Класс ExtendedSSLSession
- Все реализованные интерфейсы:
SSLSession
public abstract class ExtendedSSLSession extends Object implements SSLSession
SSLSession, чтобы поддерживать дополнительные атрибуты сессии.- С момента:
- 1.7
Краткое описание конструкторов
| Конструктор | Описание |
|---|---|
ExtendedSSLSession() |
Конструктор для вызова подклассами. |
Краткое описание методов
| Модификатор и тип | Метод | Описание |
|---|---|---|
abstract String[] |
getLocalSupportedSignatureAlgorithms() |
Получает массив поддерживаемых алгоритмов подписи, которые локальная сторона готова использовать. |
abstract String[] |
getPeerSupportedSignatureAlgorithms() |
Получает массив поддерживаемых алгоритмов подписи, которые может использовать удалённая сторона. |
List |
getRequestedServerNames() |
Получает List, содержащий все SNIServerName запрошенного расширения Server Name Indication (SNI). |
List |
getStatusResponses() |
Возвращает List, содержащий DER-закодированные ответы OCSP (используя тип ASN.1 OCSPResponse, определённый в RFC 6960) для проверки клиентом статуса сертификата сервера во время рукопожатия. |
Методы, объявленные в классе java.lang.Object
clone, equals, finalize, getClass, hashCode, notify, notifyAll, toString, wait, wait, wait
Методы, объявленные в интерфейсе javax.net.ssl.SSLSession
getApplicationBufferSize, getCipherSuite, getCreationTime, getId, getLastAccessedTime, getLocalCertificates, getLocalPrincipal, getPacketBufferSize, getPeerCertificateChain, getPeerCertificates, getPeerHost, getPeerPort, getPeerPrincipal, getProtocol, getSessionContext, getValue, getValueNames, invalidate, isValid, putValue, removeValue
Подробное описание конструкторов
ExtendedSSLSession
public ExtendedSSLSession()
Подробное описание методов
getLocalSupportedSignatureAlgorithms
public abstract String[] getLocalSupportedSignatureAlgorithms()
Примечание: этот метод используется для указания удалённой стороне, какие алгоритмы подписи могут быть использованы для цифровых подписей в TLS/DTLS 1.2. Для версий TLS/DTLS до 1.2 он не имеет смысла.
Имя алгоритма подписи должно быть стандартным именем Java Security (например, "SHA1withRSA", "SHA256withECDSA" и т. д.). См. документ Java Security Standard Algorithm Names для получения информации о стандартных именах алгоритмов.
Примечание: локальные поддерживаемые алгоритмы подписи должны соответствовать ограничениям алгоритмов, указанным методом getAlgorithmConstraints() в SSLParameters.
- Возвращает:
- Массив поддерживаемых алгоритмов подписи в порядке убывания предпочтения. Возвращаемое значение - пустой массив, если нет поддерживаемого алгоритма подписи.
- Внешние спецификации
- См. также:
getPeerSupportedSignatureAlgorithms
public abstract String[] getPeerSupportedSignatureAlgorithms()
Примечание: этот метод используется для указания локальной стороне, какие алгоритмы подписи могут быть использованы для цифровых подписей в TLS/DTLS 1.2. Для версий TLS/DTLS до 1.2 он не имеет смысла.
Имя алгоритма подписи должно быть стандартным именем Java Security (например, "SHA1withRSA", "SHA256withECDSA" и т. д.). См. документ Java Security Standard Algorithm Names для получения информации о стандартных именах алгоритмов.
- Возвращает:
- Массив поддерживаемых алгоритмов подписи в порядке убывания предпочтения. Возвращаемое значение - пустой массив, если удалённая сторона не отправила поддерживаемые алгоритмы подписи.
- Внешние спецификации
- См. также:
getRequestedServerNames
public List<SNIServerName> getRequestedServerNames()
List, содержащий все SNIServerName запрошенного расширения Server Name Indication (SNI). В серверном режиме, если возвращаемый List не пустой, сервер должен использовать запрошенные имена сервера для руководства выбором подходящего сертификата аутентификации и/или других аспектов политики безопасности.
В клиентском режиме, если возвращаемый List не пустой, клиент должен использовать запрошенные имена сервера для идентификации конечной точки и/или других аспектов политики безопасности.
- Возвращает:
- непустой неизменяемый список
SNIServerNameзапрошенных указаний имени сервера. Возвращаемый список может быть пустым, если не было запрошенных указаний имени сервера. - Исключения:
-
UnsupportedOperationException- если базовый поставщик не реализует операцию - С момента:
- 1.8
- См. также:
getStatusResponses
public List<byte[]> getStatusResponses()
List, содержащий DER-закодированные ответы OCSP (используя тип ASN.1 OCSPResponse, определённый в RFC 6960) для проверки клиентом статуса сертификата сервера во время рукопожатия. Этот метод применим только к аутентификации сервера на основе сертификатов. X509ExtendedTrustManager будет использовать возвращённое значение для проверки сертификата сервера.
- Требования к реализации:
- Этот метод по умолчанию выбрасывает UnsupportedOperationException. Классы, производные от ExtendedSSLSession, должны реализовать этот метод.
- Возвращает:
- непустой неизменяемый список массивов байтов, каждый элемент которого содержит DER-закодированный ответ OCSP (используя тип ASN.1 OCSPResponse, определённый в RFC 6960). Порядок ответов должен соответствовать порядку сертификатов, представленных сервером в сообщении Certificate (см.
SSLSession.getLocalCertificates()для серверного режима иSSLSession.getPeerCertificates()для клиентского режима). Возможно, что количество элементов в списке меньше, чем количество представленных сертификатов. Если элемент в списке - массив нулевой длины, вызывающая сторона должна обработать его как отсутствие записи OCSP для соответствующего сертификата. Возвращаемый список может быть пустым, если не было представлено никаких ответов OCSP во время рукопожатия или если OCSP-скрепление не поддерживается ни одной из точек для этого рукопожатия. - Исключения:
-
UnsupportedOperationException- если базовый поставщик не реализует операцию - С момента:
- 9
- См. также:
© 1993, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://download.java.net/java/early_access/jdk24/docs/api/java.base/javax/net/ssl/ExtendedSSLSession.html