5721f78510f4dc61533cf08a8f4db5e5e17dc43c
[openssl.git] / crypto / x509 / x509_v3.c
1 /* crypto/x509/x509_v3.c */
2 /* Copyright (C) 1995-1998 Eric Young (eay@cryptsoft.com)
3  * All rights reserved.
4  *
5  * This package is an SSL implementation written
6  * by Eric Young (eay@cryptsoft.com).
7  * The implementation was written so as to conform with Netscapes SSL.
8  * 
9  * This library is free for commercial and non-commercial use as long as
10  * the following conditions are aheared to.  The following conditions
11  * apply to all code found in this distribution, be it the RC4, RSA,
12  * lhash, DES, etc., code; not just the SSL code.  The SSL documentation
13  * included with this distribution is covered by the same copyright terms
14  * except that the holder is Tim Hudson (tjh@cryptsoft.com).
15  * 
16  * Copyright remains Eric Young's, and as such any Copyright notices in
17  * the code are not to be removed.
18  * If this package is used in a product, Eric Young should be given attribution
19  * as the author of the parts of the library used.
20  * This can be in the form of a textual message at program startup or
21  * in documentation (online or textual) provided with the package.
22  * 
23  * Redistribution and use in source and binary forms, with or without
24  * modification, are permitted provided that the following conditions
25  * are met:
26  * 1. Redistributions of source code must retain the copyright
27  *    notice, this list of conditions and the following disclaimer.
28  * 2. Redistributions in binary form must reproduce the above copyright
29  *    notice, this list of conditions and the following disclaimer in the
30  *    documentation and/or other materials provided with the distribution.
31  * 3. All advertising materials mentioning features or use of this software
32  *    must display the following acknowledgement:
33  *    "This product includes cryptographic software written by
34  *     Eric Young (eay@cryptsoft.com)"
35  *    The word 'cryptographic' can be left out if the rouines from the library
36  *    being used are not cryptographic related :-).
37  * 4. If you include any Windows specific code (or a derivative thereof) from 
38  *    the apps directory (application code) you must include an acknowledgement:
39  *    "This product includes software written by Tim Hudson (tjh@cryptsoft.com)"
40  * 
41  * THIS SOFTWARE IS PROVIDED BY ERIC YOUNG ``AS IS'' AND
42  * ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
43  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE
44  * ARE DISCLAIMED.  IN NO EVENT SHALL THE AUTHOR OR CONTRIBUTORS BE LIABLE
45  * FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL
46  * DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
47  * OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
48  * HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT
49  * LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY
50  * OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF
51  * SUCH DAMAGE.
52  * 
53  * The licence and distribution terms for any publically available version or
54  * derivative of this code cannot be changed.  i.e. this code cannot simply be
55  * copied and put under another distribution licence
56  * [including the GNU Public Licence.]
57  */
58
59 #include <stdio.h>
60 #include <openssl/stack.h>
61 #include "cryptlib.h"
62 #include <openssl/asn1.h>
63 #include <openssl/objects.h>
64 #include <openssl/evp.h>
65 #include <openssl/x509.h>
66
67 int X509v3_get_ext_count(const STACK_OF(X509_EXTENSION) *x)
68         {
69         if (x == NULL) return(0);
70         return(sk_X509_EXTENSION_num(x));
71         }
72
73 int X509v3_get_ext_by_NID(const STACK_OF(X509_EXTENSION) *x, int nid,
74                           int lastpos)
75         {
76         ASN1_OBJECT *obj;
77
78         obj=OBJ_nid2obj(nid);
79         if (obj == NULL) return(-2);
80         return(X509v3_get_ext_by_OBJ(x,obj,lastpos));
81         }
82
83 int X509v3_get_ext_by_OBJ(const STACK_OF(X509_EXTENSION) *sk, ASN1_OBJECT *obj,
84                           int lastpos)
85         {
86         int n;
87         X509_EXTENSION *ex;
88
89         if (sk == NULL) return(-1);
90         lastpos++;
91         if (lastpos < 0)
92                 lastpos=0;
93         n=sk_X509_EXTENSION_num(sk);
94         for ( ; lastpos < n; lastpos++)
95                 {
96                 ex=sk_X509_EXTENSION_value(sk,lastpos);
97                 if (OBJ_cmp(ex->object,obj) == 0)
98                         return(lastpos);
99                 }
100         return(-1);
101         }
102
103 int X509v3_get_ext_by_critical(const STACK_OF(X509_EXTENSION) *sk, int crit,
104                                int lastpos)
105         {
106         int n;
107         X509_EXTENSION *ex;
108
109         if (sk == NULL) return(-1);
110         lastpos++;
111         if (lastpos < 0)
112                 lastpos=0;
113         n=sk_X509_EXTENSION_num(sk);
114         for ( ; lastpos < n; lastpos++)
115                 {
116                 ex=sk_X509_EXTENSION_value(sk,lastpos);
117                 if (    (ex->critical && crit) ||
118                         (!ex->critical && !crit))
119                         return(lastpos);
120                 }
121         return(-1);
122         }
123
124 X509_EXTENSION *X509v3_get_ext(const STACK_OF(X509_EXTENSION) *x, int loc)
125         {
126         if (x == NULL || sk_X509_EXTENSION_num(x) <= loc || loc < 0)
127                 return NULL;
128         else
129                 return sk_X509_EXTENSION_value(x,loc);
130         }
131
132 X509_EXTENSION *X509v3_delete_ext(STACK_OF(X509_EXTENSION) *x, int loc)
133         {
134         X509_EXTENSION *ret;
135
136         if (x == NULL || sk_X509_EXTENSION_num(x) <= loc || loc < 0)
137                 return(NULL);
138         ret=sk_X509_EXTENSION_delete(x,loc);
139         return(ret);
140         }
141
142 STACK_OF(X509_EXTENSION) *X509v3_add_ext(STACK_OF(X509_EXTENSION) **x,
143                                          X509_EXTENSION *ex, int loc)
144         {
145         X509_EXTENSION *new_ex=NULL;
146         int n;
147         STACK_OF(X509_EXTENSION) *sk=NULL;
148
149         if ((x != NULL) && (*x == NULL))
150                 {
151                 if ((sk=sk_X509_EXTENSION_new_null()) == NULL)
152                         goto err;
153                 }
154         else
155                 sk= *x;
156
157         n=sk_X509_EXTENSION_num(sk);
158         if (loc > n) loc=n;
159         else if (loc < 0) loc=n;
160
161         if ((new_ex=X509_EXTENSION_dup(ex)) == NULL)
162                 goto err2;
163         if (!sk_X509_EXTENSION_insert(sk,new_ex,loc))
164                 goto err;
165         if ((x != NULL) && (*x == NULL))
166                 *x=sk;
167         return(sk);
168 err:
169         X509err(X509_F_X509V3_ADD_EXT,ERR_R_MALLOC_FAILURE);
170 err2:
171         if (new_ex != NULL) X509_EXTENSION_free(new_ex);
172         if (sk != NULL) sk_X509_EXTENSION_free(sk);
173         return(NULL);
174         }
175
176 X509_EXTENSION *X509_EXTENSION_create_by_NID(X509_EXTENSION **ex, int nid,
177              int crit, ASN1_OCTET_STRING *data)
178         {
179         ASN1_OBJECT *obj;
180         X509_EXTENSION *ret;
181
182         obj=OBJ_nid2obj(nid);
183         if (obj == NULL)
184                 {
185                 X509err(X509_F_X509_EXTENSION_CREATE_BY_NID,X509_R_UNKNOWN_NID);
186                 return(NULL);
187                 }
188         ret=X509_EXTENSION_create_by_OBJ(ex,obj,crit,data);
189         if (ret == NULL) ASN1_OBJECT_free(obj);
190         return(ret);
191         }
192
193 X509_EXTENSION *X509_EXTENSION_create_by_OBJ(X509_EXTENSION **ex,
194              ASN1_OBJECT *obj, int crit, ASN1_OCTET_STRING *data)
195         {
196         X509_EXTENSION *ret;
197
198         if ((ex == NULL) || (*ex == NULL))
199                 {
200                 if ((ret=X509_EXTENSION_new()) == NULL)
201                         {
202                         X509err(X509_F_X509_EXTENSION_CREATE_BY_OBJ,ERR_R_MALLOC_FAILURE);
203                         return(NULL);
204                         }
205                 }
206         else
207                 ret= *ex;
208
209         if (!X509_EXTENSION_set_object(ret,obj))
210                 goto err;
211         if (!X509_EXTENSION_set_critical(ret,crit))
212                 goto err;
213         if (!X509_EXTENSION_set_data(ret,data))
214                 goto err;
215         
216         if ((ex != NULL) && (*ex == NULL)) *ex=ret;
217         return(ret);
218 err:
219         if ((ex == NULL) || (ret != *ex))
220                 X509_EXTENSION_free(ret);
221         return(NULL);
222         }
223
224 int X509_EXTENSION_set_object(X509_EXTENSION *ex, ASN1_OBJECT *obj)
225         {
226         if ((ex == NULL) || (obj == NULL))
227                 return(0);
228         ASN1_OBJECT_free(ex->object);
229         ex->object=OBJ_dup(obj);
230         return(1);
231         }
232
233 int X509_EXTENSION_set_critical(X509_EXTENSION *ex, int crit)
234         {
235         if (ex == NULL) return(0);
236         ex->critical=(crit)?0xFF:0;
237         return(1);
238         }
239
240 int X509_EXTENSION_set_data(X509_EXTENSION *ex, ASN1_OCTET_STRING *data)
241         {
242         int i;
243
244         if (ex == NULL) return(0);
245         i=M_ASN1_OCTET_STRING_set(ex->value,data->data,data->length);
246         if (!i) return(0);
247         return(1);
248         }
249
250 ASN1_OBJECT *X509_EXTENSION_get_object(X509_EXTENSION *ex)
251         {
252         if (ex == NULL) return(NULL);
253         return(ex->object);
254         }
255
256 ASN1_OCTET_STRING *X509_EXTENSION_get_data(X509_EXTENSION *ex)
257         {
258         if (ex == NULL) return(NULL);
259         return(ex->value);
260         }
261
262 int X509_EXTENSION_get_critical(X509_EXTENSION *ex)
263         {
264         if (ex == NULL) return(0);
265         return(ex->critical);
266         }