Conf file is now in source tree
[mod_auth_kerb.cvs/.git] / spnegokrb5 / encapsulate.c
1 /*
2  * Copyright (c) 1997 - 2001 Kungliga Tekniska Högskolan
3  * (Royal Institute of Technology, Stockholm, Sweden). 
4  * All rights reserved. 
5  *
6  * Redistribution and use in source and binary forms, with or without 
7  * modification, are permitted provided that the following conditions 
8  * are met: 
9  *
10  * 1. Redistributions of source code must retain the above copyright 
11  *    notice, this list of conditions and the following disclaimer. 
12  *
13  * 2. Redistributions in binary form must reproduce the above copyright 
14  *    notice, this list of conditions and the following disclaimer in the 
15  *    documentation and/or other materials provided with the distribution. 
16  *
17  * 3. Neither the name of the Institute nor the names of its contributors 
18  *    may be used to endorse or promote products derived from this software 
19  *    without specific prior written permission. 
20  *
21  * THIS SOFTWARE IS PROVIDED BY THE INSTITUTE AND CONTRIBUTORS ``AS IS'' AND 
22  * ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE 
23  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE 
24  * ARE DISCLAIMED.  IN NO EVENT SHALL THE INSTITUTE OR CONTRIBUTORS BE LIABLE 
25  * FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL 
26  * DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS 
27  * OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) 
28  * HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT 
29  * LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY 
30  * OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF 
31  * SUCH DAMAGE. 
32  */
33
34 #include "spnegokrb5_locl.h"
35
36 static void
37 gssapi_encap_length (size_t data_len,
38                      size_t *len,
39                      size_t *total_len,
40                      const gss_OID mech)
41 {
42     size_t len_len;
43
44     *len = 1 + 1 + mech->length + data_len;
45
46     len_len = length_len(*len);
47
48     *total_len = 1 + len_len + *len;
49 }
50
51 static u_char *
52 gssapi_mech_make_header (u_char *p,
53                          size_t len,
54                          const gss_OID mech)
55 {
56     int e;
57     size_t len_len, foo;
58
59     *p++ = 0x60;
60     len_len = length_len(len);
61     e = der_put_length (p + len_len - 1, len_len, len, &foo);
62     if(e || foo != len_len)
63         abort ();
64     p += len_len;
65     *p++ = 0x06;
66     *p++ = mech->length;
67     memcpy (p, mech->elements, mech->length);
68     p += mech->length;
69     return p;
70 }
71
72 /*
73  * Give it a krb5_data and it will encapsulate with extra GSS-API wrappings.
74  */
75
76 OM_uint32
77 gssapi_spnego_encapsulate(
78                         OM_uint32 *minor_status,    
79                         unsigned char *buf,
80                         size_t buf_size,
81                         gss_buffer_t output_token,
82                         const gss_OID mech
83 )
84 {
85     size_t len, outer_len;
86     u_char *p;
87
88     gssapi_encap_length (buf_size, &len, &outer_len, mech);
89     
90     output_token->length = outer_len;
91     output_token->value  = malloc (outer_len);
92     if (output_token->value == NULL) {
93         *minor_status = ENOMEM;
94         return GSS_S_FAILURE;
95     }   
96
97     p = gssapi_mech_make_header (output_token->value, len, mech);
98     memcpy (p, buf, buf_size);
99     return GSS_S_COMPLETE;
100 }