Класс ExtendedSSLSession

Все реализованные интерфейсы:
SSLSession
public abstract class ExtendedSSLSession
extends Object
implements SSLSession

Расширяет интерфейс SSLSession, чтобы поддерживать дополнительные атрибуты сеанса.

С момента:
1.7

Конструкторы

Конструктор Описание
ExtendedSSLSession()

Методы

Модификатор и тип Метод Описание
abstract String[] getLocalSupportedSignatureAlgorithms()

Получает массив поддерживаемых алгоритмов подписи, которые локальная сторона готова использовать.

abstract String[] getPeerSupportedSignatureAlgorithms()

Получает массив поддерживаемых алгоритмов подписи, которые может использовать удалённая сторона.

List<SNIServerName> getRequestedServerNames()

Получает список List, содержащий все SNIServerName запрошенного расширения Server Name Indication (SNI).

List<byte[]> getStatusResponses()

Возвращает список List, содержащий закодированные в DER OCSP-ответы (используя тип ASN.1 OCSPResponse, определённый в RFC 6960) для проверки клиентом статуса сертификата сервера во время рукопожатия.

Методы, объявленные в классе java.lang.Object

clone, equals, finalize, getClass, hashCode, notify, notifyAll, toString, wait, wait, wait

Методы, объявленные в интерфейсе javax.net.ssl.SSLSession

getApplicationBufferSize, getCipherSuite, getCreationTime, getId, getLastAccessedTime, getLocalCertificates, getLocalPrincipal, getPacketBufferSize, getPeerCertificateChain, getPeerCertificates, getPeerHost, getPeerPort, getPeerPrincipal, getProtocol, getSessionContext, getValue, getValueNames, invalidate, isValid, putValue, removeValue

Конструкторы

ExtendedSSLSession

public ExtendedSSLSession()

Методы

getLocalSupportedSignatureAlgorithms

public abstract String[] getLocalSupportedSignatureAlgorithms()

Получает массив поддерживаемых алгоритмов подписи, которые локальная сторона готова использовать.

Примечание: этот метод используется для указания удалённой стороне, какие алгоритмы подписи могут быть использованы для цифровых подписей в TLS/DTLS 1.2. Он не имеет смысла для TLS/DTLS версий до 1.2.

Имя алгоритма подписи должно быть стандартным именем Java Security (например, "SHA1withRSA", "SHA256withECDSA" и так далее). См. документ Java Security Standard Algorithm Names для получения информации о стандартных именах алгоритмов.

Примечание: поддерживаемые локальные алгоритмы подписи должны соответствовать ограничениям алгоритмов, заданным методом getAlgorithmConstraints() в SSLParameters.

Возвращает:
Массив поддерживаемых алгоритмов подписи в порядке убывания приоритета. Возвращаемое значение — пустой массив, если алгоритм подписи не поддерживается.
См. также:
SSLParameters.getAlgorithmConstraints()

getPeerSupportedSignatureAlgorithms

public abstract String[] getPeerSupportedSignatureAlgorithms()

Получает массив поддерживаемых алгоритмов подписи, которые может использовать удалённая сторона.

Примечание: этот метод используется для указания локальной стороне, какие алгоритмы подписи могут быть использованы для цифровых подписей в TLS/DTLS 1.2. Он не имеет смысла для TLS/DTLS версий до 1.2.

Имя алгоритма подписи должно быть стандартным именем Java Security (например, "SHA1withRSA", "SHA256withECDSA" и так далее). См. документ Java Security Standard Algorithm Names для получения информации о стандартных именах алгоритмов.

Возвращает:
Массив поддерживаемых алгоритмов подписи в порядке убывания приоритета. Возвращаемое значение — пустой массив, если удалённая сторона не отправила поддерживаемые алгоритмы подписи.
См. также:
X509KeyManager, X509ExtendedKeyManager

getRequestedServerNames

public List<SNIServerName> getRequestedServerNames()

Получает список List, содержащий все SNIServerName запрошенного расширения Server Name Indication (SNI).

В режиме сервера, если возвращаемый список List не пустой, сервер должен использовать запрошенные имена сервера для выбора соответствующего сертификата аутентификации и/или других аспектов политики безопасности.

В режиме клиента, если возвращаемый список List не пустой, клиент должен использовать запрошенные имена сервера для определения конечной точки идентичности удалённой стороны и/или других аспектов политики безопасности.

Возвращает:
Неизменяемый список SNIServerName запрошенных указаний имени сервера. Возвращаемый список может быть пустым, если указания имени сервера не были запрошены.
Исключения:
UnsupportedOperationException — если базовый поставщик не реализует операцию
С момента:
1.8
См. также:
SNIServerName, X509ExtendedTrustManager, X509ExtendedKeyManager

getStatusResponses

public List<byte[]> getStatusResponses()

Возвращает список List, содержащий закодированные в DER OCSP-ответы (используя тип ASN.1 OCSPResponse, определённый в RFC 6960) для проверки клиентом статуса сертификата сервера во время рукопожатия.

Этот метод применим только к аутентификации сервера на основе сертификатов. X509ExtendedTrustManager будет использовать возвращаемое значение для проверки сертификата сервера.

Требования к реализации:
Этот метод по умолчанию выбрасывает UnsupportedOperationException. Классы, производные от ExtendedSSLSession, должны реализовать этот метод.
Возвращает:
Неизменяемый список массивов байтов, каждый элемент которого содержит закодированный в DER OCSP-ответ (используя тип ASN.1 OCSPResponse, определённый в RFC 6960). Порядок ответов должен соответствовать порядку сертификатов, представленных сервером в сообщении Certificate (См. SSLSession.getLocalCertificates() для режима сервера и SSLSession.getPeerCertificates() для режима клиента). Возможно, что количество возвращаемых элементов списка меньше, чем количество представленных сертификатов. Если элемент списка — массив нулевой длины, вызывающий метод должен обработать его как отсутствие OCSP-записи для соответствующего сертификата. Возвращаемый список может быть пустым, если во время рукопожатия не были представлены OCSP-ответы или если OCSP-стабилизация не поддерживается ни одним из конечных пунктов для данного рукопожатия.
Исключения:
UnsupportedOperationException — если базовый поставщик не реализует операцию
С момента:
9
См. также:
X509ExtendedTrustManager

© 1993, 2020, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/11/docs/api/java.base/javax/net/ssl/ExtendedSSLSession.html

Spec-Zone .ru
спецификации, руководства, описания, API