xref: /minix3/external/bsd/bind/dist/bin/pkcs11/pkcs11-tokens.c (revision 00b67f09dd46474d133c95011a48590a8e8f94c7)
1*00b67f09SDavid van Moolenbroek /*	$NetBSD: pkcs11-tokens.c,v 1.1.1.4 2014/12/10 03:34:27 christos Exp $	*/
2*00b67f09SDavid van Moolenbroek 
3*00b67f09SDavid van Moolenbroek /*
4*00b67f09SDavid van Moolenbroek  * Copyright (C) 2014  Internet Systems Consortium, Inc. ("ISC")
5*00b67f09SDavid van Moolenbroek  *
6*00b67f09SDavid van Moolenbroek  * Permission to use, copy, modify, and/or distribute this software for any
7*00b67f09SDavid van Moolenbroek  * purpose with or without fee is hereby granted, provided that the above
8*00b67f09SDavid van Moolenbroek  * copyright notice and this permission notice appear in all copies.
9*00b67f09SDavid van Moolenbroek  *
10*00b67f09SDavid van Moolenbroek  * THE SOFTWARE IS PROVIDED "AS IS" AND ISC DISCLAIMS ALL WARRANTIES WITH
11*00b67f09SDavid van Moolenbroek  * REGARD TO THIS SOFTWARE INCLUDING ALL IMPLIED WARRANTIES OF MERCHANTABILITY
12*00b67f09SDavid van Moolenbroek  * AND FITNESS.  IN NO EVENT SHALL ISC BE LIABLE FOR ANY SPECIAL, DIRECT,
13*00b67f09SDavid van Moolenbroek  * INDIRECT, OR CONSEQUENTIAL DAMAGES OR ANY DAMAGES WHATSOEVER RESULTING FROM
14*00b67f09SDavid van Moolenbroek  * LOSS OF USE, DATA OR PROFITS, WHETHER IN AN ACTION OF CONTRACT, NEGLIGENCE
15*00b67f09SDavid van Moolenbroek  * OR OTHER TORTIOUS ACTION, ARISING OUT OF OR IN CONNECTION WITH THE USE OR
16*00b67f09SDavid van Moolenbroek  * PERFORMANCE OF THIS SOFTWARE.
17*00b67f09SDavid van Moolenbroek  */
18*00b67f09SDavid van Moolenbroek 
19*00b67f09SDavid van Moolenbroek /* Id */
20*00b67f09SDavid van Moolenbroek 
21*00b67f09SDavid van Moolenbroek /* pkcs11-tokens [-m module] */
22*00b67f09SDavid van Moolenbroek 
23*00b67f09SDavid van Moolenbroek /*! \file */
24*00b67f09SDavid van Moolenbroek 
25*00b67f09SDavid van Moolenbroek #include <config.h>
26*00b67f09SDavid van Moolenbroek 
27*00b67f09SDavid van Moolenbroek #include <stdio.h>
28*00b67f09SDavid van Moolenbroek #include <stdlib.h>
29*00b67f09SDavid van Moolenbroek #include <fcntl.h>
30*00b67f09SDavid van Moolenbroek #include <errno.h>
31*00b67f09SDavid van Moolenbroek #include <string.h>
32*00b67f09SDavid van Moolenbroek #include <sys/types.h>
33*00b67f09SDavid van Moolenbroek 
34*00b67f09SDavid van Moolenbroek #include <isc/commandline.h>
35*00b67f09SDavid van Moolenbroek #include <isc/mem.h>
36*00b67f09SDavid van Moolenbroek #include <isc/result.h>
37*00b67f09SDavid van Moolenbroek #include <isc/types.h>
38*00b67f09SDavid van Moolenbroek 
39*00b67f09SDavid van Moolenbroek #include <pk11/pk11.h>
40*00b67f09SDavid van Moolenbroek #include <pk11/result.h>
41*00b67f09SDavid van Moolenbroek 
42*00b67f09SDavid van Moolenbroek int
main(int argc,char * argv[])43*00b67f09SDavid van Moolenbroek main(int argc, char *argv[]) {
44*00b67f09SDavid van Moolenbroek 	isc_result_t result;
45*00b67f09SDavid van Moolenbroek 	char *lib_name = NULL;
46*00b67f09SDavid van Moolenbroek 	int c, errflg = 0;
47*00b67f09SDavid van Moolenbroek 	isc_mem_t *mctx = NULL;
48*00b67f09SDavid van Moolenbroek 	pk11_context_t pctx;
49*00b67f09SDavid van Moolenbroek 
50*00b67f09SDavid van Moolenbroek 	while ((c = isc_commandline_parse(argc, argv, ":m:")) != -1) {
51*00b67f09SDavid van Moolenbroek 		switch (c) {
52*00b67f09SDavid van Moolenbroek 		case 'm':
53*00b67f09SDavid van Moolenbroek 			lib_name = isc_commandline_argument;
54*00b67f09SDavid van Moolenbroek 			break;
55*00b67f09SDavid van Moolenbroek 		case ':':
56*00b67f09SDavid van Moolenbroek 			fprintf(stderr, "Option -%c requires an operand\n",
57*00b67f09SDavid van Moolenbroek 				isc_commandline_option);
58*00b67f09SDavid van Moolenbroek 			errflg++;
59*00b67f09SDavid van Moolenbroek 			break;
60*00b67f09SDavid van Moolenbroek 		case '?':
61*00b67f09SDavid van Moolenbroek 		default:
62*00b67f09SDavid van Moolenbroek 			fprintf(stderr, "Unrecognised option: -%c\n",
63*00b67f09SDavid van Moolenbroek 				isc_commandline_option);
64*00b67f09SDavid van Moolenbroek 			errflg++;
65*00b67f09SDavid van Moolenbroek 		}
66*00b67f09SDavid van Moolenbroek 	}
67*00b67f09SDavid van Moolenbroek 
68*00b67f09SDavid van Moolenbroek 	if (errflg) {
69*00b67f09SDavid van Moolenbroek 		fprintf(stderr, "Usage:\n");
70*00b67f09SDavid van Moolenbroek 		fprintf(stderr, "\tpkcs11-tokens [-m module]\n");
71*00b67f09SDavid van Moolenbroek 		exit(1);
72*00b67f09SDavid van Moolenbroek 	}
73*00b67f09SDavid van Moolenbroek 
74*00b67f09SDavid van Moolenbroek 	if (isc_mem_create(0, 0, &mctx) != ISC_R_SUCCESS) {
75*00b67f09SDavid van Moolenbroek 		fprintf(stderr, "isc_mem_create() failed\n");
76*00b67f09SDavid van Moolenbroek 		exit(1);
77*00b67f09SDavid van Moolenbroek 	}
78*00b67f09SDavid van Moolenbroek 
79*00b67f09SDavid van Moolenbroek 	pk11_result_register();
80*00b67f09SDavid van Moolenbroek 
81*00b67f09SDavid van Moolenbroek 	/* Initialize the CRYPTOKI library */
82*00b67f09SDavid van Moolenbroek 	if (lib_name != NULL)
83*00b67f09SDavid van Moolenbroek 		pk11_set_lib_name(lib_name);
84*00b67f09SDavid van Moolenbroek 
85*00b67f09SDavid van Moolenbroek 	result = pk11_get_session(&pctx, OP_ANY, ISC_FALSE, ISC_FALSE,
86*00b67f09SDavid van Moolenbroek 				  ISC_FALSE, NULL, 0);
87*00b67f09SDavid van Moolenbroek 	if (result == PK11_R_NORANDOMSERVICE ||
88*00b67f09SDavid van Moolenbroek 	    result == PK11_R_NODIGESTSERVICE ||
89*00b67f09SDavid van Moolenbroek 	    result == PK11_R_NOAESSERVICE) {
90*00b67f09SDavid van Moolenbroek 		fprintf(stderr, "Warning: %s\n", isc_result_totext(result));
91*00b67f09SDavid van Moolenbroek 		fprintf(stderr, "This HSM will not work with BIND 9 "
92*00b67f09SDavid van Moolenbroek 				"using native PKCS#11.\n\n");
93*00b67f09SDavid van Moolenbroek 	} else if (result != ISC_R_SUCCESS) {
94*00b67f09SDavid van Moolenbroek 		fprintf(stderr, "Unrecoverable error initializing "
95*00b67f09SDavid van Moolenbroek 				"PKCS#11: %s\n", isc_result_totext(result));
96*00b67f09SDavid van Moolenbroek 		exit(1);
97*00b67f09SDavid van Moolenbroek 	}
98*00b67f09SDavid van Moolenbroek 
99*00b67f09SDavid van Moolenbroek 	pk11_dump_tokens();
100*00b67f09SDavid van Moolenbroek 
101*00b67f09SDavid van Moolenbroek 	if (pctx.handle != NULL)
102*00b67f09SDavid van Moolenbroek 		pk11_return_session(&pctx);
103*00b67f09SDavid van Moolenbroek 	(void) pk11_finalize();
104*00b67f09SDavid van Moolenbroek 
105*00b67f09SDavid van Moolenbroek 	isc_mem_destroy(&mctx);
106*00b67f09SDavid van Moolenbroek 
107*00b67f09SDavid van Moolenbroek 	exit(0);
108*00b67f09SDavid van Moolenbroek }
109