Lenguaje

HttpEngine.Builder.AddPublicKeyPins Método

Definición

Ancla un conjunto de claves públicas para un host determinado.

[Android.Runtime.Register("addPublicKeyPins", "(Ljava/lang/String;Ljava/util/Set;ZLjava/time/Instant;)Landroid/net/http/HttpEngine$Builder;", "GetAddPublicKeyPins_Ljava_lang_String_Ljava_util_Set_ZLjava_time_Instant_Handler", ApiSince=34)]
public virtual Android.Net.Http.HttpEngine.Builder AddPublicKeyPins(string hostName, System.Collections.Generic.ICollection<byte[]> pinsSha256, bool includeSubdomains, Java.Time.Instant expirationInstant);
[<Android.Runtime.Register("addPublicKeyPins", "(Ljava/lang/String;Ljava/util/Set;ZLjava/time/Instant;)Landroid/net/http/HttpEngine$Builder;", "GetAddPublicKeyPins_Ljava_lang_String_Ljava_util_Set_ZLjava_time_Instant_Handler", ApiSince=34)>]
abstract member AddPublicKeyPins : string * System.Collections.Generic.ICollection<byte[]> * bool * Java.Time.Instant -> Android.Net.Http.HttpEngine.Builder
override this.AddPublicKeyPins : string * System.Collections.Generic.ICollection<byte[]> * bool * Java.Time.Instant -> Android.Net.Http.HttpEngine.Builder

Parámetros

hostName
String

nombre del host al que se deben anclar las claves públicas. Un host que consta solo de dígitos y el carácter de punto se trata como no válido. Este valor no puede ser nulo.

pinsSha256
ICollection<Byte[]>

un conjunto de patillas. Cada pin es el hash criptográfico SHA-256 de la representación ASN.1 codificada en DER del certificado X.509 del sujeto public key info (SPKI) del host. Use Certificate.getPublicKey() y Key.getEncoded() para obtener la representación ASN.1 codificada en DER de la SPKI. Aunque el método no exige la presencia del pin de copia de seguridad que se puede usar si se ha perdido el control de la clave privada principal, se recomienda proporcionar uno. Este valor no puede ser nulo.

includeSubdomains
Boolean

indica si la directiva de anclaje debe aplicarse a subdominios de hostName.

expirationInstant
Instant

especifica el instante de expiración de las patillas. Este valor no puede ser nulo.

Devoluciones

el generador para facilitar el encadenamiento. Este valor no puede ser nulo.

Atributos

Comentarios

Ancla un conjunto de claves públicas para un host determinado. Al anclar un conjunto de claves públicas, pinsSha256, se requiere la comunicación con hostName para autenticarse con un certificado con una clave pública del conjunto de anclajes. Una aplicación puede anclar la clave pública del certificado raíz, cualquiera de los certificados intermedios o el certificado de entrada final. La autenticación producirá un error y no se establecerá la comunicación segura si ninguna de las claves públicas está presente en la cadena de certificados del host, aunque el host intente autenticarse con un certificado permitido por el almacén de certificados de confianza del dispositivo.

Al llamar a este método varias veces con el mismo nombre de host, se invalidan las patillas establecidas anteriormente para el host.

Puede encontrar más información sobre el anclaje de claves públicas en RFC 7469.

Referencia de Android para android.net.http.HttpEngine.Builder.addPublicKeyPins.

Las partes de esta página son modificaciones basadas en el trabajo creado y compartido por el Android y se usan según los términos descritos en creative Creative Commons 2.5 Attribution License.

Se aplica a