ページの先頭行へ戻る
Enterprise Application Platform V2.0.0 リリース情報

2.3.20 脆弱な暗号化アルゴリズムの変更

変更内容

脆弱な暗号化アルゴリズムの使用が制限されます。

V1.2以前

脆弱な暗号化アルゴリズムは使用可能です。

V2.0以降

セキュリティ強化のため、脆弱な暗号化アルゴリズムは使用できなくなる、または、使用時に警告がでるようになります。

java.securityファイルの以下のプロパティを確認してください。

  • jdk.certpath.disabledAlgorithms

  • jdk.security.legacyAlgorithms

  • jdk.jar.disabledAlgorithms

  • http.auth.digest.disabledAlgorithms

  • jdk.tls.disabledAlgorithms

  • jdk.tls.legacyAlgorithms

java.securityファイルの場所

  • {本製品のインストールディレクトリー}\openjdk\jdk21\conf\security\java.security

  • /opt/FJSVeapf/openjdk/jdk21/conf/security/java.security

対処方法

これらは、将来的にOpenJDKで利用不可となる暗号化アルゴリズムのため、可能であればより安全な暗号化アルゴリズムを使用してください。

推奨はしませんが、やむを得ず脆弱な暗号化アルゴリズムを使用する場合は、以下の記事を参照してください。