Интерфейс X509KeyManager
- Все суперинтерфейсы:
KeyManager
- Все известные реализующие классы:
X509ExtendedKeyManager
public interface X509KeyManager extends KeyManager
Экземпляры этого интерфейса управляют тем, какие пары ключей на основе сертификатов X509 используются для аутентификации локальной стороны защищенного сокета.
Во время согласования параметров защищенного сокета реализации вызывают методы этого интерфейса, чтобы:
- определить набор псевдонимов, доступных для согласования на основе заданных критериев,
- выбрать наилучший псевдоним на основе заданных критериев и
- получить соответствующий ключевой материал для заданных псевдонимов.
Примечание: вместо этого класса следует использовать X509ExtendedKeyManager.
- Начиная с версии:
- 1.4
Краткое описание методов
| Модификатор и тип | Метод | Описание |
|---|---|---|
String |
chooseClientAlias |
Выбирает псевдоним для аутентификации клиентской стороны защищенного сокета с учетом типа открытого ключа и списка центров сертификации, признанных узлом-партнером (если таковые имеются). |
String |
chooseServerAlias |
Выбирает псевдоним для аутентификации серверной стороны защищенного сокета с учетом типа открытого ключа и списка центров сертификации, признанных узлом-партнером (если таковые имеются). |
X509Certificate[] |
getCertificateChain |
Возвращает цепочку сертификатов, связанную с заданным псевдонимом. |
String[] |
getClientAliases |
Возвращает подходящие псевдонимы для аутентификации клиентской стороны защищенного сокета с учетом типа открытого ключа и списка центров сертификации, признанных узлом-партнером (если таковые имеются). |
PrivateKey |
getPrivateKey |
Возвращает ключ, связанный с заданным псевдонимом. |
String[] |
getServerAliases |
Возвращает подходящие псевдонимы для аутентификации серверной стороны защищенного сокета с учетом типа открытого ключа и списка центров сертификации, признанных узлом-партнером (если таковые имеются). |
Подробное описание методов
getClientAliases
String[] getClientAliases(String keyType, Principal[] issuers)
Возвращает подходящие псевдонимы для аутентификации клиентской стороны защищенного сокета с учетом типа открытого ключа и списка центров сертификации, признанных узлом-партнером (если таковые имеются).
- Параметры:
-
keyType— название типа алгоритма ключа -
issuers— список допустимых имен субъектов центров сертификации либо null, если не имеет значения, какие центры сертификации используются. - Возвращает:
- массив подходящих имен псевдонимов либо null, если совпадений нет.
chooseClientAlias
String chooseClientAlias(String[] keyType, Principal[] issuers, Socket socket)
Выбирает псевдоним для аутентификации клиентской стороны защищенного сокета с учетом типа открытого ключа и списка центров сертификации, признанных узлом-партнером (если таковые имеются).
- Параметры:
-
keyType— названия типов алгоритмов ключей, упорядоченные по убыванию предпочтительности -
issuers— список допустимых имен субъектов центров сертификации либо null, если не имеет значения, какие центры сертификации используются. -
socket— сокет, используемый для этого соединения. Этот параметр может быть равен null, что означает, что реализации могут выбрать псевдоним, подходящий для любого сокета. - Возвращает:
- имя псевдонима для требуемого ключа либо null, если совпадений нет.
getServerAliases
String[] getServerAliases(String keyType, Principal[] issuers)
Возвращает подходящие псевдонимы для аутентификации серверной стороны защищенного сокета с учетом типа открытого ключа и списка центров сертификации, признанных узлом-партнером (если таковые имеются).
- Параметры:
-
keyType— название типа алгоритма ключа -
issuers— список допустимых имен субъектов центров сертификации либо null, если не имеет значения, какие центры сертификации используются. - Возвращает:
- массив подходящих имен псевдонимов либо null, если совпадений нет.
chooseServerAlias
String chooseServerAlias(String keyType, Principal[] issuers, Socket socket)
Выбирает псевдоним для аутентификации серверной стороны защищенного сокета с учетом типа открытого ключа и списка центров сертификации, признанных узлом-партнером (если таковые имеются).
- Параметры:
-
keyType— название типа алгоритма ключа. -
issuers— список допустимых имен субъектов центров сертификации либо null, если не имеет значения, какие центры сертификации используются. -
socket— сокет, используемый для этого соединения. Этот параметр может быть равен null, что означает, что реализации могут выбрать псевдоним, подходящий для любого сокета. - Возвращает:
- имя псевдонима для требуемого ключа либо null, если совпадений нет.
getCertificateChain
X509Certificate[] getCertificateChain(String alias)
Возвращает цепочку сертификатов, связанную с заданным псевдонимом.
- Параметры:
-
alias— имя псевдонима - Возвращает:
- цепочку сертификатов (упорядоченную так, что сертификат пользователя находится в начале, а корневой центр сертификации — в конце) либо null, если псевдоним не найден.
getPrivateKey
PrivateKey getPrivateKey(String alias)
Возвращает ключ, связанный с заданным псевдонимом.
- Параметры:
-
alias— имя псевдонима - Возвращает:
- запрошенный ключ либо null, если псевдоним не найден.
© 1993, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/25/docs/api/java.base/javax/net/ssl/X509KeyManager.html