Varsling 2020-1
Exceludgave som kan tilgås uden Jira-adgang:
Ændringslog:
- 06-03-2020: Varslingen er opdateret
- 11-02-2020: Varslingen er opdateret.
- 29-01-2020: Varslingen er opdateret. Epic 963.2 er taget ud af releasen.
- 17-12-2019: Varslingen er tilgængelig som excelfil. Bemærk derudover varslinger umiddelbart nedenfor som ikke er servicespecifikke
Varsling af ændringer som ikke er servicespecifikke
Ændring af defaultsetting af Diffie-Hellman (DH) nøgle i SSL/TLS configuration på service.bm.dk
STAR ændrer defaultsetting fra DH 1024 til DH 2048 fra og med release 2020-1. Dette sker på baggrund af af generelle sikkerhedsanbefalinger for at undgå potentielle Logjam angreb.
Denne opdatering kræver ikke nye certifikater, men aftagere skal sørge for at anvendte TLS libraries er opdaterede, og servere, der kalder ind mod DFDG, bruger DH 2048. Læs mere her: https://weakdh.org/
Ændringen implementeres på alle testmiljøer der kører release 2020-1. Fra og med releasen den 16. marts 2020 gælder ændringen selvsagt også i produktion.
IP whitelistning påkrævet for tilgang til STAR's testmiljøer fra 16. marts 2020.
Fra og med idriftsættelse af release 2020-1 kræves der whitelistning af IP-adresser for at kunne tilgå url'er i STAR's testmiljøer (T-miljøer).
Whitelistningen er altså påkrævet for testperioden for release 2020-2 og træder i kraft den 16. marts 2020.
Webserviceaftagere kan anmode om whitelistning ved at oprette og tildele en Manuscript-sag til STAR Systemforvaltning på https://manuscript.star.dk
(Automatiseret udtræk fra Jira sker nu i fabriksprøvetool, det er regnearket ovenfor der gælder)