1*b1cdbd2cSJim Jagielski /**************************************************************
2*b1cdbd2cSJim Jagielski  *
3*b1cdbd2cSJim Jagielski  * Licensed to the Apache Software Foundation (ASF) under one
4*b1cdbd2cSJim Jagielski  * or more contributor license agreements.  See the NOTICE file
5*b1cdbd2cSJim Jagielski  * distributed with this work for additional information
6*b1cdbd2cSJim Jagielski  * regarding copyright ownership.  The ASF licenses this file
7*b1cdbd2cSJim Jagielski  * to you under the Apache License, Version 2.0 (the
8*b1cdbd2cSJim Jagielski  * "License"); you may not use this file except in compliance
9*b1cdbd2cSJim Jagielski  * with the License.  You may obtain a copy of the License at
10*b1cdbd2cSJim Jagielski  *
11*b1cdbd2cSJim Jagielski  *   http://www.apache.org/licenses/LICENSE-2.0
12*b1cdbd2cSJim Jagielski  *
13*b1cdbd2cSJim Jagielski  * Unless required by applicable law or agreed to in writing,
14*b1cdbd2cSJim Jagielski  * software distributed under the License is distributed on an
15*b1cdbd2cSJim Jagielski  * "AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY
16*b1cdbd2cSJim Jagielski  * KIND, either express or implied.  See the License for the
17*b1cdbd2cSJim Jagielski  * specific language governing permissions and limitations
18*b1cdbd2cSJim Jagielski  * under the License.
19*b1cdbd2cSJim Jagielski  *
20*b1cdbd2cSJim Jagielski  *************************************************************/
21*b1cdbd2cSJim Jagielski 
22*b1cdbd2cSJim Jagielski 
23*b1cdbd2cSJim Jagielski 
24*b1cdbd2cSJim Jagielski // MARKER(update_precomp.py): autogen include statement, do not remove
25*b1cdbd2cSJim Jagielski #include "precompiled_xmlsecurity.hxx"
26*b1cdbd2cSJim Jagielski 
27*b1cdbd2cSJim Jagielski #include <stdio.h>
28*b1cdbd2cSJim Jagielski #include "helper.hxx"
29*b1cdbd2cSJim Jagielski 
30*b1cdbd2cSJim Jagielski #include "libxml/tree.h"
31*b1cdbd2cSJim Jagielski #include "libxml/parser.h"
32*b1cdbd2cSJim Jagielski #ifndef XMLSEC_NO_XSLT
33*b1cdbd2cSJim Jagielski #include "libxslt/xslt.h"
34*b1cdbd2cSJim Jagielski #endif
35*b1cdbd2cSJim Jagielski 
36*b1cdbd2cSJim Jagielski #include "securityenvironment_nssimpl.hxx"
37*b1cdbd2cSJim Jagielski 
38*b1cdbd2cSJim Jagielski #include <xmlsecurity/biginteger.hxx>
39*b1cdbd2cSJim Jagielski 
40*b1cdbd2cSJim Jagielski 
41*b1cdbd2cSJim Jagielski #include "nspr.h"
42*b1cdbd2cSJim Jagielski #include "prtypes.h"
43*b1cdbd2cSJim Jagielski 
44*b1cdbd2cSJim Jagielski #include "pk11func.h"
45*b1cdbd2cSJim Jagielski #include "cert.h"
46*b1cdbd2cSJim Jagielski #include "cryptohi.h"
47*b1cdbd2cSJim Jagielski #include "certdb.h"
48*b1cdbd2cSJim Jagielski #include "nss.h"
49*b1cdbd2cSJim Jagielski 
50*b1cdbd2cSJim Jagielski #include "xmlsec/strings.h"
51*b1cdbd2cSJim Jagielski #include "xmlsec/xmltree.h"
52*b1cdbd2cSJim Jagielski 
53*b1cdbd2cSJim Jagielski #include <rtl/ustring.hxx>
54*b1cdbd2cSJim Jagielski 
55*b1cdbd2cSJim Jagielski using namespace ::rtl ;
56*b1cdbd2cSJim Jagielski using namespace ::cppu ;
57*b1cdbd2cSJim Jagielski using namespace ::com::sun::star::uno ;
58*b1cdbd2cSJim Jagielski using namespace ::com::sun::star::io ;
59*b1cdbd2cSJim Jagielski using namespace ::com::sun::star::ucb ;
60*b1cdbd2cSJim Jagielski using namespace ::com::sun::star::beans ;
61*b1cdbd2cSJim Jagielski using namespace ::com::sun::star::document ;
62*b1cdbd2cSJim Jagielski using namespace ::com::sun::star::lang ;
63*b1cdbd2cSJim Jagielski using namespace ::com::sun::star::security ;
64*b1cdbd2cSJim Jagielski using namespace ::com::sun::star::xml::wrapper ;
65*b1cdbd2cSJim Jagielski using namespace ::com::sun::star::xml::crypto ;
66*b1cdbd2cSJim Jagielski 
main(int argc,char ** argv)67*b1cdbd2cSJim Jagielski int SAL_CALL main( int argc, char **argv )
68*b1cdbd2cSJim Jagielski {
69*b1cdbd2cSJim Jagielski 	CERTCertDBHandle*	certHandle ;
70*b1cdbd2cSJim Jagielski 	PK11SlotInfo*		slot ;
71*b1cdbd2cSJim Jagielski 
72*b1cdbd2cSJim Jagielski 	if( argc != 3 ) {
73*b1cdbd2cSJim Jagielski 		fprintf( stderr, "Usage: %s < CertDir > <rdb file>\n\n" , argv[0] ) ;
74*b1cdbd2cSJim Jagielski 		return 1 ;
75*b1cdbd2cSJim Jagielski 	}
76*b1cdbd2cSJim Jagielski 
77*b1cdbd2cSJim Jagielski 	for( ; getchar() != 'q' ; ) {
78*b1cdbd2cSJim Jagielski 		slot = NULL ;
79*b1cdbd2cSJim Jagielski 
80*b1cdbd2cSJim Jagielski 	//Initialize NSPR and NSS
81*b1cdbd2cSJim Jagielski 	PR_Init( PR_SYSTEM_THREAD, PR_PRIORITY_NORMAL, 1 ) ;
82*b1cdbd2cSJim Jagielski 	PK11_SetPasswordFunc( PriPK11PasswordFunc ) ;
83*b1cdbd2cSJim Jagielski 	if( NSS_Init( argv[1] ) != SECSuccess ) {
84*b1cdbd2cSJim Jagielski 		fprintf( stderr , "### cannot intialize NSS!\n" ) ;
85*b1cdbd2cSJim Jagielski 		goto done ;
86*b1cdbd2cSJim Jagielski 	}
87*b1cdbd2cSJim Jagielski 
88*b1cdbd2cSJim Jagielski 	certHandle = CERT_GetDefaultCertDB() ;
89*b1cdbd2cSJim Jagielski 	slot = PK11_GetInternalKeySlot() ;
90*b1cdbd2cSJim Jagielski 
91*b1cdbd2cSJim Jagielski 	if( PK11_NeedLogin( slot ) ) {
92*b1cdbd2cSJim Jagielski 		SECStatus nRet = PK11_Authenticate( slot, PR_TRUE, NULL );
93*b1cdbd2cSJim Jagielski 		if( nRet != SECSuccess ) {
94*b1cdbd2cSJim Jagielski 			fprintf( stderr , "### cannot authehticate the crypto token!\n" ) ;
95*b1cdbd2cSJim Jagielski 			goto done ;
96*b1cdbd2cSJim Jagielski 		}
97*b1cdbd2cSJim Jagielski 	}
98*b1cdbd2cSJim Jagielski 
99*b1cdbd2cSJim Jagielski 
100*b1cdbd2cSJim Jagielski 	try {
101*b1cdbd2cSJim Jagielski 		Reference< XMultiComponentFactory > xManager = NULL ;
102*b1cdbd2cSJim Jagielski 		Reference< XComponentContext > xContext = NULL ;
103*b1cdbd2cSJim Jagielski 
104*b1cdbd2cSJim Jagielski 		xManager = serviceManager( xContext , OUString::createFromAscii( "local" ), OUString::createFromAscii( argv[2] ) ) ;
105*b1cdbd2cSJim Jagielski 		OSL_ENSURE( xManager.is() ,
106*b1cdbd2cSJim Jagielski 			"ServicesManager - "
107*b1cdbd2cSJim Jagielski 			"Cannot get service manager" ) ;
108*b1cdbd2cSJim Jagielski 
109*b1cdbd2cSJim Jagielski 		//Create security environment
110*b1cdbd2cSJim Jagielski 		//Build Security Environment
111*b1cdbd2cSJim Jagielski 		Reference< XInterface > xsecenv =
112*b1cdbd2cSJim Jagielski 			xManager->createInstanceWithContext( OUString::createFromAscii("com.sun.star.xml.security.bridge.xmlsec.SecurityEnvironment_NssImpl"), xContext ) ;
113*b1cdbd2cSJim Jagielski 		OSL_ENSURE( xsecenv.is() ,
114*b1cdbd2cSJim Jagielski 			"Signer - "
115*b1cdbd2cSJim Jagielski 			"Cannot get service instance of \"xsec.SecurityEnvironment\"" ) ;
116*b1cdbd2cSJim Jagielski 
117*b1cdbd2cSJim Jagielski 		Reference< XSecurityEnvironment > xSecEnv( xsecenv , UNO_QUERY ) ;
118*b1cdbd2cSJim Jagielski 		OSL_ENSURE( xSecEnv.is() ,
119*b1cdbd2cSJim Jagielski 			"Signer - "
120*b1cdbd2cSJim Jagielski 			"Cannot get interface of \"XSecurityEnvironment\" from service \"xsec.SecurityEnvironment\"" ) ;
121*b1cdbd2cSJim Jagielski 
122*b1cdbd2cSJim Jagielski 		//Setup key slot and certDb
123*b1cdbd2cSJim Jagielski 		Reference< XUnoTunnel > xEnvTunnel( xsecenv , UNO_QUERY ) ;
124*b1cdbd2cSJim Jagielski 		OSL_ENSURE( xEnvTunnel.is() ,
125*b1cdbd2cSJim Jagielski 			"Signer - "
126*b1cdbd2cSJim Jagielski 			"Cannot get interface of \"XUnoTunnel\" from service \"xsec.SecurityEnvironment\"" ) ;
127*b1cdbd2cSJim Jagielski 
128*b1cdbd2cSJim Jagielski 		SecurityEnvironment_NssImpl* pSecEnv = ( SecurityEnvironment_NssImpl* )xEnvTunnel->getSomething( SecurityEnvironment_NssImpl::getUnoTunnelId() ) ;
129*b1cdbd2cSJim Jagielski 		OSL_ENSURE( pSecEnv != NULL ,
130*b1cdbd2cSJim Jagielski 			"Signer - "
131*b1cdbd2cSJim Jagielski 			"Cannot get implementation of \"xsec.SecurityEnvironment\"" ) ;
132*b1cdbd2cSJim Jagielski 
133*b1cdbd2cSJim Jagielski 		pSecEnv->setCryptoSlot( slot ) ;
134*b1cdbd2cSJim Jagielski 		pSecEnv->setCertDb( certHandle ) ;
135*b1cdbd2cSJim Jagielski 
136*b1cdbd2cSJim Jagielski 		//Get personal certificate
137*b1cdbd2cSJim Jagielski 		Sequence < Reference< XCertificate > > xPersonalCerts = pSecEnv->getPersonalCertificates() ;
138*b1cdbd2cSJim Jagielski 		Sequence < Reference< XCertificate > > xCertPath ;
139*b1cdbd2cSJim Jagielski 		for( int i = 0; i < xPersonalCerts.getLength(); i ++ ) {
140*b1cdbd2cSJim Jagielski 			//Print the certificate infomation.
141*b1cdbd2cSJim Jagielski 			fprintf( stdout, "\nPersonal Certificate Info\n" ) ;
142*b1cdbd2cSJim Jagielski 			fprintf( stdout, "\tCertificate Issuer[%s]\n", OUStringToOString( xPersonalCerts[i]->getIssuerName(), RTL_TEXTENCODING_ASCII_US ).getStr() ) ;
143*b1cdbd2cSJim Jagielski 			fprintf( stdout, "\tCertificate Serial Number[%s]\n", OUStringToOString( bigIntegerToNumericString( xPersonalCerts[i]->getSerialNumber() ), RTL_TEXTENCODING_ASCII_US ).getStr() ) ;
144*b1cdbd2cSJim Jagielski 			fprintf( stdout, "\tCertificate Subject[%s]\n", OUStringToOString( xPersonalCerts[i]->getSubjectName(), RTL_TEXTENCODING_ASCII_US ).getStr() ) ;
145*b1cdbd2cSJim Jagielski 
146*b1cdbd2cSJim Jagielski 			//build the certificate path
147*b1cdbd2cSJim Jagielski 			xCertPath = pSecEnv->buildCertificatePath( xPersonalCerts[i] ) ;
148*b1cdbd2cSJim Jagielski 			//Print the certificate path.
149*b1cdbd2cSJim Jagielski 			fprintf( stdout, "\tCertificate Path\n" ) ;
150*b1cdbd2cSJim Jagielski 			for( int j = 0; j < xCertPath.getLength(); j ++ ) {
151*b1cdbd2cSJim Jagielski 				fprintf( stdout, "\t\tCertificate Authority Subject[%s]\n", OUStringToOString( xCertPath[j]->getSubjectName(), RTL_TEXTENCODING_ASCII_US ).getStr() ) ;
152*b1cdbd2cSJim Jagielski 			}
153*b1cdbd2cSJim Jagielski 
154*b1cdbd2cSJim Jagielski 			//Get the certificate
155*b1cdbd2cSJim Jagielski 			Sequence < sal_Int8 > serial = xPersonalCerts[i]->getSerialNumber() ;
156*b1cdbd2cSJim Jagielski 			Reference< XCertificate > xcert = pSecEnv->getCertificate( xPersonalCerts[i]->getIssuerName(), xPersonalCerts[i]->getSerialNumber() ) ;
157*b1cdbd2cSJim Jagielski 			if( !xcert.is() ) {
158*b1cdbd2cSJim Jagielski 				fprintf( stdout, "The personal certificate is not in the certificate database\n" ) ;
159*b1cdbd2cSJim Jagielski 			}
160*b1cdbd2cSJim Jagielski 
161*b1cdbd2cSJim Jagielski 			//Get the certificate characters
162*b1cdbd2cSJim Jagielski 			sal_Int32 chars = pSecEnv->getCertificateCharacters( xPersonalCerts[i] ) ;
163*b1cdbd2cSJim Jagielski 			fprintf( stdout, "The certificate characters are %d\n", chars ) ;
164*b1cdbd2cSJim Jagielski 
165*b1cdbd2cSJim Jagielski 			//Get the certificate status
166*b1cdbd2cSJim Jagielski 			sal_Int32 validity = pSecEnv->verifyCertificate( xPersonalCerts[i] ) ;
167*b1cdbd2cSJim Jagielski 			fprintf( stdout, "The certificate validities are %d\n", validity ) ;
168*b1cdbd2cSJim Jagielski 		}
169*b1cdbd2cSJim Jagielski 	} catch( Exception& e ) {
170*b1cdbd2cSJim Jagielski 		fprintf( stderr , "Error Message: %s\n" , OUStringToOString( e.Message , RTL_TEXTENCODING_ASCII_US ).getStr() ) ;
171*b1cdbd2cSJim Jagielski 		goto done ;
172*b1cdbd2cSJim Jagielski 	}
173*b1cdbd2cSJim Jagielski 
174*b1cdbd2cSJim Jagielski done:
175*b1cdbd2cSJim Jagielski 	if( slot != NULL )
176*b1cdbd2cSJim Jagielski 		PK11_FreeSlot( slot ) ;
177*b1cdbd2cSJim Jagielski 
178*b1cdbd2cSJim Jagielski 	PK11_LogoutAll() ;
179*b1cdbd2cSJim Jagielski 	NSS_Shutdown() ;
180*b1cdbd2cSJim Jagielski 
181*b1cdbd2cSJim Jagielski 	}
182*b1cdbd2cSJim Jagielski 
183*b1cdbd2cSJim Jagielski 	return 0;
184*b1cdbd2cSJim Jagielski }
185*b1cdbd2cSJim Jagielski 
186