Hex Artifact Content

Artifact 7fd9a576f04f291c57b591a720b9eb6e511b75f25693f1be3db39e861eef9f0f:


0000: 23 0a 23 20 43 6f 70 79 72 69 67 68 74 20 28 43  #.# Copyright (C
0010: 29 20 31 39 39 37 2d 32 30 30 30 20 4d 61 74 74  ) 1997-2000 Matt
0020: 20 4e 65 77 6d 61 6e 20 3c 6d 61 74 74 40 6e 6f   Newman <matt@no
0030: 76 61 64 69 67 6d 2e 63 6f 6d 3e 0a 23 0a 23 20  vadigm.com>.#.# 
0040: 53 61 6d 70 6c 65 20 54 6c 73 2d 65 6e 61 62 6c  Sample Tls-enabl
0050: 65 64 20 73 65 72 76 65 72 0a 23 0a 73 65 74 20  ed server.#.set 
0060: 64 69 72 20 5b 66 69 6c 65 20 64 69 72 6e 61 6d  dir [file dirnam
0070: 65 20 5b 69 6e 66 6f 20 73 63 72 69 70 74 5d 5d  e [info script]]
0080: 0a 63 64 20 24 64 69 72 0a 73 6f 75 72 63 65 20  .cd $dir.source 
0090: 74 6c 73 2e 74 63 6c 0a 23 6c 61 70 70 65 6e 64  tls.tcl.#lappend
00a0: 20 61 75 74 6f 5f 70 61 74 68 20 64 3a 2f 74 63   auto_path d:/tc
00b0: 6c 38 30 2f 6c 69 62 0a 23 70 61 63 6b 61 67 65  l80/lib.#package
00c0: 20 72 65 71 75 69 72 65 20 74 6c 73 0a 0a 23 0a   require tls..#.
00d0: 23 20 53 61 6d 70 6c 65 20 63 61 6c 6c 62 61 63  # Sample callbac
00e0: 6b 20 2d 20 6a 75 73 74 20 72 65 66 6c 65 63 74  k - just reflect
00f0: 20 64 61 74 61 20 62 61 63 6b 20 74 6f 20 63 6c   data back to cl
0100: 69 65 6e 74 0a 23 0a 70 72 6f 63 20 72 65 66 6c  ient.#.proc refl
0110: 65 63 74 43 42 20 7b 63 68 61 6e 20 7b 76 65 72  ectCB {chan {ver
0120: 62 6f 73 65 20 30 7d 7d 20 7b 0a 20 20 20 20 69  bose 0}} {.    i
0130: 66 20 7b 5b 63 61 74 63 68 20 7b 72 65 61 64 20  f {[catch {read 
0140: 24 63 68 61 6e 20 31 30 32 34 7d 20 64 61 74 61  $chan 1024} data
0150: 5d 7d 20 7b 0a 09 70 75 74 73 20 73 74 64 65 72  ]} {..puts stder
0160: 72 20 22 45 4f 46 20 28 24 64 61 74 61 29 22 0a  r "EOF ($data)".
0170: 09 63 61 74 63 68 20 7b 63 6c 6f 73 65 20 24 63  .catch {close $c
0180: 68 61 6e 7d 0a 09 72 65 74 75 72 6e 0a 20 20 20  han}..return.   
0190: 20 7d 0a 0a 20 20 20 20 69 66 20 7b 24 76 65 72   }..    if {$ver
01a0: 62 6f 73 65 20 26 26 20 24 64 61 74 61 20 6e 65  bose && $data ne
01b0: 20 22 22 7d 20 7b 0a 09 70 75 74 73 20 2d 6e 6f   ""} {..puts -no
01c0: 6e 65 77 6c 69 6e 65 20 73 74 64 65 72 72 20 24  newline stderr $
01d0: 64 61 74 61 0a 20 20 20 20 7d 0a 20 20 20 20 69  data.    }.    i
01e0: 66 20 7b 5b 65 6f 66 20 24 63 68 61 6e 5d 7d 20  f {[eof $chan]} 
01f0: 7b 20 20 20 20 3b 23 20 63 6c 69 65 6e 74 20 67  {    ;# client g
0200: 6f 6e 65 20 6f 72 20 66 69 6e 69 73 68 65 64 0a  one or finished.
0210: 09 70 75 74 73 20 73 74 64 65 72 72 20 22 45 4f  .puts stderr "EO
0220: 46 22 0a 09 63 6c 6f 73 65 20 24 63 68 61 6e 20  F"..close $chan 
0230: 20 20 20 20 20 20 20 3b 23 20 72 65 6c 65 61 73         ;# releas
0240: 65 20 74 68 65 20 73 65 72 76 65 72 73 20 63 6c  e the servers cl
0250: 69 65 6e 74 20 63 68 61 6e 6e 65 6c 0a 09 72 65  ient channel..re
0260: 74 75 72 6e 0a 20 20 20 20 7d 0a 20 20 20 20 70  turn.    }.    p
0270: 75 74 73 20 2d 6e 6f 6e 65 77 6c 69 6e 65 20 24  uts -nonewline $
0280: 63 68 61 6e 20 24 64 61 74 61 0a 20 20 20 20 66  chan $data.    f
0290: 6c 75 73 68 20 24 63 68 61 6e 0a 7d 0a 70 72 6f  lush $chan.}.pro
02a0: 63 20 61 63 63 65 70 74 43 42 20 7b 20 63 68 61  c acceptCB { cha
02b0: 6e 20 69 70 20 70 6f 72 74 20 7d 20 7b 0a 20 20  n ip port } {.  
02c0: 20 20 70 75 74 73 20 22 61 63 63 65 70 74 3a 20    puts "accept: 
02d0: 24 63 68 61 6e 20 24 69 70 20 24 70 6f 72 74 22  $chan $ip $port"
02e0: 0a 0a 20 20 20 20 69 66 20 7b 21 5b 74 6c 73 3a  ..    if {![tls:
02f0: 3a 68 61 6e 64 73 68 61 6b 65 20 24 63 68 61 6e  :handshake $chan
0300: 5d 7d 20 7b 0a 09 70 75 74 73 20 73 74 64 65 72  ]} {..puts stder
0310: 72 20 22 48 61 6e 64 73 68 61 6b 65 20 70 65 6e  r "Handshake pen
0320: 64 69 6e 67 22 0a 09 72 65 74 75 72 6e 0a 20 20  ding"..return.  
0330: 20 20 7d 0a 20 20 20 20 61 72 72 61 79 20 73 65    }.    array se
0340: 74 20 63 65 72 74 20 5b 74 6c 73 3a 3a 73 74 61  t cert [tls::sta
0350: 74 75 73 20 24 63 68 61 6e 5d 0a 20 20 20 20 70  tus $chan].    p
0360: 61 72 72 61 79 20 63 65 72 74 0a 0a 20 20 20 20  array cert..    
0370: 66 63 6f 6e 66 69 67 75 72 65 20 24 63 68 61 6e  fconfigure $chan
0380: 20 2d 62 75 66 66 65 72 69 6e 67 20 6e 6f 6e 65   -buffering none
0390: 20 2d 62 6c 6f 63 6b 69 6e 67 20 30 0a 20 20 20   -blocking 0.   
03a0: 20 66 69 6c 65 65 76 65 6e 74 20 24 63 68 61 6e   fileevent $chan
03b0: 20 72 65 61 64 61 62 6c 65 20 5b 6c 69 73 74 20   readable [list 
03c0: 72 65 66 6c 65 63 74 43 42 20 24 63 68 61 6e 20  reflectCB $chan 
03d0: 31 5d 0a 7d 0a 74 6c 73 3a 3a 69 6e 69 74 20 2d  1].}.tls::init -
03e0: 63 65 72 74 66 69 6c 65 20 73 65 72 76 65 72 2e  certfile server.
03f0: 70 65 6d 20 2d 74 6c 73 31 20 31 20 3b 23 2d 63  pem -tls1 1 ;#-c
0400: 69 70 68 65 72 20 52 43 34 2d 53 48 41 0a 0a 73  ipher RC4-SHA..s
0410: 65 74 20 63 68 61 6e 20 5b 74 6c 73 3a 3a 73 6f  et chan [tls::so
0420: 63 6b 65 74 20 2d 73 65 72 76 65 72 20 61 63 63  cket -server acc
0430: 65 70 74 43 42 20 5c 0a 09 09 2d 72 65 71 75 65  eptCB \...-reque
0440: 73 74 20 31 20 2d 72 65 71 75 69 72 65 20 30 20  st 1 -require 0 
0450: 2d 63 6f 6d 6d 61 6e 64 20 74 6c 73 3a 3a 63 61  -command tls::ca
0460: 6c 6c 62 61 63 6b 20 31 32 33 34 5d 0a 0a 70 75  llback 1234]..pu
0470: 74 73 20 22 53 65 72 76 65 72 20 77 61 69 74 69  ts "Server waiti
0480: 6e 67 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 6f 6e  ng connection on
0490: 20 24 63 68 61 6e 20 28 31 32 33 34 29 22 0a 0a   $chan (1234)"..
04a0: 23 20 47 6f 20 69 6e 74 6f 20 74 68 65 20 65 76  # Go into the ev
04b0: 65 6e 74 6c 6f 6f 70 0a 76 77 61 69 74 20 2f 45  entloop.vwait /E
04c0: 78 69 74 0a                                      xit.