iPXE
validator.h File Reference

Certificate validator. More...

#include <ipxe/interface.h>
#include <ipxe/x509.h>

Go to the source code of this file.

Functions

 FILE_LICENCE (GPL2_OR_LATER_OR_UBDL)
 FILE_SECBOOT (PERMITTED)
int create_validator (struct interface *job, struct x509_chain *chain, struct x509_root *root)
 Instantiate a certificate validator.

Detailed Description

Certificate validator.

Definition in file validator.h.

Function Documentation

◆ FILE_LICENCE()

FILE_LICENCE ( GPL2_OR_LATER_OR_UBDL )

◆ FILE_SECBOOT()

FILE_SECBOOT ( PERMITTED )

References root.

◆ create_validator()

int create_validator ( struct interface * job,
struct x509_chain * chain,
struct x509_root * root )
extern

Instantiate a certificate validator.

Parameters
jobJob control interface
chainX.509 certificate chain
rootRoot of trust, or NULL to use default
Return values
rcReturn status code

Definition at line 795 of file validator.c.

796 {
797 struct validator *validator;
798 int rc;
799
800 /* Sanity check */
801 if ( ! chain ) {
802 rc = -EINVAL;
803 goto err_sanity;
804 }
805
806 /* Allocate and initialise structure */
807 validator = zalloc ( sizeof ( *validator ) );
808 if ( ! validator ) {
809 rc = -ENOMEM;
810 goto err_alloc;
811 }
814 &validator->refcnt );
816 &validator->refcnt );
818 &validator->refcnt );
822
823 /* Attach parent interface, mortalise self, and return */
826 DBGC2 ( validator, "VALIDATOR %p \"%s\" validating X509 chain %p\n",
828 return 0;
829
832 err_alloc:
833 err_sanity:
834 return rc;
835}
struct arbelprm_rc_send_wqe rc
Definition arbel.h:3
#define DBGC2(...)
Definition compiler.h:547
#define EINVAL
Invalid argument.
Definition errno.h:472
#define ENOMEM
Not enough space.
Definition errno.h:578
void intf_plug_plug(struct interface *a, struct interface *b)
Plug two object interfaces together.
Definition interface.c:108
static void intf_init(struct interface *intf, struct interface_descriptor *desc, struct refcnt *refcnt)
Initialise an object interface.
Definition interface.h:204
void * zalloc(size_t size)
Allocate cleared memory.
Definition malloc.c:718
static void process_init(struct process *process, struct process_descriptor *desc, struct refcnt *refcnt)
Initialise process and add to process list.
Definition process.h:162
#define ref_put(refcnt)
Drop reference to object.
Definition refcnt.h:107
#define ref_init(refcnt, free)
Initialise a reference counter.
Definition refcnt.h:65
struct stp_switch root
Root switch.
Definition stp.h:15
A certificate validator.
Definition validator.c:72
struct refcnt refcnt
Reference count.
Definition validator.c:74
struct interface job
Job control interface.
Definition validator.c:76
struct process process
Process.
Definition validator.c:81
struct interface xfer
Data transfer interface.
Definition validator.c:78
struct x509_chain * chain
X.509 certificate chain.
Definition validator.c:120
struct xfer_buffer buffer
Data buffer.
Definition validator.c:124
struct x509_root * root
Root of trust (or NULL to use default).
Definition validator.c:118
static void validator_free(struct refcnt *refcnt)
Free certificate validator.
Definition validator.c:151
static void validator_finished(struct validator *validator, int rc)
Mark certificate validation as finished.
Definition validator.c:171
static struct process_descriptor validator_process_desc
Certificate validator process descriptor.
Definition validator.c:778
static const char * validator_name(struct validator *validator)
Get validator name (for debug messages).
Definition validator.c:138
static struct interface_descriptor validator_xfer_desc
Certificate validator data transfer interface descriptor.
Definition validator.c:645
static struct interface_descriptor validator_job_desc
Certificate validator job control interface descriptor.
Definition validator.c:215
static struct x509_chain * x509_chain_get(struct x509_chain *chain)
Get reference to X.509 certificate chain.
Definition x509.h:289
static struct x509_root * x509_root_get(struct x509_root *root)
Get reference to X.509 root certificate list.
Definition x509.h:393
static void xferbuf_malloc_init(struct xfer_buffer *xferbuf)
Initialise malloc()-based data transfer buffer.
Definition xferbuf.h:66

References validator::buffer, validator::chain, DBGC2, EINVAL, ENOMEM, intf_init(), intf_plug_plug(), validator::job, validator::process, process_init(), rc, ref_init, ref_put, validator::refcnt, root, validator::root, validator_finished(), validator_free(), validator_job_desc, validator_name(), validator_process_desc, validator_xfer_desc, x509_chain_get(), x509_root_get(), validator::xfer, xferbuf_malloc_init(), and zalloc().

Referenced by imgverify(), and tls_new_server_hello_done().