Release Notes FirstSpirit™ 2022.10

Release Notes

FirstSpirit™ 2022.10

1 Administration

1.1 Anmeldung mit Kerberos: 3DES und RC4 nicht mehr unterstützt

Java 17 unterstützt die 3DES und RC4 Crypto-Algorithmen nicht mehr (siehe auch https://bugs.openjdk.org/browse/JDK-8139348). SSO-Login in FirstSpirit ist dann nicht mehr möglich. Stattdessen sollte ein stärkerer Crypto-Algorithmus verwendet werden z. B. AES.

Wird FirstSpirit mit Kerberos-Modul bzw. Windows SSO betrieben, sollte daher die Keytab-Datei angepasst werden.
Unter Java 11 (Verwendung mit FirstSpirit nicht mehr empfohlen) kann diese Änderung ebenfalls vorgenommen werden, da auch Java 11 bereits AES256-SHA1 unterstützt (siehe Java 11 Dokumentation dazu).

Die Anpassung der Keytab-Datei kann beispielsweise folgendermaßen mit ktutil erfolgen:

1) Backup erstellen

$ cp test.keytab test.keytab.bak

2) Keytab-Datei anpassen

$ ktutil
ktutil: read_kt test.keytab
ktutil: list -e
slot KVNO Principal
---- ---- ---------------------------------------------------------------------
1 7 HTTP/fs5host.mydomain.net@MYDOMAIN.NET (des-cbc-crc)
2 7 HTTP/fs5host.mydomain.net@MYDOMAIN.NET (des-cbc-md5)
3 7 HTTP/fs5host.mydomain.net@MYDOMAIN.NET (arcfour-hmac)
4 7 HTTP/fs5host.mydomain.net@MYDOMAIN.NET (aes256-cts-hmac-sha1-96)
ktutil: delete_entry 1
ktutil: delete_entry 1
ktutil: delete_entry 1
ktutil: list -e
slot KVNO Principal
---- ---- ---------------------------------------------------------------------
1 7 HTTP/fs5host.mydomain.net@MYDOMAIN.NET (aes256-cts-hmac-sha1-96)
ktutil: write_kt test-updated.keytab
ktutil: quit

3) Prüfen, dass die neue Datei keine schwachen/deprecated Algorithmen beinhaltet

$ ktutil
ktutil: read_kt test-updated.keytab
ktutil: list -e
slot KVNO Principal
---- ---- ---------------------------------------------------------------------
1 7 HTTP/HTTP/fs5host.mydomain.net@MYDOMAIN.NET (aes256-cts-hmac-sha1-96)
ktutil: quit

4) Rechte der Originaldatei kopieren

$ chmod --reference=test.keytab test-updated.keytab

5) Die Originaldatei ersetzen

$ mv --force test-updated.keytab test.keytab

6) FirstSpirit, Tomcat und ggf. andere Dienste neu starten

Darüber hinaus sollte der Active Directory Controller angepasst werden (Admin-Rechte erforderlich!) um dort AES Encryption zu aktivieren. Siehe dazu: https://techcommunity.microsoft.com/t5/core-infrastructure-and-security/decrypting-the-selection-of-supported-kerberos-encryption-types/ba-p/1628797.
Wichtig: Aktivieren Sie AES für Service accounts, für die ein SPN festgelegt ist. Bitte beachten Sie, dass ein Nullwert für msDS-SupportedEncryptionTypes dazu führt, dass der DC Service-Tickets und Session Keys mit RC4 ausstellt.

Siehe auch „FirstSpirit Dokumentation für Administratoren“: https://docs.e-spirit.com/odfs/edocs/admi/konfiguration-f/konfigurationsd/anmeldevorgangs/kerberos-ticket/index.html.

1.2 Deaktivieren von Projekten: Verbessertes Handling von projektlokalen Webanwendungen

Bei der Deaktivierung eines Projektes werden jetzt projektlokale Webanwendungen automatisch von dem konfigurierten Webserver deinstalliert. Ist der Webserver nicht erreichbar, bleiben die projektlokalen Web-Anwendungen (wie bisher) auf diesem installiert.

Bei der Reaktivierung des Projektes wird darauf hingewiesen, dass die Webanwendungen neu ausgerollt werden müssen („Das Projekt wurde reaktiviert. Die Webanwendungen (falls vorhanden) wurden jedoch noch nicht installiert. Sie können manuell über den Dialog 'Projekt bearbeiten' installiert werden.“). Dies kann entweder manuell über den ServerManager geschehen, oder es wird automatisch beim nächsten Server-Neustart ausgeführt.

Die Deinstallation der nicht länger benötigten projektlokalen Webanwendungen gibt die entsprechenden Ressourcen auf dem Webserver frei und verhindert mögliche Folgeprobleme, wenn der FirstSpirit-Server mit dem deaktivierten (oder gelöschten) Projekt aktualisiert wird.

Zu weiteren Informationen siehe https://docs.e-spirit.com/odfs/edocs/admi/firstspirit-ser/elemente-menuel/projekt/index.html.

1.3 Integrierten Webserver (Jetty Web Server) deaktivieren

Über den neuen Parameter webserver.jetty.hide kann der integrierte Webserver „Jetty Web Server“ deaktiviert werden.
Dazu muss der Parameter auf true gesetzt werden:

webserver.jetty.hide=true
Migrationshinweis: Der Parameter darf nur verwendet werden, wenn der „Jetty Web Server“ nicht funktionsfähig konfiguriert ist und/oder keine Webanwendungen darauf deployed wurden. Ansonsten kann es zu veralteten Verwendungen der Webanwendungen kommen, die auf dem „Jetty Web Server“ betrieben werden. Vor dem Setzen des Parameters sollten daher alle Webanwendungen von konfigurierten „Jetty Web Servern“ entfernt werden, sofern es dort ausgerollte gibt.Die Verwendung des „Jetty Web Server“ ist nicht für den Produktivbetrieb geeignet und sollte lediglich als Fallback (in einem „Aggregierenden Webserver“) oder für Tests verwendet werden.Änderungen an der Datei fs-server.conf erfordern einen Neustart des FirstSpirit Servers.

Zu weiteren Informationen siehe auch FirstSpirit Dokumentation für Administratoren:

1.4 Java 17: Anpassung des Wrappers

Mit der aktuellen Backend-Version wurde Java-17-Kompatibilität eingeführt. Die Datei fs-wrapper-vendor.conf wurde dazu um entsprechende --add-opens Aufrufe erweitert.

Kundenseitig sollten dieselben --add-opens-Parameter für den Webserver Apache Tomcat angegeben, die auch für FirstSpirit verwendet werden.
Darüber hinaus kann es erforderlich sein, die --add-opens Aufrufe in kundenspezifischen Modulen zu ergänzen, und zwar in der Datei fs-wrapper.isolated.conf.

2 ContentCreator

Versionshistorie jetzt auch für Medien und Datensätze

Der Report „Projekthistorie“ im ContentCreator wurde überarbeitet und umfasst jetzt auch Elemente der Medien- und der Datenquellen-Verwaltung.

UID=contentcreator_projekthistorie

Auf den Registern „Projekt“ und „Detail“ werden die letzten Änderungen im Projekt bzw. an einem konkreten Element aufgelistet.
Zusätzlich kann auf Elementen im Hauptbereich, in der Navigationsleiste und auf Einträgen des Reports selbst die Funktion „Historie anzeigen“ verwendet werden, um die Historie des betreffenden Elements im Report zu öffnen.

UID=contentcreator_historie_icon

Zu weiteren Informationen siehe auch https://docs.e-spirit.com/contentcreator/report-bereich/projekthistorie/index.html.

Die Funktionalität kann per „Tailored UI“ ausgeblendet werden, und zwar über das Feature „Show History“.
Zu weiteren Informationen zur „Tailored UI“ siehe auch https://docs.e-spirit.com/odfs/vorlagenentwick/contentcreator/customization/standardfunktio/index.html.

3 FirstSpirit Content Experience Tools (CXT)

Aktuelle Modul-Versionen

Folgende Modul-Versionen für „FirstSpirit Content Experience Tools“ werden von FirstSpirit 2022.10 unterstützt.

Modul- / DateinameVersionsnummer
FirstSpirit CXT Plattform
platform-[version].fsm
2.5.7
FirstSpirit CXT DAP Bridge
dataservice-[version].fsm
1.44.8
FirstSpirit CXT FragmentCreator
fragment-creator-[version].fsm
3.4.11
FirstSpirit Fragment DAP
fragmentdap-[version].fsm
1.40.12
FirstSpirit Media DAP
mediadap-[version].fsm
1.31.7*
FirstSpirit PageRef DAP
pageref-[version].fsm
1.9.7
FirstSpirit Markdown Editor
markdown-editor-[version].fsm
1.29.6*
FirstSpirit Tagging Editor
tagging-editor-[version].fsm
1.29.6
FirstSpirit CXT FragmentCreator - CaaS Integration
caas-integration-[version].fsm
1.31.7

* Diese Module benötigen ab dieser Version FirstSpirit 2020-03 oder höher.

Übersicht

ID Beschreibung Kategorien
CLOUDPROV-6

Es wurde ein Fehler behoben, der dazu führen konnte, dass der Teilabgleich beim S3 Deployment nicht korrekt konfiguriert werden konnte. Weiterhin wurde zusätzliche Log-Ausgaben beim Deployment hinzugefügt, die mögliche Konfigurationsfehler leichter erkennbar machen.

AWS S3-Deployment, FirstSpirit-Administrator
CORE-14013

Die Eingabekomponenten in Formatvorlagen vom Typ „Stilvorlage“ werden nun automatisch als sprachunabhängig definiert.

SiteArchitect, Vorlagen-Verwaltung
CORE-14069

Bei der Deaktivierung eines Projektes werden jetzt projektlokale Webanwendungen automatisch von dem konfigurierten Webserver deinstalliert. Bei der Reaktivierung des Projektes wird darauf hingewiesen, dass die Webanwendungen neu ausgerollt werden müssen.

Weitere Informationen können dem Kapitel „Administration: Deaktivieren von Projekten: Verbessertes Handling von projektlokalen Webanwendungen“ entnommen werden.

FirstSpirit-Administrator, Performance, ServerManager, Web-Anwendungen
CORE-14317

FirstSpirit-eigene Jar-Dateien (access.jar, fs-isolated-webrt.jar,...) dürfen nicht in kundenspezifischen Modulen eingebunden werden, da FirstSpirit diese während der Installation in der korrekten Version hinzufügt und ansonsten Duplikate zu erwarten sind. In der aktuellen Version werden Warnungsmeldungen ins Log geschrieben, falls solche Jar-Dateien erkannt werden.

Entwickler, FirstSpirit-Administrator, Modul-Entwicklung
CORE-14461

Durch Umstellungen des Build-Prozesses von FirstSpirit hat sich die Zusammenstellung von intern verwendeten Jar-Dateien geändert. Sowohl für Nutzer als auch Entwickler sollte dies jedoch keine Auswirkungen haben.

Entwickler, FirstSpirit-Administrator
CORE-14469

Unbenutzte Verbindungen (Connections) zum FirstSpirit Server werden jetzt schneller entfernt. Die von ihnen reservierten Ressourcen können somit ebenfalls schneller wieder freigegeben werden.

FirstSpirit-Administrator, Performance, Sitzungen
CORE-14512

Es wurde ein Problem mit dem „FirstSpirit Portal“ Modul („SAP Business Package for FirstSpirit“, fs-portal.fsm) behoben, so dass dessen Klassen nun auch auf einem Isolated Server von einem externen Modul genutzt werden können.

FirstSpirit-Administrator, Isolated mode
CORE-14519

Um die Sicherheit zu erhöhen, wurde der Zugriff auf die Vorschau auf Benutzer begrenzt, die Zugriff auf das zugrundeliegende Projekt haben.

Rechte, Redakteur, Sicherheit
CORE-14522

Integrierten Webserver („Jetty Web Server“) deaktivieren

Weitere Informationen können dem Kapitel „Administration: Integrierten Webserver (Jetty Web Server) deaktivieren“ entnommen werden.

FirstSpirit Jetty Web Server, FirstSpirit-Administrator, Webserver
CORE-14530

Das Connection Management wurde verbessert, so dass in einigen Fällen unbenutzte Projekte nun schneller geschlossen werden können.

FirstSpirit-Administrator, Sitzungen
CORE-14546

Es wurde ein Fehler behoben, der in sehr seltenen Fällen zu Problemen beim Anlegen von Seiten führen konnte (im ContentCreator).

Performance, Redakteur
CORE-14568

Es wurde ein Fehler behoben, der dazu führen konnte, dass bei der Anmeldung Parameter, die die URL erweitert hatten, verloren gingen.

FirstSpirit-Administrator
CORE-14600

Bei der Funktionalität „FirstSpirit ContentTransport“ wurde die Anzeige der Inhalte der Features verbessert. Wenn Datensätze über die dazugehörige Datenquelle automatisch hinzugefügt werden, so wird diese Datenquelle nun auch in der Zusammenfassung angezeigt, wenn dort [noch] keine Datensätze enthalten sind. Somit können entsprechende Konfigurationen nun auch in diesem Sonderfall problemlos aus dem ContentTransport-Feature entfernt werden.

Content Transport
CORE-14621

Fehlerhaft konfigurierte Module führen jetzt nicht mehr dazu, dass der FirstSpirit Server nicht erreichbar ist. Bisher startete in diesem Fall der DownstreamManager nicht, so dass lediglich RunLevel 40 erreicht wurde (Fehlermeldung z. B. Cannot start manager DownstreamManager).
Die entsprechenden Dienste („Services“) werden jetzt in diesem Fall weiterhin nicht gestartet, der FirstSpirit Server ist aber erreichbar. Er hat den Status „degraded“. Detailliertere Informationen liefert die Datei server-incidents.log (herunterladbar im FirstSpirit ServerMonitoring unter „FirstSpirit / Monitoring / Kennzahlen“ über das Umschlag-Icon).

Dienste, FirstSpirit-Administrator, Module
CORE-14622

Java 17 unterstützt die 3DES und RC4 Crypto-Algorithmen nicht mehr. Stattdessen sollte ein sicherer Algorithmus verwendet werden z. B. AES. Dies beeinträchtigt ggf. das KerberosLoginModule.

Weitere Informationen können dem Kapitel „Administration: Anmeldung mit Kerberos: 3DES und RC4 nicht mehr unterstützt“ entnommen werden.

FirstSpirit-Administrator, Module
CORE-14637

Mit der aktuellen Backend-Version wurde Java-17-Kompatibilität eingeführt. Die Datei fs-wrapper-vendor.conf wurde dazu um entsprechende --add-opens Aufrufe erweitert.

Weitere Informationen können dem Kapitel „Administration: Java 17: Anpassung des Wrappers“ entnommen werden.

FirstSpirit-Administrator, Java
CORE-14641

FirstSpirit Content Experience Tools: Aktuelle Modul-Versionen

Weitere Informationen können dem Kapitel „FirstSpirit Content Experience Tools (CXT): Aktuelle Modul-Versionen“ entnommen werden.

Entwickler, FirstSpirit Content Experience Tools (CXT), FirstSpirit-Administrator, FragmentCreator, Module
CXT-1663

Der Report „Projekthistorie“ im ContentCreator wurde überarbeitet und umfasst jetzt auch Elemente der Medien- und der Datenquellen-Verwaltung.

Weitere Informationen können dem Kapitel „ContentCreator: Versionshistorie jetzt auch für Medien und Datensätze“ entnommen werden.

ContentCreator, Redakteur, Reports
CXT-2616

Beim Upload von Medien in die Medien-Verwaltung im ContentCreator wurden neu hochgeladene Medien nicht in allen Fällen markiert („Neues Medium hochladen“ in der Menüleiste, Drag-and-drop). Dieses Verhalten wurde korrigiert.

ContentCreator, Medien, Medien-Verwaltung, Redakteur
CXT-2683

Wenn viele Seiten nacheinander in Menüpunkt umgewandelt wurden, konnte es zu einem Fehlverhalten kommen.

ContentCreator
CXT-2686

Nachträgliche Änderungen der Formular-Definition von Listen-Eigenschaften in DOM-Editoren (Attribute listConfig), sowie Eigenschaften von Tabellenzellen (DOMTABLE Attribut propertyConfig), konnten dazu führen, dass ungültige Eigenschaften im Anschluss nicht mehr bearbeitet werden konnten.

ContentCreator

Deprecations

Funktion Abgekündigt mit Entfällt / Entfallen mit
Eingabekomponente CMS_INPUT_CONTENTAREALIST 5.2R3
Eingabekomponente CMS_INPUT_CONTENTLIST 5.2R3
Eingabekomponente CMS_INPUT_FILE 5.2R3
Eingabekomponente CMS_INPUT_LINKLIST 5.2R3
Eingabekomponente CMS_INPUT_OBJECTCHOOSER 5.2R3
Eingabekomponente CMS_INPUT_PAGEREF 5.2R3
Eingabekomponente CMS_INPUT_PICTURE 5.2R3
Eingabekomponente CMS_INPUT_TABLIST 5.2R3
FirstSpirit Access-API: de.espirit.firstspirit.agency.GroupsAgent 5.2R15
FirstSpirit Access-API: delete (de.espirit.firstspirit.access.AccessUtil) 5.2R18
FirstSpirit Access-API: release (de.espirit.firstspirit.access.AccessUtil) 2018-06
FirstSpirit Access-API: getLastLoginAsDate (de.espirit.firstspirit.agency.UserStatisticsAgent) 2018-07
FirstSpirit Access-API: remainingDurationOfCurrentStageInMillis (de.espirit.firstspirit.server.MaintenanceModeInfo) 2018-07 2025-13
FirstSpirit Access-API: getStartingTimeOfStageAsDate (de.espirit.firstspirit.server.MaintenanceModeInfo) 2018-07 2025-13
FirstSpirit Access-API: getSelectedWebserverConfiguration (de.espirit.firstspirit.access.serverConfiguration) 2018-10 2025-13
FirstSpirit Access-API: setSelectedWebserverConfiguration (de.espirit.firstspirit.access.serverConfiguration) 2018-10 2025-13
FirstSpirit Access-API: getSelectedWebServer (de.espirit.firstspirit.access.project.Project) 2018-10 2025-13
FirstSpirit Access-API: setSelectedWebServer (de.espirit.firstspirit.access.project.Project) 2018-10 2025-13
FirstSpirit Access-API: getLostAndFoundStoreNodes(); (de.espirit.firstspirit.feature.FeatureInstallResult) 2018-10
FirstSpirit Access-API: getDeletedStoreNodes(); (de.espirit.firstspirit.feature.FeatureInstallResult) 2018-10
FirstSpirit Access-API: de.espirit.firstspirit.access.store.Previewable 2019-01
WebSphere Application Server Support für FirstSpirit 2019-05
Datenbank-Layer Oracle Database 11g/12c 2020-12 2025-05
FirstSpirit Access-API: redirectTemplateLogToDefaultLog() (Interface RenderingAgent.Renderer) 2021-05
Support für Log4j 1 2022-05 2024-06