Após atualizar o Java para a versão 8u171, o cliente Java KVM fornecido pela interface da web do meu Dell BMC parou de funcionar. A única mensagem de erro é "Falha na conexão".
Estou usando o BMC em um PowerEdge C6220, mas outros modelos também podem ser afetados.
O que está acontecendo e como posso corrigir isso?
Isso ocorre porque o Java 8u171 desabilita o uso da cifra 3DES_EDE_CBC ao fazer conexões TLS. Aparentemente o cliente (ou o próprio BMC) é incapaz de usar cifras mais modernas, mesmo com o firmware mais recente.
Você pode reconfigurar o Java editando o
java.security
arquivo. Isso pode ser encontrado emlib\security
(Java 8 ou anterior) ou emconf\security
(Java 9 ou posterior). Você precisa remover3DES_EDE_CBC
da configuração parajdk.tls.disabledAlgorithms
.Por exemplo, a configuração padrão no Java 8u171 é
Para reativar 3DES_EDE_CBC, isso precisa ser alterado para
Java documenta isso aqui , sob o título "Desabilitar os conjuntos de cifras TLS 3DES".