Require OpenSSL 1.1.0 or later.
[tinc] / src / openssl / rsagen.c
1 /*
2     rsagen.c -- RSA key generation and export
3     Copyright (C) 2008-2013 Guus Sliepen <guus@tinc-vpn.org>
4
5     This program is free software; you can redistribute it and/or modify
6     it under the terms of the GNU General Public License as published by
7     the Free Software Foundation; either version 2 of the License, or
8     (at your option) any later version.
9
10     This program is distributed in the hope that it will be useful,
11     but WITHOUT ANY WARRANTY; without even the implied warranty of
12     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
13     GNU General Public License for more details.
14
15     You should have received a copy of the GNU General Public License along
16     with this program; if not, write to the Free Software Foundation, Inc.,
17     51 Franklin Street, Fifth Floor, Boston, MA 02110-1301 USA.
18 */
19
20 #include "../system.h"
21
22 #include <openssl/pem.h>
23 #include <openssl/err.h>
24
25 #define TINC_RSA_INTERNAL
26 typedef RSA rsa_t;
27
28 #include "../logger.h"
29 #include "../rsagen.h"
30 #include "../xalloc.h"
31
32 /* This function prettyprints the key generation process */
33
34 static int indicator(int a, int b, BN_GENCB *cb) {
35         (void)cb;
36
37         switch(a) {
38         case 0:
39                 fprintf(stderr, ".");
40                 break;
41
42         case 1:
43                 fprintf(stderr, "+");
44                 break;
45
46         case 2:
47                 fprintf(stderr, "-");
48                 break;
49
50         case 3:
51                 switch(b) {
52                 case 0:
53                         fprintf(stderr, " p\n");
54                         break;
55
56                 case 1:
57                         fprintf(stderr, " q\n");
58                         break;
59
60                 default:
61                         fprintf(stderr, "?");
62                 }
63
64                 break;
65
66         default:
67                 fprintf(stderr, "?");
68         }
69
70         return 1;
71 }
72
73 // Generate RSA key
74
75 rsa_t *rsa_generate(size_t bits, unsigned long exponent) {
76         BIGNUM *bn_e = BN_new();
77         rsa_t *rsa = RSA_new();
78         BN_GENCB *cb = BN_GENCB_new();
79
80         if(!bn_e || !rsa || !cb) {
81                 abort();
82         }
83
84         BN_set_word(bn_e, exponent);
85         BN_GENCB_set(cb, indicator, NULL);
86
87         int result = RSA_generate_key_ex(rsa, bits, bn_e, cb);
88
89         BN_GENCB_free(cb);
90         BN_free(bn_e);
91
92         if(!result) {
93                 fprintf(stderr, "Error during key generation!\n");
94                 RSA_free(rsa);
95                 return NULL;
96         }
97
98         return rsa;
99 }
100
101 // Write PEM RSA keys
102
103 bool rsa_write_pem_public_key(rsa_t *rsa, FILE *fp) {
104         return PEM_write_RSAPublicKey(fp, rsa);
105 }
106
107 bool rsa_write_pem_private_key(rsa_t *rsa, FILE *fp) {
108         return PEM_write_RSAPrivateKey(fp, rsa, NULL, NULL, 0, NULL, NULL);
109 }