ページの先頭行へ戻る
Enterprise Application Platform V1.1.0 リリース情報
FUJITSU Software

2.3.2 脆弱な名前付き楕円曲線暗号アルゴリズムの無効化

変更内容

以下の脆弱な名前付き楕円曲線暗号アルゴリズムが無効化され使用できなくなりました。

secp112r1, secp112r2, secp128r1, secp128r2, secp160k1, secp160r1, secp160r2, secp192k1, secp192r1, secp224k1, secp224r1, secp256k1, sect113r1, sect113r2, sect131r1, sect131r2, sect163k1, sect163r1, sect163r2, sect193r1, sect193r2, sect233k1, sect233r1, sect239k1, sect283k1, sect283r1, sect409k1, sect409r1, sect571k1, sect571r1, X9.62 c2tnb191v1, X9.62 c2tnb191v2, X9.62 c2tnb191v3, X9.62 c2tnb239v1, X9.62 c2tnb239v2, X9.62 c2tnb239v3, X9.62 c2tnb359v1, X9.62 c2tnb431r1, X9.62 prime192v2, X9.62 prime192v3, X9.62 prime239v1, X9.62 prime239v2, X9.62 prime239v3, brainpoolP256r1, brainpoolP320r1, brainpoolP384r1, brainpoolP512r1

非互換

V1.0

脆弱な名前付き曲線の暗号化アルゴリズムが使用できます。

V1.1以降

脆弱な名前付き曲線の暗号化アルゴリズムが使用できません。

対処方法

推奨はしませんが、やむを得ずこれらの名前付き楕円曲線暗号アルゴリズムを使用する場合は、以下の手順で使用することは可能です。

https://bugs.openjdk.org/browse/JDK-8235540

https://www.oracle.com/java/technologies/javase/11-0-9-relnotes.html#JDK-8233228