Nu utilizați formatul JCEKS Keystore Identifică utilizarea formatului JCEKS keystore, care nu este acceptat în runtime-urile OpenJDK 11+ și Semeru. HIGH Securitate Formatul JCEKS keystore nu mai este acceptat în runtime-urile OpenJDK 11+ și Semeru. Migrați la PKCS12 pentru a evita problemele de compatibilitate.
Nu utilizați formatul JCEKS Keystore

Formatul JCEKS keystore a fost acceptat în IBM 8, dar nu este disponibil în OpenJDK 11+ și în runtime-urile Semeru. Aplicațiile care utilizează KeyStore.getInstance("JCEKS" ) pot suferi eșecuri după migrare.

Această regulă detectează și semnalează utilizarea KeyStore.getInstance("JCEKS" ). Dezvoltatorii trebuie să își actualizeze aplicațiile pentru a utiliza PKCS12 pentru compatibilitate.

Exemplu de cod afectat:

KeyStore keystore = KeyStore.getInstance("JCEKS" );

Înlocuire recomandată:

KeyStore keystore = KeyStore.getInstance("PKCS12" );

Pentru a converti un depozit de chei JCEKS existent în PKCS12, utilizați următoarea comandă:

keytool -importkeystore -srckeystore mykeystore.jceks -destkeystore mykeystore.p12 -srcstoretype JCEKS -deststoretype PKCS12

Pentru informaţii suplimentare, vedeţi resursele următoare: