RHEL 6.6 へのアップデート後にエラー "Could not generate DH keypair" が発生する
Issue
Red Hat バージョンの OpenJDK 1.7 は 1024 ビット以上の EDH キーサイズをサポートしていませんが、RHEL 6.6 の最新アップデートにおける httpd などのソフトウェアでは 1024 以上の DH キーペアをサポートしています。そのため、OpenJDK 1.7 以上を使用する java クライアントが失敗し、以下のメッセージが表示されます。
javax.net.ssl.SSLException: java.lang.RuntimeException:Could not generate DH keypair
この問題は、こちらのナレッジベースに記載されている問題と類似していますが、本記事では、サーバーソフトウェアが 1024 以上の暗号化キー長をサポートするようになったための問題です。
Environment
- Red Hat Enterprise Linux
- OpenJDK 1.7
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.