Spec-Zone.ru › OpenJDK 24

Класс PKIXBuilderParameters

java.lang.Object
java.security.cert.PKIXParameters
java.security.cert.PKIXBuilderParameters
Все реализованные интерфейсы:
Cloneable, CertPathParameters
public class PKIXBuilderParameters extends PKIXParameters
Параметры, используемые в качестве входных данных для алгоритма PKIX CertPathBuilder.

Алгоритм PKIX CertPathBuilder использует эти параметры для build пути сертификации, который был проверен в соответствии с алгоритмом проверки цепочки сертификации PKIX.

Для создания объекта PKIXBuilderParameters приложение должно указать один или несколько самых надёжных центров сертификации (ЦС), как определено алгоритмом проверки цепочки сертификации PKIX. Самые надёжные ЦС можно указать, используя один из двух конструкторов. Приложение может вызвать PKIXBuilderParameters(Set, CertSelector), указав набор Set объектов TrustAnchor, каждый из которых определяет самый надёжный ЦС. В качестве альтернативы, приложение может вызвать PKIXBuilderParameters(KeyStore, CertSelector), указав экземпляр хранилища ключей KeyStore, содержащий записи доверенных сертификатов, каждый из которых будет рассматриваться как самый надёжный ЦС.

Кроме того, приложение должно указать ограничения на целевой сертификат, к которому CertPathBuilder будет пытаться построить путь. Ограничения указываются как объект CertSelector. Эти ограничения должны предоставить CertPathBuilder достаточно критериев поиска для нахождения целевого сертификата. Минимальные критерии для X509Certificate обычно включают имя субъекта и/или один или несколько альтернативных имён субъекта. Если не указаны достаточные критерии, CertPathBuilder может выбросить исключение CertPathBuilderException.

Доступность в нескольких потоках

Если не указано иное, методы, определённые в этом классе, не являются потокобезопасными. Несколько потоков, которым необходимо одновременно получить доступ к одному объекту, должны синхронизироваться между собой и обеспечить необходимую блокировку. Несколько потоков, каждый из которых манипулирует отдельными объектами, не нуждаются в синхронизации.

Since:
1.4
См. также:
  • CertPathBuilder

Краткое описание конструкторов

Конструктор Описание
PKIXBuilderParameters(KeyStore keystore, CertSelector targetConstraints)
Создаёт экземпляр PKIXBuilderParameters, который заполняет набор самых надёжных ЦС записями доверенных сертификатов, содержащихся в указанном KeyStore.
PKIXBuilderParameters(Set<TrustAnchor> trustAnchors, CertSelector targetConstraints)
Создаёт экземпляр PKIXBuilderParameters со списком самых надёжных ЦС.

Краткое описание методов

Модификатор и тип Метод Описание
int getMaxPathLength()
Возвращает максимальное количество промежуточных, несамовыдаваемых сертификатов, которые могут присутствовать в цепочке сертификации.
void setMaxPathLength(int maxPathLength)
Устанавливает максимальное количество промежуточных, несамовыдаваемых сертификатов, которые могут присутствовать в цепочке сертификации.
String toString()
Возвращает отформатированную строку, описывающую параметры.

Методы, объявленные в классе java.security.cert.PKIXParameters

addCertPathChecker, addCertStore, clone, getCertPathCheckers, getCertStores, getDate, getInitialPolicies, getPolicyQualifiersRejected, getSigProvider, getTargetCertConstraints, getTrustAnchors, isAnyPolicyInhibited, isExplicitPolicyRequired, isPolicyMappingInhibited, isRevocationEnabled, setAnyPolicyInhibited, setCertPathCheckers, setCertStores, setDate, setExplicitPolicyRequired, setInitialPolicies, setPolicyMappingInhibited, setPolicyQualifiersRejected, setRevocationEnabled, setSigProvider, setTargetCertConstraints, setTrustAnchors

Методы, объявленные в классе java.lang.Object

equals, finalize, getClass, hashCode, notify, notifyAll, wait, wait, wait

Подробное описание конструкторов

PKIXBuilderParameters

public PKIXBuilderParameters(Set<TrustAnchor> trustAnchors, CertSelector targetConstraints) throws InvalidAlgorithmParameterException
Создаёт экземпляр PKIXBuilderParameters со списком самых надёжных ЦС. Каждый элемент набора является TrustAnchor.

Обратите внимание, что Set копируется для защиты от последующих изменений.

Параметры:
trustAnchors - набор Set TrustAnchor
targetConstraints - CertSelector, определяющий ограничения на целевой сертификат
Исключения:
InvalidAlgorithmParameterException - если trustAnchors пустой (trustAnchors.isEmpty() == true)
NullPointerException - если trustAnchors не null
ClassCastException - если любой из элементов trustAnchors не является объектом типа java.security.cert.TrustAnchor

PKIXBuilderParameters

public PKIXBuilderParameters(KeyStore keystore, CertSelector targetConstraints) throws KeyStoreException, InvalidAlgorithmParameterException
Создаёт экземпляр PKIXBuilderParameters, заполняющий набор самых надёжных ЦС из записей доверенных сертификатов в указанном KeyStore. Только записи хранилища ключей, содержащие доверенные X509Certificate, будут рассмотрены; все остальные типы сертификатов игнорируются.
Параметры:
keystore - хранилище ключей, из которого будет заполнен набор самых надёжных ЦС
targetConstraints - CertSelector, определяющий ограничения на целевой сертификат
Исключения:
KeyStoreException - если keystore не инициализирован
InvalidAlgorithmParameterException - если keystore не содержит хотя бы одной записи доверенного сертификата
NullPointerException - если keystore не null

Подробное описание методов

setMaxPathLength

public void setMaxPathLength(int maxPathLength)
Устанавливает максимальное количество промежуточных, несамовыдаваемых сертификатов, которые могут присутствовать в цепочке сертификации. Сертификат считается самовыдаваемым, если DN, присутствующие в полях субъекта и издателя, идентичны и не пусты. Обратите внимание, что последний сертификат в цепочке сертификации не является промежуточным и не включается в этот лимит. Обычно последний сертификат является сертификатом конечного участника, но он может быть и сертификатом ЦС. Экземпляр PKIX CertPathBuilder не должен создавать пути длиннее заданного значения.

Значение 0 означает, что путь может содержать только один сертификат. Значение -1 означает, что длина пути не ограничена (т.е. максимального значения нет). По умолчанию максимальная длина пути, если не указана, составляет 5. Установка значения меньше -1 приведёт к сбросу исключения.

Если любой из сертификатов ЦС содержит BasicConstraintsExtension, значение поля pathLenConstraint расширения переопределяет параметр максимальной длины пути, когда результат - это цепочка сертификации меньшей длины.

Параметры:
maxPathLength - максимальное количество промежуточных, несамовыдаваемых сертификатов, которые могут присутствовать в цепочке сертификации
Исключения:
InvalidParameterException - если maxPathLength установлено значением меньше -1
См. также:
  • getMaxPathLength()

getMaxPathLength

public int getMaxPathLength()
Возвращает максимальное количество промежуточных, несамовыдаваемых сертификатов, которые могут присутствовать в цепочке сертификации. Подробнее см. метод setMaxPathLength(int).
Возвращает:
максимальное количество промежуточных, несамовыдаваемых сертификатов, которые могут присутствовать в цепочке сертификации, или -1, если ограничения нет
См. также:
  • setMaxPathLength(int)

toString

public String toString()
Возвращает отформатированную строку, описывающую параметры.
Переопределяет:
toString в классе PKIXParameters
Возвращает:
отформатированная строка, описывающая параметры

© 1993, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://download.java.net/java/early_access/jdk24/docs/api/java.base/java/security/cert/PKIXBuilderParameters.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API