PKIXRevocationChecker 类
定义
重要
一些信息与预发行产品相关,相应产品在发行之前可能会进行重大修改。 对于此处提供的信息,Microsoft 不作任何明示或暗示的担保。
用于 PKIXCertPathChecker 使用 PKIX 算法检查证书的吊销状态。
[Android.Runtime.Register("java/security/cert/PKIXRevocationChecker", ApiSince=24, DoNotGenerateAcw=true)]
public abstract class PKIXRevocationChecker : Java.Security.Cert.PKIXCertPathChecker
[<Android.Runtime.Register("java/security/cert/PKIXRevocationChecker", ApiSince=24, DoNotGenerateAcw=true)>]
type PKIXRevocationChecker = class
inherit PKIXCertPathChecker
- 继承
- 属性
注解
用于 PKIXCertPathChecker 使用 PKIX 算法检查证书的吊销状态。
使用 PKIXRevocationChecker 联机证书状态协议(OCSP)或证书吊销列表(CRL)检查证书的吊销状态。 OCSP 在 RFC 2560 中介绍,是用于确定证书状态的网络协议。 CRL 是标识已吊销证书的时间戳列表,RFC 5280 描述了使用 CRL 确定证书吊销状态的算法。
每个 PKIXRevocationChecker 证书都必须能够使用 OCSP 和 CRL 检查证书的吊销状态。 默认情况下,OCSP 是检查吊销状态的首选机制,CRL 作为回退机制。 但是,可以使用此选项将此首选项切换到 CRL Option#PREFER_CRLS PREFER_CRLS 。 此外,可以使用该选项禁用 Option#NO_FALLBACK NO_FALLBACK 回退机制。
通过调用 CertPathValidator#getRevocationChecker getRevocationChecker PKIX CertPathValidator的方法获取 APKIXRevocationChecker。 可以设置特定于吊销的其他参数和选项(通过调用 #setOcspResponder setOcspResponder 实例的方法)。 该PKIXRevocationChecker对象使用PKIXParameters#addCertPathChecker addCertPathChecker或PKIXParameters#setCertPathCheckers setCertPathCheckers方法添加到PKIXParameters对象中,然后将PKIXParameters该对象与CertPath要验证的 CertPathValidator#validate validate PKIX CertPathValidator方法一起传递。 以这种方式提供吊销检查器时,它将用于检查吊销,而不考虑标志的设置 PKIXParameters#isRevocationEnabled RevocationEnabled 。 同样,也可以将 a PKIXRevocationChecker 添加到 PKIXBuilderParameters 对象中以用于 PKIX CertPathBuilder。
请注意,将 a PKIXRevocationChecker 添加到 PKIXParameters后,它将克隆 ; PKIXRevocationChecker因此对后续的任何修改 PKIXRevocationChecker 都不起作用。
未设置(或设置为 null)的任何参数都将设置为该参数的默认值。
<b>并发访问</b>
除非另行指定,否则此类中定义的方法不是线程安全的。 需要同时访问单个对象的多个线程应自行同步并提供必要的锁定。 每个操作单独对象的多个线程都不需要同步。
在 1.8 中添加
Android 更改:已更改无效“。
Java文档java.security.cert.PKIXRevocationChecker。
本页的某些部分是根据 创建和共享的工作进行的修改,并根据 许可证中所述的条款使用。
构造函数
| 名称 | 说明 |
|---|---|
| PKIXRevocationChecker() |
默认构造函数。 |
| PKIXRevocationChecker(IntPtr, JniHandleOwnership) |
用于 |
属性
| 名称 | 说明 |
|---|---|
| Class |
返回此 |
| Handle |
基础 Android 实例的句柄。 (继承自 Object) |
| IsForwardCheckingSupported |
返回此 |
| JniIdentityHashCode |
用于 |
| JniPeerMembers |
用于 |
| OcspExtensions |
获取可选的 OCSP 请求扩展。 - 或 - 设置可选的 OCSP 请求扩展。 |
| OcspResponder |
获取标识 OCSP 响应程序位置的 URI。 - 或 - 设置标识 OCSP 响应程序位置的 URI。 |
| OcspResponderCert |
获取 OCSP 响应程序的证书。 - 或 - 设置 OCSP 响应者的证书。 |
| OcspResponses |
获取 OCSP 响应。 - 或 - 设置 OCSP 响应。 |
| Options |
获取吊销选项。 - 或 - 设置吊销选项。 |
| PeerReference |
用于 |
| SoftFailExceptions |
用于 |
| SupportedExtensions |
返回能够处理的 X.509 证书 |
| ThresholdClass |
用于 |
| ThresholdType |
用于 |
方法
| 名称 | 说明 |
|---|---|
| Check(Certificate, ICollection<String>) |
使用指定证书的内部状态对指定证书执行检查,并从表示未解析的关键扩展的 OID 字符串的指定集合中删除它处理的任何关键扩展。 (继承自 PKIXCertPathChecker) |
| Check(Certificate) |
要添加 (继承自 PKIXCertPathChecker) |
| Clone() |
返回此对象的克隆。 (继承自 PKIXCertPathChecker) |
| Dispose() |
用于 |
| Dispose(Boolean) |
用于 |
| Equals(Object) |
指示其他对象是否“等于”此对象。 (继承自 Object) |
| GetHashCode() |
返回对象的哈希代码值。 (继承自 Object) |
| Init(Boolean) |
初始化此 |
| JavaFinalize() |
当垃圾回收确定不再引用该对象时,由对象上的垃圾回收器调用。 (继承自 Object) |
| Notify() |
唤醒正在等待此对象的监视器的单个线程。 (继承自 Object) |
| NotifyAll() |
唤醒正在等待此对象的监视器的所有线程。 (继承自 Object) |
| SetHandle(IntPtr, JniHandleOwnership) |
设置 Handle 属性。 (继承自 Object) |
| ToArray<T>() |
用于 |
| ToString() |
返回对象的字符串表示形式。 (继承自 Object) |
| UnregisterFromRuntime() |
用于 |
| Wait() |
使当前线程等待,直到唤醒它,通常是通过 em 通知/em< 或 >em<interrupted>/em<。><> (继承自 Object) |
| Wait(Int64, Int32) |
使当前线程等待直到唤醒,通常是通过 <em>通知</em> 或 <em interrupted>/em<>,或直到经过一定数量的实时。 (继承自 Object) |
| Wait(Int64) |
使当前线程等待直到唤醒,通常是通过 <em>通知</em> 或 <em interrupted>/em<>,或直到经过一定数量的实时。 (继承自 Object) |
显式接口实现
| 名称 | 说明 |
|---|---|
| IJavaPeerable.Disposed() |
用于 |
| IJavaPeerable.DisposeUnlessReferenced() |
用于 |
| IJavaPeerable.Finalized() |
用于 |
| IJavaPeerable.JniManagedPeerState |
用于 |
| IJavaPeerable.SetJniIdentityHashCode(Int32) |
用于 |
| IJavaPeerable.SetJniManagedPeerState(JniManagedPeerStates) |
用于 |
| IJavaPeerable.SetPeerReference(JniObjectReference) |
用于 |
扩展方法
| 名称 | 说明 |
|---|---|
| GetJniTypeName(IJavaPeerable) |
获取实例 |
| JavaAs<TResult>(IJavaPeerable) |
尝试强制 |
| JavaCast<TResult>(IJavaObject) |
执行 Android 运行时检查的类型转换。 |
| JavaCast<TResult>(IJavaObject) |
用于 |
| TryJavaCast<TResult>(IJavaPeerable, TResult) |
尝试强制 |