added some trust model stuff
[gnupg.git] / g10 / pkclist.c
1 /* pkclist.c
2  *      Copyright (c) 1997 by Werner Koch (dd9jn)
3  *
4  * This file is part of G10.
5  *
6  * G10 is free software; you can redistribute it and/or modify
7  * it under the terms of the GNU General Public License as published by
8  * the Free Software Foundation; either version 2 of the License, or
9  * (at your option) any later version.
10  *
11  * G10 is distributed in the hope that it will be useful,
12  * but WITHOUT ANY WARRANTY; without even the implied warranty of
13  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14  * GNU General Public License for more details.
15  *
16  * You should have received a copy of the GNU General Public License
17  * along with this program; if not, write to the Free Software
18  * Foundation, Inc., 59 Temple Place - Suite 330, Boston, MA 02111-1307, USA
19  */
20
21 #include <config.h>
22 #include <stdio.h>
23 #include <stdlib.h>
24 #include <string.h>
25 #include <errno.h>
26 #include <assert.h>
27
28 #include "options.h"
29 #include "packet.h"
30 #include "errors.h"
31 #include "keydb.h"
32 #include "memory.h"
33 #include "util.h"
34 #include "trustdb.h"
35
36
37 /****************
38  * Check wether we can trust this pkc which has a trustlevel of TRUSTLEVEL
39  * Returns: true if we trust.
40  */
41 static int
42 do_we_trust( PKT_public_cert *pkc, int trustlevel )
43 {
44     int rc;
45
46     if( trustlevel & TRUST_NO_PUBKEY ) {
47         /* No pubkey in trustDB: Insert and check again */
48         rc = insert_trust_record( pkc );
49         if( rc ) {
50             log_error("failed to insert it into the trustdb: %s\n",
51                                                       g10_errstr(rc) );
52             return 0; /* no */
53         }
54         rc = check_pkc_trust( pkc, &trustlevel );
55         if( rc )
56             log_fatal("trust check after insert failed: %s\n",
57                                                       g10_errstr(rc) );
58         if( trustlevel & TRUST_NO_PUBKEY )
59             BUG();
60     }
61
62
63     /* Eventuell fragen falls der trustlevel nicht ausreichend ist */
64
65
66     return 1; /* yes */
67 }
68
69
70
71 void
72 release_pkc_list( PKC_LIST pkc_list )
73 {
74     PKC_LIST pkc_rover;
75
76     for( ; pkc_list; pkc_list = pkc_rover ) {
77         pkc_rover = pkc_list->next;
78         free_public_cert( pkc_list->pkc );
79         m_free( pkc_list );
80     }
81 }
82
83 int
84 build_pkc_list( STRLIST remusr, PKC_LIST *ret_pkc_list )
85 {
86     PKC_LIST pkc_list = NULL;
87     int rc;
88
89     if( !remusr ) { /* ask!!! */
90         log_bug("ask for public key nyi\n");
91     }
92     else {
93         for(; remusr; remusr = remusr->next ) {
94             PKT_public_cert *pkc;
95
96             pkc = m_alloc_clear( sizeof *pkc );
97             if( (rc = get_pubkey_byname( pkc, remusr->d )) ) {
98                 free_public_cert( pkc ); pkc = NULL;
99                 log_error("skipped '%s': %s\n", remusr->d, g10_errstr(rc) );
100             }
101             else if( !(rc=check_pubkey_algo(pkc->pubkey_algo)) ) {
102                 int trustlevel;
103
104                 rc = check_pkc_trust( pkc, &trustlevel );
105                 if( rc ) {
106                     free_public_cert( pkc ); pkc = NULL;
107                     log_error("error checking pkc of '%s': %s\n",
108                                                       remusr->d, g10_errstr(rc) );
109                 }
110                 else if( do_we_trust( pkc, trustlevel ) ) {
111                     /* note: do_we_trust may have changed the trustlevel */
112                     PKC_LIST r;
113
114                     r = m_alloc( sizeof *r );
115                     r->pkc = pkc; pkc = NULL;
116                     r->next = pkc_list;
117                     r->mark = 0;
118                     pkc_list = r;
119                 }
120                 else { /* we don't trust this pkc */
121                     free_public_cert( pkc ); pkc = NULL;
122                 }
123             }
124             else {
125                 free_public_cert( pkc ); pkc = NULL;
126                 log_error("skipped '%s': %s\n", remusr->d, g10_errstr(rc) );
127             }
128         }
129     }
130
131
132     if( !rc && !pkc_list ) {
133         log_error("no valid addressees\n");
134         rc = G10ERR_NO_USER_ID;
135     }
136
137     if( rc )
138         release_pkc_list( pkc_list );
139     else
140         *ret_pkc_list = pkc_list;
141     return rc;
142 }
143
144