2002e69e1307c49aa40f512c1b197aa6bfd20127
[gnupg.git] / g10 / g10.c
1 /* g10.c - The G10 utility
2  *      Copyright (c) 1997 by Werner Koch (dd9jn)
3  *
4  * This file is part of G10.
5  *
6  * G10 is free software; you can redistribute it and/or modify
7  * it under the terms of the GNU General Public License as published by
8  * the Free Software Foundation; either version 2 of the License, or
9  * (at your option) any later version.
10  *
11  * G10 is distributed in the hope that it will be useful,
12  * but WITHOUT ANY WARRANTY; without even the implied warranty of
13  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14  * GNU General Public License for more details.
15  *
16  * You should have received a copy of the GNU General Public License
17  * along with this program; if not, write to the Free Software
18  * Foundation, Inc., 59 Temple Place - Suite 330, Boston, MA 02111-1307, USA
19  */
20
21 #include <config.h>
22 #include <errno.h>
23 #include <stdio.h>
24 #include <stdlib.h>
25 #include <unistd.h>
26
27 #include "packet.h"
28 #include "iobuf.h"
29 #include "memory.h"
30 #include "util.h"
31 #include "main.h"
32 #include "options.h"
33 #include "keydb.h"
34 #include "mpi.h"
35 #include "cipher.h"
36 #include "filter.h"
37 #include "trustdb.h"
38
39 enum cmd_values { aNull = 0,
40     aSym, aStore, aEncr, aPrimegen, aKeygen, aSign, aSignEncr,
41     aPrintMDs, aSignKey, aClearsig, aListPackets, aEditSig,
42     aKMode, aKModeC, aChangePass,
43 aTest };
44
45
46 static void set_cmd( enum cmd_values *ret_cmd,
47                         enum cmd_values new_cmd );
48 static void print_hex( byte *p, size_t n );
49 static void print_mds( const char *fname );
50 static void do_test(int);
51
52 const char *
53 strusage( int level )
54 {
55     const char *p;
56     switch( level ) {
57       case 10:
58       case 0:   p = "g10 - v" VERSION "; "
59                     "Copyright 1997 Werner Koch (dd9jn)\n" ; break;
60       case 13:  p = "g10"; break;
61       case 14:  p = VERSION; break;
62       case 1:
63       case 11:  p = "Usage: g10 [options] [files] (-h for help)";
64                 break;
65       case 2:
66       case 12:  p =
67     "Syntax: g10 [options] [files]\n"
68     "sign, check, encrypt or decrypt\n"
69     "default operation depends on the input data\n"; break;
70
71       case 26:
72         p = "Please report bugs to <g10-bugs@isil.d.shuttle.de>.\n";
73         break;
74
75       case 30: p = ""
76   #ifndef HAVE_ZLIB_H
77     "   NOTE: This version is compiled without ZLIB support;\n"
78     "         you are not able to process compresssed data!\n"
79   #endif
80   #ifdef HAVE_RSA_CIPHER
81     "WARNING: This version has RSA support! Your are not allowed to\n"
82     "         use it inside the Unites States before Sep 30, 2000!\n"
83   #endif
84         ;
85         break;
86       default:  p = default_strusage(level);
87     }
88     return p;
89 }
90
91 static void
92 set_debug(void)
93 {
94     if( opt.debug & DBG_MEMORY_VALUE )
95         memory_debug_mode = 1;
96     if( opt.debug & DBG_MEMSTAT_VALUE )
97         memory_stat_debug_mode = 1;
98     if( opt.debug & DBG_MPI_VALUE )
99         mpi_debug_mode = 1;
100     if( opt.debug & DBG_CIPHER_VALUE )
101         cipher_debug_mode = 1;
102     if( opt.debug & DBG_IOBUF_VALUE )
103         iobuf_debug_mode = 1;
104 }
105
106
107 static void
108 set_cmd( enum cmd_values *ret_cmd, enum cmd_values new_cmd )
109 {
110     enum cmd_values cmd = *ret_cmd;
111
112     if( !cmd || cmd == new_cmd )
113         cmd = new_cmd;
114     else if( cmd == aSign && new_cmd == aEncr )
115         cmd = aSignEncr;
116     else if( cmd == aEncr && new_cmd == aSign )
117         cmd = aSignEncr;
118     else if( cmd == aKMode && new_cmd == aSym )
119         cmd = aKModeC;
120     else {
121         log_error("conflicting commands\n");
122         exit(2);
123     }
124
125     *ret_cmd = cmd;
126 }
127
128
129 int
130 main( int argc, char **argv )
131 {
132     static ARGPARSE_OPTS opts[] = {
133     { 'a', "armor",     0, "create ascii armored output"},
134     { 'v', "verbose",   0, "verbose" },
135     { 'z', NULL,        1, "set compress level (0 disables)" },
136     { 'n', "dry-run",   0, "don't make any changes" },
137     { 'c', "symmetric", 0, "do only a symmetric encryption" },
138     { 'o', "output",    2, "use as output file" },
139     { 500, "batch",     0, "batch mode: never ask" },
140     { 501, "yes",       0, "assume yes on most questions"},
141     { 502, "no",        0, "assume no on most questions"},
142     { 503, "gen-key",   0, "generate a new key pair" },
143     { 504, "add-key",   0, "add key to the public keyring" },
144     { 505, "delete-key",0, "remove key from public keyring" },
145     { 506, "sign-key"  ,0, "make a signature on a key in the keyring" },
146     { 507, "store",     0, "store only" },
147     { 508, "check-key" ,0, "check signatures on a key in the keyring" },
148     { 509, "keyring"   ,2, "add this keyring to the list of keyrings" },
149     { 's', "sign",      0, "make a signature"},
150     { 't', "textmode",  0, "use canonical text mode"},
151     { 'b', "detach-sign", 0, "make a detached signature"},
152     { 'e', "encrypt",   0, "encrypt data" },
153     { 'd', "decrypt",   0, "decrypt data (default)" },
154     { 'u', "local-user",2, "use this user-id to sign or decrypt" },
155     { 'r', "remote-user", 2, "use this user-id for encryption" },
156     { 'k', NULL      , 0, "list keys" },
157     { 510, "debug"     ,4|16, "set debugging flags" },
158     { 511, "debug-all" ,0, "enable full debugging"},
159     { 512, "cache-all" ,0, "hold everything in memory"},
160     { 513, "gen-prime" , 0, "\r" },
161     { 514, "test"      , 0, "\r" },
162     { 515, "fingerprint", 0, "show the fingerprints"},
163     { 516, "print-mds" , 0, "print all message digests"},
164     { 517, "secret-keyring" ,2, "add this secret keyring to the list" },
165     { 518, "options"   , 2, "read options from file" },
166     { 519, "no-armor",   0, "\r"},
167     { 520, "no-default-keyring", 0, "\r" },
168     { 521, "list-packets",0,"list only the sequence of packets"},
169     { 522, "no-greeting", 0, "\r" },
170     { 523, "passphrase-fd",1, "\r" },
171     { 524, "edit-sig"  ,0, "edit a key signature" },
172     { 525, "change-passphrase", 0, "change the passphrase of your secret keyring"},
173     { 526, "no-verbose", 0, "\r"},
174     { 527, "cipher-algo", 2 , "select default cipher algorithm" },
175     { 528, "pubkey-algo", 2 , "select default puplic key algorithm" },
176     { 529, "digest-algo", 2 , "select default message digest algorithm" },
177
178     {0} };
179     ARGPARSE_ARGS pargs;
180     IOBUF a;
181     int rc;
182     int orig_argc;
183     char **orig_argv;
184     const char *fname, *fname_print;
185     STRLIST sl, remusr= NULL, locusr=NULL;
186     int nrings=0, sec_nrings=0;
187     armor_filter_context_t afx;
188     const char *s;
189     int detached_sig = 0;
190     FILE *configfp = NULL;
191     char *configname = NULL;
192     unsigned configlineno;
193     int parse_verbose = 0;
194     int default_config =1;
195     int errors=0;
196     int default_keyring = 1;
197     int greeting = 1;
198     enum cmd_values cmd = 0;
199
200
201     opt.compress = -1; /* defaults to standard compress level */
202     opt.def_cipher_algo = CIPHER_ALGO_BLOWFISH;
203     opt.def_pubkey_algo = PUBKEY_ALGO_ELGAMAL;
204     opt.def_digest_algo = DIGEST_ALGO_RMD160;
205
206     /* check wether we have a config file on the commandline */
207     orig_argc = argc;
208     orig_argv = argv;
209     pargs.argc = &argc;
210     pargs.argv = &argv;
211     pargs.flags=  1;  /* do not remove the args */
212     while( arg_parse( &pargs, opts) ) {
213         if( pargs.r_opt == 'v' )
214             parse_verbose++;
215         else if( pargs.r_opt == 518 ) {
216             /* yes there is one, so we do not try the default one, but
217              * read the option file when it is encountered at the commandline
218              */
219             default_config = 0;
220         }
221     }
222
223     if( default_config )
224         configname = make_filename("~/.g10", "options", NULL );
225
226     argc = orig_argc;
227     argv = orig_argv;
228     pargs.argc = &argc;
229     pargs.argv = &argv;
230     pargs.flags=  1;  /* do not remove the args */
231   next_pass:
232     if( configname ) {
233         configlineno = 0;
234         configfp = fopen( configname, "r" );
235         if( !configfp ) {
236             if( default_config ) {
237                 if( parse_verbose > 1 )
238                 log_info("note: no default option file '%s'\n", configname );
239             }
240             else
241                 log_fatal("option file '%s': %s\n",
242                                     configname, strerror(errno) );
243             m_free(configname); configname = NULL;
244         }
245         if( parse_verbose > 1 )
246             log_info("reading options from '%s'\n", configname );
247         default_config = 0;
248     }
249
250     while( optfile_parse( configfp, configname, &configlineno,
251                                                 &pargs, opts) ) {
252         switch( pargs.r_opt ) {
253           case 'v': opt.verbose++;
254                     opt.list_sigs=1;
255                     break;
256           case 'z': opt.compress = pargs.r.ret_int; break;
257           case 'a': opt.armor = 1; opt.no_armor=0; break;
258           case 'c': set_cmd( &cmd , aSym); break;
259           case 'o': opt.outfile = pargs.r.ret_str; break;
260           case 'e': set_cmd( &cmd, aEncr); break;
261           case 'b': detached_sig = 1;
262                /* fall trough */
263           case 's': set_cmd( &cmd, aSign );  break;
264           case 't': set_cmd( &cmd , aClearsig);  break;
265           case 'u': /* store the local users */
266             sl = m_alloc( sizeof *sl + strlen(pargs.r.ret_str));
267             strcpy(sl->d, pargs.r.ret_str);
268             sl->next = locusr;
269             locusr = sl;
270             break;
271           case 'r': /* store the remote users */
272             sl = m_alloc( sizeof *sl + strlen(pargs.r.ret_str));
273             strcpy(sl->d, pargs.r.ret_str);
274             sl->next = remusr;
275             remusr = sl;
276             break;
277           case 'k': set_cmd( &cmd, aKMode ); break;
278           case 500: opt.batch = 1; greeting = 0; break;
279           case 501: opt.answer_yes = 1; break;
280           case 502: opt.answer_no = 1; break;
281           case 503: set_cmd( &cmd, aKeygen); break;
282           case 506: set_cmd( &cmd, aSignKey); break;
283           case 507: set_cmd( &cmd, aStore); break;
284           case 508: opt.check_sigs = 1; opt.list_sigs = 1; break;
285           case 509: add_keyring(pargs.r.ret_str); nrings++; break;
286           case 510: opt.debug |= pargs.r.ret_ulong; break;
287           case 511: opt.debug = ~0; break;
288           case 512: opt.cache_all = 1; break;
289           case 513: set_cmd( &cmd, aPrimegen); break;
290           case 514: set_cmd( &cmd, aTest); break;
291           case 515: opt.fingerprint = 1; break;
292           case 516: set_cmd( &cmd, aPrintMDs); break;
293           case 517: add_secret_keyring(pargs.r.ret_str); sec_nrings++; break;
294           case 518:
295             /* config files may not be nested (silently ignore them) */
296             if( !configfp ) {
297                 m_free(configname);
298                 configname = m_strdup(pargs.r.ret_str);
299                 goto next_pass;
300             }
301             break;
302           case 519: opt.no_armor=1; opt.armor=0; break;
303           case 520: default_keyring = 0; break;
304           case 521: set_cmd( &cmd, aListPackets); break;
305           case 522: greeting = 0; break;
306           case 523: set_passphrase_fd( pargs.r.ret_int ); break;
307           case 524: set_cmd( &cmd, aEditSig); break;
308           case 525: set_cmd( &cmd, aChangePass); break;
309           case 526: opt.verbose = 0; opt.list_sigs=0; break;
310           case 527:
311             opt.def_cipher_algo = string_to_cipher_algo(pargs.r.ret_str);
312             break;
313           case 528:
314             opt.def_pubkey_algo = string_to_pubkey_algo(pargs.r.ret_str);
315             break;
316           case 529:
317             opt.def_digest_algo = string_to_digest_algo(pargs.r.ret_str);
318             break;
319
320
321             break;
322           default : errors++; pargs.err = configfp? 1:2; break;
323         }
324     }
325     if( configfp ) {
326         fclose( configfp );
327         configfp = NULL;
328         m_free(configname); configname = NULL;
329         goto next_pass;
330     }
331     m_free( configname ); configname = NULL;
332     if( !opt.def_cipher_algo || check_cipher_algo(opt.def_cipher_algo) ) {
333         log_error("selected cipher algorithm is invalid\n");
334         errors++;
335     }
336     if( !opt.def_pubkey_algo || check_pubkey_algo(opt.def_pubkey_algo) ) {
337         log_error("selected pubkey algorithm is invalid\n");
338         errors++;
339     }
340     if( !opt.def_digest_algo || check_digest_algo(opt.def_digest_algo) ) {
341         log_error("selected digest algorithm is invalid\n");
342         errors++;
343     }
344     if( errors )
345         exit(2);
346
347     set_debug();
348     if( cmd == aKMode || cmd == aKModeC ) { /* kludge to be compatible to pgp */
349         if( cmd == aKModeC ) {
350             opt.fingerprint = 1;
351             cmd = aKMode;
352         }
353         opt.list_sigs = 0;
354         if( opt.verbose > 2 )
355             opt.check_sigs++;
356         if( opt.verbose > 1 )
357             opt.list_sigs++;
358
359         opt.verbose = opt.verbose > 1;
360     }
361     if( opt.verbose > 1 )
362         set_packet_list_mode(1);
363     if( greeting ) {
364         if( *(s=strusage(10))  )
365             tty_printf("%s", s);
366         if( *(s=strusage(30))  )
367             tty_printf("%s", s);
368     }
369
370     if( !sec_nrings || default_keyring ) { /* add default secret rings */
371         char *p = make_filename("~/.g10", "secring.g10", NULL );
372         add_secret_keyring(p);
373         m_free(p);
374     }
375     if( !nrings || default_keyring ) { /* add default ring */
376         char *p = make_filename("~/.g10", "pubring.g10", NULL );
377         add_keyring(p);
378         m_free(p);
379     }
380
381     if( argc ) {
382         fname_print = fname = *argv;
383     }
384     else {
385         fname_print = "[stdin]";
386         fname = NULL;
387         if( get_passphrase_fd() == 0 ) {
388             /* reading data and passphrase form stdin:
389              * we assume the first line is the passphrase, so
390              * we read it now
391              */
392             /* FIXME: doit */
393         }
394     }
395
396     if( cmd != aPrimegen && cmd != aPrintMDs ) {
397         rc = check_trustdb(0);
398         if( rc )
399             log_error("failed to initialize the TrustDB: %s\n", g10_errstr(rc));
400     }
401
402
403     switch( cmd ) {
404       case aStore: /* only store the file */
405         if( argc > 1 )
406             usage(1);
407         if( (rc = encode_store(fname)) )
408             log_error("encode_store('%s'): %s\n",
409                                     fname_print, g10_errstr(rc) );
410         break;
411
412       case aSym: /* encrypt the given file only with the symmetric cipher */
413         if( argc > 1 )
414             usage(1);
415         if( (rc = encode_symmetric(fname)) )
416             log_error("encode_symmetric('%s'): %s\n", fname_print, g10_errstr(rc) );
417         break;
418
419       case aEncr: /* encrypt the given file */
420         if( argc > 1 )
421             usage(1);
422         if( (rc = encode_crypt(fname,remusr)) )
423             log_error("encode_crypt('%s'): %s\n", fname_print, g10_errstr(rc) );
424         break;
425
426       case aSign: /* sign the given file */
427         sl = NULL;
428         if( detached_sig ) { /* sign all files */
429             for( ; argc; argc--, argv++ )
430                 add_to_strlist( &sl, *argv );
431         }
432         else {
433             if( argc > 1 )
434                 usage(1);
435             if( argc ) {
436                 sl = m_alloc_clear( sizeof *sl + strlen(fname));
437                 strcpy(sl->d, fname);
438             }
439         }
440         if( (rc = sign_file( sl, detached_sig, locusr, 0, NULL, NULL)) )
441             log_error("sign_file: %s\n", g10_errstr(rc) );
442         free_strlist(sl);
443         break;
444
445       case aSignEncr: /* sign and encrypt the given file */
446         if( argc > 1 )
447             usage(1);
448         if( argc ) {
449             sl = m_alloc_clear( sizeof *sl + strlen(fname));
450             strcpy(sl->d, fname);
451         }
452         else
453             sl = NULL;
454         if( (rc = sign_file(sl, detached_sig, locusr, 1, remusr, NULL)) )
455             log_error("sign_file('%s'): %s\n", fname_print, g10_errstr(rc) );
456         free_strlist(sl);
457         break;
458
459
460       case aSignKey: /* sign the key given as argument */
461         if( argc != 1 )
462             usage(1);
463         /* note: fname is the user id! */
464         if( (rc = sign_key(fname, locusr)) )
465             log_error("sign_key('%s'): %s\n", fname_print, g10_errstr(rc) );
466         break;
467
468       case aEditSig: /* Edit a key signature */
469         if( argc != 1 )
470             usage(1);
471         /* note: fname is the user id! */
472         if( (rc = edit_keysigs(fname)) )
473             log_error("edit_keysig('%s'): %s\n", fname_print, g10_errstr(rc) );
474         break;
475
476       case aChangePass: /* Chnage the passphrase */
477         if( argc > 1 ) /* no arg: use default, 1 arg use this one */
478             usage(1);
479         /* note: fname is the user id! */
480         if( (rc = change_passphrase(fname)) )
481             log_error("change_passphrase('%s'): %s\n", fname_print,
482                                                        g10_errstr(rc) );
483         break;
484
485       case aKMode: /* list keyring */
486         if( !argc ) { /* list the default public keyrings */
487             int i, seq=0;
488             const char *s;
489
490             while( s=get_keyring(seq++) ) {
491                 if( !(a = iobuf_open(s)) ) {
492                     log_error("can't open '%s'\n", s);
493                     continue;
494                 }
495                 if( seq > 1 )
496                     putchar('\n');
497                 printf("%s\n", s );
498                 for(i=strlen(s); i; i-- )
499                     putchar('-');
500                 putchar('\n');
501
502                 proc_packets( a );
503                 iobuf_close(a);
504             }
505
506         }
507         else if( argc == 1) { /* list the given keyring */
508             if( !(a = iobuf_open(fname)) )
509                 log_fatal("can't open '%s'\n", fname_print);
510             proc_packets( a );
511             iobuf_close(a);
512         }
513         else
514             usage(1);
515         break;
516
517       case aPrimegen:
518         if( argc == 1 ) {
519             mpi_print( stdout, generate_public_prime( atoi(argv[0]) ), 1);
520             putchar('\n');
521         }
522         else if( argc == 2 ) {
523             mpi_print( stdout, generate_elg_prime( atoi(argv[0]),
524                                                    atoi(argv[1]), NULL ), 1);
525             putchar('\n');
526         }
527         else if( argc == 3 ) {
528             MPI g = mpi_alloc(1);
529             mpi_print( stdout, generate_elg_prime( atoi(argv[0]),
530                                                    atoi(argv[1]), g ), 1);
531             printf("\nGenerator: ");
532             mpi_print( stdout, g, 1 );
533             putchar('\n');
534             mpi_free(g);
535         }
536         else
537             usage(1);
538         break;
539
540       case aPrintMDs:
541         if( !argc )
542             print_mds(NULL);
543         else {
544             for(; argc; argc--, argv++ )
545                 print_mds(*argv);
546         }
547         break;
548
549       case aKeygen: /* generate a key (interactive) */
550         if( argc )
551             usage(1);
552         generate_keypair();
553         break;
554
555       case aTest: do_test( argc? atoi(*argv): 0 ); break;
556
557       case aListPackets:
558         opt.list_packets=1;
559       default:
560         if( argc > 1 )
561             usage(1);
562         if( !(a = iobuf_open(fname)) )
563             log_fatal("can't open '%s'\n", fname_print);
564         if( !opt.no_armor ) {
565             /* push the armor filter, so it can peek at the input data */
566             memset( &afx, 0, sizeof afx);
567             iobuf_push_filter( a, armor_filter, &afx );
568         }
569         if( cmd == aListPackets ) {
570             set_packet_list_mode(1);
571             opt.list_packets=1;
572         }
573         proc_packets( a );
574         iobuf_close(a);
575         break;
576     }
577
578     /* cleanup */
579     FREE_STRLIST(remusr);
580     FREE_STRLIST(locusr);
581     return log_get_errorcount(0)? 2:0;
582 }
583
584
585 static void
586 print_hex( byte *p, size_t n )
587 {
588     int i;
589
590     if( n == 20 ) {
591         for(i=0; i < n ; i++, i++, p += 2 ) {
592             if( i == 10 )
593                 putchar(' ');
594             printf(" %02X%02X", *p, p[1] );
595         }
596     }
597     else {
598         for(i=0; i < n ; i++, p++ ) {
599             if( i && !(i%8) )
600                 putchar(' ');
601             printf(" %02X", *p );
602         }
603     }
604 }
605
606 static void
607 print_mds( const char *fname )
608 {
609     FILE *fp;
610     char buf[1024];
611     size_t n;
612     MD_HANDLE md;
613
614     if( !fname ) {
615         fp = stdin;
616         fname = "[stdin]";
617     }
618     else
619         fp = fopen( fname, "rb" );
620     if( !fp ) {
621         log_error("%s: %s\n", fname, strerror(errno) );
622         return;
623     }
624
625     md = md_open( DIGEST_ALGO_MD5, 0 );
626     md_enable( md, DIGEST_ALGO_RMD160 );
627     md_enable( md, DIGEST_ALGO_SHA1 );
628
629     while( (n=fread( buf, 1, DIM(buf), fp )) )
630         md_write( md, buf, n );
631     if( ferror(fp) )
632         log_error("%s: %s\n", fname, strerror(errno) );
633     else {
634         byte *p;
635
636         md_final(md);
637         printf(  "%s:    MD5 =", fname ); print_hex(md_read(md, DIGEST_ALGO_MD5), 16 );
638         printf("\n%s: RMD160 =", fname ); print_hex(md_read(md, DIGEST_ALGO_RMD160), 20 );
639         printf("\n%s:   SHA1 =", fname ); print_hex(md_read(md, DIGEST_ALGO_SHA1), 20 );
640         putchar('\n');
641     }
642
643
644     md_close(md);
645
646     if( fp != stdin )
647         fclose(fp);
648 }
649
650
651
652 static void
653 do_test(int times)
654 {
655   #if 0
656     MPI t = mpi_alloc( 50 );
657     MPI m = mpi_alloc( 50 );
658     MPI a = mpi_alloc( 50 );
659     MPI b = mpi_alloc( 50 );
660     MPI p = mpi_alloc( 50 );
661     MPI x = mpi_alloc( 50 );
662
663     /* output = b/(a^x) mod p */
664     log_debug("invm %d times ", times);
665     for( ; times > 0; times -- ) {
666         mpi_fromstr(a, "0xef45678343589854354a4545545454554545455"
667                        "aaaaaaaaaaaaa44444fffdecb33434343443331" );
668         mpi_fromstr(b, "0x8765765589854354a4545545454554545455"
669                        "aaaaaaa466577778decb36666343443331" );
670         mpi_invm( t, a, b );
671         fputc('.', stderr); fflush(stderr);
672     }
673
674
675     m_check(NULL);
676   #endif
677 }
678