Class SSLParametersImpl
java.lang.Object
org.conscrypt.SSLParametersImpl
- All Implemented Interfaces:
Cloneable
The instances of this class encapsulate all the info
about enabled cipher suites and protocols,
as well as the information about client/server mode of
ssl socket, whether it require/want client authentication or not,
and controls whether new SSL sessions may be established by this
socket or not.
-
Nested Class Summary
Nested ClassesModifier and TypeClassDescription(package private) static interface(package private) static interface -
Field Summary
FieldsModifier and TypeFieldDescriptionprivate AlgorithmConstraints(package private) byte[](package private) ApplicationProtocolSelectorAdapter(package private) booleanWhether the TLS Channel ID extension is enabled.private booleanprivate final ClientSessionContextprivate booleanprivate static SSLParametersImplprivate static X509KeyManagerprivate static X509TrustManagerprivate static final String[]private boolean(package private) String[](package private) String[]private String(package private) boolean(package private) String[]private boolean(package private) byte[]private final PSKKeyManager(package private) byte[]private final ServerSessionContextprivate Collection<SNIMatcher> private final Spake2PlusKeyManagerprivate final Spake2PlusTrustManagerprivate boolean(package private) booleanprivate Booleanprivate booleanprivate final X509KeyManagerprivate final X509TrustManager -
Constructor Summary
ConstructorsModifierConstructorDescription(package private)SSLParametersImpl(KeyManager[] kms, TrustManager[] tms, SecureRandom sr, ClientSessionContext clientSessionContext, ServerSessionContext serverSessionContext, String[] protocols) Initializes the parameters.privateSSLParametersImpl(ClientSessionContext clientSessionContext, ServerSessionContext serverSessionContext, X509KeyManager x509KeyManager, PSKKeyManager pskKeyManager, X509TrustManager x509TrustManager, Spake2PlusTrustManager spake2PlusTrustManager, Spake2PlusKeyManager spake2PlusKeyManager, SSLParametersImpl sslParams) -
Method Summary
Modifier and TypeMethodDescriptionprotected Objectclone()(package private) SSLParametersImpl(package private) SSLParametersImplcloneWithTrustManager(X509TrustManager newTrustManager) private static X509KeyManagerprivate static X509TrustManagerprivate static String[]filterFromCipherSuites(String[] cipherSuites, Set<String> toRemove) private static String[]filterFromProtocols(String[] protocols, List<String> obsoleteProtocols) private static PSKKeyManagerfindFirstPSKKeyManager(KeyManager[] kms) private static Spake2PlusKeyManagerprivate static Spake2PlusTrustManagerprivate static X509KeyManagerprivate static X509TrustManager(package private) AlgorithmConstraints(package private) String[](package private) ApplicationProtocolSelectorAdapter(package private) ClientSessionContext(package private) static SSLParametersImplprivate static String[]getDefaultCipherSuites(boolean x509CipherSuitesNeeded, boolean pskCipherSuitesNeeded, boolean spake2PlusCipherSuitesNeeded) private static X509KeyManager(package private) static X509TrustManager(package private) String[](package private) String[](package private) boolean(package private) String(package private) String[](package private) boolean(package private) byte[](package private) PSKKeyManager(package private) ServerSessionContext(package private) AbstractSessionContext(package private) Collection<SNIMatcher> (package private) Spake2PlusKeyManager(package private) boolean(package private) boolean(package private) boolean(package private) boolean(package private) X509KeyManagerReturns X.509 key manager or null for none.(package private) X509TrustManager(package private) voidInitializes the SSL credential for the Spake.(package private) booleanisCTVerificationEnabled(String hostname) private boolean(package private) booleanisSpake()(package private) voidsetAlgorithmConstraints(AlgorithmConstraints algorithmConstraints) (package private) voidsetApplicationProtocols(String[] protocols) (package private) voidsetApplicationProtocolSelector(ApplicationProtocolSelectorAdapter applicationProtocolSelector) (package private) voidsetCTVerificationEnabled(boolean enabled) (package private) voidsetEnabledCipherSuites(String[] cipherSuites) (package private) voidsetEnabledProtocols(String[] protocols) (package private) voidsetEnableSessionCreation(boolean flag) (package private) voidsetEndpointIdentificationAlgorithm(String endpointIdentificationAlgorithm) (package private) voidsetNamedGroups(String[] namedGroups) (package private) voidsetNeedClientAuth(boolean need) (package private) voidsetOCSPResponse(byte[] response) (package private) voidsetSCTExtension(byte[] extension) (package private) voidsetSNIMatchers(Collection<SNIMatcher> sniMatchers) (package private) voidsetUseCipherSuitesOrder(boolean useCipherSuitesOrder) (package private) voidsetUseClientMode(boolean mode) (package private) voidsetUseSessionTickets(boolean useSessionTickets) (package private) voidsetUseSni(boolean flag) (package private) voidsetWantClientAuth(boolean want)
-
Field Details
-
defaultX509KeyManager
-
defaultX509TrustManager
-
defaultParameters
-
clientSessionContext
-
serverSessionContext
-
x509KeyManager
-
pskKeyManager
-
x509TrustManager
-
spake2PlusTrustManager
-
spake2PlusKeyManager
-
enabledProtocols
String[] enabledProtocols -
isEnabledProtocolsFiltered
boolean isEnabledProtocolsFiltered -
enabledCipherSuites
String[] enabledCipherSuites -
namedGroups
String[] namedGroups -
client_mode
private boolean client_mode -
need_client_auth
private boolean need_client_auth -
want_client_auth
private boolean want_client_auth -
enable_session_creation
private boolean enable_session_creation -
endpointIdentificationAlgorithm
-
useCipherSuitesOrder
private boolean useCipherSuitesOrder -
sniMatchers
-
algorithmConstraints
-
ctVerificationEnabled
private boolean ctVerificationEnabled -
sctExtension
byte[] sctExtension -
ocspResponse
byte[] ocspResponse -
applicationProtocols
byte[] applicationProtocols -
applicationProtocolSelector
ApplicationProtocolSelectorAdapter applicationProtocolSelector -
useSessionTickets
boolean useSessionTickets -
useSni
-
channelIdEnabled
boolean channelIdEnabledWhether the TLS Channel ID extension is enabled. This field is server-side only. -
EMPTY_STRING_ARRAY
-
-
Constructor Details
-
SSLParametersImpl
SSLParametersImpl(KeyManager[] kms, TrustManager[] tms, SecureRandom sr, ClientSessionContext clientSessionContext, ServerSessionContext serverSessionContext, String[] protocols) throws KeyManagementException Initializes the parameters. Naturally this constructor is used in SSLContextImpl.engineInit method which directly passes its parameters. In other words this constructor holds all the functionality provided by SSLContext.init method. SeeSSLContext.init(KeyManager[],TrustManager[], SecureRandom)for more information- Throws:
KeyManagementException
-
SSLParametersImpl
private SSLParametersImpl(ClientSessionContext clientSessionContext, ServerSessionContext serverSessionContext, X509KeyManager x509KeyManager, PSKKeyManager pskKeyManager, X509TrustManager x509TrustManager, Spake2PlusTrustManager spake2PlusTrustManager, Spake2PlusKeyManager spake2PlusKeyManager, SSLParametersImpl sslParams)
-
-
Method Details
-
initSpake
Initializes the SSL credential for the Spake.- Throws:
KeyManagementException
-
getDefault
- Throws:
KeyManagementException
-
getSessionContext
AbstractSessionContext getSessionContext() -
getClientSessionContext
ClientSessionContext getClientSessionContext() -
getServerSessionContext
ServerSessionContext getServerSessionContext() -
getX509KeyManager
X509KeyManager getX509KeyManager()Returns X.509 key manager or null for none. -
getPSKKeyManager
PSKKeyManager getPSKKeyManager() -
getSpake2PlusKeyManager
Spake2PlusKeyManager getSpake2PlusKeyManager() -
getX509TrustManager
X509TrustManager getX509TrustManager() -
getEnabledCipherSuites
String[] getEnabledCipherSuites() -
setEnabledCipherSuites
-
getEnabledProtocols
String[] getEnabledProtocols() -
setEnabledProtocols
-
setNamedGroups
-
getNamedGroups
String[] getNamedGroups() -
setApplicationProtocols
-
getApplicationProtocols
String[] getApplicationProtocols() -
setApplicationProtocolSelector
-
getApplicationProtocolSelector
ApplicationProtocolSelectorAdapter getApplicationProtocolSelector() -
setUseClientMode
void setUseClientMode(boolean mode) -
getUseClientMode
boolean getUseClientMode() -
setNeedClientAuth
void setNeedClientAuth(boolean need) -
getNeedClientAuth
boolean getNeedClientAuth() -
setWantClientAuth
void setWantClientAuth(boolean want) -
getWantClientAuth
boolean getWantClientAuth() -
setEnableSessionCreation
void setEnableSessionCreation(boolean flag) -
getEnableSessionCreation
boolean getEnableSessionCreation() -
setUseSessionTickets
void setUseSessionTickets(boolean useSessionTickets) -
setUseSni
void setUseSni(boolean flag) -
getUseSni
boolean getUseSni() -
setCTVerificationEnabled
void setCTVerificationEnabled(boolean enabled) -
setSCTExtension
void setSCTExtension(byte[] extension) -
setOCSPResponse
void setOCSPResponse(byte[] response) -
getOCSPResponse
byte[] getOCSPResponse() -
filterFromProtocols
-
filterFromCipherSuites
-
isSniEnabledByDefault
private boolean isSniEnabledByDefault() -
clone
-
cloneWithTrustManager
-
cloneWithSpake
SSLParametersImpl cloneWithSpake() -
getDefaultX509KeyManager
- Throws:
KeyManagementException
-
createDefaultX509KeyManager
- Throws:
KeyManagementException
-
findFirstX509KeyManager
-
findFirstPSKKeyManager
-
findFirstSpake2PlusKeyManager
-
getDefaultX509TrustManager
- Throws:
KeyManagementException
-
createDefaultX509TrustManager
- Throws:
KeyManagementException
-
findFirstX509TrustManager
-
findFirstSpake2PlusTrustManager
-
getEndpointIdentificationAlgorithm
String getEndpointIdentificationAlgorithm() -
setEndpointIdentificationAlgorithm
-
getUseCipherSuitesOrder
boolean getUseCipherSuitesOrder() -
getSNIMatchers
Collection<SNIMatcher> getSNIMatchers() -
setSNIMatchers
-
getAlgorithmConstraints
AlgorithmConstraints getAlgorithmConstraints() -
setAlgorithmConstraints
-
setUseCipherSuitesOrder
void setUseCipherSuitesOrder(boolean useCipherSuitesOrder) -
getDefaultCipherSuites
private static String[] getDefaultCipherSuites(boolean x509CipherSuitesNeeded, boolean pskCipherSuitesNeeded, boolean spake2PlusCipherSuitesNeeded) -
isCTVerificationEnabled
-
isSpake
boolean isSpake()
-