Spec-Zone.ru › OpenJDK 25

Класс PKIXBuilderParameters

java.lang.Object
java.security.cert.PKIXParameters
java.security.cert.PKIXBuilderParameters
Все реализуемые интерфейсы:
Cloneable, CertPathParameters
public class PKIXBuilderParameters extends PKIXParameters
Параметры, используемые в качестве входных данных для алгоритма PKIX CertPathBuilder.

Средство построения PKIX CertPathBuilder использует эти параметры, чтобы build CertPath, проверенный в соответствии с алгоритмом валидации сертификационного пути PKIX.

Для создания объекта PKIXBuilderParameters приложение должно указать один или несколько наиболее доверенных центров сертификации, как определено алгоритмом валидации сертификационного пути PKIX. Наиболее доверенный центр сертификации можно указать с помощью одного из двух конструкторов. Приложение может вызвать PKIXBuilderParameters(Set, CertSelector), указав Set объектов TrustAnchor, каждый из которых идентифицирует наиболее доверенный центр сертификации. В качестве альтернативы приложение может вызвать PKIXBuilderParameters(KeyStore, CertSelector), указав экземпляр KeyStore, содержащий записи доверенных сертификатов, каждая из которых будет считаться наиболее доверенным центром сертификации.

Кроме того, приложение должно указать ограничения для целевого сертификата, к которому CertPathBuilder попытается построить путь. Ограничения задаются объектом CertSelector. Эти ограничения должны предоставить CertPathBuilder достаточно критериев поиска для обнаружения целевого сертификата. Минимальные критерии для X509Certificate обычно включают имя субъекта и/или одно или несколько альтернативных имён субъекта. Если указано недостаточно критериев, CertPathBuilder может выбросить CertPathBuilderException.

Параллельный доступ

Если не указано иное, методы, определённые в этом классе, не являются потокобезопасными. Несколько потоков, которым требуется одновременный доступ к одному объекту, должны синхронизировать свою работу и обеспечить необходимую блокировку. Потокам, каждый из которых работает с отдельными объектами, синхронизация не требуется.

С момента выпуска:
1.4
См. также:
  • CertPathBuilder

Краткое описание конструкторов

Конструктор Описание
PKIXBuilderParameters(KeyStore keystore, CertSelector targetConstraints)
Создаёт экземпляр PKIXBuilderParameters, заполняя набор наиболее доверенных центров сертификации из записей доверенных сертификатов, содержащихся в указанном KeyStore.
PKIXBuilderParameters(Set<TrustAnchor> trustAnchors, CertSelector targetConstraints)
Создаёт экземпляр PKIXBuilderParameters с указанным Set наиболее доверенных центров сертификации.

Краткое описание методов

Модификатор и тип Метод Описание
int getMaxPathLength()
Возвращает значение максимального количества промежуточных сертификатов, выданных не самим себе, которые могут присутствовать в сертификационном пути.
void setMaxPathLength(int maxPathLength)
Устанавливает значение максимального количества промежуточных сертификатов, выданных не самим себе, которые могут присутствовать в сертификационном пути.
String toString()
Возвращает форматированную строку с описанием параметров.

Методы, объявленные в классе PKIXParameters

addCertPathChecker, addCertStore, clone, getCertPathCheckers, getCertStores, getDate, getInitialPolicies, getPolicyQualifiersRejected, getSigProvider, getTargetCertConstraints, getTrustAnchors, isAnyPolicyInhibited, isExplicitPolicyRequired, isPolicyMappingInhibited, isRevocationEnabled, setAnyPolicyInhibited, setCertPathCheckers, setCertStores, setDate, setExplicitPolicyRequired, setInitialPolicies, setPolicyMappingInhibited, setPolicyQualifiersRejected, setRevocationEnabled, setSigProvider, setTargetCertConstraints, setTrustAnchors

Методы, объявленные в классе Object

equals, finalize, getClass, hashCode, notify, notifyAll, wait, wait, wait

Подробное описание конструкторов

PKIXBuilderParameters

public PKIXBuilderParameters(Set<TrustAnchor> trustAnchors, CertSelector targetConstraints) throws InvalidAlgorithmParameterException
Создаёт экземпляр PKIXBuilderParameters с указанным Set наиболее доверенных центров сертификации. Каждый элемент набора является объектом TrustAnchor.

Обратите внимание, что Set копируется для защиты от последующих изменений.

Параметры:
trustAnchors — Set объектов TrustAnchor
targetConstraints — CertSelector, задающий ограничения для целевого сертификата
Исключения:
InvalidAlgorithmParameterException — если trustAnchors пуст (trustAnchors.isEmpty() == true)
NullPointerException — если trustAnchors равен null
ClassCastException — если какой-либо элемент trustAnchors не имеет тип java.security.cert.TrustAnchor

PKIXBuilderParameters

public PKIXBuilderParameters(KeyStore keystore, CertSelector targetConstraints) throws KeyStoreException, InvalidAlgorithmParameterException
Создаёт экземпляр PKIXBuilderParameters, заполняя набор наиболее доверенных центров сертификации из записей доверенных сертификатов, содержащихся в указанном KeyStore. Учитываются только записи хранилища ключей, содержащие доверенные сертификаты X509Certificate; все остальные типы сертификатов игнорируются.
Параметры:
keystore — KeyStore, из которого будет заполнен набор наиболее доверенных центров сертификации
targetConstraints — CertSelector, задающий ограничения для целевого сертификата
Исключения:
KeyStoreException — если keystore не инициализировано
InvalidAlgorithmParameterException — если keystore не содержит хотя бы одной записи доверенного сертификата
NullPointerException — если keystore равен null

Подробное описание методов

setMaxPathLength

public void setMaxPathLength(int maxPathLength)
Устанавливает значение максимального количества промежуточных сертификатов, выданных не самим себе, которые могут присутствовать в сертификационном пути. Сертификат считается выданным не самим себе, если DN в полях субъекта и издателя идентичны и не пусты. Обратите внимание, что последний сертификат в сертификационном пути не является промежуточным и не учитывается в этом ограничении. Обычно последний сертификат является сертификатом конечного субъекта, но он может быть сертификатом центра сертификации. Экземпляр средства построения PKIX CertPathBuilder не должен строить пути длиннее указанного значения.

Значение 0 означает, что путь может содержать только один сертификат. Значение -1 означает, что длина пути не ограничена (то есть максимальная длина отсутствует). Максимальная длина пути по умолчанию, если она не задана, равна 5. Если задать значение меньше -1, будет выброшено исключение.

Если какой-либо сертификат центра сертификации содержит BasicConstraintsExtension, значение поля pathLenConstraint этого расширения переопределяет параметр максимальной длины пути, если в результате получается сертификационный путь меньшей длины.

Параметры:
maxPathLength — максимальное количество промежуточных сертификатов, выданных не самим себе, которые могут присутствовать в сертификационном пути
Исключения:
InvalidParameterException — если для maxPathLength задано значение меньше -1
См. также:
  • getMaxPathLength()

getMaxPathLength

public int getMaxPathLength()
Возвращает значение максимального количества промежуточных сертификатов, выданных не самим себе, которые могут присутствовать в сертификационном пути. Дополнительные сведения см. в методе setMaxPathLength(int).
Возвращает:
максимальное количество промежуточных сертификатов, выданных не самим себе, которые могут присутствовать в сертификационном пути, или -1, если ограничение отсутствует
См. также:
  • setMaxPathLength(int)

toString

public String toString()
Возвращает форматированную строку с описанием параметров.
Переопределяет:
toString в классе PKIXParameters
Возвращает:
форматированную строку с описанием параметров

Сообщить об ошибке или предложить улучшение
Дополнительные справочные материалы по API и документацию для разработчиков см. в разделе Документация Java SE, содержащем более подробные описания для разработчиков, концептуальные обзоры, определения терминов, обходные решения и примеры работающего кода. Другие версии.
Java является товарным знаком или зарегистрированным товарным знаком Oracle и/или её аффилированных лиц в США и других странах.
Авторское право © 1993, 2025, Oracle и/или её аффилированные лица, 500 Oracle Parkway, Redwood Shores, CA 94065 USA.
Все права защищены. Использование регулируется условиями лицензии и политикой распространения документации.

© 1993, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/25/docs/api/java.base/java/security/cert/PKIXBuilderParameters.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API