1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
|
require 'em_test_helper'
class TestSslDhParam < Test::Unit::TestCase
def setup
$dir = File.dirname(File.expand_path(__FILE__)) + '/'
$dhparam_file = File.join($dir, 'dhparam.pem')
end
module Client
def post_init
start_tls
end
def ssl_handshake_completed
$client_handshake_completed = true
$client_cipher_name = get_cipher_name
close_connection
end
def unbind
EM.stop_event_loop
end
end
module Server
def post_init
start_tls(:dhparam => $dhparam_file, :cipher_list => "DHE,EDH")
end
def ssl_handshake_completed
$server_handshake_completed = true
$server_cipher_name = get_cipher_name
end
end
module NoDhServer
def post_init
start_tls(:cipher_list => "DHE,EDH")
end
def ssl_handshake_completed
$server_handshake_completed = true
$server_cipher_name = get_cipher_name
end
end
def test_no_dhparam
omit_unless(EM.ssl?)
omit_if(EM.library_type == :pure_ruby) # DH will work with defaults
omit_if(rbx?)
$client_handshake_completed, $server_handshake_completed = false, false
$server_cipher_name, $client_cipher_name = nil, nil
EM.run {
EM.start_server("127.0.0.1", 16784, NoDhServer)
EM.connect("127.0.0.1", 16784, Client)
}
assert(!$client_handshake_completed)
assert(!$server_handshake_completed)
end
def test_dhparam
omit_unless(EM.ssl?)
omit_if(rbx?)
$client_handshake_completed, $server_handshake_completed = false, false
$server_cipher_name, $client_cipher_name = nil, nil
EM.run {
EM.start_server("127.0.0.1", 16784, Server)
EM.connect("127.0.0.1", 16784, Client)
}
assert($client_handshake_completed)
assert($server_handshake_completed)
assert($client_cipher_name.length > 0)
assert_equal($client_cipher_name, $server_cipher_name)
assert_match(/^(DHE|EDH)/, $client_cipher_name)
end
end
|