do pg revoke in keys.ml

This commit is contained in:
swrup 2026-02-18 18:13:50 +01:00
parent d6b534fdfd
commit 31205147ea
2 changed files with 18 additions and 23 deletions

View file

@ -119,26 +119,21 @@ module Denom_revoke = struct
let open Signatures.MasterDenominationKeyRevocation in let open Signatures.MasterDenominationKeyRevocation in
verify_f ~f:Keys.verify_with_master_key master_sig { h_denom_pub } verify_f ~f:Keys.verify_with_master_key master_sig { h_denom_pub }
let do_ ~db_conn (module Keys : Keys.S) h_denom_pub let do_ (module Keys : Keys.S) h_denom_pub
DenomRevocationSignature.{ master_sig } = DenomRevocationSignature.{ master_sig } =
let* () = Keys.revoke_denomination h_denom_pub master_sig in let+ () = Keys.revoke_denomination h_denom_pub master_sig in
let+ () =
Pg.insert_denomination_revocation db_conn h_denom_pub master_sig
|> unwrap_err_caqti
in
() ()
let jsont = DenomRevocationSignature.jsont let jsont = DenomRevocationSignature.jsont
let f req h_denom_pub server _env = let f req h_denom_pub server _env =
Logs.info (fun m -> m "POST /management/denominations/$H_DENOM_PUB/revoke/"); Logs.info (fun m -> m "POST /management/denominations/$H_DENOM_PUB/revoke/");
let db_conn = Vif.Server.device Devices.db_connection server in
let sm = Vif.Server.device Devices.secmod server in let sm = Vif.Server.device Devices.secmod server in
let res = let res =
let* h_denom_pub = DenominationHash.of_b32 h_denom_pub in let* h_denom_pub = DenominationHash.of_b32 h_denom_pub in
let* v = Vif.Request.of_json req |> unwrap_err_msg in let* v = Vif.Request.of_json req |> unwrap_err_msg in
let* () = verify sm h_denom_pub v in let* () = verify sm h_denom_pub v in
let* () = do_ ~db_conn sm h_denom_pub v in let* () = do_ sm h_denom_pub v in
Ok "" Ok ""
in in
Respond.result res req Respond.result res req
@ -150,26 +145,21 @@ module Signkey_revoke = struct
let open Signatures.MasterSigningKeyRevocation in let open Signatures.MasterSigningKeyRevocation in
verify_f ~f:Keys.verify_with_master_key master_sig { exchange_pub } verify_f ~f:Keys.verify_with_master_key master_sig { exchange_pub }
let do_ ~db_conn (module Keys : Keys.S) exchange_pub let do_ (module Keys : Keys.S) exchange_pub
SignkeyRevocationSignature.{ master_sig } = SignkeyRevocationSignature.{ master_sig } =
let* () = Keys.revoke_signkey exchange_pub master_sig in let+ () = Keys.revoke_signkey exchange_pub master_sig in
let+ () =
Pg.insert_signkey_revocation db_conn exchange_pub master_sig
|> unwrap_err_caqti
in
() ()
let jsont = SignkeyRevocationSignature.jsont let jsont = SignkeyRevocationSignature.jsont
let f req exchange_pub server _env = let f req exchange_pub server _env =
Logs.info (fun m -> m "POST /management/signkeys/$EXCHANGE_PUB/revoke/"); Logs.info (fun m -> m "POST /management/signkeys/$EXCHANGE_PUB/revoke/");
let db_conn = Vif.Server.device Devices.db_connection server in
let sm = Vif.Server.device Devices.secmod server in let sm = Vif.Server.device Devices.secmod server in
let res = let res =
let* exchange_pub = Crypto.EddsaPublicKey.of_b32 exchange_pub in let* exchange_pub = Crypto.EddsaPublicKey.of_b32 exchange_pub in
let* v = Vif.Request.of_json req |> unwrap_err_msg in let* v = Vif.Request.of_json req |> unwrap_err_msg in
let* () = verify sm exchange_pub v in let* () = verify sm exchange_pub v in
let* () = do_ ~db_conn sm exchange_pub v in let* () = do_ sm exchange_pub v in
Ok "" Ok ""
in in
Respond.result res req Respond.result res req

View file

@ -442,18 +442,23 @@ module Make (Conn : Pg.CONN) = struct
let sk = { sk with revoked_sig= Some revoked_sig } in let sk = { sk with revoked_sig= Some revoked_sig } in
Hashtbl.replace t.sk_ht pub sk; Hashtbl.replace t.sk_ht pub sk;
(* TODO revoke, apply to database *) let+ () =
Ok () Pg.insert_signkey_revocation conn pub revoked_sig |> unwrap_err_caqti
in
()
let revoke_denomination pub revoked_sig = let revoke_denomination h_pub revoked_sig =
match Hashtbl.find_opt t.dn_ht pub with match Hashtbl.find_opt t.dn_ht h_pub with
| None -> Error "Keys revoke_denomination: denomination not found." | None -> Error "Keys revoke_denomination: denomination not found."
| Some dn -> | Some dn ->
let dn = { dn with revoked_sig= Some revoked_sig } in let dn = { dn with revoked_sig= Some revoked_sig } in
Hashtbl.replace t.dn_ht pub dn; Hashtbl.replace t.dn_ht h_pub dn;
(* TODO revoke, apply to database *) let+ () =
Ok () Pg.insert_denomination_revocation conn h_pub revoked_sig
|> unwrap_err_caqti
in
()
let save () = let save () =
let* () = write_eddsa sm_key_fname t.sm_key in let* () = write_eddsa sm_key_fname t.sm_key in