started with trust stuff
[gnupg.git] / g10 / g10.c
1 /* g10.c - The G10 utility
2  *      Copyright (c) 1997 by Werner Koch (dd9jn)
3  *
4  * This file is part of G10.
5  *
6  * G10 is free software; you can redistribute it and/or modify
7  * it under the terms of the GNU General Public License as published by
8  * the Free Software Foundation; either version 2 of the License, or
9  * (at your option) any later version.
10  *
11  * G10 is distributed in the hope that it will be useful,
12  * but WITHOUT ANY WARRANTY; without even the implied warranty of
13  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14  * GNU General Public License for more details.
15  *
16  * You should have received a copy of the GNU General Public License
17  * along with this program; if not, write to the Free Software
18  * Foundation, Inc., 59 Temple Place - Suite 330, Boston, MA 02111-1307, USA
19  */
20
21 #include <config.h>
22 #include <errno.h>
23 #include <stdio.h>
24 #include <stdlib.h>
25 #include <unistd.h>
26
27 #include "packet.h"
28 #include "iobuf.h"
29 #include "memory.h"
30 #include "util.h"
31 #include "main.h"
32 #include "options.h"
33 #include "keydb.h"
34 #include "mpi.h"
35 #include "cipher.h"
36 #include "filter.h"
37 #include "trustdb.h"
38
39 enum cmd_values { aNull = 0,
40     aSym, aStore, aEncr, aPrimegen, aKeygen, aSign, aSignEncr,
41     aPrintMDs, aSignKey, aClearsig, aListPackets, aEditSig,
42     aKMode, aKModeC, aChangePass,
43 aTest };
44
45
46 static void set_cmd( enum cmd_values *ret_cmd,
47                         enum cmd_values new_cmd );
48 static void print_hex( byte *p, size_t n );
49 static void print_mds( const char *fname );
50 static void do_test(int);
51
52 const char *
53 strusage( int level )
54 {
55     const char *p;
56     switch( level ) {
57       case 10:
58       case 0:   p = "g10 - v" VERSION "; "
59                     "Copyright 1997 Werner Koch (dd9jn)\n" ; break;
60       case 13:  p = "g10"; break;
61       case 14:  p = VERSION; break;
62       case 1:
63       case 11:  p = "Usage: g10 [options] [files] (-h for help)";
64                 break;
65       case 2:
66       case 12:  p =
67     "Syntax: g10 [options] [files]\n"
68     "sign, check, encrypt or decrypt\n"
69     "default operation depends on the input data\n"; break;
70
71       case 26:
72         p = "Please report bugs to <g10-bugs@isil.d.shuttle.de>.\n";
73         break;
74
75       case 30: p = ""
76   #ifndef HAVE_ZLIB_H
77     "   NOTE: This version is compiled without ZLIB support;\n"
78     "         you are not able to process compresssed data!\n"
79   #endif
80   #ifdef HAVE_RSA_CIPHER
81     "WARNING: This version has RSA support! Your are not allowed to\n"
82     "         use it inside the Unites States before Sep 30, 2000!\n"
83   #endif
84         ;
85         break;
86       default:  p = default_strusage(level);
87     }
88     return p;
89 }
90
91 static void
92 set_debug(void)
93 {
94     if( opt.debug & DBG_MEMORY_VALUE )
95         memory_debug_mode = 1;
96     if( opt.debug & DBG_MEMSTAT_VALUE )
97         memory_stat_debug_mode = 1;
98     if( opt.debug & DBG_MPI_VALUE )
99         mpi_debug_mode = 1;
100     if( opt.debug & DBG_CIPHER_VALUE )
101         cipher_debug_mode = 1;
102     if( opt.debug & DBG_IOBUF_VALUE )
103         iobuf_debug_mode = 1;
104 }
105
106
107 static void
108 set_cmd( enum cmd_values *ret_cmd, enum cmd_values new_cmd )
109 {
110     enum cmd_values cmd = *ret_cmd;
111
112     if( !cmd || cmd == new_cmd )
113         cmd = new_cmd;
114     else if( cmd == aSign && new_cmd == aEncr )
115         cmd = aSignEncr;
116     else if( cmd == aEncr && new_cmd == aSign )
117         cmd = aSignEncr;
118     else if( cmd == aKMode && new_cmd == aSym )
119         cmd = aKModeC;
120     else {
121         log_error("conflicting commands\n");
122         exit(2);
123     }
124
125     *ret_cmd = cmd;
126 }
127
128
129 int
130 main( int argc, char **argv )
131 {
132     static ARGPARSE_OPTS opts[] = {
133     { 'a', "armor",     0, "create ascii armored output"},
134     { 'v', "verbose",   0, "verbose" },
135     { 'z', NULL,        1, "set compress level (0 disables)" },
136     { 'n', "dry-run",   0, "don't make any changes" },
137     { 'c', "symmetric", 0, "do only a symmetric encryption" },
138     { 'o', "output",    2, "use as output file" },
139     { 500, "batch",     0, "batch mode: never ask" },
140     { 501, "yes",       0, "assume yes on most questions"},
141     { 502, "no",        0, "assume no on most questions"},
142     { 503, "gen-key",   0, "generate a new key pair" },
143     { 504, "add-key",   0, "add key to the public keyring" },
144     { 505, "delete-key",0, "remove key from public keyring" },
145     { 506, "sign-key"  ,0, "make a signature on a key in the keyring" },
146     { 507, "store",     0, "store only" },
147     { 508, "check-key" ,0, "check signatures on a key in the keyring" },
148     { 509, "keyring"   ,2, "add this keyring to the list of keyrings" },
149     { 's', "sign",      0, "make a signature"},
150     { 't', "textmode",  0, "use canonical text mode"},
151     { 'b', "detach-sign", 0, "make a detached signature"},
152     { 'e', "encrypt",   0, "encrypt data" },
153     { 'd', "decrypt",   0, "decrypt data (default)" },
154     { 'u', "local-user",2, "use this user-id to sign or decrypt" },
155     { 'r', "remote-user", 2, "use this user-id for encryption" },
156     { 'k', NULL      , 0, "list keys" },
157     { 510, "debug"     ,4|16, "set debugging flags" },
158     { 511, "debug-all" ,0, "enable full debugging"},
159     { 512, "cache-all" ,0, "hold everything in memory"},
160     { 513, "gen-prime" , 0, "\r" },
161     { 514, "test"      , 0, "\r" },
162     { 515, "fingerprint", 0, "show the fingerprints"},
163     { 516, "print-mds" , 0, "print all message digests"},
164     { 517, "secret-keyring" ,2, "add this secret keyring to the list" },
165     { 518, "options"   , 2, "read options from file" },
166     { 519, "no-armor",   0, "\r"},
167     { 520, "no-default-keyring", 0, "\r" },
168     { 521, "list-packets",0,"list only the sequence of packets"},
169     { 522, "no-greeting", 0, "\r" },
170     { 523, "passphrase-fd",1, "\r" },
171     { 524, "edit-sig"  ,0, "edit a key signature" },
172     { 525, "change-passphrase", 0, "change the passphrase of your secret keyring"},
173     { 526, "no-verbose", 0, "\r"},
174     { 527, "cipher-algo", 2 , "select default cipher algorithm" },
175     { 528, "pubkey-algo", 2 , "select default puplic key algorithm" },
176     { 529, "digest-algo", 2 , "select default message digest algorithm" },
177
178     {0} };
179     ARGPARSE_ARGS pargs;
180     IOBUF a;
181     int rc;
182     int orig_argc;
183     char **orig_argv;
184     const char *fname, *fname_print;
185     STRLIST sl, remusr= NULL, locusr=NULL;
186     int nrings=0, sec_nrings=0;
187     armor_filter_context_t afx;
188     const char *s;
189     int detached_sig = 0;
190     FILE *configfp = NULL;
191     char *configname = NULL;
192     unsigned configlineno;
193     int parse_verbose = 0;
194     int default_config =1;
195     int errors=0;
196     int default_keyring = 1;
197     int greeting = 1;
198     enum cmd_values cmd = 0;
199
200
201     opt.compress = -1; /* defaults to standard compress level */
202     opt.def_cipher_algo = CIPHER_ALGO_BLOWFISH;
203     opt.def_pubkey_algo = PUBKEY_ALGO_ELGAMAL;
204     opt.def_digest_algo = DIGEST_ALGO_RMD160;
205
206     /* check wether we have a config file on the commandline */
207     orig_argc = argc;
208     orig_argv = argv;
209     pargs.argc = &argc;
210     pargs.argv = &argv;
211     pargs.flags=  1;  /* do not remove the args */
212     while( arg_parse( &pargs, opts) ) {
213         if( pargs.r_opt == 'v' )
214             parse_verbose++;
215         else if( pargs.r_opt == 518 ) {
216             /* yes there is one, so we do not try the default one, but
217              * read the option file when it is encountered at the commandline
218              */
219             default_config = 0;
220         }
221     }
222
223     if( default_config )
224         configname = make_filename("~/.g10", "options", NULL );
225
226     argc = orig_argc;
227     argv = orig_argv;
228     pargs.argc = &argc;
229     pargs.argv = &argv;
230     pargs.flags=  1;  /* do not remove the args */
231   next_pass:
232     if( configname ) {
233         configlineno = 0;
234         configfp = fopen( configname, "r" );
235         if( !configfp ) {
236             if( default_config ) {
237                 if( parse_verbose > 1 )
238                 log_info("note: no default option file '%s'\n", configname );
239             }
240             else
241                 log_fatal("option file '%s': %s\n",
242                                     configname, strerror(errno) );
243             m_free(configname); configname = NULL;
244         }
245         if( parse_verbose > 1 )
246             log_info("reading options from '%s'\n", configname );
247         default_config = 0;
248     }
249
250     while( optfile_parse( configfp, configname, &configlineno,
251                                                 &pargs, opts) ) {
252         switch( pargs.r_opt ) {
253           case 'v': opt.verbose++;
254                     opt.list_sigs=1;
255                     break;
256           case 'z': opt.compress = pargs.r.ret_int; break;
257           case 'a': opt.armor = 1; opt.no_armor=0; break;
258           case 'c': set_cmd( &cmd , aSym); break;
259           case 'o': opt.outfile = pargs.r.ret_str; break;
260           case 'e': set_cmd( &cmd, aEncr); break;
261           case 'b': detached_sig = 1;
262                /* fall trough */
263           case 's': set_cmd( &cmd, aSign );  break;
264           case 't': set_cmd( &cmd , aClearsig);  break;
265           case 'u': /* store the local users */
266             sl = m_alloc( sizeof *sl + strlen(pargs.r.ret_str));
267             strcpy(sl->d, pargs.r.ret_str);
268             sl->next = locusr;
269             locusr = sl;
270             break;
271           case 'r': /* store the remote users */
272             sl = m_alloc( sizeof *sl + strlen(pargs.r.ret_str));
273             strcpy(sl->d, pargs.r.ret_str);
274             sl->next = remusr;
275             remusr = sl;
276             break;
277           case 'k': set_cmd( &cmd, aKMode ); break;
278           case 500: opt.batch = 1; greeting = 0; break;
279           case 501: opt.answer_yes = 1; break;
280           case 502: opt.answer_no = 1; break;
281           case 503: set_cmd( &cmd, aKeygen); break;
282           case 506: set_cmd( &cmd, aSignKey); break;
283           case 507: set_cmd( &cmd, aStore); break;
284           case 508: opt.check_sigs = 1; opt.list_sigs = 1; break;
285           case 509: add_keyring(pargs.r.ret_str); nrings++; break;
286           case 510: opt.debug |= pargs.r.ret_ulong; break;
287           case 511: opt.debug = ~0; break;
288           case 512: opt.cache_all = 1; break;
289           case 513: set_cmd( &cmd, aPrimegen); break;
290           case 514: set_cmd( &cmd, aTest); break;
291           case 515: opt.fingerprint = 1; break;
292           case 516: set_cmd( &cmd, aPrintMDs); break;
293           case 517: add_secret_keyring(pargs.r.ret_str); sec_nrings++; break;
294           case 518:
295             /* config files may not be nested (silently ignore them) */
296             if( !configfp ) {
297                 m_free(configname);
298                 configname = m_strdup(pargs.r.ret_str);
299                 goto next_pass;
300             }
301             break;
302           case 519: opt.no_armor=1; opt.armor=0; break;
303           case 520: default_keyring = 0; break;
304           case 521: set_cmd( &cmd, aListPackets); break;
305           case 522: greeting = 0; break;
306           case 523: set_passphrase_fd( pargs.r.ret_int ); break;
307           case 524: set_cmd( &cmd, aEditSig); break;
308           case 525: set_cmd( &cmd, aChangePass); break;
309           case 526: opt.verbose = 0; opt.list_sigs=0; break;
310           case 527:
311             opt.def_cipher_algo = string_to_cipher_algo(pargs.r.ret_str);
312             break;
313           case 528:
314             opt.def_pubkey_algo = string_to_pubkey_algo(pargs.r.ret_str);
315             break;
316           case 529:
317             opt.def_digest_algo = string_to_digest_algo(pargs.r.ret_str);
318             break;
319
320
321             break;
322           default : errors++; pargs.err = configfp? 1:2; break;
323         }
324     }
325     if( configfp ) {
326         fclose( configfp );
327         configfp = NULL;
328         m_free(configname); configname = NULL;
329         goto next_pass;
330     }
331     m_free( configname ); configname = NULL;
332     if( !opt.def_cipher_algo || check_cipher_algo(opt.def_cipher_algo) ) {
333         log_error("selected cipher algorithm is invalid\n");
334         errors++;
335     }
336     if( !opt.def_pubkey_algo || check_pubkey_algo(opt.def_pubkey_algo) ) {
337         log_error("selected pubkey algorithm is invalid\n");
338         errors++;
339     }
340     if( !opt.def_digest_algo || check_digest_algo(opt.def_digest_algo) ) {
341         log_error("selected digest algorithm is invalid\n");
342         errors++;
343     }
344     if( errors )
345         exit(2);
346
347     set_debug();
348     if( cmd == aKMode || cmd == aKModeC ) { /* kludge to be compatible to pgp */
349         if( cmd == aKModeC ) {
350             opt.fingerprint = 1;
351             cmd = aKMode;
352         }
353         opt.list_sigs = 0;
354         if( opt.verbose > 2 )
355             opt.check_sigs++;
356         if( opt.verbose > 1 )
357             opt.list_sigs++;
358
359         opt.verbose = opt.verbose > 1;
360     }
361     if( opt.verbose > 1 )
362         set_packet_list_mode(1);
363     if( greeting ) {
364         if( *(s=strusage(10))  )
365             tty_printf("%s", s);
366         if( *(s=strusage(30))  )
367             tty_printf("%s", s);
368     }
369
370     if( !sec_nrings || default_keyring ) { /* add default secret rings */
371         char *p = make_filename("~/.g10", "secring.g10", NULL );
372         add_secret_keyring(p);
373         m_free(p);
374     }
375     if( !nrings || default_keyring ) { /* add default ring */
376         char *p = make_filename("~/.g10", "pubring.g10", NULL );
377         add_keyring(p);
378         m_free(p);
379     }
380
381     if( argc ) {
382         fname_print = fname = *argv;
383     }
384     else {
385         fname_print = "[stdin]";
386         fname = NULL;
387         if( get_passphrase_fd() == 0 ) {
388             /* reading data and passphrase form stdin:
389              * we assume the first line is the passphrase, so
390              * we read it now
391              */
392             /* FIXME: doit */
393         }
394     }
395
396     if( cmd != aPrimegen && cmd != aPrintMDs ) {
397         rc = check_trustdb(0);
398         if( rc )
399             log_error("failed to initialize the TrustDB: %s\n", g10_errstr(rc));
400     }
401
402
403     switch( cmd ) {
404       case aStore: /* only store the file */
405         if( argc > 1 )
406             usage(1);
407         if( (rc = encode_store(fname)) )
408             log_error("encode_store('%s'): %s\n",
409                                     fname_print, g10_errstr(rc) );
410         break;
411
412       case aSym: /* encrypt the given file only with the symmetric cipher */
413         if( argc > 1 )
414             usage(1);
415         if( (rc = encode_symmetric(fname)) )
416             log_error("encode_symmetric('%s'): %s\n", fname_print, g10_errstr(rc) );
417         break;
418
419       case aEncr: /* encrypt the given file */
420         if( argc > 1 )
421             usage(1);
422         if( (rc = encode_crypt(fname,remusr)) )
423             log_error("encode_crypt('%s'): %s\n", fname_print, g10_errstr(rc) );
424         break;
425
426       case aSign: /* sign the given file */
427         if( argc > 1 )
428             usage(1);
429         if( (rc = sign_file(fname, detached_sig, locusr, 0, NULL)) )
430             log_error("sign_file('%s'): %s\n", fname_print, g10_errstr(rc) );
431         break;
432
433       case aSignEncr: /* sign and encrypt the given file */
434         if( argc > 1 )
435             usage(1);
436         if( (rc = sign_file(fname, detached_sig, locusr, 1, remusr)) )
437             log_error("sign_file('%s'): %s\n", fname_print, g10_errstr(rc) );
438         break;
439
440
441       case aSignKey: /* sign the key given as argument */
442         if( argc != 1 )
443             usage(1);
444         /* note: fname is the user id! */
445         if( (rc = sign_key(fname, locusr)) )
446             log_error("sign_key('%s'): %s\n", fname_print, g10_errstr(rc) );
447         break;
448
449       case aEditSig: /* Edit a key signature */
450         if( argc != 1 )
451             usage(1);
452         /* note: fname is the user id! */
453         if( (rc = edit_keysigs(fname)) )
454             log_error("edit_keysig('%s'): %s\n", fname_print, g10_errstr(rc) );
455         break;
456
457       case aChangePass: /* Chnage the passphrase */
458         if( argc > 1 ) /* no arg: use default, 1 arg use this one */
459             usage(1);
460         /* note: fname is the user id! */
461         if( (rc = change_passphrase(fname)) )
462             log_error("change_passphrase('%s'): %s\n", fname_print,
463                                                        g10_errstr(rc) );
464         break;
465
466       case aKMode: /* list keyring */
467         if( !argc ) { /* list the default public keyrings */
468             int i, seq=0;
469             const char *s;
470
471             while( s=get_keyring(seq++) ) {
472                 if( !(a = iobuf_open(s)) ) {
473                     log_error("can't open '%s'\n", s);
474                     continue;
475                 }
476                 if( seq > 1 )
477                     putchar('\n');
478                 printf("%s\n", s );
479                 for(i=strlen(s); i; i-- )
480                     putchar('-');
481                 putchar('\n');
482
483                 proc_packets( a );
484                 iobuf_close(a);
485             }
486
487         }
488         else if( argc == 1) { /* list the given keyring */
489             if( !(a = iobuf_open(fname)) )
490                 log_fatal("can't open '%s'\n", fname_print);
491             proc_packets( a );
492             iobuf_close(a);
493         }
494         else
495             usage(1);
496         break;
497
498       case aPrimegen:
499         if( argc == 1 ) {
500             mpi_print( stdout, generate_public_prime( atoi(argv[0]) ), 1);
501             putchar('\n');
502         }
503         else if( argc == 2 ) {
504             mpi_print( stdout, generate_elg_prime( atoi(argv[0]),
505                                                    atoi(argv[1]), NULL ), 1);
506             putchar('\n');
507         }
508         else if( argc == 3 ) {
509             MPI g = mpi_alloc(1);
510             mpi_print( stdout, generate_elg_prime( atoi(argv[0]),
511                                                    atoi(argv[1]), g ), 1);
512             printf("\nGenerator: ");
513             mpi_print( stdout, g, 1 );
514             putchar('\n');
515             mpi_free(g);
516         }
517         else
518             usage(1);
519         break;
520
521       case aPrintMDs:
522         if( !argc )
523             print_mds(NULL);
524         else {
525             for(; argc; argc--, argv++ )
526                 print_mds(*argv);
527         }
528         break;
529
530       case aKeygen: /* generate a key (interactive) */
531         if( argc )
532             usage(1);
533         generate_keypair();
534         break;
535
536       case aTest: do_test( argc? atoi(*argv): 0 ); break;
537
538       case aListPackets:
539         opt.list_packets=1;
540       default:
541         if( argc > 1 )
542             usage(1);
543         if( !(a = iobuf_open(fname)) )
544             log_fatal("can't open '%s'\n", fname_print);
545         if( !opt.no_armor ) {
546             /* push the armor filter, so it can peek at the input data */
547             memset( &afx, 0, sizeof afx);
548             iobuf_push_filter( a, armor_filter, &afx );
549         }
550         if( cmd == aListPackets ) {
551             set_packet_list_mode(1);
552             opt.list_packets=1;
553         }
554         proc_packets( a );
555         iobuf_close(a);
556         break;
557     }
558
559     /* cleanup */
560     FREE_STRLIST(remusr);
561     FREE_STRLIST(locusr);
562     return log_get_errorcount(0)? 2:0;
563 }
564
565
566 static void
567 print_hex( byte *p, size_t n )
568 {
569     int i;
570
571     if( n == 20 ) {
572         for(i=0; i < n ; i++, i++, p += 2 ) {
573             if( i == 10 )
574                 putchar(' ');
575             printf(" %02X%02X", *p, p[1] );
576         }
577     }
578     else {
579         for(i=0; i < n ; i++, p++ ) {
580             if( i && !(i%8) )
581                 putchar(' ');
582             printf(" %02X", *p );
583         }
584     }
585 }
586
587 static void
588 print_mds( const char *fname )
589 {
590     FILE *fp;
591     char buf[1024];
592     size_t n;
593     MD_HANDLE md;
594
595     if( !fname ) {
596         fp = stdin;
597         fname = "[stdin]";
598     }
599     else
600         fp = fopen( fname, "rb" );
601     if( !fp ) {
602         log_error("%s: %s\n", fname, strerror(errno) );
603         return;
604     }
605
606     md = md_open( DIGEST_ALGO_MD5, 0 );
607     md_enable( md, DIGEST_ALGO_RMD160 );
608     md_enable( md, DIGEST_ALGO_SHA1 );
609
610     while( (n=fread( buf, 1, DIM(buf), fp )) )
611         md_write( md, buf, n );
612     if( ferror(fp) )
613         log_error("%s: %s\n", fname, strerror(errno) );
614     else {
615         byte *p;
616
617         md_final(md);
618         printf(  "%s:    MD5 =", fname ); print_hex(md_read(md, DIGEST_ALGO_MD5), 16 );
619         printf("\n%s: RMD160 =", fname ); print_hex(md_read(md, DIGEST_ALGO_RMD160), 20 );
620         printf("\n%s:   SHA1 =", fname ); print_hex(md_read(md, DIGEST_ALGO_SHA1), 20 );
621         putchar('\n');
622     }
623
624
625     md_close(md);
626
627     if( fp != stdin )
628         fclose(fp);
629 }
630
631
632
633 static void
634 do_test(int times)
635 {
636   #if 0
637     MPI t = mpi_alloc( 50 );
638     MPI m = mpi_alloc( 50 );
639     MPI a = mpi_alloc( 50 );
640     MPI b = mpi_alloc( 50 );
641     MPI p = mpi_alloc( 50 );
642     MPI x = mpi_alloc( 50 );
643
644     /* output = b/(a^x) mod p */
645     log_debug("invm %d times ", times);
646     for( ; times > 0; times -- ) {
647         mpi_fromstr(a, "0xef45678343589854354a4545545454554545455"
648                        "aaaaaaaaaaaaa44444fffdecb33434343443331" );
649         mpi_fromstr(b, "0x8765765589854354a4545545454554545455"
650                        "aaaaaaa466577778decb36666343443331" );
651         mpi_invm( t, a, b );
652         fputc('.', stderr); fflush(stderr);
653     }
654
655
656     m_check(NULL);
657   #endif
658 }
659