added zlib and reorgnaized some stuff
[gnupg.git] / g10 / g10.c
1 /* g10.c - The G10 utility
2  *      Copyright (c) 1997 by Werner Koch (dd9jn)
3  *
4  * This file is part of G10.
5  *
6  * G10 is free software; you can redistribute it and/or modify
7  * it under the terms of the GNU General Public License as published by
8  * the Free Software Foundation; either version 2 of the License, or
9  * (at your option) any later version.
10  *
11  * G10 is distributed in the hope that it will be useful,
12  * but WITHOUT ANY WARRANTY; without even the implied warranty of
13  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14  * GNU General Public License for more details.
15  *
16  * You should have received a copy of the GNU General Public License
17  * along with this program; if not, write to the Free Software
18  * Foundation, Inc., 59 Temple Place - Suite 330, Boston, MA 02111-1307, USA
19  */
20
21 #include <config.h>
22 #include <errno.h>
23 #include <stdio.h>
24 #include <stdlib.h>
25 #include <string.h>
26 #include <unistd.h>
27
28 #include "packet.h"
29 #include "iobuf.h"
30 #include "memory.h"
31 #include "util.h"
32 #include "main.h"
33 #include "options.h"
34 #include "keydb.h"
35 #include "mpi.h"
36 #include "cipher.h"
37 #include "filter.h"
38 #include "trustdb.h"
39 #include "ttyio.h"
40 #include "i18n.h"
41 #include "status.h"
42
43
44 enum cmd_values { aNull = 0,
45     aSym, aStore, aEncr, aKeygen, aSign, aSignEncr,
46     aSignKey, aClearsign, aListPackets, aEditSig,
47     aKMode, aKModeC, aChangePass, aImport,
48     aExport,
49 aNOP };
50
51
52 static void set_cmd( enum cmd_values *ret_cmd,
53                         enum cmd_values new_cmd );
54
55 const char *
56 strusage( int level )
57 {
58     const char *p;
59     switch( level ) {
60       case 10:
61       case 0:   p = "g10 - v" VERSION "; "
62                     "Copyright 1997 Werner Koch (dd9jn)\n" ; break;
63       case 13:  p = "g10"; break;
64       case 14:  p = VERSION; break;
65       case 1:
66       case 11:  p = "Usage: g10 [options] [files] (-h for help)";
67                 break;
68       case 2:
69       case 12:  p =
70     _("Syntax: g10 [options] [files]\n"
71       "sign, check, encrypt or decrypt\n"
72       "default operation depends on the input data\n"); break;
73
74       case 26:
75         p = _("Please report bugs to <g10-bugs@isil.d.shuttle.de>.\n");
76         break;
77
78   #if defined(HAVE_RSA_CIPHER)
79       case 30: p = _(
80     "WARNING: This version has RSA support! Your are not allowed to\n"
81     "         use it inside the Unites States before Sep 30, 2000!\n" );
82   #else
83       case 30: p = "";
84   #endif
85         break;
86       default:  p = default_strusage(level);
87     }
88     return p;
89 }
90
91 static void
92 i18n_init(void)
93 {
94   #ifdef HAVE_LIBINTL
95     #ifdef HAVE_LC_MESSAGES
96        setlocale( LC_MESSAGES, "" );
97     #else
98        setlocale( LC_ALL, "" );
99     #endif
100     bindtextdomain( PACKAGE, G10_LOCALEDIR );
101     textdomain( PACKAGE );
102   #endif
103 }
104
105 static void
106 wrong_args( const char *text)
107 {
108     fputs(_("Usage: g10 [options] "),stderr);
109     fputs(text,stderr);
110     putc('\n',stderr);
111     g10_exit(2);
112 }
113
114 static void
115 set_debug(void)
116 {
117     if( opt.debug & DBG_MEMORY_VALUE )
118         memory_debug_mode = 1;
119     if( opt.debug & DBG_MEMSTAT_VALUE )
120         memory_stat_debug_mode = 1;
121     if( opt.debug & DBG_MPI_VALUE )
122         mpi_debug_mode = 1;
123     if( opt.debug & DBG_CIPHER_VALUE )
124         cipher_debug_mode = 1;
125     if( opt.debug & DBG_IOBUF_VALUE )
126         iobuf_debug_mode = 1;
127 }
128
129
130 static void
131 set_cmd( enum cmd_values *ret_cmd, enum cmd_values new_cmd )
132 {
133     enum cmd_values cmd = *ret_cmd;
134
135     if( !cmd || cmd == new_cmd )
136         cmd = new_cmd;
137     else if( cmd == aSign && new_cmd == aEncr )
138         cmd = aSignEncr;
139     else if( cmd == aEncr && new_cmd == aSign )
140         cmd = aSignEncr;
141     else if( cmd == aKMode && new_cmd == aSym )
142         cmd = aKModeC;
143     else if(    ( cmd == aSign     && new_cmd == aClearsign )
144              || ( cmd == aClearsign && new_cmd == aSign )  )
145         cmd = aClearsign;
146     else {
147         log_error(_("conflicting commands\n"));
148         g10_exit(2);
149     }
150
151     *ret_cmd = cmd;
152 }
153
154
155 void
156 main( int argc, char **argv )
157 {
158     static ARGPARSE_OPTS opts[] = {
159     { 'a', "armor",     0, N_("create ascii armored output")},
160     { 'v', "verbose",   0, N_("verbose") },
161     { 'z', NULL,        1, N_("set compress level (0 disables)") },
162     { 'n', "dry-run",   0, N_("don't make any changes") },
163     { 'c', "symmetric", 0, N_("do only a symmetric encryption")},
164     { 'o', "output",    2, N_("use as output file")},
165     { 500, "batch",     0, N_("batch mode: never ask")},
166     { 501, "yes",       0, N_("assume yes on most questions")},
167     { 502, "no",        0, N_("assume no on most questions")},
168     { 503, "gen-key",   0, N_("generate a new key pair")},
169     { 504, "add-key",   0, N_("add key to the public keyring")},
170     { 505, "delete-key",0, N_("remove key from public keyring")},
171     { 506, "sign-key"  ,0, N_("make a signature on a key in the keyring")},
172     { 507, "store",     0, N_("store only")},
173     { 508, "check-key" ,0, N_("check signatures on a key in the keyring")},
174     { 509, "keyring"   ,2, N_("add this keyring to the list of keyrings")},
175     { 's', "sign",      0, N_("make a signature")},
176     { 't', "textmode",  0, N_("use canonical text mode")},
177     { 'b', "detach-sign", 0, N_("make a detached signature")},
178     { 'e', "encrypt",   0, N_("encrypt data")},
179     { 'd', "decrypt",   0, N_("decrypt data (default)")},
180     { 'u', "local-user",2, N_("use this user-id to sign or decrypt")},
181     { 'r', "remote-user", 2, N_("use this user-id for encryption")},
182     { 'k', NULL      , 0, N_("list keys")},
183     { 510, "debug"     ,4|16, N_("set debugging flags")},
184     { 511, "debug-all" ,0, N_("enable full debugging")},
185     { 512, "status-fd" ,1, N_("write status info to this fd") },
186     { 515, "fingerprint", 0, N_("show the fingerprints")},
187     { 517, "secret-keyring" ,2, N_("add this secret keyring to the list")},
188     { 518, "options"   , 2, N_("read options from file")},
189     { 519, "no-armor",   0, "\r"},
190     { 520, "no-default-keyring", 0, "\r" },
191     { 521, "list-packets",0,N_("list only the sequence of packets")},
192     { 522, "no-greeting", 0, "\r" },
193     { 523, "passphrase-fd",1, "\r" },
194     { 524, "edit-sig"  ,0, N_("edit a key signature")},
195     { 525, "change-passphrase", 0, N_("change the passphrase of your secret keyring")},
196     { 526, "no-verbose", 0, "\r"},
197     { 527, "cipher-algo", 2 , N_("select default cipher algorithm")},
198     { 528, "pubkey-algo", 2 , N_("select default puplic key algorithm")},
199     { 529, "digest-algo", 2 , N_("select default message digest algorithm")},
200     { 530, "import",      0 , N_("put public keys into the trustdb")},
201     { 532, "quick-random", 0, "\r"},
202     { 534, "no-comment", 0,   N_("do not write comment packets")},
203     { 535, "completes-needed", 1, N_("(default is 1)")},
204     { 536, "marginals-needed", 1, N_("(default is 3)")},
205     { 537, "export", 0, N_("export all or the given keys") },
206     { 538, "trustdb-name", 2, "\r" },
207     { 539, "clearsign", 0, N_("make a clear text signature") },
208     { 540, "no-secmem-warning", 0, "\r" }, /* used only by regression tests */
209     { 541, "no-operation", 0, "\r" },      /* used by regression tests */
210
211     {0} };
212     ARGPARSE_ARGS pargs;
213     IOBUF a;
214     int rc=0;
215     int orig_argc;
216     char **orig_argv;
217     const char *fname, *fname_print;
218     STRLIST sl, remusr= NULL, locusr=NULL;
219     int nrings=0, sec_nrings=0;
220     armor_filter_context_t afx;
221     const char *s;
222     int detached_sig = 0;
223     FILE *configfp = NULL;
224     char *configname = NULL;
225     unsigned configlineno;
226     int parse_debug = 0;
227     int default_config =1;
228     int errors=0;
229     int default_keyring = 1;
230     int greeting = 1;
231     enum cmd_values cmd = 0;
232     const char *trustdb_name = NULL;
233
234     /* Please note that we may running SUID(ROOT), so be very CAREFUL
235      * when adding any stuff between here and the call to
236      * secmem_init()  somewhere after the option parsing
237      */
238
239     i18n_init();
240     opt.compress = -1; /* defaults to standard compress level */
241     opt.def_cipher_algo = CIPHER_ALGO_BLOWFISH;
242     opt.def_pubkey_algo = PUBKEY_ALGO_ELGAMAL;
243     opt.def_digest_algo = DIGEST_ALGO_RMD160;
244     opt.completes_needed = 1;
245     opt.marginals_needed = 3;
246
247     /* check wether we have a config file on the commandline */
248     orig_argc = argc;
249     orig_argv = argv;
250     pargs.argc = &argc;
251     pargs.argv = &argv;
252     pargs.flags=  1;  /* do not remove the args */
253     while( arg_parse( &pargs, opts) ) {
254         if( pargs.r_opt == 510 || pargs.r_opt == 511 )
255             parse_debug++;
256         else if( pargs.r_opt == 518 ) {
257             /* yes there is one, so we do not try the default one, but
258              * read the option file when it is encountered at the commandline
259              */
260             default_config = 0;
261         }
262     }
263
264     if( default_config )
265         configname = make_filename("~/.g10", "options", NULL );
266
267     argc = orig_argc;
268     argv = orig_argv;
269     pargs.argc = &argc;
270     pargs.argv = &argv;
271     pargs.flags=  1;  /* do not remove the args */
272   next_pass:
273     if( configname ) {
274         configlineno = 0;
275         configfp = fopen( configname, "r" );
276         if( !configfp ) {
277             if( default_config ) {
278                 if( parse_debug )
279                 log_info(_("note: no default option file '%s'\n"), configname );
280             }
281             else
282                 log_fatal(_("option file '%s': %s\n"),
283                                     configname, strerror(errno) );
284             m_free(configname); configname = NULL;
285         }
286         if( parse_debug && configname )
287             log_info(_("reading options from '%s'\n"), configname );
288         default_config = 0;
289     }
290
291     while( optfile_parse( configfp, configname, &configlineno,
292                                                 &pargs, opts) ) {
293         switch( pargs.r_opt ) {
294           case 'v': opt.verbose++;
295                     opt.list_sigs=1;
296                     break;
297           case 'z': opt.compress = pargs.r.ret_int; break;
298           case 'a': opt.armor = 1; opt.no_armor=0; break;
299           case 'd': break; /* it is default */
300           case 'c': set_cmd( &cmd , aSym); break;
301           case 'o': opt.outfile = pargs.r.ret_str; break;
302           case 'e': set_cmd( &cmd, aEncr); break;
303           case 'b': detached_sig = 1; /* fall trough */
304           case 's': set_cmd( &cmd, aSign );  break;
305           case 't': set_cmd( &cmd , aClearsign);  break;
306           case 'u': /* store the local users */
307             sl = m_alloc( sizeof *sl + strlen(pargs.r.ret_str));
308             strcpy(sl->d, pargs.r.ret_str);
309             sl->next = locusr;
310             locusr = sl;
311             break;
312           case 'r': /* store the remote users */
313             sl = m_alloc( sizeof *sl + strlen(pargs.r.ret_str));
314             strcpy(sl->d, pargs.r.ret_str);
315             sl->next = remusr;
316             remusr = sl;
317             break;
318           case 'k': set_cmd( &cmd, aKMode ); break;
319           case 500: opt.batch = 1; greeting = 0; break;
320           case 501: opt.answer_yes = 1; break;
321           case 502: opt.answer_no = 1; break;
322           case 503: set_cmd( &cmd, aKeygen); break;
323           case 506: set_cmd( &cmd, aSignKey); break;
324           case 507: set_cmd( &cmd, aStore); break;
325           case 508: opt.check_sigs = 1; opt.list_sigs = 1; break;
326           case 509: add_keyring(pargs.r.ret_str); nrings++; break;
327           case 510: opt.debug |= pargs.r.ret_ulong; break;
328           case 511: opt.debug = ~0; break;
329           case 512: set_status_fd( pargs.r.ret_int ); break;
330           case 515: opt.fingerprint = 1; break;
331           case 517: add_secret_keyring(pargs.r.ret_str); sec_nrings++; break;
332           case 518:
333             /* config files may not be nested (silently ignore them) */
334             if( !configfp ) {
335                 m_free(configname);
336                 configname = m_strdup(pargs.r.ret_str);
337                 goto next_pass;
338             }
339             break;
340           case 519: opt.no_armor=1; opt.armor=0; break;
341           case 520: default_keyring = 0; break;
342           case 521: set_cmd( &cmd, aListPackets); break;
343           case 522: greeting = 0; break;
344           case 523: set_passphrase_fd( pargs.r.ret_int ); break;
345           case 524: set_cmd( &cmd, aEditSig); break;
346           case 525: set_cmd( &cmd, aChangePass); break;
347           case 526: opt.verbose = 0; opt.list_sigs=0; break;
348           case 527:
349             opt.def_cipher_algo = string_to_cipher_algo(pargs.r.ret_str);
350             break;
351           case 528:
352             opt.def_pubkey_algo = string_to_pubkey_algo(pargs.r.ret_str);
353             break;
354           case 529:
355             opt.def_digest_algo = string_to_digest_algo(pargs.r.ret_str);
356             break;
357           case 530: set_cmd( &cmd, aImport); break;
358           case 532: quick_random_gen(1); break;
359           case 534: opt.no_comment=1; break;
360           case 535: opt.completes_needed = pargs.r.ret_int; break;
361           case 536: opt.marginals_needed = pargs.r.ret_int; break;
362           case 537: set_cmd( &cmd, aExport); break;
363           case 538: trustdb_name = pargs.r.ret_str; break;
364           case 539: set_cmd( &cmd, aClearsign); break;
365           case 540: secmem_set_flags( secmem_get_flags() | 1 ); break;
366           case 541: set_cmd( &cmd, aNOP); break;
367           default : errors++; pargs.err = configfp? 1:2; break;
368         }
369     }
370     if( configfp ) {
371         fclose( configfp );
372         configfp = NULL;
373         m_free(configname); configname = NULL;
374         goto next_pass;
375     }
376     m_free( configname ); configname = NULL;
377     if( !opt.def_cipher_algo || check_cipher_algo(opt.def_cipher_algo) ) {
378         log_error(_("selected cipher algorithm is invalid\n"));
379         errors++;
380     }
381     if( !opt.def_pubkey_algo || check_pubkey_algo(opt.def_pubkey_algo) ) {
382         log_error(_("selected pubkey algorithm is invalid\n"));
383         errors++;
384     }
385     if( !opt.def_digest_algo || check_digest_algo(opt.def_digest_algo) ) {
386         log_error(_("selected digest algorithm is invalid\n"));
387         errors++;
388     }
389     if( opt.completes_needed < 1 ) {
390         log_error(_("completes-needed must be greater than 0\n"));
391         errors++;
392     }
393     if( opt.marginals_needed < 2 ) {
394         log_error(_("marginals-needed must be greater than 1\n"));
395         errors++;
396     }
397     if( errors )
398         g10_exit(2);
399
400     if( greeting ) {
401         if( *(s=strusage(10))  )
402             tty_printf("%s", s);
403         if( *(s=strusage(30))  )
404             tty_printf("%s", s);
405     }
406
407     /* initialize the secure memory. */
408     secmem_init( 16384 );
409     /* Okay, we are now working under our real uid */
410
411     write_status( STATUS_ENTER );
412
413     set_debug();
414     if( cmd == aKMode || cmd == aKModeC ) { /* kludge to be compatible to pgp */
415         if( cmd == aKModeC ) {
416             opt.fingerprint = 1;
417             cmd = aKMode;
418         }
419         opt.list_sigs = 0;
420         if( opt.verbose > 2 )
421             opt.check_sigs++;
422         if( opt.verbose > 1 )
423             opt.list_sigs++;
424
425         opt.verbose = opt.verbose > 1;
426     }
427     if( opt.verbose > 1 )
428         set_packet_list_mode(1);
429
430     if( !sec_nrings || default_keyring )  /* add default secret rings */
431         add_secret_keyring("secring.g10");
432     if( !nrings || default_keyring )  /* add default ring */
433         add_keyring("pubring.g10");
434
435     if( argc ) {
436         fname_print = fname = *argv;
437     }
438     else {
439         fname_print = "[stdin]";
440         fname = NULL;
441         if( get_passphrase_fd() == 0 ) {
442             /* reading data and passphrase form stdin:
443              * we assume the first line is the passphrase, so
444              * we read it now
445              */
446             /* FIXME: doit */
447         }
448     }
449
450     rc = init_trustdb(1, trustdb_name );
451     if( rc )
452         log_error(_("failed to initialize the TrustDB: %s\n"), g10_errstr(rc));
453
454
455     switch( cmd ) {
456       case aStore: /* only store the file */
457         if( argc > 1 )
458             wrong_args(_("--store [filename]"));
459         if( (rc = encode_store(fname)) )
460             log_error("%s: store failed: %s\n",
461                                     fname_print, g10_errstr(rc) );
462         break;
463
464       case aSym: /* encrypt the given file only with the symmetric cipher */
465         if( argc > 1 )
466             wrong_args(_("--symmetric [filename]"));
467         if( (rc = encode_symmetric(fname)) )
468             log_error("%s: symmetric encryption failed: %s\n", fname_print, g10_errstr(rc) );
469         break;
470
471       case aEncr: /* encrypt the given file */
472         if( argc > 1 )
473             wrong_args(_("--encrypt [filename]"));
474         if( (rc = encode_crypt(fname,remusr)) )
475             log_error("%s: encryption failed: %s\n", fname_print, g10_errstr(rc) );
476         break;
477
478       case aSign: /* sign the given file */
479         sl = NULL;
480         if( detached_sig ) { /* sign all files */
481             for( ; argc; argc--, argv++ )
482                 add_to_strlist( &sl, *argv );
483         }
484         else {
485             if( argc > 1 )
486                 wrong_args(_("--sign [filename]"));
487             if( argc ) {
488                 sl = m_alloc_clear( sizeof *sl + strlen(fname));
489                 strcpy(sl->d, fname);
490             }
491         }
492         if( (rc = sign_file( sl, detached_sig, locusr, 0, NULL, NULL)) )
493             log_error("signing failed: %s\n", g10_errstr(rc) );
494         free_strlist(sl);
495         break;
496
497       case aSignEncr: /* sign and encrypt the given file */
498         if( argc > 1 )
499             wrong_args(_("--sign --encrypt [filename]"));
500         if( argc ) {
501             sl = m_alloc_clear( sizeof *sl + strlen(fname));
502             strcpy(sl->d, fname);
503         }
504         else
505             sl = NULL;
506         if( (rc = sign_file(sl, detached_sig, locusr, 1, remusr, NULL)) )
507             log_error("%s: sign+encrypt failed: %s\n", fname_print, g10_errstr(rc) );
508         free_strlist(sl);
509         break;
510
511       case aClearsign: /* make a clearsig */
512         if( argc > 1 )
513             wrong_args(_("--clearsign [filename]"));
514         if( (rc = clearsign_file(fname, locusr, NULL)) )
515             log_error("%s: clearsign failed: %s\n", fname_print, g10_errstr(rc) );
516         break;
517
518
519       case aSignKey: /* sign the key given as argument */
520         if( argc != 1 )
521             wrong_args(_("--sign-key username"));
522         /* note: fname is the user id! */
523         if( (rc = sign_key(fname, locusr)) )
524             log_error("%s: sign key failed: %s\n", fname_print, g10_errstr(rc) );
525         break;
526
527       case aEditSig: /* Edit a key signature */
528         if( argc != 1 )
529             wrong_args(_("--edit-sig username"));
530         /* note: fname is the user id! */
531         if( (rc = edit_keysigs(fname)) )
532             log_error("%s: edit signature failed: %s\n", fname_print, g10_errstr(rc) );
533         break;
534
535       case aChangePass: /* Chnage the passphrase */
536         if( argc > 1 ) /* no arg: use default, 1 arg use this one */
537             wrong_args(_("--change-passphrase [username]"));
538         /* note: fname is the user id! */
539         if( (rc = change_passphrase(fname)) )
540             log_error("%s: change passphrase failed: %s\n", fname_print,
541                                                        g10_errstr(rc) );
542         break;
543
544       case aKMode: /* list keyring */
545         if( !argc ) { /* list the default public keyrings */
546             int i, seq=0;
547             const char *s;
548
549             while( (s=get_keyring(seq++)) ) {
550                 if( !(a = iobuf_open(s)) ) {
551                     log_error(_("can't open '%s'\n"), s);
552                     continue;
553                 }
554                 if( seq > 1 )
555                     putchar('\n');
556                 printf("%s\n", s );
557                 for(i=strlen(s); i; i-- )
558                     putchar('-');
559                 putchar('\n');
560
561                 proc_packets( a );
562                 iobuf_close(a);
563             }
564
565         }
566         else if( argc == 1) { /* list the given keyring */
567             if( !(a = iobuf_open(fname)) )
568                 log_fatal(_("can't open '%s'\n"), fname_print);
569             proc_packets( a );
570             iobuf_close(a);
571         }
572         else
573             wrong_args(_("-k[v][v][v][c] [keyring]"));
574         break;
575
576       case aKeygen: /* generate a key (interactive) */
577         if( argc )
578             wrong_args(_("--gen-key"));
579         generate_keypair();
580         break;
581
582       case aImport:
583         if( !argc  )
584             wrong_args(_("nyi"));
585         for( ; argc; argc--, argv++ ) {
586             rc = import_pubkeys( *argv );
587             if( rc )
588                 log_error("import from '%s' failed: %s\n",
589                                                 *argv, g10_errstr(rc) );
590         }
591         break;
592
593       case aExport:
594         sl = NULL;
595         for( ; argc; argc--, argv++ )
596             add_to_strlist( &sl, *argv );
597         export_pubkeys( sl );
598         free_strlist(sl);
599         break;
600
601       case aNOP:
602         break;
603
604       case aListPackets:
605         opt.list_packets=1;
606       default:
607         if( argc > 1 )
608             wrong_args(_("[filename]"));
609         if( !(a = iobuf_open(fname)) )
610             log_fatal(_("can't open '%s'\n"), fname_print);
611         if( !opt.no_armor ) {
612             /* push the armor filter, so it can peek at the input data */
613             memset( &afx, 0, sizeof afx);
614             iobuf_push_filter( a, armor_filter, &afx );
615         }
616         if( cmd == aListPackets ) {
617             set_packet_list_mode(1);
618             opt.list_packets=1;
619         }
620         proc_packets( a );
621         iobuf_close(a);
622         break;
623     }
624
625     /* cleanup */
626     FREE_STRLIST(remusr);
627     FREE_STRLIST(locusr);
628     g10_exit(0);
629 }
630
631
632 void
633 g10_exit( int rc )
634 {
635     if( opt.debug )
636         secmem_dump_stats();
637     secmem_term();
638     rc = rc? rc : log_get_errorcount(0)? 2:0;
639     write_status( STATUS_LEAVE );
640     exit(rc );
641 }
642
643