Класс DomainLoadStoreParameter
- java.lang.Object
-
- java.security.DomainLoadStoreParameter
- Все реализуемые интерфейсы:
- KeyStore.LoadStoreParameter
public final class DomainLoadStoreParameter extends Object implements KeyStore.LoadStoreParameter
Данные конфигурации, определяющие хранилища ключей в домене хранилищ ключей. Домен хранилищ ключей — это набор хранилищ ключей, представленных как одно логическое хранилище ключей. Данные конфигурации используются во время операций KeyStore load и store.
Поддерживается следующий синтаксис для данных конфигурации:
domain <domainName> [<property> ...] {
keystore <keystoreName> [<property> ...] ;
...
};
... где domainName и keystoreName — идентификаторы, а property — пара «ключ/значение». Ключ и значение разделены символом «равно», а значение заключено в двойные кавычки. Значение свойства может быть либо печатаемой строкой, либо двоичной строкой, состоящей из пар шестнадцатеричных цифр, разделённых двоеточием. Многозначные свойства представлены как список значений, разделённых запятыми, заключённых в квадратные скобки. См. Arrays.toString(java.lang.Object[]). Чтобы обеспечить уникальную идентификацию записей хранилища ключей, алиас каждой записи префиксруется её keystoreName, за которым следует разделитель имён записи, и каждый keystoreName должен быть уникальным в своём домене. Префиксы имён записей опускаются при сохранении хранилища ключей.
Свойства зависят от контекста: свойства, которые применяются ко всем хранилищам ключей в домене, расположены в разделе домена, а свойства, которые применяются только к определённому хранилищу ключей, расположены в разделе этого хранилища ключей. Если не указано иное, свойство в разделе хранилища ключей имеет приоритет над свойством с тем же именем в разделе домена. Все имена свойств регистронезависимы. Поддерживаются следующие свойства:
-
keystoreType="<type>" - Тип хранилища ключей.
-
keystoreURI="<url>" - Местоположение хранилища ключей.
-
keystoreProviderName="<name>" - Имя поставщика JCE хранилища ключей.
-
keystorePasswordEnv="<environment-variable>" - Переменная среды, хранящая пароль хранилища ключей. В качестве альтернативы пароли могут быть переданы методу конструктора в
Map<String, ProtectionParameter>. -
entryNameSeparator="<separator>" - Разделитель между префиксом имени хранилища ключей и именем записи. При указании применяется ко всем записям в домене. Его значение по умолчанию — пробел.
Например, данные конфигурации для простого домена хранилищ ключей, состоящего из трёх хранилищ ключей, показаны ниже:
domain app1 {
keystore app1-truststore
keystoreURI="file:///app1/etc/truststore.jks";
keystore system-truststore
keystoreURI="${java.home}/lib/security/cacerts";
keystore app1-keystore
keystoreType="PKCS12"
keystoreURI="file:///app1/etc/keystore.p12";
};
- С момента:
- 1.8
Конструкторы
| Конструктор и описание |
|---|
DomainLoadStoreParameter(URI configuration,
Map<String,KeyStore.ProtectionParameter> protectionParams) Создаёт DomainLoadStoreParameter для домена хранилища ключей с параметрами, используемыми для защиты данных хранилища ключей. |
Методы
| Модификатор и тип | Метод и описание |
|---|---|
URI |
getConfiguration() Получает идентификатор данных конфигурации домена. |
KeyStore.ProtectionParameter |
getProtectionParameter() Получает параметры защиты хранилища ключей для этого домена. |
Map<String,KeyStore.ProtectionParameter> |
getProtectionParams() Получает параметры защиты хранилища ключей для хранилищ ключей в этом домене. |
Методы, унаследованные от класса java.lang.Object
clone, equals, finalize, getClass, hashCode, notify, notifyAll, toString, wait, wait, wait Конструкторы
DomainLoadStoreParameter
public DomainLoadStoreParameter(URI configuration,
Map<String,KeyStore.ProtectionParameter> protectionParams) Создаёт DomainLoadStoreParameter для домена хранилища ключей с параметрами, используемыми для защиты данных хранилища ключей.
- Параметры:
-
configuration- идентификатор данных конфигурации домена. Имя целевого домена должно быть указано в компоненте фрагментаjava.net.URIпри необходимости различения нескольких конфигураций домена в одном месте. -
protectionParams- карта из имени хранилища ключей в параметр, используемый для защиты данных хранилища ключей.java.util.Collections.EMPTY_MAPследует использовать, когда параметры защиты не требуются или когда они были указаны свойствами в данных конфигурации домена. Она клонируется, чтобы предотвратить последующие изменения. - Исключения:
-
NullPointerException- еслиconfigurationилиprotectionParamsявляетсяnull
Методы
getConfiguration
public URI getConfiguration()
Получает идентификатор данных конфигурации домена.
- Возвращает:
- идентификатор данных конфигурации
getProtectionParams
public Map<String,KeyStore.ProtectionParameter> getProtectionParams()
Получает параметры защиты хранилища ключей для хранилищ ключей в этом домене.
- Возвращает:
- неизменяемую карту имён хранилищ ключей к параметрам защиты
getProtectionParameter
public KeyStore.ProtectionParameter getProtectionParameter()
Получает параметры защиты хранилища ключей для этого домена. Домены хранилищ ключей не поддерживают параметр защиты.
- Указано в:
-
getProtectionParameterв интерфейсеKeyStore.LoadStoreParameter - Возвращает:
- всегда возвращает
null
© 1993, 2020, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.