Spec-Zone.ru › OpenJDK 25

Класс PKIXCertPathChecker

java.lang.Object
java.security.cert.PKIXCertPathChecker
Все реализуемые интерфейсы:
Cloneable, CertPathChecker
Прямые известные подклассы:
PKIXRevocationChecker
public abstract class PKIXCertPathChecker extends Object implements CertPathChecker, Cloneable
Абстрактный класс, выполняющий одну или несколько проверок X509Certificate.

Конкретную реализацию класса PKIXCertPathChecker можно создать для расширения алгоритма проверки пути сертификации PKIX. Например, реализация может проверять и обрабатывать критическое частное расширение каждого сертификата в пути сертификации.

Экземпляры PKIXCertPathChecker передаются в качестве параметров с помощью методов setCertPathCheckers или addCertPathChecker класса PKIXParameters и класса PKIXBuilderParameters. Методы check каждого PKIXCertPathChecker вызываются по очереди для каждого сертификата, обрабатываемого реализацией PKIX CertPathValidator или CertPathBuilder.

Метод PKIXCertPathChecker может вызываться для нескольких последовательных сертификатов в пути сертификации. Предполагается, что конкретные подклассы поддерживают любое внутреннее состояние, необходимое для проверки последовательных сертификатов. Метод init используется для инициализации внутреннего состояния средства проверки, чтобы можно было проверять сертификаты нового пути сертификации. Реализация с состоянием должна при необходимости переопределять метод clone, чтобы средство CertPathBuilder могло эффективно возвращаться назад и пробовать другие пути. В таких случаях CertPathBuilder может восстановить предыдущее состояние проверки пути, восстановив клонированные объекты PKIXCertPathChecker.

Сертификаты могут передаваться в PKIXCertPathChecker как в прямом порядке (от целевого сертификата к наиболее доверенному центру сертификации), так и в обратном порядке (от наиболее доверенного центра сертификации к целевому сертификату). Реализация PKIXCertPathChecker должна поддерживать обратную проверку (возможность выполнять проверки при передаче сертификатов в обратном порядке) и может поддерживать прямую проверку (возможность выполнять проверки при передаче сертификатов в прямом порядке). Метод isForwardCheckingSupported указывает, поддерживается ли прямая проверка.

Дополнительные входные параметры, необходимые для выполнения проверки, могут задаваться в конструкторах конкретных реализаций этого класса.

Параллельный доступ

Если не указано иное, методы, определённые в этом классе, не являются потокобезопасными. Несколько потоков, которым требуется одновременный доступ к одному объекту, должны самостоятельно синхронизировать доступ и обеспечивать необходимую блокировку. Потокам, каждый из которых работает с отдельным объектом, синхронизация не требуется.

См. также:
  • PKIXParameters
  • PKIXBuilderParameters

Краткое описание конструкторов

PKIXCertPathChecker()
Модификатор Конструктор Описание
protected
Конструктор по умолчанию.

Краткое описание методов

Модификатор и тип Метод Описание
void check(Certificate cert)
Выполняет проверку(и) указанного сертификата, используя внутреннее состояние.
abstract void check(Certificate cert, Collection<String> unresolvedCritExts)
Выполняет проверку(и) указанного сертификата, используя внутреннее состояние, и удаляет все обработанные им критические расширения из указанной коллекции строк OID, представляющих неразрешённые критические расширения.
Object clone()
Возвращает клон этого объекта.
abstract Set<String> getSupportedExtensions()
Возвращает неизменяемый Set расширений сертификатов X.509, которые поддерживаются этим PKIXCertPathChecker (то есть распознаются и могут обрабатываться), или null, если расширения не поддерживаются.
abstract void init(boolean forward)
Инициализирует внутреннее состояние этого PKIXCertPathChecker.
abstract boolean isForwardCheckingSupported()
Указывает, поддерживается ли прямая проверка.

Методы, объявленные в классе Object

equals, finalize, getClass, hashCode, notify, notifyAll, toString, wait, wait, wait

Подробное описание конструкторов

PKIXCertPathChecker

protected PKIXCertPathChecker()
Конструктор по умолчанию.

Подробное описание методов

init

public abstract void init(boolean forward) throws CertPathValidatorException
Инициализирует внутреннее состояние этого PKIXCertPathChecker.

Флаг forward задаёт порядок передачи сертификатов методу check (прямой или обратный). PKIXCertPathChecker должен поддерживать обратную проверку и может поддерживать прямую проверку.

Указано в:
init в интерфейсе CertPathChecker
Параметры:
forward — порядок передачи сертификатов методу check. Если true, сертификаты передаются от целевого сертификата к наиболее доверенному центру сертификации (прямой порядок); если false — от наиболее доверенного центра сертификации к целевому сертификату (обратный порядок).
Исключения:
CertPathValidatorException — если этот PKIXCertPathChecker не может проверять сертификаты в указанном порядке; это исключение никогда не должно выбрасываться, если флаг прямого порядка имеет значение false, поскольку обратная проверка должна поддерживаться

isForwardCheckingSupported

public abstract boolean isForwardCheckingSupported()
Указывает, поддерживается ли прямая проверка. Прямая проверка означает возможность PKIXCertPathChecker выполнять проверки, когда сертификаты передаются методу check в прямом порядке (от целевого сертификата к наиболее доверенному центру сертификации).
Указано в:
isForwardCheckingSupported в интерфейсе CertPathChecker
Возвращает:
true, если прямая проверка поддерживается; в противном случае — false

getSupportedExtensions

public abstract Set<String> getSupportedExtensions()
Возвращает неизменяемый Set расширений сертификатов X.509, которые поддерживаются этим PKIXCertPathChecker (то есть распознаются и могут обрабатываться), или null, если расширения не поддерживаются.

Каждый элемент набора — это String, представляющий идентификатор объекта (OID) поддерживаемого расширения X.509. OID представлен набором неотрицательных целых чисел, разделённых точками.

В набор следует включить все расширения сертификатов X.509, которые PKIXCertPathChecker потенциально может обрабатывать.

Возвращает:
неизменяемый Set OID расширений X.509 (в формате String), поддерживаемых этим PKIXCertPathChecker, или null, если расширения не поддерживаются

check

public abstract void check(Certificate cert, Collection<String> unresolvedCritExts) throws CertPathValidatorException
Выполняет проверку(и) указанного сертификата, используя внутреннее состояние, и удаляет все обработанные им критические расширения из указанной коллекции строк OID, представляющих неразрешённые критические расширения. Сертификаты передаются в порядке, заданном методом init.
Параметры:
cert — Certificate, подлежащий проверке
unresolvedCritExts — Collection строк OID, представляющих текущий набор неразрешённых критических расширений
Исключения:
CertPathValidatorException — если указанный сертификат не прошёл проверку

check

public void check(Certificate cert) throws CertPathValidatorException
Выполняет проверку(и) указанного сертификата, используя внутреннее состояние. Сертификаты передаются в порядке, заданном методом init.

Эта реализация вызывает check(cert, java.util.Collections.<String>emptySet()).

Указано в:
check в интерфейсе CertPathChecker
Параметры:
cert — Certificate, подлежащий проверке
Исключения:
CertPathValidatorException — если указанный сертификат не прошёл проверку

clone

public Object clone()
Возвращает клон этого объекта. Вызывает метод Object.clone(). Все подклассы, поддерживающие состояние, должны реализовать и при необходимости переопределить этот метод.
Переопределяет:
clone в классе Object
Возвращает:
копию этого PKIXCertPathChecker
См. также:
  • Cloneable

Сообщить об ошибке или предложить улучшение
Дополнительные справочные материалы по API и документацию для разработчиков см. в документации Java SE, содержащей более подробные описания для разработчиков, обзоры концепций, определения терминов, обходные решения и рабочие примеры кода. Другие версии.
Java является товарным знаком или зарегистрированным товарным знаком Oracle и/или её дочерних компаний в США и других странах.
Авторские права © 1993, 2025, Oracle и/или её дочерние компании, 500 Oracle Parkway, Redwood Shores, CA 94065 USA.
Все права защищены. Использование регулируется условиями лицензии и политикой распространения документации.

© 1993, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/25/docs/api/java.base/java/security/cert/PKIXCertPathChecker.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API