Aktualizacje

Podpisane wydania, przypięte zaufanie i kontrolowane wycofanie

DCSF używa własnego źródła aktualizacji i podpisanych manifestów, aby potwierdzić tożsamość paczki przed jej zastosowaniem przez administratora.

Wydane

DH20.01 zostało opublikowane

Pierwsze podpisane wydanie DataHouse jest publiczne. Wszystkie 51 poprawek bezpieczeństwa i trzy zabezpieczenia operacyjne przeszły pełną macierz 54 bramek wydania.

Podpisany pakiet publiczny i instalator są dostępne.

DCSF

Tożsamość pierwszego wydania

Publiczny numer DataHouse pozostaje czytelny dla administratora, a techniczna wersja zachowuje zgodność z mechanizmem aktualizacji CSF/LFD.

Wydanie publiczneDH20.01
Wersja techniczna15.10.4
Poprawki bezpieczeństwa51 z 51 zweryfikowanych
Zabezpieczenia operacyjne3 z 3 zweryfikowane
Pełna macierz wydania54 z 54 bramek
Kanał stabilnyupdate.dcsf.net/v1/stable/
DCSF

Konstrukcja kanału wydań

Klient aktualizacji oddziela sprawdzanie, pobieranie i zastosowanie, dzięki czemu operator może ocenić każdy etap.

01

Sprawdzenie

Pobranie podpisanych metadanych ze stałego źródła DCSF bez dziedziczenia przypadkowej konfiguracji proxy.

02

Weryfikacja

Kontrola podpisu manifestu, polityki wersji, nazwy paczki, skrótu i struktury archiwum.

03

Przygotowanie

Rozpakowanie w prywatnym miejscu i wykonanie testów wydania oraz zgodności przed aktywacją.

04

Zastosowanie

Aktywacja wyłącznie zaakceptowanego kandydata z zachowaniem kontrolowanej ścieżki powrotu.

DCSF

Interfejs operatora

Zainstalowany klient osobno sprawdza, pobiera i stosuje podpisane wydanie z przypiętego kanału.

dcsf-update check
dcsf-update download
dcsf-update apply
Podpisany pakiet publiczny i instalator są dostępne. manifest.txt · manifest.txt.sig · release.json