Class DefaultServerCertificateValidator
java.lang.Object
org.eclipse.milo.opcua.stack.core.security.DefaultServerCertificateValidator
- All Implemented Interfaces:
CertificateValidator
-
Nested Class Summary
Nested classes/interfaces inherited from interface org.eclipse.milo.opcua.stack.core.security.CertificateValidator
CertificateValidator.InsecureCertificateValidator -
Constructor Summary
ConstructorsConstructorDescriptionDefaultServerCertificateValidator(TrustListManager trustListManager, Set<ValidationCheck> validationChecks, CertificateQuarantine certificateQuarantine) Create aDefaultServerCertificateValidatorthat performs a given set of optional validation checks.DefaultServerCertificateValidator(TrustListManager trustListManager, CertificateQuarantine certificateQuarantine) Create aDefaultServerCertificateValidatorthat performs no optional validation checks. -
Method Summary
Modifier and TypeMethodDescriptionvoidvalidateCertificateChain(List<X509Certificate> certificateChain, @Nullable String applicationUri, @Nullable String[] validHostnames) Check that trust can be established using the provided certificate chain and then validate every certificate in the chain.
-
Constructor Details
-
DefaultServerCertificateValidator
public DefaultServerCertificateValidator(TrustListManager trustListManager, CertificateQuarantine certificateQuarantine) Create aDefaultServerCertificateValidatorthat performs no optional validation checks.- Parameters:
trustListManager- the configuredTrustListManager.certificateQuarantine- theCertificateQuarantineto use.
-
DefaultServerCertificateValidator
public DefaultServerCertificateValidator(TrustListManager trustListManager, Set<ValidationCheck> validationChecks, CertificateQuarantine certificateQuarantine) Create aDefaultServerCertificateValidatorthat performs a given set of optional validation checks.- Parameters:
trustListManager- the configuredTrustListManager.validationChecks- the set of optionalValidationChecks to perform.certificateQuarantine- theCertificateQuarantineto use.
-
-
Method Details
-
validateCertificateChain
public void validateCertificateChain(List<X509Certificate> certificateChain, @Nullable String applicationUri, @Nullable String[] validHostnames) throws UaException Description copied from interface:CertificateValidatorCheck that trust can be established using the provided certificate chain and then validate every certificate in the chain.The chain must begin with the end-entity certificate at index 0 followed by the remaining certificates in the chain, if any, in the correct order.
- Specified by:
validateCertificateChainin interfaceCertificateValidator- Parameters:
certificateChain- the certificate chain to validate.applicationUri- the applicationUri of the remote endpoint. Ignored ifnull.validHostnames- the valid hostnames for the remote endpoint. Ignored ifnull.- Throws:
UaException- ifcertificateChainis not trusted or validation fails.
-