Hex Artifact Content

Artifact fb8deda5e8ac7b8910526efa6d63be61a40a247127289a797bd146637259e269:


0000: 23 21 2f 75 73 72 2f 62 69 6e 2f 65 6e 76 20 74  #!/usr/bin/env t
0010: 63 6c 73 68 0a 0a 70 61 63 6b 61 67 65 20 72 65  clsh..package re
0020: 71 75 69 72 65 20 74 6c 73 0a 0a 73 65 74 20 64  quire tls..set d
0030: 69 72 09 09 09 5b 66 69 6c 65 20 6a 6f 69 6e 20  ir...[file join 
0040: 5b 66 69 6c 65 20 64 69 72 6e 61 6d 65 20 5b 69  [file dirname [i
0050: 6e 66 6f 20 73 63 72 69 70 74 5d 5d 20 2e 2e 2f  nfo script]] ../
0060: 74 65 73 74 73 2f 63 65 72 74 73 5d 0a 73 65 74  tests/certs].set
0070: 20 4f 50 54 53 28 2d 63 61 66 69 6c 65 29 09 5b   OPTS(-cafile).[
0080: 66 69 6c 65 20 6a 6f 69 6e 20 24 64 69 72 20 63  file join $dir c
0090: 61 2e 70 65 6d 5d 0a 73 65 74 20 4f 50 54 53 28  a.pem].set OPTS(
00a0: 2d 63 65 72 74 29 09 09 5b 66 69 6c 65 20 6a 6f  -cert)..[file jo
00b0: 69 6e 20 24 64 69 72 20 73 65 72 76 65 72 2e 70  in $dir server.p
00c0: 65 6d 5d 0a 73 65 74 20 4f 50 54 53 28 2d 6b 65  em].set OPTS(-ke
00d0: 79 29 09 09 5b 66 69 6c 65 20 6a 6f 69 6e 20 24  y)..[file join $
00e0: 64 69 72 20 73 65 72 76 65 72 2e 6b 65 79 5d 0a  dir server.key].
00f0: 0a 73 65 74 20 4f 50 54 53 28 2d 70 6f 72 74 29  .set OPTS(-port)
0100: 09 32 34 36 38 0a 73 65 74 20 4f 50 54 53 28 2d  .2468.set OPTS(-
0110: 64 65 62 75 67 29 20 31 0a 73 65 74 20 4f 50 54  debug) 1.set OPT
0120: 53 28 2d 72 65 71 75 69 72 65 29 20 31 0a 0a 66  S(-require) 1..f
0130: 6f 72 65 61 63 68 20 7b 6b 65 79 20 76 61 6c 7d  oreach {key val}
0140: 20 24 61 72 67 76 20 7b 0a 20 20 20 20 69 66 20   $argv {.    if 
0150: 7b 21 5b 69 6e 66 6f 20 65 78 69 73 74 73 20 4f  {![info exists O
0160: 50 54 53 28 24 6b 65 79 29 5d 7d 20 7b 0a 09 70  PTS($key)]} {..p
0170: 75 74 73 20 73 74 64 65 72 72 20 22 55 73 61 67  uts stderr "Usag
0180: 65 3a 20 24 61 72 67 76 30 20 3f 6f 70 74 69 6f  e: $argv0 ?optio
0190: 6e 73 3f 5c 0a 09 09 5c 6e 5c 74 2d 64 65 62 75  ns?\...\n\t-debu
01a0: 67 20 20 20 20 62 6f 6f 6c 65 61 6e 20 20 44 65  g    boolean  De
01b0: 62 75 67 67 69 6e 67 20 6f 6e 20 6f 72 20 6f 66  bugging on or of
01c0: 66 20 28 24 4f 50 54 53 28 2d 64 65 62 75 67 29  f ($OPTS(-debug)
01d0: 29 5c 0a 09 09 5c 6e 5c 74 2d 63 61 66 69 6c 65  )\...\n\t-cafile
01e0: 20 20 20 66 69 6c 65 20 20 20 20 20 43 65 72 74     file     Cert
01f0: 2e 20 41 75 74 68 2e 20 46 69 6c 65 20 28 24 4f  . Auth. File ($O
0200: 50 54 53 28 2d 63 61 66 69 6c 65 29 29 5c 0a 09  PTS(-cafile))\..
0210: 09 5c 6e 5c 74 2d 63 65 72 74 20 20 20 20 20 66  .\n\t-cert     f
0220: 69 6c 65 20 20 20 20 20 53 65 72 76 65 72 20 43  ile     Server C
0230: 65 72 74 20 28 24 4f 50 54 53 28 2d 63 65 72 74  ert ($OPTS(-cert
0240: 29 29 5c 0a 09 09 5c 6e 5c 74 2d 6b 65 79 20 20  ))\...\n\t-key  
0250: 20 20 20 20 66 69 6c 65 20 20 20 20 20 53 65 72      file     Ser
0260: 76 65 72 20 4b 65 79 20 28 24 4f 50 54 53 28 2d  ver Key ($OPTS(-
0270: 6b 65 79 29 29 5c 0a 09 09 5c 6e 5c 74 2d 72 65  key))\...\n\t-re
0280: 71 75 69 72 65 20 20 62 6f 6f 6c 65 61 6e 20 20  quire  boolean  
0290: 52 65 71 75 69 72 65 20 43 65 72 74 69 66 69 63  Require Certific
02a0: 61 74 69 6f 6e 20 28 24 4f 50 54 53 28 2d 72 65  ation ($OPTS(-re
02b0: 71 75 69 72 65 29 29 5c 0a 09 09 5c 6e 5c 74 2d  quire))\...\n\t-
02c0: 70 6f 72 74 20 20 20 20 20 6e 75 6d 20 20 20 20  port     num    
02d0: 20 20 50 6f 72 74 20 74 6f 20 6c 69 73 74 65 6e    Port to listen
02e0: 20 6f 6e 20 28 24 4f 50 54 53 28 2d 70 6f 72 74   on ($OPTS(-port
02f0: 29 29 22 0a 09 65 78 69 74 0a 20 20 20 20 7d 0a  ))"..exit.    }.
0300: 20 20 20 20 73 65 74 20 4f 50 54 53 28 24 6b 65      set OPTS($ke
0310: 79 29 20 24 76 61 6c 0a 7d 0a 0a 23 20 43 61 74  y) $val.}..# Cat
0320: 63 68 20 20 61 6e 79 20 62 61 63 6b 67 72 6f 75  ch  any backgrou
0330: 6e 64 20 65 72 72 6f 72 73 2e 0a 70 72 6f 63 20  nd errors..proc 
0340: 62 67 65 72 72 6f 72 20 7b 6d 73 67 7d 20 7b 20  bgerror {msg} { 
0350: 70 75 74 73 20 73 74 64 65 72 72 20 22 42 47 45  puts stderr "BGE
0360: 52 52 4f 52 3a 20 24 6d 73 67 22 20 7d 0a 0a 23  RROR: $msg" }..#
0370: 20 64 65 62 75 67 67 69 6e 67 20 68 65 6c 70 65   debugging helpe
0380: 72 20 63 6f 64 65 0a 70 72 6f 63 20 73 68 6f 72  r code.proc shor
0390: 74 73 74 72 20 7b 73 74 72 7d 20 7b 0a 20 20 20  tstr {str} {.   
03a0: 20 72 65 74 75 72 6e 20 22 5b 73 74 72 69 6e 67   return "[string
03b0: 20 72 65 70 6c 61 63 65 20 24 73 74 72 20 31 30   replace $str 10
03c0: 20 65 6e 64 20 2e 2e 2e 5d 20 5b 73 74 72 69 6e   end ...] [strin
03d0: 67 20 6c 65 6e 67 74 68 20 24 73 74 72 5d 62 22  g length $str]b"
03e0: 0a 7d 0a 70 72 6f 63 20 64 70 75 74 73 20 7b 6d  .}.proc dputs {m
03f0: 73 67 7d 20 7b 20 69 66 20 7b 24 3a 3a 4f 50 54  sg} { if {$::OPT
0400: 53 28 2d 64 65 62 75 67 29 7d 20 7b 20 70 75 74  S(-debug)} { put
0410: 73 20 73 74 64 65 72 72 20 24 6d 73 67 20 3b 20  s stderr $msg ; 
0420: 66 6c 75 73 68 20 73 74 64 65 72 72 20 7d 20 7d  flush stderr } }
0430: 0a 0a 23 20 41 73 20 61 20 72 65 73 70 6f 6e 73  ..# As a respons
0440: 65 20 77 65 20 6a 75 73 74 20 65 63 68 6f 20 74  e we just echo t
0450: 68 65 20 64 61 74 61 20 73 65 6e 74 20 74 6f 20  he data sent to 
0460: 75 73 2e 0a 23 0a 70 72 6f 63 20 72 65 73 70 6f  us..#.proc respo
0470: 6e 64 20 7b 63 68 61 6e 7d 20 7b 0a 20 20 20 20  nd {chan} {.    
0480: 69 66 20 7b 5b 63 61 74 63 68 20 7b 72 65 61 64  if {[catch {read
0490: 20 24 63 68 61 6e 7d 20 64 61 74 61 5d 7d 20 7b   $chan} data]} {
04a0: 0a 09 23 64 70 75 74 73 20 22 45 4f 46 20 24 63  ..#dputs "EOF $c
04b0: 68 61 6e 20 28 5b 73 68 6f 72 74 73 74 72 20 24  han ([shortstr $
04c0: 64 61 74 61 29 22 0a 09 63 61 74 63 68 20 7b 63  data)"..catch {c
04d0: 6c 6f 73 65 20 24 63 68 61 6e 7d 0a 09 72 65 74  lose $chan}..ret
04e0: 75 72 6e 0a 20 20 20 20 7d 0a 20 20 20 20 23 69  urn.    }.    #i
04f0: 66 20 7b 24 64 61 74 61 20 6e 65 20 22 22 7d 20  f {$data ne ""} 
0500: 7b 20 64 70 75 74 73 20 22 67 6f 74 20 24 63 68  { dputs "got $ch
0510: 61 6e 20 28 5b 73 68 6f 72 74 73 74 72 20 24 64  an ([shortstr $d
0520: 61 74 61 5d 29 22 20 7d 0a 20 20 20 20 69 66 20  ata])" }.    if 
0530: 7b 5b 65 6f 66 20 24 63 68 61 6e 5d 7d 20 7b 0a  {[eof $chan]} {.
0540: 09 23 20 63 6c 69 65 6e 74 20 67 6f 6e 65 20 6f  .# client gone o
0550: 72 20 66 69 6e 69 73 68 65 64 0a 09 64 70 75 74  r finished..dput
0560: 73 20 22 45 4f 46 20 24 63 68 61 6e 22 0a 09 63  s "EOF $chan"..c
0570: 6c 6f 73 65 20 24 63 68 61 6e 09 09 3b 23 20 20  lose $chan..;#  
0580: 72 65 6c 65 61 73 65 20 74 68 65 20 70 6f 72 74  release the port
0590: 0a 09 72 65 74 75 72 6e 0a 20 20 20 20 7d 0a 20  ..return.    }. 
05a0: 20 20 20 70 75 74 73 20 2d 6e 6f 6e 65 77 6c 69     puts -nonewli
05b0: 6e 65 20 24 63 68 61 6e 20 24 64 61 74 61 0a 20  ne $chan $data. 
05c0: 20 20 20 66 6c 75 73 68 20 24 63 68 61 6e 0a 20     flush $chan. 
05d0: 20 20 20 23 64 70 75 74 73 20 22 73 65 6e 74 20     #dputs "sent 
05e0: 24 63 68 61 6e 20 28 5b 73 68 6f 72 74 73 74 72  $chan ([shortstr
05f0: 20 24 64 61 74 61 5d 29 22 0a 7d 0a 0a 23 20 4f   $data])".}..# O
0600: 6e 63 65 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 69  nce connection i
0610: 73 20 65 73 74 61 62 6c 69 73 68 65 64 2c 20 77  s established, w
0620: 65 20 6e 65 65 64 20 74 6f 20 65 6e 73 75 72 65  e need to ensure
0630: 20 68 61 6e 64 73 68 61 6b 65 2e 0a 23 0a 70 72   handshake..#.pr
0640: 6f 63 20 68 61 6e 64 73 68 61 6b 65 20 7b 73 20  oc handshake {s 
0650: 63 6d 64 7d 20 7b 0a 20 20 20 20 69 66 20 7b 5b  cmd} {.    if {[
0660: 65 6f 66 20 24 73 5d 7d 20 7b 0a 09 64 70 75 74  eof $s]} {..dput
0670: 73 20 22 68 61 6e 64 73 68 61 6b 65 20 65 6f 66  s "handshake eof
0680: 20 24 73 22 0a 09 63 6c 6f 73 65 20 24 73 0a 20   $s"..close $s. 
0690: 20 20 20 7d 20 65 6c 73 65 69 66 20 7b 5b 63 61     } elseif {[ca
06a0: 74 63 68 20 7b 74 6c 73 3a 3a 68 61 6e 64 73 68  tch {tls::handsh
06b0: 61 6b 65 20 24 73 7d 20 72 65 73 75 6c 74 5d 7d  ake $s} result]}
06c0: 20 7b 0a 09 23 20 53 6f 6d 65 20 65 72 72 6f 72   {..# Some error
06d0: 73 20 61 72 65 20 6e 6f 72 6d 61 6c 2e 20 20 53  s are normal.  S
06e0: 70 65 63 69 66 69 63 61 6c 6c 79 2c 20 49 20 28  pecifically, I (
06f0: 68 6f 62 62 73 29 20 62 65 6c 69 65 76 65 20 74  hobbs) believe t
0700: 68 61 74 0a 09 23 20 54 4c 53 20 74 68 72 6f 77  hat..# TLS throw
0710: 73 20 45 41 47 41 49 4e 73 20 77 68 65 6e 20 69  s EAGAINs when i
0720: 74 20 6d 61 79 20 6e 6f 74 20 6e 65 65 64 20 74  t may not need t
0730: 6f 20 28 6f 72 20 69 73 20 69 6e 61 70 70 72 6f  o (or is inappro
0740: 70 72 69 61 74 65 29 2e 0a 09 64 70 75 74 73 20  priate)...dputs 
0750: 22 68 61 6e 64 73 68 61 6b 65 20 65 72 72 6f 72  "handshake error
0760: 20 24 73 3a 20 24 72 65 73 75 6c 74 22 0a 20 20   $s: $result".  
0770: 20 20 7d 20 65 6c 73 65 69 66 20 7b 24 72 65 73    } elseif {$res
0780: 75 6c 74 20 3d 3d 20 31 7d 20 7b 0a 09 23 20 48  ult == 1} {..# H
0790: 61 6e 64 73 68 61 6b 65 20 63 6f 6d 70 6c 65 74  andshake complet
07a0: 65 0a 09 64 70 75 74 73 20 22 68 61 6e 64 73 68  e..dputs "handsh
07b0: 61 6b 65 20 63 6f 6d 70 6c 65 74 65 20 24 73 22  ake complete $s"
07c0: 0a 09 66 69 6c 65 65 76 65 6e 74 20 24 73 20 72  ..fileevent $s r
07d0: 65 61 64 61 62 6c 65 20 5b 6c 69 73 74 20 24 63  eadable [list $c
07e0: 6d 64 20 24 73 5d 0a 20 20 20 20 7d 0a 7d 0a 0a  md $s].    }.}..
07f0: 23 20 43 61 6c 6c 62 61 63 6b 20 70 72 6f 63 20  # Callback proc 
0800: 74 6f 20 61 63 63 65 70 74 20 61 20 63 6f 6e 6e  to accept a conn
0810: 65 63 74 69 6f 6e 20 66 72 6f 6d 20 61 20 63 6c  ection from a cl
0820: 69 65 6e 74 2e 0a 23 0a 70 72 6f 63 20 61 63 63  ient..#.proc acc
0830: 65 70 74 20 7b 20 63 68 61 6e 20 69 70 20 70 6f  ept { chan ip po
0840: 72 74 20 7d 20 7b 0a 20 20 20 20 64 70 75 74 73  rt } {.    dputs
0850: 20 22 5b 69 6e 66 6f 20 6c 65 76 65 6c 20 30 5d   "[info level 0]
0860: 20 5b 66 63 6f 6e 66 69 67 75 72 65 20 24 63 68   [fconfigure $ch
0870: 61 6e 5d 22 0a 20 20 20 20 66 63 6f 6e 66 69 67  an]".    fconfig
0880: 75 72 65 20 24 63 68 61 6e 20 2d 62 6c 6f 63 6b  ure $chan -block
0890: 69 6e 67 20 30 0a 20 20 20 20 66 69 6c 65 65 76  ing 0.    fileev
08a0: 65 6e 74 20 24 63 68 61 6e 20 72 65 61 64 61 62  ent $chan readab
08b0: 6c 65 20 5b 6c 69 73 74 20 68 61 6e 64 73 68 61  le [list handsha
08c0: 6b 65 20 24 63 68 61 6e 20 72 65 73 70 6f 6e 64  ke $chan respond
08d0: 5d 0a 7d 0a 0a 74 6c 73 3a 3a 69 6e 69 74 20 2d  ].}..tls::init -
08e0: 63 61 66 69 6c 65 20 24 4f 50 54 53 28 2d 63 61  cafile $OPTS(-ca
08f0: 66 69 6c 65 29 20 2d 63 65 72 74 66 69 6c 65 20  file) -certfile 
0900: 24 4f 50 54 53 28 2d 63 65 72 74 29 20 2d 6b 65  $OPTS(-cert) -ke
0910: 79 66 69 6c 65 20 24 4f 50 54 53 28 2d 6b 65 79  yfile $OPTS(-key
0920: 29 0a 73 65 74 20 63 68 61 6e 20 5b 74 6c 73 3a  ).set chan [tls:
0930: 3a 73 6f 63 6b 65 74 20 2d 73 65 72 76 65 72 20  :socket -server 
0940: 61 63 63 65 70 74 20 2d 72 65 71 75 69 72 65 20  accept -require 
0950: 24 4f 50 54 53 28 2d 72 65 71 75 69 72 65 29 20  $OPTS(-require) 
0960: 24 4f 50 54 53 28 2d 70 6f 72 74 29 5d 0a 0a 70  $OPTS(-port)]..p
0970: 75 74 73 20 22 53 65 72 76 65 72 20 77 61 69 74  uts "Server wait
0980: 69 6e 67 20 63 6f 6e 6e 65 63 74 69 6f 6e 20 6f  ing connection o
0990: 6e 20 24 63 68 61 6e 20 28 24 4f 50 54 53 28 2d  n $chan ($OPTS(-
09a0: 70 6f 72 74 29 29 22 0a 70 75 74 73 20 5b 66 63  port))".puts [fc
09b0: 6f 6e 66 69 67 75 72 65 20 24 63 68 61 6e 5d 0a  onfigure $chan].
09c0: 0a 76 77 61 69 74 20 5f 5f 66 6f 72 65 76 65 72  .vwait __forever
09d0: 5f 5f 0a                                         __.