Java 10 - Certificat racine
JEP 319 - Certificats racine
Le magasin Cacerts, avant Java 10, est un ensemble vide. Il doit contenir un ensemble de certificats pouvant être utilisés pour établir la confiance dans la chaîne de certificats de divers protocoles de sécurité des fournisseurs.
Les builds OpenJDK n'ont pas de tels certificats, c'est pourquoi les composants de sécurité critiques comme TLS ne fonctionnaient pas dans la build par défaut.
Maintenant qu'Oracle a ouvert les certificats racine à l'aide du programme Oracle JAVA SE Root CA, les versions OpenJDK peuvent désormais avoir des certificats racine et peuvent ainsi réduire la différence entre OpenJDK et Oracle JDK.
Le programme Oracle JAVA SE Root CA émet les certificats racine. Les fournisseurs qui ont signé l'accord sont inclus dans l'ensemble des certificats racine. Les fournisseurs qui ne sont pas enregistrés seront inclus dans la prochaine version.
Java