6

看起来 OpenJDK 版本 8 中的 JSSE 没有实现RFC7507。OpenJDK 错误跟踪器中存在一个未解决的缺陷: JDK-8061798

但是关于 Oracle JDK 的信息并不多。Oracle JDK 版本 8 是否实现 TLS 回退信令密码套件值 (SCSV)?如果确实如此,如何启用此功能?

4

1 回答 1

2

我找不到任何证据表明 Oracle JDK 8 支持此功能。

似乎未对 JDK-8061798 中的 RFE 采取行动的原因是这将是一个重大变化。对上面的评论说:

正如 SSLParameters 中提到的,这需要对 JDK 9 进行 API 更改,并且可能无法在发布 JDK 时完成。


更新:RFE 已于 2017 年 7 月 27 日关闭(WillNotFix)。评论说它被认为是不必要的,因为当前的主流网络浏览器不再支持此(旧版)功能。但是评论说,如果这种情况发生变化,RFE 可能会重新开放。

于 2017-06-27T14:19:28.353 回答