Correctifs de SMC 3.1.0
Autorités et certificats
Longueur du Sujet dans un certificat
Référence support 184536CW
Auparavant le serveur SMC tronquait le nombre de caractères du champ Sujet (DN) dans les certificats lorsqu'il dépassait 140 caractères et le déploiement des topologies VPN échouait. Le serveur SMC accepte désormais des certificats dont le sujet dépasse 140 caractères.
Mise à jour de certificat en ligne de commande
Référence support 167610PW
Il est désormais possible de mettre à jour un certificat installé sur un firewall via la commande smc-install-certificate.
Règles de filtrage et de translation
Filtrage par le nom d'utilisateur
Référence support 167465PW
Dans une règle de filtrage, il est désormais possible de déclarer un flux filtrant sur un nom d'utilisateur contenant une apostrophe.
Avertissement sur l'analyse des flux chiffrés
Référence support 167465PW
Le contrôleur de cohérence ne remonte désormais plus d'avertissement lorsqu'une règle de déchiffrement d'un flux précède une règle d'analyse du même flux déchiffré.
Mise à jour d'un serveur SMC en version inférieure à 2.7.0
Référence support 185398CW
La mise à jour d'un serveur SMC d'une version inférieure à 2.7.0 vers une version 3.0.0 n'était pas possible si une règle de filtrage bloquante réalisant une translation sur la destination avec une valeur égale à "network-any" était présente. Il est désormais possible de mettre à jour un serveur SMC contenant une telle règle vers une version 3.1.0.
Base d'objets
Recherche d'un groupe d'objets
Référence support 167465PW
Dans la fenêtre de création ou de modification d'un groupe d'objets, le champ Rechercher fonctionne désormais sur les adresses IP des objets.
Déploiement forcé des objets
Référence support 167698PW
Lors de la mise à jour de votre serveur SMC en version 3.x, les objets pour lesquels vous avez paramétré un déploiement forcé sur les firewalls SNS sont désormais migrés tout en gardant ce paramétrage.
Topologies VPN
Fragmentation IKE
Référence support 167619PW
Il n'était pas possible d'activer la fragmentation IKE depuis le serveur SMC sur des firewalls SNS en version 3.7.x. Il est maintenant possible de l'activer sur des firewalls en version 3.7.22 et de configurer la taille du fragment.
Supervision des firewalls SNS
Erreur d'affichage de l'écran de supervision des firewalls
Références support 186959CW et 186343CW
Dans certains cas d'erreurs sur les firewalls SNS, l'écran de supervision dans la console d'administration ne s'affichait plus. Ce problème est résolu.