JJ: Description from the destination commit:
add enable-auditor cmd JJ: Description from source commit: .
This commit is contained in:
parent
ac4058df7e
commit
0c2dd270d1
14 changed files with 330 additions and 242 deletions
|
|
@ -5,6 +5,10 @@ let read_file fname = Bos.OS.File.read (Fpath.v fname) |> unwrap_err_msg
|
|||
let write_file fname content =
|
||||
Bos.OS.File.write (Fpath.v fname) content |> unwrap_err_msg
|
||||
|
||||
let read_master_key_file filename =
|
||||
let* master_key = read_file filename in
|
||||
Crypto.EddsaPrivateKey.of_octets master_key
|
||||
|
||||
let base_url = Uri.of_string "http://localhost:3434/"
|
||||
let full_url path = Uri.with_path base_url path |> Uri.to_string
|
||||
|
||||
|
|
@ -40,39 +44,44 @@ let setup ~output =
|
|||
|
||||
let sign ~master_key ~input ~output =
|
||||
let open Crypto in
|
||||
let* master_key = read_master_key_file master_key in
|
||||
let* input = read_file input in
|
||||
let* master_key = read_file master_key in
|
||||
let* master_key = EddsaPrivateKey.of_octets master_key in
|
||||
let master_pub = EddsaPrivateKey.pub_of_priv master_key in
|
||||
let* future_keys_response = Api.decode Api.FutureKeysResponse.jsont input in
|
||||
let* () =
|
||||
Offline_sig.verify_future_keys_response master_pub future_keys_response
|
||||
in
|
||||
let master_signatures =
|
||||
Offline_sig.make_master_signatures ~master_key future_keys_response
|
||||
Offline_sig.mk_future_keys ~master_key future_keys_response
|
||||
in
|
||||
let* s = Api.encode Api.MasterSignatures.jsont master_signatures in
|
||||
let* () = write_file output s in
|
||||
Ok ()
|
||||
|
||||
let revoke_denom ~output ~master_key ~h_denom =
|
||||
let open Crypto in
|
||||
let* key = read_file master_key in
|
||||
let* key = EddsaPrivateKey.of_octets key in
|
||||
let* h_denom = B32.decode h_denom in
|
||||
let h_denom = Bin_type.DenominationHash.of_octets h_denom in
|
||||
let denom_revoke = Offline_sig.mk_denom_revoke ~key h_denom in
|
||||
let* key = read_master_key_file master_key in
|
||||
let* h_denom_pub = Bin_type.DenominationHash.of_b32 h_denom in
|
||||
let denom_revoke =
|
||||
let master_sig =
|
||||
let open Bin_sig.MasterDenominationKeyRevocation in
|
||||
sign_f ~f:(Crypto.EddsaSignature.sign ~key) { h_denom_pub }
|
||||
in
|
||||
Api.DenomRevocationSignature.{ master_sig }
|
||||
in
|
||||
let* s = Api.encode Api.DenomRevocationSignature.jsont denom_revoke in
|
||||
let* () = write_file output s in
|
||||
Ok ()
|
||||
|
||||
let revoke_signkey ~output ~master_key ~signkey =
|
||||
let open Crypto in
|
||||
let* key = read_file master_key in
|
||||
let* key = EddsaPrivateKey.of_octets key in
|
||||
let* signkey = EddsaPublicKey.of_b32 signkey in
|
||||
let v = Offline_sig.mk_signkey_revoke ~key signkey in
|
||||
let* s = Api.encode Api.SignkeyRevocationSignature.jsont v in
|
||||
let* key = read_master_key_file master_key in
|
||||
let signkey_revoke =
|
||||
let master_sig =
|
||||
let open Bin_sig.MasterSigningKeyRevocation in
|
||||
sign_f ~f:(Crypto.EddsaSignature.sign ~key) { exchange_pub= signkey }
|
||||
in
|
||||
Api.SignkeyRevocationSignature.{ master_sig }
|
||||
in
|
||||
let* s = Api.encode Api.SignkeyRevocationSignature.jsont signkey_revoke in
|
||||
let* () = write_file output s in
|
||||
Ok ()
|
||||
|
||||
|
|
@ -80,8 +89,7 @@ let global_fees ~output ~master_key ~start_date ~end_date ~history_fee
|
|||
~account_fee ~purse_fee ~history_expiration ~purse_account_limit
|
||||
~purse_timeout =
|
||||
let open Crypto in
|
||||
let* key = read_file master_key in
|
||||
let* key = EddsaPrivateKey.of_octets key in
|
||||
let* key = read_master_key_file master_key in
|
||||
let* purse_account_limit =
|
||||
match
|
||||
purse_account_limit >= 0
|
||||
|
|
@ -126,3 +134,36 @@ let global_fees ~output ~master_key ~start_date ~end_date ~history_fee
|
|||
let* s = Api.encode Api.GlobalFees.jsont global_fees in
|
||||
let* () = write_file output s in
|
||||
Ok ()
|
||||
|
||||
let enable_auditor ~output ~master_key ~auditor_url ~auditor_name ~auditor_pub
|
||||
~validity_start =
|
||||
let open Crypto in
|
||||
let* key = read_master_key_file master_key in
|
||||
let master_sig =
|
||||
let open Bin_sig.MasterAddAuditor in
|
||||
sign_f ~f:(EddsaSignature.sign ~key)
|
||||
{
|
||||
start_date= validity_start;
|
||||
auditor_pub;
|
||||
h_auditor_url= Bin_type.Hash_64_cstr.hash auditor_url;
|
||||
}
|
||||
in
|
||||
let v =
|
||||
Api.AuditorSetupMessage.
|
||||
{ auditor_url; auditor_name; auditor_pub; master_sig; validity_start }
|
||||
in
|
||||
let* s = Api.encode Api.AuditorSetupMessage.jsont v in
|
||||
let* () = write_file output s in
|
||||
Ok ()
|
||||
|
||||
let disable_auditor ~output ~master_key ~auditor_pub ~validity_end =
|
||||
let open Crypto in
|
||||
let* key = read_master_key_file master_key in
|
||||
let master_sig =
|
||||
let open Bin_sig.MasterDelAuditor in
|
||||
sign_f ~f:(EddsaSignature.sign ~key) { end_date= validity_end; auditor_pub }
|
||||
in
|
||||
let v = Api.AuditorTeardownMessage.{ master_sig; validity_end } in
|
||||
let* s = Api.encode Api.AuditorTeardownMessage.jsont v in
|
||||
let* () = write_file output s in
|
||||
Ok ()
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue