語言

X509CRL 類別

定義

X 的抽象類別。

[Android.Runtime.Register("java/security/cert/X509CRL", DoNotGenerateAcw=true)]
public abstract class X509CRL : Java.Security.Cert.CRL, IDisposable, Java.Security.Cert.IX509Extension
[<Android.Runtime.Register("java/security/cert/X509CRL", DoNotGenerateAcw=true)>]
type X509CRL = class
    inherit CRL
    interface IX509Extension
    interface IJavaObject
    interface IDisposable
    interface IJavaPeerable
繼承
屬性
實作

備註

X.509 證書撤銷清單(CRL)的摘要類別。 CRL 是一份標示被撤銷憑證的時間戳記清單。 它由憑證授權中心(CA)簽署,並免費提供於公開倉庫中。

每張被撤銷的證書在CRL中以其證書序號來識別。 當使用憑證的系統使用憑證(例如驗證遠端使用者的數位簽章)時,該系統不僅檢查憑證簽章與有效性,還會取得適當的近期 CRL,並檢查該憑證序號是否在該 CRL 上。 「適當近期」的意義可能因地方政策而異,但通常指的是最近核發的CRL。 CA 定期(例如每小時、每日或每週)發布新的 CRL。 當撤銷發生時,條目會被加入 CRL,當憑證到期日時,條目可能會被移除。

X.509 v2 CRL 格式在 ASN.1 中描述如下:

CertificateList  ::=  SEQUENCE  {
                tbsCertList          TBSCertList,
                signatureAlgorithm   AlgorithmIdentifier,
                signature            BIT STRING  }

更多資訊可參考 RFC 3280:Internet X.509 公鑰基礎設施憑證與 CRL 設定檔

ASN.1 的定義 tbsCertList 為:

TBSCertList  ::=  SEQUENCE  {
                version                 Version OPTIONAL,
                                        -- if present, must be v2
                signature               AlgorithmIdentifier,
                issuer                  Name,
                thisUpdate              ChoiceOfTime,
                nextUpdate              ChoiceOfTime OPTIONAL,
                revokedCertificates     SEQUENCE OF SEQUENCE  {
                    userCertificate         CertificateSerialNumber,
                    revocationDate          ChoiceOfTime,
                    crlEntryExtensions      Extensions OPTIONAL
                                            -- if present, must be v2
                    }  OPTIONAL,
                crlExtensions           [0]  EXPLICIT Extensions OPTIONAL
                                             -- if present, must be v2
                }

CRL 是透過憑證工廠實例化的。 以下是如何實例化 X.509 CRL 的範例:

{@code
            try (InputStream inStream = new FileInputStream("fileName-of-crl")) {
                CertificateFactory cf = CertificateFactory.getInstance("X.509");
                X509CRL crl = (X509CRL)cf.generateCRL(inStream);
            }
            }

java.security.cert.X509CRLJava 檔。

此頁面的部分是根據 Android 開放原始碼專案所建立和共用的工作進行修改,並根據 Creative Commons 2.5 屬性授權中所述的詞彙使用。

建構函式

名稱 Description
X509CRL()

X的構造子。

X509CRL(IntPtr, JniHandleOwnership)

用於建立 JNI 物件受管理表示的建構器;由執行時呼叫。

屬性

名稱 Description
Class

傳回這個 Object的運行時間類別。

(繼承來源 Object)
CriticalExtensionOIDs

取得此憑證撤銷清單中標記為關鍵的擴充的物件識別碼。

Handle

基礎Android實例的句柄。

(繼承來源 Object)
HasUnsupportedCriticalExtension

顯示此憑證撤銷清單是否包含不支援的關鍵擴充功能。

IssuerDN

不要使用 ,請改用 IssuerX500Principal

IssuerX500Principal

從 CRL 回傳發行人(發行人專用名稱)的值為 X500Principal

JniIdentityHashCode

取得由互通執行時指派給此 Java 對等端的身份雜湊碼。

(繼承來源 Object)
JniManagedPeerState

X 的抽象類別。

(繼承來源 JavaObject)
JniPeerMembers

X 的抽象類別。

NextUpdate

回傳 nextUpdate 此 CRL 的值。

NonCriticalExtensionOIDs

取得此憑證撤銷列表中標記為非關鍵的擴充的物件識別碼。

PeerReference

取得這個 Java 節點的 JNI 物件參考。

(繼承來源 Object)
RevokedCertificates

歸還被撤銷的證書集合。

SigAlgName

回傳簽名演算法的名稱。

SigAlgOID

回傳簽名演算法的 OID。

ThisUpdate

回傳 thisUpdate 此 CRL 的值。

ThresholdClass

此 API 支援適用於 Android 的 Mono 基礎結構,並不適合直接從您的程式代碼使用。

ThresholdType

此 API 支援適用於 Android 的 Mono 基礎結構,並不適合直接從您的程式代碼使用。

Type

回傳此 CRL 的類型。

(繼承來源 CRL)
Version

回傳此 CRL 的版本號。

方法

名稱 Description
Clone()

建立並傳回這個 對象的複本。

(繼承來源 Object)
Construct(JniObjectReference, JniObjectReferenceOptions)

X 的抽象類別。

(繼承來源 JavaObject)
Dispose()

釋放該 Java 節點所持有的資源。

(繼承來源 Object)
Dispose(Boolean)

釋放該 Java 節點所持有的資源。

(繼承來源 Object)
DisposeUnlessReferenced()

X 的抽象類別。

(繼承來源 JavaObject)
Equals(Object)

X 的抽象類別。

(繼承來源 JavaObject)
Equals(Object)

指出其他物件是否「等於」這個物件。

(繼承來源 Object)
GetEncoded()

還回 ASN。

GetExtensionValue(String)

取得由傳入<字串識別的擴充值(>em<extnValue>/emoid)的 DER 編碼 OCTET 字串。

GetHashCode()

傳回此物件的雜湊碼值。

(繼承來源 Object)
GetRevokedCertificate(BigInteger)

取得CRL條目(若有的話),並取得該憑證序號。

GetRevokedCertificate(X509Certificate)

如果有CRL的紀錄,請取得該證書的相關紀錄。

GetSigAlgParams()

從此 CRL 的簽名演算法取得 DER 編碼的簽名演算法參數。

GetSignature()

從 CRL 取得 signature 值(原始簽名位元)。

GetTBSCertList()

取得 DER 編碼的 CRL 資訊, tbsCertList 來自這個 CRL。

IsRevoked(Certificate)

檢查該證書是否包含在此 CRL 中。

(繼承來源 CRL)
JavaFinalize()
已淘汰.

當垃圾收集決定不再參考物件時,垃圾收集行程在 物件上呼叫。

(繼承來源 Object)
Notify()

喚醒正在等候此物件監視器的單一線程。

(繼承來源 Object)
NotifyAll()

喚醒正在等候此物件監視器的所有線程。

(繼承來源 Object)
SetHandle(IntPtr, JniHandleOwnership)

設定 Handle 屬性。

(繼承來源 Object)
SetPeerReference(JniObjectReference, JniObjectReferenceOptions)

X 的抽象類別。

(繼承來源 JavaObject)
ToArray<T>()

從這個 Java 陣列包裝器建立一個受管理陣列。

(繼承來源 Object)
ToString()

回傳此 CRL 的字串表示。

(繼承來源 CRL)
UnregisterFromRuntime()

將此 Java 節點從互通執行時中取消註冊。

(繼承來源 Object)
Verify(IPublicKey, Provider)

驗證此 CRL 是否使用對應於指定公鑰的私鑰簽署。

Verify(IPublicKey, String)

驗證此 CRL 是否使用對應於指定公鑰的私鑰簽署。

Verify(IPublicKey)

驗證此 CRL 是否使用對應於指定公鑰的私鑰簽署。

Wait()

讓目前線程等候直到喚醒為止,通常是藉由em <notified/em>或<em>interrupted</em> 來喚醒它。<>

(繼承來源 Object)
Wait(Int64, Int32)

讓目前的線程等到喚醒為止,通常是因為 <em>notified</em> 或 <em>interrupted</em>,或直到經過一定數量的實時為止。

(繼承來源 Object)
Wait(Int64)

讓目前的線程等到喚醒為止,通常是因為 <em>notified</em> 或 <em>interrupted</em>,或直到經過一定數量的實時為止。

(繼承來源 Object)

明確介面實作

名稱 Description
IJavaPeerable.Disposed()

X 的抽象類別。

(繼承來源 JavaObject)
IJavaPeerable.Finalized()

X 的抽象類別。

(繼承來源 JavaObject)
IJavaPeerable.JniObjectReferenceControlBlock

X 的抽象類別。

(繼承來源 JavaObject)
IJavaPeerable.SetJniIdentityHashCode(Int32)

X 的抽象類別。

(繼承來源 JavaObject)
IJavaPeerable.SetJniManagedPeerState(JniManagedPeerStates)

X 的抽象類別。

(繼承來源 JavaObject)
IJavaPeerable.SetPeerReference(JniObjectReference)

X 的抽象類別。

(繼承來源 JavaObject)
IJavaPeerable.UnregisterFromRuntime()

X 的抽象類別。

擴充方法

名稱 Description
GetJniTypeName(IJavaPeerable)

取得實例 self類型的 JNI 名稱。

JavaAs<TResult>(IJavaPeerable)

試著強制self輸入 TResult,檢查 強制在 Java 端是否有效。

JavaCast<TResult>(IJavaObject)

執行 Android 執行時檢查型別轉換。

JavaCast<TResult>(IJavaObject)

X 的抽象類別。

TryJavaCast<TResult>(IJavaPeerable, TResult)

試著強制self輸入 TResult,檢查 強制在 Java 端是否有效。

適用於