Класс SSLContextSpi
public abstract class SSLContextSpi extends Object
SSLContext. Все абстрактные методы в этом классе должны быть реализованы каждым поставщиком криптографических сервисов, желающим предоставить реализацию конкретного контекста SSL.
- Since:
- 1.4
- См. также:
Краткое описание конструкторов
| Конструктор | Описание |
|---|---|
SSLContextSpi() |
Конструктор для вызова подклассами. |
Краткое описание методов
| Модификатор и тип | Метод | Описание |
|---|---|---|
protected abstract SSLEngine |
engineCreateSSLEngine() |
Создаёт новый SSLEngine с использованием этого контекста. |
protected abstract SSLEngine |
engineCreateSSLEngine |
Создаёт SSLEngine с использованием этого контекста. |
protected abstract SSLSessionContext |
engineGetClientSessionContext() |
Возвращает объект клиентского SSLSessionContext для этого контекста. |
protected SSLParameters |
engineGetDefaultSSLParameters() |
Возвращает копию SSLParameters, указывающую значения по умолчанию для этого контекста SSL. |
protected abstract SSLSessionContext |
engineGetServerSessionContext() |
Возвращает объект серверного SSLSessionContext для этого контекста. |
protected abstract SSLServerSocketFactory |
engineGetServerSocketFactory() |
Возвращает объект ServerSocketFactory для этого контекста. |
protected abstract SSLSocketFactory |
engineGetSocketFactory() |
Возвращает объект SocketFactory для этого контекста. |
protected SSLParameters |
engineGetSupportedSSLParameters() |
Возвращает копию SSLParameters, указывающую максимальные поддерживаемые параметры для этого контекста SSL. |
protected abstract void |
engineInit |
Инициализирует этот контекст. |
Подробное описание конструкторов
SSLContextSpi
public SSLContextSpi()
Подробное описание методов
engineInit
protected abstract void engineInit(KeyManager[] km, TrustManager[] tm, SecureRandom sr) throws KeyManagementException
- Параметры:
-
km- источники ключей аутентификации -
tm- источники принятия решений о доверии к аутентификации узла-партнёра -
sr- источник случайных чисел - Исключения:
-
KeyManagementException- если операция завершилась ошибкой - См. также:
engineGetSocketFactory
protected abstract SSLSocketFactory engineGetSocketFactory()
SocketFactory для этого контекста.- Возвращает:
- объект
SocketFactory - Исключения:
-
UnsupportedOperationException- если базовый поставщик не реализует операцию. -
IllegalStateException- если SSLContextImpl требует инициализации, аengineInit()не был вызван - См. также:
engineGetServerSocketFactory
protected abstract SSLServerSocketFactory engineGetServerSocketFactory()
ServerSocketFactory для этого контекста.- Возвращает:
- объект
ServerSocketFactory - Исключения:
-
UnsupportedOperationException- если базовый поставщик не реализует операцию. -
IllegalStateException- если SSLContextImpl требует инициализации, аengineInit()не был вызван - См. также:
engineCreateSSLEngine
protected abstract SSLEngine engineCreateSSLEngine()
SSLEngine с использованием этого контекста. Приложения, использующие этот фабричный метод, не предоставляют подсказок для стратегии повторного использования внутренней сессии. Если подсказки желательны, следует использовать engineCreateSSLEngine(String, int) вместо этого.
Некоторые наборы шифров (например, Kerberos) требуют удалённого имени хоста, в этом случае этот фабричный метод не следует использовать.
- Замечание реализации:
- Зависит от поставщика, использует ли возвращаемый SSLEngine клиентский или серверный режим по умолчанию для подключения (D)TLS. Реализация JDK SunJSSE по умолчанию использует серверный режим. Однако рекомендуется всегда явно задавать необходимый режим, вызвав
SSLEngine.setUseClientMode()перед вызовом других методов SSLEngine. - Возвращает:
- объект
SSLEngine - Исключения:
-
IllegalStateException- если SSLContextImpl требует инициализации, аengineInit()не был вызван - Since:
- 1.5
- См. также:
engineCreateSSLEngine
protected abstract SSLEngine engineCreateSSLEngine(String host, int port)
SSLEngine с использованием этого контекста. Приложения, использующие этот фабричный метод, предоставляют подсказки для внутренней стратегии повторного использования сессии.
Некоторые наборы шифров (например, Kerberos) требуют удалённого имени хоста, в этом случае имя хоста peerHost необходимо указать.
- Замечание реализации:
- Зависит от поставщика, использует ли возвращаемый SSLEngine клиентский или серверный режим по умолчанию для подключения (D)TLS. Реализация JDK SunJSSE по умолчанию использует серверный режим. Однако рекомендуется всегда явно задавать необходимый режим, вызвав
SSLEngine.setUseClientMode()перед вызовом других методов SSLEngine. - Параметры:
-
host- неофициальное имя хоста -
port- неофициальное имя порта - Возвращает:
- объект
SSLEngine - Исключения:
-
IllegalStateException- если SSLContextImpl требует инициализации, аengineInit()не был вызван - Since:
- 1.5
- См. также:
engineGetServerSessionContext
protected abstract SSLSessionContext engineGetServerSessionContext()
SSLSessionContext для этого контекста.- Возвращает:
- объект
SSLSessionContext - См. также:
engineGetClientSessionContext
protected abstract SSLSessionContext engineGetClientSessionContext()
SSLSessionContext для этого контекста.- Возвращает:
- объект
SSLSessionContext - См. также:
engineGetDefaultSSLParameters
protected SSLParameters engineGetDefaultSSLParameters()
Массивы ciphersuite и protocols всегда будут иметь ненулевые значения.
Реализация по умолчанию получает параметры из SSLSocket, созданного вызовом метода SocketFactory.createSocket() SocketFactory этого контекста.
- Возвращает:
- копию объекта SSLParameters со значениями по умолчанию
- Исключения:
-
UnsupportedOperationException- если значения SSL по умолчанию получить не удалось. - Since:
- 1.6
engineGetSupportedSSLParameters
protected SSLParameters engineGetSupportedSSLParameters()
Массивы ciphersuite и protocols всегда будут иметь ненулевые значения.
Реализация по умолчанию получает параметры из SSLSocket, созданного вызовом метода SocketFactory.createSocket() SocketFactory этого контекста.
- Возвращает:
- копию объекта SSLParameters с максимальными поддерживаемыми параметрами
- Исключения:
-
UnsupportedOperationException- если максимальные поддерживаемые параметры SSL получить не удалось. - Since:
- 1.6
© 1993, 2023, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/21/docs/api/java.base/javax/net/ssl/SSLContextSpi.html