See ChangeLog: Mon May 17 21:54:43 CEST 1999 Werner Koch
[gnupg.git] / g10 / encode.c
1 /* encode.c - encode data
2  *      Copyright (C) 1998 Free Software Foundation, Inc.
3  *
4  * This file is part of GnuPG.
5  *
6  * GnuPG is free software; you can redistribute it and/or modify
7  * it under the terms of the GNU General Public License as published by
8  * the Free Software Foundation; either version 2 of the License, or
9  * (at your option) any later version.
10  *
11  * GnuPG is distributed in the hope that it will be useful,
12  * but WITHOUT ANY WARRANTY; without even the implied warranty of
13  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14  * GNU General Public License for more details.
15  *
16  * You should have received a copy of the GNU General Public License
17  * along with this program; if not, write to the Free Software
18  * Foundation, Inc., 59 Temple Place - Suite 330, Boston, MA 02111-1307, USA
19  */
20
21 #include <config.h>
22 #include <stdio.h>
23 #include <stdlib.h>
24 #include <string.h>
25 #include <errno.h>
26 #include <assert.h>
27
28 #include "options.h"
29 #include "packet.h"
30 #include "errors.h"
31 #include "iobuf.h"
32 #include "keydb.h"
33 #include "memory.h"
34 #include "util.h"
35 #include "main.h"
36 #include "filter.h"
37 #include "trustdb.h"
38 #include "i18n.h"
39
40
41 static int encode_simple( const char *filename, int mode );
42 static int write_pubkey_enc_from_list( PK_LIST pk_list, DEK *dek, IOBUF out );
43
44
45
46 /****************
47  * Encode FILENAME with only the symmetric cipher.  Take input from
48  * stdin if FILENAME is NULL.
49  */
50 int
51 encode_symmetric( const char *filename )
52 {
53     return encode_simple( filename, 1 );
54 }
55
56 /****************
57  * Encode FILENAME as a literal data packet only. Take input from
58  * stdin if FILENAME is NULL.
59  */
60 int
61 encode_store( const char *filename )
62 {
63     return encode_simple( filename, 0 );
64 }
65
66
67
68 static int
69 encode_simple( const char *filename, int mode )
70 {
71     IOBUF inp, out;
72     PACKET pkt;
73     PKT_plaintext *pt;
74     STRING2KEY *s2k = NULL;
75     int rc = 0;
76     u32 filesize;
77     cipher_filter_context_t cfx;
78     armor_filter_context_t afx;
79     compress_filter_context_t zfx;
80     text_filter_context_t tfx;
81     int do_compress = opt.compress && !opt.rfc1991;
82
83     memset( &cfx, 0, sizeof cfx);
84     memset( &afx, 0, sizeof afx);
85     memset( &zfx, 0, sizeof zfx);
86     memset( &tfx, 0, sizeof tfx);
87     init_packet(&pkt);
88
89     /* prepare iobufs */
90     if( !(inp = iobuf_open(filename)) ) {
91         log_error(_("%s: can't open: %s\n"), filename? filename: "[stdin]",
92                                         strerror(errno) );
93         return G10ERR_OPEN_FILE;
94     }
95
96     if( opt.textmode )
97         iobuf_push_filter( inp, text_filter, &tfx );
98
99     cfx.dek = NULL;
100     if( mode ) {
101         s2k = m_alloc_clear( sizeof *s2k );
102         s2k->mode = opt.rfc1991? 0:opt.s2k_mode;
103         s2k->hash_algo = opt.def_digest_algo ? opt.def_digest_algo
104                                              : opt.s2k_digest_algo;
105         cfx.dek = passphrase_to_dek( NULL,
106                        opt.def_cipher_algo ? opt.def_cipher_algo
107                                            : opt.s2k_cipher_algo , s2k, 2 );
108         if( !cfx.dek || !cfx.dek->keylen ) {
109             rc = G10ERR_PASSPHRASE;
110             m_free(cfx.dek);
111             m_free(s2k);
112             iobuf_close(inp);
113             log_error(_("error creating passphrase: %s\n"), g10_errstr(rc) );
114             return rc;
115         }
116     }
117
118     if( (rc = open_outfile( filename, opt.armor? 1:0, &out )) ) {
119         iobuf_close(inp);
120         m_free(cfx.dek);
121         m_free(s2k);
122         return rc;
123     }
124
125     if( opt.armor )
126         iobuf_push_filter( out, armor_filter, &afx );
127   #ifdef ENABLE_COMMENT_PACKETS
128     else {
129         write_comment( out, "#created by GNUPG v" VERSION " ("
130                                             PRINTABLE_OS_NAME ")");
131         if( opt.comment_string )
132             write_comment( out, opt.comment_string );
133     }
134   #endif
135     if( s2k && !opt.rfc1991 ) {
136         PKT_symkey_enc *enc = m_alloc_clear( sizeof *enc );
137         enc->version = 4;
138         enc->cipher_algo = cfx.dek->algo;
139         enc->s2k = *s2k;
140         pkt.pkttype = PKT_SYMKEY_ENC;
141         pkt.pkt.symkey_enc = enc;
142         if( (rc = build_packet( out, &pkt )) )
143             log_error("build symkey packet failed: %s\n", g10_errstr(rc) );
144         m_free(enc);
145     }
146
147     /* setup the inner packet */
148     if( filename || opt.set_filename ) {
149         char *s = make_basename( opt.set_filename ? opt.set_filename : filename );
150         pt = m_alloc( sizeof *pt + strlen(s) - 1 );
151         pt->namelen = strlen(s);
152         memcpy(pt->name, s, pt->namelen );
153         m_free(s);
154     }
155     else { /* no filename */
156         pt = m_alloc( sizeof *pt - 1 );
157         pt->namelen = 0;
158     }
159     /* pgp5 has problems to decrypt symmetrically encrypted data from
160      * GnuPG if the filelength is in the inner packet.  It works
161      * when only partial length headers are use.  Until we have
162      * tracked this problem down. We use this temporary fix
163      * (fixme: remove the && !mode )
164      */
165     if( filename && !opt.textmode && !mode ) {
166         if( !(filesize = iobuf_get_filelength(inp)) )
167             log_info(_("%s: WARNING: empty file\n"), filename );
168     }
169     else
170         filesize = 0; /* stdin */
171     pt->timestamp = make_timestamp();
172     pt->mode = opt.textmode? 't' : 'b';
173     pt->len = filesize;
174     pt->buf = inp;
175     pkt.pkttype = PKT_PLAINTEXT;
176     pkt.pkt.plaintext = pt;
177     cfx.datalen = filesize && !do_compress ? calc_packet_length( &pkt ) : 0;
178
179     /* register the cipher filter */
180     if( mode )
181         iobuf_push_filter( out, cipher_filter, &cfx );
182     /* register the compress filter */
183     if( do_compress )
184         iobuf_push_filter( out, compress_filter, &zfx );
185
186     /* do the work */
187     if( (rc = build_packet( out, &pkt )) )
188         log_error("build_packet failed: %s\n", g10_errstr(rc) );
189
190     /* finish the stuff */
191     iobuf_close(inp);
192     iobuf_close(out); /* fixme: check returncode */
193     pt->buf = NULL;
194     free_packet(&pkt);
195     m_free(cfx.dek);
196     m_free(s2k);
197     return rc;
198 }
199
200 /****************
201  * Encrypt the file with the given userids (or ask if none
202  * is supplied).
203  */
204 int
205 encode_crypt( const char *filename, STRLIST remusr )
206 {
207     IOBUF inp = NULL, out = NULL;
208     PACKET pkt;
209     PKT_plaintext *pt = NULL;
210     int rc = 0;
211     u32 filesize;
212     cipher_filter_context_t cfx;
213     armor_filter_context_t afx;
214     compress_filter_context_t zfx;
215     text_filter_context_t tfx;
216     PK_LIST pk_list;
217     int do_compress = opt.compress && !opt.rfc1991;
218
219
220     memset( &cfx, 0, sizeof cfx);
221     memset( &afx, 0, sizeof afx);
222     memset( &zfx, 0, sizeof zfx);
223     memset( &tfx, 0, sizeof tfx);
224     init_packet(&pkt);
225
226     if( (rc=build_pk_list( remusr, &pk_list, PUBKEY_USAGE_ENC)) )
227         return rc;
228
229     /* prepare iobufs */
230     if( !(inp = iobuf_open(filename)) ) {
231         log_error(_("can't open %s: %s\n"), filename? filename: "[stdin]",
232                                         strerror(errno) );
233         rc = G10ERR_OPEN_FILE;
234         goto leave;
235     }
236     else if( opt.verbose )
237         log_info(_("reading from `%s'\n"), filename? filename: "[stdin]");
238
239     if( opt.textmode )
240         iobuf_push_filter( inp, text_filter, &tfx );
241
242     if( (rc = open_outfile( filename, opt.armor? 1:0, &out )) )
243         goto leave;
244
245
246     if( opt.armor )
247         iobuf_push_filter( out, armor_filter, &afx );
248   #ifdef ENABLE_COMMENT_PACKETS
249     else {
250         write_comment( out, "#created by GNUPG v" VERSION " ("
251                                             PRINTABLE_OS_NAME ")");
252         if( opt.comment_string )
253             write_comment( out, opt.comment_string );
254     }
255   #endif
256     /* create a session key */
257     cfx.dek = m_alloc_secure( sizeof *cfx.dek );
258     if( !opt.def_cipher_algo ) { /* try to get it from the prefs */
259         cfx.dek->algo = select_algo_from_prefs( pk_list, PREFTYPE_SYM );
260         if( cfx.dek->algo == -1 )
261             cfx.dek->algo = DEFAULT_CIPHER_ALGO;
262     }
263     else
264         cfx.dek->algo = opt.def_cipher_algo;
265     make_session_key( cfx.dek );
266     if( DBG_CIPHER )
267         log_hexdump("DEK is: ", cfx.dek->key, cfx.dek->keylen );
268
269     rc = write_pubkey_enc_from_list( pk_list, cfx.dek, out );
270     if( rc  )
271         goto leave;
272
273     /* setup the inner packet */
274     if( filename || opt.set_filename ) {
275         char *s = make_basename( opt.set_filename ? opt.set_filename : filename );
276         pt = m_alloc( sizeof *pt + strlen(s) - 1 );
277         pt->namelen = strlen(s);
278         memcpy(pt->name, s, pt->namelen );
279         m_free(s);
280     }
281     else { /* no filename */
282         pt = m_alloc( sizeof *pt - 1 );
283         pt->namelen = 0;
284     }
285     if( filename && !opt.textmode ) {
286         if( !(filesize = iobuf_get_filelength(inp)) )
287             log_info(_("%s: WARNING: empty file\n"), filename );
288     }
289     else
290         filesize = 0; /* stdin */
291     pt->timestamp = make_timestamp();
292     pt->mode = opt.textmode ? 't' : 'b';
293     pt->len = filesize;
294     pt->new_ctb = !pt->len && !opt.rfc1991;
295     pt->buf = inp;
296     pkt.pkttype = PKT_PLAINTEXT;
297     pkt.pkt.plaintext = pt;
298     cfx.datalen = filesize && !do_compress? calc_packet_length( &pkt ) : 0;
299
300     /* register the cipher filter */
301     iobuf_push_filter( out, cipher_filter, &cfx );
302     /* register the compress filter */
303     if( do_compress ) {
304         int compr_algo = select_algo_from_prefs( pk_list, PREFTYPE_COMPR );
305         if( !compr_algo )
306             ; /* don't use compression */
307         else {
308             if( compr_algo == 1 )
309                 zfx.algo = 1; /* default is 2 */
310             iobuf_push_filter( out, compress_filter, &zfx );
311         }
312     }
313
314     /* do the work */
315     if( (rc = build_packet( out, &pkt )) )
316         log_error("build_packet failed: %s\n", g10_errstr(rc) );
317
318     /* finish the stuff */
319   leave:
320     iobuf_close(inp);
321     if( rc )
322         iobuf_cancel(out);
323     else
324         iobuf_close(out); /* fixme: check returncode */
325     if( pt )
326         pt->buf = NULL;
327     free_packet(&pkt);
328     m_free(cfx.dek);
329     release_pk_list( pk_list );
330     return rc;
331 }
332
333
334
335
336 /****************
337  * Filter to do a complete public key encryption.
338  */
339 int
340 encrypt_filter( void *opaque, int control,
341                IOBUF a, byte *buf, size_t *ret_len)
342 {
343     size_t size = *ret_len;
344     encrypt_filter_context_t *efx = opaque;
345     int rc=0;
346
347     if( control == IOBUFCTRL_UNDERFLOW ) { /* decrypt */
348         BUG(); /* not used */
349     }
350     else if( control == IOBUFCTRL_FLUSH ) { /* encrypt */
351         if( !efx->header_okay ) {
352             efx->cfx.dek = m_alloc_secure( sizeof *efx->cfx.dek );
353
354             if( !opt.def_cipher_algo  ) { /* try to get it from the prefs */
355                 efx->cfx.dek->algo =
356                           select_algo_from_prefs( efx->pk_list, PREFTYPE_SYM );
357                 if( efx->cfx.dek->algo == -1 )
358                     efx->cfx.dek->algo = DEFAULT_CIPHER_ALGO;
359             }
360             else
361                 efx->cfx.dek->algo = opt.def_cipher_algo;
362             make_session_key( efx->cfx.dek );
363             if( DBG_CIPHER )
364                 log_hexdump("DEK is: ",
365                              efx->cfx.dek->key, efx->cfx.dek->keylen );
366
367             rc = write_pubkey_enc_from_list( efx->pk_list, efx->cfx.dek, a );
368             if( rc )
369                 return rc;
370
371             iobuf_push_filter( a, cipher_filter, &efx->cfx );
372
373             efx->header_okay = 1;
374         }
375         rc = iobuf_write( a, buf, size );
376
377     }
378     else if( control == IOBUFCTRL_FREE ) {
379     }
380     else if( control == IOBUFCTRL_DESC ) {
381         *(char**)buf = "encrypt_filter";
382     }
383     return rc;
384 }
385
386
387 /****************
388  * Write pubkey-enc packets from the list of PKs to OUT.
389  */
390 static int
391 write_pubkey_enc_from_list( PK_LIST pk_list, DEK *dek, IOBUF out )
392 {
393     PACKET pkt;
394     PKT_public_key *pk;
395     PKT_pubkey_enc  *enc;
396     int rc;
397
398     for( ; pk_list; pk_list = pk_list->next ) {
399         MPI frame;
400
401         pk = pk_list->pk;
402
403         print_pubkey_algo_note( pk->pubkey_algo );
404         enc = m_alloc_clear( sizeof *enc );
405         enc->pubkey_algo = pk->pubkey_algo;
406         keyid_from_pk( pk, enc->keyid );
407         enc->throw_keyid = opt.throw_keyid;
408         frame = encode_session_key( dek, pubkey_nbits( pk->pubkey_algo,
409                                                           pk->pkey ) );
410         rc = pubkey_encrypt( pk->pubkey_algo, enc->data, frame, pk->pkey );
411         mpi_free( frame );
412         if( rc )
413             log_error("pubkey_encrypt failed: %s\n", g10_errstr(rc) );
414         else {
415             if( opt.verbose ) {
416                 char *ustr = get_user_id_string( enc->keyid );
417                 log_info(_("%s/%s encrypted for: %s\n"),
418                     pubkey_algo_to_string(enc->pubkey_algo),
419                     cipher_algo_to_string(dek->algo), ustr );
420                 m_free(ustr);
421             }
422             /* and write it */
423             init_packet(&pkt);
424             pkt.pkttype = PKT_PUBKEY_ENC;
425             pkt.pkt.pubkey_enc = enc;
426             rc = build_packet( out, &pkt );
427             if( rc )
428                log_error("build_packet(pubkey_enc) failed: %s\n", g10_errstr(rc));
429         }
430         free_pubkey_enc(enc);
431         if( rc )
432             return rc;
433     }
434     return 0;
435 }
436