Correctifs de SMC 3.9.2

Serveur Active Update

Format du certificat du serveur Active Update

Le certificat généré par SMC pour la fonctionnalité Active Update n'était pas compatible avec les versions 5.1.x et supérieures de SNS.

La version 3.9.2 de SMC fournit un certificat par défaut compatible avec toutes les versions de SNS.

Le certificat est automatiquement mis à jour à l'installation de la version 3.9.2, excepté dans le cas où vous utilisez un certificat personnalisé.

ATTENTION
Si vous utilisez la fonctionnalité de serveur Active Update de SMC avec le certificat par défaut, veuillez consulter la section Préconisations avant de mettre à jour SMC en version 3.9.2.

Autorités et certificats

Référence support 86360

Récupération des informations des certificats des firewalls SNS

Si vous avez choisi de déclarer dans SMC les certificats utilisés par les firewalls en renseignant leur sujet et leur émetteur dans l'onglet Système > VPN IPsec des propriétés des firewalls, SMC exécute dorénavant les commandes de récupération des informations du certificat chaque jour à minuit de façon graduelle.

Auparavant SMC exécutait les commandes simultanément sur l'ensemble des firewalls concernés à la fois, ce qui pouvait entraîner des surcharges et une dégradation des performance du serveur.

Règles de filtrage et de translation

Référence support 86366

Import de règles

Il est désormais possible d'importer des règles de filtrage et de translation sur SMC depuis un fichier CSV contenant jusqu'à 16 000 règles.

En cas de problème au déploiement d'un grand nombre de règles sur les firewalls SNS, veuillez consulter la Base de connaissances Stormshield (anglais uniquement).

Topologies VPN

Référence support 86361

Déploiement de topologies VPN sur des firewalls SNS avec le mode DR

Il est dorénavant possible de déployer des topologies VPN sur des firewalls sur lesquels le mode Diffusion Restreinte est activé et qui sont en version 5.x.

API publique de SMC

Référence support 86238

Les champs "vpnLocalAddress" et "publicIpAddress" sont désormais correctement récupérés par les appels API des routes :

  • GET /papi/v1/vpn/topologies/{uuid}

  • GET /papi/v1/vpn/topologies