Spec-Zone.ru › OpenJDK 25

Интерфейс X509TrustManager

Все суперинтерфейсы:
TrustManager
Все известные реализующие классы:
X509ExtendedTrustManager
public interface X509TrustManager extends TrustManager
Экземпляры этого интерфейса управляют тем, какие сертификаты X509 могут использоваться для аутентификации удаленной стороны защищенного сокета. Решения могут основываться на доверенных центрах сертификации, списках отозванных сертификатов, проверке статуса в сети или других средствах.
С момента:
1.4

Краткое описание методов

Модификатор и тип Метод Описание
void checkClientTrusted(X509Certificate[] chain, String authType)
На основе частичной или полной цепочки сертификатов, предоставленной узлом, построить путь сертификатов до доверенного корневого сертификата и вернуть результат проверки его действительности и доверия для аутентификации клиента SSL на основе типа аутентификации.
void checkServerTrusted(X509Certificate[] chain, String authType)
На основе частичной или полной цепочки сертификатов, предоставленной узлом, построить путь сертификатов до доверенного корневого сертификата и вернуть результат проверки его действительности и доверия для аутентификации сервера SSL на основе типа аутентификации.
X509Certificate[] getAcceptedIssuers()
Возвращает массив сертификатов центров сертификации, которым доверяют при аутентификации узлов.

Подробное описание методов

checkClientTrusted

void checkClientTrusted(X509Certificate[] chain, String authType) throws CertificateException
На основе частичной или полной цепочки сертификатов, предоставленной узлом, построить путь сертификатов до доверенного корневого сертификата и вернуть результат проверки его действительности и доверия для аутентификации клиента SSL на основе типа аутентификации.

Тип аутентификации определяется фактически используемым сертификатом. Например, если используется RSAPublicKey, значение authType должно быть "RSA". Проверка чувствительна к регистру.

Параметры:
chain — цепочка сертификатов узла
authType — тип аутентификации на основе сертификата клиента
Исключения:
IllegalArgumentException — если для параметра chain передана пустая или нулевой длины цепочка либо для параметра authType передана пустая строка или строка нулевой длины
CertificateException — если этой диспетчерской программе доверия не доверена цепочка сертификатов.

checkServerTrusted

void checkServerTrusted(X509Certificate[] chain, String authType) throws CertificateException
На основе частичной или полной цепочки сертификатов, предоставленной узлом, построить путь сертификатов до доверенного корневого сертификата и вернуть результат проверки его действительности и доверия для аутентификации сервера SSL на основе типа аутентификации.

Тип аутентификации — это алгоритм обмена ключами из набора шифров, представленный строкой, например "RSA" или "DHE_DSS". Примечание: для некоторых экспортируемых наборов шифров алгоритм обмена ключами определяется во время выполнения в ходе рукопожатия. Например, для TLS_RSA_EXPORT_WITH_RC4_40_MD5 значение authType должно быть RSA_EXPORT, если для обмена ключами используется временный ключ RSA, и RSA, если используется ключ из сертификата сервера. Проверка чувствительна к регистру.

Параметры:
chain — цепочка сертификатов узла
authType — используемый алгоритм обмена ключами
Исключения:
IllegalArgumentException — если для параметра chain передана пустая или нулевой длины цепочка либо для параметра authType передана пустая строка или строка нулевой длины
CertificateException — если этой диспетчерской программе доверия не доверена цепочка сертификатов.

getAcceptedIssuers

X509Certificate[] getAcceptedIssuers()
Возвращает массив сертификатов центров сертификации, которым доверяют при аутентификации узлов.
Возвращает:
массив допустимых сертификатов издателей ЦС, который не равен null (но может быть пустым).

Сообщить об ошибке или предложить улучшение
Дополнительные справочные материалы по API и документацию для разработчиков см. в разделе Документация Java SE, содержащем более подробные описания для разработчиков, обзоры концепций, определения терминов, обходные решения и примеры работающего кода. Другие версии.
Java является товарным знаком или зарегистрированным товарным знаком Oracle и/или ее аффилированных лиц в США и других странах.
Авторские права © 1993, 2025, Oracle и/или ее аффилированные лица, 500 Oracle Parkway, Redwood Shores, CA 94065 USA.
Все права защищены. Использование регулируется условиями лицензии и политикой распространения документации.

© 1993, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/25/docs/api/java.base/javax/net/ssl/X509TrustManager.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API