BookinglyTech News
Software

Java 27 llega con criptografía post-cuántica y nueve JEP, cinco en preview

Oracle publica Java 27 con nueve JEP, cinco aún en preview o incubación: criptografía post-cuántica en TLS 1.3, G1 como recolector por defecto y cabeceras de objeto compactas.

3 min de lecturaInfoQ0 vistas

Oracle ha publicado Java 27, la segunda versión que no es LTS desde JDK 25. El conjunto final son nueve JEP, y cinco de ellos siguen en fase preview o incubadora: nada rompe compatibilidad, pero tampoco se cierra del todo lo que entra. El grueso apunta a tres sitios: criptografía post-cuántica, ajustes en la máquina virtual y avances incrementales de proyectos de lenguaje que llevan años cociéndose.

Esto es lo que trae la versión, tal cual la ha listado Oracle:

  • JEP 523: G1 pasa a ser el recolector por defecto en todos los entornos.
  • JEP 527: intercambio de claves híbrido post-cuántico para TLS 1.3.
  • JEP 531: constantes perezosas (tercera preview).
  • JEP 532: tipos primitivos en patrones, instanceof y switch (quinta preview).
  • JEP 533: concurrencia estructurada (séptima preview).
  • JEP 534: cabeceras de objeto compactas por defecto.
  • JEP 536: redacción de datos en proceso para JFR.
  • JEP 537: Vector API (duodécima incubación).
  • JEP 538: codificación PEM de objetos criptográficos (tercera preview).

Criptografía post-cuántica

El JEP 527 es el que más recorrido tiene por delante. Extiende la implementación de RFC 8446, TLS 1.3, con el intercambio de claves híbrido que el IETF todavía está redactando, y se apoya en el JEP 496 (ML-KEM) que llegó en JDK 24. Oracle dice que su plan es llevar algoritmos post-cuánticos estandarizados y TLS con PQC a las versiones LTS actuales para que a las empresas les cueste menos adoptarlos. En esa hoja de ruta también están el JEP 497 (ML-DSA), el JEP 510 (API de funciones de derivación de claves) y el JEP 542, que se finalizará en JDK 28.

El JEP 538 propone una API para codificar claves, certificados y listas de revocación en el formato PEM, y para decodificarlos de vuelta, con conversiones entre texto PEM y objetos en PKCS #8 y X.509. Respecto a las dos previews anteriores, el record PEM pasa a ser una clase normal —para poder ofrecer constructores que acepten contenido en Base64 dentro de arrays de bytes— y la interfaz DEREncodable se renombra a BinaryEncodable.

Java Verified Portfolio

El Java Verified Portfolio, presentado en JavaOne 2026, es el paraguas de las tecnologías que Oracle soporta alrededor de la plataforma. En esta entrega aparecen Helidon 27, JavaFX 27, Jipher 20 y una extensión del JVP para VS Code.

Helidon 27 se alinea con el versionado de OpenJDK y es la primera release que sigue el modelo Tip & Tail de Oracle: Helidon 27 hace de Tip y Helidon 4.5.5, que sigue con versionado semántico, hace de Tail. La idea es que quien necesite una base de producción más longeva se quede en el Tail sin quedarse atrás.

JavaFX 27 añade un pipeline de renderizado en Metal para macOS, controles de edición de texto mejorados y más trabajo en accesibilidad; el detalle está en las notas de la versión. Jipher 20, el proveedor criptográfico que cumple FIPS 140-3, amplía su soporte a JDK 17, 21, 25 y 27 y recoge las funciones de seguridad de arriba.

La fecha prevista para JDK 28 es marzo de 2027, y de momento hay seis JEP apuntados, entre ellos dos de Project Valhalla: el JEP 539 (inicialización estricta de campos en la JVM) y el JEP 401 (clases y objetos valor). Con ambos en la línea principal, la Vector API podría dejar de ser incubación y pasar a preview. Ahí es donde se verá si el modelo de valores acaba cambiando cómo se escribe Java o se queda en otro anuncio de largo plazo.