削除された脆弱な名前付き曲線への参照が検出された

Java 14 では、脆弱な名前付き曲線は、TLS、CertPath、および Signed Jar に対してデフォルトで無効にされました。Java 15 では、脆弱な名前付き曲線は、ネイティブ SunEC 実装でデフォルトで無効にされました。Java 16 で、脆弱な名前付き曲線の実装は削除されました。

削除された曲線は以下のとおりです。

secp112r1secp112r2secp128r1secp128r2secp160k1secp160r1secp160r2secp192k1secp192r1secp224k1secp224r1secp256k1sect113r1sect113r2sect131r1sect131r2sect163k1sect163r1sect163r2sect193r1sect193r2sect233k1sect233r1sect239k1sect283k1sect283r1sect409k1sect409r1sect571k1sect571r1X9.62 c2tnb191v1X9.62 c2tnb191v2X9.62 c2tnb191v3X9.62 c2tnb239v1X9.62 c2tnb239v2X9.62 c2tnb239v3X9.62 c2tnb359v1X9.62 c2tnb431r1X9.62 prime192v2X9.62 prime192v3X9.62 prime239v1X9.62 prime239v2X9.62 prime239v3brainpoolP256r1brainpoolP320r1brainpoolP384r1brainpoolP512r1

これらの曲線は現在使用すべきでありません。しかし、アプリケーションでこれらの曲線が必要な場合は、サード・パーティーが提供する代替を使用してください。

これらの変更について詳しくは、 Weak Named Curves in TLS, CertPath, and Signed JAR Disabled by Default Disabled Native SunEC Implementation by Default、および Removal of Legacy Elliptic Curves を参照してください。