栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

有效证书上的JDK 11 SSL错误(在以前的版本中有效)

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

有效证书上的JDK 11 SSL错误(在以前的版本中有效)

该问题目前已在JDK 12
https://bugs.openjdk.java.net/browse/JDK-8209965中得到解决,并且已包含在ea-9中。

到JDK
11的反向端口也已解决https://bugs.openjdk.java.net/browse/JDK-8210005并包含在

  • 11.0.3(Oracle JDK)
  • 11.0.2(OpenJDK)

在这里的评论中可以找到一些背景知识https://github.com/openssl/openssl/pull/4463/files

TLS
1.3为服务器添加了一种方案,用于在EncryptedExtensions消息中向客户端指示其受支持组的列表,但是任何相关规范均不允许在ServerHello中发送supported_groups。

但是(可能是由于与ServerHello中允许的“
ec_point_formats”扩展名非常接近),无论如何,仍有几台服务器在ServerHello中发送此扩展名。

直到1.1.0版(包括1.1.0版),我们都没有检查是否存在不允许的扩展,因此为了避免回归,我们还必须在TLS 1.2
ServerHello中允许此扩展。



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/497831.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号