La versione 2.48.0 del sistema operativo 2N per i sistemi di controllo accessi IP 2N include le seguenti modifiche
Precauzioni da prendere durante l'aggiornamento alla versione del FW 2.48.x
- Tutti i dispositivi con 2N OS (eccetto la piattaforma originale: IP Vario, IP Force, IP Safety, IP Solo, IP/LTE Verso, IP Base, IP Uni, IP Audio Kit, IP Video Kit, Access Unit, SIP Speaker) non possono essere ripristinati a una versione precedente alla 2.47.0 dopo l’aggiornamento.
- I dispositivi non accettano più certificati firmati con chiavi RSA a 1024 bit. Tali certificati verranno rimossi durante l’aggiornamento e devono essere sostituiti con chiavi RSA di almeno 2048 bit o ECC. I servizi che li utilizzano non funzioneranno più e verrà visualizzato un avviso accanto all’impostazione del certificato nell’interfaccia web.
- In modalità EAP-TLS, 802.1x non supporta più i certificati RADIUS contenenti `id-kp-clientAuth` nell’Extended Key Usage. Se vengono utilizzati tali certificati, saranno rifiutati dopo l’aggiornamento, impedendo al dispositivo di autenticarsi e connettersi alla rete.
Nuove funzionalità e miglioramenti
- Aggiunto il supporto per le serrature elettroniche 2N con carte sicure.
- I dispositivi possono ora generare richieste di firma del certificato (CSR) direttamente dall’interfaccia web in Sistema > Certificati > CSR.
- La modifica della password dell’interfaccia web richiede ora l’inserimento della password attuale. Di conseguenza, il ripristino di una configurazione non modifica più la password. L’Auto Provisioning può cambiare la password solo se quella attuale è ancora quella predefinita.
- È stato aggiunto un firewall ai dispositivi basati su ARTPEC: IP Style, IP Verso 2.0, IP One, Access Unit QR e IP Force 2.0.
Correzioni essenziali
- Migliorata la gestione dei certificati.
- Evitato che alcuni certificati tornassero ai valori di fabbrica dopo un reset software (senza selezionare le impostazioni di rete), prevenendo la disconnessione dalla rete.
- Rimossi alcuni messaggi syslog non necessari.
- Migliorata la formattazione dei file CSV esportati dalla Rubrica.
- Il blocco di automazione `UserAuthorized` ora funziona correttamente anche in caso di autorizzazioni fallite.
- La lunghezza delle richieste DNS può ora arrivare a 255 caratteri.
- I certificati RADIUS ora vengono validati correttamente negli scenari EAP-TLS/MSCHAPv2.
- Le virgole nel campo Subject del blocco `SendEmail` non causano più il troncamento della riga dell’oggetto.
- Maggiore affidabilità di SMTP.
- Migliorata la gestione delle operazioni su rubriche utenti di grandi dimensioni.
- Correzioni importanti dei bug.