Bastillion publica su versión 4.0.1 con Java 21 y soporte Ed25519/Ed448

Fuentes: Bastillion 4.0.1 ships with Java 21 and Ed25519/Ed448 SSH key support

Bastillion, plataforma web open source para la gestión centralizada de claves SSH y acceso a servidores, ha publicado la versión 4.0.1, que introduce cambios técnicos relevantes para administradores de sistemas. La actualización eleva el requisito mínimo a Java 21 y migra el proyecto a Jakarta EE 11, lo que aporta compatibilidad a largo plazo, acceso a características modernas del lenguaje y mejoras de rendimiento. También se incorpora soporte completo para la generación de claves SSH Ed25519 y Ed448, quedando Ed25519 (256 bits) configurada como tipo de clave por defecto por su mayor velocidad y seguridad, mientras Ed448 (448 bits) queda disponible para entornos que requieran una fortaleza criptográfica superior. Adicionalmente, se han actualizado todas las bibliotecas y dependencias a sus últimas versiones estables.

El equipo de Bastillion acompaña el lanzamiento con una guía de migración desde la rama 3.10.00 que detalla los pasos a seguir: instalar Java 21 (por ejemplo, openjdk-21-jdk en Ubuntu), realizar una copia de seguridad del fichero H2 (bastillion.h2.db o, en versiones antiguas, keybox.h2.db), copiar a la nueva instalación la carpeta keydb, el fichero bastillion.jceks y BastillionConfig.properties, revisar los ficheros de configuración jaas.conf, log4j2.xml, keystore, jetty-ssl.xml y jetty-http.xml, y reiniciar el servicio Jetty. La guía indica que, si las rutas de configuración se copian correctamente, se conservan las claves autorizadas y las credenciales almacenadas.

La página de releases documenta también el historial reciente del proyecto, incluyendo la versión 3.15.00 (actualización de Jetty y resto de dependencias de terceros), la 3.14.0 (nuevo aspecto basado en Bootstrap 5), la 3.13.00 (actualización de H2 para corregir incompatibilidades), la 3.12.02 (actualización de Jetty, jsch y H2) y varias entregas 3.12.x orientadas a la remediación de CVE como CVE-2021-44228, CVE-2021-45046, CVE-2021-23463 y CVE-2021-45105.