]> ruderich.org/simon Gitweb - tlsproxy/tlsproxy.git/blobdiff - src/tlsproxy.h
Verify the server certificate against a stored copy.
[tlsproxy/tlsproxy.git] / src / tlsproxy.h
index 4ed5541ad268ac8ba582093e27b7a68ff8488441..c151344db84753e3b4a02119cfc2e003465973ac 100644 (file)
@@ -1,5 +1,5 @@
 /*
- * Global variables.
+ * Global variables/defines.
  *
  * Copyright (C) 2011  Simon Ruderich
  *
 #include <stdio.h>
 #include <string.h>
 
+/* GnuTLS */
+#include <gnutls/gnutls.h>
+
+#include "log.h"
+
+
+/* Paths to necessary TLS files: the CA and the server key. */
+#define PROXY_CA_FILE  "proxy-ca.pem"
+#define PROXY_KEY_FILE "proxy-key.pem"
+/* The server certificate for the given hostname is stored in
+ * "./certificate-hostname-proxy.pem" - we use this for the connection to the
+ * client. */
+#define PROXY_SERVER_CERT_FORMAT "./certificate-%s-proxy.pem"
+/* The remote server certificate for the given hostname is stored in
+ * "./certificate-hostname-proxy.pem" - we make sure the server sends this
+ * certificate. */
+#define STORED_SERVER_CERT_FORMAT "./certificate-%s-server.pem"
+
 
 /* Proxy hostname and port if specified on the command line. */
 char *global_proxy_host;
 char *global_proxy_port;
 
+/* Log level, command line option. */
+int global_log_level;
+
+/* "Global" GnuTLS data used by all threads, read only. */
+gnutls_priority_t tls_priority_cache;
+gnutls_dh_params_t tls_dh_params;
+
 #endif