| 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151 |
- find_package(GTest)
- if(GTest_FOUND)
- if(NOT TARGET GTest::gtest_main AND TARGET GTest::Main)
- # CMake <3.20
- add_library(GTest::gtest_main INTERFACE IMPORTED)
- target_link_libraries(GTest::gtest_main INTERFACE GTest::Main)
- endif()
- else()
- if(POLICY CMP0135)
- cmake_policy(SET CMP0135 NEW)
- endif()
- include(FetchContent)
- set(BUILD_GMOCK OFF)
- set(INSTALL_GTEST OFF)
- set(gtest_force_shared_crt ON)
- FetchContent_Declare(
- gtest
- URL https://github.com/google/googletest/archive/main.tar.gz
- )
- FetchContent_MakeAvailable(gtest)
- endif()
- find_package(CURL REQUIRED)
- add_executable(httplib-test test.cc include_httplib.cc $<$<BOOL:${WIN32}>:include_windows_h.cc>)
- target_compile_options(httplib-test PRIVATE "$<$<CXX_COMPILER_ID:MSVC>:/utf-8;/bigobj>")
- target_link_libraries(httplib-test PRIVATE httplib GTest::gtest_main CURL::libcurl)
- gtest_discover_tests(httplib-test)
- file(
- COPY www www2 www3 ca-bundle.crt image.jpg
- DESTINATION ${CMAKE_CURRENT_BINARY_DIR}
- )
- if(HTTPLIB_IS_USING_OPENSSL)
- if (OPENSSL_VERSION VERSION_LESS "3.2.0")
- set(OPENSSL_X509_FLAG "-x509")
- else()
- set(OPENSSL_X509_FLAG "-x509v1")
- endif()
- find_program(OPENSSL_COMMAND
- NAMES openssl
- PATHS ${OPENSSL_INCLUDE_DIR}/../bin
- REQUIRED
- )
- execute_process(
- COMMAND ${OPENSSL_COMMAND} genrsa 2048
- OUTPUT_FILE key.pem
- WORKING_DIRECTORY ${CMAKE_CURRENT_BINARY_DIR}
- COMMAND_ERROR_IS_FATAL ANY
- )
- execute_process(
- COMMAND ${OPENSSL_COMMAND} req -new -batch -config ${CMAKE_CURRENT_LIST_DIR}/test.conf -key key.pem
- COMMAND ${OPENSSL_COMMAND} x509 -days 3650 -req -signkey key.pem
- OUTPUT_FILE cert.pem
- WORKING_DIRECTORY ${CMAKE_CURRENT_BINARY_DIR}
- COMMAND_ERROR_IS_FATAL ANY
- )
- execute_process(
- COMMAND ${OPENSSL_COMMAND} req ${OPENSSL_X509_FLAG} -new -config ${CMAKE_CURRENT_LIST_DIR}/test.conf -key key.pem -sha256 -days 3650 -nodes -out cert2.pem -extensions SAN
- WORKING_DIRECTORY ${CMAKE_CURRENT_BINARY_DIR}
- COMMAND_ERROR_IS_FATAL ANY
- )
- execute_process(
- COMMAND ${OPENSSL_COMMAND} genrsa 2048
- OUTPUT_FILE rootCA.key.pem
- WORKING_DIRECTORY ${CMAKE_CURRENT_BINARY_DIR}
- COMMAND_ERROR_IS_FATAL ANY
- )
- execute_process(
- COMMAND ${OPENSSL_COMMAND} req ${OPENSSL_X509_FLAG} -new -batch -config ${CMAKE_CURRENT_LIST_DIR}/test.rootCA.conf -key rootCA.key.pem -days 1024
- OUTPUT_FILE rootCA.cert.pem
- WORKING_DIRECTORY ${CMAKE_CURRENT_BINARY_DIR}
- COMMAND_ERROR_IS_FATAL ANY
- )
- execute_process(
- COMMAND ${OPENSSL_COMMAND} genrsa 2048
- OUTPUT_FILE client.key.pem
- WORKING_DIRECTORY ${CMAKE_CURRENT_BINARY_DIR}
- COMMAND_ERROR_IS_FATAL ANY
- )
- execute_process(
- COMMAND ${OPENSSL_COMMAND} req -new -batch -config ${CMAKE_CURRENT_LIST_DIR}/test.conf -key client.key.pem
- COMMAND ${OPENSSL_COMMAND} x509 -days 370 -req -CA rootCA.cert.pem -CAkey rootCA.key.pem -CAcreateserial
- OUTPUT_FILE client.cert.pem
- WORKING_DIRECTORY ${CMAKE_CURRENT_BINARY_DIR}
- COMMAND_ERROR_IS_FATAL ANY
- )
- execute_process(
- COMMAND ${OPENSSL_COMMAND} genrsa -passout pass:test123! 2048
- OUTPUT_FILE key_encrypted.pem
- WORKING_DIRECTORY ${CMAKE_CURRENT_BINARY_DIR}
- COMMAND_ERROR_IS_FATAL ANY
- )
- execute_process(
- COMMAND ${OPENSSL_COMMAND} req -new -batch -config ${CMAKE_CURRENT_LIST_DIR}/test.conf -key key_encrypted.pem
- COMMAND ${OPENSSL_COMMAND} x509 -days 3650 -req -signkey key_encrypted.pem
- OUTPUT_FILE cert_encrypted.pem
- WORKING_DIRECTORY ${CMAKE_CURRENT_BINARY_DIR}
- COMMAND_ERROR_IS_FATAL ANY
- )
- # Encrypted client key: make an unencrypted key + cert first, then wrap the
- # same key two ways. Mbed TLS 4.x dropped DES/PBES1, while Ubuntu's Mbed TLS
- # 2.28 has no PBES2-AES, so ship both and let test.cc pick by version.
- execute_process(
- COMMAND ${OPENSSL_COMMAND} genrsa -out client_encrypted.tmp.key.pem 2048
- WORKING_DIRECTORY ${CMAKE_CURRENT_BINARY_DIR}
- COMMAND_ERROR_IS_FATAL ANY
- )
- execute_process(
- COMMAND ${OPENSSL_COMMAND} req -new -batch -config ${CMAKE_CURRENT_LIST_DIR}/test.conf -key client_encrypted.tmp.key.pem
- COMMAND ${OPENSSL_COMMAND} x509 -days 370 -req -CA rootCA.cert.pem -CAkey rootCA.key.pem -CAcreateserial
- OUTPUT_FILE client_encrypted.cert.pem
- WORKING_DIRECTORY ${CMAKE_CURRENT_BINARY_DIR}
- COMMAND_ERROR_IS_FATAL ANY
- )
- execute_process(
- COMMAND ${OPENSSL_COMMAND} pkcs8 -topk8 -v2 aes-256-cbc -in client_encrypted.tmp.key.pem -passout pass:test012! -out client_encrypted.key.pem
- WORKING_DIRECTORY ${CMAKE_CURRENT_BINARY_DIR}
- COMMAND_ERROR_IS_FATAL ANY
- )
- execute_process(
- COMMAND ${OPENSSL_COMMAND} pkcs8 -topk8 -v1 PBE-SHA1-3DES -in client_encrypted.tmp.key.pem -passout pass:test012! -out client_encrypted_pbes1.key.pem
- WORKING_DIRECTORY ${CMAKE_CURRENT_BINARY_DIR}
- COMMAND_ERROR_IS_FATAL ANY
- )
- file(REMOVE ${CMAKE_CURRENT_BINARY_DIR}/client_encrypted.tmp.key.pem)
- # Certificates for IP-host hostname verification regression tests.
- # cert_ip_cn.pem: CN is an IPv4 literal with NO subjectAltName. An IP host
- # must NOT be authenticated via the CN, so verifying it
- # against this cert must fail.
- execute_process(
- COMMAND ${OPENSSL_COMMAND} req -x509 -key key.pem -sha256 -days 3650 -nodes -subj /CN=127.0.0.1 -out cert_ip_cn.pem
- WORKING_DIRECTORY ${CMAKE_CURRENT_BINARY_DIR}
- COMMAND_ERROR_IS_FATAL ANY
- )
- # cert_ipv6.pem: CN is an IPv6 literal plus an IPv6 iPAddress SAN for a
- # different address. The SAN address must match; the CN
- # address must be ignored.
- execute_process(
- COMMAND ${OPENSSL_COMMAND} req -x509 -key key.pem -sha256 -days 3650 -nodes -subj /CN=::1 -addext subjectAltName=IP:2001:db8::1 -out cert_ipv6.pem
- WORKING_DIRECTORY ${CMAKE_CURRENT_BINARY_DIR}
- COMMAND_ERROR_IS_FATAL ANY
- )
- endif()
- add_subdirectory(fuzzing)
|