[BACK]Return to ssh-keygen.c CVS log [TXT][DIR] Up to [local] / src / usr.bin / ssh

Diff for /src/usr.bin/ssh/ssh-keygen.c between version 1.106 and 1.115

version 1.106, 2003/05/15 03:10:52 version 1.115, 2004/05/09 00:06:47
Line 26 
Line 26 
 #include "bufaux.h"  #include "bufaux.h"
 #include "pathnames.h"  #include "pathnames.h"
 #include "log.h"  #include "log.h"
 #include "readpass.h"  #include "misc.h"
   
 #ifdef SMARTCARD  #ifdef SMARTCARD
 #include "scard.h"  #include "scard.h"
 #endif  #endif
 #ifdef DNS  
 #include "dns.h"  #include "dns.h"
 #endif  
   
 /* Number of bits in the RSA/DSA key.  This value can be changed on the command line. */  /* Number of bits in the RSA/DSA key.  This value can be changed on the command line. */
 int bits = 1024;  int bits = 1024;
Line 82 
Line 80 
   
 char hostname[MAXHOSTNAMELEN];  char hostname[MAXHOSTNAMELEN];
   
   /* moduli.c */
   int gen_candidates(FILE *, int, int, BIGNUM *);
   int prime_test(FILE *, FILE *, u_int32_t, u_int32_t);
   
 static void  static void
 ask_filename(struct passwd *pw, const char *prompt)  ask_filename(struct passwd *pw, const char *prompt)
 {  {
Line 186 
Line 188 
 static void  static void
 buffer_get_bignum_bits(Buffer *b, BIGNUM *value)  buffer_get_bignum_bits(Buffer *b, BIGNUM *value)
 {  {
         int bits = buffer_get_int(b);          u_int bits = buffer_get_int(b);
         int bytes = (bits + 7) / 8;          u_int bytes = (bits + 7) / 8;
   
         if (buffer_len(b) < bytes)          if (buffer_len(b) < bytes)
                 fatal("buffer_get_bignum_bits: input buffer too small: "                  fatal("buffer_get_bignum_bits: input buffer too small: "
Line 620 
Line 622 
         exit(0);          exit(0);
 }  }
   
 #ifdef DNS  
 /*  /*
  * Print the SSHFP RR.   * Print the SSHFP RR.
  */   */
Line 650 
Line 651 
         printf("failed to read v2 public key from %s.\n", identity_file);          printf("failed to read v2 public key from %s.\n", identity_file);
         exit(1);          exit(1);
 }  }
 #endif /* DNS */  
   
 /*  /*
  * Change the comment of a private key file.   * Change the comment of a private key file.
Line 769 
Line 769 
         fprintf(stderr, "  -C comment  Provide new comment.\n");          fprintf(stderr, "  -C comment  Provide new comment.\n");
         fprintf(stderr, "  -N phrase   Provide new passphrase.\n");          fprintf(stderr, "  -N phrase   Provide new passphrase.\n");
         fprintf(stderr, "  -P phrase   Provide old passphrase.\n");          fprintf(stderr, "  -P phrase   Provide old passphrase.\n");
 #ifdef DNS  
         fprintf(stderr, "  -r hostname Print DNS resource record.\n");          fprintf(stderr, "  -r hostname Print DNS resource record.\n");
 #endif /* DNS */  
 #ifdef SMARTCARD  #ifdef SMARTCARD
         fprintf(stderr, "  -D reader   Download public key from smartcard.\n");          fprintf(stderr, "  -D reader   Download public key from smartcard.\n");
         fprintf(stderr, "  -U reader   Upload private key to smartcard.\n");          fprintf(stderr, "  -U reader   Upload private key to smartcard.\n");
 #endif /* SMARTCARD */  #endif /* SMARTCARD */
   
           fprintf(stderr, "  -G file     Generate candidates for DH-GEX moduli\n");
           fprintf(stderr, "  -T file     Screen candidates for DH-GEX moduli\n");
   
         exit(1);          exit(1);
 }  }
   
Line 787 
Line 788 
 main(int ac, char **av)  main(int ac, char **av)
 {  {
         char dotsshdir[MAXPATHLEN], comment[1024], *passphrase1, *passphrase2;          char dotsshdir[MAXPATHLEN], comment[1024], *passphrase1, *passphrase2;
         char *reader_id = NULL;          char out_file[MAXPATHLEN], *reader_id = NULL;
         char *resource_record_hostname = NULL;          char *resource_record_hostname = NULL;
         Key *private, *public;          Key *private, *public;
         struct passwd *pw;          struct passwd *pw;
         struct stat st;          struct stat st;
         int opt, type, fd, download = 0;          int opt, type, fd, download = 0, memory = 0;
           int generator_wanted = 0, trials = 100;
           int do_gen_candidates = 0, do_screen_candidates = 0;
           int log_level = SYSLOG_LEVEL_INFO;
           BIGNUM *start = NULL;
         FILE *f;          FILE *f;
   
         extern int optind;          extern int optind;
         extern char *optarg;          extern char *optarg;
   
         SSLeay_add_all_algorithms();          SSLeay_add_all_algorithms();
           log_init(av[0], SYSLOG_LEVEL_INFO, SYSLOG_FACILITY_USER, 1);
   
         /* we need this for the home * directory.  */          /* we need this for the home * directory.  */
         pw = getpwuid(getuid());          pw = getpwuid(getuid());
Line 811 
Line 817 
                 exit(1);                  exit(1);
         }          }
   
         while ((opt = getopt(ac, av, "degiqpclBRxXyb:f:t:U:D:P:N:C:r:")) != -1) {          while ((opt = getopt(ac, av,
               "degiqpclBRvxXyb:f:t:U:D:P:N:C:r:g:T:G:M:S:a:W:")) != -1) {
                 switch (opt) {                  switch (opt) {
                 case 'b':                  case 'b':
                         bits = atoi(optarg);                          bits = atoi(optarg);
Line 879 
Line 886 
                 case 'U':                  case 'U':
                         reader_id = optarg;                          reader_id = optarg;
                         break;                          break;
                   case 'v':
                           if (log_level == SYSLOG_LEVEL_INFO)
                                   log_level = SYSLOG_LEVEL_DEBUG1;
                           else {
                                   if (log_level >= SYSLOG_LEVEL_DEBUG1 &&
                                       log_level < SYSLOG_LEVEL_DEBUG3)
                                           log_level++;
                           }
                           break;
                 case 'r':                  case 'r':
                         resource_record_hostname = optarg;                          resource_record_hostname = optarg;
                         break;                          break;
                   case 'W':
                           generator_wanted = atoi(optarg);
                           if (generator_wanted < 1)
                                   fatal("Desired generator has bad value.");
                           break;
                   case 'a':
                           trials = atoi(optarg);
                           break;
                   case 'M':
                           memory = atoi(optarg);
                           break;
                   case 'G':
                           do_gen_candidates = 1;
                           strlcpy(out_file, optarg, sizeof(out_file));
                           break;
                   case 'T':
                           do_screen_candidates = 1;
                           strlcpy(out_file, optarg, sizeof(out_file));
                           break;
                   case 'S':
                           /* XXX - also compare length against bits */
                           if (BN_hex2bn(&start, optarg) == 0)
                                   fatal("Invalid start point.");
                           break;
                 case '?':                  case '?':
                 default:                  default:
                         usage();                          usage();
                 }                  }
         }          }
   
           /* reinit */
           log_init(av[0], log_level, SYSLOG_FACILITY_USER, 1);
   
         if (optind < ac) {          if (optind < ac) {
                 printf("Too many arguments.\n");                  printf("Too many arguments.\n");
                 usage();                  usage();
Line 908 
Line 952 
         if (print_public)          if (print_public)
                 do_print_public(pw);                  do_print_public(pw);
         if (resource_record_hostname != NULL) {          if (resource_record_hostname != NULL) {
 #ifdef DNS  
                 do_print_resource_record(pw, resource_record_hostname);                  do_print_resource_record(pw, resource_record_hostname);
 #else /* DNS */  
                 fatal("no DNS support.");  
 #endif /* DNS */  
         }          }
         if (reader_id != NULL) {          if (reader_id != NULL) {
 #ifdef SMARTCARD  #ifdef SMARTCARD
Line 923 
Line 963 
 #else /* SMARTCARD */  #else /* SMARTCARD */
                 fatal("no support for smartcards.");                  fatal("no support for smartcards.");
 #endif /* SMARTCARD */  #endif /* SMARTCARD */
           }
   
           if (do_gen_candidates) {
                   FILE *out = fopen(out_file, "w");
   
                   if (out == NULL) {
                           error("Couldn't open modulus candidate file \"%s\": %s",
                               out_file, strerror(errno));
                           return (1);
                   }
                   if (gen_candidates(out, memory, bits, start) != 0)
                           fatal("modulus candidate generation failed\n");
   
                   return (0);
           }
   
           if (do_screen_candidates) {
                   FILE *in;
                   FILE *out = fopen(out_file, "w");
   
                   if (have_identity && strcmp(identity_file, "-") != 0) {
                           if ((in = fopen(identity_file, "r")) == NULL) {
                                   fatal("Couldn't open modulus candidate "
                                       "file \"%s\": %s", identity_file,
                                       strerror(errno));
                           }
                   } else
                           in = stdin;
   
                   if (out == NULL) {
                           fatal("Couldn't open moduli file \"%s\": %s",
                               out_file, strerror(errno));
                   }
                   if (prime_test(in, out, trials, generator_wanted) != 0)
                           fatal("modulus screening failed\n");
                   return (0);
         }          }
   
         arc4random_stir();          arc4random_stir();

Legend:
Removed from v.1.106  
changed lines
  Added in v.1.115