last local commit
[gnupg.git] / g10 / encode.c
1 /* encode.c - encode data
2  *      Copyright (C) 1998 Free Software Foundation, Inc.
3  *
4  * This file is part of GNUPG.
5  *
6  * GNUPG is free software; you can redistribute it and/or modify
7  * it under the terms of the GNU General Public License as published by
8  * the Free Software Foundation; either version 2 of the License, or
9  * (at your option) any later version.
10  *
11  * GNUPG is distributed in the hope that it will be useful,
12  * but WITHOUT ANY WARRANTY; without even the implied warranty of
13  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14  * GNU General Public License for more details.
15  *
16  * You should have received a copy of the GNU General Public License
17  * along with this program; if not, write to the Free Software
18  * Foundation, Inc., 59 Temple Place - Suite 330, Boston, MA 02111-1307, USA
19  */
20
21 #include <config.h>
22 #include <stdio.h>
23 #include <stdlib.h>
24 #include <string.h>
25 #include <errno.h>
26 #include <assert.h>
27
28 #include "options.h"
29 #include "packet.h"
30 #include "errors.h"
31 #include "iobuf.h"
32 #include "keydb.h"
33 #include "memory.h"
34 #include "util.h"
35 #include "main.h"
36 #include "filter.h"
37 #include "trustdb.h"
38 #include "i18n.h"
39
40
41 static int encode_simple( const char *filename, int mode );
42 static int write_pubkey_enc_from_list( PK_LIST pk_list, DEK *dek, IOBUF out );
43
44
45
46 /****************
47  * Encode FILENAME with only the symmetric cipher.  Take input from
48  * stdin if FILENAME is NULL.
49  */
50 int
51 encode_symmetric( const char *filename )
52 {
53     return encode_simple( filename, 1 );
54 }
55
56 /****************
57  * Encode FILENAME as a literal data packet only. Take input from
58  * stdin if FILENAME is NULL.
59  */
60 int
61 encode_store( const char *filename )
62 {
63     return encode_simple( filename, 0 );
64 }
65
66
67 static int
68 encode_simple( const char *filename, int mode )
69 {
70     IOBUF inp, out;
71     PACKET pkt;
72     PKT_plaintext *pt;
73     STRING2KEY *s2k = NULL;
74     int rc = 0;
75     u32 filesize;
76     cipher_filter_context_t cfx;
77     armor_filter_context_t afx;
78     compress_filter_context_t zfx;
79     int do_compress = opt.compress && !opt.rfc1991;
80
81     memset( &cfx, 0, sizeof cfx);
82     memset( &afx, 0, sizeof afx);
83     memset( &zfx, 0, sizeof zfx);
84     init_packet(&pkt);
85
86     /* prepare iobufs */
87     if( !(inp = iobuf_open(filename)) ) {
88         log_error(_("%s: can't open: %s\n"), filename? filename: "[stdin]",
89                                         strerror(errno) );
90         return G10ERR_OPEN_FILE;
91     }
92
93     cfx.dek = NULL;
94     if( mode ) {
95         s2k = m_alloc_clear( sizeof *s2k );
96         s2k->mode = opt.rfc1991? 0:opt.s2k_mode;
97         s2k->hash_algo = opt.def_digest_algo ? opt.def_digest_algo
98                                              : opt.s2k_digest_algo;
99         cfx.dek = passphrase_to_dek( NULL,
100                        opt.def_cipher_algo ? opt.def_cipher_algo
101                                            : opt.s2k_cipher_algo , s2k, 2 );
102         if( !cfx.dek || !cfx.dek->keylen ) {
103             rc = G10ERR_PASSPHRASE;
104             m_free(cfx.dek);
105             m_free(s2k);
106             iobuf_close(inp);
107             log_error(_("error creating passphrase: %s\n"), g10_errstr(rc) );
108             return rc;
109         }
110     }
111
112     if( (rc = open_outfile( filename, opt.armor? 1:0, &out )) ) {
113         iobuf_close(inp);
114         m_free(cfx.dek);
115         m_free(s2k);
116         return rc;
117     }
118
119     if( opt.armor )
120         iobuf_push_filter( out, armor_filter, &afx );
121   #ifdef ENABLE_COMMENT_PACKETS
122     else {
123         write_comment( out, "#created by GNUPG v" VERSION " ("
124                                             PRINTABLE_OS_NAME ")");
125         if( opt.comment_string )
126             write_comment( out, opt.comment_string );
127     }
128   #endif
129     if( s2k && !opt.rfc1991 ) {
130         PKT_symkey_enc *enc = m_alloc_clear( sizeof *enc );
131         enc->version = 4;
132         enc->cipher_algo = cfx.dek->algo;
133         enc->s2k = *s2k;
134         pkt.pkttype = PKT_SYMKEY_ENC;
135         pkt.pkt.symkey_enc = enc;
136         if( (rc = build_packet( out, &pkt )) )
137             log_error("build symkey packet failed: %s\n", g10_errstr(rc) );
138         m_free(enc);
139     }
140
141     /* setup the inner packet */
142     if( filename || opt.set_filename ) {
143         const char *s = opt.set_filename ? opt.set_filename : filename;
144         pt = m_alloc( sizeof *pt + strlen(s) - 1 );
145         pt->namelen = strlen(s);
146         memcpy(pt->name, s, pt->namelen );
147     }
148     else { /* no filename */
149         pt = m_alloc( sizeof *pt - 1 );
150         pt->namelen = 0;
151     }
152     if( filename ) {
153         if( !(filesize = iobuf_get_filelength(inp)) )
154             log_info(_("%s: warning: empty file\n"), filename );
155     }
156     else
157         filesize = 0; /* stdin */
158     pt->timestamp = make_timestamp();
159     pt->mode = 'b';
160     pt->len = filesize;
161     pt->buf = inp;
162     pkt.pkttype = PKT_PLAINTEXT;
163     pkt.pkt.plaintext = pt;
164     cfx.datalen = filesize && !do_compress ? calc_packet_length( &pkt ) : 0;
165
166     /* register the cipher filter */
167     if( mode )
168         iobuf_push_filter( out, cipher_filter, &cfx );
169     /* register the compress filter */
170     if( do_compress )
171         iobuf_push_filter( out, compress_filter, &zfx );
172
173     /* do the work */
174     if( (rc = build_packet( out, &pkt )) )
175         log_error("build_packet failed: %s\n", g10_errstr(rc) );
176
177     /* finish the stuff */
178     iobuf_close(inp);
179     iobuf_close(out); /* fixme: check returncode */
180     pt->buf = NULL;
181     free_packet(&pkt);
182     m_free(cfx.dek);
183     m_free(s2k);
184     return rc;
185 }
186
187 /****************
188  * Encrypt the file with the given userids (or ask if none
189  * is supplied).
190  */
191 int
192 encode_crypt( const char *filename, STRLIST remusr )
193 {
194     IOBUF inp = NULL, out = NULL;
195     PACKET pkt;
196     PKT_plaintext *pt = NULL;
197     int rc = 0;
198     u32 filesize;
199     cipher_filter_context_t cfx;
200     armor_filter_context_t afx;
201     compress_filter_context_t zfx;
202     PK_LIST pk_list;
203     int do_compress = opt.compress && !opt.rfc1991;
204
205     memset( &cfx, 0, sizeof cfx);
206     memset( &afx, 0, sizeof afx);
207     memset( &zfx, 0, sizeof zfx);
208     init_packet(&pkt);
209
210     if( (rc=build_pk_list( remusr, &pk_list, PUBKEY_USAGE_ENC)) )
211         return rc;
212
213     /* prepare iobufs */
214     if( !(inp = iobuf_open(filename)) ) {
215         log_error(_("can't open %s: %s\n"), filename? filename: "[stdin]",
216                                         strerror(errno) );
217         rc = G10ERR_OPEN_FILE;
218         goto leave;
219     }
220     else if( opt.verbose )
221         log_info(_("reading from '%s'\n"), filename? filename: "[stdin]");
222
223     if( (rc = open_outfile( filename, opt.armor? 1:0, &out )) )
224         goto leave;
225
226
227     if( opt.armor )
228         iobuf_push_filter( out, armor_filter, &afx );
229   #ifdef ENABLE_COMMENT_PACKETS
230     else {
231         write_comment( out, "#created by GNUPG v" VERSION " ("
232                                             PRINTABLE_OS_NAME ")");
233         if( opt.comment_string )
234             write_comment( out, opt.comment_string );
235     }
236   #endif
237     /* create a session key */
238     cfx.dek = m_alloc_secure( sizeof *cfx.dek );
239     if( !opt.def_cipher_algo ) { /* try to get it from the prefs */
240         cfx.dek->algo = select_algo_from_prefs( pk_list, PREFTYPE_SYM );
241         if( cfx.dek->algo == -1 )
242             cfx.dek->algo = DEFAULT_CIPHER_ALGO;
243     }
244     else
245         cfx.dek->algo = opt.def_cipher_algo;
246     make_session_key( cfx.dek );
247     if( DBG_CIPHER )
248         log_hexdump("DEK is: ", cfx.dek->key, cfx.dek->keylen );
249
250     rc = write_pubkey_enc_from_list( pk_list, cfx.dek, out );
251     if( rc  )
252         goto leave;
253
254     /* setup the inner packet */
255     if( filename || opt.set_filename ) {
256         const char *s = opt.set_filename ? opt.set_filename : filename;
257         pt = m_alloc( sizeof *pt + strlen(s) - 1 );
258         pt->namelen = strlen(s);
259         memcpy(pt->name, s, pt->namelen );
260     }
261     else { /* no filename */
262         pt = m_alloc( sizeof *pt - 1 );
263         pt->namelen = 0;
264     }
265     if( filename ) {
266         if( !(filesize = iobuf_get_filelength(inp)) )
267             log_info(_("%s: warning: empty file\n"), filename );
268     }
269     else
270         filesize = 0; /* stdin */
271     pt->timestamp = make_timestamp();
272     pt->mode = 'b';
273     pt->len = filesize;
274     pt->new_ctb = !pt->len && !opt.rfc1991;
275     pt->buf = inp;
276     pkt.pkttype = PKT_PLAINTEXT;
277     pkt.pkt.plaintext = pt;
278     cfx.datalen = filesize && !do_compress? calc_packet_length( &pkt ) : 0;
279
280     /* register the cipher filter */
281     iobuf_push_filter( out, cipher_filter, &cfx );
282     /* register the compress filter */
283     if( do_compress ) {
284         int compr_algo = select_algo_from_prefs( pk_list, PREFTYPE_COMPR );
285         if( !compr_algo )
286             ; /* don't use compression */
287         else {
288             if( compr_algo == 1 )
289                 zfx.algo = 1; /* default is 2 */
290             iobuf_push_filter( out, compress_filter, &zfx );
291         }
292     }
293
294     /* do the work */
295     if( (rc = build_packet( out, &pkt )) )
296         log_error("build_packet failed: %s\n", g10_errstr(rc) );
297
298     /* finish the stuff */
299   leave:
300     iobuf_close(inp);
301     if( rc )
302         iobuf_cancel(out);
303     else
304         iobuf_close(out); /* fixme: check returncode */
305     if( pt )
306         pt->buf = NULL;
307     free_packet(&pkt);
308     m_free(cfx.dek);
309     release_pk_list( pk_list );
310     return rc;
311 }
312
313
314 /****************
315  * Filter to do a complete public key encryption.
316  */
317 int
318 encrypt_filter( void *opaque, int control,
319                IOBUF a, byte *buf, size_t *ret_len)
320 {
321     size_t size = *ret_len;
322     encrypt_filter_context_t *efx = opaque;
323     int rc=0;
324
325     if( control == IOBUFCTRL_UNDERFLOW ) { /* decrypt */
326         BUG(); /* not used */
327     }
328     else if( control == IOBUFCTRL_FLUSH ) { /* encrypt */
329         if( !efx->header_okay ) {
330             efx->cfx.dek = m_alloc_secure( sizeof *efx->cfx.dek );
331
332             if( !opt.def_cipher_algo  ) { /* try to get it from the prefs */
333                 efx->cfx.dek->algo =
334                           select_algo_from_prefs( efx->pk_list, PREFTYPE_SYM );
335                 if( efx->cfx.dek->algo == -1 )
336                     efx->cfx.dek->algo = DEFAULT_CIPHER_ALGO;
337             }
338             else
339                 efx->cfx.dek->algo = opt.def_cipher_algo;
340             make_session_key( efx->cfx.dek );
341             if( DBG_CIPHER )
342                 log_hexdump("DEK is: ",
343                              efx->cfx.dek->key, efx->cfx.dek->keylen );
344
345             rc = write_pubkey_enc_from_list( efx->pk_list, efx->cfx.dek, a );
346             if( rc )
347                 return rc;
348
349             iobuf_push_filter( a, cipher_filter, &efx->cfx );
350
351             efx->header_okay = 1;
352         }
353         rc = iobuf_write( a, buf, size );
354
355     }
356     else if( control == IOBUFCTRL_FREE ) {
357     }
358     else if( control == IOBUFCTRL_DESC ) {
359         *(char**)buf = "encrypt_filter";
360     }
361     return rc;
362 }
363
364
365 /****************
366  * Write pubkey-enc packets from the list of PKs to OUT.
367  */
368 static int
369 write_pubkey_enc_from_list( PK_LIST pk_list, DEK *dek, IOBUF out )
370 {
371     PACKET pkt;
372     PKT_public_key *pk;
373     PKT_pubkey_enc  *enc;
374     int rc;
375
376     for( ; pk_list; pk_list = pk_list->next ) {
377         MPI frame;
378
379         pk = pk_list->pk;
380         if( is_RSA(pk->pubkey_algo) )
381             do_not_use_RSA();
382         enc = m_alloc_clear( sizeof *enc );
383         enc->pubkey_algo = pk->pubkey_algo;
384         keyid_from_pk( pk, enc->keyid );
385         enc->throw_keyid = opt.throw_keyid;
386         frame = encode_session_key( dek, pubkey_nbits( pk->pubkey_algo,
387                                                           pk->pkey ) );
388         rc = pubkey_encrypt( pk->pubkey_algo, enc->data, frame, pk->pkey );
389         mpi_free( frame );
390         if( rc )
391             log_error("pubkey_encrypt failed: %s\n", g10_errstr(rc) );
392         else {
393             if( opt.verbose ) {
394                 char *ustr = get_user_id_string( enc->keyid );
395                 log_info(_("%s encrypted for: %s\n"),
396                     pubkey_algo_to_string(enc->pubkey_algo), ustr );
397                 m_free(ustr);
398             }
399             /* and write it */
400             init_packet(&pkt);
401             pkt.pkttype = PKT_PUBKEY_ENC;
402             pkt.pkt.pubkey_enc = enc;
403             rc = build_packet( out, &pkt );
404             if( rc )
405                log_error("build_packet(pubkey_enc) failed: %s\n", g10_errstr(rc));
406         }
407         free_pubkey_enc(enc);
408         if( rc )
409             return rc;
410     }
411     return 0;
412 }
413