X500PrivateCredential — X.500 개인 자격 증명

X500PrivateCredential — X.500 개인 자격 증명

X500PrivateCredential은 X.509 인증서, 그에 대응하는 개인 키, 그리고 KeyStore에서 그 정확한 키 쌍을 참조하는 데 사용되는 KeyStore 별칭(alias)을 연관시키는 클래스예요. 이 덕분에 Subject에서 X.500 주체의 개인 자격 증명을 조회할 수 있어요.

출처: Java API Reference

본문

public final class X500PrivateCredential extends Object implements Destroyable

생성자

  • X500PrivateCredential(X509Certificate cert, PrivateKey key) — X.509 인증서, 개인 키, KeyStore 별칭을 연관시키는 X500PrivateCredential을 생성해요. certkey 중 하나라도 null이면 IllegalArgumentException이 발생해요.
  • X500PrivateCredential(X509Certificate cert, PrivateKey key, String alias) — 인증서, 개인 키, 별칭을 모두 연관시키는 생성자예요. certkeynull이면 IllegalArgumentException이 발생해요.

메서드

  • void destroy() — 이 객체에 있는 X.509 인증서, 개인 키, KeyStore 별칭에 대한 참조를 지워요.
  • String getAlias()KeyStore 별칭을 반환해요.
  • X509Certificate getCertificate() — X.509 인증서를 반환해요.
  • PrivateKey getPrivateKey()PrivateKey를 반환해요.
  • boolean isDestroyed() — 이 객체의 X.509 인증서와 개인 키에 대한 참조가 지워졌는지 여부를 확인해요.

어떻게 쓰일까요?

Subject에 이 X500PrivateCredential을 넣어두면, 인증된 사용자의 개인 키와 인증서를 묶어서 보관할 수 있어요. 보안 관점에서 중요한 점은 Destroyable을 구현한다는 것이에요. 사용이 끝나면 destroy()를 호출해 개인 키 같은 민감한 참조를 메모리에서 지울 수 있어요. isDestroyed()로 지워졌는지 확인할 수 있어요.

더 알아보기 (Learn more)