Spec-Zone.ru › OpenJDK 8

Интерфейс X509KeyManager

Все суперинтерфейсы:
KeyManager
Все известные реализующие классы:
X509ExtendedKeyManager

public interface X509KeyManager
extends KeyManager

Экземпляры этого интерфейса управляют тем, какие пары ключей на основе сертификатов X509 используются для аутентификации локальной стороны защищенного сокета.

Во время переговоров защищенного сокета реализации вызывают методы этого интерфейса для:

  • определения набора псевдонимов, которые доступны для переговоров на основе представленных критериев,
  • выбора лучшего псевдонима на основе представленных критериев и
  • получения соответствующих ключевых материалов для заданных псевдонимов.

Примечание: следует использовать X509ExtendedKeyManager вместо этого класса.

С:
1.4

Методы

Модификатор и тип Метод и описание
String chooseClientAlias(String[] keyType, Principal[] issuers, Socket socket)

Выберите псевдоним для аутентификации клиентской стороны защищенного сокета, учитывая тип открытого ключа и список авторизованных издателей сертификатов, распознанных узлом (если таковые имеются).

String chooseServerAlias(String keyType, Principal[] issuers, Socket socket)

Выберите псевдоним для аутентификации серверной стороны защищенного сокета, учитывая тип открытого ключа и список авторизованных издателей сертификатов, распознанных узлом (если таковые имеются).

X509Certificate[] getCertificateChain(String alias)

Возвращает цепочку сертификатов, связанную с заданным псевдонимом.

String[] getClientAliases(String keyType, Principal[] issuers)

Получить соответствующие псевдонимы для аутентификации клиентской стороны защищенного сокета, учитывая тип открытого ключа и список авторизованных издателей сертификатов, распознанных узлом (если таковые имеются).

PrivateKey getPrivateKey(String alias)

Возвращает ключ, связанный с заданным псевдонимом.

String[] getServerAliases(String keyType, Principal[] issuers)

Получить соответствующие псевдонимы для аутентификации серверной стороны защищенного сокета, учитывая тип открытого ключа и список авторизованных издателей сертификатов, распознанных узлом (если таковые имеются).

Методы

getClientAliases

String[] getClientAliases(String keyType,
                          Principal[] issuers)

Получить соответствующие псевдонимы для аутентификации клиентской стороны защищенного сокета, учитывая тип открытого ключа и список авторизованных издателей сертификатов, распознанных узлом (если таковые имеются).

Параметры:
keyType - имя типа алгоритма ключа
issuers - список допустимых имен субъектов издателя CA, или null, если не имеет значения, какие издатели используются.
Возвращает:
массив имен соответствующих псевдонимов, или null, если совпадений не было.

chooseClientAlias

String chooseClientAlias(String[] keyType,
                         Principal[] issuers,
                         Socket socket)

Выберите псевдоним для аутентификации клиентской стороны защищенного сокета, учитывая тип открытого ключа и список авторизованных издателей сертификатов, распознанных узлом (если таковые имеются).

Параметры:
keyType - имя(на) типа алгоритма ключа (упорядочено, наиболее предпочтительный тип ключа первым).
issuers - список допустимых имен субъектов издателя CA, или null, если не имеет значения, какие издатели используются.
socket - сокет, используемый для этого подключения. Этот параметр может быть null, что означает, что реализации могут свободно выбрать псевдоним, применимый к любому сокету.
Возвращает:
имя псевдонима для нужного ключа, или null, если совпадений не найдено.

getServerAliases

String[] getServerAliases(String keyType,
                          Principal[] issuers)

Получить соответствующие псевдонимы для аутентификации серверной стороны защищенного сокета, учитывая тип открытого ключа и список авторизованных издателей сертификатов, распознанных узлом (если таковые имеются).

Параметры:
keyType - имя типа алгоритма ключа
issuers - список допустимых имен субъектов издателя CA, или null, если не имеет значения, какие издатели используются.
Возвращает:
массив имен соответствующих псевдонимов, или null, если совпадений не было.

chooseServerAlias

String chooseServerAlias(String keyType,
                         Principal[] issuers,
                         Socket socket)

Выберите псевдоним для аутентификации серверной стороны защищенного сокета, учитывая тип открытого ключа и список авторизованных издателей сертификатов, распознанных узлом (если таковые имеются).

Параметры:
keyType - имя типа алгоритма ключа.
issuers - список допустимых имен субъектов издателя CA, или null, если не имеет значения, какие издатели используются.
socket - сокет, используемый для этого подключения. Этот параметр может быть null, что означает, что реализации могут свободно выбрать псевдоним, применимый к любому сокету.
Возвращает:
имя псевдонима для нужного ключа, или null, если совпадений не найдено.

getCertificateChain

X509Certificate[] getCertificateChain(String alias)

Возвращает цепочку сертификатов, связанную с заданным псевдонимом.

Параметры:
alias - имя псевдонима
Возвращает:
цепочка сертификатов (упорядоченная с сертификатом пользователя первым и корневым сертификатом авторитета последним), или null, если псевдоним не найден.

getPrivateKey

PrivateKey getPrivateKey(String alias)

Возвращает ключ, связанный с заданным псевдонимом.

Параметры:
alias - имя псевдонима
Возвращает:
запрашиваемый ключ, или null, если псевдоним не найден.

© 1993, 2020, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API