2016-09-02 1 views
1

'마이너 릴리스'와 모든 벤더 구현 (예 : oracle/ibm/openjdk)간에 java 키 저장소 파일 (jre/lib/security/cacerts)을 안전하게 다시 사용할 수 있습니까?)?JVM 버전, 구현 간 Java 키 스토어 형식

e.e. : Oracle Java 1.8.x 용 'cacerts 파일'은 IBM Java 1.8.y에서 작동합니까?

출시되는 버전의 경우, 주요 Java 릴리스간에 형식이 항상 변경됩니까?

는 예외가

+0

Sun/Oracle 키 저장소 형식은 변경된 적이 없습니다. 나는 여전히 1997 년부터 하나를 사용하고 있습니다. 그러나 IBM은 내가 믿는 다른 형식을 사용하며, 어떤 벤더도 사용할 수 있습니다. – EJP

답변

0

의 cacerts 형식은 오라클과 IBM JDK와 유사하다 (즉, 'cacerts에'형식은 자바 1.x 및 1.y 사이에 변경할 수 있지만, 1.z 변경되지 않은) 존재한다. 그러나 내용은 동일하지 않습니다. 각 JDK 구현은 벤더에서 인증서를 개별적으로 획득하며 공급 업체 간의 cacerts를 사용하여 법적 영향을 미칠 수 있습니다. 또한 하나의 구현이 다른 것과 존재하지 않아도되는 인증서가 존재합니다.

cacerts는 부 버전 사이에서도 업데이트되므로 JDK 빌드와 함께 릴리스 된 cacerts를 사용하는 것이 좋습니다.