Интерфейс X509TrustManager
- Все суперинтерфейсы:
TrustManager
- Все известные реализующие классы:
X509ExtendedTrustManager
public interface X509TrustManager extends TrustManager
- С момента:
- 1.4
Краткое описание методов
| Модификатор и тип | Метод | Описание |
|---|---|---|
void |
checkClientTrusted |
Принимая частичную или полную цепочку сертификатов, предоставленную удалённой стороной, создаёт путь сертификата до надёжного корня и возвращает, может ли он быть проверен и является ли надёжным для аутентификации клиента SSL в зависимости от типа аутентификации. |
void |
checkServerTrusted |
Принимая частичную или полную цепочку сертификатов, предоставленную удалённой стороной, создаёт путь сертификата до надёжного корня и возвращает, может ли он быть проверен и является ли надёжным для аутентификации сервера SSL в зависимости от типа аутентификации. |
X509Certificate[] |
getAcceptedIssuers() |
Возвращает массив сертификатов центров сертификации, которые надёжны для аутентификации удалённых сторон. |
Подробное описание методов
checkClientTrusted
void checkClientTrusted(X509Certificate[] chain, String authType) throws CertificateException
Тип аутентификации определяется используемым сертификатом. Например, если используется RSAPublicKey, тип аутентификации должен быть "RSA". Проверка регистрозависимая.
- Параметры:
-
chain- цепочка сертификатов удалённой стороны -
authType- тип аутентификации, основанный на сертификате клиента - Исключения:
-
IllegalArgumentException- если для параметра цепочки передаётся пустая или нулевая цепочка, или если для параметра типа аутентификации передаётся пустая или нулевая строка -
CertificateException- если цепочка сертификатов не надёжна для этого менеджера доверия.
checkServerTrusted
void checkServerTrusted(X509Certificate[] chain, String authType) throws CertificateException
Тип аутентификации — это часть алгоритма обмена ключами из набора шифров, представленная в виде строки, например, "RSA", "DHE_DSS". Примечание: для некоторых экспортируемых наборов шифров алгоритм обмена ключами определяется во время выполнения во время рукопожатия. Например, для TLS_RSA_EXPORT_WITH_RC4_40_MD5 тип аутентификации должен быть RSA_EXPORT, когда для обмена ключами используется временный RSA-ключ, и RSA, когда используется ключ из сертификата сервера. Проверка регистрозависимая.
- Параметры:
-
chain- цепочка сертификатов удалённой стороны -
authType- алгоритм обмена ключами, используемый - Исключения:
-
IllegalArgumentException- если для параметра цепочки передаётся пустая или нулевая цепочка, или если для параметра типа аутентификации передаётся пустая или нулевая строка -
CertificateException- если цепочка сертификатов не надёжна для этого менеджера доверия.
getAcceptedIssuers
X509Certificate[] getAcceptedIssuers()
- Возвращает:
- непустой (возможно пустой) массив сертификатов допустимых центров сертификации.
© 1993, 2023, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/21/docs/api/java.base/javax/net/ssl/X509TrustManager.html