Класс CertPathValidator
public class CertPathValidator extends Object
Этот класс использует архитектуру на основе поставщиков. Для создания CertPathValidator, вызовите один из статических getInstance методов, передав имя алгоритма CertPathValidator и, необязательно, имя поставщика.
После создания объекта CertPathValidator, его можно использовать для проверки цепочек сертификатов, вызвав метод validate и передав ему проверяемую CertPath и набор параметров, специфичных для алгоритма. В случае успеха результат возвращается в объекте, реализующем интерфейс CertPathValidatorResult.
Метод getRevocationChecker() позволяет приложению указывать дополнительные параметры и опции, специфичные для алгоритма, используемые CertPathValidator при проверке статуса отзыва сертификатов. Вот пример его использования с алгоритмом PKIX:
CertPathValidator cpv = CertPathValidator.getInstance("PKIX");
PKIXRevocationChecker rc = (PKIXRevocationChecker)cpv.getRevocationChecker();
rc.setOptions(EnumSet.of(Option.SOFT_FAIL));
params.addCertPathChecker(rc);
CertPathValidatorResult cpvr = cpv.validate(path, params);
Каждая реализация платформы Java обязана поддерживать следующие стандартные CertPathValidator алгоритмы:
PKIX
Доступ из нескольких потоков
Статические методы этого класса гарантируют безопасность потоков. Несколько потоков могут одновременно вызывать статические методы, определённые в этом классе, без негативных последствий.
Однако это не относится к нестатическим методам, определенным в этом классе. Если не указано иное определенным поставщиком, потоки, которым необходимо одновременно получить доступ к одному экземпляру CertPathValidator, должны синхронизироваться между собой и обеспечить необходимую блокировку. Несколько потоков, работающих с разными экземплярами CertPathValidator объекта, синхронизироваться не должны.
- Since:
- 1.4
- See Also:
Краткое описание конструкторов
| Модификатор | Конструктор | Описание |
|---|---|---|
protected |
Создает объект CertPathValidator заданного алгоритма и инкапсулирует в нём реализацию данного поставщика (объект SPI). |
Краткое описание методов
| Модификатор и тип | Метод | Описание |
|---|---|---|
final String |
getAlgorithm() |
Возвращает имя алгоритма этого CertPathValidator. |
static final String |
getDefaultType() |
Возвращает тип по умолчанию CertPathValidator как указано в свойстве безопасности certpathvalidator.type, или строку "PKIX", если такое свойство не существует. |
static CertPathValidator |
getInstance |
Возвращает объект CertPathValidator, реализующий указанный алгоритм. |
static CertPathValidator |
getInstance |
Возвращает объект CertPathValidator, реализующий указанный алгоритм. |
static CertPathValidator |
getInstance |
Возвращает объект CertPathValidator, реализующий указанный алгоритм. |
final Provider |
getProvider() |
Возвращает Provider этого CertPathValidator. |
final CertPathChecker |
getRevocationChecker() |
Возвращает объект CertPathChecker, который использует реализация инкапсулированного CertPathValidatorSpi для проверки статуса отзыва сертификатов. |
final CertPathValidatorResult |
validate |
Проверяет указанную цепочку сертификатов с использованием набора параметров указанного алгоритма. |
Подробное описание конструкторов
CertPathValidator
protected CertPathValidator(CertPathValidatorSpi validatorSpi, Provider provider, String algorithm)
CertPathValidator с заданным алгоритмом и инкапсулирует в нём заданную реализацию провайдера (объект SPI).- Параметры:
-
validatorSpi- реализация провайдера -
provider- провайдер -
algorithm- имя алгоритма
Подробное описание методов
getInstance
public static CertPathValidator getInstance(String algorithm) throws NoSuchAlgorithmException
CertPathValidator, реализующий указанный алгоритм. Этот метод перебирает список зарегистрированных поставщиков безопасности, начиная с наиболее предпочтительного. Возвращается новый объект CertPathValidator, инкапсулирующий реализацию CertPathValidatorSpi из первого провайдера, который поддерживает указанный алгоритм.
Обратите внимание, что список зарегистрированных провайдеров можно получить с помощью метода Security.getProviders().
- Описание реализации:
- Реализация JDK дополнительно использует свойство
jdk.security.provider.preferredSecurityдля определения предпочтительного порядка провайдеров для указанного алгоритма. Это может отличаться от порядка провайдеров, возвращаемого методомSecurity.getProviders(). - Параметры:
-
algorithm- имя запрашиваемого алгоритмаCertPathValidator. См. раздел CertPathValidator в Спецификации стандартных имён алгоритмов безопасности Java для получения информации о стандартных именах алгоритмов. - Возвращаемое значение:
- объект
CertPathValidator, реализующий указанный алгоритм - Исключения:
-
NoSuchAlgorithmException- если ни одинProviderне поддерживает реализациюCertPathValidatorSpiдля указанного алгоритма -
NullPointerException- еслиalgorithmявляетсяnull - См. также:
getInstance
public static CertPathValidator getInstance(String algorithm, String provider) throws NoSuchAlgorithmException, NoSuchProviderException
CertPathValidator, реализующий указанный алгоритм. Возвращается новый объект CertPathValidator, инкапсулирующий реализацию CertPathValidatorSpi от указанного провайдера. Указанный провайдер должен быть зарегистрирован в списке провайдеров безопасности.
Обратите внимание, что список зарегистрированных провайдеров можно получить с помощью метода Security.getProviders().
- Параметры:
-
algorithm- имя запрашиваемого алгоритмаCertPathValidator. См. раздел CertPathValidator в Спецификации стандартных имён алгоритмов безопасности Java для получения информации о стандартных именах алгоритмов. -
provider- имя провайдера. - Возвращаемое значение:
- объект
CertPathValidator, реализующий указанный алгоритм - Исключения:
-
IllegalArgumentException- еслиproviderявляетсяnullили пустым -
NoSuchAlgorithmException- если реализацияCertPathValidatorSpiдля указанного алгоритма недоступна от указанного провайдера -
NoSuchProviderException- если указанный провайдер не зарегистрирован в списке провайдеров безопасности -
NullPointerException- еслиalgorithmявляетсяnull - См. также:
getInstance
public static CertPathValidator getInstance(String algorithm, Provider provider) throws NoSuchAlgorithmException
CertPathValidator, реализующий указанный алгоритм. Возвращается новый объект CertPathValidator, инкапсулирующий реализацию CertPathValidatorSpi от указанного объекта Provider. Обратите внимание, что указанный объект Provider не обязательно должен быть зарегистрирован в списке провайдеров.
- Параметры:
-
algorithm- имя запрашиваемого алгоритмаCertPathValidator. См. раздел CertPathValidator в Спецификации стандартных имён алгоритмов безопасности Java для получения информации о стандартных именах алгоритмов. -
provider- провайдер. - Возвращаемое значение:
- объект
CertPathValidator, реализующий указанный алгоритм - Исключения:
-
IllegalArgumentException- еслиproviderявляетсяnull -
NoSuchAlgorithmException- если реализацияCertPathValidatorSpiдля указанного алгоритма недоступна от указанного объекта Provider -
NullPointerException- еслиalgorithmявляетсяnull - См. также:
getProvider
public final Provider getProvider()
Provider этого CertPathValidator. - Возвращаемое значение:
ProviderэтогоCertPathValidator
getAlgorithm
public final String getAlgorithm()
CertPathValidator. - Возвращаемое значение:
- имя алгоритма этого
CertPathValidator
validate
public final CertPathValidatorResult validate(CertPath certPath, CertPathParameters params) throws CertPathValidatorException, InvalidAlgorithmParameterException
Указанный CertPath должен быть типа, поддерживаемого алгоритмом проверки, в противном случае будет выброшено исключение InvalidAlgorithmParameterException. Например, CertPathValidator, реализующий алгоритм PKIX, проверяет объекты CertPath типа X.509.
- Параметры:
-
certPath- проверяемыйCertPath -
params- параметры алгоритма - Возвращаемое значение:
- результат алгоритма проверки
- Исключения:
-
CertPathValidatorException- еслиCertPathне проходит проверку -
InvalidAlgorithmParameterException- если заданные параметры или тип указанногоCertPathне подходят для этогоCertPathValidator
getDefaultType
public static final String getDefaultType()
CertPathValidator по умолчанию, указанный свойством безопасности certpathvalidator.type, или строку "PKIX", если такое свойство не существует. Тип CertPathValidator по умолчанию может использоваться приложениями, которые не хотят использовать жёстко закодированный тип при вызове одного из методов getInstance, и хотят предоставить тип по умолчанию в случае, если пользователь не указывает свой собственный.
Тип CertPathValidator по умолчанию может быть изменён путём задания значения свойства безопасности certpathvalidator.type на желаемый тип.
- Возвращаемое значение:
- тип
CertPathValidatorпо умолчанию, указанный свойством безопасностиcertpathvalidator.type, или строка "PKIX", если такое свойство не существует. - См. также:
getRevocationChecker
public final CertPathChecker getRevocationChecker()
CertPathChecker, используемый реализацией инкапсулированного CertPathValidatorSpi для проверки статуса отзыва сертификатов. Реализация PKIX возвращает объекты типа PKIXRevocationChecker. Каждый вызов этого метода возвращает новый экземпляр CertPathChecker. Основная цель этого метода — позволить вызывающим сторонам указать дополнительные параметры ввода и параметры, специфичные для проверки отзыва. См. описание класса для примера.
- Возвращаемое значение:
CertPathChecker- Исключения:
-
UnsupportedOperationException- если поставщик сервиса не поддерживает этот метод - С момента:
- 1.8
© 1993, 2023, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/21/docs/api/java.base/java/security/cert/CertPathValidator.html