Doporučení k vydání Dell BSAFE™ SSL-J 7.2.1

Shrnutí: Dell BSAFE SSL-J 7.2.1 je nyní k dispozici. Toto vydání integruje modul Dell BSAFE Crypto Module for Java 7.0 jako základního poskytovatele FIPS 140-3.

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Pokyny

Původně publikováno 2. července 2024

Oznámení

Produktový tým Dell BSAFE oznamuje obecnou dostupnost sady Dell BSAFE SSL-J 7.2.1. Toto vydání obsahuje software Dell BSAFE Crypto-J 7.0 s kryptografickým modulem BSAFE pro poskytovatele Java 7.0 FIPS 140-3.

Tato verze řeší dvě středně závažné chyby zabezpečení. Podrobnosti o těchto chybách zabezpečení naleznete v bezpečnostním zpravodaji společnosti Dell DSA-2024-221: Několik bezpečnostních aktualizací pro bezpečnostní výstrahy Dell BSAFE™ SSL-J.

Tato verze obsahuje následující relevantní změny:

  • Opravy chyb zabezpečení
  • Vylepšení zabezpečení prostřednictvím:
    • Vylepšená podpora PKIX: lepší a přísnější shoda s RFC 9525 – identita služby v protokolu TLS.
    • Vylepšená identifikace koncového bodu.
    • Šifrovací sady TLS, které používají skupiny s názvem FFDHE, jsou teď ve výchozím nastavení zakázané.
  • Přidána podpora pro následující vlastnost sady JDK:
    • jdk.tls.namedGroups
  • Odebrání podpory pro následující vlastnosti sady JDK:
    • jdk.tls.ephemeralDHKeySize
    • com.rsa.ssl.client.keyexchange.dhe.minkeysize
    • com.rsa.ssl.server.keyexchange.dhe.keysize.limit
Další informace o těchto vlastnostech naleznete v příručce pro vývojáře BSF SSL-J.

Další dokumentaci, soubory ke stažení a další zdroje najdete v článku Jak si vyžádat stažení produktu Dell BSAFE.

Dotčené produkty

BSAFE SSL-J
Vlastnosti článku
Číslo článku: 000226623
Typ článku: How To
Poslední úprava: 02 Jul 2024
Verze:  1
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.