Oracle JDK8中的JSSE是否实现了TLS后备SCSV?

时间:2017-06-27 12:49:35

标签: java security ssl jsse beast

看起来OpenJDK版本8中的JSSE没有实现RFC7507。 OpenJDK错误跟踪器中存在一个开放缺陷: JDK-8061798

但是关于Oracle JDK的信息并不多。 Oracle JDK版本8是否实现了TLS后备信令密码套件值(SCSV)?如果它能够如何启用此功能?

1 个答案:

答案 0 :(得分:1)

我找不到任何证据表明Oracle JDK 8支持此功能。

似乎JDK-8061798中的RFE没有被采取行动的原因是这将是一个突破性的变化。对上述内容的评论说:

  

如SSLParameters中所述,这需要对JDK 9进行API更改,并且可能无法用于运送JDK。

更新:RFE于2017年7月27日关闭(WillNotFix)。评论称这被认为是不必要的,因为目前的主流网络浏览器不再支持此(传统)功能。但是评论说,如果这种情况发生变化,可以重新开启RFE。