Package de.dvdv2.object
Interface Certificate
public interface Certificate
Ein allgemein gültiges Zertifikat, welches im DVDV-Kontext unterschiedliche Ausprägungen annehmen kann. Es kann z.B.
ein Signaturzertifikat oder ein Verschlüsselungszertifikat oder ein Clientzertifikat ausdrücken. Dieses Interface
erlaubt Zugriff auf diejenigen Informationen, die in den Binärdaten eines X.509-Zertifikats enthalten sind (im
Unterschied zu denen, die beim Pflegen in DVDV2 manuell erfasst werden).
-
Method Summary
Modifier and TypeMethodDescriptionVerschlüsselungsalgorithmus des ZertifikatesZertifikat in Base64-enkodierter RepräsentationE-Mail-Adresse des Zertifikatsinhabers.byte[]Entspricht:java.util.Base64.getDecoder().decode(this.getContent())Fingerprint des Zertifikates.Name des ZertifikatsausstellersVerwendungszweck des Zertifikates, Informationen über den SignatorHerausgeber des ZertifikatesInformationen über den OrganisationssignatorOU des ZertifikatsausstellersOU Informationen des SignatorsDatum, an dem das Zertifikat widerrufen wurde, oder null.Grund, aus dem das Zertifikat widerrufen wurde, oder null.Seriennummer des Zertifikates (dezimal)Datum ab wann das Zertifikat gültig istDatum ab wann das Zertifikat ungültig wird / istUtility-Methode.
-
Method Details
-
getContent
String getContent()Zertifikat in Base64-enkodierter Repräsentation -
getEncoded
byte[] getEncoded()Entspricht:java.util.Base64.getDecoder().decode(this.getContent())Um dieses Zertifikat in eine Instanz von
java.security.cert.X509Certificatezu verwandeln, können SiereadCertificate()verwenden.- Returns:
- Zertifikat (Rohdaten)
-
readCertificate
Utility-Methode. Liest das byte-Array vongetEncoded(). Äquivalent zu folgendem Code:import java.security.cert.CertificateFactory; import java.security.cert.X509Certificate; import de.dvdv2.object.Certificate; ... Certificate certificate = ... byte[] content = certificate.getEncoded(); CertificateFactory factory = CertificateFactory.getInstance("X.509"); X509Certificate cert = (X509Certificate) factory.generateCertificate(new ByteArrayInputStream(content));- Returns:
- Zertifikat als X509Certificate
- Throws:
CertificateException- falls das Lesen des Zertifikats scheitert.
-
getFingerprint
String getFingerprint()Fingerprint des Zertifikates. Dieser ist in den vom DVDV gelieferten Daten enthalten, deshalb ist diese Methode erheblich schneller als den Fingerprint ausgetEncoded()zu ermitteln. -
getSerial
String getSerial()Seriennummer des Zertifikates (dezimal) -
getEmailSubject
String getEmailSubject()E-Mail-Adresse des Zertifikatsinhabers. (Hat nichts mit einem E-Mail-Betreff zu tun.) -
getAlgorithm
String getAlgorithm()Verschlüsselungsalgorithmus des Zertifikates -
getNameIssuer
String getNameIssuer()Name des Zertifikatsausstellers -
getNameSubject
String getNameSubject()Verwendungszweck des Zertifikates, Informationen über den Signator -
getOrganizationIssuer
String getOrganizationIssuer()Herausgeber des Zertifikates -
getOrganizationSubject
String getOrganizationSubject()Informationen über den Organisationssignator -
getOuIssuer
String getOuIssuer()OU des Zertifikatsausstellers -
getOuSubject
String getOuSubject()OU Informationen des Signators -
getValidFrom
Date getValidFrom()Datum ab wann das Zertifikat gültig ist -
getValidTo
Date getValidTo()Datum ab wann das Zertifikat ungültig wird / ist -
getRevocationDate
Date getRevocationDate()Datum, an dem das Zertifikat widerrufen wurde, oder null. -
getRevocationReason
CRLReason getRevocationReason()Grund, aus dem das Zertifikat widerrufen wurde, oder null.
-