Класс ExtendedSSLSession
- Все реализованные интерфейсы:
SSLSession
public abstract class ExtendedSSLSession extends Object implements SSLSession
SSLSession для поддержки дополнительных атрибутов сессии.- С тех пор:
- 1.7
Краткое описание конструкторов
| Конструктор | Описание |
|---|---|
ExtendedSSLSession() |
Конструктор для вызова подклассами. |
Краткое описание методов
| Модификатор и тип | Метод | Описание |
|---|---|---|
abstract String[] |
getLocalSupportedSignatureAlgorithms() |
Получает массив поддерживаемых алгоритмов подписи, которые локальная сторона готова использовать. |
abstract String[] |
getPeerSupportedSignatureAlgorithms() |
Получает массив поддерживаемых алгоритмов подписи, которые сторона-партнёр способна использовать. |
List<SNIServerName> |
getRequestedServerNames() |
Получает List, содержащий все SNIServerName запрошенного расширения Server Name Indication (SNI). |
List<byte[]> |
getStatusResponses() |
Возвращает List, содержащий DER-кодированные ответы OCSP (используя тип ASN.1 OCSPResponse, определённый в RFC 6960) для проверки клиентом статуса сертификата сервера во время рукопожатия. |
Методы, объявленные в классе java.lang.Object
clone, equals, finalize, getClass, hashCode, notify, notifyAll, toString, wait, wait, wait
Методы, объявленные в интерфейсе javax.net.ssl.SSLSession
getApplicationBufferSize, getCipherSuite, getCreationTime, getId, getLastAccessedTime, getLocalCertificates, getLocalPrincipal, getPacketBufferSize, getPeerCertificateChain, getPeerCertificates, getPeerHost, getPeerPort, getPeerPrincipal, getProtocol, getSessionContext, getValue, getValueNames, invalidate, isValid, putValue, removeValue
Подробное описание конструкторов
ExtendedSSLSession
public ExtendedSSLSession()
Подробное описание методов
getLocalSupportedSignatureAlgorithms
public abstract String[] getLocalSupportedSignatureAlgorithms()
Примечание: этот метод используется для указания стороне-партнёру, какие алгоритмы подписи могут быть использованы для цифровых подписей в TLS/DTLS 1.2. Он не имеет смысла для версий TLS/DTLS, предшествующих 1.2.
Имя алгоритма подписи должно быть стандартным именем Java Security (таким как "SHA1withRSA", "SHA256withECDSA" и т. д.). См. документ Стандартные имена алгоритмов Java Security для получения информации о стандартных именах алгоритмов.
Примечание: локальные поддерживаемые алгоритмы подписи должны соответствовать ограничениям алгоритмов, указанным методом getAlgorithmConstraints() в SSLParameters.
- Возвращает:
- Массив поддерживаемых алгоритмов подписи в порядке убывания приоритета. Возвращаемое значение является пустым массивом, если нет поддерживаемых алгоритмов подписи.
- См. также:
getPeerSupportedSignatureAlgorithms
public abstract String[] getPeerSupportedSignatureAlgorithms()
Примечание: этот метод используется для указания локальной стороне, какие алгоритмы подписи могут быть использованы для цифровых подписей в TLS/DTLS 1.2. Он не имеет смысла для версий TLS/DTLS, предшествующих 1.2.
Имя алгоритма подписи должно быть стандартным именем Java Security (таким как "SHA1withRSA", "SHA256withECDSA" и т. д.). См. документ Стандартные имена алгоритмов Java Security для получения информации о стандартных именах алгоритмов.
- Возвращает:
- Массив поддерживаемых алгоритмов подписи в порядке убывания приоритета. Возвращаемое значение является пустым массивом, если сторона-партнёр не передала поддерживаемые алгоритмы подписи.
- См. также:
getRequestedServerNames
public List<SNIServerName> getRequestedServerNames()
List, содержащий все SNIServerName запрошенного расширения Server Name Indication (SNI). В режиме сервера, если возвращаемый List не пуст, сервер должен использовать запрошенные имена сервера, чтобы руководствоваться выбором соответствующего сертификата аутентификации и/или другими аспектами политики безопасности.
В режиме клиента, если возвращаемый List не пуст, клиент должен использовать запрошенные имена сервера для определения конечной точки идентичности партнёра и/или других аспектов политики безопасности.
- Возвращает:
- непустой неизменяемый список
SNIServerNameзапрошенных указаний имени сервера. Возвращаемый список может быть пустым, если не было запрошено никаких указаний имени сервера. - Исключения:
-
UnsupportedOperationException- если базовое обеспечение не реализует операцию - С тех пор:
- 1.8
- См. также:
getStatusResponses
public List<byte[]> getStatusResponses()
List, содержащий DER-кодированные ответы OCSP (используя тип ASN.1 OCSPResponse, определённый в RFC 6960) для проверки клиентом статуса сертификата сервера во время рукопожатия. Этот метод применим только к аутентификации сервера на основе сертификата. X509ExtendedTrustManager будет использовать возвращённое значение для проверки сертификата сервера.
- Требования к реализации:
- Этот метод по умолчанию выбрасывает UnsupportedOperationException. Классы, производные от ExtendedSSLSession, должны реализовать этот метод.
- Возвращает:
- непустой неизменяемый список массивов байтов, каждый элемент содержит DER-кодированный ответ OCSP (используя тип ASN.1 OCSPResponse, определённый в RFC 6960). Порядок ответов должен соответствовать порядку сертификатов, представленных сервером в сообщении Certificate (см.
SSLSession.getLocalCertificates()для режима сервера иSSLSession.getPeerCertificates()для режима клиента). Возможно, что количество элементов ответа может быть меньше, чем количество представленных сертификатов. Если элемент списка является массивом байтов нулевой длины, вызывающая сторона должна обработать это так, как если бы запись OCSP для соответствующего сертификата отсутствовала. Возвращаемый список может быть пустым, если во время рукопожатия не были представлены ответы OCSP или если OCSP стаpling не поддерживается ни одним из конечных пунктов для данного рукопожатия. - Исключения:
-
UnsupportedOperationException- если базовое обеспечение не реализует операцию - С тех пор:
- 9
- См. также:
© 1993, 2021, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/17/docs/api/java.base/javax/net/ssl/ExtendedSSLSession.html