src: Yearly copyright bump
[quassel.git] / src / core / sslserver.h
1 /***************************************************************************
2  *   Copyright (C) 2005-2019 by the Quassel Project                        *
3  *   devel@quassel-irc.org                                                 *
4  *                                                                         *
5  *   This program is free software; you can redistribute it and/or modify  *
6  *   it under the terms of the GNU General Public License as published by  *
7  *   the Free Software Foundation; either version 2 of the License, or     *
8  *   (at your option) version 3.                                           *
9  *                                                                         *
10  *   This program is distributed in the hope that it will be useful,       *
11  *   but WITHOUT ANY WARRANTY; without even the implied warranty of        *
12  *   MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the         *
13  *   GNU General Public License for more details.                          *
14  *                                                                         *
15  *   You should have received a copy of the GNU General Public License     *
16  *   along with this program; if not, write to the                         *
17  *   Free Software Foundation, Inc.,                                       *
18  *   51 Franklin Street, Fifth Floor, Boston, MA  02110-1301, USA.         *
19  ***************************************************************************/
20
21 #pragma once
22
23 #ifdef HAVE_SSL
24
25 #    include <QFile>
26 #    include <QLinkedList>
27 #    include <QSslCertificate>
28 #    include <QSslKey>
29 #    include <QTcpServer>
30
31 class SslServer : public QTcpServer
32 {
33     Q_OBJECT
34
35 public:
36     SslServer(QObject* parent = nullptr);
37
38     bool hasPendingConnections() const override { return !_pendingConnections.isEmpty(); }
39     QTcpSocket* nextPendingConnection() override;
40
41     const QSslCertificate& certificate() const { return _cert; }
42     const QSslKey& key() const { return _key; }
43     bool isCertValid() const { return _isCertValid; }
44
45     /**
46      * Reloads SSL certificates used for connections
47      *
48      * If this command fails, it will try to maintain the most recent working certificate.  Error
49      * conditions are automatically written to the log.
50      *
51      * @return True if certificates reloaded successfully, otherwise false.
52      */
53     bool reloadCerts();
54
55 protected:
56     void incomingConnection(qintptr socketDescriptor) override;
57
58     bool setCertificate(const QString& path, const QString& keyPath);
59
60 private:
61     /**
62      * Loads SSL certificates used for connections
63      *
64      * If this command fails, it will try to maintain the most recent working certificate.  Will log
65      * specific failure points, but does not offer verbose guidance.
66      *
67      * @return True if certificates loaded successfully, otherwise false.
68      */
69     bool loadCerts();
70     QSslKey loadKey(QFile* keyFile);
71
72     QLinkedList<QTcpSocket*> _pendingConnections;
73     QSslCertificate _cert;
74     QSslKey _key;
75     QList<QSslCertificate> _ca;
76     bool _isCertValid{false};
77
78     // Used when reloading certificates later
79     QString _sslCertPath;  /// Path to the certificate file
80     QString _sslKeyPath;   /// Path to the private key file (may be in same file as above)
81 };
82
83 #endif  // HAVE_SSL