Rework SslHandlerFactory
[netconf.git] / plugins / netconf-client-mdsal / src / main / java / org / opendaylight / netconf / client / mdsal / impl / DefaultSslContextFactory.java
1 /*
2  * Copyright (c) 2024 PANTHEON.tech, s.r.o. and others.  All rights reserved.
3  *
4  * This program and the accompanying materials are made available under the
5  * terms of the Eclipse Public License v1.0 which accompanies this distribution,
6  * and is available at http://www.eclipse.org/legal/epl-v10.html
7  */
8 package org.opendaylight.netconf.client.mdsal.impl;
9
10 import static java.util.Objects.requireNonNull;
11
12 import io.netty.handler.ssl.ClientAuth;
13 import io.netty.handler.ssl.JdkSslContext;
14 import io.netty.handler.ssl.SslContext;
15 import java.io.IOException;
16 import java.security.GeneralSecurityException;
17 import java.util.Set;
18 import javax.net.ssl.KeyManagerFactory;
19 import javax.net.ssl.SSLContext;
20 import javax.net.ssl.TrustManagerFactory;
21 import org.eclipse.jdt.annotation.NonNull;
22 import org.opendaylight.netconf.client.SslContextFactory;
23
24 class DefaultSslContextFactory implements SslContextFactory {
25     private final DefaultSslContextFactoryProvider keyStoreProvider;
26
27     DefaultSslContextFactory(final DefaultSslContextFactoryProvider keyStoreProvider) {
28         this.keyStoreProvider = requireNonNull(keyStoreProvider);
29     }
30
31     @Override
32     public final SslContext createSslContext(final Set<String> allowedKeys) {
33         final SSLContext sslContext;
34         try {
35             final var keyStore = keyStoreProvider.getJavaKeyStore(allowedKeys);
36
37             final var kmf = KeyManagerFactory.getInstance(KeyManagerFactory.getDefaultAlgorithm());
38             kmf.init(keyStore, "".toCharArray());
39
40             final var tmf = TrustManagerFactory.getInstance(TrustManagerFactory.getDefaultAlgorithm());
41             tmf.init(keyStore);
42
43             sslContext = SSLContext.getInstance("TLS");
44             sslContext.init(kmf.getKeyManagers(), tmf.getTrustManagers(), null);
45         } catch (IOException | GeneralSecurityException e) {
46             throw new IllegalStateException("Failed to initialize SSL context", e);
47         }
48
49         return wrapSslContext(new JdkSslContext(sslContext, true, ClientAuth.NONE));
50     }
51
52     @NonNull SslContext wrapSslContext(final @NonNull SslContext sslContext) {
53         return sslContext;
54     }
55 }