Recomendação da versão Dell BSAFE Crypto-J 6.2.6

Resumo: A equipe Dell BSAFE anuncia o lançamento do Dell BSAFE Crypto-J 6.2.6 (Crypto-J). Esta versão integra o Dell BSAFE Crypto-J JCM 6.2.5 como seu provedor FIPS subjacente.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Instruções

Descrição

A equipe Dell BSAFE anuncia o lançamento do Dell BSAFE Crypto-J 6.2.6 (Crypto-J). Esta versão integra o Dell BSAFE Crypto-J 6.2.5 JCM como seu provedor FIPS subjacente. 

Esta versão de serviço foi projetada para incluir:
  • O seguinte novo recurso:
    • Suporte à assinatura de certificado usando RSA-PSS.
  • O seguinte recurso foi alterado:
    • Jars Crypto-J JCE assinados e marcados com data e hora pela CA de assinatura de código JCE mais recente.
  • As seguintes correções:
    • keyLength não é manipulado corretamente para chaves privadas encobertas PKCS #12
    • KeyBuilder.newECParams não verifica correspondênciasNamedCurve para melhorar o desempenho: As tabelas de aceleração existentes são usadas para curvas nomeadas P256 e P384
    • ArrayIndexOutOfBoundException lançado se o vetor de inicialização completa for uma matriz de 0 byte
    • A verificação de assinatura RSA falha quando os parâmetros PSS são diferentes dos valores padrão
    • JCE KeyFactory não suporta SHA1withRSAPSS
    • A codificação da chave PEM não é compatível com o formato OpenSSL PKCS #8
    • A contagem de iterações de PBE padrão é muito baixa
    • Detecção incorreta de determinadas portas OpenJDK.
Nenhum problema de segurança foi resolvido nesta versão.

Para obter documentos, downloads e muito mais do BSAFE, entre em contato com o Suporte Dell.

Produtos afetados

BSAFE Crypto-J
Propriedades do artigo
Número do artigo: 000192488
Tipo de artigo: How To
Último modificado: 14 out. 2021
Versão:  1
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.