Spec-Zone.ru › OpenJDK 27

Класс PKIXCertPathChecker

java.lang.Object
java.security.cert.PKIXCertPathChecker
Все реализуемые интерфейсы:
Cloneable, CertPathChecker
Прямые известные подклассы:
PKIXRevocationChecker
public abstract class PKIXCertPathChecker extends Object implements CertPathChecker, Cloneable
Абстрактный класс, выполняющий одну или несколько проверок для X509Certificate.

Для расширения алгоритма проверки пути сертификации PKIX можно создать конкретную реализацию класса PKIXCertPathChecker. Например, реализация может проверять и обрабатывать критическое частное расширение каждого сертификата в пути сертификации.

Экземпляры PKIXCertPathChecker передаются в качестве параметров с помощью методов setCertPathCheckers или addCertPathChecker класса PKIXParameters и класса PKIXBuilderParameters. Методы check каждого PKIXCertPathChecker вызываются по очереди для каждого сертификата, обрабатываемого реализацией PKIX CertPathValidator или CertPathBuilder.

PKIXCertPathChecker может вызываться несколько раз для последовательных сертификатов в пути сертификации. Ожидается, что конкретные подклассы будут поддерживать любое внутреннее состояние, необходимое для проверки последовательных сертификатов. Метод init используется для инициализации внутреннего состояния средства проверки, чтобы можно было проверять сертификаты нового пути сертификации. Реализация с состоянием должна переопределить метод clone, если это необходимо, чтобы средство проверки PKIX CertPathBuilder могло эффективно возвращаться к предыдущему состоянию и пробовать другие пути. В таких ситуациях CertPathBuilder может восстановить предыдущее состояние проверки пути, восстановив клонированные PKIXCertPathChecker.

Сертификаты могут передаваться в PKIXCertPathChecker как в прямом порядке (от целевого сертификата к наиболее доверенному центру сертификации), так и в обратном порядке (от наиболее доверенного центра сертификации к целевому сертификату). Реализация PKIXCertPathChecker должна поддерживать обратную проверку (возможность выполнять проверки при передаче сертификатов в обратном порядке) и может поддерживать прямую проверку (возможность выполнять проверки при передаче сертификатов в прямом порядке). Метод isForwardCheckingSupported указывает, поддерживается ли прямая проверка.

Дополнительные входные параметры, необходимые для выполнения проверки, могут задаваться через конструкторы конкретных реализаций этого класса.

Параллельный доступ

Если не указано иное, методы, определённые в этом классе, не являются потокобезопасными. Несколько потоков, которым необходимо одновременно обращаться к одному объекту, должны синхронизировать свою работу и обеспечивать необходимую блокировку. Нескольким потокам, каждый из которых работает с отдельным объектом, синхронизация не требуется.

Начиная с версии:
1.4
См. также:
  • PKIXParameters
  • PKIXBuilderParameters

Краткое описание конструкторов

PKIXCertPathChecker()
Модификатор Конструктор Описание
protected
Конструктор по умолчанию.

Краткое описание методов

Модификатор и тип Метод Описание
void check(Certificate cert)
Выполняет проверку указанного сертификата, используя внутреннее состояние.
abstract void check(Certificate cert, Collection<String> unresolvedCritExts)
Выполняет проверку указанного сертификата, используя внутреннее состояние, и удаляет все обработанные им критические расширения из указанной коллекции строк OID, представляющих неразрешённые критические расширения.
Object clone()
Возвращает клон этого объекта.
abstract Set<String> getSupportedExtensions()
Возвращает неизменяемый Set расширений сертификатов X.509, которые поддерживаются (то есть распознаются и могут обрабатываться) этим PKIXCertPathChecker, или null, если расширения не поддерживаются.
abstract void init(boolean forward)
Инициализирует внутреннее состояние этого PKIXCertPathChecker.
abstract boolean isForwardCheckingSupported()
Указывает, поддерживается ли прямая проверка.

Методы, объявленные в классе Object

equals, finalize, getClass, hashCode, notify, notifyAll, toString, wait, wait, wait
Модификатор и тип Метод Описание
boolean equals(Object obj)
Указывает, является ли другой объект «равным» этому объекту.
protected void finalize()
Устарело, планируется удаление: этот элемент API может быть удалён в будущей версии.
Финализация устарела и может быть удалена в одном из следующих выпусков.
final Class<?> getClass()
Возвращает класс времени выполнения этого Object.
int hashCode()
Возвращает хеш-код этого объекта.
final void notify()
Пробуждает один поток, ожидающий на мониторе этого объекта.
final void notifyAll()
Пробуждает все потоки, ожидающие на мониторе этого объекта.
String toString()
Возвращает строковое представление объекта.
final void wait()
Заставляет текущий поток ожидать пробуждения, обычно вследствие вызова notify или interrupt.
final void wait(long timeoutMillis)
Заставляет текущий поток ожидать пробуждения, обычно вследствие вызова notify или interrupt, либо до истечения заданного промежутка реального времени.
final void wait(long timeoutMillis, int nanos)
Заставляет текущий поток ожидать пробуждения, обычно вследствие вызова notify или interrupt, либо до истечения заданного промежутка реального времени.

Подробное описание конструкторов

PKIXCertPathChecker

protected PKIXCertPathChecker()
Конструктор по умолчанию.

Подробное описание методов

init

public abstract void init(boolean forward) throws CertPathValidatorException
Инициализирует внутреннее состояние этого PKIXCertPathChecker.

Флаг forward задаёт порядок передачи сертификатов методу check (прямой или обратный). PKIXCertPathChecker должен поддерживать обратную проверку и может поддерживать прямую проверку.

Определено в:
init в интерфейсе CertPathChecker
Параметры:
forward — порядок передачи сертификатов методу check. Если true, сертификаты передаются от целевого сертификата к наиболее доверенному центру сертификации (прямой порядок); если false — от наиболее доверенного центра сертификации к целевому сертификату (обратный порядок).
Исключения:
CertPathValidatorException — если этот PKIXCertPathChecker не может проверять сертификаты в указанном порядке; исключение никогда не должно выбрасываться, если флаг прямой проверки имеет значение false, поскольку поддержка обратной проверки обязательна

isForwardCheckingSupported

public abstract boolean isForwardCheckingSupported()
Указывает, поддерживается ли прямая проверка. Прямая проверка означает возможность PKIXCertPathChecker выполнять проверки, когда сертификаты передаются методу check в прямом порядке (от целевого сертификата к наиболее доверенному центру сертификации).
Определено в:
isForwardCheckingSupported в интерфейсе CertPathChecker
Возвращает:
true, если поддерживается прямая проверка; в противном случае — false

getSupportedExtensions

public abstract Set<String> getSupportedExtensions()
Возвращает неизменяемый Set расширений сертификатов X.509, которые поддерживаются (то есть распознаются и могут обрабатываться) этим PKIXCertPathChecker, или null, если расширения не поддерживаются.

Каждый элемент набора — это String, представляющий идентификатор объекта (OID) поддерживаемого расширения X.509. OID представлен набором неотрицательных целых чисел, разделённых точками.

В набор следует включить все расширения сертификатов X.509, которые PKIXCertPathChecker потенциально может обрабатывать.

Возвращает:
неизменяемый Set OID расширений X.509 (в формате String), поддерживаемых этим PKIXCertPathChecker, или null, если расширения не поддерживаются

check

public abstract void check(Certificate cert, Collection<String> unresolvedCritExts) throws CertPathValidatorException
Выполняет проверку указанного сертификата, используя внутреннее состояние, и удаляет все обработанные критические расширения из указанной коллекции строк OID, представляющих неразрешённые критические расширения. Сертификаты передаются в порядке, заданном методом init.
Параметры:
cert — проверяемый Certificate
unresolvedCritExts — Collection строк OID, представляющих текущий набор неразрешённых критических расширений
Исключения:
CertPathValidatorException — если указанный сертификат не прошёл проверку

check

public void check(Certificate cert) throws CertPathValidatorException
Выполняет проверку указанного сертификата, используя внутреннее состояние. Сертификаты передаются в порядке, заданном методом init.

Эта реализация вызывает check(cert, java.util.Collections.<String>emptySet()).

Определено в:
check в интерфейсе CertPathChecker
Параметры:
cert — проверяемый Certificate
Исключения:
CertPathValidatorException — если указанный сертификат не прошёл проверку

clone

public Object clone()
Возвращает клон этого объекта. Вызывает метод Object.clone(). Все подклассы, поддерживающие состояние, должны поддерживать и при необходимости переопределять этот метод.
Переопределяет:
clone в классе Object
Возвращает:
копию этого PKIXCertPathChecker
См. также:
  • Cloneable

Сообщить об ошибке или предложить улучшение
Дополнительную справочную информацию по API и документацию для разработчиков см. в документации Java SE, содержащей более подробные описания для разработчиков, включая концептуальные обзоры, определения терминов, обходные решения и примеры работающего кода. Другие версии.
Java является товарным знаком или зарегистрированным товарным знаком Oracle и/или её аффилированных лиц в США и других странах.
Авторские права © 1993, 2026, Oracle и/или её аффилированные лица, 500 Oracle Parkway, Redwood Shores, CA 94065 USA.
Все права защищены. Использование регулируется условиями лицензии и политикой распространения документации.

© 1993, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API