6.9.4 JSSE в режиме FIPS
При использовании JRE Java 8–12, если JSSE настроен на использование режима FIPS, попытки подключения к серверу MySQL могут в некоторых случаях завершиться ошибкой с сообщением KeyManagementException, жалуясь, что «режим FIPS: может использоваться только SunJSSE TrustManagers». Это происходит потому, что в этом случае вызывается настроенная TrustManager реализация Connector/J, поддерживающая различные sslMode варианты, но в конечном итоге она отклоняется стандартной реализацией SunJSSE.
Проблему можно решить, указав Connector/J не использовать собственную реализацию TrustManager, а использовать собственные поставщики безопасности. Это можно сделать, установив следующие свойства подключения:
-
fipsCompliantJsse: Установите значениеtrue, чтобы устранить вышеупомянутую проблему с режимом FIPS.ПримечаниеПри установке в значение true Connector/J всегда выполняет проверку сертификата сервера (даже если
sslModeустановлено вPREFERREDилиREQUIRED), что означает, что необходимо настроить хранилище доверия с помощью свойств подключения, описанных ниже, или включить системное хранилище доверия по умолчанию. KeyManagerFactoryProvider: Имя поставщика Java Security, предоставляющего реализациюjavax.net.ssl.KeyManagerFactory.trustManagerFactoryProvider: Имя поставщика Java Security, предоставляющего реализациюjavax.net.ssl.TrustManagerFactory.keyStoreProvider: Имя поставщика Java Security, предоставляющего реализациюjava.security.KeyStore, поддерживающую типы хранилищ ключей, указанные вclientCertificateKeyStoreTypeиtrustCertificateKeyStoreType.
© 2025 Oracle
Licensed under the GPLv2 License.