use crate::attributes::ObjectAttributesBuilder;
use crate::constants::PropertyTag;
use crate::interface_types::{
algorithm::{HashingAlgorithm, PublicAlgorithm},
ecc::EccCurve,
key_bits::RsaKeyBits,
};
use crate::structures::{
EccPoint, EccScheme, Public, PublicBuilder, PublicEccParametersBuilder, PublicKeyRsa,
PublicRsaParametersBuilder, RsaExponent, RsaScheme, SymmetricDefinitionObject,
};
use crate::{Context, Error, Result, WrapperErrorKind};
use std::convert::TryFrom;
use zeroize::Zeroize;
pub fn create_restricted_decryption_rsa_public(
symmetric: SymmetricDefinitionObject,
rsa_key_bits: RsaKeyBits,
rsa_pub_exponent: RsaExponent,
) -> Result<Public> {
let object_attributes = ObjectAttributesBuilder::new()
.with_fixed_tpm(true)
.with_fixed_parent(true)
.with_sensitive_data_origin(true)
.with_user_with_auth(true)
.with_decrypt(true)
.with_sign_encrypt(false)
.with_restricted(true)
.build()?;
PublicBuilder::new()
.with_public_algorithm(PublicAlgorithm::Rsa)
.with_name_hashing_algorithm(HashingAlgorithm::Sha256)
.with_object_attributes(object_attributes)
.with_rsa_parameters(
PublicRsaParametersBuilder::new_restricted_decryption_key(
symmetric,
rsa_key_bits,
rsa_pub_exponent,
)
.build()?,
)
.with_rsa_unique_identifier(PublicKeyRsa::default())
.build()
}
pub fn create_unrestricted_encryption_decryption_rsa_public(
rsa_key_bits: RsaKeyBits,
rsa_pub_exponent: RsaExponent,
) -> Result<Public> {
let object_attributes = ObjectAttributesBuilder::new()
.with_fixed_tpm(true)
.with_fixed_parent(true)
.with_sensitive_data_origin(true)
.with_user_with_auth(true)
.with_decrypt(true)
.with_sign_encrypt(true)
.with_restricted(false)
.build()?;
PublicBuilder::new()
.with_public_algorithm(PublicAlgorithm::Rsa)
.with_name_hashing_algorithm(HashingAlgorithm::Sha256)
.with_object_attributes(object_attributes)
.with_rsa_parameters(
PublicRsaParametersBuilder::new()
.with_scheme(RsaScheme::Null)
.with_key_bits(rsa_key_bits)
.with_exponent(rsa_pub_exponent)
.with_is_signing_key(true)
.with_is_decryption_key(true)
.with_restricted(false)
.build()?,
)
.with_rsa_unique_identifier(PublicKeyRsa::default())
.build()
}
pub fn create_unrestricted_signing_rsa_public(
scheme: RsaScheme,
rsa_key_bits: RsaKeyBits,
rsa_pub_exponent: RsaExponent,
) -> Result<Public> {
let object_attributes = ObjectAttributesBuilder::new()
.with_fixed_tpm(true)
.with_fixed_parent(true)
.with_sensitive_data_origin(true)
.with_user_with_auth(true)
.with_decrypt(false)
.with_sign_encrypt(true)
.with_restricted(false)
.build()?;
PublicBuilder::new()
.with_public_algorithm(PublicAlgorithm::Rsa)
.with_name_hashing_algorithm(HashingAlgorithm::Sha256)
.with_object_attributes(object_attributes)
.with_rsa_parameters(
PublicRsaParametersBuilder::new_unrestricted_signing_key(
scheme,
rsa_key_bits,
rsa_pub_exponent,
)
.build()?,
)
.with_rsa_unique_identifier(PublicKeyRsa::default())
.build()
}
pub fn create_unrestricted_signing_rsa_public_with_unique(
scheme: RsaScheme,
rsa_key_bits: RsaKeyBits,
rsa_pub_exponent: RsaExponent,
rsa_public_key: PublicKeyRsa,
) -> Result<Public> {
let object_attributes = ObjectAttributesBuilder::new()
.with_fixed_tpm(true)
.with_fixed_parent(true)
.with_sensitive_data_origin(true)
.with_user_with_auth(true)
.with_decrypt(false)
.with_sign_encrypt(true)
.with_restricted(false)
.build()?;
PublicBuilder::new()
.with_public_algorithm(PublicAlgorithm::Rsa)
.with_name_hashing_algorithm(HashingAlgorithm::Sha256)
.with_object_attributes(object_attributes)
.with_rsa_parameters(
PublicRsaParametersBuilder::new_unrestricted_signing_key(
scheme,
rsa_key_bits,
rsa_pub_exponent,
)
.build()?,
)
.with_rsa_unique_identifier(rsa_public_key)
.build()
}
pub fn create_unrestricted_signing_ecc_public(
scheme: EccScheme,
curve: EccCurve,
) -> Result<Public> {
let object_attributes = ObjectAttributesBuilder::new()
.with_fixed_tpm(true)
.with_fixed_parent(true)
.with_sensitive_data_origin(true)
.with_user_with_auth(true)
.with_decrypt(false)
.with_sign_encrypt(true)
.with_restricted(false)
.build()?;
PublicBuilder::new()
.with_public_algorithm(PublicAlgorithm::Ecc)
.with_name_hashing_algorithm(HashingAlgorithm::Sha256)
.with_object_attributes(object_attributes)
.with_ecc_parameters(
PublicEccParametersBuilder::new_unrestricted_signing_key(scheme, curve).build()?,
)
.with_ecc_unique_identifier(EccPoint::default())
.build()
}
#[derive(Debug, Clone, Zeroize, PartialEq, Eq)]
#[cfg_attr(feature = "serde", derive(serde::Deserialize, serde::Serialize))]
pub enum PublicKey {
Rsa(Vec<u8>),
Ecc { x: Vec<u8>, y: Vec<u8> },
}
impl TryFrom<Public> for PublicKey {
type Error = Error;
fn try_from(public: Public) -> Result<Self> {
match public {
Public::Rsa { unique, .. } => Ok(PublicKey::Rsa(unique.as_bytes().to_vec())),
Public::Ecc { unique, .. } => Ok(PublicKey::Ecc {
x: unique.x().as_bytes().to_vec(),
y: unique.y().as_bytes().to_vec(),
}),
_ => Err(Error::local_error(WrapperErrorKind::WrongValueFromTpm)),
}
}
}
fn tpm_int_to_string(num: u32) -> String {
num.to_be_bytes()
.iter()
.filter(|x| **x != 0)
.map(|x| char::from(*x))
.collect()
}
pub fn get_tpm_vendor(context: &mut Context) -> Result<String> {
Ok([
PropertyTag::VendorString1,
PropertyTag::VendorString2,
PropertyTag::VendorString3,
PropertyTag::VendorString4,
]
.iter()
.map(|prop_id| context.get_tpm_property(*prop_id))
.collect::<Result<Vec<Option<u32>>>>()?
.iter()
.filter_map(|x| *x)
.filter(|x| *x != 0)
.map(tpm_int_to_string)
.collect())
}