authorgravatar for andrew@ziglang.orgAndrew Kelley <andrew@ziglang.org> 2023-01-16 14:59:41-07:00
committergravatar for andrew@ziglang.orgAndrew Kelley <andrew@ziglang.org> 2023-01-17 00:08:42-07:00
log09560bc69a87f0540bd7a5a5c5e9e2a44db3a0cc
treec81259b74a244d45c346e111a48ede31658043aa
parent1f9fa822350ddf73fb7b3b9eb8f493ab64c935c8

clean up windows cert scanning

* keep helper functions out of the DLL bindings APIs * unify the logic for linux and windows certificate scanning with regards to error handling

2 files changed, 20 insertions(+), 39 deletions(-)

lib/std/crypto/Certificate/Bundle.zig+20-17
......@@ -111,25 +111,29 @@ pub fn rescanWindows(cb: *Bundle, gpa: Allocator) !void {
111111 cb.bytes.clearRetainingCapacity();
112112 cb.map.clearRetainingCapacity();
113113
114 const store = try os.windows.crypt32.certOpenSystemStoreW(null, &[4:0]u16{ 'R', 'O', 'O', 'T' });
115 defer os.windows.crypt32.certCloseStore(store, 0) catch unreachable;
116
117 var ctx = os.windows.crypt32.CertEnumCertificatesInStore(store, null);
118 while (ctx) |context| : (ctx = os.windows.crypt32.CertEnumCertificatesInStore(store, ctx)) {
119 var start = @intCast(u32, cb.bytes.items.len);
120 try cb.bytes.appendSlice(gpa, context.pbCertEncoded[0..context.cbCertEncoded]);
121 var parsed = Certificate.parse(.{
114 const w = std.os.windows;
115 const GetLastError = w.kernel32.GetLastError;
116 const root = [4:0]u16{ 'R', 'O', 'O', 'T' };
117 const store = w.crypt32.CertOpenSystemStoreW(null, &root) orelse switch (GetLastError()) {
118 .FILE_NOT_FOUND => return error.FileNotFound,
119 else => |err| return w.unexpectedError(err),
120 };
121 defer _ = w.crypt32.CertCloseStore(store, 0);
122
123 var ctx = w.crypt32.CertEnumCertificatesInStore(store, null);
124 while (ctx) |context| : (ctx = w.crypt32.CertEnumCertificatesInStore(store, ctx)) {
125 const decoded_start = @intCast(u32, cb.bytes.items.len);
126 const encoded_cert = context.pbCertEncoded[0..context.cbCertEncoded];
127 try cb.bytes.appendSlice(gpa, encoded_cert);
128 const parsed_cert = try Certificate.parse(.{
122129 .buffer = cb.bytes.items,
123 .index = start,
124 }) catch {
125 cb.bytes.items.len = start;
126 continue;
127 };
128 const gop = try cb.map.getOrPutContext(gpa, parsed.subject_slice, .{ .cb = cb });
130 .index = decoded_start,
131 });
132 const gop = try cb.map.getOrPutContext(gpa, parsed_cert.subject_slice, .{ .cb = cb });
129133 if (gop.found_existing) {
130 cb.bytes.items.len = start;
134 cb.bytes.items.len = decoded_start;
131135 } else {
132 gop.value_ptr.* = start;
136 gop.value_ptr.* = decoded_start;
133137 }
134138 }
135139 cb.bytes.shrinkAndFree(gpa, cb.bytes.items.len);
......@@ -250,7 +254,6 @@ pub fn parseCert(cb: *Bundle, gpa: Allocator, decoded_start: u32, now_sec: i64)
250254const builtin = @import("builtin");
251255const std = @import("../../std.zig");
252256const assert = std.debug.assert;
253const os = std.os;
254257const fs = std.fs;
255258const mem = std.mem;
256259const crypto = std.crypto;
lib/std/os/windows/crypt32.zig-22
......@@ -5,7 +5,6 @@ const DWORD = windows.DWORD;
55const BYTE = windows.BYTE;
66const LPCWSTR = windows.LPCWSTR;
77const WINAPI = windows.WINAPI;
8const GetLastError = windows.kernel32.GetLastError;
98
109pub const CERT_INFO = *opaque {};
1110pub const HCERTSTORE = *opaque {};
......@@ -21,32 +20,11 @@ pub extern "crypt32" fn CertOpenSystemStoreW(
2120 _: ?*const anyopaque,
2221 szSubsystemProtocol: LPCWSTR,
2322) callconv(WINAPI) ?HCERTSTORE;
24pub fn certOpenSystemStoreW(
25 hProv: ?*const anyopaque,
26 szSubsystemProtocol: LPCWSTR,
27) !HCERTSTORE {
28 const value = CertOpenSystemStoreW(hProv, szSubsystemProtocol);
29 return if (value) |store|
30 store
31 else switch (GetLastError()) {
32 .FILE_NOT_FOUND => error.FileNotFound,
33 else => |err| windows.unexpectedError(err),
34 };
35}
3623
3724pub extern "crypt32" fn CertCloseStore(
3825 hCertStore: HCERTSTORE,
3926 dwFlags: DWORD,
4027) callconv(WINAPI) BOOL;
41pub fn certCloseStore(
42 hCertStore: HCERTSTORE,
43 dwFlags: DWORD,
44) !void {
45 const value = CertCloseStore(hCertStore, dwFlags);
46 if (value == 0) {
47 return windows.unexpectedError(GetLastError());
48 }
49}
5028
5129pub extern "crypt32" fn CertEnumCertificatesInStore(
5230 hCertStore: HCERTSTORE,