Класс CertPathValidator
- java.lang.Object
-
- java.security.cert.CertPathValidator
public class CertPathValidator extends Object
Класс для валидации сертификационных путей (также известных как цепочки сертификатов).
Этот класс использует архитектуру, основанную на поставщиках. Для создания CertPathValidator, вызовите один из статических getInstance методов, передав имя алгоритма требуемого CertPathValidator и, необязательно, имя желаемого поставщика.
После создания объекта CertPathValidator, его можно использовать для валидации сертификационных путей, вызвав метод validate и передав ему CertPath для валидации и набор параметров, специфичных для алгоритма. В случае успеха результат возвращается в объекте, реализующем интерфейс CertPathValidatorResult.
Метод getRevocationChecker() позволяет приложению указывать дополнительные параметры и опции, специфичные для алгоритма, используемые CertPathValidator при проверке статуса отзыва сертификатов. Вот пример, демонстрирующий его использование с алгоритмом PKIX:
CertPathValidator cpv = CertPathValidator.getInstance("PKIX");
PKIXRevocationChecker rc = (PKIXRevocationChecker)cpv.getRevocationChecker();
rc.setOptions(EnumSet.of(Option.SOFT_FAIL));
params.addCertPathChecker(rc);
CertPathValidatorResult cpvr = cpv.validate(path, params); Каждая реализация Java платформы обязана поддерживать следующий стандартный CertPathValidator алгоритм:
PKIX
Доступность из нескольких потоков
Статические методы этого класса гарантированно являются потокобезопасными. Несколько потоков могут одновременно вызывать статические методы, определенные в этом классе, без негативных последствий.
Однако это не относится к методам, не являющимся статическими, определенным в этом классе. Если не указано иное конкретным поставщиком, потоки, которым необходимо одновременно получить доступ к одному экземпляру CertPathValidator, должны синхронизироваться между собой и обеспечить необходимую блокировку. Несколько потоков, каждый из которых манипулирует различными экземплярами CertPathValidator, синхронизироваться не должны.
- Since:
- 1.4
- См. также:
CertPath
Конструкторы
| Модификатор | Конструктор | Описание |
|---|---|---|
protected | CertPathValidator(CertPathValidatorSpi validatorSpi,
Provider provider,
String algorithm) | Создает объект |
Методы
| Модификатор и тип | Метод | Описание |
|---|---|---|
String | getAlgorithm() | Возвращает имя алгоритма этого |
static String | getDefaultType() | Возвращает тип по умолчанию |
static CertPathValidator | getInstance(String algorithm) | Возвращает объект |
static CertPathValidator | getInstance(String algorithm,
String provider) | Возвращает объект |
static CertPathValidator | getInstance(String algorithm,
Provider provider) | Возвращает объект |
Provider | getProvider() | Возвращает |
CertPathChecker | getRevocationChecker() | Возвращает |
CertPathValidatorResult | validate(CertPath certPath,
CertPathParameters params) | Проверяет указанный сертификационный путь с использованием указанного набора параметров алгоритма. |
Методы, объявленные в классе java.lang.Object
clone, equals, finalize, getClass, hashCode, notify, notifyAll, toString, wait, wait, wait Конструкторы
CertPathValidator
protected CertPathValidator(CertPathValidatorSpi validatorSpi,
Provider provider,
String algorithm) Создаёт объект CertPathValidator заданного алгоритма и инкапсулирует в него заданную реализацию провайдера (объект SPI).
- Параметры:
-
validatorSpi- реализация провайдера -
provider- провайдер -
algorithm- имя алгоритма
Методы
getInstance
public static CertPathValidator getInstance(String algorithm)
throws NoSuchAlgorithmException Возвращает объект CertPathValidator, реализующий указанный алгоритм.
Этот метод обходит список зарегистрированных провайдеров безопасности, начиная с наиболее предпочтительного. Возвращается новый объект CertPathValidator, инкапсулирующий реализацию CertPathValidatorSpi из первого провайдера, поддерживающего указанный алгоритм.
Обратите внимание, что список зарегистрированных провайдеров можно получить с помощью метода Security.getProviders().
- Примечание о реализации:
- Реализация JDK дополнительно использует свойство
jdk.security.provider.preferredSecurityдля определения предпочтительного порядка провайдеров для указанного алгоритма. Это может отличаться от порядка провайдеров, возвращаемых методомSecurity.getProviders(). - Параметры:
-
algorithm- имя запрашиваемого алгоритмаCertPathValidator. См. раздел CertPathValidator в Спецификации имен стандартных алгоритмов Java Security для получения информации о стандартных именах алгоритмов. - Возвращает:
- объект
CertPathValidator, реализующий указанный алгоритм - Исключение:
-
NoSuchAlgorithmException- если ни одинProviderне поддерживает реализациюCertPathValidatorSpiдля указанного алгоритма -
NullPointerException- еслиalgorithmявляетсяnull - См. также:
Provider
getInstance
public static CertPathValidator getInstance(String algorithm,
String provider)
throws NoSuchAlgorithmException,
NoSuchProviderException Возвращает объект CertPathValidator, реализующий указанный алгоритм.
Возвращается новый объект CertPathValidator, инкапсулирующий реализацию CertPathValidatorSpi из указанного провайдера. Указанный провайдер должен быть зарегистрирован в списке провайдеров безопасности.
Обратите внимание, что список зарегистрированных провайдеров можно получить с помощью метода Security.getProviders().
- Параметры:
-
algorithm- имя запрашиваемого алгоритмаCertPathValidator. См. раздел CertPathValidator в Спецификации имен стандартных алгоритмов Java Security для получения информации о стандартных именах алгоритмов. -
provider- имя провайдера. - Возвращает:
- объект
CertPathValidator, реализующий указанный алгоритм - Исключение:
-
IllegalArgumentException- еслиproviderявляетсяnullили пустым -
NoSuchAlgorithmException- если реализацияCertPathValidatorSpiдля указанного алгоритма недоступна от указанного провайдера -
NoSuchProviderException- если указанный провайдер не зарегистрирован в списке провайдеров безопасности -
NullPointerException- еслиalgorithmявляетсяnull - См. также:
Provider
getInstance
public static CertPathValidator getInstance(String algorithm,
Provider provider)
throws NoSuchAlgorithmException Возвращает объект CertPathValidator, реализующий указанный алгоритм.
Возвращается новый объект CertPathValidator, инкапсулирующий реализацию CertPathValidatorSpi из указанного объекта Provider. Обратите внимание, что указанный объект Provider не обязательно должен быть зарегистрирован в списке провайдеров.
- Параметры:
-
algorithm- имя запрашиваемого алгоритмаCertPathValidator. См. раздел CertPathValidator в Спецификации имен стандартных алгоритмов Java Security для получения информации о стандартных именах алгоритмов. -
provider- провайдер. - Возвращает:
- объект
CertPathValidator, реализующий указанный алгоритм - Исключение:
-
IllegalArgumentException- еслиproviderявляетсяnull -
NoSuchAlgorithmException- если реализацияCertPathValidatorSpiдля указанного алгоритма недоступна от указанного объекта Provider -
NullPointerException- еслиalgorithmявляетсяnull - См. также:
Provider
getProvider
public final Provider getProvider()
Возвращает Provider этого объекта CertPathValidator.
- Возвращает:
Providerэтого объектаCertPathValidator
getAlgorithm
public final String getAlgorithm()
Возвращает имя алгоритма этого объекта CertPathValidator.
- Возвращает:
- имя алгоритма этого объекта
CertPathValidator
validate
public final CertPathValidatorResult validate(CertPath certPath,
CertPathParameters params)
throws CertPathValidatorException,
InvalidAlgorithmParameterException Проверяет указанную цепочку сертификатов с использованием набора параметров алгоритма.
Указанная CertPath должна быть типа, поддерживаемого алгоритмом проверки, в противном случае будет брошено исключение InvalidAlgorithmParameterException. Например, CertPathValidator, реализующий алгоритм PKIX, проверяет объекты CertPath типа X.509.
- Параметры:
-
certPath- проверяемаяCertPath -
params- параметры алгоритма - Возвращает:
- результат алгоритма проверки
- Исключение:
-
CertPathValidatorException- еслиCertPathне проходит проверку -
InvalidAlgorithmParameterException- если указанные параметры или тип указаннойCertPathне подходят для этого объектаCertPathValidator
getDefaultType
public static final String getDefaultType()
Возвращает тип CertPathValidator по умолчанию, как указано в свойстве безопасности certpathvalidator.type, или строку "PKIX", если такое свойство не существует.
Тип CertPathValidator по умолчанию может использоваться приложениями, которые не хотят использовать жёстко заданный тип при вызове одного из методов getInstance, и хотят предоставить тип по умолчанию в случае, если пользователь не укажет свой собственный.
Тип CertPathValidator по умолчанию можно изменить, установив значение свойства безопасности certpathvalidator.type на желаемый тип.
- Возвращает:
- тип
CertPathValidatorпо умолчанию, как указано в свойстве безопасностиcertpathvalidator.type, или строку "PKIX", если такое свойство не существует. - См. также:
security properties
getRevocationChecker
public final CertPathChecker getRevocationChecker()
Возвращает CertPathChecker, которое использует реализация инкапсулированного CertPathValidatorSpi для проверки статуса отзыва сертификатов. Реализация PKIX возвращает объекты типа PKIXRevocationChecker. Каждый вызов этого метода возвращает новый экземпляр CertPathChecker.
Основная цель этого метода — позволить вызывающим сторонам задавать дополнительные параметры и параметры, специфичные для проверки отзыва. См. описание класса для примера.
- Возвращает:
CertPathChecker- Исключение:
-
UnsupportedOperationException- если провайдер службы не поддерживает этот метод - С:
- 1.8
© 1993, 2020, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/11/docs/api/java.base/java/security/cert/CertPathValidator.html