Пакет java.security.cert
package java.security.cert
Предоставляет классы и интерфейсы для разбора сертификатов, списков отзыва сертификатов (CRL) и путей сертификации, а также управления ими. Пакет поддерживает сертификаты X.509 v3 и списки отзыва сертификатов X.509 v2.
Спецификация пакета
- Справочное руководство по архитектуре криптографии Java (JCA)
- RFC 5280: профиль инфраструктуры открытых ключей X.509 в Интернете: сертификаты и списки отзыва сертификатов (CRL)
- RFC 2560: протокол проверки статуса сертификатов в режиме онлайн для инфраструктуры открытых ключей X.509 в Интернете — OCSP
- Спецификация стандартных имён алгоритмов безопасности Java
Связанная документация
Информацию о сертификатах X.509 и CRL см. в следующих источниках:- Начиная с:
- 1.2
- Внешние спецификации
| Класс | Описание |
|---|---|
| Certificate | Абстрактный класс для управления различными сертификатами идентичности. |
| Certificate.CertificateRep | Альтернативный класс Certificate для сериализации. |
| CertificateEncodingException | Исключение при кодировании сертификата. |
| CertificateException | Это исключение указывает на одну из различных проблем с сертификатом. |
| CertificateExpiredException | Исключение, указывающее на истечение срока действия сертификата. |
| CertificateFactory | Этот класс определяет функциональность фабрики сертификатов, которая используется для создания объектов сертификатов, путей сертификации ( CertPath) и списков отзыва сертификатов (CRL) на основе их кодированных представлений. |
| CertificateFactorySpi | Этот класс определяет интерфейс поставщика услуг (SPI) для класса CertificateFactory. |
| CertificateNotYetValidException | Исключение, указывающее, что срок действия сертификата ещё не начался. |
| CertificateParsingException | Исключение при разборе сертификата. |
| CertificateRevokedException | Исключение, указывающее, что сертификат X.509 отозван. |
| CertPath | Неизменяемая последовательность сертификатов (путь сертификации). |
| CertPath.CertPathRep | Альтернативный класс CertPath для сериализации. |
| CertPathBuilder | Класс для построения путей сертификации (также известных как цепочки сертификатов). |
| CertPathBuilderException | Исключение, указывающее на одну из различных проблем, возникших при построении пути сертификации с помощью CertPathBuilder. |
| CertPathBuilderResult | Спецификация результата алгоритма построения пути сертификации. |
| CertPathBuilderSpi | Интерфейс поставщика услуг (SPI) для класса CertPathBuilder. |
| CertPathChecker | Выполняет одну или несколько проверок для каждого Certificate в CertPath. |
| CertPathParameters | Спецификация параметров алгоритма пути сертификации. |
| CertPathValidator | Класс для проверки путей сертификации (также известных как цепочки сертификатов). |
| CertPathValidatorException | Исключение, указывающее на одну из различных проблем, возникших при проверке пути сертификации. |
| CertPathValidatorException.BasicReason | Перечисление BasicReason содержит возможные причины недействительности пути сертификации любого типа. |
| CertPathValidatorException.Reason | Причина сбоя алгоритма проверки. |
| CertPathValidatorResult | Спецификация результата алгоритма проверки пути сертификации. |
| CertPathValidatorSpi | Интерфейс поставщика услуг (SPI) для класса CertPathValidator. |
| CertSelector | Селектор, определяющий набор критериев для выбора Certificate. |
| CertStore | Класс для получения Certificate и CRL из хранилища. |
| CertStoreException | Исключение, указывающее на одну из различных проблем при получении сертификатов и CRL из CertStore. |
| CertStoreParameters | Спецификация параметров CertStore. |
| CertStoreSpi | Интерфейс поставщика услуг (SPI) для класса CertStore. |
| CollectionCertStoreParameters | Параметры, используемые в качестве входных данных для алгоритма Collection CertStore. |
| CRL | Этот класс представляет собой абстракцию списков отзыва сертификатов (CRL), которые могут иметь разные форматы, но применяются для решения общих важных задач. |
| CRLException | Исключение CRL (списка отзыва сертификатов). |
| CRLReason | Перечисление CRLReason указывает причину отзыва сертификата, как определено в RFC 5280: профиле инфраструктуры открытых ключей X.509 в Интернете: сертификаты и CRL. |
| CRLSelector | Селектор, определяющий набор критериев для выбора CRL. |
| Extension | Этот интерфейс представляет расширение X.509. |
| LDAPCertStoreParameters | Параметры, используемые в качестве входных данных для алгоритма LDAP CertStore. |
| PKIXBuilderParameters | Параметры, используемые в качестве входных данных для алгоритма PKIX CertPathBuilder. |
| PKIXCertPathBuilderResult | Этот класс представляет успешный результат алгоритма построения пути сертификации PKIX. |
| PKIXCertPathChecker | Абстрактный класс, выполняющий одну или несколько проверок для X509Certificate. |
| PKIXCertPathValidatorResult | Этот класс представляет успешный результат алгоритма проверки пути сертификации PKIX. |
| PKIXParameters | Параметры, используемые в качестве входных данных для алгоритма PKIX CertPathValidator. |
| PKIXReason | Перечисление PKIXReason содержит возможные специфичные для PKIX причины, по которым путь сертификации X.509 может быть недействительным согласно стандарту PKIX (RFC 5280). |
| PKIXRevocationChecker | PKIXCertPathChecker для проверки статуса отзыва сертификатов с помощью алгоритма PKIX. |
| PKIXRevocationChecker.Option | Различные параметры отзыва, которые можно указать для механизма проверки отзыва. |
| PolicyNode | Неизменяемый узел действительного дерева политик, определённый алгоритмом проверки пути сертификации PKIX. |
| PolicyQualifierInfo | Неизменяемый квалификатор политики, представленный структурой ASN.1 PolicyQualifierInfo. |
| TrustAnchor | Якорь доверия, или наиболее доверенный центр сертификации (CA). |
| URICertStoreParameters | Параметры, используемые в качестве входных данных для алгоритмов CertStore, которые используют сведения из URI для получения сертификатов и CRL. |
| X509Certificate | Абстрактный класс для сертификатов X.509. |
| X509CertSelector | CertSelector, выбирающий X509Certificates, соответствующие всем указанным критериям. |
| X509CRL | Абстрактный класс для списка отзыва сертификатов X.509 (CRL). |
| X509CRLEntry | Абстрактный класс для отозванного сертификата в CRL (списке отзыва сертификатов). |
| X509CRLSelector | CRLSelector, выбирающий X509CRLs, соответствующие всем указанным критериям. |
| X509Extension | Интерфейс для расширения X.509. |
© 1993, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/25/docs/api/java.base/java/security/cert/package-summary.html