Skip to content

Use RSA-SHA256 for F1 signatures according to spec v2.7 - #8

Open
kukutac wants to merge 1 commit into
senko:mainfrom
kukutac:rsa-sha256-f1-v27
Open

Use RSA-SHA256 for F1 signatures according to spec v2.7#8
kukutac wants to merge 1 commit into
senko:mainfrom
kukutac:rsa-sha256-f1-v27

Conversation

@kukutac

@kukutac kukutac commented Jul 7, 2026

Copy link
Copy Markdown

Ovaj PR mijenja F1 potpisivanje s RSA-SHA1/SHA1 na RSA-SHA256/SHA256, u skladu s tehničkom specifikacijom F1 v2.7.

Razlog: testna CIS/F1 okolina od 01.07.2026. više ne prihvaća RSA-SHA1 i vraća s004 — Neispravan digitalni potpis. Prema specifikaciji, RSA-SHA256 se već prihvaća u produkciji tijekom prijelaznog razdoblja (1.5.2026. - 1.1.2027.), dok se RSA-SHA1 u produkciji ukida od 01.01.2027.

Izmjene:

  • XML SignatureMethod: rsa-sha1rsa-sha256
  • XML DigestMethod: sha1sha256
  • ZKI potpis: hashes.SHA1()hashes.SHA256()

Lokalno testirano prema F1 testnoj okolini; nakon izmjene s004 nestaje.

Provjere pokrenute lokalno u conda okruženju s Python 3.12 i pytest==7.4.4:

python -m pytest --cov=fiskalhr --cov-report=term-missing
black --check fiskalhr tests
isort --check-only fiskalhr tests
flake8 fiskalhr tests

Testovi prolaze uz 100% coverage.
Odnosi se na #7

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant