+ verify_denom_signature
This commit is contained in:
parent
b5e9c20d41
commit
84084b03c5
3 changed files with 68 additions and 4 deletions
|
|
@ -69,10 +69,15 @@ module HashCode : sig
|
||||||
type t
|
type t
|
||||||
|
|
||||||
val hash : string -> t
|
val hash : string -> t
|
||||||
|
val to_octets : t -> string
|
||||||
val jsont : t Jsont.t
|
val jsont : t Jsont.t
|
||||||
end = struct
|
end = struct
|
||||||
type t = B32.t
|
type t = B32.t
|
||||||
|
|
||||||
|
(* TODO rm
|
||||||
|
for convertion to DenominationHash *)
|
||||||
|
let to_octets s = s
|
||||||
|
|
||||||
let hash s =
|
let hash s =
|
||||||
let open Digestif.SHA512 in
|
let open Digestif.SHA512 in
|
||||||
s |> digest_string |> to_raw_string
|
s |> digest_string |> to_raw_string
|
||||||
|
|
|
||||||
|
|
@ -85,6 +85,7 @@ end
|
||||||
module Secmod_denom = struct
|
module Secmod_denom = struct
|
||||||
type t = {
|
type t = {
|
||||||
sm_key: Signkey.t;
|
sm_key: Signkey.t;
|
||||||
|
(* TODO rename *)
|
||||||
keys: Denomination.t list;
|
keys: Denomination.t list;
|
||||||
}
|
}
|
||||||
|
|
||||||
|
|
|
||||||
|
|
@ -124,11 +124,69 @@ let keys_get req server _env =
|
||||||
|
|
||||||
(* - ** - *)
|
(* - ** - *)
|
||||||
|
|
||||||
let store_master_signatures _ =
|
[@@@ocaml.warning "-27"]
|
||||||
(* TODO *)
|
|
||||||
Ok ()
|
|
||||||
|
|
||||||
let verify_master_signatures ~sm_signkey:_ ~sm_denom:_ _ = Ok ()
|
let verify_denom_signature ~sm_denom DenomSignature.{ h_denom_pub; master_sig }
|
||||||
|
=
|
||||||
|
let open Syntax in
|
||||||
|
let open Bin_type in
|
||||||
|
let denom_hash =
|
||||||
|
DenominationHash.of_octets (HashCode.to_octets h_denom_pub)
|
||||||
|
in
|
||||||
|
let* denom =
|
||||||
|
let opt =
|
||||||
|
List.find_opt
|
||||||
|
(fun (denom : Denomination.t) -> denom.h_pub = denom_hash)
|
||||||
|
sm_denom.Secmod_denom.keys
|
||||||
|
in
|
||||||
|
match opt with
|
||||||
|
| None ->
|
||||||
|
Fmt.error
|
||||||
|
"404 not found, One of the keys for which a signature was provided \
|
||||||
|
is unknown to the exchange."
|
||||||
|
| Some denom -> Ok denom
|
||||||
|
in
|
||||||
|
let Denomination.
|
||||||
|
{
|
||||||
|
pub= _;
|
||||||
|
priv= _;
|
||||||
|
section_name= _;
|
||||||
|
value;
|
||||||
|
stamp_start= start;
|
||||||
|
stamp_expire_withdraw= expire_withdraw;
|
||||||
|
stamp_expire_deposit= expire_spend;
|
||||||
|
stamp_expire_legal= expire_legal;
|
||||||
|
fee_withdraw;
|
||||||
|
fee_deposit;
|
||||||
|
fee_refresh;
|
||||||
|
fee_refund= _;
|
||||||
|
age_mask= _;
|
||||||
|
h_pub= _;
|
||||||
|
master_sig= _;
|
||||||
|
} =
|
||||||
|
denom
|
||||||
|
in
|
||||||
|
let master = Config.master_public_key in
|
||||||
|
let open Api_sig.DenominationKeyValidityPS in
|
||||||
|
let r : r =
|
||||||
|
{
|
||||||
|
master;
|
||||||
|
start;
|
||||||
|
expire_withdraw;
|
||||||
|
expire_spend;
|
||||||
|
expire_legal;
|
||||||
|
value;
|
||||||
|
fee_withdraw;
|
||||||
|
fee_deposit;
|
||||||
|
fee_refresh;
|
||||||
|
denom_hash;
|
||||||
|
}
|
||||||
|
in
|
||||||
|
verify ~key:master master_sig r
|
||||||
|
|
||||||
|
let verify_signkey_signature SignKeySignature.{ key; master_sig } = Ok ()
|
||||||
|
let verify_master_signatures ~sm_signkey ~sm_denom _ = Ok ()
|
||||||
|
let store_master_signatures _ = Ok ()
|
||||||
|
|
||||||
let keys_post req server _env =
|
let keys_post req server _env =
|
||||||
let sm_signkey = Vif.Server.device Devices.secmod_signkey server in
|
let sm_signkey = Vif.Server.device Devices.secmod_signkey server in
|
||||||
|
|
|
||||||
Loading…
Add table
Add a link
Reference in a new issue