TrustAnchor — 신뢰 앵커/최상위 신뢰 CA 클래스
TrustAnchor — 신뢰 앵커/최상위 신뢰 CA 클래스
신뢰 앵커 또는 최상위 신뢰 인증 기관(CA)을 나타내는 클래스예요. X.509 인증 경로 검증을 위한 신뢰 앵커로 사용돼요. 불변(immutable)이고 스레드 안전해요.
본문
public TrustAnchor(X509Certificate trustedCert, byte[] nameConstraints)
지정된 X509Certificate와 선택적 이름 제약으로 TrustAnchor 인스턴스를 만들어요. 이름 제약은 RFC 5280의 NameConstraints 구조의 DER 인코딩 형태예요.
public TrustAnchor(X500Principal caPrincipal, PublicKey pubKey, byte[] nameConstraints)
최상위 신뢰 CA를 X500Principal과 공개 키로 지정하는 TrustAnchor 인스턴스를 만들어요.
public TrustAnchor(String caName, PublicKey pubKey, byte[] nameConstraints)
최상위 신뢰 CA를 고유 이름(distinguished name)과 공개 키로 지정하는 인스턴스를 만들어요.
public final X509Certificate getTrustedCert()
최상위 신뢰 CA 인증서를 반환해요.
public final X500Principal getCA()
최상위 신뢰 CA의 이름을 X500Principal로 반환해요.
public final String getCAName()
RFC 2253 String 형식의 최상위 신뢰 CA 이름을 반환해요.
public final PublicKey getCAPublicKey()
최상위 신뢰 CA의 공개 키를 반환해요.
public final byte[] getNameConstraints()
이름 제약 매개변수를 반환해요.
public String toString()
TrustAnchor를 설명하는 형식화된 문자열을 반환해요.