CRYPTO: Remove support for ex_data fields when building the FIPS module
[openssl.git] / crypto / dsa / dsa_local.h
1 /*
2  * Copyright 2007-2016 The OpenSSL Project Authors. All Rights Reserved.
3  *
4  * Licensed under the Apache License 2.0 (the "License").  You may not use
5  * this file except in compliance with the License.  You can obtain a copy
6  * in the file LICENSE in the source distribution or at
7  * https://www.openssl.org/source/license.html
8  */
9
10 #include <openssl/dsa.h>
11 #include "internal/refcount.h"
12
13 struct dsa_st {
14     /*
15      * This first variable is used to pick up errors where a DSA is passed
16      * instead of of a EVP_PKEY
17      */
18     int pad;
19     int32_t version;
20     BIGNUM *p;
21     BIGNUM *q;                  /* == 20 */
22     BIGNUM *g;
23     BIGNUM *pub_key;            /* y public key */
24     BIGNUM *priv_key;           /* x private key */
25     int flags;
26     /* Normally used to cache montgomery values */
27     BN_MONT_CTX *method_mont_p;
28     CRYPTO_REF_COUNT references;
29 #ifndef FIPS_MODE
30     CRYPTO_EX_DATA ex_data;
31 #endif
32     const DSA_METHOD *meth;
33     /* functional reference if 'meth' is ENGINE-provided */
34     ENGINE *engine;
35     CRYPTO_RWLOCK *lock;
36
37     /* Provider data */
38     size_t dirty_cnt; /* If any key material changes, increment this */
39 };
40
41 struct DSA_SIG_st {
42     BIGNUM *r;
43     BIGNUM *s;
44 };
45
46 struct dsa_method {
47     char *name;
48     DSA_SIG *(*dsa_do_sign) (const unsigned char *dgst, int dlen, DSA *dsa);
49     int (*dsa_sign_setup) (DSA *dsa, BN_CTX *ctx_in, BIGNUM **kinvp,
50                            BIGNUM **rp);
51     int (*dsa_do_verify) (const unsigned char *dgst, int dgst_len,
52                           DSA_SIG *sig, DSA *dsa);
53     int (*dsa_mod_exp) (DSA *dsa, BIGNUM *rr, const BIGNUM *a1,
54                         const BIGNUM *p1, const BIGNUM *a2, const BIGNUM *p2,
55                         const BIGNUM *m, BN_CTX *ctx, BN_MONT_CTX *in_mont);
56     /* Can be null */
57     int (*bn_mod_exp) (DSA *dsa, BIGNUM *r, const BIGNUM *a, const BIGNUM *p,
58                        const BIGNUM *m, BN_CTX *ctx, BN_MONT_CTX *m_ctx);
59     int (*init) (DSA *dsa);
60     int (*finish) (DSA *dsa);
61     int flags;
62     void *app_data;
63     /* If this is non-NULL, it is used to generate DSA parameters */
64     int (*dsa_paramgen) (DSA *dsa, int bits,
65                          const unsigned char *seed, int seed_len,
66                          int *counter_ret, unsigned long *h_ret,
67                          BN_GENCB *cb);
68     /* If this is non-NULL, it is used to generate DSA keys */
69     int (*dsa_keygen) (DSA *dsa);
70 };
71
72 int dsa_builtin_paramgen(DSA *ret, size_t bits, size_t qbits,
73                          const EVP_MD *evpmd, const unsigned char *seed_in,
74                          size_t seed_len, unsigned char *seed_out,
75                          int *counter_ret, unsigned long *h_ret,
76                          BN_GENCB *cb);
77
78 int dsa_builtin_paramgen2(DSA *ret, size_t L, size_t N,
79                           const EVP_MD *evpmd, const unsigned char *seed_in,
80                           size_t seed_len, int idx, unsigned char *seed_out,
81                           int *counter_ret, unsigned long *h_ret,
82                           BN_GENCB *cb);
83
84 DSA_SIG *dsa_do_sign_int(OPENSSL_CTX *libctx, const unsigned char *dgst,
85                          int dlen, DSA *dsa);