Класс CertPathValidator

public class CertPathValidator
extends Object

Класс для валидации сертификационных путей (также известных как цепочки сертификатов).

Этот класс использует архитектуру, основанную на поставщиках. Для создания CertPathValidator, вызовите один из статических getInstance методов, передав имя алгоритма требуемого CertPathValidator и, необязательно, имя желаемого поставщика.

После создания объекта CertPathValidator, его можно использовать для валидации сертификационных путей, вызвав метод validate и передав ему CertPath для валидации и набор параметров, специфичных для алгоритма. В случае успеха результат возвращается в объекте, реализующем интерфейс CertPathValidatorResult.

Метод getRevocationChecker() позволяет приложению указывать дополнительные параметры и опции, специфичные для алгоритма, используемые CertPathValidator при проверке статуса отзыва сертификатов. Вот пример, демонстрирующий его использование с алгоритмом PKIX:

CertPathValidator cpv = CertPathValidator.getInstance("PKIX");
 PKIXRevocationChecker rc = (PKIXRevocationChecker)cpv.getRevocationChecker();
 rc.setOptions(EnumSet.of(Option.SOFT_FAIL));
 params.addCertPathChecker(rc);
 CertPathValidatorResult cpvr = cpv.validate(path, params);

Каждая реализация Java платформы обязана поддерживать следующий стандартный CertPathValidator алгоритм:

  • PKIX
Этот алгоритм описан в разделе Раздел CertPathValidator спецификации Java Security Standard Algorithm Names. Обратитесь к документации релиза вашей реализации, чтобы узнать, какие другие алгоритмы поддерживаются.

Доступность из нескольких потоков

Статические методы этого класса гарантированно являются потокобезопасными. Несколько потоков могут одновременно вызывать статические методы, определенные в этом классе, без негативных последствий.

Однако это не относится к методам, не являющимся статическими, определенным в этом классе. Если не указано иное конкретным поставщиком, потоки, которым необходимо одновременно получить доступ к одному экземпляру CertPathValidator, должны синхронизироваться между собой и обеспечить необходимую блокировку. Несколько потоков, каждый из которых манипулирует различными экземплярами CertPathValidator, синхронизироваться не должны.

Since:
1.4
См. также:
CertPath

Конструкторы

Модификатор Конструктор Описание
protected CertPathValidator​(CertPathValidatorSpi validatorSpi, Provider provider, String algorithm)

Создает объект CertPathValidator заданного алгоритма и инкапсулирует в него реализацию заданного поставщика (объект SPI).

Методы

Модификатор и тип Метод Описание
String getAlgorithm()

Возвращает имя алгоритма этого CertPathValidator.

static String getDefaultType()

Возвращает тип по умолчанию CertPathValidator, указанный в свойстве безопасности certpathvalidator.type, или строку "PKIX", если такое свойство не существует.

static CertPathValidator getInstance​(String algorithm)

Возвращает объект CertPathValidator, реализующий указанный алгоритм.

static CertPathValidator getInstance​(String algorithm, String provider)

Возвращает объект CertPathValidator, реализующий указанный алгоритм.

static CertPathValidator getInstance​(String algorithm, Provider provider)

Возвращает объект CertPathValidator, реализующий указанный алгоритм.

Provider getProvider()

Возвращает Provider этого CertPathValidator.

CertPathChecker getRevocationChecker()

Возвращает CertPathChecker, которое использует инкапсулированная реализация CertPathValidatorSpi для проверки статуса отзыва сертификатов.

CertPathValidatorResult validate​(CertPath certPath, CertPathParameters params)

Проверяет указанный сертификационный путь с использованием указанного набора параметров алгоритма.

Методы, объявленные в классе java.lang.Object

clone, equals, finalize, getClass, hashCode, notify, notifyAll, toString, wait, wait, wait

Конструкторы

CertPathValidator

protected CertPathValidator(CertPathValidatorSpi validatorSpi,
                            Provider provider,
                            String algorithm)

Создаёт объект CertPathValidator заданного алгоритма и инкапсулирует в него заданную реализацию провайдера (объект SPI).

Параметры:
validatorSpi - реализация провайдера
provider - провайдер
algorithm - имя алгоритма

Методы

getInstance

public static CertPathValidator getInstance(String algorithm)
                                     throws NoSuchAlgorithmException

Возвращает объект CertPathValidator, реализующий указанный алгоритм.

Этот метод обходит список зарегистрированных провайдеров безопасности, начиная с наиболее предпочтительного. Возвращается новый объект CertPathValidator, инкапсулирующий реализацию CertPathValidatorSpi из первого провайдера, поддерживающего указанный алгоритм.

Обратите внимание, что список зарегистрированных провайдеров можно получить с помощью метода Security.getProviders().

Примечание о реализации:
Реализация JDK дополнительно использует свойство jdk.security.provider.preferred Security для определения предпочтительного порядка провайдеров для указанного алгоритма. Это может отличаться от порядка провайдеров, возвращаемых методом Security.getProviders().
Параметры:
algorithm - имя запрашиваемого алгоритма CertPathValidator. См. раздел CertPathValidator в Спецификации имен стандартных алгоритмов Java Security для получения информации о стандартных именах алгоритмов.
Возвращает:
объект CertPathValidator, реализующий указанный алгоритм
Исключение:
NoSuchAlgorithmException - если ни один Provider не поддерживает реализацию CertPathValidatorSpi для указанного алгоритма
NullPointerException - если algorithm является null
См. также:
Provider

getInstance

public static CertPathValidator getInstance(String algorithm,
                                            String provider)
                                     throws NoSuchAlgorithmException,
                                            NoSuchProviderException

Возвращает объект CertPathValidator, реализующий указанный алгоритм.

Возвращается новый объект CertPathValidator, инкапсулирующий реализацию CertPathValidatorSpi из указанного провайдера. Указанный провайдер должен быть зарегистрирован в списке провайдеров безопасности.

Обратите внимание, что список зарегистрированных провайдеров можно получить с помощью метода Security.getProviders().

Параметры:
algorithm - имя запрашиваемого алгоритма CertPathValidator. См. раздел CertPathValidator в Спецификации имен стандартных алгоритмов Java Security для получения информации о стандартных именах алгоритмов.
provider - имя провайдера.
Возвращает:
объект CertPathValidator, реализующий указанный алгоритм
Исключение:
IllegalArgumentException - если provider является null или пустым
NoSuchAlgorithmException - если реализация CertPathValidatorSpi для указанного алгоритма недоступна от указанного провайдера
NoSuchProviderException - если указанный провайдер не зарегистрирован в списке провайдеров безопасности
NullPointerException - если algorithm является null
См. также:
Provider

getInstance

public static CertPathValidator getInstance(String algorithm,
                                            Provider provider)
                                     throws NoSuchAlgorithmException

Возвращает объект CertPathValidator, реализующий указанный алгоритм.

Возвращается новый объект CertPathValidator, инкапсулирующий реализацию CertPathValidatorSpi из указанного объекта Provider. Обратите внимание, что указанный объект Provider не обязательно должен быть зарегистрирован в списке провайдеров.

Параметры:
algorithm - имя запрашиваемого алгоритма CertPathValidator. См. раздел CertPathValidator в Спецификации имен стандартных алгоритмов Java Security для получения информации о стандартных именах алгоритмов.
provider - провайдер.
Возвращает:
объект CertPathValidator, реализующий указанный алгоритм
Исключение:
IllegalArgumentException - если provider является null
NoSuchAlgorithmException - если реализация CertPathValidatorSpi для указанного алгоритма недоступна от указанного объекта Provider
NullPointerException - если algorithm является null
См. также:
Provider

getProvider

public final Provider getProvider()

Возвращает Provider этого объекта CertPathValidator.

Возвращает:
Provider этого объекта CertPathValidator

getAlgorithm

public final String getAlgorithm()

Возвращает имя алгоритма этого объекта CertPathValidator.

Возвращает:
имя алгоритма этого объекта CertPathValidator

validate

public final CertPathValidatorResult validate(CertPath certPath,
                                              CertPathParameters params)
                                       throws CertPathValidatorException,
                                              InvalidAlgorithmParameterException

Проверяет указанную цепочку сертификатов с использованием набора параметров алгоритма.

Указанная CertPath должна быть типа, поддерживаемого алгоритмом проверки, в противном случае будет брошено исключение InvalidAlgorithmParameterException. Например, CertPathValidator, реализующий алгоритм PKIX, проверяет объекты CertPath типа X.509.

Параметры:
certPath - проверяемая CertPath
params - параметры алгоритма
Возвращает:
результат алгоритма проверки
Исключение:
CertPathValidatorException - если CertPath не проходит проверку
InvalidAlgorithmParameterException - если указанные параметры или тип указанной CertPath не подходят для этого объекта CertPathValidator

getDefaultType

public static final String getDefaultType()

Возвращает тип CertPathValidator по умолчанию, как указано в свойстве безопасности certpathvalidator.type, или строку "PKIX", если такое свойство не существует.

Тип CertPathValidator по умолчанию может использоваться приложениями, которые не хотят использовать жёстко заданный тип при вызове одного из методов getInstance, и хотят предоставить тип по умолчанию в случае, если пользователь не укажет свой собственный.

Тип CertPathValidator по умолчанию можно изменить, установив значение свойства безопасности certpathvalidator.type на желаемый тип.

Возвращает:
тип CertPathValidator по умолчанию, как указано в свойстве безопасности certpathvalidator.type, или строку "PKIX", если такое свойство не существует.
См. также:
security properties

getRevocationChecker

public final CertPathChecker getRevocationChecker()

Возвращает CertPathChecker, которое использует реализация инкапсулированного CertPathValidatorSpi для проверки статуса отзыва сертификатов. Реализация PKIX возвращает объекты типа PKIXRevocationChecker. Каждый вызов этого метода возвращает новый экземпляр CertPathChecker.

Основная цель этого метода — позволить вызывающим сторонам задавать дополнительные параметры и параметры, специфичные для проверки отзыва. См. описание класса для примера.

Возвращает:
CertPathChecker
Исключение:
UnsupportedOperationException - если провайдер службы не поддерживает этот метод
С:
1.8

© 1993, 2020, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/11/docs/api/java.base/java/security/cert/CertPathValidator.html

Spec-Zone .ru
спецификации, руководства, описания, API