mirror of
https://github.com/ibm-s390-linux/s390-tools.git
synced 2026-08-05 02:14:52 +00:00
zkey: Add support for validating AES CIPHER keys
Add support for validating secure keys using the new pkey IOCTLs. This allows to validate secure keys of type CCA-AESDATA as well as CCA-AESCIPHER. Signed-off-by: Ingo Franzki <ifranzki@linux.ibm.com> Reviewed-by: Harald Freudenberger <freude@linux.ibm.com> Signed-off-by: Jan Höppner <hoeppner@linux.ibm.com>
This commit is contained in:
committed by
Jan Höppner
parent
b56c74fe7b
commit
0fab6bdf2a
@@ -1492,7 +1492,7 @@ static int validate_keyslot(int keyslot, char **key, size_t *keysize,
|
||||
keyslot = rc;
|
||||
|
||||
rc = validate_secure_key(g.pkey_fd, (u8 *)vkey, vkeysize, clear_keysize,
|
||||
&is_old, g.verbose);
|
||||
&is_old, NULL, g.verbose);
|
||||
if (rc != 0) {
|
||||
if (invalid_msg != NULL)
|
||||
warnx("%s", invalid_msg);
|
||||
@@ -1972,7 +1972,7 @@ static int command_validate(void)
|
||||
goto out;
|
||||
|
||||
rc = validate_secure_key(g.pkey_fd, (u8 *)key, keysize, &clear_keysize,
|
||||
&is_old_mk, g.verbose);
|
||||
&is_old_mk, NULL, g.verbose);
|
||||
is_valid = (rc == 0);
|
||||
|
||||
token = find_token(g.cd, PAES_REENC_TOKEN_NAME);
|
||||
@@ -2139,7 +2139,7 @@ static int command_setkey(void)
|
||||
goto out;
|
||||
|
||||
rc = validate_secure_key(g.pkey_fd, newkey, newkey_size, NULL,
|
||||
&is_old_mk, g.verbose);
|
||||
&is_old_mk, NULL, g.verbose);
|
||||
if (rc != 0) {
|
||||
warnx("The secure key in file '%s' is not valid",
|
||||
g.master_key_file);
|
||||
|
||||
Reference in New Issue
Block a user