gpg: Switch to a hash and CERT record based PKA system.
[gnupg.git] / common / pka.c
1 /* pka.c - DNS Public Key Association RR access
2  * Copyright (C) 2005, 2009 Free Software Foundation, Inc.
3  *
4  * This file is part of GnuPG.
5  *
6  * This file is free software; you can redistribute it and/or modify
7  * it under the terms of either
8  *
9  *   - the GNU Lesser General Public License as published by the Free
10  *     Software Foundation; either version 3 of the License, or (at
11  *     your option) any later version.
12  *
13  * or
14  *
15  *   - the GNU General Public License as published by the Free
16  *     Software Foundation; either version 2 of the License, or (at
17  *     your option) any later version.
18  *
19  * or both in parallel, as here.
20  *
21  * This file is distributed in the hope that it will be useful,
22  * but WITHOUT ANY WARRANTY; without even the implied warranty of
23  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
24  * GNU General Public License for more details.
25  *
26  * You should have received a copy of the GNU General Public License
27  * along with this program; if not, see <http://www.gnu.org/licenses/>.
28  */
29
30 #include <config.h>
31
32 #include <stdio.h>
33 #include <stdlib.h>
34 #include <string.h>
35
36 #include "util.h"
37 #include "mbox-util.h"
38 #include "dns-cert.h"
39 #include "pka.h"
40
41
42 /* For the given email ADDRESS lookup the PKA information in the DNS.
43
44    On success the fingerprint is stored at FPRBUF and the URI will be
45    returned in an allocated buffer.  Note that the URI might be a zero
46    length string as this information is optional.  Caller must xfree
47    the returned string.  FPRBUFLEN gives the size of the expected
48    fingerprint (usually 20).
49
50    On error NULL is returned and the FPRBUF is not defined. */
51 char *
52 get_pka_info (const char *address, void *fprbuf, size_t fprbuflen)
53 {
54   char *result = NULL;
55   char *mbox;
56   char *domain;  /* Points to mbox.  */
57   char hashbuf[20];
58   char *hash = NULL;
59   char *name = NULL;
60   unsigned char *fpr = NULL;
61   size_t fpr_len;
62   char *url = NULL;
63   gpg_error_t err;
64
65   mbox = mailbox_from_userid (address);
66   if (!mbox)
67     goto leave;
68   domain = strchr (mbox, '@');
69   if (!domain)
70     goto leave;
71   *domain++ = 0;
72
73   gcry_md_hash_buffer (GCRY_MD_SHA1, hashbuf, mbox, strlen (mbox));
74   hash = zb32_encode (hashbuf, 8*20);
75   if (!hash)
76     goto leave;
77   name = strconcat (hash, "._pka.", domain, NULL);
78   if (!name)
79     goto leave;
80
81   if (get_dns_cert (name, DNS_CERTTYPE_IPGP, NULL, &fpr, &fpr_len, &url))
82     goto leave;
83   if (!fpr)
84     goto leave;
85
86   /* Return the fingerprint.  */
87   if (fpr_len != fprbuflen)
88     {
89       /* fprintf (stderr, "get_dns_cert failed: fprlen (%zu/%zu)\n", */
90       /*          fpr_len, fprbuflen); */
91       goto leave;
92     }
93   memcpy (fprbuf, fpr, fpr_len);
94
95   /* We return the URL or an empty string.  */
96   if (!url)
97     url = xtrycalloc (1, 1);
98   result = url;
99   url = NULL;
100
101  leave:
102   xfree (fpr);
103   xfree (url);
104   xfree (name);
105   xfree (hash);
106   xfree (mbox);
107   return result;
108 }