This commit is contained in:
parent
eaf9d7cb56
commit
8fc0e5ba18
3 changed files with 33 additions and 33 deletions
|
|
@ -197,6 +197,7 @@ module Keys_post = struct
|
||||||
(h_denom_pub, master_sig))
|
(h_denom_pub, master_sig))
|
||||||
|> Sm.add_denom_master_signatures
|
|> Sm.add_denom_master_signatures
|
||||||
in
|
in
|
||||||
|
let* () = Sm.store () in
|
||||||
let* () = check_master_signatures_update ~db_conn (module Sm) in
|
let* () = check_master_signatures_update ~db_conn (module Sm) in
|
||||||
Ok ()
|
Ok ()
|
||||||
|
|
||||||
|
|
|
||||||
|
|
@ -37,6 +37,8 @@ module type S = sig
|
||||||
denomination_hash ->
|
denomination_hash ->
|
||||||
Bin_sig.MasterDenominationKeyRevocation.t ->
|
Bin_sig.MasterDenominationKeyRevocation.t ->
|
||||||
(unit, string) result
|
(unit, string) result
|
||||||
|
|
||||||
|
val store : unit -> (unit, string) result
|
||||||
end
|
end
|
||||||
|
|
||||||
module Make (Conn : Pg.CONN) = struct
|
module Make (Conn : Pg.CONN) = struct
|
||||||
|
|
@ -249,43 +251,10 @@ module Make (Conn : Pg.CONN) = struct
|
||||||
in
|
in
|
||||||
{ lock; sm_key_priv; sm_key_pub; sk_ht; dn_ht; dn_section_name_ht }
|
{ lock; sm_key_priv; sm_key_pub; sk_ht; dn_ht; dn_section_name_ht }
|
||||||
|
|
||||||
let store t =
|
|
||||||
Miou.Mutex.protect t.lock @@ fun () ->
|
|
||||||
let* () = Data_file.write_eddsa Fpath.(dir / "sk_sm") t.sm_key_priv in
|
|
||||||
let* () =
|
|
||||||
Hashtbl.to_seq_values t.sk_ht
|
|
||||||
|> List.of_seq
|
|
||||||
|> List.mapi (fun i (key : signkey) ->
|
|
||||||
let fname = Fpath.(dir / Fmt.str "sk_%d" i) in
|
|
||||||
(fname, key.priv))
|
|
||||||
|> list_iter (fun (fname, key) -> Data_file.write_eddsa fname key)
|
|
||||||
in
|
|
||||||
let* () =
|
|
||||||
let* l =
|
|
||||||
Hashtbl.to_seq_values t.dn_ht
|
|
||||||
|> List.of_seq
|
|
||||||
|> Syntax.list_map (fun (key : denom) ->
|
|
||||||
let+ section_name =
|
|
||||||
match Hashtbl.find_opt t.dn_section_name_ht key.dn_data.h_pub with
|
|
||||||
| None -> Error "invalid state, section_name not found"
|
|
||||||
| Some s -> Ok s
|
|
||||||
in
|
|
||||||
let fname = Fpath.(dir / section_name) in
|
|
||||||
(fname, key.priv))
|
|
||||||
in
|
|
||||||
list_iter (fun (fname, key) -> Data_file.write_rsa fname key) l
|
|
||||||
in
|
|
||||||
Ok ()
|
|
||||||
|
|
||||||
let t =
|
let t =
|
||||||
match load (module Conn) with
|
match load (module Conn) with
|
||||||
| Ok None ->
|
| Ok None ->
|
||||||
let t = make_new () in
|
let t = make_new () in
|
||||||
let () =
|
|
||||||
match store t with
|
|
||||||
| Error e -> Fmt.failwith "secmod storage failure: %s." e
|
|
||||||
| Ok () -> ()
|
|
||||||
in
|
|
||||||
Logs.info (fun m -> m "secmod initialized with fresh keys");
|
Logs.info (fun m -> m "secmod initialized with fresh keys");
|
||||||
t
|
t
|
||||||
| Ok (Some t) ->
|
| Ok (Some t) ->
|
||||||
|
|
@ -400,4 +369,32 @@ module Make (Conn : Pg.CONN) = struct
|
||||||
let denom = { denom with dn_data } in
|
let denom = { denom with dn_data } in
|
||||||
Hashtbl.replace t.dn_ht h_denom_pub denom;
|
Hashtbl.replace t.dn_ht h_denom_pub denom;
|
||||||
Ok ()
|
Ok ()
|
||||||
|
|
||||||
|
let store () =
|
||||||
|
Miou.Mutex.protect t.lock @@ fun () ->
|
||||||
|
let* () = Data_file.write_eddsa Fpath.(dir / "sk_sm") t.sm_key_priv in
|
||||||
|
let* () =
|
||||||
|
Hashtbl.to_seq_values t.sk_ht
|
||||||
|
|> List.of_seq
|
||||||
|
|> List.mapi (fun i (key : signkey) ->
|
||||||
|
let fname = Fpath.(dir / Fmt.str "sk_%d" i) in
|
||||||
|
(fname, key.priv))
|
||||||
|
|> list_iter (fun (fname, key) -> Data_file.write_eddsa fname key)
|
||||||
|
in
|
||||||
|
let* () =
|
||||||
|
let* l =
|
||||||
|
Hashtbl.to_seq_values t.dn_ht
|
||||||
|
|> List.of_seq
|
||||||
|
|> Syntax.list_map (fun (key : denom) ->
|
||||||
|
let+ section_name =
|
||||||
|
match Hashtbl.find_opt t.dn_section_name_ht key.dn_data.h_pub with
|
||||||
|
| None -> Error "invalid state, section_name not found"
|
||||||
|
| Some s -> Ok s
|
||||||
|
in
|
||||||
|
let fname = Fpath.(dir / section_name) in
|
||||||
|
(fname, key.priv))
|
||||||
|
in
|
||||||
|
list_iter (fun (fname, key) -> Data_file.write_rsa fname key) l
|
||||||
|
in
|
||||||
|
Ok ()
|
||||||
end
|
end
|
||||||
|
|
|
||||||
|
|
@ -37,6 +37,8 @@ module type S = sig
|
||||||
denomination_hash ->
|
denomination_hash ->
|
||||||
Bin_sig.MasterDenominationKeyRevocation.t ->
|
Bin_sig.MasterDenominationKeyRevocation.t ->
|
||||||
(unit, string) result
|
(unit, string) result
|
||||||
|
|
||||||
|
val store : unit -> (unit, string) result
|
||||||
end
|
end
|
||||||
|
|
||||||
module Make (_ : Pg.CONN) : S
|
module Make (_ : Pg.CONN) : S
|
||||||
|
|
|
||||||
Loading…
Add table
Add a link
Reference in a new issue