Рекомендации по выпуску Dell BSAFE Crypto-J 6.2.6

Сводка: Команда Dell BSAFE объявляет о выпуске Dell BSAFE Crypto-J 6.2.6 (Crypto-J). В этом выпуске интеграция Dell BSAFE Crypto-J JCM 6.2.5 в качестве базового поставщика FIPS.

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Инструкции

Описание

Команда Dell BSAFE объявляет о выпуске Dell BSAFE Crypto-J 6.2.6 (Crypto-J). Этот выпуск интегрирует Dell BSAFE Crypto-J 6.2.5 JCM в качестве базового поставщика FIPS. 

Данный Выпуск службы включает в себя:
  • Следующая новая функция:
    • Поддержка подписи сертификатов с помощью RSA-PSS.
  • Изменена следующая функция:
    • Jar-файлы Crypto-J JCE подписаны и отмечены меткой времени последним CA JCE Code Signing CA.
  • Следующие исправления:
    • keyLength неправильно обрабатывается для закрытых ключей PKCS #12
    • KeyBuilder.newECParams не проверяет совпадения NamedCurve для повышения производительности: Для именованных кривых P256 и P384 используются существующие таблицы ускорений
    • ArrayIndexOutOfBoundException возникает, если вектор полной инициализации является 0-байтовым массивом
    • Проверка подписи RSA завершается сбоем, если параметры PSS отличаются от значений по умолчанию
    • JCE KeyFactory не поддерживает SHA1withRSAPSS
    • Кодировка ключа PEM несовместима с форматом OpenSSL PKCS #8
    • Число итераций PBE по умолчанию слишком мало
    • Неверное определение некоторых портов OpenJDK.
В этом выпуске проблемы безопасности не устранены.

Для получения документации, загружаемых материалов и других материалов BSAFE обратитесь в службу поддержки Dell.

Затронутые продукты

BSAFE Crypto-J
Свойства статьи
Номер статьи: 000192488
Тип статьи: How To
Последнее изменение: 14 Oct 2021
Версия:  1
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.