EMINAM posted on prill 17, 2026 10:53
Poštovani korisnici PANTHEON-a,
u posljednje vrijeme zabilježili smo infrastrukturne promjene koje utiču na rad i prijavu u PANTHEON nakon nadogradnji. Problem se pojavio u vezi s nadogradnjom SQL servera, nakon koje pristup PANTHEON-u više nije bio moguć, jer je PANTHEON prijavljivao neodgovarajuću/neispravnu licencu.

Uzrok navedenih promjena povezan je s postojećim načinom zaštite licenci, gdje je PANTHEON licenca sadržavala identifikator SQL servera (fingerprint), u kojem je bio uključen i sigurnosni certifikat. Sa promijenjenim načinom implementacije sigurnosnih ažuriranja i korištenjem digitalnih certifikata kraćeg roka važenja na samom SQL serveru, ovaj problem će se pojavljivati sve češće.
U posljednjih nekoliko godina vodeći proizvođači preglednika i operativnih sistema, kao što su Google, Microsoft i Apple, u saradnji s međunarodnim udruženjem CA/Browser Forum, usvojili su smjernice koje predviđaju postepeno skraćivanje roka važenja sigurnosnih certifikata. Cilj ovih zahtjeva je viši nivo informacione sigurnosti, brže otkrivanje zloupotreba i smanjenje rizika u slučaju kompromitacije certifikata.
Na osnovu ovih globalnih sigurnosnih smjernica, proizvođači softvera – uključujući PANTHEON ekosistem i povezane komponente (SQL servere i licencne mehanizme) – uvode češće provjere važenja certifikata te strožija pravila prilikom nadogradnji infrastrukturnih rješenja.
Dinamika promjena u certifikatima:
- 15. mart 2026: Certifikati ograničeni na 200 dana.
- 15. mart 2027: Certifikati ograničeni na 100 dana.
- 15. mart 2029: Certifikati ograničeni na 47 dana, uz skraćenje perioda za provjeru vlasništva domene (DCV) na 10 dana.
Ranije su certifikati važili do 398 dana.
Naime, prilikom promjene sigurnosnog certifikata dolazi i do promjene fingerprinta SQL servera. Opisana promjena uključena je u nove verzije SQL servera, kao i u sigurnosne nadogradnje postojećih verzija. Ako na svoj server instalirate zakrpu/patch KB5084815 (ili neku noviju), SQL server će tokom instalacije ove zakrpe/patcha automatski i bez upozorenja promijeniti i svoj fingerprint.
Posljedično, nakon nadogradnje može doći do:
- ponovne provjere ili osvježavanja multiuse licence,
- privremenih poteškoća pri prijavi, dok se licenca i serverski certifikati ne usklade.
Sa nadolazećom verzijom 10.48.00 promijenili smo način provjere licenci tako da smo iz fingerprinta servera isključili broj sigurnosnog certifikata, čime su otklonjeni ovakvi problemi. Stoga vam toplo preporučujemo da što prije instalirate najnoviju verziju i time izbjegnete sve učestalije promjene sigurnosnih certifikata.
Naglašavamo da ove promjene nisu rezultat pojedinačne odluke PANTHEON-a, već proizlaze iz globalnih sigurnosnih standarda koje moraju poštovati svi pružaoci savremenih IT rješenja.
Kristijan Bratuša
COO
Datalab Tehnologije d.d.
Localization: BA
DL WebSites: