Spec-Zone.ru › OpenJDK 24

Класс PKIXRevocationChecker

java.lang.Object
java.security.cert.PKIXCertPathChecker
java.security.cert.PKIXRevocationChecker
Все реализованные интерфейсы:
Cloneable, CertPathChecker
public abstract class PKIXRevocationChecker extends PKIXCertPathChecker
Класс для проверки статуса отзыва сертификатов с помощью алгоритма PKIX.

Проверяет статус отзыва сертификатов с помощью протокола Online Certificate Status Protocol (OCSP) или списков отзыва сертификатов (CRLs). OCSP описан в RFC 2560 и представляет собой сетевой протокол для определения статуса сертификата. CRL — это отметенный список, содержащий идентификаторы отозванных сертификатов; алгоритм определения статуса отзыва сертификатов с использованием CRL описан в RFC 5280.

Каждый экземпляр класса должен уметь проверять статус отзыва сертификатов с помощью OCSP и CRL. По умолчанию OCSP является предпочтительным механизмом проверки статуса отзыва, а CRL — механизмом по умолчанию. Однако это предпочтение можно изменить на CRL с помощью параметра PREFER_CRLS. Кроме того, механизм по умолчанию можно отключить с помощью параметра NO_FALLBACK.

Экземпляр класса получается вызовом метода getRevocationChecker объекта PKIX. Дополнительные параметры и параметры, специфичные для отзыва, можно задать (например, вызвав метод setOcspResponder). Экземпляр класса добавляется в объект PKIXParameters с помощью метода addCertPathChecker или setCertPathCheckers, а затем экземпляр класса и объект CertPath передаются методу validate объекта PKIX. При таком способе использования проверяет отзыв независимо от флага RevocationEnabled и переопределяет механизм проверки отзыва по умолчанию поставщика услуг PKIX. Аналогично, экземпляр класса можно добавить в объект PKIXBuilderParameters для использования с объектом PKIX CertPathBuilder.

Обратите внимание, что при добавлении экземпляра класса в PKIXParameters создается его копия; поэтому любые последующие изменения экземпляра класса не оказывают влияния.

Любой не заданный (или установленный в значение null) параметр будет установлен в значение по умолчанию.

Доступ к ресурсам из нескольких потоков

Если не указано иное, методы, определенные в этом классе, не являются потокобезопасными. Несколько потоков, которым требуется одновременный доступ к одному объекту, должны синхронизироваться между собой и обеспечить необходимые блокировки. Несколько потоков, которые обрабатывают отдельные объекты, синхронизироваться не должны.

Since:
1.8
Внешние спецификации
  • RFC 2560: X.509 Internet Public Key Infrastructure Online Certificate Status Protocol - OCSP
  • RFC 5280: Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile

Краткое описание вложенных классов

Модификатор и тип Класс Описание
static enum  PKIXRevocationChecker.Option
Различные параметры отзыва, которые могут быть указаны для механизма проверки отзыва.

Краткое описание конструкторов

PKIXRevocationChecker()
Модификатор Конструктор Описание
protected
Конструктор по умолчанию.

Краткое описание методов

Модификатор и тип Метод Описание
PKIXRevocationChecker clone()
Возвращает копию этого объекта.
List<Extension> getOcspExtensions()
Получает опциональные расширения запроса OCSP.
URI getOcspResponder()
Получает URI, определяющий местоположение отвечающего OCSP.
X509Certificate getOcspResponderCert()
Получает сертификат отвечающего OCSP.
Map<X509Certificate, byte[]> getOcspResponses()
Получает ответы OCSP.
Set<PKIXRevocationChecker.Option> getOptions()
Получает параметры отзыва.
abstract List<CertPathValidatorException> getSoftFailExceptions()
Возвращает список исключений, которые игнорируются проверяющим отзыв при установке параметра SOFT_FAIL.
void setOcspExtensions(List<Extension> extensions)
Устанавливает опциональные расширения запроса OCSP.
void setOcspResponder(URI uri)
Устанавливает URI, определяющий местоположение отвечающего OCSP.
void setOcspResponderCert(X509Certificate cert)
Устанавливает сертификат отвечающего OCSP.
void setOcspResponses(Map<X509Certificate, byte[]> responses)
Устанавливает ответы OCSP.
void setOptions(Set<PKIXRevocationChecker.Option> options)
Устанавливает параметры отзыва.

Методы, объявленные в классе java.security.cert.PKIXCertPathChecker

check, check, getSupportedExtensions, init, isForwardCheckingSupported

Методы, объявленные в классе java.lang.Object

equals, finalize, getClass, hashCode, notify, notifyAll, toString, wait, wait, wait

Подробное описание конструкторов

PKIXRevocationChecker

protected PKIXRevocationChecker()
Конструктор по умолчанию.

Подробное описание методов

setOcspResponder

public void setOcspResponder(URI uri)
Устанавливает URI, идентифицирующий расположение ответчика OCSP. Это переопределяет свойство безопасности ocsp.responderURL и любого ответчика, указанного в расширении Authority Information Access сертификата, как определено в RFC 5280.
Параметры:
uri - URI ответчика

getOcspResponder

public URI getOcspResponder()
Возвращает URI, идентифицирующий расположение ответчика OCSP. Это переопределяет свойство безопасности ocsp.responderURL. Если этот параметр или свойство ocsp.responderURL не заданы, расположение определяется из расширения Authority Information Access сертификата, как определено в RFC 5280.
Возвращает:
URI ответчика, или null, если не задан

setOcspResponderCert

public void setOcspResponderCert(X509Certificate cert)
Устанавливает сертификат ответчика OCSP. Это переопределяет свойства безопасности ocsp.responderCertSubjectName, ocsp.responderCertIssuerName и ocsp.responderCertSerialNumber.
Параметры:
cert - сертификат ответчика

getOcspResponderCert

public X509Certificate getOcspResponderCert()
Возвращает сертификат ответчика OCSP. Это переопределяет свойства безопасности ocsp.responderCertSubjectName, ocsp.responderCertIssuerName и ocsp.responderCertSerialNumber. Если этот параметр или указанные свойства не заданы, сертификат ответчика определяется, как указано в RFC 2560.
Возвращает:
сертификат ответчика, или null, если не задан

setOcspExtensions

public void setOcspExtensions(List<Extension> extensions)
Устанавливает необязательные расширения запроса OCSP.
Параметры:
extensions - список расширений. Список копируется для защиты от последующих изменений.

getOcspExtensions

public List<Extension> getOcspExtensions()
Возвращает необязательные расширения запроса OCSP.
Возвращает:
неизменяемый список расширений. Список пуст, если расширения не были заданы.

setOcspResponses

public void setOcspResponses(Map<X509Certificate, byte[]> responses)
Устанавливает ответы OCSP. Эти ответы используются для определения статуса отзыва указанных сертификатов при использовании OCSP.
Параметры:
responses - карта ответов OCSP. Каждый ключ — это X509Certificate, который отображается на соответствующий DER-кодированный ответ OCSP для данного сертификата. Выполняется глубокая копия карты для защиты от последующих изменений.

getOcspResponses

public Map<X509Certificate, byte[]> getOcspResponses()
Возвращает ответы OCSP. Эти ответы используются для определения статуса отзыва указанных сертификатов при использовании OCSP.
Возвращает:
карта ответов OCSP. Каждый ключ — это X509Certificate, который отображается на соответствующий DER-кодированный ответ OCSP для данного сертификата. Возвращается глубокая копия карты для защиты от последующих изменений. Возвращает пустую карту, если ответы не были заданы.

setOptions

public void setOptions(Set<PKIXRevocationChecker.Option> options)
Устанавливает параметры отзыва.
Параметры:
options - набор параметров отзыва. Набор копируется для защиты от последующих изменений.

getOptions

public Set<PKIXRevocationChecker.Option> getOptions()
Возвращает параметры отзыва.
Возвращает:
неизменяемый набор параметров отзыва. Набор пуст, если параметры не были заданы.

getSoftFailExceptions

public abstract List<CertPathValidatorException> getSoftFailExceptions()
Возвращает список исключений, игнорируемых проверяющим отзыва, когда установлен параметр SOFT_FAIL. Список очищается каждый раз, когда вызывается init. Список отсортирован по возрастанию индекса сертификата, возвращаемого методом getIndex каждого элемента.

Реализация PKIXRevocationChecker отвечает за добавление игнорируемых исключений в список.

Возвращает:
неизменяемый список игнорируемых исключений. Список пуст, если исключения не были проигнорированы.

clone

public PKIXRevocationChecker clone()
Описание скопировано из класса: PKIXCertPathChecker
Возвращает копию этого объекта. Вызывает метод Object.clone(). Все подклассы, поддерживающие состояние, должны поддерживать и переопределять этот метод, при необходимости.
Переопределяет:
clone в классе PKIXCertPathChecker
Возвращает:
копию этого PKIXCertPathChecker
См. также:
  • Cloneable

© 1993, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://download.java.net/java/early_access/jdk24/docs/api/java.base/java/security/cert/PKIXRevocationChecker.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API