CertPathBuilder — 인증 경로 빌더
CertPathBuilder — 인증 경로 빌더
인증 경로(인증서 체인)를 구축하는 클래스예요. 이 클래스는 프로바이더 기반 아키텍처를 사용해요. CertPathBuilder를 만들려면 정적 getInstance 메서드 중 하나를 호출해 원하는 CertPathBuilder의 알고리즘 이름과 선택적으로 원하는 프로바이더 이름을 넘겨요.
본문
CertPathBuilder 객체가 생성되면 build 메서드를 호출하고 알고리즘 특정 파라미터 집합을 넘겨 인증 경로를 구축할 수 있어요. 성공하면 결과(구축된 CertPath 포함)가 CertPathBuilderResult 인터페이스를 구현하는 객체로 반환돼요. getRevocationChecker() 메서드는 인증서의 폐기 상태를 검사할 때 CertPathBuilder가 사용하는 추가 알고리즘 특정 파라미터와 옵션을 지정할 수 있게 해줘요.
Java 플랫폼의 모든 구현은 표준 CertPathBuilder 알고리즘인 PKIX를 지원해야 해요. 이 클래스의 정적 메서드는 스레드 안전이 보장돼요. non-static 메서드는 그렇지 않으므로, 단일 인스턴스를 동시에 접근하려면 필요한 잠금을 직접 제공해야 해요.
주요 메서드
public static CertPathBuilder getInstance(String algorithm) throws NoSuchAlgorithmException— 지정된 알고리즘을 구현하는CertPathBuilder객체를 반환해요.public static CertPathBuilder getInstance(String algorithm, String provider) throws NoSuchAlgorithmException, NoSuchProviderException— 지정된 알고리즘과 프로바이더의CertPathBuilder객체를 반환해요.public static CertPathBuilder getInstance(String algorithm, Provider provider) throws NoSuchAlgorithmException— 지정된 알고리즘과Provider객체의CertPathBuilder객체를 반환해요.public final Provider getProvider()— 이CertPathBuilder의 프로바이더를 반환해요.public final String getAlgorithm()— 이CertPathBuilder의 알고리즘 이름을 반환해요.public final CertPathBuilderResult build(CertPathParameters params) throws CertPathBuilderException, InvalidAlgorithmParameterException— 지정된 파라미터로 인증 경로를 구축해요.public final PKIXRevocationChecker getRevocationChecker()— 폐기 상태를 검사하는 추가 알고리즘 특정 파라미터와 옵션을 지정하는 데 사용하는 폐기 검사기를 반환해요.
CertPathBuilder cpb = CertPathBuilder.getInstance("PKIX");
PKIXBuilderParameters params = ...;
CertPathBuilderResult result = cpb.build(params);
CertPath path = result.getCertPath();