Java 10 - Certificado raiz
JEP 319 - Certificados Raiz
A loja Cacerts, anterior ao Java 10, é um conjunto vazio. É necessário conter um conjunto de certificados que podem ser usados para estabelecer confiança na cadeia de certificados de vários protocolos de segurança de fornecedores.
As compilações do OpenJDK não têm esses certificados e é por isso que componentes de segurança críticos como o TLS não funcionaram na compilação padrão.
Agora, como a Oracle abriu os certificados raiz usando o programa Oracle JAVA SE Root CA, as compilações do OpenJDK agora podem ter certificados raiz e, portanto, podem reduzir a diferença entre o OpenJDK e o Oracle JDK.
O programa Oracle JAVA SE Root CA emite os certificados raiz. Os fornecedores que assinaram o contrato estão incluídos no conjunto de certificados raiz. Os fornecedores que não estiverem cadastrados serão incluídos na próxima versão.
Java