Интерфейс X509TrustManager
- Все суперинтерфейсы:
TrustManager
- Все известные реализующие классы:
X509ExtendedTrustManager
public interface X509TrustManager extends TrustManager
- С:
- 1.4
Краткое описание методов
| Модификатор и тип | Метод | Описание |
|---|---|---|
void |
checkClientTrusted |
На основе предоставленной части или цепочки сертификатов, построенной партнёром, создаётся путь сертификата к доверенному корню, и возвращается результат проверки на валидность и надёжность для аутентификации клиента SSL в зависимости от типа аутентификации. |
void |
checkServerTrusted |
На основе предоставленной части или цепочки сертификатов, построенной партнёром, создаётся путь сертификата к доверенному корню, и возвращается результат проверки на валидность и надёжность для аутентификации сервера SSL в зависимости от типа аутентификации. |
X509Certificate[] |
getAcceptedIssuers() |
Возвращает массив сертификатов центров сертификации, которые доверяются для аутентификации партнёров. |
Подробное описание методов
checkClientTrusted
void checkClientTrusted(X509Certificate[] chain, String authType) throws CertificateException
Тип аутентификации определяется фактически используемым сертификатом. Например, если используется RSAPublicKey, тип аутентификации должен быть "RSA". Проверка регистрозависимая.
- Параметры:
-
chain- цепочка сертификатов партнёра -
authType- тип аутентификации, основанный на сертификате клиента - Исключения:
-
IllegalArgumentException- если для параметра цепочки передаётся null или пустая цепочка, или для параметра типа аутентификации передаётся null или пустая строка -
CertificateException- если цепочка сертификатов не доверяется этим TrustManager.
checkServerTrusted
void checkServerTrusted(X509Certificate[] chain, String authType) throws CertificateException
Тип аутентификации — это часть алгоритма обмена ключами наборов шифрования, представленная строкой, например, "RSA", "DHE_DSS". Примечание: для некоторых экспортируемых наборов шифрования алгоритм обмена ключами определяется во время выполнения во время рукопожатия. Например, для TLS_RSA_EXPORT_WITH_RC4_40_MD5 тип аутентификации должен быть RSA_EXPORT, когда эфемерный ключ RSA используется для обмена ключами, и RSA, когда ключ из сертификата сервера используется. Проверка регистрозависимая.
- Параметры:
-
chain- цепочка сертификатов партнёра -
authType- алгоритм обмена ключами, используемый - Исключения:
-
IllegalArgumentException- если для параметра цепочки передаётся null или пустая цепочка, или для параметра типа аутентификации передаётся null или пустая строка -
CertificateException- если цепочка сертификатов не доверяется этим TrustManager.
getAcceptedIssuers
X509Certificate[] getAcceptedIssuers()
- Возвращает:
- не нулевой (возможно пустой) массив приемлемых сертификатов издателей CA.
© 1993, 2021, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/17/docs/api/java.base/javax/net/ssl/X509TrustManager.html