【发布时间】:2017-06-27 12:49:34
【问题描述】:
OpenJDK 版本 8 中的 JSSE 似乎没有实现 RFC7507。 OpenJDK 错误跟踪器中存在一个未解决的缺陷: JDK-8061798
但是关于Oracle JDK 的信息并不多。 Oracle JDK 版本 8 是否实现 TLS 回退信令密码套件值 (SCSV)?如果可以,如何启用此功能?
【问题讨论】:
-
您是否找到任何补丁支持 TLS Fallback SCSV for Oracle JDK8?
-
@MasterCode 没有,很遗憾没有。而且看起来这个特性不会在以后的 JDK 版本中添加,因为主流浏览器几乎不支持它。
-
太糟糕了,使用 JSSE 无法在 ssllabs.com 上获得 A+ 评级。
标签: java security ssl jsse beast