Spec-Zone.ru › OpenJDK 25

Интерфейс X509KeyManager

Все суперинтерфейсы:
KeyManager
Все известные реализующие классы:
X509ExtendedKeyManager
public interface X509KeyManager extends KeyManager
Экземпляры этого интерфейса управляют тем, какие пары ключей на основе сертификатов X509 используются для аутентификации локальной стороны защищенного сокета.

Во время согласования параметров защищенного сокета реализации вызывают методы этого интерфейса, чтобы:

  • определить набор псевдонимов, доступных для согласования на основе заданных критериев,
  • выбрать наилучший псевдоним на основе заданных критериев и
  • получить соответствующий ключевой материал для заданных псевдонимов.

Примечание: вместо этого класса следует использовать X509ExtendedKeyManager.

Начиная с версии:
1.4

Краткое описание методов

Модификатор и тип Метод Описание
String chooseClientAlias(String[] keyType, Principal[] issuers, Socket socket)
Выбирает псевдоним для аутентификации клиентской стороны защищенного сокета с учетом типа открытого ключа и списка центров сертификации, признанных узлом-партнером (если таковые имеются).
String chooseServerAlias(String keyType, Principal[] issuers, Socket socket)
Выбирает псевдоним для аутентификации серверной стороны защищенного сокета с учетом типа открытого ключа и списка центров сертификации, признанных узлом-партнером (если таковые имеются).
X509Certificate[] getCertificateChain(String alias)
Возвращает цепочку сертификатов, связанную с заданным псевдонимом.
String[] getClientAliases(String keyType, Principal[] issuers)
Возвращает подходящие псевдонимы для аутентификации клиентской стороны защищенного сокета с учетом типа открытого ключа и списка центров сертификации, признанных узлом-партнером (если таковые имеются).
PrivateKey getPrivateKey(String alias)
Возвращает ключ, связанный с заданным псевдонимом.
String[] getServerAliases(String keyType, Principal[] issuers)
Возвращает подходящие псевдонимы для аутентификации серверной стороны защищенного сокета с учетом типа открытого ключа и списка центров сертификации, признанных узлом-партнером (если таковые имеются).

Подробное описание методов

getClientAliases

String[] getClientAliases(String keyType, Principal[] issuers)
Возвращает подходящие псевдонимы для аутентификации клиентской стороны защищенного сокета с учетом типа открытого ключа и списка центров сертификации, признанных узлом-партнером (если таковые имеются).
Параметры:
keyType — название типа алгоритма ключа
issuers — список допустимых имен субъектов центров сертификации либо null, если не имеет значения, какие центры сертификации используются.
Возвращает:
массив подходящих имен псевдонимов либо null, если совпадений нет.

chooseClientAlias

String chooseClientAlias(String[] keyType, Principal[] issuers, Socket socket)
Выбирает псевдоним для аутентификации клиентской стороны защищенного сокета с учетом типа открытого ключа и списка центров сертификации, признанных узлом-партнером (если таковые имеются).
Параметры:
keyType — названия типов алгоритмов ключей, упорядоченные по убыванию предпочтительности
issuers — список допустимых имен субъектов центров сертификации либо null, если не имеет значения, какие центры сертификации используются.
socket — сокет, используемый для этого соединения. Этот параметр может быть равен null, что означает, что реализации могут выбрать псевдоним, подходящий для любого сокета.
Возвращает:
имя псевдонима для требуемого ключа либо null, если совпадений нет.

getServerAliases

String[] getServerAliases(String keyType, Principal[] issuers)
Возвращает подходящие псевдонимы для аутентификации серверной стороны защищенного сокета с учетом типа открытого ключа и списка центров сертификации, признанных узлом-партнером (если таковые имеются).
Параметры:
keyType — название типа алгоритма ключа
issuers — список допустимых имен субъектов центров сертификации либо null, если не имеет значения, какие центры сертификации используются.
Возвращает:
массив подходящих имен псевдонимов либо null, если совпадений нет.

chooseServerAlias

String chooseServerAlias(String keyType, Principal[] issuers, Socket socket)
Выбирает псевдоним для аутентификации серверной стороны защищенного сокета с учетом типа открытого ключа и списка центров сертификации, признанных узлом-партнером (если таковые имеются).
Параметры:
keyType — название типа алгоритма ключа.
issuers — список допустимых имен субъектов центров сертификации либо null, если не имеет значения, какие центры сертификации используются.
socket — сокет, используемый для этого соединения. Этот параметр может быть равен null, что означает, что реализации могут выбрать псевдоним, подходящий для любого сокета.
Возвращает:
имя псевдонима для требуемого ключа либо null, если совпадений нет.

getCertificateChain

X509Certificate[] getCertificateChain(String alias)
Возвращает цепочку сертификатов, связанную с заданным псевдонимом.
Параметры:
alias — имя псевдонима
Возвращает:
цепочку сертификатов (упорядоченную так, что сертификат пользователя находится в начале, а корневой центр сертификации — в конце) либо null, если псевдоним не найден.

getPrivateKey

PrivateKey getPrivateKey(String alias)
Возвращает ключ, связанный с заданным псевдонимом.
Параметры:
alias — имя псевдонима
Возвращает:
запрошенный ключ либо null, если псевдоним не найден.

Сообщить об ошибке или предложить улучшение
Дополнительные справочные материалы по API и документацию для разработчиков см. в разделе Документация Java SE, который содержит более подробные описания для разработчиков, включая концептуальные обзоры, определения терминов, обходные решения и примеры работающего кода. Другие версии.
Java является товарным знаком или зарегистрированным товарным знаком Oracle и/или ее аффилированных лиц в США и других странах.
Авторские права © 1993, 2025, Oracle и/или ее аффилированные лица, 500 Oracle Parkway, Redwood Shores, CA 94065 USA.
Все права защищены. Использование регулируется условиями лицензии и политикой распространения документации.

© 1993, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/25/docs/api/java.base/javax/net/ssl/X509KeyManager.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API