RHEL 6.6 へのアップデート後にエラー "Could not generate DH keypair" が発生する
Issue
Red Hat バージョンの OpenJDK 1.7 は 1024 ビット以上の EDH キーサイズをサポートしていませんが、RHEL 6.6 の最新アップデートにおける httpd などのソフトウェアでは 1024 以上の DH キーペアをサポートしています。そのため、OpenJDK 1.7 以上を使用する java クライアントが失敗し、以下のメッセージが表示されます。
javax.net.ssl.SSLException: java.lang.RuntimeException:Could not generate DH keypair
この問題は、こちらのナレッジベースに記載されている問題と類似していますが、本記事では、サーバーソフトウェアが 1024 以上の暗号化キー長をサポートするようになったための問題です。
Environment
- Red Hat Enterprise Linux
- OpenJDK 1.7
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase of over 48,000 articles and solutions.
Welcome! Check out the Getting Started with Red Hat page for quick tours and guides for common tasks.
