| Message ID | 20220121052259.508-2-lstipakov@gmail.com |
|---|---|
| State | Accepted |
| Headers |
Return-Path: <openvpn-devel-bounces@lists.sourceforge.net> Delivered-To: patchwork@openvpn.net Delivered-To: patchwork@openvpn.net Received: from director10.mail.ord1d.rsapps.net ([172.30.191.6]) by backend41.mail.ord1d.rsapps.net with LMTP id ILYwA2X87mFWLAAAqwncew (envelope-from <openvpn-devel-bounces@lists.sourceforge.net>) for <patchwork@openvpn.net>; Mon, 24 Jan 2022 14:22:13 -0500 Received: from proxy3.mail.ord1d.rsapps.net ([172.30.191.6]) by director10.mail.ord1d.rsapps.net with LMTP id cLDFD2X87mHkNgAApN4f7A (envelope-from <openvpn-devel-bounces@lists.sourceforge.net>) for <patchwork@openvpn.net>; Mon, 24 Jan 2022 14:22:13 -0500 Received: from smtp35.gate.ord1d ([172.30.191.6]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) by proxy3.mail.ord1d.rsapps.net with LMTPS id 2BRtD2X87mFQWQAA7WKfLA (envelope-from <openvpn-devel-bounces@lists.sourceforge.net>) for <patchwork@openvpn.net>; Mon, 24 Jan 2022 14:22:13 -0500 X-Spam-Threshold: 95 X-Spam-Score: 0 X-Spam-Flag: NO X-Virus-Scanned: OK X-Orig-To: openvpnslackdevel@openvpn.net X-Originating-Ip: [216.105.38.7] Authentication-Results: smtp35.gate.ord1d.rsapps.net; iprev=pass policy.iprev="216.105.38.7"; spf=pass smtp.mailfrom="openvpn-devel-bounces@lists.sourceforge.net" smtp.helo="lists.sourceforge.net"; dkim=fail (signature verification failed) header.d=sourceforge.net; dkim=fail (signature verification failed) header.d=sf.net; dkim=fail (signature verification failed) header.d=gmail.com; dmarc=fail (p=none; dis=none) header.from=gmail.com X-Suspicious-Flag: YES X-Classification-ID: ee8ef662-7d4a-11ec-a9be-525400a7b7b4-1-1 Received: from [216.105.38.7] ([216.105.38.7:41722] helo=lists.sourceforge.net) by smtp35.gate.ord1d.rsapps.net (envelope-from <openvpn-devel-bounces@lists.sourceforge.net>) (ecelerity 4.2.38.62370 r(:)) with ESMTPS (cipher=DHE-RSA-AES256-GCM-SHA384) id FC/2A-19503-46CFEE16; Mon, 24 Jan 2022 14:22:13 -0500 Received: from [127.0.0.1] (helo=sfs-ml-1.v29.lw.sourceforge.com) by sfs-ml-1.v29.lw.sourceforge.com with esmtp (Exim 4.94.2) (envelope-from <openvpn-devel-bounces@lists.sourceforge.net>) id 1nC4uB-0006bh-Uq; Mon, 24 Jan 2022 19:21:30 +0000 Received: from [172.30.20.202] (helo=mx.sourceforge.net) by sfs-ml-1.v29.lw.sourceforge.com with esmtps (TLS1.2) tls TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 (Exim 4.94.2) (envelope-from <lstipakov@gmail.com>) id 1nC4uB-0006bU-2J for openvpn-devel@lists.sourceforge.net; Mon, 24 Jan 2022 19:21:29 +0000 DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=sourceforge.net; s=x; h=References:In-Reply-To:Message-Id:Date:Subject:Cc: To:From:Sender:Reply-To:MIME-Version:Content-Type:Content-Transfer-Encoding: Content-ID:Content-Description:Resent-Date:Resent-From:Resent-Sender: Resent-To:Resent-Cc:Resent-Message-ID:List-Id:List-Help:List-Unsubscribe: List-Subscribe:List-Post:List-Owner:List-Archive; bh=ALXWsR8s9qOT+pQfLhbHz5lTaUGKbQ1+PUbhCOxMkfI=; b=WtbyIcbMAJACJi9jGUx41e1P3p mLZnH+/SIMuQpMjteK5VFCDd8LD7KD/BXhm0+55UAXKQuRZC2jWI1tmYEeCWymqcYAyJRqr6zeNZi s3OWPVXu2BmGXl6LOIvf6Sh0C0hkEJGxFwhl6We1M3qlZbX2ZUHtarOhbLZuROlCg148=; DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=sf.net; s=x ; h=References:In-Reply-To:Message-Id:Date:Subject:Cc:To:From:Sender:Reply-To :MIME-Version:Content-Type:Content-Transfer-Encoding:Content-ID: Content-Description:Resent-Date:Resent-From:Resent-Sender:Resent-To:Resent-Cc :Resent-Message-ID:List-Id:List-Help:List-Unsubscribe:List-Subscribe: List-Post:List-Owner:List-Archive; bh=ALXWsR8s9qOT+pQfLhbHz5lTaUGKbQ1+PUbhCOxMkfI=; b=ZwxtvK/Qh2pNW/fQZb2GDbjjf8 1j07UyRd5h03V6u66A6tTTIugIhAgOutuKyJ3YfW4CpGQ+MV+w839gNPjLj/WMKoBsV46CMRxO8q9 Je5XV/NpKqxkLF8UaQs3+S/c3w1Ro3omY1c9IAHHEk2LkEcbY9E2enA+TXAKTrwg/8Bs=; Received: from mail-lj1-f169.google.com ([209.85.208.169]) by sfi-mx-1.v28.lw.sourceforge.com with esmtps (TLSv1.2:ECDHE-RSA-AES128-GCM-SHA256:128) (Exim 4.92.3) id 1nC4u5-00Ay82-7N for openvpn-devel@lists.sourceforge.net; Mon, 24 Jan 2022 19:21:29 +0000 Received: by mail-lj1-f169.google.com with SMTP id t7so5359296ljc.10 for <openvpn-devel@lists.sourceforge.net>; Mon, 24 Jan 2022 11:21:25 -0800 (PST) DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20210112; h=from:to:cc:subject:date:message-id:in-reply-to:references; bh=ALXWsR8s9qOT+pQfLhbHz5lTaUGKbQ1+PUbhCOxMkfI=; b=h7RMFxmu0hap5HYx3TDpq8a3sVCeaBdlr1tcIXLh/MU5B3V2PilE8D8HA06fW21jmA CtAhT/rIDBztKXNvnCwZiDqx6P1P/IQS9ry5Pz3j5nIhxQNwPa/5NM8Q2meKlPlYxxs1 9XPvPf2TF7FxDGZEK5/Spq+I6SXWPqcxgtuPnCvodi5W3bKQvGz9+APZPKBVn36y/y4s e3nQJ5aNcxcFbvbzagLvOu9IwkiNFtxQqy3kaaoIsrh0S6hllxUEgx1Pcd1x6JPaSIsJ bNYASod/Zerd2sPrfvEWj8w3hmx+u6UHBaCr87yH7VhgCE2Civ+RBqkFYO0SJlhzcGQK SdrQ== X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20210112; h=x-gm-message-state:from:to:cc:subject:date:message-id:in-reply-to :references; bh=ALXWsR8s9qOT+pQfLhbHz5lTaUGKbQ1+PUbhCOxMkfI=; b=jpYZbkkSj+h2z5zcEolPj5MIe56iafuECCccW1uYzLLHCfjydHJRkjG67YN8peDp2W ny1ug46fJ/u+ijMCOpYGyWNKVGMuTDP/2yNzRAQjdMGgPfXtluxWrT2AXoxGg33JDZ/k 5bIqT/ZIM2+M9eQHzSDa1qEdzFaBSS1N+IEMnh0LIPwDawuu15v+fjRtCqduxTPczymR FVgU3oB8q1OTOxEr9sffXJTf/HjXWat8Ea6VOIaEgVez0HpksKYQjvT/YwNKywBOw4Yk HBXRL2S2Rk2IKisPc98PKb1aBRHmWka2Jm0amtdkRClPIVjJ4M5LFP27Fl+o7OgAFa8L 6VJw== X-Gm-Message-State: AOAM530HIps2jQ6hwNlo+8D4NccH1Pe97qz3xGMLCYeY8YF/INc9W9AP sPYM17gW5ULgH04Q6MxyBDmXyn2e0Jk= X-Google-Smtp-Source: ABdhPJxrvOmAr7kFkWnFMWZv/wyfxFQsLli/89LUT6+YptcUAFbthkJ+OFrtZkElmVP+HdMqUFNVXw== X-Received: by 2002:a2e:9909:: with SMTP id v9mr1566205lji.227.1643052078487; Mon, 24 Jan 2022 11:21:18 -0800 (PST) Received: from LAPTOP-4L3N7KFS.localdomain (81-175-157-115.bb.dnainternet.fi. [81.175.157.115]) by smtp.gmail.com with ESMTPSA id k4sm973202lja.46.2022.01.24.11.21.17 (version=TLS1_3 cipher=TLS_AES_256_GCM_SHA384 bits=256/256); Mon, 24 Jan 2022 11:21:18 -0800 (PST) From: Lev Stipakov <lstipakov@gmail.com> To: openvpn-devel@lists.sourceforge.net Date: Fri, 21 Jan 2022 07:22:58 +0200 Message-Id: <20220121052259.508-2-lstipakov@gmail.com> X-Mailer: git-send-email 2.17.1 In-Reply-To: <20220121052259.508-1-lstipakov@gmail.com> References: <20220121052259.508-1-lstipakov@gmail.com> X-Spam-Report: Spam detection software, running on the system "util-spamd-1.v13.lw.sourceforge.com", has NOT identified this incoming email as spam. The original message has been attached to this so you can view it or label similar future email. If you have any questions, see the administrator of that system for details. Content preview: From: Lev Stipakov - use sizeof(void *) since msvc doesn't support sizeof of function ptr - use XKEY_PROV_PROPS macro instead of props since msvc requires constant expression in aggregate initializers Content analysis details: (-0.2 points, 6.0 required) pts rule name description ---- ---------------------- -------------------------------------------------- 0.0 SPF_HELO_NONE SPF: HELO does not publish an SPF Record -0.0 SPF_PASS SPF: sender matches SPF record 0.0 FREEMAIL_FROM Sender email is commonly abused enduser mail provider [lstipakov[at]gmail.com] -0.0 RCVD_IN_MSPIKE_H2 RBL: Average reputation (+2) [209.85.208.169 listed in wl.mailspike.net] -0.0 RCVD_IN_DNSWL_NONE RBL: Sender listed at https://www.dnswl.org/, no trust [209.85.208.169 listed in list.dnswl.org] -0.1 DKIM_VALID_EF Message has a valid DKIM or DK signature from envelope-from domain -0.1 DKIM_VALID_AU Message has a valid DKIM or DK signature from author's domain 0.1 DKIM_SIGNED Message has a DKIM or DK signature, not necessarily valid -0.1 DKIM_VALID Message has at least one valid DKIM or DK signature X-Headers-End: 1nC4u5-00Ay82-7N Subject: [Openvpn-devel] [PATCH 1/2] xkey: fix msvc build X-BeenThere: openvpn-devel@lists.sourceforge.net X-Mailman-Version: 2.1.21 Precedence: list List-Id: <openvpn-devel.lists.sourceforge.net> List-Unsubscribe: <https://lists.sourceforge.net/lists/options/openvpn-devel>, <mailto:openvpn-devel-request@lists.sourceforge.net?subject=unsubscribe> List-Archive: <http://sourceforge.net/mailarchive/forum.php?forum_name=openvpn-devel> List-Post: <mailto:openvpn-devel@lists.sourceforge.net> List-Help: <mailto:openvpn-devel-request@lists.sourceforge.net?subject=help> List-Subscribe: <https://lists.sourceforge.net/lists/listinfo/openvpn-devel>, <mailto:openvpn-devel-request@lists.sourceforge.net?subject=subscribe> Cc: Lev Stipakov <lev@openvpn.net> MIME-Version: 1.0 Content-Type: text/plain; charset="us-ascii" Content-Transfer-Encoding: 7bit Errors-To: openvpn-devel-bounces@lists.sourceforge.net X-getmail-retrieved-from-mailbox: Inbox |
| Series |
*** msvc: switch to openssl3 ***
|
|
Commit Message
Lev Stipakov
Jan. 20, 2022, 6:22 p.m. UTC
From: Lev Stipakov <lev@openvpn.net> - use sizeof(void *) since msvc doesn't support sizeof of function ptr - use XKEY_PROV_PROPS macro instead of props since msvc requires constant expression in aggregate initializers Signed-off-by: Lev Stipakov <lev@openvpn.net> --- src/openvpn/xkey_helper.c | 4 ++-- src/openvpn/xkey_provider.c | 13 +++++-------- 2 files changed, 7 insertions(+), 10 deletions(-)
Comments
On Mon, Jan 24, 2022 at 2:22 PM Lev Stipakov <lstipakov@gmail.com> wrote: > From: Lev Stipakov <lev@openvpn.net> > > - use sizeof(void *) since msvc doesn't support sizeof of function ptr > This is not just an msvc problem, but signals a bigger issue it seems. In retrospect, passing function pointers pickled this was probably a bad design decision on my part though we are forced by OpenSSL 3's design of using OSSL_PARAMs to pass data to providers. For now, The proposed fix (i.e., to use void*) looks okay to me especially since its handled like a normal pointer during key import. But we may have to find a better way for passing these function pointers if this comes back to bite us. > > - use XKEY_PROV_PROPS macro instead of props since msvc > requires constant expression in aggregate initializers > Makes sense. > Signed-off-by: Lev Stipakov <lev@openvpn.net> > --- > src/openvpn/xkey_helper.c | 4 ++-- > src/openvpn/xkey_provider.c | 13 +++++-------- > 2 files changed, 7 insertions(+), 10 deletions(-) > > diff --git a/src/openvpn/xkey_helper.c b/src/openvpn/xkey_helper.c > index c667f7be..50231335 100644 > --- a/src/openvpn/xkey_helper.c > +++ b/src/openvpn/xkey_helper.c > @@ -125,8 +125,8 @@ xkey_load_generic_key(OSSL_LIB_CTX *libctx, void > *handle, EVP_PKEY *pubkey, > {"xkey-origin", OSSL_PARAM_UTF8_STRING, (char *) origin, 0, 0}, > {"pubkey", OSSL_PARAM_OCTET_STRING, &pubkey, sizeof(pubkey), 0}, > {"handle", OSSL_PARAM_OCTET_PTR, &handle, sizeof(handle), 0}, > - {"sign_op", OSSL_PARAM_OCTET_PTR, (void **) &sign_op, > sizeof(sign_op), 0}, > - {"free_op", OSSL_PARAM_OCTET_PTR, (void **) &free_op, > sizeof(free_op), 0}, > + {"sign_op", OSSL_PARAM_OCTET_PTR, (void **) &sign_op, sizeof(void > *), 0}, > + {"free_op", OSSL_PARAM_OCTET_PTR, (void **) &free_op, sizeof(void > *), 0}, > {NULL, 0, NULL, 0, 0}}; > > /* Do not use EVP_PKEY_new_from_pkey as that will take keymgmt from > pubkey */ > diff --git a/src/openvpn/xkey_provider.c b/src/openvpn/xkey_provider.c > index c2d560c5..115b9931 100644 > --- a/src/openvpn/xkey_provider.c > +++ b/src/openvpn/xkey_provider.c > @@ -44,9 +44,6 @@ > #include <openssl/evp.h> > #include <openssl/err.h> > > -/* propq set all on all ops we implement */ > -static const char *const props = XKEY_PROV_PROPS; > - > /* A descriptive name */ > static const char *provname = "OpenVPN External Key Provider"; > > @@ -592,9 +589,9 @@ static const OSSL_DISPATCH ec_keymgmt_functions[] = { > }; > > const OSSL_ALGORITHM keymgmts[] = { > - {"RSA:rsaEncryption", props, rsa_keymgmt_functions, "OpenVPN xkey RSA > Key Manager"}, > - {"RSA-PSS:RSASSA-PSS", props, rsa_keymgmt_functions, "OpenVPN xkey > RSA-PSS Key Manager"}, > - {"EC:id-ecPublicKey", props, ec_keymgmt_functions, "OpenVPN xkey EC > Key Manager"}, > + {"RSA:rsaEncryption", XKEY_PROV_PROPS, rsa_keymgmt_functions, > "OpenVPN xkey RSA Key Manager"}, > + {"RSA-PSS:RSASSA-PSS", XKEY_PROV_PROPS, rsa_keymgmt_functions, > "OpenVPN xkey RSA-PSS Key Manager"}, > + {"EC:id-ecPublicKey", XKEY_PROV_PROPS, ec_keymgmt_functions, "OpenVPN > xkey EC Key Manager"}, > {NULL, NULL, NULL, NULL} > }; > > @@ -1074,8 +1071,8 @@ static const OSSL_DISPATCH signature_functions[] = { > }; > > const OSSL_ALGORITHM signatures[] = { > - {"RSA:rsaEncryption", props, signature_functions, "OpenVPN xkey RSA > Signature"}, > - {"ECDSA", props, signature_functions, "OpenVPN xkey ECDSA Signature"}, > + {"RSA:rsaEncryption", XKEY_PROV_PROPS, signature_functions, "OpenVPN > xkey RSA Signature"}, > + {"ECDSA", XKEY_PROV_PROPS, signature_functions, "OpenVPN xkey ECDSA > Signature"}, > {NULL, NULL, NULL, NULL} > }; Acked-by: Selva Nair <selva.nair@gmail.com> <div dir="ltr"><div dir="ltr"><br></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Mon, Jan 24, 2022 at 2:22 PM Lev Stipakov <<a href="mailto:lstipakov@gmail.com" target="_blank">lstipakov@gmail.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">From: Lev Stipakov <<a href="mailto:lev@openvpn.net" target="_blank">lev@openvpn.net</a>><br> <br> - use sizeof(void *) since msvc doesn't support sizeof of function ptr<br></blockquote><div><br></div><div>This is not just an msvc problem, but signals a bigger issue it seems. In retrospect, passing function pointers pickled this was probably a bad design decision on my part though we are forced by OpenSSL 3's design of using OSSL_PARAMs to pass data to providers.</div><div><br></div><div>For now, The proposed fix (i.e., to use void*) looks okay to me especially since its handled like a normal pointer during key import. But we may have to find a better way for passing these function pointers if this comes back to bite us.<br></div><div> </div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"> <br> - use XKEY_PROV_PROPS macro instead of props since msvc<br> requires constant expression in aggregate initializers<br></blockquote><div><br></div><div>Makes sense.</div><div><br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"> <br> Signed-off-by: Lev Stipakov <<a href="mailto:lev@openvpn.net" target="_blank">lev@openvpn.net</a>><br> ---<br> src/openvpn/xkey_helper.c | 4 ++--<br> src/openvpn/xkey_provider.c | 13 +++++--------<br> 2 files changed, 7 insertions(+), 10 deletions(-)<br> <br> diff --git a/src/openvpn/xkey_helper.c b/src/openvpn/xkey_helper.c<br> index c667f7be..50231335 100644<br> --- a/src/openvpn/xkey_helper.c<br> +++ b/src/openvpn/xkey_helper.c<br> @@ -125,8 +125,8 @@ xkey_load_generic_key(OSSL_LIB_CTX *libctx, void *handle, EVP_PKEY *pubkey,<br> {"xkey-origin", OSSL_PARAM_UTF8_STRING, (char *) origin, 0, 0},<br> {"pubkey", OSSL_PARAM_OCTET_STRING, &pubkey, sizeof(pubkey), 0},<br> {"handle", OSSL_PARAM_OCTET_PTR, &handle, sizeof(handle), 0},<br> - {"sign_op", OSSL_PARAM_OCTET_PTR, (void **) &sign_op, sizeof(sign_op), 0},<br> - {"free_op", OSSL_PARAM_OCTET_PTR, (void **) &free_op, sizeof(free_op), 0},<br> + {"sign_op", OSSL_PARAM_OCTET_PTR, (void **) &sign_op, sizeof(void *), 0},<br> + {"free_op", OSSL_PARAM_OCTET_PTR, (void **) &free_op, sizeof(void *), 0},<br> {NULL, 0, NULL, 0, 0}};<br> <br> /* Do not use EVP_PKEY_new_from_pkey as that will take keymgmt from pubkey */<br> diff --git a/src/openvpn/xkey_provider.c b/src/openvpn/xkey_provider.c<br> index c2d560c5..115b9931 100644<br> --- a/src/openvpn/xkey_provider.c<br> +++ b/src/openvpn/xkey_provider.c<br> @@ -44,9 +44,6 @@<br> #include <openssl/evp.h><br> #include <openssl/err.h><br> <br> -/* propq set all on all ops we implement */<br> -static const char *const props = XKEY_PROV_PROPS;<br> -<br> /* A descriptive name */<br> static const char *provname = "OpenVPN External Key Provider";<br> <br> @@ -592,9 +589,9 @@ static const OSSL_DISPATCH ec_keymgmt_functions[] = {<br> };<br> <br> const OSSL_ALGORITHM keymgmts[] = {<br> - {"RSA:rsaEncryption", props, rsa_keymgmt_functions, "OpenVPN xkey RSA Key Manager"},<br> - {"RSA-PSS:RSASSA-PSS", props, rsa_keymgmt_functions, "OpenVPN xkey RSA-PSS Key Manager"},<br> - {"EC:id-ecPublicKey", props, ec_keymgmt_functions, "OpenVPN xkey EC Key Manager"},<br> + {"RSA:rsaEncryption", XKEY_PROV_PROPS, rsa_keymgmt_functions, "OpenVPN xkey RSA Key Manager"},<br> + {"RSA-PSS:RSASSA-PSS", XKEY_PROV_PROPS, rsa_keymgmt_functions, "OpenVPN xkey RSA-PSS Key Manager"},<br> + {"EC:id-ecPublicKey", XKEY_PROV_PROPS, ec_keymgmt_functions, "OpenVPN xkey EC Key Manager"},<br> {NULL, NULL, NULL, NULL}<br> };<br> <br> @@ -1074,8 +1071,8 @@ static const OSSL_DISPATCH signature_functions[] = {<br> };<br> <br> const OSSL_ALGORITHM signatures[] = {<br> - {"RSA:rsaEncryption", props, signature_functions, "OpenVPN xkey RSA Signature"},<br> - {"ECDSA", props, signature_functions, "OpenVPN xkey ECDSA Signature"},<br> + {"RSA:rsaEncryption", XKEY_PROV_PROPS, signature_functions, "OpenVPN xkey RSA Signature"},<br> + {"ECDSA", XKEY_PROV_PROPS, signature_functions, "OpenVPN xkey ECDSA Signature"},<br> {NULL, NULL, NULL, NULL}<br> }; </blockquote><div> </div><div>Acked-by: Selva Nair <<a href="mailto:selva.nair@gmail.com" target="_blank">selva.nair@gmail.com</a>></div></div></div>
This time I'm sure I have an ACK :-) - and the changes look reasonable.
Compile tested on linux/3.0.1, just to avoid typos that went unnoticed
(all fine).
Your patch has been applied to the master branch.
commit 627d1a3d286386067a93b755def308ea70060310
Author: Lev Stipakov
Date: Fri Jan 21 07:22:58 2022 +0200
xkey: fix msvc build
Signed-off-by: Lev Stipakov <lev@openvpn.net>
Acked-by: Selva Nair <selva.nair@gmail.com>
Message-Id: <20220121052259.508-2-lstipakov@gmail.com>
URL: https://www.mail-archive.com/openvpn-devel@lists.sourceforge.net/msg23643.html
Signed-off-by: Gert Doering <gert@greenie.muc.de>
--
kind regards,
Gert Doering
diff --git a/src/openvpn/xkey_helper.c b/src/openvpn/xkey_helper.c index c667f7be..50231335 100644 --- a/src/openvpn/xkey_helper.c +++ b/src/openvpn/xkey_helper.c @@ -125,8 +125,8 @@ xkey_load_generic_key(OSSL_LIB_CTX *libctx, void *handle, EVP_PKEY *pubkey, {"xkey-origin", OSSL_PARAM_UTF8_STRING, (char *) origin, 0, 0}, {"pubkey", OSSL_PARAM_OCTET_STRING, &pubkey, sizeof(pubkey), 0}, {"handle", OSSL_PARAM_OCTET_PTR, &handle, sizeof(handle), 0}, - {"sign_op", OSSL_PARAM_OCTET_PTR, (void **) &sign_op, sizeof(sign_op), 0}, - {"free_op", OSSL_PARAM_OCTET_PTR, (void **) &free_op, sizeof(free_op), 0}, + {"sign_op", OSSL_PARAM_OCTET_PTR, (void **) &sign_op, sizeof(void *), 0}, + {"free_op", OSSL_PARAM_OCTET_PTR, (void **) &free_op, sizeof(void *), 0}, {NULL, 0, NULL, 0, 0}}; /* Do not use EVP_PKEY_new_from_pkey as that will take keymgmt from pubkey */ diff --git a/src/openvpn/xkey_provider.c b/src/openvpn/xkey_provider.c index c2d560c5..115b9931 100644 --- a/src/openvpn/xkey_provider.c +++ b/src/openvpn/xkey_provider.c @@ -44,9 +44,6 @@ #include <openssl/evp.h> #include <openssl/err.h> -/* propq set all on all ops we implement */ -static const char *const props = XKEY_PROV_PROPS; - /* A descriptive name */ static const char *provname = "OpenVPN External Key Provider"; @@ -592,9 +589,9 @@ static const OSSL_DISPATCH ec_keymgmt_functions[] = { }; const OSSL_ALGORITHM keymgmts[] = { - {"RSA:rsaEncryption", props, rsa_keymgmt_functions, "OpenVPN xkey RSA Key Manager"}, - {"RSA-PSS:RSASSA-PSS", props, rsa_keymgmt_functions, "OpenVPN xkey RSA-PSS Key Manager"}, - {"EC:id-ecPublicKey", props, ec_keymgmt_functions, "OpenVPN xkey EC Key Manager"}, + {"RSA:rsaEncryption", XKEY_PROV_PROPS, rsa_keymgmt_functions, "OpenVPN xkey RSA Key Manager"}, + {"RSA-PSS:RSASSA-PSS", XKEY_PROV_PROPS, rsa_keymgmt_functions, "OpenVPN xkey RSA-PSS Key Manager"}, + {"EC:id-ecPublicKey", XKEY_PROV_PROPS, ec_keymgmt_functions, "OpenVPN xkey EC Key Manager"}, {NULL, NULL, NULL, NULL} }; @@ -1074,8 +1071,8 @@ static const OSSL_DISPATCH signature_functions[] = { }; const OSSL_ALGORITHM signatures[] = { - {"RSA:rsaEncryption", props, signature_functions, "OpenVPN xkey RSA Signature"}, - {"ECDSA", props, signature_functions, "OpenVPN xkey ECDSA Signature"}, + {"RSA:rsaEncryption", XKEY_PROV_PROPS, signature_functions, "OpenVPN xkey RSA Signature"}, + {"ECDSA", XKEY_PROV_PROPS, signature_functions, "OpenVPN xkey ECDSA Signature"}, {NULL, NULL, NULL, NULL} };