CertPathBuilder — 인증 경로 빌더

CertPathBuilder — 인증 경로 빌더

인증 경로(인증서 체인)를 구축하는 클래스예요. 이 클래스는 프로바이더 기반 아키텍처를 사용해요. CertPathBuilder를 만들려면 정적 getInstance 메서드 중 하나를 호출해 원하는 CertPathBuilder의 알고리즘 이름과 선택적으로 원하는 프로바이더 이름을 넘겨요.

출처: Java API Reference

본문

CertPathBuilder 객체가 생성되면 build 메서드를 호출하고 알고리즘 특정 파라미터 집합을 넘겨 인증 경로를 구축할 수 있어요. 성공하면 결과(구축된 CertPath 포함)가 CertPathBuilderResult 인터페이스를 구현하는 객체로 반환돼요. getRevocationChecker() 메서드는 인증서의 폐기 상태를 검사할 때 CertPathBuilder가 사용하는 추가 알고리즘 특정 파라미터와 옵션을 지정할 수 있게 해줘요.

Java 플랫폼의 모든 구현은 표준 CertPathBuilder 알고리즘인 PKIX를 지원해야 해요. 이 클래스의 정적 메서드는 스레드 안전이 보장돼요. non-static 메서드는 그렇지 않으므로, 단일 인스턴스를 동시에 접근하려면 필요한 잠금을 직접 제공해야 해요.

주요 메서드

  • public static CertPathBuilder getInstance(String algorithm) throws NoSuchAlgorithmException — 지정된 알고리즘을 구현하는 CertPathBuilder 객체를 반환해요.
  • public static CertPathBuilder getInstance(String algorithm, String provider) throws NoSuchAlgorithmException, NoSuchProviderException — 지정된 알고리즘과 프로바이더의 CertPathBuilder 객체를 반환해요.
  • public static CertPathBuilder getInstance(String algorithm, Provider provider) throws NoSuchAlgorithmException — 지정된 알고리즘과 Provider 객체의 CertPathBuilder 객체를 반환해요.
  • public final Provider getProvider() — 이 CertPathBuilder의 프로바이더를 반환해요.
  • public final String getAlgorithm() — 이 CertPathBuilder의 알고리즘 이름을 반환해요.
  • public final CertPathBuilderResult build(CertPathParameters params) throws CertPathBuilderException, InvalidAlgorithmParameterException — 지정된 파라미터로 인증 경로를 구축해요.
  • public final PKIXRevocationChecker getRevocationChecker() — 폐기 상태를 검사하는 추가 알고리즘 특정 파라미터와 옵션을 지정하는 데 사용하는 폐기 검사기를 반환해요.
CertPathBuilder cpb = CertPathBuilder.getInstance("PKIX");
PKIXBuilderParameters params = ...;
CertPathBuilderResult result = cpb.build(params);
CertPath path = result.getCertPath();

더 알아보기 (Learn more)