非 X.509 証明書である Java のカード検証可能証明書( PrimeKey /EJBCA のcert-cvc ライブラリjava.security.cert.Certificate
を使用) を使用していますが、実装しています。
既存のチェーン構築アルゴリズム、つまりCertPathBuilder
PKIX 実装 (Oracle/Sun のセキュリティ プロバイダまたは Bouncy Castle のいずれか) を使用して、これらの CVC 証明書のチェーンを構築したいと考えています。PKIXBuilderParameters
どうやらX.509証明書を期待しているように、私は現在トラストアンカーのセットを使用することに固執しています。
X.509 以外の証明書を PKIX で使用する方法はありますか? CertPathBuilder
そうでない場合、独自のカスタムを実装することなく、X.509 以外の証明書を使用する方法はありCertBuilderSpi
ますか?