Класс CertPathBuilder
public class CertPathBuilder extends Object
Этот класс использует архитектуру на основе поставщиков. Чтобы создать CertPathBuilder, вызовите один из статических методов getInstance, передав имя желаемого алгоритма CertPathBuilder и, при необходимости, имя желаемого поставщика.
После создания объекта CertPathBuilder пути сертификации можно строить, вызывая метод build и передавая ему набор параметров, специфичный для алгоритма. В случае успеха результат (включая построенный CertPath) возвращается в объекте, реализующем интерфейс CertPathBuilderResult.
Метод getRevocationChecker() позволяет приложению указать дополнительные параметры и параметры настройки, специфичные для алгоритма, используемые CertPathBuilder при проверке статуса отзыва сертификатов. Ниже приведен пример использования этого метода с алгоритмом PKIX:
CertPathBuilder cpb = CertPathBuilder.getInstance("PKIX");
PKIXRevocationChecker rc = (PKIXRevocationChecker)cpb.getRevocationChecker();
rc.setOptions(EnumSet.of(Option.PREFER_CRLS));
params.addCertPathChecker(rc);
CertPathBuilderResult cpbr = cpb.build(params);
Каждая реализация платформы Java должна поддерживать следующий стандартный алгоритм CertPathBuilder:
PKIX
Параллельный доступ
Статические методы этого класса гарантированно являются потокобезопасными. Несколько потоков могут одновременно вызывать статические методы, определенные в этом классе, без каких-либо нежелательных последствий.
Однако это не относится к нестатическим методам, определенным в этом классе. Если в документации конкретного поставщика не указано иное, потоки, которым требуется одновременно обращаться к одному экземпляру CertPathBuilder, должны синхронизироваться между собой и обеспечить необходимую блокировку. Потокам, каждый из которых работает с отдельным экземпляром CertPathBuilder, синхронизация не требуется.
- С версии:
- 1.4
- Внешние спецификации
- См. также:
Краткое описание конструкторов
| Модификатор | Конструктор | Описание |
|---|---|---|
protected |
Создает объект CertPathBuilder для указанного алгоритма и инкапсулирует в нем указанную реализацию поставщика (объект SPI). |
Краткое описание методов
| Модификатор и тип | Метод | Описание |
|---|---|---|
final CertPathBuilderResult |
build |
Пытается построить путь сертификации с использованием указанного набора параметров алгоритма. |
final String |
getAlgorithm() |
Возвращает имя алгоритма этого объекта CertPathBuilder. |
static final String |
getDefaultType() |
Возвращает тип CertPathBuilder по умолчанию, указанный в свойстве безопасности certpathbuilder.type, или строку "PKIX", если такое свойство отсутствует. |
static CertPathBuilder |
getInstance |
Возвращает объект CertPathBuilder, реализующий указанный алгоритм. |
static CertPathBuilder |
getInstance |
Возвращает объект CertPathBuilder, реализующий указанный алгоритм. |
static CertPathBuilder |
getInstance |
Возвращает объект CertPathBuilder, реализующий указанный алгоритм. |
final Provider |
getProvider() |
Возвращает поставщика этого объекта CertPathBuilder. |
final CertPathChecker |
getRevocationChecker() |
Возвращает объект CertPathChecker, который инкапсулированная реализация CertPathBuilderSpi использует для проверки статуса отзыва сертификатов. |
Подробное описание конструкторов
CertPathBuilder
protected CertPathBuilder(CertPathBuilderSpi builderSpi, Provider provider, String algorithm)
CertPathBuilder для указанного алгоритма и инкапсулирует в нем указанную реализацию поставщика (объект SPI).- Параметры:
-
builderSpi— реализация поставщика -
provider— поставщик -
algorithm— имя алгоритма
Подробное описание методов
getInstance
public static CertPathBuilder getInstance(String algorithm) throws NoSuchAlgorithmException
CertPathBuilder, реализующий указанный алгоритм. Этот метод перебирает список зарегистрированных поставщиков безопасности, начиная с наиболее предпочтительного поставщика. Возвращается новый объект CertPathBuilder, инкапсулирующий реализацию CertPathBuilderSpi первого поставщика, поддерживающего указанный алгоритм.
Обратите внимание, что список зарегистрированных поставщиков можно получить с помощью метода Security.getProviders().
- Примечание по реализации:
- Эталонная реализация JDK дополнительно использует свойство
jdk.security.provider.preferredSecurity, чтобы определить предпочтительный порядок поставщиков для указанного алгоритма. Этот порядок может отличаться от порядка поставщиков, возвращаемых методомSecurity.getProviders(). - Параметры:
-
algorithm— имя запрошенного алгоритмаCertPathBuilder. Сведения о стандартных именах алгоритмов см. в разделе CertPathBuilder спецификации стандартных имен алгоритмов безопасности Java. - Возвращает:
- объект
CertPathBuilder, реализующий указанный алгоритм - Вызывает исключение:
-
NoSuchAlgorithmException— если ни одинProviderне поддерживает реализациюCertPathBuilderSpiдля указанного алгоритма -
NullPointerException— еслиalgorithmравноnull - Внешние спецификации
- См. также:
getInstance
public static CertPathBuilder getInstance(String algorithm, String provider) throws NoSuchAlgorithmException, NoSuchProviderException
CertPathBuilder, реализующий указанный алгоритм. Возвращается новый объект CertPathBuilder, инкапсулирующий реализацию CertPathBuilderSpi указанного поставщика. Указанный поставщик должен быть зарегистрирован в списке поставщиков безопасности.
Обратите внимание, что список зарегистрированных поставщиков можно получить с помощью метода Security.getProviders().
- Параметры:
-
algorithm— имя запрошенного алгоритмаCertPathBuilder. Сведения о стандартных именах алгоритмов см. в разделе CertPathBuilder спецификации стандартных имен алгоритмов безопасности Java. -
provider— имя поставщика. - Возвращает:
- объект
CertPathBuilder, реализующий указанный алгоритм - Вызывает исключение:
-
IllegalArgumentException— еслиproviderравноnullили пусто -
NoSuchAlgorithmException— если реализацияCertPathBuilderSpiдля указанного алгоритма недоступна у указанного поставщика -
NoSuchProviderException— если указанный поставщик не зарегистрирован в списке поставщиков безопасности -
NullPointerException— еслиalgorithmравноnull - Внешние спецификации
- См. также:
getInstance
public static CertPathBuilder getInstance(String algorithm, Provider provider) throws NoSuchAlgorithmException
CertPathBuilder, реализующий указанный алгоритм. Возвращается новый объект CertPathBuilder, инкапсулирующий реализацию CertPathBuilderSpi из указанного объекта Provider. Обратите внимание, что указанный объект Provider не обязательно должен быть зарегистрирован в списке поставщиков.
- Параметры:
-
algorithm— имя запрошенного алгоритмаCertPathBuilder. Сведения о стандартных именах алгоритмов см. в разделе CertPathBuilder спецификации стандартных имен алгоритмов безопасности Java. -
provider— поставщик. - Возвращает:
- объект
CertPathBuilder, реализующий указанный алгоритм - Вызывает исключение:
-
IllegalArgumentException— еслиproviderравноnull -
NoSuchAlgorithmException— если реализацияCertPathBuilderSpiдля указанного алгоритма недоступна у указанного объектаProvider -
NullPointerException— еслиalgorithmравноnull - Внешние спецификации
- См. также:
getProvider
public final Provider getProvider()
CertPathBuilder.- Возвращает:
- поставщика этого объекта
CertPathBuilder
getAlgorithm
public final String getAlgorithm()
CertPathBuilder.- Возвращает:
- имя алгоритма этого объекта
CertPathBuilder
build
public final CertPathBuilderResult build(CertPathParameters params) throws CertPathBuilderException, InvalidAlgorithmParameterException
- Параметры:
-
params— параметры алгоритма - Возвращает:
- результат построения алгоритма
- Вызывает исключение:
-
CertPathBuilderException— если построителю не удалось создать путь сертификации, удовлетворяющий указанным параметрам -
InvalidAlgorithmParameterException— если указанные параметры неприменимы к этому объектуCertPathBuilder
getDefaultType
public static final String getDefaultType()
CertPathBuilder по умолчанию, указанный в свойстве безопасности certpathbuilder.type, или строку "PKIX", если такое свойство отсутствует. Тип CertPathBuilder по умолчанию может использоваться приложениями, которые не хотят задавать тип непосредственно в коде при вызове одного из методов getInstance и хотят указать тип по умолчанию на случай, если пользователь не задаст свой тип.
Тип CertPathBuilder по умолчанию можно изменить, задав желаемый тип в свойстве безопасности certpathbuilder.type.
- Возвращает:
- тип
CertPathBuilderпо умолчанию, указанный в свойстве безопасностиcertpathbuilder.type, или строку "PKIX", если такое свойство отсутствует. - См. также:
getRevocationChecker
public final CertPathChecker getRevocationChecker()
CertPathChecker, который инкапсулированная реализация CertPathBuilderSpi использует для проверки статуса отзыва сертификатов. Реализация PKIX возвращает объекты типа PKIXRevocationChecker. Каждый вызов этого метода возвращает новый экземпляр CertPathChecker. Основное назначение этого метода — предоставить вызывающему коду возможность указать дополнительные входные параметры и настройки для проверки отзыва. Пример см. в описании класса.
- Возвращает:
- объект
CertPathChecker - Вызывает исключение:
-
UnsupportedOperationException— если поставщик службы не поддерживает этот метод - С версии:
- 1.8
© 1993, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/25/docs/api/java.base/java/security/cert/CertPathBuilder.html