2010-04-23 Marcus Brinkmann <marcus@g10code.de>
[gnupg.git] / tools / gpgsm-gencert.sh
index 19e961f..b209c8e 100755 (executable)
@@ -7,7 +7,7 @@
 #
 # GnuPG is free software; you can redistribute it and/or modify
 # it under the terms of the GNU General Public License as published by
-# the Free Software Foundation; either version 2 of the License, or
+# the Free Software Foundation; either version 3 of the License, or
 # (at your option) any later version.
 #
 # GnuPG is distributed in the hope that it will be useful,
@@ -16,9 +16,7 @@
 # GNU General Public License for more details.
 #
 # You should have received a copy of the GNU General Public License
-# along with this program; if not, write to the Free Software
-# Foundation, Inc., 59 Temple Place - Suite 330, Boston, MA
-# 02111-1307, USA.
+# along with this program; if not, see <http://www.gnu.org/licenses/>.
 
 set -e
 
@@ -29,7 +27,7 @@ ASSUAN_COMMANDS="\
 INPUT FD=$ASSUAN_FP_IN\n\
 OUTPUT FD=$ASSUAN_FP_OUT --armor\n\
 GENKEY\n\
-BYE"
+BYE\n"
 
 ANSWER=""
 
@@ -84,28 +82,54 @@ query_user_menu()
     echo "You selected: $ANSWER" >&2
 }
 
-query_user_menu "Key type" "RSA" "existing key" "OPENPGP.1" "OPENPGP.3"
-case "$ANSWER" in
-  RSA)
-    KEY_TYPE=$ANSWER
-    query_user_menu "Key length" "1024" "2048"
-    KEY_LENGTH=$ANSWER
-    KEY_GRIP=
-    ;;
-  existing*)
-    # User requested to use an existing key; need to set some dummy defaults
-    KEY_TYPE=RSA 
-    KEY_LENGTH=1024
-    query_user "Keygrip "
-    KEY_GRIP=$ANSWER
-    ;;
-  *) 
-    KEY_TYPE="card:$ANSWER"
-    KEY_LENGTH=
-    KEY_GRIP=
-    ;;
-esac
 
+echo "WARNING: This script is deprecated; please use" >&2
+echo "           gpgsm --gen-key" >&2
+echo "         instead." >&2
+KEY_TYPE=""
+while [ -z "$KEY_TYPE" ]; do
+  query_user_menu "Key type" "RSA" "Existing key" "Direct from card"
+  case "$ANSWER" in
+    RSA)
+      KEY_TYPE=$ANSWER
+      query_user_menu "Key length" "1024" "2048"
+      KEY_LENGTH=$ANSWER
+      KEY_GRIP=
+      ;;
+    Existing*)
+      # User requested to use an existing key; need to set some dummy defaults
+      query_user "Keygrip "
+      if [ -n "$ANSWER" ]; then
+        KEY_TYPE=RSA 
+        KEY_LENGTH=1024
+        KEY_GRIP=$ANSWER
+      fi
+      ;;
+    Direct*)
+      tmp=$(echo 'SCD SERIALNO' | gpg-connect-agent | \
+            awk '$2 == "SERIALNO" {print $3}') 
+      if [ -z "$tmp" ]; then
+          echo "No card found" >&2
+      else
+        echo "Card with S/N $tmp found" >&2
+        tmp=$(echo 'SCD LEARN --force' | gpg-connect-agent | \
+              awk '$2 == "KEYPAIRINFO" {printf " %s", $4}')
+        sshid=$(echo 'SCD GETATTR $AUTHKEYID' | gpg-connect-agent | \
+                awk '$2 == "$AUTHKEYID" {print $3}') 
+        [ -n "$sshid" ] && echo "gpg-agent uses $sshid as ssh key" >&2
+        query_user_menu "Select key " $tmp "back"
+        if [ "$ANSWER" != "back" ]; then
+          KEY_TYPE="card:$ANSWER"
+          KEY_LENGTH=
+          KEY_GRIP=
+        fi
+      fi
+      ;;
+    *)
+      exit 1
+      ;;   
+  esac
+done
 
 query_user_menu "Key usage" "sign, encrypt" "sign" "encrypt"
 KEY_USAGE=$ANSWER
@@ -169,7 +193,7 @@ query_user_menu "Really create such a CSR?" "yes" "no"
 [ "$ANSWER" != "yes" ] && exit 1
     
 
-echo -e "$ASSUAN_COMMANDS" | \
+printf "$ASSUAN_COMMANDS" | \
      gpgsm --no-log-file --debug-level none --debug-none \
            --server 4< "$file_parameter" 5>"$outfile" >/dev/null