cmake: avoid de-duplication of user's CXXFLAGS
[quassel.git] / src / core / sslserver.h
1 /***************************************************************************
2  *   Copyright (C) 2005-2019 by the Quassel Project                        *
3  *   devel@quassel-irc.org                                                 *
4  *                                                                         *
5  *   This program is free software; you can redistribute it and/or modify  *
6  *   it under the terms of the GNU General Public License as published by  *
7  *   the Free Software Foundation; either version 2 of the License, or     *
8  *   (at your option) version 3.                                           *
9  *                                                                         *
10  *   This program is distributed in the hope that it will be useful,       *
11  *   but WITHOUT ANY WARRANTY; without even the implied warranty of        *
12  *   MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the         *
13  *   GNU General Public License for more details.                          *
14  *                                                                         *
15  *   You should have received a copy of the GNU General Public License     *
16  *   along with this program; if not, write to the                         *
17  *   Free Software Foundation, Inc.,                                       *
18  *   51 Franklin Street, Fifth Floor, Boston, MA  02110-1301, USA.         *
19  ***************************************************************************/
20
21 #pragma once
22
23 #ifdef HAVE_SSL
24
25 #    include <QFile>
26 #    include <QLinkedList>
27 #    include <QSslCertificate>
28 #    include <QSslKey>
29 #    include <QTcpServer>
30
31 #    include "metricsserver.h"
32
33 class SslServer : public QTcpServer
34 {
35     Q_OBJECT
36
37 public:
38     SslServer(QObject* parent = nullptr);
39
40     bool hasPendingConnections() const override { return !_pendingConnections.isEmpty(); }
41     QTcpSocket* nextPendingConnection() override;
42
43     const QSslCertificate& certificate() const { return _cert; }
44     const QSslKey& key() const { return _key; }
45     bool isCertValid() const { return _isCertValid; }
46
47     /**
48      * Reloads SSL certificates used for connections
49      *
50      * If this command fails, it will try to maintain the most recent working certificate.  Error
51      * conditions are automatically written to the log.
52      *
53      * @return True if certificates reloaded successfully, otherwise false.
54      */
55     bool reloadCerts();
56
57     void setMetricsServer(MetricsServer* metricsServer);
58
59 protected:
60     void incomingConnection(qintptr socketDescriptor) override;
61
62     bool setCertificate(const QString& path, const QString& keyPath);
63
64 private:
65     /**
66      * Loads SSL certificates used for connections
67      *
68      * If this command fails, it will try to maintain the most recent working certificate.  Will log
69      * specific failure points, but does not offer verbose guidance.
70      *
71      * @return True if certificates loaded successfully, otherwise false.
72      */
73     bool loadCerts();
74     QSslKey loadKey(QFile* keyFile);
75
76     MetricsServer* _metricsServer{nullptr};
77
78     QLinkedList<QTcpSocket*> _pendingConnections;
79     QSslCertificate _cert;
80     QSslKey _key;
81     QList<QSslCertificate> _ca;
82     bool _isCertValid{false};
83
84     // Used when reloading certificates later
85     QString _sslCertPath;  /// Path to the certificate file
86     QString _sslKeyPath;   /// Path to the private key file (may be in same file as above)
87
88     QDateTime _certificateExpires;
89 };
90
91 #endif  // HAVE_SSL