]> git.lizzy.rs Git - plan9front.git/blob - sys/src/cmd/tlssrv.c
d9d24489c1c1acd227e7397fa1c4f9b2e19a2138
[plan9front.git] / sys / src / cmd / tlssrv.c
1 #include <u.h>
2 #include <libc.h>
3 #include <bio.h>
4 #include <mp.h>
5 #include <libsec.h>
6
7 char *remotesys = "";
8 char *logfile = nil;
9 int debug = 0;
10
11 static int
12 reporter(char *fmt, ...)
13 {
14         va_list ap;
15         char buf[2000];
16
17         va_start(ap, fmt);
18         if(logfile){
19                 vsnprint(buf, sizeof buf, fmt, ap);
20                 syslog(0, logfile, "%s tls reports %s", remotesys, buf);
21         }else{
22                 fprint(2, "%s: %s tls reports ", argv0, remotesys);
23                 vfprint(2, fmt, ap);
24                 fprint(2, "\n");
25         }
26         va_end(ap);
27         return 0;
28 }
29
30 void
31 usage(void)
32 {
33         fprint(2, "usage: tlssrv -c cert [-D] [-l logfile] [-r remotesys] cmd [args...]\n");
34         fprint(2, "  after  auth/secretpem key.pem > /mnt/factotum/ctl\n");
35         exits("usage");
36 }
37
38 void
39 main(int argc, char *argv[])
40 {
41         TLSconn *conn;
42         char *cert;
43         int fd;
44
45         cert = nil;
46         ARGBEGIN{
47         case 'D':
48                 debug++;
49                 break;
50         case 'c':
51                 cert = EARGF(usage());
52                 break;
53         case 'l':
54                 logfile = EARGF(usage());
55                 break;
56         case 'r':
57                 remotesys = EARGF(usage());
58                 break;
59         default:
60                 usage();
61         }ARGEND
62
63         if(*argv == nil)
64                 usage();
65
66         if(cert == nil)
67                 sysfatal("no certificate specified");
68         conn = (TLSconn*)mallocz(sizeof *conn, 1);
69         if(conn == nil)
70                 sysfatal("out of memory");
71         conn->chain = readcertchain(cert);
72         if(conn->chain == nil)
73                 sysfatal("%r");
74         conn->cert = conn->chain->pem;
75         conn->certlen = conn->chain->pemlen;
76         conn->chain = conn->chain->next;
77         if(debug)
78                 conn->trace = reporter;
79
80         fd = tlsServer(1, conn);
81         if(fd < 0){
82                 reporter("failed: %r");
83                 exits(0);
84         }
85         if(debug)
86                 reporter("open");
87
88         dup(fd, 0);
89         dup(fd, 1);
90
91         exec(*argv, argv);
92         reporter("can't exec %s: %r", *argv);
93         exits("exec");
94 }