Files
MicrOBU/microbu-esp32c5/external/vanetza-idf/vanetza/security/v2/sign_service.cpp
T
Ashin Walpola 0e9525162d Keep the colleague's microbu-esp32c5 tree in this repository
obu-firmware builds against vanetza-idf from microbu-esp32c5/external, but
that tree was gitignored, so a clone of this repository could not build the
firmware it ships. It is now committed here as ordinary files in its own
folder, microbu-esp32c5/: the colleague's commit cf4b99f plus the V2X2MAP
bridge's signature verification (--trust) used on the bench. Nothing is
fetched from or pushed to the colleague's repository; this repository and
its remotes carry everything. The folder's own .gitignore keeps build output,
downloaded components and private key material out, as it did there; the
committed file set is identical to that repository's tracked files.

The ESP32-C5 is still flashed from obu-firmware/, which only takes
vanetza-idf from microbu-esp32c5/, so the two stay separate folders.
FLASHING.md says how to take a newer version of the colleague's tree (copy
it over the folder, rebuild, test, commit).
2026-09-23 17:46:40 +02:00

109 lines
3.8 KiB
C++

#include <vanetza/common/its_aid.hpp>
#include <vanetza/common/runtime.hpp>
#include <vanetza/security/backend.hpp>
#include <vanetza/security/v2/certificate_provider.hpp>
#include <vanetza/security/v2/sign_header_policy.hpp>
#include <vanetza/security/v2/sign_service.hpp>
#include <vanetza/security/v2/signature.hpp>
#include <future>
namespace vanetza
{
namespace security
{
namespace v2
{
namespace
{
/**
* \brief signature used as placeholder until final signature is calculated
* \return placeholder containing dummy data
*/
EcdsaSignature signature_placeholder()
{
const auto size = field_size(PublicKeyAlgorithm::ECDSA_NISTP256_With_SHA256);
EcdsaSignature ecdsa;
ecdsa.s.resize(size, 0x00);
X_Coordinate_Only coordinate;
coordinate.x.resize(size, 0x00);
ecdsa.R = std::move(coordinate);
return ecdsa;
}
} // namespace
StraightSignService::StraightSignService(CertificateProvider& provider, Backend& backend, SignHeaderPolicy& policy) :
m_certificates(provider), m_backend(backend), m_policy(policy)
{
}
SignConfirm StraightSignService::sign(SignRequest&& request)
{
SecuredMessage secured_message;
secured_message.payload.type = PayloadType::Signed;
secured_message.payload.data = std::move(request.plain_message);
secured_message.header_fields = m_policy.prepare_header(request, m_certificates);
const auto& private_key = m_certificates.own_private_key();
static const Signature placeholder = signature_placeholder();
static const std::list<TrailerField> trailer_fields = { placeholder };
ByteBuffer data_buffer = convert_for_signing(secured_message, trailer_fields);
TrailerField trailer_field = m_backend.sign_data(private_key, data_buffer);
secured_message.trailer_fields.push_back(trailer_field);
return SignConfirm::success(std::move(secured_message));
}
DeferredSignService::DeferredSignService(CertificateProvider& provider, Backend& backend, SignHeaderPolicy& policy) :
m_certificates(provider), m_backend(backend), m_policy(policy)
{
}
SignConfirm DeferredSignService::sign(SignRequest&& request)
{
SecuredMessage secured_message;
secured_message.payload.type = PayloadType::Signed;
secured_message.payload.data = std::move(request.plain_message);
secured_message.header_fields = m_policy.prepare_header(request, m_certificates);
const auto& private_key = m_certificates.own_private_key();
static const EcdsaSignature placeholder = signature_placeholder();
static const std::list<TrailerField> trailer_fields = { Signature { placeholder } };
auto future = std::async(std::launch::deferred, [this, secured_message, private_key]() {
ByteBuffer data = convert_for_signing(secured_message, trailer_fields);
return m_backend.sign_data(private_key, data);
});
EcdsaSignatureFuture signature(future.share(), placeholder);
secured_message.trailer_fields.push_back(Signature { std::move(signature) });
return SignConfirm::success(std::move(secured_message));
}
DummySignService::DummySignService(const Runtime& runtime, const SignerInfo& signer) :
m_runtime(runtime), m_signer_info(signer)
{
}
SignConfirm DummySignService::sign(SignRequest&& request)
{
static const Signature null_signature { signature_placeholder() };
SecuredMessage secured_message;
secured_message.payload.type = PayloadType::Signed;
secured_message.payload.data = std::move(request.plain_message);
secured_message.header_fields.push_back(convert_time64(m_runtime.now()));
secured_message.header_fields.push_back(request.its_aid);
secured_message.header_fields.push_back(m_signer_info);
secured_message.trailer_fields.push_back(null_signature);
return SignConfirm::success(std::move(secured_message));
}
} // namespace v2
} // namespace security
} // namespace vanetza