core: Set notation flags for verify.
[gpgme.git] / tests / run-verify.c
1 /* run-verify.c  - Helper to perform a verify operation
2    Copyright (C) 2009 g10 Code GmbH
3
4    This file is part of GPGME.
5
6    GPGME is free software; you can redistribute it and/or modify it
7    under the terms of the GNU Lesser General Public License as
8    published by the Free Software Foundation; either version 2.1 of
9    the License, or (at your option) any later version.
10
11    GPGME is distributed in the hope that it will be useful, but
12    WITHOUT ANY WARRANTY; without even the implied warranty of
13    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
14    Lesser General Public License for more details.
15
16    You should have received a copy of the GNU Lesser General Public
17    License along with this program; if not, see <http://www.gnu.org/licenses/>.
18 */
19
20 /* We need to include config.h so that we know whether we are building
21    with large file system (LFS) support. */
22 #ifdef HAVE_CONFIG_H
23 #include <config.h>
24 #endif
25
26 #include <stdlib.h>
27 #include <stdio.h>
28 #include <string.h>
29
30 #include <gpgme.h>
31
32 #define PGM "run-verify"
33
34 #include "run-support.h"
35
36
37 static int verbose;
38
39 static gpg_error_t
40 status_cb (void *opaque, const char *keyword, const char *value)
41 {
42   (void)opaque;
43   fprintf (stderr, "status_cb: %s %s\n", keyword, value);
44   return 0;
45 }
46
47
48 static void
49 print_summary (gpgme_sigsum_t summary)
50 {
51   if ( (summary & GPGME_SIGSUM_VALID      ))
52     fputs (" valid", stdout);
53   if ( (summary & GPGME_SIGSUM_GREEN      ))
54     fputs (" green", stdout);
55   if ( (summary & GPGME_SIGSUM_RED        ))
56     fputs (" red", stdout);
57   if ( (summary & GPGME_SIGSUM_KEY_REVOKED))
58     fputs (" revoked", stdout);
59   if ( (summary & GPGME_SIGSUM_KEY_EXPIRED))
60     fputs (" key-expired", stdout);
61   if ( (summary & GPGME_SIGSUM_SIG_EXPIRED))
62     fputs (" sig-expired", stdout);
63   if ( (summary & GPGME_SIGSUM_KEY_MISSING))
64     fputs (" key-missing", stdout);
65   if ( (summary & GPGME_SIGSUM_CRL_MISSING))
66     fputs (" crl-missing", stdout);
67   if ( (summary & GPGME_SIGSUM_CRL_TOO_OLD))
68     fputs (" crl-too-old", stdout);
69   if ( (summary & GPGME_SIGSUM_BAD_POLICY ))
70     fputs (" bad-policy", stdout);
71   if ( (summary & GPGME_SIGSUM_SYS_ERROR  ))
72     fputs (" sys-error", stdout);
73 }
74
75 static void
76 print_validity (gpgme_validity_t val)
77 {
78   const char *s = NULL;
79
80   switch (val)
81     {
82     case GPGME_VALIDITY_UNKNOWN:  s = "unknown"; break;
83     case GPGME_VALIDITY_UNDEFINED:s = "undefined"; break;
84     case GPGME_VALIDITY_NEVER:    s = "never"; break;
85     case GPGME_VALIDITY_MARGINAL: s = "marginal"; break;
86     case GPGME_VALIDITY_FULL:     s = "full"; break;
87     case GPGME_VALIDITY_ULTIMATE: s = "ultimate"; break;
88     }
89   if (s)
90     fputs (s, stdout);
91   else
92     printf ("[bad validity value %u]", (unsigned int)val);
93 }
94
95
96 static void
97 print_description (const char *text, int indent)
98 {
99   for (; *text; text++)
100     {
101       putchar (*text);
102       if (*text == '\n')
103         printf ("%*s", indent, "");
104     }
105   putchar ('\n');
106 }
107
108
109 static void
110 print_result (gpgme_verify_result_t result)
111 {
112   gpgme_signature_t sig;
113   gpgme_sig_notation_t nt;
114   gpgme_tofu_info_t ti;
115   int count = 0;
116
117   printf ("Original file name: %s\n", nonnull(result->file_name));
118   for (sig = result->signatures; sig; sig = sig->next)
119     {
120       printf ("Signature %d\n", count++);
121       printf ("  status ....: %s\n", gpgme_strerror (sig->status));
122       printf ("  summary ...:"); print_summary (sig->summary); putchar ('\n');
123       printf ("  fingerprint: %s\n", nonnull (sig->fpr));
124       printf ("  created ...: %lu\n", sig->timestamp);
125       printf ("  expires ...: %lu\n", sig->exp_timestamp);
126       printf ("  validity ..: ");
127       print_validity (sig->validity); putchar ('\n');
128       printf ("  val.reason : %s\n", gpgme_strerror (sig->status));
129       printf ("  pubkey algo: %d (%s)\n", sig->pubkey_algo,
130               nonnull(gpgme_pubkey_algo_name (sig->pubkey_algo)));
131       printf ("  digest algo: %d (%s)\n", sig->hash_algo,
132               nonnull(gpgme_hash_algo_name (sig->hash_algo)));
133       printf ("  pka address: %s\n", nonnull (sig->pka_address));
134       printf ("  pka trust .: %s\n",
135               sig->pka_trust == 0? "n/a" :
136               sig->pka_trust == 1? "bad" :
137               sig->pka_trust == 2? "okay": "RFU");
138       printf ("  other flags:%s%s\n",
139               sig->wrong_key_usage? " wrong-key-usage":"",
140               sig->chain_model? " chain-model":""
141               );
142       for (nt = sig->notations; nt; nt = nt->next)
143         {
144           printf ("  notation ..: '%s'\n", nt->name);
145           if (strlen (nt->name) != nt->name_len)
146             printf ("    warning : name larger (%d)\n", nt->name_len);
147           printf ("    flags ...:%s%s (0x%02x)\n",
148                   nt->critical? " critical":"",
149                   nt->human_readable? " human":"",
150                   nt->flags);
151           if (nt->value)
152             printf ("    value ...: '%s'\n", nt->value);
153           if ((nt->value?strlen (nt->value):0) != nt->value_len)
154             printf ("    warning : value larger (%d)\n", nt->value_len);
155         }
156       for (ti = sig->tofu; ti; ti = ti->next)
157         {
158           printf ("  tofu addr .: %s\n", ti->address);
159           if (!sig->fpr || strcmp (sig->fpr, ti->fpr))
160             printf ("    WARNING .: fpr mismatch (%s)\n", ti->fpr);
161           printf ("    validity : %u (%s)\n", ti->validity,
162                   ti->validity == 0? "conflict" :
163                   ti->validity == 1? "no history" :
164                   ti->validity == 2? "little history" :
165                   ti->validity == 3? "enough history" :
166                   ti->validity == 4? "lot of history" : "?");
167           printf ("    policy ..: %u (%s)\n", ti->policy,
168                   ti->policy == GPGME_TOFU_POLICY_NONE? "none" :
169                   ti->policy == GPGME_TOFU_POLICY_AUTO? "auto" :
170                   ti->policy == GPGME_TOFU_POLICY_GOOD? "good" :
171                   ti->policy == GPGME_TOFU_POLICY_UNKNOWN? "unknown" :
172                   ti->policy == GPGME_TOFU_POLICY_BAD? "bad" :
173                   ti->policy == GPGME_TOFU_POLICY_ASK? "ask" : "?");
174           printf ("    sigcount : %hu\n", ti->signcount);
175           printf ("    firstseen: %u\n", ti->firstseen);
176           printf ("    lastseen : %u\n", ti->lastseen);
177           printf ("    desc ....: ");
178           print_description (nonnull (ti->description), 15);
179         }
180     }
181 }
182
183
184
185 static int
186 show_usage (int ex)
187 {
188   fputs ("usage: " PGM " [options] [DETACHEDSIGFILE] FILE\n\n"
189          "Options:\n"
190          "  --verbose        run in verbose mode\n"
191          "  --status         print status lines from the backend\n"
192          "  --openpgp        use the OpenPGP protocol (default)\n"
193          "  --cms            use the CMS protocol\n"
194          , stderr);
195   exit (ex);
196 }
197
198
199 int
200 main (int argc, char **argv)
201 {
202   int last_argc = -1;
203   gpgme_error_t err;
204   gpgme_ctx_t ctx;
205   gpgme_protocol_t protocol = GPGME_PROTOCOL_OpenPGP;
206   FILE *fp_sig = NULL;
207   gpgme_data_t sig = NULL;
208   FILE *fp_msg = NULL;
209   gpgme_data_t msg = NULL;
210   gpgme_verify_result_t result;
211   int print_status = 0;
212
213   if (argc)
214     { argc--; argv++; }
215
216   while (argc && last_argc != argc )
217     {
218       last_argc = argc;
219       if (!strcmp (*argv, "--"))
220         {
221           argc--; argv++;
222           break;
223         }
224       else if (!strcmp (*argv, "--help"))
225         show_usage (0);
226       else if (!strcmp (*argv, "--verbose"))
227         {
228           verbose = 1;
229           argc--; argv++;
230         }
231       else if (!strcmp (*argv, "--status"))
232         {
233           print_status = 1;
234           argc--; argv++;
235         }
236       else if (!strcmp (*argv, "--openpgp"))
237         {
238           protocol = GPGME_PROTOCOL_OpenPGP;
239           argc--; argv++;
240         }
241       else if (!strcmp (*argv, "--cms"))
242         {
243           protocol = GPGME_PROTOCOL_CMS;
244           argc--; argv++;
245         }
246       else if (!strncmp (*argv, "--", 2))
247         show_usage (1);
248
249     }
250
251   if (argc < 1 || argc > 2)
252     show_usage (1);
253
254   fp_sig = fopen (argv[0], "rb");
255   if (!fp_sig)
256     {
257       err = gpgme_error_from_syserror ();
258       fprintf (stderr, PGM ": can't open `%s': %s\n",
259                argv[0], gpgme_strerror (err));
260       exit (1);
261     }
262   if (argc > 1)
263     {
264       fp_msg = fopen (argv[1], "rb");
265       if (!fp_msg)
266         {
267           err = gpgme_error_from_syserror ();
268           fprintf (stderr, PGM ": can't open `%s': %s\n",
269                    argv[1], gpgme_strerror (err));
270           exit (1);
271         }
272     }
273
274   init_gpgme (protocol);
275
276   err = gpgme_new (&ctx);
277   fail_if_err (err);
278   gpgme_set_protocol (ctx, protocol);
279   if (print_status)
280     {
281       gpgme_set_status_cb (ctx, status_cb, NULL);
282       gpgme_set_ctx_flag (ctx, "full-status", "1");
283     }
284   /* gpgme_set_ctx_flag (ctx, "raw-description", "1"); */
285
286   err = gpgme_data_new_from_stream (&sig, fp_sig);
287   if (err)
288     {
289       fprintf (stderr, PGM ": error allocating data object: %s\n",
290                gpgme_strerror (err));
291       exit (1);
292     }
293   if (fp_msg)
294     {
295       err = gpgme_data_new_from_stream (&msg, fp_msg);
296       if (err)
297         {
298           fprintf (stderr, PGM ": error allocating data object: %s\n",
299                    gpgme_strerror (err));
300           exit (1);
301         }
302     }
303
304   err = gpgme_op_verify (ctx, sig, msg, NULL);
305   result = gpgme_op_verify_result (ctx);
306   if (result)
307     print_result (result);
308   if (err)
309     {
310       fprintf (stderr, PGM ": verify failed: %s\n", gpgme_strerror (err));
311       exit (1);
312     }
313
314   gpgme_data_release (msg);
315   gpgme_data_release (sig);
316
317   gpgme_release (ctx);
318   return 0;
319 }