语言

X509CRL 类

定义

X 的抽象类。

[Android.Runtime.Register("java/security/cert/X509CRL", DoNotGenerateAcw=true)]
public abstract class X509CRL : Java.Security.Cert.CRL, IDisposable, Java.Security.Cert.IX509Extension
[<Android.Runtime.Register("java/security/cert/X509CRL", DoNotGenerateAcw=true)>]
type X509CRL = class
    inherit CRL
    interface IX509Extension
    interface IJavaObject
    interface IDisposable
    interface IJavaPeerable
继承
属性
实现

注解

X.509 证书吊销列表(CRL)的抽象类。 CRL 是标识已吊销证书的时间戳列表。 它由证书颁发机构(CA)签名,并在公共存储库中免费提供。

每个吊销的证书都通过其证书序列号在 CRL 中标识。 当使用证书的系统使用证书(例如,验证远程用户的数字签名)时,该系统不仅会检查证书签名和有效性,而且还会获取适当最近的 CRL,并检查证书序列号是否不在该 CRL 上。 “适当最近”的含义可能因本地政策而异,但通常意味着最近发布的 CRL。 CA 定期发布新的 CRL(例如每小时、每日或每周)。 当发生吊销时,条目将添加到 CRL,当达到证书过期日期时,可能会删除条目。

在 ASN.1 中介绍了 X.509 v2 CRL 格式:

CertificateList  ::=  SEQUENCE  {
                tbsCertList          TBSCertList,
                signatureAlgorithm   AlgorithmIdentifier,
                signature            BIT STRING  }

有关详细信息,请参阅 RFC 3280:Internet X.509 公钥基础结构证书和 CRL 配置文件。

ASN.1 的定义 tbsCertList 为:

TBSCertList  ::=  SEQUENCE  {
                version                 Version OPTIONAL,
                                        -- if present, must be v2
                signature               AlgorithmIdentifier,
                issuer                  Name,
                thisUpdate              ChoiceOfTime,
                nextUpdate              ChoiceOfTime OPTIONAL,
                revokedCertificates     SEQUENCE OF SEQUENCE  {
                    userCertificate         CertificateSerialNumber,
                    revocationDate          ChoiceOfTime,
                    crlEntryExtensions      Extensions OPTIONAL
                                            -- if present, must be v2
                    }  OPTIONAL,
                crlExtensions           [0]  EXPLICIT Extensions OPTIONAL
                                             -- if present, must be v2
                }

CRL 使用证书工厂实例化。 下面是如何实例化 X.509 CRL 的示例:

{@code
            try (InputStream inStream = new FileInputStream("fileName-of-crl")) {
                CertificateFactory cf = CertificateFactory.getInstance("X.509");
                X509CRL crl = (X509CRL)cf.generateCRL(inStream);
            }
            }

Java文档java.security.cert.X509CRL。

本页的某些部分是根据 创建和共享的工作进行的修改,并根据 许可证中所述的条款使用。

构造函数

名称 说明
X509CRL()

X 的构造函数。

X509CRL(IntPtr, JniHandleOwnership)

创建 JNI 对象的托管表示形式时使用的构造函数;由运行时调用。

属性

名称 说明
Class

返回此 Object的运行时类。

(继承自 Object)
CriticalExtensionOIDs

获取此证书吊销列表中标记为严重扩展的对象标识符。

Handle

基础 Android 实例的句柄。

(继承自 Object)
HasUnsupportedCriticalExtension

指示此证书吊销列表是否包含不受支持的关键扩展。

IssuerDN

请勿使用 ,请改用 IssuerX500Principal 。

IssuerX500Principal

以 CRL 的形式 X500Principal返回颁发者(颁发者可分辨名称)值。

JniIdentityHashCode

获取互操作运行时分配给此Java对等的标识哈希代码。

(继承自 Object)
JniManagedPeerState

X 的抽象类。

(继承自 JavaObject)
JniPeerMembers

X 的抽象类。

NextUpdate

返回 nextUpdate 此 CRL 的值。

NonCriticalExtensionOIDs

获取此证书吊销列表中标记为非关键扩展的对象标识符。

PeerReference

获取此Java对等方的 JNI 对象引用。

(继承自 Object)
RevokedCertificates

返回已吊销证书集。

SigAlgName

返回签名算法的名称。

SigAlgOID

返回签名算法的 OID。

ThisUpdate

返回 thisUpdate 此 CRL 的值。

ThresholdClass

此 API 支持 Mono for Android 基础结构,不打算直接从代码使用。

ThresholdType

此 API 支持 Mono for Android 基础结构,不打算直接从代码使用。

Type

返回此 CRL 的类型。

(继承自 CRL)
Version

返回此 CRL 的版本号。

方法

名称 说明
Clone()

创建并返回此对象的副本。

(继承自 Object)
Construct(JniObjectReference, JniObjectReferenceOptions)

X 的抽象类。

(继承自 JavaObject)
Dispose()

释放此Java对等方持有的资源。

(继承自 Object)
Dispose(Boolean)

释放此Java对等方持有的资源。

(继承自 Object)
DisposeUnlessReferenced()

X 的抽象类。

(继承自 JavaObject)
Equals(Object)

X 的抽象类。

(继承自 JavaObject)
Equals(Object)

指示其他对象是否“等于”此对象。

(继承自 Object)
GetEncoded()

返回 ASN。

GetExtensionValue(String)

获取由传入<字符串标识的扩展值(>em<extnValue>/emoid)的 DER 编码 OCTET 字符串。

GetHashCode()

返回对象的哈希代码值。

(继承自 Object)
GetRevokedCertificate(BigInteger)

获取具有给定证书 serialNumber 的 CRL 条目(如果有)。

GetRevokedCertificate(X509Certificate)

获取给定证书的 CRL 条目(如果有)。

GetSigAlgParams()

从此 CRL 的签名算法中获取 DER 编码的签名算法参数。

GetSignature()

从 CRL 获取 signature 值(原始签名位)。

GetTBSCertList()

获取 DER 编码的 CRL 信息,该 tbsCertList CRL 来自此 CRL。

IsRevoked(Certificate)

检查给定证书是否在此 CRL 上。

(继承自 CRL)
JavaFinalize()
已过时.

当垃圾回收确定不再引用该对象时,由对象上的垃圾回收器调用。

(继承自 Object)
Notify()

唤醒正在等待此对象的监视器的单个线程。

(继承自 Object)
NotifyAll()

唤醒正在等待此对象的监视器的所有线程。

(继承自 Object)
SetHandle(IntPtr, JniHandleOwnership)

设置 Handle 属性。

(继承自 Object)
SetPeerReference(JniObjectReference, JniObjectReferenceOptions)

X 的抽象类。

(继承自 JavaObject)
ToArray<T>()

从此Java数组包装器创建托管数组。

(继承自 Object)
ToString()

返回此 CRL 的字符串表示形式。

(继承自 CRL)
UnregisterFromRuntime()

从互操作运行时取消注册此Java对等。

(继承自 Object)
Verify(IPublicKey, Provider)

使用与给定公钥相对应的私钥验证此 CRL 是否已签名。

Verify(IPublicKey, String)

使用与给定公钥相对应的私钥验证此 CRL 是否已签名。

Verify(IPublicKey)

使用与给定公钥相对应的私钥验证此 CRL 是否已签名。

Wait()

使当前线程等待,直到唤醒它,通常是通过 em 通知/em< 或 >em<interrupted>/em<。><>

(继承自 Object)
Wait(Int64, Int32)

使当前线程等待直到唤醒,通常是通过 <em>通知</em> 或 <em interrupted>/em<>,或直到经过一定数量的实时。

(继承自 Object)
Wait(Int64)

使当前线程等待直到唤醒,通常是通过 <em>通知</em> 或 <em interrupted>/em<>,或直到经过一定数量的实时。

(继承自 Object)

显式接口实现

名称 说明
IJavaPeerable.Disposed()

X 的抽象类。

(继承自 JavaObject)
IJavaPeerable.Finalized()

X 的抽象类。

(继承自 JavaObject)
IJavaPeerable.JniObjectReferenceControlBlock

X 的抽象类。

(继承自 JavaObject)
IJavaPeerable.SetJniIdentityHashCode(Int32)

X 的抽象类。

(继承自 JavaObject)
IJavaPeerable.SetJniManagedPeerState(JniManagedPeerStates)

X 的抽象类。

(继承自 JavaObject)
IJavaPeerable.SetPeerReference(JniObjectReference)

X 的抽象类。

(继承自 JavaObject)
IJavaPeerable.UnregisterFromRuntime()

X 的抽象类。

扩展方法

名称 说明
GetJniTypeName(IJavaPeerable)

获取实例 self类型的 JNI 名称。

JavaAs<TResult>(IJavaPeerable)

尝试强制self键入TResult,检查强制是否在Java端有效。

JavaCast<TResult>(IJavaObject)

执行 Android 运行时检查的类型转换。

JavaCast<TResult>(IJavaObject)

X 的抽象类。

TryJavaCast<TResult>(IJavaPeerable, TResult)

尝试强制self键入TResult,检查强制是否在Java端有效。

适用于