Класс PKIXBuilderParameters
- Все реализуемые интерфейсы:
-
Cloneable,CertPathParameters
public class PKIXBuilderParameters extends PKIXParameters
CertPathBuilder. Алгоритм PKIX CertPathBuilder использует эти параметры для build пути сертификации, который был проверен в соответствии с алгоритмом проверки пути сертификации PKIX.
Для создания объекта PKIXBuilderParameters, приложение должно указать один или несколько самых надёжных ЦС, как определено алгоритмом проверки пути сертификации PKIX. Надёжные ЦС можно указать, используя один из двух конструкторов. Приложение может вызвать PKIXBuilderParameters(Set, CertSelector), указав набор Set объектов TrustAnchor, каждый из которых идентифицирует надёжный ЦС. В качестве альтернативы, приложение может вызвать PKIXBuilderParameters(KeyStore, CertSelector), указав экземпляр KeyStore, содержащий записи сертификатов с надёжными ЦС, каждый из которых будет считаться надёжным ЦС.
Кроме того, приложение должно указать ограничения на целевой сертификат, для которого CertPathBuilder попытается построить путь. Ограничения указываются как объект CertSelector. Эти ограничения должны предоставить CertPathBuilder достаточные критерии поиска целевого сертификата. Минимальные критерии для целевого сертификата обычно включают имя субъекта и/или один или несколько альтернативных имен субъекта. Если критерии недостаточно, CertPathBuilder может выбросить исключение CertPathBuilderException.
Доступ из нескольких потоков
За исключением случаев, когда указано иное, методы, определённые в этом классе, не являются потокобезопасными. Несколько потоков, которым требуется одновременный доступ к одному объекту, должны синхронизироваться между собой и обеспечить необходимое блокирование. Несколько потоков, которые манипулируют разными объектами, синхронизироваться не должны.
- С момента:
- 1.4
- См. также:
Краткое описание конструкторов
| Конструктор | Описание |
|---|---|
PKIXBuilderParameters |
Создаёт экземпляр PKIXBuilderParameters, заполняя набор надёжных ЦС записями сертификатов, содержащимися в указанном KeyStore. |
PKIXBuilderParameters |
Создаёт экземпляр PKIXBuilderParameters с заданным Set набора надёжных ЦС. |
Краткое описание методов
| Модификатор и тип | Метод | Описание |
|---|---|---|
int |
getMaxPathLength() |
Возвращает максимальное количество промежуточных несамовыпущенных сертификатов, которые могут существовать в пути сертификации. |
void |
setMaxPathLength |
Устанавливает максимальное количество промежуточных несамовыпущенных сертификатов, которые могут существовать в пути сертификации. |
String |
toString() |
Возвращает отформатированную строку, описывающую параметры. |
Методы, объявленные в классе java.security.cert.PKIXParameters
addCertPathChecker, addCertStore, clone, getCertPathCheckers, getCertStores, getDate, getInitialPolicies, getPolicyQualifiersRejected, getSigProvider, getTargetCertConstraints, getTrustAnchors, isAnyPolicyInhibited, isExplicitPolicyRequired, isPolicyMappingInhibited, isRevocationEnabled, setAnyPolicyInhibited, setCertPathCheckers, setCertStores, setDate, setExplicitPolicyRequired, setInitialPolicies, setPolicyMappingInhibited, setPolicyQualifiersRejected, setRevocationEnabled, setSigProvider, setTargetCertConstraints, setTrustAnchors
Подробное описание конструкторов
PKIXBuilderParameters
public PKIXBuilderParameters(Set<TrustAnchor> trustAnchors, CertSelector targetConstraints) throws InvalidAlgorithmParameterException
PKIXBuilderParameters с заданным набором надёжных ЦС. Каждый элемент набора — TrustAnchor. Обратите внимание, что набор Set копируется для защиты от последующих изменений.
- Параметры:
-
trustAnchors- наборTrustAnchor -
targetConstraints- объектCertSelectorс ограничениями на целевой сертификат - Исключения:
-
InvalidAlgorithmParameterException- если наборtrustAnchorsпустой(trustAnchors.isEmpty() == true) -
NullPointerException- если наборtrustAnchorsпустойnull -
ClassCastException- если любой элемент набораtrustAnchorsне является объектом типаjava.security.cert.TrustAnchor
PKIXBuilderParameters
public PKIXBuilderParameters(KeyStore keystore, CertSelector targetConstraints) throws KeyStoreException, InvalidAlgorithmParameterException
PKIXBuilderParameters, заполняя набор надёжных ЦС записями сертификатов, содержащимися в указанном KeyStore ключ хранилище. Только записи хранилища ключей, содержащие надёжные X509Certificate сертификаты, учитываются; все другие типы сертификатов игнорируются.- Параметры:
-
keystore-KeyStoreхранилище ключей, из которого будет заполнен набор надёжных ЦС -
targetConstraints- объектCertSelectorс ограничениями на целевой сертификат - Исключения:
-
KeyStoreException- еслиkeystoreхранилище ключей не инициализировано -
InvalidAlgorithmParameterException- если хранилище ключей не содержит ни одной надёжной записи сертификата -
NullPointerException- еслиkeystoreпустоnull
Подробное описание методов
setMaxPathLength
public void setMaxPathLength(int maxPathLength)
CertPathBuilder не должен создавать пути длиннее, чем заданная длина. Значение 0 означает, что путь может содержать только один сертификат. Значение -1 означает, что длина пути не ограничена (т. е. максимального значения нет). По умолчанию максимальная длина пути, если не указана, равна 5. Установка значения меньше -1 приведёт к исключению.
Если любой из сертификатов ЦС содержит расширение BasicConstraintsExtension, значение поля pathLenConstraint расширения переопределяет параметр максимальной длины пути, когда результат — путь сертификации меньшей длины.
- Параметры:
-
maxPathLength- максимальное количество промежуточных несамовыпущенных сертификатов, которые могут существовать в пути сертификации - Исключения:
-
InvalidParameterException- еслиmaxPathLengthустановлено значением меньше -1 - См. также:
getMaxPathLength
public int getMaxPathLength()
setMaxPathLength(int).- Возвращает:
- максимальное количество промежуточных несамовыпущенных сертификатов, которые могут существовать в пути сертификации, или -1, если предел отсутствует
- См. также:
toString
public String toString()
- Переопределяет:
-
toStringв классеPKIXParameters - Возвращает:
- отформатированную строку, описывающую параметры
© 1993, 2023, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/21/docs/api/java.base/java/security/cert/PKIXBuilderParameters.html