Интерфейс X509KeyManager
- Все суперинтерфейсы:
KeyManager
- Все известные реализующие классы:
X509ExtendedKeyManager
public interface X509KeyManager extends KeyManager
Экземпляры этого интерфейса управляют тем, какие пары ключей на основе сертификатов X509 используются для аутентификации локальной стороны защищённого сокета.
Во время переговоров по защищённому сокету реализации вызывают методы в этом интерфейсе для:
- определения набора псевдонимов, доступных для переговоров на основе представленных критериев;
- выбора лучшего псевдонима на основе представленных критериев и
- получения соответствующих данных ключа для заданных псевдонимов.
Примечание: следует использовать X509ExtendedKeyManager вместо этого класса.
- С:
- 1.4
Краткое описание методов
| Модификатор и тип | Метод | Описание |
|---|---|---|
String |
chooseClientAlias |
Выбор псевдонима для аутентификации клиентской стороны защищённого сокета на основе типа открытого ключа и списка авторитетов выпуска сертификатов, распознаваемых удалённой стороной (если таковые имеются). |
String |
chooseServerAlias |
Выбор псевдонима для аутентификации серверной стороны защищённого сокета на основе типа открытого ключа и списка авторитетов выпуска сертификатов, распознаваемых удалённой стороной (если таковые имеются). |
X509Certificate[] |
getCertificateChain |
Возвращает цепочку сертификатов, связанную с заданным псевдонимом. |
String[] |
getClientAliases |
Получение соответствующих псевдонимов для аутентификации клиентской стороны защищённого сокета, учитывая тип открытого ключа и список авторитетов выпуска сертификатов, распознаваемых удалённой стороной (если таковые имеются). |
PrivateKey |
getPrivateKey |
Возвращает ключ, связанный с данным псевдонимом. |
String[] |
getServerAliases |
Получение соответствующих псевдонимов для аутентификации серверной стороны защищённого сокета, учитывая тип открытого ключа и список авторитетов выпуска сертификатов, распознаваемых удалённой стороной (если таковые имеются). |
Подробное описание методов
getClientAliases
String[] getClientAliases(String keyType, Principal[] issuers)
Получение соответствующих псевдонимов для аутентификации клиентской стороны защищённого сокета, учитывая тип открытого ключа и список авторитетов выпуска сертификатов, распознаваемых удалённой стороной (если таковые имеются).
- Параметры:
-
keyType- имя типа алгоритма ключа -
issuers- список допустимых имен субъектов-выпускающих органов по сертификации, или null, если не имеет значения, какие именно органы используются. - Возвращает:
- массив соответствующих имён псевдонимов, или null, если совпадений не найдено.
chooseClientAlias
String chooseClientAlias(String[] keyType, Principal[] issuers, Socket socket)
Выбор псевдонима для аутентификации клиентской стороны защищённого сокета на основе типа открытого ключа и списка авторитетов выпуска сертификатов, распознаваемых удалённой стороной (если таковые имеются).
- Параметры:
-
keyType- имя(на) типа алгоритма ключа(ей), упорядоченные по убыванию предпочтительности. -
issuers- список допустимых имен субъектов-выпускающих органов по сертификации или null, если не имеет значения, какие именно органы используются. -
socket- сокет, который будет использован для этого соединения. Этот параметр может быть null, что указывает, что реализации могут свободно выбрать псевдоним, применимый к любому сокету. - Возвращает:
- имя псевдонима для желаемого ключа, или null, если совпадений нет.
getServerAliases
String[] getServerAliases(String keyType, Principal[] issuers)
Получение соответствующих псевдонимов для аутентификации серверной стороны защищённого сокета, учитывая тип открытого ключа и список авторитетов выпуска сертификатов, распознаваемых удалённой стороной (если таковые имеются).
- Параметры:
-
keyType- имя типа алгоритма ключа -
issuers- список допустимых имен субъектов-выпускающих органов по сертификации, или null, если не имеет значения, какие именно органы используются. - Возвращает:
- массив соответствующих имён псевдонимов, или null, если совпадений не найдено.
chooseServerAlias
String chooseServerAlias(String keyType, Principal[] issuers, Socket socket)
Выбор псевдонима для аутентификации серверной стороны защищённого сокета на основе типа открытого ключа и списка авторитетов выпуска сертификатов, распознаваемых удалённой стороной (если таковые имеются).
- Параметры:
-
keyType- имя типа алгоритма ключа. -
issuers- список допустимых имен субъектов-выпускающих органов по сертификации, или null, если не имеет значения, какие именно органы используются. -
socket- сокет, который будет использован для этого соединения. Этот параметр может быть null, что указывает, что реализации могут свободно выбрать псевдоним, применимый к любому сокету. - Возвращает:
- имя псевдонима для желаемого ключа, или null, если совпадений нет.
getCertificateChain
X509Certificate[] getCertificateChain(String alias)
Возвращает цепочку сертификатов, связанную с заданным псевдонимом.
- Параметры:
-
alias- имя псевдонима - Возвращает:
- цепочку сертификатов (упорядоченную с сертификатом пользователя первым и сертификатом корневого центра сертификации последним), или null, если псевдоним не найден.
getPrivateKey
PrivateKey getPrivateKey(String alias)
Возвращает ключ, связанный с данным псевдонимом.
- Параметры:
-
alias- имя псевдонима - Возвращает:
- запрашиваемый ключ, или null, если псевдоним не найден.
© 1993, 2023, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/21/docs/api/java.base/javax/net/ssl/X509KeyManager.html