1*00b67f09SDavid van Moolenbroek /* $NetBSD: pkcs11-tokens.c,v 1.1.1.4 2014/12/10 03:34:27 christos Exp $ */
2*00b67f09SDavid van Moolenbroek
3*00b67f09SDavid van Moolenbroek /*
4*00b67f09SDavid van Moolenbroek * Copyright (C) 2014 Internet Systems Consortium, Inc. ("ISC")
5*00b67f09SDavid van Moolenbroek *
6*00b67f09SDavid van Moolenbroek * Permission to use, copy, modify, and/or distribute this software for any
7*00b67f09SDavid van Moolenbroek * purpose with or without fee is hereby granted, provided that the above
8*00b67f09SDavid van Moolenbroek * copyright notice and this permission notice appear in all copies.
9*00b67f09SDavid van Moolenbroek *
10*00b67f09SDavid van Moolenbroek * THE SOFTWARE IS PROVIDED "AS IS" AND ISC DISCLAIMS ALL WARRANTIES WITH
11*00b67f09SDavid van Moolenbroek * REGARD TO THIS SOFTWARE INCLUDING ALL IMPLIED WARRANTIES OF MERCHANTABILITY
12*00b67f09SDavid van Moolenbroek * AND FITNESS. IN NO EVENT SHALL ISC BE LIABLE FOR ANY SPECIAL, DIRECT,
13*00b67f09SDavid van Moolenbroek * INDIRECT, OR CONSEQUENTIAL DAMAGES OR ANY DAMAGES WHATSOEVER RESULTING FROM
14*00b67f09SDavid van Moolenbroek * LOSS OF USE, DATA OR PROFITS, WHETHER IN AN ACTION OF CONTRACT, NEGLIGENCE
15*00b67f09SDavid van Moolenbroek * OR OTHER TORTIOUS ACTION, ARISING OUT OF OR IN CONNECTION WITH THE USE OR
16*00b67f09SDavid van Moolenbroek * PERFORMANCE OF THIS SOFTWARE.
17*00b67f09SDavid van Moolenbroek */
18*00b67f09SDavid van Moolenbroek
19*00b67f09SDavid van Moolenbroek /* Id */
20*00b67f09SDavid van Moolenbroek
21*00b67f09SDavid van Moolenbroek /* pkcs11-tokens [-m module] */
22*00b67f09SDavid van Moolenbroek
23*00b67f09SDavid van Moolenbroek /*! \file */
24*00b67f09SDavid van Moolenbroek
25*00b67f09SDavid van Moolenbroek #include <config.h>
26*00b67f09SDavid van Moolenbroek
27*00b67f09SDavid van Moolenbroek #include <stdio.h>
28*00b67f09SDavid van Moolenbroek #include <stdlib.h>
29*00b67f09SDavid van Moolenbroek #include <fcntl.h>
30*00b67f09SDavid van Moolenbroek #include <errno.h>
31*00b67f09SDavid van Moolenbroek #include <string.h>
32*00b67f09SDavid van Moolenbroek #include <sys/types.h>
33*00b67f09SDavid van Moolenbroek
34*00b67f09SDavid van Moolenbroek #include <isc/commandline.h>
35*00b67f09SDavid van Moolenbroek #include <isc/mem.h>
36*00b67f09SDavid van Moolenbroek #include <isc/result.h>
37*00b67f09SDavid van Moolenbroek #include <isc/types.h>
38*00b67f09SDavid van Moolenbroek
39*00b67f09SDavid van Moolenbroek #include <pk11/pk11.h>
40*00b67f09SDavid van Moolenbroek #include <pk11/result.h>
41*00b67f09SDavid van Moolenbroek
42*00b67f09SDavid van Moolenbroek int
main(int argc,char * argv[])43*00b67f09SDavid van Moolenbroek main(int argc, char *argv[]) {
44*00b67f09SDavid van Moolenbroek isc_result_t result;
45*00b67f09SDavid van Moolenbroek char *lib_name = NULL;
46*00b67f09SDavid van Moolenbroek int c, errflg = 0;
47*00b67f09SDavid van Moolenbroek isc_mem_t *mctx = NULL;
48*00b67f09SDavid van Moolenbroek pk11_context_t pctx;
49*00b67f09SDavid van Moolenbroek
50*00b67f09SDavid van Moolenbroek while ((c = isc_commandline_parse(argc, argv, ":m:")) != -1) {
51*00b67f09SDavid van Moolenbroek switch (c) {
52*00b67f09SDavid van Moolenbroek case 'm':
53*00b67f09SDavid van Moolenbroek lib_name = isc_commandline_argument;
54*00b67f09SDavid van Moolenbroek break;
55*00b67f09SDavid van Moolenbroek case ':':
56*00b67f09SDavid van Moolenbroek fprintf(stderr, "Option -%c requires an operand\n",
57*00b67f09SDavid van Moolenbroek isc_commandline_option);
58*00b67f09SDavid van Moolenbroek errflg++;
59*00b67f09SDavid van Moolenbroek break;
60*00b67f09SDavid van Moolenbroek case '?':
61*00b67f09SDavid van Moolenbroek default:
62*00b67f09SDavid van Moolenbroek fprintf(stderr, "Unrecognised option: -%c\n",
63*00b67f09SDavid van Moolenbroek isc_commandline_option);
64*00b67f09SDavid van Moolenbroek errflg++;
65*00b67f09SDavid van Moolenbroek }
66*00b67f09SDavid van Moolenbroek }
67*00b67f09SDavid van Moolenbroek
68*00b67f09SDavid van Moolenbroek if (errflg) {
69*00b67f09SDavid van Moolenbroek fprintf(stderr, "Usage:\n");
70*00b67f09SDavid van Moolenbroek fprintf(stderr, "\tpkcs11-tokens [-m module]\n");
71*00b67f09SDavid van Moolenbroek exit(1);
72*00b67f09SDavid van Moolenbroek }
73*00b67f09SDavid van Moolenbroek
74*00b67f09SDavid van Moolenbroek if (isc_mem_create(0, 0, &mctx) != ISC_R_SUCCESS) {
75*00b67f09SDavid van Moolenbroek fprintf(stderr, "isc_mem_create() failed\n");
76*00b67f09SDavid van Moolenbroek exit(1);
77*00b67f09SDavid van Moolenbroek }
78*00b67f09SDavid van Moolenbroek
79*00b67f09SDavid van Moolenbroek pk11_result_register();
80*00b67f09SDavid van Moolenbroek
81*00b67f09SDavid van Moolenbroek /* Initialize the CRYPTOKI library */
82*00b67f09SDavid van Moolenbroek if (lib_name != NULL)
83*00b67f09SDavid van Moolenbroek pk11_set_lib_name(lib_name);
84*00b67f09SDavid van Moolenbroek
85*00b67f09SDavid van Moolenbroek result = pk11_get_session(&pctx, OP_ANY, ISC_FALSE, ISC_FALSE,
86*00b67f09SDavid van Moolenbroek ISC_FALSE, NULL, 0);
87*00b67f09SDavid van Moolenbroek if (result == PK11_R_NORANDOMSERVICE ||
88*00b67f09SDavid van Moolenbroek result == PK11_R_NODIGESTSERVICE ||
89*00b67f09SDavid van Moolenbroek result == PK11_R_NOAESSERVICE) {
90*00b67f09SDavid van Moolenbroek fprintf(stderr, "Warning: %s\n", isc_result_totext(result));
91*00b67f09SDavid van Moolenbroek fprintf(stderr, "This HSM will not work with BIND 9 "
92*00b67f09SDavid van Moolenbroek "using native PKCS#11.\n\n");
93*00b67f09SDavid van Moolenbroek } else if (result != ISC_R_SUCCESS) {
94*00b67f09SDavid van Moolenbroek fprintf(stderr, "Unrecoverable error initializing "
95*00b67f09SDavid van Moolenbroek "PKCS#11: %s\n", isc_result_totext(result));
96*00b67f09SDavid van Moolenbroek exit(1);
97*00b67f09SDavid van Moolenbroek }
98*00b67f09SDavid van Moolenbroek
99*00b67f09SDavid van Moolenbroek pk11_dump_tokens();
100*00b67f09SDavid van Moolenbroek
101*00b67f09SDavid van Moolenbroek if (pctx.handle != NULL)
102*00b67f09SDavid van Moolenbroek pk11_return_session(&pctx);
103*00b67f09SDavid van Moolenbroek (void) pk11_finalize();
104*00b67f09SDavid van Moolenbroek
105*00b67f09SDavid van Moolenbroek isc_mem_destroy(&mctx);
106*00b67f09SDavid van Moolenbroek
107*00b67f09SDavid van Moolenbroek exit(0);
108*00b67f09SDavid van Moolenbroek }
109