Spec-Zone.ru › MySQL Connectors 1.0

6.9.4 JSSE в режиме FIPS

При использовании JRE Java 8–12, если JSSE настроен на использование режима FIPS, попытки подключения к серверу MySQL могут в некоторых случаях завершиться ошибкой с сообщением KeyManagementException, жалуясь, что «режим FIPS: может использоваться только SunJSSE TrustManagers». Это происходит потому, что в этом случае вызывается настроенная TrustManager реализация Connector/J, поддерживающая различные sslMode варианты, но в конечном итоге она отклоняется стандартной реализацией SunJSSE.

Проблему можно решить, указав Connector/J не использовать собственную реализацию TrustManager, а использовать собственные поставщики безопасности. Это можно сделать, установив следующие свойства подключения:

  • fipsCompliantJsse: Установите значение true, чтобы устранить вышеупомянутую проблему с режимом FIPS.

    Примечание

    При установке в значение true Connector/J всегда выполняет проверку сертификата сервера (даже если sslMode установлено в PREFERRED или REQUIRED), что означает, что необходимо настроить хранилище доверия с помощью свойств подключения, описанных ниже, или включить системное хранилище доверия по умолчанию.

  • KeyManagerFactoryProvider: Имя поставщика Java Security, предоставляющего реализацию javax.net.ssl.KeyManagerFactory.

  • trustManagerFactoryProvider: Имя поставщика Java Security, предоставляющего реализацию javax.net.ssl.TrustManagerFactory.

  • keyStoreProvider: Имя поставщика Java Security, предоставляющего реализацию java.security.KeyStore, поддерживающую типы хранилищ ключей, указанные в clientCertificateKeyStoreType и trustCertificateKeyStoreType.

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/connector-j-en/connector-j-fips.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API