Don't verify server certificate if we're using PSK.
[radsecproxy.git] / lib / event.c
1 /* Copyright 2011 NORDUnet A/S. All rights reserved.
2    See LICENSE for licensing information.  */
3
4 #if defined HAVE_CONFIG_H
5 #include <config.h>
6 #endif
7
8 #include <assert.h>
9 #include <string.h>
10 #include <errno.h>
11
12 #include <event2/event.h>
13 #include <event2/bufferevent.h>
14 #if defined (RS_ENABLE_TLS)
15 #include <event2/bufferevent_ssl.h>
16 #include <openssl/err.h>
17 #endif
18 #include <radsec/radsec.h>
19 #include <radsec/radsec-impl.h>
20 #include "tcp.h"
21 #include "udp.h"
22 #if defined (RS_ENABLE_TLS)
23 #include "tls.h"
24 #endif
25 #include "err.h"
26 #include "radsec.h"
27 #include "event.h"
28 #include "packet.h"
29 #include "conn.h"
30 #include "debug.h"
31
32 #if defined (DEBUG)
33 extern int _event_debug_mode_on;
34 #endif
35
36 static void
37 _evlog_cb (int severity, const char *msg)
38 {
39   const char *sevstr;
40   switch (severity)
41     {
42     case _EVENT_LOG_DEBUG:
43 #if !defined (DEBUG_LEVENT)
44       return;
45 #endif
46       sevstr = "debug";
47       break;
48     case _EVENT_LOG_MSG:
49       sevstr = "msg";
50       break;
51     case _EVENT_LOG_WARN:
52       sevstr = "warn";
53       break;
54     case _EVENT_LOG_ERR:
55       sevstr = "err";
56       break;
57     default:
58       sevstr = "???";
59       break;
60     }
61   fprintf (stderr, "libevent: [%s] %s\n", sevstr, msg); /* FIXME: stderr?  */
62 }
63
64 void
65 event_conn_timeout_cb (int fd, short event, void *data)
66 {
67   struct rs_connection *conn = NULL;
68
69   assert (data);
70   conn = (struct rs_connection *) data;
71
72   if (event & EV_TIMEOUT)
73     {
74       rs_debug (("%s: connection timeout on %p (fd %d) connecting to %p\n",
75                  __func__, conn, conn->fd, conn->active_peer));
76       conn->is_connecting = 0;
77       rs_err_conn_push_fl (conn, RSE_TIMEOUT_CONN, __FILE__, __LINE__, NULL);
78       event_loopbreak (conn);
79     }
80 }
81
82 void
83 event_retransmit_timeout_cb (int fd, short event, void *data)
84 {
85   struct rs_connection *conn = NULL;
86
87   assert (data);
88   conn = (struct rs_connection *) data;
89
90   if (event & EV_TIMEOUT)
91     {
92       rs_debug (("%s: retransmission timeout on %p (fd %d) sending to %p\n",
93                  __func__, conn, conn->fd, conn->active_peer));
94       rs_err_conn_push_fl (conn, RSE_TIMEOUT_IO, __FILE__, __LINE__, NULL);
95       event_loopbreak (conn);
96     }
97 }
98
99 int
100 event_init_socket (struct rs_connection *conn, struct rs_peer *p)
101 {
102   if (conn->fd != -1)
103     return RSE_OK;
104
105   if (p->addr_cache == NULL)
106     {
107       struct rs_error *err =
108         rs_resolve (&p->addr_cache, p->realm->type, p->hostname, p->service);
109       if (err != NULL)
110         return err_conn_push_err (conn, err);
111     }
112
113   conn->fd = socket (p->addr_cache->ai_family, p->addr_cache->ai_socktype,
114                      p->addr_cache->ai_protocol);
115   if (conn->fd < 0)
116     return rs_err_conn_push_fl (conn, RSE_SOCKERR, __FILE__, __LINE__,
117                                 "socket: %d (%s)",
118                                 errno, strerror (errno));
119   if (evutil_make_socket_nonblocking (conn->fd) < 0)
120     {
121       evutil_closesocket (conn->fd);
122       conn->fd = -1;
123       return rs_err_conn_push_fl (conn, RSE_SOCKERR, __FILE__, __LINE__,
124                                   "evutil_make_socket_nonblocking: %d (%s)",
125                                   errno, strerror (errno));
126     }
127   return RSE_OK;
128 }
129
130 int
131 event_init_bufferevent (struct rs_connection *conn, struct rs_peer *peer)
132 {
133   if (conn->bev)
134     return RSE_OK;
135
136   if (conn->realm->type == RS_CONN_TYPE_TCP)
137     {
138       conn->bev = bufferevent_socket_new (conn->evb, conn->fd, 0);
139       if (!conn->bev)
140         return rs_err_conn_push_fl (conn, RSE_EVENT, __FILE__, __LINE__,
141                                     "bufferevent_socket_new");
142     }
143 #if defined (RS_ENABLE_TLS)
144   else if (conn->realm->type == RS_CONN_TYPE_TLS)
145     {
146       if (rs_tls_init (conn))
147         return -1;
148       /* Would be convenient to pass BEV_OPT_CLOSE_ON_FREE but things
149          seem to break when be_openssl_ctrl() (in libevent) calls
150          SSL_set_bio() after BIO_new_socket() with flag=1.  */
151       conn->bev =
152         bufferevent_openssl_socket_new (conn->evb, conn->fd, conn->tls_ssl,
153                                         BUFFEREVENT_SSL_CONNECTING, 0);
154       if (!conn->bev)
155         return rs_err_conn_push_fl (conn, RSE_EVENT, __FILE__, __LINE__,
156                                     "bufferevent_openssl_socket_new");
157     }
158 #endif  /* RS_ENABLE_TLS */
159   else
160     {
161       return rs_err_conn_push_fl (conn, RSE_INTERNAL, __FILE__, __LINE__,
162                                   "%s: unknown connection type: %d", __func__,
163                                   conn->realm->type);
164     }
165
166   return RSE_OK;
167 }
168
169 void
170 event_do_connect (struct rs_connection *conn)
171 {
172   struct rs_peer *p;
173   int err, sockerr;
174
175   assert (conn);
176   assert (conn->active_peer);
177   p = conn->active_peer;
178
179 #if defined (DEBUG)
180   {
181     char host[80], serv[80];
182
183     getnameinfo (p->addr_cache->ai_addr,
184                  p->addr_cache->ai_addrlen,
185                  host, sizeof(host), serv, sizeof(serv),
186                  0 /* NI_NUMERICHOST|NI_NUMERICSERV*/);
187     rs_debug (("%s: connecting to %s:%s\n", __func__, host, serv));
188   }
189 #endif
190
191   if (p->conn->bev)             /* TCP */
192     {
193       conn_activate_timeout (conn); /* Connect timeout.  */
194       err = bufferevent_socket_connect (p->conn->bev, p->addr_cache->ai_addr,
195                                         p->addr_cache->ai_addrlen);
196       if (err < 0)
197         rs_err_conn_push_fl (p->conn, RSE_EVENT, __FILE__, __LINE__,
198                              "bufferevent_socket_connect: %s",
199                              evutil_gai_strerror (err));
200       else
201         p->conn->is_connecting = 1;
202     }
203   else                          /* UDP */
204     {
205       err = connect (p->conn->fd,
206                      p->addr_cache->ai_addr,
207                      p->addr_cache->ai_addrlen);
208       if (err < 0)
209         {
210           sockerr = evutil_socket_geterror (p->conn->fd);
211           rs_debug (("%s: %d: connect: %d (%s)\n", __func__, p->conn->fd,
212                      sockerr, evutil_socket_error_to_string (sockerr)));
213           rs_err_conn_push_fl (p->conn, RSE_SOCKERR, __FILE__, __LINE__,
214                                "%d: connect: %d (%s)", p->conn->fd, sockerr,
215                                evutil_socket_error_to_string (sockerr));
216         }
217     }
218 }
219
220 int
221 event_loopbreak (struct rs_connection *conn)
222 {
223   int err = event_base_loopbreak (conn->evb);
224   if (err < 0)
225     rs_err_conn_push_fl (conn, RSE_EVENT, __FILE__, __LINE__,
226                          "event_base_loopbreak: %s",
227                          evutil_gai_strerror (err));
228   return err;
229 }
230
231
232 void
233 event_on_disconnect (struct rs_connection *conn)
234 {
235   conn->is_connecting = 0;
236   conn->is_connected = 0;
237   rs_debug (("%s: %p disconnected\n", __func__, conn->active_peer));
238   if (conn->callbacks.disconnected_cb)
239     conn->callbacks.disconnected_cb (conn->user_data);
240 }
241
242 /** Internal connect event returning 0 on success or -1 on error.  */
243 int
244 event_on_connect (struct rs_connection *conn, struct rs_packet *pkt)
245 {
246   assert (!conn->is_connecting);
247
248 #if defined (RS_ENABLE_TLS)
249   if ((conn->realm->type == RS_CONN_TYPE_TLS
250        || conn->realm->type == RS_CONN_TYPE_DTLS)
251       && conn->realm->transport_cred->type != RS_CRED_TLS_PSK)
252     if (tls_verify_cert (conn) != RSE_OK)
253       {
254         rs_debug (("%s: server cert verification failed\n", __func__));
255         return -1;
256       }
257 #endif  /* RS_ENABLE_TLS */
258
259   conn->is_connected = 1;
260   rs_debug (("%s: %p connected\n", __func__, conn->active_peer));
261
262   if (conn->callbacks.connected_cb)
263     conn->callbacks.connected_cb (conn->user_data);
264
265   if (pkt)
266     packet_do_send (pkt);
267
268   return 0;
269 }
270
271 int
272 event_init_eventbase (struct rs_connection *conn)
273 {
274   assert (conn);
275   if (conn->evb)
276     return RSE_OK;
277
278 #if defined (DEBUG)
279   if (!_event_debug_mode_on)
280     event_enable_debug_mode ();
281 #endif
282   event_set_log_callback (_evlog_cb);
283   conn->evb = event_base_new ();
284   if (!conn->evb)
285     return rs_err_conn_push_fl (conn, RSE_EVENT, __FILE__, __LINE__,
286                                 "event_base_new");
287
288   return RSE_OK;
289 }