-
Notifications
You must be signed in to change notification settings - Fork 2
Expand file tree
/
Copy pathutils.go
More file actions
115 lines (95 loc) · 2.62 KB
/
Copy pathutils.go
File metadata and controls
115 lines (95 loc) · 2.62 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
package main
import (
"errors"
"flag"
"fmt"
"os"
"strings"
"github.com/PlakarKorp/kloset/encryption"
"github.com/PlakarKorp/kloset/repository"
"github.com/PlakarKorp/kloset/storage"
"github.com/PlakarKorp/kloset/versioning"
"github.com/PlakarKorp/plakar/appcontext"
"github.com/PlakarKorp/plakar/utils"
)
var ErrCantUnlock = errors.New("failed to unlock repository")
func getpassphrase(ctx *appcontext.AppContext) ([]byte, error) {
if ctx.KeyFromFile != "" {
return []byte(ctx.KeyFromFile), nil
}
if pass, ok := os.LookupEnv("KAPSUL_PASSPHRASE"); ok {
return []byte(pass), nil
}
return nil, nil
}
func setupEncryption(ctx *appcontext.AppContext, config *storage.Configuration, params map[string]string) error {
if config.Encryption == nil {
return nil
}
secret, err := getpassphrase(ctx)
if err != nil {
return err
}
if secret != nil {
key, err := encryption.DeriveKey(config.Encryption.KDFParams,
secret)
if err != nil {
return err
}
if !encryption.VerifyCanary(config.Encryption, key) {
return ErrCantUnlock
}
ctx.SetSecret(key)
return nil
}
// fall back to prompting
for range 3 {
passphrase, err := utils.GetPassphrase("repository")
if err != nil {
return err
}
key, err := encryption.DeriveKey(config.Encryption.KDFParams,
passphrase)
if err != nil {
return err
}
if encryption.VerifyCanary(config.Encryption, key) {
ctx.SetSecret(key)
return nil
}
}
return ErrCantUnlock
}
func openKapsule(ctx *appcontext.AppContext, kapsule string) (*repository.Repository, error) {
if strings.HasPrefix(kapsule, "http://") ||
strings.HasPrefix(kapsule, "https://") {
kapsule = "ptar+" + kapsule
}
store, serializedConfig, err := storage.Open(ctx.GetInner(), map[string]string{
"location": kapsule,
})
if err != nil {
fmt.Println("Error opening kapsule:", err)
return nil, err
}
repoConfig, err := storage.NewConfigurationFromWrappedBytes(serializedConfig)
if err != nil {
fmt.Fprintf(os.Stderr, "%s: %s\n", flag.CommandLine.Name(), err)
return nil, err
}
if repoConfig.Version != versioning.FromString(storage.VERSION) {
fmt.Fprintf(os.Stderr, "%s: incompatible repository version: %s != %s\n",
flag.CommandLine.Name(), repoConfig.Version, storage.VERSION)
return nil, err
}
if err := setupEncryption(ctx, repoConfig, map[string]string{}); err != nil {
fmt.Fprintf(os.Stderr, "%s: %s\n", flag.CommandLine.Name(), err)
return nil, err
}
repo, err := repository.New(ctx.GetInner(), ctx.GetSecret(), store, serializedConfig)
if err != nil {
fmt.Fprintf(os.Stderr, "%s: %s\n", flag.CommandLine.Name(), err)
return nil, err
}
return repo, nil
}