* sign.c (hash_and_copy_data): New.
[gnupg.git] / sm / server.c
1 /* server.c - Server mode and main entry point 
2  *      Copyright (C) 2001, 2002 Free Software Foundation, Inc.
3  *
4  * This file is part of GnuPG.
5  *
6  * GnuPG is free software; you can redistribute it and/or modify
7  * it under the terms of the GNU General Public License as published by
8  * the Free Software Foundation; either version 2 of the License, or
9  * (at your option) any later version.
10  *
11  * GnuPG is distributed in the hope that it will be useful,
12  * but WITHOUT ANY WARRANTY; without even the implied warranty of
13  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14  * GNU General Public License for more details.
15  *
16  * You should have received a copy of the GNU General Public License
17  * along with this program; if not, write to the Free Software
18  * Foundation, Inc., 59 Temple Place - Suite 330, Boston, MA 02111-1307, USA
19  */
20
21 #include <config.h>
22 #include <errno.h>
23 #include <stdio.h>
24 #include <stdlib.h>
25 #include <string.h>
26 #include <stdarg.h>
27 #include <ctype.h>
28 #include <unistd.h>
29
30 #include "gpgsm.h"
31 #include "../assuan/assuan.h"
32
33 #define set_error(e,t) assuan_set_error (ctx, ASSUAN_ ## e, (t))
34
35
36 /* The filepointer for status message used in non-server mode */
37 static FILE *statusfp;
38
39 /* Data used to assuciate an Assuan context with local server data */
40 struct server_local_s {
41   ASSUAN_CONTEXT assuan_ctx;
42   int message_fd;
43   int list_internal;
44   int list_external;
45   CERTLIST recplist;
46 };
47
48
49
50 /* note, that it is sufficient to allocate the target string D as
51    long as the source string S, i.e.: strlen(s)+1; */
52 static void
53 strcpy_escaped_plus (char *d, const unsigned char *s)
54 {
55   while (*s)
56     {
57       if (*s == '%' && s[1] && s[2])
58         { 
59           s++;
60           *d++ = xtoi_2 ( s);
61           s += 2;
62         }
63       else if (*s == '+')
64         *d++ = ' ', s++;
65       else
66         *d++ = *s++;
67     }
68   *d = 0; 
69 }
70
71
72
73
74 /* Check whether the option NAME appears in LINE */
75 static int
76 has_option (const char *line, const char *name)
77 {
78   const char *s;
79   int n = strlen (name);
80
81   s = strstr (line, name);
82   return (s && (s == line || spacep (s-1)) && (!s[n] || spacep (s+n)));
83 }
84
85
86 static void 
87 close_message_fd (CTRL ctrl)
88 {
89   if (ctrl->server_local->message_fd != -1)
90     {
91       close (ctrl->server_local->message_fd);
92       ctrl->server_local->message_fd = -1;
93     }
94 }
95
96
97 static int
98 option_handler (ASSUAN_CONTEXT ctx, const char *key, const char *value)
99 {
100   CTRL ctrl = assuan_get_pointer (ctx);
101
102   if (!strcmp (key, "include-certs"))
103     {
104       int i = *value? atoi (value) : -1;
105       if (ctrl->include_certs < -2)
106         return ASSUAN_Parameter_Error;
107       ctrl->include_certs = i;
108     }
109   else   if (!strcmp (key, "display"))
110     {
111       if (opt.display)
112         free (opt.display);
113       opt.display = strdup (value);
114       if (!opt.display)
115         return ASSUAN_Out_Of_Core;
116     }
117   else if (!strcmp (key, "ttyname"))
118     {
119       if (opt.ttyname)
120         free (opt.ttyname);
121       opt.ttyname = strdup (value);
122       if (!opt.ttyname)
123         return ASSUAN_Out_Of_Core;
124     }
125   else if (!strcmp (key, "ttytype"))
126     {
127       if (opt.ttytype)
128         free (opt.ttytype);
129       opt.ttytype = strdup (value);
130       if (!opt.ttytype)
131         return ASSUAN_Out_Of_Core;
132     }
133   else if (!strcmp (key, "lc-ctype"))
134     {
135       if (opt.lc_ctype)
136         free (opt.lc_ctype);
137       opt.lc_ctype = strdup (value);
138       if (!opt.lc_ctype)
139         return ASSUAN_Out_Of_Core;
140     }
141   else if (!strcmp (key, "lc-messages"))
142     {
143       if (opt.lc_messages)
144         free (opt.lc_messages);
145       opt.lc_messages = strdup (value);
146       if (!opt.lc_messages)
147         return ASSUAN_Out_Of_Core;
148     }
149   else if (!strcmp (key, "list-mode"))
150     {
151       int i = *value? atoi (value) : 0;
152       if (!i || i == 1) /* default and mode 1 */
153         {
154           ctrl->server_local->list_internal = 1;
155           ctrl->server_local->list_external = 0;
156         }
157       else if (i == 2)
158         {
159           ctrl->server_local->list_internal = 0;
160           ctrl->server_local->list_external = 1;
161         }
162       else if (i == 3)
163         {
164           ctrl->server_local->list_internal = 1;
165           ctrl->server_local->list_external = 1;
166         }
167       else
168         return ASSUAN_Parameter_Error;
169     }
170   else
171     return ASSUAN_Invalid_Option;
172
173   return 0;
174 }
175
176
177
178
179 static void
180 reset_notify (ASSUAN_CONTEXT ctx)
181 {
182   CTRL ctrl = assuan_get_pointer (ctx);
183
184   gpgsm_release_certlist (ctrl->server_local->recplist);
185   ctrl->server_local->recplist = NULL;
186   close_message_fd (ctrl);
187   assuan_close_input_fd (ctx);
188   assuan_close_output_fd (ctx);
189 }
190
191
192 static void
193 input_notify (ASSUAN_CONTEXT ctx, const char *line)
194 {
195   CTRL ctrl = assuan_get_pointer (ctx);
196
197   ctrl->autodetect_encoding = 0;
198   ctrl->is_pem = 0;
199   ctrl->is_base64 = 0;
200   if (strstr (line, "--armor"))
201     ctrl->is_pem = 1;  
202   else if (strstr (line, "--base64"))
203     ctrl->is_base64 = 1; 
204   else if (strstr (line, "--binary"))
205     ;
206   else
207     ctrl->autodetect_encoding = 1;
208 }
209
210 static void
211 output_notify (ASSUAN_CONTEXT ctx, const char *line)
212 {
213   CTRL ctrl = assuan_get_pointer (ctx);
214
215   ctrl->create_pem = 0;
216   ctrl->create_base64 = 0;
217   if (strstr (line, "--armor"))
218     ctrl->create_pem = 1;  
219   else if (strstr (line, "--base64"))
220     ctrl->create_base64 = 1; /* just the raw output */
221 }
222
223
224
225 /*  RECIPIENT <userID>
226
227   Set the recipient for the encryption.  <userID> should be the
228   internal representation of the key; the server may accept any other
229   way of specification [we will support this].  If this is a valid and
230   trusted recipient the server does respond with OK, otherwise the
231   return is an ERR with the reason why the recipient can't be used,
232   the encryption will then not be done for this recipient.  IF the
233   policy is not to encrypt at all if not all recipients are valid, the
234   client has to take care of this.  All RECIPIENT commands are
235   cumulative until a RESET or an successful ENCRYPT command.  */
236 static int 
237 cmd_recipient (ASSUAN_CONTEXT ctx, char *line)
238 {
239   CTRL ctrl = assuan_get_pointer (ctx);
240   int rc;
241
242   rc = gpgsm_add_to_certlist (line, &ctrl->server_local->recplist);
243   if (rc)
244     gpgsm_status2 (ctrl, STATUS_INV_RECP,
245                    rc == -1? "1":
246                    rc == GNUPG_Ambiguous_Name? "2 ": "0 ",
247                    line, NULL);
248
249   return map_to_assuan_status (rc);
250 }
251
252
253 /* ENCRYPT 
254
255   Do the actual encryption process. Takes the plaintext from the INPUT
256   command, writes to the ciphertext to the file descriptor set with
257   the OUTPUT command, take the recipients form all the recipients set
258   so far.  If this command fails the clients should try to delete all
259   output currently done or otherwise mark it as invalid.  GPGSM does
260   ensure that there won't be any security problem with leftover data
261   on the output in this case.
262
263   This command should in general not fail, as all necessary checks
264   have been done while setting the recipients.  The input and output
265   pipes are closed. */
266 static int 
267 cmd_encrypt (ASSUAN_CONTEXT ctx, char *line)
268 {
269   CTRL ctrl = assuan_get_pointer (ctx);
270   int inp_fd, out_fd;
271   FILE *out_fp;
272   int rc;
273
274   inp_fd = assuan_get_input_fd (ctx);
275   if (inp_fd == -1)
276     return set_error (No_Input, NULL);
277   out_fd = assuan_get_output_fd (ctx);
278   if (out_fd == -1)
279     return set_error (No_Output, NULL);
280
281   out_fp = fdopen ( dup(out_fd), "w");
282   if (!out_fp)
283     return set_error (General_Error, "fdopen() failed");
284   rc = gpgsm_encrypt (assuan_get_pointer (ctx),
285                       ctrl->server_local->recplist,
286                       inp_fd, out_fp);
287   fclose (out_fp);
288
289   gpgsm_release_certlist (ctrl->server_local->recplist);
290   ctrl->server_local->recplist = NULL;
291   /* close and reset the fd */
292   close_message_fd (ctrl);
293   assuan_close_input_fd (ctx);
294   assuan_close_output_fd (ctx);
295   return map_to_assuan_status (rc);
296 }
297
298 /* DECRYPT
299
300   This performs the decrypt operation after doing some check on the
301   internal state. (e.g. that only needed data has been set).  Because
302   it utilizes the GPG-Agent for the session key decryption, there is
303   no need to ask the client for a protecting passphrase - GpgAgent
304   does take care of this by requesting this from the user. */
305 static int 
306 cmd_decrypt (ASSUAN_CONTEXT ctx, char *line)
307 {
308   CTRL ctrl = assuan_get_pointer (ctx);
309   int inp_fd, out_fd;
310   FILE *out_fp;
311   int rc;
312
313   inp_fd = assuan_get_input_fd (ctx);
314   if (inp_fd == -1)
315     return set_error (No_Input, NULL);
316   out_fd = assuan_get_output_fd (ctx);
317   if (out_fd == -1)
318     return set_error (No_Output, NULL);
319
320   out_fp = fdopen ( dup(out_fd), "w");
321   if (!out_fp)
322     return set_error (General_Error, "fdopen() failed");
323   rc = gpgsm_decrypt (ctrl, inp_fd, out_fp); 
324   fclose (out_fp);
325
326   /* close and reset the fd */
327   close_message_fd (ctrl);
328   assuan_close_input_fd (ctx);
329   assuan_close_output_fd (ctx);
330
331   return map_to_assuan_status (rc);
332 }
333
334
335 /* VERIFY
336
337   This does a verify operation on the message send to the input-FD.
338   The result is written out using status lines.  If an output FD was
339   given, the signed text will be written to that.
340   
341   If the signature is a detached one, the server will inquire about
342   the signed material and the client must provide it.
343   */
344 static int 
345 cmd_verify (ASSUAN_CONTEXT ctx, char *line)
346 {
347   int rc;
348   CTRL ctrl = assuan_get_pointer (ctx);
349   int fd = assuan_get_input_fd (ctx);
350   int out_fd = assuan_get_output_fd (ctx);
351   FILE *out_fp = NULL;
352
353   if (fd == -1)
354     return set_error (No_Input, NULL);
355
356   if (out_fd != -1)
357     {
358       out_fp = fdopen ( dup(out_fd), "w");
359       if (!out_fp)
360         return set_error (General_Error, "fdopen() failed");
361     }
362
363   rc = gpgsm_verify (assuan_get_pointer (ctx), fd,
364                      ctrl->server_local->message_fd, out_fp);
365   if (out_fp)
366     fclose (out_fp);
367
368   /* close and reset the fd */
369   close_message_fd (ctrl);
370   assuan_close_input_fd (ctx);
371   assuan_close_output_fd (ctx);
372
373   return map_to_assuan_status (rc);
374 }
375
376
377 /* SIGN [--detached]
378
379   Sign the data set with the INPUT command and write it to the sink
380   set by OUTPUT.  With "--detached" specified, a detached signature is
381   created (surprise).  */
382 static int 
383 cmd_sign (ASSUAN_CONTEXT ctx, char *line)
384 {
385   CTRL ctrl = assuan_get_pointer (ctx);
386   int inp_fd, out_fd;
387   FILE *out_fp;
388   int detached;
389   int rc;
390
391   inp_fd = assuan_get_input_fd (ctx);
392   if (inp_fd == -1)
393     return set_error (No_Input, NULL);
394   out_fd = assuan_get_output_fd (ctx);
395   if (out_fd == -1)
396     return set_error (No_Output, NULL);
397
398   detached = has_option (line, "--detached"); 
399
400   out_fp = fdopen ( dup(out_fd), "w");
401   if (!out_fp)
402     return set_error (General_Error, "fdopen() failed");
403   rc = gpgsm_sign (assuan_get_pointer (ctx), inp_fd, detached, out_fp);
404   fclose (out_fp);
405
406   /* close and reset the fd */
407   close_message_fd (ctrl);
408   assuan_close_input_fd (ctx);
409   assuan_close_output_fd (ctx);
410
411   return map_to_assuan_status (rc);
412 }
413
414
415 /* IMPORT
416
417   Import the certificates read form the input-fd, return status
418   message for each imported one.  The import checks the validity of
419   the certificate but not of the path.  It is possible to import
420   expired certificates.  */
421 static int 
422 cmd_import (ASSUAN_CONTEXT ctx, char *line)
423 {
424   CTRL ctrl = assuan_get_pointer (ctx);
425   int rc;
426   int fd = assuan_get_input_fd (ctx);
427
428   if (fd == -1)
429     return set_error (No_Input, NULL);
430
431   rc = gpgsm_import (assuan_get_pointer (ctx), fd);
432
433   /* close and reset the fd */
434   close_message_fd (ctrl);
435   assuan_close_input_fd (ctx);
436   assuan_close_output_fd (ctx);
437
438   return map_to_assuan_status (rc);
439 }
440
441
442 static int 
443 cmd_export (ASSUAN_CONTEXT ctx, char *line)
444 {
445   CTRL ctrl = assuan_get_pointer (ctx);
446   FILE *fp = assuan_get_data_fp (ctx);
447   char *p;
448   STRLIST list, sl;
449
450   if (!fp)
451     return set_error (General_Error, "no data stream");
452   
453   /* break the line down into an STRLIST */
454   list = NULL;
455   for (p=line; *p; line = p)
456     {
457       while (*p && *p != ' ')
458         p++;
459       if (*p)
460         *p++ = 0;
461       if (*line)
462         {
463           sl = xtrymalloc (sizeof *sl + strlen (line));
464           if (!sl)
465             {
466               free_strlist (list);
467               return ASSUAN_Out_Of_Core;
468             }
469           sl->flags = 0;
470           strcpy_escaped_plus (sl->d, line);
471           sl->next = list;
472           list = sl;
473         }
474     }
475
476   gpgsm_export (ctrl, list, fp);
477   free_strlist (list);
478   return 0;
479 }
480
481
482
483 /* MESSAGE FD=<n>
484
485    Set the file descriptor to read a message which is used with
486    detached signatures */
487 static int 
488 cmd_message (ASSUAN_CONTEXT ctx, char *line)
489 {
490   char *endp;
491   int fd;
492   CTRL ctrl = assuan_get_pointer (ctx);
493
494   if (strncmp (line, "FD=", 3))
495     return set_error (Syntax_Error, "FD=<n> expected");
496   line += 3;
497   if (!digitp (line))
498     return set_error (Syntax_Error, "number required");
499   fd = strtoul (line, &endp, 10);
500   if (*endp)
501     return set_error (Syntax_Error, "garbage found");
502   if (fd == -1)
503     return set_error (No_Input, NULL);
504
505   ctrl->server_local->message_fd = fd;
506   return 0;
507 }
508
509
510 static int 
511 do_listkeys (ASSUAN_CONTEXT ctx, char *line, int mode)
512 {
513   CTRL ctrl = assuan_get_pointer (ctx);
514   FILE *fp = assuan_get_data_fp (ctx);
515   char *p;
516   STRLIST list, sl;
517   unsigned int listmode;
518
519   if (!fp)
520     return set_error (General_Error, "no data stream");
521   
522   /* break the line down into an STRLIST */
523   list = NULL;
524   for (p=line; *p; line = p)
525     {
526       while (*p && *p != ' ')
527         p++;
528       if (*p)
529         *p++ = 0;
530       if (*line)
531         {
532           sl = xtrymalloc (sizeof *sl + strlen (line));
533           if (!sl)
534             {
535               free_strlist (list);
536               return ASSUAN_Out_Of_Core;
537             }
538           sl->flags = 0;
539           strcpy_escaped_plus (sl->d, line);
540           sl->next = list;
541           list = sl;
542         }
543     }
544
545   ctrl->with_colons = 1;
546   listmode = mode; 
547   if (ctrl->server_local->list_internal)
548     listmode |= (1<<6);
549   if (ctrl->server_local->list_external)
550     listmode |= (1<<7);
551   gpgsm_list_keys (assuan_get_pointer (ctx), list, fp, listmode);
552   free_strlist (list);
553   return 0;
554 }
555
556 static int 
557 cmd_listkeys (ASSUAN_CONTEXT ctx, char *line)
558 {
559   return do_listkeys (ctx, line, 3);
560 }
561
562 static int 
563 cmd_listsecretkeys (ASSUAN_CONTEXT ctx, char *line)
564 {
565   return do_listkeys (ctx, line, 2);
566 }
567
568 \f
569 /* GENKEY
570
571    Read the parameters in native format from the input fd and write a
572    certificate request to the output.
573  */
574 static int 
575 cmd_genkey (ASSUAN_CONTEXT ctx, char *line)
576 {
577   CTRL ctrl = assuan_get_pointer (ctx);
578   int inp_fd, out_fd;
579   FILE *out_fp;
580   int rc;
581
582   inp_fd = assuan_get_input_fd (ctx);
583   if (inp_fd == -1)
584     return set_error (No_Input, NULL);
585   out_fd = assuan_get_output_fd (ctx);
586   if (out_fd == -1)
587     return set_error (No_Output, NULL);
588
589   out_fp = fdopen ( dup(out_fd), "w");
590   if (!out_fp)
591     return set_error (General_Error, "fdopen() failed");
592   rc = gpgsm_genkey (ctrl, inp_fd, out_fp);
593   fclose (out_fp);
594
595   /* close and reset the fds */
596   assuan_close_input_fd (ctx);
597   assuan_close_output_fd (ctx);
598
599   return map_to_assuan_status (rc);
600 }
601
602
603
604
605 \f
606 /* Tell the assuan library about our commands */
607 static int
608 register_commands (ASSUAN_CONTEXT ctx)
609 {
610   static struct {
611     const char *name;
612     int cmd_id;
613     int (*handler)(ASSUAN_CONTEXT, char *line);
614   } table[] = {
615     { "RECIPIENT",  0,  cmd_recipient },
616     { "ENCRYPT",    0,  cmd_encrypt },
617     { "DECRYPT",    0,  cmd_decrypt },
618     { "VERIFY",     0,  cmd_verify },
619     { "SIGN",       0,  cmd_sign },
620     { "IMPORT",     0,  cmd_import },
621     { "EXPORT",     0,  cmd_export },
622     { "",     ASSUAN_CMD_INPUT, NULL }, 
623     { "",     ASSUAN_CMD_OUTPUT, NULL }, 
624     { "MESSAGE",    0,  cmd_message },
625     { "LISTKEYS",   0,  cmd_listkeys },
626     { "LISTSECRETKEYS",  0,  cmd_listsecretkeys },
627     { "GENKEY",     0,  cmd_genkey },
628     { NULL }
629   };
630   int i, j, rc;
631
632   for (i=j=0; table[i].name; i++)
633     {
634       rc = assuan_register_command (ctx,
635                                     table[i].cmd_id? table[i].cmd_id
636                                                    : (ASSUAN_CMD_USER + j++),
637                                     table[i].name, table[i].handler);
638       if (rc)
639         return rc;
640     } 
641   return 0;
642 }
643
644 /* Startup the server */
645 void
646 gpgsm_server (void)
647 {
648   int rc;
649   int filedes[2];
650   ASSUAN_CONTEXT ctx;
651   struct server_control_s ctrl;
652
653   memset (&ctrl, 0, sizeof ctrl);
654   gpgsm_init_default_ctrl (&ctrl);
655
656   /* For now we use a simple pipe based server so that we can work
657      from scripts.  We will later add options to run as a daemon and
658      wait for requests on a Unix domain socket */
659   filedes[0] = 0;
660   filedes[1] = 1;
661   rc = assuan_init_pipe_server (&ctx, filedes);
662   if (rc)
663     {
664       log_error ("failed to initialize the server: %s\n",
665                  assuan_strerror(rc));
666       gpgsm_exit (2);
667     }
668   rc = register_commands (ctx);
669   if (rc)
670     {
671       log_error ("failed to the register commands with Assuan: %s\n",
672                  assuan_strerror(rc));
673       gpgsm_exit (2);
674     }
675   assuan_set_hello_line (ctx, "GNU Privacy Guard's S/M server ready");
676
677   assuan_register_reset_notify (ctx, reset_notify);
678   assuan_register_input_notify (ctx, input_notify);
679   assuan_register_output_notify (ctx, output_notify);
680   assuan_register_option_handler (ctx, option_handler);
681
682   assuan_set_pointer (ctx, &ctrl);
683   ctrl.server_local = xcalloc (1, sizeof *ctrl.server_local);
684   ctrl.server_local->assuan_ctx = ctx;
685   ctrl.server_local->message_fd = -1;
686   ctrl.server_local->list_internal = 1;
687   ctrl.server_local->list_external = 0;
688
689   if (DBG_ASSUAN)
690     assuan_set_log_stream (ctx, log_get_stream ());
691
692   for (;;)
693     {
694       rc = assuan_accept (ctx);
695       if (rc == -1)
696         {
697           break;
698         }
699       else if (rc)
700         {
701           log_info ("Assuan accept problem: %s\n", assuan_strerror (rc));
702           break;
703         }
704       
705       rc = assuan_process (ctx);
706       if (rc)
707         {
708           log_info ("Assuan processing failed: %s\n", assuan_strerror (rc));
709           continue;
710         }
711     }
712
713   gpgsm_release_certlist (ctrl.server_local->recplist);
714   ctrl.server_local->recplist = NULL;
715
716   assuan_deinit_server (ctx);
717 }
718
719
720 static const char *
721 get_status_string ( int no ) 
722 {
723   const char *s;
724
725   switch (no)
726     {
727     case STATUS_ENTER  : s = "ENTER"; break;
728     case STATUS_LEAVE  : s = "LEAVE"; break;
729     case STATUS_ABORT  : s = "ABORT"; break;
730     case STATUS_GOODSIG: s = "GOODSIG"; break;
731     case STATUS_SIGEXPIRED: s = "SIGEXPIRED"; break;
732     case STATUS_KEYREVOKED: s = "KEYREVOKED"; break;
733     case STATUS_BADSIG : s = "BADSIG"; break;
734     case STATUS_ERRSIG : s = "ERRSIG"; break;
735     case STATUS_BADARMOR : s = "BADARMOR"; break;
736     case STATUS_RSA_OR_IDEA : s= "RSA_OR_IDEA"; break;
737     case STATUS_TRUST_UNDEFINED: s = "TRUST_UNDEFINED"; break;
738     case STATUS_TRUST_NEVER      : s = "TRUST_NEVER"; break;
739     case STATUS_TRUST_MARGINAL : s = "TRUST_MARGINAL"; break;
740     case STATUS_TRUST_FULLY      : s = "TRUST_FULLY"; break;
741     case STATUS_TRUST_ULTIMATE : s = "TRUST_ULTIMATE"; break;
742     case STATUS_GET_BOOL         : s = "GET_BOOL"; break;
743     case STATUS_GET_LINE         : s = "GET_LINE"; break;
744     case STATUS_GET_HIDDEN       : s = "GET_HIDDEN"; break;
745     case STATUS_GOT_IT   : s = "GOT_IT"; break;
746     case STATUS_SHM_INFO         : s = "SHM_INFO"; break;
747     case STATUS_SHM_GET  : s = "SHM_GET"; break;
748     case STATUS_SHM_GET_BOOL     : s = "SHM_GET_BOOL"; break;
749     case STATUS_SHM_GET_HIDDEN : s = "SHM_GET_HIDDEN"; break;
750     case STATUS_NEED_PASSPHRASE: s = "NEED_PASSPHRASE"; break;
751     case STATUS_VALIDSIG         : s = "VALIDSIG"; break;
752     case STATUS_SIG_ID   : s = "SIG_ID"; break;
753     case STATUS_ENC_TO   : s = "ENC_TO"; break;
754     case STATUS_NODATA   : s = "NODATA"; break;
755     case STATUS_BAD_PASSPHRASE : s = "BAD_PASSPHRASE"; break;
756     case STATUS_NO_PUBKEY        : s = "NO_PUBKEY"; break;
757     case STATUS_NO_SECKEY        : s = "NO_SECKEY"; break;
758     case STATUS_NEED_PASSPHRASE_SYM: s = "NEED_PASSPHRASE_SYM"; break;
759     case STATUS_DECRYPTION_FAILED: s = "DECRYPTION_FAILED"; break;
760     case STATUS_DECRYPTION_OKAY: s = "DECRYPTION_OKAY"; break;
761     case STATUS_MISSING_PASSPHRASE: s = "MISSING_PASSPHRASE"; break;
762     case STATUS_GOOD_PASSPHRASE : s = "GOOD_PASSPHRASE"; break;
763     case STATUS_GOODMDC  : s = "GOODMDC"; break;
764     case STATUS_BADMDC   : s = "BADMDC"; break;
765     case STATUS_ERRMDC   : s = "ERRMDC"; break;
766     case STATUS_IMPORTED         : s = "IMPORTED"; break;
767     case STATUS_IMPORT_RES       : s = "IMPORT_RES"; break;
768     case STATUS_FILE_START       : s = "FILE_START"; break;
769     case STATUS_FILE_DONE        : s = "FILE_DONE"; break;
770     case STATUS_FILE_ERROR       : s = "FILE_ERROR"; break;
771     case STATUS_BEGIN_DECRYPTION:s = "BEGIN_DECRYPTION"; break;
772     case STATUS_END_DECRYPTION : s = "END_DECRYPTION"; break;
773     case STATUS_BEGIN_ENCRYPTION:s = "BEGIN_ENCRYPTION"; break;
774     case STATUS_END_ENCRYPTION : s = "END_ENCRYPTION"; break;
775     case STATUS_DELETE_PROBLEM : s = "DELETE_PROBLEM"; break;
776     case STATUS_PROGRESS         : s = "PROGRESS"; break;
777     case STATUS_SIG_CREATED      : s = "SIG_CREATED"; break;
778     case STATUS_SESSION_KEY      : s = "SESSION_KEY"; break;
779     case STATUS_NOTATION_NAME  : s = "NOTATION_NAME" ; break;
780     case STATUS_NOTATION_DATA  : s = "NOTATION_DATA" ; break;
781     case STATUS_POLICY_URL     : s = "POLICY_URL" ; break;
782     case STATUS_BEGIN_STREAM   : s = "BEGIN_STREAM"; break;
783     case STATUS_END_STREAM     : s = "END_STREAM"; break;
784     case STATUS_KEY_CREATED    : s = "KEY_CREATED"; break;
785     case STATUS_UNEXPECTED     : s = "UNEXPECTED"; break;
786     case STATUS_INV_RECP       : s = "INV_RECP"; break;
787     case STATUS_NO_RECP        : s = "NO_RECP"; break;
788     case STATUS_ALREADY_SIGNED : s = "ALREADY_SIGNED"; break;
789     case STATUS_EXPSIG         : s = "EXPSIG"; break;
790     case STATUS_EXPKEYSIG      : s = "EXPKEYSIG"; break;
791     case STATUS_TRUNCATED      : s = "TRUNCATED"; break;
792     case STATUS_ERROR          : s = "ERROR"; break;
793     default: s = "?"; break;
794     }
795   return s;
796 }
797
798
799 void
800 gpgsm_status2 (CTRL ctrl, int no, ...)
801 {
802   va_list arg_ptr;
803   const char *text;
804
805   va_start (arg_ptr, no);
806
807   if (ctrl->no_server)
808     {
809       if (ctrl->status_fd == -1)
810         return; /* no status wanted */
811       if (!statusfp)
812         {
813           if (ctrl->status_fd == 1)
814             statusfp = stdout;
815           else if (ctrl->status_fd == 2)
816             statusfp = stderr;
817           else
818             statusfp = fdopen (ctrl->status_fd, "w");
819       
820           if (!statusfp)
821             {
822               log_fatal ("can't open fd %d for status output: %s\n",
823                          ctrl->status_fd, strerror(errno));
824             }
825         }
826       
827       fputs ("[GNUPG:] ", statusfp);
828       fputs (get_status_string (no), statusfp);
829     
830       while ( (text = va_arg (arg_ptr, const char*) ))
831         {
832           putc ( ' ', statusfp );
833           for (; *text; text++) 
834             {
835               if (*text == '\n')
836                 fputs ( "\\n", statusfp );
837               else if (*text == '\r')
838                 fputs ( "\\r", statusfp );
839               else 
840                 putc ( *(const byte *)text,  statusfp );
841             }
842         }
843       putc ('\n', statusfp);
844       fflush (statusfp);
845     }
846   else 
847     {
848       ASSUAN_CONTEXT ctx = ctrl->server_local->assuan_ctx;
849       char buf[950], *p;
850       size_t n;
851
852       p = buf; 
853       n = 0;
854       while ( (text = va_arg (arg_ptr, const char *)) )
855         {
856           for ( ; *text && n < DIM (buf)-1; n++)
857             *p++ = *text++;
858         }
859       *p = 0;
860       assuan_write_status (ctx, get_status_string (no), buf);
861     }
862
863   va_end (arg_ptr);
864 }
865
866 void
867 gpgsm_status (CTRL ctrl, int no, const char *text)
868 {
869   gpgsm_status2 (ctrl, no, text, NULL);
870 }
871
872
873
874 #if 0
875 /*
876  * Write a status line with a buffer using %XX escapes.  If WRAP is >
877  * 0 wrap the line after this length.  If STRING is not NULL it will
878  * be prepended to the buffer, no escaping is done for string.
879  * A wrap of -1 forces spaces not to be encoded as %20.
880  */
881 void
882 write_status_text_and_buffer ( int no, const char *string,
883                                const char *buffer, size_t len, int wrap )
884 {
885     const char *s, *text;
886     int esc, first;
887     int lower_limit = ' ';
888     size_t n, count, dowrap;
889
890     if( !statusfp )
891         return;  /* not enabled */
892     
893     if (wrap == -1) {
894         lower_limit--;
895         wrap = 0;
896     }
897
898     text = get_status_string (no);
899     count = dowrap = first = 1;
900     do {
901         if (dowrap) {
902             fprintf (statusfp, "[GNUPG:] %s ", text );
903             count = dowrap = 0;
904             if (first && string) {
905                 fputs (string, statusfp);
906                 count += strlen (string);
907             }
908             first = 0;
909         }
910         for (esc=0, s=buffer, n=len; n && !esc; s++, n-- ) {
911             if ( *s == '%' || *(const byte*)s <= lower_limit 
912                            || *(const byte*)s == 127 ) 
913                 esc = 1;
914             if ( wrap && ++count > wrap ) {
915                 dowrap=1;
916                 break;
917             }
918         }
919         if (esc) {
920             s--; n++;
921         }
922         if (s != buffer) 
923             fwrite (buffer, s-buffer, 1, statusfp );
924         if ( esc ) {
925             fprintf (statusfp, "%%%02X", *(const byte*)s );
926             s++; n--;
927         }
928         buffer = s;
929         len = n;
930         if ( dowrap && len )
931             putc ( '\n', statusfp );
932     } while ( len );
933
934     putc ('\n',statusfp);
935     fflush (statusfp);
936 }
937 #endif