客戶端TLS 1.2默認啓用(yòng)
新的(de)變體AccessController.doPrivileged使代碼能夠斷言其特權的(de)一個(gè)子集,而不會阻止堆棧的(de)完整遍曆來(lái)檢查其他(tā)權限
更強大(dà)的(de)基于密碼加密的(de)算(suàn)法
JSSE服務器中的(de)SSL / TLS服務器名稱指示(SNI)擴展支持
支持AEAD算(suàn)法:增強了(le)SunJCE提供程序,以支持AES / GCM / NoPadding加密實現以及GCM算(suàn)法參數。并且SunJSSE提供商被增強以支持基于AEAD模式的(de)密碼套件。請參閱Oracle提供商文檔JEP 115。
KeyStore增強功能,包括新的(de)Domain KeyStore類型java.security.DomainLoadStoreParameter,以及-importpasswordkeytool實用(yòng)程序的(de)新命令選項
SHA-224消息摘要
增強對(duì)NSA Suite B加密技術的(de)支持
更好地支持高(gāo)熵随機數生成
java.security.cert.PKIXRevocationChecker用(yòng)于配置X.509證書(shū)的(de)撤銷檢查的(de)新類
适用(yòng)于Windows的(de)64位PKCS11
Kerberos中的(de)新的(de)rcache類型5重播緩存
支持Kerberos 5協議(yì)轉換和(hé)約束授權
默認情況下(xià)禁用(yòng)Kerberos 5弱加密類型
爲GSS-API / Kerberos 5機制取消綁定SASL
SASL服務用(yòng)于多(duō)個(gè)主機名
JNI橋接于Mac OS X上的(de)本機JGSS
支持SunJSSE提供商更強大(dà)的(de)短暫DH密鑰
在JSSE中支持服務器端密碼套件偏好定制