Интерфейс X509KeyManager
- Все суперинтерфейсы:
KeyManager
- Все известные реализующие классы:
X509ExtendedKeyManager
public interface X509KeyManager extends KeyManager
Экземпляры этого интерфейса управляют тем, какие пары ключей на основе сертификатов X509 используются для аутентификации локальной стороны защищенного сокета.
Во время переговоров защищенного сокета реализации вызывают методы этого интерфейса для:
- определения набора псевдонимов, доступных для переговоров на основе представленных критериев,
- выбора лучшего псевдонима на основе представленных критериев и
- получения соответствующего ключа для заданных псевдонимов.
Примечание: следует использовать X509ExtendedKeyManager вместо этого класса.
- С:
- 1.4
Краткое описание методов
| Модификатор и тип | Метод | Описание |
|---|---|---|
String |
chooseClientAlias |
Выберите псевдоним для аутентификации клиентской стороны защищенного сокета, заданного типом открытого ключа и списком авторитетов выпуска сертификатов, распознаваемых узлом (если таковые имеются). |
String |
chooseServerAlias |
Выберите псевдоним для аутентификации серверной стороны защищенного сокета, заданного типом открытого ключа и списком авторитетов выпуска сертификатов, распознаваемых узлом (если таковые имеются). |
X509Certificate[] |
getCertificateChain |
Возвращает цепочку сертификатов, связанную с заданным псевдонимом. |
String[] |
getClientAliases |
Получить соответствующие псевдонимы для аутентификации клиентской стороны защищенного сокета, заданного типом открытого ключа и списком авторитетов выпуска сертификатов, распознаваемых узлом (если таковые имеются). |
PrivateKey |
getPrivateKey |
Возвращает ключ, связанный с заданным псевдонимом. |
String[] |
getServerAliases |
Получить соответствующие псевдонимы для аутентификации серверной стороны защищенного сокета, заданного типом открытого ключа и списком авторитетов выпуска сертификатов, распознаваемых узлом (если таковые имеются). |
Подробное описание методов
getClientAliases
String[] getClientAliases(String keyType, Principal[] issuers)
Получить соответствующие псевдонимы для аутентификации клиентской стороны защищенного сокета, заданного типом открытого ключа и списком авторитетов выпуска сертификатов, распознаваемых узлом (если таковые имеются).
- Параметры:
-
keyType- имя типа алгоритма ключа -
issuers- список допустимых имен субъектов-выпускающих центров сертификации или null, если неважно, какие выпускающие центры используются. - Возвращает:
- массив имен соответствующих псевдонимов или null, если соответствий не найдено.
chooseClientAlias
String chooseClientAlias(String[] keyType, Principal[] issuers, Socket socket)
Выберите псевдоним для аутентификации клиентской стороны защищенного сокета, заданного типом открытого ключа и списком авторитетов выпуска сертификатов, распознаваемых узлом (если таковые имеются).
- Параметры:
-
keyType- имя(а) типа алгоритма ключа(ей), упорядоченные по предпочтению типа ключа. -
issuers- список допустимых имен субъектов-выпускающих центров сертификации или null, если неважно, какие выпускающие центры используются. -
socket- сокет, используемый для этого подключения. Этот параметр может быть null, что означает, что реализации могут свободно выбрать псевдоним, применимый к любому сокету. - Возвращает:
- имя псевдонима для нужного ключа или null, если соответствий нет.
getServerAliases
String[] getServerAliases(String keyType, Principal[] issuers)
Получить соответствующие псевдонимы для аутентификации серверной стороны защищенного сокета, заданного типом открытого ключа и списком авторитетов выпуска сертификатов, распознаваемых узлом (если таковые имеются).
- Параметры:
-
keyType- имя типа алгоритма ключа -
issuers- список допустимых имен субъектов-выпускающих центров сертификации или null, если неважно, какие выпускающие центры используются. - Возвращает:
- массив имен соответствующих псевдонимов или null, если соответствий не найдено.
chooseServerAlias
String chooseServerAlias(String keyType, Principal[] issuers, Socket socket)
Выберите псевдоним для аутентификации серверной стороны защищенного сокета, заданного типом открытого ключа и списком авторитетов выпуска сертификатов, распознаваемых узлом (если таковые имеются).
- Параметры:
-
keyType- имя типа алгоритма ключа. -
issuers- список допустимых имен субъектов-выпускающих центров сертификации или null, если неважно, какие выпускающие центры используются. -
socket- сокет, используемый для этого подключения. Этот параметр может быть null, что означает, что реализации могут свободно выбрать псевдоним, применимый к любому сокету. - Возвращает:
- имя псевдонима для нужного ключа или null, если соответствий нет.
getCertificateChain
X509Certificate[] getCertificateChain(String alias)
Возвращает цепочку сертификатов, связанную с заданным псевдонимом.
- Параметры:
-
alias- имя псевдонима - Возвращает:
- цепочку сертификатов (упорядоченную с сертификатом пользователя вначале и корневым сертификатом CA в конце) или null, если псевдоним не найден.
getPrivateKey
PrivateKey getPrivateKey(String alias)
Возвращает ключ, связанный с заданным псевдонимом.
- Параметры:
-
alias- имя псевдонима - Возвращает:
- запрашиваемый ключ или null, если псевдоним не найден.
© 1993, 2021, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/17/docs/api/java.base/javax/net/ssl/X509KeyManager.html