Package io.jans.fido2.service.mds
Class AttestationCertificateService
java.lang.Object
io.jans.fido2.service.mds.AttestationCertificateService
- Version:
- May 08, 2020
- Author:
- Yuriy Movchan
-
Constructor Summary
Constructors -
Method Summary
Modifier and TypeMethodDescriptiongetAttestationAuthenticatorName(AuthData authData, String origin) getAttestationRootCertificates(com.fasterxml.jackson.databind.JsonNode metadataNode, List<X509Certificate> attestationCertificates) getAttestationRootCertificates(AuthData authData, List<X509Certificate> attestationCertificates, String origin) com.fasterxml.jackson.databind.JsonNodegetMetadataForU2fAuthenticator(String attestationCertificateKeyIdentifiers, String origin) getRootCertificatesBySubjectDN(String subjectDN) Get root certificates by subjectDNvoidbooleanWhether the Apple WebAuthn root CA was loaded at startup.populateTrustManager(AuthData authData, List<X509Certificate> attestationCertificates, String origin)
-
Constructor Details
-
AttestationCertificateService
public AttestationCertificateService()
-
-
Method Details
-
init
public void init(@Observes @ApplicationInitialized(jakarta.enterprise.context.ApplicationScoped.class) Object init) -
getAppleRootCertificates
-
isAppleRootCaPresent
public boolean isAppleRootCaPresent()Whether the Apple WebAuthn root CA was loaded at startup. When false, Apple anonymous attestation cannot be validated — a condition that is otherwise only visible as a startup log warning. #14602 -
getAttestationRootCertificates
public List<X509Certificate> getAttestationRootCertificates(com.fasterxml.jackson.databind.JsonNode metadataNode, List<X509Certificate> attestationCertificates) -
getAttestationAuthenticatorName
-
getMetadataForU2fAuthenticator
-
getAttestationRootCertificates
public List<X509Certificate> getAttestationRootCertificates(AuthData authData, List<X509Certificate> attestationCertificates, String origin) -
populateTrustManager
public X509TrustManager populateTrustManager(AuthData authData, List<X509Certificate> attestationCertificates, String origin) -
getRootCertificatesBySubjectDN
Get root certificates by subjectDN- Parameters:
subjectDN- subjectDN- Returns:
- List with certificates or empty
-