python: Support adding and revoking UIDs.
[gpgme.git] / tests / run-verify.c
1 /* run-verify.c  - Helper to perform a verify operation
2    Copyright (C) 2009 g10 Code GmbH
3
4    This file is part of GPGME.
5
6    GPGME is free software; you can redistribute it and/or modify it
7    under the terms of the GNU Lesser General Public License as
8    published by the Free Software Foundation; either version 2.1 of
9    the License, or (at your option) any later version.
10
11    GPGME is distributed in the hope that it will be useful, but
12    WITHOUT ANY WARRANTY; without even the implied warranty of
13    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
14    Lesser General Public License for more details.
15
16    You should have received a copy of the GNU Lesser General Public
17    License along with this program; if not, see <https://www.gnu.org/licenses/>.
18 */
19
20 /* We need to include config.h so that we know whether we are building
21    with large file system (LFS) support. */
22 #ifdef HAVE_CONFIG_H
23 #include <config.h>
24 #endif
25
26 #include <stdlib.h>
27 #include <stdio.h>
28 #include <string.h>
29 #include <time.h>
30
31 #include <gpgme.h>
32
33 #define PGM "run-verify"
34
35 #include "run-support.h"
36
37
38 static int verbose;
39
40
41 static const char *
42 isotimestr (unsigned long value)
43 {
44   time_t t;
45   static char buffer[25+5];
46   struct tm *tp;
47
48   if (!value)
49     return "none";
50   t = value;
51
52   tp = gmtime (&t);
53   snprintf (buffer, sizeof buffer, "%04d-%02d-%02d %02d:%02d:%02d",
54             1900+tp->tm_year, tp->tm_mon+1, tp->tm_mday,
55             tp->tm_hour, tp->tm_min, tp->tm_sec);
56   return buffer;
57 }
58
59
60 static gpg_error_t
61 status_cb (void *opaque, const char *keyword, const char *value)
62 {
63   (void)opaque;
64   fprintf (stderr, "status_cb: %s %s\n", keyword, value);
65   return 0;
66 }
67
68
69 static void
70 print_summary (gpgme_sigsum_t summary)
71 {
72   if ( (summary & GPGME_SIGSUM_VALID      ))
73     fputs (" valid", stdout);
74   if ( (summary & GPGME_SIGSUM_GREEN      ))
75     fputs (" green", stdout);
76   if ( (summary & GPGME_SIGSUM_RED        ))
77     fputs (" red", stdout);
78   if ( (summary & GPGME_SIGSUM_KEY_REVOKED))
79     fputs (" revoked", stdout);
80   if ( (summary & GPGME_SIGSUM_KEY_EXPIRED))
81     fputs (" key-expired", stdout);
82   if ( (summary & GPGME_SIGSUM_SIG_EXPIRED))
83     fputs (" sig-expired", stdout);
84   if ( (summary & GPGME_SIGSUM_KEY_MISSING))
85     fputs (" key-missing", stdout);
86   if ( (summary & GPGME_SIGSUM_CRL_MISSING))
87     fputs (" crl-missing", stdout);
88   if ( (summary & GPGME_SIGSUM_CRL_TOO_OLD))
89     fputs (" crl-too-old", stdout);
90   if ( (summary & GPGME_SIGSUM_BAD_POLICY ))
91     fputs (" bad-policy", stdout);
92   if ( (summary & GPGME_SIGSUM_SYS_ERROR  ))
93     fputs (" sys-error", stdout);
94 }
95
96 static void
97 print_validity (gpgme_validity_t val)
98 {
99   const char *s = NULL;
100
101   switch (val)
102     {
103     case GPGME_VALIDITY_UNKNOWN:  s = "unknown"; break;
104     case GPGME_VALIDITY_UNDEFINED:s = "undefined"; break;
105     case GPGME_VALIDITY_NEVER:    s = "never"; break;
106     case GPGME_VALIDITY_MARGINAL: s = "marginal"; break;
107     case GPGME_VALIDITY_FULL:     s = "full"; break;
108     case GPGME_VALIDITY_ULTIMATE: s = "ultimate"; break;
109     }
110   if (s)
111     fputs (s, stdout);
112   else
113     printf ("[bad validity value %u]", (unsigned int)val);
114 }
115
116
117 static void
118 print_description (const char *text, int indent)
119 {
120   for (; *text; text++)
121     {
122       putchar (*text);
123       if (*text == '\n')
124         printf ("%*s", indent, "");
125     }
126   putchar ('\n');
127 }
128
129
130 static void
131 print_result (gpgme_verify_result_t result)
132 {
133   gpgme_signature_t sig;
134   gpgme_sig_notation_t nt;
135   gpgme_user_id_t uid;
136   gpgme_tofu_info_t ti;
137   int count = 0;
138
139   printf ("Original file name: %s\n", nonnull(result->file_name));
140   for (sig = result->signatures; sig; sig = sig->next)
141     {
142       printf ("Signature %d\n", count++);
143       printf ("  status ....: %s\n", gpgme_strerror (sig->status));
144       printf ("  summary ...:"); print_summary (sig->summary); putchar ('\n');
145       printf ("  fingerprint: %s\n", nonnull (sig->fpr));
146       printf ("  created ...: %lu\n", sig->timestamp);
147       printf ("  expires ...: %lu\n", sig->exp_timestamp);
148       printf ("  validity ..: ");
149       print_validity (sig->validity); putchar ('\n');
150       printf ("  val.reason : %s\n", gpgme_strerror (sig->status));
151       printf ("  pubkey algo: %d (%s)\n", sig->pubkey_algo,
152               nonnull(gpgme_pubkey_algo_name (sig->pubkey_algo)));
153       printf ("  digest algo: %d (%s)\n", sig->hash_algo,
154               nonnull(gpgme_hash_algo_name (sig->hash_algo)));
155       printf ("  pka address: %s\n", nonnull (sig->pka_address));
156       printf ("  pka trust .: %s\n",
157               sig->pka_trust == 0? "n/a" :
158               sig->pka_trust == 1? "bad" :
159               sig->pka_trust == 2? "okay": "RFU");
160       printf ("  other flags:%s%s\n",
161               sig->wrong_key_usage? " wrong-key-usage":"",
162               sig->chain_model? " chain-model":""
163               );
164       for (nt = sig->notations; nt; nt = nt->next)
165         {
166           printf ("  notation ..: '%s'\n", nt->name);
167           if (strlen (nt->name) != nt->name_len)
168             printf ("    warning : name larger (%d)\n", nt->name_len);
169           printf ("    flags ...:%s%s (0x%02x)\n",
170                   nt->critical? " critical":"",
171                   nt->human_readable? " human":"",
172                   nt->flags);
173           if (nt->value)
174             printf ("    value ...: '%s'\n", nt->value);
175           if ((nt->value?strlen (nt->value):0) != nt->value_len)
176             printf ("    warning : value larger (%d)\n", nt->value_len);
177         }
178       if (sig->key)
179         {
180           printf ("  primary fpr: %s\n", nonnull (sig->key->fpr));
181           for (uid = sig->key->uids; uid; uid = uid->next)
182             {
183               printf ("  tofu addr .: %s\n", nonnull (uid->address));
184               ti = uid->tofu;
185               if (!ti)
186                 continue;
187               printf ("    validity : %u (%s)\n", ti->validity,
188                       ti->validity == 0? "conflict" :
189                       ti->validity == 1? "no history" :
190                       ti->validity == 2? "little history" :
191                       ti->validity == 3? "enough history" :
192                       ti->validity == 4? "lot of history" : "?");
193               printf ("    policy ..: %u (%s)\n", ti->policy,
194                       ti->policy == GPGME_TOFU_POLICY_NONE? "none" :
195                       ti->policy == GPGME_TOFU_POLICY_AUTO? "auto" :
196                       ti->policy == GPGME_TOFU_POLICY_GOOD? "good" :
197                       ti->policy == GPGME_TOFU_POLICY_UNKNOWN? "unknown" :
198                       ti->policy == GPGME_TOFU_POLICY_BAD? "bad" :
199                       ti->policy == GPGME_TOFU_POLICY_ASK? "ask" : "?");
200               printf ("    signcount: %hu\n", ti->signcount);
201               printf ("      first..: %s\n", isotimestr (ti->signfirst));
202               printf ("      last ..: %s\n", isotimestr (ti->signlast));
203               printf ("    encrcount: %hu\n", ti->encrcount);
204               printf ("      first..: %s\n", isotimestr (ti->encrfirst));
205               printf ("      last ..: %s\n", isotimestr (ti->encrlast));
206               printf ("    desc ....: ");
207               print_description (nonnull (ti->description), 15);
208             }
209         }
210     }
211 }
212
213
214
215 static int
216 show_usage (int ex)
217 {
218   fputs ("usage: " PGM " [options] [DETACHEDSIGFILE] FILE\n\n"
219          "Options:\n"
220          "  --verbose        run in verbose mode\n"
221          "  --status         print status lines from the backend\n"
222          "  --openpgp        use the OpenPGP protocol (default)\n"
223          "  --cms            use the CMS protocol\n"
224          "  --sender MBOX    use MBOX as sender address\n"
225          , stderr);
226   exit (ex);
227 }
228
229
230 int
231 main (int argc, char **argv)
232 {
233   int last_argc = -1;
234   gpgme_error_t err;
235   gpgme_ctx_t ctx;
236   gpgme_protocol_t protocol = GPGME_PROTOCOL_OpenPGP;
237   FILE *fp_sig = NULL;
238   gpgme_data_t sig = NULL;
239   FILE *fp_msg = NULL;
240   gpgme_data_t msg = NULL;
241   gpgme_verify_result_t result;
242   int print_status = 0;
243   const char *sender = NULL;
244
245   if (argc)
246     { argc--; argv++; }
247
248   while (argc && last_argc != argc )
249     {
250       last_argc = argc;
251       if (!strcmp (*argv, "--"))
252         {
253           argc--; argv++;
254           break;
255         }
256       else if (!strcmp (*argv, "--help"))
257         show_usage (0);
258       else if (!strcmp (*argv, "--verbose"))
259         {
260           verbose = 1;
261           argc--; argv++;
262         }
263       else if (!strcmp (*argv, "--status"))
264         {
265           print_status = 1;
266           argc--; argv++;
267         }
268       else if (!strcmp (*argv, "--openpgp"))
269         {
270           protocol = GPGME_PROTOCOL_OpenPGP;
271           argc--; argv++;
272         }
273       else if (!strcmp (*argv, "--cms"))
274         {
275           protocol = GPGME_PROTOCOL_CMS;
276           argc--; argv++;
277         }
278       else if (!strcmp (*argv, "--sender"))
279         {
280           argc--; argv++;
281           if (!argc)
282             show_usage (1);
283           sender = *argv;
284           argc--; argv++;
285         }
286       else if (!strncmp (*argv, "--", 2))
287         show_usage (1);
288
289     }
290
291   if (argc < 1 || argc > 2)
292     show_usage (1);
293
294   fp_sig = fopen (argv[0], "rb");
295   if (!fp_sig)
296     {
297       err = gpgme_error_from_syserror ();
298       fprintf (stderr, PGM ": can't open `%s': %s\n",
299                argv[0], gpgme_strerror (err));
300       exit (1);
301     }
302   if (argc > 1)
303     {
304       fp_msg = fopen (argv[1], "rb");
305       if (!fp_msg)
306         {
307           err = gpgme_error_from_syserror ();
308           fprintf (stderr, PGM ": can't open `%s': %s\n",
309                    argv[1], gpgme_strerror (err));
310           exit (1);
311         }
312     }
313
314   init_gpgme (protocol);
315
316   err = gpgme_new (&ctx);
317   fail_if_err (err);
318   gpgme_set_protocol (ctx, protocol);
319   if (print_status)
320     {
321       gpgme_set_status_cb (ctx, status_cb, NULL);
322       gpgme_set_ctx_flag (ctx, "full-status", "1");
323     }
324   /* gpgme_set_ctx_flag (ctx, "raw-description", "1"); */
325
326   if (sender)
327     {
328       err = gpgme_set_sender (ctx, sender);
329       fail_if_err (err);
330     }
331
332   err = gpgme_data_new_from_stream (&sig, fp_sig);
333   if (err)
334     {
335       fprintf (stderr, PGM ": error allocating data object: %s\n",
336                gpgme_strerror (err));
337       exit (1);
338     }
339   if (fp_msg)
340     {
341       err = gpgme_data_new_from_stream (&msg, fp_msg);
342       if (err)
343         {
344           fprintf (stderr, PGM ": error allocating data object: %s\n",
345                    gpgme_strerror (err));
346           exit (1);
347         }
348     }
349
350   err = gpgme_op_verify (ctx, sig, msg, NULL);
351   result = gpgme_op_verify_result (ctx);
352   if (result)
353     print_result (result);
354   if (err)
355     {
356       fprintf (stderr, PGM ": verify failed: %s\n", gpgme_strerror (err));
357       exit (1);
358     }
359
360   gpgme_data_release (msg);
361   gpgme_data_release (sig);
362
363   gpgme_release (ctx);
364   return 0;
365 }