Интерфейс X509TrustManager
- Все суперинтерфейсы:
TrustManager
- Все известные реализующие классы:
X509ExtendedTrustManager
public interface X509TrustManager extends TrustManager
- С момента:
- 1.4
Краткое описание методов
| Модификатор и тип | Метод | Описание |
|---|---|---|
void |
checkClientTrusted |
На основе частичной или полной цепочки сертификатов, предоставленной узлом, построить путь сертификатов до доверенного корневого сертификата и вернуть результат проверки его действительности и доверия для аутентификации клиента SSL на основе типа аутентификации. |
void |
checkServerTrusted |
На основе частичной или полной цепочки сертификатов, предоставленной узлом, построить путь сертификатов до доверенного корневого сертификата и вернуть результат проверки его действительности и доверия для аутентификации сервера SSL на основе типа аутентификации. |
X509Certificate[] |
getAcceptedIssuers() |
Возвращает массив сертификатов центров сертификации, которым доверяют при аутентификации узлов. |
Подробное описание методов
checkClientTrusted
void checkClientTrusted(X509Certificate[] chain, String authType) throws CertificateException
Тип аутентификации определяется фактически используемым сертификатом. Например, если используется RSAPublicKey, значение authType должно быть "RSA". Проверка чувствительна к регистру.
- Параметры:
-
chain— цепочка сертификатов узла -
authType— тип аутентификации на основе сертификата клиента - Исключения:
-
IllegalArgumentException— если для параметра chain передана пустая или нулевой длины цепочка либо для параметра authType передана пустая строка или строка нулевой длины -
CertificateException— если этой диспетчерской программе доверия не доверена цепочка сертификатов.
checkServerTrusted
void checkServerTrusted(X509Certificate[] chain, String authType) throws CertificateException
Тип аутентификации — это алгоритм обмена ключами из набора шифров, представленный строкой, например "RSA" или "DHE_DSS". Примечание: для некоторых экспортируемых наборов шифров алгоритм обмена ключами определяется во время выполнения в ходе рукопожатия. Например, для TLS_RSA_EXPORT_WITH_RC4_40_MD5 значение authType должно быть RSA_EXPORT, если для обмена ключами используется временный ключ RSA, и RSA, если используется ключ из сертификата сервера. Проверка чувствительна к регистру.
- Параметры:
-
chain— цепочка сертификатов узла -
authType— используемый алгоритм обмена ключами - Исключения:
-
IllegalArgumentException— если для параметра chain передана пустая или нулевой длины цепочка либо для параметра authType передана пустая строка или строка нулевой длины -
CertificateException— если этой диспетчерской программе доверия не доверена цепочка сертификатов.
getAcceptedIssuers
X509Certificate[] getAcceptedIssuers()
- Возвращает:
- массив допустимых сертификатов издателей ЦС, который не равен null (но может быть пустым).
© 1993, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/25/docs/api/java.base/javax/net/ssl/X509TrustManager.html