PKIXRevocationChecker クラス
定義
重要
一部の情報は、リリース前に大きく変更される可能性があるプレリリースされた製品に関するものです。 Microsoft は、ここに記載されている情報について、明示または黙示を問わず、一切保証しません。
PKIX アルゴリズムを使用して証明書の失効状態を確認するための PKIXCertPathChecker 。
[Android.Runtime.Register("java/security/cert/PKIXRevocationChecker", ApiSince=24, DoNotGenerateAcw=true)]
public abstract class PKIXRevocationChecker : Java.Security.Cert.PKIXCertPathChecker
[<Android.Runtime.Register("java/security/cert/PKIXRevocationChecker", ApiSince=24, DoNotGenerateAcw=true)>]
type PKIXRevocationChecker = class
inherit PKIXCertPathChecker
- 継承
- 属性
注釈
PKIX アルゴリズムを使用して証明書の失効状態を確認するための PKIXCertPathChecker 。
PKIXRevocationCheckerは、オンライン証明書ステータス プロトコル (OCSP) または証明書失効リスト (CRL) を使用して証明書の失効状態を確認します。 OCSP は RFC 2560 で説明されており、証明書の状態を判断するためのネットワーク プロトコルです。 CRL は失効した証明書を識別するタイムスタンプ付きリストであり、RFC 5280 では CRL を使用して証明書の失効状態を判断するためのアルゴリズムが記述されています。
各 PKIXRevocationChecker は、OCSP と CRL を使用して証明書の失効状態を確認できる必要があります。 既定では、OCSP はフォールバック メカニズムとして CRL を使用して失効状態を確認するための推奨メカニズムです。 ただし、この基本設定は、 Option#PREFER_CRLS PREFER_CRLS オプションを使用して CRL に切り替えることができます。 また、フォールバック メカニズムは、 Option#NO_FALLBACK NO_FALLBACK オプションを使用して無効にすることができます。
PKIXRevocationCheckerは、PKIX CertPathValidatorのCertPathValidator#getRevocationChecker getRevocationChecker メソッドを呼び出すことによって取得されます。 失効に固有の追加のパラメーターとオプションを設定できます (たとえば、 #setOcspResponder setOcspResponder メソッドを呼び出します)。
PKIXRevocationCheckerは、PKIXParameters#addCertPathChecker addCertPathCheckerまたはPKIXParameters#setCertPathCheckers setCertPathCheckersメソッドを使用してPKIXParameters オブジェクトに追加され、PKIX CertPathValidatorのCertPathValidator#validate validateメソッドに検証されるCertPathと共にPKIXParametersが渡されます。 この方法で失効チェッカーを指定する場合、 PKIXParameters#isRevocationEnabled RevocationEnabled フラグの設定に関係なく失効を確認するために使用されます。 同様に、PKIX CertPathBuilderで使用するために、PKIXRevocationCheckerをPKIXBuilderParameters オブジェクトに追加することもできます。
PKIXParametersにPKIXRevocationCheckerを追加すると、PKIXRevocationCheckerが複製されるため、PKIXRevocationCheckerに対する後続の変更は無効になります。
設定されていない (または null に設定されている) パラメーターは、そのパラメーターの既定値に設定されます。
<b>Concurrent Access</b>
特に指定しない限り、このクラスで定義されているメソッドはスレッド セーフではありません。 1 つのオブジェクトに同時にアクセスする必要がある複数のスレッドは、その間で同期し、必要なロックを提供する必要があります。 個別のオブジェクトを操作する複数のスレッドは、同期する必要はありません。
1.8 で追加
Android の変更: 無効な 'を変更しました。
このページの一部は、Androidオープンソースプロジェクトによって作成および共有された作業に基づく変更でありCreative Commons 2.5属性ライセンスに記載されている条件に従って使用されます。
コンストラクター
| 名前 | 説明 |
|---|---|
| PKIXRevocationChecker() |
既定のコンストラクター |
| PKIXRevocationChecker(IntPtr, JniHandleOwnership) |
PKIX アルゴリズムを使用して証明書の失効状態を確認するための |
プロパティ
| 名前 | 説明 |
|---|---|
| Class |
この |
| Handle |
基になる Android インスタンスへのハンドル。 (継承元 Object) |
| IsForwardCheckingSupported |
この |
| JniIdentityHashCode |
PKIX アルゴリズムを使用して証明書の失効状態を確認するための |
| JniPeerMembers |
PKIX アルゴリズムを使用して証明書の失効状態を確認するための |
| OcspExtensions |
省略可能な OCSP 要求拡張機能を取得します。 または、省略可能な OCSP 要求拡張機能を設定します。 |
| OcspResponder |
OCSP レスポンダーの場所を識別する URI を取得します。 または、OCSP レスポンダーの場所を識別する URI を設定します。 |
| OcspResponderCert |
OCSP レスポンダーの証明書を取得します。 または、OCSP レスポンダーの証明書を設定します。 |
| OcspResponses |
OCSP 応答を取得します。 または、OCSP 応答を設定します。 |
| Options |
失効オプションを取得します。 または、失効オプションを設定します。 |
| PeerReference |
PKIX アルゴリズムを使用して証明書の失効状態を確認するための |
| SoftFailExceptions |
PKIX アルゴリズムを使用して証明書の失効状態を確認するための |
| SupportedExtensions |
この |
| ThresholdClass |
PKIX アルゴリズムを使用して証明書の失効状態を確認するための |
| ThresholdType |
PKIX アルゴリズムを使用して証明書の失効状態を確認するための |
メソッド
| 名前 | 説明 |
|---|---|
| Check(Certificate, ICollection<String>) |
内部状態を使用して、指定した証明書のチェックを実行し、未解決の重要な拡張機能を表す OID 文字列の指定されたコレクションから処理する重要な拡張機能を削除します。 (継承元 PKIXCertPathChecker) |
| Check(Certificate) |
追加する (継承元 PKIXCertPathChecker) |
| Clone() |
このオブジェクトの複製を返します。 (継承元 PKIXCertPathChecker) |
| Dispose() |
PKIX アルゴリズムを使用して証明書の失効状態を確認するための |
| Dispose(Boolean) |
PKIX アルゴリズムを使用して証明書の失効状態を確認するための |
| Equals(Object) |
他のオブジェクトがこのオブジェクトと "等しい" かどうかを示します。 (継承元 Object) |
| GetHashCode() |
オブジェクトのハッシュ コード値を返します。 (継承元 Object) |
| Init(Boolean) |
この |
| JavaFinalize() |
オブジェクトへの参照がなくなったとガベージ コレクションによって判断されたときに、オブジェクトのガベージ コレクターによって呼び出されます。 (継承元 Object) |
| Notify() |
このオブジェクトのモニターで待機している 1 つのスレッドを起動します。 (継承元 Object) |
| NotifyAll() |
このオブジェクトのモニターで待機しているすべてのスレッドを起動します。 (継承元 Object) |
| SetHandle(IntPtr, JniHandleOwnership) |
Handle プロパティを設定します。 (継承元 Object) |
| ToArray<T>() |
PKIX アルゴリズムを使用して証明書の失効状態を確認するための |
| ToString() |
オブジェクトの文字列表現を返します。 (継承元 Object) |
| UnregisterFromRuntime() |
PKIX アルゴリズムを使用して証明書の失効状態を確認するための |
| Wait() |
現在のスレッドが起動するまで待機します。通常は、 <em>notified</em> または <em>interrupted</em>。 (継承元 Object) |
| Wait(Int64, Int32) |
現在のスレッドは、通常、 <em>notified</em> または <em>interrupted</em>、または一定のリアルタイムが経過するまで、起動されるまで待機します。 (継承元 Object) |
| Wait(Int64) |
現在のスレッドは、通常、 <em>notified</em> または <em>interrupted</em>、または一定のリアルタイムが経過するまで、起動されるまで待機します。 (継承元 Object) |
明示的なインターフェイスの実装
| 名前 | 説明 |
|---|---|
| IJavaPeerable.Disposed() |
PKIX アルゴリズムを使用して証明書の失効状態を確認するための |
| IJavaPeerable.DisposeUnlessReferenced() |
PKIX アルゴリズムを使用して証明書の失効状態を確認するための |
| IJavaPeerable.Finalized() |
PKIX アルゴリズムを使用して証明書の失効状態を確認するための |
| IJavaPeerable.JniManagedPeerState |
PKIX アルゴリズムを使用して証明書の失効状態を確認するための |
| IJavaPeerable.SetJniIdentityHashCode(Int32) |
PKIX アルゴリズムを使用して証明書の失効状態を確認するための |
| IJavaPeerable.SetJniManagedPeerState(JniManagedPeerStates) |
PKIX アルゴリズムを使用して証明書の失効状態を確認するための |
| IJavaPeerable.SetPeerReference(JniObjectReference) |
PKIX アルゴリズムを使用して証明書の失効状態を確認するための |
拡張メソッド
| 名前 | 説明 |
|---|---|
| GetJniTypeName(IJavaPeerable) |
インスタンス |
| JavaAs<TResult>(IJavaPeerable) |
|
| JavaCast<TResult>(IJavaObject) |
Android ランタイムチェック型変換を実行します。 |
| JavaCast<TResult>(IJavaObject) |
PKIX アルゴリズムを使用して証明書の失効状態を確認するための |
| TryJavaCast<TResult>(IJavaPeerable, TResult) |
|