[持续交付]

IBM MQ 9.3.x CD CSU 中的更改内容

累积安全性更新 (CSU) 通常包含少量安全性更新,但如果出现技术需求 (例如,如果与安全性更新有本质关联) , IBM® 有时可能会在这些交付中交付其他 APAR。

[MQ 9.3.5.1 2024 年 4 月]

IBM MQ 9.3.5 CSU 1

在 FIPS 方式下运行时除去对 RSA 密钥交换的支持
IBM MQ 9.3.5 CSU 1开始,当以 FIPS 方式运行时, IBM Java 8 JRE 将除去对 RSA 密钥交换的支持。 CipherSuites:已移除:
  • TLS_RSA_WITH_AES_256_GCM_SHA384
  • TLS_RSA_WITH_AES_256_CBC_SHA256
  • TLS_RSA_WITH_AES_256_CBC_SHA
  • TLS_RSA_WITH_AES_128_GCM_SHA256
  • TLS_RSA_WITH_AES_128_CBC_SHA256
  • TLS_RSA_WITH_AES_128_CBC_SHA
  • TLS_RSA_WITH_3DES_EDE_CBC_SHA
要继续使用 FIPS 方式,应将以下 IBM MQ 组件更改为使用仍受支持的 CipherSuite :
  • AMQP 服务器
  • Managed File Transfer (MFT)
  • IBM MQ Console
  • IBM MQ Explorer
  • IBM MQ REST API
  • IBM MQ Telemetry 服务
有关更多信息,请参阅 IBM MQ classes for Java 中的 TLS CipherSpecs 和 CipherSuites