From 9b22e6c88920b4d06ff0a8a67153452f8fd1bd1b Mon Sep 17 00:00:00 2001
From: Valery Kharseko <vharseko@3a-systems.ru>
Date: Tue, 04 Aug 2026 08:29:20 +0000
Subject: [PATCH] Fix CodeQL note-severity alerts: deprecated JDK calls and inefficient expressions (#823)

---
 opendj-cli/src/main/java/com/forgerock/opendj/cli/PromptingTrustManager.java |    7 ++++---
 1 files changed, 4 insertions(+), 3 deletions(-)

diff --git a/opendj-cli/src/main/java/com/forgerock/opendj/cli/PromptingTrustManager.java b/opendj-cli/src/main/java/com/forgerock/opendj/cli/PromptingTrustManager.java
index 217e849..4643b36 100644
--- a/opendj-cli/src/main/java/com/forgerock/opendj/cli/PromptingTrustManager.java
+++ b/opendj-cli/src/main/java/com/forgerock/opendj/cli/PromptingTrustManager.java
@@ -13,6 +13,7 @@
  *
  * Copyright 2008-2010 Sun Microsystems, Inc.
  * Portions copyright 2014-2016 ForgeRock AS.
+ * Portions Copyright 2026 3A Systems, LLC.
  */
 package com.forgerock.opendj.cli;
 
@@ -263,7 +264,7 @@
 
         for (final X509Certificate aChain : chain) {
             try {
-                final String alias = aChain.getSubjectDN().getName();
+                final String alias = aChain.getSubjectX500Principal().getName();
                 inMemoryTrustStore.setCertificateEntry(alias, aChain);
                 if (permanent) {
                     onDiskTrustStore.setCertificateEntry(alias, aChain);
@@ -302,14 +303,14 @@
         for (final X509Certificate element : chain) {
             // Certificate DN
             app.println(INFO_LDAP_CONN_SECURITY_SERVER_CERTIFICATE_USER_DN.get(element
-                    .getSubjectDN().toString()));
+                    .getSubjectX500Principal().toString()));
 
             // certificate validity
             app.println(INFO_LDAP_CONN_SECURITY_SERVER_CERTIFICATE_VALIDITY.get(element
                     .getNotBefore().toString(), element.getNotAfter().toString()));
 
             // certificate Issuer
-            app.println(INFO_LDAP_CONN_SECURITY_SERVER_CERTIFICATE_ISSUER.get(element.getIssuerDN()
+            app.println(INFO_LDAP_CONN_SECURITY_SERVER_CERTIFICATE_ISSUER.get(element.getIssuerX500Principal()
                     .toString()));
 
             app.println();

--
Gitblit v1.10.0