armor rewritten, but still buggy
[gnupg.git] / g10 / g10.c
1 /* g10.c - The G10 utility
2  *      Copyright (c) 1997 by Werner Koch (dd9jn)
3  *
4  * This file is part of G10.
5  *
6  * G10 is free software; you can redistribute it and/or modify
7  * it under the terms of the GNU General Public License as published by
8  * the Free Software Foundation; either version 2 of the License, or
9  * (at your option) any later version.
10  *
11  * G10 is distributed in the hope that it will be useful,
12  * but WITHOUT ANY WARRANTY; without even the implied warranty of
13  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14  * GNU General Public License for more details.
15  *
16  * You should have received a copy of the GNU General Public License
17  * along with this program; if not, write to the Free Software
18  * Foundation, Inc., 59 Temple Place - Suite 330, Boston, MA 02111-1307, USA
19  */
20
21 #include <config.h>
22 #include <errno.h>
23 #include <stdio.h>
24 #include <stdlib.h>
25 #include <string.h>
26 #include <unistd.h>
27
28 #include "packet.h"
29 #include "iobuf.h"
30 #include "memory.h"
31 #include "util.h"
32 #include "main.h"
33 #include "options.h"
34 #include "keydb.h"
35 #include "mpi.h"
36 #include "cipher.h"
37 #include "filter.h"
38 #include "trustdb.h"
39 #include "ttyio.h"
40 #include "i18n.h"
41 #include "status.h"
42
43
44 enum cmd_values { aNull = 0,
45     aSym, aStore, aEncr, aKeygen, aSign, aSignEncr,
46     aSignKey, aClearsign, aListPackets, aEditSig,
47     aKMode, aKModeC, aChangePass, aImport,
48     aExport,
49 aTest };
50
51
52 static void set_cmd( enum cmd_values *ret_cmd,
53                         enum cmd_values new_cmd );
54
55 const char *
56 strusage( int level )
57 {
58     const char *p;
59     switch( level ) {
60       case 10:
61       case 0:   p = "g10 - v" VERSION "; "
62                     "Copyright 1997 Werner Koch (dd9jn)\n" ; break;
63       case 13:  p = "g10"; break;
64       case 14:  p = VERSION; break;
65       case 1:
66       case 11:  p = "Usage: g10 [options] [files] (-h for help)";
67                 break;
68       case 2:
69       case 12:  p =
70     _("Syntax: g10 [options] [files]\n"
71       "sign, check, encrypt or decrypt\n"
72       "default operation depends on the input data\n"); break;
73
74       case 26:
75         p = _("Please report bugs to <g10-bugs@isil.d.shuttle.de>.\n");
76         break;
77
78   #if !defined(HAVE_ZLIB_H) && defined(HAVE_RSA_CIPHER)
79       case 30: p = _(
80     "   NOTE: This version is compiled without ZLIB support;\n"
81     "         you are not able to process compresssed data!\n"
82     "WARNING: This version has RSA support! Your are not allowed to\n"
83     "         use it inside the Unites States before Sep 30, 2000!\n" );
84   #elif !defined(HAVE_ZLIB_H)
85       case 30: p = _(
86     "   NOTE: This version is compiled without ZLIB support;\n"
87     "         you are not able to process compresssed data!\n");
88   #elif defined(HAVE_RSA_CIPHER)
89       case 30: p = _(
90     "WARNING: This version has RSA support! Your are not allowed to\n"
91     "         use it inside the Unites States before Sep 30, 2000!\n" );
92   #else
93       case 30: p = "";
94   #endif
95         break;
96       default:  p = default_strusage(level);
97     }
98     return p;
99 }
100
101 static void
102 i18n_init(void)
103 {
104   #ifdef ENABLE_NLS
105     setlocale( LC_MESSAGES, "" );
106     bindtextdomain( PACKAGE, G10_LOCALEDIR );
107     textdomain( PACKAGE );
108   #endif
109 }
110
111 static void
112 wrong_args( const char *text)
113 {
114     fputs(_("Usage: g10 [options] "),stderr);
115     fputs(text,stderr);
116     putc('\n',stderr);
117     g10_exit(2);
118 }
119
120 static void
121 set_debug(void)
122 {
123     if( opt.debug & DBG_MEMORY_VALUE )
124         memory_debug_mode = 1;
125     if( opt.debug & DBG_MEMSTAT_VALUE )
126         memory_stat_debug_mode = 1;
127     if( opt.debug & DBG_MPI_VALUE )
128         mpi_debug_mode = 1;
129     if( opt.debug & DBG_CIPHER_VALUE )
130         cipher_debug_mode = 1;
131     if( opt.debug & DBG_IOBUF_VALUE )
132         iobuf_debug_mode = 1;
133 }
134
135
136 static void
137 set_cmd( enum cmd_values *ret_cmd, enum cmd_values new_cmd )
138 {
139     enum cmd_values cmd = *ret_cmd;
140
141     if( !cmd || cmd == new_cmd )
142         cmd = new_cmd;
143     else if( cmd == aSign && new_cmd == aEncr )
144         cmd = aSignEncr;
145     else if( cmd == aEncr && new_cmd == aSign )
146         cmd = aSignEncr;
147     else if( cmd == aKMode && new_cmd == aSym )
148         cmd = aKModeC;
149     else if(    ( cmd == aSign     && new_cmd == aClearsign )
150              || ( cmd == aClearsign && new_cmd == aSign )  )
151         cmd = aClearsign;
152     else {
153         log_error(_("conflicting commands\n"));
154         g10_exit(2);
155     }
156
157     *ret_cmd = cmd;
158 }
159
160
161 void
162 main( int argc, char **argv )
163 {
164     static ARGPARSE_OPTS opts[] = {
165     { 'a', "armor",     0, N_("create ascii armored output")},
166     { 'v', "verbose",   0, N_("verbose") },
167     { 'z', NULL,        1, N_("set compress level (0 disables)") },
168     { 'n', "dry-run",   0, N_("don't make any changes") },
169     { 'c', "symmetric", 0, N_("do only a symmetric encryption")},
170     { 'o', "output",    2, N_("use as output file")},
171     { 500, "batch",     0, N_("batch mode: never ask")},
172     { 501, "yes",       0, N_("assume yes on most questions")},
173     { 502, "no",        0, N_("assume no on most questions")},
174     { 503, "gen-key",   0, N_("generate a new key pair")},
175     { 504, "add-key",   0, N_("add key to the public keyring")},
176     { 505, "delete-key",0, N_("remove key from public keyring")},
177     { 506, "sign-key"  ,0, N_("make a signature on a key in the keyring")},
178     { 507, "store",     0, N_("store only")},
179     { 508, "check-key" ,0, N_("check signatures on a key in the keyring")},
180     { 509, "keyring"   ,2, N_("add this keyring to the list of keyrings")},
181     { 's', "sign",      0, N_("make a signature")},
182     { 't', "textmode",  0, N_("use canonical text mode")},
183     { 'b', "detach-sign", 0, N_("make a detached signature")},
184     { 'e', "encrypt",   0, N_("encrypt data")},
185     { 'd', "decrypt",   0, N_("decrypt data (default)")},
186     { 'u', "local-user",2, N_("use this user-id to sign or decrypt")},
187     { 'r', "remote-user", 2, N_("use this user-id for encryption")},
188     { 'k', NULL      , 0, N_("list keys")},
189     { 510, "debug"     ,4|16, N_("set debugging flags")},
190     { 511, "debug-all" ,0, N_("enable full debugging")},
191     { 512, "status-fd" ,1, N_("write status info to this fd") },
192     { 515, "fingerprint", 0, N_("show the fingerprints")},
193     { 517, "secret-keyring" ,2, N_("add this secret keyring to the list")},
194     { 518, "options"   , 2, N_("read options from file")},
195     { 519, "no-armor",   0, "\r"},
196     { 520, "no-default-keyring", 0, "\r" },
197     { 521, "list-packets",0,N_("list only the sequence of packets")},
198     { 522, "no-greeting", 0, "\r" },
199     { 523, "passphrase-fd",1, "\r" },
200     { 524, "edit-sig"  ,0, N_("edit a key signature")},
201     { 525, "change-passphrase", 0, N_("change the passphrase of your secret keyring")},
202     { 526, "no-verbose", 0, "\r"},
203     { 527, "cipher-algo", 2 , N_("select default cipher algorithm")},
204     { 528, "pubkey-algo", 2 , N_("select default puplic key algorithm")},
205     { 529, "digest-algo", 2 , N_("select default message digest algorithm")},
206     { 530, "import",      0 , N_("put public keys into the trustdb")},
207     { 532, "quick-random", 0, "\r"},
208     { 534, "no-comment", 0,   N_("do not write comment packets")},
209     { 535, "completes-needed", 1, N_("(default is 1)")},
210     { 536, "marginals-needed", 1, N_("(default is 3)")},
211     { 537, "export", 0, N_("export all or the given keys") },
212     { 538, "trustdb-name", 2, "\r" },
213     { 539, "clearsign", 0, N_("make a clear text signature") },
214
215     {0} };
216     ARGPARSE_ARGS pargs;
217     IOBUF a;
218     int rc=0;
219     int orig_argc;
220     char **orig_argv;
221     const char *fname, *fname_print;
222     STRLIST sl, remusr= NULL, locusr=NULL;
223     int nrings=0, sec_nrings=0;
224     armor_filter_context_t afx;
225     const char *s;
226     int detached_sig = 0;
227     FILE *configfp = NULL;
228     char *configname = NULL;
229     unsigned configlineno;
230     int parse_verbose = 0;
231     int default_config =1;
232     int errors=0;
233     int default_keyring = 1;
234     int greeting = 1;
235     enum cmd_values cmd = 0;
236     const char *trustdb_name = NULL;
237
238
239     secmem_init( 16384 );
240
241     i18n_init();
242     opt.compress = -1; /* defaults to standard compress level */
243     opt.def_cipher_algo = CIPHER_ALGO_BLOWFISH;
244     opt.def_pubkey_algo = PUBKEY_ALGO_ELGAMAL;
245     opt.def_digest_algo = DIGEST_ALGO_RMD160;
246     opt.completes_needed = 1;
247     opt.marginals_needed = 3;
248
249     /* check wether we have a config file on the commandline */
250     orig_argc = argc;
251     orig_argv = argv;
252     pargs.argc = &argc;
253     pargs.argv = &argv;
254     pargs.flags=  1;  /* do not remove the args */
255     while( arg_parse( &pargs, opts) ) {
256         if( pargs.r_opt == 'v' )
257             parse_verbose++;
258         else if( pargs.r_opt == 518 ) {
259             /* yes there is one, so we do not try the default one, but
260              * read the option file when it is encountered at the commandline
261              */
262             default_config = 0;
263         }
264     }
265
266     if( default_config )
267         configname = make_filename("~/.g10", "options", NULL );
268
269     argc = orig_argc;
270     argv = orig_argv;
271     pargs.argc = &argc;
272     pargs.argv = &argv;
273     pargs.flags=  1;  /* do not remove the args */
274   next_pass:
275     if( configname ) {
276         configlineno = 0;
277         configfp = fopen( configname, "r" );
278         if( !configfp ) {
279             if( default_config ) {
280                 if( parse_verbose > 1 )
281                 log_info(_("note: no default option file '%s'\n"), configname );
282             }
283             else
284                 log_fatal(_("option file '%s': %s\n"),
285                                     configname, strerror(errno) );
286             m_free(configname); configname = NULL;
287         }
288         if( parse_verbose > 1 )
289             log_info(_("reading options from '%s'\n"), configname );
290         default_config = 0;
291     }
292
293     while( optfile_parse( configfp, configname, &configlineno,
294                                                 &pargs, opts) ) {
295         switch( pargs.r_opt ) {
296           case 'v': opt.verbose++;
297                     opt.list_sigs=1;
298                     break;
299           case 'z': opt.compress = pargs.r.ret_int; break;
300           case 'a': opt.armor = 1; opt.no_armor=0; break;
301           case 'd': break; /* it is default */
302           case 'c': set_cmd( &cmd , aSym); break;
303           case 'o': opt.outfile = pargs.r.ret_str; break;
304           case 'e': set_cmd( &cmd, aEncr); break;
305           case 'b': detached_sig = 1; /* fall trough */
306           case 's': set_cmd( &cmd, aSign );  break;
307           case 't': set_cmd( &cmd , aClearsign);  break;
308           case 'u': /* store the local users */
309             sl = m_alloc( sizeof *sl + strlen(pargs.r.ret_str));
310             strcpy(sl->d, pargs.r.ret_str);
311             sl->next = locusr;
312             locusr = sl;
313             break;
314           case 'r': /* store the remote users */
315             sl = m_alloc( sizeof *sl + strlen(pargs.r.ret_str));
316             strcpy(sl->d, pargs.r.ret_str);
317             sl->next = remusr;
318             remusr = sl;
319             break;
320           case 'k': set_cmd( &cmd, aKMode ); break;
321           case 500: opt.batch = 1; greeting = 0; break;
322           case 501: opt.answer_yes = 1; break;
323           case 502: opt.answer_no = 1; break;
324           case 503: set_cmd( &cmd, aKeygen); break;
325           case 506: set_cmd( &cmd, aSignKey); break;
326           case 507: set_cmd( &cmd, aStore); break;
327           case 508: opt.check_sigs = 1; opt.list_sigs = 1; break;
328           case 509: add_keyring(pargs.r.ret_str); nrings++; break;
329           case 510: opt.debug |= pargs.r.ret_ulong; break;
330           case 511: opt.debug = ~0; break;
331           case 512: set_status_fd( pargs.r.ret_int ); break;
332           case 515: opt.fingerprint = 1; break;
333           case 517: add_secret_keyring(pargs.r.ret_str); sec_nrings++; break;
334           case 518:
335             /* config files may not be nested (silently ignore them) */
336             if( !configfp ) {
337                 m_free(configname);
338                 configname = m_strdup(pargs.r.ret_str);
339                 goto next_pass;
340             }
341             break;
342           case 519: opt.no_armor=1; opt.armor=0; break;
343           case 520: default_keyring = 0; break;
344           case 521: set_cmd( &cmd, aListPackets); break;
345           case 522: greeting = 0; break;
346           case 523: set_passphrase_fd( pargs.r.ret_int ); break;
347           case 524: set_cmd( &cmd, aEditSig); break;
348           case 525: set_cmd( &cmd, aChangePass); break;
349           case 526: opt.verbose = 0; opt.list_sigs=0; break;
350           case 527:
351             opt.def_cipher_algo = string_to_cipher_algo(pargs.r.ret_str);
352             break;
353           case 528:
354             opt.def_pubkey_algo = string_to_pubkey_algo(pargs.r.ret_str);
355             break;
356           case 529:
357             opt.def_digest_algo = string_to_digest_algo(pargs.r.ret_str);
358             break;
359           case 530: set_cmd( &cmd, aImport); break;
360           case 532: quick_random_gen(1); break;
361           case 534: opt.no_comment=1; break;
362           case 535: opt.completes_needed = pargs.r.ret_int; break;
363           case 536: opt.marginals_needed = pargs.r.ret_int; break;
364           case 537: set_cmd( &cmd, aExport); break;
365           case 538: trustdb_name = pargs.r.ret_str; break;
366           case 539: set_cmd( &cmd, aClearsign); break;
367           default : errors++; pargs.err = configfp? 1:2; break;
368         }
369     }
370     if( configfp ) {
371         fclose( configfp );
372         configfp = NULL;
373         m_free(configname); configname = NULL;
374         goto next_pass;
375     }
376     m_free( configname ); configname = NULL;
377     if( !opt.def_cipher_algo || check_cipher_algo(opt.def_cipher_algo) ) {
378         log_error(_("selected cipher algorithm is invalid\n"));
379         errors++;
380     }
381     if( !opt.def_pubkey_algo || check_pubkey_algo(opt.def_pubkey_algo) ) {
382         log_error(_("selected pubkey algorithm is invalid\n"));
383         errors++;
384     }
385     if( !opt.def_digest_algo || check_digest_algo(opt.def_digest_algo) ) {
386         log_error(_("selected digest algorithm is invalid\n"));
387         errors++;
388     }
389     if( opt.completes_needed < 1 ) {
390         log_error(_("completes-needed must be greater than 0\n"));
391         errors++;
392     }
393     if( opt.marginals_needed < 2 ) {
394         log_error(_("marginals-needed must be greater than 1\n"));
395         errors++;
396     }
397     if( errors )
398         g10_exit(2);
399
400     write_status( STATUS_ENTER );
401
402     set_debug();
403     if( cmd == aKMode || cmd == aKModeC ) { /* kludge to be compatible to pgp */
404         if( cmd == aKModeC ) {
405             opt.fingerprint = 1;
406             cmd = aKMode;
407         }
408         opt.list_sigs = 0;
409         if( opt.verbose > 2 )
410             opt.check_sigs++;
411         if( opt.verbose > 1 )
412             opt.list_sigs++;
413
414         opt.verbose = opt.verbose > 1;
415     }
416     if( opt.verbose > 1 )
417         set_packet_list_mode(1);
418     if( greeting ) {
419         if( *(s=strusage(10))  )
420             tty_printf("%s", s);
421         if( *(s=strusage(30))  )
422             tty_printf("%s", s);
423     }
424
425     if( !sec_nrings || default_keyring ) { /* add default secret rings */
426         char *p = make_filename("~/.g10", "secring.g10", NULL );
427         add_secret_keyring(p);
428         m_free(p);
429     }
430     if( !nrings || default_keyring ) { /* add default ring */
431         char *p = make_filename("~/.g10", "pubring.g10", NULL );
432         add_keyring(p);
433         m_free(p);
434     }
435
436     if( argc ) {
437         fname_print = fname = *argv;
438     }
439     else {
440         fname_print = "[stdin]";
441         fname = NULL;
442         if( get_passphrase_fd() == 0 ) {
443             /* reading data and passphrase form stdin:
444              * we assume the first line is the passphrase, so
445              * we read it now
446              */
447             /* FIXME: doit */
448         }
449     }
450
451     rc = init_trustdb(1, trustdb_name );
452     if( rc )
453         log_error(_("failed to initialize the TrustDB: %s\n"), g10_errstr(rc));
454
455
456     switch( cmd ) {
457       case aStore: /* only store the file */
458         if( argc > 1 )
459             wrong_args(_("--store [filename]"));
460         if( (rc = encode_store(fname)) )
461             log_error("%s: store failed: %s\n",
462                                     fname_print, g10_errstr(rc) );
463         break;
464
465       case aSym: /* encrypt the given file only with the symmetric cipher */
466         if( argc > 1 )
467             wrong_args(_("--symmetric [filename]"));
468         if( (rc = encode_symmetric(fname)) )
469             log_error("%s: symmetric encryption failed: %s\n", fname_print, g10_errstr(rc) );
470         break;
471
472       case aEncr: /* encrypt the given file */
473         if( argc > 1 )
474             wrong_args(_("--encrypt [filename]"));
475         if( (rc = encode_crypt(fname,remusr)) )
476             log_error("%s: encryption failed: %s\n", fname_print, g10_errstr(rc) );
477         break;
478
479       case aSign: /* sign the given file */
480         sl = NULL;
481         if( detached_sig ) { /* sign all files */
482             for( ; argc; argc--, argv++ )
483                 add_to_strlist( &sl, *argv );
484         }
485         else {
486             if( argc > 1 )
487                 wrong_args(_("--sign [filename]"));
488             if( argc ) {
489                 sl = m_alloc_clear( sizeof *sl + strlen(fname));
490                 strcpy(sl->d, fname);
491             }
492         }
493         if( (rc = sign_file( sl, detached_sig, locusr, 0, NULL, NULL)) )
494             log_error("signing failed: %s\n", g10_errstr(rc) );
495         free_strlist(sl);
496         break;
497
498       case aSignEncr: /* sign and encrypt the given file */
499         if( argc > 1 )
500             wrong_args(_("--sign --encrypt [filename]"));
501         if( argc ) {
502             sl = m_alloc_clear( sizeof *sl + strlen(fname));
503             strcpy(sl->d, fname);
504         }
505         else
506             sl = NULL;
507         if( (rc = sign_file(sl, detached_sig, locusr, 1, remusr, NULL)) )
508             log_error("%s: sign+encrypt failed: %s\n", fname_print, g10_errstr(rc) );
509         free_strlist(sl);
510         break;
511
512       case aClearsign: /* make a clearsig */
513         if( argc > 1 )
514             wrong_args(_("--clearsign [filename]"));
515         if( (rc = clearsign_file(fname, locusr, NULL)) )
516             log_error("%s: clearsign failed: %s\n", fname_print, g10_errstr(rc) );
517         break;
518
519
520       case aSignKey: /* sign the key given as argument */
521         if( argc != 1 )
522             wrong_args(_("--sign-key username"));
523         /* note: fname is the user id! */
524         if( (rc = sign_key(fname, locusr)) )
525             log_error("%s: sign key failed: %s\n", fname_print, g10_errstr(rc) );
526         break;
527
528       case aEditSig: /* Edit a key signature */
529         if( argc != 1 )
530             wrong_args(_("--edit-sig username"));
531         /* note: fname is the user id! */
532         if( (rc = edit_keysigs(fname)) )
533             log_error("%s: edit signature failed: %s\n", fname_print, g10_errstr(rc) );
534         break;
535
536       case aChangePass: /* Chnage the passphrase */
537         if( argc > 1 ) /* no arg: use default, 1 arg use this one */
538             wrong_args(_("--change-passphrase [username]"));
539         /* note: fname is the user id! */
540         if( (rc = change_passphrase(fname)) )
541             log_error("%s: change passphrase failed: %s\n", fname_print,
542                                                        g10_errstr(rc) );
543         break;
544
545       case aKMode: /* list keyring */
546         if( !argc ) { /* list the default public keyrings */
547             int i, seq=0;
548             const char *s;
549
550             while( (s=get_keyring(seq++)) ) {
551                 if( !(a = iobuf_open(s)) ) {
552                     log_error(_("can't open '%s'\n"), s);
553                     continue;
554                 }
555                 if( seq > 1 )
556                     putchar('\n');
557                 printf("%s\n", s );
558                 for(i=strlen(s); i; i-- )
559                     putchar('-');
560                 putchar('\n');
561
562                 proc_packets( a );
563                 iobuf_close(a);
564             }
565
566         }
567         else if( argc == 1) { /* list the given keyring */
568             if( !(a = iobuf_open(fname)) )
569                 log_fatal(_("can't open '%s'\n"), fname_print);
570             proc_packets( a );
571             iobuf_close(a);
572         }
573         else
574             wrong_args(_("-k[v][v][v][c] [keyring]"));
575         break;
576
577       case aKeygen: /* generate a key (interactive) */
578         if( argc )
579             wrong_args(_("--gen-key"));
580         generate_keypair();
581         break;
582
583       case aImport:
584         if( !argc  )
585             wrong_args(_("nyi"));
586         for( ; argc; argc--, argv++ ) {
587             rc = import_pubkeys( *argv );
588             if( rc )
589                 log_error("import from '%s' failed: %s\n",
590                                                 *argv, g10_errstr(rc) );
591         }
592         break;
593
594       case aExport:
595         sl = NULL;
596         for( ; argc; argc--, argv++ )
597             add_to_strlist( &sl, *argv );
598         export_pubkeys( sl );
599         free_strlist(sl);
600         break;
601
602       case aListPackets:
603         opt.list_packets=1;
604       default:
605         if( argc > 1 )
606             wrong_args(_("[filename]"));
607         if( !(a = iobuf_open(fname)) )
608             log_fatal(_("can't open '%s'\n"), fname_print);
609         if( !opt.no_armor ) {
610             /* push the armor filter, so it can peek at the input data */
611             memset( &afx, 0, sizeof afx);
612             iobuf_push_filter( a, armor_filter, &afx );
613         }
614         if( cmd == aListPackets ) {
615             set_packet_list_mode(1);
616             opt.list_packets=1;
617         }
618         proc_packets( a );
619         iobuf_close(a);
620         break;
621     }
622
623     /* cleanup */
624     FREE_STRLIST(remusr);
625     FREE_STRLIST(locusr);
626     g10_exit(0);
627 }
628
629
630 void
631 g10_exit( int rc )
632 {
633     if( opt.verbose )
634         secmem_dump_stats();
635     secmem_term();
636     rc = rc? rc : log_get_errorcount(0)? 2:0;
637     write_status( STATUS_LEAVE );
638     exit(rc );
639 }
640
641