Класс PKIXBuilderParameters
- Все реализуемые интерфейсы:
Cloneable, CertPathParameters
public class PKIXBuilderParameters extends PKIXParameters
CertPathBuilder. Средство построения PKIX CertPathBuilder использует эти параметры, чтобы build CertPath, проверенный в соответствии с алгоритмом валидации сертификационного пути PKIX.
Для создания объекта PKIXBuilderParameters приложение должно указать один или несколько наиболее доверенных центров сертификации, как определено алгоритмом валидации сертификационного пути PKIX. Наиболее доверенный центр сертификации можно указать с помощью одного из двух конструкторов. Приложение может вызвать PKIXBuilderParameters(Set, CertSelector), указав Set объектов TrustAnchor, каждый из которых идентифицирует наиболее доверенный центр сертификации. В качестве альтернативы приложение может вызвать PKIXBuilderParameters(KeyStore, CertSelector), указав экземпляр KeyStore, содержащий записи доверенных сертификатов, каждая из которых будет считаться наиболее доверенным центром сертификации.
Кроме того, приложение должно указать ограничения для целевого сертификата, к которому CertPathBuilder попытается построить путь. Ограничения задаются объектом CertSelector. Эти ограничения должны предоставить CertPathBuilder достаточно критериев поиска для обнаружения целевого сертификата. Минимальные критерии для X509Certificate обычно включают имя субъекта и/или одно или несколько альтернативных имён субъекта. Если указано недостаточно критериев, CertPathBuilder может выбросить CertPathBuilderException.
Параллельный доступ
Если не указано иное, методы, определённые в этом классе, не являются потокобезопасными. Несколько потоков, которым требуется одновременный доступ к одному объекту, должны синхронизировать свою работу и обеспечить необходимую блокировку. Потокам, каждый из которых работает с отдельными объектами, синхронизация не требуется.
- С момента выпуска:
- 1.4
- См. также:
Краткое описание конструкторов
| Конструктор | Описание |
|---|---|
PKIXBuilderParameters |
Создаёт экземпляр PKIXBuilderParameters, заполняя набор наиболее доверенных центров сертификации из записей доверенных сертификатов, содержащихся в указанном KeyStore. |
PKIXBuilderParameters |
Создаёт экземпляр PKIXBuilderParameters с указанным Set наиболее доверенных центров сертификации. |
Краткое описание методов
| Модификатор и тип | Метод | Описание |
|---|---|---|
int |
getMaxPathLength() |
Возвращает значение максимального количества промежуточных сертификатов, выданных не самим себе, которые могут присутствовать в сертификационном пути. |
void |
setMaxPathLength |
Устанавливает значение максимального количества промежуточных сертификатов, выданных не самим себе, которые могут присутствовать в сертификационном пути. |
String |
toString() |
Возвращает форматированную строку с описанием параметров. |
Методы, объявленные в классе PKIXParameters
addCertPathChecker, addCertStore, clone, getCertPathCheckers, getCertStores, getDate, getInitialPolicies, getPolicyQualifiersRejected, getSigProvider, getTargetCertConstraints, getTrustAnchors, isAnyPolicyInhibited, isExplicitPolicyRequired, isPolicyMappingInhibited, isRevocationEnabled, setAnyPolicyInhibited, setCertPathCheckers, setCertStores, setDate, setExplicitPolicyRequired, setInitialPolicies, setPolicyMappingInhibited, setPolicyQualifiersRejected, setRevocationEnabled, setSigProvider, setTargetCertConstraints, setTrustAnchors
Подробное описание конструкторов
PKIXBuilderParameters
public PKIXBuilderParameters(Set<TrustAnchor> trustAnchors, CertSelector targetConstraints) throws InvalidAlgorithmParameterException
PKIXBuilderParameters с указанным Set наиболее доверенных центров сертификации. Каждый элемент набора является объектом TrustAnchor. Обратите внимание, что Set копируется для защиты от последующих изменений.
- Параметры:
-
trustAnchors—SetобъектовTrustAnchor -
targetConstraints—CertSelector, задающий ограничения для целевого сертификата - Исключения:
-
InvalidAlgorithmParameterException— еслиtrustAnchorsпуст(trustAnchors.isEmpty() == true) -
NullPointerException— еслиtrustAnchorsравенnull -
ClassCastException— если какой-либо элементtrustAnchorsне имеет типjava.security.cert.TrustAnchor
PKIXBuilderParameters
public PKIXBuilderParameters(KeyStore keystore, CertSelector targetConstraints) throws KeyStoreException, InvalidAlgorithmParameterException
PKIXBuilderParameters, заполняя набор наиболее доверенных центров сертификации из записей доверенных сертификатов, содержащихся в указанном KeyStore. Учитываются только записи хранилища ключей, содержащие доверенные сертификаты X509Certificate; все остальные типы сертификатов игнорируются.- Параметры:
-
keystore—KeyStore, из которого будет заполнен набор наиболее доверенных центров сертификации -
targetConstraints—CertSelector, задающий ограничения для целевого сертификата - Исключения:
-
KeyStoreException— еслиkeystoreне инициализировано -
InvalidAlgorithmParameterException— еслиkeystoreне содержит хотя бы одной записи доверенного сертификата -
NullPointerException— еслиkeystoreравенnull
Подробное описание методов
setMaxPathLength
public void setMaxPathLength(int maxPathLength)
CertPathBuilder не должен строить пути длиннее указанного значения. Значение 0 означает, что путь может содержать только один сертификат. Значение -1 означает, что длина пути не ограничена (то есть максимальная длина отсутствует). Максимальная длина пути по умолчанию, если она не задана, равна 5. Если задать значение меньше -1, будет выброшено исключение.
Если какой-либо сертификат центра сертификации содержит BasicConstraintsExtension, значение поля pathLenConstraint этого расширения переопределяет параметр максимальной длины пути, если в результате получается сертификационный путь меньшей длины.
- Параметры:
-
maxPathLength— максимальное количество промежуточных сертификатов, выданных не самим себе, которые могут присутствовать в сертификационном пути - Исключения:
-
InvalidParameterException— если дляmaxPathLengthзадано значение меньше -1 - См. также:
getMaxPathLength
public int getMaxPathLength()
setMaxPathLength(int).- Возвращает:
- максимальное количество промежуточных сертификатов, выданных не самим себе, которые могут присутствовать в сертификационном пути, или -1, если ограничение отсутствует
- См. также:
toString
public String toString()
- Переопределяет:
-
toStringв классеPKIXParameters - Возвращает:
- форматированную строку с описанием параметров
© 1993, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/25/docs/api/java.base/java/security/cert/PKIXBuilderParameters.html