Spec-Zone.ru › OpenJDK 21

Класс ExtendedSSLSession

java.lang.Object
javax.net.ssl.ExtendedSSLSession
Все реализованные интерфейсы:
SSLSession
public abstract class ExtendedSSLSession extends Object implements SSLSession
Расширяет интерфейс SSLSession для поддержки дополнительных атрибутов сессии.
С:
1.7

Краткое описание конструкторов

Конструктор Описание
ExtendedSSLSession()
Конструктор для вызова подклассами.

Краткое описание методов

Модификатор и тип Метод Описание
abstract String[] getLocalSupportedSignatureAlgorithms()
Получает массив поддерживаемых алгоритмов подписи, которые локальная сторона готова использовать.
abstract String[] getPeerSupportedSignatureAlgorithms()
Получает массив поддерживаемых алгоритмов подписи, которые может использовать удалённая сторона.
List<SNIServerName> getRequestedServerNames()
Получает List, содержащий все SNIServerName запрошенного расширения Server Name Indication (SNI).
List<byte[]> getStatusResponses()
Возвращает List, содержащий кодированные в DER ответы OCSP (используя тип ASN.1 OCSPResponse, определённый в RFC 6960) для проверки статуса сертификата сервера клиентом во время рукопожатия.

Методы, объявленные в классе java.lang.Object

clone, equals, finalize, getClass, hashCode, notify, notifyAll, toString, wait, wait, wait

Методы, объявленные в интерфейсе javax.net.ssl.SSLSession

getApplicationBufferSize, getCipherSuite, getCreationTime, getId, getLastAccessedTime, getLocalCertificates, getLocalPrincipal, getPacketBufferSize, getPeerCertificateChain, getPeerCertificates, getPeerHost, getPeerPort, getPeerPrincipal, getProtocol, getSessionContext, getValue, getValueNames, invalidate, isValid, putValue, removeValue

Подробное описание конструкторов

ExtendedSSLSession

public ExtendedSSLSession()
Конструктор для вызова подклассами.

Подробное описание методов

getLocalSupportedSignatureAlgorithms

public abstract String[] getLocalSupportedSignatureAlgorithms()
Получает массив поддерживаемых алгоритмов подписи, которые локальная сторона готова использовать.

Примечание: этот метод используется для указания удалённой стороне, какие алгоритмы подписи могут использоваться для цифровых подписей в TLS/DTLS 1.2. Он не имеет смысла для версий TLS/DTLS до 1.2.

Имя алгоритма подписи должно быть стандартным именем Java Security (например, "SHA1withRSA", "SHA256withECDSA" и т. д.). См. документ Java Security Standard Algorithm Names для получения информации о стандартных именах алгоритмов.

Примечание: локальные поддерживаемые алгоритмы подписи должны соответствовать ограничениям алгоритма, заданным методом getAlgorithmConstraints() в SSLParameters.

Возвращает:
Массив поддерживаемых алгоритмов подписи в порядке убывания предпочтения. Значение по умолчанию — пустой массив, если алгоритм подписи не поддерживается.
См. также:
  • SSLParameters.getAlgorithmConstraints()

getPeerSupportedSignatureAlgorithms

public abstract String[] getPeerSupportedSignatureAlgorithms()
Получает массив поддерживаемых алгоритмов подписи, которые может использовать удалённая сторона.

Примечание: этот метод используется для указания локальной стороне, какие алгоритмы подписи могут использоваться для цифровых подписей в TLS/DTLS 1.2. Он не имеет смысла для версий TLS/DTLS до 1.2.

Имя алгоритма подписи должно быть стандартным именем Java Security (например, "SHA1withRSA", "SHA256withECDSA" и т. д.). См. документ Java Security Standard Algorithm Names для получения информации о стандартных именах алгоритмов.

Возвращает:
Массив поддерживаемых алгоритмов подписи в порядке убывания предпочтения. Значение по умолчанию — пустой массив, если удалённая сторона не отправила поддерживаемые алгоритмы подписи.
См. также:
  • X509KeyManager
  • X509ExtendedKeyManager

getRequestedServerNames

public List<SNIServerName> getRequestedServerNames()
Получает List, содержащий все SNIServerName запрошенного расширения Server Name Indication (SNI).

В режиме сервера, если возвращаемый List не пуст, сервер должен использовать запрошенные имена серверов для выбора соответствующего сертификата аутентификации и/или других аспектов политики безопасности.

В режиме клиента, если возвращаемый List не пуст, клиент должен использовать запрошенные имена серверов для идентификации конечной точки идентичности удалённой стороны и/или других аспектов политики безопасности.

Возвращает:
непустой неизменяемый список SNIServerName запрошенных указаний имени сервера. Возвращаемый список может быть пустым, если указания имени сервера не запрашивались.
Исключения:
UnsupportedOperationException - если базовое обеспечение не реализует операцию
С:
1.8
См. также:
  • SNIServerName
  • X509ExtendedTrustManager
  • X509ExtendedKeyManager

getStatusResponses

public List<byte[]> getStatusResponses()
Возвращает List, содержащий кодированные в DER ответы OCSP (используя тип ASN.1 OCSPResponse, определённый в RFC 6960) для проверки клиентом статуса сертификата сервера во время рукопожатия.

Этот метод применим только к аутентификации сервера на основе сертификатов. X509ExtendedTrustManager будет использовать возвращаемое значение для проверки сертификата сервера.

Требования к реализации:
Этот метод по умолчанию выбрасывает UnsupportedOperationException. Классы, производные от ExtendedSSLSession, должны реализовать этот метод.
Возвращает:
непустой неизменяемый список массивов байтов, каждый элемент содержит кодированный в DER ответ OCSP (используя тип ASN.1 OCSPResponse, определённый в RFC 6960). Порядок ответов должен соответствовать порядку сертификатов, представленных сервером в сообщении Certificate (См. SSLSession.getLocalCertificates() для режима сервера и SSLSession.getPeerCertificates() для режима клиента). Возможны случаи, когда возвращается меньше записей ответа, чем представленных сертификатов. Если запись в списке имеет нулевую длину, вызывающий код должен рассматривать соответствующую запись OCSP как отсутствующую. Возвращаемый список может быть пустым, если ответы OCSP не были представлены во время рукопожатия или если OCSP-скрепление не поддерживается ни одной из сторон для данного рукопожатия.
Исключения:
UnsupportedOperationException - если базовое обеспечение не реализует операцию
С:
9
См. также:
  • X509ExtendedTrustManager

© 1993, 2023, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/21/docs/api/java.base/javax/net/ssl/ExtendedSSLSession.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API