Интерфейс X509TrustManager
- Все суперинтерфейсы:
TrustManager
- Все известные реализующие классы:
X509ExtendedTrustManager
public interface X509TrustManager extends TrustManager
- С:
- 1.4
Краткое описание методов
| Модификатор и тип | Метод | Описание |
|---|---|---|
void |
checkClientTrusted |
Принимая частичную или полную цепочку сертификатов, предоставленную партнёром, создаёт путь сертификата до доверенного корня и возвращает, может ли он быть проверен и является ли он доверенным для аутентификации SSL-клиента на основе типа аутентификации. |
void |
checkServerTrusted |
Принимая частичную или полную цепочку сертификатов, предоставленную партнёром, создаёт путь сертификата до доверенного корня и возвращает, может ли он быть проверен и является ли он доверенным для аутентификации SSL-сервера на основе типа аутентификации. |
X509Certificate[] |
getAcceptedIssuers() |
Возвращает массив сертификатов центров сертификации, которые доверяются для аутентификации партнёров. |
Подробное описание методов
checkClientTrusted
void checkClientTrusted(X509Certificate[] chain, String authType) throws CertificateException
Тип аутентификации определяется фактически используемым сертификатом. Например, если используется RSAPublicKey, authType должен быть "RSA". Проверка регистрозависимая.
- Параметры:
-
chain- цепочка сертификатов партнёра -
authType- тип аутентификации, основанный на сертификате клиента - Исключения:
-
IllegalArgumentException- если для параметра chain передана null или пустая цепочка, или если для параметра authType передана null или пустая строка -
CertificateException- если цепочка сертификатов не доверяется данным TrustManager.
checkServerTrusted
void checkServerTrusted(X509Certificate[] chain, String authType) throws CertificateException
Тип аутентификации — это часть алгоритма обмена ключами из набора шифров, представленная строкой, например "RSA", "DHE_DSS". Примечание: для некоторых экспортируемых наборов шифров алгоритм обмена ключами определяется во время выполнения во время рукопожатия. Например, для TLS_RSA_EXPORT_WITH_RC4_40_MD5, authType должен быть RSA_EXPORT, когда для обмена ключами используется временный RSA-ключ, и RSA, когда используется ключ из сертификата сервера. Проверка регистрозависимая.
- Параметры:
-
chain- цепочка сертификатов партнёра -
authType- алгоритм обмена ключами - Исключения:
-
IllegalArgumentException- если для параметра chain передана null или пустая цепочка, или если для параметра authType передана null или пустая строка -
CertificateException- если цепочка сертификатов не доверяется данным TrustManager.
getAcceptedIssuers
X509Certificate[] getAcceptedIssuers()
- Возвращает:
- не нулевой (возможно пустой) массив сертификатов доверенных центров сертификации.
© 1993, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://download.java.net/java/early_access/jdk24/docs/api/java.base/javax/net/ssl/X509TrustManager.html