非 X.509 証明書である Java のカード検証可能証明書( PrimeKey /EJBCA のcert-cvc ライブラリjava.security.cert.Certificateを使用) を使用していますが、実装しています。
既存のチェーン構築アルゴリズム、つまりCertPathBuilderPKIX 実装 (Oracle/Sun のセキュリティ プロバイダまたは Bouncy Castle のいずれか) を使用して、これらの CVC 証明書のチェーンを構築したいと考えています。PKIXBuilderParametersどうやらX.509証明書を期待しているように、私は現在トラストアンカーのセットを使用することに固執しています。
X.509 以外の証明書を PKIX で使用する方法はありますか? CertPathBuilderそうでない場合、独自のカスタムを実装することなく、X.509 以外の証明書を使用する方法はありCertBuilderSpiますか?