java支持在线证书状态协议

时间:2011-03-01 21:59:04

标签: java security cryptography x509certificate ocsp

我正在研究Java中的OCSP支持 我看到普通java中提供了一些API(即没有使用某些第三方库,例如Bouncy Castle)。
现在我知道,OCSP可以通过Direct Trust ModelDelegated Trust Model来实现 从各种帖子中我得到的印象是支持直接信任模型,例如我看到过:

X509Certificate  ocspCert = getCertFromFile(OCSP_SERVER_CERT);
certSet.add(ocspCert);
CertStoreParameters storeParams = new CollectionCertStoreParameters(certSet);
CertStore store = CertStore.getInstance("Collection", storeParams);
       // init PKIX parameters
PKIXParameters  params = null;
params = new PKIXParameters (trustedCertsSet);
params.addCertStore(store);

当我理解代码时,OSCP服务器证书将被传递给框架进行验证 我的问题如下:Delegated Trust Model是否也受到支持?如果提供了一些示例,那将非常有用。

由于

1 个答案:

答案 0 :(得分:0)

RedHat有一个用Java编写的开源OCSP Tools