本文へスキップ
MameTechNews
バックエンド

Java 27公開、TLS 1.3の耐量子ハイブリッド鍵交換が既定に

## POINTS

  • javax.net.ssl利用なら耐量子TLSは既定で有効。個別指定している場合は再確認する
  • G1とCompact Object Headersが既定化するため、ヒープと起動時間を測り直す
  • 非LTSで更新は2027年3月まで。本番を長く回すならJava 25継続も選択肢になる

何が起きたか

Oracleは9月15日、JDK 27の一般提供を発表した。JEPは9件で、プレビュー4件とインキュベーター1件を含む。JEP 527は従来方式と耐量子方式を組み合わせたTLS 1.3ハイブリッド鍵交換を実装し、javax.net.ssl API利用アプリはコード変更なしで既定の恩恵を受ける。

背景

6カ月周期の機能リリースで、更新は後継JDK 28が出る2027年3月まで。長期運用するならJava 25などのLTSを使う、と案内されている。あわせてG1が全環境の既定GCになり(JEP 523)、64bitではオブジェクトヘッダーを96bitから64bitへ減らすCompact Object Headersが既定になる(JEP 534)。

エンジニアへの影響

Serial GC前提の起動時間やヒープ見積もりは再計測が必要だ。JFRはコマンドライン引数、環境変数、システムプロパティの初期値をプロセス外へ出す前に伏せる(JEP 536)。診断データをSIEMへ送っているなら、必要な値が落ちていないかを確認する。プレビューAPIはまだ確定ではない。