Интерфейс Сертификат
@Deprecated(since="1.2",
forRemoval=true)
public interface Certificate
java.security.cert.Certificate и связанные классы.Это интерфейс абстрактных методов для управления различными сертификатами личности. Сертификат личности — это гарантия от принципала о том, что открытый ключ принадлежит другому принципалу. (Принципал представляет собой сущность, такую как отдельный пользователь, группа или корпорация.)
В частности, этот интерфейс предназначен для создания общего абстрактного представления для конструкций с различными форматами, но важными общими применениями. Например, разные типы сертификатов, такие как сертификаты X.509 и PGP, разделяют общую функциональность сертификатов (необходимость кодирования и декодирования сертификатов) и некоторые типы информации, такие как открытый ключ, принципал, к которому он относится, и гарант, гарантирующий, что открытый ключ принадлежит указанному принципалу. Таким образом, реализация сертификатов X.509 и реализация сертификатов PGP могут использовать интерфейс Certificate, несмотря на различия в их форматах и дополнительных типах и объёмах хранимой информации.
Важно: Этот интерфейс полезен для каталогизации и группировки объектов, имеющих определённые общие применения. Он не имеет собственной семантики. В частности, объект Certificate не делает никаких заявлений о действительности связи. Приложение, реализующее этот интерфейс, должно проверить сертификат и убедиться в его действительности.
- С тех пор:
- 1.1
- См. также:
Certificate
Методы
| Модификатор и тип | Метод | Описание |
|---|---|---|
void |
decode(InputStream stream) |
Устаревший, подлежит удалению: Этот элемент API может быть удален в будущей версии. Декодирует сертификат из потока ввода. |
void |
encode(OutputStream stream) |
Устаревший, подлежит удалению: Этот элемент API может быть удален в будущей версии. Кодирует сертификат в поток вывода в формате, который может быть декодирован методом |
String |
getFormat() |
Устаревший, подлежит удалению: Этот элемент API может быть удален в будущей версии. Возвращает имя формата кодирования. |
Principal |
getGuarantor() |
Устаревший, подлежит удалению: Этот элемент API может быть удален в будущей версии. Возвращает гаранта сертификата, то есть принципала, гарантирующего, что открытый ключ, связанный с этим сертификатом, принадлежит принципалу, связанному с этим сертификатом. |
Principal |
getPrincipal() |
Устаревший, подлежит удалению: Этот элемент API может быть удален в будущей версии. Возвращает принципала пары принципал-ключ, гарантируемой гарантом. |
PublicKey |
getPublicKey() |
Устаревший, подлежит удалению: Этот элемент API может быть удален в будущей версии. Возвращает ключ пары принципал-ключ, гарантируемой гарантом. |
String |
toString(boolean detailed) |
Устаревший, подлежит удалению: Этот элемент API может быть удален в будущей версии. Возвращает строку, представляющую содержимое сертификата. |
Подробное описание методов
getGuarantor
Principal getGuarantor()
Возвращает гаранта сертификата, то есть принципала, гарантирующего, что открытый ключ, связанный с этим сертификатом, принадлежит принципалу, связанному с этим сертификатом. Для сертификатов X.509 гарантом обычно будет уполномоченная организация по сертификации (например, United States Postal Service или Verisign, Inc.).
- Возвращает:
- гаранта, который гарантировал связь принципал-ключ.
getPrincipal
Principal getPrincipal()
Возвращает принципала пары принципал-ключ, гарантируемой гарантом.
- Возвращает:
- принципал, к которому связан этот сертификат.
getPublicKey
PublicKey getPublicKey()
Возвращает ключ пары принципал-ключ, гарантируемой гарантом.
- Возвращает:
- открытый ключ, который этот сертификат подтверждает как принадлежащий определённому принципалу.
encode
void encode(OutputStream stream)
throws KeyException,
IOException
Кодирует сертификат в поток вывода в формате, который может быть декодирован методом decode.
- Параметры:
-
stream- поток вывода, в который нужно закодировать сертификат. - Исключения:
-
KeyException- если сертификат не инициализирован должным образом или отсутствуют данные и т. п. -
IOException- если при попытке вывода закодированного сертификата в поток вывода возникает исключение потока. - См. также:
-
decode(java.io.InputStream),getFormat()
decode
void decode(InputStream stream)
throws KeyException,
IOException
Декодирует сертификат из потока ввода. Формат должен быть тем, который возвращает getFormat и создаётся методом encode.
- Параметры:
-
stream- поток ввода, из которого нужно получить декодируемые данные. - Исключения:
-
KeyException- если сертификат не инициализирован должным образом или отсутствуют данные и т. п. -
IOException- если возникает исключение при попытке ввода закодированного сертификата из потока ввода. - См. также:
-
encode(java.io.OutputStream),getFormat()
getFormat
String getFormat()
Возвращает имя формата кодирования. Это используется в качестве подсказки для поиска подходящего парсера. Это может быть «X.509», «PGP» и т. д. Это формат, создаваемый и понимаемый методами encode и decode.
- Возвращает:
- имя формата кодирования.
toString
String toString(boolean detailed)
Возвращает строку, представляющую содержимое сертификата.
- Параметры:
-
detailed- требуется ли предоставление подробной информации о сертификате - Возвращает:
- строка, представляющая содержимое сертификата
© 1993, 2020, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/11/docs/api/java.base/java/security/Certificate.html