Класс PKIXBuilderParameters
- java.lang.Object
-
- java.security.cert.PKIXParameters
-
- java.security.cert.PKIXBuilderParameters
- Все реализованные интерфейсы:
-
Cloneable,CertPathParameters
public class PKIXBuilderParameters extends PKIXParameters
Параметры, используемые в качестве входных данных для алгоритма PKIX CertPathBuilder.
Алгоритм PKIX CertPathBuilder использует эти параметры для build пути сертификации, который был проверен согласно алгоритму проверки цепочки сертификатов PKIX.
Для создания объекта PKIXBuilderParameters приложение должно указать один или несколько самых надёжных ЦС, как определено алгоритмом проверки пути сертификации PKIX. Самый надёжный ЦС можно указать, используя один из двух конструкторов. Приложение может вызвать PKIXBuilderParameters(Set, CertSelector), указав набор Set объектов TrustAnchor, каждый из которых идентифицирует самый надёжный ЦС. В качестве альтернативы, приложение может вызвать PKIXBuilderParameters(KeyStore, CertSelector), указав экземпляр KeyStore, содержащий записи доверенных сертификатов, каждый из которых будет считаться самым надёжным ЦС.
Кроме того, приложение должно указать ограничения на целевой сертификат, к которому CertPathBuilder будет пытаться построить путь. Ограничения задаются как объект CertSelector. Эти ограничения должны предоставить CertPathBuilder достаточные критерии поиска целевого сертификата. Минимальные критерии для целевого сертификата обычно включают имя субъекта и/или один или несколько альтернативных имен субъекта. Если не указано достаточно критериев, CertPathBuilder может выбросить CertPathBuilderException.
Доступ нескольких потоков
Если не указано иное, методы, определённые в этом классе, не являются потокобезопасными. Несколько потоков, которым необходимо одновременно обращаться к одному объекту, должны синхронизироваться между собой и обеспечить необходимую блокировку. Несколько потоков, каждый из которых манипулирует отдельными объектами, не нуждаются в синхронизации.
- С:
- 1.4
- См. также:
CertPathBuilder
Конструкторы
| Конструктор | Описание |
|---|---|
PKIXBuilderParameters(KeyStore keystore,
CertSelector targetConstraints) |
Создаёт экземпляр |
PKIXBuilderParameters(Set<TrustAnchor> trustAnchors,
CertSelector targetConstraints) |
Создаёт экземпляр |
Методы
| Модификатор и тип | Метод | Описание |
|---|---|---|
int |
getMaxPathLength() |
Возвращает значение максимального количества промежуточных непроверенных сертификатов, которые могут присутствовать в пути сертификации. |
void |
setMaxPathLength(int maxPathLength) |
Устанавливает значение максимального количества непроверенных промежуточных сертификатов, которые могут присутствовать в пути сертификации. |
String |
toString() |
Возвращает отформатированную строку, описывающую параметры. |
Методы, объявленные в классе java.security.cert.PKIXParameters
addCertPathChecker, addCertStore, clone, getCertPathCheckers, getCertStores, getDate, getInitialPolicies, getPolicyQualifiersRejected, getSigProvider, getTargetCertConstraints, getTrustAnchors, isAnyPolicyInhibited, isExplicitPolicyRequired, isPolicyMappingInhibited, isRevocationEnabled, setAnyPolicyInhibited, setCertPathCheckers, setCertStores, setDate, setExplicitPolicyRequired, setInitialPolicies, setPolicyMappingInhibited, setPolicyQualifiersRejected, setRevocationEnabled, setSigProvider, setTargetCertConstraints, setTrustAnchors
Методы, объявленные в классе java.lang.Object
equals, finalize, getClass, hashCode, notify, notifyAll, wait, wait, wait
Конструкторы
PKIXBuilderParameters
public PKIXBuilderParameters(Set<TrustAnchor> trustAnchors,
CertSelector targetConstraints)
throws InvalidAlgorithmParameterException
Создаёт экземпляр PKIXBuilderParameters с указанным набором Set самых надёжных ЦС. Каждый элемент набора является TrustAnchor.
Обратите внимание, что Set копируется для защиты от последующих изменений.
- Параметры:
-
trustAnchors- наборSetTrustAnchor -
targetConstraints-CertSelector, определяющий ограничения на целевой сертификат - Исключения:
-
InvalidAlgorithmParameterException- еслиtrustAnchorsпустой(trustAnchors.isEmpty() == true) -
NullPointerException- еслиtrustAnchorsnull -
ClassCastException- если любой из элементовtrustAnchorsне является объектом типаjava.security.cert.TrustAnchor
PKIXBuilderParameters
public PKIXBuilderParameters(KeyStore keystore,
CertSelector targetConstraints)
throws KeyStoreException,
InvalidAlgorithmParameterException
Создаёт экземпляр PKIXBuilderParameters, заполняя набор самых надёжных ЦС записями доверенных сертификатов, содержащихся в указанном KeyStore . Только записи ключа, содержащие доверенные X509Certificate , рассматриваются; все другие типы сертификатов игнорируются.
- Параметры:
-
keystore-KeyStore, из которого будет заполнен набор самых надёжных ЦС -
targetConstraints-CertSelector, определяющий ограничения на целевой сертификат - Исключения:
-
KeyStoreException- еслиkeystoreне был инициализирован -
InvalidAlgorithmParameterException- еслиkeystoreне содержит хотя бы одну запись доверенного сертификата -
NullPointerException- еслиkeystorenull
Методы
setMaxPathLength
public void setMaxPathLength(int maxPathLength)
Устанавливает значение максимального количества непроверенных промежуточных сертификатов, которые могут присутствовать в пути сертификации. Сертификат является самоподписанным, если DN, появляющиеся в полях субъекта и эмитента, идентичны и не пустые. Обратите внимание, что последний сертификат в пути сертификации не является промежуточным сертификатом и не включён в это ограничение. Обычно последний сертификат является сертификатом конечного пользователя, но он может быть сертификатом ЦС. Экземпляр PKIX CertPathBuilder не должен создавать пути, более длинные, чем указанная длина.
Значение 0 означает, что путь может содержать только один сертификат. Значение -1 означает, что длина пути не ограничена (т.е. нет максимального значения). По умолчанию максимальная длина пути, если не указана, равна 5. Установка значения меньше -1 приведёт к исключению.
Если любой из сертификатов ЦС содержит BasicConstraintsExtension, значение поля pathLenConstraint расширения переопределяет параметр максимальной длины пути всякий раз, когда результатом является путь сертификации меньшей длины.
- Параметры:
-
maxPathLength- максимальное количество непроверенных промежуточных сертификатов, которые могут присутствовать в пути сертификации - Исключения:
-
InvalidParameterException- еслиmaxPathLengthустановлено значением меньше -1 - См. также:
getMaxPathLength()
getMaxPathLength
public int getMaxPathLength()
Возвращает значение максимального количества промежуточных непроверенных сертификатов, которые могут присутствовать в пути сертификации. См. метод setMaxPathLength(int) для получения более подробной информации.
- Возвращает:
- максимальное количество непроверенных промежуточных сертификатов, которые могут присутствовать в пути сертификации, или -1, если ограничений нет
- См. также:
setMaxPathLength(int)
toString
public String toString()
Возвращает отформатированную строку, описывающую параметры.
- Переопределяет:
-
toStringв классеPKIXParameters - Возвращает:
- отформатированную строку, описывающую параметры
© 1993, 2020, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/11/docs/api/java.base/java/security/cert/PKIXBuilderParameters.html