Класс PKIXBuilderParameters
- Все реализуемые интерфейсы:
Cloneable, CertPathParameters
public class PKIXBuilderParameters extends PKIXParameters
CertPathBuilder. CertPathBuilder PKIX использует эти параметры, чтобы build CertPath, проверенный в соответствии с алгоритмом проверки пути сертификации PKIX.
Чтобы создать объект PKIXBuilderParameters, приложение должно указать один или несколько наиболее доверенных центров сертификации, определенных алгоритмом проверки пути сертификации PKIX. Наиболее доверенный центр сертификации можно указать с помощью одного из двух конструкторов. Приложение может вызвать PKIXBuilderParameters(Set, CertSelector), указав Set из объектов TrustAnchor, каждый из которых определяет наиболее доверенный центр сертификации. В качестве альтернативы приложение может вызвать PKIXBuilderParameters(KeyStore, CertSelector), указав экземпляр KeyStore, содержащий доверенные записи сертификатов, каждая из которых будет считаться наиболее доверенным центром сертификации.
Кроме того, приложение должно указать ограничения для целевого сертификата, до которого CertPathBuilder будет пытаться построить путь. Ограничения задаются объектом CertSelector. Они должны предоставлять CertPathBuilder достаточно критериев поиска, чтобы найти целевой сертификат. Минимальные критерии для X509Certificate обычно включают имя субъекта и/или одно или несколько альтернативных имен субъекта. Если критериев указано недостаточно, CertPathBuilder может выбросить CertPathBuilderException.
Параллельный доступ
Если не указано иное, методы, определенные в этом классе, не являются потокобезопасными. Несколько потоков, которым требуется одновременно обращаться к одному объекту, должны синхронизировать свои действия и обеспечивать необходимую блокировку. Нескольким потокам, каждый из которых работает с отдельным объектом, синхронизация не требуется.
- Начиная с:
- 1.4
- См. также:
Краткое описание конструкторов
| Конструктор | Описание |
|---|---|
PKIXBuilderParameters |
Создает экземпляр PKIXBuilderParameters, заполняя набор наиболее доверенных центров сертификации доверенными записями сертификатов, содержащимися в указанном KeyStore. |
PKIXBuilderParameters |
Создает экземпляр PKIXBuilderParameters с указанным Set наиболее доверенных центров сертификации. |
Краткое описание методов
| Модификатор и тип | Метод | Описание |
|---|---|---|
int |
getMaxPathLength() |
Возвращает максимальное количество промежуточных сертификатов, не выданных самим себе, которые могут присутствовать в пути сертификации. |
void |
setMaxPathLength |
Задает максимальное количество промежуточных сертификатов, не выданных самим себе, которые могут присутствовать в пути сертификации. |
String |
toString() |
Возвращает отформатированную строку с описанием параметров. |
Методы, объявленные в классе PKIXParameters
addCertPathChecker, addCertStore, clone, getCertPathCheckers, getCertStores, getDate, getInitialPolicies, getPolicyQualifiersRejected, getSigProvider, getTargetCertConstraints, getTrustAnchors, isAnyPolicyInhibited, isExplicitPolicyRequired, isPolicyMappingInhibited, isRevocationEnabled, setAnyPolicyInhibited, setCertPathCheckers, setCertStores, setDate, setExplicitPolicyRequired, setInitialPolicies, setPolicyMappingInhibited, setPolicyQualifiersRejected, setRevocationEnabled, setSigProvider, setTargetCertConstraints, setTrustAnchors | Модификатор и тип | Метод | Описание |
|---|---|---|
void |
addCertPathChecker |
Добавляет PKIXCertPathChecker в список средств проверки пути сертификации. |
void |
addCertStore |
Добавляет CertStore в конец списка CertStore, используемых для поиска сертификатов и списков отозванных сертификатов (CRL). |
Object |
clone() |
Создает копию этого объекта PKIXParameters. |
List |
getCertPathCheckers() |
Возвращает List средств проверки пути сертификации. |
List |
getCertStores() |
Возвращает неизменяемый List объектов CertStore, используемых для поиска сертификатов и списков отозванных сертификатов (CRL). |
Date |
getDate() |
Возвращает время, на которое следует определить действительность пути сертификации. |
Set |
getInitialPolicies() |
Возвращает неизменяемый Set начальных идентификаторов политик (строк OID), указывающий, что любая из этих политик приемлема для пользователя сертификата при обработке пути сертификации. |
boolean |
getPolicyQualifiersRejected() |
Получает флаг PolicyQualifiersRejected. |
String |
getSigProvider() |
Возвращает имя поставщика подписи или null, если оно не задано. |
CertSelector |
getTargetCertConstraints() |
Возвращает обязательные ограничения для целевого сертификата. |
Set |
getTrustAnchors() |
Возвращает неизменяемый Set наиболее доверенных центров сертификации. |
boolean |
isAnyPolicyInhibited() |
Проверяет, следует ли обрабатывать OID любой политики, если он включен в сертификат. |
boolean |
isExplicitPolicyRequired() |
Проверяет, требуется ли явная политика. |
boolean |
isPolicyMappingInhibited() |
Проверяет, запрещено ли сопоставление политик. |
boolean |
isRevocationEnabled() |
Проверяет флаг RevocationEnabled. |
void |
setAnyPolicyInhibited |
Задает состояние, определяющее, следует ли обрабатывать OID любой политики, если он включен в сертификат. |
void |
setCertPathCheckers |
Задает List дополнительных средств проверки пути сертификации. |
void |
setCertStores |
Задает список CertStore, используемых для поиска сертификатов и списков отозванных сертификатов (CRL). |
void |
setDate |
Задает время, на которое следует определить действительность пути сертификации. |
void |
setExplicitPolicyRequired |
Задает флаг ExplicitPolicyRequired. |
void |
setInitialPolicies |
Задает Set начальных идентификаторов политик (строк OID), указывающий, что любая из этих политик приемлема для пользователя сертификата при обработке пути сертификации. |
void |
setPolicyMappingInhibited |
Задает флаг PolicyMappingInhibited. |
void |
setPolicyQualifiersRejected |
Задает флаг PolicyQualifiersRejected. |
void |
setRevocationEnabled |
Задает флаг RevocationEnabled. |
void |
setSigProvider |
Задает имя поставщика подписи. |
void |
setTargetCertConstraints |
Задает обязательные ограничения для целевого сертификата. |
void |
setTrustAnchors |
Задает Set наиболее доверенных центров сертификации. |
Методы, объявленные в классе Object
equals, finalize, getClass, hashCode, notify, notifyAll, wait, wait, wait | Модификатор и тип | Метод | Описание |
|---|---|---|
boolean |
equals |
Указывает, равен ли какой-либо другой объект этому объекту. |
protected void |
finalize() |
Устарело, будет удалено: этот элемент API может быть удален в будущей версии. Метод завершения устарел и будет удален в одном из будущих выпусков. |
final Class |
getClass() |
Возвращает класс времени выполнения этого Object. |
int |
hashCode() |
Возвращает хеш-код этого объекта. |
final void |
notify() |
Пробуждает один поток, ожидающий на мониторе этого объекта. |
final void |
notifyAll() |
Пробуждает все потоки, ожидающие на мониторе этого объекта. |
final void |
wait() |
Заставляет текущий поток ожидать пробуждения, обычно вследствие вызова notify или interrupt. |
final void |
wait |
Заставляет текущий поток ожидать пробуждения, обычно вследствие вызова notify или interrupt, либо истечения заданного периода реального времени. |
final void |
wait |
Заставляет текущий поток ожидать пробуждения, обычно вследствие вызова notify или interrupt, либо истечения заданного периода реального времени. |
Подробное описание конструкторов
PKIXBuilderParameters
public PKIXBuilderParameters(Set<TrustAnchor> trustAnchors, CertSelector targetConstraints) throws InvalidAlgorithmParameterException
PKIXBuilderParameters с указанным Set наиболее доверенных центров сертификации. Каждый элемент набора является объектом TrustAnchor. Обратите внимание, что Set копируется для защиты от последующих изменений.
- Параметры:
-
trustAnchors—SetобъектовTrustAnchor -
targetConstraints—CertSelector, задающий ограничения для целевого сертификата - Исключения:
-
InvalidAlgorithmParameterException— еслиtrustAnchorsпуст(trustAnchors.isEmpty() == true) -
NullPointerException— еслиtrustAnchorsравенnull -
ClassCastException— если любой элементtrustAnchorsне относится к типуjava.security.cert.TrustAnchor
PKIXBuilderParameters
public PKIXBuilderParameters(KeyStore keystore, CertSelector targetConstraints) throws KeyStoreException, InvalidAlgorithmParameterException
PKIXBuilderParameters, заполняя набор наиболее доверенных центров сертификации доверенными записями сертификатов, содержащимися в указанном KeyStore. Учитываются только записи хранилища ключей, содержащие доверенные сертификаты X509Certificate; все остальные типы сертификатов игнорируются.- Параметры:
-
keystore—KeyStore, из которого будет заполнен набор наиболее доверенных центров сертификации -
targetConstraints—CertSelector, задающий ограничения для целевого сертификата - Исключения:
-
KeyStoreException— еслиkeystoreне инициализирован -
InvalidAlgorithmParameterException— еслиkeystoreне содержит хотя бы одной доверенной записи сертификата -
NullPointerException— еслиkeystoreравенnull
Подробное описание методов
setMaxPathLength
public void setMaxPathLength(int maxPathLength)
CertPathBuilder не должен строить пути, превышающие указанную длину. Значение 0 означает, что путь может содержать только один сертификат. Значение -1 означает, что длина пути не ограничена (то есть максимального значения нет). Если максимальная длина пути не задана, по умолчанию она равна 5. При задании значения меньше -1 будет выброшено исключение.
Если какой-либо сертификат центра сертификации содержит BasicConstraintsExtension, значение поля pathLenConstraint этого расширения переопределяет параметр максимальной длины пути, если в результате получается путь сертификации меньшей длины.
- Параметры:
-
maxPathLength— максимальное количество промежуточных сертификатов, не выданных самим себе, которые могут присутствовать в пути сертификации - Исключения:
-
InvalidParameterException— еслиmaxPathLengthзадано значение меньше -1 - См. также:
getMaxPathLength
public int getMaxPathLength()
setMaxPathLength(int).- Возвращает:
- максимальное количество промежуточных сертификатов, не выданных самим себе, которые могут присутствовать в пути сертификации, или -1, если ограничение отсутствует
- См. также:
toString
public String toString()
- Переопределяет:
-
toStringв классеPKIXParameters - Возвращает:
- отформатированную строку с описанием параметров
© 1993, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.