Tutte le modifiche importanti a questo progetto saranno documentate in questo file.
Il formato è basato su Keep a Changelog, e questo progetto aderisce a Semantic Versioning.
- CWE-23: Relative Path Traversal
- CWE-643: Improper Neutralization of Data within XPath Expressions ('XPath Injection')
- CWE-611: Improper Restriction of XML External Entity Reference ('XXE')
- SC2086: Double quote to prevent globbing and word splitting
- SC2129: Consider using { cmd1; cmd2; } >> file instead of individual redirects
- Aggiornamento versione di Ubunto da 20.04 a 22.04
- Rinnovo certificato SSL via ZeroSSL
- Rimozione integrazione Travis CI
- Cambio FQDN da cns.dontesta.it entra-cns-cie.dontesta.it
- Integrazione con GitHub action per build immagine docker e pubblicazione su DockerHub
- Rinnovo certificato SSL via ZeroSSL
- Create docker-compose-play-with-docker.yml per PWD
- Fixed the volume path on docker-compose
- Nuovo design grafico basato sul progetto Bootstrap Italia
- Aggiornamento della documentazione (README)
- Aggiornamento del docker-compose per il supporto dei local volumes
- Aggiornamento Certificati SSL/TLS via ZeroSSL
- Aggiunta del carattere di fine linea allo script parse-gov-certs.py
- Aggiornamento di Ubuntu alla versione 20.04
- Aggiornamento della documentazione README
- Use parse-gov-certs.py from the local repo (by @bfabio)
- Set pipefail in order to have the piped RUNs fail even if the last command exits successfully (by @bfabio).
- Travis CI: Moved docker login on deploy master section
- Aggiornamento badge sul file README
- Aggiunta icona repository GitHub sul footer
- Aggiornamento link DockerHub
- Aggiornamento Certificati SSL/TLS by Let's Encrypt Authority X3
- Aggiornamento Certificati SSL/TLS by Let's Encrypt Authority X3
- Aggiornamento README circa l'OCSP
- Fix generazione URL
- Aggiunta interfaccia utente meno "spartana"
- Aggiunta possibilità per configurare il parametro SSLVerifyClient
- Aggiunta la configurazione Apache per la separazione di una zona pubblica e una zona sicura
- Supporto per la CIE
- Fix crontab line per aggiornamento certificati CA
- Aggiunto Makefile per semplificazione di build, run e push dell'immagine docker
- Aggiornamento giornaliero dei certificati GOV tramite job cron.
- File di log (access e error log) Apache per virtual host (esempio: cns.dontesta.it_access.log e cns.dontesta.it_error.log).
- Verifica della Certificate Policies che sia quella della CNS (issue #1)
- Impostazione SSLUserName con SSL_CLIENT_S_DN_CN
- Aggiunta sull'access log di Apache la versione del protocollo SSL
- Aggiunte due env sul Dockerfile per modificare il livello di log standard di Apache e del modulo SSL
- Modifica della Welcome Page che mostra il certificato digitale in formato PEM e in formato leggibile (human readable)
- Aggiunto lo script PHP certificate_policy_check che esegue il check della Certificate Policies
- Download automatico dei certificati CA Governativi e copia in /etc/ssl/certs (issue #2)
- Filtro delle sole CA che sono dedicate al rilascio delle CNS (issue #2)
Prima release del progetto. Fare riferimento al README.md per maggiori dettagli circa il progetto.