ページの先頭行へ戻る
Enterprise Application Platform V1.1.0 リリース情報
FUJITSU Software

2.3.10 暗号化方式群の優先順位の変更

変更内容

セキュリティ強化のため、V1.0とV1.1以降でSunJSSEプロバイダが提供する暗号化方式群の優先順位が変更されました。

SSL, TLS, DTLS通信時にデフォルトで使われる暗号化方式群が変更される場合があります。詳細は、以下を参照してください。

https://bugs.openjdk.org/browse/JDK-8266562

非互換

V1.0

デフォルトで使用する暗号化方式群の主な優先順位が、以下の順になっています。

  1. ECDHE-ECDSA

  2. ECDHE-RSA

  3. RSA

  4. ECDH-ECDSA

  5. ECDH-RSA

  6. DHE-RSA

  7. DHE-DSS

V1.1以降

デフォルトで使用する暗号化方式群の主な優先順位が、以下の順になります。

  1. ECDHE-ECDSA

  2. ECDHE-RSA

  3. DHE-RSA

  4. DHE-DSS

  5. ECDH-ECDSA

  6. ECDH-RSA

  7. RSA

対処方法

推奨はしませんが、やむを得ず優先順位をデフォルトから変更したい場合は、以下の「デフォルトで有効な暗号化方式群の指定」の項を参照してください。

https://docs.oracle.com/javase/jp/11/security/java-secure-socket-extension-jsse-reference-guide.html