cvr.c 24 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736
  1. /*
  2. *******************************************************************************
  3. \file cvr.c
  4. \brief Manage CV-certificate rings
  5. \project bee2/cmd
  6. \created 2023.06.08
  7. \version 2023.12.17
  8. \copyright The Bee2 authors
  9. \license Licensed under the Apache License, Version 2.0 (see LICENSE.txt).
  10. *******************************************************************************
  11. */
  12. #include "../cmd.h"
  13. #include <bee2/core/blob.h>
  14. #include <bee2/core/err.h>
  15. #include <bee2/core/dec.h>
  16. #include <bee2/core/hex.h>
  17. #include <bee2/core/mem.h>
  18. #include <bee2/core/prng.h>
  19. #include <bee2/core/str.h>
  20. #include <bee2/core/tm.h>
  21. #include <bee2/core/util.h>
  22. #include <bee2/crypto/belt.h>
  23. #include <bee2/crypto/bign.h>
  24. #include <stdio.h>
  25. /*
  26. *******************************************************************************
  27. Утилита cvr
  28. Функционал:
  29. - создание кольца;
  30. - добавление сертификата в кольцо;
  31. - удаление сертификата из кольца;
  32. - извлечение сертификата из кольца;
  33. - печать информации о кольце.
  34. Пример (после примера в cvc.c):
  35. # выпуск дополнительного сертификата
  36. bee2cmd kg gen -pass pass:bob privkey3
  37. bee2cmd cvc req -authority BYCA1023 -from 221030 -until 391231 \
  38. -holder 590082394655 -pass pass:bob privkey3 req3
  39. bee2cmd cvc iss -pass pass:trent privkey1 cert1 req3 cert3
  40. # управление кольцом
  41. bee2cmd cvr init -pass pass:alice privkey2 cert2 ring2
  42. bee2cmd cvr add -pass pass:alice privkey2 cert2 cert3 ring2
  43. bee2cmd cvr val cert2 ring2
  44. bee2cmd sig val -anchor cert2 ring2 ring2
  45. bee2cmd cvr find ring2 cert3
  46. bee2cmd cvr extr -cert0 ring2 cert31
  47. bee2cmd sig extr -cert0 ring2 cert21
  48. bee2cmd cvr print ring2
  49. bee2cmd cvr print -certc ring2
  50. bee2cmd sig print ring2
  51. bee2cmd cvr del -pass pass:alice privkey2 cert2 cert3 ring2
  52. bee2cmd cvr find ring2
  53. *******************************************************************************
  54. */
  55. static const char _name[] = "cvr";
  56. static const char _descr[] = "manage certificate rings";
  57. static int cvrUsage()
  58. {
  59. printf(
  60. "bee2cmd/%s: %s\n"
  61. "Usage:\n"
  62. " cvr init -pass <schema> <privkeya> <certa> <ring>\n"
  63. " init <ring> on behalf of the holder of <privkeya>/<certa>\n"
  64. " cvr add -pass <schema> <privkeya> <certa> <cert> <ring>\n"
  65. " add <cert> to <ring>\n"
  66. " cvr del -pass <schema> <privkeya> <certa> <cert> <ring>\n"
  67. " remove <cert> from <ring>\n"
  68. " cvr val <certa> <ring>\n"
  69. " validate <ring> using <certa> as an anchor\n"
  70. " cvr find <ring> <cert>\n"
  71. " find <cert> in <ring>\n"
  72. " cvr extr -cert<nnn> <ring> <file>\n"
  73. " extract from <ring> an object and store it in <file>\n"
  74. " -cert<nnn> -- the <nnn>th certificate\n"
  75. " \\remark certificates are numbered from zero\n"
  76. " -certa -- holder's certificate\n"
  77. " cvr print [-certc] <ring>\n"
  78. " print <ring> info: all fields or a specific field\n"
  79. " -certc -- the number of certificates\n"
  80. " .\n"
  81. ,
  82. _name, _descr
  83. );
  84. return -1;
  85. }
  86. /*
  87. *******************************************************************************
  88. Самотестирование
  89. *******************************************************************************
  90. */
  91. static err_t cvrSelfTest()
  92. {
  93. octet stack[1024];
  94. bign_params params[1];
  95. octet privkey[32];
  96. octet pubkey[64];
  97. octet hash[32];
  98. const octet oid[] = {
  99. 0x06, 0x09, 0x2A, 0x70, 0x00, 0x02, 0x00, 0x22, 0x65, 0x1F, 0x51,
  100. };
  101. octet sig[48];
  102. // bign-genkeypair
  103. hexTo(privkey,
  104. "1F66B5B84B7339674533F0329C74F218"
  105. "34281FED0732429E0C79235FC273E269");
  106. ASSERT(sizeof(stack) >= prngEcho_keep());
  107. prngEchoStart(stack, privkey, 32);
  108. if (bignParamsStd(params, "1.2.112.0.2.0.34.101.45.3.1") != ERR_OK ||
  109. bignKeypairGen(privkey, pubkey, params, prngEchoStepR,
  110. stack) != ERR_OK ||
  111. !hexEq(pubkey,
  112. "BD1A5650179D79E03FCEE49D4C2BD5DD"
  113. "F54CE46D0CF11E4FF87BF7A890857FD0"
  114. "7AC6A60361E8C8173491686D461B2826"
  115. "190C2EDA5909054A9AB84D2AB9D99A90"))
  116. return ERR_SELFTEST;
  117. // bign-valpubkey
  118. if (bignPubkeyVal(params, pubkey) != ERR_OK)
  119. return ERR_SELFTEST;
  120. // bign-sign
  121. if (beltHash(hash, beltH(), 13) != ERR_OK)
  122. return ERR_SELFTEST;
  123. if (bignSign2(sig, params, oid, sizeof(oid), hash, privkey,
  124. 0, 0) != ERR_OK)
  125. return ERR_SELFTEST;
  126. if (!hexEq(sig,
  127. "19D32B7E01E25BAE4A70EB6BCA42602C"
  128. "CA6A13944451BCC5D4C54CFD8737619C"
  129. "328B8A58FB9C68FD17D569F7D06495FB"))
  130. return ERR_SELFTEST;
  131. if (bignVerify(params, oid, sizeof(oid), hash, sig, pubkey) != ERR_OK)
  132. return ERR_SELFTEST;
  133. sig[0] ^= 1;
  134. if (bignVerify(params, oid, sizeof(oid), hash, sig, pubkey) == ERR_OK)
  135. return ERR_SELFTEST;
  136. // все нормально
  137. return ERR_OK;
  138. }
  139. /*
  140. *******************************************************************************
  141. Вспомогательные макросы и функции
  142. *******************************************************************************
  143. */
  144. #define cmdBlobResize(b, blob, size)\
  145. (((b) = blobResize(blob, size)) ? ERR_OK : ERR_OUTOFMEMORY)
  146. /*
  147. *******************************************************************************
  148. Создание кольца
  149. cvr init -pass <schema> <privkeya> <certa> <ring>
  150. *******************************************************************************
  151. */
  152. static err_t cvrCreate(int argc, char* argv[])
  153. {
  154. err_t code;
  155. cmd_pwd_t pwd;
  156. size_t privkey_len;
  157. octet* privkey;
  158. octet date[6];
  159. // самотестирование
  160. code = cvrSelfTest();
  161. ERR_CALL_CHECK(code);
  162. // обработать опции
  163. if (argc != 5 || !strEq(argv[0], "-pass"))
  164. code = ERR_CMD_PARAMS;
  165. ERR_CALL_CHECK(code);
  166. // проверить наличие/отсутствие файлов
  167. code = cmdFileValExist(2, argv + 2);
  168. ERR_CALL_CHECK(code);
  169. code = cmdFileValNotExist(1, argv + 4);
  170. ERR_CALL_CHECK(code);
  171. // определить пароль
  172. code = cmdPwdRead(&pwd, argv[1]);
  173. ERR_CALL_CHECK(code);
  174. // прочитать личный ключ
  175. privkey_len = 0;
  176. code = cmdPrivkeyRead(0, &privkey_len, argv[2], pwd);
  177. ERR_CALL_HANDLE(code, cmdPwdClose(pwd));
  178. code = cmdBlobCreate(privkey, privkey_len);
  179. ERR_CALL_HANDLE(code, cmdPwdClose(pwd));
  180. code = cmdPrivkeyRead(privkey, 0, argv[2], pwd);
  181. cmdPwdClose(pwd);
  182. ERR_CALL_HANDLE(code, cmdBlobClose(privkey));
  183. // создать пустое кольцо
  184. code = cmdFileWrite(argv[4], 0, 0);
  185. ERR_CALL_HANDLE(code, cmdBlobClose(privkey));
  186. // определить текущую дату
  187. if (!tmDate2(date))
  188. code = ERR_BAD_TIMER;
  189. ERR_CALL_HANDLE(code, cmdBlobClose(privkey));
  190. // подписать кольцо
  191. code = cmdSigSign(argv[4], argv[4], argv[3], date, privkey, privkey_len);
  192. // завершить
  193. cmdBlobClose(privkey);
  194. return code;
  195. }
  196. /*
  197. *******************************************************************************
  198. Добавление сертификата
  199. cvr add -pass <schema> <privkeya> <certa> <cert> <ring>
  200. *******************************************************************************
  201. */
  202. static err_t cvrAdd(int argc, char* argv[])
  203. {
  204. err_t code;
  205. cmd_pwd_t pwd;
  206. void* stack;
  207. size_t privkey_len;
  208. octet* privkey;
  209. size_t certa_len;
  210. octet* certa;
  211. size_t cert_len;
  212. octet* cert;
  213. size_t sig_len;
  214. cmd_sig_t* sig;
  215. btok_cvc_t* cvc;
  216. size_t ring_len;
  217. void* ring;
  218. octet* certs;
  219. octet date[6];
  220. // самотестирование
  221. code = cvrSelfTest();
  222. ERR_CALL_CHECK(code);
  223. // обработать опции
  224. if (argc != 6 || !strEq(argv[0], "-pass"))
  225. code = ERR_CMD_PARAMS;
  226. ERR_CALL_CHECK(code);
  227. // проверить наличие/отсутствие файлов
  228. code = cmdFileValExist(4, argv + 2);
  229. ERR_CALL_CHECK(code);
  230. // определить пароль
  231. code = cmdPwdRead(&pwd, argv[1]);
  232. ERR_CALL_CHECK(code);
  233. // определить длину личного ключа
  234. privkey_len = 0;
  235. code = cmdPrivkeyRead(0, &privkey_len, argv[2], pwd);
  236. ERR_CALL_HANDLE(code, cmdPwdClose(pwd));
  237. // определить длину certa
  238. code = cmdFileReadAll(0, &certa_len, argv[3]);
  239. ERR_CALL_HANDLE(code, cmdPwdClose(pwd));
  240. // определить длину cert
  241. code = cmdFileReadAll(0, &cert_len, argv[4]);
  242. ERR_CALL_HANDLE(code, cmdPwdClose(pwd));
  243. // создать и разметить стек
  244. code = cmdBlobCreate(stack, privkey_len + certa_len + cert_len +
  245. sizeof(cmd_sig_t) + sizeof(btok_cvc_t));
  246. ERR_CALL_HANDLE(code, cmdPwdClose(pwd));
  247. privkey = (octet*)stack;
  248. certa = privkey + privkey_len;
  249. cert = certa + certa_len;
  250. sig = (cmd_sig_t*)(cert + cert_len);
  251. cvc = (btok_cvc_t*)(sig + 1);
  252. // прочитать личный ключ
  253. code = cmdPrivkeyRead(privkey, 0, argv[2], pwd);
  254. cmdPwdClose(pwd);
  255. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  256. // прочитать certa
  257. code = cmdFileReadAll(certa, &certa_len, argv[3]);
  258. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  259. // проверить соответствие личного ключа и certa
  260. code = btokCVCMatch(certa, certa_len, privkey, privkey_len);
  261. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  262. // прочитать подпись
  263. code = cmdSigRead(sig, &sig_len, argv[5]);
  264. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  265. // проверить вложенный в подпись сертификат
  266. if (sig->certs_len != certa_len || !memEq(sig->certs, certa, certa_len))
  267. code = ERR_BAD_ANCHOR;
  268. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  269. // проверить подпись кольца
  270. code = cmdSigVerify2(argv[5], argv[5], certa, certa_len);
  271. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  272. // прочитать cert
  273. code = cmdFileReadAll(cert, &cert_len, argv[4]);
  274. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  275. // проверить cert
  276. code = btokCVCUnwrap(cvc, cert, cert_len, 0, 0);
  277. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  278. // прочитать кольцо
  279. code = cmdFileReadAll(0, &ring_len, argv[5]);
  280. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  281. code = cmdBlobCreate(ring, ring_len);
  282. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  283. code = cmdFileReadAll(ring, &ring_len, argv[5]);
  284. ERR_CALL_HANDLE(code, (cmdBlobClose(ring), cmdBlobClose(stack)));
  285. certs = (octet*)ring;
  286. // искать сертификат
  287. ASSERT(sig_len <= ring_len);
  288. code = cmdCVCsFind(0, certs, ring_len - sig_len, cert, cert_len);
  289. if (code == ERR_OK)
  290. code = ERR_ALREADY_EXISTS;
  291. else if (code == ERR_NOT_FOUND)
  292. code = ERR_OK;
  293. ERR_CALL_HANDLE(code, (cmdBlobClose(ring), cmdBlobClose(stack)));
  294. // добавить сертификат
  295. if (cert_len > ring_len)
  296. {
  297. blob_t r;
  298. code = cmdBlobResize(r, ring, ring_len - sig_len + cert_len);
  299. ERR_CALL_HANDLE(code, (cmdBlobClose(ring), cmdBlobClose(stack)));
  300. ring = r, certs = (octet*)ring;
  301. }
  302. memCopy(certs + ring_len - sig_len, cert, cert_len);
  303. // записать сертификаты в файл
  304. code = cmdFileWrite(argv[5], certs, ring_len - sig_len + cert_len);
  305. cmdBlobClose(ring);
  306. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  307. // определить текущую дату
  308. if (!tmDate2(date))
  309. code = ERR_BAD_TIMER;
  310. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  311. // подписать файл
  312. code = cmdSigSign(argv[5], argv[5], argv[3], date, privkey, privkey_len);
  313. // завершить
  314. cmdBlobClose(stack);
  315. return code;
  316. }
  317. /*
  318. *******************************************************************************
  319. Удаление сертификата
  320. cvr del -pass <schema> <privkeya> <certa> <cert> <req>
  321. *******************************************************************************
  322. */
  323. static err_t cvrDel(int argc, char* argv[])
  324. {
  325. err_t code;
  326. cmd_pwd_t pwd;
  327. void* stack;
  328. size_t privkey_len;
  329. octet* privkey;
  330. size_t certa_len;
  331. octet* certa;
  332. size_t cert_len;
  333. octet* cert;
  334. size_t sig_len;
  335. cmd_sig_t* sig;
  336. btok_cvc_t* cvc;
  337. size_t ring_len;
  338. void* ring;
  339. octet* certs;
  340. size_t offset;
  341. octet date[6];
  342. // самотестирование
  343. code = cvrSelfTest();
  344. ERR_CALL_CHECK(code);
  345. // обработать опции
  346. if (argc != 6 || !strEq(argv[0], "-pass"))
  347. code = ERR_CMD_PARAMS;
  348. ERR_CALL_CHECK(code);
  349. // проверить наличие/отсутствие файлов
  350. code = cmdFileValExist(4, argv + 2);
  351. ERR_CALL_CHECK(code);
  352. // определить пароль
  353. code = cmdPwdRead(&pwd, argv[1]);
  354. ERR_CALL_CHECK(code);
  355. // определить длину личного ключа
  356. privkey_len = 0;
  357. code = cmdPrivkeyRead(0, &privkey_len, argv[2], pwd);
  358. ERR_CALL_HANDLE(code, cmdPwdClose(pwd));
  359. // определить длину certa
  360. code = cmdFileReadAll(0, &certa_len, argv[3]);
  361. ERR_CALL_HANDLE(code, cmdPwdClose(pwd));
  362. // определить длину cert
  363. code = cmdFileReadAll(0, &cert_len, argv[4]);
  364. ERR_CALL_HANDLE(code, cmdPwdClose(pwd));
  365. // создать и разметить стек
  366. code = cmdBlobCreate(stack, privkey_len + certa_len + cert_len +
  367. sizeof(cmd_sig_t) + sizeof(btok_cvc_t));
  368. ERR_CALL_HANDLE(code, cmdPwdClose(pwd));
  369. privkey = (octet*)stack;
  370. certa = privkey + privkey_len;
  371. cert = certa + certa_len;
  372. sig = (cmd_sig_t*)(cert + cert_len);
  373. cvc = (btok_cvc_t*)(sig + 1);
  374. // прочитать личный ключ
  375. code = cmdPrivkeyRead(privkey, 0, argv[2], pwd);
  376. cmdPwdClose(pwd);
  377. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  378. // прочитать certa
  379. code = cmdFileReadAll(certa, &certa_len, argv[3]);
  380. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  381. // проверить соответствие личного ключа и certa
  382. code = btokCVCMatch(certa, certa_len, privkey, privkey_len);
  383. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  384. // прочитать подпись
  385. code = cmdSigRead(sig, &sig_len, argv[5]);
  386. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  387. // проверить вложенный в подпись сертификат
  388. if (sig->certs_len != certa_len || !memEq(sig->certs, certa, certa_len))
  389. code = ERR_BAD_ANCHOR;
  390. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  391. // проверить подпись кольца
  392. code = cmdSigVerify2(argv[5], argv[5], certa, certa_len);
  393. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  394. // прочитать cert
  395. code = cmdFileReadAll(cert, &cert_len, argv[4]);
  396. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  397. // проверить cert
  398. code = btokCVCUnwrap(cvc, cert, cert_len, 0, 0);
  399. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  400. // прочитать кольцо
  401. code = cmdFileReadAll(0, &ring_len, argv[5]);
  402. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  403. code = cmdBlobCreate(ring, ring_len);
  404. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  405. code = cmdFileReadAll(ring, &ring_len, argv[5]);
  406. ERR_CALL_HANDLE(code, (cmdBlobClose(ring), cmdBlobClose(stack)));
  407. certs = (octet*)ring;
  408. // искать сертификат
  409. ASSERT(sig_len <= ring_len);
  410. code = cmdCVCsFind(&offset, certs, ring_len - sig_len, cert, cert_len);
  411. ERR_CALL_HANDLE(code, (cmdBlobClose(ring), cmdBlobClose(stack)));
  412. // удалить сертификат
  413. ASSERT(offset + cert_len + sig_len <= ring_len);
  414. memMove(certs + offset, certs + offset + cert_len,
  415. ring_len - sig_len - offset - cert_len);
  416. // записать сертификаты в файл
  417. code = cmdFileWrite(argv[5], certs, ring_len - sig_len - cert_len);
  418. cmdBlobClose(ring);
  419. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  420. // определить текущую дату
  421. if (!tmDate2(date))
  422. code = ERR_BAD_TIMER;
  423. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  424. // подписать файл
  425. code = cmdSigSign(argv[5], argv[5], argv[3], date, privkey, privkey_len);
  426. // завершить
  427. cmdBlobClose(stack);
  428. return code;
  429. }
  430. /*
  431. *******************************************************************************
  432. Проверка кольца
  433. cvr val <certa> <ring>
  434. *******************************************************************************
  435. */
  436. static err_t cvrVal(int argc, char* argv[])
  437. {
  438. err_t code;
  439. void* stack;
  440. size_t certa_len;
  441. octet* certa;
  442. size_t sig_len;
  443. cmd_sig_t* sig;
  444. size_t ring_len;
  445. void* ring;
  446. octet* certs;
  447. // самотестирование
  448. code = cvrSelfTest();
  449. ERR_CALL_CHECK(code);
  450. // обработать опции
  451. if (argc != 2)
  452. code = ERR_CMD_PARAMS;
  453. ERR_CALL_CHECK(code);
  454. // проверить наличие/отсутствие файлов
  455. code = cmdFileValExist(2, argv);
  456. ERR_CALL_CHECK(code);
  457. // определить длину certa
  458. code = cmdFileReadAll(0, &certa_len, argv[0]);
  459. ERR_CALL_CHECK(code);
  460. // создать и разметить стек
  461. code = cmdBlobCreate(stack, certa_len + sizeof(cmd_sig_t));
  462. ERR_CALL_CHECK(code);
  463. certa = (octet*)stack;
  464. sig = (cmd_sig_t*)(certa + certa_len);
  465. // прочитать certa
  466. code = cmdFileReadAll(certa, &certa_len, argv[0]);
  467. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  468. // прочитать подпись
  469. code = cmdSigRead(sig, &sig_len, argv[1]);
  470. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  471. // проверить вложенный в подпись сертификат
  472. if (sig->certs_len != certa_len || !memEq(sig->certs, certa, certa_len))
  473. code = ERR_BAD_ANCHOR;
  474. // проверить подпись кольца
  475. code = cmdSigVerify2(argv[1], argv[1], certa, certa_len);
  476. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  477. // прочитать кольцо
  478. code = cmdFileReadAll(0, &ring_len, argv[1]);
  479. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  480. code = cmdBlobCreate(ring, ring_len);
  481. code = ring ? ERR_OK : ERR_OUTOFMEMORY;
  482. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  483. code = cmdFileReadAll(ring, &ring_len, argv[1]);
  484. ERR_CALL_HANDLE(code, (cmdBlobClose(ring), cmdBlobClose(stack)));
  485. certs = (octet*)ring;
  486. // проверить сертификаты
  487. ASSERT(sig_len <= ring_len);
  488. code = cmdCVCsCheck(certs, ring_len - sig_len);
  489. // завершить
  490. cmdBlobClose(ring);
  491. cmdBlobClose(stack);
  492. return code;
  493. }
  494. /*
  495. *******************************************************************************
  496. Поиск сертификата
  497. cvr find <ring> <cert>
  498. *******************************************************************************
  499. */
  500. static err_t cvrFind(int argc, char* argv[])
  501. {
  502. err_t code;
  503. void* stack;
  504. size_t cert_len;
  505. octet* cert;
  506. size_t sig_len;
  507. cmd_sig_t* sig;
  508. size_t ring_len;
  509. octet* certs;
  510. // обработать опции
  511. if (argc != 2)
  512. return ERR_CMD_PARAMS;
  513. // проверить наличие файлов
  514. code = cmdFileValExist(2, argv);
  515. ERR_CALL_CHECK(code);
  516. // определить длину cert
  517. code = cmdFileReadAll(0, &cert_len, argv[1]);
  518. ERR_CALL_CHECK(code);
  519. // определить длину кольца
  520. code = cmdFileReadAll(0, &ring_len, argv[0]);
  521. ERR_CALL_CHECK(code);
  522. // выделить и разметить память
  523. code = cmdBlobCreate(stack, cert_len + MAX2(sizeof(cmd_sig_t), ring_len));
  524. ERR_CALL_CHECK(code);
  525. cert = (octet*)stack;
  526. certs = cert + cert_len;
  527. sig = (cmd_sig_t*)certs;
  528. // прочитать cert
  529. code = cmdFileReadAll(cert, &cert_len, argv[1]);
  530. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  531. // определить длину подписи
  532. code = cmdSigRead(sig, &sig_len, argv[0]);
  533. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  534. // прочитать кольцо
  535. code = cmdFileReadAll(certs, &ring_len, argv[0]);
  536. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  537. // найти сертификат
  538. code = cmdCVCsFind(0, certs, ring_len - sig_len, cert, cert_len);
  539. // завершить
  540. cmdBlobClose(stack);
  541. return code;
  542. }
  543. /*
  544. *******************************************************************************
  545. Извлечение объекта
  546. cvr extr -cert<nnn> <ring> <file>
  547. *******************************************************************************
  548. */
  549. static err_t cvrExtr(int argc, char* argv[])
  550. {
  551. err_t code;
  552. const char* scope;
  553. size_t num;
  554. void* stack;
  555. size_t sig_len;
  556. cmd_sig_t* sig;
  557. size_t ring_len;
  558. octet* certs;
  559. size_t offset;
  560. size_t cert_len;
  561. // обработать опции
  562. scope = argv[0];
  563. if (argc != 3 || !strStartsWith(scope, "-cert"))
  564. return ERR_CMD_PARAMS;
  565. scope += strLen("-cert");
  566. // определить номер сертификата
  567. if (!decIsValid(scope) || strLen(scope) < 1 || strLen(scope) > 8)
  568. return ERR_CMD_PARAMS;
  569. num = (size_t)decToU32(scope);
  570. // проверить наличие/отсутствие файлов
  571. code = cmdFileValExist(1, argv + 1);
  572. ERR_CALL_CHECK(code);
  573. code = cmdFileValNotExist(1, argv + 2);
  574. ERR_CALL_CHECK(code);
  575. // определить длину кольца
  576. code = cmdFileReadAll(0, &ring_len, argv[1]);
  577. ERR_CALL_CHECK(code);
  578. // выделить и разметить память
  579. code = cmdBlobCreate(stack, MAX2(sizeof(cmd_sig_t), ring_len));
  580. ERR_CALL_CHECK(code);
  581. sig = (cmd_sig_t*)stack;
  582. certs = (octet*)stack;
  583. // определить длину подписи
  584. code = cmdSigRead(sig, &sig_len, argv[1]);
  585. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  586. // прочитать кольцо
  587. code = cmdFileReadAll(certs, &ring_len, argv[1]);
  588. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  589. // найти сертификат
  590. code = cmdCVCsGet(&offset, &cert_len, certs, ring_len - sig_len, num);
  591. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  592. // записать сертификат в файл
  593. code = cmdFileWrite(argv[2], certs + offset, cert_len);
  594. // завершить
  595. cmdBlobClose(stack);
  596. return code;
  597. }
  598. /*
  599. *******************************************************************************
  600. Печать
  601. cvr print [-certc] <ring>
  602. *******************************************************************************
  603. */
  604. static err_t cvrPrint(int argc, char* argv[])
  605. {
  606. err_t code;
  607. const char* scope;
  608. void* stack;
  609. size_t sig_len;
  610. cmd_sig_t* sig;
  611. size_t ring_len;
  612. octet* certs;
  613. size_t count;
  614. // обработать опции
  615. if (argc == 1)
  616. scope = 0;
  617. else if (argc == 2 && strEq(argv[0], "-certc"))
  618. scope = argv[0], ++scope, ++argv, --argc;
  619. else
  620. return ERR_CMD_PARAMS;
  621. // проверить наличие/отсутствие файлов
  622. code = cmdFileValExist(1, argv);
  623. ERR_CALL_CHECK(code);
  624. // определить длину кольца
  625. code = cmdFileReadAll(0, &ring_len, argv[0]);
  626. ERR_CALL_CHECK(code);
  627. // выделить и разметить память
  628. code = cmdBlobCreate(stack, MAX2(sizeof(cmd_sig_t), ring_len));
  629. ERR_CALL_CHECK(code);
  630. sig = (cmd_sig_t*)stack;
  631. certs = (octet*)stack;
  632. // определить длину подписи
  633. code = cmdSigRead(sig, &sig_len, argv[0]);
  634. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  635. // прочитать кольцо
  636. code = cmdFileReadAll(certs, &ring_len, argv[0]);
  637. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  638. // определить число сертификатов
  639. ASSERT(sig_len <= ring_len);
  640. code = cmdCVCsCount(&count, certs, ring_len - sig_len);
  641. ERR_CALL_HANDLE(code, cmdBlobClose(stack));
  642. // печатать
  643. if (!scope)
  644. {
  645. printf("certc: %u\n", (unsigned)count);
  646. if (count)
  647. {
  648. printf("certs:\n");
  649. code = cmdCVCsPrint(certs, ring_len - sig_len);
  650. }
  651. }
  652. else
  653. printf("%u\n", (unsigned)count);
  654. // завершить
  655. cmdBlobClose(stack);
  656. return code;
  657. }
  658. /*
  659. *******************************************************************************
  660. Главная функция
  661. *******************************************************************************
  662. */
  663. int cvrMain(int argc, char* argv[])
  664. {
  665. err_t code;
  666. // справка
  667. if (argc < 2)
  668. return cvrUsage();
  669. // разбор команды
  670. ++argv, --argc;
  671. if (strEq(argv[0], "init"))
  672. code = cvrCreate(argc - 1, argv + 1);
  673. else if (strEq(argv[0], "add"))
  674. code = cvrAdd(argc - 1, argv + 1);
  675. else if (strEq(argv[0], "del"))
  676. code = cvrDel(argc - 1, argv + 1);
  677. else if (strEq(argv[0], "val"))
  678. code = cvrVal(argc - 1, argv + 1);
  679. else if (strEq(argv[0], "find"))
  680. code = cvrFind(argc - 1, argv + 1);
  681. else if (strEq(argv[0], "extr"))
  682. code = cvrExtr(argc - 1, argv + 1);
  683. else if (strEq(argv[0], "print"))
  684. code = cvrPrint(argc - 1, argv + 1);
  685. else
  686. code = ERR_CMD_NOT_FOUND;
  687. // завершить
  688. if (code != ERR_OK || strEq(argv[0], "val") || strEq(argv[0], "find"))
  689. printf("bee2cmd/%s: %s\n", _name, errMsg(code));
  690. return code != ERR_OK ? -1 : 0;
  691. }
  692. /*
  693. *******************************************************************************
  694. Инициализация
  695. *******************************************************************************
  696. */
  697. err_t cvrInit()
  698. {
  699. return cmdReg(_name, _descr, cvrMain);
  700. }