Интерфейс X509TrustManager

Все суперинтерфейсы:
TrustManager
Все известные реализующие классы:
X509ExtendedTrustManager
public interface X509TrustManager
extends TrustManager

Объект этого интерфейса управляет тем, какие сертификаты X509 могут быть использованы для аутентификации удалённой стороны защищённого сокета. Решения могут приниматься на основе доверенных центров сертификации, списков отзыва сертификатов, проверки онлайн-статуса или другими средствами.

С момента:
1.4

Методы

Модификатор и тип Метод Описание
void checkClientTrusted​(X509Certificate[] chain, String authType)

На основе частичной или полной цепочки сертификатов, предоставленной партнёром, создаётся путь к корневому доверенному сертификату и возвращается результат проверки его валидности и доверия для аутентификации клиента SSL на основе типа аутентификации.

void checkServerTrusted​(X509Certificate[] chain, String authType)

На основе частичной или полной цепочки сертификатов, предоставленной партнёром, создаётся путь к корневому доверенному сертификату и возвращается результат проверки его валидности и доверия для аутентификации сервера SSL на основе типа аутентификации.

X509Certificate[] getAcceptedIssuers()

Возвращает массив сертификатов центров сертификации, которые доверяются для аутентификации партнёров.

Методы

checkClientTrusted

void checkClientTrusted(X509Certificate[] chain,
                        String authType)
                 throws CertificateException

На основе частичной или полной цепочки сертификатов, предоставленной партнёром, создаётся путь к корневому доверенному сертификату и возвращается результат проверки его валидности и доверия для аутентификации клиента SSL на основе типа аутентификации.

Тип аутентификации определяется используемым сертификатом. Например, если используется RSAPublicKey, authType должен быть "RSA". Проверка регистрозависимая.

Параметры:
chain - цепочка сертификатов партнёра
authType - тип аутентификации на основе сертификата клиента
Исключения:
IllegalArgumentException - если в параметре цепочки передана пустая или нулевая цепочка, или в параметре authType передана пустая или нулевая строка
CertificateException - если цепочка сертификатов не доверяется этим TrustManager.

checkServerTrusted

void checkServerTrusted(X509Certificate[] chain,
                        String authType)
                 throws CertificateException

На основе частичной или полной цепочки сертификатов, предоставленной партнёром, создаётся путь к корневому доверенному сертификату и возвращается результат проверки его валидности и доверия для аутентификации сервера SSL на основе типа аутентификации.

Тип аутентификации — это часть алгоритма обмена ключами из набора шифров, представленная строкой, например, "RSA", "DHE_DSS". Примечание: для некоторых экспортируемых наборов шифров алгоритм обмена ключами определяется во время выполнения во время рукопожатия. Например, для TLS_RSA_EXPORT_WITH_RC4_40_MD5 authType должен быть RSA_EXPORT, когда для обмена ключами используется временный RSA-ключ, и RSA, когда используется ключ из сертификата сервера. Проверка регистрозависимая.

Параметры:
chain - цепочка сертификатов партнёра
authType - используемый алгоритм обмена ключами
Исключения:
IllegalArgumentException - если в параметре цепочки передана пустая или нулевая цепочка, или в параметре authType передана пустая или нулевая строка
CertificateException - если цепочка сертификатов не доверяется этим TrustManager.

getAcceptedIssuers

X509Certificate[] getAcceptedIssuers()

Возвращает массив сертификатов центров сертификации, которые доверяются для аутентификации партнёров.

Возвращает:
непустой (возможно пустой) массив сертификатов доверенных центров сертификации.

© 1993, 2020, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/11/docs/api/java.base/javax/net/ssl/X509TrustManager.html

Spec-Zone .ru
спецификации, руководства, описания, API