Класс PKIXBuilderParameters

Все реализованные интерфейсы:
Cloneable, CertPathParameters
public class PKIXBuilderParameters
extends PKIXParameters

Параметры, используемые в качестве входных данных для алгоритма PKIX CertPathBuilder.

Алгоритм PKIX CertPathBuilder использует эти параметры для build пути сертификации, который был проверен согласно алгоритму проверки цепочки сертификатов PKIX.

Для создания объекта PKIXBuilderParameters приложение должно указать один или несколько самых надёжных ЦС, как определено алгоритмом проверки пути сертификации PKIX. Самый надёжный ЦС можно указать, используя один из двух конструкторов. Приложение может вызвать PKIXBuilderParameters(Set, CertSelector), указав набор Set объектов TrustAnchor, каждый из которых идентифицирует самый надёжный ЦС. В качестве альтернативы, приложение может вызвать PKIXBuilderParameters(KeyStore, CertSelector), указав экземпляр KeyStore, содержащий записи доверенных сертификатов, каждый из которых будет считаться самым надёжным ЦС.

Кроме того, приложение должно указать ограничения на целевой сертификат, к которому CertPathBuilder будет пытаться построить путь. Ограничения задаются как объект CertSelector. Эти ограничения должны предоставить CertPathBuilder достаточные критерии поиска целевого сертификата. Минимальные критерии для целевого сертификата обычно включают имя субъекта и/или один или несколько альтернативных имен субъекта. Если не указано достаточно критериев, CertPathBuilder может выбросить CertPathBuilderException.

Доступ нескольких потоков

Если не указано иное, методы, определённые в этом классе, не являются потокобезопасными. Несколько потоков, которым необходимо одновременно обращаться к одному объекту, должны синхронизироваться между собой и обеспечить необходимую блокировку. Несколько потоков, каждый из которых манипулирует отдельными объектами, не нуждаются в синхронизации.

С:
1.4
См. также:
CertPathBuilder

Конструкторы

Конструктор Описание
PKIXBuilderParameters​(KeyStore keystore, CertSelector targetConstraints)

Создаёт экземпляр PKIXBuilderParameters, заполняя набор самых надёжных ЦС записями доверенных сертификатов, содержащихся в указанном KeyStore.

PKIXBuilderParameters​(Set<TrustAnchor> trustAnchors, CertSelector targetConstraints)

Создаёт экземпляр PKIXBuilderParameters с указанным набором Set самых надёжных ЦС.

Методы

Модификатор и тип Метод Описание
int getMaxPathLength()

Возвращает значение максимального количества промежуточных непроверенных сертификатов, которые могут присутствовать в пути сертификации.

void setMaxPathLength​(int maxPathLength)

Устанавливает значение максимального количества непроверенных промежуточных сертификатов, которые могут присутствовать в пути сертификации.

String toString()

Возвращает отформатированную строку, описывающую параметры.

Методы, объявленные в классе java.security.cert.PKIXParameters

addCertPathChecker, addCertStore, clone, getCertPathCheckers, getCertStores, getDate, getInitialPolicies, getPolicyQualifiersRejected, getSigProvider, getTargetCertConstraints, getTrustAnchors, isAnyPolicyInhibited, isExplicitPolicyRequired, isPolicyMappingInhibited, isRevocationEnabled, setAnyPolicyInhibited, setCertPathCheckers, setCertStores, setDate, setExplicitPolicyRequired, setInitialPolicies, setPolicyMappingInhibited, setPolicyQualifiersRejected, setRevocationEnabled, setSigProvider, setTargetCertConstraints, setTrustAnchors

Методы, объявленные в классе java.lang.Object

equals, finalize, getClass, hashCode, notify, notifyAll, wait, wait, wait

Конструкторы

PKIXBuilderParameters

public PKIXBuilderParameters(Set<TrustAnchor> trustAnchors,
                             CertSelector targetConstraints)
                      throws InvalidAlgorithmParameterException

Создаёт экземпляр PKIXBuilderParameters с указанным набором Set самых надёжных ЦС. Каждый элемент набора является TrustAnchor.

Обратите внимание, что Set копируется для защиты от последующих изменений.

Параметры:
trustAnchors - набор Set TrustAnchor
targetConstraints - CertSelector, определяющий ограничения на целевой сертификат
Исключения:
InvalidAlgorithmParameterException - если trustAnchors пустой (trustAnchors.isEmpty() == true)
NullPointerException - если trustAnchors null
ClassCastException - если любой из элементов trustAnchors не является объектом типа java.security.cert.TrustAnchor

PKIXBuilderParameters

public PKIXBuilderParameters(KeyStore keystore,
                             CertSelector targetConstraints)
                      throws KeyStoreException,
                             InvalidAlgorithmParameterException

Создаёт экземпляр PKIXBuilderParameters, заполняя набор самых надёжных ЦС записями доверенных сертификатов, содержащихся в указанном KeyStore . Только записи ключа, содержащие доверенные X509Certificate , рассматриваются; все другие типы сертификатов игнорируются.

Параметры:
keystore - KeyStore, из которого будет заполнен набор самых надёжных ЦС
targetConstraints - CertSelector , определяющий ограничения на целевой сертификат
Исключения:
KeyStoreException - если keystore не был инициализирован
InvalidAlgorithmParameterException - если keystore не содержит хотя бы одну запись доверенного сертификата
NullPointerException - если keystore null

Методы

setMaxPathLength

public void setMaxPathLength(int maxPathLength)

Устанавливает значение максимального количества непроверенных промежуточных сертификатов, которые могут присутствовать в пути сертификации. Сертификат является самоподписанным, если DN, появляющиеся в полях субъекта и эмитента, идентичны и не пустые. Обратите внимание, что последний сертификат в пути сертификации не является промежуточным сертификатом и не включён в это ограничение. Обычно последний сертификат является сертификатом конечного пользователя, но он может быть сертификатом ЦС. Экземпляр PKIX CertPathBuilder не должен создавать пути, более длинные, чем указанная длина.

Значение 0 означает, что путь может содержать только один сертификат. Значение -1 означает, что длина пути не ограничена (т.е. нет максимального значения). По умолчанию максимальная длина пути, если не указана, равна 5. Установка значения меньше -1 приведёт к исключению.

Если любой из сертификатов ЦС содержит BasicConstraintsExtension, значение поля pathLenConstraint расширения переопределяет параметр максимальной длины пути всякий раз, когда результатом является путь сертификации меньшей длины.

Параметры:
maxPathLength - максимальное количество непроверенных промежуточных сертификатов, которые могут присутствовать в пути сертификации
Исключения:
InvalidParameterException - если maxPathLength установлено значением меньше -1
См. также:
getMaxPathLength()

getMaxPathLength

public int getMaxPathLength()

Возвращает значение максимального количества промежуточных непроверенных сертификатов, которые могут присутствовать в пути сертификации. См. метод setMaxPathLength(int) для получения более подробной информации.

Возвращает:
максимальное количество непроверенных промежуточных сертификатов, которые могут присутствовать в пути сертификации, или -1, если ограничений нет
См. также:
setMaxPathLength(int)

toString

public String toString()

Возвращает отформатированную строку, описывающую параметры.

Переопределяет:
toString в классе PKIXParameters
Возвращает:
отформатированную строку, описывающую параметры

© 1993, 2020, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/11/docs/api/java.base/java/security/cert/PKIXBuilderParameters.html

Spec-Zone .ru
спецификации, руководства, описания, API