Bump checkstyle version
[dcaegen2/collectors/hv-ves.git] / hv-collector-ssl / src / main / kotlin / org / onap / dcae / collectors / veshv / ssl / boundary / SslContextFactory.kt
1 /*
2  * ============LICENSE_START=======================================================
3  * dcaegen2-collectors-veshv
4  * ================================================================================
5  * Copyright (C) 2018 NOKIA
6  * ================================================================================
7  * Licensed under the Apache License, Version 2.0 (the "License");
8  * you may not use this file except in compliance with the License.
9  * You may obtain a copy of the License at
10  *
11  *      http://www.apache.org/licenses/LICENSE-2.0
12  *
13  * Unless required by applicable law or agreed to in writing, software
14  * distributed under the License is distributed on an "AS IS" BASIS,
15  * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
16  * See the License for the specific language governing permissions and
17  * limitations under the License.
18  * ============LICENSE_END=========================================================
19  */
20 package org.onap.dcae.collectors.veshv.ssl.boundary
21
22 import arrow.core.Option
23 import io.netty.handler.ssl.ClientAuth
24 import io.netty.handler.ssl.SslContext
25 import io.netty.handler.ssl.SslContextBuilder
26 import org.onap.dcae.collectors.veshv.domain.JdkKeys
27 import org.onap.dcae.collectors.veshv.domain.OpenSslKeys
28 import org.onap.dcae.collectors.veshv.domain.SecurityConfiguration
29
30 /**
31  * @author Piotr Jaszczyk <piotr.jaszczyk@nokia.com>
32  * @since September 2018
33  */
34 abstract class SslContextFactory {
35     fun createSslContext(secConfig: SecurityConfiguration): Option<SslContext> =
36             if (secConfig.sslDisable) {
37                 Option.empty()
38             } else {
39                 createSslContextWithConfiguredCerts(secConfig)
40                         .map { builder ->
41                             builder.clientAuth(ClientAuth.REQUIRE)
42                                     .build()
43                         }
44             }
45
46     protected open fun createSslContextWithConfiguredCerts(
47             secConfig: SecurityConfiguration
48     ): Option<SslContextBuilder> =
49             secConfig.keys.map { keys ->
50                 when (keys) {
51                     is JdkKeys -> jdkContext(keys)
52                     is OpenSslKeys -> openSslContext(keys)
53                 }
54             }
55
56     protected abstract fun openSslContext(openSslKeys: OpenSslKeys): SslContextBuilder
57     protected abstract fun jdkContext(jdkKeys: JdkKeys): SslContextBuilder
58 }