Spec-Zone.ru › OpenJDK 24

Класс PKIXCertPathChecker

java.lang.Object
java.security.cert.PKIXCertPathChecker
Все реализуемые интерфейсы:
Cloneable, CertPathChecker
Непосредственные подклассы:
PKIXRevocationChecker
public abstract class PKIXCertPathChecker extends Object implements CertPathChecker, Cloneable
Абстрактный класс, выполняющий одну или несколько проверок на сертификатном пути.

Можно создать конкретную реализацию класса PKIXCertPathChecker, чтобы расширить алгоритм проверки сертификационного пути PKIX. Например, реализация может проверять и обрабатывать критические частные расширения каждого сертификата в цепочке сертификации.

Экземпляры класса PKIXCertPathChecker передаются в качестве параметров с помощью методов setCertPathCheckers или addCertPathChecker класса PKIXParameters и класса PKIXBuilderParameters. Каждый из методов check вызывается по очереди для каждого сертификата, обрабатываемого реализацией PKIX CertPathValidator или CertPathBuilder.

Класс PKIXCertPathChecker может вызываться несколько раз для последовательных сертификатов в цепочке сертификации. Ожидается, что конкретные подклассы будут сохранять внутреннее состояние, необходимое для проверки последовательных сертификатов. Метод init используется для инициализации внутреннего состояния проверяющего, чтобы можно было проверить сертификаты нового сертификационного пути. Реализация, поддерживающая состояние, обязана переопределять метод clone, если это необходимо, чтобы позволить PKIX CertPathBuilder эффективно отслеживать назад и пытаться использовать другие пути. В этих ситуациях PKIX CertPathBuilder может восстановить предыдущие состояния проверки пути, восстанавливая клонированные PKIXCertPathChecker.

Порядок представления сертификатов проверяющему может быть как в прямом направлении (от целевого сертификата к наиболее доверенному УЦ) так и в обратном (от наиболее доверенного УЦ к целевому). Реализация класса PKIXCertPathChecker обязана поддерживать обратную проверку (возможность выполнения проверок, когда сертификаты представлены в обратном направлении), и может поддерживать прямую проверку (возможность выполнения проверок, когда сертификаты представлены в прямом направлении). Метод isForwardCheckingSupported указывает, поддерживается ли прямая проверка.

Дополнительные входные параметры, необходимые для выполнения проверки, могут быть указаны через конструкторы конкретных реализаций этого класса.

Доступность из нескольких потоков

Если не указано иное, методы, определённые в этом классе, не являются потокобезопасными. Несколько потоков, которым необходимо одновременный доступ к одному объекту, должны синхронизироваться между собой и обеспечить необходимую блокировку. Несколько потоков, манипулирующих разными объектами, не должны синхронизироваться.

С момента:
1.4
См. также:
  • PKIXParameters
  • PKIXBuilderParameters

Краткое описание конструкторов

PKIXCertPathChecker()
Модификатор Конструктор Описание
protected
Конструктор по умолчанию.

Краткое описание методов

Модификатор и тип Метод Описание
void check(Certificate cert)
Выполняет проверку(и) на указанный сертификат, используя его внутреннее состояние.
abstract void check(Certificate cert, Collection<String> unresolvedCritExts)
Выполняет проверку(и) на указанный сертификат, используя его внутреннее состояние и удаляет любые критические расширения, которые обрабатываются, из указанного набора строк OID, представляющих неразрешённые критические расширения.
Object clone()
Возвращает клон этого объекта.
abstract Set<String> getSupportedExtensions()
Возвращает неизменяемый набор X.509 расширений сертификатов, которые поддерживает этот проверяющий (т.е. распознаёт, способен обрабатывать), или null, если нет поддерживаемых расширений.
abstract void init(boolean forward)
Инициализирует внутреннее состояние этого проверяющего.
abstract boolean isForwardCheckingSupported()
Указывает, поддерживается ли прямая проверка.

Методы, объявленные в классе java.lang.Object

equals, finalize, getClass, hashCode, notify, notifyAll, toString, wait, wait, wait

Подробное описание конструкторов

PKIXCertPathChecker

protected PKIXCertPathChecker()
Конструктор по умолчанию.

Подробное описание методов

init

public abstract void init(boolean forward) throws CertPathValidatorException
Инициализирует внутреннее состояние этого PKIXCertPathChecker.

Флаг forward определяет порядок передачи сертификатов методу check (прямой или обратный). Реализация PKIXCertPathChecker **обязательно** должна поддерживать обратную проверку и **может** поддерживать прямую проверку.

Определено в:
init в интерфейсе CertPathChecker
Параметры:
forward - порядок представления сертификатов методу check. Если true, сертификаты представляются от целевого сертификата к наиболее доверенному удостоверяющему центру (прямой порядок); если false, от наиболее доверенного удостоверяющего центра к целевому сертификату (обратный порядок).
Исключения:
CertPathValidatorException - если этот PKIXCertPathChecker не может проверить сертификаты в указанном порядке; он никогда не должен выбрасываться, если флаг прямой проверки равен false, поскольку обратная проверка должна поддерживаться

isForwardCheckingSupported

public abstract boolean isForwardCheckingSupported()
Указывает, поддерживается ли прямая проверка. Прямая проверка относится к возможности PKIXCertPathChecker выполнять свои проверки, когда сертификаты представляются методу check в прямом направлении (от целевого сертификата к наиболее доверенному удостоверяющему центру).
Определено в:
isForwardCheckingSupported в интерфейсе CertPathChecker
Возвращает:
true, если прямая проверка поддерживается, false в противном случае

getSupportedExtensions

public abstract Set<String> getSupportedExtensions()
Возвращает неизменяемый Set расширений сертификатов X.509, которые поддерживаются этим PKIXCertPathChecker (т.е. распознаются, могут быть обработаны), или null, если расширения не поддерживаются.

Каждый элемент набора представляет собой String, представляющий собой идентификатор объекта (OID) расширения X.509, которое поддерживается. Идентификатор объекта представлен набором неотрицательных целых чисел, разделенных точками.

Все расширения сертификатов X.509, которые PKIXCertPathChecker, возможно, сможет обработать, должны быть включены в набор.

Возвращает:
неизменяемый Set идентификаторов расширений X.509 (в формате String), поддерживаемых этим PKIXCertPathChecker, или null, если расширения не поддерживаются

check

public abstract void check(Certificate cert, Collection<String> unresolvedCritExts) throws CertPathValidatorException
Выполняет проверку(и) указанного сертификата с использованием его внутреннего состояния и удаляет все критические расширения, которые обрабатывает, из указанного набора строк OID, представляющих неразрешенные критические расширения. Сертификаты представляются в порядке, указанном методом init.
Параметры:
cert - проверяемый Certificate
unresolvedCritExts - набор строк OID, представляющих текущий набор неразрешенных критических расширений
Исключения:
CertPathValidatorException - если указанный сертификат не проходит проверку

check

public void check(Certificate cert) throws CertPathValidatorException
Выполняет проверку(и) указанного сертификата с использованием его внутреннего состояния. Сертификаты представляются в порядке, указанном методом init.

Эта реализация вызывает check(cert, java.util.Collections.<String>emptySet()).

Определено в:
check в интерфейсе CertPathChecker
Параметры:
cert - проверяемый Certificate
Исключения:
CertPathValidatorException - если указанный сертификат не проходит проверку

clone

public Object clone()
Возвращает копию этого объекта. Вызывает метод Object.clone(). Все подклассы, которые сохраняют состояние, должны поддерживать и переопределять этот метод, если это необходимо.
Переопределяет:
clone в классе Object
Возвращает:
копию этого PKIXCertPathChecker
См. также:
  • Cloneable

© 1993, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://download.java.net/java/early_access/jdk24/docs/api/java.base/java/security/cert/PKIXCertPathChecker.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API