perform cheap checks first
[tinc] / src / openssl / rsagen.c
1 /*
2     rsagen.c -- RSA key generation and export
3     Copyright (C) 2008-2013 Guus Sliepen <guus@tinc-vpn.org>
4
5     This program is free software; you can redistribute it and/or modify
6     it under the terms of the GNU General Public License as published by
7     the Free Software Foundation; either version 2 of the License, or
8     (at your option) any later version.
9
10     This program is distributed in the hope that it will be useful,
11     but WITHOUT ANY WARRANTY; without even the implied warranty of
12     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
13     GNU General Public License for more details.
14
15     You should have received a copy of the GNU General Public License along
16     with this program; if not, write to the Free Software Foundation, Inc.,
17     51 Franklin Street, Fifth Floor, Boston, MA 02110-1301 USA.
18 */
19
20 #include "../system.h"
21
22 #include <openssl/pem.h>
23 #include <openssl/err.h>
24
25 #define TINC_RSA_INTERNAL
26 typedef RSA rsa_t;
27
28 #include "../logger.h"
29 #include "../rsagen.h"
30 #include "../xalloc.h"
31
32 /* This function prettyprints the key generation process */
33
34 static int indicator(int a, int b, BN_GENCB *cb) {
35         (void)cb;
36
37         switch(a) {
38         case 0:
39                 fprintf(stderr, ".");
40                 break;
41
42         case 1:
43                 fprintf(stderr, "+");
44                 break;
45
46         case 2:
47                 fprintf(stderr, "-");
48                 break;
49
50         case 3:
51                 switch(b) {
52                 case 0:
53                         fprintf(stderr, " p\n");
54                         break;
55
56                 case 1:
57                         fprintf(stderr, " q\n");
58                         break;
59
60                 default:
61                         fprintf(stderr, "?");
62                 }
63
64                 break;
65
66         default:
67                 fprintf(stderr, "?");
68         }
69
70         return 1;
71 }
72
73 // Generate RSA key
74
75 #ifndef HAVE_BN_GENCB_NEW
76 BN_GENCB *BN_GENCB_new(void) {
77         return xzalloc(sizeof(BN_GENCB));
78 }
79
80 void BN_GENCB_free(BN_GENCB *cb) {
81         free(cb);
82 }
83 #endif
84
85 rsa_t *rsa_generate(size_t bits, unsigned long exponent) {
86         BIGNUM *bn_e = BN_new();
87         rsa_t *rsa = RSA_new();
88         BN_GENCB *cb = BN_GENCB_new();
89
90         if(!bn_e || !rsa || !cb) {
91                 abort();
92         }
93
94         BN_set_word(bn_e, exponent);
95         BN_GENCB_set(cb, indicator, NULL);
96
97         int result = RSA_generate_key_ex(rsa, bits, bn_e, cb);
98
99         BN_GENCB_free(cb);
100         BN_free(bn_e);
101
102         if(!result) {
103                 fprintf(stderr, "Error during key generation!\n");
104                 RSA_free(rsa);
105                 return NULL;
106         }
107
108         return rsa;
109 }
110
111 // Write PEM RSA keys
112
113 bool rsa_write_pem_public_key(rsa_t *rsa, FILE *fp) {
114         return PEM_write_RSAPublicKey(fp, rsa);
115 }
116
117 bool rsa_write_pem_private_key(rsa_t *rsa, FILE *fp) {
118         return PEM_write_RSAPrivateKey(fp, rsa, NULL, NULL, 0, NULL, NULL);
119 }