Java 10 - Root-Zertifikat
JEP 319 – Stammzertifikate
Cacerts Store ist vor Java 10 ein leerer Satz. Es muss eine Reihe von Zertifikaten enthalten, die verwendet werden können, um Vertrauen in die Zertifikatskette verschiedener Sicherheitsprotokolle von Anbietern herzustellen.
OpenJDK-Builds verfügen nicht über solche Zertifikate, weshalb kritische Sicherheitskomponenten wie TLS im Standard-Build nicht funktionierten.
Da Oracle nun die Root-Zertifikate mit dem Oracle JAVA SE Root CA-Programm aus Open Source bereitgestellt hat, können OpenJDK-Builds jetzt Root-Zertifikate haben und somit den Unterschied zwischen OpenJDK und Oracle JDK verringern.
Das Programm Oracle JAVA SE Root CA stellt die Root-Zertifikate aus. Anbieter, die die Vereinbarung unterzeichnet haben, werden in den Stammzertifikatsatz aufgenommen. Nicht registrierte Anbieter werden in die nächste Version aufgenommen.
Java