Spec-Zone.ru › OpenJDK 21

Класс CertPathValidator

java.lang.Object
java.security.cert.CertPathValidator
public class CertPathValidator extends Object
Класс для проверки цепочек сертификатов (также известных как цепи сертификатов).

Этот класс использует архитектуру на основе поставщиков. Для создания CertPathValidator, вызовите один из статических getInstance методов, передав имя алгоритма CertPathValidator и, необязательно, имя поставщика.

После создания объекта CertPathValidator, его можно использовать для проверки цепочек сертификатов, вызвав метод validate и передав ему проверяемую CertPath и набор параметров, специфичных для алгоритма. В случае успеха результат возвращается в объекте, реализующем интерфейс CertPathValidatorResult.

Метод getRevocationChecker() позволяет приложению указывать дополнительные параметры и опции, специфичные для алгоритма, используемые CertPathValidator при проверке статуса отзыва сертификатов. Вот пример его использования с алгоритмом PKIX:

 CertPathValidator cpv = CertPathValidator.getInstance("PKIX");
 PKIXRevocationChecker rc = (PKIXRevocationChecker)cpv.getRevocationChecker();
 rc.setOptions(EnumSet.of(Option.SOFT_FAIL));
 params.addCertPathChecker(rc);
 CertPathValidatorResult cpvr = cpv.validate(path, params);
 

Каждая реализация платформы Java обязана поддерживать следующие стандартные CertPathValidator алгоритмы:

  • PKIX
Этот алгоритм описан в разделе CertPathValidator спецификации Java Security Standard Algorithm Names. Обратитесь к документации выпуска вашей реализации, чтобы узнать, поддерживаются ли другие алгоритмы.

Доступ из нескольких потоков

Статические методы этого класса гарантируют безопасность потоков. Несколько потоков могут одновременно вызывать статические методы, определённые в этом классе, без негативных последствий.

Однако это не относится к нестатическим методам, определенным в этом классе. Если не указано иное определенным поставщиком, потоки, которым необходимо одновременно получить доступ к одному экземпляру CertPathValidator, должны синхронизироваться между собой и обеспечить необходимую блокировку. Несколько потоков, работающих с разными экземплярами CertPathValidator объекта, синхронизироваться не должны.

Since:
1.4
See Also:
  • CertPath

Краткое описание конструкторов

CertPathValidator(CertPathValidatorSpi validatorSpi, Provider provider, String algorithm)
Модификатор Конструктор Описание
protected
Создает объект CertPathValidator заданного алгоритма и инкапсулирует в нём реализацию данного поставщика (объект SPI).

Краткое описание методов

Модификатор и тип Метод Описание
final String getAlgorithm()
Возвращает имя алгоритма этого CertPathValidator.
static final String getDefaultType()
Возвращает тип по умолчанию CertPathValidator как указано в свойстве безопасности certpathvalidator.type, или строку "PKIX", если такое свойство не существует.
static CertPathValidator getInstance(String algorithm)
Возвращает объект CertPathValidator, реализующий указанный алгоритм.
static CertPathValidator getInstance(String algorithm, String provider)
Возвращает объект CertPathValidator, реализующий указанный алгоритм.
static CertPathValidator getInstance(String algorithm, Provider provider)
Возвращает объект CertPathValidator, реализующий указанный алгоритм.
final Provider getProvider()
Возвращает Provider этого CertPathValidator.
final CertPathChecker getRevocationChecker()
Возвращает объект CertPathChecker, который использует реализация инкапсулированного CertPathValidatorSpi для проверки статуса отзыва сертификатов.
final CertPathValidatorResult validate(CertPath certPath, CertPathParameters params)
Проверяет указанную цепочку сертификатов с использованием набора параметров указанного алгоритма.

Методы, унаследованные от класса java.lang.Object

clone, equals, finalize, getClass, hashCode, notify, notifyAll, toString, wait, wait, wait

Подробное описание конструкторов

CertPathValidator

protected CertPathValidator(CertPathValidatorSpi validatorSpi, Provider provider, String algorithm)
Создаёт объект CertPathValidator с заданным алгоритмом и инкапсулирует в нём заданную реализацию провайдера (объект SPI).
Параметры:
validatorSpi - реализация провайдера
provider - провайдер
algorithm - имя алгоритма

Подробное описание методов

getInstance

public static CertPathValidator getInstance(String algorithm) throws NoSuchAlgorithmException
Возвращает объект CertPathValidator, реализующий указанный алгоритм.

Этот метод перебирает список зарегистрированных поставщиков безопасности, начиная с наиболее предпочтительного. Возвращается новый объект CertPathValidator, инкапсулирующий реализацию CertPathValidatorSpi из первого провайдера, который поддерживает указанный алгоритм.

Обратите внимание, что список зарегистрированных провайдеров можно получить с помощью метода Security.getProviders().

Описание реализации:
Реализация JDK дополнительно использует свойство jdk.security.provider.preferred Security для определения предпочтительного порядка провайдеров для указанного алгоритма. Это может отличаться от порядка провайдеров, возвращаемого методом Security.getProviders().
Параметры:
algorithm - имя запрашиваемого алгоритма CertPathValidator. См. раздел CertPathValidator в Спецификации стандартных имён алгоритмов безопасности Java для получения информации о стандартных именах алгоритмов.
Возвращаемое значение:
объект CertPathValidator, реализующий указанный алгоритм
Исключения:
NoSuchAlgorithmException - если ни один Provider не поддерживает реализацию CertPathValidatorSpi для указанного алгоритма
NullPointerException - если algorithm является null
См. также:
  • Provider

getInstance

public static CertPathValidator getInstance(String algorithm, String provider) throws NoSuchAlgorithmException, NoSuchProviderException
Возвращает объект CertPathValidator, реализующий указанный алгоритм.

Возвращается новый объект CertPathValidator, инкапсулирующий реализацию CertPathValidatorSpi от указанного провайдера. Указанный провайдер должен быть зарегистрирован в списке провайдеров безопасности.

Обратите внимание, что список зарегистрированных провайдеров можно получить с помощью метода Security.getProviders().

Параметры:
algorithm - имя запрашиваемого алгоритма CertPathValidator. См. раздел CertPathValidator в Спецификации стандартных имён алгоритмов безопасности Java для получения информации о стандартных именах алгоритмов.
provider - имя провайдера.
Возвращаемое значение:
объект CertPathValidator, реализующий указанный алгоритм
Исключения:
IllegalArgumentException - если provider является null или пустым
NoSuchAlgorithmException - если реализация CertPathValidatorSpi для указанного алгоритма недоступна от указанного провайдера
NoSuchProviderException - если указанный провайдер не зарегистрирован в списке провайдеров безопасности
NullPointerException - если algorithm является null
См. также:
  • Provider

getInstance

public static CertPathValidator getInstance(String algorithm, Provider provider) throws NoSuchAlgorithmException
Возвращает объект CertPathValidator, реализующий указанный алгоритм.

Возвращается новый объект CertPathValidator, инкапсулирующий реализацию CertPathValidatorSpi от указанного объекта Provider. Обратите внимание, что указанный объект Provider не обязательно должен быть зарегистрирован в списке провайдеров.

Параметры:
algorithm - имя запрашиваемого алгоритма CertPathValidator. См. раздел CertPathValidator в Спецификации стандартных имён алгоритмов безопасности Java для получения информации о стандартных именах алгоритмов.
provider - провайдер.
Возвращаемое значение:
объект CertPathValidator, реализующий указанный алгоритм
Исключения:
IllegalArgumentException - если provider является null
NoSuchAlgorithmException - если реализация CertPathValidatorSpi для указанного алгоритма недоступна от указанного объекта Provider
NullPointerException - если algorithm является null
См. также:
  • Provider

getProvider

public final Provider getProvider()
Возвращает Provider этого CertPathValidator.
Возвращаемое значение:
Provider этого CertPathValidator

getAlgorithm

public final String getAlgorithm()
Возвращает имя алгоритма этого CertPathValidator.
Возвращаемое значение:
имя алгоритма этого CertPathValidator

validate

public final CertPathValidatorResult validate(CertPath certPath, CertPathParameters params) throws CertPathValidatorException, InvalidAlgorithmParameterException
Проверяет указанный путь сертификации с использованием заданного набора параметров алгоритма.

Указанный CertPath должен быть типа, поддерживаемого алгоритмом проверки, в противном случае будет выброшено исключение InvalidAlgorithmParameterException. Например, CertPathValidator, реализующий алгоритм PKIX, проверяет объекты CertPath типа X.509.

Параметры:
certPath - проверяемый CertPath
params - параметры алгоритма
Возвращаемое значение:
результат алгоритма проверки
Исключения:
CertPathValidatorException - если CertPath не проходит проверку
InvalidAlgorithmParameterException - если заданные параметры или тип указанного CertPath не подходят для этого CertPathValidator

getDefaultType

public static final String getDefaultType()
Возвращает тип CertPathValidator по умолчанию, указанный свойством безопасности certpathvalidator.type, или строку "PKIX", если такое свойство не существует.

Тип CertPathValidator по умолчанию может использоваться приложениями, которые не хотят использовать жёстко закодированный тип при вызове одного из методов getInstance, и хотят предоставить тип по умолчанию в случае, если пользователь не указывает свой собственный.

Тип CertPathValidator по умолчанию может быть изменён путём задания значения свойства безопасности certpathvalidator.type на желаемый тип.

Возвращаемое значение:
тип CertPathValidator по умолчанию, указанный свойством безопасности certpathvalidator.type, или строка "PKIX", если такое свойство не существует.
См. также:
  • security properties

getRevocationChecker

public final CertPathChecker getRevocationChecker()
Возвращает CertPathChecker, используемый реализацией инкапсулированного CertPathValidatorSpi для проверки статуса отзыва сертификатов. Реализация PKIX возвращает объекты типа PKIXRevocationChecker. Каждый вызов этого метода возвращает новый экземпляр CertPathChecker.

Основная цель этого метода — позволить вызывающим сторонам указать дополнительные параметры ввода и параметры, специфичные для проверки отзыва. См. описание класса для примера.

Возвращаемое значение:
CertPathChecker
Исключения:
UnsupportedOperationException - если поставщик сервиса не поддерживает этот метод
С момента:
1.8

© 1993, 2023, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/21/docs/api/java.base/java/security/cert/CertPathValidator.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API