TLS 1.2 для Java 4 приложений - PullRequest
0 голосов
/ 06 мая 2020

Я знаю, что TLS 1.2 не поддерживается для приложений, построенных с использованием Java 4.

Но есть ли какие-то обходные пути?

1 Ответ

3 голосов
/ 06 мая 2020

Явный отказ от ответа:

TLS - это защита связи. Ни одно приложение Java4 не должно взаимодействовать способами, требующими «безопасности» в 2020 году. Это просто. Официальная поддержка закончилась в 2008 году.

Конечно, если у вас есть где-то инструмент, который вычисляет некоторые данные за ночь, и он все еще работает, и он не подключен к какой-либо сети ... да, это не хорошо, но при разумной изоляции этой соответствующей машины: приемлемо.

Но идея, что вы подключаете систему Java4 к внешнему миру, абсолютна no go.

Таким образом, ответ: ваша проблема не в том, что ваша вещь java4 не говорит о TLS 1.2. Ваша настоящая проблема заключается в том, что некоторые люди в вашей организации считают целесообразным подключить приложение java4 к чему-то еще.

Потратьте свое время и силы на решение этой проблемы. Потому что люди, которые говорят вам «обходить» эту вещь TLS 1.2, это люди, которые укажут на вас в случае нарушения безопасности.

Короче говоря: вы инженер. Go скажите своим менеджерам, что их запрос смехотворен как с технической, так и с деловой точки зрения.

Скорее оцените, можете ли вы просто запустить свой старый код на новой JVM, или, если имеет смысл распечатать весь исходный код, сложить его, сжечь ... чтобы затем написать весь вещь заново.

...