Spec-Zone.ru › OpenJDK 24

Интерфейс X509KeyManager

Все суперинтерфейсы:
KeyManager
Все известные реализующие классы:
X509ExtendedKeyManager
public interface X509KeyManager extends KeyManager
Экземпляры этого интерфейса управляют тем, какие пары ключей на основе сертификатов X509 используются для аутентификации локальной стороны защищенного сокета.

Во время переговоров по защищенному соединению реализации вызывают методы этого интерфейса для:

  • определения набора псевдонимов, доступных для переговоров, на основе представленных критериев,
  • выбора лучшего псевдонима на основе представленных критериев и
  • получения соответствующего ключа для заданных псевдонимов.

Примечание: следует использовать X509ExtendedKeyManager вместо этого класса.

С:
1.4

Краткое описание методов

Модификатор и тип Метод Описание
String chooseClientAlias(String[] keyType, Principal[] issuers, Socket socket)
Выбор псевдонима для аутентификации клиентской стороны защищенного сокета на основе типа открытого ключа и списка авторитетов выпуска сертификатов, распознаваемых удалённой стороной (если таковые имеются).
String chooseServerAlias(String keyType, Principal[] issuers, Socket socket)
Выбор псевдонима для аутентификации серверной стороны защищенного сокета на основе типа открытого ключа и списка авторитетов выпуска сертификатов, распознаваемых удалённой стороной (если таковые имеются).
X509Certificate[] getCertificateChain(String alias)
Возвращает цепочку сертификатов, связанную с заданным псевдонимом.
String[] getClientAliases(String keyType, Principal[] issuers)
Получение соответствующих псевдонимов для аутентификации клиентской стороны защищенного сокета на основе типа открытого ключа и списка авторитетов выпуска сертификатов, распознаваемых удалённой стороной (если таковые имеются).
PrivateKey getPrivateKey(String alias)
Возвращает ключ, связанный с заданным псевдонимом.
String[] getServerAliases(String keyType, Principal[] issuers)
Получение соответствующих псевдонимов для аутентификации серверной стороны защищенного сокета на основе типа открытого ключа и списка авторитетов выпуска сертификатов, распознаваемых удалённой стороной (если таковые имеются).

Подробное описание методов

getClientAliases

String[] getClientAliases(String keyType, Principal[] issuers)
Получить соответствующие псевдонимы для аутентификации клиентской стороны защищенного сокета, учитывая тип открытого ключа и список авторитетов сертификатов, выпущенных сервером (если таковые имеются).
Параметры:
keyType - имя алгоритма ключа
issuers - список допустимых субъектов-эмитентов УЦ, или null, если не имеет значения, какие эмитенты используются.
Возвращает:
массив соответствующих имён псевдонимов, или null, если соответствий не найдено.

chooseClientAlias

String chooseClientAlias(String[] keyType, Principal[] issuers, Socket socket)
Выбрать псевдоним для аутентификации клиентской стороны защищенного сокета, учитывая тип открытого ключа и список авторитетов сертификатов, выпущенных сервером (если таковые имеются).
Параметры:
keyType - имя(на) алгоритма ключа(ей), отсортированное по предпочтению с наиболее предпочтительным ключом в начале.
issuers - список допустимых субъектов-эмитентов УЦ или null, если не имеет значения, какие эмитенты используются.
socket - сокет, используемый для этого соединения. Этот параметр может быть null, что указывает, что реализации могут свободно выбрать псевдоним, применимый к любому сокету.
Возвращает:
имя псевдонима для требуемого ключа, или null, если соответствий не найдено.

getServerAliases

String[] getServerAliases(String keyType, Principal[] issuers)
Получить соответствующие псевдонимы для аутентификации серверной стороны защищенного сокета, учитывая тип открытого ключа и список авторитетов сертификатов, выпущенных сервером (если таковые имеются).
Параметры:
keyType - имя алгоритма ключа
issuers - список допустимых субъектов-эмитентов УЦ или null, если не имеет значения, какие эмитенты используются.
Возвращает:
массив соответствующих имён псевдонимов, или null, если соответствий не найдено.

chooseServerAlias

String chooseServerAlias(String keyType, Principal[] issuers, Socket socket)
Выбрать псевдоним для аутентификации серверной стороны защищенного сокета, учитывая тип открытого ключа и список авторитетов сертификатов, выпущенных сервером (если таковые имеются).
Параметры:
keyType - имя алгоритма ключа.
issuers - список допустимых субъектов-эмитентов УЦ или null, если не имеет значения, какие эмитенты используются.
socket - сокет, используемый для этого соединения. Этот параметр может быть null, что указывает, что реализации могут свободно выбрать псевдоним, применимый к любому сокету.
Возвращает:
имя псевдонима для требуемого ключа, или null, если соответствий не найдено.

getCertificateChain

X509Certificate[] getCertificateChain(String alias)
Возвращает цепочку сертификатов, связанную с заданным псевдонимом.
Параметры:
alias - имя псевдонима
Возвращает:
цепочку сертификатов (отсортированную с сертификатом пользователя в начале и сертификатом корневого центра сертификации в конце), или null, если псевдоним не найден.

getPrivateKey

PrivateKey getPrivateKey(String alias)
Возвращает ключ, связанный с данным псевдонимом.
Параметры:
alias - имя псевдонима
Возвращает:
запрашиваемый ключ, или null, если псевдоним не найден.

© 1993, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://download.java.net/java/early_access/jdk24/docs/api/java.base/javax/net/ssl/X509KeyManager.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API