Package org.bouncycastle.cert
Class RelatedCertificateDescriptorBuilder
- java.lang.Object
-
- org.bouncycastle.cert.RelatedCertificateDescriptorBuilder
-
public class RelatedCertificateDescriptorBuilder extends java.lang.ObjectFluent builder for theRelatedCertificateDescriptorstructure defined by draft-ietf-lamps-certdiscovery, plus the wrapping required to place it in a SubjectInfoAccess extension.Typical use, adding a "fetch the agility companion over HTTP" entry to a certificate's SubjectInfoAccess extension:
AccessDescription ad = new RelatedCertificateDescriptorBuilder() .setMethodByUri("https://example.com/companion.cer") .setIntent(BCObjectIdentifiers.id_rcd_agility) .setSignatureAlgorithm(sigAlg) .setPublicKeyAlgorithm(spkiAlg) .buildAccessDescription(); // ad goes into a SEQUENCE OF AccessDescription added as the // SubjectInfoAccess extension on an X509v3CertificateBuilder.- See Also:
RelatedCertificateDescriptor.fromExtensions(org.bouncycastle.asn1.x509.Extensions)
-
-
Constructor Summary
Constructors Constructor Description RelatedCertificateDescriptorBuilder()
-
Method Summary
All Methods Instance Methods Concrete Methods Modifier and Type Method Description org.bouncycastle.asn1.x509.RelatedCertificateDescriptorbuild()Build the bare descriptor.org.bouncycastle.asn1.x509.AccessDescriptionbuildAccessDescription()Build anAccessDescriptionsuitable for adding to a SubjectInfoAccess extension: accessMethod isBCObjectIdentifiers.id_ad_certDiscovery, accessLocation is anotherNameGeneralName whose type-id isBCObjectIdentifiers.id_on_relatedCertificateDescriptorand whose value is the descriptor built from the current builder state.RelatedCertificateDescriptorBuildersetIntent(org.bouncycastle.asn1.ASN1ObjectIdentifier intent)Set the optional DiscoveryIntentId (an OID underBCObjectIdentifiers.id_rcd: agility, redundancy, dual, privKeyStmt or self).RelatedCertificateDescriptorBuildersetMethod(org.bouncycastle.asn1.x509.CertDiscoveryMethod method)RelatedCertificateDescriptorBuildersetMethodByInclusion(org.bouncycastle.asn1.x509.Certificate certificate)Convenience forsetMethod(CertDiscoveryMethod.byInclusion(cert)).RelatedCertificateDescriptorBuildersetMethodByInclusion(X509CertificateHolder certificate)Convenience forsetMethod(CertDiscoveryMethod.byInclusion(cert)).RelatedCertificateDescriptorBuildersetMethodByLocalPolicy()Convenience forsetMethod(CertDiscoveryMethod.byLocalPolicy()).RelatedCertificateDescriptorBuildersetMethodByUri(java.lang.String uri)Convenience forsetMethod(CertDiscoveryMethod.byUri(uri)).RelatedCertificateDescriptorBuildersetPublicKeyAlgorithm(org.bouncycastle.asn1.x509.AlgorithmIdentifier publicKeyAlgorithm)RelatedCertificateDescriptorBuildersetSignatureAlgorithm(org.bouncycastle.asn1.x509.AlgorithmIdentifier signatureAlgorithm)
-
-
-
Method Detail
-
setMethod
public RelatedCertificateDescriptorBuilder setMethod(org.bouncycastle.asn1.x509.CertDiscoveryMethod method)
-
setMethodByUri
public RelatedCertificateDescriptorBuilder setMethodByUri(java.lang.String uri)
Convenience forsetMethod(CertDiscoveryMethod.byUri(uri)).
-
setMethodByInclusion
public RelatedCertificateDescriptorBuilder setMethodByInclusion(X509CertificateHolder certificate)
Convenience forsetMethod(CertDiscoveryMethod.byInclusion(cert)).
-
setMethodByInclusion
public RelatedCertificateDescriptorBuilder setMethodByInclusion(org.bouncycastle.asn1.x509.Certificate certificate)
Convenience forsetMethod(CertDiscoveryMethod.byInclusion(cert)).
-
setMethodByLocalPolicy
public RelatedCertificateDescriptorBuilder setMethodByLocalPolicy()
Convenience forsetMethod(CertDiscoveryMethod.byLocalPolicy()).
-
setIntent
public RelatedCertificateDescriptorBuilder setIntent(org.bouncycastle.asn1.ASN1ObjectIdentifier intent)
Set the optional DiscoveryIntentId (an OID underBCObjectIdentifiers.id_rcd: agility, redundancy, dual, privKeyStmt or self).
-
setSignatureAlgorithm
public RelatedCertificateDescriptorBuilder setSignatureAlgorithm(org.bouncycastle.asn1.x509.AlgorithmIdentifier signatureAlgorithm)
-
setPublicKeyAlgorithm
public RelatedCertificateDescriptorBuilder setPublicKeyAlgorithm(org.bouncycastle.asn1.x509.AlgorithmIdentifier publicKeyAlgorithm)
-
build
public org.bouncycastle.asn1.x509.RelatedCertificateDescriptor build()
Build the bare descriptor.
-
buildAccessDescription
public org.bouncycastle.asn1.x509.AccessDescription buildAccessDescription()
Build anAccessDescriptionsuitable for adding to a SubjectInfoAccess extension: accessMethod isBCObjectIdentifiers.id_ad_certDiscovery, accessLocation is anotherNameGeneralName whose type-id isBCObjectIdentifiers.id_on_relatedCertificateDescriptorand whose value is the descriptor built from the current builder state.
-
-