v1.19 июль 2026
В версии 1.19 акцент сделан на межкластерную репликацию, GitOps и эксплуатационные улучшения развёртывания и безопасности.
- Добавлена нативная репликация
Performanceмежду EE-кластерами: общий keyspace реплицируется на performance-secondary, которые обслуживают чтения локально и перенаправляют записи на primary. - Добавлена репликация
Disaster Recovery(DR) с горячим резервным кластером и церемонией выпуска DR operation token для повышения secondary при аварийном переключении. - Добавлен
performance standby: неактивные HA-узлы обслуживают запросы на чтение локально внутри кластера. - Встроенный плагин
gitopsдля Enterprise Edition, позволяющий управлять конфигурацией Stronghold через кворум подписей git-коммитов. - Встроенный плагин
trdlдля Enterprise Edition, позволяющий управлять сборкой и подписью артефактов через кворум подписей git-коммитов. - CLI-команды bootstrap, позволяющие установить Stronghold как сервис Linux, или развернуть в Kubernetes с помошью helm одной командой.
- Поддержка Kubernetes Gateway API.
- VEX attestation для Kubernetes-образов.
- Добавлена поддержка admin namespace.
- Регистрация WebAuthn passkeys через коды регистрации; авторегистрация отключена по умолчанию.
- В
PKIдобавлена возможность задавать формат ключей ГОСТ как PKCS#8; вTransit— экспорт и импорт ключей ГОСТ. - Добавлена настройка
tls_13_cipher_policyдля предпочтения алгоритмов шифрования GOST или AES (по умолчанию - автодетект, для GOST сертификатов используется GOST, в остальных случаях - AES). - В веб-интерфейсе: просмотр системного журнала, смена пароля для
userpass, настройка user lockout дляldap,userpassиapprole; переработана навигация в боковом меню. - Поддержка настройки
nodeSelectorиstorageClass; миграция хранилища для HA-установок. - Для развертывания в Deckhouse Kubernetes Platform требуется версия DKP >= 1.72.
- Закрытые CVE: CVE-2026-25645, CVE-2025-66418, CVE-2025-66471, CVE-2026-21441, CVE-2026-34986, CVE-2026-39883, CVE-2026-32952, CVE-2026-41506, CVE-2026-41889, CVE-2026-2303, CVE-2026-44973, CVE-2026-44740, CVE-2026-45571, CVE-2026-41579, CVE-2026-46600, CVE-2026-56852, GHSA-hrxh-6v49-42gf
v1.18 апрель 2026
В версии 1.18 акцент сделан на развитие внешних систем управления ключами, PKI и новые возможностей аудита.
- Управляемые ключи (Managed Keys) для работы с ключевым материалом во внешних доверенных системах без хранения приватных ключей внутри Stronghold. Поддерживаются механизмы секретов
Transit,PKIиSSH. - Реализована поддержка управляемых ключей
Yandex KMSи с использованием стандартаPKCS#11. - Аутентифициация пользователей через внешний
SAML 2.0Identity Provider по профилюWeb SSO. - В веб-интерфейсе появилось управление параметрами репликации
KV-mount. - В
PKIдобавлена поддержка одноэлементных RDN в составе distinguished name для совместимости с OpenSSL / Microsoft CA. - Для аудит-устройств появились механизмы фильтрации записей и исключения отдельных полей.
- Добавлена проверка снапшотов через команду
stronghold operator raft snapshot inspect. - Добавлена возможность управлять параметром max_ttl для ACME сертификатов.
- Улучшена совместимость с Auto-Snapshots Vault Enterprise - при миграции с Vault Enterprise кофигурация снапшотов сохраняется.
- CVE GHSA-jqcq-xjh3-6g23, CVE-2026-33186, CVE-2026-33487, CVE-2025-15558
v1.17 февраль 2026
В версии 1.17 продолжилось развитие интеграций, механизмов защиты и enterprise-сценариев эксплуатации.
- Добавлена поддержка
WebAuthn- безпарольная аутентификация (FIDO2/Passkeys). - Появилась поддержка внешних плагинов Stronghold в исполнении DKP.
- Добавлены блокировки пространств имен (
namespace lock) и интерфейс для управления ими. - В веб-интерфейсе появилась поддержка
LDAP secrets engine. - Добавлена поддержка
Yandex KMSв качествеseal-backend-а. - Расширены сценарии работы
Agent. - Добавлена поддержка
raft-узлов в режимеnon-voter. - Доработаны сценарии развертывания на arbiter node group и параметры тестовых кластеров.
v1.16 август 2025
Версия 1.16 стала крупным функциональным релизом: в ней появились пространства имен, новые возможности веб-интерфейса, механизмы репликации, криптографические доработки и новая продуктовая редакция.
- Добавлена поддержка пространств имен (
Namespaces) вEE. - Реализована многофакторная аутентификация (
MFA) с поддержкойTOTPиMultifactor. - Появилась редакция Deckhouse Stronghold
CE(Community Edition), доступная для бесплатной установки. - В веб-интерфейсе стало доступно управление
OIDC-ролями,AppRoleи политиками паролей. - Добавлены метрики репликации.
- Добавлен
seal wrap- механизм дополнительного шифрования наиболее чувствительных внутренних данных поверх стандартного криптографического барьера Stronghold. - Добавлен
CryptoPro seal wrapperдля сценариев с использованием российской криптографии. - Веб-интерфейс получил более полную русскую локализацию и темную тему.
- Добавлена поддержка
ClickHouseи веб-интерфейс для работы с ним. - Добавлена поддержка
TLS 1.3с ГОСТ-шифрованиемМагмаиКузнечик. - Добавлена поддержка сертификатов
ГОСТ 34.10-2012 X.509. - Версия
1.16получила сертификат ФСТЭК России №5038 от 10.02.2026 на ПО Deckhouse Stronghold.
v1.15 февраль 2025
Изменена нумерация версий, переход с v1.1 на v1.15. В версии 1.15 основное внимание было
уделено эксплуатационным сценариям, резервному копированию и первым заметным улучшениям интерфейса.
- Появилось резервное копирование
Raft snapshotsпо расписанию с сохранением вS3или файловую систему и управлением через API. - Расширены возможности
KV-репликации. - Улучшен веб-интерфейс.
- Добавлено автоматическое распечатывание через
HSM/PKCS#11, включая поддержку Рутокен ЭЦП 3.0.
v1.1 март 2024
- Автоматическое распечатывание с хранением ключей в памяти нод Stronghold
- Интерфейс на русском языке
- Включен в реестр Российского ПО, Запись в реестре №22339 от 24.04.2024
- Добавлена интеграция с платформенным модулем доставки секретов secrets-store-integration
v1.0 февраль 2024 / Vault v1.14.x
- Развертывание в качестве модуля DKP
- Интеграция с платформенной DEX аутентификацией