Correctifs de SMC 3.1.0

Autorités et certificats

Longueur du Sujet dans un certificat

Référence support 184536CW

Auparavant le serveur SMC tronquait le nombre de caractères du champ Sujet (DN) dans les certificats lorsqu'il dépassait 140 caractères et le déploiement des topologies VPN échouait. Le serveur SMC accepte désormais des certificats dont le sujet dépasse 140 caractères.

Mise à jour de certificat en ligne de commande

Référence support 167610PW

Il est désormais possible de mettre à jour un certificat installé sur un firewall via la commande smc-install-certificate.

Règles de filtrage et de translation

Filtrage par le nom d'utilisateur

Référence support 167465PW

Dans une règle de filtrage, il est désormais possible de déclarer un flux filtrant sur un nom d'utilisateur contenant une apostrophe.

Avertissement sur l'analyse des flux chiffrés

Référence support 167465PW

Le contrôleur de cohérence ne remonte désormais plus d'avertissement lorsqu'une règle de déchiffrement d'un flux précède une règle d'analyse du même flux déchiffré.

Mise à jour d'un serveur SMC en version inférieure à 2.7.0

Référence support 185398CW

La mise à jour d'un serveur SMC d'une version inférieure à 2.7.0 vers une version 3.0.0 n'était pas possible si une règle de filtrage bloquante réalisant une translation sur la destination avec une valeur égale à "network-any" était présente. Il est désormais possible de mettre à jour un serveur SMC contenant une telle règle vers une version 3.1.0.

Base d'objets

Recherche d'un groupe d'objets

Référence support 167465PW

Dans la fenêtre de création ou de modification d'un groupe d'objets, le champ Rechercher fonctionne désormais sur les adresses IP des objets.

Déploiement forcé des objets

Référence support 167698PW

Lors de la mise à jour de votre serveur SMC en version 3.x, les objets pour lesquels vous avez paramétré un déploiement forcé sur les firewalls SNS sont désormais migrés tout en gardant ce paramétrage.

Topologies VPN

Fragmentation IKE

Référence support 167619PW

Il n'était pas possible d'activer la fragmentation IKE depuis le serveur SMC sur des firewalls SNS en version 3.7.x. Il est maintenant possible de l'activer sur des firewalls en version 3.7.22 et de configurer la taille du fragment.

Supervision des firewalls SNS

Erreur d'affichage de l'écran de supervision des firewalls

Références support 186959CW et 186343CW

Dans certains cas d'erreurs sur les firewalls SNS, l'écran de supervision dans la console d'administration ne s'affichait plus. Ce problème est résolu.