【发布时间】:2017-04-26 10:17:50
【问题描述】:
我的 jar 文件的签名中有以下条目
Timestamped by "CN=GlobalSign TSA for Advanced - G3 - 001-02, O=GMO GlobalSign K.K., C=JP" on Mo Apr 10 11:48:34 UTC 2017
Timestamp digest algorithm: SHA-256
Timestamp signature algorithm: SHA256withRSA, 2048-bit key
我已经发现时间戳摘要算法中的 SHA-256 和时间戳签名算法中的 SHA256withRSA 在 java 版本低于 1.7.0_76 的系统上运行 jar 文件时会导致问题(jar 文件被视为未签名)。
谁能告诉我时间戳摘要和时间戳签名支持这两种算法的哪些 java 版本?
【问题讨论】:
-
请在您投反对票时留下评论。谢谢!
-
我不明白为什么这被否决了。这是一个非常重要的问题,在 oracle 网站上没有答案。新的 JRE 需要 SHA-256 签名,但是旧 Java 版本无法识别 SHA-256。我们该如何处理这种情况?
-
感谢您对 java 1.9 的提示。正如你所说,SHA-1 很快就会被禁用 (java.com/en/jre-jdk-cryptoroadmap.html)。