Wipe (some) secrets from memory after use
[tinc] / src / ed25519 / ecdsagen.c
1 /*
2     ecdsagen.c -- ECDSA key generation and export
3     Copyright (C) 2011-2013 Guus Sliepen <guus@tinc-vpn.org>
4
5     This program is free software; you can redistribute it and/or modify
6     it under the terms of the GNU General Public License as published by
7     the Free Software Foundation; either version 2 of the License, or
8     (at your option) any later version.
9
10     This program is distributed in the hope that it will be useful,
11     but WITHOUT ANY WARRANTY; without even the implied warranty of
12     MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
13     GNU General Public License for more details.
14
15     You should have received a copy of the GNU General Public License along
16     with this program; if not, write to the Free Software Foundation, Inc.,
17     51 Franklin Street, Fifth Floor, Boston, MA 02110-1301 USA.
18 */
19
20 #include "../system.h"
21
22 #include "ed25519.h"
23
24 #define TINC_ECDSA_INTERNAL
25 typedef struct {
26         uint8_t private[64];
27         uint8_t public[32];
28 } ecdsa_t;
29
30 #include "../ecdsagen.h"
31 #include "../utils.h"
32 #include "../xalloc.h"
33 #include "../random.h"
34
35 // Generate ECDSA key
36
37 ecdsa_t *ecdsa_generate(void) {
38         ecdsa_t *ecdsa = xzalloc(sizeof(*ecdsa));
39
40         uint8_t seed[32];
41         randomize(seed, sizeof(seed));
42         ed25519_create_keypair(ecdsa->public, ecdsa->private, seed);
43         memzero(seed, sizeof(seed));
44
45         return ecdsa;
46 }
47
48 // Write PEM ECDSA keys
49
50 static bool write_pem(FILE *fp, const char *type, void *vbuf, size_t size) {
51         fprintf(fp, "-----BEGIN %s-----\n", type);
52
53         char *buf = vbuf;
54         char base64[65];
55
56         while(size) {
57                 size_t todo = size > 48 ? 48 : size;
58                 b64encode_tinc(buf, base64, todo);
59                 fprintf(fp, "%s\n", base64);
60                 buf += todo;
61                 size -= todo;
62         }
63
64         memzero(base64, sizeof(base64));
65
66         fprintf(fp, "-----END %s-----\n", type);
67         return !ferror(fp);
68 }
69
70 bool ecdsa_write_pem_public_key(ecdsa_t *ecdsa, FILE *fp) {
71         return write_pem(fp, "ED25519 PUBLIC KEY", ecdsa->public, sizeof(ecdsa->public));
72 }
73
74 bool ecdsa_write_pem_private_key(ecdsa_t *ecdsa, FILE *fp) {
75         return write_pem(fp, "ED25519 PRIVATE KEY", ecdsa->private, sizeof(*ecdsa));
76 }