【问题标题】:NoSuchAlgorithmException: Algorithm HmacSHA1 not availableNoSuchAlgorithmException:算法 HmacSHA1 不可用
【发布时间】:2011-02-20 19:47:53
【问题描述】:

看java的下面一行:

Mac.getInstance("HmacSHA1");

如果我把它放在一个简单的测试程序中,它在我的服务器上运行没有问题。但是,如果我在容器中使用这条线,我会得到

java.security.NoSuchAlgorithmException: Algorithm HmacSHA1 not available
  at javax.crypto.Mac.getInstance(DashoA13*..)

在这两种情况下都使用相同的 JDK 安装。

在谷歌上搜索了一下之后,我通过做两件事设法让它工作:

  1. sunjce_provider.jar$JAVA_HOME/jre/lib/ext复制到容器的lib目录中。
  2. 将以下行添加到我的代码中:

    java.security.Security.addProvider(new com.sun.crypto.provider.SunJCE());

具体来说,这发生在我的Apache James mailet 中,但我很确定这与 JVM 选项有关。 Here is the startup script 它使用。

虽然我最终得到了它的工作,但这个解决方案感觉太老套了,无法成为正确的解决方案。我将不胜感激对正在发生的事情的解释,以及更“适当”的解决方案。

相关问题Using Java crypto leads to NoSuchAlgorithmException。但是,在这种情况下,我很确定应该支持开箱即用的 HmacSHA1 算法。作为证据,这在测试程序中没有问题。

【问题讨论】:

    标签: java cryptography jce james


    【解决方案1】:

    启动脚本将java.ext.dirs 设置为它自己的一组目录(特定于应用程序),但省略了sunjce_provider.jar 所在的“普通”扩展目录($JAVA_HOME/jre/lib/ext/)。这解释了您的第一点(将 Jar 文件复制到 lib 目录使其再次可见)。这很容易复制。

    至于第二点,我认为这是由于启动脚本使用-Djava.security.policy 选项设置的策略文件所致。某些提供程序是否可用取决于策略文件。默认策略文件使 SunJCE 提供程序可用,但由于启动脚本要求使用非默认的自定义策略文件,所以一切正常。我建议你看看那个策略文件。

    例如,在我的系统上(Ubuntu Linux,使用 Ubuntu 打包的 Sun JVM 1.6.0_20),默认策略文件位于 /etc/java-6-sun/security/java.security 并包含(其中包括)以下几行:

    security.provider.1=sun.security.provider.Sun
    security.provider.2=sun.security.rsa.SunRsaSign
    security.provider.3=com.sun.net.ssl.internal.ssl.Provider
    security.provider.4=com.sun.crypto.provider.SunJCE
    security.provider.5=sun.security.jgss.SunProvider
    security.provider.6=com.sun.security.sasl.Provider
    security.provider.7=org.jcp.xml.dsig.internal.dom.XMLDSigRI
    security.provider.8=sun.security.smartcardio.SunPCSC
    

    它定义了默认情况下应该可用的提供程序。根据您的症状,我认为自定义策略文件使 SunJCE 不可用,除非明确注册(这是可以理解的,因为启动脚本还删除了对包含 SunJCE 的 Jar 文件的访问......)。

    【讨论】:

      【解决方案2】:

      已缩短为 SHA1、MD5 和 SHA256

      【讨论】:

        【解决方案3】:

        尝试更改 Java 版本

        我在以下 Java 版本上遇到异常 NoSuchAlgorithmException: "Unable to obtain JCA MAC algorithm 'HmacSHA512'"

        java版本“1.8.0_131”
        Java(TM) SE 运行时环境(内部版本 1.8.0_131-b11)
        Java HotSpot(TM) 64 位服务器 VM(内部版本 25.131-b11,混合模式)

        更改JDK版本后问题解决:

        java版本“1.8.0_45”
        Java(TM) SE 运行时环境(内部版本 1.8.0_45-b15)
        Java HotSpot(TM) 64 位服务器 VM(内部版本 25.45-b02,混合模式)

        此问题所需的 jar 是 sunjce_provider.jar 它可能已损坏。

        【讨论】:

          【解决方案4】:

          正确的缩写形式如下

          HmacMD5
          HmacSHA1
          HmacSHA256
          

          【讨论】:

            【解决方案5】:

            我遇到了同样的错误,当我试图列出我的所有键时,我没有注意到错误:

            “JKS 密钥库使用专有格式。建议使用“keytool -importkeystore -srckeystore /Users/matua/.keystore -destkeystore /Users/matua/.keystore -deststoretype”迁移到行业标准格式 PKCS12 pkcs12"。

            所以我所做的就是将 keystone 类型更改为 PKCS #12 而不是 JKS,一切顺利。 我使用 KeysStore Explorer 5.4.4 通过 GUI 生成密钥库。

            【讨论】:

              猜你喜欢
              • 1970-01-01
              • 2015-06-12
              • 1970-01-01
              • 1970-01-01
              • 1970-01-01
              • 1970-01-01
              • 1970-01-01
              • 1970-01-01
              • 1970-01-01
              相关资源
              最近更新 更多