Spec-Zone.ru › OpenJDK 17

Класс X509CRLSelector

java.lang.Object
java.security.cert.X509CRLSelector
Все реализованные интерфейсы:
Cloneable, CRLSelector
public class X509CRLSelector extends Object implements CRLSelector
Класс, который выбирает X509CRLs, соответствующие всем указанным критериям. Этот класс особенно полезен при выборе CRL из CertStore для проверки статуса отзыва конкретного сертификата.

При первом создании в объекте X509CRLSelector нет активных критериев, и каждый из методов get возвращает значение по умолчанию (null). Поэтому метод match вернёт true для любого X509CRL. Как правило, несколько критериев активируются (например, вызовом setIssuers или setDateAndTime), а затем полученный объект X509CRLSelector передаётся в метод CertStore.getCRLs или аналогичный ему.

Обратитесь к RFC 5280: Internet X.509 Public Key Infrastructure Certificate and CRL Profile для определений полей CRL X.509 и расширений, упомянутых ниже.

Доступ к объекту из нескольких потоков

Если не указано иное, методы, определённые в этом классе, не являются потокобезопасными. Несколько потоков, которые нуждаются в одновременном доступе к одному объекту, должны синхронизироваться между собой и обеспечить необходимую блокировку. Несколько потоков, которые манипулируют разными объектами, не нуждаются в синхронизации.

С:
1.4
См. также:
  • CRLSelector
  • X509CRL

Краткое описание конструкторов

Конструктор Описание
X509CRLSelector()
Создаёт X509CRLSelector.

Краткое описание методов

Модификатор и тип Метод Описание
void addIssuer(X500Principal issuer)
Добавляет имя в критерий issuerNames.
void addIssuerName(byte[] name)
Добавляет имя в критерий issuerNames.
void addIssuerName(String name)
Устарело.
Используйте addIssuer(X500Principal) или addIssuerName(byte[]) вместо этого.
Object clone()
Возвращает копию этого объекта.
X509Certificate getCertificateChecking()
Возвращает проверяемый сертификат.
Date getDateAndTime()
Возвращает критерий dateAndTime.
Collection<Object> getIssuerNames()
Возвращает копию критерия issuerNames.
Collection<X500Principal> getIssuers()
Возвращает критерий issuerNames.
BigInteger getMaxCRL()
Возвращает критерий maxCRLNumber.
BigInteger getMinCRL()
Возвращает критерий minCRLNumber.
boolean match(CRL crl)
Определяет, следует ли выбрать CRL.
void setCertificateChecking(X509Certificate cert)
Устанавливает проверяемый сертификат.
void setDateAndTime(Date dateAndTime)
Устанавливает критерий dateAndTime.
void setIssuerNames(Collection<?> names)
Примечание: используйте setIssuers(Collection) вместо этого или указывайте только байтовый массив вида различенных имен при использовании этого метода.
void setIssuers(Collection<X500Principal> issuers)
Устанавливает критерий issuerNames.
void setMaxCRLNumber(BigInteger maxCRL)
Устанавливает критерий maxCRLNumber.
void setMinCRLNumber(BigInteger minCRL)
Устанавливает критерий minCRLNumber.
String toString()
Возвращает удобочитаемое представление X509CRLSelector.

Методы, объявленные в классе java.lang.Object

equals, finalize, getClass, hashCode, notify, notifyAll, wait, wait, wait

Подробное описание конструкторов

X509CRLSelector

public X509CRLSelector()
Создаёт X509CRLSelector. Изначально критерии не установлены, поэтому любой X509CRL будет соответствовать.

Подробное описание методов

setIssuers

public void setIssuers(Collection<X500Principal> issuers)
Устанавливает критерий issuerNames. Имя отличительной характеристики эмитента в X509CRL должно совпадать хотя бы с одним из указанных имён отличительных характеристик. Если null, подойдёт любое имя отличительной характеристики эмитента.

Этот метод позволяет вызывающей стороне указать, с помощью одного вызова метода, весь набор имён эмитентов, который X509CRLs может содержать. Указанное значение заменяет предыдущее значение для критерия issuerNames.

Параметр names (если он не null) — это Collection X500Principal.

Обратите внимание, что параметр names может содержать повторяющиеся имена отличительных характеристик, но они могут быть удалены из набора имён, возвращаемых методом getIssuers.

Обратите внимание, что выполняется копирование Collection для защиты от последующих изменений.

Параметры:
issuers - a Collection X500Principals (или null)
С тех пор:
1.5
См. также:
  • getIssuers()

setIssuerNames

public void setIssuerNames(Collection<?> names) throws IOException
Примечание: используйте setIssuers(Collection) вместо этого или указывайте только байтовую форму имён отличительных характеристик при использовании этого метода. См. addIssuerName(String) для получения дополнительной информации.

Устанавливает критерий issuerNames. Имя отличительной характеристики эмитента в X509CRL должно совпадать хотя бы с одним из указанных имён отличительных характеристик. Если null, подойдёт любое имя отличительной характеристики эмитента.

Этот метод позволяет вызывающей стороне указать, с помощью одного вызова метода, весь набор имён эмитентов, который X509CRLs может содержать. Указанное значение заменяет предыдущее значение для критерия issuerNames.

Параметр names (если он не null) — это Collection имён. Каждое имя — это String или байтовый массив, представляющий имя отличительной характеристики (в формате RFC 2253 или в кодировке ASN.1 DER соответственно). Если null задано в качестве значения для этого аргумента, проверка issuerNames не будет выполняться.

Обратите внимание, что параметр names может содержать повторяющиеся имена отличительных характеристик, но они могут быть удалены из набора имён, возвращаемых методом getIssuerNames.

Если имя задано как байтовый массив, оно должно содержать одно DER-кодированное имя отличительной характеристики, как определено в X.501. ASN.1 обозначение для этой структуры приведено ниже.


 Name ::= CHOICE {
   RDNSequence }

 RDNSequence ::= SEQUENCE OF RelativeDistinguishedName

 RelativeDistinguishedName ::=
   SET SIZE (1 .. MAX) OF AttributeTypeAndValue

 AttributeTypeAndValue ::= SEQUENCE {
   type     AttributeType,
   value    AttributeValue }

 AttributeType ::= OBJECT IDENTIFIER

 AttributeValue ::= ANY DEFINED BY AttributeType
 ....
 DirectoryString ::= CHOICE {
       teletexString           TeletexString (SIZE (1..MAX)),
       printableString         PrintableString (SIZE (1..MAX)),
       universalString         UniversalString (SIZE (1..MAX)),
       utf8String              UTF8String (SIZE (1.. MAX)),
       bmpString               BMPString (SIZE (1..MAX)) }
 

Обратите внимание, что выполняется глубокая копия Collection для защиты от последующих изменений.

Параметры:
names - a Collection имён (или null)
Исключения:
IOException - если произошла ошибка при разборе
См. также:
  • getIssuerNames()

addIssuer

public void addIssuer(X500Principal issuer)
Добавляет имя в критерий issuerNames. Имя отличительной характеристики эмитента в X509CRL должно совпадать хотя бы с одним из указанных имён отличительных характеристик.

Этот метод позволяет вызывающей стороне добавить имя в набор имён эмитентов, который X509CRLs может содержать. Указанное имя добавляется к любому предыдущему значению для критерия issuerNames. Если указанное имя является дубликатом, оно может быть проигнорировано.

Параметры:
issuer - эмитент в формате X500Principal
С тех пор:
1.5

addIssuerName

@Deprecated(since="16") public void addIssuerName(String name) throws IOException
Устарело.
Используйте addIssuer(X500Principal) или addIssuerName(byte[]) вместо этого. На этот метод не стоит полагаться, поскольку он может не соответствовать некоторым CRL из-за потери информации о кодировке в строковом представлении RFC 2253 некоторых имён отличительных характеристик.
Добавляет имя в критерий issuerNames. Имя отличительной характеристики эмитента в X509CRL должно совпадать хотя бы с одним из указанных имён отличительных характеристик.

Этот метод позволяет вызывающей стороне добавить имя в набор имён эмитентов, который X509CRLs может содержать. Указанное имя добавляется к любому предыдущему значению для критерия issuerNames. Если указанное имя является дубликатом, оно может быть проигнорировано.

Параметры:
name - имя в формате RFC 2253
Исключения:
IOException - если произошла ошибка при разборе

addIssuerName

public void addIssuerName(byte[] name) throws IOException
Добавляет имя в критерий issuerNames. Имя отличительной характеристики эмитента в X509CRL должно совпадать хотя бы с одним из указанных имён отличительных характеристик.

Этот метод позволяет вызывающей стороне добавить имя в набор имён эмитентов, который X509CRLs может содержать. Указанное имя добавляется к любому предыдущему значению для критерия issuerNames. Если указанное имя является дубликатом, оно может быть проигнорировано. Если имя задано как байтовый массив, оно должно содержать одно DER-кодированное имя отличительной характеристики, как определено в X.501. ASN.1 обозначение для этой структуры приведено ниже.

Имя предоставляется в виде байтового массива. Этот байтовый массив должен содержать одно DER-кодированное имя отличительной характеристики, как определено в X.501. ASN.1 обозначение для этой структуры приведено в документации для setIssuerNames(Collection names).

Обратите внимание, что байтовый массив, предоставленный здесь, клонируется для защиты от последующих изменений.

Параметры:
name - байтовый массив, содержащий имя в кодировке ASN.1 DER
Исключения:
IOException - если произошла ошибка при разборе

setMinCRLNumber

public void setMinCRLNumber(BigInteger minCRL)
Устанавливает критерий minCRLNumber. X509CRL должен иметь расширение CRL номера, значение которого больше или равно указанному значению. Если null, проверка minCRLNumber не будет выполняться.
Параметры:
minCRL - минимальный номер CRL (или null)

setMaxCRLNumber

public void setMaxCRLNumber(BigInteger maxCRL)
Устанавливает критерий maxCRLNumber. X509CRL должен иметь расширение CRL номера, значение которого меньше или равно указанному значению. Если null, проверка maxCRLNumber не будет выполняться.
Параметры:
maxCRL - максимальный номер CRL (или null)

setDateAndTime

public void setDateAndTime(Date dateAndTime)
Устанавливает критерий dateAndTime. Указанная дата должна быть равна или позже значения компонента thisUpdate X509CRL и раньше значения компонента nextUpdate. Совпадения не будет, если X509CRL не содержит компонент nextUpdate. Если null, проверка dateAndTime не будет выполняться.

Обратите внимание, что Date клонируется для защиты от последующих изменений.

Параметры:
dateAndTime - дата для соответствия (или null)
См. также:
  • getDateAndTime()

setCertificateChecking

public void setCertificateChecking(X509Certificate cert)
Устанавливает проверяемый сертификат. Это не критерий. Скорее, это необязательная информация, которая может помочь CertStore найти CRL, которые были бы уместны при проверке отзыва для указанного сертификата. Если null указан, такая необязательная информация не предоставляется.
Параметры:
cert - проверяемый X509Certificate (или null)
См. также:
  • getCertificateChecking()

getIssuers

public Collection<X500Principal> getIssuers()
Возвращает критерий issuerNames. Имя отличительной характеристики эмитента в X509CRL должно совпадать хотя бы с одним из указанных имён отличительных характеристик. Если возвращаемое значение null, подойдёт любое имя отличительной характеристики эмитента.

Если возвращаемое значение не null, это неизменяемый Collection X500Principal.

Возвращает:
неизменяемый Collection имён (или null)
С тех пор:
1.5
См. также:
  • setIssuers(java.util.Collection<javax.security.auth.x500.X500Principal>)

getIssuerNames

public Collection<Object> getIssuerNames()
Возвращает копию критерия issuerNames. Идентификатор издателя в X509CRL должен соответствовать по крайней мере одному из указанных идентификаторов. Если возвращаемое значение null, подойдет любой идентификатор издателя.

Если возвращаемое значение не null, это коллекция имён. Каждое имя — это String или массив байтов, представляющий собой идентификатор (соответственно, в формате RFC 2253 или в кодировке ASN.1 DER). Обратите внимание, что возвращенная Collection может содержать повторяющиеся имена.

Если имя задано как массив байтов, он должен содержать единственный DER-закодированный идентификатор, как определено в X.501. ASN.1-нотация для этой структуры приведена в документации к setIssuerNames(Collection names).

Обратите внимание, что выполняется глубокая копия Collection для защиты от последующих изменений.

Возвращает:
коллекцию имён (или null)
См. также:
  • setIssuerNames(java.util.Collection<?>)

getMinCRL

public BigInteger getMinCRL()
Возвращает критерий minCRLNumber. X509CRL должен иметь расширение CRL-номера, значение которого больше или равно указанному значению. Если null, проверка minCRLNumber не будет выполнена.
Возвращает:
минимальный номер CRL (или null)

getMaxCRL

public BigInteger getMaxCRL()
Возвращает критерий maxCRLNumber. X509CRL должен иметь расширение CRL-номера, значение которого меньше или равно указанному значению. Если null, проверка maxCRLNumber не будет выполнена.
Возвращает:
максимальный номер CRL (или null)

getDateAndTime

public Date getDateAndTime()
Возвращает критерий dateAndTime. Указанная дата должна быть равна или позже значения компонента thisUpdate X509CRL и раньше значения компонента nextUpdate. Совпадения не будет, если X509CRL не содержит компонента nextUpdate. Если null, проверка dateAndTime не будет выполнена.

Обратите внимание, что возвращаемый Date клонируется для защиты от последующих изменений.

Возвращает:
дата/время для соответствия (или null)
См. также:
  • setDateAndTime(java.util.Date)

getCertificateChecking

public X509Certificate getCertificateChecking()
Возвращает проверяемый сертификат. Это не критерий. Скорее, это необязательная информация, которая может помочь CertStore найти CRL, которые были бы актуальны при проверке отзыва для указанного сертификата. Если возвращаемое значение null, такая необязательная информация не предоставляется.
Возвращает:
проверяемый сертификат (или null)
См. также:
  • setCertificateChecking(java.security.cert.X509Certificate)

toString

public String toString()
Возвращает удобочитаемое представление X509CRLSelector.
Переопределяет:
toString в классе Object
Возвращает:
строковое представление содержимого X509CRLSelector.

match

public boolean match(CRL crl)
Определяет, следует ли выбрать CRL.
Определено в:
match в интерфейсе CRLSelector
Параметры:
crl - CRL для проверки
Возвращает:
true если CRL следует выбрать, false в противном случае

clone

public Object clone()
Возвращает копию этого объекта.
Определено в:
clone в интерфейсе CRLSelector
Переопределяет:
clone в классе Object
Возвращает:
копию
См. также:
  • Cloneable

© 1993, 2021, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/17/docs/api/java.base/java/security/cert/X509CRLSelector.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API