Okay, it runs at least on Windows 95
[gpgme.git] / gpgme / verify.c
1 /* verify.c -  signature verification
2  *      Copyright (C) 2000 Werner Koch (dd9jn)
3  *
4  * This file is part of GPGME.
5  *
6  * GPGME is free software; you can redistribute it and/or modify
7  * it under the terms of the GNU General Public License as published by
8  * the Free Software Foundation; either version 2 of the License, or
9  * (at your option) any later version.
10  *
11  * GPGME is distributed in the hope that it will be useful,
12  * but WITHOUT ANY WARRANTY; without even the implied warranty of
13  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14  * GNU General Public License for more details.
15  *
16  * You should have received a copy of the GNU General Public License
17  * along with this program; if not, write to the Free Software
18  * Foundation, Inc., 59 Temple Place - Suite 330, Boston, MA 02111-1307, USA
19  */
20
21 #include <config.h>
22 #include <stdio.h>
23 #include <stdlib.h>
24 #include <string.h>
25 #include <assert.h>
26
27 #include "util.h"
28 #include "context.h"
29 #include "ops.h"
30
31 struct verify_result_s {
32     GpgmeSigStat status;
33     GpgmeData notation; /* we store an XML fragment here */
34
35     int notation_in_data; /* private to add_notation() */
36 };
37
38
39 void
40 _gpgme_release_verify_result ( VerifyResult res )
41 {
42     gpgme_data_release ( res->notation );
43     xfree (res);
44 }
45
46
47 static void
48 add_notation ( GpgmeCtx ctx, GpgStatusCode code, const char *data )
49 {
50     GpgmeData dh = ctx->result.verify->notation;
51
52     if ( !dh ) {
53         if ( gpgme_data_new ( &dh ) ) {
54             ctx->out_of_core = 1;
55             return;
56         }
57         ctx->result.verify->notation = dh;
58         _gpgme_data_append_string (dh, "  <notation>\n");
59     }
60
61     if ( code == STATUS_NOTATION_DATA ) {
62         if ( !ctx->result.verify->notation_in_data )
63             _gpgme_data_append_string (dh, "  <data>");
64         _gpgme_data_append_percentstring_for_xml (dh, data);
65         ctx->result.verify->notation_in_data = 1;
66         return;
67     }
68
69     if ( ctx->result.verify->notation_in_data ) {
70         _gpgme_data_append_string (dh, "</data>\n");
71         ctx->result.verify->notation_in_data = 0;
72     }
73
74     if ( code == STATUS_NOTATION_NAME ) {
75         _gpgme_data_append_string (dh, "  <name>");
76         _gpgme_data_append_percentstring_for_xml (dh, data);
77         _gpgme_data_append_string (dh, "</name>\n");
78     }
79     else if ( code == STATUS_POLICY_URL ) {
80         _gpgme_data_append_string (dh, "  <policy>");
81         _gpgme_data_append_percentstring_for_xml (dh, data);
82         _gpgme_data_append_string (dh, "</policy>\n");
83     }
84     else {
85         assert (0);
86     }
87 }
88
89 static void
90 verify_status_handler ( GpgmeCtx ctx, GpgStatusCode code, char *args )
91 {
92     if ( ctx->out_of_core )
93         return;
94     if ( ctx->result_type == RESULT_TYPE_NONE ) {
95         assert ( !ctx->result.verify );
96         ctx->result.verify = xtrycalloc ( 1, sizeof *ctx->result.verify );
97         if ( !ctx->result.verify ) {
98             ctx->out_of_core = 1;
99             return;
100         }
101         ctx->result_type = RESULT_TYPE_VERIFY;
102     }
103     assert ( ctx->result_type == RESULT_TYPE_VERIFY );
104
105     /* FIXME: For now we handle only one signature */
106     /* FIXME: Collect useful information
107        and return them as XML */
108     switch (code) {
109       case STATUS_GOODSIG:
110         ctx->result.verify->status = GPGME_SIG_STAT_GOOD;
111         break;
112       case STATUS_BADSIG:
113         ctx->result.verify->status = GPGME_SIG_STAT_BAD;
114         break;
115       case STATUS_ERRSIG:
116         ctx->result.verify->status = GPGME_SIG_STAT_ERROR;
117         /* FIXME: distinguish between a regular error and a missing key.
118          * this is encoded in the args. */
119         break;
120
121       case STATUS_NOTATION_NAME:
122       case STATUS_NOTATION_DATA:
123       case STATUS_POLICY_URL:
124         add_notation ( ctx, code, args );
125         break;
126
127       default:
128         /* ignore all other codes */
129         fprintf (stderr, "verify_status: code=%d not handled\n", code );
130         break;
131     }
132 }
133
134
135
136 GpgmeError
137 gpgme_op_verify_start ( GpgmeCtx c,  GpgmeData sig, GpgmeData text )
138 {
139     int rc = 0;
140     int i;
141
142     fail_on_pending_request( c );
143     c->pending = 1;
144
145     _gpgme_release_result (c);
146     c->out_of_core = 0;
147
148     /* create a process object.
149      * To optimize this, we should reuse an existing one and
150      * run gpg in the new --pipemode (I started with this but it is
151      * not yet finished) */
152     if ( c->gpg ) {
153         _gpgme_gpg_release ( c->gpg ); 
154         c->gpg = NULL;
155     }
156     rc = _gpgme_gpg_new ( &c->gpg );
157     if (rc)
158         goto leave;
159
160     _gpgme_gpg_set_status_handler ( c->gpg, verify_status_handler, c );
161
162     /* build the commandline */
163     _gpgme_gpg_add_arg ( c->gpg, "--verify" );
164     for ( i=0; i < c->verbosity; i++ )
165         _gpgme_gpg_add_arg ( c->gpg, "--verbose" );
166
167     /* Check the supplied data */
168     if ( gpgme_data_get_type (sig) == GPGME_DATA_TYPE_NONE ) {
169         rc = mk_error (No_Data);
170         goto leave;
171     }
172     if ( text && gpgme_data_get_type (text) == GPGME_DATA_TYPE_NONE ) {
173         rc = mk_error (No_Data);
174         goto leave;
175     }
176     _gpgme_data_set_mode (sig, GPGME_DATA_MODE_OUT );
177     if (text) /* detached signature */
178         _gpgme_data_set_mode (text, GPGME_DATA_MODE_OUT );
179     /* Tell the gpg object about the data */
180     _gpgme_gpg_add_arg ( c->gpg, "--" );
181     _gpgme_gpg_add_data ( c->gpg, sig, -1 );
182     if (text) {
183         _gpgme_gpg_add_arg ( c->gpg, "-" );
184         _gpgme_gpg_add_data ( c->gpg, text, 0 );
185     }
186
187     /* and kick off the process */
188     rc = _gpgme_gpg_spawn ( c->gpg, c );
189
190  leave:
191     if (rc) {
192         c->pending = 0; 
193         _gpgme_gpg_release ( c->gpg ); c->gpg = NULL;
194     }
195     return rc;
196 }
197
198
199 /**
200  * gpgme_op_verify:
201  * @c: the context
202  * @sig: the signature data
203  * @text: the signed text
204  * @r_stat: returns the status of the signature
205  * 
206  * Perform a signature check on the signature given in @sig. Currently it is
207  * assumed that this is a detached signature for the material given in @text.
208  * The result of this operation is returned in @r_stat which can take these
209  * values:
210  *  GPGME_SIG_STAT_NONE:  No status - should not happen
211  *  GPGME_SIG_STAT_GOOD:  The signature is valid 
212  *  GPGME_SIG_STAT_BAD:   The signature is not valid
213  *  GPGME_SIG_STAT_NOKEY: The signature could not be checked due to a
214  *                        missing key
215  *  GPGME_SIG_STAT_NOSIG: This is not a signature
216  *  GPGME_SIG_STAT_ERROR: Due to some other error the check could not be done.
217  *
218  * Return value: 0 on success or an errorcode if something not related to
219  *               the signature itself did go wrong.
220  **/
221 GpgmeError
222 gpgme_op_verify ( GpgmeCtx c, GpgmeData sig, GpgmeData text,
223                   GpgmeSigStat *r_stat )
224 {
225     int rc;
226
227     if ( !r_stat )
228         return mk_error (Invalid_Value);
229
230     gpgme_data_release (c->notation);
231     c->notation = NULL;
232     
233     *r_stat = GPGME_SIG_STAT_NONE;
234     rc = gpgme_op_verify_start ( c, sig, text );
235     if ( !rc ) {
236         gpgme_wait (c, 1);
237         if ( c->result_type != RESULT_TYPE_VERIFY )
238             rc = mk_error (General_Error);
239         else if ( c->out_of_core )
240             rc = mk_error (Out_Of_Core);
241         else {
242             assert ( c->result.verify );
243             if ( c->result.verify->notation ) {
244                 GpgmeData dh = c->result.verify->notation;
245                 
246                 if ( c->result.verify->notation_in_data ) {
247                     _gpgme_data_append_string (dh, "</data>\n");
248                     c->result.verify->notation_in_data = 0;
249                 }
250                 _gpgme_data_append_string (dh, "</notation>\n");
251                 c->notation = dh;
252                 c->result.verify->notation = NULL;
253             }
254             *r_stat = c->result.verify->status;
255         }
256         c->pending = 0;
257     }
258     return rc;
259 }
260
261
262
263
264
265
266