Spec-Zone.ru › OpenJDK 27

Класс PKIXBuilderParameters

java.lang.Object
java.security.cert.PKIXParameters
java.security.cert.PKIXBuilderParameters
Все реализуемые интерфейсы:
Cloneable, CertPathParameters
public class PKIXBuilderParameters extends PKIXParameters
Параметры, используемые в качестве входных данных для алгоритма PKIX CertPathBuilder.

CertPathBuilder PKIX использует эти параметры, чтобы build CertPath, проверенный в соответствии с алгоритмом проверки пути сертификации PKIX.

Чтобы создать объект PKIXBuilderParameters, приложение должно указать один или несколько наиболее доверенных центров сертификации, определенных алгоритмом проверки пути сертификации PKIX. Наиболее доверенный центр сертификации можно указать с помощью одного из двух конструкторов. Приложение может вызвать PKIXBuilderParameters(Set, CertSelector), указав Set из объектов TrustAnchor, каждый из которых определяет наиболее доверенный центр сертификации. В качестве альтернативы приложение может вызвать PKIXBuilderParameters(KeyStore, CertSelector), указав экземпляр KeyStore, содержащий доверенные записи сертификатов, каждая из которых будет считаться наиболее доверенным центром сертификации.

Кроме того, приложение должно указать ограничения для целевого сертификата, до которого CertPathBuilder будет пытаться построить путь. Ограничения задаются объектом CertSelector. Они должны предоставлять CertPathBuilder достаточно критериев поиска, чтобы найти целевой сертификат. Минимальные критерии для X509Certificate обычно включают имя субъекта и/или одно или несколько альтернативных имен субъекта. Если критериев указано недостаточно, CertPathBuilder может выбросить CertPathBuilderException.

Параллельный доступ

Если не указано иное, методы, определенные в этом классе, не являются потокобезопасными. Несколько потоков, которым требуется одновременно обращаться к одному объекту, должны синхронизировать свои действия и обеспечивать необходимую блокировку. Нескольким потокам, каждый из которых работает с отдельным объектом, синхронизация не требуется.

Начиная с:
1.4
См. также:
  • CertPathBuilder

Краткое описание конструкторов

Конструктор Описание
PKIXBuilderParameters(KeyStore keystore, CertSelector targetConstraints)
Создает экземпляр PKIXBuilderParameters, заполняя набор наиболее доверенных центров сертификации доверенными записями сертификатов, содержащимися в указанном KeyStore.
PKIXBuilderParameters(Set<TrustAnchor> trustAnchors, CertSelector targetConstraints)
Создает экземпляр PKIXBuilderParameters с указанным Set наиболее доверенных центров сертификации.

Краткое описание методов

Модификатор и тип Метод Описание
int getMaxPathLength()
Возвращает максимальное количество промежуточных сертификатов, не выданных самим себе, которые могут присутствовать в пути сертификации.
void setMaxPathLength(int maxPathLength)
Задает максимальное количество промежуточных сертификатов, не выданных самим себе, которые могут присутствовать в пути сертификации.
String toString()
Возвращает отформатированную строку с описанием параметров.

Методы, объявленные в классе PKIXParameters

addCertPathChecker, addCertStore, clone, getCertPathCheckers, getCertStores, getDate, getInitialPolicies, getPolicyQualifiersRejected, getSigProvider, getTargetCertConstraints, getTrustAnchors, isAnyPolicyInhibited, isExplicitPolicyRequired, isPolicyMappingInhibited, isRevocationEnabled, setAnyPolicyInhibited, setCertPathCheckers, setCertStores, setDate, setExplicitPolicyRequired, setInitialPolicies, setPolicyMappingInhibited, setPolicyQualifiersRejected, setRevocationEnabled, setSigProvider, setTargetCertConstraints, setTrustAnchors
Модификатор и тип Метод Описание
void addCertPathChecker(PKIXCertPathChecker checker)
Добавляет PKIXCertPathChecker в список средств проверки пути сертификации.
void addCertStore(CertStore store)
Добавляет CertStore в конец списка CertStore, используемых для поиска сертификатов и списков отозванных сертификатов (CRL).
Object clone()
Создает копию этого объекта PKIXParameters.
List<PKIXCertPathChecker> getCertPathCheckers()
Возвращает List средств проверки пути сертификации.
List<CertStore> getCertStores()
Возвращает неизменяемый List объектов CertStore, используемых для поиска сертификатов и списков отозванных сертификатов (CRL).
Date getDate()
Возвращает время, на которое следует определить действительность пути сертификации.
Set<String> getInitialPolicies()
Возвращает неизменяемый Set начальных идентификаторов политик (строк OID), указывающий, что любая из этих политик приемлема для пользователя сертификата при обработке пути сертификации.
boolean getPolicyQualifiersRejected()
Получает флаг PolicyQualifiersRejected.
String getSigProvider()
Возвращает имя поставщика подписи или null, если оно не задано.
CertSelector getTargetCertConstraints()
Возвращает обязательные ограничения для целевого сертификата.
Set<TrustAnchor> getTrustAnchors()
Возвращает неизменяемый Set наиболее доверенных центров сертификации.
boolean isAnyPolicyInhibited()
Проверяет, следует ли обрабатывать OID любой политики, если он включен в сертификат.
boolean isExplicitPolicyRequired()
Проверяет, требуется ли явная политика.
boolean isPolicyMappingInhibited()
Проверяет, запрещено ли сопоставление политик.
boolean isRevocationEnabled()
Проверяет флаг RevocationEnabled.
void setAnyPolicyInhibited(boolean val)
Задает состояние, определяющее, следует ли обрабатывать OID любой политики, если он включен в сертификат.
void setCertPathCheckers(List<PKIXCertPathChecker> checkers)
Задает List дополнительных средств проверки пути сертификации.
void setCertStores(List<CertStore> stores)
Задает список CertStore, используемых для поиска сертификатов и списков отозванных сертификатов (CRL).
void setDate(Date date)
Задает время, на которое следует определить действительность пути сертификации.
void setExplicitPolicyRequired(boolean val)
Задает флаг ExplicitPolicyRequired.
void setInitialPolicies(Set<String> initialPolicies)
Задает Set начальных идентификаторов политик (строк OID), указывающий, что любая из этих политик приемлема для пользователя сертификата при обработке пути сертификации.
void setPolicyMappingInhibited(boolean val)
Задает флаг PolicyMappingInhibited.
void setPolicyQualifiersRejected(boolean qualifiersRejected)
Задает флаг PolicyQualifiersRejected.
void setRevocationEnabled(boolean val)
Задает флаг RevocationEnabled.
void setSigProvider(String sigProvider)
Задает имя поставщика подписи.
void setTargetCertConstraints(CertSelector selector)
Задает обязательные ограничения для целевого сертификата.
void setTrustAnchors(Set<TrustAnchor> trustAnchors)
Задает Set наиболее доверенных центров сертификации.

Методы, объявленные в классе Object

equals, finalize, getClass, hashCode, notify, notifyAll, wait, wait, wait
Модификатор и тип Метод Описание
boolean equals(Object obj)
Указывает, равен ли какой-либо другой объект этому объекту.
protected void finalize()
Устарело, будет удалено: этот элемент API может быть удален в будущей версии.
Метод завершения устарел и будет удален в одном из будущих выпусков.
final Class<?> getClass()
Возвращает класс времени выполнения этого Object.
int hashCode()
Возвращает хеш-код этого объекта.
final void notify()
Пробуждает один поток, ожидающий на мониторе этого объекта.
final void notifyAll()
Пробуждает все потоки, ожидающие на мониторе этого объекта.
final void wait()
Заставляет текущий поток ожидать пробуждения, обычно вследствие вызова notify или interrupt.
final void wait(long timeoutMillis)
Заставляет текущий поток ожидать пробуждения, обычно вследствие вызова notify или interrupt, либо истечения заданного периода реального времени.
final void wait(long timeoutMillis, int nanos)
Заставляет текущий поток ожидать пробуждения, обычно вследствие вызова notify или interrupt, либо истечения заданного периода реального времени.

Подробное описание конструкторов

PKIXBuilderParameters

public PKIXBuilderParameters(Set<TrustAnchor> trustAnchors, CertSelector targetConstraints) throws InvalidAlgorithmParameterException
Создает экземпляр PKIXBuilderParameters с указанным Set наиболее доверенных центров сертификации. Каждый элемент набора является объектом TrustAnchor.

Обратите внимание, что Set копируется для защиты от последующих изменений.

Параметры:
trustAnchors — Set объектов TrustAnchor
targetConstraints — CertSelector, задающий ограничения для целевого сертификата
Исключения:
InvalidAlgorithmParameterException — если trustAnchors пуст (trustAnchors.isEmpty() == true)
NullPointerException — если trustAnchors равен null
ClassCastException — если любой элемент trustAnchors не относится к типу java.security.cert.TrustAnchor

PKIXBuilderParameters

public PKIXBuilderParameters(KeyStore keystore, CertSelector targetConstraints) throws KeyStoreException, InvalidAlgorithmParameterException
Создает экземпляр PKIXBuilderParameters, заполняя набор наиболее доверенных центров сертификации доверенными записями сертификатов, содержащимися в указанном KeyStore. Учитываются только записи хранилища ключей, содержащие доверенные сертификаты X509Certificate; все остальные типы сертификатов игнорируются.
Параметры:
keystore — KeyStore, из которого будет заполнен набор наиболее доверенных центров сертификации
targetConstraints — CertSelector, задающий ограничения для целевого сертификата
Исключения:
KeyStoreException — если keystore не инициализирован
InvalidAlgorithmParameterException — если keystore не содержит хотя бы одной доверенной записи сертификата
NullPointerException — если keystore равен null

Подробное описание методов

setMaxPathLength

public void setMaxPathLength(int maxPathLength)
Задает максимальное количество промежуточных сертификатов, не выданных самим себе, которые могут присутствовать в пути сертификации. Сертификат считается выданным самим себе, если различающиеся имена (DN) в полях субъекта и издателя идентичны и не пусты. Обратите внимание, что последний сертификат в пути сертификации не является промежуточным и не учитывается при определении этого ограничения. Обычно последним сертификатом является сертификат конечного субъекта, но это также может быть сертификат центра сертификации. Экземпляр PKIX CertPathBuilder не должен строить пути, превышающие указанную длину.

Значение 0 означает, что путь может содержать только один сертификат. Значение -1 означает, что длина пути не ограничена (то есть максимального значения нет). Если максимальная длина пути не задана, по умолчанию она равна 5. При задании значения меньше -1 будет выброшено исключение.

Если какой-либо сертификат центра сертификации содержит BasicConstraintsExtension, значение поля pathLenConstraint этого расширения переопределяет параметр максимальной длины пути, если в результате получается путь сертификации меньшей длины.

Параметры:
maxPathLength — максимальное количество промежуточных сертификатов, не выданных самим себе, которые могут присутствовать в пути сертификации
Исключения:
InvalidParameterException — если maxPathLength задано значение меньше -1
См. также:
  • getMaxPathLength()

getMaxPathLength

public int getMaxPathLength()
Возвращает максимальное количество промежуточных сертификатов, не выданных самим себе, которые могут присутствовать в пути сертификации. Дополнительные сведения см. в методе setMaxPathLength(int).
Возвращает:
максимальное количество промежуточных сертификатов, не выданных самим себе, которые могут присутствовать в пути сертификации, или -1, если ограничение отсутствует
См. также:
  • setMaxPathLength(int)

toString

public String toString()
Возвращает отформатированную строку с описанием параметров.
Переопределяет:
toString в классе PKIXParameters
Возвращает:
отформатированную строку с описанием параметров

Сообщить об ошибке или предложить улучшение
Дополнительные справочные материалы по API и документацию для разработчиков см. в разделе Документация Java SE, содержащем более подробные описания для разработчиков, концептуальные обзоры, определения терминов, обходные решения и примеры работающего кода. Другие версии.
Java является товарным знаком или зарегистрированным товарным знаком Oracle и/или ее аффилированных лиц в США и других странах.
Авторские права © 1993, 2026, Oracle и/или ее аффилированные лица, 500 Oracle Parkway, Redwood Shores, CA 94065 USA.
Все права защищены. Использование регулируется условиями лицензии и политикой распространения документации.

© 1993, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API