X500PrivateCredential — X.500 개인 자격 증명
X500PrivateCredential — X.500 개인 자격 증명
X500PrivateCredential은 X.509 인증서, 그에 대응하는 개인 키, 그리고 KeyStore에서 그 정확한 키 쌍을 참조하는 데 사용되는 KeyStore 별칭(alias)을 연관시키는 클래스예요. 이 덕분에 Subject에서 X.500 주체의 개인 자격 증명을 조회할 수 있어요.
본문
public final class X500PrivateCredential extends Object implements Destroyable
생성자
X500PrivateCredential(X509Certificate cert, PrivateKey key)— X.509 인증서, 개인 키,KeyStore별칭을 연관시키는X500PrivateCredential을 생성해요.cert와key중 하나라도null이면IllegalArgumentException이 발생해요.X500PrivateCredential(X509Certificate cert, PrivateKey key, String alias)— 인증서, 개인 키, 별칭을 모두 연관시키는 생성자예요.cert나key가null이면IllegalArgumentException이 발생해요.
메서드
void destroy()— 이 객체에 있는 X.509 인증서, 개인 키,KeyStore별칭에 대한 참조를 지워요.String getAlias()—KeyStore별칭을 반환해요.X509Certificate getCertificate()— X.509 인증서를 반환해요.PrivateKey getPrivateKey()—PrivateKey를 반환해요.boolean isDestroyed()— 이 객체의 X.509 인증서와 개인 키에 대한 참조가 지워졌는지 여부를 확인해요.
어떻게 쓰일까요?
Subject에 이 X500PrivateCredential을 넣어두면, 인증된 사용자의 개인 키와 인증서를 묶어서 보관할 수 있어요. 보안 관점에서 중요한 점은 Destroyable을 구현한다는 것이에요. 사용이 끝나면 destroy()를 호출해 개인 키 같은 민감한 참조를 메모리에서 지울 수 있어요. isDestroyed()로 지워졌는지 확인할 수 있어요.