public class JavaTLSCertPathManagerParameters extends JavaTLSKeyStoreParameter
| Constructor and Description |
|---|
JavaTLSCertPathManagerParameters(java.security.KeyStore keyStore,
char[] password)
Конструктор.
|
| Modifier and Type | Method and Description |
|---|---|
java.security.cert.PKIXBuilderParameters |
getParameters()
Получение параметров для построения цепочки сертификатов.
|
boolean |
isTlsClientCertPathCheck()
JCP-2076: определяем, требуется ли проверить клиентский или серверный
сертификат.
|
boolean |
isTlsClientDisableIssuerCheck()
JCP-1977: проверяем, разрешено ли в случае клиентской аутентификации отправить
любой найденный подходящий сертификат без проверки issuers.
|
void |
setParameters(java.security.cert.PKIXBuilderParameters parameters)
Установка параметров для построения цепочки сертификатов.
|
void |
setTlsClientCertPathCheck()
JCP-2076: задаем необходимость проверить предполагаемый для использования
сертификат, как клиентский (KeyUsage, ExtendedKeyUsage).
|
void |
setTlsServerCertPathCheck()
JCP-2076: задаем необходимость проверить предполагаемый для использования
сертификат, как серверный.
|
void |
tlsClientDisableIssuerCheck()
JCP-1977: в случае клиентской аутентификации флаг позволяет отправить
любой найденный подходящий сертификат без проверки issuers.
|
getKeyStore, getPassword, isFromDefaultContextpublic JavaTLSCertPathManagerParameters(java.security.KeyStore keyStore,
char[] password)
keyStore - Ключевое хранилище.password - Пароль к ключевому хранилищу.public void setParameters(java.security.cert.PKIXBuilderParameters parameters)
parameters - Параметры для построения цепочки сертификатов.public java.security.cert.PKIXBuilderParameters getParameters()
public void tlsClientDisableIssuerCheck()
public boolean isTlsClientDisableIssuerCheck()
public void setTlsClientCertPathCheck()
public void setTlsServerCertPathCheck()
public boolean isTlsClientCertPathCheck()