Release Notes
1 Administration
1.1 Aktualisierung von integrierter Fremdsoftware
Mit dem Release 2023.7 sind folgende intern verwendete Software aktualisiert worden.
- Apache Batik (Darstellung, Erzeugen und Manipulation von Skalierbaren Verktorgrafiken, SVG)
von Version 1.14 auf Version 1.16 - TwelveMonkeys ImageIO (erweiterte Java-Unterstützung von Bilddateiformaten)
von Version 3.8.2 auf Version 3.9.4
1.2 Ersetzung der DH ARC4 durch ChaCha20 Transportverschlüsselung
Mit der aktuellen FirstSpirit-Version die DH ARC4 Transportverschlüsselung durch ChaCha20 Transportverschlüsselung ersetzt.
X25519-ChaCha20-Poly1305 ersetzt den bisherigen Verschlüsselungs-Algorithmis DH_Arc4, da es sicherer ist und keine bekannten Schwachstellen aufweist.
1.3 Neuer Kompressionsmodus: Zstandard
Mit der aktuellen FirstSpirit-Version steht nun ein weiterer Kompressionsmodus Zstandard zur Verfügung, der in den Verbindungseinstellungen ausgewählt werden kann. Der neue Kompressionsmodus zielt darauf ab, schnelle Kompressionsgeschwindigkeiten zu bieten, während er ein hohes Kompressionsverhältnis beibehält.

Verbindungseinstellungen: Kompression
Zu weiteren Informationen siehe FirstSpirit Startseite / Bereiche der Startseite / Benutzer (→Dokumentation für Administratoren), Abschnitt Verbindungseinstellungen konfigurieren.
1.4 Optionale Passwortverschlüsselung in den Konfigurationsdateien
Die Verschlüsselung von Passwörtern umfasst jetzt auch das Passwort für konfigurierte Tomcat-Webserver.
Hinweis: Bei einem Downgrade des FirstSpirit Servers sind folgende Schritte erforderlich:
Die Konfiguration wird manuell angepasst:
- FirstSpirit Server herunterfahren.
- Vor dem Start mit der alten Version in der entsprechenden
ini-Datei des Webservers das verschlüsselte Passwort durch das entschlüsselte Passwort ersetzen.
ODER
Die Verschlüsselung der Passwörter wird vor dem Herunterfahren der neuen Version deaktiviert:
- In
fs-server.conf, den Wert0im Parameterpassword.encryption.activeeintragen. - Optional: Nach Abschluss des Downgrades die Verschlüsselung aktivieren
Zu weiteren Informationen siehe FirstSpirit Dokumentation für Administratoren, Password encryption.
2 Administration / Module
2.1 Ankündigung: Umstellung auf Jakarta EE 6.0
Die Umstellung auf Jakarta EE 6.0 ist ein wesentlicher Schritt, um die Sicherheit der Webanwendungen zu gewährleisten.
Unterstützung und Zeitpunkt für Maßnahmen
Hier ist der aktuelle Plan:
Juni 2023:Beta-Version der FirstSpirit JakartaEE-Edition ist zum Testen verfügbar (erhältlich über Support)August 2023:Stable Release (Version: 2023.9) mit Unterstützung für automatische MigrationAugust 2024:Die Unterstützung der automatischen Migration wird mit FirstSpirit 2024.9 eingestellt
Die FirstSpirit-Installation kann betroffen sein, wenn eine der folgenden Bedingungen zutrifft:
- Die FirstSpirit-Installation wird nicht in der Crownpeak Cloud gepflegt.
- Es wird ein benutzerdefiniertes Modul verwendet, das eine WebApp-Komponente mit Code enthält, der die alte JavaEE-API verwendet, z. B. die Servlet-API.
- Es wird ein benutzerdefiniertes Modul eingesetzt, das eine WebApp-Komponente mit Abhängigkeiten enthält, die das alte JavaEE-API verwenden, z. B.
Spring Boot 2.x.
Das verwendete Modul könnte betroffen sein, wenn eine der folgenden Bedingungen erfüllt ist:
- Das Modul enthält eine WebApp-Komponente mit Code, der die alte JavaEE-API verwendet, z. B. die Servlet-API.
- Das Modul enthält eine WebApp-Komponente mit Abhängigkeiten, die die alte JavaEE-API verwenden, z. B.
Spring Boot 2.x.
Weitere Informationen und Updates sind in der Crownpeak Community und in den ausführlichen Jakarta FAQ zu finden.
Bei Fragen oder Feedback zur Migration wenden Sie sich bitte an den Customer Support Team.
2.2 Logging-Optimierung des FOP Moduls
Das Logging des FOP Moduls wurde angepasst. Anstelle des fs-wrapper.log erfolgen die Logausgaben nun in das fs-server.log. Weiterhin wurde die Anzahl der Logausgaben deutlich verringert.
In diesem Zuge werden nun auch relevante Fehler bei der PDF Erzeugung für die Generierung sichtbar. Um zu verhindern, dass sich durch diese Fehler die Anzahl der Warnungen einer entsprechenden Generierung erhöhen, werden diese Meldungen vorübergehend mit dem Log-Level INFO ausgegeben.
In einer späteren FirstSpirit-Version wird das Log-Level der Meldungen auf das Log-Level WARN erhöht werden.
Da entsprechende INFO-Ausgaben mit der bisherigen Standard-Log-Konfiguration von FirstSpirit nicht ausgegeben werden, empfehlen wir das Log-Level für die Klasse org.apache.fop auf INFO zu setzen, um evtl. vorhandene Probleme in der FOP-Generierung vorab erkennen zu können.
Dazu muss die Logging Konfiguration folgendermaßen erweitert werden:
Log4j2
<Logger name="org.apache.fop" level="INFO" additivity="false">
<AppenderRef ref="fs"/>
</Logger>Log4j1
log4j.logger.org.apache.fop=INFO3 Externe Synchronisierung / Content Transport
ContentTransport: Verbessertes Aufräumen von Features
Die temporären Feature-Dateien werden nun automatisch nach Abschluss des Installationsvorgangs auf dem Server gelöscht (Verzeichnis <FirstSpiritROOT>/data/projects/project_<id>/features), sofern die Installation des Features über die GUI oder per Auftrag erfolgte.
Wenn Features per API installiert werden, so muss das Löschen selbst durchgeführt werden. Dafür wurde das Interface FeatureAgent (FirstSpirit Developer-API, Package de.espirit.firstspirit.feature ) um folgende Methoden erweitert.
getFeatureFiles()- gibt eine Liste der aktuell im Projekt vorhandenen Feature-ZIPs zurückdeleteFeatureFile(<feature file>)- löscht das angegebene Feature-ZIP aus dem Verzeichnis<FirstSpiritROOT>/data/projects/project_<id>/featuresdes jeweiligen Projektes
Außerdem wird bei zukünftigen Projektexporten der nicht benötigte Inhalt des Verzeichnisses <FirstSpiritROOT>/data/projects/project_<id>/features nicht mehr berücksichtigt.
4 FirstSpirit Content Experience Tools (CXT)
4.1 Aktuelle Modul-Versionen
Folgende Modul-Versionen für FirstSpirit Content Experience Tools werden von FirstSpirit 2023.7 unterstützt.
| Modul- / Dateiname | Versionsnummer |
FirstSpirit CXT Plattformplatform-[version].fsm | 3.0.10 |
FirstSpirit CXT DAP Bridgedataservice-[version].fsm | 1.44.12 |
FirstSpirit CXT FragmentCreatorfragment-creator-[version].fsm | 4.0.7 |
FirstSpirit Fragment DAPfragmentdap-[version].fsm | 1.40.20 |
FirstSpirit Media DAPmediadap-[version].fsm | 1.31.11 |
FirstSpirit PageRef DAPpageref-[version].fsm | 1.9.11 |
FirstSpirit Markdown Editormarkdown-editor-[version].fsm | 1.29.10 |
FirstSpirit Tagging Editortagging-editor-[version].fsm | 1.29.10 |
FirstSpirit CXT FragmentCreator - CaaS Integrationcaas-integration-[version].fsm | 1.31.11 |
4.2 Optimierung der Authentifizierung
Mit dem aktuellen Release wurde das Session-Handling für die MicroApps verbessert.
In diesem Kontext wurden ein optionaler Parameter in der CXT Platform eingeführt. Dieser Parameter kann entweder für alle MicroApps konfiguriert werden (Datei cxt-microapps-common.properties) oder einzeln pro MicroApp.
cxt.platform.connection-cleanup-rate
Legt fest, wann die MicroApps ihre FS-Connection schließen (in Minuten).
Standardwert: PT30M (30 Minuten)
Zu weiteren Informationen siehe Installation / Module / Module installieren / MicroApp Konfigurationsparameter (→Dokumentation „Content Experience Tools“).
5 Modul-Entwicklung, Skripte, API
Stream-Support für Listable
Das Interface de.espirit.common.util.Listable (FirstSpirit Access-API, Package de.espirit.common.util) wurde um eine neue Methode toStream() erweitert.
Übersicht
| ID | Beschreibung | Kategorien |
|---|---|---|
| CORE-9655 | Stream-Support für |
Entwickler, FirstSpirit-API |
| CORE-10156 | Die Verschlüsselung von Passwörtern umfasst jetzt auch das Passwort für konfigurierte Tomcat-Webserver. |
Server-Administrator |
| CORE-13772 | Das Logging des FOP Moduls wurde angepasst. |
Module, Server-Administrator |
| CORE-15207 | Aktualisierung von integrierter Fremdsoftware |
Integrierte Software |
| CORE-15328 | Mit der aktuellen FirstSpirit-Version steht nun ein neuer Kompressionsmodus |
Server-Administrator |
| CORE-15329 | Innerhalb von Vorlagen wurde bei der Verwendung von |
Vorlagenentwicklung |
| CORE-15334 | Mit der aktuellen FirstSpirit-Version die |
Server-Administrator, Sicherheit |
| CORE-15338 | Das Aufräumen von Features wurde optimiert. |
Content Transport, FirstSpirit-API |
| CORE-15340 | Für die FirstSpirit Root-WebApp wird mit der aktuellen FirstSpirit-Version ein Content Security Policy (CSP) Header gesetzt. |
FirstSpirit Startseite, FirstSpirit-Administrator, Server-Administrator |
| CORE-15404 | FirstSpirit Content Experience Tools: Aktuelle Modul-Versionen |
FirstSpirit Content Experience Tools (CXT) |
| CORE-15436 | Ankündigung: Umstellung auf Jakarta EE 6.0 |
FirstSpirit-Administrator, Modul-Entwicklung, Module, Server-Administrator |
| CXT-2729 | In bestimmten Rechte-Konfiguration konnten Seitenreferenzen nicht in Ordner verschoben werden, deren Startknoten eingeschränkte Rechte aufwiesen. |
ContentCreator, Rechte |
| CXT-2811 | Das Interface |
ContentCreator, FirstSpirit-API |
| CXT-2843 | Eine |
ContentCreator, Dynamische Formulare |
| CXT-2859 | Optimierung der Authentifizierung und ein neur optionaler Parameter für die MicroApps. |
FirstSpirit Content Experience Tools (CXT) |
| CXT-2882 | Im Zuschnittsdialog wurde die Anzeige von Bilder verbessert. |
ContentCreator |
| CXT-2891 | Für die Anzeige von Verwendungen im Referenzen-Report wurden zu viele eingehende Referenzen weiterverfolgt, die Ergebnisliste umfasste daher mehr Elemente als erwartet. |
ContentCreator |
| CXT-2903 | Um ein unerwünschtes Ablaufen der Sitzung zu vermeiden, ist die Zeitüberschreitung für die CXT Plattform auf 60 Minuten festgelegt. |
FirstSpirit Content Experience Tools (CXT) |
| CXT-2906 | Während der Verwendung des Wartungsmodus wurde die Login-Fehler-Seite im ContentCreator nicht korrekt angezeigt. |
ContentCreator |
Deprecations
| Funktion | Abgekündigt mit | Entfällt / Entfallen mit |
|---|---|---|
| Eingabekomponente CMS_INPUT_CONTENTAREALIST | 5.2R3 | |
| Eingabekomponente CMS_INPUT_CONTENTLIST | 5.2R3 | |
| Eingabekomponente CMS_INPUT_FILE | 5.2R3 | |
| Eingabekomponente CMS_INPUT_LINKLIST | 5.2R3 | |
| Eingabekomponente CMS_INPUT_OBJECTCHOOSER | 5.2R3 | |
| Eingabekomponente CMS_INPUT_PAGEREF | 5.2R3 | |
| Eingabekomponente CMS_INPUT_PICTURE | 5.2R3 | |
| Eingabekomponente CMS_INPUT_TABLIST | 5.2R3 | |
| FirstSpirit Access-API: de.espirit.firstspirit.agency.GroupsAgent | 5.2R15 | |
| FirstSpirit Access-API: delete (de.espirit.firstspirit.access.AccessUtil) | 5.2R18 | |
| FirstSpirit Access-API: release (de.espirit.firstspirit.access.AccessUtil) | 2018-06 | |
| FirstSpirit Access-API: getLastLoginAsDate (de.espirit.firstspirit.agency.UserStatisticsAgent) | 2018-07 | |
| FirstSpirit Access-API: remainingDurationOfCurrentStageInMillis (de.espirit.firstspirit.server.MaintenanceModeInfo) | 2018-07 | 2025-13 |
| FirstSpirit Access-API: getStartingTimeOfStageAsDate (de.espirit.firstspirit.server.MaintenanceModeInfo) | 2018-07 | 2025-13 |
| FirstSpirit Access-API: getSelectedWebserverConfiguration (de.espirit.firstspirit.access.serverConfiguration) | 2018-10 | 2025-13 |
| FirstSpirit Access-API: setSelectedWebserverConfiguration (de.espirit.firstspirit.access.serverConfiguration) | 2018-10 | 2025-13 |
| FirstSpirit Access-API: getSelectedWebServer (de.espirit.firstspirit.access.project.Project) | 2018-10 | 2025-13 |
| FirstSpirit Access-API: setSelectedWebServer (de.espirit.firstspirit.access.project.Project) | 2018-10 | 2025-13 |
| FirstSpirit Access-API: getLostAndFoundStoreNodes(); (de.espirit.firstspirit.feature.FeatureInstallResult) | 2018-10 | |
| FirstSpirit Access-API: getDeletedStoreNodes(); (de.espirit.firstspirit.feature.FeatureInstallResult) | 2018-10 | |
| FirstSpirit Access-API: de.espirit.firstspirit.access.store.Previewable | 2019-01 | |
| WebSphere Application Server Support für FirstSpirit | 2019-05 | |
| Datenbank-Layer Oracle Database 11g/12c | 2020-12 | 2025-05 |
| FirstSpirit Access-API: redirectTemplateLogToDefaultLog() (Interface RenderingAgent.Renderer) | 2021-05 | |
| Support für Log4j 1 | 2022-05 | 2024-06 |