Java 10 - Certificado raíz
JEP 319 - Certificados raíz
La tienda Cacerts, anterior a Java 10, es un conjunto vacío. Se requiere que contenga un conjunto de certificados que se pueden usar para establecer la confianza en la cadena de certificados de varios protocolos de seguridad de los proveedores.
Las compilaciones de OpenJDK no tienen dichos certificados, por lo que los componentes de seguridad críticos como TLS no funcionaron en la compilación predeterminada.
Ahora que Oracle ha abierto los certificados raíz mediante el programa Oracle JAVA SE Root CA, las compilaciones de OpenJDK ahora pueden tener certificados raíz y, por lo tanto, pueden reducir la diferencia entre OpenJDK y Oracle JDK.
El programa Oracle JAVA SE Root CA emite los certificados raíz. Los proveedores que han firmado el acuerdo están incluidos en el conjunto de certificados raíz. Los proveedores que no estén registrados se incluirán en la próxima versión.
Java