| Message ID | 20250904115704.58413-13-Michael.Glembotzki@iris-sensing.com |
|---|---|
| State | Changes Requested |
| Delegated to: | Stefano Babic |
| Headers | show
Return-Path: <swupdate+bncBDY5JUXLVIEBBIH54XCQMGQENY36JUA@googlegroups.com>
X-Original-To: incoming@patchwork.ozlabs.org
Delivered-To: patchwork-incoming@legolas.ozlabs.org
Authentication-Results: legolas.ozlabs.org;
dkim=pass (2048-bit key;
unprotected) header.d=googlegroups.com header.i=@googlegroups.com
header.a=rsa-sha256 header.s=20230601 header.b=Ow0RcTin;
dkim=pass (2048-bit key;
unprotected) header.d=gmail.com header.i=@gmail.com header.a=rsa-sha256
header.s=20230601 header.b=WHMQVIW5;
dkim-atps=neutral
Authentication-Results: legolas.ozlabs.org;
spf=pass (sender SPF authorized) smtp.mailfrom=googlegroups.com
(client-ip=2a00:1450:4864:20::437; helo=mail-wr1-x437.google.com;
envelope-from=swupdate+bncbdy5juxlviebbih54xcqmgqeny36jua@googlegroups.com;
receiver=patchwork.ozlabs.org)
Received: from mail-wr1-x437.google.com (mail-wr1-x437.google.com
[IPv6:2a00:1450:4864:20::437])
(using TLSv1.3 with cipher TLS_AES_256_GCM_SHA384 (256/256 bits)
key-exchange X25519 server-signature ECDSA (secp384r1) server-digest SHA384)
(No client certificate requested)
by legolas.ozlabs.org (Postfix) with ESMTPS id 4cHdJQ4xXYz1y0L
for <incoming@patchwork.ozlabs.org>; Thu, 4 Sep 2025 21:57:26 +1000 (AEST)
Received: by mail-wr1-x437.google.com with SMTP id
ffacd0b85a97d-3e014bf8ebfsf628269f8f.0
for <incoming@patchwork.ozlabs.org>;
Thu, 04 Sep 2025 04:57:26 -0700 (PDT)
ARC-Seal: i=2; a=rsa-sha256; t=1756987043; cv=pass;
d=google.com; s=arc-20240605;
b=G/iQAX3jartIMGvgPOx6/cixF79qIL/uy21eADpVnI0Cn1pEyy4v5XXmcnrtsrzMBh
uPn/ZzEGaYAVbTaOi8DiugNPXAZGybqlVhu0anZkAyrcrheTyky4C+l1ueCRuciEmyKO
arQZoqUaZUNZg6XmiewJZMD+0am+ZtkF073IvqBYpUqFGbtHfmtcMY3pMuFE/TM3DfS5
sWjeRat7esT0L+C2YnXd9gwyoVG/Doehv1nwXBJdnoPrS+T3mpmzcb4dKHTK79K1Yyxn
xCOr2Krc0Prjr7kZ1S3cB4Des16/O7cfIKWzl6jZPFPTjpYMTCmRvzHiNh8uGEOwtVsD
vVZw==
ARC-Message-Signature: i=2; a=rsa-sha256; c=relaxed/relaxed; d=google.com;
s=arc-20240605;
h=list-unsubscribe:list-subscribe:list-archive:list-help:list-post
:list-id:mailing-list:precedence:mime-version:references:in-reply-to
:message-id:date:subject:cc:to:from:sender:dkim-signature
:dkim-signature;
bh=65xFFX+ZlgEy+Y5cRWjr+pkJNTU3feZFnIHIyuIO9qM=;
fh=G7hXCXGCUwYwq/um1DCdmYVitXU/ZV7TaG9RYl5/Cos=;
b=DKeZKHyfS8FhqY6UZevkqTMETjSwcQJKBeVZUrnjgt0PjrlXl2OCpWsKZUdbPwlmva
OHyrvLFrjPDZK+8etHNihUqGbwZWbomA1t0V2UVBnJe0n2qulqzwy89v8FKt88DGuQ0+
r3zBoljouHaJhmhWOS0lBMjeNDZ8V53w0GOgDnwVrYV/bZgFp+P7KHdp3AywM0Q57rh4
dZAwBP4U9OiAUYyP0etR6jaZsSsd38e8UqZfFdBGaqorgotaMvfCuOELwTmaA32VRrTD
TaK0tTEG7Oxk+OaFQHTW65bzgejcUlq/tu2Qt2OAcEPFmKQ2i/I59db3RTu1sGn/OUBj
uTtA==;
darn=patchwork.ozlabs.org
ARC-Authentication-Results: i=2; gmr-mx.google.com;
dkim=pass header.i=@gmail.com header.s=20230601 header.b=Z6tTDOTN;
spf=pass (google.com: domain of m.glembo@gmail.com designates
2a00:1450:4864:20::62d as permitted sender) smtp.mailfrom=m.glembo@gmail.com;
dmarc=pass (p=NONE sp=QUARANTINE dis=NONE) header.from=gmail.com;
dara=pass header.i=@googlegroups.com
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
d=googlegroups.com; s=20230601; t=1756987043; x=1757591843;
darn=patchwork.ozlabs.org;
h=list-unsubscribe:list-subscribe:list-archive:list-help:list-post
:list-id:mailing-list:precedence:x-original-authentication-results
:x-original-sender:mime-version:references:in-reply-to:message-id
:date:subject:cc:to:from:sender:from:to:cc:subject:date:message-id
:reply-to;
bh=65xFFX+ZlgEy+Y5cRWjr+pkJNTU3feZFnIHIyuIO9qM=;
b=Ow0RcTinsf9kpbcP/H1iw+RC9YM/JhqStlHnjtAt7puYJsDUojO+4sncreWXdTUw9x
mA8SybHLd04/oq1Ub5FhD5Ex062iXqODHaNHQgecyZTzFQzC0C0aA/OpMZYjR/ywKhDk
2PZZifOQIWE1um+G7NbfZNdibUEHr5Trv8l7ESTa9N7qMulSusPMH0FeUxY7f9rtXNrU
SCefjxMiTvjufecAAB8DMQiGBc/tnGUN1mE1kKQM0KXAa3WxAz903CZQXbbrWWF9NcyI
SSpPbZTTKknH2kkbr0vdbNZVrzFVHGRepsy8zQ6ZH+6sZx+vwYezOxgGMDrJTCGLtiEq
fb/w==
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
d=gmail.com; s=20230601; t=1756987043; x=1757591843;
darn=patchwork.ozlabs.org;
h=list-unsubscribe:list-subscribe:list-archive:list-help:list-post
:list-id:mailing-list:precedence:x-original-authentication-results
:x-original-sender:mime-version:references:in-reply-to:message-id
:date:subject:cc:to:from:from:to:cc:subject:date:message-id:reply-to;
bh=65xFFX+ZlgEy+Y5cRWjr+pkJNTU3feZFnIHIyuIO9qM=;
b=WHMQVIW5zFB8stEhHzOc2NXL5v2hqXRMVN+ohrWqqNVFos+zzcaMhF3CfN05nTnuWN
EKPW8wbIqHZjcRliiVkl0iCezjmM/THrNjaX9vvgRjaNffk0hsGkn3DO0CitotIl2PBv
5QiEav1RLzSoLKTzlKcK/D4b08XCx4AGryxpAc4SWcjWu7F+bY18y6dTLEh2llMOhhJ/
LnHGkGbU+0Rhht9AVuH3R1kTeo5tH8MKC08EGHEjuvmV3ikEtU2TzCgSA7AA9QGycGKs
Yyo71uOpxIYJIUxsRByMKce0Mly0sVJS90tiZgR4ZG5MSVKpMNmf+sSxFKaU5x4BRNWk
klIQ==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
d=1e100.net; s=20230601; t=1756987043; x=1757591843;
h=list-unsubscribe:list-subscribe:list-archive:list-help:list-post
:x-spam-checked-in-group:list-id:mailing-list:precedence
:x-original-authentication-results:x-original-sender:mime-version
:references:in-reply-to:message-id:date:subject:cc:to:from
:x-beenthere:x-gm-message-state:sender:from:to:cc:subject:date
:message-id:reply-to;
bh=65xFFX+ZlgEy+Y5cRWjr+pkJNTU3feZFnIHIyuIO9qM=;
b=cqmsDpSudROFmqFhNE7zpLFV+DuvnQ7Frq4bj20FUPs/FUIKECfqKI7tVq5LYplez3
sc2pVKfq7Kf5jgfO8r1oRsXVK9t/HHQA51V6zPras7/88DiSp1dQhV0ASF3hDNr5u9ZK
CiOmkZK2uznpjGTSK0xJTonPds8OSKFBAjFxxs7lVu2GfhHIJOVwi2Z8GmqTI2OYT8o7
XGNLDphyMi0ApU72lR2UDXWZ7TW2O5YtmpnvoW0tNie446jFb1aMcE65odHRyyZa0Old
v0PjAs08K57KFIrTW3qdZ1mYZlw1WymtUA0nBbXQBkb4bd6JnjHzLPfez2WSz27mfOMX
Tp9Q==
Sender: swupdate@googlegroups.com
X-Forwarded-Encrypted: i=2;
AJvYcCWZznQkhuELUG5U0FLXsm5+ssPRnd9IELDZWhqg6cJ6L8R4JJMMo7zgtZB/KmbJuWS3C7VG+7FTDA==@patchwork.ozlabs.org
X-Gm-Message-State: AOJu0YxNtX1/uT+i8i5l6KxBYmcNN790olSC5IQn9EehQWvDzCuFpzs0
2Ds8Xg9+ZvM/N8kE/F2f7nG8BSR3H3F4tomE7sDeMcTgnx9Jp8tPSaLt
X-Google-Smtp-Source:
AGHT+IHBCi4vXVc+pj2k6d+JZFyuBBC7VQC7v97e/6AJi2mF7KyGEPRJLB7wXlRiYkejEvJ1AJy5fg==
X-Received: by 2002:a05:6000:250a:b0:3ce:7673:bb30 with SMTP id
ffacd0b85a97d-3d1b16f01e5mr17189664f8f.14.1756987043210;
Thu, 04 Sep 2025 04:57:23 -0700 (PDT)
X-BeenThere: swupdate@googlegroups.com;
h=AZMbMZcgC2mRpVdyu+zoSt+0L/8P0hGZdvs0gCFmkO+/lne7Gw==
Received: by 2002:a05:600c:4588:b0:45b:65ea:6eab with SMTP id
5b1f17b1804b1-45dd00e0f67ls3370535e9.2.-pod-prod-00-eu; Thu, 04 Sep 2025
04:57:18 -0700 (PDT)
X-Received: by 2002:a05:600c:19d3:b0:45b:8ac2:9761 with SMTP id
5b1f17b1804b1-45b8ac299a1mr143342615e9.13.1756987038600;
Thu, 04 Sep 2025 04:57:18 -0700 (PDT)
ARC-Seal: i=1; a=rsa-sha256; t=1756987038; cv=none;
d=google.com; s=arc-20240605;
b=IYfrYd9yAdEXgVVSSHlTv+tFLyrPnFCAMnfKpAKU/S9oAbNVj0UpJ8eBdTn6A7Nmwr
aiDIlzfoI+u4hb3/GKapnxlGXskZYpAc583iPkIp9XrfXyzbsQiaQZhqAbx312JbzMX7
g2YBZdw9k3XFftWuEfkVSlq84qumZPQMfcPvdQB+8Sb1q15zBbABCjZcjuBG1CPfmicD
qVGyfSLOn3CRyXmupMv9UzL4FR0vceXriMUL6iO3fjoU2JlpXL/lOORbxKkPafdaTUN5
fsJk7eP4OB+J/mvZKqBxvzf6l32lgwqzeDFB+vhYHfH5cmZhIj4AFhkZcinCPPPE7TZi
jLtw==
ARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com;
s=arc-20240605;
h=content-transfer-encoding:mime-version:references:in-reply-to
:message-id:date:subject:cc:to:from:dkim-signature;
bh=5I3cr2JCyZO5MUH/ZCeJUHODrPp8RMWLBHsjn4Eo3Vw=;
fh=BeBIh3RcaIvLvchNldgBWZyKgRnQIUIPJvMX5Pb5emE=;
b=PVxluWkJLOtdubJRb41HQPlE7HR1IsZXGouKAPXNFq0Kth+q6KS3yNkW3737nQ1bRi
nosiCNrtiCgVCel7p2wS11V2yJsAgqke/BAnOZLNe98dYQtqMMVMJ5uFkNpg8h63UU9c
s2UHUSnQYX52wEnjq8KXsLJT4hszzD+NzzFtfruijINKWXvwq32qu0R62jb6JNiKFcGM
nGTP9AJ+MYA1XzDdgtQbGTXGL0sd0+wTJoNaHpl+71QonW2iMLUJQ/WqMA6KwTdrBoWb
JcHspeK7aX29oWVDvCRdY4mX84wa711nR941120pE3wzRnMl1TJB+X96SwmOvzElqWfE
b79Q==;
dara=google.com
ARC-Authentication-Results: i=1; gmr-mx.google.com;
dkim=pass header.i=@gmail.com header.s=20230601 header.b=Z6tTDOTN;
spf=pass (google.com: domain of m.glembo@gmail.com designates
2a00:1450:4864:20::62d as permitted sender) smtp.mailfrom=m.glembo@gmail.com;
dmarc=pass (p=NONE sp=QUARANTINE dis=NONE) header.from=gmail.com;
dara=pass header.i=@googlegroups.com
Received: from mail-ej1-x62d.google.com (mail-ej1-x62d.google.com.
[2a00:1450:4864:20::62d])
by gmr-mx.google.com with ESMTPS id
5b1f17b1804b1-45b6f2f20e1si3591205e9.2.2025.09.04.04.57.18
for <swupdate@googlegroups.com>
(version=TLS1_3 cipher=TLS_AES_128_GCM_SHA256 bits=128/128);
Thu, 04 Sep 2025 04:57:18 -0700 (PDT)
Received-SPF: pass (google.com: domain of m.glembo@gmail.com designates
2a00:1450:4864:20::62d as permitted sender) client-ip=2a00:1450:4864:20::62d;
Received: by mail-ej1-x62d.google.com with SMTP id
a640c23a62f3a-b00a9989633so165315366b.0
for <swupdate@googlegroups.com>; Thu, 04 Sep 2025 04:57:18 -0700 (PDT)
X-Gm-Gg: ASbGncuOZS4sF0iN9vYTbdsH7CtlG0CY5k78gdthv2AL6/jGdz8wI0uao4nma65426x
W3kJq1Q4KeoG6ZQ3JXpJAfHtUTPyVuqaeUxwn7e08g+NF1MJ0ed7zTyrf9EZvl+NxWp2OKwcYYg
sPJRaSQeAqZnoLQLiTNYqDmK9SlPv12UZ48b2mluWvTeKbactFP/CR5CVijeQTm8aZXI3vGOh1f
ZgutLXvkD7/GnRXj+cPyEuDW+ZlHNcUaHq7Qqza/o/IwmjuB7r3/2MgiExiFkbZjZQw5EKVUEWf
yBHeo7iGJ5EolX6LJMeKoyLWVJtZPSnpWf2GJayzs6MEkRu1zu5Nfken+QRJEI+Gw3Bezixwr5M
QkufqdauwrKJ3i3PBH3V5ESfTscseKQFgjZHz0HS5uU+kxI91nRjwvA==
X-Received: by 2002:a17:906:398f:b0:b02:d867:b837 with SMTP id
a640c23a62f3a-b02d8680af5mr1450151566b.7.1756987037701;
Thu, 04 Sep 2025 04:57:17 -0700 (PDT)
Received: from PC-2635.irisgmbh.local ([2a02:8108:96a3:5d00::454d])
by smtp.gmail.com with ESMTPSA id
a640c23a62f3a-b04129eccbfsm1203751066b.7.2025.09.04.04.57.17
(version=TLS1_3 cipher=TLS_AES_256_GCM_SHA384 bits=256/256);
Thu, 04 Sep 2025 04:57:17 -0700 (PDT)
From: Michael Glembotzki <m.glembo@gmail.com>
To: swupdate@googlegroups.com
Cc: Stefano Babic <stefano.babic@swupdate.org>,
Michael Glembotzki <Michael.Glembotzki@iris-sensing.com>
Subject: [swupdate] [PATCH v5 12/16] decrypt_keys.c: Store key filename for
opensslCMS decryption
Date: Thu, 4 Sep 2025 13:49:59 +0200
Message-ID: <20250904115704.58413-13-Michael.Glembotzki@iris-sensing.com>
X-Mailer: git-send-email 2.50.1
In-Reply-To: <20250904115704.58413-1-Michael.Glembotzki@iris-sensing.com>
References: <20250904115704.58413-1-Michael.Glembotzki@iris-sensing.com>
MIME-Version: 1.0
X-Original-Sender: m.glembo@gmail.com
X-Original-Authentication-Results: gmr-mx.google.com; dkim=pass
header.i=@gmail.com header.s=20230601 header.b=Z6tTDOTN; spf=pass
(google.com: domain of m.glembo@gmail.com designates 2a00:1450:4864:20::62d
as permitted sender) smtp.mailfrom=m.glembo@gmail.com; dmarc=pass
(p=NONE sp=QUARANTINE dis=NONE) header.from=gmail.com;
dara=pass header.i=@googlegroups.com
Content-Type: text/plain; charset="UTF-8"
Precedence: list
Mailing-list: list swupdate@googlegroups.com;
contact swupdate+owners@googlegroups.com
List-ID: <swupdate.googlegroups.com>
X-Spam-Checked-In-Group: swupdate@googlegroups.com
X-Google-Group-Id: 605343134186
List-Post: <https://groups.google.com/group/swupdate/post>,
<mailto:swupdate@googlegroups.com>
List-Help: <https://groups.google.com/support/>,
<mailto:swupdate+help@googlegroups.com>
List-Archive: <https://groups.google.com/group/swupdate
List-Subscribe: <https://groups.google.com/group/swupdate/subscribe>,
<mailto:swupdate+subscribe@googlegroups.com>
List-Unsubscribe:
<mailto:googlegroups-manage+605343134186+unsubscribe@googlegroups.com>,
<https://groups.google.com/group/swupdate/subscribe>
|
| Series |
Add support for asymmetric decryption
|
expand
|
diff --git a/core/decrypt_keys.c b/core/decrypt_keys.c index f5b6296d..969a3cdc 100644 --- a/core/decrypt_keys.c +++ b/core/decrypt_keys.c @@ -17,7 +17,8 @@ /* * key is 256 bit for max aes_256 - * or is a pkcs#11 URL + * or is a pkcs#11 URL + * or a cms key file name * keylen is the actual aes key length * ivt is 128 bit */ @@ -29,6 +30,28 @@ struct decryption_key { static struct decryption_key *decrypt_keys = NULL; +int set_filename_as_key(const char *fname) +{ + size_t len; + if (!decrypt_keys) { + decrypt_keys = (struct decryption_key *)calloc(1, sizeof(*decrypt_keys)); + if (!decrypt_keys) + return -ENOMEM; + } + len = strlen(fname); + + if (decrypt_keys->key) + free(decrypt_keys->key); + + decrypt_keys->key = calloc(1, len + 1); + if (!decrypt_keys->key) + return -ENOMEM; + + decrypt_keys->keylen = len; + strncpy(decrypt_keys->key, fname, len); + return 0; +} + int set_aes_key(const char *key, const char *ivt) { int ret; @@ -98,6 +121,10 @@ int load_decryption_key(char *fname) char *b1 = NULL, *b2 = NULL; int ret; +#ifdef CONFIG_ASYM_ENCRYPTED_SW_DESCRIPTION + return set_filename_as_key(fname); +#endif + fp = fopen(fname, "r"); if (!fp) return -EBADF; diff --git a/include/util.h b/include/util.h index e9704743..b3121ddb 100644 --- a/include/util.h +++ b/include/util.h @@ -296,6 +296,7 @@ char *swupdate_get_decrypt_key(void); char swupdate_get_decrypt_keylen(void); unsigned char *get_aes_ivt(void); int set_aes_key(const char *key, const char *ivt); +int set_filename_as_key(const char *fname); /* Getting global information */ int get_install_info(char *buf, size_t len);