Класс PKIXBuilderParameters
- Все реализованные интерфейсы:
-
Cloneable,CertPathParameters
public class PKIXBuilderParameters extends PKIXParameters
CertPathBuilder. Алгоритм PKIX CertPathBuilder использует эти параметры для build пути сертификации, который был проверен в соответствии с алгоритмом проверки цепочки сертификации PKIX.
Для создания объекта PKIXBuilderParameters приложение должно указать один или несколько самых надёжных центров сертификации (ЦС), как определено алгоритмом проверки цепочки сертификации PKIX. Самые надёжные ЦС можно указать, используя один из двух конструкторов. Приложение может вызвать PKIXBuilderParameters(Set, CertSelector), указав набор Set объектов TrustAnchor, каждый из которых определяет самый надёжный ЦС. В качестве альтернативы, приложение может вызвать PKIXBuilderParameters(KeyStore, CertSelector), указав экземпляр хранилища ключей KeyStore, содержащий записи доверенных сертификатов, каждый из которых будет рассматриваться как самый надёжный ЦС.
Кроме того, приложение должно указать ограничения на целевой сертификат, к которому CertPathBuilder будет пытаться построить путь. Ограничения указываются как объект CertSelector. Эти ограничения должны предоставить CertPathBuilder достаточно критериев поиска для нахождения целевого сертификата. Минимальные критерии для X509Certificate обычно включают имя субъекта и/или один или несколько альтернативных имён субъекта. Если не указаны достаточные критерии, CertPathBuilder может выбросить исключение CertPathBuilderException.
Доступность в нескольких потоках
Если не указано иное, методы, определённые в этом классе, не являются потокобезопасными. Несколько потоков, которым необходимо одновременно получить доступ к одному объекту, должны синхронизироваться между собой и обеспечить необходимую блокировку. Несколько потоков, каждый из которых манипулирует отдельными объектами, не нуждаются в синхронизации.
- Since:
- 1.4
- См. также:
Краткое описание конструкторов
| Конструктор | Описание |
|---|---|
PKIXBuilderParameters |
Создаёт экземпляр PKIXBuilderParameters, который заполняет набор самых надёжных ЦС записями доверенных сертификатов, содержащихся в указанном KeyStore. |
PKIXBuilderParameters |
Создаёт экземпляр PKIXBuilderParameters со списком самых надёжных ЦС. |
Краткое описание методов
| Модификатор и тип | Метод | Описание |
|---|---|---|
int |
getMaxPathLength() |
Возвращает максимальное количество промежуточных, несамовыдаваемых сертификатов, которые могут присутствовать в цепочке сертификации. |
void |
setMaxPathLength |
Устанавливает максимальное количество промежуточных, несамовыдаваемых сертификатов, которые могут присутствовать в цепочке сертификации. |
String |
toString() |
Возвращает отформатированную строку, описывающую параметры. |
Методы, объявленные в классе java.security.cert.PKIXParameters
addCertPathChecker, addCertStore, clone, getCertPathCheckers, getCertStores, getDate, getInitialPolicies, getPolicyQualifiersRejected, getSigProvider, getTargetCertConstraints, getTrustAnchors, isAnyPolicyInhibited, isExplicitPolicyRequired, isPolicyMappingInhibited, isRevocationEnabled, setAnyPolicyInhibited, setCertPathCheckers, setCertStores, setDate, setExplicitPolicyRequired, setInitialPolicies, setPolicyMappingInhibited, setPolicyQualifiersRejected, setRevocationEnabled, setSigProvider, setTargetCertConstraints, setTrustAnchors
Подробное описание конструкторов
PKIXBuilderParameters
public PKIXBuilderParameters(Set<TrustAnchor> trustAnchors, CertSelector targetConstraints) throws InvalidAlgorithmParameterException
PKIXBuilderParameters со списком самых надёжных ЦС. Каждый элемент набора является TrustAnchor. Обратите внимание, что Set копируется для защиты от последующих изменений.
- Параметры:
-
trustAnchors- наборSetTrustAnchor -
targetConstraints-CertSelector, определяющий ограничения на целевой сертификат - Исключения:
-
InvalidAlgorithmParameterException- еслиtrustAnchorsпустой(trustAnchors.isEmpty() == true) -
NullPointerException- еслиtrustAnchorsнеnull -
ClassCastException- если любой из элементовtrustAnchorsне является объектом типаjava.security.cert.TrustAnchor
PKIXBuilderParameters
public PKIXBuilderParameters(KeyStore keystore, CertSelector targetConstraints) throws KeyStoreException, InvalidAlgorithmParameterException
PKIXBuilderParameters, заполняющий набор самых надёжных ЦС из записей доверенных сертификатов в указанном KeyStore. Только записи хранилища ключей, содержащие доверенные X509Certificate, будут рассмотрены; все остальные типы сертификатов игнорируются.- Параметры:
-
keystore- хранилище ключей, из которого будет заполнен набор самых надёжных ЦС -
targetConstraints-CertSelector, определяющий ограничения на целевой сертификат - Исключения:
-
KeyStoreException- еслиkeystoreне инициализирован -
InvalidAlgorithmParameterException- еслиkeystoreне содержит хотя бы одной записи доверенного сертификата -
NullPointerException- еслиkeystoreнеnull
Подробное описание методов
setMaxPathLength
public void setMaxPathLength(int maxPathLength)
CertPathBuilder не должен создавать пути длиннее заданного значения. Значение 0 означает, что путь может содержать только один сертификат. Значение -1 означает, что длина пути не ограничена (т.е. максимального значения нет). По умолчанию максимальная длина пути, если не указана, составляет 5. Установка значения меньше -1 приведёт к сбросу исключения.
Если любой из сертификатов ЦС содержит BasicConstraintsExtension, значение поля pathLenConstraint расширения переопределяет параметр максимальной длины пути, когда результат - это цепочка сертификации меньшей длины.
- Параметры:
-
maxPathLength- максимальное количество промежуточных, несамовыдаваемых сертификатов, которые могут присутствовать в цепочке сертификации - Исключения:
-
InvalidParameterException- еслиmaxPathLengthустановлено значением меньше -1 - См. также:
getMaxPathLength
public int getMaxPathLength()
setMaxPathLength(int).- Возвращает:
- максимальное количество промежуточных, несамовыдаваемых сертификатов, которые могут присутствовать в цепочке сертификации, или -1, если ограничения нет
- См. также:
toString
public String toString()
- Переопределяет:
-
toStringв классеPKIXParameters - Возвращает:
- отформатированная строка, описывающая параметры
© 1993, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://download.java.net/java/early_access/jdk24/docs/api/java.base/java/security/cert/PKIXBuilderParameters.html