Реализует ли JSSE в Oracle JDK8 TLS Fallback SCSV?
Похоже, что JSSE в OpenJDK версии 8 не реализует RFC7507. В трекере ошибок OpenJDK есть открытый дефект: JDK-8061798
Но информации об Oracle JDK немного. Реализует ли Oracle JDK версии 8 значение комплекта резервного шифрования сигналов TLS (SCSV)? И если это так, как эта функция может быть включена?
1 ответ
Я не могу найти никаких доказательств того, что Oracle JDK 8 поддерживает эту функцию.
Похоже, что причина, по которой RFE в JDK-8061798 не была применена, заключается в том, что это будет серьезное изменение. В комментариях к вышесказанному сказано:
Как упомянуто в параметрах SSLP, это требует изменения API для JDK 9 и, вероятно, не может быть сделано для доставки JDK.
ОБНОВЛЕНИЕ: RFE было закрыто (WillNotFix) 27 июля 2017 года. В комментариях говорится, что это было сочтено ненужным, поскольку нынешние основные веб-браузеры больше не поддерживают эту (унаследованную) функцию. Однако комментарии говорят, что если это изменится, RFE может быть вновь открыто.