セキュリティ機能ガイド> コンポーネント別TDVセキュリティ機能> Javaでサポートされている暗号スイート> 特定の暗号を無効にする方法
 
特定の暗号を無効にする方法
特定の暗号を無効にする場合は、次のようにJDKを変更できます。
<INSTALL_DIR>/jdk/conf/security/java.securityを編集します。
jdk.tls.disabledAlgorithms=<ALGORITHMS>
SSL/TLS処理に関するJVM全体のアルゴリズム制限。特定のアルゴリズムを禁止したり、キーのサイズを制限したりできます。
これらの設定は、Java1.7以降で使用できます。アルゴリズムと使用法の詳細については、次のリンクを参照してください。
https://www.java.com/en/configure_crypto.html.
注意: 場合によっては、古いバージョンのTLSを有効にして、データソースの接続が期待通りに動作するようにしたいことがあります。このような場合は、無効な暗号のリストを確認し、必要に応じてリストを編集してください。例えば、Java 11では、古いバージョンのTLS(TLS v1およびv1.1)が無効になっています。しかし、特定の古いバージョンのデータソースを正常に接続するには、これらのバージョンを有効にする必要があるため、java.security設定ファイルの無効化リストからこれらを削除します。