İlk olarak 20 Aralık 2023 tarihinde yayınlanır.
Duyuru
Dell BSAFE Ürün Ekibi,
Dell BSAFE SSL-J 7.2'nin piyasaya sürülünü ve genel kullanılabilirliğini duyurur. Bu sürüm,
Temel FIPS 140-3 sağlayıcısı * olarak
Java 7.0 için Dell BSAFE Crypto Module ile Dell BSAFE Crypto-J 7.0'ı entegre
eder.
Bu sürüm herhangi bir güvenlik sorununa yönelik değildir. Aşağıdakiler önemli değişiklikleri açıklar.
Varsayılan TLS şifreleme paketi listesi SHA-1 imzaları, şifreleme için AES-CBC veya anahtar anlaşması için DHE kullanılarak şifreleme paketlerini kaldırmak üzere güncelleştirildi.
SSL-J 7.2, BSAFE Crypto-J 7.0 ile birlikte gönderilir ve entegre edilmiştir ve Ayrıca Crypto-J 6.2.6.1 ve 6.3 ile çalışacak şekilde test edilmiştir.
OpenJDK 17 kullanılarak Java 17 için ilk destek eklenmiştir. Crypto-J, Java 17 ile ayrı ayrı test edilmemiştir. Lütfen soruna neden olan herhangi bir sorunu rapor edin.
Aşağıdaki JDK ve tescilli özellikler için destek eklenmiştir. Bazıları SSL-J 7.1.1'e eklendi:
- jdk.tls.client.enableCAExtension
- jdk.tls.server.protocols
- jdk.tls.client.protocols
- jdk.tls.client.cipherSupherSupher
- jdk.tls.server.cipherSupherSupher
- com.rsa.ssl.eku.required
- com.rsa.ssl.eku.ignoreAnyExtendedKeyUsage
- com.rsa.ssl.allowNullClientAlias
- com.rsa.ssl.allowNonMatchingCACert (com.rsa.ssl.allowNonMatchingCACert)
- jdk.tls.ephemeralDHKeySize
Aşağıdaki tescilli mülkiyet desteği ve uygulaması kaldırılmıştır:
Maksimum DH anahtar boyutu desteği 4096 bit'den 8192 bit'e artırıldı.
Uygulama Katmanı Protokolü Anlaşması (ALPN) için kısmi uygulama eklendi.
Aşağıdaki gibi kullanılan X.509 kimlik bilgilerini kullanmak üzere
KeyManagerFactory için
PKIX diğer adını destekleyin:
KeyManagerFactory.getInstance("PKIX", jsseProvider);
Diğer hata düzeltmeleri de tamamlandı. Çözülen sorunları tam listesi için Sürüm Notlarına bakın.
BSAFE indirmeleri, belgeleri ve daha fazlası için Dell Destek ile iletişime geçin.
---* Bu sürüm önerisinin ilk yayımı sırasında, Java 7.0 için Dell BSAFE Crypto Module, 23 Aralık 2022'den bu yana "In Review" (İncelemede) durumuyla NIST Şifreleme Modülü Doğrulama Programı'nın İşlemDeki Modülü listesinde yer aldı.