1*00b67f09SDavid van Moolenbroek /* $NetBSD: tsec.c,v 1.4 2014/12/10 04:37:58 christos Exp $ */
2*00b67f09SDavid van Moolenbroek
3*00b67f09SDavid van Moolenbroek /*
4*00b67f09SDavid van Moolenbroek * Copyright (C) 2009, 2010 Internet Systems Consortium, Inc. ("ISC")
5*00b67f09SDavid van Moolenbroek *
6*00b67f09SDavid van Moolenbroek * Permission to use, copy, modify, and/or distribute this software for any
7*00b67f09SDavid van Moolenbroek * purpose with or without fee is hereby granted, provided that the above
8*00b67f09SDavid van Moolenbroek * copyright notice and this permission notice appear in all copies.
9*00b67f09SDavid van Moolenbroek *
10*00b67f09SDavid van Moolenbroek * THE SOFTWARE IS PROVIDED "AS IS" AND ISC DISCLAIMS ALL WARRANTIES WITH
11*00b67f09SDavid van Moolenbroek * REGARD TO THIS SOFTWARE INCLUDING ALL IMPLIED WARRANTIES OF MERCHANTABILITY
12*00b67f09SDavid van Moolenbroek * AND FITNESS. IN NO EVENT SHALL ISC BE LIABLE FOR ANY SPECIAL, DIRECT,
13*00b67f09SDavid van Moolenbroek * INDIRECT, OR CONSEQUENTIAL DAMAGES OR ANY DAMAGES WHATSOEVER RESULTING FROM
14*00b67f09SDavid van Moolenbroek * LOSS OF USE, DATA OR PROFITS, WHETHER IN AN ACTION OF CONTRACT, NEGLIGENCE
15*00b67f09SDavid van Moolenbroek * OR OTHER TORTIOUS ACTION, ARISING OUT OF OR IN CONNECTION WITH THE USE OR
16*00b67f09SDavid van Moolenbroek * PERFORMANCE OF THIS SOFTWARE.
17*00b67f09SDavid van Moolenbroek */
18*00b67f09SDavid van Moolenbroek
19*00b67f09SDavid van Moolenbroek /* Id: tsec.c,v 1.7 2010/12/09 00:54:34 marka Exp */
20*00b67f09SDavid van Moolenbroek
21*00b67f09SDavid van Moolenbroek #include <config.h>
22*00b67f09SDavid van Moolenbroek
23*00b67f09SDavid van Moolenbroek #include <isc/mem.h>
24*00b67f09SDavid van Moolenbroek
25*00b67f09SDavid van Moolenbroek #include <dns/tsec.h>
26*00b67f09SDavid van Moolenbroek #include <dns/tsig.h>
27*00b67f09SDavid van Moolenbroek #include <dns/result.h>
28*00b67f09SDavid van Moolenbroek
29*00b67f09SDavid van Moolenbroek #include <dst/dst.h>
30*00b67f09SDavid van Moolenbroek
31*00b67f09SDavid van Moolenbroek #define DNS_TSEC_MAGIC ISC_MAGIC('T', 's', 'e', 'c')
32*00b67f09SDavid van Moolenbroek #define DNS_TSEC_VALID(t) ISC_MAGIC_VALID(t, DNS_TSEC_MAGIC)
33*00b67f09SDavid van Moolenbroek
34*00b67f09SDavid van Moolenbroek /*%
35*00b67f09SDavid van Moolenbroek * DNS Transaction Security object. We assume this is not shared by
36*00b67f09SDavid van Moolenbroek * multiple threads, and so the structure does not contain a lock.
37*00b67f09SDavid van Moolenbroek */
38*00b67f09SDavid van Moolenbroek struct dns_tsec {
39*00b67f09SDavid van Moolenbroek unsigned int magic;
40*00b67f09SDavid van Moolenbroek dns_tsectype_t type;
41*00b67f09SDavid van Moolenbroek isc_mem_t *mctx;
42*00b67f09SDavid van Moolenbroek union {
43*00b67f09SDavid van Moolenbroek dns_tsigkey_t *tsigkey;
44*00b67f09SDavid van Moolenbroek dst_key_t *key;
45*00b67f09SDavid van Moolenbroek } ukey;
46*00b67f09SDavid van Moolenbroek };
47*00b67f09SDavid van Moolenbroek
48*00b67f09SDavid van Moolenbroek isc_result_t
dns_tsec_create(isc_mem_t * mctx,dns_tsectype_t type,dst_key_t * key,dns_tsec_t ** tsecp)49*00b67f09SDavid van Moolenbroek dns_tsec_create(isc_mem_t *mctx, dns_tsectype_t type, dst_key_t *key,
50*00b67f09SDavid van Moolenbroek dns_tsec_t **tsecp)
51*00b67f09SDavid van Moolenbroek {
52*00b67f09SDavid van Moolenbroek isc_result_t result;
53*00b67f09SDavid van Moolenbroek dns_tsec_t *tsec;
54*00b67f09SDavid van Moolenbroek dns_tsigkey_t *tsigkey = NULL;
55*00b67f09SDavid van Moolenbroek dns_name_t *algname;
56*00b67f09SDavid van Moolenbroek
57*00b67f09SDavid van Moolenbroek REQUIRE(mctx != NULL);
58*00b67f09SDavid van Moolenbroek REQUIRE(tsecp != NULL && *tsecp == NULL);
59*00b67f09SDavid van Moolenbroek
60*00b67f09SDavid van Moolenbroek tsec = isc_mem_get(mctx, sizeof(*tsec));
61*00b67f09SDavid van Moolenbroek if (tsec == NULL)
62*00b67f09SDavid van Moolenbroek return (ISC_R_NOMEMORY);
63*00b67f09SDavid van Moolenbroek
64*00b67f09SDavid van Moolenbroek tsec->type = type;
65*00b67f09SDavid van Moolenbroek tsec->mctx = mctx;
66*00b67f09SDavid van Moolenbroek
67*00b67f09SDavid van Moolenbroek switch (type) {
68*00b67f09SDavid van Moolenbroek case dns_tsectype_tsig:
69*00b67f09SDavid van Moolenbroek switch (dst_key_alg(key)) {
70*00b67f09SDavid van Moolenbroek case DST_ALG_HMACMD5:
71*00b67f09SDavid van Moolenbroek algname = dns_tsig_hmacmd5_name;
72*00b67f09SDavid van Moolenbroek break;
73*00b67f09SDavid van Moolenbroek case DST_ALG_HMACSHA1:
74*00b67f09SDavid van Moolenbroek algname = dns_tsig_hmacsha1_name;
75*00b67f09SDavid van Moolenbroek break;
76*00b67f09SDavid van Moolenbroek case DST_ALG_HMACSHA224:
77*00b67f09SDavid van Moolenbroek algname = dns_tsig_hmacsha224_name;
78*00b67f09SDavid van Moolenbroek break;
79*00b67f09SDavid van Moolenbroek case DST_ALG_HMACSHA256:
80*00b67f09SDavid van Moolenbroek algname = dns_tsig_hmacsha256_name;
81*00b67f09SDavid van Moolenbroek break;
82*00b67f09SDavid van Moolenbroek case DST_ALG_HMACSHA384:
83*00b67f09SDavid van Moolenbroek algname = dns_tsig_hmacsha384_name;
84*00b67f09SDavid van Moolenbroek break;
85*00b67f09SDavid van Moolenbroek case DST_ALG_HMACSHA512:
86*00b67f09SDavid van Moolenbroek algname = dns_tsig_hmacsha512_name;
87*00b67f09SDavid van Moolenbroek break;
88*00b67f09SDavid van Moolenbroek default:
89*00b67f09SDavid van Moolenbroek isc_mem_put(mctx, tsec, sizeof(*tsec));
90*00b67f09SDavid van Moolenbroek return (DNS_R_BADALG);
91*00b67f09SDavid van Moolenbroek }
92*00b67f09SDavid van Moolenbroek result = dns_tsigkey_createfromkey(dst_key_name(key),
93*00b67f09SDavid van Moolenbroek algname, key, ISC_FALSE,
94*00b67f09SDavid van Moolenbroek NULL, 0, 0, mctx, NULL,
95*00b67f09SDavid van Moolenbroek &tsigkey);
96*00b67f09SDavid van Moolenbroek if (result != ISC_R_SUCCESS) {
97*00b67f09SDavid van Moolenbroek isc_mem_put(mctx, tsec, sizeof(*tsec));
98*00b67f09SDavid van Moolenbroek return (result);
99*00b67f09SDavid van Moolenbroek }
100*00b67f09SDavid van Moolenbroek tsec->ukey.tsigkey = tsigkey;
101*00b67f09SDavid van Moolenbroek break;
102*00b67f09SDavid van Moolenbroek case dns_tsectype_sig0:
103*00b67f09SDavid van Moolenbroek tsec->ukey.key = key;
104*00b67f09SDavid van Moolenbroek break;
105*00b67f09SDavid van Moolenbroek default:
106*00b67f09SDavid van Moolenbroek INSIST(0);
107*00b67f09SDavid van Moolenbroek }
108*00b67f09SDavid van Moolenbroek
109*00b67f09SDavid van Moolenbroek tsec->magic = DNS_TSEC_MAGIC;
110*00b67f09SDavid van Moolenbroek
111*00b67f09SDavid van Moolenbroek *tsecp = tsec;
112*00b67f09SDavid van Moolenbroek return (ISC_R_SUCCESS);
113*00b67f09SDavid van Moolenbroek }
114*00b67f09SDavid van Moolenbroek
115*00b67f09SDavid van Moolenbroek void
dns_tsec_destroy(dns_tsec_t ** tsecp)116*00b67f09SDavid van Moolenbroek dns_tsec_destroy(dns_tsec_t **tsecp) {
117*00b67f09SDavid van Moolenbroek dns_tsec_t *tsec;
118*00b67f09SDavid van Moolenbroek
119*00b67f09SDavid van Moolenbroek REQUIRE(tsecp != NULL && *tsecp != NULL);
120*00b67f09SDavid van Moolenbroek tsec = *tsecp;
121*00b67f09SDavid van Moolenbroek REQUIRE(DNS_TSEC_VALID(tsec));
122*00b67f09SDavid van Moolenbroek
123*00b67f09SDavid van Moolenbroek switch (tsec->type) {
124*00b67f09SDavid van Moolenbroek case dns_tsectype_tsig:
125*00b67f09SDavid van Moolenbroek dns_tsigkey_detach(&tsec->ukey.tsigkey);
126*00b67f09SDavid van Moolenbroek break;
127*00b67f09SDavid van Moolenbroek case dns_tsectype_sig0:
128*00b67f09SDavid van Moolenbroek dst_key_free(&tsec->ukey.key);
129*00b67f09SDavid van Moolenbroek break;
130*00b67f09SDavid van Moolenbroek default:
131*00b67f09SDavid van Moolenbroek INSIST(0);
132*00b67f09SDavid van Moolenbroek }
133*00b67f09SDavid van Moolenbroek
134*00b67f09SDavid van Moolenbroek tsec->magic = 0;
135*00b67f09SDavid van Moolenbroek isc_mem_put(tsec->mctx, tsec, sizeof(*tsec));
136*00b67f09SDavid van Moolenbroek
137*00b67f09SDavid van Moolenbroek *tsecp = NULL;
138*00b67f09SDavid van Moolenbroek }
139*00b67f09SDavid van Moolenbroek
140*00b67f09SDavid van Moolenbroek dns_tsectype_t
dns_tsec_gettype(dns_tsec_t * tsec)141*00b67f09SDavid van Moolenbroek dns_tsec_gettype(dns_tsec_t *tsec) {
142*00b67f09SDavid van Moolenbroek REQUIRE(DNS_TSEC_VALID(tsec));
143*00b67f09SDavid van Moolenbroek
144*00b67f09SDavid van Moolenbroek return (tsec->type);
145*00b67f09SDavid van Moolenbroek }
146*00b67f09SDavid van Moolenbroek
147*00b67f09SDavid van Moolenbroek void
dns_tsec_getkey(dns_tsec_t * tsec,void * keyp)148*00b67f09SDavid van Moolenbroek dns_tsec_getkey(dns_tsec_t *tsec, void *keyp) {
149*00b67f09SDavid van Moolenbroek REQUIRE(DNS_TSEC_VALID(tsec));
150*00b67f09SDavid van Moolenbroek REQUIRE(keyp != NULL);
151*00b67f09SDavid van Moolenbroek
152*00b67f09SDavid van Moolenbroek switch (tsec->type) {
153*00b67f09SDavid van Moolenbroek case dns_tsectype_tsig:
154*00b67f09SDavid van Moolenbroek dns_tsigkey_attach(tsec->ukey.tsigkey, (dns_tsigkey_t **)keyp);
155*00b67f09SDavid van Moolenbroek break;
156*00b67f09SDavid van Moolenbroek case dns_tsectype_sig0:
157*00b67f09SDavid van Moolenbroek *(dst_key_t **)keyp = tsec->ukey.key;
158*00b67f09SDavid van Moolenbroek break;
159*00b67f09SDavid van Moolenbroek default:
160*00b67f09SDavid van Moolenbroek INSIST(0);
161*00b67f09SDavid van Moolenbroek }
162*00b67f09SDavid van Moolenbroek }
163