Red Hat build of OpenJDK 11.0.18 发行注记
摘要
前言
Open Java Development Kit (OpenJDK)是 Java Platform, Standard Edition (Java SE)的一个免费的开源实现。红帽构建的 OpenJDK 在三个版本中提供:8u、11u 和 17u。
红帽构建的 OpenJDK 软件包在 Red Hat Enterprise Linux 和 Microsoft Windows 上提供,并作为红帽生态系统目录中的 JDK 和 JRE 提供。
提供有关红帽构建的 OpenJDK 文档的反馈
要报告错误或改进文档,请登录到 Red Hat JIRA 帐户并提交问题。如果您没有 Red Hat Jira 帐户,则会提示您创建一个帐户。
流程
- 单击以下链接 以创建 ticket。
- 在 Summary 中输入问题的简短描述。
- 在 Description 中提供问题或功能增强的详细描述。包括一个指向文档中问题的 URL。
- 点 Submit 创建问题,并将问题路由到适当的文档团队。
使开源包含更多
红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。我们从这四个术语开始:master、slave、黑名单和白名单。由于此项工作十分艰巨,这些更改将在即将推出的几个发行版本中逐步实施。详情请查看 CTO Chris Wright 的信息。
第 1 章 红帽构建的 OpenJDK 支持政策
红帽在其产品中支持选择版本的 OpenJDK 的主版本。为实现一致性,这些版本与 Oracle JDK 的长期支持(LTS)指定的版本相同。
自首次引入该版本起,红帽构建的 OpenJDK 主版本将最少提供六年的支持。如需更多信息,请参阅 OpenJDK 生命周期和支持政策
RHEL 6 于 2020 年 11 月结束其生命周期。因此,红帽构建的 OpenJDK 不支持 RHEL 6 作为支持的配置。
第 2 章 与上游 OpenJDK 11 的不同
Red Hat 在 Red Hat Enterprise Linux (RHEL)中构建 OpenJDK 包含了来自 OpenJDK 上游发行版的许多结构更改。红帽构建的 Microsoft Windows 版本尝试尽快遵循 RHEL 更新。
以下列表详细介绍了 OpenJDK 11 最显著的红帽构建变化:
- FIPS 支持。Red Hat build of OpenJDK 11 会自动检测 RHEL 是否处于 FIPS 模式,并自动配置红帽构建的 OpenJDK 11 以在该模式下运行。此更改不适用于适用于 Microsoft Windows 的红帽构建的 OpenJDK 构建。
- 加密策略支持。红帽构建的 OpenJDK 11 从 RHEL 获取启用的加密算法和密钥大小限制列表。这些配置组件由传输层安全(TLS)加密协议、证书路径验证和任何签名的 JAR 使用。您可以设置不同的安全配置集来平衡安全性和兼容性。此更改不适用于适用于 Microsoft Windows 的红帽构建的 OpenJDK 构建。
-
RHEL 上的红帽构建的 OpenJDK 会动态链接到原生库,如
zlib
用于归档格式支持,libjpeg-turbo
、libpng
和giflib
用于镜像支持。RHEL 还动态链接Harfbuzz
和Freetype
用于字体渲染和管理。 -
src.zip
文件包含红帽构建的 OpenJDK 附带的所有 JAR 库的源。 - RHEL 上的红帽 OpenJDK 构建使用系统范围的时区数据文件作为时区信息的来源。
- RHEL 上的红帽构建的 OpenJDK 使用系统范围的 CA 证书。
- Microsoft Windows 上的红帽构建的 OpenJDK 包括 RHEL 的最新可用时区数据。
- Microsoft Windows 上的红帽构建的 OpenJDK 使用 RHEL 的最新可用 CA 证书。
其他资源
- 有关检测系统是否处于 FIPS 模式的更多信息,请参阅 Red Hat RHEL 计划 JIRA 中的增强系统 FIPS 检测示例。
- 有关加密策略的更多信息,请参阅使用系统范围的加密策略。
第 3 章 Red Hat build of OpenJDK 功能
最新的 Red Hat build of OpenJDK 11 发行版本可能包括新功能。另外,最新版本可能会增强、弃用或删除来自以前红帽构建的 OpenJDK 11 版本的功能。
有关所有其他更改和安全修复,请参阅 OpenJDK 11.0.18 发行版本。
红帽构建的 OpenJDK 新功能及改进
查看以下发行注记以了解红帽构建的 OpenJDK 11.0.18 发行版本中包含的新功能和功能增强:
增强的 BMP 绑定
默认情况下,红帽构建的 OpenJDK 11.0.18 禁用在 BMP 镜像中加载链接国际 Color Consortium (ICC)配置集。您可以通过将新的 sun.imageio.bmp.enabledLinkedProfiles
属性设置为 true
来启用此功能。此属性替换了旧的 sun.imageio.plugins.bmp.disableLinkedProfiles
属性
请参阅 JDK-8295687 (JDK Bug System)。
改进了声音的银行
在以前的版本中,Sun dbankReader
实现,com.sun.media.sound.JARSoundbankReader
,从 URL 下载了 JAR soundbank。对于红帽构建的 OpenJDK 11.0.18,现在默认禁用此行为。要重新启用此行为,请将新系统属性 jdk.sound.jarsoundbank
设置为 true
。
请参阅 JDK-8293742 (JDK Bug System)。
增强的数据报传输层安全(DTLS)性能
红帽构建的 OpenJDK 现在为所有新的和恢复的握手通信交换 DTLS cookies。
要重新启用之前的发行版本行为,请将新系统属性 jdk.tls.enableDtlsResumeCookie
设置为 false
。
请参阅 JDK-8287411 (JDK Bug System)。
SunMSCAPI
供应商支持新的 Microsoft Windows 密钥存储类型
SunMSCAPI
供应商支持以下 Microsoft Windows 密钥存储类型,您必须将本地命名空间附加到 Windows- :
-
Windows-MY-LOCALMACHINE
-
Windows-ROOT-LOCALMACHINE
-
Windows-MY-CURRENTUSER
-
Windows-ROOT-CURRENTUSER
通过指定这些类型,您可以为 Microsoft Windows 密钥存储提供对本地计算机位置的访问。因此,为存储在本地系统上的证书提供密钥存储访问。
请参阅 JDK-6782021 (JDK Bug System)。
添加了 LoginModule
实现的备注
Red Hat build of OpenJDK 9 发行版本更改了 Set
实现,其中包含主体和凭证,以便实现可能会拒绝 null
值。任何尝试调用 add (null)
、contains (null)
或 remove (null)
都会抛出 NullPointerException
消息。
红帽构建的 OpenJDK 9 发行版本不会更新 LoginModule
实现中的 logout ()
方法,以检查 null
值。由于登录尝试失败,因此可能会发生这些值,这可能会导致 logout ()
调用抛出 NullPointerException
消息。
红帽构建的 OpenJDK 11.0.18 发行版本更新了 LoginModule
实现来检查 null
值。另外,发行版本还会在规格中添加一个实施备注,说明更改也适用于第三方模块。请注意,第三方模块的开发人员会验证 logout ()
方法没有抛出 NullPointerException
消息。
- 请参阅 JDK-8015081 (JDK Bug System)。
- 请参阅 JDK-8282730 (JDK Bug System)。
第 4 章 与本发行版本相关的公告
以下公告针对程序错误修正和 CVE 修复进行了程序错误修正和 CVE 修复:
更新于 2024-05-10