Spec-Zone.ru › OpenJDK 24

Класс CertPathValidator

java.lang.Object
java.security.cert.CertPathValidator
public class CertPathValidator extends Object
Класс для проверки сертификационных цепочек (также известных как цепочки сертификатов).

Этот класс использует архитектуру, основанную на поставщиках. Чтобы создать объект валидатора, вызовите один из статических методов, передав имя алгоритма и, необязательно, имя поставщика.

После создания объекта валидатора, он может быть использован для проверки сертификационных цепочек, вызвав метод validate и передав ему цепочку для проверки и набор параметров, специфичных для алгоритма. В случае успеха результат возвращается в объекте, реализующем интерфейс CertPathValidatorResult.

Метод getRevocationChecker() позволяет приложению указать дополнительные параметры и опции, специфичные для алгоритма, используемые объектом валидатора при проверке статуса отзыва сертификатов. Вот пример его использования с алгоритмом PKIX:

 CertPathValidator cpv = CertPathValidator.getInstance("PKIX");
 PKIXRevocationChecker rc = (PKIXRevocationChecker)cpv.getRevocationChecker();
 rc.setOptions(EnumSet.of(Option.SOFT_FAIL));
 params.addCertPathChecker(rc);
 CertPathValidatorResult cpvr = cpv.validate(path, params);
 

Каждая реализация Java платформы обязана поддерживать следующий стандартный алгоритм валидации:

  • PKIX
Этот алгоритм описан в разделе CertPathValidator спецификации стандартных имён алгоритмов Java Security. Обратитесь к документации выпуска вашей реализации, чтобы узнать, какие другие алгоритмы поддерживаются.

Доступность для нескольких потоков

Статические методы этого класса гарантируют потокобезопасность. Несколько потоков могут одновременно вызывать статические методы, определённые в этом классе, без каких-либо проблем.

Однако это не относится к нестатическим методам, определённым в этом классе. Если не указано иначе конкретным поставщиком, потоки, которым требуется одновременный доступ к одному экземпляру, должны синхронизироваться и обеспечить необходимую блокировку. Несколько потоков, каждый из которых манипулирует различными экземплярами, не обязаны синхронизироваться.

С момента:
1.4
См. также:
  • CertPath

Краткое описание конструкторов

CertPathValidator(CertPathValidatorSpi validatorSpi, Provider provider, String algorithm)
Модификатор Конструктор Описание
protected
Создаёт объект валидатора с заданным алгоритмом и инкапсулирует реализацию поставщика (объект SPI).

Краткое описание методов

Модификатор и тип Метод Описание
final String getAlgorithm()
Возвращает имя алгоритма этого объекта валидатора.
static final String getDefaultType()
Возвращает тип по умолчанию для валидатора, как указано в свойстве безопасности certpathvalidator.type, или строку "PKIX", если такого свойства не существует.
static CertPathValidator getInstance(String algorithm)
Возвращает объект валидатора, реализующий заданный алгоритм.
static CertPathValidator getInstance(String algorithm, String provider)
Возвращает объект валидатора, реализующий заданный алгоритм.
static CertPathValidator getInstance(String algorithm, Provider provider)
Возвращает объект валидатора, реализующий заданный алгоритм.
final Provider getProvider()
Возвращает поставщика этого объекта валидатора.
final CertPathChecker getRevocationChecker()
Возвращает объект, используемый инкапсулированной реализацией для проверки статуса отзыва сертификатов.
final CertPathValidatorResult validate(CertPath certPath, CertPathParameters params)
Проверяет заданную сертификационную цепочку с использованием набора параметров заданного алгоритма.

Методы, унаследованные от класса java.lang.Object

clone, equals, finalize, getClass, hashCode, notify, notifyAll, toString, wait, wait, wait

Подробное описание конструкторов

CertPathValidator

protected CertPathValidator(CertPathValidatorSpi validatorSpi, Provider provider, String algorithm)
Создаёт объект CertPathValidator заданного алгоритма и инкапсулирует заданную реализацию поставщика (объект SPI) в нём.
Параметры:
validatorSpi - реализация поставщика
provider - поставщик
algorithm - имя алгоритма

Подробное описание методов

getInstance

public static CertPathValidator getInstance(String algorithm) throws NoSuchAlgorithmException
Возвращает объект CertPathValidator, реализующий указанный алгоритм.

Этот метод проходит по списку зарегистрированных поставщиков безопасности, начиная с наиболее предпочтительного. Возвращается новый объект CertPathValidator, инкапсулирующий реализацию CertPathValidatorSpi от первого поставщика, поддерживающего указанный алгоритм.

Обратите внимание, что список зарегистрированных поставщиков можно получить с помощью метода Security.getProviders().

Примечание реализации:
Реализация JDK дополнительно использует свойство jdk.security.provider.preferred Security для определения предпочтительного порядка поставщиков для указанного алгоритма. Это может отличаться от порядка поставщиков, возвращаемых методом Security.getProviders().
Параметры:
algorithm - имя запрашиваемого алгоритма CertPathValidator. См. раздел CertPathValidator в Спецификации имён стандартных алгоритмов Java Security для получения информации об именах стандартных алгоритмов.
Возвращает:
объект CertPathValidator, реализующий указанный алгоритм
Исключения:
NoSuchAlgorithmException - если ни один из Provider не поддерживает реализацию CertPathValidatorSpi для указанного алгоритма
NullPointerException - если algorithm является null
См. также:
  • Provider

getInstance

public static CertPathValidator getInstance(String algorithm, String provider) throws NoSuchAlgorithmException, NoSuchProviderException
Возвращает объект CertPathValidator, реализующий указанный алгоритм.

Возвращается новый объект CertPathValidator, инкапсулирующий реализацию CertPathValidatorSpi от указанного поставщика. Указанный поставщик должен быть зарегистрирован в списке поставщиков безопасности.

Обратите внимание, что список зарегистрированных поставщиков можно получить с помощью метода Security.getProviders().

Параметры:
algorithm - имя запрашиваемого алгоритма CertPathValidator. См. раздел CertPathValidator в Спецификации имён стандартных алгоритмов Java Security для получения информации об именах стандартных алгоритмов.
provider - имя поставщика.
Возвращает:
объект CertPathValidator, реализующий указанный алгоритм
Исключения:
IllegalArgumentException - если provider является null или пустым
NoSuchAlgorithmException - если реализация CertPathValidatorSpi для указанного алгоритма недоступна от указанного поставщика
NoSuchProviderException - если указанный поставщик не зарегистрирован в списке поставщиков безопасности
NullPointerException - если algorithm является null
См. также:
  • Provider

getInstance

public static CertPathValidator getInstance(String algorithm, Provider provider) throws NoSuchAlgorithmException
Возвращает объект CertPathValidator, реализующий указанный алгоритм.

Возвращается новый объект CertPathValidator, инкапсулирующий реализацию CertPathValidatorSpi от указанного объекта Provider. Обратите внимание, что указанный объект Provider не обязательно должен быть зарегистрирован в списке поставщиков.

Параметры:
algorithm - имя запрашиваемого алгоритма CertPathValidator. См. раздел CertPathValidator в Спецификации имён стандартных алгоритмов Java Security для получения информации об именах стандартных алгоритмов.
provider - поставщик.
Возвращает:
объект CertPathValidator, реализующий указанный алгоритм
Исключения:
IllegalArgumentException - если provider является null
NoSuchAlgorithmException - если реализация CertPathValidatorSpi для указанного алгоритма недоступна от указанного объекта Provider
NullPointerException - если algorithm является null
См. также:
  • Provider

getProvider

public final Provider getProvider()
Возвращает Provider этого объекта CertPathValidator.
Возвращает:
Provider этого объекта CertPathValidator

getAlgorithm

public final String getAlgorithm()
Возвращает имя алгоритма этого объекта CertPathValidator.
Возвращает:
имя алгоритма этого объекта CertPathValidator

validate

public final CertPathValidatorResult validate(CertPath certPath, CertPathParameters params) throws CertPathValidatorException, InvalidAlgorithmParameterException
Проверяет указанную цепочку сертификатов с использованием указанного набора параметров алгоритма.

Указанная CertPath должна быть типа, поддерживаемого алгоритмом проверки, в противном случае будет брошено исключение InvalidAlgorithmParameterException. Например, CertPathValidator, реализующий алгоритм PKIX, проверяет объекты CertPath типа X.509.

Параметры:
certPath - CertPath для проверки
params - параметры алгоритма
Возвращает:
результат алгоритма проверки
Исключения:
CertPathValidatorException - если CertPath не пройдёт проверку
InvalidAlgorithmParameterException - если указанные параметры или тип указанной CertPath не подходят для этого объекта CertPathValidator

getDefaultType

public static final String getDefaultType()
Возвращает тип CertPathValidator по умолчанию, указанный свойством безопасности certpathvalidator.type, или строку "PKIX", если такое свойство не существует.

Тип CertPathValidator по умолчанию может использоваться приложениями, которые не хотят использовать жёстко заданный тип при вызове одного из методов getInstance и хотят предоставить тип по умолчанию в случае, если пользователь не указывает свой собственный.

Тип CertPathValidator по умолчанию можно изменить, установив значение свойства безопасности certpathvalidator.type в желаемый тип.

Возвращает:
тип CertPathValidator по умолчанию, указанный свойством безопасности certpathvalidator.type, или строку "PKIX", если такое свойство не существует.
См. также:
  • свойства безопасности

getRevocationChecker

public final CertPathChecker getRevocationChecker()
Возвращает CertPathChecker, который использует реализация инкапсулированного CertPathValidatorSpi для проверки статуса отзыва сертификатов. Реализация PKIX возвращает объекты типа PKIXRevocationChecker. Каждый вызов этого метода возвращает новый экземпляр CertPathChecker.

Основная цель этого метода заключается в том, чтобы позволить вызывающим сторонам указывать дополнительные входные параметры и опции, специфичные для проверки отзыва. См. описание класса для примера.

Возвращает:
CertPathChecker
Исключения:
UnsupportedOperationException - если поставщик сервиса не поддерживает этот метод
С момента:
1.8

© 1993, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://download.java.net/java/early_access/jdk24/docs/api/java.base/java/security/cert/CertPathValidator.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API