Não use o formato JCEKS Keystore Identifica o uso do formato de repositório de chaves JCEKS, que não é compatível com os tempos de execução do OpenJDK 11+ e do Semeru. ALTO Segurança O formato do repositório de chaves JCEKS não é mais compatível com os tempos de execução do OpenJDK 11+ e do Semeru. Migre para PKCS12 para evitar problemas de compatibilidade.
Não use o formato JCEKS Keystore

O formato do repositório de chaves JCEKS era compatível com o IBM 8, mas não está disponível nos tempos de execução do OpenJDK 11+ e do Semeru. Os aplicativos que usam KeyStore.getInstance("JCEKS" ) podem apresentar falhas após a migração.

Essa regra detecta e sinaliza o uso de KeyStore.getInstance("JCEKS" ). Os desenvolvedores devem atualizar seus aplicativos para usar PKCS12 para fins de compatibilidade.

Exemplo de código afetado:

KeyStore keystore = KeyStore.getInstance("JCEKS" );

Substituição recomendada:

KeyStore keystore = KeyStore.getInstance("PKCS12" );

Para converter um keystore JCEKS existente para PKCS12, use o seguinte comando:

keytool -importkeystore -srckeystore mykeystore.jceks -destkeystore mykeystore.p12 -srcstoretype JCEKS -deststoretype PKCS12

Para obter informações adicionais, consulte os recursos a seguir: