Spec-Zone.ru › OpenJDK 21

Класс PKIXBuilderParameters

java.lang.Object
java.security.cert.PKIXParameters
java.security.cert.PKIXBuilderParameters
Все реализуемые интерфейсы:
Cloneable, CertPathParameters
public class PKIXBuilderParameters extends PKIXParameters
Параметры, используемые в качестве входных данных для алгоритма PKIX CertPathBuilder.

Алгоритм PKIX CertPathBuilder использует эти параметры для build пути сертификации, который был проверен в соответствии с алгоритмом проверки пути сертификации PKIX.

Для создания объекта PKIXBuilderParameters, приложение должно указать один или несколько самых надёжных ЦС, как определено алгоритмом проверки пути сертификации PKIX. Надёжные ЦС можно указать, используя один из двух конструкторов. Приложение может вызвать PKIXBuilderParameters(Set, CertSelector), указав набор Set объектов TrustAnchor, каждый из которых идентифицирует надёжный ЦС. В качестве альтернативы, приложение может вызвать PKIXBuilderParameters(KeyStore, CertSelector), указав экземпляр KeyStore, содержащий записи сертификатов с надёжными ЦС, каждый из которых будет считаться надёжным ЦС.

Кроме того, приложение должно указать ограничения на целевой сертификат, для которого CertPathBuilder попытается построить путь. Ограничения указываются как объект CertSelector. Эти ограничения должны предоставить CertPathBuilder достаточные критерии поиска целевого сертификата. Минимальные критерии для целевого сертификата обычно включают имя субъекта и/или один или несколько альтернативных имен субъекта. Если критерии недостаточно, CertPathBuilder может выбросить исключение CertPathBuilderException.

Доступ из нескольких потоков

За исключением случаев, когда указано иное, методы, определённые в этом классе, не являются потокобезопасными. Несколько потоков, которым требуется одновременный доступ к одному объекту, должны синхронизироваться между собой и обеспечить необходимое блокирование. Несколько потоков, которые манипулируют разными объектами, синхронизироваться не должны.

С момента:
1.4
См. также:
  • CertPathBuilder

Краткое описание конструкторов

Конструктор Описание
PKIXBuilderParameters(KeyStore keystore, CertSelector targetConstraints)
Создаёт экземпляр PKIXBuilderParameters, заполняя набор надёжных ЦС записями сертификатов, содержащимися в указанном KeyStore.
PKIXBuilderParameters(Set<TrustAnchor> trustAnchors, CertSelector targetConstraints)
Создаёт экземпляр PKIXBuilderParameters с заданным Set набора надёжных ЦС.

Краткое описание методов

Модификатор и тип Метод Описание
int getMaxPathLength()
Возвращает максимальное количество промежуточных несамовыпущенных сертификатов, которые могут существовать в пути сертификации.
void setMaxPathLength(int maxPathLength)
Устанавливает максимальное количество промежуточных несамовыпущенных сертификатов, которые могут существовать в пути сертификации.
String toString()
Возвращает отформатированную строку, описывающую параметры.

Методы, объявленные в классе java.security.cert.PKIXParameters

addCertPathChecker, addCertStore, clone, getCertPathCheckers, getCertStores, getDate, getInitialPolicies, getPolicyQualifiersRejected, getSigProvider, getTargetCertConstraints, getTrustAnchors, isAnyPolicyInhibited, isExplicitPolicyRequired, isPolicyMappingInhibited, isRevocationEnabled, setAnyPolicyInhibited, setCertPathCheckers, setCertStores, setDate, setExplicitPolicyRequired, setInitialPolicies, setPolicyMappingInhibited, setPolicyQualifiersRejected, setRevocationEnabled, setSigProvider, setTargetCertConstraints, setTrustAnchors

Методы, объявленные в классе java.lang.Object

equals, finalize, getClass, hashCode, notify, notifyAll, wait, wait, wait

Подробное описание конструкторов

PKIXBuilderParameters

public PKIXBuilderParameters(Set<TrustAnchor> trustAnchors, CertSelector targetConstraints) throws InvalidAlgorithmParameterException
Создаёт экземпляр PKIXBuilderParameters с заданным набором надёжных ЦС. Каждый элемент набора — TrustAnchor.

Обратите внимание, что набор Set копируется для защиты от последующих изменений.

Параметры:
trustAnchors - набор TrustAnchor
targetConstraints - объект CertSelector с ограничениями на целевой сертификат
Исключения:
InvalidAlgorithmParameterException - если набор trustAnchors пустой (trustAnchors.isEmpty() == true)
NullPointerException - если набор trustAnchors пустой null
ClassCastException - если любой элемент набора trustAnchors не является объектом типа java.security.cert.TrustAnchor

PKIXBuilderParameters

public PKIXBuilderParameters(KeyStore keystore, CertSelector targetConstraints) throws KeyStoreException, InvalidAlgorithmParameterException
Создаёт экземпляр PKIXBuilderParameters, заполняя набор надёжных ЦС записями сертификатов, содержащимися в указанном KeyStore ключ хранилище. Только записи хранилища ключей, содержащие надёжные X509Certificate сертификаты, учитываются; все другие типы сертификатов игнорируются.
Параметры:
keystore - KeyStore хранилище ключей, из которого будет заполнен набор надёжных ЦС
targetConstraints - объект CertSelector с ограничениями на целевой сертификат
Исключения:
KeyStoreException - если keystore хранилище ключей не инициализировано
InvalidAlgorithmParameterException - если хранилище ключей не содержит ни одной надёжной записи сертификата
NullPointerException - если keystore пусто null

Подробное описание методов

setMaxPathLength

public void setMaxPathLength(int maxPathLength)
Устанавливает максимальное количество промежуточных несамовыпущенных сертификатов, которые могут существовать в пути сертификации. Сертификат считается самовыпущенным, если имена субъекта и издателя в полях DN совпадают и не пустые. Обратите внимание, что последний сертификат в пути сертификации не является промежуточным и не входит в этот предел. Обычно последний сертификат — сертификат конечного пользователя, но он может быть сертификатом ЦС. Экземпляр PKIX CertPathBuilder не должен создавать пути длиннее, чем заданная длина.

Значение 0 означает, что путь может содержать только один сертификат. Значение -1 означает, что длина пути не ограничена (т. е. максимального значения нет). По умолчанию максимальная длина пути, если не указана, равна 5. Установка значения меньше -1 приведёт к исключению.

Если любой из сертификатов ЦС содержит расширение BasicConstraintsExtension, значение поля pathLenConstraint расширения переопределяет параметр максимальной длины пути, когда результат — путь сертификации меньшей длины.

Параметры:
maxPathLength - максимальное количество промежуточных несамовыпущенных сертификатов, которые могут существовать в пути сертификации
Исключения:
InvalidParameterException - если maxPathLength установлено значением меньше -1
См. также:
  • getMaxPathLength()

getMaxPathLength

public int getMaxPathLength()
Возвращает максимальное количество промежуточных несамовыпущенных сертификатов, которые могут существовать в пути сертификации. Подробнее см. метод setMaxPathLength(int).
Возвращает:
максимальное количество промежуточных несамовыпущенных сертификатов, которые могут существовать в пути сертификации, или -1, если предел отсутствует
См. также:
  • setMaxPathLength(int)

toString

public String toString()
Возвращает отформатированную строку, описывающую параметры.
Переопределяет:
toString в классе PKIXParameters
Возвращает:
отформатированную строку, описывающую параметры

© 1993, 2023, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/21/docs/api/java.base/java/security/cert/PKIXBuilderParameters.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API