PNG  IHDR  8] PLTE S =tRNS   PNG  IHDR  8] PLTE S =tRNS   REDROOM
PHP 7.4.33
Preview: swoole_ssl.h Size: 4.94 KB
/opt/cloudlinux/alt-php82/root/usr/include/php/ext/swoole/include/swoole_ssl.h

/*
  +----------------------------------------------------------------------+
  | Swoole                                                               |
  +----------------------------------------------------------------------+
  | This source file is subject to version 2.0 of the Apache license,    |
  | that is bundled with this package in the file LICENSE, and is        |
  | available through the world-wide-web at the following url:           |
  | http://www.apache.org/licenses/LICENSE-2.0.html                      |
  | If you did not receive a copy of the Apache2.0 license and are unable|
  | to obtain it through the world-wide-web, please send a note to       |
  | license@php.net so we can mail you a copy immediately.               |
  +----------------------------------------------------------------------+
  | Author: Tianfeng Han  <rango@swoole.com>                             |
  +----------------------------------------------------------------------+
*/

#pragma once

#include "swoole.h"

#ifdef SW_USE_OPENSSL

#include <unordered_map>
#include <string>
#include <array>

#include <openssl/ssl.h>
#include <openssl/bio.h>
#include <openssl/err.h>
#include <openssl/conf.h>
#include <openssl/ossl_typ.h>
#include <openssl/crypto.h>
#include <openssl/x509.h>
#include <openssl/x509v3.h>
#include <openssl/rand.h>
#include <openssl/opensslv.h>

#if OPENSSL_VERSION_NUMBER >= 0x10100000L
#define SW_SUPPORT_DTLS
#endif

#if defined(LIBRESSL_VERSION_NUMBER) && LIBRESSL_VERSION_NUMBER < 0x3000000fL
#undef SW_SUPPORT_DTLS
#endif

#ifdef OPENSSL_IS_BORINGSSL
#define BIO_CTRL_DGRAM_SET_CONNECTED 32
#define BIO_CTRL_DGRAM_SET_PEER 44
#define BIO_CTRL_DGRAM_SET_NEXT_TIMEOUT 45
#define BIO_dgram_get_peer(b,peer) \
         (int)BIO_ctrl(b, BIO_CTRL_DGRAM_GET_PEER, 0, (char *)(peer))
#define OPENSSL_assert(x)       assert(x)
#endif

enum swSSLCreateFlag {
    SW_SSL_SERVER = 1,
    SW_SSL_CLIENT = 2,
};

enum swSSLState {
    SW_SSL_STATE_HANDSHAKE = 0,
    SW_SSL_STATE_READY = 1,
    SW_SSL_STATE_WAIT_STREAM = 2,
};

enum swSSLVersion {
    SW_SSL_SSLv2 = 1u << 1,
    SW_SSL_SSLv3 = 1u << 2,
    SW_SSL_TLSv1 = 1u << 3,
    SW_SSL_TLSv1_1 = 1u << 4,
    SW_SSL_TLSv1_2 = 1u << 5,
    SW_SSL_TLSv1_3 = 1u << 6,
    SW_SSL_DTLS = 1u << 7,
};

#define SW_SSL_ALL (SW_SSL_SSLv2 | SW_SSL_SSLv3 | SW_SSL_TLSv1 | SW_SSL_TLSv1_1 | SW_SSL_TLSv1_2 | SW_SSL_TLSv1_3)

enum swSSLMethod {
    SW_SSLv23_METHOD = 0,
    SW_SSLv3_METHOD,
    SW_SSLv3_SERVER_METHOD,
    SW_SSLv3_CLIENT_METHOD,
    SW_SSLv23_SERVER_METHOD,
    SW_SSLv23_CLIENT_METHOD,
    SW_TLSv1_METHOD,
    SW_TLSv1_SERVER_METHOD,
    SW_TLSv1_CLIENT_METHOD,
#ifdef TLS1_1_VERSION
    SW_TLSv1_1_METHOD,
    SW_TLSv1_1_SERVER_METHOD,
    SW_TLSv1_1_CLIENT_METHOD,
#endif
#ifdef TLS1_2_VERSION
    SW_TLSv1_2_METHOD,
    SW_TLSv1_2_SERVER_METHOD,
    SW_TLSv1_2_CLIENT_METHOD,
#endif
#ifdef SW_SUPPORT_DTLS
    SW_DTLS_CLIENT_METHOD,
    SW_DTLS_SERVER_METHOD,
#endif
};

namespace swoole {

struct SSLContext {
    uchar http : 1;
    uchar http_v2 : 1;
    uchar prefer_server_ciphers : 1;
    uchar session_tickets : 1;
    uchar stapling : 1;
    uchar stapling_verify : 1;
    std::string ciphers;
    std::string ecdh_curve;
    std::string session_cache;
    std::string dhparam;
    std::string cert_file;
    std::string key_file;
    std::string passphrase;
    std::string client_cert_file;
#ifdef SSL_CTRL_SET_TLSEXT_HOSTNAME
    uchar disable_tls_host_name : 1;
    std::string tls_host_name;
#endif

#ifdef OPENSSL_IS_BORINGSSL
    uint8_t grease;
#endif

    std::string cafile;
    std::string capath;
    uint8_t verify_depth;
    uchar disable_compress : 1;
    uchar verify_peer : 1;
    uchar allow_self_signed : 1;
    uint32_t protocols;
    uint8_t create_flag;
    SSL_CTX *context;

    SSL_CTX *get_context() {
        return context;
    }

    bool ready() {
        return context != nullptr;
    }

    void set_protocols(uint32_t _protocols) {
        protocols = _protocols;
    }

    bool set_cert_file(const std::string &_cert_file) {
        if (access(_cert_file.c_str(), R_OK) < 0) {
            swoole_warning("ssl cert file[%s] not found", _cert_file.c_str());
            return false;
        }
        cert_file = _cert_file;
        return true;
    }

    bool set_key_file(const std::string &_key_file) {
        if (access(_key_file.c_str(), R_OK) < 0) {
            swoole_warning("ssl key file[%s] not found", _key_file.c_str());
            return false;
        }
        key_file = _key_file;
        return true;
    }

    bool create();
    bool set_capath();
    bool set_ciphers();
    bool set_client_certificate();
    bool set_ecdh_curve();
    bool set_dhparam();
    ~SSLContext();
};
}

void swoole_ssl_init(void);
void swoole_ssl_init_thread_safety();
bool swoole_ssl_is_thread_safety();
void swoole_ssl_server_http_advise(swoole::SSLContext &);
const char *swoole_ssl_get_error();
int swoole_ssl_get_ex_connection_index();
int swoole_ssl_get_ex_port_index();
std::string swoole_ssl_get_version_message();

#endif

Directory Contents

Dirs: 0 × Files: 52

Name Size Perms Modified Actions
22.85 KB lrw-r--r-- 2026-08-06 09:29:04
Edit Download
3.39 KB lrw-r--r-- 2026-08-06 09:29:04
Edit Download
1.76 KB lrw-r--r-- 2026-08-06 09:29:04
Edit Download
3.70 KB lrw-r--r-- 2026-08-06 09:29:04
Edit Download
2.15 KB lrw-r--r-- 2026-08-06 09:29:04
Edit Download
1.29 KB lrw-r--r-- 2026-08-06 09:29:04
Edit Download
2.28 KB lrw-r--r-- 2026-08-06 09:29:04
Edit Download
2.34 KB lrw-r--r-- 2026-08-06 09:29:04
Edit Download
8.41 KB lrw-r--r-- 2026-08-06 09:29:04
Edit Download
8.84 KB lrw-r--r-- 2026-08-06 09:29:04
Edit Download
8.96 KB lrw-r--r-- 2026-08-06 09:29:05
Edit Download
4.18 KB lrw-r--r-- 2026-08-06 09:29:05
Edit Download
2.59 KB lrw-r--r-- 2026-08-06 09:29:05
Edit Download
4.90 KB lrw-r--r-- 2026-08-06 09:29:05
Edit Download
18.85 KB lrw-r--r-- 2026-08-06 09:29:05
Edit Download
3.48 KB lrw-r--r-- 2026-08-06 09:29:05
Edit Download
2.19 KB lrw-r--r-- 2026-08-06 09:29:04
Edit Download
2.41 KB lrw-r--r-- 2026-08-06 09:29:05
Edit Download
5.85 KB lrw-r--r-- 2026-08-06 09:29:05
Edit Download
4.09 KB lrw-r--r-- 2026-08-06 09:29:05
Edit Download
2.86 KB lrw-r--r-- 2026-08-06 09:29:05
Edit Download
9.69 KB lrw-r--r-- 2026-08-06 09:29:05
Edit Download
1.79 KB lrw-r--r-- 2026-08-06 09:29:05
Edit Download
6.99 KB lrw-r--r-- 2026-08-06 09:29:05
Edit Download
8.38 KB lrw-r--r-- 2026-08-06 09:29:05
Edit Download
2.64 KB lrw-r--r-- 2026-08-06 09:29:05
Edit Download
15.72 KB lrw-r--r-- 2026-08-06 09:29:05
Edit Download
3.17 KB lrw-r--r-- 2026-08-06 09:29:05
Edit Download
2.75 KB lrw-r--r-- 2026-08-06 09:29:05
Edit Download
5.53 KB lrw-r--r-- 2026-08-06 09:29:05
Edit Download
1.44 KB lrw-r--r-- 2026-08-06 09:29:05
Edit Download
2.18 KB lrw-r--r-- 2026-08-06 09:29:05
Edit Download
1.92 KB lrw-r--r-- 2026-08-06 09:29:05
Edit Download
2.64 KB lrw-r--r-- 2026-08-06 09:29:05
Edit Download
8.88 KB lrw-r--r-- 2026-08-06 09:29:05
Edit Download
5.32 KB lrw-r--r-- 2026-08-06 09:29:05
Edit Download
2.14 KB lrw-r--r-- 2026-08-06 09:29:06
Edit Download
11.25 KB lrw-r--r-- 2026-08-06 09:29:06
Edit Download
2.09 KB lrw-r--r-- 2026-08-06 09:29:06
Edit Download
39.62 KB lrw-r--r-- 2026-08-06 09:29:06
Edit Download
1.68 KB lrw-r--r-- 2026-08-06 09:29:06
Edit Download
17.61 KB lrw-r--r-- 2026-08-06 09:29:06
Edit Download
2.23 KB lrw-r--r-- 2026-08-06 09:29:06
Edit Download
4.94 KB lrw-r--r-- 2026-08-06 09:29:06
Edit Download
4.70 KB lrw-r--r-- 2026-08-06 09:29:06
Edit Download
8.06 KB lrw-r--r-- 2026-08-06 09:29:06
Edit Download
7.35 KB lrw-r--r-- 2026-08-06 09:29:06
Edit Download
4.05 KB lrw-r--r-- 2026-08-06 09:29:06
Edit Download
5.58 KB lrw-r--r-- 2026-08-06 09:29:06
Edit Download
2.25 KB lrw-r--r-- 2026-08-06 09:29:06
Edit Download
4.53 KB lrw-r--r-- 2026-08-06 09:29:06
Edit Download
2.48 KB lrw-r--r-- 2026-08-06 09:29:06
Edit Download

If ZipArchive is unavailable, a .tar will be created (no compression).
 !"#$%&'(()*+,-./00123456789 t\ wIDATx ]ys  47Y ƒ -  "  Rv  < f{Ɛ $k l L > L  ~h^ 1  [  r G t& h  l F z3O Y ! p A(_g̷ E8 )S 8 c  Kb"z ~ 5 J xAL WU <  *  5 m;W a pB h ~P J 2 3 6 ҙ .Ƹ P i  4g F R L P ΪK/D  M v (a3 k J Œ4N5* SH ` SdJ z  O J Xՠ V>u ߱ BE&L b2 ?2` tX+  c CB A$ i b C ĀMB E : /  # Dx &l =q Ty  0 \p I ( L Ǎ { e 4k ;`u^ヲ eP!( d {  )T A 8 O;Ě n >;s6 !  :Nx `[S D HU ~ q›J F} a g*D 49 / pn k h (t 8NxƐF _!r չ7 ZR R׷ q/5") Ӎ NY 0 x sZ!   o  fu  ,  K"$ ? pg  㕣=  1» {h " fh7    y  } € +7  $ y " X —ą - G P u 4 m >J 5 L =V ' ^@I p ?MS xЌ XV P ! h "C NS9B8̢ ]!K  e   zA , ӏkbY  !< XQ ٿyS| *" f { w  4@[S <  # 0 ! js [m  =,~ o "ݎ DHf Wo $ g ! Vԅ t mB /y Wf V4񺍸 c+@x?  B ~u " xUN e 0 BĂ) ~J pz! 7y6]l Ԥ@ P a< O /DHC `≻  N m"$  0ObB }{ x AO FCG D R ^ "B  { WDH  UR l@ T #  +"d T ; 0 i  D}. 7 ` ' ] w rE &S i ƕiTD EL P _ u h $ Ա FG wVD G L R Zf ' .!] J /ZR oGЍs Mr Ĥ ʬ 3 Q [3 cL ` ^ p + ( F;# B 5 '  2Y f [  ϶R0e }  E 7 6M aۮ H <& n % L] E}Up x紉, Uw' Q  Ǯշo k ވۙ 0N94 VX5 xEDE l D #֤ } C o )W :  ^ s 9  bRf iX5u ཱི 4 :[  T 1. | [E 2ؽ Iy\ : o x K G 5 ylP ' uK E ftb/i[3 .g _  [3M n G, #NwQ5~  ؚ) | n =Ц"x qg gB ` 듘 ~ x w ? ? R~  _ u. &VQ K˻   H C ( TN˄+ `C dA nB׭ D 3"Z G ê ^k H_ /- ~ " R_  .8 Z_ 6@ o  xg  uP ? 3լ @7AM!  E7^ - =V L  x  g-D0  CtmW 7  O  G _ WD0 g C  w1 r d w : a | \  *" f nֳ ^ H# f L ` Z ۽hV  }S F r0Ù Bć5r] @! NL iQ]{s^=4 d  WD  "  "   M; t" 8 5 e dL| "-*st" ) SWD ?R[S e ooF  20.D ? bo =) A i o d ģ ZҰaO @E =) i D a &ܟa CϞ y6 ,<%{^x%{f8? `iw^ ?/ M * IEND B`