[BACK]Return to ssh-keygen.c CVS log [TXT][DIR] Up to [local] / src / usr.bin / ssh

Diff for /src/usr.bin/ssh/ssh-keygen.c between version 1.32.2.3 and 1.37

version 1.32.2.3, 2001/03/21 19:46:30 version 1.37, 2000/12/22 16:49:40
Line 16 
Line 16 
   
 #include <openssl/evp.h>  #include <openssl/evp.h>
 #include <openssl/pem.h>  #include <openssl/pem.h>
   #include <openssl/rsa.h>
   #include <openssl/dsa.h>
   
   #include "ssh.h"
 #include "xmalloc.h"  #include "xmalloc.h"
 #include "key.h"  #include "key.h"
   #include "rsa.h"
 #include "authfile.h"  #include "authfile.h"
 #include "uuencode.h"  #include "uuencode.h"
   
 #include "buffer.h"  #include "buffer.h"
 #include "bufaux.h"  #include "bufaux.h"
 #include "pathnames.h"  
 #include "log.h"  
 #include "readpass.h"  
   
 /* Number of bits in the RSA/DSA key.  This value can be changed on the command line. */  /* Number of bits in the RSA/DSA key.  This value can be changed on the command line. */
 int bits = 1024;  int bits = 1024;
Line 46 
Line 48 
   
 /* Flag indicating that we just want to see the key fingerprint */  /* Flag indicating that we just want to see the key fingerprint */
 int print_fingerprint = 0;  int print_fingerprint = 0;
 int print_bubblebabble = 0;  
   
 /* The identity file name, given on the command line or entered by the user. */  /* The identity file name, given on the command line or entered by the user. */
 char identity_file[1024];  char identity_file[1024];
Line 82 
Line 83 
   
         switch (key_type_from_name(key_type_name)) {          switch (key_type_from_name(key_type_name)) {
         case KEY_RSA1:          case KEY_RSA1:
                 name = _PATH_SSH_CLIENT_IDENTITY;                  name = SSH_CLIENT_IDENTITY;
                 break;                  break;
         case KEY_DSA:          case KEY_DSA:
                 name = _PATH_SSH_CLIENT_ID_DSA;                  name = SSH_CLIENT_ID_DSA;
                 break;                  break;
         case KEY_RSA:          case KEY_RSA:
                 name = _PATH_SSH_CLIENT_ID_RSA;                  name = SSH_CLIENT_ID_RSA;
                 break;                  break;
         default:          default:
                 fprintf(stderr, "bad key type");                  fprintf(stderr, "bad key type");
Line 125 
Line 126 
 #define SSH_COM_PUBLIC_BEGIN            "---- BEGIN SSH2 PUBLIC KEY ----"  #define SSH_COM_PUBLIC_BEGIN            "---- BEGIN SSH2 PUBLIC KEY ----"
 #define SSH_COM_PUBLIC_END              "---- END SSH2 PUBLIC KEY ----"  #define SSH_COM_PUBLIC_END              "---- END SSH2 PUBLIC KEY ----"
 #define SSH_COM_PRIVATE_BEGIN           "---- BEGIN SSH2 ENCRYPTED PRIVATE KEY ----"  #define SSH_COM_PRIVATE_BEGIN           "---- BEGIN SSH2 ENCRYPTED PRIVATE KEY ----"
 #define SSH_COM_PRIVATE_KEY_MAGIC       0x3f6ff9eb  #define SSH_COM_PRIVATE_KEY_MAGIC       0x3f6ff9eb
   
 void  void
 do_convert_to_ssh2(struct passwd *pw)  do_convert_to_ssh2(struct passwd *pw)
Line 322 
Line 323 
 void  void
 do_fingerprint(struct passwd *pw)  do_fingerprint(struct passwd *pw)
 {  {
   
         FILE *f;          FILE *f;
         Key *public;          Key *public;
         char *comment = NULL, *cp, *ep, line[16*1024], *fp;          char *comment = NULL, *cp, *ep, line[16*1024];
         int i, skip = 0, num = 1, invalid = 1, success = 0, rep, type;          int i, skip = 0, num = 1, invalid = 1, success = 0;
           u_int ignore;
         struct stat st;          struct stat st;
   
         type = print_bubblebabble ? SSH_FP_SHA1 : SSH_FP_MD5;  
         rep =  print_bubblebabble ? SSH_FP_BUBBLEBABBLE : SSH_FP_HEX;  
   
         if (!have_identity)          if (!have_identity)
                 ask_filename(pw, "Enter file in which the key is");                  ask_filename(pw, "Enter file in which the key is");
         if (stat(identity_file, &st) < 0) {          if (stat(identity_file, &st) < 0) {
Line 346 
Line 346 
                 if (try_load_public_key(identity_file, public, &comment))                  if (try_load_public_key(identity_file, public, &comment))
                         success = 1;                          success = 1;
                 else                  else
                         debug("try_load_public_key KEY_UNSPEC failed");                          error("try_load_public_key KEY_UNSPEC failed");
         }          }
         if (success) {          if (success) {
                 fp = key_fingerprint(public, type, rep);                  printf("%d %s %s\n", key_size(public), key_fingerprint(public), comment);
                 printf("%d %s %s\n", key_size(public),  
                     fp, comment);  
                 key_free(public);                  key_free(public);
                 xfree(comment);                  xfree(comment);
                 xfree(fp);  
                 exit(0);                  exit(0);
         }          }
   
           /* XXX RSA1 only */
   
           public = key_new(KEY_RSA1);
         f = fopen(identity_file, "r");          f = fopen(identity_file, "r");
         if (f != NULL) {          if (f != NULL) {
                 while (fgets(line, sizeof(line), f)) {                  while (fgets(line, sizeof(line), f)) {
Line 394 
Line 394 
                                 *cp++ = '\0';                                  *cp++ = '\0';
                         }                          }
                         ep = cp;                          ep = cp;
                         public = key_new(KEY_RSA1);                          if (auth_rsa_read_key(&cp, &ignore, public->rsa->e, public->rsa->n)) {
                         if (key_read(public, &cp) != 1) {                                  invalid = 0;
                                 cp = ep;                                  comment = *cp ? cp : comment;
                                 key_free(public);                                  printf("%d %s %s\n", key_size(public),
                                 public = key_new(KEY_UNSPEC);                                      key_fingerprint(public),
                                 if (key_read(public, &cp) != 1) {                                      comment ? comment : "no comment");
                                         key_free(public);  
                                         continue;  
                                 }  
                         }                          }
                         comment = *cp ? cp : comment;  
                         fp = key_fingerprint(public, type, rep);  
                         printf("%d %s %s\n", key_size(public), fp,  
                             comment ? comment : "no comment");  
                         xfree(fp);  
                         invalid = 0;  
                 }                  }
                 fclose(f);                  fclose(f);
         }          }
Line 515 
Line 506 
 void  void
 do_change_comment(struct passwd *pw)  do_change_comment(struct passwd *pw)
 {  {
         char new_comment[1024], *comment, *passphrase;          char new_comment[1024], *comment;
         Key *private, *public;          Key *private;
           Key *public;
           char *passphrase;
         struct stat st;          struct stat st;
         FILE *f;          FILE *f;
         int fd;  
   
         if (!have_identity)          if (!have_identity)
                 ask_filename(pw, "Enter file in which the key is");                  ask_filename(pw, "Enter file in which the key is");
Line 534 
Line 526 
         public = key_new(KEY_RSA1);          public = key_new(KEY_RSA1);
         if (!load_public_key(identity_file, public, NULL)) {          if (!load_public_key(identity_file, public, NULL)) {
                 printf("%s is not a valid key file.\n", identity_file);                  printf("%s is not a valid key file.\n", identity_file);
                 printf("Comments are only supported in RSA1 keys\n");  
                 exit(1);                  exit(1);
         }          }
   
Line 587 
Line 578 
         key_free(private);          key_free(private);
   
         strlcat(identity_file, ".pub", sizeof(identity_file));          strlcat(identity_file, ".pub", sizeof(identity_file));
         fd = open(identity_file, O_WRONLY | O_CREAT | O_TRUNC, 0644);          f = fopen(identity_file, "w");
         if (fd == -1) {          if (!f) {
                 printf("Could not save your public key in %s\n", identity_file);                  printf("Could not save your public key in %s\n", identity_file);
                 exit(1);                  exit(1);
         }          }
         f = fdopen(fd, "w");  
         if (f == NULL) {  
                 printf("fdopen %s failed", identity_file);  
                 exit(1);  
         }  
         if (!key_write(public, f))          if (!key_write(public, f))
                 fprintf(stderr, "write key failed");                  fprintf(stderr, "write key failed");
         key_free(public);          key_free(public);
Line 612 
Line 598 
 void  void
 usage(void)  usage(void)
 {  {
         printf("Usage: %s [-lpqxXyc] [-t type] [-b bits] [-f file] [-C comment] "          printf("Usage: %s [-lpqxXyc] [-t type] [-b bits] [-f file] [-C comment] [-N new-pass] [-P pass]\n", __progname);
             "[-N new-pass] [-P pass]\n", __progname);  
         exit(1);          exit(1);
 }  }
   
Line 624 
Line 609 
 main(int ac, char **av)  main(int ac, char **av)
 {  {
         char dotsshdir[16 * 1024], comment[1024], *passphrase1, *passphrase2;          char dotsshdir[16 * 1024], comment[1024], *passphrase1, *passphrase2;
         Key *private, *public;  
         struct passwd *pw;          struct passwd *pw;
         int opt, type, fd;          int opt, type;
         struct stat st;          struct stat st;
         FILE *f;          FILE *f;
           Key *private;
           Key *public;
   
         extern int optind;          extern int optind;
         extern char *optarg;          extern char *optarg;
Line 646 
Line 632 
                 exit(1);                  exit(1);
         }          }
   
         while ((opt = getopt(ac, av, "dqpclBRxXyb:f:t:P:N:C:")) != -1) {          while ((opt = getopt(ac, av, "dqpclRxXyb:f:t:P:N:C:")) != EOF) {
                 switch (opt) {                  switch (opt) {
                 case 'b':                  case 'b':
                         bits = atoi(optarg);                          bits = atoi(optarg);
Line 660 
Line 646 
                         print_fingerprint = 1;                          print_fingerprint = 1;
                         break;                          break;
   
                 case 'B':  
                         print_bubblebabble = 1;  
                         break;  
   
                 case 'p':                  case 'p':
                         change_passphrase = 1;                          change_passphrase = 1;
                         break;                          break;
Line 731 
Line 713 
                 printf("Can only have one of -p and -c.\n");                  printf("Can only have one of -p and -c.\n");
                 usage();                  usage();
         }          }
         if (print_fingerprint || print_bubblebabble)          if (print_fingerprint)
                 do_fingerprint(pw);                  do_fingerprint(pw);
         if (change_passphrase)          if (change_passphrase)
                 do_change_passphrase(pw);                  do_change_passphrase(pw);
Line 764 
Line 746 
                 ask_filename(pw, "Enter file in which to save the key");                  ask_filename(pw, "Enter file in which to save the key");
   
         /* Create ~/.ssh directory if it doesn\'t already exist. */          /* Create ~/.ssh directory if it doesn\'t already exist. */
         snprintf(dotsshdir, sizeof dotsshdir, "%s/%s", pw->pw_dir, _PATH_SSH_USER_DIR);          snprintf(dotsshdir, sizeof dotsshdir, "%s/%s", pw->pw_dir, SSH_USER_DIR);
         if (strstr(identity_file, dotsshdir) != NULL &&          if (strstr(identity_file, dotsshdir) != NULL &&
             stat(dotsshdir, &st) < 0) {              stat(dotsshdir, &st) < 0) {
                 if (mkdir(dotsshdir, 0700) < 0)                  if (mkdir(dotsshdir, 0700) < 0)
Line 834 
Line 816 
                 printf("Your identification has been saved in %s.\n", identity_file);                  printf("Your identification has been saved in %s.\n", identity_file);
   
         strlcat(identity_file, ".pub", sizeof(identity_file));          strlcat(identity_file, ".pub", sizeof(identity_file));
         fd = open(identity_file, O_WRONLY | O_CREAT | O_TRUNC, 0644);          f = fopen(identity_file, "w");
         if (fd == -1) {          if (!f) {
                 printf("Could not save your public key in %s\n", identity_file);                  printf("Could not save your public key in %s\n", identity_file);
                 exit(1);                  exit(1);
         }          }
         f = fdopen(fd, "w");  
         if (f == NULL) {  
                 printf("fdopen %s failed", identity_file);  
                 exit(1);  
         }  
         if (!key_write(public, f))          if (!key_write(public, f))
                 fprintf(stderr, "write key failed");                  fprintf(stderr, "write key failed");
         fprintf(f, " %s\n", comment);          fprintf(f, " %s\n", comment);
         fclose(f);          fclose(f);
   
         if (!quiet) {          if (!quiet) {
                 char *fp = key_fingerprint(public, SSH_FP_MD5, SSH_FP_HEX);  
                 printf("Your public key has been saved in %s.\n",                  printf("Your public key has been saved in %s.\n",
                     identity_file);                      identity_file);
                 printf("The key fingerprint is:\n");                  printf("The key fingerprint is:\n");
                 printf("%s %s\n", fp, comment);                  printf("%s %s\n", key_fingerprint(public), comment);
                 xfree(fp);  
         }          }
   
         key_free(public);          key_free(public);

Legend:
Removed from v.1.32.2.3  
changed lines
  Added in v.1.37