Класс CertPathBuilder
- java.lang.Object
-
- java.security.cert.CertPathBuilder
public class CertPathBuilder extends Object
Класс для построения цепочек сертификатов (также известных как цепочки сертификатов).
Этот класс использует архитектуру, основанную на поставщиках. Для создания CertPathBuilder, вызовите один из статических getInstance методов, передав имя алгоритма CertPathBuilder и необязательно имя поставщика.
После создания объекта CertPathBuilder, цепочки сертификатов можно построить, вызвав метод build и передав ему набор параметров, специфичный для алгоритма. При успешном выполнении результат (включая построенную CertPath) возвращается в объекте, реализующем интерфейс CertPathBuilderResult.
Метод getRevocationChecker() позволяет приложению указать дополнительные параметры и опции, специфичные для алгоритма, используемые CertPathBuilder при проверке статуса отзыва сертификатов. Вот пример, демонстрирующий его использование с алгоритмом PKIX:
CertPathBuilder cpb = CertPathBuilder.getInstance("PKIX");
PKIXRevocationChecker rc = (PKIXRevocationChecker)cpb.getRevocationChecker();
rc.setOptions(EnumSet.of(Option.PREFER_CRLS));
params.addCertPathChecker(rc);
CertPathBuilderResult cpbr = cpb.build(params); Каждая реализация Java платформы обязана поддерживать следующий стандартный CertPathBuilder алгоритм:
PKIX
Доступность из нескольких потоков
Статические методы этого класса гарантированно потокобезопасны. Несколько потоков могут одновременно вызывать статические методы, определенные в этом классе, без негативных последствий.
Однако это не относится к нестатическим методам, определённым этим классом. Если не указано иное конкретным поставщиком, потоки, которым требуется одновременный доступ к одному экземпляру CertPathBuilder объекта, должны синхронизироваться между собой и обеспечить необходимую блокировку. Несколько потоков, каждый из которых манипулирует различными экземплярами CertPathBuilder объекта, синхронизацию проводить не должны.
- Since:
- 1.4
- См. также:
CertPath
Конструкторы
| Модификатор | Конструктор и описание |
|---|---|
protected |
CertPathBuilder(CertPathBuilderSpi builderSpi,
Provider provider,
String algorithm) Создаёт объект |
Методы
| Модификатор и тип | Метод и описание |
|---|---|
CertPathBuilderResult |
build(CertPathParameters params) Попытка построить цепочку сертификатов, используя указанный набор параметров алгоритма. |
String |
getAlgorithm() Возвращает имя алгоритма этого |
static String |
getDefaultType() Возвращает тип по умолчанию |
static CertPathBuilder |
getInstance(String algorithm) Возвращает объект |
static CertPathBuilder |
getInstance(String algorithm,
Provider provider) Возвращает объект |
static CertPathBuilder |
getInstance(String algorithm,
String provider) Возвращает объект |
Provider |
getProvider() Возвращает поставщика этого |
CertPathChecker |
getRevocationChecker() Возвращает |
Методы, унаследованные от класса java.lang.Object
clone, equals, finalize, getClass, hashCode, notify, notifyAll, toString, wait, wait, wait Конструкторы
CertPathBuilder
protected CertPathBuilder(CertPathBuilderSpi builderSpi,
Provider provider,
String algorithm) Создаёт объект CertPathBuilder заданного алгоритма и инкапсулирует в него заданную реализацию провайдера (объект SPI).
- Параметры:
-
builderSpi- реализация провайдера -
provider- провайдер -
algorithm- имя алгоритма
Методы
getInstance
public static CertPathBuilder getInstance(String algorithm)
throws NoSuchAlgorithmException Возвращает объект CertPathBuilder, реализующий указанный алгоритм.
Этот метод перебирает список зарегистрированных провайдеров безопасности, начиная с наиболее предпочтительного. Возвращается новый объект CertPathBuilder, инкапсулирующий реализацию CertPathBuilderSpi из первого провайдера, поддерживающего указанный алгоритм.
Обратите внимание, что список зарегистрированных провайдеров можно получить с помощью метода Security.getProviders().
- Параметры:
-
algorithm- имя запрашиваемого алгоритмаCertPathBuilder. См. раздел CertPathBuilder в документации по стандартным именам алгоритмов Java Cryptography Architecture для получения информации о стандартных именах алгоритмов. - Возвращает:
- объект
CertPathBuilder, реализующий указанный алгоритм. - Исключения:
-
NoSuchAlgorithmException- если ни один провайдер не поддерживает реализацию CertPathBuilderSpi для указанного алгоритма. - См. также:
Provider
getInstance
public static CertPathBuilder getInstance(String algorithm,
String provider)
throws NoSuchAlgorithmException,
NoSuchProviderException Возвращает объект CertPathBuilder, реализующий указанный алгоритм.
Возвращается новый объект CertPathBuilder, инкапсулирующий реализацию CertPathBuilderSpi от указанного провайдера. Указанный провайдер должен быть зарегистрирован в списке провайдеров безопасности.
Обратите внимание, что список зарегистрированных провайдеров можно получить с помощью метода Security.getProviders().
- Параметры:
-
algorithm- имя запрашиваемого алгоритмаCertPathBuilder. См. раздел CertPathBuilder в документации по стандартным именам алгоритмов Java Cryptography Architecture для получения информации о стандартных именах алгоритмов. -
provider- имя провайдера. - Возвращает:
- объект
CertPathBuilder, реализующий указанный алгоритм. - Исключения:
-
NoSuchAlgorithmException- если реализация CertPathBuilderSpi для указанного алгоритма недоступна от указанного провайдера. -
NoSuchProviderException- если указанный провайдер не зарегистрирован в списке провайдеров безопасности. -
IllegalArgumentException- если указанный провайдер является null или пустым. - См. также:
Provider
getInstance
public static CertPathBuilder getInstance(String algorithm,
Provider provider)
throws NoSuchAlgorithmException Возвращает объект CertPathBuilder, реализующий указанный алгоритм.
Возвращается новый объект CertPathBuilder, инкапсулирующий реализацию CertPathBuilderSpi от указанного объекта Provider. Обратите внимание, что указанный объект Provider не обязательно должен быть зарегистрирован в списке провайдеров.
- Параметры:
-
algorithm- имя запрашиваемого алгоритмаCertPathBuilder. См. раздел CertPathBuilder в документации по стандартным именам алгоритмов Java Cryptography Architecture для получения информации о стандартных именах алгоритмов. -
provider- провайдер. - Возвращает:
- объект
CertPathBuilder, реализующий указанный алгоритм. - Исключения:
-
NoSuchAlgorithmException- если реализация CertPathBuilderSpi для указанного алгоритма недоступна от указанного объекта Provider. -
IllegalArgumentException- если указанный провайдер является null. - См. также:
Provider
getProvider
public final Provider getProvider()
Возвращает провайдер этого CertPathBuilder.
- Возвращает:
- провайдер этого
CertPathBuilder
getAlgorithm
public final String getAlgorithm()
Возвращает имя алгоритма этого CertPathBuilder.
- Возвращает:
- имя алгоритма этого
CertPathBuilder
build
public final CertPathBuilderResult build(CertPathParameters params)
throws CertPathBuilderException,
InvalidAlgorithmParameterException Попытка построить путь сертификации с использованием заданного набора параметров алгоритма.
- Параметры:
-
params- параметры алгоритма - Возвращает:
- результат алгоритма построения
- Исключения:
-
CertPathBuilderException- если билдер не может построить путь сертификации, удовлетворяющий заданным параметрам -
InvalidAlgorithmParameterException- если заданные параметры неподходящие для этогоCertPathBuilder
getDefaultType
public static final String getDefaultType()
Возвращает тип CertPathBuilder по умолчанию, указанный в свойстве безопасности certpathbuilder.type, или строку "PKIX", если такое свойство не существует.
Тип CertPathBuilder по умолчанию может использоваться приложениями, которые не хотят использовать жёстко заданный тип при вызове одного из методов getInstance, и хотят предоставить тип по умолчанию в случае, если пользователь не укажет свой собственный.
Тип CertPathBuilder по умолчанию можно изменить, установив значение свойства безопасности certpathbuilder.type в желаемый тип.
- Возвращает:
- тип
CertPathBuilderпо умолчанию, указанный в свойстве безопасностиcertpathbuilder.type, или строку "PKIX", если такое свойство не существует. - См. также:
security properties
getRevocationChecker
public final CertPathChecker getRevocationChecker()
Возвращает CertPathChecker, который использует реализация CertPathBuilderSpi для проверки статуса отзыва сертификатов. Реализация PKIX возвращает объекты типа PKIXRevocationChecker. Каждый вызов этого метода возвращает новый экземпляр CertPathChecker.
Основная цель этого метода заключается в возможности для вызывающих сторон указать дополнительные входные параметры и опции, специфичные для проверки отзыва. См. описание класса для примера.
- Возвращает:
CertPathChecker- Исключения:
-
UnsupportedOperationException- если поставщик сервиса не поддерживает этот метод - С:
- 1.8
© 1993, 2020, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.