 - No se puede iniciar Peer Connector en JBoss EAP 6.4

                                ECA-7236 : NPE arrojado por el editor cuando useSeparateCertificateTable se cambia de falso a verdadero

                                ECA-7241 - La inscripción EST requiere un perfil de entidad final con inscripción por lotes habilitada

                                ECA-7242 - EJBCA está intentando analizar la cadena 'KeyId' como un entero al autorizar a un administrador


                                EJBCA 6.14.0

                                Lanzado el 7 de agosto de 2018

                                Requisito técnico

                                ECA-6978 - Implementar convenciones de descanso

                                ECA-7022 - Especificar información de licencia para las dependencias de Swagger

                                Bicho

                                ECA-3298 : Un fallo de Junit en DB2

                                ECA-4729 : getRequestServerName con ejbca detrás de un proxy inverso a través de ajp devuelve un nombre de servidor incorrecto

                                ECA-5416 - SoftCryptoToken utilizado para la protección de bases de datos siempre depura registros de seguimiento de pila sobre la contraseña del almacén de claves PKCS12

                                ECA-6292 - La extensión OCSP de Common PKI CertHash debe ser una extensión única en lugar de una extensión de respuesta.

                                ECA-6654 - PublicCryptoToken no se puede utilizar para la verificación de protección de la base de datos

                                ECA-6763 : La CLI de EJB aún registra demasiada información irrelevante

                                ECA-6774 - Se corrige el logotipo de estado activo en la vinculación de teclas internas.

                                ECA-6848 - Regresión: 'Proporcionar información de solicitud' está oculto cuando solo debería estarlo 'Seleccionar algoritmo de clave'

                                ECA-6862 - CertificateDataSessionBean.findUsernameByIssuerDnAndSerialNumber se declaró final

                                ECA-6869 : El código de actualización para 6.11 crea reglas de acceso que no están normalizadas

                                ECA-6880 : Corrección de pruebas unitarias para la configuración de Commuity MariaDB+ubuntu+JBOSS711GA

                                ECA-6887 : El valor de retorno para las aprobaciones rechazadas en EjbcaWS.getRemainingNumberOfApprovals(int) es incorrecto

                                ECA-6895 - Refinar el comportamiento de ApprovalSessionBean.getRemainingNumberOfApprovals(int)

                                ECA-6901 - Gestionar los nombres no DN correctamente en CertTools.isDNReversed

                                ECA-6923 - Barras omitidas en enlaces de documentación

                                ECA-6947 : La vista del validador no se actualiza; la edición de validadores modifica el contenido de la caché.

                                ECA-6950 - Documentación: Enlace de datos de extensión de certificado personalizado roto

                                ECA-6951 - Los enlaces de documentación en la página de descripción general de la GUI de administración están rotos

                                ECA-6959 - Búsqueda de nombre de CA en caché en el ámbito de la vista de la página RoleMembers

                                ECA-6997 - La comparación de la versión de actualización de la base de datos no maneja la variación en el número de campos if

                                ECA-7000 - Mejorar isFullQualifiedDomainName

                                ECA-7001 : ExternalCommandCertificateValidator maneja stdout y stderr incorrectamente

                                ECA-7004 : El validador de la lista negra de claves públicas no coincide con las claves RSA cuando no se especifican todos los algoritmos en el validador

                                ECA-7014 : El validador de certificados de comando externo puede fallar si el código de salida es distinto de cero

                                ECA-7015 : La constante de enumeración UNKNOWN necesita una etiqueta de caso correspondiente en este modificador de enumeración

                                ECA-7016 - Problemas de argumentos improbables en la implementación de ACME

                                ECA-7027 : La documentación de la API de WS tiene una URL incorrecta

                                ECA-7031 - Enlace de documentación roto para "Administrar editores"

                                ECA-7040 - Regresión: el sondeo de RA externo no funciona para solicitudes de almacén de claves

                                ECA-7043 - La actualización con un número de versión largo puede fallar

                                ECA-7057 - Corregir el enlace a la documentación desde la Web pública

                                ECA-7063 : Las configuraciones del conector de pares no se guardan al crear un nuevo conector de pares

                                ECA-7078 : Jenkins genera un error en la compilación de la prueba EjbcaWSCVCTest

                                ECA-7079 : Jenkins genera un error en las pruebas del sistema de la API REST

                                ECA-7080 : Jenkins genera un error en la compilación de AcmeWorkflowTest de ACME

                                ECA-7083 - CaaValidator siempre tiene éxito cuando la lista de ignorados del dominio coincide

                                ECA-7084 - Corrección del error de prueba de Jenkins: Método no único en la API maestra de RA

                                ECA-7085 - Algunas pruebas JUnit no se ejecutan

                                ECA-7086 - Regresión: Las etiquetas de ayuda y al menos una opción han desaparecido del Validador CAA

                                ECA-7088 : algunas pruebas unitarias relacionadas con REST fallan en EJBCA_TRUNK_UNIT_PUPPET

                                ECA-7090 : Las entradas Swagger en snakecase no se evalúan en la entrada del método REST

                                ECA-7094 - Error "No se puede restablecer a la raíz en medio de la ruta" durante la `ant install` en JBoss ≥6.4.19

                                ECA-7099 - La generación de CRL como intervalo de emisión de CRL puede perder algunos intervalos

                                ECA-7100 : La búsqueda de CA de revocación para nonConflictingCertificateData no utiliza el formato DN normalizado

                                ECA-7101 - EjbcaWS.getProfile filtra información sobre las CA y los EEP

                                ECA-7108 - X509CA.upgrade podría actualizar el tiempo de superposición de CA de forma incorrecta desde una versión anterior

                                ECA-7111 - Solución de problemas que falta en la documentación

                                ECA-7112 - Corregir error de prueba EndEntityProfileSessionBeanTest.testAuthorization

                                ECA-7115 : La llamada WS customLog calcula incorrectamente el ID de CA si falta caName

                                ECA-7116 : La llamada WS customLog intercambia los parámetros del certificado de administrador y nombre de usuario en el registro

                                ECA-7140 - El campo Ignorar dominios de nivel superior en los validadores de CAA ya no funciona

                                ECA-7141 : la entrada ORM para AcemNonceData es incorrecta para PostgreSQL

                                ECA-7142 - Enlace de documentación roto en la pestaña OcspKeyBinding

                                ECA-7144 - RaMasterApi envía objetos no serializables

                                ECA-7145 : Manejo de errores no válido para EjbcaWS.getProfile (remoto)

                                ECA-7148 : Error en la compilación del trabajo EJBCA_TRUNK_UNIT_PUPPET de Jenkin

                                ECA-7149 : El trabajo de Jenkins EJBCA_TRUNK_UNIT_PUPPET tiene una prueba unitaria fallida de RsaKeyValidatorTest.testRocaWeakKeys

                                ECA-7150 - La regresión ejbca-db-cli falla con ClassNotFoundException: AcmeNonceData

                                ECA-7155 - Administrar alias ACME se vincula a la documentación de SCEP

                                ECA-7157 - Los campos notBefore y notAfter en el objeto de pedido son opcionales

                                ECA-7158 : Falta el punto final HEAD para el nuevo pedido y es necesario para el cumplimiento de certbot

                                ECA-7159 - La API REST /expire offset y maxNumberofResults no funcionan en varios nodos

                                ECA-7160 : Falta el punto final HEAD para la nueva cuenta y es necesario para el cumplimiento de certbot

                                ECA-7167 - Regresión: No se puede generar un almacén de claves con una contraseña generada automáticamente desde RA

                                ECA-7173 - ConcurrentModificationException al editar una entidad final con extensiones personalizadas y dinámicas

                                ECA-7176 - Regresión: El análisis automático de CSR de carga web de RA dejó de funcionar

                                ECA-7179 - Regresión: La limpieza web de RA elimina la entidad final existente

                                ECA-7180 - NPE en ProfileAndTraceInterceptor

                                ECA-7181 : CertBot falla debido a valores nulos en JSON

                                ECA-7182 - Los encabezados de enlace ACME no están codificados según el estándar

                                ECA-7183 - Corrección del error de validación de ACME notAfter

                                ECA-7184 : La verificación de configuraciones de aprobación incorrectas para CA/perfil ACME falla

                                ECA-7192 : ziprelease excluye configdump.sh del archivo zip de la versión

                                Nueva función

                                ECA-5711 - Base de llamadas de API de RA para ACME

                                ECA-6750 - Pruebas del sistema: VA Publisher con certificados desechables

                                ECA-6845 - Corrección de pruebas unitarias EJBCA_TRUNK_MARIADB_RHEL64_JBOSSEAP64_OPENJDK8 de la compilación de Jenkins

                                ECA-6851 - Crear una prueba automatizada para ECAQA-3

                                ECA-6853 - Agregar regla de protocolo de RA de pares para SCEP

                                ECA-6854 - Crear una prueba automatizada para ECAQA-76

                                ECA-6858 - Crear una prueba automatizada para ECAQA-67

                                ECA-6867 - Crear una prueba automatizada para ECAQA-24

                                ECA-6868 - Crear una prueba automatizada para ECAQA-62

                                ECA-6874 - Crear módulo para API REST

                                ECA-6876 - Implementar la autenticación de certificados de cliente para la API REST

                                ECA-6878 - Llamada a la API REST: Lista de CA

                                ECA-6882 : Crear un punto final de "certificado" JAXRS en el módulo ejbca-rest-api

                                ECA-6891 - Punto final del servicio POST al controlador de certificados para solicitar un nuevo certificado de servidor

                                ECA-6893 - ACME: Implementar el método de validación dns-01

                                ECA-6896 - Crear una prueba automatizada para ECAQA-42

                                ECA-6897 - Crear una prueba automatizada para ECAQA-8

                                ECA-6898 - Documentación del usuario API REST

                                ECA-6902 - Crear un servicio REST para descargar certificados de CA

                                ECA-6903 - Método REST para revocar un certificado

                                ECA-6904 - Método GET para obtener certificados que están a punto de expirar

                                ECA-6934 - Agregar proxy RA de EjbcaWS.findUser(UserMatch) y EjbcaWS.editUser(UserDataVOWS)

                                ECA-6937 - Crear un controlador de excepciones común para la API REST

                                ECA-6941 - Agregar Swagger a la API REST

                                ECA-6942 - Crear una prueba automatizada para ECAQA-74

                                ECA-6944 - Crear una prueba automatizada para ECAQA-28

                                ECA-6948 - Utilice el número de serie HEX como identificador en la API REST

                                ECA-6953 - Configuración del proveedor JSON REST

                                ECA-6954 - Limpieza de excepciones REST

                                ECA-6955 - Excepciones suaves REST

                                ECA-6956 - Crear la prueba JUnit restante para REST

                                ECA-6957 - Pruebas del sistema REST

                                ECA-6958 - REST Utiliza nombres de perfil como entrada en lugar de ID

                                ECA-6964 - Refactorizar el servicio REST de inscripción de certificados para realizar búsquedas de perfiles y entidades detrás de RaMasterApi para mejorar el rendimiento

                                <p > ECA-6970 - Agregar proxy de RA de EjbcaWS.getAvailableCertificateProfiles

                                ECA-6971 - Agregar proxy de RA de EjbcaWS.getAvailableCAsInProfile

                                ECA-6972 - Agregar proxy de RA a EjbcaWS.processCertReq

                                ECA-6973 - Agregar proxy de RA a EjbcaWS.cvcRequest

                                ECA-6974 - Agregar proxy de RA a EjbcaWS.customLog

                                ECA-6975 - Agregar proxy de RA a EjbcaWS.findCerts

                                ECA-6982 - Agregar proxy de RA a EjbcaWS.getAuthorizedEndEntityProfiles

                                ECA-6983 - Agregar proxy de RA a EjbcaWS.getCertificate(String, String)

                                ECA-6984 - Agregar proxy de RA a EjbcaWS.getCertificatesByExpirationTime

                                ECA-6985 - Agregar proxy de RA a EjbcaWS.getCertificatesByExpirationTimeAndType

                                ECA-6986 - Agregar proxy de RA a EjbcaWS.getCertificatesByExpirationTimeAndIssuer

                                ECA-6987 - Agregar proxy de RA a EjbcaWS.getLastCAChain

                                ECA-6988 - Agregar proxy de RA a EjbcaWS.getProfile(int, String)

                                ECA-6989 - Agregar proxy de RA a EjbcaWS. getLatestCRL

                                ECA-6990 - Agregar proxy de RA a EjbcaWS.getRemainingNumberOfApprovals

                                ECA-6991 - Agregar proxy de RA a EjbcaWS.isApproved(int)

                                ECA-6992 - Agregar proxy de RA a EjbcaWS.isAuthorized(int)

                                ECA-6993 - Agregar proxy de RA a EjbcaWS.pkcs12Req(String, String, String, String, String)

                                ECA-6994 - Agregar proxy de RA a EjbcaWS.republishCertificate(int)

                                ECA-6999 - Punto final REST para la inscripción del almacén de claves

                                ECA-7007 - Punto final REST para obtener CRL

                                ECA-7008 - Punto final REST para buscar certificados

                                ECA-7010 - Punto final REST para comprobar el estado de revocación del certificado

                                ECA-7011 - Comience a usar convertidores en clases de respuesta, solicitud y entidad relacionadas con REST

                                ECA-7029 - Vincular la documentación de la API Rest al lugar adecuado

                                ECA-7030 - Prevenir la exposición a Swagger en la producción

                                ECA-7032 - Agregar proxy de RA a EjbcaWS.getPublisherQueueLength(String)

                                ECA-7033 - Punto final REST para finalizar la inscripción después de la aprobación

                                ECA-7034 - Agregar proxy de RA a EjbcaWS.revokeUser(String, int, boolean)

                                ECA-7035 - Agregar comando CLI para listar publicadores

                                ECA-7038 - Ampliar la CLI de EJBCA EJB para permitir agregar RoleMembers de cualquier tipo compatible

                                ECA-7039 - Agregar Cavium Nitrox III como controlador HSM conocido

                                ECA-7051 - Agregar configuración de protocolo para REST

                                ECA-7052 - Agregar API REST a las reglas de acceso del protocolo Peer RA

                                ECA-7053 - Agregar ACME a las reglas de acceso del protocolo Peer RA

                                ECA-7067 - Agregar mensajes de registro de auditoría positivos para todas las operaciones de validación

                                ECA-7076 - API REST - SystemTest - Cliente autorizado que solicita un nuevo certificado de servidor

                                ECA-7077 - API REST - SystemTest - Un cliente autorizado revoca un certificado

                                ECA-7092 - Encabezados de licencia de API REST para Enterprise

                                ECA-7122 - Agregar proxy RA a EjbcaWS con la instancia local de solicitud primero.

                                ECA-7126 - Agregar proxy de RA de EjbcaWS.getAvailableCAs

                                ECA-7127 : Las pruebas unitarias de API Rest no se ejecutan en Jenkins

                                ECA-7156 - Implementar identidades de CAA

                                ECA-7178 : los contactos no deberían ser obligatorios para el punto final POST newAccount de ACME

                                Tarea

                                ECA-6861 - Prototipo inicial de la API REST

                                ECA-6871 - Agregar el script de monitoreo de cmp de Fabiens a los extras

                                ECA-6879 - Identificación de certificados en la API REST

                                ECA-6890 - Documentar la configuración de Wildfly 12

                                ECA-6949 - Corregir la compilación de Jenkins EJBCA_TRUNK_MARIADB_RHEL64_JBOSSEAP64_OPENJDK8

                                ECA-7136 - Garantizar la calidad en el Validador CAA

                                ECA-7137 - Garantizar la calidad en REST-API

                                ECA-7139 - Garantizar la calidad en el proxy RA de WS

                                Mejora

                                ECA-6090 - Agregar la capacidad de especificar múltiples emisores en el validador de CAA

                                ECA-6162 - Solicitud de registro CT: jerarquía completa opcional, solicitud JSON completa en el registro de depuración

                                ECA-6436 - Capacidad de establecer parámetros explicit.ecc.publickey.parameters para tokens criptográficos

                                ECA-6849 - Simplificación del inicio de sesión del token p11 (activación del token criptográfico)

                                ECA-6856 - Utilizar un formato coherente para las referencias de licencias de bibliotecas

                                ECA-6863 - Se corrigen las advertencias del compilador que son fáciles de corregir en las clases de la GUI de administración.

                                ECA-6873 - Mejora del manejo al recibir la solicitud getCACaps de SCEP para CA faltante

                                ECA-6883 - Refactorizar los constructores de X509CAInfo para usar el patrón de compilación

                                ECA-6884 - Ejecutar pruebas web en Windows

                                ECA-6885 - CMP: agregar senderKID a las respuestas cuando están firmadas

                                ECA-6888 - unidfnr.enabled debe tener un valor predeterminado

                                ECA-6892 - Crear pruebas de regresión exhaustivas para ApprovalSessionBean.getRemainingNumberOfApprovals(int)

                                ECA-6900 - Trasladar la página "Colaboradores" de ejbca.org a la Documentación de Confluence.

                                ECA-6905 - Actualización del borrador 12 de ACME: eliminar tls-sni-02 y oob-01

                                ECA-6906 - Actualización del borrador 12 de ACME: usar camelcase en lugar de guiones

                                ECA-6907 - Actualización del borrador 12 de ACME: Nuevo flujo de trabajo de finalización

                                ECA-6908 - Actualización del borrador 12 de ACME: Actualizar y revisar toda la JavaDoc

                                ECA-6910 - Actualización del borrador 12 de ACME: Eliminar los recursos de autenticación y certificación "activos"

                                ECA-6911 - Actualización del borrador 12 de ACME: newNonce debe responder con HTTP 200

                                ECA-6912 - Actualización del borrador 12 de ACME: Actualización del flujo de trabajo de creación de AcmeAccount

                                ECA-6913 - Actualización del borrador 12 de ACME: La metainformación del directorio debe indicar si se requiere una cuenta externa

                                ECA-6914 - Actualización del borrador 12 de ACME: Emisión de certificados comodín

                                ECA-6915 - Actualización del borrador 12 de ACME: Eliminar el alcance de AcmeAuthorization

                                ECA-6916 - Actualización del borrador 12 de ACME: Actualización del flujo de trabajo de AcmeChallenge

                                ECA-6917 - Actualización del borrador 12 de ACME: Verificar el código de respuesta para un tipo de contenido incorrecto

                                ECA-6918 - ACME: AcmeAccount debe pertenecer a una AcmeConfiguration

                                ECA-6920 - Persistencia ACME: AcmeNonceData

                                ECA-6922 - Limpieza del borrador 06 de ACME: eliminar la serialización JAX-B personalizada

                                ECA-6924 - ACME: Verificar la conformidad de certbot

                                ECA-6926 - ACME: Habilitar como parte del lanzamiento

                                ECA-6931 - ACME: Implementar las llamadas faltantes en RaMasterApi para permitir el uso de proxy

                                ECA-6932 - Configuración de la interfaz de usuario de ACME: GlobalAcmeConfiguration y AcmeConfigurations

                                ECA-6960 - Actualización del borrador 12 de ACME: Eliminar el enlace "activo" del recurso authzDeactivate

                                ECA-6966 - Detalles del registro de información cuando se inicia una actualización de la base de datos

                                ECA-6977 - Transparencia de certificados, agregar verificación de SCT integrados y actualizar la versión de google/certificate-transparency-java

                                ECA-6980 - Eliminar el certificado raíz del envío de CT

                                ECA-6981 - GUI: Usabilidad de los tokens criptográficos

                                ECA-6995 - GUI: Usabilidad de la revocación de resultados de búsqueda de entidades finales

                                ECA-7005 - Pequeña mejora en el registro de depuración de CT

                                ECA-7017 - Unificación de la biblioteca REST Jackson

                                ECA-7018 - Agregar ACME a la configuración de protocolos modulares

                                ECA-7020 - Cuando un registro CT devuelve un error, registrar en el nivel de información en lugar de depuración

                                ECA-7028 : modificar REST enrollKeystore para aceptar el cuerpo JSON en lugar de parámetros de consulta

                                ECA-7036 - La clase de datos Unidfnr debe tener unid como parte de la cadena de protección.

                                ECA-7037 - Propiedad del sistema de archivos para deshabilitar el requisito de certificado de cliente X.509 para la GUI de administración

                                ECA-7041 : Se requiere la regla de acceso '/cryptotoken/keys/generate/' para crear CSR para la vinculación de claves OCSP

                                ECA-7044 - Espacio de nombres de rol de soporte en la CLI de EJB

                                ECA-7045 - Reorganizar la documentación de tokens criptográficos en una sección conceptual y otra operativa

                                ECA-7048 - Adaptar los nuevos métodos de la API de RA a las directrices de la API de RA

                                ECA-7049 - Asegúrese de que todos los métodos de la API de RA funcionen tanto de forma local como remota, cuando corresponda

                                ECA-7056 - Crear una página de "Descripción general de CA" en la documentación

                                ECA-7081 - Registrar todos los parámetros de CRL utilizados al tomar la decisión de generar una CRL o no

                                ECA-7087 - Mejorar la compilación de Jenkins EJBCA_TRUNK_UNIT_PUPPET (o ejecutar un objetivo Ant) de alguna manera, de modo que el error de compilación haga que la compilación esté en rojo.

                                ECA-7091 - Eliminar el FNR noruego del registro

                                ECA-7095 - Habilitar "No permitir claves débiles de ROCA" en la plantilla de validación de claves RSA del foro CA/B

                                ECA-7097 - Fusionar clases de respuesta de revocación REST

                                ECA-7113 - Hacer que el solucionador de DNS y el ancla raíz de Iana sean configurables para Acme

                                ECA-7121 - REST: devuelve el código de respuesta correcto desde los puntos finales POST y PUT

                                ECA-7123 - El estado de revocación de REST devuelve 'revocado' para entradas inexistentes

                                ECA-7124 : JavaDoc IEjbcaWS completo para nuevas llamadas a la API maestra de RA.

                                ECA-7129 - Uso de JSON estático para la documentación de la API REST de Swagger estático

                                ECA-7131 - Prueba del sistema para la búsqueda de certificados REST

                                ECA-7132 - Eliminar el alias ACME "predeterminado"

                                ECA-7134 - Mejora de las descripciones de Swagger de los puntos finales REST

                                ECA-7147 - Utilizar un formato de respuesta de número de serie consistente en la API REST

                                ECA-7166 - Actualizar los enlaces de documentación para la página de combinaciones de teclas de OCSP

                                ECA-7172 - Agregar nuevo índice para búsquedas en AuditRecordData

                                ECA-7174 - Mejorar ProfileAndTraceInterceptor para imprimir argumentos correctamente

                                ECA-7177 - Aumentar el tamaño de carga de la CRL de 60 KB a 250 MB

                                ECA-7186 - Configuración de ACME: Ocultar el perfil VACÍO y agregar texto de información sobre la CA predeterminada, etc.

                                ECA-7191 - Agregar registro de solicitud/respuesta para llamadas REST


                                EJBCA 6.13.0

                                Lanzado el 3 de mayo de 2018

                                Épicas

                                ECA-5792 - Permitir que el editor par publique únicamente los datos requeridos para OCSP

                                ECA-6727 - Revocación de certificados desechables

                                Nuevas funciones

                                ECA-6734 - Nueva tabla de base de datos (parte de la versión alfa)

                                ECA-6737 - Nuevo SSB con funcionalidad básica NoConflictCertificateData (Parte de la versión alfa)

                                ECA-6738 - Cambios en la configuración de CA + Modificaciones de la interfaz gráfica de usuario del administrador

                                ECA-6739 - Búsqueda de certificado desde PublishQueueServiceWorker

                                ECA-6740 - Cambios en la lógica de generación de CRL

                                ECA-6741 - Actualizar la CLI de la base de datos

                                ECA-6743 - Modificar la llamada EjbcaWS.revokeCert (parte de la versión alfa)

                                ECA-6744 - Modificar la llamada EjbcaWS.revokeCert para aceptar más metadatos

                                ECA-6745 - Pruebas manuales con replicación asincrónica

                                ECA-6746 - Prueba de clic de ECA-QA para la revocación de certificados desechables

                                ECA-6748 - Pruebas del sistema: Llamada WS (Parte de la versión alfa)

                                ECA-6750 - Pruebas del sistema: VA Publisher con certificados desechables

                                ECA-6751 - Pruebas de rendimiento: Verificar pruebas existentes (Revocar y OCSP)

                                ECA-6752 - Pruebas de rendimiento: Realizar pruebas (antes y después)

                                ECA-6753 - Revocación de documentos de certificados desechables

                                ECA-6789 - La página Editar CA debe incluir una opción para seleccionar en qué tabla de datos de certificado escribir

                                Tareas

                                ECA-6756 - Agregar prueba manual de OCSP para UnidFnr

                                ECA-6778 - Actualizar todas las apariciones de ocsp.extensionoid y extensionclass en la documentación

                                Mejoras

                                ECA-4337 - El comando de generación PKCS11HSMKeyTool de la caja de herramientas del cliente EJBCA no debe sobrescribir las claves existentes

                                ECA-6362 - Documentar todas las páginas de la interfaz de usuario que quedarán obsoletas en EJBCA 7.0

                                ECA-6572 - Eliminar timeStampClient.jar de la documentación

                                ECA-6762 - Hacer que la llamada EjbcaWS.revokeCert existente funcione sin que estén presentes los datos del certificado

                                ECA-6764 - Se corrige el encabezado y la identificación faltantes en las clases relacionadas con las pruebas.

                                ECA-6766 - Prueba del sistema de publicación del estado de revocación de certificados descartables, con un editor simulado

                                ECA-6767 - CertificateDataWrapper debe gestionar el caso de certificado descartado revocado

                                ECA-6772 - GUI: Usabilidad sobre campos de tipo GeneralNames (por ejemplo, para el nombre alternativo del sujeto)

                                ECA-6779 - Actualización de la documentación de Confluence para las declaraciones de control de calidad

                                ECA-6786 - El editor de VA no debe actualizar si el motivo de revocación es permanente

                                ECA-6791 - Crear un bean CRUD separado para CertificateData y NoConflictCertificateData, para consultas de base de datos, etc.

                                ECA-6795 - CMP: no registrar el seguimiento de la pila si el alias de CMP no existe

                                ECA-6796 - Marcar la nueva opción "Aceptar revocaciones para entradas inexistentes" en el código del backend.

                                ECA-6836 - Posibilitar la emisión de certificados desechables con publicadores habilitados

                                ECA-6837 - Restringir la opción "Aceptar la revocación de certificados inexistentes" solo a las CA descartables.

                                ECA-6844 - Crear hoja de huellas dactilares en la web de RA

                                ECA-6850 - Agregar código de backend para seleccionar en qué tabla de datos de certificado escribir.

                                ECA-6856 - Utilizar un formato coherente para las referencias de licencias de bibliotecas

                                ECA-6859 - Se mejoraron los nombres y el orden de las opciones de revocación de certificados desechables.

                                Corrección de errores

                                ECA-6717 - Eliminar la dependencia de clientToolBox en ejbca-ejb

                                ECA-6728 - NPE al cambiar el tipo de perfil de aprobación

                                ECA-6761 - Republicar/reactivar en la administración web pasa datos codificados en HTML a la API

                                ECA-6768 - DirectoryName en solicitudes CMP (modo RA) no funciona

                                <p ECA-6771 - GUI: Designación incorrecta de las declaraciones de control de calidad "Autoridades de registro de nombres"

                                ECA-6775 - El bean de entidad Unidfnr debe manejar el tipo de datos longtext.

                                ECA-6797 - ConfigDump no encuentra ciertos perfiles, etc. cuando se utiliza la opción --exclude

                                ECA-6800 - junit ProtocolOcspHttpTest se bloquea

                                ECA-6823 : checkRevocationStatus devuelve un valor incorrecto para las CA descartables

                                ECA-6848 - Regresión: 'Proporcionar información de solicitud' está oculto cuando solo debería estarlo 'Seleccionar algoritmo de clave'

                                ECA-6852 - La actualización de las extensiones de ocsp no tiene en cuenta el prefijo '*'

                                EJBCA 6.12.0

                                Publicado el 4 de abril de 2018

                                Épicas

                                ECA-6464 - Implementar UnidFnr como módulo

                                ECA-6466 - Exportación de configuración basada en YAML

                                Nuevas funciones

                                ECA-1960 - GUI: Usabilidad de los resultados de búsqueda de entidad final (acciones con botones)

                                ECA-5752 - Separar el CSS de la plantilla AdminGUI.xhtml y proporcionar compatibilidad con temas

                                ECA-5840 - Cree un script ant que exporte automáticamente la documentación EJBCA a un directorio local

                                ECA-6477 - Crear clases base para el módulo de prueba web

                                ECA-6514 - Crear una prueba + exportación piloto con exportación básica de perfiles de entidad final mediante YAML

                                ECA-6515 - Finalizar la exportación YAML del perfil de entidad final

                                ECA-6516 - Crear una interfaz CLI para la exportación de YAML

                                ECA-6517 - Crear exportación YAML para validadores

                                ECA-6518 - Crear exportación YAML para CA

                                ECA-6519 - Crear una exportación YAML para perfiles de certificado

                                ECA-6521 - Crear una exportación YAML para la configuración de EST

                                ECA-6522 - Crear una exportación YAML para servicios

                                ECA-6523 - Crear una exportación YAML para editores

                                ECA-6524 - Crear una exportación YAML para tokens criptográficos

                                ECA-6525 - Crear exportación YAML para roles

                                ECA-6526 - Crear una exportación YAML para conectores de pares

                                ECA-6527 - Crear una exportación YAML para las combinaciones de teclas internas

                                ECA-6528 - Crear una exportación YAML para la configuración de Ocsp

                                ECA-6530 - Crear una exportación YAML para las preferencias de administrador

                                ECA-6532 - Opciones sobre qué incluir y excluir en la exportación YAML

                                ECA-6533 - Crear módulo para la exportación YAML

                                ECA-6543 - Agregar compatibilidad con CLI para configuraciones EST

                                ECA-6544 - Actualización de test.xmli para el módulo YAML

                                ECA-6546 - Implementar la conversión de java.util.Map a YAML

                                ECA-6549 - Crear una prueba automatizada para ECAQA-153

                                ECA-6550 - Crear una prueba automatizada para ECAQA-87

                                ECA-6560 - Crear una prueba automatizada para ECAQA-98

                                ECA-6567 - Crear una prueba automatizada para ECAQA-78

                                ECA-6580 - Crear una exportación YAML para notificaciones de usuario en perfiles de entidad final

                                ECA-6606 - Revocación de certificado mediante la API de servicio web EJBCA a través de una RA externa (de igual a igual)

                                ECA-6615 : Se produce un error grave si se compila con la propiedad de extracción de Confluence establecida, pero no se puede contactar al servidor de Confluence.

                                ECA-6617 - Asegúrese de que los documentos de Confluence se actualicen automáticamente (y siempre) con ziprelease.

                                ECA-6620 - Colocar una página de marcador de posición en la Documentación si se realiza la construcción sin ninguna Documentación previa recuperada

                                ECA-6629 - Crear una exportación YAML para la configuración de SCEP

                                ECA-6634 : soporte SCEP a través de RA

                                ECA-6646 - Reasignar todos los enlaces "?" en la interfaz de usuario de CA de la documentación antigua a la nueva documentación basada en Confluence.

                                ECA-6649 - Correcciones de CA de Configdump

                                ECA-6661 - Eliminar el código de inicio de la implementación de la extensión OCSP UNID-FNR

                                ECA-6662 - Bean de entidad (datos protegidos)

                                ECA-6663 - SSB (con lógica para comprobar la firma)

                                ECA-6664 - Crear scripts para la tabla de base de datos

                                ECA-6665 - Módulo para UnidFnr

                                ECA-6666 - Manejo de actualizaciones de UnidFnr

                                ECA-6671 - Agregar generación de ID de CA a clientToolBox

                                ECA-6672 - Selección de la interfaz de usuario de extensión OCSP por combinación de teclas

                                ECA-6695 - Crear una prueba automatizada para ECAQA-138

                                ECA-6696 - Crear una clase auxiliar para pruebas web

                                ECA-6714 - Añadir campo de descripción para los "Certificados de confianza" de IKB

                                Tareas

                                ECA-6465 - Investigar el impacto del cambio de alias de curvas en BC v1.59

                                ECA-6483 - Agregar soporte de análisis de código estático para la base de código EJBCA.

                                ECA-6493 - Limpieza de advertencias en CertProfileBean

                                ECA-6513 - Investigar y decidir qué biblioteca utilizar para YAML

                                ECA-6553 - Actualizar el año de los derechos de autor a 2018

                                ECA-6561 - Limpiar ejbca.org y optimizar el sitio

                                ECA-6585 - Crear una raíz de prueba de registro CT

                                ECA-6720 - Eliminar propiedades UNID-FNR antiguas de ocsp.properties.sample

                                Mejoras

                                ECA-2156 - GUI: Diseño y usabilidad de los formularios de búsqueda

                                ECA-2731 - Mover todos los métodos find* de EndEntityManagementSession a EndEntityAccessSession

                                ECA-3417 - CaSession.getCAInfo y otros métodos get* en CaSession deben devolver nulo

                                ECA-3610 - Llevar todos los métodos CRUD de UserData a EndEntityAccessSession

                                ECA-3772 - InformationMemory y las clases de caché asociadas son redundantes y deben eliminarse

                                ECA-5382 - RA: Permitir que ciertos administradores vean solicitudes que no tienen permiso para aprobar

                                ECA-5499 - Usar plantillas Facelet en lugar de marcos

                                ECA-5520 - Información adicional que se muestra para los CSR cargados

                                ECA-5675 - La solicitud de búsqueda personalizada debe tener ayuda de fecha en el RA

                                ECA-5769 - Compatibilidad con nameSpace en la CLI de EJBCA

                                ECA-5864 - Posibilitar el cambio de EEP de un EE

                                ECA-6298 - CaInfo.getCertificateChain debe devolver una lista en lugar de una colección

                                ECA-6320 - Permitir que los validadores representen valores dinámicos.

                                ECA-6325 - RA Web: Hacer que la página de detalles de EE/Cert coincida con la página de búsqueda

                                ECA-6352 - RA Web: Agregar un enlace a la EE al visualizar un certificado

                                ECA-6356 - Crear pruebas del sistema para la configuración de protocolos modulares

                                ECA-6411 - Mover ServiceManifestBuilder a su propio proyecto

                                ECA-6437 - Capacidad de especificar un subjectAltName y un issuerAltName al crear CA con CLI

                                ECA-6479 - Los nombres de las particiones de aprobación no se muestran en la interfaz de usuario de CA.

                                ECA-6501 - Agregar sun/security/action a jboss-deployment-structure.xml

                                ECA-6503 - Eliminar pruebas web de la versión zip

                                ECA-6506 - Excepción de puntero nulo al visualizar una solicitud de aprobación acumulativa en la interfaz gráfica de usuario del administrador

                                ECA-6551 - Formatear correctamente el mensaje de validación en QueryGenerator

                                ECA-6554 : la prueba de clientToolBox con claves RSA de 8192 bits falla con una excepción

                                ECA-6563 - GUI: Mejorar la puntuación en inglés para la GUI de administración

                                ECA-6565 - Limpiar archivos de idioma

                                ECA-6566 - Aclaración de la descripción de ocsp.extensionoid

                                ECA-6583 - Opción de línea de comandos para convertir las excepciones de Configdump en advertencias

                                ECA-6586 - Añadir extensión de archivo a archivos YAML

                                ECA-6590 - Reemplazar espacios y caracteres especiales en los nombres de archivos configdump

                                ECA-6592 - Hacer que las claves YAML sean consistentes con mayúsculas y minúsculas

                                ECA-6595 - La exportación de Configdump debe requerir un token de autenticación

                                ECA-6596 - Mejorar el registro de depuración en CT con algunos detalles adicionales

                                ECA-6600 - Versión de BR del estado en el menú desplegable de validadores de claves

                                ECA-6605 - Cree una prueba unitaria para garantizar que los conjuntos de registros CAA que no contienen declaraciones ISSUE/ISSUE_WILD permitan la emisión

                                ECA-6607 - Refactorización de las claves de mensaje de las acciones

                                ECA-6608 - GUI: Armonizar todas las ventanas emergentes

                                ECA-6610 - Eliminar propiedades redundantes del lenguaje CAA

                                ECA-6611 - Trasladar la sección de guías de la página de inicio de EJBCA a la documentación de Confluence

                                ECA-6612 : Crear una llamada WS atómica para realizar la recuperación de clave

                                ECA-6613 - Incluir ConfigDump en ZipRelease

                                ECA-6614 - Permitir desafío PKCS#10 codificado como IA5String

                                ECA-6616 - Obtenga información de Confluence de un archivo de propiedades solo de PK para evitar fugas de datos

                                ECA-6618 - Eliminar documentación heredada del tronco EJBCA

                                ECA-6619 - Manejar con mayor elegancia la implementación de una versión comunitaria en una instalación empresarial

                                ECA-6637 - Exportación de YAML de configuración básica del sistema

                                ECA-6642 - Al llamar a WS, se envían mensajes de error separados si no se autoriza o si WS está deshabilitado

                                ECA-6643 - Informar como errores a los captadores no controlados en ConfigDump

                                ECA-6645 - Hacer que la página de tokens criptográficos sea resistente a NPE al degradarse a la Comunidad

                                ECA-6650 - Capacidad de proporcionar una contraseña enviada a PKCS11HSMKeyTool

                                ECA-6651 - Actualizar todos los enlaces en el sitio de PrimeKey para que apunten a la nueva documentación.

                                ECA-6652 - ClientToolBox: documento que generatenewuser utiliza dos llamadas WS y hace referencia a certreq para la misma funcionalidad con una sola llamada WS

                                ECA-6653 - La reinscripción en EST no debe requerir también la autenticación de nombre de usuario y contraseña

                                ECA-6657 - Mejorar el rendimiento al agregar una advertencia a cada clave en el token criptográfico que ya está en uso por otra CA

                                ECA-6658 - Run.bat no está en ejbca-db-cli

                                ECA-6675 - Trasladar las notas de la versión, el registro de cambios y la documentación de actualización a Confluence

                                ECA-6679 - ConfigDump debe manejar rutas relativas en la CLI

                                ECA-6693 - Agregar la capacidad de establecer el indicador de token criptográfico explicitecc al renovar la CA mediante la CLI

                                ECA-6697 - Permitir que el mismo registro de CT aparezca en varios grupos de registros de CT

                                ECA-6701 - Agregar encabezados de Última modificación, Vencimiento y Etag a las respuestas de publicaciones de OCSP

                                ECA-6706 - Reestructurar el módulo de extensión unid de OCSP a ejbca-ejb

                                ECA-6708 - Actualización de pruebas para ProtocolLookupServerHttpTest para la nueva implementación de UNID

                                ECA-6716 - Eliminar la configuración de la fuente de datos Unid y limpiar las pruebas Unid

                                ECA-6722 - Mejorar la sección de extensiones OCSP en la interfaz gráfica de administración

                                ECA-6729 : La carga de archivos para la función de prueba de ExternalCommandCertificateValidator no funciona en Firefox y Chrome.

                                Corrección de errores

                                ECA-5683 - Anular el escape de caracteres en SubjectAltName

                                ECA-6110 - Guardar debería generar un error cuando se marca "Obligatorio" para los atributos DN del sujeto

                                ECA-6489 : Los nombres de archivo de encabezado y pie de página en la configuración del sistema vuelven a sus valores predeterminados.

                                ECA-6500 - Error tipográfico en cesecore.properties.sample sobre ca.keepocspextendedservice

                                ECA-6502 - El estado de aprobación no se guarda en la GUI de administración

                                ECA-6507 - Perfil de certificado Estilo de aprobación roto/feo

                                ECA-6508 - ${ca.tokenpassword} en cli.xml debe estar entre comillas para permitir espacios en blanco y contraseñas vacías

                                ECA-6510 - No se puede crear un certificado con un signo más en el campo URI de SAN

                                ECA-6538 - Modificar todas las llamadas a FileUtils.writeStringToFile(...) para especificar el juego de caracteres.

                                ECA-6548 - Perfiles de aprobación ADVERTENCIA javax.enterprise.resource.webcontainer.jsf.renderkit

                                ECA-6555 - Aprobar acciones con estado 'Expirado' se muestra cuando se usa el estado 'En espera'

                                ECA-6559 - Regresión: La página de funciones de CA está dañada debido a un código no compatible con JSP

                                ECA-6564 - Reemplazar la palabra 'Desseleccionar' por 'Desseleccionar' en el idioma inglés

                                ECA-6570 : El ID de CA predeterminado es incorrecto al importar un perfil de entidad final con un ID de CA faltante

                                ECA-6571 - La búsqueda de aprobaciones vencidas en RA Web no funciona

                                ECA-6575 - Regresión: el comando importcacert no funciona con el parámetro 'initauth'

                                ECA-6579 - GUI: Palabra 'Acciones' con 's' en los encabezados de las columnas de la tabla

                                ECA-6581 - Regresión: Agregar entidad final con restricciones de nombre permitidas provoca un seguimiento de pila

                                ECA-6589 - Regresión: La edición de un EE con restricciones de nombre provoca NPE

                                ECA-6591 - Regresión: Los botones de opción de DynamicUiProperty no se representan

                                ECA-6597 : Las huellas digitales de los certificados no se completan correctamente al importar certificados de CA y de usuario.

                                ECA-6602 : La falta del último perfil EE utilizado en las preferencias de administración provoca un error de ConfigDump

                                ECA-6609 - GUI: Tablas rotas gráficamente en la página de inicio

                                ECA-6621 - RA Web: Alineación de la tabla de certificados

                                ECA-6639 - RA: No se puede crear un nuevo rol si RA-login-role pertenece al espacio de nombres

                                ECA-6640 - La búsqueda avanzada de EE no sigue las restricciones del perfil de administrador de RA

                                ECA-6641 - WS a través de Peer RA no funciona sin un rol local en el RA

                                ECA-6644 : clientToolBox no puede crear certificados de enlace CVCA adecuados

                                ECA-6654 - PublicCryptoToken no se puede utilizar para la verificación de protección de la base de datos

                                ECA-6656 - El orden de los campos SAN no debe cambiar si proviene del CSR

                                ECA-6660 - RA: Una coma en el DN del sujeto del certificado se muestra con / inicial

                                ECA-6677 : el script de instalación rápida ejbca-setup no puede ejecutar los comandos de limpieza de SQL

                                ECA-6678 - Advertencia sobre la falta de un ID de IKB nulo en ConfigDump

                                ECA-6681 - Se corrige la advertencia sobre los captadores del validador faltantes en ConfigDump

                                ECA-6694 - La actualización de la configuración de CMP no funciona

                                ECA-6698 : Una combinación de teclas desconocida provoca el bloqueo de la página Combinaciones de teclas internas

                                ECA-6699 - Los requisitos de la etiqueta CT (por ejemplo, Google/no Google) a veces no se cumplen

                                <p > ECA-6709 - Regresión: Los certificados con caracteres de etiqueta < > en el nombre del directorio no se pueden importar

                                ECA-6712 - Las marcas de verificación 'Usar correo electrónico de IODEF' y 'Usar WEB de IODEF' se comportan de manera extraña

                                ECA-6718 : la llamada WS de keyRecover reenviada a través de una conexión entre pares genera un error si no está disponible localmente

                                ECA-6723 : El caché de firma OSCP no se actualiza correctamente.

                                ECA-6725 - Campos no deshabilitados al visualizar un Validador

                                ECA-6730 - Corrección de errores de prueba debido a NPE en CaTestCase


                                EJBCA 6.11.1

                                21 de febrero de 2018

                                Corrección de errores

                                [ECA-6431] - La validación del campo Perfil de entidad final no debe permitir campos vacíos
                                [ECA-6439] - El comando de prueba GeneralPurposeCustomPublisher muestra un mensaje de error con una ruta vacía
                                [ECA-6443] - clientToolBox OCSP GET no funciona con conexiones TLS
                                [ECA-6461] - Regresión: No se puede inscribir en la Web pública
                                [ECA-6463] - Corrección de CrmfRequestTest.test12ServerGeneratedKeys
                                [ECA-6467] - Excepción de puntero nulo al inscribirse con EC en la web de RA
                                [ECA-6471] - Regresión: Solo es posible agregar particiones al primer paso de aprobación
                                [ECA-6481] - La decodificación Base64 falla con BC v1.59
                                [ECA-6509] - La biblioteca XStream 1.4 requiere JDK8
                                [ECA-6535] - EST no funciona en la CA local cuando hay una conexión de pares con un VA
                                [ECA-6537] - EST: en el perfil EST, el campo Perfil de certificado no se actualiza automáticamente cuando se cambia el campo Perfil de entidad final
                                [ECA-6542] - Los alias EST no agregan valores para claves futuras
                                [ECA-6547] - Regresión: Las solicitudes de aprobación no se pueden editar
                                [ECA-6556] - El perfil del certificado EST y la CA predeterminada se almacenan con el nombre en lugar del ID
                                [ECA-6587] - No hay perfiles de entidad final seleccionados al visualizar el rol en modo básico después de la actualización
                                [ECA-6603] - EST - La inscripción con nombre de usuario/contraseña no funciona a través de RA externa
                                [ECA-6622] - La emisión de CAA falla en los dominios donde existen registros de emisión y de emisión salvaje en un orden determinado
                                [ECA-6624] - PeerConnectionTest.publishCertificate falla con la protección de base de datos habilitada
                                [ECA-6625] - Regresión: Statedump y la CLI de la base de datos no funcionan con JDK8
                                [ECA-6633] - CMP: verificar si extraCert está activo no considera si se notifica sobre el vencimiento
                                [ECA-6638] - Los tokens criptográficos se vuelven a crear y se activan cada vez que se recarga el caché

                                Épico

                                [ECA-6468] - Cambios en CMP para devolver certificados caPub y reducir las comprobaciones de DN en certificados VC

                                Nuevas funciones

                                [ECA-6212] - Agregar compatibilidad con algoritmos de firma SHA3
                                [ECA-6512] - Modo de proveedor CMP: capacidad de emitir múltiples certificados autenticados por el mismo certificado de proveedor
                                [ECA-6577] - Capacidad de CMP para seleccionar certificados de CA para agregar a caPubs en las respuestas de CMP (orden múltiple definido)
                                [ECA-6601] - Capacidad de CMP para seleccionar certificados de CA para agregarlos a extraCerts en las respuestas de CMP (orden múltiple definido)

                                Mejoras

                                [ECA-6434] - Modo de proveedor de CMP: Capacidad de tener un requestDN diferente del DN de VendorCert donde el DN de solicitud carece del componente de extracción de nombre de usuario
                                [ECA-6435] - Modo de proveedor de CMP: Capacidad de tener un requestDN diferente del DN de VendorCert
                                [ECA-6440] - ExternalCommandCertifciateValidator solo para llamar a scripts externos
                                [ECA-6460] - Actualización de EJBCA a BC 1.59
                                [ECA-6536] - Registro de información para solicitudes EST entrantes y salientes
                                [ECA-6540] - EST: mejora los mensajes de ayuda en el alias EST
                                [ECA-6541] - La configuración de EST/CMP/SCEP debe usar el campo de contraseña
                                [ECA-6558] - Hacer que EST se muestre de forma atractiva Empresa vs Comunidad
                                [ECA-6569] - Documentación: aclarar los pasos para renovar los certificados OCSP
                                [ECA-6573] - Actualizar CustomerLdapPublisher1
                                [ECA-6574] - Agregar enlaces de documentación a las páginas de alias de CMP y EST
                                [ECA-6631] - CMP: buscar entidad final registrada por DN si no se encuentra el nombre de usuario (extraído del DN)
                                [ECA-6632] - CMP: no incluya el ancla de confianza en la lista de certificados extraCert para verificar

                                EJBCA 6.11.0.1

                                11 de enero de 2018

                                Corrección de errores

                                [ECA-6470] - Regresión: La edición de perfiles de aprobación con múltiples pasos no funciona
                                [ECA-6472] - Las solicitudes de aprobación con derechos de visualización no aparecen en la pestaña de pendientes
                                [ECA-6490] - Todas las particiones de aprobación son visibles al aprobar en la GUI de CA
                                [ECA-6495] - El validador EC no reconoce claves con "EC" como algoritmo
                                [ECA-6496] - RA Web, mejora las comprobaciones de reautenticación de sesiones
                                [ECA-6498] - Problema de seguridad menor
                                [ECA-6504} - Excepción de puntero nulo al abrir una aprobación ejecutada en la GUI de administración

                                Nuevas funciones

                                [ECA-6454] - Agregar NoCacheFilter a la web pública

                                Mejoras

                                [ECA-6482] - Mejoras en el estilo de RA
                                [ECA-6497] - Mejorar las comprobaciones de autenticación en la web de administración

                                EJBCA 6.11.0

                                02-01-2018

                                Corrección de errores

                                [ECA-6086] - Limitaciones del documento CAA IODEF
                                [ECA-6120] - Documento que indica que CAA Validator requiere que los puertos TCP estén abiertos en el firewall
                                [ECA-6187] - clientToolBox. SCEPTest compara los tipos incorrectos en las respuestas.
                                [ECA-6199] - AdminWeb: Aprobación particionada "La solicitud se ha ejecutado"
                                [ECA-6222] - El valor mínimo del exponente de clave pública puede ser mayor que el valor máximo para el Validador de clave RSA.
                                [ECA-6223] - Es posible ingresar valores negativos en todos los campos numéricos en el Validador de claves RSA
                                [ECA-6236] - Los títulos "Importar CRL" y "Funciones básicas" no están localizados
                                [ECA-6237] - Error de visualización en la visualización del perfil del certificado
                                [ECA-6238] - GUI: Se encontraron claves de idioma desconocidas en el registro de auditoría
                                [ECA-6264] - Corregir errores de compilación de javadoc
                                [ECA-6326] - Error al listar tokens en un HSM
                                [ECA-6330] - Error si el respondedor OCSP predeterminado está configurado en NINGUNO
                                [ECA-6345] - Página de error de inscripción del certificado EJBCA
                                [ECA-6348] - Al intentar navegar por la web de RA, no ocurre nada (página en blanco). Se ha producido un mensaje de error en los registros.
                                [ECA-6371] - Etiquetas de estado no localizadas en "Configuración del protocolo"
                                [ECA-6374] - El validador de claves ECC muestra una etiqueta incorrecta
                                [ECA-6376] - Agregar campos en los resultados de aprobación particionados en java.lang.NullPointerException
                                [ECA-6388] - RA Web: Miembros de rol emitidos por CA externas declaran "CA desconocida"
                                [ECA-6391] - La tabla de vida útil del registro CT acepta valores negativos
                                [ECA-6392] - El supervisor no tiene acceso al certificado en el registro de auditoría
                                [ECA-6417] - MAXFAILEDLOGINATTEMPTS en ExtendedInformation se puede guardar como una cadena si se configura a través de WS
                                [ECA-6421] - Regresión: No se puede guardar la configuración del sistema, NPE
                                [ECA-6422] - La política de Google Ct se restablece después de vaciar la caché y guardar
                                [ECA-6424] - Al hacer clic en Agregar entidad final (solicitud) en la página Aprobar acciones, se produce un error interno del servidor.
                                [ECA-6427] - Comprobación nula mal ubicada en el bean de sesión de operaciones EST
                                [ECA-6429] - Regresión: NPE en la GUI de administración editando la CA CVC que se creó antes de los validadores
                                [ECA-6433] - RA Web: El cambio de estado de la entidad final no funciona desde una RA externa
                                [ECA-6442] - Agregar un AlwaysAllowAuthenticationToken.InternalMatchValue ficticio para deserializar las solicitudes de aprobación vencidas
                                [ECA-6445] - La actualización del validador CAA no se activa cuando se modifica ValidatorBase
                                [ECA-6449] - Todos los campos de formulario en la página Perfiles de entidad final deben tener la función de autocompletar deshabilitada

                                Nueva función
                                [ECA-4220] - Compatibilidad con el protocolo EST
                                [ECA-4650] - GUI: Ver funcionalidad para perfiles de certificado predeterminados
                                [ECA-5869] - Agregar enlaces a los certificados de una entidad final en la página de búsqueda de RA EE.
                                [ECA-5870] - Permitir el cambio de estado de EE desde la RA
                                [ECA-5997] - Validadores de StateDump
                                [ECA-6051] - Agregar posprocesamiento al marco del Validador
                                [ECA-6083] - En la pantalla Crear CA, agregue una advertencia a cada clave en el token criptográfico que ya esté siendo utilizado por otra CA
                                [ECA-6279] - Agregar compatibilidad con la interfaz gráfica de usuario para los informes de emisión incorrecta de la CAA con IODEF
                                [ECA-6280] - Agregar compatibilidad con WS IODEF en el backend para informes de emisión incorrecta de CAA
                                [ECA-6293] - Implementar tipo de datos para IODEF
                                [ECA-6313] - Utilice el convertidor XML para tipos IODEF
                                [ECA-6315] - Compatibilidad con extensiones de certificado CVC
                                [ECA-6383] - Compatibilidad con FIPS 201-2 PIV FASC-N subjectAltName
                                [ECA-6404] - Incluir el ID de transacción de CMP en el registro del proxy de CMP
                                [ECA-6425] - Generador de contraseñas en clientToolBox
                                [ECA-6447] - Agregar una lista blanca configurable a los validadores externos
                                [ECA-6455] - Escribir documentación para EST

                                Tarea
                                [ECA-5944] - Revise RaMasterApi y verifique que la presencia de un certificado no impida el reenvío de la solicitud

                                Mejora
                                [ECA-3838] - Mover DummyApprovalRequest a un módulo de prueba
                                [ECA-3844] - Mover todos los métodos CRUD de CAData a CaSessionBean
                                [ECA-4476] - Las restricciones de nombre deben validarse antes de agregar la solicitud de aprobación
                                [ECA-6155] - Hacer que "tratar el error de búsqueda como permiso para emitir" sea configurable para las búsquedas de CAA
                                [ECA-6229] - Limpiar claves de idioma no utilizadas
                                [ECA-6246] - Introducir configuraciones de protocolo en la configuración del sistema
                                [ECA-6247] - Denegar el acceso a protocolos deshabilitados globalmente
                                [ECA-6249] - Configuración de protocolo modular para el RA a través de pares
                                [ECA-6257] - Limpieza de código en Preferencias de RA.
                                [ECA-6285] - Mejorar el comentario sobre 'web.errorpage.notification' en 'web.properties.sample'
                                [ECA-6286] - Ejemplos de fecha y hora estándar para los registros
                                [ECA-6291] - Limpieza de archivos de idioma, ordenando "Principalmente módulo de configuración"
                                [ECA-6329] - OcspKeybindings debe mostrar el estado activo
                                [ECA-6331] - Refactorización de las claves de mensaje "HELPER" en los archivos de idioma
                                [ECA-6333] - Documentar la configuración del protocolo modular
                                [ECA-6366] - Agregar jboss-deployment-structure para el proveedor de BC en Oracle JDK para el servidor RA SCEP externo
                                [ECA-6367] - Agregar una constante para el propósito de la clave 0, defaultKey
                                [ECA-6368] - Eliminar enlaces de ayuda antiguos sin uso
                                [ECA-6369] - Cambiar el algoritmo de firma OCSP predeterminado para utilizar SHA-256
                                [ECA-6370] - Actualizar el 'segundo' estilo CSS según el 'predeterminado'
                                [ECA-6377] - Mover las constantes de identificación del perfil a las clases correctas
                                [ECA-6379] - Se utiliza la lista antigua de miembros del rol cuando se crea una solicitud de aprobación
                                [ECA-6396] - Especifique el proveedor de Bouncy Castle explícitamente para la verificación del registro de auditoría
                                [ECA-6402] - Agregar prueba para el filtrado del año de vencimiento de los registros CT
                                [ECA-6405] - Notificar al usuario cuando RA está fuera de línea
                                [ECA-6407] - Configuración de protocolo modular sobre pares mediante reglas de acceso
                                [ECA-6409] - La página de enlaces de teclas internos genera excepciones cuando hay un error de token criptográfico
                                [ECA-6410] - Mejoras en la configuración del protocolo modular - Implementar filtro de servlets
                                [ECA-6418] - Mejorar el manejo de errores para los certificados CV
                                [ECA-6423] - Agregar Javadoc para CaConstants
                                [ECA-6428] - Mejoras en la configuración del protocolo modular - UI, Configuración
                                [ECA-6430] - Extensiones CVC personalizadas en certificados de enlace
                                [ECA-6432] - Se mejora el mensaje de error para distinguir entre el certificado de cliente y servidor en el conector de pares.
                                [ECA-6446] - Agregar un valor de configuración del sistema para habilitar los validadores de comandos externos
                                [ECA-6452] - El marco de texto "Comando externo" en el Validador de certificados de comando externo debe ser más ancho
                                [ECA-6457] - Cree una rutina de actualización que habilite los scripts externos (en Configuración del sistema) solo si existen publicadores personalizados de propósito general

                                EJBCA 6.10.1.1

                                15 de diciembre de 2017

                                Corrección de errores

                                [ECA-6426] - EJBCA necesita una "Actualización del sistema" (de 6.8 -> 6.10.1) en una base de datos recién instalada en el dispositivo

                                EJBCA 6.10.1

                                11 de diciembre de 2017

                                Corrección de errores

                                [ECA-5945] - 'Los roles que pueden aprobar esta partición' se restablecen cuando los miembros del rol cambian
                                [ECA-5977] - Continuar verificando la conectividad con los pares después de un error en MariaDB Galera Cluster
                                [ECA-6198] - La actualización de KeyRecoveryData (con filas) posterior a EJBCA 6.1.0 fallará
                                [ECA-6250] - Se accede a AccessTreeUpdateData con demasiada frecuencia, lo que provoca una reducción del rendimiento
                                [ECA-6256] - El atributo "Descripción" no se puede utilizar en el DN del sujeto
                                [ECA-6258] - Los metadatos de la partición de aprobación no se muestran a menos que la partición tenga un título
                                [ECA-6264] - Corregir errores de compilación de javadoc
                                [ECA-6268] - Los metadatos de aprobación se pierden en la interfaz gráfica de usuario de RA cuando una solicitud pasa de Pendiente a Procesada
                                [ECA-6274] - Los roles de aprobación/visualización se eliminan cuando se agregan metadatos a un perfil de aprobación
                                [ECA-6278] - Renovación de CA con registros de cambio de nombre caid como 0
                                [ECA-6281] - Agregar indicador para no revertir el orden de DN personalizado mediante la configuración de orden de DN de LDAP
                                [ECA-6300] - upgrade() en las CA debe establecer la nueva versión en último lugar
                                [ECA-6327] - Mensaje de error CT incorrecto al guardar el perfil del certificado
                                [ECA-6341] - La actualización de servicios extendidos desde una versión anterior a EJBCA 5 no funciona correctamente
                                [ECA-6343] - AccessUserAspectData debe manejar valores de coincidencia nulos después de la actualización
                                [ECA-6346] - La CAA no ignora las declaraciones issuewild para dominios que no son comodines
                                [ECA-6348] - Al intentar navegar por la web de RA, no ocurre nada (página en blanco). Se ha producido un mensaje de error en los registros.
                                [ECA-6349] - Error al editar las reglas de acceso y los miembros del rol en la GUI después de la actualización, no se puede obtener el rol con ID negativa
                                [ECA-6358] - La búsqueda de entidad final de RA deja de funcionar hasta que se recarga la página si se pierde la sesión
                                [ECA-6359] - Los certificados con perfil de entidad final nulo o cero no son accesibles a través de RA
                                [ECA-6360] - La coincidencia de X509AuthenticationToken debe ignorar los valores nulos
                                [ECA-6375] - CAA mal escrita en la documentación
                                [ECA-6382] - Agregar un nuevo registro CT sin una etiqueta lo hace no seleccionable
                                [ECA-6389] - Correcciones cosméticas a la configuración del registro CT
                                [ECA-6393] - Ordenar etiquetas CT
                                [ECA-6394] - La descarga del certificado search.cgi por hash subejctKeyID no siempre devuelve el último si hay varios
                                [ECA-6395] - Eliminar el mensaje CTLOGTAB_MOVEDCTLOGS
                                [ECA-6403] - Los SCT mínimos deberían poder establecerse en cero

                                Nuevas funciones

                                [ECA-6303] - Reemplazar la configuración actual "obligatoria/no obligatoria" para los registros CT con un sistema de etiquetas básico
                                [ECA-6304] - Actualizar los registros CT utilizando la configuración binaria obligatoria/no obligatoria en el sistema de etiquetas
                                [ECA-6305] - Documentar nuevas funciones de registros CT
                                [ECA-6307] - Agregar código a la configuración del sistema para agregar, eliminar y editar etiquetas de registro de CT
                                [ECA-6309] - Modificar los perfiles de certificado para utilizar el sistema de etiquetas de registro CT en lugar del obligatorio/no obligatorio para mínimo/máximo.
                                [ECA-6310] - Crear una tabla en la configuración de CT para tener la cantidad mínima de registros establecida por validez en la emisión
                                [ECA-6312] - Agregar una opción en los perfiles de certificado para la publicación de registros de CT para basar la cantidad mínima de registros en la validez.
                                [ECA-6351] - Agregue soporte de backend CT para etiquetas y envíe a todos los registros en paralelo
                                [ECA-6363] - Incorporación de extensiones de certificado CVC a la versión 6.10.1
                                [ECA-6365] - Extensiones CVC personalizadas en solicitudes de certificados
                                [ECA-6385] - Permitir que el envío de CT utilice un mínimo/máximo implícito definido por la validez (opción de configuración)
                                [ECA-6399] - Permitir que el envío de CT utilice un mínimo/máximo implícito definido por la validez (backend)

                                Mejoras

                                [ECA-6406] - Corregir errores de rendimiento y registro de errores de CT
                                [ECA-5879] - Actualización de la guía de instalación rápida con la instalación programada mediante ejbca-setup
                                [ECA-6248] - Microoptimización de X509CertificateAuthenticationToken
                                [ECA-6260] - CaSession.getAllCaIds consulta la base de datos cada vez y debe almacenarse en caché
                                [ECA-6261] - Microoptimizar la búsqueda de estado en WebAuthenticationSession.authenticate
                                [ECA-6262] - RaMasterAPI debe almacenar en caché la CA activa para determinar si el backend está disponible
                                [ECA-6263] - CertificateData.existsByIssuerAndSerno puede ser un microoptimizado
                                [ECA-6270] - Microoptimizar EndEntityManagementSession.existsUser
                                [ECA-6275] - Microoptimizar la eliminación de un getIssuerDN en CertificateCreateSessionBean
                                [ECA-6276] - Eliminar la verificación dual de POPO
                                [ECA-6277] - Optimizar para evitar la codificación/decodificación repetida de certificados al convertirlos en clase BC
                                [ECA-6297] - Optimizar EjbcaWS para enriquecer únicamente con el DN del sujeto sin procesar cuando se utilice la anulación
                                [ECA-6306] - Evitar ArrayCopy en DNFieldExtractor.getUseFields
                                [ECA-6308] - Preasignar suficiente búfer de matriz de bytes al escribir XML
                                [ECA-6311] - Conjunto de caracteres interno de StringTools en caché para caracteres prohibidos
                                [ECA-6314] - No utilice Excepción como manejo de condiciones en RequestMessageUtils
                                [ECA-6317] - Microoptimizar consultas existentes y obtener estado
                                [ECA-6318] - Guardar una operación BCrypt internamente en una transacción
                                [ECA-6334] - Eliminar el código CT antiguo
                                [ECA-6335] - Documentar los pasos de actualización necesarios de EJBCA 3.x a 6.10
                                [ECA-6353] - Miembros de roles duplicados después de la actualización a 6.8
                                [ECA-6381] - Prohibir la actualización de EJBCA desde versiones anteriores a 5.0.0
                                [ECA-6397] - Filtrar registros CT según la fecha de vencimiento del certificado

                                EJBCA 6.10.0.2/3

                                21 de noviembre de 2017

                                Corrección de errores

                                [ECA-6346] - La CAA no ignora las declaraciones issuewild para dominios que no son comodines

                                EJBCA 6.10.0.1

                                8 de noviembre de 2017

                                Corrección de errores

                                [ECA-6251] - Regresión: La plantilla de regla de acceso "Personalizada" ya no aparece en la página de rol simple
                                [ECA-6267] - Regresión: No emitir para gazebear.org
                                [ECA-6269] - Regresión: La pestaña de preferencias en RA arroja un error
                                [ECA-6273] - Las referencias a la actualización de commons-logging no se actualizan para CMP Proxy

                                Mejoras

                                [ECA-6244] - Problema con gazebear.info cuando DNSSEC está habilitado

                                EJBCA 6.10.0

                                1 de noviembre de 2017

                                Bicho
                                [ECA-5959] - La desactivación de OcspKeyBinding no surte efecto hasta que se reinicia
                                [ECA-6004] - RA Web: El campo SAN MS-UPN no funciona en Realizar nueva solicitud
                                [ECA-6042] - Prohibir atributos de DN de sujeto/nombre alternativo/directorio vacíos no modificables en EEP
                                [ECA-6043] - Web pública: Crear almacén de claves para recuperación de claves muestra el menú desplegable de especificaciones de clave
                                [ECA-6101] - Deshabilitar el caché de autorización, con valor -1, genera un error
                                [ECA-6102] - Posible NPE al buscar un error en la base de datos para mostrar
                                [ECA-6119] - Regresión: Los miembros del rol normalizan los números de serie con ceros a la izquierda
                                [ECA-6143] - Regresión: RA web no puede procesar CSR
                                [ECA-6147] - La revocación de CMP con protección de respuesta PBE donde falta KeyId genera NPE
                                [ECA-6151] - Mensaje de "solicitud de certificado no válida" fuera de lugar
                                [ECA-6153] - Regresión: Aprobaciones procesadas no listadas en la web de RA
                                [ECA-6157] - NPE en la página de inscripción de RA cuando hay un correo electrónico de entidad final pero no hay SAN
                                [ECA-6158] - El registro EST provoca que la compilación de la Comunidad falle
                                [ECA-6159] - CMP: la revocación debe manejar un encabezado vacío.destinatario
                                [ECA-6163] - El validador CAA genera un seguimiento de pila para los registros protegidos por DNSSEC vencidos
                                [ECA-6164] - Regresión: ClassCastException al visitar "Entidades finales de búsqueda" en /ejbca/adminweb
                                [ECA-6181] - Entidad final de edición de NPE con restricciones de nombre en el perfil, pero sin ExtendedInformation en la entidad
                                [ECA-6183] - ServiceTypeHolder y ModuleTypeHolder.equals comparan el tipo incorrecto
                                [ECA-6184] - HardTokenInformation.equals compara el tipo incorrecto
                                [ECA-6185] - RaRoleMemberBean compara el tipo incorrecto en getAvailableMatchKeys
                                [ECA-6186] - PeerRaMasterServiceThreadBean compara el tipo incorrecto en keepServingRaPeer
                                [ECA-6188] - GUI: El formulario de perfiles de certificado no funciona correctamente
                                [ECA-6190] - EJBCA 6.x debe manejar los tipos de coincidencia de acceso heredados de EJBCA 3.x
                                [ECA-6193] - ejbca.cmd en Windows no maneja suficientes argumentos para todos los comandos
                                [ECA-6194] - CMP: habilitar CMP a través de TCP provoca un error de implementación en JBoss moderno
                                [ECA-6201] - CMP: La función CA por KeyId debería funcionar con caracteres internalizados, pero tener una longitud limitada
                                [ECA-6209] - El validador CAA parece fallar debido a lagunas en los registros de dominio DNSSEC
                                [ECA-6214] - Corregir advertencias en el código CT
                                [ECA-6216] - La implementación de ValidatingResolver de EJBCA no recibe un NSEC3 si el registro CAA establecido en el dominio está vacío
                                [ECA-6218] - Regresión: NPE al realizar la inscripción del navegador con la opción "Permitir anulación de extensión" habilitada
                                [ECA-6225] - Modificación concurrente en ConfigurationHolder durante el inicio con modificaciones de WS personalizadas
                                [ECA-6231] - El respondedor OCSP puede bloquearse si el certificado de firma del respondedor predeterminado del VA ha expirado.
                                [ECA-6232] - La actualización parece causar una ConcurrentModificationException desde la actualización de la biblioteca
                                [ECA-6233] - Guía de actualización correcta en cuanto a versiones obligatorias
                                [ECA-6235] - Ocultar las opciones del menú de configuración EST si el módulo no está presente
                                [ECA-6240] - Los roles actualizados desde instalaciones antiguas (<4.0) pueden crear un seguimiento de pila en la interfaz de usuario
                                [ECA-6242] - La configuración común 1.10 interrumpe las pruebas del sistema


                                Nueva función
                                [ECA-5848] - Permitir que un administrador de RA solicite un tiempo de validez más corto que el establecido en el perfil
                                [ECA-6024] - Generación de claves centralizadas de CMP
                                [ECA-6095] - Reescribir EJBCA RA Web para poder leer archivos CSS desde un archivo almacenado en la base de datos.
                                [ECA-6096] - Agregar al protocolo de pares la capacidad de transmitir archivos CSS almacenados desde la CA a la RA
                                [ECA-6097] - Definir CSS RA según el rol del usuario que inició sesión
                                [ECA-6100] - Agregar posibilidad de importar y almacenar archivos CSS RA personalizados
                                [ECA-6176] - Capacidad para cargar imágenes de logotipos personalizados y múltiples archivos CSS
                                [ECA-6177] - Habilitar la inyección de imágenes de logotipos cargadas
                                [ECA-6178] - Introducir el elemento de menú 'Preferencias' en RA
                                [ECA-6191] - Respuestas obligatorias del SCT
                                [ECA-6195] - Agregar verificación de clave débil de Infineon a RSAKeyValidator (ROCA,
                                [ECA-6197] - Estilos de RA personalizados del documento
                                [ECA-6213] - Aplicar el estilo RA seleccionado en el menú 'Preferencias' en RA-web


                                Mejora
                                [ECA-2723] - Al eliminar un perfil de entidad final, enumerar qué entidades finales/reglas de autorización realmente lo utilizan.
                                [ECA-3222] - CMP: Se agregó nuevamente la capacidad de usar "KeyId" en AdminGUI
                                [ECA-5381] - Permitir la aprobación de otras solicitudes que no sean Agregar entidad final en la RA si el administrador no tiene ese privilegio
                                [ECA-5383] - Actualizar bibliotecas externas
                                [ECA-5610] - La paginación durante la búsqueda excede el máximo de registros
                                [ECA-5698] - Mejorar la usabilidad de las autoridades de certificación
                                [ECA-5741] - Todas las páginas de búsqueda parecen distinguir entre mayúsculas y minúsculas.
                                [ECA-5927] - Revisar qué operadores coincidentes de miembros de rol deben distinguir entre mayúsculas y minúsculas
                                [ECA-6108] - Mueva DnsNameValidatorMock a systemtests-common y registre el error por posible NPE al cargar el perfil
                                [ECA-6131] - No es posible cambiar el subjectAltName de CA mediante CLI
                                [ECA-6138] - Paralelización de la búsqueda de certificados de CAA con múltiples SAN
                                [ECA-6150] - Detener la escritura de seguimientos de pila completos para fallas de validación esperadas
                                [ECA-6167] - Agregar ilustración de RA de Peer Connector a la documentación de arquitectura
                                [ECA-6168] - GUI: Atajos de teclado internos para mayor usabilidad
                                [ECA-6169] - GUI: Las autoridades de certificación forman usabilidad
                                [ECA-6170] - GUI: Usabilidad del formato de token criptográfico
                                [ECA-6174] - Omitir las pruebas PKCS11 si no hay ningún controlador PKCS11 instalado
                                [ECA-6179] - Acortar la etiqueta AIA en la ventana emergente de visualización del certificado
                                [ECA-6196] - Mejorar la caché para estilos de RA personalizados
                                [ECA-6211] - Agregar las pruebas de Quirin a CaaTestSuite
                                [ECA-6224] - Aumentar la longitud máxima de los campos de entrada altName de la GUI de administración
                                [ECA-6228] - GUI: Validadores de usabilidad
                                [ECA-6245] - Eliminar los encabezados de licencia EJBCA de las clases ValidatingResolver

                                EJBCA 6.9.1

                                6 de octubre de 2017

                                <p >Error
                                [ECA-6103] - El comando importcert falla en algunos casos para los valores SAN de DirectoryName
                                [ECA-6104] - El validador CAA no sigue correctamente los registros DNAME
                                [ECA-6115] - CMP: error al verificar extraCerts en modo RA cuando hay más de un certificado EE presente en una cadena de más de dos
                                [ECA-6117] - No se puede importar un certificado con un atributo vacío
                                [ECA-6121] - El validador CAA no falla en dominios sin sentido.
                                [ECA-6135] - Regresión: La recuperación de la clave WS requiere una llamada a edituser() antes de la inscripción
                                [ECA-6148] - El contador de intentos de inicio de sesión restantes no se redujo al usar la web pública
                                [ECA-6152] - Regresión: La carga de CSR de EC en RA da como resultado una excepción

                                Nueva función
                                [ECA-6063] - Hacer que el ancla de confianza para los validadores de CAA sea configurable
                                [ECA-6116] - Agregar información TTL a la salida de la herramienta CAA
                                [ECA-6133] - Agregar la posibilidad de lista blanca al Validador CAA

                                Mejora
                                [ECA-6064] - Optimizar la emisión minimizando la codificación/decodificación de XML de EndEntity
                                [ECA-6093] - Optimizar ConfigurationHolder.getPrefixedPropertyNames
                                [ECA-6105] - La información extendida del DN del sujeto sin procesar debe estar codificada en base64
                                [ECA-6118] - Posibilidad de utilizar el atributo "descripción" en los campos directoryName
                                [ECA-6122] - Agregar registro adicional al Validador CAA
                                [ECA-6123] - Hacer que la profundidad de recursión sea configurable para los validadores CAA
                                [ECA-6127] - El validador CAA solo debe buscar registros CAA en lugar de CUALQUIERA
                                [ECA-6128] - Hacer que la consulta de dominios de nivel superior (TLD) para búsquedas de CAA sea opcional
                                [ECA-6129] - Introducir el almacenamiento en caché de búsqueda de DNS para múltiples SAN en el Validador de CAA
                                [ECA-6136] - DNSSEC debe estar habilitado de forma predeterminada en el validador CAA
                                [ECA-6137] - Problema si la búsqueda de CAA falló más de una vez y no hay una cadena DNSSEC a la raíz de ICANN
                                [ECA-6145] - Compatibilidad con el descubrimiento de CNAME como en la errata 5065
                                [ECA-6149] - Complete el tiempo de espera predeterminado del validador CAA en la interfaz de usuario
                                [ECA-6150] - Detener la escritura de seguimientos de pila completos para fallas de validación esperadas
                                [ECA-6161] - Hacer que las búsquedas de DNAME en el validador CAA sean opcionales

                                EJBCA 6.9.0.6

                                21 de septiembre de 2017

                                Bicho
                                [ECA-6107] - La validación de CAA permite la emisión de certificados comodín para subdominios, aunque su emisión esté prohibida.
                                [ECA-6124] - El recuento máximo de recursiones de CAA se activa para otras comprobaciones que no sean CNAMES
                                [ECA-6125] - KeyValidatorSession divide los nombres DNS incorrectamente para las búsquedas de CAA
                                [ECA-6126] - El validador CAA falla debido a una SocketTimeoutException

                                EJBCA 6.9.0.5

                                08-09-2017

                                Mejora
                                [ECA-6107] - La validación de CAA permite la emisión de certificados comodín para subdominios, aunque su emisión esté prohibida.

                                EJBCA 6.9.0.4

                                07-09-2017

                                Mejora
                                [ECA-6106] - El validador CAA debe seguir buscando en el árbol de dominios incluso si se encuentra NXDOMAIN

                                EJBCA 6.9.0.3

                                5 de septiembre de 2017

                                Bicho
                                [ECA-6099] - Ra Web: Intentar inscribir P12 para el usuario agregado en la GUI de administración arroja NPE

                                EJBCA 6.9.0.2

                                30 de agosto de 2017

                                Bicho
                                [ECA-6088] - Todos los scripts de creación de tablas hacen referencia a PublicKeyBlacklistData en lugar de BlacklistData

                                EJBCA 6.9.0.1

                                29 de agosto de 2017

                                Bicho
                                [ECA-6088] - El almacenamiento en caché de miembros de roles no funciona bien con los clústeres
                                [ECA-6089] - NPE al actualizar de 6.9.0Beta a 6.9.0Final debido a IODEF
                                [ECA-6091] - NPE en Ver certificados en RA Web si los certificados no tienen KeyUsage

                                EJBCA 6.9.0

                                28 de agosto de 2017

                                Bicho
                                [ECA-4853] - Algunos campos no aparecen atenuados en los servicios de solo lectura
                                [ECA-5524] - La GUI de administración debe evitar guardar una declaración de control de calidad vacía
                                [ECA-5672] - La página Agregar/Editar entidad final elimina silenciosamente el correo electrónico si se omite el dominio
                                [ECA-5904] - Seguimiento de pila impreso en pantalla al inscribir EE con control de calidad no válido
                                [ECA-5905] - El certificado de enlace debe tener la misma fecha de vencimiento que el certificado CA anterior
                                [ECA-5917] - Auditor, diseño incorrecto en 'Perfiles de certificado'
                                [ECA-5946] - Es posible enviar una solicitud para crear una entidad final que ya existe desde RA Web
                                [ECA-5949] - API de servicio web: el campo sendNotification en UserDataVOWS no está configurado
                                [ECA-5950] - Entradas duplicadas del miembro 'SuperAdmin' en 'Rol de Superadministrador'
                                [ECA-5960] - El campo extraCerts de CMPv2 no se (re)ordena correctamente en todos los casos
                                [ECA-5965] - Valor faltante para view_request_page_data_value_UNREVOKE
                                [ECA-5967] - La notificación por correo electrónico envía el antiguo 'uniqueId' si se rechazó la solicitud
                                [ECA-5969] - transactionId y recipiantNonce no siempre se configuran en los mensajes de error de CMP.
                                [ECA-5971] - NullPointerException si se hace clic en "Guardar estado" en la ventana de Acción de aprobación fallida
                                [ECA-5975] - getApprovalProfileForAction puede generar una excepción si no se requiere aprobación
                                [ECA-5978] - La inscripción de RA con requestid no autentica la contraseña con reusecert = true
                                [ECA-5979] - Solicitud para cambiar el nombre de usuario de la entidad final cambia el nombre de usuario y envía una solicitud
                                [ECA-5980] - No se puede aprobar la solicitud de revocación de la entidad final
                                [ECA-5981] - La inscripción por nombre de usuario no funciona en la RA
                                [ECA-5984] - Dos administradores que abren la misma solicitud de aprobación e intentan aprobarla provocan una NullPointerException
                                [ECA-5988] - Verificar si es posible la recuperación de clave en la RA verifica todos los certificados listados
                                [ECA-5989] - Statedump: "AuthorizationDeniedException: El acceso otorgado al administrador actual podría verse afectado por este cambio"
                                [ECA-6003] - Web Pública: El campo SAN MS-UPN está roto en Auto-registro
                                [ECA-6005] - Varias NPE para solicitudes de revocación de CMP con cargas útiles defectuosas
                                [ECA-6009] - ClearCache falla con excepción en algunos casos
                                [ECA-6012] - El indicador de recuperación de clave no se restablece en caso de aprobación rechazada mediante la generación de clave local
                                [ECA-6016] - Los perfiles de aprobación no se actualizan hasta que se cierra la sesión
                                [ECA-6018] - Eliminar un perfil de aprobación/certificado y luego hacer clic en "Ver" provoca una NullPointerException
                                [ECA-6020] - Agregar una entidad final en la GUI de administración con un nombre de usuario generado automáticamente genera un error
                                [ECA-6022] - Rechazar ambas particiones de una solicitud de aprobación genera un mensaje de error
                                [ECA-6023] - AuthenticationKeyBinding.isClientSSLCertificate no debe requerir el cifrado de clave KU
                                [ECA-6030] - Nunca se solicita la actualización del Validador
                                [ECA-6033] - No se deben permitir direcciones de correo electrónico de entidad final vacías no modificables en EEP
                                [ECA-6034] - WebService: CertificateCreateException debe estar encapsulado para transmitir un mensaje correcto y un código de error al cliente
                                [ECA-6035] - No seleccionar nada en 'CA disponibles' al editar un EEP provoca una NullPointerException
                                [ECA-6036] - [Web pública] El registro de solicitud no debe mostrar el paso 2 si EEP/CP no es válido
                                [ECA-6060] - Las combinaciones de teclas remotas deshabilitadas no se muestran como tales en la interfaz gráfica de administración
                                [ECA-6061] - No se pueden importar perfiles de entidad final con notificaciones de usuario
                                [ECA-6065] - El botón 'Nuevo...' para 'Espacio de nombres' no funciona si no ha seleccionado un 'Espacio de nombres' existente
                                [ECA-6066] - La documentación de CA_Administrator no coincide con 'Renovar CA'
                                [ECA-6070] - Para aprobar una solicitud de recuperación de clave en la RA se requiere /ca_functionality/approve_caaction/
                                [ECA-6074] - RA Web: al inscribirse con nombre de usuario y código se muestra "Algoritmo clave: null null"
                                [ECA-6076] - Las 'Longitudes de bits disponibles' están deshabilitadas en 'Configuración del validador de clave RSA'
                                [ECA-6080] - El rol predefinido de auditor no puede ver los validadores seleccionados
                                [ECA-6081] - Las reglas de acceso de los validadores no se guardan para los roles predefinidos de administradores, auditores y supervisores de RA

                                Épico
                                [ECA-5175] - Soporte para la generación de pares de claves delegadas


                                Nueva función
                                [ECA-2853] - Implementar CMP ImplicitConfirm
                                [ECA-4219] - Verificar claves públicas antes de la emisión del certificado
                                [ECA-5286] - Hacer posible la recuperación de claves basada en CA en RA
                                [ECA-5627] - Registro de recursos de autorización de autoridad de certificación (CAA) de DNS
                                [ECA-5644] - Agregar la capacidad de descargar P10 desde la aprobación y la vista de entidad final en RA
                                [ECA-5866] - Agregar valor de configuración a los perfiles de aprobación para determinar si se debe permitir o no que el remitente original apruebe
                                [ECA-5954] - Agregar opción de configuración del sistema para la generación de claves locales
                                [ECA-5955] - Validadores de claves de documentos
                                [ECA-5956] - Cifrar un par de claves para la recuperación de claves mediante un token criptográfico seleccionable, para la generación de claves locales
                                [ECA-5957] - Capacidad para solicitar la recuperación de clave desde RA Web
                                [ECA-5966] - Agregar tipo MIME para VBScript (para inscripción en IE)
                                [ECA-5972] - Soporte para obtener la cadena de certificados como respuesta en el mensaje de actualización de IKB
                                [ECA-5983] - Recuperación de clave delegada de documentos
                                [ECA-5987] - Posibilitar marcar el certificado para su recuperación mediante la generación de clave local
                                [ECA-6006] - ClearCacheCommand debería borrar el caché del validador
                                [ECA-6019] - Agregar compatibilidad con EjbcaWS para la recuperación de claves con generación de pares de claves locales
                                [ECA-6045] - Implementar el validador CAA en EJBCA
                                [ECA-6047] - Implementar el tipo de registro CAA de IODEF (correo electrónico)


                                Tarea
                                [ECA-6015] - Actualizar la documentación de RA con la gestión de roles
                                [ECA-6021] - Solución alternativa al error de hibernación con MS-SQL que hace que ResultSetMapping falle
                                [ECA-6025] - Documente cómo aumentar el recuento máximo de parámetros en WildFly

                                Mejora
                                [ECA-5697] - Facilidad de uso de los perfiles de certificado
                                [ECA-5884] - Actualización de EJBCA a BouncyCastle 1.57
                                [ECA-5907] - certprofiles.zip / entityprofiles.zip no es un archivo zip
                                [ECA-5919] - Excepción de restricciones de nombre al agregar una entidad final
                                [ECA-5948] - Hacer que la lista negra de claves públicas previas a la emisión esté disponible fuera del contexto de EJB
                                [ECA-5952] - Validadores de claves base en perfiles y colocados en ProfileData
                                [ECA-5958] - Extraer ProfileSessionBean de ApprovalProfileSessionBean
                                [ECA-5962] - cmpclient: ser más tolerante con el contenido de control de caché
                                [ECA-5974] - Restringir la visibilidad de los validadores de claves por perfil de certificado
                                [ECA-5976] - Mover KeyValidatorsBean.importKeyValidatorsFromZip(byte[]) a beans de sesión
                                [ECA-5996] - SecureXMLDecoder debe manejar las clases exportadas
                                [ECA-5999] - Eliminar constantes no utilizadas de UserDataVOWS
                                [ECA-6000] - Mejorar la coherencia de las etiquetas en las páginas de roles en la RA
                                [ECA-6007] - Mejorar el desempeño de los miembros del rol
                                [ECA-6013] - Se actualizaron las bibliotecas PKCS #11 predeterminadas (OpenSC, SoftHSM, PKCS11 Spy)
                                [ECA-6014] - Ordenar la lista de CA y perfiles de certificados en la página de alias de CMP
                                [ECA-6028] - Prueba del sistema para la generación de claves delegadas
                                [ECA-6029] - Hacer que EjbcaWS.getRemainingNumberOfApprovals(int) genere excepciones para solicitudes de aprobación que hayan sido denegadas o que hayan expirado
                                [ECA-6054] - Generalizar PublicKeyBlacklistData en BlacklistData
                                [ECA-6062] - Ordenar los validadores alfabéticamente y enumerar el tipo de validador en el menú
                                [ECA-6067] - Al seleccionar la casilla de verificación "Aplicar a todos los perfiles de certificado" en Validadores, se deshabilita la lista "Aplicar a perfiles de certificado".
                                [ECA-6077] - Documentación sobre el formato y la realización de la validación en los campos de validez del certificado en la página Editar validadores
                                [ECA-6079] - Los validadores no están disponibles para RA_Administrator predefinido
                                [ECA-6082] - Eliminar la funcionalidad de importación/exportación para los validadores.

                                EJBCA 6.8.0.1

                                17 de agosto de 2017

                                Mejora
                                [ECA-6056] - La protección de la base de datos no funciona con perfiles de certificado que utilizan aprobaciones

                                EJBCA 6.8.0

                                19 de junio de 2017

                                Requisito técnico
                                [ECA-4793] - La configuración de RA debe recuperarse de la CA

                                Bicho
                                [ECA-4550] - El espacio en el campo de correo electrónico genera un mensaje de error engañoso
                                [ECA-5287] - Desbordamiento de pila en el par RA si no se acepta la regla /ra_master_invoke_api
                                [ECA-5311] - La inscripción de RA no funciona si la solicitud se agregó en AdminGui
                                [ECA-5364] - La CSR en la información extendida de la entidad final se elimina cuando se edita la solicitud en la GUI de administración
                                [ECA-5380] - La búsqueda de Aprobar Acciones no funciona con ciertas opciones de Estado si la aprobación ha expirado
                                [ECA-5453] - Un valor DN con solo espacios provoca una excepción en la página de inscripción de RA
                                [ECA-5458] - Se requieren reglas de acceso adicionales para crear certificados a través de la RA
                                [ECA-5480] - Eliminar flechas de priorización en la página Ver para los pasos de aprobación
                                [ECA-5483] - Las posiciones de los botones en los Pasos de aprobación no están ubicadas correctamente
                                [ECA-5485] - Los elementos de la tabla Aprobar acciones no están alineados correctamente
                                [ECA-5604] - /ca_functionality/view_certificate aparentemente no se utiliza
                                [ECA-5623] - Al editar las entidades finales timeModified y timeCreated se registran incorrectamente
                                [ECA-5628] - La descripción del comando RevokeCertificateCommand rompe el formato.
                                [ECA-5694] - Deshabilitar las flechas de priorización en la vista de solo perfiles de aprobación
                                [ECA-5707] - Error al enviar notificaciones de perfil de aprobación mediante MS-SQL
                                [ECA-5712] - 'Usar UTF-8 en el texto del aviso de política' está deshabilitado mediante la CA externa
                                [ECA-5722] - La búsqueda de certificados por número de serie no funciona en la RA
                                [ECA-5731] - GUI: Error estético en la página de edición de CA
                                [ECA-5735] - WaitingForApprovalException cambió en el núcleo pero no en WS
                                [ECA-5743] - Habilitar una nueva instalación con un nuevo sistema de autorización
                                [ECA-5748] - AccessRulePlugin debe poder proporcionar el nombre del recurso
                                [ECA-5758] - Los perfiles de entidad final permiten crear EEP ocultos según el caso
                                [ECA-5762] - Instrucciones de instalación de EJBCA, falta la recarga al agregar el servicio de correo electrónico
                                [ECA-5767] - El alias de clave de token de CA blanda se estableció en un valor incorrecto en la actualización desde la versión 4.0
                                [ECA-5772] - Suscribir caché a actualizaciones del sistema de autorizaciones locales
                                [ECA-5776] - No se permite que RoleMemberData.tokenMatchValue esté vacío en Oracle
                                [ECA-5778] - La página Crypto Tokens considera que un apóstrofo no es válido en los nombres de los caracteres.
                                [ECA-5784] - La inscripción automática basada en scripts heredados no debe eliminar el perfil de entidad final
                                [ECA-5791] - Sintaxis incorrecta en la consulta SQL generada al buscar solicitudes de aprobación
                                [ECA-5794] - La regla de denegación de acceso /ca/ (recursiva para todas las CA) permite enumerar entidades finales de múltiples CA
                                [ECA-5801] - CMP: No se encontró la CA de RA al usar el módulo de autenticación ProfileDefault EndEntityCertificate
                                [ECA-5803] - La solicitud de actualización de clave CMP actualiza los certificados revocados
                                [ECA-5807] - Al intentar agregar un emisor de token duro con acceso insuficiente, se muestra NumberFormatException
                                [ECA-5808] - Regresión de la documentación: Error en las instrucciones de instalación
                                [ECA-5812] - Las combinaciones de teclas internas permiten enumerar las CA no autorizadas para el rol
                                [ECA-5815] - No se pueden cerrar los cuadros de diálogo para agregar, renombrar o eliminar roles si hay un error
                                [ECA-5822] - Importar un certificado en la CLI a una combinación de teclas con las teclas incorrectas provoca un seguimiento de pila
                                [ECA-5823] - El manejo de errores de CMP provoca una NullPointerException si el encabezado del mensaje no tiene el ID de transacción
                                [ECA-5824] - La autorización simplificada de AdminGUI para la configuración del procesamiento de solicitudes no logra establecer todas las reglas
                                [ECA-5829] - La página de entidades finales de búsqueda avanzada en la interfaz de usuario de CA no analiza los apóstrofes
                                [ECA-5830] - La columna de detalles en el registro de auditoría solo muestra base64 codificado si el texto contiene caracteres acentuados (ë, è, ê, etc.)
                                [ECA-5831] - Los caracteres que no son ASCII en la exportación del registro de auditoría se codifican incorrectamente como entidades XML
                                [ECA-5834] - La búsqueda en el registro de auditoría usando "contiene" en la columna "Detalles" no puede analizar los apóstrofes.
                                [ECA-5850] - Las pruebas de unidad CT sensibles al tiempo pueden fallar si se ejecutan primero
                                [ECA-5853] - La actualización a 6.7.0 falla debido al valor de problema de CA predeterminado
                                [ECA-5859] - El comando CLI para cambiar el token criptográfico no funciona si el token criptográfico antiguo no existe
                                [ECA-5861] - Regresión: EjbcaConfigurationHolder produce una salida basura no deseada en la CLI
                                [ECA-5871] - Los perfiles de entidad final se ordenan distinguiendo entre mayúsculas y minúsculas en la página de reglas de acceso.
                                [ECA-5872] - La visualización de EE en RA-gui muestra incorrectamente el ID de solicitud de aprobación
                                [ECA-5874] - A la extensión de certificado personalizado en la GUI le falta la opción de codificación RAW
                                [ECA-5887] - CESeCoreUtils.makeKeyUnmodifiable informa el éxito incluso si HSM no permite cambiar CKA_MODIFIABLE
                                [ECA-5888] - Mejor manejo de mensajes de error en solicitudes con dnEmail o UPN sin @
                                [ECA-5890] - Las propiedades de InternalKeybinding se representan en el orden incorrecto
                                [ECA-5892] - La URL y la ubicación de PDS dentro de una declaración QC no se conservan al exportar el perfil del certificado
                                [ECA-5893] - Regresión: No se pueden importar perfiles de certificado
                                [ECA-5895] - La revisión de solicitudes de administración de RA genera una NPE para la solicitud de revocación
                                [ECA-5898] - Tiempo de espera predeterminado incorrecto para los registros CT
                                [ECA-5906] - 'Guardar estado' en 'Acción de aprobación' ejecutada genera una NullPointerException
                                [ECA-5910] - La clonación de un perfil de aprobación coloca la identificación anterior en los datos del nuevo perfil
                                [ECA-5911] - Aprobar una solicitud para agregar una entidad final ya existente provoca una NullPointerException
                                [ECA-5916] - El certificado vinculado al cambio de nombre de CA muestra un DN de emisor incorrecto
                                [ECA-5918] - Error en el registro de la consola al editar perfiles de certificado
                                [ECA-5922] - Statedump: Las propiedades de enlace de teclas internas no se importan
                                [ECA-5923] - Crear una CA como administrador de CA arroja un mensaje de error: Para la cadena de entrada: ""
                                [ECA-5924] - Acceso a todas las CA necesarias para editar la CA
                                [ECA-5925] - Excepción al eliminar el último botón de opción en el perfil de aprobación
                                [ECA-5930] - El antiguo ExternalRA necesita Base64GetHashMap como clase aceptable para la serialización
                                [ECA-5934] - El registro de depuración siempre afirma, falsamente, que no se puede obtener cadata
                                [ECA-5938] - No se pueden guardar perfiles de entidad final sin una fecha especificada cuando la validez personalizada está habilitada
                                [ECA-5939] - Las CA disponibles en el perfil de entidad final no se ordenan correctamente
                                [ECA-5940] - Realizar una validación más estricta de los certificados extraCert en modo RA y de proveedor CMP

                                Nueva función
                                [ECA-4222] - Admite el protocolo EFF ACME (REST)
                                [ECA-4779] - Compatibilidad con la inscripción automática de Windows a través de una RA con proxy
                                [ECA-5019] - Deberían ser posibles las actualizaciones continuas de los servidores CA y RA
                                [ECA-5174] - Agregar compatibilidad con GUI y WS para ID en SIM subjectAltName
                                [ECA-5337] - Método WS para importar/actualizar certificados de CA externos
                                [ECA-5617] - Cree el nuevo objeto RoleMemberData y el bean de sesión asociado.
                                [ECA-5618] - Actualizar roles/reglas según el nuevo diseño.
                                [ECA-5625] - Capacidad de realizar actualizaciones posteriores desde la GUI
                                [ECA-5629] - Cree el nuevo objeto RoleData y el bean de sesión asociado.
                                [ECA-5630] - Crear una página básica en la interfaz de usuario de RA para la gestión de roles
                                [ECA-5631] - Crear una página de RA para la gestión de roles
                                [ECA-5632] - Crear una página de RA para la gestión de miembros de roles
                                [ECA-5633] - Crear una página de RA para editar la gestión de reglas de acceso y roles
                                [ECA-5634] - Actualizar los miembros del rol según el nuevo diseño.
                                [ECA-5635] - Usar el nuevo Rol y RoleMember en lugar de AdminGroupData y AdminEntityData
                                [ECA-5648] - Utilice el objeto de valor RoleMember en lugar de RoleMemberData en la API
                                [ECA-5653] - Agregar la columna tokenIssuerId a RoleMemberData
                                [ECA-5669] - Autorizaciones de caché para exactamente el mismo cliente
                                [ECA-5676] - Eliminar siempre todos los RoleMembers del rol cuando se elimina
                                [ECA-5714] - Agregar una descripción legible para humanos a los miembros del rol
                                [ECA-5734] - Agregar P11Spy como implementación conocida de P11 a web.properties
                                [ECA-5737] - Proporcionar conversión de reglas de acceso del rol a conjuntos de acceso
                                [ECA-5742] - Crear pruebas del sistema para RoleMemberSessionBean
                                [ECA-5751] - Manejar HardTokenIssuerData.adminGroupId durante la actualización
                                [ECA-5755] - Escribir pruebas del sistema para espacios de nombres de roles
                                [ECA-5773] - Crear documentación para todas y cada una de las reglas utilizadas en EJBCA
                                [ECA-5796] - Soporte experimental para Curve25519 (ECDSA con curva Curve25519)
                                [ECA-5800] - Documentar todos los eventos del registro de auditoría
                                [ECA-5817] - RaMasterApi con conexión ascendente saliente desde RA
                                [ECA-5825] - Prueba del sistema RA sobre conexiones salientes entre pares
                                [ECA-5842] - Capacidad para modificar la clave de cifrado/ofuscación de contraseña incorporada
                                [ECA-5843] - Agregar el georgiano como idioma a la extensión de declaraciones de control de calidad
                                [ECA-5846] - Implementar proxy CMP en RA
                                [ECA-5857] - Capacidad para descargar CSR desde solicitudes de aprobación y ver la entidad final en RA
                                [ECA-5867] - Agregar archivos en idioma vietnamita
                                [ECA-5880] - Crear el modo "Lo desconocido no está autorizado" para las respuestas de OCSP
                                [ECA-5886] - Deshabilite la extensión nonce para respondedores OCSP individuales.
                                [ECA-5891] - Agregar Utimaco P11 R2 a las bibliotecas P11 predeterminadas
                                [ECA-5894] - Agregue un método WS para obtener la cantidad de aprobaciones restantes para una determinada solicitud.

                                Historia
                                [ECA-4790] - KaRA debe estar bien documentado
                                [ECA-5170] - El usuario de RA público debe poder finalizar la inscripción heredada con nombre de usuario y código de inscripción

                                Tarea
                                [ECA-5010] - Eliminar la wiki de EJBCA
                                [ECA-5775] - Borrar la caché de RA en el evento de recarga de caché
                                [ECA-5878] - Agregar script ejbca-setup contribuido que descarga e instala la Comunidad EJBCA completa
                                [ECA-5897] - Revertir los cambios que se realizaron en el tronco EJBCA durante la implementación original de ACME

                                Mejora
                                [ECA-3164] - Usar tipo de coincidencia implícita para administradores
                                [ECA-3363] - Registro automático de AccessMatchValues mediante ServiceLoader para AuthenticationTokens
                                [ECA-3607] - Modificar la CLI para que falle correctamente en caso de que el servidor de aplicaciones no se esté ejecutando
                                [ECA-4097] - Al editar perfiles EE, si el perfil de certificado predeterminado se elige como predeterminado pero no está entre los permitidos, se agrega
                                [ECA-4530] - Prohibir al administrador reducir su propio acceso
                                [ECA-4844] - La clasificación de las solicitudes de aprobación debe mostrarse con un ícono
                                [ECA-5444] - Tamaño correcto de los cuadros desplegables en las páginas de búsqueda de RA
                                [ECA-5544] - Mejorar los mensajes de registro de RA
                                [ECA-5545] - Inscripción de RA: el botón Mostrar/ocultar detalles se muestra cuando no es necesario
                                [ECA-5581] - Cambie el nombre del enlace "Ver más" a algo más obvio en la página de aprobación.
                                [ECA-5584] - Información de registro sobre la clave utilizada para la protección de la base de datos
                                [ECA-5607] - Preparaciones para la búsqueda optimizada del valor de coincidencia preferido
                                [ECA-5614] - Tratar la autorización como una unión de todas las concesiones por membresías de roles en lugar de basarse en el orden de DN
                                [ECA-5620] - Implementar nueva lógica de control de acceso basada en las nuevas representaciones de Rol y RoleMember
                                [ECA-5621] - Agregar una verificación de espacio de nombres a RoleSessionBean
                                [ECA-5637] - Actualizar commons-httpclient y pasar de lib/ext a lib
                                [ECA-5652] - Adaptar la página de reglas de acceso existentes al nuevo sistema de reglas de acceso
                                [ECA-5654] - Aumentar el tamaño de la columna tokenMatchValue en RoleMemberData
                                [ECA-5655] - Adaptar la página actual de Roles de AdminGUI para que funcione con los roles de generación de MPKI
                                [ECA-5684] - Establecer un indicador de seguridad en las cookies de sesión web pública
                                [ECA-5685] - Se corrigió el error DatabaseSchemaTest en Oracle con ORA-24816
                                [ECA-5693] - Cambiar el botón 'Cancelar' a 'Atrás' en los perfiles de aprobación en el modo de visualización
                                [ECA-5695] - Limpiar el control de acceso antiguo que no es necesario para la actualización
                                [ECA-5701] - Gestionar proveedores P11 que no funcionan para EC al identificar curvas compatibles
                                [ECA-5715] - CMP - No aplicar contraseña de texto sin cifrar con EndEntityCertificate
                                [ECA-5723] - Reemplazar 'Iniciado sesión <nombre de usuario>' por 'Iniciado sesión como <nombre de usuario>'
                                [ECA-5724] - Los campos Número (corto) y Número (largo) imprimen números desde el lado derecho
                                [ECA-5736] - Abrir 'RA Web' en una nueva pestaña
                                [ECA-5757] - Mejora de la usabilidad de la página de reglas de acceso avanzadas
                                [ECA-5760] - Se propagan errores de autenticación al verificar la autorización
                                [ECA-5761] - Mostrar espacio de nombres en la página de miembros del rol
                                [ECA-5766] - El enlace del documento de inscripción automática de la configuración del sistema debe apuntar a la información adecuada
                                [ECA-5768] - Utilizar el nuevo sistema de autorización en la RA si está disponible
                                [ECA-5774] - Registro de auditoría de cambios de RoleMember
                                [ECA-5779] - Hacer que RoleDataSession.persistRole sea idempotente
                                [ECA-5782] - Hacer que LegalCharsValidator informe qué caracteres rompen la validación
                                [ECA-5789] - Finalizar el procedimiento posterior a la actualización para 6.8.0
                                [ECA-5790] - Agregar org.apache.tomcat.util.http.Parameters.MAX_COUNT a la configuración estándar de JBoss 7
                                [ECA-5797] - Evitar la actualización de caché de autorización cuando la autorización nunca ha cambiado realmente
                                [ECA-5806] - Limpiar las reglas de acceso no utilizadas y redundantes relacionadas con public_web_user/, basic_functions/ y secureaudit/auditor/
                                [ECA-5810] - Actualización de EJBCA/CESeCore a BC 1.56
                                [ECA-5813] - Se mejora el mensaje de error sobre la falla en la generación de la clave de inscripción del navegador.
                                [ECA-5814] - Agregar posibilidad de obtener cualquier CRL usando Public y RA Web
                                [ECA-5818] - Limpieza de roles producidos durante las pruebas del sistema
                                [ECA-5821] - Tome nota en doc/UPGRADE que son posibles las actualizaciones directamente desde EJBCA 4
                                [ECA-5826] - Se corrigen las obsolescencias en PeerConnectorPool después de la actualización de HttpComponents
                                [ECA-5832] - Decodificación de la codificación B64 en la exportación XML del registro de auditoría
                                [ECA-5836] - Eliminar AuditorQueryHelper
                                [ECA-5838] - Eliminar la posibilidad de buscar en la columna de detalles de los registros de auditoría
                                [ECA-5845] - Perfiles de aprobación divididos para diferentes tipos de solicitudes
                                [ECA-5852] - Reemplazar el logotipo de EJBCA con la nueva edición
                                [ECA-5855] - Reemplazar las referencias a primekey.se por primekey.com
                                [ECA-5858] - Mejorar/corregir las entradas del registro de auditoría para Crypto Token, id->ID
                                [ECA-5860] - Agregar algoritmo de firma a la salida del comando CLI de la lista de combinaciones de teclas
                                [ECA-5868] - Cambiar el idioma predeterminado de intresources.secondarylanguage a inglés
                                [ECA-5873] - Reimplementar la compatibilidad con el protocolo EFF ACME
                                [ECA-5899] - Agregar una prueba de solicitud de actualización de clave CMP para verificar que los administradores no puedan solicitar certificados de la CA incorrecta.
                                [ECA-5902] - Ajustar la edad máxima de OCSP y la próxima actualización (en respuesta y encabezados RFC5019) a la fecha de vencimiento del certificado de firma de OCSP, si el vencimiento es anterior a los valores configurados
                                [ECA-5914] - CMP: Manejar varios certificados en el campo extraCerts
                                [ECA-5915] - CMP: No todas las SubCA necesitan importarse en modo Proveedor
                                [ECA-5920] - Cambia todas las referencias del rol "Administradores" a "Miembro del rol".
                                [ECA-5929] - Los editores no están ordenados alfabéticamente en los menús de selección
                                [ECA-5933] - GUI: Nueva palabra eIDAS para SSCD
                                [ECA-5942] - CryptoTokenManager: Aclare que el "Código de autenticación" no se *establece* ni *define* aquí

                                <p >Subtarea
                                [ECA-5745] - Utilice el nuevo sistema de autorización en la GUI de administración
                                [ECA-5750] - Utilizar el nuevo sistema de autorización para las aprobaciones
                                [ECA-5754] - Adaptar el volcado de estado a los nuevos roles y miembros del rol
                                [ECA-5780] - Eliminar el código del sistema de autorización heredado utilizado desde la GUI de administración
                                [ECA-5781] - Eliminar el uso que ya no es necesario de ComplexAccessControlSession
                                [ECA-5783] - Eliminar el uso que ya no es necesario de AccessControlSession
                                [ECA-5786] - Eliminar el uso que ya no es necesario de RoleManagementSession y clases relacionadas
                                [ECA-5787] - Consolidar el código de autorización heredado necesario para la actualización
                                [ECA-5788] - Eliminar AccessTree y clases relacionadas

                                EJBCA 6.7.0.1

                                27 de abril de 2017

                                Bicho

                                [ECA-5853] - La actualización a 6.7.0 falla debido al valor de problema de CA predeterminado

                                EJBCA 6.7.0

                                8 de marzo de 2017

                                Bicho

                                [ECA-2971] - Mostrar error cuando se especifica la validez sin unidad en el formulario de Perfil de Certificado
                                [ECA-4021] - La creación de una CA utilizando una fecha de validez pasada falla silenciosamente
                                [ECA-4140] - Reglas de acceso: Eliminar el forzamiento del modo avanzado
                                [ECA-4467] - El caso de prueba de rollover SCEP falla en determinadas circunstancias
                                [ECA-5025] - Registro de depuración si ciertos caracteres especiales en SubjectDN están presentes al usar statedump
                                [ECA-5284] - El administrador solicitante aún puede ver las opciones de aprobación en CA
                                [ECA-5396] - El código de inscripción (contraseña) no se evalúa dentro del correo electrónico de notificación de aprobación
                                [ECA-5530] - Regresión: El orden de los registros CT se pierde al guardar la configuración del sistema
                                [ECA-5548] - Problema de seguridad menor
                                [ECA-5562] - Evitar la lectura de GlobalConfigurationData en caché para que no se convierta en una entidad administrada
                                [ECA-5569] - Los caracteres especiales no se muestran correctamente en la GUI de administración
                                [ECA-5574] - Se soluciona la impresión de un mensaje nulo como excepción en las páginas de inscripción
                                [ECA-5580] - Los perfiles acumulativos no validan valores
                                [ECA-5598] - La aprobación de la revocación de certificados por KaRA requiere privilegios /ca_functionality/approve_caaction
                                [ECA-5599] - El autocompletado debe estar desactivado en los campos de contraseña
                                [ECA-5601] - Problema de seguridad
                                [ECA-5605] - Mejora de la seguridad
                                [ECA-5606] - Documento que indica que el registro web público requiere un nuevo perfil de aprobación después de la actualización a 6.6.0 (o se genera un NPE)
                                [ECA-5624] - Mejora de la seguridad
                                [ECA-5626] - Regresión: no es posible enumerar los alias de CMP que hacen referencia al perfil de entidad final KeyId
                                [ECA-5643] - SLF4J muestra una salida de advertencia en la CLI
                                [ECA-5682] - Eliminar el carácter + antes de generar un certificado
                                [ECA-5687] - La actualización posterior de la comunidad EJBCA 6.5.0 no falla correctamente
                                [ECA-5690] - Los complementos EJBCA no funcionan con JDK 8
                                [ECA-5718] - Regresión: Los caracteres ÄÅÖ se muestran incorrectamente cuando se agrega una entidad final
                                [ECA-5738] - Cambio de nombre de CA, el número de CRL de la CA con nombre cambiado no está en secuencia con la CA original

                                Nueva función
                                [ECA-5124] - Búsqueda personalizada de aprobaciones, para buscar por fecha, por solicitudes vencidas o por diferentes administradores.
                                [ECA-5139] - Limitar los OID que son aceptables en la anulación de extensión
                                [ECA-5304] - "URI de emisor de CA" predeterminado para CA
                                [ECA-5352] - Statedump debe incluir perfiles de aprobación
                                [ECA-5550] - Asegúrese de que las CA autofirmadas incluyan su propio certificado en sus CRL de revocación
                                [ECA-5593] - CMP: Permitir que las CA nativas sean CA de proveedores en modo de prueba
                                [ECA-5689] - Registro de transacciones de OCSP, agregar motivo de revocación como campo

                                Tarea
                                [ECA-5494] - Eliminar referencias a la propiedad app.version.effective reemplazada
                                [ECA-5508] - Restar la espera real en PeerRaThrottleCounter

                                Mejora
                                [ECA-4294] - Utilice JDBC para detectar la presencia de índices
                                [ECA-4382] - Se desaprueba ocsp.responderidtype en ocsp.properties
                                [ECA-4585] - Aclarar el valor 0 para la validez de la respuesta de OCSP y la edad máxima
                                [ECA-4603] - Actualizar el jar de CT y sus dependencias
                                [ECA-4835] - Refuerzo de la seguridad
                                [ECA-4838] - Refuerzo de la seguridad
                                [ECA-4859] - Implementar soporte para registros CT que utilizan RSA en lugar de ECC
                                [ECA-4901] - Manejo de subjectDN de UserData y CertificateData vacíos en Oracle y DB2 en modo de compatibilidad de Oracle
                                [ECA-4997] - Regresión: Reimplementar la compatibilidad con CMP Unid
                                [ECA-5086] - KaRA-Approvals: Eliminar caché al obtener la cadena de autorización del perfil de aprobación
                                [ECA-5116] - Soporte para cambiar el nombre de alias de claves mediante anulaciones de statedump
                                [ECA-5308] - approvedSession.addApprovalRequest debe devolver la identificación creada
                                [ECA-5325] - Mejorar la documentación de EnrollMakeNewRequestBean.getSubjectDn
                                [ECA-5369] - KaRA: Capacidad para anular la caducidad de una solicitud de aprobación vencida
                                [ECA-5374] - Eliminar el token de autenticación no utilizado en ApprovalSession.query
                                [ECA-5423] - Se corrigió la ortografía de getEndEntityProfileiId
                                [ECA-5426] - El registro de auditoría no muestra los cambios realizados en EE
                                [ECA-5457] - Cambiar el nombre de ApprovalProfile.getApprovalProfileIdentifier()
                                [ECA-5463] - Agregar confirmación al guardar perfiles de entidad final
                                [ECA-5477] - Documento que permite que el CSR anule el DN del sujeto como requisito previo para CMPTest
                                [ECA-5504] - Posibilitar el reordenamiento de los registros CT
                                [ECA-5522] - Se agregó recientemente la URL del registro y la visualización del tiempo de espera (ms)
                                [ECA-5551] - Correcciones menores de robustez en las pruebas de EJBCA WS
                                [ECA-5556] - Colocar las variables estáticas públicas en GeneralPurposeCustomPublisher con el formato correcto
                                [ECA-5557] - Mantener los alias de claves (información de pares de claves) ordenados en los volcados de datos
                                [ECA-5559] - Mostrar la especificación clave al visualizar una solicitud de aprobación
                                [ECA-5560] - Reemplazar las referencias a la clase obsoleta X509Extension
                                [ECA-5561] - Las solicitudes de aprobación de usuarios de RA no autenticados parecen originarse desde la CLI
                                [ECA-5563] - Los volcados de datos anteriores a 6.6.1 ya no se pueden importar desde EJBCA 6.6.1
                                [ECA-5564] - Mostrar todas las advertencias de Statedump en la salida CLI/AdminWeb
                                [ECA-5572] - GenerateToken.generateOrKeyRecoverToken genera una excepción
                                [ECA-5573] - Intente usar NoSuchEndEntityException para todo el manejo de excepciones de EE perdidos
                                [ECA-5576] - Eliminar variables no utilizadas en RAAuthorization
                                [ECA-5583] - Las pruebas de ExternalRA no se pueden ejecutar debido a que faltan archivos JAR
                                [ECA-5588] - Reemplazar UserDoesntFullfillEndEntityProfile con EndEntityProfileValidationException
                                [ECA-5589] - Conservar la configuración de ordenamiento y búsqueda al regresar a la página Administrar solicitudes
                                [ECA-5597] - Reemplazar valores CN ficticios en certificados de almacén de claves
                                [ECA-5636] - KaRA: agregar un filtro de control de solicitudes
                                [ECA-5638] - Seguridad: Actualizar commons-fileupload a la versión 1.3.2
                                [ECA-5639] - Seguridad: Actualización de batik a 1.7.1
                                [ECA-5640] - Seguridad: Actualizar xstream a 1.4.9
                                [ECA-5641] - Seguridad: Actualizar commons-beanutils a la versión 1.9.3
                                [ECA-5645] - El CSR debe almacenarse como Base64 en ExtendedInformation en lugar de binario
                                [ECA-5646] - Agregar CSR si está disponible para el comando cli findendentity
                                [ECA-5650] - No se requiere @ en rfc822Name al validar perfiles de entidad final
                                [ECA-5651] - Agregar documentación para la inscripción automática nativa de MS
                                [ECA-5691] - Agregar la posibilidad de obtener cualquier CRL mediante el comando CLI

                                EJBCA 6.6.4

                                20 de febrero de 2017


                                Bicho

                                [ECA-5687] - La actualización posterior de la comunidad EJBCA 6.5.0 no falla correctamente
                                [ECA-5700] - La configuración de ValidationAuthorityPublisher actualizada no se puede cambiar en la GUI

                                EJBCA 6.6.3

                                22 de diciembre de 2016

                                Bicho
                                [ECA-5527] - PeerRaMasterServiceBean retrasa el apagado
                                [ECA-5554] - El certificado de visualización genera StringIndexOutOfBoundsException cuando no se puede leer el certificado
                                [ECA-5568] - Se utilizó un tipo de columna incorrecto en el script de actualización de Oracle
                                [ECA-5571] - ApprovalProfileSession no se envía a los trabajadores, lo que genera un NPE
                                [ECA-5575] - Error al generar CRL en MSSQL, actualice el dialecto a SQLServer2008Dialect
                                [ECA-5577] - La importación de perfiles de certificado en la GUI de administración ignora el ID del perfil
                                [ECA-5578] - ExternalRA falla si no se ha establecido un perfil de aprobación

                                Mejora
                                [ECA-5079] - Hacer que las clases sun para PKCS#11 estén disponibles mediante jboss-deployment-structure.xml
                                [ECA-5526] - Agregar nueva RA Web al menú de la GUI de administración

                                EJBCA 6.6.2

                                4 de diciembre de 2016
                                ---
                                Bicho
                                [ECA-5549] - El envío del registro CT puede fallar en determinadas circunstancias cuando no debería

                                EJBCA 6.6.1

                                23 de noviembre de 2016
                                ---
                                Boleto Maestro
                                [ECA-5509] - Optimizaciones de rendimiento

                                Bicho
                                [ECA-3554] - La validez del certificado CVC no debe retrotraerse a 10 minutos
                                [ECA-5253] - Se debe evitar NPE cuando no se recibe una respuesta OCSP en CmpProxyServlet
                                [ECA-5387] - El nombre alternativo del emisor no está incluido en la CA raíz hasta que se renueve
                                [ECA-5479] - NPE al intentar ver la lista de configuraciones de CMP con perfil faltante
                                [ECA-5489] - Una expresión regular incorrecta interrumpe la página "ver certificado" de la página de enlaces de teclas internos para algunos DN de CA.
                                [ECA-5495] - La actualización del certificado de CA importado no se conserva en la tabla CertificateData
                                [ECA-5502] - Evitar que la renovación del firmante OCSP heredado procese la misma entrada dos veces
                                [ECA-5514] - Hacer que DynamicUiProperty.values sea seguro para subprocesos

                                Nueva función
                                [ECA-1628] - Agregar opción para mantener los certificados vencidos revocados en las CRL.
                                [ECA-5141] - Especificar horas, minutos y segundos en el perfil del certificado
                                [ECA-5330] - Período de vencimiento del certificado específico para ciertos días
                                [ECA-5419] - Hacer que el tiempo de espera del registro CT sea editable nuevamente, así como los demás campos
                                [ECA-5470] - Comportamiento del espacio final del documento en el valor RDN en la prueba
                                [ECA-5491] - Agregar comando CLI para cambiar el token criptográfico de una CA
                                [ECA-5492] - Actualización de la guía de inicio rápido de Ubuntu a 16.04 y Java 8

                                Tarea
                                [ECA-5428] - Hacer que el trabajo DB2 en Jenkins vuelva a ejecutarse
                                [ECA-5507] - Utilice el método auxiliar disponible para la creación de ContentVerifier

                                Mejora
                                [ECA-4447] - Hacer que los temporizadores EJB no sean persistentes
                                [ECA-5451] - Evitar el cambio de ID de nodo de registro de auditoría una vez inicializada la secuencia
                                [ECA-5459] - Solo se consideran los motivos de revocación *Compromiso y no especificado como compromiso de clave privada de CA en VA
                                [ECA-5460] - Actualización del inicio rápido de RHEL en el documento de instalación
                                [ECA-5469] - Documento que indica que el método WS certificateRequest sobrescribe la entidad final
                                [ECA-5478] - Capacidad para agregar múltiples URI de PDS
                                [ECA-5486] - Documentar los requisitos de la versión de Java al ejecutar JBoss 7.1.1.GA o JBoss EAP 6
                                [ECA-5490] - Agregar nuevo índice de base de datos recomendado para la generación de CRL
                                [ECA-5493] - Registro excesivo al editar el perfil del certificado
                                [ECA-5496] - La importación del certificado IKB no debe usar el certificado CA actual si la clave pública no coincide
                                [ECA-5501] - No inicializar clases en ServiceManifestBuilder
                                [ECA-5517] - javascript para convertdot durante ziprelease solo funciona en JDK8

                                Subtarea
                                [ECA-5511] - Eliminar llamada adicional a getDataMap() de ProfileData.getProfile()
                                [ECA-5512] - Eliminar algunas llamadas innecesarias a EndEntityInformation.extendedInformationToStringData()
                                [ECA-5513] - Hacer que assertSerialNumberForIssuerOk() sea más liviano
                                [ECA-5516] - Investigar la eficiencia de la conversión de persistencia de información extendida

                                EJBCA 6.6.0

                                19 de octubre de 2016

                                Bicho
                                [ECA-3897] - Los certificados no revocados no aparecen en las CRL delta
                                [ECA-4549] - En las reglas de acceso básicas, "Todos" aparece último en la lista de CA
                                [ECA-4596] - ClientToolBox no puede verificar la firma al probar claves EC más exóticas en HSM
                                [ECA-4647] - Reglas de acceso básicas: Las reglas de entidad final preseleccionadas para la plantilla de rol RAAdmin no corresponden a las reglas reales.
                                [ECA-4834] - Refuerzo de la seguridad
                                [ECA-4856] - Refuerzo de la seguridad
                                [ECA-4858] - Mensaje de registro de auditoría confuso al reactivar un token criptográfico
                                [ECA-4860] - El ID de CryptoToken no se actualiza al importar un volcado de estado con la opción de fusión
                                [ECA-4862] - CmpMessageHelper.createUnprotectedErrorMessage lanza un NPE si no se incluye un nonce en el mensaje CMP
                                [ECA-4872] - La página de configuración del sistema no funciona en WildFly 10
                                [ECA-4877] - CertTools.isCertificateValid registra el número de serie del certificado en decimal en lugar de hexadecimal
                                [ECA-4882] - Proxy CMP: La cadena de firmantes de mensajes debe tener su propia clave de configuración en cmpProxy.properties
                                [ECA-4883] - Proxy CMP: NPE cuando no se encuentra el certificado de CA correcto
                                [ECA-4884] - Referencia a Hudson en el código al implementar hormigas
                                [ECA-4885] - La recuperación de clave requiere derechos de 'Editar entidades finales'
                                [ECA-4889] - Cambiar todas las referencias de "Matrícula" a "Matrícula"
                                [ECA-4892] - La limpieza de cachés falla localmente si la limpieza de caché en cualquier nodo agrupado también falla.
                                [ECA-4893] - Proxy CMP: la caché de estado de revocación se lee incorrectamente
                                [ECA-4915] - SecureXMLDecoder no puede deserializar todos los tipos estándar
                                [ECA-4923] - A ClientToolBox le falta la dependencia lib/ejbca-ws.jar
                                [ECA-4925] - La versión antigua de cert-cvc aún está bajo la biblioteca
                                [ECA-4928] - El servlet proxy CMP no maneja correctamente los mensajes con sintaxis ASN.1 defectuosa
                                [ECA-4929] - El código de muestra no se actualiza después de las refactorizaciones
                                [ECA-4930] - Fuentes sobrantes de servicios web generados anteriormente
                                [ECA-4931] - Problema de seguridad menor
                                [ECA-4945] - La edición de entidades de administración no funciona en WildFly 10
                                [ECA-4955] - El proxy CMP se traga el mensaje de error subyacente al verificar la ruta del certificado
                                [ECA-4956] - Regresión: Se modificó el alias de clave en el servicio CA de CMS, por lo que no se puede leer después de la actualización
                                [ECA-4964] - NoClassDefFound en PeerConnectorServlet.destroy(), hace que JBoss se congele
                                [ECA-4971] - Corrección parcial para manejar InterruptedException correctamente
                                [ECA-4974] - Regresión: SecureXMLDecoder no permite la importación de objetos CertificatePolicy
                                [ECA-4988] - Los alias de CMP no pueden manejar que se cambie el nombre de los perfiles de entidad final
                                [ECA-4990] - Los alias de CMP no pueden gestionar la eliminación de CA
                                [ECA-4992] - SHA256WithRSAAndMGF1 está roto en algunos casos
                                [ECA-4996] - Editar una configuración de CMP mientras se tiene acceso limitado provoca que se eliminen alias ocultos
                                [ECA-5003] - La exportación de perfiles falla si los tokens duros están habilitados.
                                [ECA-5005] - Se requiere acceso root para guardar la configuración del sistema
                                [ECA-5072] - Las combinaciones de teclas no funcionan si hay una CA CVC o una CA no inicializada disponible
                                [ECA-5098] - La tabla ApprovalProfile rompe la CLI de base de datos EJBCA
                                [ECA-5128] - Invocar postUpgrade en lugar de upgrade desde el marcador de posición
                                [ECA-5165] - La regla de acceso "store_certificate" no se utiliza en el código
                                [ECA-5185] - Regresión: no se puede revocar al usuario cuando el CAId registrado del usuario no existe
                                [ECA-5187] - languagefile.en.properties: corrige diferentes tipos de ID
                                [ECA-5193] - Se corrige una prueba de Jenkins defectuosa con un almacén de claves no serializable en RaMasterApi
                                [ECA-5204] - Inscripción de RA: el usuario no obtiene su ID de solicitud si RA se ejecuta en un par
                                [ECA-5206] - Las solicitudes de revocación de CMP no obtienen la autorización de la CA si la CA emisora tiene un ordenamiento X.500
                                [ECA-5213] - Error de GUI en el envío de notificaciones, no se puede configurar posteriormente si se configura como obligatorio en el perfil
                                [ECA-5216] - Verificar requestId da la posibilidad de finalizar incluso si no es posible
                                [ECA-5217] - El método checkRevokationStatus del servicio web no devuelve nulo para certificados inexistentes como se documenta
                                [ECA-5220] - Los campos relacionados con las notificaciones aparecen en la página de aprobaciones
                                [ECA-5224] - Inscripción de RA: Corregir y mejorar la inscripción con botones de aprobación
                                [ECA-5228] - Dependencia circular entre ApprovalProfileCacheBean y StartupSingletonBean
                                [ECA-5232] - Agregar campos de metadatos del perfil de aprobación solo funciona correctamente para el paso final
                                [ECA-5234] - Almacenar el token de autenticación en lugar del número de serie/emisor del certificado de administrador en las solicitudes de aprobación
                                [ECA-5236] - Formato de 'Hora' en modo avanzado para entidades de búsqueda final
                                [ECA-5239] - Mejoras en la interfaz gráfica de usuario de la página Administrar solicitudes
                                [ECA-5244] - La clonación de perfiles de aprobación ignora el nuevo nombre y no es posible cambiar el nombre
                                [ECA-5245] - NPE aprobando como otro administrador en KaRA
                                [ECA-5258] - Inscripción de RA: Compatibilidad con la inscripción de almacenes de claves PEM
                                [ECA-5260] - ConcurrentModificationException ocasional al volver a implementar
                                [ECA-5261] - Utilice id en lugar de approvedId como ID de solicitud
                                [ECA-5262] - Las notificaciones de entidad final cuando se utiliza la aprobación siempre utilizan requestAdmin, y no approvedAdmin
                                [ECA-5267] - Inscripción de RA: la verificación del DN único del sujeto se realiza después de la aprobación
                                [ECA-5268] - Almacenamiento de certificados de registros de auditoría de pruebas de restricción de base de datos interna
                                [ECA-5275] - Eliminar pasos de aprobación en realidad no elimina el paso
                                [ECA-5277] - Se corrige el NPE al intentar enumerar las aprobaciones procesadas en el RA
                                [ECA-5278] - Manejar la edición de aprobación en un solo paso en ApprovalSessionBean, de modo que se pueda conservar la identificación
                                [ECA-5281] - EjbcaWSTest.test25CreateandGetCRL falla esporádicamente
                                [ECA-5282] - Actualizar los "pasos previos" en la página de aprobación de RA para gestionar particiones
                                [ECA-5289] - Las solicitudes de aprobación que aparecen en el RA nunca se muestran si son más antiguas que la validez predeterminada (8 horas)
                                [ECA-5293] - Regresión: La página Administrar solicitud no funciona con pares
                                [ECA-5296] - La clase de aprobación ha actualizado serialVersionUID
                                [ECA-5297] - El número de aprobaciones restantes se restablece después de la actualización
                                [ECA-5298] - Corregir excepciones en las aprobaciones de la GUI de RA
                                [ECA-5299] - EjbcaWSTest.test03_5CertificateRequest falla con limitaciones del perfil de entidad final en
                                [ECA-5305] - Regresión: SecureXMLDecoder no permite la importación de objetos CTLog
                                [ECA-5321] - JUnit: manejar el caso de prueba donde intentamos agregar un parámetro DN inexistente al perfil EE
                                [ECA-5323] - El script de inicio de la caja de herramientas del cliente no funciona para p11 cuando JAVA_HOME está configurado
                                [ECA-5324] - NPE al intentar aprobar y el perfil de aprobación es de tipo Acumulativo
                                [ECA-5335] - KaRA: el caché de autorización es para siempre, incluso con cachés limpios
                                [ECA-5338] - La GUI de RA externa no debe incluir el archivo jar de hibernación para implementarlo en WildFly 10
                                [ECA-5342] - ui:repeat no respeta el parámetro "renderizado" en la página Administrar solicitud de RA, lo que provoca excepciones
                                [ECA-5345] - KaRA: Administrar solicitudes->Procesadas no muestra nada
                                [ECA-5346] - El campo de nombre no funciona en la página Administrar solicitud
                                [ECA-5347] - Inconsistencias de tipo Java en NameToIdMap
                                [ECA-5349] - No se puede importar el volcado de estado de EJBCA 6.5 a EJBCA 6.6
                                [ECA-5350] - El comando CLI de CA importcert debe detenerse en caso de error cuando no se proporciona ningún superadministrador
                                [ECA-5351] - El script statesump.sh no maneja rutas relativas
                                [ECA-5353] - El código fuente de Statedump ziprelease incluye archivos .class
                                [ECA-5358] - KaRA: Texto truncado para "Cargar CSR" en la GUI de RA
                                [ECA-5363] - Los encabezados están desplazados uno por uno en la vista Administrar solicitudes en el diseño móvil
                                [ECA-5366] - El enlace de inicio de sesión en las páginas públicas de RA no funciona
                                [ECA-5367] - Las solicitudes de edición de entidad final aparecen con el tipo = "???" en el RA
                                [ECA-5375] - La inscripción desde RA requiere acceso a Editar entidad final, en lugar de Agregar entidad final
                                [ECA-5376] - Falta información del administrador en la sección "Esperando aprobación"
                                [ECA-5378] - Corregir NPE al eliminar el único paso en un perfil de aprobación
                                [ECA-5388] - OCSPResponseGenerator debe usar el proveedor de BC para la verificación de firma
                                [ECA-5391] - Codificación incorrecta de documentTypeList en certificados DS ICAO 9303
                                [ECA-5392] - ApprovalProfileBase.getSteps busca valores nulos en lugar de vacíos
                                [ECA-5403] - Mejorar los mensajes en la página de inscripción de RA
                                [ECA-5411] - Los parámetros de notificación por correo electrónico que contienen el signo $ provocan un error
                                [ECA-5414] - Errores en las pruebas del sistema con curvas EC no controladas por JDK
                                [ECA-5420] - La disponibilidad de EEP en RA se almacena en caché en la sesión.
                                [ECA-5422] - Regla de acceso mal escrita en AdminCertReqServlet
                                [ECA-5425] - Los códigos de error de los conectores de pares no funcionan
                                [ECA-5427] - NPE al realizar emisión directa vía RA
                                [ECA-5431] - Error tipográfico en "Mensajes de notificación" en la página Perfil de entidad final
                                [ECA-5435] - No mostrar la sección Proporcionar credenciales de usuario en RA cuando esté vacía
                                [ECA-5436] - Regresión: Es posible que no se respete el orden del registro CT
                                [ECA-5439] - Las instrucciones de instalación no funcionan para Wildfly 10 / JBoss EAP 7.0 en algunos casos
                                [ECA-5440] - La verificación de la protección de la base de datos no funciona para las extensiones de certificado personalizado
                                [ECA-5441] - Error en la importación de Statedump para InternalKeyBinding
                                [ECA-5454] - NPE en AdminGUI cuando el mismo administrador aprueba una solicitud por segunda vez

                                Mejora
                                [ECA-3959] - La edición del perfil de entidad final genera información innecesaria
                                [ECA-4413] - Simplificar las búsquedas de EJB en CAAdminSessionBean
                                [ECA-4438] - Eliminar el parámetro caid no utilizado en CA.createPKCS7Rollover
                                [ECA-4499] - Permitir SAN y DN más largos de forma predeterminada
                                [ECA-4673] - Descargar una delta-CRL inexistente en la web pública genera un error 404
                                [ECA-4690] - Reemplazar las referencias obsoletas a org.bouncycastle.asn1.x509.SubjectPublicKeyInfo.SubjectPublicKeyInfo(ASN1Sequence)
                                [ECA-4795] - RA externa: NPE en la interfaz gráfica de usuario de RA externa cuando externalra-gui.issuerchain apunta a un archivo inexistente
                                [ECA-4803] - Refuerzo de la seguridad
                                [ECA-4906] - Limitar el nonce de OCSP a 32 bytes
                                [ECA-4914] - No arroje RTE al verificar el estado de activación de CryptoToken inexistente
                                [ECA-4932] - Excluir archivos de propiedades de instalación de ejbca.ear
                                [ECA-4936] - ConcurrentCache: mejora del rendimiento
                                [ECA-4947] - Restablecer una contraseña de entidad final después de la recuperación de la clave no debería requerir derechos de 'Editar entidades finales'
                                [ECA-4952] - Constructor simplificado de X509CertificateAuthenticationToken
                                [ECA-4963] - Perfiles de certificado: siga ordenando, pero ordene primero los tipos de perfil predeterminados.
                                [ECA-4970] - Establecer un indicador de seguridad en la cookie de sesión de la GUI de administración
                                [ECA-4983] - ejbcajslib.js tiene caracteres de comentario innecesarios
                                [ECA-4987] - Establecer la página de bienvenida de search.cgi para los almacenes de certificados y CRL RFC 4387
                                [ECA-4998] - Documento que indica que actualmente no se admite la compatibilidad con CMP Unid
                                [ECA-5029] - Mejora de usabilidad, limitar el campo de texto del Aviso de Política al Usuario a 200 caracteres
                                [ECA-5044] - Mejora de la seguridad
                                [ECA-5047] - Mejorar pom.xml para cert-cvc
                                [ECA-5088] - Mover todos los métodos CRUD de ApprovalData a ApprovalSessionBean
                                [ECA-5106] - Agregar columna de base de datos para subjectAltNames (SAN) en CertificateData
                                [ECA-5115] - Permitir que se envíen notificaciones cuando el administrador tenga un certificado externo que no esté disponible en la base de datos
                                [ECA-5130] - Se corrigen algunas fugas de recursos y problemas de bloqueo de subprocesos en el código fuente.
                                [ECA-5142] - Generalizar y mejorar InternalKeyBindingProperty
                                [ECA-5147] - Compatibilidad con el servidor MS SQL en la tarea de compilación de RA externa
                                [ECA-5148] - Realizar algunas mejoras cosméticas en la página de acción de aprobación
                                [ECA-5160] - Hacer que las aprobaciones externalizadas inicialicen sus tokens de autenticación
                                [ECA-5168] - Mejorar las pruebas del sistema para servidores de aplicaciones que imponen la carga de clases
                                [ECA-5192] - No mostrar roles de administrador que no puedan aprobar o ver aprobaciones
                                [ECA-5195] - Inscripción de RA: Mostrar contraseña solo al descargar el almacén de claves
                                [ECA-5196] - Inscripción de RA: proporcionar al usuario un mensaje de error más detallado durante la creación del token
                                [ECA-5203] - Inscripción de RA: agregar compatibilidad con contraseñas generadas automáticamente
                                [ECA-5212] - Ordenar aprobaciones por fecha de solicitud de forma predeterminada
                                [ECA-5214] - KaRA: la entidad final que crea debe configurar una notificación por correo electrónico cuando sea necesario
                                [ECA-5215] - KaRA: Manejo de errores de PRA cuando no es único el DN del sujeto o la clave pública
                                [ECA-5226] - Mejorar el manejo de excepciones entre pares para admitir más que solo un mensaje
                                [ECA-5241] - Mejorar el manejo de excepciones de la API de RA
                                [ECA-5247] - Cambiar las solicitudes que se muestran en las pestañas Pendientes y Procesadas
                                [ECA-5257] - Inscripción de RA: El nombre del token de descarga debe ser el valor CN
                                [ECA-5273] - Query.toString() debe generar algo legible
                                [ECA-5300] - Políticas de certificados en el mismo orden en la codificación de certificados que en la GUI
                                [ECA-5301] - Agregar instrucciones para la actualización
                                [ECA-5307] - PRA: Las solicitudes de administración deben mostrar el ID de la solicitud
                                [ECA-5317] - Nombres de usuario de EE generados automáticamente y configurables con EEP
                                [ECA-5318] - Inscripción de RA: elimine los campos de contraseña con la creación del certificado si no se requiere aprobación
                                [ECA-5332] - La importación de Statedump debe omitir la revocación de los certificados de las entidades finales
                                [ECA-5343] - KaRA: AuthLoginException debe contener un código de error, corrija el parámetro faltante en los mensajes de error
                                [ECA-5344] - KaRA: la contraseña debe llamarse código de inscripción
                                [ECA-5355] - KaRA: faltan algunas razones al explicar por qué el administrador no puede aprobar una determinada solicitud
                                [ECA-5356] - Eliminar el directorio modules/dist al limpiar
                                [ECA-5357] - Usabilidad de KaRA: solicitud de limpieza de formularios y correo electrónico
                                [ECA-5362] - Usabilidad de KaRA: Cambiar el nombre de "Requiere aprobación" y "Pendiente de aprobación".
                                [ECA-5371] - Usabilidad de KaRA: más información al finalizar la inscripción
                                [ECA-5377] - Mejoras en la documentación de perfiles de aprobación
                                [ECA-5393] - Registrar el DN del sujeto del certificado que no cumple con la verificación de validez
                                [ECA-5400] - KaRA: Reglas de autorización de documentos para usuarios y administradores de RA
                                [ECA-5405] - Refuerzo de la seguridad
                                [ECA-5410] - Capacidad de las notificaciones del perfil de aprobación para incluir al administrador que aprobó la última solicitud
                                [ECA-5418] - Mostrar el tipo de solicitud de aprobación en la página Administrar solicitud
                                [ECA-5421] - La actualización de las propiedades del token de CA debe depurar el registro y no distinguir entre mayúsculas y minúsculas

                                Boleto Maestro
                                [ECA-5315] - Usabilidad de KaRA: mejorar la usabilidad de la redacción en KaRA

                                Nueva función
                                [ECA-2277] - Proyecto IDE de NetBeans
                                [ECA-2390] - Importar CRL a través de WebUI
                                [ECA-2842] - Agregar SAN SRVName OtherName para el nombre del servicio en los certificados (RFC 4985)
                                [ECA-2843] - Agregar SAN XmppAddr OtherName para certificados de cliente XMPP (RFC 6120)
                                [ECA-4379] - Agregar OID CVC adicionales para SHA512 y SHA384
                                [ECA-4473] - Script de shell para ejecutar la herramienta statedump
                                [ECA-4861] - Agregar archivos de inscripción automática de certificados de Windows como módulo
                                [ECA-4972] - Compatibilidad de GUI con las Declaraciones de divulgación de PKI (PDS) QCStatement y QCType
                                [ECA-5111] - Compatibilidad con ID en SIM (RFC-4683) en cesecore
                                [ECA-5145] - Soporte de perfil interno para tipos de extensión calificados eIDAS Tipo y PDS
                                [ECA-5264] - Hacer que requestID esté disponible para las notificaciones de entidad final cuando se crea una solicitud de aprobación para agregar una entidad final (en espera de aprobación)
                                [ECA-5265] - Configurar WS genTokenCertificates y viewHardToken para usar los nuevos perfiles de aprobación
                                [ECA-5274] - Perfiles de aprobación de registros de auditoría
                                [ECA-5279] - Compatibilidad con RegisteredID en el nombre alternativo del sujeto
                                [ECA-5310] - Actualización de scripts SQL para cambios en el esquema de base de datos de EJBCA 6.6.0
                                [ECA-5322] - Capacidad de usar variables en el asunto del correo electrónico para el servicio de vencimiento del correo electrónico
                                [ECA-5412] - Agregar soporte para servicios que se ejecutan en todos los hosts para permitir que el servicio Keepalive de HSM se ejecute en todos los nodos de un clúster

                                <p >Historia
                                [ECA-4782] - RA debe ser configurable para exigir que los usuarios inicien sesión
                                [ECA-4784] - La interfaz RA debe manejar tareas de administración de certificados, incluida la solicitud de revocación
                                [ECA-4786] - RA debe permitir la búsqueda de entidades finales
                                [ECA-4788] - A todas las solicitudes se les debe asignar un identificador universal para que puedan rastrearse a través de registros
                                [ECA-4796] - La RA debe gestionar las solicitudes de certificados mediante CSR manuales
                                [ECA-4801] - Los administradores de RA deben poder recibir notificaciones sobre las solicitudes de los usuarios
                                [ECA-4804] - Notificar a otros administradores sobre la emisión o revocación de certificados
                                [ECA-4805] - Los administradores de RA deben poder editar las solicitudes de los usuarios.
                                [ECA-4820] - Los usuarios de RA deberían poder ver el estado de sus solicitudes
                                [ECA-4863] - Las aprobaciones deben estar particionadas
                                [ECA-4873] - PRA debe permitir la búsqueda de certificados
                                [ECA-4895] - Los usuarios de RA podrán solicitar almacenes de claves generados por el servidor
                                [ECA-4896] - Los usuarios de RA que hayan iniciado sesión deberían ver los tipos de certificados a los que están autorizados.
                                [ECA-4979] - La interfaz RA debe permitir la descarga de certificados de CA y CRL
                                [ECA-5153] - Los administradores de RA deben poder crear entidades finales desde el PRA
                                [ECA-5336] - KaRA: Como usuario de RA, olvidé mi ID de solicitud y necesito finalizar la inscripción

                                Tarea
                                [ECA-4868] - Problema de seguridad
                                [ECA-5031] - Actualización del archivo web.xml del proxy cmp a JEE6
                                [ECA-5209] - Eliminar fuentes sobrantes de servicios web generados anteriormente
                                [ECA-5263] - Actualizar la RA para gestionar correctamente las aprobaciones particionadas
                                [ECA-5348] - Agregar prueba JUnit para la extensión del perfil de certificado
                                [ECA-5361] - Evaluar el informe de pruebas de seguridad
                                [ECA-5370] - Usabilidad de KaRA: Cambiar el nombre de los botones de Generar a Descargar
                                [ECA-5408] - Agregar comprobaciones de autorización al intentar editar una solicitud
                                [ECA-5409] - Permitir que el rol de Auditor vea todas las páginas de RA excepto la de inscripción
                                [ECA-5413] - Actualización de la documentación del registro de CT
                                [ECA-5437] - Documento que indica que la configuración de Wildfly 10 también se aplica a JBoss EAP 7.0.x
                                [ECA-5446] - Evitar que las configuraciones regionales utilizadas durante el desarrollo se seleccionen en RA

                                Requisito técnico
                                [ECA-4817] - Un token de autenticación debe viajar de manera anidada desde la RA a la CA, los derechos serán la intersección de los derechos de todos los tokens anidados.
                                [ECA-4819] - CA->ERA/PRA debe usar pares para establecer su conexión
                                [ECA-4826] - ERA/PRA debe extraer un subconjunto de reglas de acceso de la CA
                                [ECA-4869] - Interfaz de RA pública (PRA) implementable como parte de EJBCA EAR
                                [ECA-4917] - Caché de autorización de proxy de RA

                                Subtarea
                                [ECA-4446] - Introducción de la tipificación para ListDataModel
                                [ECA-4800] - Soporte para solicitar la revocación de certificados autorizados
                                [ECA-4867] - Conexiones entre pares de larga duración para llamadas inversas
                                [ECA-4870] - Cree un módulo para la interfaz RA pública y asegúrese de que esté implementado con EJBCA EAR
                                [ECA-4874] - Agregar la columna de ID de perfil de entidad final a CertificateData
                                [ECA-4875] - Cree un CSS básico de marca PrimeKey para la interfaz RA
                                [ECA-4879] - Crear o modificar un token de autenticación que maneja credenciales anidadas
                                [ECA-4881] - Las llamadas inversas deben usar AuthenticationToken con el certificado TLS del lado del servidor del llamante
                                [ECA-4898] - Crear un flujo de trabajo de inscripción de RA inicial
                                [ECA-4907] - Implementar perfiles de aprobación y convertir las aprobaciones antiguas al perfil apropiado.
                                [ECA-4908] - KaRA-Approvals: Gestionar solicitudes de aprobación según perfiles de aprobación
                                [ECA-4911] - Aprobaciones KaRA: Implementar "Editar"
                                [ECA-4918] - Método para enumerar las reglas de acceso a las que el AuthenticationToken está autorizado
                                [ECA-4919] - Llamar al par de RA cuando cambian las reglas de acceso
                                [ECA-4920] - RaAccessBean en RA para verificar la autorización
                                [ECA-4922] - Introducir PublicAccessAuthenticationToken
                                [ECA-4927] - Mejorar el registro y los reintentos de conexiones entre pares
                                [ECA-4934] - Mejora del rendimiento del árbol LookAheadObjecInputStream
                                [ECA-4937] - Manejo adecuado de errores
                                [ECA-4938] - Manejo básico de sesiones HTTP del cliente RA
                                [ECA-4940] - I18N: Manejo de idiomas de derecha a izquierda en RA
                                [ECA-4941] - I18N: Usar UTF-8 en paquetes de recursos y agregar respaldo al idioma predeterminado
                                [ECA-4942] - Configuración del conector de pares para subprocesos de RA de larga duración
                                [ECA-4944] - Simplificar la autorización de certificados TLS del lado del servidor para Peer RA
                                [ECA-4948] - Pruebe las reglas de acceso requeridas para la operación keyRecovery de EJBCA WS
                                [ECA-4954] - Aceleración impulsada por eventos de conexiones largas
                                [ECA-4962] - Caché por token de autenticación para conjuntos de acceso
                                [ECA-4966] - Evitar condiciones de carrera cuando el servidor de aplicaciones se inicia y se apaga rápidamente
                                [ECA-4969] - Evitar el robo de sesiones HTTP para clientes autenticados con TLS
                                [ECA-4973] - Recargar la caché de autorización de RA en lugar de borrarla
                                [ECA-4975] - Mejorar la base JSF de RA según las mejores prácticas
                                [ECA-4977] - KaRA: Agregar las mejores prácticas de OWASP ESAPI
                                [ECA-4981] - Aprobaciones de KaRA: Crear reglas de acceso para administrar perfiles de aprobación
                                [ECA-4984] - Página de RA para descargas de certificados CA y CRL
                                [ECA-4986] - Dejar una marca en la base de datos para la población de Id. de EEP al actualizar a 6.6.0
                                [ECA-4994] - Convertir RaMasterApiProxy en un singleton
                                [ECA-4995] - Mejora progresiva con KickAss RA
                                [ECA-5006] - Página para ver/gestionar solicitudes de aprobación en la interfaz de usuario de RA
                                [ECA-5011] - Crear una página base de búsqueda de certificados y una llamada API básica para mejorar
                                [ECA-5013] - Utilice RaAccessBean para limitar las opciones mostradas en el menú
                                [ECA-5016] - Usar proxy de reflexión para objetos simulados de RaMasterApi en pruebas
                                [ECA-5018] - Detectar si el almacén de CRL RFC4387 está habilitado y adaptar las URL de descarga de CRL
                                [ECA-5028] - Informar a RA sobre el último número de actualización de caché de autorización al reconectarse
                                [ECA-5032] - Crear una página base de búsqueda de entidad final y una llamada API básica para mejorar
                                [ECA-5040] - Pruebe la funcionalidad de búsqueda en conjuntos de datos grandes y limite la carga de la base de datos de consultas cuando sea posible
                                [ECA-5042] - Anular la serialización de CertificateDataWrapper para controlar el paso de CertificateData entre diferentes versiones
                                [ECA-5051] - KaRA-Approvals: Mover el método que accede a la base de datos al bean de sesión
                                [ECA-5052] - KaRA-Approvals: Reemplace el caché actual con un bean @singleton
                                [ECA-5053] - KaRA-Approvals: Ordenar perfiles de aprobación en la GUI de administración
                                [ECA-5054] - Eliminar el código de aprobaciones no utilizado de la interfaz de usuario
                                [ECA-5058] - Agregar opciones de períodos de aprobación y vencimiento de solicitudes al perfil de aprobación
                                [ECA-5061] - Aprobaciones KaRA: Establezca los perfiles de aprobación adecuados
                                [ECA-5064] - Cambiar el nombre de la clase de ApprovalProfileNumberOfApprovals
                                [ECA-5067] - KaRA-Approvals: La caché del perfil de aprobación también debe borrarse en la CLI
                                [ECA-5068] - KaRA-Approvals: Actualizar la documentación sobre aprobaciones
                                [ECA-5070] - Derechos de autorización para la inscripción con nueva solicitud
                                [ECA-5077] - Aprobaciones de KaRA: Tipos de perfil de aprobación en ServiceLoader
                                [ECA-5082] - Mantener un tiempo de actividad del 100 % al actualizar las aprobaciones
                                [ECA-5090] - Limpieza de métodos de prueba en RaMasterApi
                                [ECA-5092] - Prueba JUnit para detectar violaciones del diseño de API
                                [ECA-5097] - Descarga de la cadena de certificados RA como PKCS#7
                                [ECA-5100] - Vista de detalles del certificado en RA
                                [ECA-5109] - Serializar excepciones de invocaciones
                                [ECA-5110] - Implementar la búsqueda de certificados RA por nombre alternativo del sujeto
                                [ECA-5113] - Método RA para obtener la solicitud de aprobación por hash (approvalId)
                                [ECA-5120] - El token de acceso público coincide con el transporte SIMPLE o CONFIDENCIAL
                                [ECA-5121] - AccessMatchType.NONE no debe requerir un matchValue
                                [ECA-5123] - El administrador debe poder ver qué administrador está esperando una solicitud de aprobación.
                                [ECA-5125] - Registrar quién editó una solicitud de aprobación
                                [ECA-5126] - Agregar la columna notBefore a CertificateData
                                [ECA-5127] - Implementar la búsqueda de certificados RA por fecha de emisión como opción avanzada
                                [ECA-5137] - Dividir la cadena de búsqueda genérica en campos
                                [ECA-5143] - Agregar funcionalidad de visualización para EE en RA
                                [ECA-5154] - Mostrar vista previa del certificado durante la inscripción de RA
                                [ECA-5157] - Actualización de la guía de administración sobre sistemas pares con la nueva funcionalidad de RA
                                [ECA-5159] - Invocar la notificación revocada de EEP cuando se revoca un certificado individual
                                [ECA-5162] - Agregar metadatos de aprobación a los perfiles de aprobación particionados
                                [ECA-5163] - Agregar derechos de visualización a perfiles de aprobación particionados
                                [ECA-5164] - Mostrar los pasos completados como vista solo al realizar la aprobación (si se tienen derechos de visualización)
                                [ECA-5172] - Agregar un campo de correo electrónico a las particiones de aprobación
                                [ECA-5173] - Agregar evaluación de notificaciones a las ejecuciones de aprobación
                                [ECA-5177] - Refactorizar el tipo de credenciales de descarga durante la inscripción en PRA
                                [ECA-5180] - Mostrar la "vista previa del certificado" durante la inscripción en PRA
                                [ECA-5182] - Aplicar algoritmos de perfil de certificado para CSR durante la inscripción de PRA
                                [ECA-5183] - Corregir las aprobaciones en la GUI de RA después de la refactorización
                                [ECA-5186] - Inscripción de PRA: agregar soporte para múltiples valores no modificables para los campos EE
                                [ECA-5189] - La página de perfil de aprobación muestra un botón que no es JS en el modo de visualización
                                [ECA-5200] - Agregar estilos y modificaciones de Web Designer, incluidos los móviles
                                [ECA-5201] - Agregar soporte para anidar el tipo de parámetro List<AuthenticationToken> en RaMasterApi
                                [ECA-5202] - Los NestableAuthenticationTokens deserializados deben reinicializarse dentro de la JVM
                                [ECA-5205] - Usar solo certificados PKCS#7 / CMS en RA
                                [ECA-5207] - Permitir la configuración de /ra_slave/manage desde la vista de autenticación de pares simplificada
                                [ECA-5208] - Inscripción de RA: Refactorizar la interfaz de RA según la semana de sincronización 27
                                [ECA-5211] - Limpiar las comprobaciones de autorización de solicitudes de la GUI
                                [ECA-5218] - Utilice una llamada de backend más eficiente para RaMasterApi.getApprovalDataByRequestHash
                                [ECA-5219] - Agregar botones para cambiar el orden de los pasos en la interfaz de usuario del perfil de aprobación
                                [ECA-5221] - Dividir la cadena de búsqueda genérica en campos
                                [ECA-5222] - Inscripción de RA: Mejorar el manejo de los botones NoJS
                                [ECA-5225] - Inscripción de RA: Ocultar campos estáticos de forma predeterminada
                                [ECA-5229] - Mejor gestión de la carga de CSR durante la inscripción de RA
                                [ECA-5231] - Eliminar la columna "approvedprofileid" de ApprovalData
                                [ECA-5237] - Completar campos SAN modificables desde CSR durante la inscripción de RA
                                [ECA-5243] - Aplicar CSR o especificación de clave en EndEntityInformation al emitir un certificado
                                [ECA-5248] - No localizar los mensajes registrados utilizando la configuración regional seleccionada por el usuario actual
                                [ECA-5313] - Usabilidad de KaRA: Iniciar el paso con el número 1 en lugar de 0 en los perfiles de aprobación en la GUI de administración
                                [ECA-5314] - Usabilidad de KaRA: debería poder notificar qué partición (nombre) se realizó
                                [ECA-5316] - Usabilidad de KaRA: cambie el nombre de la palabra Partición para las partes de aprobación
                                [ECA-5340] - Usabilidad de KaRA: acortar el nombre de usuario generado automáticamente a 32 caracteres

                                EJBCA 6.5.5

                                30 de noviembre de 2016

                                Bicho
                                [ECA-5495] - La actualización del certificado de CA importado no se conserva en la tabla CertificateData

                                Mejora
                                [ECA-5496] - La importación del certificado IKB no debe usar el certificado CA actual si la clave pública no coincide
                                [ECA-5501] - No inicializar clases en ServiceManifestBuilder

                                EJBCA 6.5.4

                                27 de octubre de 2016
                                ---
                                Bicho
                                [ECA-5206] - Las solicitudes de revocación de CMP no obtienen la autorización de la CA si la CA emisora tiene un ordenamiento X.500
                                [ECA-5253] - Se debe evitar NPE cuando no se recibe una respuesta OCSP en CmpProxyServlet
                                [ECA-5305] - Regresión: SecureXMLDecoder no permite la importación de objetos CTLog
                                [ECA-5323] - El script de inicio de la caja de herramientas del cliente no funciona para p11 cuando JAVA_HOME está configurado
                                [ECA-5387] - El nombre alternativo del emisor no está incluido en la CA raíz hasta que se renueve
                                [ECA-5440] - La verificación de la protección de la base de datos no funciona para las extensiones de certificado personalizado

                                Nueva función
                                [ECA-5279] - Compatibilidad con RegisteredID en el nombre alternativo del sujeto
                                [ECA-5322] - Capacidad de usar variables en el asunto del correo electrónico para el servicio de vencimiento del correo electrónico

                                Mejora
                                [ECA-5300] - Políticas de certificados en el mismo orden en la codificación de certificados que en la GUI
                                [ECA-5459] - Solo se consideran los motivos de revocación *Compromiso y no especificado como compromiso de clave privada de CA en VA

                                EJBCA 6.5.3

                                22 de junio de 2016

                                Bicho
                                [ECA-5085] - Regresión: ca editca falla en un NPE si se omite el parámetro --fields.
                                [ECA-5089] - Refuerzo de la seguridad
                                [ECA-5091] - La restricción de certificado activo único no provoca la publicación cuando se llama desde CMP
                                [ECA-5129] - Problema de seguridad
                                [ECA-5144] - Regresión: Error en la recuperación de claves

                                Mejora
                                [ECA-5038] - Indique con mayor claridad en la documentación que Peers es solo para empresas.
                                [ECA-5093] - Agregar registro de depuración al probar conexiones del editor CT
                                [ECA-5094] - Posible problema de seguridad
                                [ECA-5096] - En el servlet SCEP no se registra información sobre errores de autenticación que ya se han auditado
                                [ECA-5099] - Posible problema de seguridad
                                [ECA-5131] - Actualización de archivos de idioma japonés
                                [ECA-5135] - El comando ejbca-db-cli verify debe admitir la verificación de tablas individuales
                                [ECA-5158] - El indicador "verificar protección de integridad" de ejbca-db-cli no afecta las tablas relacionadas con RoleData

                                Nueva función
                                [ECA-5136] - Anulación de CHR para certificados IS y DV

                                EJBCA 6.5.2

                                13 de mayo de 2016

                                Bicho
                                [ECA-4684] - Es posible ingresar más páginas que resultados en la página Ver registros de auditoría
                                [ECA-5020] - El script bash Statedump se incluye involuntariamente con el archivo zip de la versión
                                [ECA-5021] - Regresión: Statedump ya no puede importar tokens criptográficos sin activarlos
                                [ECA-5022] - CMP: No se pueden encontrar los perfiles de entidad final existentes
                                [ECA-5030] - No se puede seleccionar una CA raíz no inicializada como firmante para una sub-CA local no inicializada
                                [ECA-5033] - Problema de visualización de roles al agregar entidades finales
                                [ECA-5034] - No se pueden usar valores negativos en el comando FieldEditor / editcertificateprofile
                                [ECA-5043] - Si la carpeta definida por cmp.backend.extracertissuer no existe, se genera un NPE.
                                [ECA-5048] - La restricción de certificado activo único no provoca la publicación
                                [ECA-5069] - El comando CLI editca falla al cambiar el nombre de una CA
                                [ECA-5071] - Se produce un error NPE al importar un volcado de estado con prefijo para el campo CN de CA en el DN del asunto
                                [ECA-5073] - Problema de seguridad
                                [ECA-5075] - Posibles problemas de almacenamiento en caché de sesiones en la página de alias de SCEP
                                [ECA-5081] - Al visualizar datos de usuario eliminados se puede mostrar el valor almacenado en caché de la sesión del usuario visto anteriormente

                                Mejora
                                [ECA-5007] - Utilizar la última fecha de generación de CRL completa como entrada para la expiración del certificado
                                [ECA-5024] - No registrar error cuando la columna cAId no existe en AdminGroupData
                                [ECA-5076] - Registrar como evento de inicio de sesión fallido si el certificado no pertenece a ningún rol

                                Nueva función
                                [ECA-4610] - eIDAS: Nuevo atributo ETSI DN "organizationIdentifier"

                                EJBCA 6.5.1

                                15 de abril de 2016

                                Bicho
                                [ECA-4549] - En las reglas de acceso básicas, "Todos" aparece último en la lista de CA
                                [ECA-4834] - Refuerzo de la seguridad
                                [ECA-4856] - Refuerzo de la seguridad
                                [ECA-4858] - Mensaje de registro de auditoría confuso al reactivar un token criptográfico
                                [ECA-4860] - El ID de CryptoToken no se actualiza al importar un volcado de estado con la opción de fusión
                                [ECA-4862] - CmpMessageHelper.createUnprotectedErrorMessage lanza un NPE si no se incluye un nonce en el mensaje CMP
                                [ECA-4872] - La página de configuración del sistema no funciona en WildFly 10
                                [ECA-4882] - Proxy CMP: La cadena de firmantes de mensajes debe tener su propia clave de configuración en cmpProxy.properties
                                [ECA-4883] - Proxy CMP: NPE cuando no se encuentra el certificado de CA correcto
                                [ECA-4884] - Referencia a Hudson en el código al implementar hormigas
                                [ECA-4885] - La recuperación de clave requiere derechos de 'Editar entidades finales'
                                [ECA-4889] - Cambiar todas las referencias de "Matrícula" a "Matrícula"
                                [ECA-4892] - La limpieza de cachés falla localmente si la limpieza de caché en cualquier nodo agrupado también falla.
                                [ECA-4893] - Proxy CMP: la caché de estado de revocación se lee incorrectamente
                                [ECA-4923] - A ClientToolBox le falta la dependencia lib/ejbca-ws.jar
                                [ECA-4925] - La versión antigua de cert-cvc aún está bajo la biblioteca
                                [ECA-4928] - El servlet proxy CMP no maneja correctamente los mensajes con sintaxis ASN.1 defectuosa
                                [ECA-4931] - Problema de seguridad menor
                                [ECA-4945] - La edición de entidades de administración no funciona en WildFly 10
                                [ECA-4955] - El proxy CMP se traga el mensaje de error subyacente al verificar la ruta del certificado
                                [ECA-4956] - Regresión: Se modificó el alias de clave en el servicio CA de CMS, por lo que no se puede leer después de la actualización
                                [ECA-4974] - Regresión: SecureXMLDecoder no permite la importación de objetos CertificatePolicy
                                [ECA-4988] - Los alias de CMP no pueden manejar que se cambie el nombre de los perfiles de entidad final
                                [ECA-4990] - Los alias de CMP no pueden gestionar la eliminación de CA
                                [ECA-4992] - SHA256WithRSAAndMGF1 está roto en algunos casos
                                [ECA-4996] - Editar una configuración de CMP mientras se tiene acceso limitado provoca que se eliminen alias ocultos

                                Mejora
                                [ECA-4673] - Descargar una delta-CRL inexistente en la web pública genera un error 404
                                [ECA-4795] - RA externa: NPE en la interfaz gráfica de usuario de RA externa cuando externalra-gui.issuerchain apunta a un archivo inexistente
                                [ECA-4906] - Limitar el nonce de OCSP a 32 bytes
                                [ECA-4932] - Excluir archivos de propiedades de instalación de ejbca.ear
                                [ECA-4947] - Restablecer una contraseña de entidad final después de la recuperación de la clave no debería requerir derechos de 'Editar entidades finales'
                                [ECA-4963] - Perfiles de certificado: siga ordenando, pero ordene primero los tipos de perfil predeterminados.
                                [ECA-4998] - Documento que indica que actualmente no se admite la compatibilidad con CMP Unid

                                Nueva función
                                [ECA-4473] - Script de shell para ejecutar la herramienta statedump

                                Tarea
                                [ECA-4868] - Problema de seguridad

                                EJBCA 6.5.0.5

                                6 de abril de 2017

                                Bicho
                                [ECA-5767] - El alias de clave de token de CA suave se estableció en un valor incorrecto en la actualización desde la versión 4.0
                                [ECA-5764] - Retroport: Se modificó el alias de clave en el servicio CA de CMS para que no se pueda leer después de la actualización
                                [ECA-5784] - La inscripción automática basada en scripts heredados no debe eliminar el perfil de entidad final
                                [ECA-5798] - Corrección de clientToolBox de retroportación a la comunidad EJBCA

                                EJBCA 6.5.0.4

                                10 de febrero de 2017

                                Bicho
                                [ECA-4872] - La página de configuración del sistema no funciona en WildFly 10
                                [ECA-4945] - La edición de entidades de administración no funciona en WildFly 10
                                [ECA-5687] - La actualización posterior de la comunidad EJBCA 6.5.0 no falla correctamente

                                EJBCA 6.5.0.3

                                23 de marzo de 2016

                                Bicho
                                [ECA-4931] - Problema de seguridad menor
                                [ECA-4955] - El proxy CMP se traga el mensaje de error subyacente al verificar la ruta del certificado

                                EJBCA 6.5.0.2

                                1 de marzo de 2016

                                Bicho
                                [ECA-4860] - El ID de CryptoToken no se actualiza al importar un volcado de estado con la opción de fusión

                                EJBCA 6.5.0.1

                                1 de marzo de 2016

                                Bicho
                                [ECA-4862] - CmpMessageHelper.createUnprotectedErrorMessage lanza un NPE si no se incluye un nonce en el mensaje CMP

                                EJBCA 6.5.0

                                29 de febrero de 2016

                                Bicho
                                [ECA-2841] - Limitación de contraseñas de documentos en manuales y archivos de muestra.
                                [ECA-3600] - Falta /ca_functionality/edit_ca en las reglas de acceso avanzadas
                                [ECA-3859] - El correo electrónico no funciona en la asignación de nombres de usuario en el registro automático
                                [ECA-4262] - La codificación de restricciones de nombre es incorrecta en ciertos casos
                                [ECA-4310] - Se ignora la restricción de longitud de clave del perfil de certificado al crear una CA
                                [ECA-4478] - Mostrar "ID de registro Base64" al enumerar los registros de CT
                                [ECA-4518] - La clonación de un perfil de certificado de token duro fijo provoca un error en la GUI
                                [ECA-4535] - ArrayIndexOutOfBounds al actualizar instalaciones de EJBCA 4
                                [ECA-4546] - Regresión: La página de aprobaciones ignora el estado "Vencido"
                                [ECA-4551] - Implementar CRL no particionadas que funcionarán con CSCA con nombre cambiado
                                [ECA-4579] - GUI: Se agregaron algunos espacios en los valores originales en el perfil de entidad final
                                [ECA-4582] - Regresión: Error en las notificaciones del perfil de entidad final de edición
                                [ECA-4584] - GUI: Problema de visualización de usos de clave extendida en la vista de certificados
                                [ECA-4587] - Regresión: test20MaliciousOcspRequest se bloquea indefinidamente en todo excepto en Wildfly8
                                [ECA-4588] - El enlace "Renovar certificado de navegador" en la web pública está roto.
                                [ECA-4602] - CMP: Módulo de autenticación EEC: la verificación de autorización de CA no funciona
                                [ECA-4613] - No permitir la eliminación de registros CT que aún estén en uso por un perfil de certificado
                                [ECA-4616] - Regresión: EJBCA WS CLI muestra muchas advertencias
                                [ECA-4623] - Manejo de CertificateCreateException con ErrorCode nulo en la web pública
                                [ECA-4626] - Los valores DN duplicados fallan en los formularios de autoregistro
                                [ECA-4627] - Refuerzo de la seguridad
                                [ECA-4628] - GUI: Estructura de CA y usabilidad de CRL
                                [ECA-4631] - Problema de seguridad
                                [ECA-4634] - La verificación de si los atributos del directorio de temas cumplen con el perfil siempre falla en el autoregistro
                                [ECA-4644] - Corregir el objetivo jbosslogsigning
                                [ECA-4656] - NPE en la página de configuración del sistema si no se ha cargado ninguna otra página antes
                                [ECA-4662] - La prueba CrmfRAPbeRequestTest no se limpia correctamente
                                [ECA-4663] - Regresión: El superadministrador estándar aparece como "Personalizado" en la vista de reglas de acceso básicas
                                [ECA-4664] - CompressedCollection permite silenciosamente add() después de closeForWrite()
                                [ECA-4666] - CmpTestCase no se puede ejecutar contra CmpProxy
                                [ECA-4669] - Revocación/republicación de certificado mediante la selección de su número de serie a partir de las salidas del registro de auditoría NPE
                                [ECA-4671] - Posible recursión infinita, que conduce a OOM en recursos internos
                                [ECA-4677] - Registro de auditoría: Mostrar solo condiciones válidas para cada columna de búsqueda
                                [ECA-4683] - Intentar ver la entidad final eliminada genera NPE
                                [ECA-4686] - Las solicitudes de aprobación de Autorregistro parecen originarse desde CLI
                                [ECA-4694] - CMP: Módulo de autenticación EEC: la verificación de autorización de CA aún no funciona
                                [ECA-4700] - Se corrigen errores relacionados con el rol de Auditor
                                [ECA-4707] - PeerInternalKeyBindingUpdaterWorker debe verificar el estado del CryptoToken de la CA antes de intentar la renovación
                                [ECA-4709] - NPE al intentar mostrar IKB remoto donde el certificado remoto no está presente en la CA
                                [ECA-4714] - Problema de seguridad
                                [ECA-4718] - Regresión: EndEntityManagementSessionTest.test07MergeWithWS falla en la versión de la comunidad
                                [ECA-4719] - ocsp.reqsigncertrevcachetime no está definido en defaultvalues.properties
                                [ECA-4721] - La pestaña Transparencia del certificado en la Configuración del sistema aparece en la Edición Comunitaria
                                [ECA-4733] - Refuerzo de seguridad de la nueva interfaz gráfica de usuario de Statedump
                                [ECA-4736] - Manejar el DN del sujeto modificado en archivos de volcado de estado
                                [ECA-4738] - Propiedades faltantes en la biblioteca cesecore-common
                                [ECA-4740] - CmpProxyServlet no calcula correctamente el tiempo de proceso
                                [ECA-4745] - Perfil de certificado: No guardar valores de campos deshabilitados para facilitar la auditoría
                                [ECA-4747] - El perfil de certificado importado no incluye AvailableCAs en la GUI
                                [ECA-4752] - Posible NPE en ConcurrentCache al usar el registro DEBUG
                                [ECA-4754] - La página de índice de ejbca.org está rota en Chrome
                                [ECA-4757] - La referencia de ayuda no está visible en la página de servicios
                                [ECA-4762] - Faltan privilegios de administradores de RA (plantilla de rol predefinido)
                                [ECA-4765] - GeneralPurposeCustomPublisher no rodea los argumentos de comando con comillas.
                                [ECA-4812] - La comprobación del estado de las CA obtiene un recuento de claves incorrecto y verifica si hay una CertSignKey anterior.
                                [ECA-4814] - Error de SQL en el esquema de bases de datos de Postgres
                                [ECA-4815] - Se corrigen algunas fallas de pruebas JUnit en JDK8
                                [ECA-4824] - Fuga de información en el registro de depuración
                                [ECA-4830] - Refuerzo menor de la seguridad
                                [ECA-4832] - Problema de seguridad
                                [ECA-4839] - La redirección de descarga de certificado no funciona con caracteres que no sean ASCII en el DN del sujeto
                                [ECA-4841] - Regresión: Los eventos no se muestran en el 'Ver registro'
                                [ECA-4843] - Regresión: ConfigurationHolder ya no puede leer propiedades integradas
                                [ECA-4847] - No bloquear el vertedero en instalaciones nuevas

                                <p >Mejora
                                [ECA-659] - Agregar restricción para el algoritmo de clave en los perfiles de certificado
                                [ECA-1910] - CA en orden alfabético en la página Estructura de CA y CRL
                                [ECA-3204] - Refactorización de P11Slot
                                [ECA-3780] - Dividir y eliminar el directorio src
                                [ECA-3929] - Mejorar la representación de tokens criptográficos en la página de Activación de CA.
                                [ECA-4075] - Documento que establece que no se deben cambiar los nombres de las entidades finales de IS
                                [ECA-4237] - Las conexiones entre pares deben enviar la cadena de certificados de cliente completa
                                [ECA-4274] - Eliminar imágenes redundantes de los documentos
                                [ECA-4393] - Reducir la cantidad de errores del caché de firma de OCSP sobre CA vencidas
                                [ECA-4401] - No se puede leer la clave privada con el alias que contiene åäö del almacén de claves
                                [ECA-4403] - Envío de registros de TC en paralelo
                                [ECA-4404] - Reutilización de sesiones TLS para el envío de CT
                                [ECA-4481] - Estado de revocación de caché de los firmantes de solicitudes en el respondedor OCSP
                                [ECA-4482] - Crear una nueva variable de registro de transacciones para ISSUER_NAME y REQ_NAME en el orden original
                                [ECA-4543] - Implementar la función "Cambio de nombre de CA" de la norma ICAO 9303, 7.ª parte 12
                                [ECA-4552] - Permitir que statedump fusione los CryptoTokens existentes
                                [ECA-4562] - Asegúrese de que solo haya un conjunto de código que maneje claves HSM.
                                [ECA-4563] - CMP: ResponseStatus en CmpErrorResponseMessage no se utiliza y debe eliminarse
                                [ECA-4564] - CMP: devolver el mensaje SYSTEM_UNAVAILABLE cuando no se pueden leer/encontrar los perfiles en modo RA
                                [ECA-4570] - Mensajes de error de validación de documentos devueltos por CMP Proxy
                                [ECA-4574] - GUI: Orden de la subsección de Configuración del sistema
                                [ECA-4575] - GUI: Mejor valor predeterminado del alias de CryptoToken
                                [ECA-4576] - Varios nombres DNS de SAN en un perfil VACÍO
                                [ECA-4577] - GUI: SHA-256 por defecto en el formulario de creación de CA
                                [ECA-4583] - GUI: Usabilidad de la página CryptoToken (exportación de clave privada)
                                [ECA-4595] - GUI: Facilidad de uso del formulario de creación de CA
                                [ECA-4598] - Convertir SecConst.MAXIMUM_QUERY_ROWCOUNT en un valor configurable
                                [ECA-4599] - EndEntityManagementSessionBean.revokeCert intenta revocar innecesariamente todos los certificados
                                [ECA-4601] - No se requiere "/ct/v1" en la URL del registro CT
                                [ECA-4607] - Permitir que las claves públicas de CT Log se carguen en formato DER
                                [ECA-4620] - Problema de seguridad
                                [ECA-4629] - Mejora general del código
                                [ECA-4633] - Nuevos tamaños de claves RSA para los servicios extendidos en las CA
                                [ECA-4638] - Mejoras menores en los tiempos de espera de los registros CT
                                [ECA-4643] - Eliminar la prueba del verificador de dependencia.
                                [ECA-4648] - Mejores valores predeterminados de configuración para los idiomas
                                [ECA-4668] - Refuerzo proactivo de la seguridad web pública
                                [ECA-4672] - Cambiar códigos de errores de CMP, alias faltantes y ya revocados
                                [ECA-4674] - Refuerzo proactivo de la seguridad web
                                [ECA-4676] - Permitir que el servidor proxy CMP utilice múltiples llaveros de CA
                                [ECA-4696] - Agregar ruta a SafeNet Luna Client 6.1 a las bibliotecas PKCS11 predeterminadas
                                [ECA-4697] - Agregar ruta a SoftHSM a las bibliotecas PKCS11 predeterminadas
                                [ECA-4699] - Reemplazar las referencias obsoletas de los métodos de CertTools
                                [ECA-4701] - Actualizar XStream y limitar las clases que pueden deserializarse mediante Statedump
                                [ECA-4703] - Utilice el patrón BC más nuevo en CertTools para eliminar algunas advertencias
                                [ECA-4704] - Actualización de BouncyCastle a la versión 1.54
                                [ECA-4712] - Eliminar BaseCryptoToken.extractKey(String, String, String)
                                [ECA-4720] - Documentar que la búsqueda del sitio utiliza Google
                                [ECA-4726] - Hacer que el "Cambio de nombre de CA" sea configurable a través de la Configuración global
                                [ECA-4734] - Documentar mejor getAuthorizedAvailableAccessRules
                                [ECA-4737] - Combinar los esfuerzos de ECA-4566 y ECA-4568
                                [ECA-4742] - Aclarar el mensaje de error cuando el certificado de administrador no pertenece a un usuario
                                [ECA-4748] - cmpclient: Utilice SHA256 como algoritmo de firma
                                [ECA-4773] - Bloquear el volcado de estado al actualizar
                                [ECA-4775] - Mejora del manejo del bloqueo de CLI de statedump
                                [ECA-4827] - El valor predeterminado de healthcheck.publisherconnections es 'false', como se documenta en la guía de administración.
                                [ECA-4845] - Mejorar los mensajes de error para las aprobaciones.

                                Nueva función
                                [ECA-4164] - Compatibilidad para importar archivos de certificado de CA codificados en DER mediante el comando CLI "ca importcacert"
                                [ECA-4177] - Formato codificado DER como opción de salida durante la inscripción a través de CSR
                                [ECA-4319] - Incluir información en la CSR de enlace de teclas al crear desde la CLI
                                [ECA-4474] - Compatibilidad con prefijo/anulación para el volcado declarado durante la importación
                                [ECA-4504] - Asegúrese de que se utilice un algoritmo de firma compatible con el HSM cuando el algoritmo no esté especificado.
                                [ECA-4508] - Capacidad para definir un orden personalizado de DN en los certificados emitidos
                                [ECA-4561] - Agregar restricción para los nombres de curvas EC en los perfiles de certificado
                                [ECA-4566] - Agregar validación de firma de solicitudes firmadas en CmpProxy
                                [ECA-4567] - Agregar validación HMAC PBE de solicitudes firmadas en CmpProxy
                                [ECA-4568] - Comprobación de revocación de certificados de firma en CMP Proxy
                                [ECA-4569] - Biblioteca independiente para la validación de la ruta del certificado
                                [ECA-4600] - Agregar un cliente CMP para fines de prueba
                                [ECA-4608] - Agregar opciones predeterminadas de Bull HSM para el acceso a la GUI
                                [ECA-4609] - GUI: Mostrar la huella digital del certificado SHA-256
                                [ECA-4640] - La GUI habilitó la importación de archivos cargados mediante el método de volcado de estado.
                                [ECA-4641] - La GUI habilitó la importación de archivos empaquetados mediante el método de volcado de estado.
                                [ECA-4698] - Agregar genéricos a los métodos CertTools.getCertfromByteArray
                                [ECA-4761] - El nombre de la CA debe mostrarse en el mensaje de eliminación de CA

                                Tarea
                                [ECA-4138] - Escribir pruebas completas del sistema para ClientToolBox
                                [ECA-4497] - Eliminar archivos .cvsignore del repositorio SVN
                                [ECA-4498] - Eliminar los scripts de copia de seguridad y restauración de CESeCore de los archivos zip de la versión
                                [ECA-4618] - CMSIncrementalMode está obsoleto en Java 8 y debería eliminarse de nuestra configuración
                                [ECA-4717] - Agregar configuración de muestra de systemd para RHEL/CentOD
                                [ECA-4730] - Eliminar guías de instalación antiguas de doc/howto

                                EJBCA 6.4.2

                                29 de diciembre de 2015

                                Bicho
                                [ECA-4555] - Las credenciales PKCS#11 se muestran incorrectamente al crear CryptoToken
                                [ECA-4646] - La limpieza de cachés falla con NPE en OcspExtensionsCache cuando no se encuentra una clase de extensión

                                Mejora
                                [ECA-4463] - Agregar páginas adicionales al rol de Auditor
                                [ECA-4682] - Registro X-Forwarded-For si está presente en solicitudes OCSP

                                EJBCA 6.4.1

                                1 de diciembre de 2015
                                ---
                                Bicho
                                [ECA-4262] - La codificación de restricciones de nombre es incorrecta en ciertos casos
                                [ECA-4535] - ArrayIndexOutOfBounds al actualizar instalaciones de EJBCA 4
                                [ECA-4582] - Regresión: Error en las notificaciones del perfil de entidad final de edición
                                [ECA-4592] - Aprobaciones no contiene información relevante
                                [ECA-4602] - CMP: Módulo de autenticación EEC: la verificación de autorización de CA no funciona
                                [ECA-4623] - Manejo de CertificateCreateException con ErrorCode nulo en la web pública
                                [ECA-4631] - Problema de seguridad

                                Mejora
                                [ECA-4574] - GUI: Orden de la subsección de Configuración del sistema
                                [ECA-4575] - GUI: Mejor valor predeterminado del alias de CryptoToken
                                [ECA-4576] - Varios nombres DNS de SAN en un perfil VACÍO
                                [ECA-4577] - GUI: SHA-256 por defecto en el formulario de creación de CA
                                [ECA-4583] - GUI: Usabilidad de la página CryptoToken (exportación de clave privada)
                                [ECA-4595] - GUI: Facilidad de uso del formulario de creación de CA
                                [ECA-4612] - Problema de seguridad

                                EJBCA 6.4.0

                                26 de octubre de 2015

                                Bicho
                                [ECA-3576] - 'Aplicar DN único' crea un seguimiento de pila en la web pública
                                [ECA-4016] - No se puede activar un token criptográfico importado por statedump después de reiniciar JBoss
                                [ECA-4022] - No se puede usar Brainpool o una curva ECC explícita en CLI (por ejemplo, importar certificado de CA, listar/exportar CA)
                                [ECA-4030] - La "Secuencia de teclas" siempre se establece en 00000 al guardar una CA no inicializada con un token criptográfico disponible
                                [ECA-4171] - El parámetro faltante para la opción --end-entity-password no provoca que el comando de importación statedump falle inmediatamente
                                [ECA-4172] - Entidades finales inaccesibles después de cambiar el DN del sujeto de una CA no inicializada
                                [ECA-4197] - Las reglas de acceso al rol no se actualizan al cambiar el DN del sujeto de una CA no inicializada
                                [ECA-4228] - Declaración de método redundante limpia en PublisherSession y PublisherSessionLocal
                                [ECA-4276] - La prueba JUnit de RA SCEP externa falla después de las actualizaciones de BC
                                [ECA-4283] - Advertencia sobre recursos internos faltantes al ejecutar RA SCEP externo
                                [ECA-4284] - Es posible crear un certificado de renovación para una CA que espera una CSR
                                [ECA-4286] - ClientToolBox PKCS11HSMKeyTool ya no puede manejar el archivo de configuración de Sun
                                [ECA-4288] - Cambiar la información de la licencia de uso en csv_to_endentity.sh
                                [ECA-4295] - Documentación incorrecta en la configuración de "Usuario final".
                                [ECA-4296] - La renovación del certificado de cliente SCEP no debe exigir una contraseña de desafío
                                [ECA-4298] - Probablemente descripción incorrecta de los parámetros en la ayuda del comando importcacert
                                [ECA-4306] - Usar UTF-8 en la traducción de la interfaz gráfica de administración al alemán
                                [ECA-4326] - El servicio CRLDownload no puede manejar múltiples cambios de revocación en una CRL
                                [ECA-4327] - Los enlaces desde la página de inscripción completa del certificado para IE no funcionan.
                                [ECA-4333] - Detectar curvas EC disponibles en JDK por OID
                                [ECA-4339] - No se agrega el nombre de directorio subjectAltName
                                [ECA-4356] - Regresión: La clasificación de los certificados se ha vuelto aleatoria
                                [ECA-4357] - Regresión: external-ra-gui no se implementa
                                [ECA-4364] - Regresión: Error al editar los publicadores en las funciones de CA en la web de administración
                                [ECA-4367] - ejbca-ws-generate no se ejecuta después de la adición de operaciones WS de rollover de CA
                                [ECA-4368] - Recursos internos faltantes en el archivo war de externalra-gui
                                [ECA-4369] - NPE al intentar crear un editor personalizado que no está preeditado
                                [ECA-4371] - La renovación del certificado de cliente SCEP permite la renovación utilizando certificados vencidos
                                [ECA-4381] - OCSP TransactionLogger imprime SERIALNUMBER en lugar de SN para REQ_NAME
                                [ECA-4385] - Problema interno
                                [ECA-4397] - Incluir publicadores custpubl en la compilación
                                [ECA-4399] - Las clases de token de autenticación de pruebas del sistema deben ser comúnmente accesibles
                                [ECA-4400] - Problema de seguridad
                                [ECA-4402] - Se eliminaron los nombres alternativos de sujeto al usar "Permitir servicios web de DN combinados".
                                [ECA-4405] - El comando CLI ra addendentity falla cuando se habilitan los emisores de tokens físicos
                                [ECA-4414] - Error tipográfico en la página de configuración del sistema
                                [ECA-4416] - La verificación de CRL en CA mediante Brainpool ECC no siempre funciona
                                [ECA-4418] - Se espera la firma de OCSP si el EKU en el certificado de firma de OCSP está marcado como crítico
                                [ECA-4419] - Statedump 6.3 no puede importar el volcado 6.2 porque ValidationAuthorityPublisher no está en la ruta de clase
                                [ECA-4435] - SCEP: Usar contenido vacío en los mensajes PKCS#7 de CACert
                                [ECA-4453] - Las pruebas de Peerconnector y Statedump no se inician debido a problemas con JNDI (NoInitialContextException)
                                [ECA-4457] - EjbcaWS.findCerts(username, isValid=true) no debería recuperar certificados vencidos de la base de datos
                                [ECA-4469] - Página 'Editar servicio': inconsistencia entre mayúsculas y minúsculas en el menú desplegable
                                [ECA-4471] - No se puede ver el certificado con el campo E en el DN del emisor
                                [ECA-4472] - La CLI de EJB falla si se usa un argumento independiente después de un cambio habilitado para modo independiente
                                [ECA-4475] - La validación de JavaScript en la página de perfil de entidad final genera una excepción
                                [ECA-4479] - Las solicitudes CMP RA con solo notBefore solicitado no funcionan
                                [ECA-4483] - La serialización EJB remota de Collection<Certificate> se bloquea en JBoss 7.1.1.GA
                                [ECA-4484] - A EjbcaEventTypes.CA_ROLLEDOVER le falta su referencia de idioma
                                [ECA-4489] - No hay casilla de verificación "Renovar claves" en la página "Editar CA"
                                [ECA-4492] - NPE durante la renovación del certificado SCEP estándar
                                [ECA-4494] - La restricción de certificado activo único no detecta certificados debido a que el DN del sujeto difiere entre UserData y CertificateData.
                                [ECA-4495] - NPE en EJBCA WS findCerts cuando no se almacena base64CertData
                                [ECA-4503] - El caso de prueba en CertificateCreateSessionTest utiliza constantes de estado incorrectas
                                [ECA-4510] - No se puede eliminar al administrador en el rol de acceso
                                [ECA-4513] - Desmarcar la activación automática no persiste para los tokens criptográficos generados automáticamente que usan la contraseña predeterminada
                                [ECA-4523] - Problema de seguridad, fuga de información
                                [ECA-4525] - CustomCertExtensions y ExtendedKeyUsages se ordenan alfabéticamente en lugar de numéricamente
                                [ECA-4536] - Regresión: No se muestra el nombre de la acción de aprobación
                                [ECA-4542] - La 'Lista de perfiles de entidad final' no muestra nada en el rol predefinido de Auditor
                                [ECA-4554] - NPE en la página IKB remota cuando varios clústeres de CA se conectan al mismo VA

                                Mejora
                                [ECA-3418] - Optimizar la recarga de JBoss durante la instalación
                                [ECA-3815] - Mejorar las instrucciones de comandos por lotes
                                [ECA-4034] - Incluir entidades finales en la exportación de volcado de estado de forma predeterminada
                                [ECA-4113] - Modificar BatchCreateTool para permitir una fácil limpieza de archivos del directorio p12
                                [ECA-4163] - Mover ScepRequestGenerator fuera del código general
                                [ECA-4174] - El desempaquetado de clave simétrica PKCS#11 para KeyRecovery no funciona para algunos HSM en JDK >= 1.7.0_75
                                [ECA-4248] - Intercambiar nombre de usuario y número de serie para el evento de auditoría PUBLISHER_STORE_CERTIFICATE
                                [ECA-4254] - Requisito previo del documento para confiar en el certificado de hoja de una CA externa de IKB
                                [ECA-4273] - Limpieza cosmética de IEjbcaWS
                                [ECA-4281] - GUI: Optimización del banner de encabezado de la GUI de administración
                                [ECA-4287] - Reescritura preventiva de la caché de CertificateProfile
                                [ECA-4291] - Agregar pruebas del sistema para EjbcaWS.caCertResponseForRollover
                                [ECA-4300] - Convertir la página de configuración del sistema a JSF
                                [ECA-4301] - Agregar pestañas a la página de configuración del sistema
                                [ECA-4304] - Permitir prefijo para usuarios registrados automáticamente
                                [ECA-4305] - Deshabilitar la elección en el registro automático cuando el perfil referenciado no existe
                                [ECA-4313] - Permitir texto de ayuda para editores personalizados en el archivo de idioma
                                [ECA-4317] - Documente cómo cifrar la contraseña de la fuente de datos en standalone.xml para JBoss EAP 6.4/JBoss AS 7.1
                                [ECA-4325] - Eliminar CertificateCreationException del código
                                [ECA-4330] - Puerto trasero ECA-2576 a 6.2
                                [ECA-4331] - Convertir los valores estáticos por motivos de revocación en un nuevo tipo.
                                [ECA-4342] - Excluir los criptotokens de Borrar todos los cachés de manera predeterminada.
                                [ECA-4351] - Reducir el nivel de registro de políticas de certificado mal configuradas a WARN
                                [ECA-4352] - Utilice siempre el OID de curvas EC cuando sea posible para la generación de claves
                                [ECA-4361] - Agregar registro de 'X-Forwarded-For' en el registro de transacciones de OCSP
                                [ECA-4365] - Documento que indica que la verificación de estado se puede habilitar o deshabilitar según la CA
                                [ECA-4376] - Agregar la opción "Todas las CA" al trabajador del servicio de renovación.
                                [ECA-4390] - GUI: Usabilidad de la página de configuración del sistema
                                [ECA-4406] - Mejorar la forma en que se leen las versiones de actualización, lo que hace posible la migración de 6.2.10+ a 6.3+
                                [ECA-4407] - Aclarar el mensaje de excepción de longitud de clave ilegal como limitación por la política de certificado
                                [ECA-4415] - GUI: Usabilidad de la página Perfiles de certificado
                                [ECA-4430] - Incluir la biblioteca API JEE6 para minimizar la dependencia del tiempo de compilación del servidor de aplicaciones
                                [ECA-4431] - Actualización de esquemas XML para JEE6
                                [ECA-4440] - Se corrige el uso de la versión obsoleta de storeCertificateRemote en CertificateStoreSessionRemote
                                [ECA-4441] - Reescribir la GUI de ExternalRA para usar JSF 2.0 y CSS
                                [ECA-4449] - GUI: Usabilidad de la página CryptoToken
                                [ECA-4454] - Perfiles de certificado: ordene las extensiones de certificado personalizadas y los EKU alfabéticamente por etiqueta.
                                [ECA-4455] - CustomCertExtensions: eliminar el límite en la cantidad de extensiones de certificado (antes: identificar por OID en lugar de ID)
                                [ECA-4456] - Permitir que EjbcaWS.findCerts(usename, isValid) funcione sin UserData
                                [ECA-4458] - Mejoras en la página de descripción general de las extensiones de certificado
                                [ECA-4460] - La página de descripción general de usos de clave extendida debe ordenarse por OID.
                                [ECA-4461] - Agregar control de validación de entrada a SAN en EEP
                                [ECA-4462] - Mejoras menores en el rol de Auditor
                                [ECA-4465] - GUI: Usabilidad del perfil de entidad final
                                [ECA-4470] - Documentar cómo se importan los EKU y los CCE en la actualización
                                [ECA-4480] - Compatibilidad con DB2 de GUI ExtRA
                                [ECA-4490] - Actualización de EJBCA a BC 1.53
                                [ECA-4515] - Eliminar la traducción del nombre para mostrar de CustomCertExtension a texto legible
                                [ECA-4517] - Los botones para el tipo de perfil de certificado, etc., son confusos para los nuevos usuarios
                                [ECA-4531] - ExtendedKeyUsages: eliminar método obsoleto
                                [ECA-4537] - Los 'Perfiles de entidad final' no se muestran en las Reglas de acceso

                                Nueva función
                                [ECA-3436] - Soporte para WildFly 8
                                [ECA-4264] - Capacidad para generar un certificado de enlace a partir de una clave en el HSM
                                [ECA-4279] - Agregar la capacidad de especificar el motivo y la fecha de revocación al importar certificados en la CLI
                                [ECA-4282] - Permitir que el proxy CMP funcione con el backend de RA externo
                                [ECA-4341] - Agregar CertificateProfileID a los registros de transacciones de OCSP
                                [ECA-4343] - Extensiones de certificado personalizadas y EKU sin recompilación
                                [ECA-4344] - Introducir un administrador de solo lectura en EJBCA
                                [ECA-4345] - Control granular sobre elementos del DN en perfiles de entidad final
                                [ECA-4360] - Renovación del certificado de cliente SCEP en una CA de renovación
                                [ECA-4372] - Nueva configuración para especificar el orden de la cadena de certificados en la web pública.
                                [ECA-4396] - Compilar e implementar en WildFly 9
                                [ECA-4459] - Las extensiones de certificado deben definir sus propios campos de propiedad
                                [ECA-4502] - Mejorar el procedimiento de actualización con detección de la versión de la base de datos.

                                Tarea
                                [ECA-4289] - Eliminar el archivo de muestra obsoleto change_p12_pwd.c
                                [ECA-4292] - Eliminar la compatibilidad con XKMS
                                [ECA-4466] - Limpieza de estilos CSS de AdminWeb
                                [ECA-4468] - Eliminar el objetivo hormiga site:publish

                                Boleto Maestro
                                [ECA-4432] - Eliminar la compatibilidad con JEE5 y JDK6
                                [ECA-4375] - Actualizar la documentación para reflejar la eliminación del soporte para JBoss5 y JDK6.
                                [ECA-4417] - Eliminar detalles específicos del script de compilación e instalación para servidores de aplicaciones JEE5 y JDK6.
                                [ECA-4433] - Elimine las bibliotecas de compatibilidad de Hibernate
                                [ECA-4437] - Actualización de la interfaz gráfica de usuario de ExternalRA a JEE6

                                EJBCA 6.3.2

                                29 de mayo de 2015

                                Bicho
                                [ECA-4198] - Regresión: ScepServlet no se puede compilar en CE
                                [ECA-4202] - Fallo aleatorio en la prueba de esfuerzo CMP
                                [ECA-4236] - Las conexiones entre pares no pueden verificar los certificados del servidor con EKU de autenticación de servidor crítico
                                [ECA-4258] - Falta la creación de la tabla PeerData en create-tables-ejbca-*.sql
                                [ECA-4259] - La renovación del certificado Scep se puede configurar en el modo RA

                                Mejora
                                [ECA-4038] - La CLI de base de datos EJBCA falla correctamente cuando se compila en Community Edition
                                [ECA-4186] - WS - Utilice el método "isRunningEnterprise()" en EjbcaWSTest
                                [ECA-4201] - Mejoras en las pruebas SCEP
                                [ECA-4206] - Agregar documentación sobre los nuevos comandos de WS CLI
                                [ECA-4211] - Utilice el formato de fecha ISO8601 para la expiración de la CA en el registro de inicialización
                                [ECA-4245] - GUI: Usabilidad de la página de creación de CA
                                [ECA-4255] - Actualización de los diagramas de arquitectura EJBCA
                                [ECA-4260] - Agregar diagrama de flujo de inscripción/renovación de SCEP a los documentos administrativos
                                [ECA-4263] - Mover la carga de clase estática del singleton de CryptoTokenFactory a init
                                [ECA-4265] - Pequeñas mejoras en el JSF de configuración de SCEP
                                [ECA-4268] - Mejorar el tiempo de compilación
                                [ECA-4269] - Actualizar el archivo README del proxy CMP

                                Nueva función
                                [ECA-4168] - Compatibilidad de SCEP con la renovación de certificados de CA
                                [ECA-4178] - Interfaz gráfica de administración traducida al checo
                                [ECA-4199] - Agregar identificador de empresa/comunidad a internal.properties
                                [ECA-4205] - Agregar nuevos comandos de administración de WS CA a la CLI de WS

                                Tarea
                                [ECA-4119] - Función empresarial
                                [ECA-4120] - Función empresarial

                                EJBCA 6.2.10

                                29 de mayo de 2015
                                ---
                                Bicho
                                [ECA-2138] - La GUI de RA externa no puede manejar certificados SubCA con CDP crítico
                                [ECA-2282] - La publicación del certificado desde la GUI de vista de certificados al publicador en cola genera un mensaje de error, pero la publicación funciona de todos modos
                                [ECA-3789] - Seguimiento de la pila si las CA en el perfil del certificado y el perfil de la entidad final no coinciden
                                [ECA-3887] - Se genera un NPE al usuario cuando envía una CSR no válida durante la inscripción
                                [ECA-3999] - Hacer que la configuración del control de salud sea configurable para nuevas CA
                                [ECA-4104] - La eliminación del token PKCS#11 hace que la GUI de Cypto Token quede inutilizable
                                [ECA-4141] - Varios problemas relacionados con las reglas de entidad final en el modo básico
                                [ECA-4147] - Revisar/corregir el uso de getAuthorizedEndEntityProfileIds
                                [ECA-4180] - Actualizar la biblioteca FileUpload utilizada por la GUI de ExternalRA
                                [ECA-4195] - El temporizador de renovación de clave Ocsp no se inicia automáticamente
                                [ECA-4203] - "Verificar el estado del certificado" informa un estado incorrecto o engañoso
                                [ECA-4209] - Regresión: La actualización ad hoc de OCSP podría verse interrumpida por CachingCryptoToken
                                [ECA-4232] - Regresión: el uso de clave del certificado no es válido en la CSR cuando se utiliza la anulación de allowKeyUsage
                                [ECA-4243] - El POP no se verifica correctamente en las solicitudes de WS
                                [ECA-4246] - Inscripción de certificado de token EJBCA: el texto difiere del nombre del botón
                                [ECA-4249] - La prueba OCSP de ClientToolBox no funciona con HTTP GET

                                Mejora
                                [ECA-4081] - Eliminar la búsqueda de nombre realizada por el respondedor de OCSP
                                [ECA-4146] - Actualización de BouncyCastle a la versión 1.52
                                [ECA-4157] - Permitir la importación de certificados para entidades finales no revocadas mediante el comando importcert
                                [ECA-4191] - Actualización del proyecto cert-cvc a BC 1.52
                                [ECA-4192] - Reemplazar los métodos obsoletos: constructor para AuthorityKeyIdentifier y ECPoint.getX/getY
                                [ECA-4194] - Agregar posibilidad de solicitar contraseña en llamadas CLI a setpwd
                                [ECA-4196] - Reemplazar los logotipos EJBCA en la documentación
                                [ECA-4210] - Validar la cadena de firma OCSP
                                [ECA-4223] - Agregar favicon a la GUI de ExternalRA
                                [ECA-4227] - Actualizar el logotipo y el favicono de EJBCA
                                [ECA-4231] - Cambiar los nombres de las variables en BaseCaAdminCommand.java
                                [ECA-4266] - Pequeñas mejoras en la documentación

                                Nueva función
                                [ECA-4214] - Capacidad para cambiar el nombre de las entidades finales
                                [ECA-4226] - Comando CLI para eliminar Publisher con dependencias
                                [ECA-4233] - Agregar configuración de Perfiles de certificado para limitar el almacenamiento de certificados
                                [ECA-4242] - Configuración del perfil de certificado para restringir la escritura de datos de certificado en las tablas CertificateData/Base64CertData

                                EJBCA 6.3.1.1

                                1 de junio de 2015

                                Bicho
                                [ECA-4208] - Los OcspKeyBindings no figuran como respondedores predeterminados disponibles
                                [ECA-4209] - Regresión: La actualización ad hoc de OCSP podría verse interrumpida por CachingCryptoToken

                                Mejora
                                [ECA-4038] - La CLI de base de datos EJBCA falla correctamente cuando se compila en Community Edition
                                [ECA-4245] - GUI: Usabilidad de la página de creación de CA
                                [ECA-4260] - Agregar diagrama de flujo de inscripción/renovación de SCEP a los documentos administrativos

                                Tarea
                                [ECA-4119] - Función empresarial
                                [ECA-4120] - Función empresarial
                                [ECA-4196] - Reemplazar los logotipos EJBCA en la documentación
                                [ECA-4227] - Actualizar el logotipo y el favicono de EJBCA

                                EJBCA 6.3.1

                                26 de marzo de 2015

                                Bicho
                                [ECA-4044] - Ignorar los certificados de prueba EJBCA que se hayan publicado mediante el conector de pares
                                [ECA-4048] - Sistema de pares: Error al conectarse cuando la lista de certificados confiables está vacía
                                [ECA-4068] - Agregar PeerData al script SQL de eliminación de tablas
                                [ECA-4073] - Error tipográfico en la excepción 'Error al escribir el registro de auditoría...'

                                Mejora
                                [ECA-3146] - Permitir la renovación de un certificado de CA externo mediante importación
                                [ECA-3951] - Agregar una columna a InternalKeyBindingPage/CLI para advertir sobre certificados inactivos
                                [ECA-4033] - No incluir administradores registrados a través de números de serie de certificado en el archivo statedump
                                [ECA-4092] - Crear un módulo para la implementación específica de la empresa y la comunidad por separado
                                [ECA-4093] - Nivel de registro inferior del mensaje "KEYSTORE es nulo..." de CmsCAService
                                [ECA-4117] - CMPProxy no se actualiza para funcionar con diferentes cmpalias

                                Nueva función
                                [ECA-3581] - Restricción de certificado activo único
                                [ECA-3754] - CLI: Utilidad para crear una tabla
                                [ECA-4062] - Compatibilidad con la API de WS para crear un nuevo certificado de CA y superadministrador
                                [ECA-4063] - API de WS para supervisar la expiración de certificados
                                [ECA-4064] - Compatibilidad de SCEP con la renovación de certificados de cliente
                                [ECA-4159] - Mostrar a qué versión se aplica la documentación en todo momento

                                Tarea
                                [ECA-4145] - Documentar todos los mensajes del registro de auditoría

                                EJBCA 6.2.9

                                26 de marzo de 2015

                                Bicho
                                [ECA-3619] - Se eliminó un administrador incorrecto de su rol al eliminar al mismo tiempo a dos administradores de CA separados
                                [ECA-3788] - La CLI debe establecer el argumento --password junto con el valor al configurarlo
                                [ECA-3879] - Se corrige el registro del respondedor OCSP predeterminado de manera correcta
                                [ECA-4049] - Se aceptan certificados de entidades no CA al importar CA externas
                                [ECA-4071] - Se lanza una excepción del decodificador base64 al inspeccionar un CSR especialmente diseñado
                                [ECA-4122] - Error tipográfico en la ranura del HSM del token criptográfico
                                [ECA-4148] - La prueba EJBCA WS Test25CreateandGetCRL falla cuando las CRL delta están habilitadas
                                [ECA-4152] - Se debe requerir que se configuren notificaciones para "Renovar el certificado del navegador".
                                [ECA-4156] - Regresión: BaseCryptoToken ha perdido el almacenamiento en caché de claves desde EJBCA4
                                [ECA-4160] - X509CertStoreSelector no funciona como se usa en BC 1.51
                                [ECA-4173] - El comando CLI ca getcacert siempre genera el certificado de CA raíz cuando se usa la opción -der
                                [ECA-4179] - Regresión de la prueba de estrés SCEP
                                [ECA-4184] - WaitingForApprovalException declara la propiedad como pública

                                Mejora
                                [ECA-4128] - Reemplazar las referencias a la clase obsoleta DiskFileUpload
                                [ECA-4137] - Prueba de eliminación de la emisión de CA a través de la interfaz del servicio web
                                [ECA-4181] - Varias pruebas de EjbcaWS fallan cuando las limitaciones de EEP están habilitadas
                                [ECA-4182] - Reemplazar las clases obsoletas: PEMWriter, DERObjectIdentifier y DERTags

                                Tarea
                                [ECA-4090] - Eliminar el código de integración de NetID dañado

                                EJBCA 6.2.8

                                <p >05-03-2015

                                Bicho
                                [ECA-3602] - jboss-cli.bat falla cuando se llama desde jboss.xml en JDK >= 7.21
                                [ECA-3807] - La clave de CA raíz siempre se utiliza al descifrar solicitudes SCEP
                                [ECA-3963] - Guardar y probar la conexión con el editor CT debería fallar si no se configuran registros CT
                                [ECA-4043] - Problema de sincronización en CaRenewCACommandTest
                                [ECA-4065] - El botón "Renovar" aún existe para una CA revocada y genera un seguimiento de pila.
                                [ECA-4067] - Regresión: el administrador de RA predeterminado no tiene acceso a la página Agregar entidad final
                                [ECA-4070] - Las CA externas aparecen en la lista de posibles CA al crear entidades finales
                                [ECA-4074] - El identificador de algoritmo de la extensión id-pkix-ocsp-pref-sig-algs de RFC 6960 no se analiza correctamente
                                [ECA-4083] - La configuración de OCSP por ID de perfil de certificado se utiliza para CERTPROFILE_NO_PROFILE
                                [ECA-4094] - Eliminar comprobaciones de autorización extrañas de PublisherDataHandler
                                [ECA-4095] - Salida de registro incorrecta en la verificación de autorización del editor
                                [ECA-4096] - La regla de acceso /ca_functionality/edit_publishers no permite que el rol edite publicadores
                                [ECA-4101] - Problema de seguridad
                                [ECA-4103] - Referencias a la regla obsoleta '/super_administrator'
                                [ECA-4107] - Permitir la creación de extensiones RAW personalizadas que no cumplen con el estándar
                                [ECA-4110] - Aprobar Acción - NPE después de hacer clic en el nombre de usuario
                                [ECA-4112] - Regresión: Las CA externas no aparecen como "CA disponibles" en la CLI al usar addadmin
                                [ECA-4116] - Eliminar notas y extensiones de prueba de certextensions.properties
                                [ECA-4131] - Las opciones de CT no se pueden cambiar cuando se usa solo la publicación
                                [ECA-4136] - El tipo de perfil de certificado HardToken tiene una etiqueta incorrecta

                                Mejora
                                [ECA-3831] - adminmenu.jsp todavía hace referencia a la regla heredada /superadmin
                                [ECA-4011] - Deshabilitar los campos "Restricciones de nombre" cuando se selecciona CA externa
                                [ECA-4018] - Actualización a BouncyCastle 1.51
                                [ECA-4039] - Mejorar el control de memoria libre de HealthCheck
                                [ECA-4053] - Acelerar la prueba de estrés de HSMKeyTool
                                [ECA-4087] - Actualizar el aviso de derechos de autor de EJBCA para que coincida con la página de inicio
                                [ECA-4098] - Asegúrese de que las CA en la pantalla de agregar/editar entidad final estén ordenadas alfabéticamente
                                [ECA-4108] - Posibilidad de deshabilitar el envío de CT para certificados no CT existentes
                                [ECA-4111] - Actualización del subproyecto cert-cvc a BC 1.51
                                [ECA-4114] - Ordenar CryptoTokens por nombre al crear una nueva vinculación de clave
                                [ECA-4139] - La edición de CMP, SCEP y la configuración del sistema requieren privilegios de root

                                Boleto Maestro
                                [ECA-3971] - Mejorar el rendimiento del respondedor OCSP
                                [ECA-4054] - Recargar la caché del certificado de CA en segundo plano
                                [ECA-4055] - Evite comprobaciones innecesarias de la firma de respuesta de OCSP
                                [ECA-4072] - Evitar interacciones con AuditLogger y TransactionLogger cuando estén deshabilitados
                                [ECA-4082] - Mejorar OcspServlet.addRfc5019CacheHeaders
                                [ECA-4084] - Mejorar el comportamiento del hilo de firma del HSM de OCSP
                                [ECA-4085] - Almacenamiento en caché adicional de objetos que son iguales entre múltiples solicitudes OCSP

                                Nueva función
                                [ECA-3976] - Almacenar en caché los SCT en las respuestas de OCSP
                                [ECA-4052] - Permitir la anulación del ordenamiento del DN del sujeto de EJBCA en la llamada del servicio web para la emisión de certificados
                                [ECA-4106] - Permitir especificar el número de SCT en las respuestas de OCSP

                                Tarea
                                [ECA-4060] - Crea un subobjetivo para ant ziprelease que crea un zip versionado de la fuente declarada.

                                EJBCA 6.3.0

                                14 de enero de 2015

                                Bicho
                                [ECA-2478] - UnrevokeEndEntity revoca el certificado pero no el usuario
                                [ECA-3528] - GUI: Algunos mensajes no están localizados en la Web de administración
                                [ECA-3590] - Almacenar en caché la lista de ranuras
                                [ECA-3598] - Se corrige el manejo de contenidos ZIP no válidos al importar perfiles de certificado
                                [ECA-3599] - Se corrige el manejo de contenidos ZIP no válidos al importar perfiles de entidad final
                                [ECA-3609] - Las propiedades de restricciones de nombre están duplicadas en el comando editca de la CLI
                                [ECA-3631] - La conexión SQL válida a la base de datos para el publicador de VA se toma de database.properties en lugar de va-publisher.properties
                                [ECA-3634] - OCSP no audita ni registra transacciones de mensajes NO AUTORIZADOS
                                [ECA-3656] - Se pueden permitir caracteres prohibidos
                                [ECA-3719] - GUI: Usabilidad de la página del editor
                                [ECA-3745] - Algunos idiomas no tienen el código de idioma estándar
                                [ECA-3797] - Statedump intenta incorrectamente exportar el objeto BasePublisher completo
                                [ECA-3804] - httpsserver.an (altname) es la dirección IP 127.0.0.1 de manera predeterminada y no hay ningún dnsName que coincida con CN
                                [ECA-3813] - GUIDGeneratorTest falla intermitentemente
                                [ECA-3841] - El archivo JAR utilizado por CT debe reconstruirse para JDK6
                                [ECA-3849] - El administrador debe estar autorizado en todas las CA para importar el certificado de combinación de teclas
                                [ECA-3855] - La carga de la configuración de CMP guardada que hace referencia a un EEP eliminado genera NPE
                                [ECA-3892] - GUI: Muchos mensajes de eventos no están configurados en "Ver registro"
                                [ECA-3908] - Permitir que OcspKeyRenewalTest se ejecute de manera predecible en un sistema con AuthenticationKeyBindings existentes
                                [ECA-3949] - El parámetro de estado en el comando "keybind create" no debe distinguir entre mayúsculas y minúsculas.
                                [ECA-3960] - CaPKCS11SessionTest falla y nunca se recupera si se cancela la prueba
                                [ECA-3968] - Ordenar y contar correctamente los conectores de pares en statesump
                                [ECA-3993] - ejbca-db-cli no funciona debido a PeerConnector
                                [ECA-4003] - El servicio "Actualizador de CRL" no actualiza la CRL
                                [ECA-4012] - Rechazar direcciones IP en las restricciones de nombre dNSName
                                [ECA-4032] - Regresión: La clave recuperable no está configurada en EE cuando se activa y se requiere en el perfil

                                Mejora
                                [ECA-2272] - Refactorización de algunos atributos DN y nombres alternativos
                                [ECA-2340] - GUI: Usabilidad del registro de auditoría
                                [ECA-2576] - Nuevos tamaños de clave disponibles en los perfiles de certificado
                                [ECA-3043] - Documentar SameRequestRateLimiter mejor
                                [ECA-3256] - Dividir el módulo va-war en sus partes lógicas
                                [ECA-3412] - Rediseñar la documentación de VA/OCSP
                                [ECA-3414] - Limpieza del manejo de excepciones en SignSessionBean
                                [ECA-3601] - Característica empresarial
                                [ECA-3654] - Función empresarial
                                [ECA-3674] - Permitir la validez del certificado antes de la fecha actual utilizando la entidad final ExtendedInformation
                                [ECA-3720] - GUI: Usabilidad de la página de perfil de certificado
                                [ECA-3726] - Hacer que CertSafe implemente CustomPublisherUiSupport
                                [ECA-3746] - GUI: Visualización del nombre del idioma en las secciones de configuración
                                [ECA-3753] - Agregar OpenSC PKCS#11 a la ruta de la biblioteca de tokens criptográficos predeterminada
                                [ECA-3769] - El uso de CryptoToken también debe incluir asignaciones de teclas internas
                                [ECA-3773] - Agregar uso extendido de clave de autenticación de tarjeta NIST PIV
                                [ECA-3809] - Mejorar el mensaje para las SubCA firmadas con respecto a la necesidad de *.pem o *chain.pem
                                [ECA-3824] - CertSafePublisher debe usar un panel desplegable para configurar las combinaciones de teclas de autenticación
                                [ECA-3854] - Herramienta de optimización del idioma
                                [ECA-3869] - Ordenar alias de clave por nombre en la vista de edición de InternalKeyBinding
                                [ECA-3874] - Claves RSA 4096 preseleccionadas en formato Crypto Token
                                [ECA-3891] - GUI: Se eliminó la importación directa de CRL de Firefox
                                [ECA-3930] - CryptoTokenManager: agrega una columna para el estado de activación automática.
                                [ECA-3955] - Agregar algunas pruebas del sistema OCSP faltantes
                                [ECA-4051] - Documentación correcta del comando CLI al actualizar un alias de CMP

                                Boleto Maestro
                                [ECA-3144] - Integración mejorada de subsistemas (sistemas pares EJBCA)
                                [ECA-3652] - Crear beans de tipo de datos PeerMessage, ORM y CRUD
                                [ECA-3653] - Crear páginas JSF básicas para la gestión de pares
                                [ECA-3659] - Conectar la GUI con CRUD
                                [ECA-3671] - Agregar comprobaciones de autenticación al bean CRUD
                                [ECA-3694] - Hito: Hacer que PingMessage funcione desde un PeerConnector creado en la GUI
                                [ECA-3699] - Configuración de TLS saliente como parte de AuthenticationKeyBinding
                                [ECA-3700] - Cambie el nombre de peerconnector-common a *-ejb y mueva las clases comunes a ear/lib/..jar
                                [ECA-3702] - Sistema básico de publicación entre pares
                                [ECA-3704] - Marco para mejorar la configuración de los editores personalizados
                                [ECA-3710] - Realizar publicaciones paralelas cuando se publica lo mismo en múltiples destinos
                                [ECA-3711] - Cambios en la API de publicación para una publicación eficiente de datos de certificado completos (y Base64CertData)
                                [ECA-3712] - Resincronización eficiente de datos entre CA y VA de pares
                                [ECA-3715] - Las capacidades solicitadas deben guardarse al crear un conector de pares
                                [ECA-3722] - Crear compatibilidad de CLI con PeerConnector
                                [ECA-3742] - Publicar el mismo updateTime que se utiliza en la base de datos de la CA
                                [ECA-3751] - Renovación manual de OcspKeyBinding en el par
                                [ECA-3752] - Configuración de comportamiento para PeerConnectors
                                [ECA-3756] - Hacer que las reglas de acceso de InternalKeyBinding sean configurables
                                [ECA-3757] - Refactorización y documentación menor de PeerConnector
                                [ECA-3759] - Servicio para la renovación automática de asignaciones de teclas remotas
                                [ECA-3762] - Documentación: Crear un modelo de seguridad para PeerConnectors
                                [ECA-3770] - Mejoras en la interfaz gráfica de usuario de PeerConnector
                                [ECA-3775] - Prohibir el inicio y devolver un error cuando existe una tarea en segundo plano con el mismo ID
                                [ECA-3777] - Mejoras en ListPeersCommand
                                [ECA-3778] - Abandonar el concepto de capacidades y utilizar el marco de reglas de acceso regular
                                [ECA-3781] - Mejorar el formato de los mensajes entre pares
                                [ECA-3782] - Detener el grupo de conexiones y evitar el inicio cuando el conector de pares está deshabilitado o cambia la URL
                                [ECA-3784] - Reglas de acceso más precisas para conectores de pares
                                [ECA-3785] - Deshabilitar conexiones http simples para pares
                                [ECA-3786] - Acortar la URL del servlet del conector de pares
                                [ECA-3787] - Opción para ejecución en seco de sincronización
                                [ECA-3803] - Pruebas del sistema de conector de pares
                                [ECA-3805] - Propagación de errores de conexión entre pares a la interfaz de usuario
                                [ECA-3806] - CLI para configuraciones de conexión de pares genéricos
                                [ECA-3810] - Mejoras menores en la interfaz gráfica de usuario de PeerConnector
                                [ECA-3811] - Búsqueda de token de autenticación al iniciar el grupo
                                [ECA-3825] - Permitir que se utilice un AuthenticationKeyBinding por cada conector de pares
                                [ECA-3833] - Compatibilidad con JEE5 solo para SSB de edición empresarial
                                [ECA-3839] - Utilice un grupo de conexiones por cada ID de salida en lugar de URL
                                [ECA-3840] - Almacenar en caché objetos PeerOutgoingInformation
                                [ECA-3846] - Errores más detallados que UnknownMessageTypeResponse sin fuga de información
                                [ECA-3850] - Utilice una configuración global independiente para las conexiones entre pares
                                [ECA-3867] - Encabezados de licencia de módulo de pares correctos
                                [ECA-3876] - Compatibilidad con Statedump para conectores de pares y configuración
                                [ECA-3881] - Se mejora el mensaje de error cuando el interlocutor responde con un mensaje desconocido o roto
                                [ECA-3882] - PeerConnector: Errores desagradables al usar caracteres ilegales en la URL
                                [ECA-3898] - Ajustar el registro de errores gestionados durante la publicación entre pares
                                [ECA-3899] - Mostrar reglas de acceso no coincidentes para la autorización de pares entrantes en lugar de solucionarlo
                                [ECA-3923] - Manejar alias de entidad final de certificado del lado del servidor adicional de PeerConnectionsTest
                                [ECA-3928] - Cambiar el nombre del elemento del menú Sistemas remotos a "Sistema par"

                                Nueva función
                                [ECA-3705] - Crear una interfaz de complemento para reglas
                                [ECA-3800] - obtener el certificado de una combinación de teclas ocsp
                                [ECA-3885] - Nuevo algoritmo de firma SHA512 con ECDSA

                                Tarea
                                [ECA-3962] - Característica empresarial de EJBCA

                                EJBCA 6.2.7

                                14 de enero de 2015

                                Bicho
                                [ECA-3902] - Actualización de la documentación de la guía del usuario de EJBCA
                                [ECA-3973] - La renovación de la clave OCSP para todas las claves genera NPE al iniciar sesión
                                [ECA-3977] - Regresión: el algoritmo CMP carece de DERNull al usar PKCS#11
                                [ECA-3978] - Las entidades finales no se ordenan en la salida de statedump
                                [ECA-3983] - Las CA externas aparecen en la lista "Activación de CA".
                                [ECA-3991] - CertTools.stringToBcX500Name falla para sn=#foo
                                [ECA-3994] - El comando de copia ejbca-db-cli no funciona debido a archivos temporales no válidos
                                [ECA-3995] - La documentación de actualización de CMP tiene un orden incorrecto de argumentos
                                [ECA-4000] - Posible problema de seguridad sin vulnerabilidad de explotación conocida
                                [ECA-4007] - "Autoridades de certificación" y "Editores" faltan en el menú de administración con la regla de acceso /ca_functionality (recursiva, aceptar)
                                [ECA-4009] - La actualización posterior falla cuando los grupos de administradores antiguos no existen
                                [ECA-4014] - El descargador de CRL no almacena CRL vacías
                                [ECA-4019] - Mensaje de error incorrecto para violaciones de restricción de nombre con DN de asunto cortos

                                Mejora
                                [ECA-3798] - Statedump: Se registra un número incorrecto de perfiles de entidad final como exportados
                                [ECA-3970] - Iniciar sesión en OCSPResponder cuando se leen en la caché los certificados OCSP revocados
                                [ECA-3984] - Cuerpo de respuesta HTTP del registro de depuración en caso de error en el registro CT
                                [ECA-3985] - La carga de la página de edición de CA es lenta con muchas claves en el token criptográfico referenciado
                                [ECA-3986] - Optimizar CAToken.getTokenStatus
                                [ECA-3989] - Permitir la recuperación de una actualización incorrecta de tokens CA a CryptoTokens
                                [ECA-3992] - Eliminar advertencias críticas de BC para actualizar BouncyCastle a la versión 1.51
                                [ECA-4008] - Tiempos de espera de transacción ajustables para puertos JBoss 7/EAP 6
                                [ECA-4017] - Eliminar búsquedas de bases de datos que se pueden leer desde la caché
                                [ECA-4024] - Agregar un enlace [?] desde la página Fuentes de datos del usuario a la guía de administración

                                Nueva función
                                [ECA-4006] - Agregar prueba para codificación de temas heredados con anulación habilitada a través de CMP

                                EJBCA 6.2.6.8

                                26 de septiembre de 2016

                                Nueva función
                                [ECA-2842] - Agregar SAN SRVName OtherName para certificados de cliente XMPP (RFC 6120)
                                [ECA-2843] - Agregar SAN XmppAddr OtherName para certificados de cliente XMPP (RFC 6120)

                                EJBCA 6.2.6.7

                                08-09-2016

                                Nueva función
                                [ECA-5322] - Capacidad de usar variables en el asunto del correo electrónico para el servicio de vencimiento del correo electrónico

                                EJBCA 6.2.6.6

                                1 de agosto de 2016

                                Nueva función
                                [ECA-5279] - Compatibilidad con RegisteredID en el nombre alternativo del sujeto

                                EJBCA 6.2.6.5

                                22 de marzo de 2016

                                Mejora
                                [ECA-4947] - Restablecer una contraseña de entidad final después de la recuperación de la clave no debería requerir derechos de 'Editar entidades finales'

                                EJBCA 6.2.6.4

                                10 de marzo de 2016

                                Bicho
                                [ECA-4885] - La recuperación de clave requiere derechos de 'Editar entidades finales'

                                EJBCA 6.2.6

                                03-12-2014

                                Bicho
                                [ECA-3608] - Problemas con el comando de creación de criptotoken de la CLI de EJB
                                [ECA-3828] - Regresión: Fallos en las pruebas HttpMethodsTest y WebdistHttpTest
                                [ECA-3862] - Problema de seguridad
                                [ECA-3931] - La recuperación de clave falla cuando los datos del usuario han cambiado CA
                                [ECA-3933] - Las claves simétricas en la ranura HSM del token criptográfico impiden la inclusión de claves de ranura
                                [ECA-3935] - Regresión: Se utilizó una longitud de clave incorrecta al crear un almacén de claves desde la web pública
                                [ECA-3936] - Espacio adicional al final de la línea en el registro de transacciones.
                                [ECA-3937] - Los resultados de las pruebas JUnit independientes se descartan durante la ejecución de la prueba ant
                                [ECA-3943] - Corrección de ServiceManifestBuilderTest
                                [ECA-3944] - El valor superadmin.cn no tiene comillas en cli.xml
                                [ECA-3948] - Los valores de registro de OCSP ISSUER_NAME_DN y SIGN_ISSUER_NAME_DN contienen SERIALNUMBER= en lugar de SN=
                                [ECA-3958] - No se puede crear un nuevo editor de CertSafe
                                [ECA-3969] - El respondedor OCSP predeterminado no se utiliza para CA externas sin enlace de clave OCSP
                                [ECA-3972] - Las claves PKCS#11 no se pueden extraer cuando deberían

                                Mejora
                                [ECA-3916] - WS: Devuelve el perfil EndEntity/Certificate de un ID de perfil específico
                                [ECA-3927] - Hacer que systemtests.properties esté disponible para el módulo de pares y las pruebas del sistema PKCS#11
                                [ECA-3938] - Agregar una prueba de regresión para ocsp.nonexistingisrevoked
                                [ECA-3942] - Mejorar el registro de fallas de ServiceManifestBuilderTest
                                [ECA-3954] - Mejorar la salida de propiedades de InternalKeyBindingListCommand para mostrar los valores de propiedad predeterminados
                                [ECA-3956] - La respuesta de OCSP si se revoca el certificado solicitado es idéntica en los registros al caso en que se revoca el certificado del emisor de la firma.
                                [ECA-3967] - Actualizar httpclient y httpcore a la última versión

                                Nueva función
                                [ECA-3939] - Agregar componentes DN específicos del certificado EV

                                EJBCA 6.2.5

                                14 de noviembre de 2014

                                Bicho
                                [ECA-3901] - Posible NPE cuando la depuración está habilitada
                                [ECA-3906] - La falta de una clave en CryptoToken para el propósito asignado en CAToken bloqueará la verificación de estado.
                                [ECA-3907] - Error en la actualización de CAToken a CryptoToken
                                [ECA-3909] - InternalKeyBindingMgmtSessionBean.generateNextKeyPair falla si nextKey ya existe

                                Mejora
                                [ECA-3723] - Permitir preferencia detallada para CLI
                                [ECA-3866] - Enumeraciones de la CLI de JavaDoc
                                [ECA-3905] - Agregar instrucciones sobre cómo importar perfiles de certificado en la GUI
                                [ECA-3915] - La inscripción del navegador de la GUI de RA externa no funciona con FF 33 y versiones posteriores

                                Nueva función
                                [ECA-3900] - Permitir que el editor de registros de CT utilice la configuración del sistema Java del proxy HTTP

                                EJBCA 6.2.4

                                29 de octubre de 2014

                                Bicho
                                [ECA-3633] - El campo caPubs de la respuesta de CMP contiene un certificado de entidad en lugar de un certificado de CA
                                [ECA-3657] - Administrador de RA, falla durante la aprobación
                                [ECA-3716] - Regresión: Las CA importadas externamente aparecen en la lista de firmantes al crear una CA
                                [ECA-3718] - Corrección del uso de certificados de confianza en la vinculación de claves internas
                                [ECA-3776] - Evitar que la llamada API establezca el estado de InternalKeyBinding en "activo" si no hay ningún certificado referenciado
                                [ECA-3814] - getcacert no devuelve el certificado de CA
                                [ECA-3822] - CertSafePublisher.testConnection no prueba la URL correctamente
                                [ECA-3834] - CertSafePublisher no funciona con JDK6
                                [ECA-3845] - Transparencia del certificado: al no seleccionar ningún registro CT, se aprueba la emisión incluso si el mínimo de SCT es 1
                                [ECA-3853] - AKID es diferente de CA SKID en las CRL, si no se usa SHA1
                                [ECA-3868] - El intento de usar un certificado que no sea ocsp para un OCSPKeyBinding falla silenciosamente

                                Mejora
                                [ECA-3826] - La instalación de Ant muestra mensajes de error molestos pero inofensivos
                                [ECA-3843] - Crear un enlace desde la página de reglas de acceso básicas a la documentación
                                [ECA-3848] - Cambiar GlobalConfiguration* a CESeCore, hacer que el complemento sea compatible
                                [ECA-3860] - Nueva llamada para obtener tipos de configuración global registrados
                                [ECA-3889] - Permitir más de una renovación de IKB por segundo

                                Nueva función
                                [ECA-3580] - Transparencia de certificados: Dominios privados
                                [ECA-3794] - Mejoras en el respondedor OCSP predeterminado

                                Tarea
                                [ECA-3801] - Función empresarial

                                EJBCA 6.2.3

                                25 de septiembre de 2014


                                Bicho
                                [ECA-3749] - Se ignora la información de generación de lotes para entidades finales en volcados declarados durante la importación
                                [ECA-3755] - Regresión: La modificación de la configuración de aprobación al editar un perfil de certificado no funciona
                                [ECA-3760] - Posible ClassCastException al usar un subconjunto de SubjectDN en el perfil del certificado
                                [ECA-3763] - InternalKeyBinding.getListOfTrustedCertificates confía en todo si se especifica con un certificado inexistente
                                [ECA-3765] - Al comando ca init en cli.xml le faltan dos modificadores
                                [ECA-3779] - Los valores del primer perfil de certificado cargado se muestran y guardan al editar otros perfiles
                                [ECA-3783] - Statedump no puede exportar un editor (personalizado) donde todas las clases no están en la ruta de clases de statedump

                                Nueva función
                                [ECA-3437] - Editor seguro de certificados para EJBCA

                                EJBCA 6.2.2

                                03-09-2014

                                Bicho
                                [ECA-3683] - Statedump: para una CA no inicializada, aparece en su propia lista de posibles emisores.
                                [ECA-3687] - Error al actualizar instalaciones antiguas a JBoss 7 (serialización de JBoss)
                                [ECA-3692] - Regresión: Las páginas de descarga del almacén de certificados y CRL están vacías después de reiniciar el servidor
                                [ECA-3695] - La actualización del 100 % de EJBCA 4 a 6 falla en CertificatePolicy
                                [ECA-3696] - Si hay una vinculación de claves Ocsp con un certificado incorrecto, puede obtener NPE
                                [ECA-3698] - Borrar todos los cachés hace que los tokens criptográficos queden fuera de línea
                                [ECA-3714] - El acceso a la información de autoridad se deselecciona en los perfiles de certificado en algunas circunstancias al actualizar de EJBCA 4 a EJBCA 6
                                [ECA-3721] - La importación de enlaces de teclas internos a través de statedump requiere que el token criptográfico esté en línea
                                [ECA-3725] - La CLI de EJBCA solicita dos veces la contraseña de la CLI cuando se usa -p
                                [ECA-3727] - Usos de clave extendida obsoletos (nulos) visibles en el perfil del certificado
                                [ECA-3729] - Statedump: El objeto de propiedades se copia de forma incorrecta al generar claves de criptotoken a partir de una plantilla
                                [ECA-3730] - No se encuentra ningún certificado de firmante de solicitud OCSP en la base de datos
                                [ECA-3732] - La prueba ocsp de clientToolbox no se actualizó después de que se eliminó el certificado raíz de la cadena de certificados en la respuesta OCSP.
                                [ECA-3733] - El comando de creación de criptotoken requiere el indicador attr
                                [ECA-3735] - Las entidades finales con volcado de estado no mantienen configuraciones de contraseña claras
                                [ECA-3736] - No se puede "Guardar e inicializar" una sub-CA firmada externamente importada mediante statedump
                                [ECA-3744] - InternalKeyBindingCreateCommand no realiza una comprobación nula de criptotokens faltantes

                                Mejora
                                [ECA-3688] - La compilación "ant" falla en JBoss EAP 6.2 instalado a través de un paquete RPM desde los repositorios de Red Hat
                                [ECA-3690] - Posible fuga de información
                                [ECA-3691] - Se mejora el mensaje cuando el perfil cambia de nombre durante el trabajo en la GUI
                                [ECA-3707] - No genere certificados XKMS y CMS no activos, ya que puede violar las restricciones de nombre

                                Nueva función
                                [ECA-3149] - Compatibilidad del respondedor OCSP con CertId mediante SHA256 en solicitudes OCSP

                                Tarea
                                [ECA-3703] - Actualización del Tomahawk a la última versión 1.1.14

                                EJBCA 6.2.1

                                6 de agosto de 2014

                                Bicho
                                [ECA-3589] - No se crea la primera CRL al inicializar la CA raíz después de la importación de statedump
                                [ECA-3613] - Regresión: la CLI no analiza el valor ca.name de install.properties si contiene espacios.
                                [ECA-3615] - SEGURIDAD: Problema de seguridad
                                [ECA-3617] - Permitir que Enterprise Edition ejecute pruebas del sistema sin Statedump
                                [ECA-3620] - Perfiles de importación/exportación generados durante operaciones no relacionadas
                                [ECA-3621] - No se puede guardar ni inicializar una CA firmada externamente no inicializada (= statedump importado)
                                [ECA-3635] - Regresión: Faltan avisos de usuario y CPS en las extensiones de la política de certificados
                                [ECA-3643] - El interruptor de activación automática en CryptoTokenCreateCommand está ofuscado
                                [ECA-3645] - La CLI se queja de una CA desconocida con ID 0 (mejora la salida para administradores no vinculados)
                                [ECA-3648] - Error al importar certificado: no se especificó ningún correo electrónico
                                [ECA-3650] - Cambiar el DN del sujeto en una CA no inicializada (=statedump-imported) provoca que se pierdan todos los servicios extendidos
                                [ECA-3661] - Statedump no puede importar criptotokens PKCS#11 con ranuras referenciadas por etiqueta
                                [ECA-3664] - Especificación de clave no válida para una clave no inicializada después de importar un volcado declarado
                                [ECA-3670] - Se corrigen las excepciones al excluir la configuración del sistema/cmp/admin en el archivo statedump
                                [ECA-3675] - No se agregaron todas las fuentes de datos de RA externas definidas en persitence.xml
                                [ECA-3679] - Regresión: la contraseña del almacén de claves programable de CA siempre es la predeterminada al crear una CA mediante CLI
                                [ECA-3685] - Excepción de conversión de enteros a largos al actualizar OCSP


                                Mejora
                                [ECA-3501] - Crear alias de clave de CryptoToken (necesarios para InternalKeyBindings) durante la importación de statedump
                                [ECA-3592] - Actualizar los ID de CA para las CA no inicializadas al guardar
                                [ECA-3606] - Hacer que las pruebas del sistema HSM sean configurables
                                [ECA-3618] - Entorno configurable para testAdminWebSecurityHeaders
                                [ECA-3622] - Se solucionan problemas estéticos con el volcado declarado
                                [ECA-3624] - Ocultar cuadros de texto de restricción de nombre para CA externas sin claves
                                [ECA-3625] - Manejar CA externas (=sin claves) en Statedump
                                [ECA-3626] - Configuración adecuada del entorno para testAuthenticationWithMissingCertificate
                                [ECA-3630] - Permitir la importación de combinaciones de teclas en statesump incluso cuando faltan alias de teclas
                                [ECA-3638] - No incluir CA externas en la exportación de statedump de forma predeterminada
                                [ECA-3640] - Modificación de CA no inicializadas (desde el volcado declarado) incluso si faltan claves o el token criptográfico está fuera de línea
                                [ECA-3662] - No exportar contraseñas de entidad final desde statesump
                                [ECA-3663] - No exportar contraseñas de activación automática de tokens criptográficos en statesump
                                [ECA-3665] - Importar todos los tokens criptográficos en estado inactivo durante la importación de statedump
                                [ECA-3666] - Se mejoró el mensaje de error durante la exportación de un volcado si el token criptográfico está fuera de línea
                                [ECA-3667] - Mostrar advertencias durante la exportación de volcado de estado para patrones de exclusión que no coincidieron con nada
                                [ECA-3668] - Mejorar el formato de opciones de la herramienta de volcado de datos
                                [ECA-3669] - Mejor salida de advertencia/error en la utilidad statedump
                                [ECA-3677] - No permitir la exportación de almacenes de claves de CA que no estén protegidos por contraseña
                                [ECA-3689] - Mejorar la denominación de los parámetros según las sugerencias internas


                                Nueva función
                                [ECA-3636] - Comando CLI de Statedump para inicializar la CA importada por statedump
                                [ECA-3637] - Capacidad para limitar lo que se exporta en el archivo statedump
                                [ECA-3639] - Marcadores de posición para claves en tokens criptográficos importados mediante statedump
                                [ECA-3642] - Incluir información de la entidad final en el volcado de estado

                                EJBCA 6.2.0

                                <p >18 de junio de 2014

                                Bicho
                                [ECA-3216] - Devolver respuesta sin firmar "no autorizada" cuando no se ha configurado ningún respondedor predeterminado o está configurado incorrectamente
                                [ECA-3299] - La verificación del firmante de la solicitud OCSP realiza una búsqueda adicional en la base de datos
                                [ECA-3454] - Opciones de omisión inconsistentes para la importación de volcado de estado
                                [ECA-3481] - Refuerzo menor de la seguridad
                                [ECA-3489] - Error al crear CVCCA rápidamente cuando el certificado único data_idx12 está habilitado
                                [ECA-3492] - renameRole() intenta cambiar la clave principal y activa una HibernateException
                                [ECA-3495] - La parte pública de una clave todavía está en el token P11 después de que se elimina la parte privada.
                                [ECA-3496] - java.lang.IndexOutOfBoundsException al seleccionar un token criptográfico vacío para la vinculación de clave interna
                                [ECA-3499] - Sobrescribir una CA con StateDump puede dejar los perfiles de certificado/ee en un estado invisible
                                [ECA-3506] - Dependencias faltantes en el objetivo ejbca-ws-generate
                                [ECA-3517] - "Se excedió el tiempo de espera de bloqueo" al deshabilitar múltiples reglas de acceso con MariaDB Galera
                                [ECA-3518] - NPE si solo se proporciona la duración del período para el período de uso de la clave privada
                                [ECA-3521] - Los perfiles de certificado y entidad final con CA faltantes se vuelven invisibles, incluso para los superadministradores
                                [ECA-3534] - NullPointerException al agregar un usuario sin contraseña
                                [ECA-3535] - El volcado de estado anula la selección de "Cualquier CA" de los perfiles durante la importación
                                [ECA-3536] - ejbca-db-cli no funciona desde que se cambió para usar ServiceLocator
                                [ECA-3537] - Limpieza del manejo de excepciones en CertificateCreateSession
                                [ECA-3551] - Los certificados no se envían a CT cuando se generan desde CLI, etc.
                                [ECA-3582] - CMP no puede manejar algunos CSR válidos.
                                [ECA-3587] - Actualizar los campos modificables predeterminados en las fuentes de datos del usuario
                                [ECA-3588] - Regresión: la codificación PrintableString para DN no funciona
                                [ECA-3594] - Relacionado con la seguridad
                                [ECA-3596] - La creación de datos de certificado limitados falla con ciertas bases de datos
                                [ECA-3605] - Error al intentar crear un CSR CVC autenticado

                                Mejora
                                [ECA-631] - Aplicar restricciones de nombres presentes en los certificados de CA
                                [ECA-2126] - Los certificados que se emiten en estado revocado nunca deben estar activos
                                [ECA-2690] - Crear un controlador de parámetros CLI
                                [ECA-3320] - Formato más simple para especificar fechas de validez de CA
                                [ECA-3468] - Implementar el cambio de nombre de sujeto de statedump correctamente dentro de EJBCA
                                [ECA-3477] - Dar foco a los campos marcados incorrectamente en la página de edición de CA
                                [ECA-3482] - Refuerzo menor de la seguridad
                                [ECA-3483] - Refuerzo menor de la seguridad
                                [ECA-3484] - Refuerzo menor de la seguridad
                                [ECA-3490] - Uso extendido de la clave del firmante de la lista maestra de la OACI
                                [ECA-3491] - Permitir que las pruebas del sistema se dirijan a una interfaz que no sea del host local
                                [ECA-3494] - Suprimir advertencias repetidas de OcspSigningCache
                                [ECA-3502] - Permitir que las pruebas del sistema utilicen HSM cuando esté disponible
                                [ECA-3503] - SSB almacenado en caché en CertificateCache
                                [ECA-3509] - ExternalRA: Compatibilidad con bases de datos Oracle en la configuración de mapeo de bases de datos
                                [ECA-3510] - Reemplazar referencias a java.util.Vector
                                [ECA-3513] - Registro de auditoría cuando se genera un precertificado CT y se envía a un registro
                                [ECA-3515] - SCEP: Reescribir el proceso de configuración para usar una URL y múltiples alias
                                [ECA-3516] - SCEP: Implementar la configuración de SCEP en AdminGUI
                                [ECA-3519] - Refuerzo menor de la seguridad
                                [ECA-3524] - Mejorar el uso de memoria durante la generación de CRL
                                [ECA-3525] - No utilice el HSM para realizar hash al firmar datos
                                [ECA-3531] - SCEP: Eliminar la configuración de DefaultCA
                                [ECA-3532] - Se corrige la documentación del comando "ejbca.sh config cmp uploadfile"
                                [ECA-3538] - clientToolBox p11 prueba varias veces en el mismo jvm, para probar si los objetos en un token p11 se pueden actualizar desde otra aplicación.
                                [ECA-3540] - RA externa: Compatibilidad con mapeo de bases de datos Oracle en la GUI de RA
                                [ECA-3544] - Hacer que los mensajes de error y los mensajes de éxito sean más fáciles de distinguir
                                [ECA-3547] - GUI: Mejor orden de elementos para el menú Funciones del sistema
                                [ECA-3555] - CLI: se pueden enumerar las combinaciones de teclas con criptotokens inexistentes
                                [ECA-3557] - Agregar constructores CAInfo simplificados
                                [ECA-3561] - Solicitar certificado de subCA de CA externa sin cargar la cadena
                                [ECA-3565] - Reescribir la página del perfil del certificado en JSF
                                [ECA-3566] - Encapsular HashID correctamente
                                [ECA-3569] - Efectivizar la recarga de CaCertificateCache
                                [ECA-3572] - Usar JavaScript para redirigir la instalación de certificados en la web pública
                                [ECA-3579] - Eliminar CERT_TEMP_REVOKED ya que no se utiliza

                                Nueva función
                                [ECA-688] - Importar/Exportar perfiles desde la interfaz web
                                [ECA-2114] - Cambiar el nombre de la CLI de EJB para obtener certificados de CA de getrootcert a getcacert
                                [ECA-3109] - Agregar soporte nativo para restricciones de nombre
                                [ECA-3123] - Extensión de certificado de lista de tipos de documentos de la OACI
                                [ECA-3124] - Agregar la extensión del certificado de nombre alternativo del emisor a la GUI
                                [ECA-3530] - Objetivos Ant para crear versiones de código fuente y binario de CESeCore
                                [ECA-3542] - Compatibilidad con IE11 en la Web pública
                                [ECA-3543] - Compatibilidad con IE11 en la interfaz gráfica de usuario de RA externa
                                [ECA-3559] - Servicio para completar la base de datos con el estado de revocación de los certificados de CRL
                                [ECA-3584] - Elección del tipo de token en la página de autorregistro web pública

                                Tarea
                                [ECA-3394] - Archivos en idioma francés actualizados para las nuevas funcionalidades
                                [ECA-3419] - CAAdminSessionBean.exportCAKeyStore genera una excepción
                                [ECA-3478] - Hacer que todas las pruebas del sistema escriban los resultados en el mismo directorio
                                [ECA-3546] - Archivos de idioma francés actualizados para la configuración de SCEP
                                [ECA-3420] - Convertir todos los comandos CLI de EJB al nuevo estándar

                                EJBCA 6.1.3

                                28 de abril de 2014

                                Bicho
                                [ECA-3520] - Las CA de un volcado declarado firmadas por una CA externa no se pueden inicializar
                                [ECA-3523] - Corrección de errores de Statedump de backport a la versión 6.1
                                [ECA-3526] - GUI: Faltan claves de mensaje l10n en la página de edición de alias de CMP
                                [ECA-3527] - GUI: Atributo DN mal escrito en la página de edición de alias de CMP

                                EJBCA 6.1.2

                                09-04-2014
                                ---
                                Bicho
                                [ECA-3514] - El enlace de registro del navegador se genera con una codificación incorrecta

                                EJBCA 6.1.1

                                27 de marzo de 2014
                                ---
                                Bicho
                                [ECA-3479] - Regresión: la depuración de OCSPSigningCache provoca una NPE para los respondedores predeterminados internos de OCSP
                                [ECA-3480] - Regresión: La creación de una CA en Adminweb genera problemas en Stacktrace
                                [ECA-3485] - Regresión: Los perfiles de certificado con la función AT de EAC 2.10 no funcionan con la protección de la base de datos
                                [ECA-3487] - Regresión: No se detecta el certificado único data_idx12

                                EJBCA 6.1.0

                                24 de marzo de 2014
                                ---
                                Bicho
                                [ECA-3179] - Regresión: NoTicket (r17302) introdujo una dependencia de EJBCA en una clase de prueba CESeCore
                                [ECA-3182] - Regresión: ECA-2988 introdujo una dependencia de EJBCA en una clase de prueba CESeCore
                                [ECA-3427] - La sintaxis para jboss-cli.bat a través de objetivos ant falla en Win
                                [ECA-3432] - CertificateCreateException: java.lang.NumberFormatException: Para la cadena de entrada: "LU002" al intentar crear un DVCA externo
                                [ECA-3433] - OcspResponseGeneratorSessionBean.init no debería generar AuthDeniedException
                                [ECA-3435] - Error de JUnit en PublisherTest cuando la protección de la base de datos está habilitada, agregue subjectKeyId a CertificateInfo
                                [ECA-3439] - Al crear una CA con DN: <anyfield>=, se crea una StringIndexOutOfBoundsException
                                [ECA-3447] - Regresión: los números de serie en la lista de administradores no son cliqueables
                                [ECA-3452] - Asegúrese de que las reglas de rechazo + recursividad no se guarden desde la GUI
                                [ECA-3455] - Faltan archivos en cesecore-common.jar
                                [ECA-3457] - Mensaje de advertencia innecesario
                                [ECA-3458] - Las rutas Ant no funcionan en Windows a través de jboss-cli
                                [ECA-3460] - La herramienta de volcado de estado no importa ningún dato con "-overwrite no"
                                [ECA-3467] - La dirección de correo no está configurada
                                [ECA-3470] - Las operaciones SCEP pueden fallar al usar un HSM

                                Mejora
                                [ECA-3348] - Agregar configuraciones individuales de caché de obtención de OCSP para respuestas revocadas, desconocidas y buenas
                                [ECA-3351] - OCSP: no incluir el certificado raíz en la cadena de certificados de respuesta
                                [ECA-3411] - Utilice SHA256WithRSA como predeterminado para ManagementCA
                                [ECA-3429] - Compilar en Glassfish 4
                                [ECA-3430] - Compilar en WildFly 8
                                [ECA-3434] - Actualizar la biblioteca Guava para implementarla en el contenedor JEE7
                                [ECA-3440] - Compatibilidad con la ejecución de clientToolBox EjbcWsRaCli con IBM Java
                                [ECA-3443] - Permitir valores vacíos para la hora de inicio y finalización sin imprimir 'inválido' al agregar la entidad final
                                [ECA-3445] - Documente cómo usar slotLabels con clientToolBox
                                [ECA-3461] - Agregar información de clave de cifrado a los datos de recuperación de clave en la base de datos
                                [ECA-3472] - Mejorar la usabilidad de la página de edición de CA marcando los campos obligatorios

                                Nueva función
                                [ECA-3133] - Compatibilidad con la extensión RFC6960 para la selección de algoritmos solicitados por el cliente
                                [ECA-3350] - OCSP: Agregar opción para incluir o no el certificado del firmante
                                [ECA-3415] - Plantilla de control de acceso CVC para DG adicionales
                                [ECA-3444] - Permitir números de serie de certificado más largos que 64 bits
                                [ECA-3449] - Mostrar el emisor y el número de serie después del registro web público

                                Tarea
                                [ECA-3450] - Actualizar el nombre del archivo del logotipo web público para una mejor integración

                                EJBCA 6.0.4

                                20 de febrero de 2014
                                ---
                                Bicho
                                [ECA-3055] - No está autorizado a editar el editor cuando el caché del editor está deshabilitado
                                [ECA-3198] - Regresión: ECA-2973 introdujo una dependencia de EJBCA en el código de prueba de CESeCore
                                [ECA-3210] - Actualización de CA cuando ExtRACAServiceWorker no puede persistir
                                [ECA-3337] - La referencia de huella digital CLI de KeyBind EJB distingue entre mayúsculas y minúsculas
                                [ECA-3361] - No se puede implementar con los servicios web deshabilitados
                                [ECA-3364] - ExternalRA: Permitir SCEP GetCACaps sin parámetro de mensaje
                                [ECA-3366] - La sintaxis en jboss-cli.bat para pasar comandos falla en Win
                                [ECA-3372] - El límite de archivo OCSP puede proporcionar NPE
                                [ECA-3373] - El método init() no se llama en las extensiones OCSP
                                [ECA-3375] - CLI ca restorekeystore da una excepción para soft ca
                                [ECA-3382] - Los archivos de prueba han perdido la codificación de caracteres; cambie la codificación del archivo de origen a UTF-8
                                [ECA-3383] - CertTools.genPKCS10CertificationRequest no utiliza el proveedor especificado
                                [ECA-3386] - httpserver.external.privhttps tiene como valor predeterminado 8443 aunque httpserver.privhttps esté configurado con otro valor
                                [ECA-3387] - No se puede editar la Sub CA firmada por una CA externa
                                [ECA-3388] - editcapage.jsp contiene un texto de ayuda ligeramente confuso
                                [ECA-3389] - Propiedades de enlace de claves OCSP visibles para el enlace de claves de autenticación
                                [ECA-3392] - InternalKeyBindingDataSessionBean.getInternalKeyBindingForEdit(int) genera NPE si no se encuentra ningún valor.
                                [ECA-3395] - Manejo adecuado de la importación/actualización de certificados cuando base64cert no está completo
                                [ECA-3396] - Error de enlace de clave interna al usar Postgres 9
                                [ECA-3397] - El ID de clave de sujeto no fue publicado por el editor de VA
                                [ECA-3398] - Se genera una excepción java.lang.IllegalArgumentException al importar un certificado de enlace de clave OCSP
                                [ECA-3399] - Mensaje de error incorrecto al editar CA no inicializadas si faltan claves privadas
                                [ECA-3401] - No se pueden generar claves en el token criptográfico suave con allowExport=false
                                [ECA-3403] - La creación de CRL desde la GUI de administración falla con un DN de CA codificado en UTF-8
                                [ECA-3405] - La prueba StateDump falla debido a la refactorización
                                [ECA-3406] - Intentar eliminar una combinación de teclas inexistente provoca NPE
                                [ECA-3408] - La importación de StateDump sobrescribe las CA con el mismo nombre sin preguntar
                                [ECA-3410] - StateDumpTest necesita un archivo jar de compatibilidad con Hibernate
                                [ECA-3421] - Actualizar el archivo jar
                                [ECA-3423] - Corrección del manejo y prueba de la respuesta de sobrescritura de statedump

                                Mejora
                                [ECA-2828] - Reglas de autorización de documentos en EJBCA
                                [ECA-2982] - Agregar opción al comando 'bin/ejbca.sh ca republish' para republicar solo el certificado de CA y la CRL
                                [ECA-3081] - Se mejoró el mensaje de error durante la generación por lotes cuando se utiliza un tamaño de clave no válido
                                [ECA-3082] - Se mejora el mensaje sobre la configuración durante la generación por lotes
                                [ECA-3150] - Eliminar los scripts utilizados en ejbca.org de la documentación incluida.
                                [ECA-3169] - Mejorar la redacción de algunas opciones de "CA firmada externamente".
                                [ECA-3290] - Los encabezados de caché aún están presentes para las respuestas OCSP que contienen nonce
                                [ECA-3365] - Registro de auditoría de operaciones de vinculación de teclas internas
                                [ECA-3370] - Permitir la importación de certificados OCSP con uso de clave de no repudio
                                [ECA-3371] - Realizar una implementación de archivos físicos específica para JBoss EAP 6 del proveedor de BC
                                [ECA-3374] - Agregar prueba JUnit para OCSPUnidExtension
                                [ECA-3384] - Agregar un argumento de contraseña a CaImportCACommand
                                [ECA-3385] - Clases de implementación de auditoría de películas para cesecore-ejb-interface
                                [ECA-3404] - La prueba StateDump debe ejecutarse desde test:runsys cuando esté disponible
                                [ECA-3407] - Optimizar la recarga de JBoss durante la implementación
                                [ECA-3409] - Ordenar XML en exportaciones de statedump en un orden determinista
                                [ECA-3424] - Regresión: Todos los comandos de la CLI imprimen las propiedades del lote de carga desde el valor predeterminado

                                Boleto Maestro
                                [ECA-3355] - Implementar la transparencia de los certificados

                                Tarea
                                [ECA-3368] - La implementación en JBoss EAP 6.2.0 tiene la fuente de datos deshabilitada de forma predeterminada
                                [ECA-3380] - Mover las clases de implementación de combinación de teclas de cesecore-ejb-interface a cesecore-common
                                [ECA-3400] - Cambiar OcspExtension* de cesecore-ejb-interface a cesecore-common

                                Subtarea
                                [ECA-3377] - Crear pruebas unitarias para todos los comandos CLI

                                EJBCA 6.0.3

                                30 de diciembre de 2013
                                ---
                                Bicho
                                [ECA-3293] - El publicador LDAP específico del cliente debe usar la hora correcta en el atributo loginfo
                                [ECA-3297] - Otras reglas para el rol de Supervisor no se borran si se seleccionaron previamente para otro tipo de rol
                                [ECA-3339] - Statedump no elimina ciertos archivos .jar en "ant clean"
                                [ECA-3341] - La creación de enlaces de teclas internos con CLI no considera los tipos para los valores de propiedad
                                [ECA-3344] - Regresión: la configuración solar PKCS11 no funciona
                                [ECA-3345] - Regresión: La validez de la respuesta y la edad máxima ya no son visibles ni editables para las combinaciones de teclas de ocsp
                                [ECA-3346] - El comando CLI de configuración de CMP debe usar la instalación diferida de EJB remoto
                                [ECA-3349] - La implementación de EJBCA no funciona en WINx64 debido a PKCS11
                                [ECA-3360] - La implementación de Ejbca intenta usar jboss-cli.sh en lugar de jboss-cli.bat en Windows
                                [ECA-3367] - La edición de la combinación de teclas de un valor entero o largo en la GUI elimina el valor (el valor predeterminado es 0)

                                Mejora
                                [ECA-3289] - No almacenar en caché las respuestas GET de OCSP "Desconocidas"
                                [ECA-3347] - Modificar la CLI de EJB para usar ServiceLocator
                                [ECA-3352] - Inicio más rápido de CLI, uso de instanciación diferida en EJB CLI
                                [ECA-3359] - Mover tokens de autenticación de cesecore-interface a cesecore-common

                                Nueva función
                                [ECA-3314] - Límite de archivo OCSP
                                [ECA-3332] - Agregar la extensión OCSP de definición revocada extendida al devolver un certificado revocado que no existe
                                [ECA-3335] - Crear una herramienta de creación de manifiestos independiente

                                Tarea
                                [ECA-3316] - Modularizar EAC
                                [ECA-3338] - Modularizar el modo CA del proveedor CMP
                                [ECA-3340] - Herramienta de validación modular
                                [ECA-3342] - Hacer que las pruebas JUnit se ejecuten para la comunidad EJBCA

                                EJBCA 6.0.2

                                29 de noviembre de 2013
                                ---
                                Bicho
                                [ECA-2449] - La creación de una CA sin un SubjectDN válido provoca ventanas emergentes de JS dobles.
                                [ECA-3321] - Mejorar la interfaz de usuario de configuración de CMP
                                [ECA-3324] - Argumentos de cita de ca init durante la instalación
                                [ECA-3327] - SaferDailyRollingFileAppender extiende una clase base incorrecta
                                [ECA-3328] - La caché de firma de OCSP debe manejar las discrepancias de caché con elegancia
                                [ECA-3331] - EJBCA no se implementa sin fuentes ejbca-db-cli disponibles
                                [ECA-3334] - Cambiar las propiedades untilNextUpdate y maxAge en OcspKeyBinding de Integer a Long

                                Mejora
                                [ECA-3132] - Compatibilidad con la devolución de "revocado" para certificados desconocidos de acuerdo con RFC6960
                                [ECA-3309] - Algunas versiones de MySQL seleccionan un índice incorrecto al mezclar OR y AND
                                [ECA-3318] - CMP: Incluir la cadena de certificados en las respuestas de certificados
                                [ECA-3323] - Recargar la caché OCSP manualmente
                                [ECA-3325] - Minimizar el bloqueo en el contador de secuencia del registro de auditoría

                                EJBCA 6.0.1

                                19 de noviembre de 2013
                                ---
                                Bicho
                                [ECA-3302] - Escape de datos proporcionados por el usuario cuando no hay caracteres prohibidos
                                [ECA-3303] - SEGURIDAD: Problema XSS
                                [ECA-3306] - Omitir "Validez" con Javascript deshabilitado genera una excepción
                                [ECA-3307] - Las CA renombradas no se sobrescribirán con statesump
                                [ECA-3308] - OCSP HealthCheck no funciona con InternalKeyBindings
                                [ECA-3310] - Se seleccionan elementos incorrectos en CA no inicializadas

                                Mejora
                                [ECA-3295] - Permitir la edición de la mayoría de los campos en CA no inicializadas
                                [ECA-3301] - Unificar mensajes de error para nombres de usuario y contraseñas no válidos
                                [ECA-3312] - No se pueden crear CA con la clave de servicios extendidos de DSA
                                [ECA-3313] - Problemas con servicios extendidos y CA no inicializadas (volcadas en el estado)
                                [ECA-3317] - Permitir la importación incluso si no existen todos los archivos

                                Boleto Maestro
                                [ECA-3296] - Mejorar la usabilidad de Statedump y corregir errores

                                Nueva función
                                [ECA-3311] - Capacidad de elegir nombres para no sobrescribir durante la importación de volcado de estado

                                Tarea
                                [ECA-3305] - Modularizar la protección de la integridad de la base de datos y la CLI de la base de datos

                                EJBCA 6.0.0

                                8 de noviembre de 2013
                                ---

                                <p >Error
                                [ECA-1015] - Un ' es válido en una dirección de correo electrónico, pero EJBCA lo elimina.
                                [ECA-1640] - Código de muestra para extensión personalizada avanzada al que le faltan algunos argumentos
                                [ECA-1947] - LDAPPublisher tiene problemas con la coma en DN
                                [ECA-2144] - ExtRA PKCS10Request no establece el estado del usuario en FALLIDO después de solicitudes fallidas
                                [ECA-2150] - SignSessionTest.test37privateKeyUsagePeriod_both falla aleatoriamente
                                [ECA-2159] - La contraseña no se borra al emitir almacenes de claves
                                [ECA-2200] - La política de certificado definida por la CA se ignora al renovar la CA
                                [ECA-2330] - Error de compilación para RA externa con OpenJDK si JavaScript no está disponible
                                [ECA-2365] - Actualización de OCSPCAService en cada inicio
                                [ECA-2393] - La página Crear autoridad de certificación solo muestra una página en blanco si se ingresa una validez incorrecta
                                [ECA-2442] - Varias direcciones de correo electrónico seleccionables en altName de rfc822 generan una visualización incorrecta en la entidad final de edición.
                                [ECA-2477] - La CA de importación no genera CRL inicial
                                [ECA-2527] - Se lanzó una excepción incorrecta en HardTokenSessionBean para algunos errores.
                                [ECA-2534] - Regrés: Ya no se verifica que el administrador tenga el rol definido en el emisor del token duro.
                                [ECA-2547] - clientToolBox StressTestCommand siempre registra un error cuando se devuelve un certificado
                                [ECA-2669] - Aún es posible crear reglas DECLINE RECURSIVE en CLI
                                [ECA-2689] - Mensaje de error engañoso en el registro de JBoss al intentar crear una CA secundaria desde la CLI cuando la CA raíz está fuera de línea.
                                [ECA-2719] - La descarga de certificados desde la interfaz gráfica de administración falla en Chrome cuando se usan nombres de usuario "extraños"
                                [ECA-2734] - La re-clave de OCSP aún no se ha implementado en el tronco.
                                [ECA-2794] - EJB y WS CLI tienen salidas de tipo incorrectas
                                [ECA-2815] - OcspExtensionsCache debe ser seguro para subprocesos
                                [ECA-2834] - Mensaje de error inútil al cambiar las reglas de permisos para un perfil de entidad final inexistente en la CLI
                                [ECA-2860] - El tiempo de superposición de CRL predeterminado se establece en 10 horas en lugar de 10 minutos para CA importada
                                [ECA-2863] - Los códigos CMP FailInfo se envían como códigos incorrectos
                                [ECA-2865] - El campo rfc822Name se puede editar al agregar una nueva entidad final incluso si no está marcado como modificable
                                [ECA-2877] - La prueba de hormigas: ejecutar interrumpe la instalación. Averigüe por qué y corríjalo.
                                [ECA-2894] - Al equivocarse en el campo Validez en los Perfiles de Certificado no se genera ninguna advertencia
                                [ECA-2905] - PrivateKeyUsagePeriod no coincide con notBefore del certificado cuando se usa validationOverride
                                [ECA-2914] - El nombre del archivo de almacén de claves descargado está truncado
                                [ECA-2918] - Borrar todos los cachés genera un mensaje de error incorrecto cuando no se puede acceder al host
                                [ECA-2921] - Desactivar InitializeHardTokenIssuing
                                [ECA-2923] - La clase JUnit junit.framework.Assert se ha trasladado a org.junit.Assert
                                [ECA-2934] - La revocación de una CA revoca todos los certificados emitidos, pero con un motivo fijo
                                [ECA-2940] - Prueba de objetivo Ant: runsys dañado
                                [ECA-2952] - Actualización del nuevo logotipo en las páginas de renovación
                                [ECA-2958] - Comentarios erróneos sobre PrimeCard
                                [ECA-2961] - El botón para ver la cadena de certificados de CA tiene texto incorrecto
                                [ECA-2964] - Mapeo de consultas nativas mediante MariaDB
                                [ECA-2977] - ProviderException no se maneja en BaseCryptoToken
                                [ECA-2989] - AccessTreeCacheTest puede fallar si la lectura de la configuración toma demasiado tiempo
                                [ECA-2994] - Propiedad dañada "xkms.response.causedforsigning" en defaultvalues.properties
                                [ECA-2996] - Actualizar/establecer el PIN de activación automática de CryptoToken desde la CLI de EJB
                                [ECA-3024] - Error durante el inicio con la auditoría de integridad protegida deshabilitada
                                [ECA-3031] - Compatibilidad con la generación de claves EC con ClientToolBox
                                [ECA-3035] - La creación de CA y CryptoToken no se maneja en una transacción.
                                [ECA-3036] - Cryptotoken evita que se cree una CA con el mismo nombre que una anterior.
                                [ECA-3046] - Referencia de ayuda para la inscripción automática de Windows rota
                                [ECA-3052] - Problema de autorización menor
                                [ECA-3054] - OcspResponseGeneratorSessionBean simplemente registra un intento de firma fallido
                                [ECA-3056] - Emitir PEM con la cadena de certificados completa a partir de la solicitud de certificado web público
                                [ECA-3057] - CryptoTokenManagement registra la eliminación exitosa incluso si no se elimina ningún token criptográfico
                                [ECA-3058] - CryptoTokenManagement registra el éxito antes de intentar la acción
                                [ECA-3061] - Limpieza del bean CAInterface y sus dependencias
                                [ECA-3065] - NPE: Las CA inactivas (incluidas las no firmadas) deben ser ignoradas por el caché de firma de OCSP
                                [ECA-3072] - La configuración de CA predeterminada de Cmp es DN en un lugar y nombre de CA en otro
                                [ECA-3074] - CMP TCP establece el nivel de registro en FINEST para JBoss 7/EAP6
                                [ECA-3079] - Cerrar todas las fugas de recursos existentes
                                [ECA-3087] - 'bin/ejbca.sh ca info <unknownca>' muestra un seguimiento de pila en lugar de un mensaje de error útil
                                [ECA-3088] - Falta prueba para crear una subca desde CLI
                                [ECA-3096] - El comando 'ra finduser' genera la contraseña como 'nula' si está oculta.
                                [ECA-3098] - Regrés: La pantalla de inicio en la GUI de administración muestra que las CA en línea están fuera de línea para algunos roles.
                                [ECA-3101] - Regresión: RequestMessage.getRequestX500Name devuelve SERIALNUMBER en lugar de SN
                                [ECA-3103] - Fallas en las pruebas debido a restos de información en la base de datos
                                [ECA-3107] - Investigar salida extraña de OCSP
                                [ECA-3111] - JBoss 7 / EAP 6 siempre se vincula a 127.0.0.1
                                [ECA-3113] - JBoss 7: No se puede ejecutar la instalación de Ant en HS con una contraseña en blanco
                                [ECA-3115] - JBoss EAP 6 se bloquea con la prueba de estrés de WS con 30 subprocesos
                                [ECA-3117] - La prueba multiproceso de la caja de herramientas del cliente p11 falla cuando se proporciona una ranura con TOKEN_LABEL.
                                [ECA-3121] - Regresión: Es posible que la caché de firma de OCSP no se cargue durante el inicio
                                [ECA-3129] - Se utiliza un almacén de claves en lugar de un almacén de confianza para validar los certificados de cliente
                                [ECA-3131] - Codifique las claves privadas de EC en los almacenes de claves PKCS#12 generados con NamedCurves
                                [ECA-3134] - JBOSS 7 / EAP 6 falla en la implementación
                                [ECA-3138] - La inscripción del certificado RA IE externo ignora (anula) la selección del proveedor de cifrado
                                [ECA-3141] - Regresión: ECA-3056 introdujo una dependencia de EJBCA en el código CESeCore
                                [ECA-3142] - Regresión: ECA-2973 introdujo una dependencia de EJBCA en el código CESeCore
                                [ECA-3143] - Regresión: ECA-3056 introdujo otra dependencia de EJBCA en el código CESeCore
                                [ECA-3176] - Regresión: Las claves posibles para la renovación de CA son solo RSA
                                [ECA-3177] - Los datos no se validan antes de pasarlos a org.bouncycastle.util.encoders.Base64.decode en findActiveCertificatesByType
                                [ECA-3183] - Error de comprobación de estado cuando no hay OcspKeyBindings activos
                                [ECA-3184] - JBOSS7 /EAP 6 falla en la instalación
                                [ECA-3186] - Regresión: Se agregaron extensiones de certificado personalizadas a certextensions.properties
                                [ECA-3188] - Atajos de teclado internos del documento
                                [ECA-3197] - ClientToolBox requiere que el certificado de CA se incluya en la respuesta CSP para verificar
                                [ECA-3200] - El estado de comprobación de estado se habilita al editar una CA
                                [ECA-3203] - La desactivación de la activación automática de CryptoToken deja el token fuera de línea
                                [ECA-3207] - Regresión: la actualización adicional del almacén de claves PKCS#11 en el respondedor VA no funciona
                                [ECA-3209] - Regresión: la configuración de respuesta predeterminada de OCSP utiliza el asunto en lugar del DN del emisor
                                [ECA-3212] - El enlace del certificado de enlace de clave interna tiene caid=0
                                [ECA-3213] - Regresión: la comprobación del estado de CA no verifica el estado del token
                                [ECA-3215] - Los roles renombrados con RoleManagementSessionBean.renameRole obtienen claves primarias incorrectas
                                [ECA-3219] - OcspKeyBinding contiene valores que se convierten en BigDecimals en lugar de enteros
                                [ECA-3220] - Regresión: la recarga del caché de firma de OCSP utiliza una propiedad de temporizador incorrecta y un valor de 0 hace que los temporizadores se vuelvan locos
                                [ECA-3221] - No se puede editar un OCSPKeyBinding sin completar el campo Número de serie (para certificados confiables).
                                [ECA-3223] - Cuando se genera una nueva CA con teclas programables, aparecen advertencias no deseadas en el registro de JBoss
                                [ECA-3224] - Intentar crear una vinculación de clave interna sin tokens criptográficos genera NPE
                                [ECA-3227] - DirectoryCache debería detectar errores en la inicialización
                                [ECA-3234] - El encabezado de funcionalidad de token duro se imprime dos veces
                                [ECA-3235] - Advertencia no deseada en jboss-log cuando creamos claves a través de AdminGUI
                                [ECA-3237] - cmpTcpProxy no se inicia porque faltan los valores predeterminados.
                                [ECA-3239] - Los enlaces de claves internos con un CryptoToken eliminado generan NPE al intentar verlo o editarlo
                                [ECA-3242] - Errores en el registro de JBoss cuando 'ca createcrl' y algunas CA no están activas
                                [ECA-3246] - Advertencia no deseada en jboss-log al ejecutar AuthenticationModulesTest
                                [ECA-3251] - Activación/desactivación de registros de CA como token criptográfico activado/desactivado
                                [ECA-3266] - EndEntityManagementSession.addUser genera una excepción extraña
                                [ECA-3269] - Advertencia no deseada en jboss-log al ejecutar XKMSKRSSTest
                                [ECA-3270] - La prueba 'testPublisherOperations' falla al ejecutar EjbcaWsCommonCriteriaTest
                                [ECA-3271] - La anulación de la configuración externa de CESeCore se lee desde la ubicación incorrecta
                                [ECA-3274] - Advertencias no deseadas en jboss-log al ejecutar RAApiTest
                                [ECA-3276] - Error no deseado en jboss-log al ejecutar CrmfRARequestTest
                                [ECA-3277] - Advertencia no deseada en jboss-log al ejecutar NestedMessageContentTest
                                [ECA-3279] - Corrección de problemas en OCSP TransactionLogger
                                [ECA-3280] - Las instrucciones de actualización deben actualizarse para JBoss 7 / EAP 6.1
                                [ECA-3281] - Se corrige el mensaje de actualización de 4.x a 6.0
                                [ECA-3284] - ValueExtractor falla para ApprovalId Integer en DB2
                                [ECA-3286] - El registro del navegador Firefox no tiene en cuenta la codificación configurada
                                [ECA-3287] - La firma OCSP agota el grupo de subprocesos después de un tiempo
                                [ECA-3288] - Guardar "Otras reglas" cuando editar reglas de acceso no funciona
                                [ECA-3294] - Problema de seguridad
                                [ECA-3300] - El registrador de transacciones OCSP genera una nueva línea entre cada entrada del registro

                                Mejora
                                [ECA-519] - Mover el archivo de configuración de bin/ a conf/
                                [ECA-786] - La notificación por correo electrónico no se puede editar correctamente
                                [ECA-1010] - Simplificar el procedimiento de instalación
                                [ECA-1398] - Aplicar el período de uso de clave privada cuando las CA emiten certificados
                                [ECA-1594] - El código hash del DN del sujeto/emisor en un certificado no siempre es el mismo que el ID de CA
                                [ECA-1814] - Hacer posible la identificación no consecutiva para el uso extendido de claves
                                [ECA-2023] - Recortar los valores en catoken.properties al importar una CA desde CLI
                                [ECA-2049] - Las constantes en CertificateHelper deben ser finales
                                [ECA-2164] - test01PinServiceToNodesIncludingThis falla aleatoriamente
                                [ECA-2208] - Mover la autorización para tokens duros al bean de sesión de token duro y eliminar el almacenamiento en caché de autorización.
                                [ECA-2225] - El servidor TLS para correo requiere configuración manual
                                [ECA-2367] - Refactorizar CrlCreateSession para la publicación de CRL
                                [ECA-2492] - Mejorar el script mysql-privileges para permitir usuarios en diferentes hosts, etc.
                                [ECA-2500] - Actualización a BC v1.47
                                [ECA-2510] - Mover métodos en PublisherQueueSessionBean a locales únicamente.
                                [ECA-2528] - Limpiar SecConst
                                [ECA-2540] - Mejorar la compatibilidad con IPv6 en subjectAltNames
                                [ECA-2545] - La operación GetCaCert de SCEP no admite mensajes vacíos
                                [ECA-2554] - CMP: Se necesita un mejor mensaje de error cuando una solicitud no está firmada por el remitente
                                [ECA-2558] - Mejorar los tiempos de ejecución de algunas pruebas del sistema
                                [ECA-2561] - CMP: Eliminar código repetido para devolver el valor cmp.authenticationparameter
                                [ECA-2565] - Mover CliAuthenticationToken al componente de autenticación
                                [ECA-2566] - No permitir tokens generados por el servidor cuando el usuario envía un CSR en la web pública
                                [ECA-2568] - CMP: mejorar ConfirmationMessageHandler
                                [ECA-2582] - Crear una enumeración para los tipos de entidad final
                                [ECA-2623] - Utilice la nueva API de BC para la creación de CRL.
                                [ECA-2628] - Utilice clases BC CMP en lugar de Novosec
                                [ECA-2641] - Utilizar clases OCSP BC 1.47
                                [ECA-2680] - Limpie HardTokenSessionBean de parámetros AuthenticationToken innecesarios.
                                [ECA-2683] - Manejo limpio de autorizaciones en AdminPreferenceSessionBean
                                [ECA-2684] - Autorización limpia en CertReqHistorySession
                                [ECA-2685] - Autorización limpia en KeyRecoverySessionBean
                                [ECA-2686] - Autorización limpia en ServiceSessonBean
                                [ECA-2692] - Manejar tiempos de espera de HSM: manejar tiempos de espera con elegancia.
                                [ECA-2725] - CAInfo.setValidity debe tener un parámetro largo
                                [ECA-2752] - Desaprobar y dejar de usar UserDataConstants. Usar EndEntityConstants en su lugar.
                                [ECA-2757] - Agregue más métodos getters y setters y verificaciones nulas, use listas en lugar de colecciones donde sea necesario.
                                [ECA-2793] - Mejorar la documentación de Java para RoleManagementSession
                                [ECA-2800] - Mover las clases OCSPUnid* de org.ejbca.core.protocol.ocsp a org.ejbca.core.protocol.ocsp.extension.unid
                                [ECA-2807] - Eliminar referencias de PrimeCardHSM de la documentación
                                [ECA-2821] - Aumentar la concurrencia en pruebas independientes
                                [ECA-2826] - RoleManagementSessionBean requiere comprobaciones de autorización adicionales
                                [ECA-2840] - El parámetro ant javatruststore -Dtrust.keystore se trata en relación con el directorio ejbca/bin/
                                [ECA-2857] - EndEntityAccessSession.findUserBySubjectAndIssuerDN debe devolver una lista
                                [ECA-2864] - Cambiar la redacción de la opción Dominio de correo electrónico en los perfiles de entidad final
                                [ECA-2879] - Agregar prueba serialno personalizada que falla cuando no hay un índice único
                                [ECA-2895] - Proporcionar la capacidad de proporcionar la contraseña de administrador a través de un archivo para los nuevos roles de administrador GUI con usuario CLI
                                [ECA-2903] - Simplificar el marco de tokens de autenticación
                                [ECA-2908] - Compatibilidad con ECC para la protección de firmas CMP
                                [ECA-2917] - Cambiar el nombre de AdminCA1 a ManagementCA
                                [ECA-2941] - Descripción poco clara de las condiciones de publicación de CRL en Validation Authority Publisher
                                [ECA-2943] - Modularizar el árbol de fuentes de CESeCore
                                [ECA-2948] - Mejorar el manejo de perfiles predeterminados al usar el modo CMP RA
                                [ECA-2957] - Agregar bibliotecas PKCS#11 conocidas como disponibles de forma predeterminada
                                [ECA-2965] - Permitir que se suministre la contraseña a través de la línea de comandos para generar ClientToolBox PKCS11HSMKeyTool
                                [ECA-2970] - Registrar IP remota para eventos ADMINISTRATOR_LOGGED_IN y acceso al servicio web
                                [ECA-2978] - Los problemas de conexión a la base de datos pueden generar un seguimiento de pila sin mensaje
                                [ECA-2986] - Propiedad para ocultar la entrada manual de la ruta de clase a los servicios y publicadores personalizados
                                [ECA-2987] - Agregar registro de depuración en AccessTreeCacheTest
                                [ECA-3016] - Errores desagradables al crear una CA con CLI cuando ya existe un CryptoToken o una CA
                                [ECA-3018] - Las clases de excepción deben terminar con "Excepción" y no con "Error".
                                [ECA-3020] - Corregir pruebas que utilizan valores incorrectos para la configuración de CRL
                                [ECA-3022] - Desactivación del autocompletado de contraseñas en la web pública
                                [ECA-3026] - Tener parámetros emitidos desde mensajes localizados incluso si no se encuentran
                                [ECA-3027] - Mejorar las posibilidades de configuración de CMP
                                [ECA-3028] - Posibilitar el uso de configuraciones CMP personalizadas a través de alias en la URL
                                [ECA-3030] - Posibilitar la edición de configuraciones de CMP en la GUI de administración
                                [ECA-3033] - Actualización de BC de 1.49b01 a 1.49b15
                                [ECA-3062] - Simplificar la página de inscripción de certificados
                                [ECA-3064] - Deshabilitar CertReqHistory de forma predeterminada para las nuevas CA
                                [ECA-3069] - Reemplazar la clase obsoleta org.bouncycastle.jce.PKCS10CertificationRequest por org.bouncycastle.pkcs.PKCS10CertificationRequest
                                [ECA-3091] - Detectar el navegador directamente en lugar de utilizarlo a través de la página de inicio de sesión
                                [ECA-3093] - Reordenar alfabéticamente las opciones del menú en la GUI de administración
                                [ECA-3094] - Actualizar la nomenclatura en la CLI
                                [ECA-3099] - Agregar una "página de resultados" después de realizar la inscripción del certificado
                                [ECA-3102] - Web pública: cambiar el nombre de la contraseña al código de inscripción
                                [ECA-3104] - La longitud de clave predeterminada para la generación por lotes debe ser 2048, no 1024
                                [ECA-3105] - Introducir la capacidad de no tener ninguna declaración de control de calidad en la extensión de control de calidad en la configuración del perfil del certificado
                                [ECA-3106] - Los valores predeterminados de longitud de clave deben ser 2048, no 1024
                                [ECA-3108] - La codificación de la extensión del nombre de la plantilla de certificado MS debe ser BMPString
                                [ECA-3112] - Los administradores limitados en la GUI de administración envían spam con registros INFO
                                [ECA-3136] - Compatibilidad con la lista de ranuras PKCS#11 en la GUI de administración por etiqueta de token
                                [ECA-3145] - Limpiar restos de código OCSP de EJBCA
                                [ECA-3166] - Utilice una mejor redacción para los datos de solicitud de certificado en la GUI de administración
                                [ECA-3175] - El botón Borrar todos los cachés también debería borrar el caché de la sesión de la GUI
                                [ECA-3189] - CMP: Lea la CA de la entidad final relevante en lugar de hacerlo desde la solicitud o cmp.defaultca
                                [ECA-3190] - CMP: Implementar la configuración del módulo de autenticación EndEntityCert para la solicitud KeyUpdate
                                [ECA-3191] - CMP: Mejorar las condiciones y la legibilidad de los módulos de autenticación de CMP
                                [ECA-3206] - CMP: Eliminar la autenticación PBE de ConfirmMessage
                                [ECA-3218] - Control de acceso a los registros de actualización de caché de OCSP
                                [ECA-3243] - La edición de las combinaciones de teclas internas es lenta
                                [ECA-3244] - Mensaje de error sobre la renovación de la clave OCSP aunque la renovación está deshabilitada
                                [ECA-3245] - Limpiar y formatear el documento UPGRADE
                                [ECA-3247] - Advertencia no deseada en jboss-log al ejecutar CrmfRAPbeRequestTest
                                [ECA-3254] - Advertencia no deseada en jboss-log al ejecutar CmpRaThrowAwayTest
                                [ECA-3257] - Excepción al cancelar temporizadores de renovación de OCSP ya cancelados
                                [ECA-3259] - Advertencia no deseada en jboss-log al ejecutar ProtocolOcspSignedHttpTest
                                [ECA-3262] - Hacer que guardar la configuración global y cmp sea seguro
                                [ECA-3263] - Permitir que AnyCA sea la única CA disponible seleccionada en los EEP
                                [ECA-3285] - Las fuentes de datos deben tener validate-on-match=true para poder reconectarse en caso de fallas

                                Boleto Maestro
                                [ECA-3049] - Optimizar el tronco
                                [ECA-3116] - Posibilidad de exportar/importar todas las configuraciones de CA (también conocido como "El Gran Volcado")
                                [ECA-3252] - Correcciones de registro de CMP para el plan de pruebas de CC
                                [ECA-3261] - Ticket maestro para tickets de registro de OCSP

                                Nueva función
                                [ECA-862] - Comando para volcado ASCII/XML de la instalación de CA
                                [ECA-1866] - WS-API para obtener la última CRL para una CA
                                [ECA-1998] - Soporte para algoritmos hash y de firma digital GOST R
                                [ECA-2066] - Compatibilidad con JBoss 7.1 y EAP 6
                                [ECA-2621] - cert-cvc: actualización para funcionar con BouncyCastle (BC) v1.47
                                [ECA-2691] - Manejar tiempos de espera de HSM - permitir la creación de servicios keepalive puros desde GUI/CLI
                                [ECA-2722] - Herramienta de validación/conformidad para certificados y respuestas OCSP
                                [ECA-2780] - Integración de DSTU4145-2002 en EJBCA
                                [ECA-2801] - Administrar claves HSM desde la GUI web
                                [ECA-2881] - Traducción al ucraniano de la interfaz gráfica de administración
                                [ECA-2926] - Implementación de GUI de RA externa y SCEP en JBoss 7
                                [ECA-2930] - Modo SCEP RA para emisión de certificados a ciegas
                                [ECA-2936] - Compatibilidad con ECC para la protección de la integridad de la base de datos
                                [ECA-2972] - Compatibilidad de EJBCA con lenguas eslavas del sur - Proceso de control de calidad en bosnio
                                [ECA-2973] - OCSP unificado
                                [ECA-2974] - Uso de ServiceLoader para publicadores y servicios
                                [ECA-2988] - OCSP unificado: en la compilación principal, fusionar OCSP independiente e integrado en un solo SSB
                                [ECA-2992] - Lista blanca de ranuras CryptoToken PKCS#11 disponibles
                                [ECA-3092] - Posibilitar ocultar el menú en la web pública
                                [ECA-3095] - Etiqueta de ranura HSM. Se solucionaron los problemas existentes de ECA-3071 y se agregó compatibilidad con GUI/CLI/actualización.
                                [ECA-3128] - Agregar soporte para etiquetas de ranura al comando ca init, protección de base de datos y ocsp

                                Tarea
                                [ECA-2296] - Problema maestro: Revisar la autorización en todos los beans de sesión.
                                [ECA-2298] - Problema principal: Unificar todos los nombres en EJBCA
                                [ECA-2317] - Migrar la funcionalidad OCSP de CESeCore a EJBCA
                                [ECA-2350] - Agregar soporte para otros valores de coincidencia distintos a los basados en X500Principal
                                [ECA-2445] - Cambiar el nombre de todas las referencias a "Grupos de administración" a "Roles".
                                [ECA-2462] - Cambiar el nombre de RSASignSessionBean a SignSessionBean
                                [ECA-2464] - Cambiar las referencias de 'Usuario' a 'Entidad Final' cuando corresponda. UserAdminSessionBean debe cambiar su nombre a EndEntityManagementSessionBean.
                                [ECA-2488] - Eliminar todas las referencias internas a UserAdminSession.changeUser
                                [ECA-2498] - Revise build-dependencies.xml y busque y elimine archivos no existentes en rutas de clases y etiquetas de inclusión
                                [ECA-2499] - Mejorar algunas @BeforeClass y @AfterClass en las pruebas
                                [ECA-2521] - Fusionar cambios de ECA-1978
                                [ECA-2522] - Fusionar cambios de ECA-2094
                                [ECA-2523] - Fusionar cambios de ECA-2157
                                [ECA-2524] - Fusionar cambios de ECA-2468
                                [ECA-2525] - Fusionar cambios de ECA-2504
                                [ECA-2526] - Fusionar cambios de ECA-2518
                                [ECA-2531] - Eliminar org.ejbca.config.ExtendedKeyUsageConfiguration
                                [ECA-2541] - Reemplace el contenido de EjbRemoteHelper con una estructura de datos inteligente
                                [ECA-2550] - Eliminar transitorio de las anotaciones PrePersist, PreUpdate y PostLoad
                                [ECA-2555] - Fusionar cambios de ECA-2454
                                [ECA-2556] - Asegúrese de que se utilice EjbRemoteHelper en lugar de JndiHelper para recuperar interfaces remotas
                                [ECA-2562] - CMP: Más pruebas para la solicitud KeyUpdate
                                [ECA-2581] - Eliminar las constantes duplicadas en SecConst y EndEntityConstants
                                [ECA-2596] - Fusionar cambios de ECA-2580
                                [ECA-2597] - Fusionar cambios de ECA-2585
                                [ECA-2605] - Fusionar cambios de ECA-2575
                                [ECA-2611] - Fusionar cambios de ECA-1979
                                [ECA-2619] - CliAuthenticationProviderSessionBean no sigue nuestro estándar de nombres
                                [ECA-2620] - Actualizar Hibernate a la última versión
                                [ECA-2622] - Fusionar cambios de ECA-2583
                                [ECA-2630] - Reimplementación de OCSP HealthCheckServlet
                                [ECA-2631] - Fusionar cambios de ECA-2579
                                [ECA-2635] - Fusionar cambios de ECA-2627
                                [ECA-2637] - Fusionar cambios de ECA-2634
                                [ECA-2640] - Fusionar cambios de ECA-2633
                                [ECA-2646] - Fusionar cambios de ECA-2584
                                [ECA-2651] - Fusionar cambios de ECA-2577
                                [ECA-2688] - AccessRulesConstants.ROLE_SUPERADMINISTRATOR debe declararse obsoleto y eliminarse internamente
                                [ECA-2702] - Limpieza de código de EjbcaWebBean
                                [ECA-2707] - Fusionar cambios de ECA-2625
                                [ECA-2735] - Verificar que la funcionalidad de ECA-2069 esté bien en el trunk
                                [ECA-2744] - Fusionar cambios de ECA-2624
                                [ECA-2748] - Fusionar cambios de ECA-2745
                                [ECA-2751] - Fusionar cambios de ECA-2750
                                [ECA-2754] - Fusionar cambios de ECA-2753
                                [ECA-2756] - Fusionar cambios de ECA-2755
                                [ECA-2767] - Fusionar cambios de ECA-2759
                                [ECA-2772] - Fusionar cambios de ECA-2769
                                [ECA-2803] - Fusionar cambios de ECA-2746
                                [ECA-2831] - Fusionar cambios de ECA-2829
                                [ECA-2850] - Fusionar cambios de ECA-2802
                                [ECA-2898] - Fusionar cambios de ECA-2897
                                [ECA-2900] - Fusionar cambios de ECA-2890
                                [ECA-2902] - Fusionar cambios de ECA-2899
                                [ECA-2925] - Actualización a BouncyCastle 1.49b01
                                [ECA-2959] - UniqueSernoWSTest falla debido al cargador de clases JBoss 7
                                [ECA-2979] - OCSP unificado: mover archivos OCSP independientes a la compilación principal
                                [ECA-3023] - Documento sobre el endurecimiento de JBoss 7
                                [ECA-3041] - Asegúrese de que EJBCA se compile e implemente en JBoss 7.2 y EAP 6.1
                                [ECA-3044] - Utilice Random rápido, en lugar de SecureRandom lento para la generación de GUID
                                [ECA-3048] - Actualización de BouncyCastle a la versión 1.49 final
                                [ECA-3075] - Las pruebas XKMS KRSS no funcionan en JBoss 7/EAP6
                                [ECA-3084] - El registro de transacciones de OCSP y log4j más seguro no funcionan
                                [ECA-3127] - La RA externa no funciona en JBoss 7
                                [ECA-3130] - Actualización del capítulo HSM de la GUI de administración con la nueva GUI de Crypto Token
                                [ECA-3148] - Cambie el nombre de los archivos en ejbca/doc/sql-scripts/ con el nombre apropiado (versión ejbca)
                                [ECA-3193] - Ejemplo de editor personalizado con UID=número de serie del certificado en decimal
                                [ECA-3228] - Asegúrese de que las pruebas del sistema se limpien después de realizarlas
                                [ECA-3229] - Eliminar advertencias innecesarias durante la compilación y el inicio
                                [ECA-3241] - Elimine los valores obsoletos de ocsp.properties en la medida de lo posible y quítelos de todo el código excepto del de actualización.
                                [ECA-3291] - Reglas de acceso poco claras

                                Tarea técnica
                                [ECA-3152] - Posibilidad de exportar/importar todos los CryptoTokens
                                [ECA-3153] - Posibilidad de exportar/importar todas las CA
                                [ECA-3154] - Posibilidad de exportar/importar todos los perfiles de certificado
                                [ECA-3155] - Posibilidad de exportar/importar todos los perfiles de entidad final
                                [ECA-3156] - Posibilidad de exportar/importar todos los editores
                                [ECA-3157] - Posibilidad de Exportar/Importar todos los Servicios
                                [ECA-3158] - Posibilidad de exportar/importar todos los roles
                                [ECA-3159] - Posibilidad de exportar/importar toda la configuración de CMP
                                [ECA-3192] - Posibilidad de cambiar el DN del sujeto en archivos de volcado desde la CLI

                                EJBCA 5.0.14

                                02-04-2014

                                Bicho
                                [ECA-3469] - Problema al agregar varios administradores
                                [ECA-3473] - Error interno al usar el respondedor predeterminado en OCSP independiente para la orden DN del emisor X.500

                                EJBCA 5.0.13

                                20 de febrero de 2014

                                Bicho
                                [ECA-3293] - El publicador LDAP específico del cliente debe usar la hora correcta en el atributo loginfo
                                [ECA-3344] - Regresión: la configuración solar PKCS11 no funciona
                                [ECA-3421] - Actualizar el archivo jar

                                Mejora
                                [ECA-3343] - Algunas versiones de MySQL seleccionan un índice incorrecto al mezclar OR y AND

                                EJBCA 5.0.12

                                12 de noviembre de 2013

                                Bicho
                                Correcciones de seguridad

                                EJBCA 5.0.11

                                7 de noviembre de 2013

                                ---
                                Bicho
                                [ECA-2984] - ejbcaClientToolBox.sh CMPKeyUpdateStressTest funciona solo con un hilo
                                [ECA-3083] - El archivo jar de SaferLog4j no se compila correctamente
                                [ECA-3211] - El nombre de usuario de la entidad final debe eliminarse al realizar una búsqueda de entidad final en CMP
                                [ECA-3217] - Los nodos del clúster no tienen protección de base de datos estable
                                [ECA-3268] - Uso inconsistente de los métodos strip() y stripIncludingXss()

                                Mejora
                                [ECA-2951] - Limpiar el CSS para las páginas nuevas en las ramas 5.0 y 6.0
                                [ECA-3037] - Compatibilidad con múltiples certificados de autenticación de CA de proveedor para CMP
                                [ECA-3050] - Tabla Base64CertData
                                [ECA-3053] - No mostrar la contraseña en el resumen de compilación
                                [ECA-3066] - Compatibilidad con ECDSA para la renovación automática de claves OCSP
                                [ECA-3071] - Permitir la referencia de ranuras PKCS#11 por etiqueta de token
                                [ECA-3151] - Agregar nombre de host al mensaje de registro de inicio
                                [ECA-3178] - Agregar opción de configuración para especificar caracteres no permitidos en el DN del asunto

                                Nueva función
                                [ECA-2990] - Editor LDAP específico del cliente
                                [ECA-3025] - Capacidades de creación de perfiles integradas
                                [ECA-3070] - Agregar método de recuperación de clave WS para el certificado especificado
                                [ECA-3194] - Permitir que ejbca-db-cli funcione en la base de datos solo con AuditRecordData

                                EJBCA 5.0.10

                                31 de mayo de 2013
                                ---
                                Bicho
                                [ECA-1872] - La GUI de inscripción por lotes no puede usar JKS como almacén de claves
                                [ECA-2495] - Excepción en la vista del registro antiguo
                                [ECA-2968] - La inscripción en el navegador IE10 no funciona
                                [ECA-3009] - Mensaje de error inútil al cambiar las reglas de permisos para un perfil de entidad final inexistente en la CLI

                                Mejora
                                [ECA-1826] - Posibilidad de crear certificados de enlace siguiendo el perfil del certificado
                                [ECA-2456] - Admite otros algoritmos de firma CMP distintos de SHA1
                                [ECA-2944] - Eliminar una dependencia de SignSessionBean en la implementación del bean en CeSeCore
                                [ECA-2966] - Funcionalidad por lotes de ClientToolBox para certreq e installcert
                                [ECA-2976] - Mensaje de comprobación del estado del registro de depuración
                                [ECA-2983] - Agregar índice en CertificateData.status al script SQL de índice
                                [ECA-2997] - Hacer que la descarga de la cadena de certificados de CA proporcione una mejor sugerencia de nombre de archivo al navegador
                                [ECA-3005] - Mejoras de CMP ECC incorporadas a la versión 5.0
                                [ECA-3007] - Eliminar eventos de auditoría de ejecución de servicios que no sean necesarios
                                [ECA-3010] - Mejorar la compatibilidad de la CLI para editar perfiles de certificados y publicadores
                                [ECA-3017] - Agregar parámetro a ca init cli para usar parámetros ECC explícitos

                                <p >Nueva función
                                [ECA-2241] - Compatibilidad con la extensión STARTTLS para el editor LDAP
                                [ECA-2985] - Agregar la posibilidad de publicar el número de serie del certificado en el esquema personalizado de LDAP
                                [ECA-3004] - Soporte de línea de comandos para crear una SubCA firmada por una CA externa
                                [ECA-3006] - Agregar comando CLI editca
                                [ECA-3019] - Administrar servicios desde la CLI

                                EJBCA 5.0.9

                                21 de marzo de 2013
                                ---
                                Bicho

                                [ECA-2915] - La verificación de CLI de base de datos EJBCA informa un error si varios nodos están registrando
                                [ECA-2922] - La actualización falla porque no se migran todos los aspectos
                                [ECA-2929] - La revocación no funciona como se espera en todas las circunstancias
                                [ECA-2937] - No se puede crear una nueva CA con un token de CA suave sin activación automática
                                [ECA-2938] - La renovación de clave con token de CA suave no siempre conserva las nuevas claves
                                [ECA-2950] - Objeto SubjectAltName no compatible de una solicitud de certificado codificada en la cadena "null"
                                [ECA-2954] - Las columnas lastUpdate y tryCounter en PublisherQueueData no se actualizan en caso de fallas del publicador de CRL

                                Mejora

                                [ECA-2859] - La autenticación del certificado de entidad final de CMP requiere una contraseña de texto sin cifrar establecida para el usuario
                                [ECA-2882] - No almacenar certificados activos en cola para ValidationAuthorityPublisher que solo publiquen revocados
                                [ECA-2904] - Compilar y ejecutar en JDK7
                                [ECA-2913] - CMP: Se necesita un mejor mensaje de error cuando una solicitud no está firmada por el remitente
                                [ECA-2960] - Mejora en la generación de claves de ClientToolbox.

                                Nueva función

                                [ECA-2901] - Autorización de certificado de proveedor de CMP
                                [ECA-2907] - Agregar caché para editores

                                EJBCA 5.0.8

                                18 de diciembre de 2012
                                ---
                                Bicho
                                [ECA-2376] - La republicación de certificados en LDAP cuando se permiten varios certificados por usuario falla si el certificado ya está presente
                                [ECA-2710] - El último certificado se vuelve a publicar dos veces al usar '-all' en CLI
                                [ECA-2781] - La búsqueda por número de serie del certificado falla si el certificado tiene el mismo DN de sujeto en varias entidades finales
                                [ECA-2839] - La autenticación del certificado CMP con KeyId para el perfil de entidad final utiliza una cadena incorrecta
                                [ECA-2845] - La presencia de la entidad final (nombre de usuario existente) no se verifica correctamente durante la importación
                                [ECA-2878] - Establecer el estado de un certificado en CERT_NOTIFIEDABOUTEXPIRATION (21) bloquea al usuario desde la GUI de administración

                                Mejora
                                [ECA-2655] - No se requiere clave privada para verificar los registros de auditoría con ejbca-db-cli
                                [ECA-2708] - No se pueden revocar certificados que están en espera
                                [ECA-2824] - No es posible ofuscar la contraseña de la clave del firmante del registro.
                                [ECA-2846] - Hacer que el comando bin/ejbca.sh ca importcertdir muestre los nombres de los archivos en caso de errores
                                [ECA-2875] - Se puede usar una cantidad ilimitada de argumentos para clientToolBox en Windows

                                Nueva función
                                [ECA-2847] - Agregar una opción al comando 'bin/ejbca.sh ca importcertdir' para ignorar errores

                                Tarea
                                [ECA-2869] - Asegúrese de que EJBCA se compile con Ant 1.7

                                EJBCA 5.0.7

                                31 de octubre de 2012
                                ---
                                Bicho
                                [ECA-2822] - SEGURIDAD: Problema menor de escalada del administrador

                                EJBCA 5.0.6

                                15 de octubre de 2012
                                ---
                                Bicho
                                [ECA-2695] - La creación de una CA a través de la CLI no actualiza el caché de CA.
                                [ECA-2704] - Error en el texto de uso para 'ejbca.sh ra listusers'
                                [ECA-2712] - Algunas propiedades en ejbca.properties nunca se leen
                                [ECA-2713] - mail.contentencoding tiene un nombre incorrecto en el archivo de muestra
                                [ECA-2715] - La verificación de estado de VA ya no verifica si la base de datos está disponible
                                [ECA-2719] - La descarga de certificados desde la interfaz gráfica de administración falla en Chrome cuando se usan nombres de usuario "extraños"
                                [ECA-2721] - Hibernate genera nombres hash diferentes para restricciones externas que los que aparecen en la lista de scripts SQL
                                [ECA-2733] - No se puede editar la secuencia de teclas para una CA
                                [ECA-2736] - La recuperación de clave no funciona cuando la CA está firmada por una CA externa
                                [ECA-2738] - NPE ejecuta EJBCA que contiene HSM CA cuando no hay ningún proveedor PKCS11 disponible
                                [ECA-2739] - La recuperación de clave no funciona con algunos HSM
                                [ECA-2743] - No se puede tener un dialecto de base de datos diferente para EJBCA y el servicio RA externo
                                [ECA-2758] - La reactivación de certificados suspendidos no funciona con VA-publisher
                                [ECA-2762] - La actualización de v4 a v5 no funciona para "CA importada"
                                [ECA-2763] - El usuario pierde privilegios después de la actualización de v4 a v5
                                [ECA-2764] - Múltiples certificados con diferentes DN de sujeto para CA
                                [ECA-2765] - La CLI de revocación no puede revocar certificados para un usuario que está revocado
                                [ECA-2766] - setclearpwd desde CLI con un usuario inexistente
                                [ECA-2778] - El carácter "+" en el DN de CA interrumpe la descarga de certificados
                                [ECA-2789] - El método para crear claves primarias para acceder a aspectos del usuario no funciona
                                [ECA-2790] - SEGURIDAD: Se solucionó un problema menor de escalada de privilegios
                                [ECA-2797] - Solo es posible ver el token duro más nuevo para una entidad final.
                                [ECA-2799] - Mejorar la documentación de las características de RFC 4387
                                [ECA-2809] - No se puede utilizar "modificado" en la página "Buscar entidades finales".

                                Mejora
                                [ECA-1696] - CertTools.getCertsFromPEM(*) debe declarar que devuelve una lista, ya que el orden de los certificados es importante
                                [ECA-2183] - Hay un código que nunca se ejecutará para SCEP externo
                                [ECA-2656] - No se pueden recibir certificados de una CA externa que tiene parámetros de identificación de algoritmo no válidos
                                [ECA-2693] - Se mejora el mensaje de error al proporcionar un algoritmo de firma no válido
                                [ECA-2700] - Comprobación del estado del límite de velocidad
                                [ECA-2776] - Deshabilitar la compilación de Jasper en la compilación predeterminada


                                Nueva función
                                [ECA-2727] - Autorregistro con aprobación del administrador
                                [ECA-2740] - Objetivo Ant para renovar el almacén de claves del servidor de aplicaciones
                                [ECA-2747] - Uso extendido de clave para la autenticación WiFi EAP
                                [ECA-2788] - Compatibilidad con la extensión CertHash en el respondedor OCSP

                                Tarea
                                [ECA-2716] - Eliminar propiedades no utilizadas

                                EJBCA 5.0.5

                                03-06-2012

                                Bicho
                                [ECA-2650] - Algunos métodos EJB no registran el control de acceso
                                [ECA-2662] - Eliminar espacios en blanco del nombre de usuario ingresado en la web pública
                                [ECA-2667] - Se puede denegar el acceso a AllwaysAllowLocalAuthenticationToken
                                [ECA-2673] - Los perfiles de entidad final con AnyCA provocan que los administradores de RA no puedan agregar usuarios
                                [ECA-2674] - La edición de reglas de acceso genera una excepción
                                [ECA-2694] - No se puede crear una CA con una contraseña de token de software no predeterminada desde la CLI

                                Mejora
                                [ECA-2382] - Mejoras de rendimiento, creación de perfiles
                                [ECA-2529] - No utilice el registro de auditoría de seguridad al realizar comprobaciones de estado
                                [ECA-2553] - Mejorar los requisitos de memoria para la generación de CRL
                                [ECA-2572] - Actualizar las recomendaciones del índice
                                [ECA-2573] - Combinar consultas de cumplimiento para ahorrar tiempo de ida y vuelta en la base de datos
                                [ECA-2618] - Eliminar comprobaciones de autenticación en los mensajes de CertConf
                                [ECA-2632] - Optimizaciones de velocidad de recursos internos
                                [ECA-2639] - No utilice control de acceso innecesario para búsquedas internas de CAInfo y evite la clonación de perfiles de EE cuando no sea necesario
                                [ECA-2642] - Mejorar la configuración de Tomcat
                                [ECA-2643] - Las comprobaciones de autorización no siempre tienen que iniciar una nueva transacción
                                [ECA-2645] - Corregir la gestión de transacciones para actualizaciones en segundo plano de CAData
                                [ECA-2648] - Optimizar la eliminación de consultas redundantes en WS getAdmin
                                [ECA-2652] - Múltiples verificaciones de autorización en una única invocación de controles de acceso.
                                [ECA-2657] - Fusionar dos registros de control de acceso de CA en uno
                                [ECA-2659] - Fusionar controles de acceso de la GUI de administración y eliminar controles redundantes
                                [ECA-2675] - JBOSS con APR hace que la implementación de EJBCA falle
                                [ECA-2676] - Reemplace la cadena "/super_administrator" con la constante AccessRulesConstants.ROLE_SUPERADMINISTRATOR


                                Nueva función
                                [ECA-2629] - Agregar archivo en idioma japonés
                                [ECA-2653] - Aplicar la unicidad de issuerDN y serialNumber con la consulta de base de datos si no hay un índice único presente
                                [ECA-2687] - Permitir que se creen CA CVC desde la CLI

                                EJBCA 5.0.4

                                8 de marzo de 2012
                                ---
                                Nueva función
                                [ECA-2590] - Posibilidad de publicar únicamente certificados revocados en bases de datos VA externas
                                [ECA-2603] - "lo desconocido es bueno" se modificó para algunas URL utilizadas en la solicitud OCSP.
                                [ECA-2612] - Agregar EKU relacionados con PKINIT de Kerberos al archivo de configuración predeterminado

                                Tarea
                                [ECA-2588] - Falta run.bat en la CLI de la base de datos ejbca
                                [ECA-2613] - Anotar @ApplicationException(rollback=true) en todas las excepciones lanzadas desde el sistema de registro

                                Mejora
                                [ECA-2563] - CMP: limpieza de pruebas CMP
                                [ECA-2600] - Agregar la posibilidad de especificar el perfil del certificado al comando CLI ca init
                                [ECA-2602] - No permitir la creación de CA con longitudes de clave débiles
                                [ECA-2607] - clientToolBox OCSP solo acepta números de serie hexadecimales de 16 caracteres
                                [ECA-2614] - ClientToolBox OCSP comienza lento

                                Bicho
                                [ECA-2564] - CMP: Corregir CrmfKeyUpdateTest
                                [ECA-2589] - El objetivo de prueba Junit de RA externo no funciona en Windows
                                [ECA-2591] - Regresión: ExternalRA no funciona
                                [ECA-2594] - Problemas de XSS
                                [ECA-2595] - EndEntityInformation.getPrintUserData se compara con EndEntityConstants.USER_SENDNOTIFICATION en lugar de EndEntityConstants.USER_PRINT
                                [ECA-2601] - Prevenir posibles inyecciones de SQL
                                [ECA-2604] - La importación de perfiles de entidad final con un CAid desconocido en ellos provoca un error
                                [ECA-2608] - Las solicitudes de revocación de CMP son sensibles al orden de DN
                                [ECA-2609] - El editor registra el éxito incluso si el editor devuelve falso
                                [ECA-2610] - Error en la interfaz gráfica de usuario del perfil de certificado en MSIE

                                EJBCA 5.0.3

                                24 de febrero de 2012
                                ---
                                Nueva función
                                [ECA-2539] - CMP: Hacer que KeyUpdateRequest funcione incluso en modo RA

                                Mejora
                                [ECA-2543] - Necesitamos una forma de registrar mensajes CMP desde CMPProxy

                                Tarea
                                [ECA-2536] - Modificar pruebas en CliCommandAuthenticationTest para trabajar con Glassfish

                                Bicho
                                [ECA-2261] - No es necesario configurar SenderKeyID en una solicitud CMP
                                [ECA-2527] - Se lanzó una excepción incorrecta en HardTokenSessionBean para algunos errores.
                                [ECA-2534] - Regrés: Ya no se verifica que el administrador tenga el rol definido en el emisor del token duro.
                                [ECA-2535] - El registro de auditoría de seguridad con un solo "msg" vacío genera una NullPointerException en la GUI de administración
                                [ECA-2538] - La creación de certificados desde la CLI con las aprobaciones habilitadas no funciona
                                [ECA-2544] - La actualización de los perfiles de certificado puede eliminar el acceso a la información de autoridad en determinadas condiciones
                                [ECA-2548] - Error al hacer clic en algunos botones de servicio cuando no hay ningún servicio seleccionado
                                [ECA-2551] - test:runone no funciona en Windows
                                [ECA-2552] - CMP: Omitir la verificación de la Solicitud de Confirmación de Certificado si no es necesaria
                                [ECA-2567] - CMP: Se debe usar EjbRemoteHelper en CrmfRARequestTest
                                [ECA-2574] - Problema menor de XSS

                                EJBCA 5.0.2

                                23 de enero de 2012
                                ---
                                Bicho
                                [ECA-2118] - Regresión: Error al agregar una nueva entidad final con un nombre RFC822 fijo en el perfil
                                [ECA-2197] - La compilación de VA falla a veces
                                [ECA-2206] - GlobalConfiguration necesita verificar la autorización de manera diferente
                                [ECA-2373] - Análisis inseguro de externalra-caservice.signature.required
                                [ECA-2403] - Los roles personalizados no parecen funcionar desde el modo básico
                                [ECA-2413] - Las entidades finales eliminadas aún aparecen en la lista de "Entidades finales agregadas previamente" en la pantalla "Agregar entidades finales".
                                [ECA-2422] - Regresión: La importación de perfiles falla porque los ID de CA son diferentes
                                [ECA-2423] - El uso de la opción seleccionada como plantilla cambia las CA a "cualquier CA" para los perfiles de certificado
                                [ECA-2424] - El valor predeterminado para cmp.tcp.logdir es /log y no ./log, lo que provoca una excepción al inicio
                                [ECA-2425] - No se puede usar la CLI para crear roles de administrador
                                [ECA-2426] - El rol de supervisor no funciona como se esperaba
                                [ECA-2427] - La CLI no puede establecer reglas de roles para las reglas de CESeCore
                                [ECA-2428] - NFE persistente después de configurar una regla de administración con certSerialNumber=qwerty_1
                                [ECA-2429] - Inconsistencia en el comentario de propiedades de verificación de estado de VA y URL utilizada
                                [ECA-2432] - Regresión: las pruebas fallan en Glassfish v2
                                [ECA-2433] - Regresión: Healthcheck no proporciona ningún resultado si no es ALLOK
                                [ECA-2435] - Los caracteres chinos no funcionan en "Editar perfiles de entidad final" para los atributos DN
                                [ECA-2436] - La lectura de mensajes OCSP a través de http1.1 con codificación fragmentada puede fallar
                                [ECA-2438] - Verifique dónde se espera que CAAdminSession.getCAInfo devuelva nulo, pero arroja un error.
                                [ECA-2440] - La prueba del esquema de base de datos DB2 falla en CRLData
                                [ECA-2444] - El mensaje de respuesta de revocación de CMP a veces no está protegido
                                [ECA-2448] - Regresión: Los idiomas disponibles solo contienen EN de forma predeterminada
                                [ECA-2455] - Salida de registro errónea al cambiar el nombre de un rol
                                [ECA-2457] - La edición de reglas de acceso no se registra correctamente
                                [ECA-2458] - El registro de auditoría de los perfiles de entidad final debe ser más detallado
                                [ECA-2459] - El registro de auditoría para usuarios con acceso a roles debe ser más detallado
                                [ECA-2460] - El registro de auditoría para las reglas de acceso a roles debe ser más detallado
                                [ECA-2472] - Si no se publica la CRL, no se audita el registro de error CRL_PUBLISH
                                [ECA-2476] - puntero nulo al intentar recuperar HSM perdido en OCSP externo
                                [ECA-2479] - Regresión: el comando addadmin/removeadmin de los administradores funciona mal con match_type
                                [ECA-2480] - Regresión: HARDTOKEN_REMOVE se registra en la auditoría como HARDTOKEN_ADD
                                [ECA-2482] - Problemas menores de XSS
                                [ECA-2484] - Regresión: NoClassDefFound al intentar ejecutar ejbca-db-cli
                                [ECA-2502] - El ID del token no se registra correctamente cuando falla la prueba de contraseña para tokens suaves
                                [ECA-2506] - La verificación del registro de auditoría imprime muchos errores después de que falla una fila
                                [ECA-2511] - Columna faltante en scripts de creación de tablas SQL
                                [ECA-2512] - NPE en WS si se revoca el certificado de administrador
                                [ECA-2516] - No es posible ver el token físico en la GUI de administración.
                                [ECA-2519] - Rol predeterminado de SuperAdmin creado con una regla incorrecta

                                Mejora
                                [ECA-2384] - Mover la autorización de EndEntityProfile del código GUI al bean de sesión
                                [ECA-2420] - Protección de la integridad de las bases de datos de documentos y auditorías de seguridad
                                [ECA-2437] - Mejorar la prueba de estrés de CMP KeyUpdate en ClientToolBox
                                [ECA-2441] - Actualización del nuevo logotipo de EJBCA en las webs públicas y de administración
                                [ECA-2446] - El registro detalla qué cambió al editar servicios
                                [ECA-2461] - Mejoras en la API de fuentes de datos de usuario
                                [ECA-2465] - Mejoras en la API de tokens físicos
                                [ECA-2469] - El registro de auditoría para las preferencias de administrador debe ser más detallado
                                [ECA-2470] - UpgradeableDataHashMap.diff no maneja matrices de cadenas
                                [ECA-2471] - Auditar los detalles del registro de cambios del editor y no auditar las fallas del registro
                                [ECA-2497] - Código ilegible en VerifyPKIMessage
                                [ECA-2501] - Descarga de CRL más eficiente
                                [ECA-2508] - Registro de auditoría de la protección de auditoría de seguridad durante el inicio
                                [ECA-2515] - Posibilidad de definir qué algoritmo de cifrado simétrico utilizar para cifrar/descifrar el HSM de ClientToolBox

                                Nueva función
                                [ECA-2430] - Sistema de compilación de complementos
                                [ECA-2434] - Agregar prueba de estrés de CMP KeyUpdate en clientToolBox
                                [ECA-2505] - Scripts para realizar copias de seguridad y restaurar

                                Tarea
                                [ECA-2348] - Reemplace org.cesecore.util.Tuplet con AbstractMap.SimpleEntry
                                [ECA-2352] - Mover métodos de ComplexAccessControlSessionBean y ComplexRoleManagementSessionBean que preferirían estar en CESeCore
                                [ECA-2408] - CESeCore y EJBCA tienen reglas superpuestas y redundantes para ver registros
                                [ECA-2415] - Mueva el método saveGlobalConfigurationRemote fuera de GlobalConfigurationSessionBean y póngalo en un proxy de prueba
                                [ECA-2439] - Eliminar el AuthenticationToken no utilizado de EndEntityProfileSession.getEndEntityProfile
                                [ECA-2485] - ISaferAppenderListener, SaferDailyRollingFileAppender son duplicados
                                [ECA-2490] - El registro de autenticación no cumple con las exigencias de CC
                                [ECA-2496] - Eliminar AuthenticationSessionBean

                                EJBCA 5.0.1

                                02-12-2011
                                ---
                                Bicho
                                [ECA-2396] - Más problemas de XSS
                                [ECA-2402] - Regresión: El rol de supervisor no autoriza al administrador a ver el registro
                                [ECA-2407] - CMP: Permitir solo NestedMessageContent cuando no se requiere un administrador autorizado al enviar una solicitud CMP
                                [ECA-2414] - CMP: Cuando checkAdminAuthorization está configurado como 'false', no se debe realizar la verificación del emisor de extraCert.
                                [ECA-2416] - El controlador de mensajes CMP intenta crear un controlador de solicitud unid

                                Mejora
                                [ECA-2342] - Verificar la autorización y hacer que los métodos sean solo locales en UserAdminSession
                                [ECA-2400] - Dividir xdocs en dos sitios separados, el sitio ejbca.org y el sitio de documentación
                                [ECA-2409] - Perfil predeterminado para cmp.ra.certificateprofile

                                Nueva función
                                [ECA-1153] - Compatibilidad con identificadores permanentes (RFC 4043)
                                [ECA-2410] - Integración de Djigzo con el documento EJBCA
                                [ECA-2411] - Compatibilidad con authorityInformationAccess en CRL

                                Tarea
                                [ECA-2210] - Verificar la configuración de no almacenamiento en caché para CMP a través de HTTP
                                [ECA-2404] - Agregar documento de control de salud a la guía de administración

                                EJBCA 5.0.0

                                21 de noviembre de 2011
                                ---
                                Bicho
                                [ECA-2035] - Documento cuando se puede utilizar la casilla de verificación Recuperación de clave
                                [ECA-2163] - Advertencia de servicio web en boot.log en JBoss 6
                                [ECA-2201] - SSL mixto y no SSL provocan advertencias en las páginas de documentación del servidor
                                [ECA-2235] - La VA externa no publica correctamente las CRL de las CA con orden de nombres X.509
                                [ECA-2244] - Error de compilación con OpenJDK si JavaScript no está disponible
                                [ECA-2248] - Se corrigen las dependencias circulares para que EJBCA pueda instalarse
                                [ECA-2249] - Se corrigen todas las pruebas del sistema para que se ejecuten en EJBCA 5.0
                                [ECA-2251] - A CertificateData.findAllOnHold le falta un parámetro de consulta
                                [ECA-2260] - El nombre del archivo CRL devuelto por VA difiere del de la web pública; debe ser .crl
                                [ECA-2271] - Error con los atributos de estado de DN y localidad de DN
                                [ECA-2279] - Regrésase: Deshabilitar la interfaz de línea de comandos ya no parece tener ningún efecto
                                [ECA-2294] - No se registra el uso de la clave CMS para firmar la exportación de archivos CSV/registro.
                                [ECA-2301] - Regresión: No se pueden guardar las reglas de acceso
                                [ECA-2303] - NPE al intentar cambiar un rol desde CLI
                                [ECA-2310] - Regresión: No se pueden cambiar los nombres de los roles
                                [ECA-2311] - Regresión: La edición de reglas de acceso muestra una plantilla de rol incorrecta
                                [ECA-2319] - Verificar el estado de revocación de los certificados internos cuando la autenticación de certificados externos está habilitada
                                [ECA-2323] - Regresión: NPE al intentar ver administradores
                                [ECA-2326] - Regresión: Los tipos de coincidencia no se muestran correctamente
                                [ECA-2329] - Regresión: datasource.jndi-name-prefix no se modifica al cambiar a GlassFish
                                [ECA-2331] - Regresión: se lanza una excepción si cmp.autenticationmodule no está configurado en cmp.properties
                                [ECA-2339] - Mensajes de la GUI del registro de auditoría
                                [ECA-2343] - Funciones de 'ayuda' extrañas en la CLI de EJBCA
                                [ECA-2344] - Regresión: el administrador no puede acceder a la página "Funciones básicas" a menos que tenga acceso a todas las CA
                                [ECA-2349] - Regresión: La implementación de VA falla porque no se puede cargar el archivo de configuración predeterminado
                                [ECA-2357] - Regresión: No se pueden aplicar plantillas de reglas de acceso
                                [ECA-2358] - Regresión: La auditoría de descarga como XML da como resultado un archivo vacío porque algunas propiedades no están incluidas en el archivo zip o tienen valores predeterminados
                                [ECA-2360] - Regresión: No se pueden explorar las "Funciones básicas" después de agregar una CA de HSM
                                [ECA-2362] - El valor de muestra en install.properties.sample hace referencia a nombres de clase anteriores a cesecore
                                [ECA-2363] - Regresión: databaseprotection.properties no incluido al realizar una liberación zip
                                [ECA-2366] - Regresión: CRL no publicada después de su creación
                                [ECA-2374] - Regresión: NPE al utilizar mensajes RA externos firmados
                                [ECA-2375] - El tiempo de vencimiento de la CA se muestra incorrectamente en la CLI
                                [ECA-2377] - Regresión: no se puede renovar una CA después de la actualización de v4 a v5
                                [ECA-2378] - Regresión: actualización de la política de certificados de las CA después de la actualización de v4 a v5

                                Mejora
                                [ECA-2086] - Introducir información sobre herramientas o un enlace de ayuda para los botones "Procesar solicitud de certificado" y "Firmar solicitud de certificado" en la GUI de administración
                                [ECA-2149] - Agregar capacidad de motivo de revocación al comando CLI de importación de CRL y agregar pruebas JUnit
                                [ECA-2155] - UserAdminSessionBean.assertAuthorizedToEndEntityProfile() y UserAdminSessionBean.assertAuthorizedToCA() necesitan pruebas.
                                [ECA-2162] - Mover algunos métodos de CAAdminSession a CASession y usar caché
                                [ECA-2165] - Cambiar el nombre de RaAdminSession a AdminPreferencesSession
                                [ECA-2173] - Optimización menor en PublisherSession
                                [ECA-2177] - Constante para anular la revocación no documentada en extra.db.CertificateRequest
                                [ECA-2187] - Actualización de la traducción pt_PT
                                [ECA-2203] - Reducir el tamaño del archivo zip de la versión 10 MB
                                [ECA-2207] - La sesión de la cola de publicación no debe registrarse en logSession
                                [ECA-2215] - Coloque los archivos .properties en un jar bajo lib/ en el EAR
                                [ECA-2216] - Glassfish 3 necesita un modificador de acceso público para el acceso entre archivos .jar
                                [ECA-2217] - Glassfish 3.1 no encuentra clases cargadas dinámicamente
                                [ECA-2218] - Manejar archivos .jar aprobados desde Glassfish 3.1
                                [ECA-2226] - Agrupar varios archivos ORM con EJBCA
                                [ECA-2234] - Hacer que EJBCA se compile en modo de producción de forma predeterminada.
                                [ECA-2246] - Actualizar las pruebas del sistema de Junit3.8 a Junit4
                                [ECA-2268] - Habilitar la protección de la integridad de la base de datos para todas las tablas EJBCA internas
                                [ECA-2280] - Mejorar las pruebas en los CSR
                                [ECA-2289] - Pantalla de bienvenida - flujo de trabajo para la creación de CRL en estado
                                [ECA-2292] - Mejor mensaje de error cuando los servicios no se están ejecutando (XKMS, OCSP, CMS...)
                                [ECA-2295] - Agregar a la documentación un ejemplo de verificación/descodificación de la exportación del archivo de registro
                                [ECA-2307] - Reducir el consumo de memoria al usar recursos internos
                                [ECA-2322] - Agregar autorización y supervisar el uso del token en PublisherSession
                                [ECA-2333] - Compatibilidad con valores de coincidencia no basados en DN en Aspectos de usuario
                                [ECA-2341] - CMP EECAuthenticationModule: El extraCert adjunto no necesita estar en la base de datos

                                Nueva función
                                [ECA-2180] - Renovar CA desde CLI
                                [ECA-2193] - Capacidad para usar la anulación de extensión en el proceso de llamada al servicio web processCertReq
                                [ECA-2245] - Producir un proveedor de autenticación para solicitudes basadas en web
                                [ECA-2263] - Implementar la autenticación CLI
                                [ECA-2273] - Nueva CLI para interacciones directas con bases de datos
                                [ECA-2305] - Soporte para configurar el número de tarjeta desde WS
                                [ECA-2306] - Integrar nuevas funciones de CMP en Ejbca 5
                                [ECA-2309] - Comando CLI para editar campos en publicadores y perfiles de certificados

                                Tarea
                                [ECA-1078] - Verificar que el perfil de certificado de Microsoft funcione con un dominio de servidor de Windows 2008
                                [ECA-2170] - Migrar todas las clases de org.cesecore a org.ejbca
                                [ECA-2171] - Problema principal: Refactorizar clases de CESeCore a EJBCA
                                [ECA-2228] - Fusionar la auditoría de seguridad de CESeCore 1.1.0 en EJBCA
                                [ECA-2229] - Crear SSB simulados para permitir la implementación de una auditoría segura.
                                [ECA-2230] - Mover org.cesecore.authentication y org.cesecore.authorization
                                [ECA-2232] - Reestructurar las pruebas funcionales en EJBCA para usar un elemento implementable para el acceso remoto a EJB.
                                [ECA-2236] - Eliminar referencias a los grupos de autenticación, autorización y administración de EJBCA y reemplazarlos con equivalentes de CESeCore.
                                [ECA-2238] - Eliminar todas las referencias del registrador antiguo y reemplazarlo con Auditoría segura
                                [ECA-2240] - Fusionar certificados de CESecore 1.1.0 con EJBCA
                                [ECA-2247] - Se corrige la CLI de EJBCA para que funcione con EJBCA 5.0
                                [ECA-2250] - Interfaz gráfica de usuario de administración para trabajar con EJBCA 5.0
                                [ECA-2252] - Eliminar referencias EJBCA defectuosas del código CESeCore
                                [ECA-2255] - Migrar servicios CA extendidos integrados a clases separadas
                                [ECA-2258] - Refactorización de los parámetros 'WITH'
                                [ECA-2262] - Mover ConfigurationSessionBean al JAR de pruebas del sistema
                                [ECA-2265] - Permitir que EjbcaConfigurationHolder utilice defaultvalues.properties
                                [ECA-2274] - Crear un bean de sesión simulado para AccessControl y AuditLog para usarlos en modo VA independiente
                                [ECA-2281] - Se eliminó el administrador no utilizado de UserAdminSessionBean.existsUser
                                [ECA-2284] - Desactivar AlwaysAllowLocalAuthenticationToken
                                [ECA-2304] - Problema principal: fusionar todos los cambios realizados durante CESeCore 1.1.0 a 1.1.1
                                [ECA-2308] - Hacer que CustomCertSerialnumberWSTest se ejecute incluso sin índice en la base de datos
                                [ECA-2313] - Fusionar problemas de CESECORE-108
                                [ECA-2315] - Fusionar cambios de CESECORE-198
                                [ECA-2318] - Fusionar la revisión n.° 1208 de CESECORE-266 en EJBCA
                                [ECA-2320] - Fusionar cambios de CESECORE-197
                                [ECA-2324] - Fusionar cambios de CESECORE-269 a EJBCA

                                EJBCA 4.0.16

                                28 de junio de 2013
                                ---
                                Bicho
                                [ECA-2495] - Excepción en la vista del registro antiguo
                                [ECA-3059] - La base de datos se revirtió para publicaciones de CRL fallidas en lugar de colocarse en cola

                                Mejora
                                [ECA-3050] - Tabla Base64CertData

                                EJBCA 4.0.15

                                10 de mayo de 2013
                                ---
                                Bicho
                                [ECA-2991] - Agregar la variable faltante ${user.C} para correos electrónicos

                                Mejora
                                [ECA-1826] - Posibilidad de crear certificados de enlace siguiendo el perfil del certificado
                                [ECA-2884] - Crear la variable ${user.UID} para correos electrónicos
                                [ECA-2976] - Mensaje de comprobación del estado del registro de depuración

                                Nueva función
                                [ECA-2985] - Agregar la posibilidad de publicar el número de serie del certificado en un esquema LDAP personalizado

                                EJBCA 4.0.14

                                15 de febrero de 2013
                                ---
                                Bicho
                                [ECA-2897] - Ejemplo incorrecto de número de puerto SSL externo en web.properties

                                Mejora
                                [ECA-2882] - No almacenar certificados activos en cola para ValidationAuthorityPublisher que solo publican revocados
                                [ECA-2890] - GUI: Mejor enlace desde la Web pública a la Web de administración, a través de proxy inverso
                                [ECA-2899] - No mostrar contraseñas en la salida estándar durante la compilación

                                Nueva función
                                [ECA-2907] - Agregar caché para editores

                                EJBCA 4.0.13

                                19 de diciembre de 2012
                                ---
                                Bicho

                                <p >[ECA-2376] - La republicación de certificados en LDAP cuando se permiten varios certificados por usuario falla si el certificado ya está presente
                                [ECA-2704] - Error en el texto de uso para 'ejbca.sh ra listusers'
                                [ECA-2710] - El último certificado se vuelve a publicar dos veces al usar '-all' en CLI
                                [ECA-2745] - GUI: Solicitar actualización de la página de renovación del certificado del navegador
                                [ECA-2750] - GUI: Los enlaces de cierre de sesión no aparecen en algunas páginas públicas web
                                [ECA-2759] - Cierre inesperado del formulario al editar el perfil del certificado
                                [ECA-2761] - EJBCA degradado de 5 a 4 obtiene un token CA nulo
                                [ECA-2778] - El carácter "+" en el DN de CA interrumpe la descarga de certificados
                                [ECA-2786] - GUI: Eliminar el texto "OCSP" en el menú de navegación de la Web pública
                                [ECA-2809] - No se puede utilizar "modificado" en la página "Buscar entidades finales".

                                Mejora
                                [ECA-2746] - Limpiar claves de mensajes y algunos títulos
                                [ECA-2753] - GUI: Mejora de las páginas públicas web
                                [ECA-2755] - GUI: Mejora de las páginas de administración (añadiendo enlace de inicio)
                                [ECA-2769] - GUI: Mejora del formulario de uso de claves
                                [ECA-2776] - Deshabilitar la compilación de Jasper en la compilación predeterminada
                                [ECA-2802] - Limpiar claves de mensajes y títulos de secciones
                                [ECA-2813] - La clase RequestInstance debe permitir proporcionar una contraseña
                                [ECA-2823] - Retroportar ECA-2244, no requiere javascript para compilar
                                [ECA-2829] - GUI: Actualizar el título de renovación en la navegación web pública
                                [ECA-2832] - GUI: Se corrige el título "Obtener certificado de CA" en la página web pública
                                [ECA-2875] - Se puede usar una cantidad ilimitada de argumentos para clientToolBox en Windows

                                Nueva función
                                [ECA-2727] - Autorregistro con aprobación del administrador
                                [ECA-2740] - Objetivo Ant para renovar el almacén de claves del servidor de aplicaciones
                                [ECA-2747] - Uso extendido de clave para la autenticación WiFi EAP

                                Tarea
                                [ECA-2624] - Limpiar claves de mensajes

                                EJBCA 4.0.12

                                16 de agosto de 2012
                                ---
                                Nueva función
                                [ECA-2705] - Renovación de clave OCSP en tiempos absolutos
                                [ECA-2706] - Permitir que el servicio de notificación de vencimiento de certificados especifique perfiles de certificado
                                [ECA-2709] - Editor para el muestreo de certificados emitidos

                                Mejora
                                [ECA-2069] - Se mejoró el mensaje de registro cuando se consulta una CA que no existe y la CA de respuesta predeterminada no existe
                                [ECA-2714] - Ocultar los perfiles HARDTOKEN en la configuración del "Comprobador de vencimiento de certificados" si no se ha habilitado la opción "Emitir tokens de hardware".
                                [ECA-2724] - Al eliminar un perfil de certificado, enumerar qué entidades finales/perfiles de entidad final lo utilizan.

                                Bicho
                                [ECA-2077] - La regeneración de claves de OCSP no funciona en JBoss 6.1.0 y JBoss EAP5
                                [ECA-2719] - La descarga de certificados desde la interfaz gráfica de administración falla en Chrome cuando se usan nombres de usuario "extraños"

                                Tarea
                                [ECA-2625] - Herramienta de lenguaje para desarrolladores y localizadores

                                EJBCA 4.0.11

                                18 de junio de 2012
                                ---
                                Nueva función
                                [ECA-2629] - Agregar archivo en idioma japonés
                                [ECA-2696] - Fecha de revocación personalizada en EJBCA

                                Tarea
                                [ECA-2579] - Refactorización de claves de mensajes de ayuda

                                Bicho
                                [ECA-2662] - Eliminar espacios en blanco del nombre de usuario ingresado en la web pública
                                [ECA-2664] - Enlaces de texto sin cifrar (http) en la documentación
                                [ECA-2699] - La función CLI exportprofiles de ejbca.sh no puede manejar caracteres especiales en el nombre del archivo

                                Mejora
                                [ECA-1979] - GUI: Usabilidad de formularios de entidad final (perfil, agregar, editar)
                                [ECA-2577] - GUI: Mejora de los formularios de configuración
                                [ECA-2583] - GUI: Mejora del diseño del formulario de publicadores LDAP
                                [ECA-2584] - GUI: Mejora de la ayuda en línea en todos los formularios
                                [ECA-2627] - CA de proceso: mejora del diseño de formularios y refactorización de claves de mensajes
                                [ECA-2633] - GUI: Formulario para mejorar servicios
                                [ECA-2634] - GUI: Mejora en la ventana emergente Ver certificado
                                [ECA-2661] - Es posible utilizar alias para nombrar CRL en el almacén de CRL RFC4387
                                [ECA-2675] - JBOSS con APR hace que la implementación de EJBCA falle

                                EJBCA 4.0.10

                                14 de marzo de 2012
                                ---
                                Nueva función
                                [ECA-2590] - Posibilidad de publicar únicamente certificados revocados en bases de datos VA externas
                                [ECA-2603] - "lo desconocido es bueno" se modificó para algunas URL utilizadas en la solicitud OCSP.

                                Bicho
                                [ECA-2564] - CMP: Corregir CrmfKeyUpdateTest
                                [ECA-2594] - Problemas de XSS

                                Mejora
                                [ECA-2563] - CMP: limpieza de pruebas CMP
                                [ECA-2575] - GUI: Mejoras en los encabezados de página de grupos de administradores
                                [ECA-2580] - GUI: Mejorar el diseño de la tabla de CA de View (filas: encabezado, secciones, pie de página)
                                [ECA-2585] - GUI: Cambiar el botón Cambiar nombre en todas las listas de objetos

                                EJBCA 4.0.9

                                13 de febrero de 2012
                                ---
                                Bicho
                                [ECA-2574] - Problema menor de XSS

                                EJBCA 4.0.8, 9 de febrero de 2012
                                ---
                                Nueva función
                                [ECA-2539] - CMP: Hacer que KeyUpdateRequest funcione incluso en modo RA

                                Bicho
                                [ECA-2261] - No es necesario configurar SenderKeyID en una solicitud CMP
                                [ECA-2476] - puntero nulo al intentar recuperar un HSM perdido en OCSP externo
                                [ECA-2482] - Problemas menores de XSS
                                [ECA-2504] - Cambiar el nombre del botón LISTA en la sección Aprobar acciones
                                [ECA-2544] - La actualización de los perfiles de certificado puede eliminar el acceso a la información de autoridad en determinadas condiciones
                                [ECA-2552] - CMP: Omitir la verificación de la Solicitud de Confirmación de Certificado si no es necesaria
                                [ECA-2567] - CMP: Se debe usar EjbRemoteHelper en CrmfRARequestTest

                                Mejora
                                [ECA-1978] - Se mejoró el formulario de perfil de certificado
                                [ECA-2094] - Se mejoró el formato de edición de CA
                                [ECA-2454] - Mejorar el diseño de todas las tablas (filas: encabezado, secciones, pie de página)
                                [ECA-2468] - Formatos y unidades (usabilidad de la GUI y refactorización de claves)
                                [ECA-2497] - Código ilegible en VerifyPKIMessage
                                [ECA-2501] - Descarga de CRL más eficiente
                                [ECA-2518] - Agregar enlace a la página de ayuda para claves ECDSA

                                Tarea
                                [ECA-2157] - Limpiar el código CSS

                                EJBCA 4.0.7

                                25 de diciembre de 2011
                                ---
                                Nueva función
                                [ECA-2410] - Documento EJBCA Integración Djigzo
                                [ECA-2430] - Sistema de compilación de complementos
                                [ECA-2434] - Agregar prueba de estrés de CMP KeyUpdate en clientToolBox

                                Bicho
                                [ECA-2197] - La compilación de VA falla a veces
                                [ECA-2396] - Más problemas de XSS
                                [ECA-2429] - Inconsistencia en el comentario de propiedades de verificación de estado de VA y URL utilizada
                                [ECA-2435] - Los caracteres chinos no funcionan en "Editar perfiles de entidad final" para los atributos DN
                                [ECA-2436] - La lectura de mensajes OCSP a través de http1.1 con codificación fragmentada puede fallar
                                [ECA-2444] - El mensaje de respuesta de revocación de CMP a veces no está protegido

                                EJBCA 4.0.6

                                17 de noviembre de 2011
                                ---

                                Nueva función
                                [ECA-2368] - CMP, Implementar el tipo de mensaje KeyUpdateRequest

                                Bicho
                                [ECA-2369] - NestedMessageContentTest no limpia los certificados de prueba que crea
                                [ECA-2380] - Problema menor de XSS
                                [ECA-2383] - No se puede importar una CRL vacía a través de la CLI

                                EJBCA 4.0.5

                                02-11-2011
                                ---

                                Nueva función
                                [ECA-2332] - ServletFilter de la interfaz gráfica de usuario de administración para emulación de certificado de cliente

                                Mejora
                                [ECA-2325] - Agregar serno de certificado personalizado y análisis de extensión con el comando WS generatenewuser

                                Bicho
                                [ECA-2297] - NestedMessageContent implementa la versión RFC2510 en lugar de RFC4210
                                [ECA-2302] - La cola de publicación falla en los editores lentos
                                [ECA-2338] - El módulo de autenticación de certificado de entidad final CMP no funciona en modo cliente
                                [ECA-2346] - La verificación de la emisión del certificado no detecta cuando la clave pública de la CA (en el HSM) no coincide con el certificado de la CA
                                [ECA-2354] - No debería ser posible ejecutar la inicialización del servicio después del inicio

                                EJBCA 4.0.4

                                5 de octubre de 2011
                                ---
                                Nueva función
                                [ECA-2105] - Agregar soporte para la protección de firma de los mensajes de confirmación de CMP
                                [ECA-2161] - Opción de compilación del complemento EJBCA
                                [ECA-2194] - Agregar modo de cliente CMP usando protección HMAC para contraseña de usuario
                                [ECA-2195] - Agregar una función de autenticación modular para CMP
                                [ECA-2196] - Agregar autenticación de certificado, mediante certificado externo, al modo de cliente CMP
                                [ECA-2202] - Compatibilidad de comandos de la CLI de Certreq WS con altName
                                [ECA-2209] - Agregar nuevos métodos de autenticación del modo cliente CMP
                                [ECA-2242] - Agregar autenticación de certificado, mediante certificado externo, al modo CMP RA
                                [ECA-2243] - Admite protección múltiple en modo CMP RA
                                [ECA-2264] - Compatibilidad con extensiones de certificado con valores sin procesar y/o dinámicos
                                [ECA-2267] - Soporte para agregar o editar datos de extensión de certificado para una entidad final en Admin Web
                                [ECA-2269] - Valor de la extensión del certificado de WS y WSCLI. Número de serie del certificado de WSCLI.
                                [ECA-2275] - Agregar pruebas CMP en ClientToolBox

                                Mejora
                                [ECA-2192] - Compatibilidad con otros nombres que no sean DN en el campo de destinatario de CMP
                                [ECA-2205] - Enlace a la guía de instalación en francés aportada por asyd
                                [ECA-2285] - Permitir obtener CA desde CaSessionBean sin requerir una transacción

                                Tarea
                                [ECA-2253] - Agregar clases de cesecore a las fuentes EJBCA para permitir la degradación de 5.0 a 4.0

                                Bicho
                                [ECA-2145] - EJBCA no está preparado para recibir mensajes de confirmación CMP protegidos por firma
                                [ECA-2199] - El comando CLI de Certreq WS ignora la ruta de salida
                                [ECA-2213] - La implementación de un DN de sujeto único no funciona con campos no utilizados en el perfil EE
                                [ECA-2224] - Las páginas Crear certificado de navegador y Crear almacén de claves tienen títulos incorrectos
                                [ECA-2231] - La inscripción de SCEP con un nombre de CA que contiene espacios falla
                                [ECA-2235] - La VA externa no publica correctamente las CRL de las CA con orden de nombres X.509
                                [ECA-2254] - Forma de indicar que no se debe generar ni almacenar un certificado en un token de hardware
                                [ECA-2256] - cmpHttpProxy no se compila
                                [ECA-2257] - Cuando se revoca un certificado y este no está en LDAP, se registra como un error que indica que el certificado no se puede eliminar y se pone en cola una tarea para eliminarlo.
                                [ECA-2260] - El nombre del archivo CRL devuelto por VA difiere del de la web pública; debe ser .crl
                                [ECA-2270] - La inscripción a MSIE falla en determinadas condiciones
                                [ECA-2276] - Se rechazan las aprobaciones porque requestAdmin no es un token de administrador local
                                [ECA-2278] - Al buscar identificaciones libres, se comprueba la identificación incorrectamente
                                [ECA-2283] - Los tokens duros se enumeran en un orden incorrecto en la GUI
                                [ECA-2286] - La página VA que enumera las URL de los certificados de CA y la página VA que enumera las URL de las CRL está en blanco para algunas instalaciones.
                                [ECA-2299] - La lectura de mensajes CMP a través de http1/1 con codificación fragmentada puede fallar

                                EJBCA 3.11.5

                                12 de marzo de 2012
                                ---
                                Bicho
                                [ECA-2594] - Se corrigieron algunos problemas de XSS.

                                EJBCA 3.11.4

                                13 de febrero de 2012
                                ---
                                Bicho
                                [ECA-2557] - Problemas menores de XSS: se fusionó la corrección de errores de ECA-2482

                                EJBCA 3.11.3

                                08-07-2011
                                ---
                                Bicho
                                [ECA-2065] - Inscripción de certificados mediante OS X 10.6 y Safari 5.0.3
                                [ECA-2152] - El certificado no se publica en OCSP al reactivar después de reiniciar JBoss.
                                [ECA-2212] - Problema entre 'ant install' y 'ant deploy' en JBoss EAP 5.1.

                                EJBCA 4.0.3

                                1 de junio de 2011
                                ---
                                Mejora
                                [ECA-2188] - Mejoras de CMP y correcciones de errores menores
                                [ECA-2189] - Obtener el control de regToken de CMP desde CertRequest y CertReqMsg

                                Bicho
                                [ECA-2101] - Error de CMP al analizar la clave de firma POP de los clientes BC1.46
                                [ECA-2104] - Falta la protección CMP mediante firmas digitales DERNull para los parámetros del algoritmo RSA
                                [ECA-2181] - Excepción al eliminar perfiles de entidad final, AccessRulesData.findCountByCustomQuery no utiliza el extractor de valores
                                [ECA-2190] - La verificación POPO falla para los mensajes CMP firmados BC1.46

                                EJBCA 4.0.2

                                22 de mayo de 2011
                                ---
                                Nueva función
                                [ECA-1405] - Soporte para agregar la extensión de certificado PrivateKeyUsagePeriod
                                [ECA-1678] - Compatibilidad con la inscripción web pública en Chrome
                                [ECA-2172] - Almacenamiento de un secreto que no está permitido en el certificado en una base de datos con mapeo a un campo en el certificado.

                                Mejora
                                [ECA-1827] - Optimizar la comprobación de DN de sujeto único
                                [ECA-1909] - Se mejoró el diseño de las ventanas emergentes de entidad final
                                [ECA-1959] - Se mejoró el diseño web público
                                [ECA-1975] - Se mejoró el diseño del registro de vistas
                                [ECA-1976] - Corregir advertencias de PMD
                                [ECA-2075] - Utilice el formato de fecha ISO 8601 para la validez absoluta del certificado, LogjDevice y en las interfaces
                                [ECA-2076] - Cambiar la etiqueta 'Editores de CRL' a 'Editores' para las CA
                                [ECA-2081] - Optimizar EJBCA
                                [ECA-2084] - Crear un parche JDK combinado para SHA224WithECDSA y RSAWithMGF1
                                [ECA-2097] - Usabilidad del formulario de búsqueda de entidad final
                                [ECA-2100] - Hacer que el número de rondas de BCrypt sea configurable
                                [ECA-2106] - Mejorar CertificateProfileCache y EndEntityProfileCache
                                [ECA-2107] - Utilice getResultList en lugar de getSingleResult para consultas JPA
                                [ECA-2110] - Se mejora el mensaje de error de registro cuando no existe la CA de CMP RA
                                [ECA-2111] - Se mejoró la ventana emergente Ver historial
                                [ECA-2115] - Utilice StringBuilder en lugar de StringBuffer donde no se requiere seguridad de subprocesos
                                [ECA-2119] - Optimizar DNFieldsUtil
                                [ECA-2125] - Usabilidad de la GUI: Navegación del historial en ventanas emergentes

                                Bicho
                                [ECA-2006] - Ciertos valores hexadecimales del campo Validez en la página Editar CA se analizan incorrectamente
                                [ECA-2065] - Inscripción de certificados mediante OS X 10.6 y Safari 5.0.3
                                [ECA-2085] - Durante la instalación se me pidió dos veces ingresar la contraseña
                                [ECA-2098] - La verificación del índice único en (certificate serialNumber, issuerDN) no funciona como se esperaba
                                [ECA-2108] - La propiedad para reglas de acceso personalizadas disponibles está mal escrita
                                [ECA-2113] - Tipo de token de CA ignorado durante la instalación
                                [ECA-2132] - Error en la visualización de la hora de inicio y de finalización en la ventana emergente Ver EE
                                [ECA-2133] - DN con errores en la ventana emergente Ver certificado
                                [ECA-2136] - Visualización de atributos DN que contienen varios espacios
                                [ECA-2137] - Corregir el diseño de la configuración web de EJBCA
                                [ECA-2143] - La solicitud externa RA PKCS12 genera NPE
                                [ECA-2152] - El certificado no se publica en OCSP al reactivar después de reiniciar JBoss.
                                [ECA-2153] - Error de número de serie que empieza con 0
                                [ECA-2154] - La decodificación de fecha de Cert-cvc no tiene en cuenta la zona horaria
                                [ECA-2158] - La exportación de registro como CSV no funciona
                                [ECA-2166] - CertificateExpireTest no elimina la CA de prueba
                                [ECA-2168] - Si ServicetimerSessionBean.timeoutHandler lanza una excepción, se crean varios temporizadores
                                [ECA-2169] - Es posible que se produzcan demasiados registros al violar la clave pública y/o el DN de un usuario único
                                [ECA-2176] - Implementación de XKMS en JBoss 6 descarga dtd de w3c

                                Tarea
                                [ECA-2073] - Actualización de la documentación generada
                                [ECA-2091] - Actualizar los servicios de CA extendidos para incluir la ruta de clases de implementación
                                [ECA-2147] - Limpiar código HTML
                                [ECA-2148] - Refactorización de claves de mensajes

                                EJBCA 3.11.2

                                29 de abril de 2011
                                ---
                                Bicho
                                [ECA-1981] - Historial de entidad final: El administrador no aparece correctamente en la lista (NullPointerException)
                                [ECA-1996] - NPE en la página de aprobaciones cuando se inicia sesión como administrador de RA sin derechos de acceso a perfiles de entidad final
                                [ECA-2008] - La fecha en el perfil del certificado se reduce en uno si el horario de verano es diferente
                                [ECA-2024] - Las CA externas se configuran como vencidas y se tratan como CA normales, lo que genera excepciones en el registro.
                                [ECA-2037] - Las compilaciones fallan en JDK 5
                                [ECA-2092] - No es posible revocar algunos certificados después de actualizar de 3.4.x a 3.11.1
                                [ECA-2102] - Algunas llamadas WS no escriben el DN y el DN del emisor del cliente que realiza la llamada en el registro de transacciones WS.
                                [ECA-2120] - OCSP externo no se implementa en JBoss 5.1
                                [ECA-2127] - No funciona la republicación de un certificado revocado en VA
                                [ECA-2131] - El botón Republicar en la página de visualización de certificado de la GUI de administración no funcionará cuando CertReqHistory no esté presente para el certificado.
                                [ECA-2135] - El botón Republicar en la GUI de administración no funciona con caracteres especiales

                                Mejora
                                [ECA-2012] - Compatibilidad con curvas con nombre para Brainpool ECC en HSM PKCS11
                                [ECA-2082] - Agregar nota sobre posibles errores futuros en instalaciones nuevas en EJBCA 3.11.0 y 3.11.1 en MySQL.

                                Nueva función
                                [ECA-2009] - Agregar esquema de base de datos GlassFish para Oracle
                                [ECA-2013] - Compatibilidad con SHA224WithECDSA en HSM PKCS11
                                [ECA-2014] - Compatibilidad con la firma con SHA256WithRSAandMGF1 en HSM PKCS11
                                [ECA-2018] - Posibilidad de deshabilitar la interfaz de línea de comandos
                                [ECA-2021] - Llamada de WS para recuperar la ruta de CA
                                [ECA-2022] - Agregar aplicación independiente de Web Service RA
                                [ECA-2083] - Agregar CRL de importación a la CLI de EJBCA
                                [ECA-2093] - CLI de CA: Agregar certificados de importación desde un directorio de archivos PEM
                                [ECA-2112] - Operación de servicio web que emite un certificado a partir de una clave pública
                                [ECA-2141] - Solicitud de certificado ExtRA que también edita el usuario y establece el número de serie

                                EJBCA 4.0.1

                                8 de marzo de 2011
                                ---
                                Bicho
                                [ECA-2090] - No se puede registrar el navegador con IE

                                EJBCA 4.0.0

                                03-03-2011
                                ---
                                Nueva función
                                [ECA-200] - El objeto de base de datos serializado no es compatible entre diferentes servidores de aplicaciones
                                [ECA-1286] - Solicitud de etiqueta de plantilla de notificación adicional para Admin.CN
                                [ECA-1348] - Actualizar el SubjectDN del usuario desde la CLI de EJB
                                [ECA-1516] - Posibilidad de revocar un certificado con las herramientas ejbca.sh (utilizando el número de serie)
                                [ECA-1522] - Comando CLI de EJBCA para enumerar lastUpdate y nextUpdate para la última CRL de cada CA
                                [ECA-1595] - Agregar el uso de la clave extendida de Adobe PDF Signature
                                [ECA-1700] - Agregar comando customLog a la CLI de WS
                                [ECA-1867] - Realizar un escape de ampersand para fuentes de bases de datos basadas en XML
                                [ECA-1875] - Nueva prueba JUnit para analizar la validación del estándar JEE de Glassfish
                                [ECA-1905] - Función en la web pública para volcar/inspeccionar el contenido de certificados/CSR
                                [ECA-2000] - Agregar SPOC PKI, CSN369791, usos de clave extendidos
                                [ECA-2013] - Compatibilidad con SHA224WithECDSA en HSM PKCS11
                                [ECA-2014] - Compatibilidad con la firma con SHA256WithRSAandMGF1 en HSM PKCS11
                                [ECA-2021] - Llamada de WS para recuperar la ruta de CA
                                [ECA-2022] - Agregar aplicación independiente de Web Service RA
                                [ECA-2072] - Manejar bases de datos con nombres de columnas que distingan entre mayúsculas y minúsculas

                                Mejora
                                [ECA-687] - La API de WebService no funciona en Weblogic
                                [ECA-735] - Enlace de 'cadena' predeterminado adicional en la página CRL/CA pública
                                [ECA-852] - Mejorar el manejo de errores en WS-API para errores desconocidos como SQLExceptions subyacentes.
                                [ECA-899] - Especifique la longitud mínima de la contraseña en bits, independientemente del método utilizado para expresarlos
                                [ECA-964] - Cambiar "revocación" por "revocación" y "revocar" por "revocar" en todo el código fuente.
                                [ECA-1064] - Simplificar la configuración según el tipo de servidor de aplicaciones
                                [ECA-1099] - Advertencias sobre PMD
                                [ECA-1378] - No mostrar Log4jLogDevice en la función Ver registro en la GUI de administración
                                [ECA-1511] - Hacer que EJBCA sea compatible con JBoss 6.0
                                [ECA-1528] - Eliminar el número de CRL del método Publisher.storeCRL
                                [ECA-1586] - Es posible que se soliciten contraseñas durante la instalación y no se muestren en la pantalla
                                [ECA-1601] - GeneralPurposeCustomPublisher debe tener un parámetro para deltaCRL
                                [ECA-1623] - Refactorizar pruebas unitarias para cumplir con el estándar JUnit3
                                [ECA-1648] - Formato de fecha de las funciones WS setStartTime y setEndTime
                                [ECA-1656] - Adaptar ProtocolOcspHttpTest a Windows
                                [ECA-1667] - Plantilla de correo electrónico: utilice una dirección de correo electrónico de SAN o de una cuenta de entidad
                                [ECA-1750] - La eliminación de las herramientas de prueba
                                [ECA-1755] - Reemplazar el uso de SimpleDateFormat con commons.lang FastDateFormat
                                [ECA-1786] - Poner en funcionamiento todas las pruebas después de la conversión a EJB3
                                [ECA-1833] - Los dispositivos de registro que utilizan la base de datos deben ser responsables de crear nuevas transacciones
                                [ECA-1839] - Eliminar la búsqueda JNDI para interfaces locales y reemplazarla con la inyección adecuada siempre que sea posible.
                                [ECA-1840] - Mover el servicio TCP de CMP a un módulo independiente del servidor de aplicaciones
                                [ECA-1843] - Mover la configuración de ejb-jar.xml a los archivos de propiedades de lectura de Commons Config
                                [ECA-1849] - Refactorizar el componente HealthCheck para permitir la inyección de interfaces locales.
                                [ECA-1852] - Cambiar el archivo de propiedades Log4J incluido con EJBCA en servidores de aplicaciones que no son JBoss al formato XML
                                [ECA-1863] - Convertir org.cesecore.core.ejb.ca .store.CertificateProfileSessionBean en CertificateStoreSessionBean
                                [ECA-1868] - Extraer EndEntityProfileSession de RaAdminSession en preparación para CESeCore.
                                [ECA-1878] - Mejorar la velocidad de HttpMethodsTest
                                [ECA-1880] - Ejecutar pruebas unitarias JUnit en paralelo
                                [ECA-1886] - Agregar nueva verificación de autorización al método interno getCA
                                [ECA-1888] - Trasladar la detección de publicadores y CA referenciados a CertificateProfileSessionBean
                                [ECA-1890] - AuthorizationSessionBean lanza AuthorizationDeniedException para condiciones no excepcionales.
                                [ECA-1896] - Eliminar métodos no utilizados en CreateCRLSession
                                [ECA-1899] - Compatibilidad con CA RSA con SHA384 y SHA512 en la GUI de administración
                                [ECA-1900] - Reemplazar Class.forName(SomeClass.class.getName()) con SomeClass.class
                                [ECA-1929] - Convertir CertificateDataUtil en una clase base abstracta para CertificateStoreSessionBean y CertificateStoreOnlyDataSessionBean
                                [ECA-1943] - Solo fusionar ejbca-custom una vez por compilación
                                [ECA-1970] - Simplificar las consultas para usuarios de lotes
                                [ECA-1989] - Mensaje ligeramente confuso durante la instalación predeterminada "ERROR al generar para todos".
                                [ECA-1991] - Cambiar las referencias a ejb-interface_ejb3 a solo ejb-interface
                                [ECA-1993] - Migración de EJBCA de junit3 a junit4
                                [ECA-2011] - Mejorar los scripts de compilación
                                [ECA-2016] - Mejora de las reglas de acceso de los administradores de CA
                                [ECA-2019] - Actualización de la documentación generada
                                [ECA-2030] - Utilizar la actualización atómica de LogConfigurationData.logEntryRowNumber
                                [ECA-2033] - Utilice @Override en todos los métodos EJB
                                [ECA-2064] - Excepción desagradable en CLI al intentar configurar una contraseña para una utilizada que no existe
                                [ECA-2088] - Eliminar los datos de certificado creados durante la prueba para el índice certificatedata_idx1

                                Tarea
                                [ECA-1319] - Actualización de Apache Beanutils a > 1.8
                                [ECA-1671] - CAInfo.setincludeInHealthCheck está mal escrito
                                [ECA-1716] - Migración de J2EE a JEE5
                                [ECA-1717] - Se elimina el soporte para JDK 1.5
                                [ECA-1718] - Convertir interfaces EJB 2.1 a su contraparte EJB 3.0
                                [ECA-1719] - Actualización de EJBCA WS y XKMS
                                [ECA-1720] - Migración de beans de entidad a JPA 1.0
                                [ECA-1721] - Migrar todos los beans de sesión sin estado de EJB 2.1 a EJB 3.0
                                [ECA-1722] - Utilice JPA QL en lugar de JDBC
                                [ECA-1723] - Eliminar XDoclet
                                [ECA-1728] - Refactorizar la GUI de administración como un módulo autónomo que depende de las interfaces EJB
                                [ECA-1730] - Refactorizar componentes web públicos como módulos autónomos en función de interfaces EJB
                                [ECA-1777] - Agregar la prueba unitaria para el componente extractUsernameComponent de CMP creado en ECA-1736 a EJBCA4
                                [ECA-1832] - Eliminar registro protegido
                                [ECA-1851] - Eliminar soporte para OC4J
                                [ECA-1854] - La clase Enterprise Bean debe declarar todos los campos estáticos de la clase como finales
                                [ECA-1879] - Extraer el manejo de AdminEntity y AdminGroup de AuthorizationSession para cumplir con la especificación CeSeCore.
                                [ECA-1884] - Informes de Drop Jasper
                                [ECA-1892] - Eliminar métodos no utilizados en SignSession
                                [ECA-1894] - Con el almacenamiento en caché, EJBCA debería recuperarse de una falla de la base de datos
                                [ECA-1903] - Eliminar los archivos jar de Myfaces
                                [ECA-1904] - Extraer operaciones CRUD de CreateCrlSession en un nuevo bean
                                [ECA-1907] - Extraer algunas operaciones CRUD para CA desde CaAdminSessionBean al nuevo SSB
                                [ECA-1913] - Refactorización de claves de mensajes
                                [ECA-1920] - Mover la configuración de la CA de administración inicial a install.properties
                                [ECA-1922] - Eliminar el mecanismo TableProtect
                                [ECA-1926] - Mover los anexos de JBoss de Log4J a un módulo separado
                                [ECA-1927] - Actualizar commons-configuration a la última versión (1.6)
                                [ECA-1928] - Actualización de commons-lang a la última versión (2.5)
                                [ECA-1940] - Actualización de commons-logging a la última versión (1.1.1)
                                [ECA-1942] - Actualización de log4j a la última versión (1.2.16)
                                [ECA-1944] - Fusionar ECA-1853 y ECA-1931 en el tronco
                                [ECA-1971] - Cumplimiento de HTML/CSS y limpieza de código
                                [ECA-1974] - Documentar el estado actual de la prueba EJBCA 4 en WebLogic AS 10.3.4
                                [ECA-1977] - Elimine los métodos obsoletos de BasePublisher y actualice ICustomPublisher para que coincida.
                                [ECA-1984] - Eliminar métodos obsoletos de CertificateProfile
                                [ECA-1986] - Eliminar el obsoleto certtools.dnorderreverse
                                [ECA-1987] - Documentar el estado actual de EJBCA 4 en WebSphere AS 7
                                [ECA-1992] - Eliminar entradas env no utilizadas del web.xml de CMP WAR
                                [ECA-2036] - Prueba para CVE-2010-4476

                                <p >Error
                                [ECA-579] - Las consultas de registro de datos de administrador son incorrectas
                                [ECA-1151] - Incoherencia en el formato startTime/endTime del perfil de entidad final
                                [ECA-1212] - Editar grupos de administradores no funciona en Weblogic 9/10
                                [ECA-1327] - La creación de una CA desde la CLI utilizando un perfil de certificado no derivado de ROOTCA o SUBCA provoca una NullPointerException.
                                [ECA-1352] - El DN de CA no es el de la CA que se muestra en la vista del certificado de CA
                                [ECA-1397] - El componente DN de postalAddress tiene una codificación incorrecta
                                [ECA-1515] - ejbca.sh ca listexpired devuelve certificados revocados
                                [ECA-1591] - Las pruebas OCSP externas en TestPublisher fallan en Postgres
                                [ECA-1604] - Intentar crear un CVCA con SubjectDN incompleto da como resultado NullPointerException
                                [ECA-1615] - Olvidar definir la clave de cifrado en el token físico da como resultado una NullPointerException al crear un certificado con CSR
                                [ECA-1624] - La prueba test06RequestCounter en el sistema UserDataTest aparentemente no se limpia sola
                                [ECA-1647] - ServiceTimerSession no recorre los temporizadores correctos en caso de excepción
                                [ECA-1650] - Las pruebas JUnit no pueden manejar caracteres de fin de línea en Windows
                                [ECA-1673] - El URI del localizador de servicio OCSP completa el valor predeterminado incluso si queremos que esté vacío
                                [ECA-1686] - CertificateStoreSessionBean.findCertificatesByXX tiene un comportamiento inconsistente cuando el usuario no existe
                                [ECA-1689] - Posible NullpointerException en la GUI de administración si se elimina el perfil ee en la base de datos
                                [ECA-1695] - EjbcaWS.getAvailableCertificateProfiles y getAvailableCAsInProfile arrojan NullPointerException si el perfil no existe
                                [ECA-1697] - Posible NPE al fusionar WS DN
                                [ECA-1699] - Orden DN X.500 con múltiples atributos (por ejemplo, DC, OU)
                                [ECA-1753] - externalra-gui no funciona con jBoss 5.1.0.GA.
                                [ECA-1767] - El campo DN del sujeto con solo el carácter de espacio genera una excepción
                                [ECA-1799] - notSerializableException ejecutando una consulta de usuario con EJB remotos
                                [ECA-1806] - Hacer que los temporizadores vuelvan a funcionar en EJBCA4
                                [ECA-1809] - Los servicios basados en el servicio EJB Timer no funcionan en Weblogic Server 10.0
                                [ECA-1829] - La prueba XKMSKISSTest falla debido a una coincidencia incorrecta de SubjectDN
                                [ECA-1841] - Error al agregar una entidad final con varias OU obligatorias y no obligatorias
                                [ECA-1861] - La generación por lotes no funciona cuando hay muchos usuarios nuevos con contraseñas vacías en la base de datos
                                [ECA-1864] - CATokenOfflineException se convierte en CADoesntExistsException
                                [ECA-1887] - La redistribución en Glassfish 2.1.1 no funciona
                                [ECA-1919] - EndEntityProfileSessionBean.findFreeEndEntityProfileId puede fallar y repetirse
                                [ECA-1951] - No se pueden agregar grupos de administradores cuando se inicia sesión como Superadministrador
                                [ECA-1956] - EJBCA no maneja bien las solicitudes SCEP con nombres distinguibles relativos de múltiples valores que contienen un espacio.
                                [ECA-1973] - El archivado de certificados no funciona al crear CRL mediante WS (solo regresión de desarrollo 4.0)
                                [ECA-1980] - No se puede eliminar el perfil de la entidad final
                                [ECA-1981] - Historial de entidad final: El administrador no aparece correctamente en la lista (NullPointerException)
                                [ECA-1982] - El respondedor OCSP externo no funciona con el algoritmo ECC
                                [ECA-1988] - Los WAR dependen de las clases de ejbca-ejb.jar y no solo de las bibliotecas incluidas en EAR
                                [ECA-1994] - A Arrays.asList no le gustan las matrices vacías de enteros
                                [ECA-1995] - NullPointerException crea una solicitud si cachain es nulo
                                [ECA-1996] - NPE en la página de aprobaciones cuando se inicia sesión como administrador de RA sin derechos de acceso a perfiles de entidad final
                                [ECA-1999] - SEGURIDAD: Reemplace el cifrado de contraseñas simple con el cifrado de contraseñas con sal BCrypt
                                [ECA-2002] - Las CRL deben publicarse cuando se crean
                                [ECA-2004] - El formulario Editar CA se envía incluso cuando se detecta un error en la entrada
                                [ECA-2005] - Capturar NoResultException para javax.persistence.Query.getSingleResult
                                [ECA-2007] - Siempre verifique si hay valores nulos antes de intentar eliminar algo con entityManager
                                [ECA-2008] - La fecha en el perfil del certificado se reduce en uno si el horario de verano es diferente
                                [ECA-2010] - El menú no se muestra correctamente según las reglas de acceso del administrador
                                [ECA-2024] - Las CA externas se configuran como vencidas y se tratan como CA normales, lo que genera excepciones en el registro.
                                [ECA-2025] - La descarga de certificados a través de ejbca/adminweb/ca/endentitycert no funciona
                                [ECA-2028] - Error de script de compilación para WS
                                [ECA-2031] - WebdistHttpTest utiliza una verificación sensible a mayúsculas y minúsculas para el encabezado HTTP
                                [ECA-2045] - La página CAActivation requiere un permiso incorrecto para visualizarse
                                [ECA-2055] - La reactivación ya no es posible en la GUI de administración al visualizar el certificado
                                [ECA-2057] - A la consulta de CertificateData.findUsernamesByExpireTimeWithLimit le falta la palabra clave IS.
                                [ECA-2059] - Interrupciones aleatorias con los servicios
                                [ECA-2060] - CARepublishCommand podría publicar CRL con CRLNumber incorrecto
                                [ECA-2061] - CaRepublishCommand genera una excepción al publicar certificados de servidor
                                [ECA-2062] - Las CRL no siempre se crean en una nueva transacción
                                [ECA-2071] - Coincidencia de AccessRuleData para CA y EndEntityProfiles
                                [ECA-2089] - ExternaRAServiceWorker no puede acceder a una base de datos externa en una transacción administrada por contenedor

                                EJBCA 3.11.1

                                23 de diciembre de 2010
                                ---
                                Mejora
                                [ECA-1908] - Se mejoró el diseño de la ventana emergente del certificado
                                [ECA-1952] - Agregar favicon a la web pública y de administración
                                [ECA-1958] - Añadir mensaje "Integrado por"
                                [ECA-1961] - Se mejoraron el encabezado, el pie de página y el diseño global
                                [ECA-1972] - Se mejoró el diseño de la ventana emergente de información de CA

                                Bicho
                                [ECA-1946] - El pom maven cert-cvc 1.2.12 aún tiene la etiqueta de versión 1.2.11
                                [ECA-1948] - La asignación de MySQL para KeyRecoveryData.certSN es incorrecta
                                [ECA-1949] - La asignación de MySQL para UserData.cardNumber es inconsistente en el script de creación de SQL y en los archivos de asignación.
                                [ECA-1950] - El límite del valor de control de calidad ETSI no puede tener valor 0
                                [ECA-1953] - Sybase ServiceData.nextRunTimeStamp y runTimeStamp eran inconsistentes en comparación con otros campos largos
                                [ECA-1955] - Error al actualizar de EJBCA 3.6.x a 3.11.x
                                [ECA-1962] - Al editar el perfil del certificado, la información de la sesión se extiende a otras ediciones al usar el enlace "Volver a los perfiles de certificado".
                                [ECA-1963] - Al intentar usar el número de tarjeta en el perfil EE, se produce un error sobre la falta de UNSTRUCTUREDADDRESS
                                [ECA-1964] - NPE feo en el registro por error de campo durante la adición de entidad final
                                [ECA-1965] - UserDoesntFullfillEndEntityProfile se envuelve dos veces en LocalUserAdminSessionBean
                                [ECA-1966] - Agregar entidad final modifica perfiles de entidad final almacenados en caché
                                [ECA-1985] - El campo dn de UnstructuredAddress no funciona

                                EJBCA 3.11.0

                                29 de noviembre de 2010
                                ---
                                Nueva función
                                [ECA-63] - Implementar RFC4387, acceso al almacén de certificados a través de http
                                [ECA-1264] - Agregar información extendida para editar la WS-API del usuario.
                                [ECA-1711] - Aplicación GUI para la inscripción por lotes desde CSR:s
                                [ECA-1784] - Agregar columna de versión a las tablas de base de datos
                                [ECA-1842] - Poder separar archivos de registro según la CA
                                [ECA-1844] - Función para vaciar cachés en un clúster desde la GUI de administración
                                [ECA-1850] - Comando ClientToolBox para la gestión de bases de datos de forma genérica.
                                [ECA-1853] - El respondedor OCSP externo también es un punto de distribución de CRL
                                [ECA-1885] - Opciones para emitir certificados sin almacenamiento en base de datos
                                [ECA-1893] - Suministro de un número de serie de certificado personalizado a través de CMP en modo RA
                                [ECA-1901] - Admite un secreto CMP RA por CA
                                [ECA-1938] - Mapeo de bases de datos para Oracle en GlassFish
                                [ECA-1859] - Agregar usos de claves extendidas SSH
                                [ECA-1860] - Agregar usos de claves extendidas de MS Code Signing

                                Mejora
                                [ECA-1712] - Añadir usabilidad a los formularios de entidad final
                                [ECA-1765] - Posibilidad de anclar un servicio a nodos de clúster específicos
                                [ECA-1768] - Crear un documento de guía de inicio rápido para Ubuntu
                                [ECA-1816] - Se mejoró el diseño de los formularios
                                [ECA-1819] - Convertir nextRunTimeStamp en una columna en la base de datos para evitar actualizar columnas largas
                                [ECA-1837] - Optimizar el uso de ExtendedInformation para no almacenar nada si no se utiliza
                                [ECA-1847] - Hacer que los tipos de datos sean consistentes en todas las bases de datos
                                [ECA-1848] - Solo registrar advertencias de caducidad de CA en server.log
                                [ECA-1857] - Se mejoró el formulario de perfil de entidad final
                                [ECA-1858] - Se mejoró el formulario de autoridad de certificación
                                [ECA-1862] - Optimizar la creación de objetos de usuario y certificado en la base de datos
                                [ECA-1877] - La interoperabilidad SPOC requiere países "inusuales" que la biblioteca CVC no permite
                                [ECA-1895] - Establecer el puerto correcto en el enlace de administración en la web pública
                                [ECA-1897] - Se mejora el mensaje de error por violación del DN de sujeto único
                                [ECA-1912] - Agregar nuevos tamaños de clave RSA: 1536 bits, 8192 bits
                                [ECA-1921] - Se mejoró el diseño de las entidades finales de búsqueda
                                [ECA-1935] - Usar contraseña aleatoria para contraseñas generadas automáticamente en la solicitud de certificado de WS-API
                                [ECA-1937] - Nuevo RSA 1536 Bit para perfiles de token duro

                                Tarea
                                [ECA-1923] - Desaprobar el mecanismo TableProtect
                                [ECA-1924] - Introducir una nueva columna de base de datos (sin usar) para protección de integridad futura

                                Bicho
                                [ECA-1841] - Error al agregar una entidad final con varias OU obligatorias y no obligatorias
                                [ECA-1845] - Referencia incorrecta en el enlace del documento en línea para renovar la certificación
                                [ECA-1871] - Es posible cambiar el valor de 'OCSP Service Locator URI' cuando 'Use Authority Information Access' está activado
                                [ECA-1914] - La importación de perfiles de certificado que hacen referencia a CA CVC falló en la CLI
                                [ECA-1915] - TestCustomCertSerialnumberWS no se puede compilar sin JBoss
                                [ECA-1917] - No se encontró la clase durante el serializado al ejecutar pruebas en GlassFish
                                [ECA-1918] - Las pruebas de servicios web fallan en GlassFish
                                [ECA-1930] - Error al usar la CLI de creatcrl en Glassfish
                                [ECA-1931] - NPE en OCSP en carga
                                [ECA-1934] - Falta el archivo jar de VA/OCSP independiente al implementar en GlassFish
                                [ECA-1936] - Algunos caracteres tienen doble codificación en la interfaz gráfica de administración
                                [ECA-1939] - XMLEncoding/decoding de ExtendedInformation se queja de BigInteger
                                [ECA-1945] - El nombre de usuario no se muestra en las ventanas emergentes

                                EJBCA 3.10.6

                                26 de noviembre de 2010
                                ---
                                Nueva función
                                [ECA-1264] - Agregar información extendida para editar la WS-API del usuario.

                                Mejora
                                [ECA-1877] - La interoperabilidad SPOC requiere países "inusuales" que la biblioteca CVC no permite

                                Bicho
                                [ECA-1841] - Error al agregar una entidad final con varias OU obligatorias y no obligatorias
                                [ECA-1845] - Referencia incorrecta en el enlace del documento en línea para renovar la certificación
                                [ECA-1914] - La importación de perfiles de certificado que hacen referencia a CA CVC falló en la CLI

                                EJBCA 3.10.5

                                21 de septiembre de 2010
                                ---
                                Nueva función
                                [ECA-1791] - Registro del SubjectDN del certificado cuando un administrador inicia sesión con un certificado externo y visualización de esta información en la Vista de registro
                                [ECA-1822] - Línea de comandos para borrar cachés internos

                                Mejora
                                [ECA-1663] - Opción para especificar los campos de Período de vencimiento de CRL, etc. en meses
                                [ECA-1741] - Limpiar el bean de sesión de autenticación
                                [ECA-1756] - Caché configurable para perfiles de entidad final
                                [ECA-1795] - Debería ser posible ejecutar el proxy TCP de CMP como un servicio de Windows
                                [ECA-1797] - Subtítulos de página armonizados
                                [ECA-1800] - Nombre como palabra, nombre como atributo DN
                                [ECA-1802] - Mejorar la caché de CAInfo para usar tiempo configurable
                                [ECA-1805] - Caché configurable para perfiles de certificado
                                [ECA-1807] - Documentar la configuración de CA 'Finalizar usuario'
                                [ECA-1811] - Mejorar el almacenamiento en caché de datos globales de configuración y autorización
                                [ECA-1813] - Reordenar todos los usos de claves extendidas
                                [ECA-1816] - Se mejoró el diseño de los formularios
                                [ECA-1818] - Hacer que el tiempo de caché de configuración de registros sea configurable
                                [ECA-1823] - Prueba y valor predeterminado de atributos clave del HSM p11.
                                [ECA-1824] - Nuevo esquema de generación de nombres de usuario "fijo" en el modo CMP RA
                                [ECA-1831] - Reducir el nivel de registro de información a depuración para las advertencias de CA vencidas
                                [ECA-1834] - Utilice solo el índice de huellas dactilares para verificar el número de serie del certificado único

                                Tarea
                                [ECA-1745] - No se puede volver a publicar un certificado cuando no se utiliza CertReqHistory
                                [ECA-1780] - Actualización de documentación: CMP sobre TCP no compatible con Glassfish
                                [ECA-1830] - Actualización del archivo de idioma alemán

                                Bicho
                                [ECA-1739] - El número de serie subjectDN único no se puede editar.
                                [ECA-1747] - Cambiar cómo se identifica un administrador de aprobación, la aprobación no funciona con administradores externos
                                [ECA-1759] - La GUI de administración se bloquea con un seguimiento de pila cuando accede a ella un certificado de usuario no autorizado, en JBoss 5
                                [ECA-1779] - Error al hacer clic en el Administrador en "Ver Registro"
                                [ECA-1790] - No se puede elegir un evento en el modo de filtro avanzado en Ver registro
                                [ECA-1793] - Mitigar los ataques de secuencias de comandos entre sitios (XSS) en la interfaz gráfica de usuario del administrador
                                [ECA-1794] - Errores de la interfaz gráfica de usuario de administración en JBoss 5
                                [ECA-1804] - Actualización y correcciones de ProfileMappings para mensajes
                                [ECA-1808] - WS CLI no admite la anulación de la revocación
                                [ECA-1812] - Error de activación cuando EJBCA se inicia con carga alta
                                [ECA-1817] - EJBCA no se puede instalar si el servidor de aplicaciones está instalado en el directorio raíz.
                                [ECA-1820] - Los eventos relacionados con el certificado en el Registro de visualización no muestran el certificado en cuestión
                                [ECA-1821] - NullPointerException al completar campos de certificación en Ver registro
                                [ECA-1825] - Crear CA con número de serie en regresión de DN con CLI
                                [ECA-1836] - El uso de CertReqHistory debe estar activo de forma predeterminada

                                EJBCA 3.10.4

                                12 de agosto de 2010
                                ---
                                Nueva función
                                [ECA-1727] - Número de serie definido por el usuario mediante UserDataVO
                                [ECA-1733] - Es posible configurar la CA para que no utilice el historial de solicitudes de certificados
                                [ECA-1735] - Agregar configuración para almacenar en caché completamente los objetos de CA, para minimizar los viajes de ida y vuelta a la base de datos

                                Mejora
                                [ECA-1729] - EJBCA en Glassfish con MySQL
                                [ECA-1734] - Agregar cláusula de lanzamiento para CADoesntExistException para agregar o cambiar usuario en el bean de sesión de administración de usuarios y optimizar la lectura de información de CA en la sesión de solicitud de certificado
                                [ECA-1743] - Mejorar el registro de archivos para el análisis, prefijar dn y citarlo en el registro
                                [ECA-1752] - Temas armonizados para la página de inicio
                                [ECA-1757] - Temas armonizados para la página de activación de CA
                                [ECA-1762] - GUI armonizada para todas las páginas
                                [ECA-1763] - Hacer que las renovaciones de DV de país tomen opcionalmente el certificado CVCA de la tienda EJBCA
                                [ECA-1783] - CertTools.checkValidity no debe registrar un error cuando un certificado CVC ha expirado

                                Tarea
                                [ECA-1725] - Hacer que la prueba JUnit test34CaRenewCertRequest también sea para claves ECC

                                Bicho
                                [ECA-1321] - Error de comilla simple al crear CRL desde la GUI de administración
                                [ECA-1710] - La sesión de Certrequest (y ahora CMP) requiere que el perfil ee use 'Batch', es decir, borrar contraseña
                                [ECA-1724] - Mitigar los ataques de secuencias de comandos entre sitios (XSS) en la interfaz gráfica de usuario del administrador
                                [ECA-1731] - EJBCA WS KeyRevocerNewest siempre devuelve 0 como Id. de aprobación en WaitingForApprovalException
                                [ECA-1736] - extractUsernameComponent en modo cliente CMP no funciona
                                [ECA-1737] - Error al configurar los permisos de administrador para superadmin cuando superadmin.cn contiene un espacio
                                [ECA-1738] - Excepción de puntero nulo al editar perfiles de entidad final cuando la impresora es nula
                                [ECA-1746] - EjbcaWS no funciona con certificados de administrador externos
                                [ECA-1761] - Error al analizar el número de serie del certificado
                                [ECA-1778] - webconfiguraiton.jspf muestra HTML
                                [ECA-1785] - Error al rellenar los campos de atributos del directorio de materias
                                [ECA-1789] - ocsphealthcheck no se implementa en JBoss 5

                                EJBCA 3.10.3

                                24 de junio de 2010
                                ---
                                Mejora
                                [ECA-1709] - Error tipográfico en ejbca-ws-cli

                                Bicho
                                [ECA-1704] - El archivo server.xml de Tomcat debe tener URIEncoding también para el puerto 8080
                                [ECA-1710] - La sesión de Certrequest (y ahora CMP) requiere que el perfil ee use 'Batch', es decir, borrar contraseña
                                [ECA-1713] - Mitigar los scripts entre sitios (XSS) en la página de error de la GUI de administración
                                [ECA-1714] - El DN de CA del emisor se escapa en HTML cuando se revoca a través de la GUI de administración
                                [ECA-1715] - Error al crear DV usando ECC

                                EJBCA 3.10.2

                                17 de junio de 2010
                                ---
                                Nueva función
                                [ECA-1622] - Proxy CMP
                                [ECA-1677] - Aplicar un número de serie SubjectDN único
                                [ECA-1693] - Validar el contenido de los campos de entidad final
                                [ECA-1705] - Compatibilidad con MySQL 5.1 Cluster 7
                                [ECA-1707] - Mostrar un enlace de búsqueda al intentar agregar un usuario que ya existe.

                                Mejora
                                [ECA-714] - Documentar cómo funciona la revocación de ROOT CA y qué hacer
                                [ECA-1655] - Restringir métodos http distintos de get y post
                                [ECA-1674] - Muestra la hora del servidor en la primera página de la GUI de administración.
                                [ECA-1682] - Permitir múltiples OID y URL de política de CA al crear una CA desde la CLI de EJB
                                [ECA-1683] - Utilice CertificateRequestSessionBean para CMP para que sea seguro para las transacciones
                                [ECA-1685] - Revise el manejo de excepciones en UserAdminSessionBean findUser y optimice el uso de existsUser cuando sea posible
                                [ECA-1687] - El método LocalUserAdminSessionBean.findAllUsersByCaId declara que lanza una excepción FinderException que no lanza.
                                [ECA-1690] - Es posible definir un CN personalizado de superadministrador en la instalación
                                [ECA-1658] - Supervisión del tiempo de validez de los certificados de firma para el respondedor OCSP

                                Tarea
                                [ECA-1631] - Actualizar perfiles de inicio de sesión de tarjetas inteligentes de Windows predefinidos

                                Bicho
                                [ECA-715] - Es posible emitir certificados desde una CA revocada
                                [ECA-1266] - La actualización puede provocar que se habilite el "acceso a la información de autoridad de uso" aunque no lo estuviera antes en el perfil del certificado.
                                [ECA-1639] - El CAR de un Certificado CV puede contener un número de secuencia incorrecto (lo que hace que el CAR sea incorrecto)
                                [ECA-1645] - Excepción en CertTools al analizar el punto de distribución de CRL con nombre pero sin URI
                                [ECA-1646] - El aislamiento de clases no funciona con JBoss AS 4.2.3 GA: no se puede realizar la "instalación Ant" correctamente
                                [ECA-1651] - Algunos comandos CLI no funcionan en JBoss 5
                                [ECA-1652] - Intentar usar el signo más en DN con WS-API da como resultado un doble escape
                                [ECA-1653] - Intentar obtener una CRL delta cuando no existe ninguna con CLI arroja un mensaje de error desagradable
                                [ECA-1654] - Realizar una verificación de caracteres de consulta SQL ilegales desde LocalUserAdminSession.query
                                [ECA-1657] - La CLI de perfiles de exportación arroja un error para los perfiles de certificado de CA
                                [ECA-1660] - Visitar adminweb usando el puerto 442 por primera vez genera NPE
                                [ECA-1661] - Agregar una CA con token PKCS11 pero sin HSM instalado genera NPE
                                [ECA-1662] - El enmascaramiento de contraseña en "ant install" no funciona en Windows Server 2008
                                [ECA-1666] - No es posible utilizar el campo DN EMAIL del asunto al crear un certificado con CMP.
                                [ECA-1668] - Falta el título de la información sobre herramientas en Editar privilegios de administrador
                                [ECA-1670] - La actualización de la CA existente debe establecer EnforceUniqueDistinguishedName y PublicKey en falso
                                [ECA-1672] - La autorización /log_functionality/log_custom_events no se verificó en la API de WS
                                [ECA-1675] - Descargar CRL de Funciones básicas da un nombre de archivo feo con espacio en CN
                                [ECA-1676] - Error al descargar la solicitud de certificado creada por la CA X509
                                [ECA-1679] - No se puede crear una nueva solicitud de certificado desde una CA CVC sin una clave de firma previa
                                [ECA-1680] - Cuando se modifica superadmin.dn, la autenticación en adminweb es imposible
                                [ECA-1681] - Botón MakeRequest cuando SignedBy=External CA no está habilitado

                                EJBCA 3.10.1

                                03-05-2010
                                ---
                                Nueva función
                                [ECA-1542] - Nuevos métodos de API de WS para caRenewCertRequest y caCertResponse
                                [ECA-1622] - Proxy CMP
                                [ECA-1630] - Compatibilidad con el algoritmo de firma SHA384 con ECDSA

                                Mejora
                                [ECA-958] - Permitir la renovación de claves DVCA sin activarlas inmediatamente
                                [ECA-1585] - La renovación de CA firmada por un tercero no acepta la entrada de certificado de CA binario
                                [ECA-1616] - cvcRequest muestra un mensaje de error poco claro cuando se pasa exactamente la misma solicitud
                                [ECA-1618] - Respondedor OCSP, registro de inicio, con versión y apagado
                                [ECA-1627] - Compatibilidad con claves DSA en el lote ejbca.sh.
                                [ECA-1635] - Especifique un perfil de certificado CA al crear una CA con CLI

                                Tarea
                                [ECA-1346] - Escribir información de la versión, etc. en el archivo de manifiesto de ejbca-util.jar
                                [ECA-1529] - Eliminar el token de CA JCE de SafeNetLuna
                                [ECA-1563] - EJBCA no se implementa en JBoss EAP 5.0.0.GA

                                Bicho
                                [ECA-1058] - Varios controladores de dominio en el DN de sujeto de CA interrumpen la generación de CRL cuando se desactiva el orden DN de LDAP
                                [ECA-1072] - Se obtuvo una excepción al agregar una entidad final desde ejbcarawscli.sh cuando la aprobación está habilitada
                                [ECA-1136] - La interfaz de usuario no se actualiza correctamente al cambiar los privilegios del grupo de administración
                                [ECA-1189] - Error al guardar las reglas de acceso de administrador de RA, reglas de entidad final
                                [ECA-1197] - Las notificaciones por correo no funcionan para las CA que están a punto de vencer.
                                [ECA-1541] - El servlet CMP no verifica la longitud de entrada
                                [ECA-1587] - La CLI para obtener CRL delta no funciona
                                [ECA-1602] - Una CA raíz no puede renovar el certificado de una CA externa
                                [ECA-1603] - Las notificaciones de aprobación generan una excepción de puntero nulo
                                [ECA-1608] - La notificación de aprobación no incluye requestAdmin
                                [ECA-1609] - No se crea una nueva CRL cuando se renueva una CA.
                                [ECA-1610] - Se registra un error al publicar una CRL para una CA que no utiliza una CRL delta.
                                [ECA-1614] - ERROR registrado erróneo al renovar la CA raíz
                                [ECA-1617] - El tiempo de procesamiento en el registro de OCSP falla cuando falla la solicitud
                                [ECA-1619] - "URI del emisor de CA" no se puede eliminar en la página "Editar perfil de certificado" si la cadena comienza o termina con un espacio.
                                [ECA-1620] - El listado de entidades finales con certificados próximos a vencer genera una excepción
                                [ECA-1626] - El método ejb addUser no siempre genera DuplicateKeyException si el usuario existe
                                [ECA-1629] - Error al guardar las reglas de acceso de administrador de RA, Otras reglas
                                [ECA-1633] - documento booleano usepreviouskey en X509CA.signRequest mejor
                                [ECA-1638] - La CLI de activateca no funciona para las CA vencidas
                                [ECA-1641] - Las CA vencidas hacen que la descarga del certificado de CA desde la web pública falle
                                [ECA-1644] - ejbca.sh listcas no funciona con CVCA

                                EJBCA 3.10.0

                                26 de marzo de 2010
                                ---
                                Nueva función
                                [ECA-1530] - Compatibilidad con la firma de NewWithOld después de la transferencia de la clave de CA
                                [ECA-1557] - Aplicación de claves públicas únicas
                                [ECA-1566] - RA externa: GUI basada en web para inscribir entidades
                                [ECA-1567] - Aplicación del nombre distintivo único
                                [ECA-1589] - Soporte para Ingres 9.3

                                Tarea
                                [ECA-1465] - Preparativos para EJBCA 4
                                [ECA-1466] - Construya ejbca-util con un número mínimo de clases
                                [ECA-1467] - Mover la compilación ejbca-ws a los módulos
                                [ECA-1468] - Mover la compilación ejbca-xkms a los módulos
                                [ECA-1470] - Desaprobar ProtectedLog
                                [ECA-1476] - Mover RA externa a módulos
                                [ECA-1482] - Actualizar la compilación de JavaDoc
                                [ECA-1484] - Deshabilitar el servicio XKMS de forma predeterminada
                                [ECA-1531] - Reestructurar la documentación en guías de usuario y administración separadas
                                [ECA-1550] - El respondedor interno de OCSP siempre debe usar el certificado de firma de CA para firmar las respuestas
                                [ECA-1582] - Mejora el castillo inflable a la versión 1.45

                                Mejora
                                [ECA-668] - Posibilidad de cambiar keyStorePassword en una configuración ya instalada
                                [ECA-892] - WS-cli también debería funcionar con archivos pkcs12 además de con archivos jks.
                                [ECA-1237] - RA externa: posibilidad de implementar en otro directorio de implementación
                                [ECA-1239] - Construir ClientToolBox sin servidor de aplicaciones presente
                                [ECA-1251] - El nombre de los certificados devueltos desde la web pública aparece después del nombre de usuario
                                [ECA-1336] - Añadir NIF/CIF de OID de uso común en español
                                [ECA-1380] - Utilizar la configuración común para todas las configuraciones
                                [ECA-1381] - Uso de JPA en la biblioteca cliente de ExtRA
                                [ECA-1383] - Pruebas JUnit funcionales y de sistema independientes
                                [ECA-1396] - Crear un nuevo WS y un método bean que crea/edita un usuario y emite un certificado en una sola transacción
                                [ECA-1428] - Prueba de estrés más efectiva.
                                [ECA-1432] - Refactorizar y crear un nuevo módulo para la CLI EJB remota de EJBCA
                                [ECA-1469] - Cambiar el nombre del comentario LogEntryDataBean y la columna comment_ a logComment para todos los tipos de bases de datos
                                [ECA-1488] - Falta la propiedad en mail.properties para configurar el puerto SMTP
                                [ECA-1495] - Aplicar la comprobación de dependencia para todos los componentes del núcleo EJBCA y mejorar la estructura
                                [ECA-1505] - Optimizar el método isRevoked en CertificateStoreSessionbean
                                [ECA-1537] - Mostrar el tiempo mínimo y máximo para trabajos de prueba de estrés
                                [ECA-1575] - Obtener la longitud del mensaje a partir del valor de longitud ASN1.
                                [ECA-1576] - El perfil de certificado predeterminado no debe permitir la anulación del uso de la clave
                                [ECA-1596] - Posibilidad de ejecutar SCEPTest directamente contra EJBCA.
                                [ECA-1599] - El subcomando de la CLI de EJBCA EJB 'encryptpwd' no debe reflejar la contraseña

                                Bicho
                                [ECA-1050] - El botón revocar y renovar en los servicios extendidos de OCSP/XKMS/CMS solo revoca y no renueva
                                [ECA-1536] - El cliente de prueba adicional no se compila con JBoss 5
                                [ECA-1578] - Uso de DN de datos de CA al buscar el último número de CRL.
                                [ECA-1579] - El certificado de CA raíz podría tener un DN de emisor y sujeto diferente.
                                [ECA-1583] - La CLI de EJBCA no funciona con JBoss 5
                                [ECA-1584] - El servicio de proceso PublisherQueue no funciona en PostgreSQL
                                [ECA-1590] - El hash de un certificado de CA no se puede usar para obtener "CA" si el DN del sujeto del certificado no es el mismo que el DN del sujeto de los datos de la CA.

                                EJBCA 3.9.10

                                1 de marzo de 2010
                                ---
                                Bicho
                                [ECA-1699] - Orden DN X.500 con múltiples atributos (por ejemplo, DC, OU)

                                EJBCA 3.9.9

                                02-11-2010
                                ---
                                Nueva función
                                [ECA-1264] - Agregar información extendida para editar la WS-API del usuario.

                                Bicho
                                [ECA-1704] - El archivo server.xml de Tomcat debe tener URIEncoding también para el puerto 8080
                                [ECA-1714] - El DN de CA del emisor se escapa en HTML cuando se revoca a través de la GUI de administración
                                [ECA-1773] - El uso de varios del mismo campo OID personalizado para OtherName en nombres alternativos de sujeto da como resultado valores dobles
                                [ECA-1841] - Error al agregar una entidad final con varias OU obligatorias y no obligatorias

                                EJBCA 3.9.8

                                17 de junio de 2010
                                ---
                                Mejora
                                [ECA-1658] - Supervisión del tiempo de validez de los certificados de firma para el respondedor OCSP

                                Bicho
                                [ECA-1266] - La actualización puede provocar que se habilite el "acceso a la información de autoridad de uso" aunque no lo estuviera antes en el perfil del certificado.
                                [ECA-1639] - El CAR de un Certificado CV puede contener un número de secuencia incorrecto (lo que hace que el CAR sea incorrecto)

                                EJBCA 3.9.7

                                <p >03-05-2010
                                ---
                                Mejora
                                [ECA-1616] - cvcRequest muestra un mensaje de error poco claro cuando se pasa exactamente la misma solicitud
                                [ECA-1618] - Respondedor OCSP, registro de inicio, con versión y apagado

                                Bicho
                                [ECA-1636] - Error al crear DV firmados por CVCA externos
                                [ECA-1643] - Posible NullpointerException en EjbcaWS.getAvailableCertificateProfiles

                                EJBCA 3.9.6

                                30 de marzo de 2010
                                ---
                                Nueva función
                                [ECA-1542] - Nuevos métodos de API de WS para caRenewCertRequest y caCertResponse

                                Mejora
                                [ECA-958] - Permitir la renovación de claves DVCA sin activarlas inmediatamente
                                [ECA-1585] - La renovación de CA firmada por un tercero no acepta la entrada de certificado de CA binario

                                Bicho
                                [ECA-1587] - La CLI para obtener CRL delta no funciona
                                [ECA-1602] - Una CA raíz no puede renovar el certificado de una CA externa
                                [ECA-1603] - Las notificaciones de aprobación generan una excepción de puntero nulo
                                [ECA-1608] - La notificación de aprobación no incluye requestAdmin

                                EJBCA 3.9.5

                                5 de marzo de 2010
                                ---
                                Mejora

                                [ECA-1523] - Visualización y accesibilidad de la tabla de estado de CA en la página de inicio
                                [ECA-1538] - El servicio OCSP cierra ServletInputStream innecesariamente
                                [ECA-1539] - Al descargar un certificado CVC o solicitarlo, el nombre del archivo descargado debe contener el CAR y el CHR (solo certificados)
                                [ECA-1543] - Eliminar rutas codificadas en CertReqServlet.java para la creación del instalador de OpenVPN
                                [ECA-1547] - Agregar la variable de tiempo de proceso al registro de transacciones de OCSP
                                [ECA-1574] - Posibilidad de solicitar contraseña en la instalación y en el CLI de inicio de CA
                                [ECA-1577] - Posibilidad de inicializar el módulo de autorización al importar el certificado de CA de una CA externa

                                Bicho
                                [ECA-1479] - La ruta relativa al archivo catoken.properties en conf/ejbca.properties no funciona
                                [ECA-1533] - EracomCAToken (antiguo obsoleto) usa sSlotLabel antes de que se haya configurado
                                [ECA-1534] - la generación de nuevas claves HSM no actualiza keyStrings en BaseCAToken
                                [ECA-1540] - Al generar nuevas claves utilizando un token físico, la nueva etiqueta de clave se genera incorrectamente si la secuencia anterior contenía caracteres no numéricos
                                [ECA-1544] - Error de compilación en jsp en algunos casos
                                [ECA-1545] - La firma OCSP externa falla en el período de renovación de claves.
                                [ECA-1546] - La secuencia de teclas se incrementa en decimal al renovar una clave, pero podría incrementarse en alfanumérico.
                                [ECA-1548] - Disminución del rendimiento del respondedor OCSP en 3.9.4
                                [ECA-1549] - mTransactionID en OCSPServletBase puede no ser seguro para subprocesos
                                [ECA-1552] - El proveedor Iaik no funciona
                                [ECA-1554] - PKCS11HSMKeyTool falla en el comando de prueba que utiliza el proveedor IAIK en algunos casos
                                [ECA-1555] - No se puede usar . (punto) en el nombre de usuario al editar perfiles de entidad final
                                [ECA-1558] - No se puede ver el registro al usar secuencias cvc en formato alfanumérico
                                [ECA-1560] - No hay valor predeterminado para ca.name
                                [ECA-1562] - ejbca-mail-service es reemplazado por el servicio de correo predeterminado en JBoss 5
                                [ECA-1572] - clientToolBox no configura el registro en Windows
                                [ECA-1573] - Los caracteres en el archivo de idioma alemán provocan errores de JavaScript en adminweb

                                EJBCA 3.9.4

                                7 de enero de 2010
                                ---
                                Mejora
                                [ECA-1518] - Archivos de idioma codificados en UTF-8

                                Tarea
                                [ECA-1521] - Documente cómo utilizar las curvas Brainpool para EAC

                                Bicho
                                [ECA-1441] - Certificado de CA antiguo publicado en LDAP después de la renovación de la CA.
                                [ECA-1443] - Se publica una CRL falsa en LDAP en algunas ocasiones.
                                [ECA-1471] - No publicar certificados para servicios de CA inactivos
                                [ECA-1514] - Las solicitudes CMP con caracteres DN que requieren escape fallan
                                [ECA-1519] - No es posible renovar las claves CA ECC de CA blandas
                                [ECA-1524] - No se pueden renovar las CA vencidas (regresión)
                                [ECA-1525] - SafeNetLunaCAToken (clase antigua) no funciona
                                [ECA-1526] - SecConst.CERT_EXPIRED, no se debe utilizar, la línea de comandos del certificado de importación utiliza EXPIRED en lugar de ARCHIVADO.
                                [ECA-1527] - El respondedor de OCSP devuelve un resultado válido para los certificados vencidos y archivados

                                EJBCA 3.9.3

                                21 de diciembre de 2009
                                ---
                                Nueva función
                                [ECA-1389] - Posibilitar agregar varias notificaciones para certificados que expiran.
                                [ECA-1439] - Fecha de finalización para el perfil de certificado y CA.
                                [ECA-1480] - Es posible generar solicitudes de certificados EC con parámetros explícitos
                                [ECA-1492] - Agregar configuración de algoritmos de firma permitidos a los perfiles de certificado

                                Tarea
                                [ECA-1312] - Prueba de registro del navegador con Windows 7
                                [ECA-1483] - Actualizar el esquema de la base de datos en ejbca.org

                                Mejora
                                [ECA-1386] - La generación de nuevas claves en HSM en la GUI de administración no admite ECC
                                [ECA-1400] - Nueva interfaz gráfica de usuario del menú de navegación
                                [ECA-1401] - Mejora de la interfaz gráfica de usuario con correcciones CSS en IE
                                [ECA-1417] - Nombre los certificados CV como .cvcert en lugar de .crt al descargarlos desde la web pública
                                [ECA-1440] - Salida de error configurable en la página de error de la interfaz gráfica de usuario de administración.
                                [ECA-1449] - Cambiar el nombre de "Descargar a Internet Explorer" a "Descargar binario/a IE".
                                [ECA-1451] - Mostrar la clave pública EC en la ventana emergente de certificado
                                [ECA-1453] - Comando WS para obtener la longitud de la cola de un emisor.
                                [ECA-1455] - Posibilidad de cambiar el DN del usuario superadministrador creado por 'ant install'
                                [ECA-1456] - clientToolBox createCertReq también debe manejar claves ECC
                                [ECA-1493] - Posibilidad de utilizar parte de los datos del usuario en el DN de LDAP pero no en el DN del certificado al publicar el certificado en LDAP

                                Bicho

                                [ECA-1429] - La renovación de claves en una CA en la GUI de administración fuerza la recarga de todas las CA
                                [ECA-1436] - Exportación del almacén de claves de CA, problemas de descarga con IE
                                [ECA-1442] - El verificador de vencimiento de correo no puede enviar correo para el usuario SYSTEMCERT
                                [ECA-1444] - CertificateExpirationWorker no funciona con certificados CV
                                [ECA-1445] - El XMLEncoder de Java 5 falla al usar Collections.EMPTY_LIST
                                [ECA-1447] - InvalidKeyException para HSM durante la implementación o el inicio bajo carga
                                [ECA-1448] - Al emitir certificados, a veces no se verifica si la CA está fuera de línea, solo el token de la CA
                                [ECA-1450] - NullpointerException hace que la CA quede fuera de línea si no se puede crear el CAToken
                                [ECA-1454] - p11slot sigue agregando numerosos tokens
                                [ECA-1457] - Las curvas de brainpool ECC no funcionan debido al proveedor de certificados Sun
                                [ECA-1458] - No se pueden importar CVCA ECC exportados
                                [ECA-1460] - Faltan las configuraciones de aprobación y finalización de usuario en la configuración de CA de CVC
                                [ECA-1461] - Excepción en la importación del almacén de claves de CA
                                [ECA-1463] - El comando cli ca info no funciona para las CA cvc
                                [ECA-1464] - Tener un '\' final al final de un campo (por ejemplo, nombre de usuario) genera una StringIndexOutOfBoundsException en la búsqueda
                                [ECA-1471] - No publicar certificados para servicios inactivos
                                [ECA-1473] - La huella digital CAFingerprint en la base de datos no está configurada correctamente para las SubCA
                                [ECA-1475] - OutOfMemory al no poder publicar CRL grandes con error de conexión cerrada
                                [ECA-1481] - No es posible obtener el PUK de una tarjeta emitida del tipo "perfil turco" con WS
                                [ECA-1485] - Eliminar el registro de StdErr al editar aprobaciones en perfiles de certificado
                                [ECA-1496] - La comprobación del perfil de entidad final falla para las solicitudes CMP con E en el DN del asunto
                                [ECA-1502] - Eliminar ocsp de bin/ejbca.sh
                                [ECA-1504] - clientToolBox.bat no funciona con espacios en la ruta
                                [ECA-1509] - cert-cvc: ECPoint puede estar codificado incorrectamente en 1 de 2^16 claves
                                [ECA-1517] - El estado de notificación interfiere con "Buscar/editar entidades finales".

                                EJBCA 3.9.2

                                21 de octubre de 2009
                                ---
                                Nueva función
                                [ECA-1377] - Firmar y verificar archivos con clientToolBox cuando la clave privada está almacenada en un HSM.
                                [ECA-1390] - Es posible limitar las claves de firma para un respondedor OCSP externo a claves dentro de un conjunto de alias de claves.
                                [ECA-1412] - Agregar soporte para el uso de clave extendida del firmante TSL

                                Mejora
                                [ECA-1360] - Utilizar un análisis mejorado del período de validez en los perfiles de certificado
                                [ECA-1364] - La eliminación de perfiles de certificado en bases de datos grandes es lenta y el índice es nuevo.
                                [ECA-1366] - Mejorar el registro de depuración en ProtectedLog
                                [ECA-1369] - Agregar comando a la CLI para firmar el nodeGUID especificado
                                [ECA-1384] - Propiedad en mail.properties para enviar TLS de inicio
                                [ECA-1385] - La prueba PKCS11HSMKeyTool no funciona con teclas ECC
                                [ECA-1426] - Cambie el nombre de la contraseña del almacén de claves al código de autenticación en la GUI de administración para que sea coherente.
                                [ECA-1427] - eliminar cliente ocsp
                                [ECA-1433] - Agregar opción para usar la cola de editores o no para CRL y certificados

                                Tarea
                                [ECA-1359] - Actualizar el jar commons-upload.
                                [ECA-1399] - Agregar registro de depuración de claves y firmas al probar claves de token de CA
                                [ECA-1425] - Documentar la extensión de políticas de aplicaciones de MS

                                Bicho
                                [ECA-1361] - Se indica un valor predeterminado incorrecto para la propiedad "build.compiler" en "ejbca.properties.sample"
                                [ECA-1363] - La desactivación de CA puede generar NPE si CA está en ciertas condiciones
                                [ECA-1368] - La configuración de nodeIP en protectedlog.properties no funciona
                                [ECA-1371] - La revocación es muy lenta si un usuario tiene muchos certificados. Se eliminó el efecto secundario de revocar al usuario con el método revokeCert.
                                [ECA-1373] - ejbca.sh log accept o log no aumenta el contador
                                [ECA-1379] - ejbcaClientToolBox.bat solo acepta 9 parámetros
                                [ECA-1392] - Corregir NPE potencial con información extendida
                                [ECA-1393] - Manejar adecuadamente las excepciones de la base de datos para CMP
                                [ECA-1394] - Error al agregar entidad final que no registra el nombre de usuario
                                [ECA-1395] - Error al utilizar el proveedor IAIK con varias CA
                                [ECA-1403] - cert-cvc: codificación incorrecta de puntos EC en certificados en casos excepcionales en los que affineX y affineY no tienen el mismo tamaño.
                                [ECA-1404] - La prueba de clave PKCS11 de ClientToolBox arroja una NullPointerException si hay claves simétricas en la ranura
                                [ECA-1406] - El PIN de activación automática se muestra de forma clara en el archivo de registro de depuración
                                [ECA-1410] - El editor LDAP puede "colgarse" si el servidor LDAP se bloquea durante las operaciones
                                [ECA-1414] - El FNR de UNID no funciona
                                [ECA-1415] - Errores extraños al leer claves en un respondedor OCSP externo
                                [ECA-1416] - Prueba de estrés de búsqueda de FNR
                                [ECA-1419] - El servicio CRL puede dejar de funcionar si la base de datos se detiene durante un período determinado
                                [ECA-1420] - La comprobación de ProbeableErrorHandler para el registro de auditoría/transacción de OCSP siempre devuelve falso
                                [ECA-1421] - AdminCA1 no obtiene un certificado CMS durante la instalación
                                [ECA-1423] - cert-cvc: obtener la fecha de vencimiento devuelve 00.00 horas pero significa que es válida todo el día
                                [ECA-1430] - Las CRL de publicación pueden no mantenerse en la cola del editor si falla la publicación
                                [ECA-1431] - ejbcaClientToolBox.bat no funciona
                                [ECA-1434] - cert-cvc: OIDField.getEncoded() solo funciona para valores < 128
                                [ECA-1437] - La emisión de un punto de distribución en las CRL es predeterminada en la configuración de CA

                                EJBCA 3.9.1

                                16 de agosto de 2009
                                ---
                                Nueva función
                                [ECA-1275] - Usuario corporativo solicita certificado de usuario
                                [ECA-1276] - Solicitudes de usuarios no corporativos de certificado
                                [ECA-1277] - El usuario (corporativo o no corporativo) solicita la renovación del certificado
                                [ECA-1287] - Lista configurable de OID de extKeyUsage en perfiles de certificado
                                [ECA-1299] - Registro de transacciones para la emisión de certificados de servicio web
                                [ECA-1309] - Capacidad para especificar aprobaciones en perfiles de certificados
                                [ECA-1334] - Ejecutar una sola prueba JUnit desde la CLI
                                [ECA-1337] - Eliminación de la clave SoftCA y posibilidad de volver a importarla
                                [ECA-1344] - Se corrigió la fecha absoluta para el vencimiento del último certificado
                                [ECA-1347] - Capacidad para establecer valores de antigüedad máxima y próxima actualización por perfil de certificado.

                                Tarea
                                [ECA-1354] - ExtRA: actualizar los archivos jar de BC para que coincidan con la versión en EJCBA 3.9.1

                                Mejora
                                [ECA-967] - Agregar CVC WS CLI al cuadro de herramientas del cliente
                                [ECA-1073] - Es posible programar CRL con una frecuencia mayor a la horaria
                                [ECA-1180] - Poder especificar cualquier CA en los perfiles de entidad final
                                [ECA-1270] - crear soporte para pruebas de cobertura de trébol
                                [ECA-1298] - Actualización dinámica de max-age y nextUpdate para respondedores OCSP
                                [ECA-1302] - Optimizar el rendimiento de republicación para utilizar menos consultas durante la publicación
                                [ECA-1307] - no crear un nuevo proveedor P11 al recargar
                                [ECA-1308] - Mostrar la clave en lugar de "texto no disponible" para cadenas de idioma faltantes
                                [ECA-1310] - Ver el ID del perfil de la entidad final en la ventana de edición
                                [ECA-1315] - Permitir que un objeto de depuración nulo deshabilite la depuración en RequestHelper
                                [ECA-1320] - Opciones para las cuales la CA generará CRL en el servicio de actualización de CRL
                                [ECA-1324] - Mensaje de error incorrecto en la CLI de adduser cuando el tipo no es un número
                                [ECA-1331] - Se mejora el mensaje de error en la GUI cuando falla la activación del HSM
                                [ECA-1335] - Compatibilidad con puntos de distribución de CRL con URI que contienen punto y coma
                                [ECA-1338] - Eliminar contraseñas de los archivos de propiedades
                                [ECA-1341] - Cambiar el mensaje de publicación para que indique que está "en cola" en lugar de "publicado"
                                [ECA-1342] - Se mejoró el mensaje de error al intentar crear una CA con un algoritmo de firma/clave incompatible
                                [ECA-1343] - Validez del certificado de CA en años
                                [ECA-1345] - Mensajes de error más fáciles de usar en lugar de solo seguimiento de pila, por ejemplo, cuando la conexión a la base de datos está inactiva

                                Bicho
                                [ECA-1295] - Error al realizar una búsqueda avanzada de registros para CA en DB2
                                [ECA-1300] - Excepción de puntero nulo al editar perfiles de entidad final cuando la impresora no tiene nombre
                                [ECA-1303] - Excepción en tiempo de ejecución al cargar una respuesta de certificado y no existe ninguna cadena de certificados
                                [ECA-1304] - El comando CLI ca listexpired imprime el número de serie del certificado en decimal en lugar de hexadecimal
                                [ECA-1305] - La búsqueda de entidades finales por número de serie del certificado no las encuentra todas si el DN cambió
                                [ECA-1306] - La verificación del estado del respondedor OCSP externo no verifica las claves.
                                [ECA-1313] - Error al crear el publicador de CRL en DB2
                                [ECA-1314] - La clave se puede usar al mismo tiempo que la nueva clave genera un nuevo certificado.
                                [ECA-1322] - La combinación de EJB y PreparedStatement genera una NullpointerException en Glassfish
                                [ECA-1323] - La importación de perfiles de entidad elimina los vínculos del perfil de certificado del perfil
                                [ECA-1325] - Configuración de registro: faltan claves de mensaje
                                [ECA-1340] - ejbca.cmd requiere bibliotecas adicionales en classpath
                                [ECA-1355] - La revocación de usuario no funciona si un certificado ya está revocado
                                [ECA-1356] - La entidad JPA CertificateData no establece certificateProfileId al agregar un nuevo certificado
                                [ECA-1357] - La creación de una CA con deltaCRL inicial no funciona en Glassfish
                                [ECA-1358] - getCertSignatureAlgorithmAsString no funciona para SHA256WithECDSA en Java 5

                                EJBCA 3.9.0

                                5 de junio de 2009
                                ---
                                Nueva función
                                [ECA-648] - Agregar un estado de revocación configurable a los perfiles de entidad final
                                [ECA-877] - Visualización del nivel de parche
                                [ECA-987] - Agregar comando cli para procesar solicitudes de certificados en ejbca.sh
                                [ECA-1054] - Hora de inicio y fin de la validez del certificado de usuario como parámetro del servicio web editUser
                                [ECA-1076] - Prueba de esfuerzo CMP
                                [ECA-1093] - Soporte para formularios de inscripción personalizados estáticos
                                [ECA-1100] - CA que utilizan el algoritmo DSA
                                [ECA-1172] - La anulación de validez en los perfiles de certificado debe poder anular la fecha de inicio para establecer un inicio anterior a "ahora".
                                [ECA-1188] - Permiso para instalar en JBOSS con conector nativo de Tomcat
                                [ECA-1202] - Implementar la anulación de extensión para solicitudes PKCS#10
                                [ECA-1203] - Permitir la anulación de DN desde las solicitudes
                                [ECA-1207] - Opción en el publicador OCSP para usar solo la cola y no publicar directamente
                                [ECA-1213] - Mostrar la longitud de la cola del editor en la GUI de OCSP externa
                                [ECA-1218] - Herramienta de monitoreo independiente para comparar bases de datos de CA y OCSP
                                [ECA-1219] - Agregar un portal de descripción general del estado de CA en la primera página de la GUI de administración
                                [ECA-1220] - Mostrar el ID del perfil del certificado en la interfaz gráfica de usuario del administrador
                                [ECA-1222] - Mostrar el ID de CA en la interfaz gráfica de administración
                                [ECA-1242] - Configurable para mostrar el estado de CA en la página principal
                                [ECA-1263] - Agregar nueva prueba de estrés de WS para probar el comportamiento cuando hay muchos certificados por usuario

                                Mejora
                                [ECA-550] - Mensaje de error incorrecto al recibir archivos PEM de una CA externa
                                [ECA-603] - Agregar una propiedad para especificar el módulo a utilizar al usar nCipher HSM
                                [ECA-857] - Se mejora el mensaje de error "Se produjo un error al recibir el archivo. ¿Está seguro de que es válido y está en codificación PEM?"
                                [ECA-878] - Iniciar la(s) página(s) de bienvenida de administración y la normal
                                [ECA-965] - Ocultar campos relacionados con CRL al crear una CA CVC
                                [ECA-988] - Privilegios de la base de datos de documentos
                                [ECA-1003] - La CLI de EJBCA requiere APPSRV_HOME
                                [ECA-1008] - Una CA podría activarse con cualquier contraseña (PIN) después de haber sido desactivada
                                [ECA-1011] - Tiempo de salida de comandos ant exitosos que se utilizan a menudo en el desarrollo
                                [ECA-1041] - El mensaje de error "El usuario xxxx tiene el estado '40', NUEVO, FALLIDO o EN PROCESO requerido" podría mejorarse.
                                [ECA-1067] - Prueba de JavaScript habilitado
                                [ECA-1074] - Agregar el atributo de nombre DN a los atributos admitidos
                                [ECA-1094] - El CN para la propiedad httpsserver.dn se puede heredar de httpsserver.hostname
                                [ECA-1101] - ExtRA: Convertir el servicio RA CA en un servicio EJBCA y hacerlo agrupable y compatible con múltiples RA
                                [ECA-1129] - utilice la misma funcionalidad en el respondedor OCSP que en la CA para manejar HSM P11
                                [ECA-1131] - Filtrar lo que se publica en CertificateData en OCSP independiente
                                [ECA-1139] - Usar la configuración común para la configuración de OCSP
                                [ECA-1163] - Guardar o cancelar perfiles de certificado debería llevarlo nuevamente a la lista de perfiles
                                [ECA-1165] - No se necesitan casillas de verificación obligatorias y modificables para el nombre de usuario en los perfiles de entidad
                                [ECA-1166] - Cambiar el nombre de Mozilla/Netscape a Firefox
                                [ECA-1167] - El comando cli activatecas debería poder solicitar el código de activación
                                [ECA-1168] - No mostrar los tipos de contraseña del usuario en el comando de importación de CA.
                                [ECA-1170] - Mostrar el algoritmo de firma con el texto del proveedor en el certificado de vista
                                [ECA-1175] - Mejorar la asignación predeterminada de DB2 CMP
                                [ECA-1176] - Agregar cvcwscli.cmd para Windows
                                [ECA-1178] - Agregar issuerDN a la página de edición de CA
                                [ECA-1179] - Es posible especificar múltiples parámetros en cmp.ra.namegenerationparameters
                                [ECA-1180] - Poder especificar cualquier CA en los perfiles de entidad final
                                [ECA-1196] - Cambiar el mensaje de ERROR a INFO para las notificaciones de correo
                                [ECA-1198] - Implementar una republicación robusta si la publicación falla
                                [ECA-1199] - No registrar error por servicio mal configurado que no está activo
                                [ECA-1200] - GUI para el publicador OCSP externo
                                [ECA-1208] - Log4jLogDevice registra las excepciones INFO como ERROR
                                [ECA-1209] - Actualice certificateProfileId al nuevo perfil de servidor durante la 'actualización ant' para evitar problemas en la renovación del certificado SSL.
                                [ECA-1215] - No establezca la hora de inicio y finalización para la entidad final si no se ingresó
                                [ECA-1221] - Mensaje de error desagradable en el editor LDAP si no existe ningún certificado para eliminar
                                [ECA-1231] - Optimizar el rendimiento de getCertificateInfo
                                [ECA-1233] - Evitar ejecuciones accidentales de pruebas JUnit e implementar/ocsp-deploy en el entorno de producción
                                [ECA-1235] - No tiene sentido intercambiar horarios idénticos
                                [ECA-1240] - Eliminar el registro de errores para los casos donde la secuencia CVC no es numérica, lo manejamos con elegancia.
                                [ECA-1249] - Las operaciones de ClientToolBox PKCS11 reflejan la contraseña para el usuario
                                [ECA-1255] - AdminGroupData, etc., deben marcarse como de solo lectura para los métodos de obtención
                                [ECA-1256] - Optimizar la autorización para reducir la cantidad de consultas SQL para AuthorizationTreeUpdateData
                                [ECA-1259] - Cambiar el nombre del botón Lista a Buscar
                                [ECA-1260] - Cambiar el nombre de "Crear certificado de servidor" a "Crear certificado desde CSR"
                                [ECA-1261] - mejorar el comportamiento de las CA externas
                                [ECA-1265] - Los mensajes de error que manejamos al editar usuarios deben ser info
                                [ECA-1267] - Heredar getCATokenStatus() de BaseCAToken en SafeNetLunaCAToken
                                [ECA-1269] - Mejorar el rendimiento almacenando en caché consultas de bases de datos comunes
                                [ECA-1271] - Los comandos de CLI de ca init deberían poder crear sub-CA
                                [ECA-1290] - No registrar errores al crear CRL cuando una CA está fuera de línea
                                [ECA-1291] - El servicio CRL no debe intentar crear CRL para CA externas

                                Tarea
                                [ECA-1116] - Evite el uso de cadenas de clase
                                [ECA-1173] - Se elimina el soporte de actualización para EJBCA 3.1.x
                                [ECA-1195] - Actualización a BC 1.43
                                [ECA-1205] - Crear un nuevo campo de etiqueta para CertificateData para poder distinguir entre diferentes tipos de certificados en las consultas de base de datos
                                [ECA-1214] - Solicitar el algoritmo antes del tamaño de la clave en el script de instalación
                                [ECA-1247] - Agregar la guía de migración de KCA a EJBCA a la documentación
                                [ECA-1297] - Advertencias sobre reglas de navegación JSF incorrectas durante el inicio

                                Bicho
                                [ECA-632] - Restricciones de longitud de ruta no seleccionables en el perfil del certificado
                                [ECA-922] - DBCHANGE: La consulta de registro particular con ProtectedLog falla en Derby
                                [ECA-1077] - No es posible obtener el nombre del algoritmo a partir del OID para CMP con la última BC
                                [ECA-1085] - Es posible que las notificaciones por correo electrónico no traten correctamente los caracteres extranjeros
                                [ECA-1109] - Problemas de subprocesos poco frecuentes en la caché de certificados OCSP
                                [ECA-1110] - XKMS solo funciona con JDK 1.5
                                [ECA-1122] - El botón Cancelar en la página Editar perfiles de certificado no funciona.
                                [ECA-1135] - No emitir CRL para CA vencidas
                                [ECA-1137] - Los números de serie que comienzan con 0 no se comportan correctamente
                                [ECA-1138] - El script nCipherHSM con precarga no funciona
                                [ECA-1142] - La primera CRL delta no se emite cuando se crea una CA
                                [ECA-1147] - Excepción de puntero nulo en el registro protegido
                                [ECA-1156] - La prueba de OCSP ClientToolBox falla cuando la clave de CA firma la respuesta de OCSP.
                                [ECA-1157] - NullPointerException al invocar la CLI de createcrl con un nombre de CA incorrecto
                                [ECA-1160] - Cuando se utiliza un HSM rápido, el respondedor OCSP no es tan rápido como debería ser.
                                [ECA-1162] - el respondedor OCSP externo se congela después de una falla del HSM.
                                [ECA-1164] - El número de serie hexadecimal para los certificados de administrador en grupos de administradores no debe limitarse a solo cadenas hexadecimales de 16 caracteres
                                [ECA-1169] - Error al verificar JCE usando pkcs12req WS CLI
                                [ECA-1171] - Es posible cambiar las claves de firma de OCSP en un respondedor OCSP externo en ejecución.
                                [ECA-1174] - No se pueden generar usuarios por lotes usando SHA256WithRSAAndMGF1
                                [ECA-1186] - El estado del usuario del conjunto de generación por lotes se establece como generado incluso si existe un contador de solicitudes
                                [ECA-1187] - No existe dicho proveedor BC cuando se inicia EJBCA cuando el registro protegido está habilitado
                                [ECA-1191] - No se puede implementar en la combinación PostgreSQL + Glassfish
                                [ECA-1193] - cli.xml ejbca:noprompt falta la propiedad ca.signaturealgorithm
                                [ECA-1194] - "ejbca.sh ca info" falla para la CA ECDSA
                                [ECA-1201] - Visualización incorrecta de caracteres de escape HTML en los cuadros combinados de reglas de acceso
                                [ECA-1216] - Agregar contraseña de usuario en LDAP solo debe suceder si se selecciona addNonExisting o modifyExisting
                                [ECA-1217] - Posible uso extensivo de CPU para mensajes creados para el servicio CMP RA (no es la configuración predeterminada)
                                [ECA-1223] - NullpointerException en CMP cuando se envía un keyId desconocido
                                [ECA-1224] - CertTools.getCertfromByteArray nunca lanza CertificateException como dice JavaDoc, pero puede devolver null
                                [ECA-1225] - La extensión CRL más reciente (también conocida como punto de distribución de CRL Delta) en una CRL no debe ser crítica
                                [ECA-1227] - El enlace AccessRules para privilegios de administrador no funciona en weblogic ni oracle
                                [ECA-1229] - Los recursos internos pueden fallar en raras circunstancias.
                                [ECA-1234] - Se muestra un mensaje de error al editar perfiles de entidad final cuando no hay impresoras definidas
                                [ECA-1245] - Las extensiones de entrada de motivo de CRL en solicitudes de revocación de CMP no se leen
                                [ECA-1246] - Interbloqueo al probar la carga de CMP con el mismo usuario
                                [ECA-1248] - No se puede anular la selección de la última extensión de certificado personalizado en el perfil de certificado
                                [ECA-1254] - ProtectedLog recarga el token de CA innecesariamente
                                [ECA-1257] - La importación de un certificado incorrecto mediante PKCS11 hará que la clave no esté disponible en nCipher netHSM
                                [ECA-1258] - El estilo cursor:mano en los enlaces debe ser cursor:puntero
                                [ECA-1266] - La actualización puede provocar que se habilite el "acceso a la información de autoridad de uso" aunque no lo estuviera antes en el perfil del certificado.
                                [ECA-1268] - Falta el manejo de excepciones para las llamadas super.deactivate() en SafeNetLunaCAToken
                                [ECA-1272] - Problema de autorización durante la prueba de estrés
                                [ECA-1273] - Los servicios dejarán de funcionar si la base de datos deja de funcionar
                                [ECA-1293] - ProtectedLog en un sistema inactivo advierte sobre filas de registro faltantes si protectionIntensity > 0
                                [ECA-1294] - La emisión de certificados con el signo + no funciona en solicitudes cmp
                                [ECA-1295] - Error al realizar una búsqueda avanzada de registros para CA en DB2
                                [ECA-1296] - Obtener un certificado o un almacén de claves de la Web pública genera un error cuando el perfil del certificado es el predeterminado en UserData

                                EJBCA 3.8.3

                                4 de junio de 2009
                                ---
                                Mejora
                                [ECA-1221] - Mensaje de error desagradable en el editor LDAP si no existe ningún certificado para eliminar

                                Bicho
                                [ECA-1191] - No se puede implementar en la combinación PostgreSQL + Glassfish
                                [ECA-1217] - Posible uso extensivo de CPU para mensajes creados para el servicio CMP RA (no es la configuración predeterminada)

                                EJBCA 3.8.2

                                27 de marzo de 2009
                                ---
                                Nueva función
                                [ECA-552] - Agregar compatibilidad con nextUpdate, thisUpdate y producedAt en las respuestas de OCSP
                                [ECA-1124] - Configurable para usar encabezados HTTP para OCSP independiente
                                [ECA-1053] - Seudónimo como atributo DN del sujeto
                                [ECA-1133] - Configurable en ExternalOCSPPublisher para publicar únicamente certificados con una extensión URI OCSP.

                                Mejora
                                [ECA-1123] - Crear un objeto ficticio para TransactionLogger y AuditLogger
                                [ECA-1088] - El exponente público predeterminado para lunaHSM.sh debe ser 65537 (0x1001)
                                [ECA-1055] - Compatibilidad con OCSP mediante HTTP GET
                                [ECA-1117] - Utilice información en lugar de mensajes de error en el respondedor OCSP independiente.
                                [ECA-1144] - Agregar el atributo "userPassword" en el editor LDAP
                                [ECA-1114] - Agregar componente DN de calle
                                [ECA-1096] - Mejorar el manejo de solicitudes y transmisiones no válidas en el respondedor OCSP
                                [ECA-1146] - La prueba de estrés no imprime el número de pruebas fallidas
                                [ECA-748] - Ordenar certificados en la vista de certificados con el más nuevo primero
                                [ECA-1121] - Operaciones de firma innecesarias
                                Bicho
                                [ECA-1158] - Certificado de CA, pero ninguna clave de firma de una CA en el OCSP externo genera una excepción
                                [ECA-1141] - El punto de distribución de CRL en las CRL debe estar encapsulado en un punto de distribución de emisión
                                [ECA-1092] - Código no seguro para subprocesos en el servlet de solicitud de certificado
                                [ECA-1154] - Problema de concurrencia al recargar teclas programables para un respondedor OCSP externo
                                [ECA-1113] - Error de JCE en JBoss 5 en algunas plataformas
                                [ECA-1148] - Los datos de servicio almacenados en caché en el bean hacen que la sincronización entre los nodos del clúster falle.
                                [ECA-1090] - Codificación incorrecta del DN del emisor en páginas web públicas de recuperación
                                [ECA-1150] - Etiqueta de idioma incorrecta para "Hora de finalización de la validez del certificado" en viewendentity.jsp
                                [ECA-1095] - Permitir comas en nombres alternativos de asunto de directorios
                                [ECA-1145] - CvcRequestMessage no serializable
                                [ECA-1143] - La CRL más reciente se pierde al crear una nueva CA

                                EJBCA 3.8.1

                                29 de enero de 2009
                                ---
                                Mejora
                                [ECA-966] - NPE al utilizar un algoritmo ECC inexistente durante la creación de CA CVC
                                [ECA-983] - Permitir el registro de REPLY_TIME tanto en los registros de auditoría como en los de transacciones
                                [ECA-1006] - El script de índice de base de datos falla para MySQL usando UTF-8
                                [ECA-1057] - Ejecutar EJBCA en JBoss 5.0
                                [ECA-1059] - Reparar la dirección IP del nombre alternativo de IPv6 y permitirlo en la interfaz gráfica de usuario de administración
                                [ECA-1060] - Se lanza una excepción CertificateExpiredException cuando el certificado utilizado para verificar la solicitud CVC ha expirado
                                [ECA-1070] - Archivo .BAT de Windows para usar clientToolBox
                                [ECA-1080] - Opción para establecer una contraseña de uso interno en CMP
                                [ECA-1081] - Mejorar la compatibilidad con Weblogic 10.3
                                [ECA-1086] - Permitir establecer una contraseña nula en la llamada editUser de WS CLI
                                [ECA-1087] - Aumentar el tiempo de espera para la transacción de generación de CRL en JBoss y documentar cómo se podría hacer

                                Bicho
                                [ECA-984] - ejbca.cmd no funciona con espacios en la ruta de JBoss
                                [ECA-1039] - Las solicitudes de certificado CVC con error dejan el estado del usuario como nuevo
                                [ECA-1040] - cvcgetchain no devuelve el último certificado
                                [ECA-1056] - Falta la cadena de idioma REQUIREDCARDNUMBER
                                [ECA-1061] - Se muestra un encabezado incorrecto para diferentes grupos de reglas de acceso
                                [ECA-1062] - La verificación de solicitudes OCSP puede generar una InvalidKeyException que no se detecta
                                [ECA-1063] - No funciona en Glassfish
                                [ECA-1068] - El servicio TCP de CMP no funciona en JBoss 5
                                [ECA-1069] - Mensaje de error incorrecto en checkValidity cuando la fecha de finalización es incorrecta
                                [ECA-1071] - El respondedor OCSP no maneja el número de teléfono, la dirección postal ni el código postal en DN
                                [ECA-1079] - La decodificación de KeyId en CMP utiliza el conjunto de caracteres de la plataforma
                                [ECA-1084] - RA externa: la inscripción de SCEP desde Cisco IOS obtiene un DN incorrecto

                                EJBCA 3.8.0

                                15 de diciembre de 2008
                                ---
                                Nueva función
                                [ECA-904] - Agregar un subcomando CLI para agregar un administrador en un grupo de administradores usando el número de serie
                                [ECA-935] - Reestructurar la validación del administrador para permitir que los administradores utilicen certificados emitidos externamente
                                [ECA-953] - Lista de objetos en la partición Luna HSM
                                [ECA-969] - Es posible generar una solicitud CA PKCS#10 sin proporcionar un certificado CA
                                [ECA-993] - Agregar KRB5PrincipalName subjectAltName
                                [ECA-1000] - Firmar versiones y código implementado
                                [ECA-1007] - Extensiones de certificado básicas mejoradas
                                [ECA-1033] - Posibilidad de inscribirse para obtener certificados de CV en la web pública
                                [ECA-1051] - Posibilidad de proporcionar un DN definido por el usuario a una nueva solicitud de certificado para un HSM

                                Mejora
                                [ECA-917] - Permitir el uso del orden LDAP inverso en DN para entidades finales
                                [ECA-918] - Manejar el código de error del servicio web cuando CA no funciona
                                [ECA-936] - Eliminar la bandera de administrador en las entidades finales
                                [ECA-937] - Permitir el uso de direcciones de correo electrónico en la interfaz de administración
                                [ECA-963] - Capacidad para distinguir entre CA inexistentes y problemas de autorización a través de WS
                                [ECA-990] - Permitir la activación automática de las CA a pesar de no tener instalada una política de cifrado sólida
                                [ECA-1001] - herramienta para cambiar el alias de la clave
                                [ECA-1012] - Opción para ingresar el correo electrónico manualmente para el comando de importación de certificado cli
                                [ECA-1014] - Mostrar la versión de ejbca en el mensaje de registro de inicio
                                [ECA-1016] - Hacer que los mensajes de error de CertReqServlet sean localizables
                                [ECA-1034] - Utilice el registro TRACE para ciertos registros de depuración
                                [ECA-1038] - Utilizar la configuración común para el servicio CMP
                                [ECA-1043] - Carga de solicitudes de certificados binarios en la inscripción web pública
                                [ECA-1045] - Agregar soporte para la extensión del número de tarjeta SEIS en los certificados
                                [ECA-1049] - CMP raVerified a veces puede tener cero bytes DEROctetString en lugar de DERNUll

                                Tarea
                                [ECA-971] - ExtRA: actualización a commons-lang 2.4 y commons-collections 3.2
                                [ECA-1013] - Actualización de BC a 1.41

                                Bicho
                                [ECA-664] - Agregar regla de acceso de administrador; es posible usar un nombre de usuario con caracteres no permitidos
                                [ECA-782] - El listado de certificados de usuario desde la web pública falla si el número de serie del certificado comienza con "0"
                                [ECA-882] - Agregar administrador - número de serie del certificado no verificado
                                [ECA-968] - Cambios en la longitud de la clave al editar CA en la GUI de administración
                                [ECA-970] - LdapPublisher busca objetos antiguos en certDN en lugar de Ldap DN
                                [ECA-972] - Fusión en DN - Problemas con rfc822name y email
                                [ECA-992] - No se puede agregar "OtherName" SubjectAltName en el perfil de entidad final
                                [ECA-996] - La fusión de DN no funciona correctamente
                                [ECA-1046] - Ver certificado en la web pública arroja un error para los certificados CVC
                                [ECA-1048] - No se puede instalar con una CA inicial con espacio en el nombre

                                EJBCA 3.7.5

                                19 de enero de 2009
                                ---
                                Nueva función
                                [ECA-1035] - Añadir traducción al portugués brasileño

                                Mejora
                                [ECA-983] - Permitir el registro de REPLY_TIME tanto en los registros de auditoría como en los de transacciones
                                [ECA-1031] - Obtener el certificado del servidor en la web pública no debería mostrar la contraseña
                                [ECA-1032] - Agregar comando cli para convertir certificados cvc entre binarios y pem
                                [ECA-1036] - Ocultar errores de keytool durante la instalación.
                                [ECA-1060] - Se lanza una excepción CertificateExpiredException cuando el certificado utilizado para verificar la solicitud CVC ha expirado

                                Bicho
                                [ECA-244] - Problema durante la instalación con el esquema: DC=bigcorp,DC=com
                                [ECA-1037] - La CLI para obtener el certificado de usuario falla
                                [ECA-1039] - Las solicitudes de certificado CVC con error dejan el estado del usuario como nuevo
                                [ECA-1040] - cvcgetchain no devuelve el último certificado
                                [ECA-1042] - LdapPublisher no funciona con certificados CVC
                                [ECA-1044] - Puntero nulo en BasicFunctions cuando el administrador no está autorizado para CA
                                [ECA-1046] - Ver certificado en la web pública arroja un error para los certificados CVC
                                [ECA-1065] - Se necesita contraseña para actualizar el certificado CVC con WS-API
                                [ECA-1069] - Mensaje de error incorrecto en checkValidity cuando la fecha de finalización es incorrecta

                                EJBCA 3.7.4

                                18 de noviembre de 2008
                                ---
                                Nueva función
                                [ECA-1024] - Sustituir correo electrónico de origen y destino en las notificaciones de usuario

                                Mejora
                                [ECA-1021] - Corregir el perfil de certificado ENDUSER predeterminado
                                [ECA-1026] - Crear un perfil de certificado de servidor integrado

                                Bicho
                                [ECA-1023] - El servicio SCEP de RA externo falla en un mensaje de Cisco con una extensión de solicitud codificada incorrectamente
                                [ECA-1025] - Falta la clase ErrorCode en ejbca-util.jar
                                [ECA-1027] - OCSP no debe responder con responseBytes cuando se envía un código de error
                                [ECA-1029] - El respondedor OCSP debe responder con el error OCSP MalformedRequest cuando se recibe una solicitud mal codificada

                                EJBCA 3.7.3

                                7 de noviembre de 2008
                                ---
                                Nueva función
                                [ECA-1022] - Compatibilidad con Glassfish para PostgreSQL

                                Mejora
                                [ECA-1020] - RA externa, aclarar la documentación sobre la firma y el cifrado mediante Scep RA
                                [ECA-1021] - Se corrige el perfil de certificado ENDUSER predeterminado (parche roto, EJBCA 3.7.3 retirado)

                                Bicho
                                [ECA-1017] - La compilación en Glassfish no funciona
                                [ECA-1018] - Falta la cadena de idioma en intresources

                                EJBCA 3.7.2

                                31 de octubre de 2008
                                ---
                                Nueva función
                                [ECA-974] - Agregar uso extendido de clave Intel AMT
                                [ECA-1005] - Dar error OCSP si falla la auditoría o el registro de transacciones

                                Mejora
                                [ECA-950] - Optimizar el servlet OCSP
                                [ECA-973] - respondedor OCSP externo: intenta recargar el proveedor p11 cuando el HSM se eliminó/desconectó.
                                [ECA-976] - WS-API, hacer que mathtype contenga con matchwith username
                                [ECA-982] - Cerrar explícitamente el archivo de mantenimiento en la comprobación de estado
                                [ECA-989] - agregar comando cmd=deltacrl en CertDistServlet (con parche)

                                Bicho
                                [ECA-957] - ocspclient.jar no puede manejar respuestas con responderID del tipo Nombre.
                                [ECA-959] - La web pública puede proporcionar NPE en circunstancias excepcionales
                                [ECA-960] - referencia a "bin/ejbca.sh ca processreq" en el manual
                                [ECA-968] - Cambios en la longitud de la clave al editar CA en la GUI de administración
                                [ECA-970] - LdapPublisher busca objetos antiguos en certDN en lugar de Ldap DN
                                [ECA-975] - Los certificados de CA con número de serie en DN no funcionan con OCSP externo
                                [ECA-977] - Error al editar RenewCAWorker si se ha eliminado la CA
                                [ECA-978] - NullPointerException utiliza WS-API para revocar un certificado inexistente
                                [ECA-979] - El registrador de transacciones y el registrador de auditoría establecen valores CERT_STATUS y STATUS incorrectos
                                [ECA-985] - Valor predeterminado incorrecto para la consulta de la base de datos de comprobación de salud de OCSP
                                [ECA-986] - No se puede ejecutar ejbca.sh desde $EJBCA_HOME/bin
                                [ECA-995] - getAuthorityInformationAccessOcspUrl en CertTools no puede recuperar la URL del localizador OCSP de AIA para el certificado con varios puntos AIA
                                [ECA-997] - Error al publicar deltaCRL en LDAP
                                [ECA-999] - No se puede eliminar el CRLIssuer en CDP
                                [ECA-1009] - No se verifica la validez de los certificados en solicitudes OCSP firmadas para determinar su vencimiento

                                EJBCA 3.7.1

                                16 de septiembre de 2008
                                ---

                                Nueva función
                                [ECA-896] - Compatibilidad con CVC para claves EC
                                [ECA-925] - Importación de certificados de CA externos
                                [ECA-940] - posibilidad de utilizar una clave EC almacenada en un HSM

                                Mejora
                                [ECA-748] - Ordenar certificados en la vista de certificados con el más nuevo primero
                                [ECA-927] - Las solicitudes CVC no deben incluir CARef si es nulo
                                [ECA-928] - El comando cli cvcprint debe manejar la verificación de solicitudes autenticadas
                                [ECA-934] - Es posible autenticar la solicitud CVC mediante la firma de CA externa
                                [ECA-941] - Es posible descargar solicitudes de certificación y certificados de CA como binarios
                                [ECA-942] - Es posible recibir solicitudes de certificados y certificados en formato binario
                                [ECA-946] - No es posible crear certificados de enlace CVC con tokens de CA blanda
                                [ECA-947] - Al realizar una solicitud de certificado a una CA, se debe solicitar el certificado de CA de la CA de destino.
                                [ECA-948] - El comando cli cvcrequest no debería agregar automáticamente entidades finales
                                [ECA-951] - Es posible configurar la secuencia de catoken manualmente

                                Bicho
                                [ECA-926] - Las solicitudes CVC se pueden asignar a una CA incorrecta cuando la secuencia es la misma
                                [ECA-930] - cert-cvc: las solicitudes autenticadas no incluyen CARef en TBS
                                [ECA-931] - El comando CLI getrootcert no funciona para certificados CVC
                                [ECA-932] - Las solicitudes CVC de las SubCA no tienen la CA de destino como CARef
                                [ECA-939] - Error en casos de actualización de 3.6 a 3.7 cuando se utilizan contraseñas generadas automáticamente
                                [ECA-943] - Puntero nulo al hacer clic en Firmar solicitud de certificado
                                [ECA-944] - La importación de CVCA suave no establece la secuencia
                                [ECA-945] - No es posible eliminar entidades de administración con ' en el nombre
                                [ECA-949] - El botón de solicitud de certificado no debería estar disponible para las CA externas
                                [ECA-956] - NullPointerException en LdapPublisher cuando el nodo base no existe

                                EJBCA 3.7.0

                                28 de agosto de 2008
                                ---
                                Nueva función
                                [ECA-792] - Compatibilidad con certificados CV (CVC) para pasaportes electrónicos de la UE EAC
                                [ECA-811] - Es posible crear una solicitud de certificado desde cualquier CA
                                [ECA-825] - Llamada WS-API para obtener el último certificado y la cadena de los usuarios
                                [ECA-827] - Servicio de renovación de CA
                                [ECA-830] - Es posible utilizar el proveedor IAIK PKCS#11 en lugar de Sun
                                [ECA-920] - Caja de herramientas del cliente.

                                Mejora
                                [ECA-819] - Nueva llamada WS-API para obtener la versión EJBCA
                                [ECA-871] - Mejorar la gestión de errores en los servicios web EJBCA.
                                [ECA-893] - Se puede usar número de teléfono y dirección postal en DN y publicar en atributos LDAP
                                [ECA-915] - Mostrar el nombre del host en la interfaz gráfica de usuario de administración
                                [ECA-923] - Uso de información de EEP al utilizar WS editUser.
                                [ECA-929] - Manejar el código de error si la revocación del certificado se ha invocado dos veces.

                                Bicho
                                [ECA-813] - Los perfiles actualizados no se guardan hasta que se editan
                                [ECA-829] - El modo avanzado para el visor de registros no funciona
                                [ECA-832] - Problema del shell con el script de comprobación del sistema sc_08_crl_from_web.sh
                                [ECA-839] - Problema al activar tokens de CA para CA vencidas
                                [ECA-879] - Error al crear una nueva CA debido a un error en la creación de CRL
                                [ECA-921] - EjbcaHealthCheck no funciona en OC4J
                                [ECA-924] - Variable de idioma mal escrita (nombre="UTF8")

                                EJBCA 3.6.4

                                13 de febrero de 2009
                                ---
                                Bicho
                                [ECA-921] - EjbcaHealthCheck no funciona en OC4J

                                EJBCA 3.6.3

                                6 de octubre de 2008
                                ---
                                Bicho
                                [ECA-952] - Perfil de entidad: el texto "Usar campo de correo electrónico de la entidad" no es localizable
                                [ECA-954] - TestProtectedLog falla si ProtectedLogDevice no está habilitado en la configuración
                                [ECA-955] - Problema de compatibilidad con PKCS11 en el respondedor OCSP
                                [ECA-957] - ocspclient.jar no puede manejar respuestas con responderID del tipo Nombre.
                                [ECA-968] - Cambios en la longitud de la clave al editar CA en la GUI de administración
                                [ECA-970] - LdapPublisher busca objetos antiguos en certDN en lugar de Ldap DN

                                EJBCA 3.6.2

                                20 de agosto de 2008
                                ---
                                Nueva función
                                [ECA-348] - Opción para generar claves privadas no exportables en IE
                                [ECA-739] - Registro de contabilidad en el respondedor OCSP
                                [ECA-740] - Cuando se requiera una solicitud OCSP firmada, configure los emisores permitidos
                                [ECA-865] - Agregar herramienta para importar certificados desde una CA de MS
                                [ECA-876] - La documentación generada debe ser accesible desde la GUI web de EJBCA
                                [ECA-908] - Admite el uso extendido de claves para la firma de documentos de MS
                                [ECA-914] - Configurar si las respuestas de OCSP deben usar KeyId o Name como ResponderId

                                Mejora
                                [ECA-390] - Posibilitar la selección de parámetros de generación de contraseñas para contraseñas de usuario generadas automáticamente
                                [ECA-547] - Enviar información del editor del certificado personalizado que se encuentra en el certificado o CRL.
                                [ECA-640] - Ventana emergente con variables ${Foo} válidas cerca de cualquier campo en el que se puedan usar
                                [ECA-657] - La importación y exportación de perfiles de entidades finales no debería depender de CA existentes.
                                [ECA-696] - Mejora en los perfiles de importación.
                                [ECA-760] - Reubicar 'p12' en 'ejbca-custom' si/cuando esté presente (por defecto)
                                [ECA-765] - Registrar cada vez que se intenta activar una CA con el código de activación incorrecto
                                [ECA-789] - Mostrar el emisor en el comando CLI listcas
                                [ECA-790] - ejbcarawscli debe imprimir un mensaje de error si no puede encontrar el almacén de claves de administración
                                [ECA-795] - Las notificaciones no son editables, pero parecen editables.
                                [ECA-810] - Hacer disponible la búsqueda avanzada de ProtectedLog
                                [ECA-822] - La consulta de base de datos de comprobación de estado predeterminada provoca un escaneo de la tabla
                                [ECA-826] - EjbcaWsHelper realiza asignaciones dobles al buscar beans remotos
                                [ECA-833] - Conmutación por error simple de LDAPPublisher
                                [ECA-854] - Se elimina el mensaje de error confuso sobre no encontrar el directorio ejbca-custom al ejecutar ant
                                [ECA-859] - Mensaje de generación de CRL delta
                                [ECA-870] - Aceptar certificados PEM con BEGIN TRUSTED CERTIFICATE
                                [ECA-872] - Mejorar la página pública para la recuperación de certificados de CA
                                [ECA-874] - Mejoras generales en las pruebas JUint
                                [ECA-880] - Mejores valores predeterminados y ayuda para la extensión CRL más reciente/DeltaCRL
                                [ECA-881] - Poder eliminar el 0, O, l y 1 de las contraseñas generadas automáticamente
                                [ECA-884] - Agregar variables de aprobaciónDN para agregar/editar notificaciones de entidad final
                                [ECA-885] - Agregar variables de correo electrónico cuando sea posible para su uso en notificaciones
                                [ECA-887] - Documentar cómo se asigna la validez para una CA
                                [ECA-913] - Configurar si las respuestas de OCSP deben incluir toda la cadena de certificados o solo el firmante

                                Tarea
                                [ECA-702] - JDK 1.6 u4 hace que EjbcaWS deje de funcionar
                                [ECA-796] - Agregar documentación sobre cómo usar EJBCA con GemSAFE Toolbox
                                [ECA-805] - Actualización de la traducción al alemán

                                Bicho
                                [ECA-496] - Cuando se utiliza un perfil de certificado fijo como plantilla, se hereda la propiedad FIXED.
                                [ECA-682] - El mensaje de error de WS Cli no es bueno cuando no puede encontrar el archivo .jks
                                [ECA-770] - El dispositivo de registro protegido siempre envía alertas por correo electrónico de "fila faltante" cuando no debería hacerlo con MySQL que usa InnoDB
                                [ECA-783] - Durante el último paso de la inscripción en IE, en la ruta URL falta la parte "ejbca".
                                [ECA-788] - Soporte de Bull TrustWay
                                [ECA-793] - Error en el uso de claves protegidas del módulo con netHSM-500
                                [ECA-797] - No se puede activar una CA con un token Safenet Luna SA.
                                [ECA-798] - Se debe definir una tecla de tarjeta o una tecla programable para ejecutar el respondedor OCSP externo P11.
                                [ECA-802] - Excepción al aprobar KeyRecovery
                                [ECA-803] - Las solicitudes PKCS10 del respondedor OCSP utilizan atributos nulos
                                [ECA-806] - Contenidos de código de error iguales en OCSPUnidResponse
                                [ECA-809] - El cliente CLI de ocsp no puede firmar solicitudes
                                [ECA-812] - EJBCA 3.6 no se implementa en Glassfish
                                [ECA-815] - NullpointerException al descargar un certificado de CA sin CN
                                [ECA-817] - Posible NullpointerException cuando no existe información extendida para el usuario
                                [ECA-820] - La firma de respuestas CMP no funciona con la mayoría de los HSM PKCS#11
                                [ECA-823] - Interbloqueo en ProtectedLogData con prueba de estrés
                                [ECA-824] - La página de activación de CA no se muestra correctamente para las CA vencidas
                                [ECA-831] - Una carga alta en ProtectedLog podría generar una falsa alarma en MySQL
                                [ECA-836] - Las notificaciones por correo electrónico no pueden manejar contraseñas generadas automáticamente.
                                [ECA-837] - PKCS10 sin atributos provoca una excepción de puntero nulo
                                [ECA-841] - La solicitud PKCS12 de ExtRA no funciona con aprobaciones
                                [ECA-843] - Algunas palabras no localizables en la activación de CA
                                [ECA-850] - No se puede ingresar un nombre CN como 'Graham O'Regan' distinguiendo entre mayúsculas y minúsculas en 'Agregar administrador'
                                [ECA-851] - No se crean mensajes durante la activación de CA
                                [ECA-861] - Salida de error mal dirigida desde la CLI de "ra listusers" a la salida estándar
                                [ECA-866] - Importación de errores PEM encadenados externamente
                                [ECA-875] - El intento de restablecer el nombre alternativo del asunto o el correo electrónico para una entidad final falla
                                [ECA-888] - Los perfiles le permiten ingresar cosas como 'Peter & Partners' en el campo O y OU, pero 'Agregar entidad' fallará
                                [ECA-889] - NPE al ejecutar TestEjbcaWS
                                [ECA-895] - La generación por lotes no funciona en la creación inicial del usuario (WebUI/perfiles)
                                [ECA-898] - La inicialización incorrecta de NumberArray en EndEntityProfile provoca una salida de registro molesta
                                [ECA-901] - correo electrónico modificado en LDAP incluso si no se deben modificar los atributos
                                [ECA-902] - LdapSearchPublisher no puede modificar atributos
                                [ECA-903] - LdapSearchPublisher utiliza Ldap DN en lugar de Cert DN para buscar
                                [ECA-905] - java.lang.NullPointerException al crear una nueva entidad final solo con hora de finalización, con limitaciones de perfil de entidad final habilitadas
                                [ECA-909] - El respondedor OCSP no funciona en Weblogic
                                [ECA-911] - OCSP no responde a las CA que han sido notificadas sobre el vencimiento
                                [ECA-912] - NPE en Glassfish en error.jsp en publiweb

                                EJBCA 3.6.1

                                02-05-2008
                                ---
                                Mejora
                                [ECA-554] - nCipherHSM solicita una contraseña que se muestra en texto sin formato

                                Tarea
                                [ECA-771] - Actualización de la traducción al francés

                                Bicho
                                [ECA-540] - Excepción si intenta emitir un certificado desde la web pública con una CA que está fuera de línea
                                [ECA-779] - No se puede inscribir con entidades finales creadas con CA con configuración de aprobación activa
                                [ECA-780] - Colisión de índice en profilemappings.properties.

                                EJBCA 3.6.0

                                6 de abril de 2008
                                ---
                                Nueva función
                                [ECA-257] - Soporte para IBM Websphere
                                [ECA-515] - Inscripción automática de certificados para sistemas Microsoft.
                                [ECA-564] - Soporte para bases de datos DB2
                                [ECA-595] - Emisión de CRL delta
                                [ECA-596] - Agregar la extensión CRL más reciente
                                [ECA-597] - Soporte para múltiples declaraciones de políticas
                                [ECA-598] - Agregar soporte para la extensión id-pkix-ocsp-nocheck
                                [ECA-619] - Capacidad para crear nodos LDAP intermedios
                                [ECA-624] - Nuevas solicitudes de EJBCA WS para listar CA y perfiles
                                [ECA-633] - Firma de registros con claves de firma reales y encadenamiento de filas
                                [ECA-635] - Solicitar varios certificados para un usuario
                                [ECA-649] - Servicio para caducar contraseñas de usuarios
                                [ECA-651] - Soporte para el servidor de aplicaciones Oracle
                                [ECA-661] - Comando KeyRecoverNewest en la API de Ejbca WS
                                [ECA-662] - Notificaciones por correo electrónico al administrador cuando el usuario se inscribe
                                [ECA-665] - Mecanismo de complemento para correo electrónico de notificación al destinatario del usuario
                                [ECA-669] - ExtRA SCEP, posibilidad de utilizar usuarios pre-registrados y verificar sus contraseñas
                                [ECA-673] - Agregar soporte para id-ad-caIssuers (acceso a información de autoridad)
                                [ECA-679] - Nuevas llamadas de WS EJBCA para la generación de CRL y solicitudes CRMF
                                [ECA-684] - Permitir configurar y anular cualquier extensión desde una solicitud CRMF
                                [ECA-697] - Compatibilidad con $UID como variable de reemplazo en LdapSearchPublisher
                                [ECA-703] - Es posible utilizar números de serie de 32 bits en el certificado, en lugar de 64 bits.
                                [ECA-721] - Compatibilidad con HSM PKCS#11 en respondedores OCSP externos
                                [ECA-723] - Opción en OCSP para devolver un buen estado para certificados que no están en la base de datos
                                [ECA-727] - Usos extendidos de claves para SCVP
                                [ECA-737] - Permitir DERObject codificado en hexadecimal en extensiones de certificado personalizadas.
                                [ECA-747] - Comando CLI para cambiar el perfil del certificado de una CA
                                [ECA-759] - Agregar período de retención de ETSI a la extensión de QC

                                Tarea
                                [ECA-698] - Eliminar el servicio de creación de CRL de JBoss mbean obsoleto
                                [ECA-706] - Crear instrucciones para configurar un servidor web Apache como proxy frente a EJBCA.

                                Mejora
                                [ECA-477] - El respondedor de OCSP requiere que las solicitudes firmadas sean emitidas por una CA conocida
                                [ECA-478] - Si se recibe una solicitud OCSP firmada, registre con información qué certificado firmó la solicitud
                                [ECA-485] - Si se requieren solicitudes OCSP firmadas, el respondedor debe devolver "firma requerida" para las solicitudes no firmadas
                                [ECA-617] - El módulo SCEP de RA externo solo devuelve el certificado de RA en la respuesta del certificado, no el certificado de CA
                                [ECA-637] - Es posible utilizar el correo electrónico para realizar búsquedas en el editor de búsquedas LDAP
                                [ECA-645] - Hacer visibles todos los valores predeterminados al crear una CA y agregar un intervalo de vencimiento de CRL predeterminado.
                                [ECA-656] - Opción para anular KeyUsage con el uso de clave desde la solicitud de CMP
                                [ECA-658] - Es posible obtener CRL en formato PEM mediante CLI
                                [ECA-663] - Permitir @ en el nombre de usuario
                                [ECA-671] - Manejar mensajes SCEP donde el cliente no codifica correctamente el signo más en la URL HTTP GET
                                [ECA-672] - El mensaje pendiente de SCEP debe tener un contenido vacío
                                [ECA-677] - Utilizar el punto de distribución de CRL en CRL
                                [ECA-678] - Cambiar la clase de objeto LDAP de la CA predeterminada a CertificationAuthority-V2
                                [ECA-683] - Mejorar el código interno para las extensiones de certificado
                                [ECA-685] - Configuración fácil si OCSP requiere firma en las solicitudes
                                [ECA-689] - Muestra un mensaje de "ERROR DE COMPILACIÓN" durante la fase de instalación si no se crea superadmin.p12.
                                [ECA-694] - Compatibilidad con certificados EFS
                                [ECA-695] - Al usar PrimeCardHSM durante la instalación, no hay tiempo suficiente para sondear a los lectores
                                [ECA-700] - Mejorar LdapPublisher con la opción de no actualizar atributos
                                [ECA-704] - Mejor compatibilidad con P11 para nCipher
                                [ECA-705] - Establecer que UTF-8 sea la codificación predeterminada para la web
                                [ECA-707] - Extra: facilita la configuración de scep ra
                                [ECA-708] - La generación de claves JCA protegidas por módulos para nCipher debería ser más sencilla.
                                [ECA-712] - Admite la creación de CA EC firmadas externamente y el manejo de solicitudes de certificados firmadas por clave EC.
                                [ECA-716] - Confirmación al retirar una CA
                                [ECA-720] - Publicar atributos de código postal y categoría comercial en LDAP
                                [ECA-725] - Mejorar las traducciones
                                [ECA-726] - Eliminar usos de clave extendida obsoletos para ipsec, agregar ipsecIKE
                                [ECA-731] - Aumentar la validez máxima del perfil SubCA a 25 años
                                [ECA-738] - Verifica el tamaño máximo de solicitud y la cantidad de solicitudes en una solicitud de OCSP
                                [ECA-741] - Actualización de la traducción pt_PT
                                [ECA-752] - Hacer que la descripción de un editor sea legible desde implementaciones de editores personalizados
                                [ECA-754] - Para la base de datos Oracle, cambie LONG a CLOB

                                Bicho
                                [ECA-606] - El servlet SCEP de ExtRA debe inicializarse directamente al iniciarse
                                [ECA-643] - Error con weblogic y CA de 4096 bits
                                [ECA-652] - findbyApprovalIdNonExpired busca los caducados en lugar de los rechazados
                                [ECA-670] - ExtRA SCEP, GetCACertChain devuelve un tipo de contenido incorrecto
                                [ECA-674] - LdapSearchPublisher no debe cambiar otros atributos
                                [ECA-680] - La base de datos Derby no funciona con CA grandes de 4096 bits
                                [ECA-681] - Excepción de puntero nulo a través de editUser cuando CANAME no es válido
                                [ECA-686] - Desbordamiento que provoca el archivado de certificados no vencidos cuando CRLPeriod es muy grande
                                [ECA-690] - EJBCA utiliza la clase Java interna de Sun
                                [ECA-692] - La eliminación de CA genera una excepción de base de datos en DB2
                                [ECA-699] - Error al generar el certificado del navegador; el usuario aún se encuentra en estado "nuevo"
                                [ECA-701] - La clasificación de aprobaciones en la GUI de administración no funciona.
                                [ECA-709] - Errores en los scripts de actualización para MS-SQL
                                [ECA-710] - bin/pkcs11HSM.cmd no funciona
                                [ECA-711] - EJBCA WS Cli no maneja correctamente la cantidad de argumentos
                                [ECA-713] - Las claves no se pueden usar en EJBCA para algunos HSM
                                [ECA-717] - SCEP no funciona con Luna SHM
                                [ECA-724] - El servicio CertificateExpirationNotifier no funciona en Weblogic-Oracle
                                [ECA-728] - No es posible bloquear un perfil de usuario final para completarlo solo con un CN
                                [ECA-729] - ArrayIndexOutOfBoundsException en la página de aprobación
                                [ECA-730] - El SCEP a CA firmado por algunas CA externas falla
                                [ECA-734] - No funciona en Sybase
                                [ECA-742] - ant javatruststore no funciona para nombres de CA con espacios
                                [ECA-745] - La referencia EJB a "ejb/RaAdminSessionLocal" tiene un caso incorrecto en el archivo de implementación de Glassfish "ejbca_3_6_b1/src/publicweb/publicweb/WEB-INF/sun-web.xml"
                                [ECA-746] - No es posible renovar una CA que no utilice la contraseña de almacén de claves predeterminada o la activación automática.
                                [ECA-758] - En algunas condiciones no es posible editar el campo altname de rfc822name para el usuario en la interfaz gráfica de usuario de administración.
                                [ECA-766] - Error al guardar el servicio CRL en Weblogic 10

                                EJBCA 3.5.12

                                13 de marzo de 2009
                                ---
                                Mejora
                                [ECA-1111] - Optimizar el rendimiento de la llamada WS findCerts
                                [ECA-1112] - Crea un nuevo objetivo hormiga similar a create-lot-of-users, pero crea menos usuarios con muchos certificados por usuario

                                Bicho
                                [ECA-1091] - Error grave en la autorización de UserDataSource

                                EJBCA 3.5.11

                                28 de enero de 2009
                                ---
                                Mejora
                                [ECA-778] - cambiar el comportamiento de la llamada WS genTokenCertificates para no revocar temporalmente los certificados para el inicio de sesión de MS

                                Bicho
                                [ECA-1052] - Error en EJBCAWS.genTokenCertificate: las tarjetas temporales no se revocan correctamente

                                EJBCA 3.5.10

                                14 de noviembre de 2008
                                ---
                                Bicho
                                [ECA-724] - El servicio CertificateExpirationNotifier no funciona en Weblogic-Oracle

                                EJBCA 3.5.9

                                6 de octubre de 2008
                                ---
                                Mejora
                                [ECA-891] - Evite búsquedas innecesarias en bases de datos durante HealthCheck

                                Bicho
                                [ECA-886] - La actualización no logra establecer el estado interno del tiempo de vencimiento de la CA para las CA firmadas externamente
                                [ECA-906] - EjbcaHealthCheck puede usar el mismo objeto bean de sesión para accesos simultáneos
                                [ECA-968] - Cambios en la longitud de la clave al editar CA en la GUI de administración

                                EJBCA 3.5.8

                                23 de julio de 2008
                                ---
                                Mejora
                                [ECA-845] - Intentar revocar un certificado de usuario que ya está revocado genera un error
                                [ECA-847] - Opción de comprobación de estado para realizar una prueba de firma en el token de CA

                                EJBCA 3.5.7

                                29 de junio de 2008
                                ---
                                Mejora
                                [ECA-808] - Errores que no deberían ser errores sino mensajes de información

                                Bicho
                                [ECA-799] - Bloqueo al ejecutar una prueba de estrés que revoca certificados
                                [ECA-800] - La importación de un certificado a una CA con un token fuera de línea provoca que el estado sea incorrecto
                                [ECA-801] - La generación de CRL para las CA que esperan una respuesta del certificado genera una excepción
                                [ECA-807] - Error al inscribirse a través de SSL con certificado de cliente
                                [ECA-818] - NPE al emitir una tarjeta de repuesto con certificado sin uso de clave extendido a través de HTMF

                                EJBCA 3.5.6

                                02-05-2008
                                ---
                                Nueva función
                                [ECA-768] - Crear un mecanismo para que la comprobación de estado informe que los nodos están inactivos por mantenimiento
                                [ECA-769] - Página de activación. Cree una página de acceso fácil para activar varias CA. La función actual en la interfaz gráfica de usuario (GUI) de administración requiere muchos clics para activar varias CA. Combínela con el acceso a una sola página para configurar la monitorización de las CA.

                                Mejora
                                [ECA-756] - CRLUpdateWorkers puede ejecutarse en la misma máquina virtual en paralelo si es demasiado lento
                                [ECA-773] - Agregar cadena distinguible al retorno de verificación de estado para saber qué prueba falló
                                [ECA-774] - Hacer que la generación de CRL se realice en una sola transacción para cada CA
                                [ECA-775] - Introducir un complemento aleatorio al intervalo de servicio
                                [ECA-778] - cambiar el comportamiento de la llamada WS genTokenCertificates para no revocar temporalmente los certificados para el inicio de sesión de MS
                                [ECA-784] - Mejora del script de shell lunahsm

                                Bicho
                                [ECA-743] - Los Id. de aprobación de GenerateToken y ViewHardTokenData no se calcularon correctamente
                                [ECA-744] - Se utilizó un DN incorrecto en páginas de tarjetas espaciales generadas por usuarios que no son de administrador.
                                [ECA-751] - DemoCertReqServlet obtiene una referencia a un archivo de plantilla antiguo
                                [ECA-753] - CMP solo funciona con el registro DEBUG habilitado
                                [ECA-755] - Las entradas del registro de listado no muestran la última cuando se limita a demasiadas filas
                                [ECA-763] - La consulta de entidades finales muestra valores incorrectos
                                [ECA-764] - En algunas circunstancias, se almacenan dos CRL con el mismo CRLNumber en la base de datos
                                [ECA-772] - El publicador OCSP externo no funciona en la base de datos Oracle
                                [ECA-777] - La comprobación del estado de OCSP externa no funciona

                                EJBCA 3.5.5

                                29 de febrero de 2008
                                ---
                                Nueva función
                                [ECA-718] - Agregar opción de aprobación para la activación de CAToken

                                Mejora
                                [ECA-719] - Agregue soporte para los campos PostalCode y BusinessCategory, ahora soportados de forma nativa por BouncyCastle.

                                Bicho
                                [ECA-736] - LDAPPublisher inicializó la CRL falsa incorrectamente

                                EJBCA 3.5.4

                                24 de enero de 2008
                                ---
                                Nueva función
                                [ECA-691] - Un archivo de preferencias que podría especificar atributos personalizados para claves generadas por pkcs11HSM.sh

                                Bicho
                                [ECA-693] - Posible excepción de clave duplicada en el antiguo sistema de registro cuando el método de registro se ejecuta simultáneamente.

                                EJBCA 3.5.3

                                4 de enero de 2008
                                ---
                                Nueva función
                                [ECA-676] - Se necesita una prueba de estrés para probar el rendimiento de la firma del certificado EJBCA cuando se accede a través de https

                                Bicho
                                [ECA-666] - Excepción de puntero nulo en LogEntryDataBean
                                [ECA-667] - pkcs11HSM.sh no se ejecuta
                                [ECA-675] - Las claves generadas en algunos HSM P11 (AEP Keyper) no se pueden usar para el descifrado.

                                EJBCA 3.5.2

                                9 de noviembre de 2007
                                ---
                                Nueva función
                                [ECA-530] - Paquete Debian para EJBCA-MySQL
                                [ECA-599] - Agregar pt_PT l10n

                                Mejora
                                [ECA-529] - Pasar parámetros adicionales a JBoss a través de nCipherJBoss.sh/cmd
                                [ECA-580] - Optimizar la generación de CRL para CRL grandes (>100.000 revocadas)
                                [ECA-618] - El módulo SCEP de RA externo debe incluir los nombres alternativos de IP y DNS de la solicitud
                                [ECA-623] - Es posible utilizar una CA interna como externa
                                [ECA-625] - Agregar la etiqueta de texto faltante junto con el mensaje "Texto no disponible"
                                [ECA-626] - ExtRA, posibilidad de solicitar contraseña SCEP
                                [ECA-642] - En lunaHSM.sh se advierte que EJBCA_HOME no está configurado

                                Bicho
                                [ECA-541] - Excepción de puntero nulo cuando ingresa valores incorrectos u olvida ingresar valores en "Propiedades del token de CA dura".
                                [ECA-543] - Debería ser posible ejecutar ejbca.sh desde cualquier directorio en el sistema de archivos.
                                [ECA-590] - etiquetas inconsistentes en el editor (:)
                                [ECA-605] - Nombre de parámetro incorrecto en la republicación de CA
                                [ECA-608] - El soporte de Luna HSM está roto
                                [ECA-609] - La línea de comandos de XKMS no funciona
                                [ECA-612] - No se puede ejecutar Glassfish sin conexión
                                [ECA-614] - Error desagradable al ingresar un número de serie no codificado en hexadecimal en el estado de verificación en la web pública
                                [ECA-615] - Excepción de Java al editar una CA externa
                                [ECA-616] - No se puede obtener el certificado de una CA externa después de firmarlo
                                [ECA-620] - Las solicitudes PKCS10 a una CA externa no pueden codificarse en PrintableString
                                [ECA-621] - Error al crear un respondedor OCSP externo en JBoss 4.2.x
                                [ECA-627] - Los comentarios grandes y los DN de sujeto de CA generan excepciones de SQL.
                                [ECA-629] - Cuando crea una nueva CA blanda e ingresa un "Código de autenticación", obtiene una excepción de puntero nulo.
                                [ECA-646] - El servicio de CA ExtRA genera una excepción cuando RAIssuer está firmado por una CA externa

                                EJBCA 3.5.1

                                18 de septiembre de 2007
                                ---
                                Mejora
                                [ECA-593] - Herramienta para verificar archivos de traducción en busca de etiquetas faltantes
                                [ECA-602] - Habilite el uso de múltiples puntos de distribución de CRL cambiando las restricciones de longitud de la GUI

                                Tarea
                                [ECA-592] - Actualización del archivo de idioma francés

                                Bicho
                                [ECA-445] - Problemas de interbloqueo de JBoss
                                [ECA-542] - Excepción de puntero nulo al ejecutar "$EJBCA_HOME/bin/ejbca.sh ca republish -all"
                                [ECA-591] - La instalación no funciona a menos que se defina web.properties
                                [ECA-594] - La inscripción del certificado en la tarjeta no funciona usando solo https http
                                [ECA-600] - La eliminación de certificados de LDAP no funciona si se utiliza la coincidencia de nombre de usuario y editor de búsqueda LDAP
                                [ECA-601] - checkCertificateStatus para certificados que no existen en la base de datos genera una excepción de puntero nulo
                                [ECA-604] - Error visual en las reglas de acceso avanzado. La regla de perfiles de entidad final no tiene el ID del nombre reemplazado correctamente.

                                EJBCA 3.5.0

                                4 de septiembre de 2007
                                ---
                                Nueva función
                                [ECA-81] - Validez de edición por entidad final
                                [ECA-115] - Verificación del número de serie
                                [ECA-138] - Los datos PIN de HardToken deben estar cifrados en la base de datos
                                [ECA-249] - Es posible configurar fechas de validez específicas en los perfiles de certificado
                                [ECA-398] - Compatibilidad con múltiples nombres alternativos de correo electrónico en la interfaz gráfica de usuario de administración
                                [ECA-414] - Posibilidad de elegir DN inverso para una CA
                                [ECA-419] - Mejorar la seguridad del software de CA para usar contraseñas individuales
                                [ECA-470] - Tokens PKCS11 para la nueva CA y soporte para Utimaco CryptoServer (usando pkcs11)
                                [ECA-472] - Registro personalizado
                                [ECA-480] - Importar datos de token duro en la CLI
                                [ECA-489] - Nuevo argumento ant que genera el número de versión de la instalación de EJBCA.
                                [ECA-505] - Habilitar la descarga del certificado CA como archivo jks desde Funciones básicas en la GUI de administración.
                                [ECA-516] - Presentar advertencia en la GUI de administración cuando no se utilizan los archivos de política de jurisdicción de fuerza ilimitada de JCE.
                                [ECA-520] - Funcionalidad de informes experimentales utilizando JasperReports
                                [ECA-526] - Es posible instalarlo con AdminCA inicial en HSM
                                [ECA-527] - Es posible recuperar certificados de entidad con CLI
                                [ECA-545] - Permitir la inscripción inicial de superadministrador en la tarjeta inteligente
                                [ECA-573] - Instalación sin root, uso de almacén de confianza SSL personalizado para JBoss/Tomcat

                                Mejora
                                [ECA-35] - Mejorar el aspecto de las páginas de inscripción pública
                                [ECA-232] - Al enumerar administradores en los derechos de acceso, haga que el enlace sea cliqueable
                                [ECA-291] - Opción para especificar la desviación del tiempo de inicio de la validez del certificado
                                [ECA-331] - Ocultar datos PUK de HardToken en la página Ver HardToken
                                [ECA-426] - Incluir nonce en solicitudes del cliente OCSP
                                [ECA-461] - El script de compilación no verifica la versión real de Java que se utiliza.
                                [ECA-462] - Es posible mantener la configuración/modificaciones en un directorio externo
                                [ECA-465] - Es posible utilizar diferentes perfiles en el modo CMP RA
                                [ECA-468] - Crear un PKCS7 con la interfaz de servicio web para importarlo en IE
                                [ECA-471] - Nuevas llamadas en la interfaz de servicios web EJBCA
                                [ECA-473] - Se mejoró la interfaz de UserDataSources para admitir la eliminación de datos de usuario
                                [ECA-475] - Funcionalidad mejorada en el Servicio CMS Extendido
                                [ECA-482] - Mover el servlet scep a su propia aplicación web
                                [ECA-494] - Mejor fuente de datos predeterminada para ScepRAServer en RA externa
                                [ECA-495] - ScepRAServer en RA externa procesará el mismo mensaje hasta que sea aprobado
                                [ECA-502] - build.xml debe usar $JAVA_HOME/bin/keytool en lugar del primero en la ruta, si está disponible.
                                [ECA-507] - Agregar descripción en el campo UPN.
                                [ECA-508] - Al utilizar la anulación de validez, no permita que la validez comience antes de la hora actual.
                                [ECA-509] - Al usar la anulación de validez, no permita que la validez se extienda más allá de la validez del perfil del certificado
                                [ECA-510] - El publicador de AD debe usar un contenedor diferente para certificateRevocationList
                                [ECA-513] - Texto no consecuente en las opciones del menú de perfiles
                                [ECA-514] - Excepción de Java al eliminar un servicio recién agregado
                                [ECA-518] - Compatibilidad con el nuevo propósito de clave CAKEYPURPOSE_HARDTOKENENCRYPT
                                [ECA-531] - Mejorar las aprobaciones con múltiples pasos de aprobaciones no ejecutables
                                [ECA-532] - Aprobaciones de soporte para las llamadas getHardTokenData y genTokenCertificates
                                [ECA-536] - La función de importación de CA admite CA de HSM
                                [ECA-537] - Requerir aprobaciones para la revocación
                                [ECA-572] - Texto confuso en conf/ejbca.properties.sample
                                [ECA-581] - Mala presentación de approvedId, a veces se muestra con - notificación de inicio de sesión
                                [ECA-584] - No es posible usar coma en el DN de CA al crear una CA

                                Bicho
                                [ECA-412] - Intentar crear un servicio después de volver a implementarlo genera una excepción
                                [ECA-413] - Al elegir "Tipo de token duro", se eliminan todas las "Configuraciones" realizadas previamente.
                                [ECA-443] - Si ejecuta el lote ./ejbca.sh en "ejbca/bin", el script crea ejbca/bin/p12 y coloca los nuevos p12 allí en lugar de ejbca/p12
                                [ECA-460] - La obtención del enlace de la cadena de certificados en las páginas de inscripción públicas no funciona cuando la CA está firmada por una raíz externa.
                                [ECA-467] - Las claves EC privadas informan un algoritmo diferente después de reiniciar el servidor de aplicaciones
                                [ECA-501] - Weblogic lanza TransactionRolledBackLocalException en líneas de registro duplicadas
                                [ECA-512] - Excepción de Java al editar servicios
                                [ECA-525] - ExtRATestClient no funciona según la documentación
                                [ECA-539] - Eliminar cualquiera de los campos dinámicos excepto el último en un perfil de entidad final genera errores al crear una entidad final.
                                [ECA-548] - La activación automática del token falla al usar nCipher HSM
                                [ECA-549] - No se permite el recorte de espacios en el DN de una CA
                                [ECA-556] - Seguridad: Posibilidad de XSS en la web pública
                                [ECA-559] - La activación automática de tokens de Hard CA no se muestra como activa en la GUI de administración
                                [ECA-560] - Renovación de claves para tokens de software. La CA no debe regenerar las claves de cifrado.
                                [ECA-561] - Los niveles de CA se muestran incorrectamente en las funciones básicas a una profundidad > 2
                                [ECA-571] - PKCS#11 se agota después de un tiempo en Utimaco
                                [ECA-574] - Validez incorrecta de las CA creadas, máximo dos años
                                [ECA-583] - Error en la vista de reglas de acceso avanzadas, UserDataSources mostraba el ID en lugar del nombre en la regla

                                Tarea
                                [ECA-491] - Eliminar soporte para JDK 1.4
                                [ECA-538] - Eliminar restricciones de importación de CA según el campo de uso de clave en CA-cert.
                                [ECA-576] - Eliminar soporte para JBoss < 4.0

                                EJBCA 3.4.5

                                10 de agosto de 2007
                                ---
                                Bicho
                                [ECA-567] - La operación de registro XKMS falla cuando el token del usuario es JKS o PEM.
                                [ECA-568] - Análisis de algunas DERBitStrings en extensiones de certificado personalizadas.
                                [ECA-569] - Si los identificadores de clave de las CA externas no tienen un formato estándar, los identificadores de clave no coincidirán.
                                [ECA-570] - Las consultas de aprobación pueden fallar en algunas circunstancias

                                Mejora
                                [ECA-524] - Se puede configurar en qué interfaz escucha Tomcat

                                EJBCA 3.4.4

                                20 de julio de 2007
                                ---
                                Bicho
                                [ECA-486] - No se puede activar una CA dura (nethsm) donde el conjunto de tarjetas no está protegido
                                [ECA-544] - El servlet no puede devolver el ejecutable del instalador de Open VPN.
                                [ECA-553] - El trabajador CRLUpdate no funciona con TableProtection habilitado en JBoss 4.2.0

                                Tarea
                                [ECA-555] - Agregar instrucciones para usar claves protegidas de módulos con EJBCA y nCipher a la Guía del usuario.

                                EJBCA 3.4.3

                                8 de junio de 2007
                                ---
                                Nueva función
                                [ECA-484] - Compatibilidad con JavaDb/Derby

                                Tarea
                                [ECA-500] - Compatibilidad con JBoss 4.2.0
                                [ECA-522] - XKMS/WS no funciona en JBoss 4.2.0

                                Mejora
                                [ECA-474] - Soporte RSASHA256WithRSAAndMGF1 nuevamente
                                [ECA-504] - Es posible especificar el nombre del almacén de claves para Ant. Java Trust Store
                                [ECA-511] - Errores ortográficos

                                Bicho
                                [ECA-360] - Los detalles de la entidad final no se muestran en el registro
                                [ECA-479] - Mensaje de error no válido cuando creo un CA externo
                                [ECA-483] - cli: ./bin/ejbca.sh ra unrevoke no establece un estado de usuario correcto
                                [ECA-487] - Excepción en GlassFish al eliminar y agregar una CA con el mismo DN
                                [ECA-488] - ejbca.sh puede no encontrar weblogic/glassfish si los archivos jar no son ejecutables
                                [ECA-497] - LdapSearchPublisher no funciona
                                [ECA-498] - LdapSearchPublisher no publica en la entrada anterior si la búsqueda devuelve más de una entrada
                                [ECA-499] - ./bin/ejbca.sh ca importca da una excepción
                                [ECA-503] - Mensaje de error incorrecto al usar un alias inexistente para el almacén de claves en la CLI de cifrado y descifrado

                                EJBCA 3.4.2

                                26 de abril de 2007
                                ---
                                Nueva función
                                [ECA-41] - Exportar token de CA blanda a archivo pkcs12
                                [ECA-338] - EJBCA se implementa y se ejecuta en Glassfish
                                [ECA-425] - Compatibilidad con MD5withRSA como algoritmo de firma para CA
                                [ECA-434] - CLI para agregar automáticamente el token HW CA.
                                [ECA-435] - CLI simple para poder usar nCipher HSM para cifrar y descifrar
                                [ECA-444] - Las páginas de administración de JSF funcionan en Glassfish
                                [ECA-452] - Publicar CRL con script definido por el usuario
                                [ECA-464] - Funcionalidad de Scep RA en la API ExtRA

                                Mejora
                                [ECA-429] - El enlace web público desde la GUI de administración debe abrirse en una nueva ventana/pestaña
                                [ECA-431] - Mejor soporte para extensiones personalizadas al procesar CA externas
                                [ECA-432] - Posibilidad de almacenar datos personalizados en ExtendedInformation
                                [ECA-457] - Nuevo logotipo para la interfaz gráfica de usuario de administración
                                [ECA-458] - Soporte básico de extensión personalizada para asn.1 IA5String
                                [ECA-463] - Publicación de certificados y revocación con script definido por el usuario
                                [ECA-481] - Eliminar la configuración de declaraciones de seguimiento en JBoss para mejorar el rendimiento

                                Tarea
                                [ECA-410] - Oracle JDBC no admite ResultSet.relative
                                [ECA-411] - Compatibilidad con JSF en Weblogic
                                [ECA-450] - Actualizar el archivo de idioma alemán
                                [ECA-454] - Incluir dncomponents.properties y profilemappings.properties en el jar ejbca-util

                                Bicho
                                [ECA-374] - El inicio de ServiceTimer genera una excepción al iniciarse en Glassfish
                                [ECA-421] - Inscripción de certificados Internet Explorer 7 Windows VISTA
                                [ECA-424] - Ocspclient dejó de funcionar
                                [ECA-427] - Error que muestra el perfil del certificado OCSPSIGNER corregido al agregar entidades finales
                                [ECA-428] - Problema de recuperación de clave XKMS en plataformas que no utilizan la codificación de idioma ISO8859-1
                                [ECA-430] - Actualizar el servicio externo XKMS para que las CA externas otorguen NPE
                                [ECA-433] - No es posible eliminar CA con perfiles definidos de forma personalizada
                                [ECA-437] - Falta la propiedad YOUCANTADDFIXEDCERT en los archivos de idioma
                                [ECA-438] - Cuando X está habilitado en el servidor, la edición de perfiles de entidad final genera una excepción sun.print.CUPSPrinter
                                [ECA-439] - Renovar CA raíz no otorga nuevo periodo de validez
                                [ECA-440] - La renovación de la CA raíz podría proporcionar una codificación diferente para el sujeto y el emisor
                                [ECA-446] - No es posible usar | en DirectoryName, altname y correo electrónico no eliminados
                                [ECA-447] - La descarga de certificados en la web pública no muestra la extensión del archivo cuando el nombre del archivo contiene espacios
                                [ECA-449] - CRLUpdateWorker no funciona, falta la referencia al bean CRLSession
                                [ECA-451] - El temporizador de servicio se descontrola en Weblogic
                                [ECA-453] - nCipherHSM.sh se queda sin memoria para copias de seguridad grandes.
                                [ECA-455] - Las páginas web públicas no funcionan en Weblogic
                                [ECA-459] - Poder utilizar el correo electrónico en LDAP dn

                                EJBCA 3.4.1

                                27 de enero de 2007
                                ---
                                Bicho
                                [ECA-417] - La CLI lanza una excepción en Windows
                                [ECA-422] - OCSP no funciona en Mozilla

                                EJBCA 3.4.0

                                19 de enero de 2007
                                ---
                                Nueva función
                                [ECA-97] - Posibilidad de configurar dinámicamente nuevos OtherNames en subjectAltName.
                                [ECA-99] - Soporte para CMP (rfc 4210)
                                [ECA-251] - Correo electrónico de advertencia de vencimiento del certificado
                                [ECA-296] - Nueva regla de acceso para eliminar generado
                                [ECA-297] - Función de aprobación simple para RA
                                [ECA-332] - Interfaz inicial del servicio web EJBCA
                                [ECA-346] - Marco de servicios de monitoreo, correo al expirar el certificado
                                [ECA-349] - Compatibilidad con campos OID personalizados en nombres alternativos de sujeto
                                [ECA-359] - Permitir la anulación de la validez de las solicitudes
                                [ECA-362] - Compatibilidad con claves de firma ECDSA
                                [ECA-371] - Soporte para CRLIssuer en el punto de distribución de CRL
                                [ECA-381] - Hacer que los componentes DN sean configurables, admitir OID personalizados
                                [ECA-393] - Exportación CSV de entradas de registro desde la interfaz gráfica de administración
                                [ECA-394] - Servicio XKMS v2
                                [ECA-400] - Marco de extensión de certificados personalizados

                                Mejora
                                [ECA-30] - Unificar el manejo de DN y AltName
                                [ECA-304] - Notificación por correo de nuevas contraseñas sin restablecer el estado
                                [ECA-330] - Agregar regla de acceso a la configuración del sistema de acceso
                                [ECA-333] - Mejorar la funcionalidad de la herramienta por lotes
                                [ECA-335] - Impresión de datos de usuario nuevos y editados
                                [ECA-337] - Facilitar la configuración del ordenamiento de DNS inverso
                                [ECA-339] - Mueva ejbca.properties al subdirectorio conf para poder dividir diferentes partes en diferentes archivos
                                [ECA-341] - Notificación de aprobación por correo electrónico
                                [ECA-342] - Localización de registros internos y excepciones
                                [ECA-343] - La recuperación de claves debe ser aprobable
                                [ECA-344] - Implementar el servicio de creación de CRL configurando una propiedad simple
                                [ECA-345] - Almacenar en caché los objetos de CA para evitar cargar almacenes de claves con frecuencia
                                [ECA-355] - Implementar el indicador withlimit en useradminsession.query
                                [ECA-368] - Orden configurable de DN desconocidos
                                [ECA-372] - Permitir múltiples identificaciones de política en los certificados
                                [ECA-377] - posibilidad de almacenar certificados en la tarjeta con el navegador Mozilla
                                [ECA-379] - Agregar dnQualifier como un componente DN
                                [ECA-382] - posibilidad de establecer un exponente público al generar claves RSA para nCipher.
                                [ECA-388] - Posibilidad de recuperar la respuesta PKCS7 en la API ExtRA
                                [ECA-391] - El archivo zip de la versión debe descomprimirse en el directorio con el número de versión
                                [ECA-392] - Mejorar el soporte de Weblogic para Weblogic 9.x.
                                [ECA-396] - Admite múltiples nombres alternativos de correo electrónico mediante CLI
                                [ECA-399] - Calcular el tipo de certificado automáticamente en publishCACertificate

                                Tarea
                                [ECA-327] - Establecer que la codificación UTF8 sea predeterminada en los DN (para las nuevas CA)
                                [ECA-351] - Actualizar los archivos jar de XDoclet
                                [ECA-401] - Cambiar la versión de Java predeterminada a 1.5 al compilar EJBCA

                                Bicho
                                [ECA-299] - Cambiar CPS en el perfil no siempre se guarda
                                [ECA-336] - El uso de DN invertido hace que el DN sea incorrecto en algunos lugares
                                [ECA-352] - Los archivos de idioma deben ubicarse en /tmp en Weblogic
                                [ECA-386] - No es posible revocar CA externas
                                [ECA-406] - Cambiar la configuración del registro genera una NullpointerException al usar otros idiomas

                                EJBCA 3.3.3

                                22 de diciembre de 2006
                                ---
                                Bicho

                                [ECA-347] - Sun One Directory Server no entiende el atributo gn, espera a givenName
                                [ECA-370] - Las CRL se generan con la codificación DN predeterminada, no la misma que la del emisor en el certificado CA
                                [ECA-373] - Error tipográfico en ejbca.properties.sample

                                Mejora

                                [ECA-376] - Incluir el atributo LDAP serialNumber si se selecciona en DN
                                [ECA-383] - Opción para eliminar entidad en LDAP cuando se revoca el certificado

                                EJBCA 3.3.2

                                13 de noviembre de 2006
                                ---
                                Bicho

                                [ECA-328] - EJBCA requiere Myfaces en el servidor de aplicaciones para implementar la GUI de administración
                                [ECA-350] - Errores al implementar en Weblogic
                                [ECA-357] - OCSP con prueba de búsqueda no funciona. ocspclient.jar
                                [ECA-363] - EJBCA no funciona con Oracle DB

                                Mejora

                                [ECA-353] - Cambio automático de nombre de columna para logentrydata.comment en Weblogic/Oracle
                                [ECA-356] - ant javatruststore debería poder instalar cualquier certificado de CA
                                [ECA-365] - Perfil turco

                                Tarea

                                [ECA-358] - Actualización al último jar log4j

                                EJBCA 3.3.1

                                29 de septiembre de 2006
                                ---

                                Bicho
                                [ECA-326] - Utilice el comando específico de MySQL en ExternalOCSPPublisher.java
                                [ECA-334] - No es posible activar una CA Luna HSM
                                [ECA-340] - Algunos errores en los descriptores de implementación (no perceptibles en JBoss)

                                EJBCA 3.3.0

                                13 de septiembre de 2006
                                ---
                                Nueva función

                                [ECA-98] - Comandos y estados para la suspensión del certificado
                                [ECA-143] - Opción para generar nuevas claves al renovar una CA
                                [ECA-215] - Servlet de comprobación del estado del equilibrador de carga
                                [ECA-234] - Compatibilidad con directoryName en SubjectAltNames
                                [ECA-238] - Generar paquetes de instalación de OpenVPN para la inscripción de tokens
                                [ECA-248] - API y servicio de RA externo
                                [ECA-268] - Revocar certificado en el editor de búsqueda LDAP
                                [ECA-271] - Opción en los publicadores para no eliminar el certificado cuando se revoca
                                [ECA-272] - Tiempo de superposición de CRL configurable
                                [ECA-274] - Soporte para la extensión de atributos del directorio de temas
                                [ECA-275] - Admite declaración de control de calidad de cadena UTF8 personalizada
                                [ECA-276] - Comando de CLI Asn1dump
                                [ECA-281] - Opción para especificar UTF8String para todos los DN de sujeto
                                [ECA-289] - Posibilidad de utilizar HSM de tarjeta inteligente en un respondedor OCSP externo
                                [ECA-290] - Función de firma básica para verificar la integridad de los registros de auditoría
                                [ECA-306] - Marco inicial para fuentes de datos de usuario
                                [ECA-314] - Implementación de la aprobación inicial
                                [ECA-316] - Protección básica de la integridad de la base de datos OCSP externa
                                [ECA-321] - Autenticación de tarjeta de operador k/n al habilitar claves nCipher en tarjetas nCipher
                                [ECA-322] - Soporte para alemán en la interfaz gráfica de administración

                                Mejora

                                [ECA-84] - Agregar UserNotice y la URL de CPS a la extensión de la política de certificados
                                [ECA-166] - La solicitud a una CA externa genera mensajes de error incorrectos
                                [ECA-187] - Mejor tamaño de las ventanas 'Ver certificados'
                                [ECA-255] - Plantillas para impresiones de perfiles de tokens duros
                                [ECA-266] - Emitir CRL periódicamente antes de la fecha de vencimiento de la CRL
                                [ECA-279] - Se agregaron nuevas clases a ejbca-util.jar para compilar con el servidor de marca de tiempo
                                [ECA-280] - Soporte de Safe Net Luna HSM
                                [ECA-285] - Si es posible, debería ser posible definir el código de autorización del HSM al configurar la CA.
                                [ECA-294] - Limitar la validez del certificado de usuario a la validez de las CA
                                [ECA-309] - Servlet de comprobación de estado para el servicio OCSP externo
                                [ECA-310] - Implementación simplificada de comprobaciones de estado de EJBCA
                                [ECA-312] - Opción en la CLI para volver a publicar todos los certificados, no solo el más reciente
                                [ECA-320] - La autorización denegada se muestra como error 500 en IE
                                [ECA-324] - Tarea de hormigas para agregar un certificado CA al almacén de confianza de Java

                                Tarea

                                [ECA-174] - Publicar (opcionalmente) múltiples valores de certificado en LDAP
                                [ECA-207] - Eliminar código redundante de los perfiles
                                [ECA-298] - Última versión (1.33) de los jars de bouncycastle

                                Bicho

                                <p >[ECA-57] - Problemas de I18N con el paquete de recursos
                                [ECA-150] - Puede obtener un certificado de usuario de otra CA distinta a la que el usuario está registrado
                                [ECA-189] - LogSession puede no registrar eventos bajo una carga pesada de múltiples subprocesos
                                [ECA-236] - Internacionalizar webconfiguration.jspf
                                [ECA-250] - Error en el sobre de PIN predeterminado para tokens duros
                                [ECA-258] - JBoss se bloquea al eliminar el publicador utilizado en CA
                                [ECA-262] - No se puede omitir la clave predeterminada en la configuración del token de CA de nfast
                                [ECA-267] - Error en la búsqueda de certificados para usuarios que han sido eliminados
                                [ECA-284] - Se lanzó una excepción incorrecta en EracomCAToken.
                                [ECA-287] - Solo es posible utilizar una clave para cada CA con Eracom HSM.
                                [ECA-292] - La creación de CA con caracteres nacionales en DN falla para algunas codificaciones
                                [ECA-300] - Las "Propiedades del token de CA duro" no se almacenan de forma permanente después de la edición.
                                [ECA-301] - El respondedor OCSP externo no funciona con jboss-4.0.4
                                [ECA-302] - En la página Editar entidad final no es posible volver a generar un usuario si se lo configuró como nuevo por error
                                [ECA-303] - ant ocsp-deploy no funciona sin el archivo tomcat.jks
                                [ECA-305] - ResponderId incorrecto en la respuesta del respondedor de OCSP cuando no se utiliza la firma de CA
                                [ECA-307] - Los publicadores personalizados no se recargan después de guardar las propiedades
                                [ECA-308] - Se produce una excepción al intentar volver a publicar en un editor OCSP externo
                                [ECA-311] - La republicación no debe agregar certificados revocados en LDAP
                                [ECA-313] - El proveedor de BC puede faltar si se ejecutan varias aplicaciones simultáneamente (poco común)
                                [ECA-315] - Muchas llamadas al respondedor OCSP interno pueden generar el error "Llamada a método reentrante detectada"
                                [ECA-317] - El comando ca republicar cli usa un nombre de usuario incorrecto para CA
                                [ECA-318] - Scep solo funciona contra RootCA, no contra SubCA
                                [ECA-319] - El apellido y el nombre siempre se agregan como atributos en LDAP incluso si no son obligatorios
                                [ECA-323] - Los caracteres codificados en HTML no se muestran correctamente en las páginas JSF
                                [ECA-325] - El intervalo de emisión de CRL se desborda cuando se ingresa un valor demasiado grande

                                EJBCA 3.2.2

                                25 de junio de 2006
                                ---
                                Mejora

                                [ECA-282] - Distribuir archivos con permisos más estrictos
                                [ECA-286] - Eliminar el registro en las llamadas a publisher.getAuthorizedPublisher
                                [ECA-295] - Permitir punto en el nombre de usuario

                                Bicho

                                [ECA-202] - Claves primarias demasiado largas al utilizar codificación UTF-8 en MySQL
                                [ECA-277] - Error al implementar en MS-SQL y Sybase
                                [ECA-278] - Excepción SQL en MS-SQL
                                [ECA-283] - La inscripción web con Eracom HSM falla

                                EJBCA 3.2.1

                                29 de mayo de 2006
                                ---
                                Nueva función

                                [ECA-263] - Forma alternativa de verificar los datos del perfil de la entidad final

                                Bicho

                                [ECA-139] - No es posible utilizar un HSM para firmar una solicitud pkcs10 a una CA raíz externa.
                                [ECA-259] - Excepción al importar un certificado firmado por una CA externa
                                [ECA-264] - Eliminar restricciones de campo para la declaración de control de calidad
                                [ECA-273] - Jboss 4.0.4 genera excepciones de agrupamiento de Tomcat con la etiqueta distribuible en web.xml

                                Mejora

                                [ECA-265] - Permitir ':' en nombre de usuario y DN
                                [ECA-269] - Archivo de caracteres codificados para la web en español
                                [ECA-270] - Distribución de certificados web públicos sensible al orden de DN

                                EJBCA 3.2.0

                                6 de abril de 2006
                                ---
                                Nueva función

                                [ECA-89] - Nuevo LdapSearchPublisher, obtiene DN LDAP del servidor de directorio, usando el atributo UID, con LdapPublisher
                                [ECA-179] - Declaración de certificado cualificado de soporte (RFC 3739)
                                [ECA-190] - Capacidades de búsqueda LDAP en AD Publisher
                                [ECA-192] - Compatibilidad con Eracom HSM (ahora SafeNet)
                                [ECA-208] - Traducción al sueco de Admin-GUI
                                [ECA-220] - Mecanismo de extensión OCSP
                                [ECA-221] - Posibilidad de ejecutar respondedores OCSP separados de la CA
                                [ECA-224] - Soporte para la base de datos Informix 9.2
                                [ECA-225] - Traducción al chino de Admin-GUI
                                [ECA-228] - La recuperación de claves de tokens blandos debe admitir la reutilización de certificados
                                [ECA-229] - Hacer visible OCSPSignerCertificateProfile
                                [ECA-239] - es posible seleccionar si una impresión debe "escalarse a la página" o no.
                                [ECA-245] - Script de utilidad para inicializar la creación del token de administrador
                                [ECA-195] - Función CLI para activar las CA de HSM
                                [ECA-216] - CRL en formato PEM ya que OpenVPN requiere el formato PEM

                                Bicho

                                [ECA-66] - Huella digital del certificado (codificación hexadecimal)
                                [ECA-134] - No es posible seleccionar 'sin valor' cuando se establece un valor dn en el perfil de entidad
                                [ECA-137] - AdminGUI no funciona en diferentes máquinas en un entorno de varias máquinas
                                [ECA-152] - ejbca-ejb.jar contiene web.xmls
                                [ECA-164] - Error ortográfico en el archivo de idioma
                                [ECA-184] - EJBCA cambió el orden del DN del sujeto del emisor al crear un certificado
                                [ECA-202] - Claves primarias demasiado largas al utilizar codificación UTF-8 en MySQL
                                [ECA-203] - Excepción al acceder a adminGUI debido a entradas de registro duplicadas
                                [ECA-205] - server.xml contiene algunos campos estáticos que deben tomarse de ejbca.properties
                                [ECA-209] - Weblogic/Oracle necesita descriptores de implementación especiales para columnas LARGAS
                                [ECA-210] - En la página de edición de CA, las acciones "Editar" y "Eliminar" generarán un puntero nulo cuando se seleccione un valor de espacio
                                [ECA-223] - Enlaces sin URL codificada en la página pública para descargar el certificado de CA
                                [ECA-227] - Testscript provoca una excepción OutOfMemory
                                [ECA-230] - Después de habilitar "emitir token de hardware" en la configuración del sistema, debe volver a cargar manualmente el marco del menú.
                                [ECA-231] - El token de hardware de edición está roto
                                [ECA-235] - ant deploywithjbossservices estropea EJBCA
                                [ECA-237] - Generar CRL en una CA fuera de línea genera una excepción
                                [ECA-240] - Todas las CA de token duro se muestran como en línea después del inicio de ejbca
                                [ECA-241] - El texto definido por el usuario en el perfil de token físico EID mejorado está mal escrito
                                [ECA-242] - getAllCACertificates falla cuando hay CA externas esperando el certificado
                                [ECA-243] - Error de script de instalación cuando JBoss se ejecuta en puertos no estándar
                                [ECA-247] - ejbca no establece una CA como fuera de línea cuando se ha reiniciado el hardware.

                                Tarea

                                [ECA-83] - Actualizar al último ldap.jar
                                [ECA-212] - Crear un script de actualización de base de datos para EJBCA 3.1.x a 3.2.x

                                Mejora

                                [ECA-60] - Mover CDP a la página CA.jsp en lugar del Perfil de certificado
                                [ECA-85] - Reestructurar el árbol de fuentes
                                [ECA-93] - enlace desde la interfaz gráfica de administración a la página de índice público
                                [ECA-158] - Punto de distribución de CRL predeterminado incorrecto
                                [ECA-206] - Eliminar la implementación interna de Hex y usar solo bouncycastle
                                [ECA-214] - Refactorizar addUser, changeUser para tomar UserDataVO como parámetro
                                [ECA-217] - Cambiar el tipo de columna para extendedInformationData en la tabla UserDataBean
                                [ECA-218] - Hacer que pageEncoding en páginas JSP sea igual que web.contentencoding
                                [ECA-219] - Cambiar el comportamiento de BaseURL para que funcione con configuraciones de varias máquinas
                                [ECA-246] - Pequeña corrección a UserMatch, ahora es posible buscar subjectDN que contenga datos de una futura interfaz de servicio web.

                                EJBCA 3.1.4

                                13 de febrero de 2006
                                ---
                                Bicho

                                [ECA-193] - La propiedad reentrante de los beans de entidad es "falsa" en lugar de "Falsa", lo que interrumpe Weblogic
                                [ECA-194] - Se corrigen los descriptores de implementación para que funcionen con Weblogic 8.1
                                [ECA-196] - Tamaño incorrecto de algunas impresiones de PrimeCard
                                [ECA-198] - Los campos privados en beans CMP no se almacenan en caché en Weblogic
                                [ECA-199] - Weblogic/Oracle no puede usar DISTINCT en SQL con columnas LONG
                                [ECA-201] - El nombre jndi de la fuente de datos debe ser EjbcaDS y no java:/EjbcaDS en Weblogic
                                [ECA-211] - No se puede recargar la sesión existente

                                Mejora

                                [ECA-197] - Algunos beans de entidad no definen configuraciones de transacción en ejb-jar.xml
                                [ECA-204] - posibilidad de incluir clases para el token HW en el archivo ear
                                [ECA-222] - Hacer que la instalación realizada con la versión preliminar del soporte de nCipher funcione de inmediato
                                [ECA-226] - Registro de errores mejorado para HSM nCipher

                                EJBCA 3.1.3

                                30 de noviembre de 2005
                                ---
                                Bicho
                                [ECA-75] - SCEP no funciona con CA de token duro (HSM)
                                [ECA-107] - No se pueden ver los registros usando Oracle debido a la columna 'comentario'
                                [ECA-139] - No es posible utilizar un HSM para firmar una solicitud pkcs10 a una CA raíz externa.
                                [ECA-141] - Tiempo de espera inactivo predeterminado inestable para la fuente de datos
                                [ECA-144] - Scep no funciona con Cryptlib
                                [ECA-145] - Error en páginas de perfil de token duro, puntero nulo al cambiar el tipo de perfil o guardar páginas nuevas
                                [ECA-147] - El asterisco (*) no funciona en los nombres alternativos de los sujetos
                                [ECA-148] - Scep no funciona con Cisco PIX
                                [ECA-149] - El nombre/dirección no estructurado en DN no funciona
                                [ECA-153] - La CLI no funciona en Windows cuando java_home contiene un carácter de espacio
                                [ECA-154] - La instalación no funciona cuando JAVA_HOME contiene caracteres de espacio
                                [ECA-155] - OCSP que utiliza una clave CA no funciona con HSM
                                [ECA-156] - Caracteres binarios en ejbca-mail-service.xml
                                [ECA-160] - La visualización de mail.smtp.host durante la implementación de hormigas es incorrecta (cosmética)
                                [ECA-165] - No es posible eliminar UnstructuredName del perfil de entidad
                                [ECA-167] - El sufijo CN no funciona si el UID tiene el mismo valor o el DN está invertido
                                [ECA-168] - La búsqueda de SN de Hard Token no funciona con Primecard 1.3 >
                                [ECA-169] - Los perfiles de token duro no se pueden clonar
                                [ECA-170] - Una plantilla SVG mal formada bloquea las páginas del perfil de token duro.
                                [ECA-171] - Error tipográfico en el archivo de idioma
                                [ECA-176] - El método CertUtil.getEMailAddress(X509Certificate certificate) bloquea jboss
                                [ECA-177] - SCEP no funciona con equipos Netscreen/Juniper
                                [ECA-180] - Seleccionar y deseleccionar funciones de JavaScript ya no funciona

                                Nueva función
                                [ECA-109] - Compatibilidad con firmas RSASSA-PSS
                                [ECA-140] - Agregar $UID como variable a las plantillas SVG
                                [ECA-181] - Javascript comprueba el uso de Unicode para caracteres internacionalizados
                                [ECA-182] - Es posible seleccionar un subconjunto de campos en DN y AltNames de sujeto en los perfiles de certificado
                                [ECA-186] - Posibilidad de especificar la longitud de la ruta de BasicConstraint

                                Tarea
                                [ECA-127] - Agregar referencias de instalaciones a la página de inicio de EJBCA

                                Mejora
                                [ECA-146] - Falta X-ORIGIN en el esquema del dispositivo del servidor de directorio Sun
                                [ECA-159] - No es posible ver datos históricos en CertReqHistory
                                [ECA-161] - Configuración sencilla de la autenticación SMTP
                                [ECA-163] - Describe cómo instalar com.mysql.jdbc.Driver en la documentación
                                [ECA-178] - Mejores mensajes de error cuando no se encuentra el proveedor HSM
                                [ECA-183] - Posibilidad de configuración para diferentes objetivos de JBoss
                                [ECA-185] - nueva versión de la biblioteca batik

                                EJBCA 3.1.2

                                18 de agosto de 2005
                                ---
                                Nueva función
                                [ECA-46] - múltiples instancias de altNames en certificados
                                [ECA-130] - Implementar el nuevo modo Scep usando POST
                                Bicho
                                [ECA-118] - La CA OpenSSL importada no funciona
                                [ECA-121] - No se puede publicar un certificado con coma en DN en LDAP
                                [ECA-123] - No se permite el guión en el nombre de usuario
                                [ECA-124] - Las contraseñas de los usuarios se filtran en el registro de depuración
                                [ECA-125] - Admiweb es demasiado restrictivo para los caracteres estonios.
                                [ECA-126] - Algunos certificados de CA importados contienen el campo "friendlyName" en PKCS#12 dos veces
                                [ECA-131] - Problema con el comando CLI de importación de certificados
                                [ECA-133] - Las comillas simples en DN no funcionan
                                [ECA-136] - senderNonce en mensajes SCEP devueltos con más de 16 bytes de longitud
                                Mejora
                                [ECA-108] - Agregar registro de cambios al sitio web de ejbca

                                EJBCA 3.1.1

                                30 de junio de 2005
                                ---
                                Bicho
                                [ECA-113] - Los identificadores de clave parecen críticos al editar perfiles de certificado
                                Tarea
                                [ECA-111] - Eliminar comandos CLI obsoletos
                                Mejora
                                [ECA-114] - agregar ID de CA al comando CLI 'ca info'
                                [ECA-116] - Se agregó caid para crear el método de certificado

                                EJBCA 3.1.0

                                20 de junio de 2005
                                ---
                                General (no de Jira):
                                Uso de XDoclet para generar interfaces EJB y descriptores de implementación. Numerosas etiquetas XDoclet simplifican el desarrollo y la implementación.
                                - Se modificó el embalaje para evitar duplicación de clases entre frascos.
                                - Configuración, instalación e implementación muy mejoradas, ahora hay un único punto de configuración mediante un archivo de configuración.
                                - Se agregaron traducciones al francés, italiano y español para la GUI de administración.
                                - Agregar parámetro para instalar jboss/weblogic.
                                - Se modificó la configuración de la base de datos para que sea más flexible para la implementación.
                                BatchMake se ha modificado para admitir un atributo de directorio. El valor predeterminado sigue siendo "p12".
                                - Clases de objetos LDAP para dispositivos.
                                - Nueva estructura para el cli, ahora vive en el subdirectorio bin.
                                - Reorganización del árbol de documentación, nuevo sitio web basado en xml para http://ejbca.sf.net/ .
                                - Nueva versión, 1.28, del proveedor bouncycatle.
                                - Muchos cambios menores y estructurales.
                                Nuevas características:
                                * [ECA-6] - Descargar enlace de certificado en la ventana "Ver certificado"
                                * [ECA-12] - Aleatorizador de almacén de claves de CA en el script ant
                                * [ECA-19] - Crear Servlet para la instalación inicial
                                * [ECA-45] - Agregar SHA256WithRSA como algoritmo de firma para certificados
                                * [ECA-62] - Agregar plantillas de recibos y direcciones
                                * [ECA-67] - Botón Republicar en la ventana de visualización del certificado
                                * [ECA-68] - Sufijo CN en el perfil del certificado
                                * [ECA-69] - Solo dominio utilizado para UPN en el perfil de entidad final
                                * [ECA-70] - Botón de recuperación de clave en la ventana de visualización del token físico
                                * [ECA-86] - Se modificó Javascript para que todas las nuevas ventanas pequeñas se enfoquen automáticamente.
                                * [ECA-87] - Se agregó un nuevo método getCATokenStatus en la interfaz IHardCAToken
                                * [ECA-90] - Soporte para nCipher HSM (patrocinado por Linagora)
                                * [ECA-96] - Agregar función cli importcert
                                Mejoras:
                                * [ECA-48] - hacer que la codificación de la página web sea seleccionable por parámetro
                                * [ECA-56] - Mensaje de error incorrecto cuando falla la autorización
                                * [ECA-61] - Habilitar perfiles avanzados
                                * [ECA-73] - Agregar más información sobre la extensión crítica
                                * [ECA-76] - Instalación en JBoss 4.0.2
                                * [ECA-82] - Idiomas disponibles (EN, FR, IT, ES) seleccionables de forma predeterminada en la GUI de administración.
                                * [ECA-88] - Se agregó una bandera de 'reutilizar certificado antiguo' a los perfiles de token duro
                                Errores corregidos:
                                * [ECA-13] - Excepción después de editar el perfil de la entidad
                                * [ECA-28] - Los privilegios de administrador de RA no funcionan
                                * [ECA-34] - Múltiples errores en el manejo de la emisión de tokens duros.
                                * [ECA-38] - Registrar usuarios con caracteres int'l en dn no funciona
                                * [ECA-39] - Error HTML en la página JSP de la entidad final de vista al mostrar subjectDN
                                * [ECA-43] - excepción durante la generación de CRL
                                * [ECA-44] - no hay selección de longitud de clave para certificados de servidor generados por p12
                                * [ECA-55] - los perfiles de exportación/importación no ignoran los perfiles HARDTOKEN fijos
                                * [ECA-71] - La creación de CRL en modo por lotes no es posible si una CA no está activa
                                * [ECA-72] - La línea de comandos no funciona
                                * [ECA-74] - CRLCreateService no funciona
                                * [ECA-77] - Error al firmar el certificado con el token de CA de la tarjeta
                                * [ECA-78] - CRLCreatService no tiene superposición
                                * [ECA-79] - Ver certificado ocsp no funciona (excepción)
                                * [ECA-80] - Se almacena un tipo de PIN incorrecto en la base de datos
                                * [ECA-91] - Error en el decodificador base64
                                * [ECA-92] - Los certificados generados por el usuario no funcionan con tokens duros EID mejorados ni con IE
                                * [ECA-100] - El DN de sujeto con "'" (ASCII 27) se muestra como "\" en la GUI de administración.
                                * [ECA-102] - falta interrupción; causa IllegalKeystoreException
                                * [ECA-104] - Manejar codificaciones de idioma en el servlet de demostración
                                * [ECA-106] - Un usuario que no es superadministrador no puede presionar cancelar en la página mis_preferencias

                                EJBCA 3.0.7

                                4 de abril de 2005
                                -----
                                * [ECA-54] - HardCATokens se desconecta cuando el bean se pasiva
                                * [ECA-49] - el guardado de la solicitud generada desde CA falla en IE
                                * [ECA-50] - El estado de recuperación de clave y el cambio de contraseña en Editar entidad final no funcionan
                                * [ECA-52] - En la página Crear CA, ¿la información de autenticación de CAToken debería ser un campo de contraseña?

                                EJBCA 3.0.6

                                23 de febrero de 2005
                                -----
                                * [ECA-40] - el emisor y los perfiles de tokens duros definidos desaparecen después de un tiempo
                                * [ECA-42] - Falta la etiqueta <enterpris-beans> en el archivo xml

                                EJBCA 3.0.5

                                9 de febrero de 2005
                                -----
                                Se agregó soporte para la activación de hardcatokens en la página Ver información de CA.
                                Se agregó plantilla MS para la funcionalidad DomainController.
                                Se corrigieron problemas de actualización de certificados.
                                SEGURIDAD: Agregar controles en adminweb para caracteres SQL ilegales en modos avanzados en entidades de lista final y registro de vista.
                                Archivos xml de Weblogic para WLS 8.1 (aún necesita parche para funcionar completamente).
                                Posibilidad de establecer claves de 2048 bits en el perfil hardtoken sueco.
                                Se modificó el mensaje de error cuando los archivos de política de fuerza ilimitada no se instalaron durante la instalación.
                                Manejar la codificación de tipo doble en install.en.properties para otros idiomas.
                                Probado con JBoss 4.0.1.
                                Soporte para PostgreSQL 8.0 en JBoss 4.
                                Corrección del nombre de la columna 'regla' en la configuración para el servidor MS SQL 2000.
                                Se solucionó el problema donde requerir RFC822Name causaba un error al editar la entidad final.
                                Se corrigió un error con comas adicionales en los publicadores cuando los componentes DN seleccionados no existían en el DN.
                                Se modificó el texto "Lote" en adminweb para que sea más descriptivo.
                                Se modificó 'Usar campos en DN' en adminweb para que sea más descriptivo.
                                Se agregó StaticRegistering al administrador de tokens duros de CA.
                                Se corrigió el error durante la instalación cuando el certificado CA no existía en el almacén de confianza de Java.
                                Enlace web fijo para forzar un tipo de navegador al usar un navegador desconocido.
                                Se agregó el método cli para volver a publicar una CA y todos sus usuarios en ldap.
                                Se solucionó el problema de que el perfil VACÍO no pueda seleccionarse para grupos de administradores no autorizados a él.
                                Se solucionó el problema del envío de mensajes de notificación que no funcionaba en ciertas ocasiones.
                                Se solucionaron los problemas de control de caché con la descarga del certificado CA y CRL desde las páginas de administración a IE.

                                EJBCA 3.0.4

                                11 de noviembre de 2004
                                -----
                                Se solucionó el desbordamiento de enteros fijos al configurar CRLPeriod por más de 596 horas.
                                Comando CLI para importar una CA desde un archivo PKCS12 existente (CA openssl).
                                Se corrigió el error donde se escribía el propio fp en lugar del fp de CA en la base de datos.
                                Se corrigió un error donde un administrador no podía usar la GUI de administración si estaba firmado por una CA que usaba múltiples atributos de DC.
                                Se corrigieron errores con la publicación de AD, se eliminó temporalmente el control de cuentas de usuario.
                                Se cambiaron los usos de clave extendidos predeterminados para los perfiles de token duro.

                                EJBCA 3.0.3

                                27 de septiembre de 2004
                                -----
                                Se corrigió la codificación incorrecta de BasicConstraints cuando era falso.
                                Error corregido en la página de funciones de CA al visualizar certificados con caracteres intl.
                                Se corrigió un error en la página del editor donde no se mostraba el editor principal.
                                Se corrigió un error en la página de agregar usuario donde la dirección de correo electrónico no se guardaba cuando el usuario existía.
                                Se corrigió un error donde la dirección IP y el nombre alternativo del sujeto GUID no se mostraban en la vista del certificado.
                                Se solucionó el error de verificación del campo de correo electrónico al agregar y editar páginas JSP de usuario.
                                Se corrigió un error en la página JSP de perfiles de certificado donde no se podía desmarcar la clave extendida crítica.
                                Se agregó la clase faltante en admin.jar para 'ca processreq'.
                                Correcciones al servlet de demostración.
                                Se corrigió el mensaje de error que se presentaba al registrarse con un tamaño de clave no permitido desde el navegador.
                                Se corrigió un error menor en el texto del registro de autorización.
                                Error corregido para la variable FECHA en las notificaciones.
                                Se corrigió un error al agregar atributos de correo electrónico y uid en LDAP.
                                Se agregaron más atributos adicionales al editor LDAP.
                                Haga que o,ou,st sea seleccionable como 'Usar campos en DN' para los editores.
                                Se corrigió la publicación de certificados CA y CRL.
                                Funciona con Java 1.5 y claves de 4096 bits.
                                Se corrigió un error en la verificación de revocación de páginas web.
                                Se agregó pageEncoding para páginas jsp y se eliminó la etiqueta de codificación explícita en meta-inf para páginas de administración.
                                Se corrigió un error con la republicación de certificados de CA.
                                Verifique el permiso de ejecución en batch.sh desde el script de instalación.
                                Muchas aclaraciones en los documentos.
                                Probado en MacOSX.

                                EJBCA 3.0.2

                                29 de junio de 2004
                                -----
                                Se eliminó la escritura del archivo de prueba foo.crt.
                                Versión cambiada en la GUI web.

                                EJBCA 3.0.1

                                27 de junio de 2004
                                -----
                                Se solucionó el error de eliminación del campo DN del sujeto de DIRECCIÓN IP NO ESTRUCTURADA y NOMBRE NO ESTRUCTURADO
                                Se corrigió el error donde el encabezado y pie de página PKCS7 siempre se generaban al usar pkcs10 manual
                                Advertencia fija en la implementación de SSL con JBoss 3.2.4.
                                Tiempo de espera prolongado para la creación de CA en JBoss 3.2.4.
                                Corrección de la ruta del almacén de claves en Tomcat41-JBoss32.
                                Algunas correcciones de documentos y XML.

                                EJBCA 3.0

                                1 de junio de 2004
                                ---
                                Se agregó unstructuredname, unstructuredaddress a subjectdn.
                                Se limpiaron los registros de depuración del sistema.out.
                                Firma digital en el uso de clave predeterminado para que ocsp funcione de inmediato.
                                Se agregó soporte para nombre alternativo de dirección IP.
                                Se agregó soporte para nombre alternativo MS GUID.
                                Es mejor verificar los nombres alternativos al agregar usuarios con CLI.
                                Corregir la importación de CRL en Mozilla.
                                Permitir . en nombres de usuario en webGUI.
                                Se implementó el método SCEP GetCRL.
                                Se corrigieron errores menores en los descriptores de implementación.

                                EJBCA 3.0 beta 3

                                17 de mayo de 2004
                                ----------
                                Función de actualización de ejbca2 con MySQL.
                                Se agregó contraseña e información ampliada a la interfaz del editor.
                                Se solucionó el error de renovación de CA donde los nuevos certificados no se publicaban para los editores.
                                Se solucionó un error de autorización del emisor de token duro.
                                Se solucionó un error de autorización del perfil de token duro al iniciar sesión como administrador de CA.
                                Se arregló Authorizer.java para que no genere NullPointerException.
                                Se agregó soporte inicial para complementos HSM.
                                Se solucionó el bloqueo del script de instalación al instalar adminweb. Se agregó la función "-noprompt".
                                Se agregó Sybase como objetivo para 'ant replaceDS'.
                                Soporte para JBoss3.2.4/Tomcat5.0.
                                Se corrigió un error en las delegaciones administrativas donde un administrador de CA podía editar un grupo de superadministradores.
                                Se modificó para que 'habilitar limitaciones de entidad final' esté habilitado de manera predeterminada.
                                Eliminar DN al crear nuevas CA.
                                Se agregó una prueba si se instala criptografía fuerte en el script de instalación.

                                EJBCA 3.0 beta 2

                                21 de marzo de 2004
                                ----------
                                Se hicieron configurables los algoritmos y proveedores específicos de SUN, para poder utilizar otras jvm.
                                Se corrigió un error grave que causaba que los certificados fueran firmados por una CA incorrecta después de ejbPassivate.
                                Se hizo configurable el orden DN con un interruptor en la fuente.
                                El alias en PKCS12 ahora es CN de manera predeterminada y nombre de usuario si CN no existe.
                                Se agregó la posibilidad de configurar publicadores (LDAP, AD) a través de la interfaz web administrativa.
                                Se implementaron más funciones SCEP, probadas con el cliente VPN de Cisco.
                                Clave principal compuesta para HardTokenPropertyBean.
                                Se agregaron pruebas junit de beans de entidad

                                EJBCA 3.0 beta 1

                                9 de febrero de 2004
                                ----------
                                Las CA virtuales ejecutan una jerarquía completa (o varias) en una instancia de EJBCA.
                                Instalación y configuración más sencillas con el nuevo script de instalación.
                                Soporte completo para OCSP.
                                Se agregó la extensión 'Acceso a la información de autoridad' para la URL del servicio OCSP en los certificados.
                                El esquema LDAP ahora sigue correctamente RFC 2256 y funciona con OpenLDAP 2.2.
                                Publicación LDAP controlada desde perfiles de certificados.
                                Es posible configurar contraseñas generadas automáticamente en la interfaz gráfica de usuario web de administración.
                                Soporte mejorado para recuperación de claves.
                                Configuración mejorada de privilegios administrativos.
                                Muchas correcciones y mejoras menores.

                                EJBCA 2.1.3

                                29 de marzo de 2004
                                -----
                                Se corrigió un error que se producía al aplicar con IE: se podía utilizar un csp incorrecto.

                                EJBCA 2.1.2

                                30 de enero de 2004
                                -----
                                El esquema LDAP ahora sigue correctamente RFC 2256 y funciona con OpenLDAP 2.2.

                                EJBCA 2.1.1

                                9 de enero de 2004
                                -----
                                Manejo mejorado de errores en la generación de lotes.
                                Se corrigieron algunos errores SQL para PostgreSQL.
                                Establecer el tipo de contenido en las respuestas OCSP.
                                Setup-adminweb es compatible con JBoss 3.2.3.
                                Para la internacionalización de admin-web con caracteres no ISO.
                                Limpiezas de depuración menores.

                                EJBCA 2.1

                                11 de octubre de 2003
                                ----
                                Apoyo inicial del SCEP.
                                Soporte inicial para OCSP.
                                Admite múltiples CDP separados por ';'
                                Se eliminó la salida de depuración innecesaria del certificado durante la creación.
                                Error corregido en setup-adminweb.sh
                                Se solucionó el problema del botón de envío faltante con los usuarios de PEM/P12
                                Nuevo comando de línea de comandos para exportar/importar perfiles a archivos XML
                                Error corregido en 'ca makereq' cuando rootCA no tiene CN
                                Se agregó codificación = iso8859-1 a javac para corregir la compilación en configuraciones regionales extrañas
                                API fija para el editor de directorio activo
                                Soporte para más de dos niveles de CA
                                Se corrigió un pequeño error si se usaba una fecha de revocación nula
                                Motivo de revocación predeterminado a nuevo motivo NOT_REVOKED
                                Método de utilidad corregido que devolvió una identificación de clave de asunto incorrecta
                                Certificado Getroot en formato PEM o DER
                                Se corrigió un error al guardar la configuración del sistema en la GUI de administración.

                                EJBCA 2.0.1

                                <p >12 de mayo de 2003
                                -----
                                Ahora se requiere Java 1.4.x.
                                Soporte para JBoss_Jetty y JBoss 3.2.x.
                                Uso extendido de claves de inicio de sesión con tarjeta inteligente y altName UPN de Microsoft.
                                La página de inscripción ahora puede manejar IE parcheado y sin parchear
                                clientela.

                                EJBCA 2.0

                                19 de marzo de 2003
                                ---

                                Se agregó la funcionalidad de token duro, EJBCA ahora puede almacenar
                                datos pin/puk en
                                base de datos.
                                Se agregó notificación por correo electrónico a las entidades finales agregadas.
                                Se agregó la funcionalidad de recuperación de clave.
                                Se cambió el superadministrador temporal inicial de "CN=Walter"
                                a "CN=
                                "Superadministrador".
                                Se eliminaron los tipos CA y ROOTCA en el comando "ra adduser". De ahora en adelante use
                                certificado
                                perfiles.
                                Se agregó allowOverrideKeyUsage en los perfiles de certificado.
                                Nuevos campos en DN, nombre, apellido, iniciales.
                                Extensión ExtendedKeyUsage (para usar en Outlook).
                                Nuevo servlet en adminweb, AdminCertReqServlet que crea usuarios
                                fuera de PKCS10-
                                solicitudes.
                                Se movieron los scripts de lote e implementación a build.xml.
                                Se movieron los frascos externos al archivo de oído.
                                Probado en Weblogic 7.1.
                                Numerosas correcciones de errores y limpiezas.

                                EJBCA 2.0b1

                                5 de diciembre de 2002
                                -----
                                Se trasladó a EJB 2.0 (ahora se requiere JBoss 3).
                                Esquema de base de datos mejorado para EJB 2.0 y muchas características nuevas.
                                GUI web para administración mediante SSL.
                                Velocidad mejorada usando EJB 2.0.
                                Tipo de dispositivo de firma totalmente configurable por software.
                                Nuevo control de acceso en la invocación de métodos.
                                Opción para generar almacenes de claves JKS o PEM.
                                Se agregó la extensión CertificatePolicies.
                                Devuelve PKCS7 con la ruta completa a los navegadores.
                                Nuevos perfiles de certificado configurables.
                                Más nombres alternativos.
                                Perfiles de usuario para administradores de diferentes grupos.
                                Generación de números de serie mejorada,
                                Nuevo mecanismo de registro.
                                Muchas pequeñas mejoras.
                                Muchas correcciones de errores y errores nuevos.

                                EJBCA 1.4

                                29 de octubre de 2002
                                ---
                                Se corrigió un error con la distinción entre mayúsculas y minúsculas en los nombres de columnas en Sybase.
                                Se corrigió un error que ocurría al transferir subCA sin subjectKeyId en el certificado.
                                Se corrigió un error con el uso de país=CN en DN.
                                Se corrigió un error de codificación en los puntos de distribución de CRL.
                                Se solucionó el problema LDAP con la dirección de correo electrónico.
                                Se agregó un método para obtener fácilmente certificados con diferentes
                                Uso de clave.
                                Páginas web mejor separadas y con mejor apariencia.
                                Implementado con archivos EAR.
                                Cambios arquitectónicos.
                                Nueva versión de Log4j, 1.2.
                                Probado con el servidor de aplicaciones Orion.

                                EJBCA 1.3.2

                                16 de abril de 2002
                                -----
                                Error de compilación corregido con JDK1.3.
                                Se corrigió un error donde el orden en IssuerDN podía ser incorrecto.
                                Error tipográfico corregido en deploy.cmd/sh.

                                EJBCA 1.3.1

                                11 de abril de 2002
                                -----
                                Se corrigió la ruta de plantilla incorrecta para la inscripción del certificado de IE.

                                EJBCA 1.3

                                1 de abril de 2002
                                ---
                                Instrucciones de configuración y soporte para Oracle.
                                Probado en Weblogic.
                                Función para generar por lotes archivos PEM para Apache, etc.
                                Función para renovar subCA con el mismo par de claves en ca.sh/cmd.
                                Función para cambiar la contraseña del usuario.
                                Función para listar certificados que están a punto de expirar.
                                Nueva versión (112) del proveedor BC JCE.
                                Visión general de la arquitectura en la documentación.
                                Mejores scripts de implementación.
                                Ejemplo de script de firewall de Linux.
                                Se agregó un módulo de autenticación de demostración que acepta todo.
                                Sesión de autenticación nula.
                                Los certificados CA ahora se pueden descargar desde webdist.
                                Muchos pequeños cambios cosméticos, arquitectónicos, de instalación y de interfaz gráfica de usuario.
                                cambios.

                                EJBCA 1.2

                                1 de febrero de 2002
                                ---
                                Comando para procesamiento por lotes y otras correcciones de lotes.
                                Mejores mensajes de error cuando el usuario solicita un certificado con el navegador.
                                Se corrigió el error donde NextUpdate en las CRL era incorrecto.
                                Se solucionó el problema al recibir respuestas de certificados para subCA.
                                Función para renovar la CA raíz con el mismo par de claves en ca.sh/cmd.
                                Función Listusers en ra.sh/cmd.
                                Función de información en ca.sh/cmd.
                                Pequeñas mejoras y correcciones de errores.

                                EJBCA 1.1

                                9 de enero de 2002
                                ---
                                Probado con bases de datos adicionales (mySQL, PostgreSQL).
                                La fuente de datos utilizada es configurable.
                                Nueva arquitectura para editores donde se pueden enviar certificados
                                publicado además
                                a la base de datos principal.
                                Cambiar el orden de los nombres distintivos para que coincida con RFC1779. ¡ADVERTENCIA! Consulte la documentación/NOTAS DE LA VERSIÓN.
                                para información
                                sobre la actualización desde v1.0.
                                Publicador LDAP para almacenar certificados y CRL en LDAP
                                directorio.
                                Correcciones de errores menores.

                                EJBCA 1.0

                                5 de diciembre de 2001
                                ---
                                Se corrigió el error que impedía devolver la longitud correcta del contenido al navegador.
                                al regresar
                                Certificados PEM.
                                Nueva versión del proveedor BouncyCastle con corrección menor de PKCS12.
                                Documentos actualizados.
                                Preguntas frecuentes añadidas.

                                EJBCA 1.0b2

                                26 de noviembre de 2001
                                -----
                                Nueva versión del proveedor Bouncycastle JCE.
                                Se agregó y aclaró cierta documentación.
                                La nueva versión del proveedor BC corrigió la compatibilidad de PKCS10
                                solicitudes con KeyTool
                                y MS CA.
                                Se corrigió el proceso de solicitud PKCS10 de KeyTool (usan diferentes
                                encabezamiento).
                                Se corrigió un error durante la generación de clave de CA que siempre generaba 1024
                                teclas de bits.
                                Crea archivos p12 durante la prueba en un directorio temporal real.

                                EJBCA 1.0b1

                                21 de noviembre de 2001
                                -----
                                Lanzamiento inicial EJBCA