Imported Upstream version 0.3.7
[debian/uanytun.git] / src / init_crypt.h
1 /*
2  *  uAnytun
3  *
4  *  uAnytun is a tiny implementation of SATP. Unlike Anytun which is a full
5  *  featured implementation uAnytun has no support for multiple connections
6  *  or synchronisation. It is a small single threaded implementation intended
7  *  to act as a client on small platforms.
8  *  The secure anycast tunneling protocol (satp) defines a protocol used
9  *  for communication between any combination of unicast and anycast
10  *  tunnel endpoints.  It has less protocol overhead than IPSec in Tunnel
11  *  mode and allows tunneling of every ETHER TYPE protocol (e.g.
12  *  ethernet, ip, arp ...). satp directly includes cryptography and
13  *  message authentication based on the methods used by SRTP.  It is
14  *  intended to deliver a generic, scaleable and secure solution for
15  *  tunneling and relaying of packets of any protocol.
16  *
17  *
18  *  Copyright (C) 2007-2014 Christian Pointner <equinox@anytun.org>
19  *
20  *  This file is part of uAnytun.
21  *
22  *  uAnytun is free software: you can redistribute it and/or modify
23  *  it under the terms of the GNU General Public License as published by
24  *  the Free Software Foundation, either version 3 of the License, or
25  *  any later version.
26  *
27  *  uAnytun is distributed in the hope that it will be useful,
28  *  but WITHOUT ANY WARRANTY; without even the implied warranty of
29  *  MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
30  *  GNU General Public License for more details.
31  *
32  *  You should have received a copy of the GNU General Public License
33  *  along with uAnytun. If not, see <http://www.gnu.org/licenses/>.
34  *
35  *  In addition, as a special exception, the copyright holders give
36  *  permission to link the code of portions of this program with the
37  *  OpenSSL library under certain conditions as described in each
38  *  individual source file, and distribute linked combinations
39  *  including the two.
40  *  You must obey the GNU General Public License in all respects
41  *  for all of the code used other than OpenSSL.  If you modify
42  *  file(s) with this exception, you may extend this exception to your
43  *  version of the file(s), but you are not obligated to do so.  If you
44  *  do not wish to do so, delete this exception statement from your
45  *  version.  If you delete this exception statement from all source
46  *  files in the program, then also delete it here.
47  */
48
49 #ifndef UANYTUN_init_crypt_h_INCLUDED
50 #define UANYTUN_init_crypt_h_INCLUDED
51
52 #ifdef NO_CRYPT
53
54
55 int init_crypt()
56 {
57   return 0;
58 }
59
60
61 #else
62
63
64 #if defined(USE_SSL_CRYPTO)
65
66 int init_crypt()
67 {
68 // nothing here
69   return 0;
70 }
71
72 #elif defined(USE_NETTLE)
73
74 int init_crypt()
75 {
76 // nothing here
77   return 0;
78 }
79
80 #else  // USE_GCRYPT is the default
81
82 #include <gcrypt.h>
83
84 #define MIN_GCRYPT_VERSION "1.2.0"
85
86 int init_crypt()
87 {
88   if(!gcry_check_version(MIN_GCRYPT_VERSION)) {
89     log_printf(NOTICE, "invalid Version of libgcrypt, should be >= %s", MIN_GCRYPT_VERSION);
90     return -1;
91   }
92
93   gcry_error_t err = gcry_control(GCRYCTL_DISABLE_SECMEM, 0);
94   if(err) {
95     log_printf(ERROR, "failed to disable secure memory: %s", gcry_strerror(err));
96     return -1;
97   }
98
99   err = gcry_control(GCRYCTL_INITIALIZATION_FINISHED);
100   if(err) {
101     log_printf(ERROR, "failed to finish libgcrypt initialization: %s", gcry_strerror(err));
102     return -1;
103   }
104
105   log_printf(NOTICE, "libgcrypt init finished");
106   return 0;
107 }
108
109 #endif
110
111
112 #endif
113
114 #endif