Hex Artifact Content

Artifact 0be01a94d060a8fb6ce2d08b8c7cdf3abc6fe38d3524c5a821c9518648adb093:


0000: 23 21 2f 62 69 6e 2f 73 68 0a 23 20 54 68 65 20  #!/bin/sh.# The 
0010: 6e 65 78 74 20 6c 69 6e 65 20 69 73 20 65 78 65  next line is exe
0020: 63 75 74 65 64 20 62 79 20 2f 62 69 6e 2f 73 68  cuted by /bin/sh
0030: 2c 20 62 75 74 20 6e 6f 74 20 74 63 6c 20 5c 0a  , but not tcl \.
0040: 65 78 65 63 20 74 63 6c 73 68 20 22 24 30 22 20  exec tclsh "$0" 
0050: 24 7b 31 2b 22 24 40 22 7d 0a 0a 70 61 63 6b 61  ${1+"$@"}..packa
0060: 67 65 20 72 65 71 75 69 72 65 20 74 6c 73 0a 0a  ge require tls..
0070: 73 65 74 20 64 69 72 09 09 09 5b 66 69 6c 65 20  set dir...[file 
0080: 6a 6f 69 6e 20 5b 66 69 6c 65 20 64 69 72 6e 61  join [file dirna
0090: 6d 65 20 5b 69 6e 66 6f 20 73 63 72 69 70 74 5d  me [info script]
00a0: 5d 20 2e 2e 2f 74 65 73 74 73 2f 63 65 72 74 73  ] ../tests/certs
00b0: 5d 0a 73 65 74 20 4f 50 54 53 28 2d 63 61 66 69  ].set OPTS(-cafi
00c0: 6c 65 29 09 5b 66 69 6c 65 20 6a 6f 69 6e 20 24  le).[file join $
00d0: 64 69 72 20 63 61 2e 70 65 6d 5d 0a 73 65 74 20  dir ca.pem].set 
00e0: 4f 50 54 53 28 2d 63 65 72 74 29 09 09 5b 66 69  OPTS(-cert)..[fi
00f0: 6c 65 20 6a 6f 69 6e 20 24 64 69 72 20 73 65 72  le join $dir ser
0100: 76 65 72 2e 70 65 6d 5d 0a 73 65 74 20 4f 50 54  ver.pem].set OPT
0110: 53 28 2d 6b 65 79 29 09 09 5b 66 69 6c 65 20 6a  S(-key)..[file j
0120: 6f 69 6e 20 24 64 69 72 20 73 65 72 76 65 72 2e  oin $dir server.
0130: 6b 65 79 5d 0a 0a 73 65 74 20 4f 50 54 53 28 2d  key]..set OPTS(-
0140: 70 6f 72 74 29 09 32 34 36 38 0a 73 65 74 20 4f  port).2468.set O
0150: 50 54 53 28 2d 64 65 62 75 67 29 20 31 0a 73 65  PTS(-debug) 1.se
0160: 74 20 4f 50 54 53 28 2d 72 65 71 75 69 72 65 29  t OPTS(-require)
0170: 20 31 0a 0a 66 6f 72 65 61 63 68 20 7b 6b 65 79   1..foreach {key
0180: 20 76 61 6c 7d 20 24 61 72 67 76 20 7b 0a 20 20   val} $argv {.  
0190: 20 20 69 66 20 7b 21 5b 69 6e 66 6f 20 65 78 69    if {![info exi
01a0: 73 74 73 20 4f 50 54 53 28 24 6b 65 79 29 5d 7d  sts OPTS($key)]}
01b0: 20 7b 0a 09 70 75 74 73 20 73 74 64 65 72 72 20   {..puts stderr 
01c0: 22 55 73 61 67 65 3a 20 24 61 72 67 76 30 20 3f  "Usage: $argv0 ?
01d0: 6f 70 74 69 6f 6e 73 3f 5c 0a 09 09 5c 6e 5c 74  options?\...\n\t
01e0: 2d 64 65 62 75 67 20 20 20 20 62 6f 6f 6c 65 61  -debug    boolea
01f0: 6e 20 20 44 65 62 75 67 67 69 6e 67 20 6f 6e 20  n  Debugging on 
0200: 6f 72 20 6f 66 66 20 28 24 4f 50 54 53 28 2d 64  or off ($OPTS(-d
0210: 65 62 75 67 29 29 5c 0a 09 09 5c 6e 5c 74 2d 63  ebug))\...\n\t-c
0220: 61 66 69 6c 65 20 20 20 66 69 6c 65 20 20 20 20  afile   file    
0230: 20 43 65 72 74 2e 20 41 75 74 68 2e 20 46 69 6c   Cert. Auth. Fil
0240: 65 20 28 24 4f 50 54 53 28 2d 63 61 66 69 6c 65  e ($OPTS(-cafile
0250: 29 29 5c 0a 09 09 5c 6e 5c 74 2d 63 65 72 74 20  ))\...\n\t-cert 
0260: 20 20 20 20 66 69 6c 65 20 20 20 20 20 53 65 72      file     Ser
0270: 76 65 72 20 43 65 72 74 20 28 24 4f 50 54 53 28  ver Cert ($OPTS(
0280: 2d 63 65 72 74 29 29 5c 0a 09 09 5c 6e 5c 74 2d  -cert))\...\n\t-
0290: 6b 65 79 20 20 20 20 20 20 66 69 6c 65 20 20 20  key      file   
02a0: 20 20 53 65 72 76 65 72 20 4b 65 79 20 28 24 4f    Server Key ($O
02b0: 50 54 53 28 2d 6b 65 79 29 29 5c 0a 09 09 5c 6e  PTS(-key))\...\n
02c0: 5c 74 2d 72 65 71 75 69 72 65 20 20 62 6f 6f 6c  \t-require  bool
02d0: 65 61 6e 20 20 52 65 71 75 69 72 65 20 43 65 72  ean  Require Cer
02e0: 74 69 66 69 63 61 74 69 6f 6e 20 28 24 4f 50 54  tification ($OPT
02f0: 53 28 2d 72 65 71 75 69 72 65 29 29 5c 0a 09 09  S(-require))\...
0300: 5c 6e 5c 74 2d 70 6f 72 74 20 20 20 20 20 6e 75  \n\t-port     nu
0310: 6d 20 20 20 20 20 20 50 6f 72 74 20 74 6f 20 6c  m      Port to l
0320: 69 73 74 65 6e 20 6f 6e 20 28 24 4f 50 54 53 28  isten on ($OPTS(
0330: 2d 70 6f 72 74 29 29 22 0a 09 65 78 69 74 0a 20  -port))"..exit. 
0340: 20 20 20 7d 0a 20 20 20 20 73 65 74 20 4f 50 54     }.    set OPT
0350: 53 28 24 6b 65 79 29 20 24 76 61 6c 0a 7d 0a 0a  S($key) $val.}..
0360: 23 20 43 61 74 63 68 20 20 61 6e 79 20 62 61 63  # Catch  any bac
0370: 6b 67 72 6f 75 6e 64 20 65 72 72 6f 72 73 2e 0a  kground errors..
0380: 70 72 6f 63 20 62 67 65 72 72 6f 72 20 7b 6d 73  proc bgerror {ms
0390: 67 7d 20 7b 20 70 75 74 73 20 73 74 64 65 72 72  g} { puts stderr
03a0: 20 22 42 47 45 52 52 4f 52 3a 20 24 6d 73 67 22   "BGERROR: $msg"
03b0: 20 7d 0a 0a 23 20 64 65 62 75 67 67 69 6e 67 20   }..# debugging 
03c0: 68 65 6c 70 65 72 20 63 6f 64 65 0a 70 72 6f 63  helper code.proc
03d0: 20 73 68 6f 72 74 73 74 72 20 7b 73 74 72 7d 20   shortstr {str} 
03e0: 7b 0a 20 20 20 20 72 65 74 75 72 6e 20 22 5b 73  {.    return "[s
03f0: 74 72 69 6e 67 20 72 65 70 6c 61 63 65 20 24 73  tring replace $s
0400: 74 72 20 31 30 20 65 6e 64 20 2e 2e 2e 5d 20 5b  tr 10 end ...] [
0410: 73 74 72 69 6e 67 20 6c 65 6e 67 74 68 20 24 73  string length $s
0420: 74 72 5d 62 22 0a 7d 0a 70 72 6f 63 20 64 70 75  tr]b".}.proc dpu
0430: 74 73 20 7b 6d 73 67 7d 20 7b 20 69 66 20 7b 24  ts {msg} { if {$
0440: 3a 3a 4f 50 54 53 28 2d 64 65 62 75 67 29 7d 20  ::OPTS(-debug)} 
0450: 7b 20 70 75 74 73 20 73 74 64 65 72 72 20 24 6d  { puts stderr $m
0460: 73 67 20 3b 20 66 6c 75 73 68 20 73 74 64 65 72  sg ; flush stder
0470: 72 20 7d 20 7d 0a 0a 23 20 41 73 20 61 20 72 65  r } }..# As a re
0480: 73 70 6f 6e 73 65 20 77 65 20 6a 75 73 74 20 65  sponse we just e
0490: 63 68 6f 20 74 68 65 20 64 61 74 61 20 73 65 6e  cho the data sen
04a0: 74 20 74 6f 20 75 73 2e 0a 23 0a 70 72 6f 63 20  t to us..#.proc 
04b0: 72 65 73 70 6f 6e 64 20 7b 63 68 61 6e 7d 20 7b  respond {chan} {
04c0: 0a 20 20 20 20 69 66 20 7b 5b 63 61 74 63 68 20  .    if {[catch 
04d0: 7b 72 65 61 64 20 24 63 68 61 6e 7d 20 64 61 74  {read $chan} dat
04e0: 61 5d 7d 20 7b 0a 09 23 64 70 75 74 73 20 22 45  a]} {..#dputs "E
04f0: 4f 46 20 24 63 68 61 6e 20 28 5b 73 68 6f 72 74  OF $chan ([short
0500: 73 74 72 20 24 64 61 74 61 29 22 0a 09 63 61 74  str $data)"..cat
0510: 63 68 20 7b 63 6c 6f 73 65 20 24 63 68 61 6e 7d  ch {close $chan}
0520: 0a 09 72 65 74 75 72 6e 0a 20 20 20 20 7d 0a 20  ..return.    }. 
0530: 20 20 20 23 69 66 20 7b 24 64 61 74 61 20 21 3d     #if {$data !=
0540: 20 22 22 7d 20 7b 20 64 70 75 74 73 20 22 67 6f   ""} { dputs "go
0550: 74 20 24 63 68 61 6e 20 28 5b 73 68 6f 72 74 73  t $chan ([shorts
0560: 74 72 20 24 64 61 74 61 5d 29 22 20 7d 0a 20 20  tr $data])" }.  
0570: 20 20 69 66 20 7b 5b 65 6f 66 20 24 63 68 61 6e    if {[eof $chan
0580: 5d 7d 20 7b 0a 09 23 20 63 6c 69 65 6e 74 20 67  ]} {..# client g
0590: 6f 6e 65 20 6f 72 20 66 69 6e 69 73 68 65 64 0a  one or finished.
05a0: 09 64 70 75 74 73 20 22 45 4f 46 20 24 63 68 61  .dputs "EOF $cha
05b0: 6e 22 0a 09 63 6c 6f 73 65 20 24 63 68 61 6e 09  n"..close $chan.
05c0: 09 3b 23 20 20 72 65 6c 65 61 73 65 20 74 68 65  .;#  release the
05d0: 20 70 6f 72 74 0a 09 72 65 74 75 72 6e 0a 20 20   port..return.  
05e0: 20 20 7d 0a 20 20 20 20 70 75 74 73 20 2d 6e 6f    }.    puts -no
05f0: 6e 65 77 6c 69 6e 65 20 24 63 68 61 6e 20 24 64  newline $chan $d
0600: 61 74 61 0a 20 20 20 20 66 6c 75 73 68 20 24 63  ata.    flush $c
0610: 68 61 6e 0a 20 20 20 20 23 64 70 75 74 73 20 22  han.    #dputs "
0620: 73 65 6e 74 20 24 63 68 61 6e 20 28 5b 73 68 6f  sent $chan ([sho
0630: 72 74 73 74 72 20 24 64 61 74 61 5d 29 22 0a 7d  rtstr $data])".}
0640: 0a 0a 23 20 4f 6e 63 65 20 63 6f 6e 6e 65 63 74  ..# Once connect
0650: 69 6f 6e 20 69 73 20 65 73 74 61 62 6c 69 73 68  ion is establish
0660: 65 64 2c 20 77 65 20 6e 65 65 64 20 74 6f 20 65  ed, we need to e
0670: 6e 73 75 72 65 20 68 61 6e 64 73 68 61 6b 65 2e  nsure handshake.
0680: 0a 23 0a 70 72 6f 63 20 68 61 6e 64 73 68 61 6b  .#.proc handshak
0690: 65 20 7b 73 20 63 6d 64 7d 20 7b 0a 20 20 20 20  e {s cmd} {.    
06a0: 69 66 20 7b 5b 65 6f 66 20 24 73 5d 7d 20 7b 0a  if {[eof $s]} {.
06b0: 09 64 70 75 74 73 20 22 68 61 6e 64 73 68 61 6b  .dputs "handshak
06c0: 65 20 65 6f 66 20 24 73 22 0a 09 63 6c 6f 73 65  e eof $s"..close
06d0: 20 24 73 0a 20 20 20 20 7d 20 65 6c 73 65 69 66   $s.    } elseif
06e0: 20 7b 5b 63 61 74 63 68 20 7b 74 6c 73 3a 3a 68   {[catch {tls::h
06f0: 61 6e 64 73 68 61 6b 65 20 24 73 7d 20 72 65 73  andshake $s} res
0700: 75 6c 74 5d 7d 20 7b 0a 09 23 20 53 6f 6d 65 20  ult]} {..# Some 
0710: 65 72 72 6f 72 73 20 61 72 65 20 6e 6f 72 6d 61  errors are norma
0720: 6c 2e 20 20 53 70 65 63 69 66 69 63 61 6c 6c 79  l.  Specifically
0730: 2c 20 49 20 28 68 6f 62 62 73 29 20 62 65 6c 69  , I (hobbs) beli
0740: 65 76 65 20 74 68 61 74 0a 09 23 20 54 4c 53 20  eve that..# TLS 
0750: 74 68 72 6f 77 73 20 45 41 47 41 49 4e 73 20 77  throws EAGAINs w
0760: 68 65 6e 20 69 74 20 6d 61 79 20 6e 6f 74 20 6e  hen it may not n
0770: 65 65 64 20 74 6f 20 28 6f 72 20 69 73 20 69 6e  eed to (or is in
0780: 61 70 70 72 6f 70 72 69 61 74 65 29 2e 0a 09 64  appropriate)...d
0790: 70 75 74 73 20 22 68 61 6e 64 73 68 61 6b 65 20  puts "handshake 
07a0: 65 72 72 6f 72 20 24 73 3a 20 24 72 65 73 75 6c  error $s: $resul
07b0: 74 22 0a 20 20 20 20 7d 20 65 6c 73 65 69 66 20  t".    } elseif 
07c0: 7b 24 72 65 73 75 6c 74 20 3d 3d 20 31 7d 20 7b  {$result == 1} {
07d0: 0a 09 23 20 48 61 6e 64 73 68 61 6b 65 20 63 6f  ..# Handshake co
07e0: 6d 70 6c 65 74 65 0a 09 64 70 75 74 73 20 22 68  mplete..dputs "h
07f0: 61 6e 64 73 68 61 6b 65 20 63 6f 6d 70 6c 65 74  andshake complet
0800: 65 20 24 73 22 0a 09 66 69 6c 65 65 76 65 6e 74  e $s"..fileevent
0810: 20 24 73 20 72 65 61 64 61 62 6c 65 20 5b 6c 69   $s readable [li
0820: 73 74 20 24 63 6d 64 20 24 73 5d 0a 20 20 20 20  st $cmd $s].    
0830: 7d 0a 7d 0a 0a 23 20 43 61 6c 6c 62 61 63 6b 20  }.}..# Callback 
0840: 70 72 6f 63 20 74 6f 20 61 63 63 65 70 74 20 61  proc to accept a
0850: 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 66 72 6f 6d   connection from
0860: 20 61 20 63 6c 69 65 6e 74 2e 0a 23 0a 70 72 6f   a client..#.pro
0870: 63 20 61 63 63 65 70 74 20 7b 20 63 68 61 6e 20  c accept { chan 
0880: 69 70 20 70 6f 72 74 20 7d 20 7b 0a 20 20 20 20  ip port } {.    
0890: 64 70 75 74 73 20 22 5b 69 6e 66 6f 20 6c 65 76  dputs "[info lev
08a0: 65 6c 20 30 5d 20 5b 66 63 6f 6e 66 69 67 75 72  el 0] [fconfigur
08b0: 65 20 24 63 68 61 6e 5d 22 0a 20 20 20 20 66 63  e $chan]".    fc
08c0: 6f 6e 66 69 67 75 72 65 20 24 63 68 61 6e 20 2d  onfigure $chan -
08d0: 62 6c 6f 63 6b 69 6e 67 20 30 0a 20 20 20 20 66  blocking 0.    f
08e0: 69 6c 65 65 76 65 6e 74 20 24 63 68 61 6e 20 72  ileevent $chan r
08f0: 65 61 64 61 62 6c 65 20 5b 6c 69 73 74 20 68 61  eadable [list ha
0900: 6e 64 73 68 61 6b 65 20 24 63 68 61 6e 20 72 65  ndshake $chan re
0910: 73 70 6f 6e 64 5d 0a 7d 0a 0a 74 6c 73 3a 3a 69  spond].}..tls::i
0920: 6e 69 74 20 2d 63 61 66 69 6c 65 20 24 4f 50 54  nit -cafile $OPT
0930: 53 28 2d 63 61 66 69 6c 65 29 20 2d 63 65 72 74  S(-cafile) -cert
0940: 66 69 6c 65 20 24 4f 50 54 53 28 2d 63 65 72 74  file $OPTS(-cert
0950: 29 20 2d 6b 65 79 66 69 6c 65 20 24 4f 50 54 53  ) -keyfile $OPTS
0960: 28 2d 6b 65 79 29 0a 73 65 74 20 63 68 61 6e 20  (-key).set chan 
0970: 5b 74 6c 73 3a 3a 73 6f 63 6b 65 74 20 2d 73 65  [tls::socket -se
0980: 72 76 65 72 20 61 63 63 65 70 74 20 2d 72 65 71  rver accept -req
0990: 75 69 72 65 20 24 4f 50 54 53 28 2d 72 65 71 75  uire $OPTS(-requ
09a0: 69 72 65 29 20 24 4f 50 54 53 28 2d 70 6f 72 74  ire) $OPTS(-port
09b0: 29 5d 0a 0a 70 75 74 73 20 22 53 65 72 76 65 72  )]..puts "Server
09c0: 20 77 61 69 74 69 6e 67 20 63 6f 6e 6e 65 63 74   waiting connect
09d0: 69 6f 6e 20 6f 6e 20 24 63 68 61 6e 20 28 24 4f  ion on $chan ($O
09e0: 50 54 53 28 2d 70 6f 72 74 29 29 22 0a 70 75 74  PTS(-port))".put
09f0: 73 20 5b 66 63 6f 6e 66 69 67 75 72 65 20 24 63  s [fconfigure $c
0a00: 68 61 6e 5d 0a 0a 76 77 61 69 74 20 5f 5f 66 6f  han]..vwait __fo
0a10: 72 65 76 65 72 5f 5f 0a                          rever__.