]> Cypherpunks.ru repositories - govpn.git/blob - src/govpn/cmd/govpn-verifier/main.go
No need in constant time comparison in CLI utility
[govpn.git] / src / govpn / cmd / govpn-verifier / main.go
1 /*
2 GoVPN -- simple secure free software virtual private network daemon
3 Copyright (C) 2014-2016 Sergey Matveev <stargrave@stargrave.org>
4
5 This program is free software: you can redistribute it and/or modify
6 it under the terms of the GNU General Public License as published by
7 the Free Software Foundation, either version 3 of the License, or
8 (at your option) any later version.
9
10 This program is distributed in the hope that it will be useful,
11 but WITHOUT ANY WARRANTY; without even the implied warranty of
12 MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
13 GNU General Public License for more details.
14
15 You should have received a copy of the GNU General Public License
16 along with this program.  If not, see <http://www.gnu.org/licenses/>.
17 */
18
19 // Verifier generator and validator for GoVPN VPN daemon.
20 package main
21
22 import (
23         "bytes"
24         "flag"
25         "fmt"
26         "log"
27
28         "govpn"
29 )
30
31 var (
32         keyPath  = flag.String("key", "", "Path to passphrase file")
33         verifier = flag.String("verifier", "", "Optional verifier")
34         mOpt     = flag.Int("m", govpn.DefaultM, "Argon2d memory parameter (KiBs)")
35         tOpt     = flag.Int("t", govpn.DefaultT, "Argon2d iteration parameter")
36         pOpt     = flag.Int("p", govpn.DefaultP, "Argon2d parallelizm parameter")
37         egdPath  = flag.String("egd", "", "Optional path to EGD socket")
38 )
39
40 func main() {
41         flag.Parse()
42         if *egdPath != "" {
43                 govpn.EGDInit(*egdPath)
44         }
45         if *verifier == "" {
46                 id := new([govpn.IDSize]byte)
47                 if _, err := govpn.Rand.Read(id[:]); err != nil {
48                         log.Fatalln(err)
49                 }
50                 pid := govpn.PeerId(*id)
51                 v := govpn.VerifierNew(*mOpt, *tOpt, *pOpt, &pid)
52                 v.PasswordApply(govpn.StringFromFile(*keyPath))
53                 fmt.Println(v.LongForm())
54                 fmt.Println(v.ShortForm())
55                 return
56         }
57         v, err := govpn.VerifierFromString(*verifier)
58         if err != nil {
59                 log.Fatalln("Can not decode verifier", err)
60         }
61         if v.Pub == nil {
62                 log.Fatalln("Verifier does not contain public key")
63         }
64         pub := *v.Pub
65         v.PasswordApply(govpn.StringFromFile(*keyPath))
66         fmt.Println(bytes.Equal(v.Pub[:], pub[:]))
67 }