Класс CertPathValidator
public class CertPathValidator extends Object
Этот класс использует архитектуру на основе поставщиков. Чтобы создать CertPathValidator, вызовите один из статических методов getInstance, передав имя требуемого алгоритма CertPathValidator и, при необходимости, имя требуемого поставщика.
После создания объекта CertPathValidator его можно использовать для проверки путей сертификации, вызвав метод validate и передав ему проверяемый CertPath и набор параметров, зависящий от алгоритма. В случае успеха результат возвращается в объекте, реализующем интерфейс CertPathValidatorResult.
Метод getRevocationChecker() позволяет приложению указать дополнительные параметры и параметры настройки, зависящие от алгоритма, которые используются CertPathValidator при проверке статуса отзыва сертификатов. Ниже приведен пример его использования с алгоритмом PKIX:
CertPathValidator cpv = CertPathValidator.getInstance("PKIX");
PKIXRevocationChecker rc = (PKIXRevocationChecker)cpv.getRevocationChecker();
rc.setOptions(EnumSet.of(Option.SOFT_FAIL));
params.addCertPathChecker(rc);
CertPathValidatorResult cpvr = cpv.validate(path, params);
Каждая реализация платформы Java должна поддерживать следующий стандартный алгоритм CertPathValidator:
PKIX
Параллельный доступ
Статические методы этого класса гарантированно являются потокобезопасными. Несколько потоков могут одновременно вызывать статические методы, определенные в этом классе, без каких-либо негативных последствий.
Однако это не относится к нестатическим методам, определенным в этом классе. Если в документации конкретного поставщика не указано иное, потоки, которым требуется одновременно обращаться к одному экземпляру CertPathValidator, должны самостоятельно синхронизировать доступ и обеспечивать необходимую блокировку. Нескольким потокам, каждый из которых работает с отдельным экземпляром CertPathValidator, синхронизация не требуется.
- Начиная с версии:
- 1.4
- Внешние спецификации
- См. также:
Краткое описание конструкторов
| Модификатор | Конструктор | Описание |
|---|---|---|
protected |
Создает объект CertPathValidator для указанного алгоритма и инкапсулирует в нем указанную реализацию поставщика (объект SPI). |
Краткое описание методов
| Модификатор и тип | Метод | Описание |
|---|---|---|
final String |
getAlgorithm() |
Возвращает имя алгоритма этого CertPathValidator. |
static final String |
getDefaultType() |
Возвращает тип CertPathValidator по умолчанию, заданный свойством безопасности certpathvalidator.type, или строку "PKIX", если такое свойство отсутствует. |
static CertPathValidator |
getInstance |
Возвращает объект CertPathValidator, реализующий указанный алгоритм. |
static CertPathValidator |
getInstance |
Возвращает объект CertPathValidator, реализующий указанный алгоритм. |
static CertPathValidator |
getInstance |
Возвращает объект CertPathValidator, реализующий указанный алгоритм. |
final Provider |
getProvider() |
Возвращает Provider этого CertPathValidator. |
final CertPathChecker |
getRevocationChecker() |
Возвращает объект CertPathChecker, который инкапсулированная реализация CertPathValidatorSpi использует для проверки статуса отзыва сертификатов. |
final CertPathValidatorResult |
validate |
Проверяет указанный путь сертификации с использованием указанного набора параметров алгоритма. |
Методы, объявленные в классе Object
clone, equals, finalize, getClass, hashCode, notify, notifyAll, toString, wait, wait, wait | Модификатор и тип | Метод | Описание |
|---|---|---|
protected Object |
clone() |
Создает и возвращает копию этого объекта. |
boolean |
equals |
Указывает, равен ли какой-либо другой объект этому объекту. |
protected void |
finalize() |
Устарело, планируется удаление: этот элемент API может быть удален в будущей версии. Финализация устарела и может быть удалена в одном из следующих выпусков. |
final Class |
getClass() |
Возвращает класс времени выполнения этого Object. |
int |
hashCode() |
Возвращает хеш-код этого объекта. |
final void |
notify() |
Пробуждает один поток, ожидающий на мониторе этого объекта. |
final void |
notifyAll() |
Пробуждает все потоки, ожидающие на мониторе этого объекта. |
String |
toString() |
Возвращает строковое представление объекта. |
final void |
wait() |
Заставляет текущий поток ожидать пробуждения, обычно в результате вызова notify или interrupt. |
final void |
wait |
Заставляет текущий поток ожидать пробуждения, обычно в результате вызова notify или interrupt, либо до истечения заданного промежутка реального времени. |
final void |
wait |
Заставляет текущий поток ожидать пробуждения, обычно в результате вызова notify или interrupt, либо до истечения заданного промежутка реального времени. |
Подробное описание конструкторов
CertPathValidator
protected CertPathValidator(CertPathValidatorSpi validatorSpi, Provider provider, String algorithm)
CertPathValidator для указанного алгоритма и инкапсулирует в нем указанную реализацию поставщика (объект SPI).- Параметры:
-
validatorSpi— реализация поставщика -
provider— поставщик -
algorithm— имя алгоритма
Подробное описание методов
getInstance
public static CertPathValidator getInstance(String algorithm) throws NoSuchAlgorithmException
CertPathValidator, реализующий указанный алгоритм. Этот метод проходит по списку зарегистрированных поставщиков безопасности, начиная с наиболее предпочтительного. Возвращается новый объект CertPathValidator, инкапсулирующий реализацию CertPathValidatorSpi первого поставщика, поддерживающего указанный алгоритм.
Обратите внимание, что список зарегистрированных поставщиков можно получить с помощью метода Security.getProviders().
- Примечание по реализации:
- Референсная реализация JDK дополнительно использует свойство
jdk.security.provider.preferredSecurity, чтобы определить предпочтительный порядок поставщиков для указанного алгоритма. Этот порядок может отличаться от порядка поставщиков, возвращаемых методомSecurity.getProviders(). - Параметры:
-
algorithm— имя запрошенного алгоритмаCertPathValidator. Сведения о стандартных именах алгоритмов см. в разделе CertPathValidator спецификации Java Security Standard Algorithm Names. - Возвращает:
- объект
CertPathValidator, реализующий указанный алгоритм - Исключения:
-
NoSuchAlgorithmException— если ни одинProviderне поддерживает реализациюCertPathValidatorSpiдля указанного алгоритма -
NullPointerException— еслиalgorithmимеет значениеnull - Внешние спецификации
- См. также:
getInstance
public static CertPathValidator getInstance(String algorithm, String provider) throws NoSuchAlgorithmException, NoSuchProviderException
CertPathValidator, реализующий указанный алгоритм. Возвращается новый объект CertPathValidator, инкапсулирующий реализацию CertPathValidatorSpi указанного поставщика. Указанный поставщик должен быть зарегистрирован в списке поставщиков безопасности.
Обратите внимание, что список зарегистрированных поставщиков можно получить с помощью метода Security.getProviders().
- Параметры:
-
algorithm— имя запрошенного алгоритмаCertPathValidator. Сведения о стандартных именах алгоритмов см. в разделе CertPathValidator спецификации Java Security Standard Algorithm Names. -
provider— имя поставщика. - Возвращает:
- объект
CertPathValidator, реализующий указанный алгоритм - Исключения:
-
IllegalArgumentException— еслиproviderимеет значениеnullили является пустым -
NoSuchAlgorithmException— если реализацияCertPathValidatorSpiдля указанного алгоритма недоступна у указанного поставщика -
NoSuchProviderException— если указанный поставщик не зарегистрирован в списке поставщиков безопасности -
NullPointerException— еслиalgorithmимеет значениеnull - Внешние спецификации
- См. также:
getInstance
public static CertPathValidator getInstance(String algorithm, Provider provider) throws NoSuchAlgorithmException
CertPathValidator, реализующий указанный алгоритм. Возвращается новый объект CertPathValidator, инкапсулирующий реализацию CertPathValidatorSpi из указанного объекта Provider. Обратите внимание, что указанный объект Provider не обязательно должен быть зарегистрирован в списке поставщиков.
- Параметры:
-
algorithm— имя запрошенного алгоритмаCertPathValidator. Сведения о стандартных именах алгоритмов см. в разделе CertPathValidator спецификации Java Security Standard Algorithm Names. -
provider— поставщик. - Возвращает:
- объект
CertPathValidator, реализующий указанный алгоритм - Исключения:
-
IllegalArgumentException— еслиproviderимеет значениеnull -
NoSuchAlgorithmException— если реализацияCertPathValidatorSpiдля указанного алгоритма недоступна у указанного объекта Provider -
NullPointerException— еслиalgorithmимеет значениеnull - Внешние спецификации
- См. также:
getProvider
public final Provider getProvider()
Provider этого CertPathValidator.- Возвращает:
ProviderэтогоCertPathValidator
getAlgorithm
public final String getAlgorithm()
CertPathValidator.- Возвращает:
- имя алгоритма этого
CertPathValidator
validate
public final CertPathValidatorResult validate(CertPath certPath, CertPathParameters params) throws CertPathValidatorException, InvalidAlgorithmParameterException
Указанный CertPath должен иметь тип, поддерживаемый алгоритмом проверки, в противном случае будет выброшено исключение InvalidAlgorithmParameterException. Например, CertPathValidator, реализующий алгоритм PKIX, проверяет объекты CertPath типа X.509.
- Параметры:
-
certPath— проверяемыйCertPath -
params— параметры алгоритма - Возвращает:
- результат работы алгоритма проверки
- Исключения:
-
CertPathValidatorException— если проверкаCertPathне пройдена -
InvalidAlgorithmParameterException— если указанные параметры или тип указанногоCertPathне подходят для этогоCertPathValidator
getDefaultType
public static final String getDefaultType()
CertPathValidator по умолчанию, заданный свойством безопасности certpathvalidator.type, или строку "PKIX", если такое свойство отсутствует. Тип CertPathValidator по умолчанию могут использовать приложения, которым не нужно задавать тип жестко при вызове одного из методов getInstance и которые хотят предоставить тип по умолчанию на случай, если пользователь не укажет собственный.
Тип CertPathValidator по умолчанию можно изменить, задав желаемый тип в свойстве безопасности certpathvalidator.type.
- Возвращает:
- тип
CertPathValidatorпо умолчанию, заданный свойством безопасностиcertpathvalidator.type, или строку "PKIX", если такое свойство отсутствует. - См. также:
getRevocationChecker
public final CertPathChecker getRevocationChecker()
CertPathChecker, который инкапсулированная реализация CertPathValidatorSpi использует для проверки статуса отзыва сертификатов. Реализация PKIX возвращает объекты типа PKIXRevocationChecker. Каждый вызов этого метода возвращает новый экземпляр CertPathChecker. Основное назначение этого метода — предоставить вызывающему коду возможность задавать дополнительные входные параметры и параметры настройки проверки отзыва. Пример приведен в описании класса.
- Возвращает:
- объект
CertPathChecker - Исключения:
-
UnsupportedOperationException— если поставщик службы не поддерживает этот метод - Начиная с версии:
- 1.8
© 1993, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.