Интерфейс X509TrustManager
- Все суперинтерфейсы:
- TrustManager
- Все известные реализующие классы:
- X509ExtendedTrustManager
public interface X509TrustManager extends TrustManager
Экземпляр данного интерфейса управляет тем, какие сертификаты X509 могут использоваться для аутентификации удалённой стороны защищённого сокета. Решения могут основываться на доверенных центрах сертификации, списках отозванных сертификатов, проверке состояния в сети или других способах.
- С момента:
- 1.4
Методы
| Модификатор и тип | Метод и описание |
|---|---|
void |
checkClientTrusted(X509Certificate[] chain,
String authType) На основе предоставленной части или полного цепочки сертификатов со стороны клиента, создать путь к доверенному корню сертификата и вернуть значение, указывающее, может ли он быть проверен и является ли он доверенным для аутентификации SSL клиента в зависимости от типа аутентификации. |
void |
checkServerTrusted(X509Certificate[] chain,
String authType) На основе предоставленной части или полного цепочки сертификатов со стороны клиента, создать путь к доверенному корню сертификата и вернуть значение, указывающее, может ли он быть проверен и является ли он доверенным для аутентификации SSL сервера в зависимости от типа аутентификации. |
X509Certificate[] |
getAcceptedIssuers() Возвращает массив сертификатов центров сертификации, которые являются доверенными для аутентификации клиентов. |
Методы
checkClientTrusted
void checkClientTrusted(X509Certificate[] chain,
String authType)
throws CertificateException На основе предоставленной части или полного цепочки сертификатов со стороны клиента, создать путь к доверенному корню сертификата и вернуть значение, указывающее, может ли он быть проверен и является ли он доверенным для аутентификации SSL клиента в зависимости от типа аутентификации.
Тип аутентификации определяется используемым сертификатом. Например, если используется RSAPublicKey, тип аутентификации должен быть "RSA". Проверка регистрозависимая.
- Параметры:
-
chain- цепочка сертификатов клиента -
authType- тип аутентификации, основанный на сертификате клиента - Исключения:
-
IllegalArgumentException- если передана нулевая или пустая цепочка для параметра chain или нулевая или пустая строка для параметра authType -
CertificateException- если цепочка сертификатов не является доверенной этим TrustManager.
checkServerTrusted
void checkServerTrusted(X509Certificate[] chain,
String authType)
throws CertificateException На основе предоставленной части или полного цепочки сертификатов со стороны клиента, создать путь к доверенному корню сертификата и вернуть значение, указывающее, может ли он быть проверен и является ли он доверенным для аутентификации SSL сервера в зависимости от типа аутентификации.
Тип аутентификации — это часть алгоритма обмена ключами набора шифрования, представленная строкой, например, "RSA", "DHE_DSS". Примечание: для некоторых экспортируемых наборов шифрования алгоритм обмена ключами определяется во время выполнения во время рукопожатия. Например, для TLS_RSA_EXPORT_WITH_RC4_40_MD5, тип аутентификации должен быть RSA_EXPORT, когда для обмена ключами используется временный ключ RSA, и RSA, когда используется ключ из сертификата сервера. Проверка регистрозависимая.
- Параметры:
-
chain- цепочка сертификатов клиента -
authType- алгоритм обмена ключами - Исключения:
-
IllegalArgumentException- если передана нулевая или пустая цепочка для параметра chain или нулевая или пустая строка для параметра authType -
CertificateException- если цепочка сертификатов не является доверенной этим TrustManager.
getAcceptedIssuers
X509Certificate[] getAcceptedIssuers()
Возвращает массив сертификатов центров сертификации, которые являются доверенными для аутентификации клиентов.
- Возвращает:
- непустой (возможно, пустой) массив доверенных сертификатов центров сертификации.
© 1993, 2020, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.