Package io.jans.as.model.crypto
Class AuthCryptoProvider
java.lang.Object
io.jans.as.model.crypto.AbstractCryptoProvider
io.jans.as.model.crypto.AuthCryptoProvider
- Version:
- November 22, 2021
- Author:
- Javier Rojas Blum, Yuriy Movchan, Sergey Manoylo
-
Field Summary
Fields -
Constructor Summary
ConstructorsConstructorDescriptionAuthCryptoProvider(String keyStoreFile, String keyStoreSecret, String dnName) AuthCryptoProvider(String keyStoreFile, String keyStoreSecret, String dnName, boolean rejectNoneAlg) AuthCryptoProvider(String keyStoreFile, String keyStoreSecret, String dnName, boolean rejectNoneAlg, KeySelectionStrategy keySelectionStrategy) -
Method Summary
Modifier and TypeMethodDescriptionbooleancontainsKey(String keyId) booleanorg.json.JSONObjectgenerateKey(Algorithm algorithm, Long expirationTime) org.json.JSONObjectgenerateKey(Algorithm algorithm, Long expirationTime, int keyLength) org.json.JSONObjectgenerateKey(Algorithm algorithm, Long expirationTime, int keyLength, KeyOpsType keyOpsType) generateV3Certificate(KeyPair keyPair, String issuer, String signatureAlgorithm, Long expirationTime) getAliasByAlgorithmForDeletion(Algorithm algorithm, String newAlias, KeyOpsType keyOpsType) getKeyId(JSONWebKeySet jsonWebKeySet, Algorithm algorithm, Use use, KeyOpsType keyOpsType) getKeys()getPrivateKey(String alias) getPublicKey(String alias) getSignatureAlgorithm(String alias) voidload()sign(String signingInput, String alias, String sharedSecret, SignatureAlgorithm signatureAlgorithm) booleanverifySignature(String signingInput, String encodedSignature, String alias, org.json.JSONObject jwks, String sharedSecret, SignatureAlgorithm signatureAlgorithm) Methods inherited from class io.jans.as.model.crypto.AbstractCryptoProvider
checkKeyExpiration, generateJwks, getKeyRegenerationIntervalInDays, getPublicKey, setKeyRegenerationIntervalInDays
-
Field Details
-
LOG
protected static final org.apache.log4j.Logger LOG
-
-
Constructor Details
-
AuthCryptoProvider
- Throws:
KeyStoreException
-
AuthCryptoProvider
public AuthCryptoProvider(String keyStoreFile, String keyStoreSecret, String dnName) throws KeyStoreException - Throws:
KeyStoreException
-
AuthCryptoProvider
public AuthCryptoProvider(String keyStoreFile, String keyStoreSecret, String dnName, boolean rejectNoneAlg) throws KeyStoreException - Throws:
KeyStoreException
-
AuthCryptoProvider
public AuthCryptoProvider(String keyStoreFile, String keyStoreSecret, String dnName, boolean rejectNoneAlg, KeySelectionStrategy keySelectionStrategy) throws KeyStoreException - Throws:
KeyStoreException
-
-
Method Details
-
load
-
getKeyStoreFile
-
getKeyStoreSecret
-
getDnName
-
generateKey
public org.json.JSONObject generateKey(Algorithm algorithm, Long expirationTime) throws CryptoProviderException - Specified by:
generateKeyin classAbstractCryptoProvider- Throws:
CryptoProviderException
-
generateKey
public org.json.JSONObject generateKey(Algorithm algorithm, Long expirationTime, int keyLength, KeyOpsType keyOpsType) throws CryptoProviderException - Specified by:
generateKeyin classAbstractCryptoProvider- Throws:
CryptoProviderException
-
generateKey
public org.json.JSONObject generateKey(Algorithm algorithm, Long expirationTime, int keyLength) throws CryptoProviderException - Specified by:
generateKeyin classAbstractCryptoProvider- Throws:
CryptoProviderException
-
getAliasByAlgorithmForDeletion
public String getAliasByAlgorithmForDeletion(Algorithm algorithm, String newAlias, KeyOpsType keyOpsType) throws KeyStoreException - Throws:
KeyStoreException
-
containsKey
- Specified by:
containsKeyin classAbstractCryptoProvider
-
sign
public String sign(String signingInput, String alias, String sharedSecret, SignatureAlgorithm signatureAlgorithm) throws CryptoProviderException - Specified by:
signin classAbstractCryptoProvider- Throws:
CryptoProviderException
-
verifySignature
public boolean verifySignature(String signingInput, String encodedSignature, String alias, org.json.JSONObject jwks, String sharedSecret, SignatureAlgorithm signatureAlgorithm) throws CryptoProviderException - Specified by:
verifySignaturein classAbstractCryptoProvider- Throws:
CryptoProviderException
-
deleteKey
- Specified by:
deleteKeyin classAbstractCryptoProvider- Throws:
CryptoProviderException
-
getPublicKey
- Specified by:
getPublicKeyin classAbstractCryptoProvider- Throws:
CryptoProviderException
-
getKeyId
public String getKeyId(JSONWebKeySet jsonWebKeySet, Algorithm algorithm, Use use, KeyOpsType keyOpsType) throws CryptoProviderException - Overrides:
getKeyIdin classAbstractCryptoProvider- Throws:
CryptoProviderException
-
getPrivateKey
- Specified by:
getPrivateKeyin classAbstractCryptoProvider- Throws:
CryptoProviderException
-
generateV3Certificate
public X509Certificate generateV3Certificate(KeyPair keyPair, String issuer, String signatureAlgorithm, Long expirationTime) throws org.bouncycastle.cert.CertIOException, org.bouncycastle.operator.OperatorCreationException, CertificateException - Throws:
org.bouncycastle.cert.CertIOExceptionorg.bouncycastle.operator.OperatorCreationExceptionCertificateException
-
getKeys
- Overrides:
getKeysin classAbstractCryptoProvider
-
getSignatureAlgorithm
- Throws:
KeyStoreException
-
getKeyStore
-