X509CRL 类
定义
重要
一些信息与预发行产品相关,相应产品在发行之前可能会进行重大修改。 对于此处提供的信息,Microsoft 不作任何明示或暗示的担保。
X 的抽象类。
[Android.Runtime.Register("java/security/cert/X509CRL", DoNotGenerateAcw=true)]
public abstract class X509CRL : Java.Security.Cert.CRL, IDisposable, Java.Security.Cert.IX509Extension
[<Android.Runtime.Register("java/security/cert/X509CRL", DoNotGenerateAcw=true)>]
type X509CRL = class
inherit CRL
interface IX509Extension
interface IJavaObject
interface IDisposable
interface IJavaPeerable
- 继承
- 属性
- 实现
注解
X.509 证书吊销列表(CRL)的抽象类。 CRL 是标识已吊销证书的时间戳列表。 它由证书颁发机构(CA)签名,并在公共存储库中免费提供。
每个吊销的证书都通过其证书序列号在 CRL 中标识。 当使用证书的系统使用证书(例如,验证远程用户的数字签名)时,该系统不仅会检查证书签名和有效性,而且还会获取适当最近的 CRL,并检查证书序列号是否不在该 CRL 上。 “适当最近”的含义可能因本地政策而异,但通常意味着最近发布的 CRL。 CA 定期发布新的 CRL(例如每小时、每日或每周)。 当发生吊销时,条目将添加到 CRL,当达到证书过期日期时,可能会删除条目。
在 ASN.1 中介绍了 X.509 v2 CRL 格式:
CertificateList ::= SEQUENCE {
tbsCertList TBSCertList,
signatureAlgorithm AlgorithmIdentifier,
signature BIT STRING }
有关详细信息,请参阅 RFC 3280:Internet X.509 公钥基础结构证书和 CRL 配置文件。
ASN.1 的定义 tbsCertList 为:
TBSCertList ::= SEQUENCE {
version Version OPTIONAL,
-- if present, must be v2
signature AlgorithmIdentifier,
issuer Name,
thisUpdate ChoiceOfTime,
nextUpdate ChoiceOfTime OPTIONAL,
revokedCertificates SEQUENCE OF SEQUENCE {
userCertificate CertificateSerialNumber,
revocationDate ChoiceOfTime,
crlEntryExtensions Extensions OPTIONAL
-- if present, must be v2
} OPTIONAL,
crlExtensions [0] EXPLICIT Extensions OPTIONAL
-- if present, must be v2
}
CRL 使用证书工厂实例化。 下面是如何实例化 X.509 CRL 的示例:
{@code
try (InputStream inStream = new FileInputStream("fileName-of-crl")) {
CertificateFactory cf = CertificateFactory.getInstance("X.509");
X509CRL crl = (X509CRL)cf.generateCRL(inStream);
}
}
Java文档java.security.cert.X509CRL。
本页的某些部分是根据 创建和共享的工作进行的修改,并根据 许可证中所述的条款使用。
构造函数
| 名称 | 说明 |
|---|---|
| X509CRL() |
X 的构造函数。 |
| X509CRL(IntPtr, JniHandleOwnership) |
创建 JNI 对象的托管表示形式时使用的构造函数;由运行时调用。 |
属性
| 名称 | 说明 |
|---|---|
| Class |
返回此 |
| CriticalExtensionOIDs |
获取此证书吊销列表中标记为严重扩展的对象标识符。 |
| Handle |
基础 Android 实例的句柄。 (继承自 Object) |
| HasUnsupportedCriticalExtension |
指示此证书吊销列表是否包含不受支持的关键扩展。 |
| IssuerDN |
请勿使用 ,请改用 IssuerX500Principal 。 |
| IssuerX500Principal |
以 CRL 的形式 |
| JniIdentityHashCode |
获取互操作运行时分配给此Java对等的标识哈希代码。 (继承自 Object) |
| JniManagedPeerState |
X 的抽象类。 (继承自 JavaObject) |
| JniPeerMembers |
X 的抽象类。 |
| NextUpdate |
返回 |
| NonCriticalExtensionOIDs |
获取此证书吊销列表中标记为非关键扩展的对象标识符。 |
| PeerReference |
获取此Java对等方的 JNI 对象引用。 (继承自 Object) |
| RevokedCertificates |
返回已吊销证书集。 |
| SigAlgName |
返回签名算法的名称。 |
| SigAlgOID |
返回签名算法的 OID。 |
| ThisUpdate |
返回 |
| ThresholdClass |
此 API 支持 Mono for Android 基础结构,不打算直接从代码使用。 |
| ThresholdType |
此 API 支持 Mono for Android 基础结构,不打算直接从代码使用。 |
| Type |
返回此 CRL 的类型。 (继承自 CRL) |
| Version |
返回此 CRL 的版本号。 |
方法
| 名称 | 说明 |
|---|---|
| Clone() |
创建并返回此对象的副本。 (继承自 Object) |
| Construct(JniObjectReference, JniObjectReferenceOptions) |
X 的抽象类。 (继承自 JavaObject) |
| Dispose() |
释放此Java对等方持有的资源。 (继承自 Object) |
| Dispose(Boolean) |
释放此Java对等方持有的资源。 (继承自 Object) |
| DisposeUnlessReferenced() |
X 的抽象类。 (继承自 JavaObject) |
| Equals(Object) |
X 的抽象类。 (继承自 JavaObject) |
| Equals(Object) |
指示其他对象是否“等于”此对象。 (继承自 Object) |
| GetEncoded() |
返回 ASN。 |
| GetExtensionValue(String) |
获取由传入<字符串标识的扩展值(>em<extnValue>/em |
| GetHashCode() |
返回对象的哈希代码值。 (继承自 Object) |
| GetRevokedCertificate(BigInteger) |
获取具有给定证书 serialNumber 的 CRL 条目(如果有)。 |
| GetRevokedCertificate(X509Certificate) |
获取给定证书的 CRL 条目(如果有)。 |
| GetSigAlgParams() |
从此 CRL 的签名算法中获取 DER 编码的签名算法参数。 |
| GetSignature() |
从 CRL 获取 |
| GetTBSCertList() |
获取 DER 编码的 CRL 信息,该 |
| IsRevoked(Certificate) |
检查给定证书是否在此 CRL 上。 (继承自 CRL) |
| JavaFinalize() |
已过时.
当垃圾回收确定不再引用该对象时,由对象上的垃圾回收器调用。 (继承自 Object) |
| Notify() |
唤醒正在等待此对象的监视器的单个线程。 (继承自 Object) |
| NotifyAll() |
唤醒正在等待此对象的监视器的所有线程。 (继承自 Object) |
| SetHandle(IntPtr, JniHandleOwnership) |
设置 Handle 属性。 (继承自 Object) |
| SetPeerReference(JniObjectReference, JniObjectReferenceOptions) |
X 的抽象类。 (继承自 JavaObject) |
| ToArray<T>() |
从此Java数组包装器创建托管数组。 (继承自 Object) |
| ToString() |
返回此 CRL 的字符串表示形式。 (继承自 CRL) |
| UnregisterFromRuntime() |
从互操作运行时取消注册此Java对等。 (继承自 Object) |
| Verify(IPublicKey, Provider) |
使用与给定公钥相对应的私钥验证此 CRL 是否已签名。 |
| Verify(IPublicKey, String) |
使用与给定公钥相对应的私钥验证此 CRL 是否已签名。 |
| Verify(IPublicKey) |
使用与给定公钥相对应的私钥验证此 CRL 是否已签名。 |
| Wait() |
使当前线程等待,直到唤醒它,通常是通过 em 通知/em< 或 >em<interrupted>/em<。><> (继承自 Object) |
| Wait(Int64, Int32) |
使当前线程等待直到唤醒,通常是通过 <em>通知</em> 或 <em interrupted>/em<>,或直到经过一定数量的实时。 (继承自 Object) |
| Wait(Int64) |
使当前线程等待直到唤醒,通常是通过 <em>通知</em> 或 <em interrupted>/em<>,或直到经过一定数量的实时。 (继承自 Object) |
显式接口实现
| 名称 | 说明 |
|---|---|
| IJavaPeerable.Disposed() |
X 的抽象类。 (继承自 JavaObject) |
| IJavaPeerable.Finalized() |
X 的抽象类。 (继承自 JavaObject) |
| IJavaPeerable.JniObjectReferenceControlBlock |
X 的抽象类。 (继承自 JavaObject) |
| IJavaPeerable.SetJniIdentityHashCode(Int32) |
X 的抽象类。 (继承自 JavaObject) |
| IJavaPeerable.SetJniManagedPeerState(JniManagedPeerStates) |
X 的抽象类。 (继承自 JavaObject) |
| IJavaPeerable.SetPeerReference(JniObjectReference) |
X 的抽象类。 (继承自 JavaObject) |
| IJavaPeerable.UnregisterFromRuntime() |
X 的抽象类。 |
扩展方法
| 名称 | 说明 |
|---|---|
| GetJniTypeName(IJavaPeerable) |
获取实例 |
| JavaAs<TResult>(IJavaPeerable) |
尝试强制 |
| JavaCast<TResult>(IJavaObject) |
执行 Android 运行时检查的类型转换。 |
| JavaCast<TResult>(IJavaObject) |
X 的抽象类。 |
| TryJavaCast<TResult>(IJavaPeerable, TResult) |
尝试强制 |