1*b1cdbd2cSJim Jagielski /**************************************************************
2*b1cdbd2cSJim Jagielski  *
3*b1cdbd2cSJim Jagielski  * Licensed to the Apache Software Foundation (ASF) under one
4*b1cdbd2cSJim Jagielski  * or more contributor license agreements.  See the NOTICE file
5*b1cdbd2cSJim Jagielski  * distributed with this work for additional information
6*b1cdbd2cSJim Jagielski  * regarding copyright ownership.  The ASF licenses this file
7*b1cdbd2cSJim Jagielski  * to you under the Apache License, Version 2.0 (the
8*b1cdbd2cSJim Jagielski  * "License"); you may not use this file except in compliance
9*b1cdbd2cSJim Jagielski  * with the License.  You may obtain a copy of the License at
10*b1cdbd2cSJim Jagielski  *
11*b1cdbd2cSJim Jagielski  *   http://www.apache.org/licenses/LICENSE-2.0
12*b1cdbd2cSJim Jagielski  *
13*b1cdbd2cSJim Jagielski  * Unless required by applicable law or agreed to in writing,
14*b1cdbd2cSJim Jagielski  * software distributed under the License is distributed on an
15*b1cdbd2cSJim Jagielski  * "AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY
16*b1cdbd2cSJim Jagielski  * KIND, either express or implied.  See the License for the
17*b1cdbd2cSJim Jagielski  * specific language governing permissions and limitations
18*b1cdbd2cSJim Jagielski  * under the License.
19*b1cdbd2cSJim Jagielski  *
20*b1cdbd2cSJim Jagielski  *************************************************************/
21*b1cdbd2cSJim Jagielski 
22*b1cdbd2cSJim Jagielski 
23*b1cdbd2cSJim Jagielski 
24*b1cdbd2cSJim Jagielski // MARKER(update_precomp.py): autogen include statement, do not remove
25*b1cdbd2cSJim Jagielski #include "precompiled_xmlsecurity.hxx"
26*b1cdbd2cSJim Jagielski 
27*b1cdbd2cSJim Jagielski #include <stdio.h>
28*b1cdbd2cSJim Jagielski #include "helper.hxx"
29*b1cdbd2cSJim Jagielski 
30*b1cdbd2cSJim Jagielski #include "libxml/tree.h"
31*b1cdbd2cSJim Jagielski #include "libxml/parser.h"
32*b1cdbd2cSJim Jagielski #ifndef XMLSEC_NO_XSLT
33*b1cdbd2cSJim Jagielski #include "libxslt/xslt.h"
34*b1cdbd2cSJim Jagielski #endif
35*b1cdbd2cSJim Jagielski 
36*b1cdbd2cSJim Jagielski #include "securityenvironment_nssimpl.hxx"
37*b1cdbd2cSJim Jagielski #include "xmlelementwrapper_xmlsecimpl.hxx"
38*b1cdbd2cSJim Jagielski 
39*b1cdbd2cSJim Jagielski #include "nspr.h"
40*b1cdbd2cSJim Jagielski #include "prtypes.h"
41*b1cdbd2cSJim Jagielski 
42*b1cdbd2cSJim Jagielski #include "pk11func.h"
43*b1cdbd2cSJim Jagielski #include "cert.h"
44*b1cdbd2cSJim Jagielski #include "cryptohi.h"
45*b1cdbd2cSJim Jagielski #include "certdb.h"
46*b1cdbd2cSJim Jagielski #include "nss.h"
47*b1cdbd2cSJim Jagielski 
48*b1cdbd2cSJim Jagielski #include "xmlsec/strings.h"
49*b1cdbd2cSJim Jagielski #include "xmlsec/xmltree.h"
50*b1cdbd2cSJim Jagielski 
51*b1cdbd2cSJim Jagielski #include <rtl/ustring.hxx>
52*b1cdbd2cSJim Jagielski #include <cppuhelper/servicefactory.hxx>
53*b1cdbd2cSJim Jagielski 
54*b1cdbd2cSJim Jagielski #include <com/sun/star/lang/XComponent.hpp>
55*b1cdbd2cSJim Jagielski #include <com/sun/star/beans/PropertyValue.hpp>
56*b1cdbd2cSJim Jagielski #include <com/sun/star/xml/wrapper/XXMLElementWrapper.hpp>
57*b1cdbd2cSJim Jagielski #include <com/sun/star/xml/wrapper/XXMLDocumentWrapper.hpp>
58*b1cdbd2cSJim Jagielski #include <com/sun/star/xml/crypto/XXMLSignature.hpp>
59*b1cdbd2cSJim Jagielski #include <com/sun/star/xml/crypto/XXMLSignatureTemplate.hpp>
60*b1cdbd2cSJim Jagielski #include <com/sun/star/xml/crypto/XXMLSecurityContext.hpp>
61*b1cdbd2cSJim Jagielski #include <com/sun/star/xml/crypto/XSecurityEnvironment.hpp>
62*b1cdbd2cSJim Jagielski 
63*b1cdbd2cSJim Jagielski using namespace ::rtl ;
64*b1cdbd2cSJim Jagielski using namespace ::cppu ;
65*b1cdbd2cSJim Jagielski using namespace ::com::sun::star::uno ;
66*b1cdbd2cSJim Jagielski using namespace ::com::sun::star::io ;
67*b1cdbd2cSJim Jagielski using namespace ::com::sun::star::ucb ;
68*b1cdbd2cSJim Jagielski using namespace ::com::sun::star::beans ;
69*b1cdbd2cSJim Jagielski using namespace ::com::sun::star::document ;
70*b1cdbd2cSJim Jagielski using namespace ::com::sun::star::lang ;
71*b1cdbd2cSJim Jagielski using namespace ::com::sun::star::registry ;
72*b1cdbd2cSJim Jagielski using namespace ::com::sun::star::xml::wrapper ;
73*b1cdbd2cSJim Jagielski using namespace ::com::sun::star::xml::crypto ;
74*b1cdbd2cSJim Jagielski 
75*b1cdbd2cSJim Jagielski 
main(int argc,char ** argv)76*b1cdbd2cSJim Jagielski int SAL_CALL main( int argc, char **argv )
77*b1cdbd2cSJim Jagielski {
78*b1cdbd2cSJim Jagielski 	CERTCertDBHandle*	certHandle = NULL ;
79*b1cdbd2cSJim Jagielski 	PK11SlotInfo*		slot = NULL ;
80*b1cdbd2cSJim Jagielski 	xmlDocPtr			doc = NULL ;
81*b1cdbd2cSJim Jagielski 	xmlNodePtr			tplNode ;
82*b1cdbd2cSJim Jagielski 	xmlNodePtr			tarNode ;
83*b1cdbd2cSJim Jagielski 	xmlAttrPtr			idAttr ;
84*b1cdbd2cSJim Jagielski 	xmlChar*			idValue ;
85*b1cdbd2cSJim Jagielski 	xmlAttrPtr			uriAttr ;
86*b1cdbd2cSJim Jagielski 	xmlChar*			uriValue ;
87*b1cdbd2cSJim Jagielski 	OUString*			uri = NULL ;
88*b1cdbd2cSJim Jagielski 	Reference< XUriBinding >	xUriBinding ;
89*b1cdbd2cSJim Jagielski 
90*b1cdbd2cSJim Jagielski 	if( argc != 4 ) {
91*b1cdbd2cSJim Jagielski 		fprintf( stderr, "Usage: %s < CertDir > <file_url> <rdb file>\n" , argv[0] ) ;
92*b1cdbd2cSJim Jagielski 		return 1 ;
93*b1cdbd2cSJim Jagielski 	}
94*b1cdbd2cSJim Jagielski 
95*b1cdbd2cSJim Jagielski 	//Init libxml and libxslt libraries
96*b1cdbd2cSJim Jagielski 	xmlInitParser();
97*b1cdbd2cSJim Jagielski 	LIBXML_TEST_VERSION
98*b1cdbd2cSJim Jagielski 	xmlLoadExtDtdDefaultValue = XML_DETECT_IDS | XML_COMPLETE_ATTRS;
99*b1cdbd2cSJim Jagielski 	xmlSubstituteEntitiesDefault(1);
100*b1cdbd2cSJim Jagielski 
101*b1cdbd2cSJim Jagielski 	#ifndef XMLSEC_NO_XSLT
102*b1cdbd2cSJim Jagielski 	xmlIndentTreeOutput = 1;
103*b1cdbd2cSJim Jagielski 	#endif // XMLSEC_NO_XSLT
104*b1cdbd2cSJim Jagielski 
105*b1cdbd2cSJim Jagielski 
106*b1cdbd2cSJim Jagielski 	//Initialize NSPR and NSS
107*b1cdbd2cSJim Jagielski 	PR_Init( PR_SYSTEM_THREAD, PR_PRIORITY_NORMAL, 1 ) ;
108*b1cdbd2cSJim Jagielski 	PK11_SetPasswordFunc( PriPK11PasswordFunc ) ;
109*b1cdbd2cSJim Jagielski 	if( NSS_Init( argv[1] ) != SECSuccess ) {
110*b1cdbd2cSJim Jagielski 		fprintf( stderr , "### cannot intialize NSS!\n" ) ;
111*b1cdbd2cSJim Jagielski 		return 1 ;
112*b1cdbd2cSJim Jagielski 	}
113*b1cdbd2cSJim Jagielski 
114*b1cdbd2cSJim Jagielski 	certHandle = CERT_GetDefaultCertDB() ;
115*b1cdbd2cSJim Jagielski 	slot = PK11_GetInternalKeySlot() ;
116*b1cdbd2cSJim Jagielski 
117*b1cdbd2cSJim Jagielski 	//Load XML document
118*b1cdbd2cSJim Jagielski 	doc = xmlParseFile( argv[2] ) ;
119*b1cdbd2cSJim Jagielski 	if( doc == NULL || xmlDocGetRootElement( doc ) == NULL ) {
120*b1cdbd2cSJim Jagielski 		fprintf( stderr , "### Cannot load template xml document!\n" ) ;
121*b1cdbd2cSJim Jagielski 		goto done ;
122*b1cdbd2cSJim Jagielski 	}
123*b1cdbd2cSJim Jagielski 
124*b1cdbd2cSJim Jagielski 	//Find the signature template
125*b1cdbd2cSJim Jagielski 	tplNode = xmlSecFindNode( xmlDocGetRootElement( doc ), xmlSecNodeSignature, xmlSecDSigNs ) ;
126*b1cdbd2cSJim Jagielski 	if( tplNode == NULL ) {
127*b1cdbd2cSJim Jagielski 		fprintf( stderr , "### Cannot find the signature template!\n" ) ;
128*b1cdbd2cSJim Jagielski 		goto done ;
129*b1cdbd2cSJim Jagielski 	}
130*b1cdbd2cSJim Jagielski 
131*b1cdbd2cSJim Jagielski 	//Find the element with ID attribute
132*b1cdbd2cSJim Jagielski 	tarNode = xmlSecFindNode( xmlDocGetRootElement( doc ), ( xmlChar* )"document", ( xmlChar* )"http://openoffice.org/2000/office" ) ;
133*b1cdbd2cSJim Jagielski 	if( tarNode == NULL ) {
134*b1cdbd2cSJim Jagielski 		tarNode = xmlSecFindNode( xmlDocGetRootElement( doc ), ( xmlChar* )"document", NULL ) ;
135*b1cdbd2cSJim Jagielski 	}
136*b1cdbd2cSJim Jagielski 
137*b1cdbd2cSJim Jagielski 	//Find the "id" attrbute in the element
138*b1cdbd2cSJim Jagielski 	if( tarNode != NULL ) {
139*b1cdbd2cSJim Jagielski 		if( ( idAttr = xmlHasProp( tarNode, ( xmlChar* )"id" ) ) != NULL ) {
140*b1cdbd2cSJim Jagielski 			//NULL
141*b1cdbd2cSJim Jagielski 		} else if( ( idAttr = xmlHasProp( tarNode, ( xmlChar* )"Id" ) ) != NULL ) {
142*b1cdbd2cSJim Jagielski 			//NULL
143*b1cdbd2cSJim Jagielski 		} else {
144*b1cdbd2cSJim Jagielski 			idAttr = NULL ;
145*b1cdbd2cSJim Jagielski 		}
146*b1cdbd2cSJim Jagielski 	}
147*b1cdbd2cSJim Jagielski 
148*b1cdbd2cSJim Jagielski 	//Add ID to DOM
149*b1cdbd2cSJim Jagielski 	if( idAttr != NULL ) {
150*b1cdbd2cSJim Jagielski 		idValue = xmlNodeListGetString( tarNode->doc, idAttr->children, 1 ) ;
151*b1cdbd2cSJim Jagielski 		if( idValue == NULL ) {
152*b1cdbd2cSJim Jagielski 			fprintf( stderr , "### the ID value is NULL!\n" ) ;
153*b1cdbd2cSJim Jagielski 			goto done ;
154*b1cdbd2cSJim Jagielski 		}
155*b1cdbd2cSJim Jagielski 
156*b1cdbd2cSJim Jagielski 		if( xmlAddID( NULL, doc, idValue, idAttr ) == NULL ) {
157*b1cdbd2cSJim Jagielski 			fprintf( stderr , "### Can not add the ID value!\n" ) ;
158*b1cdbd2cSJim Jagielski 			goto done ;
159*b1cdbd2cSJim Jagielski 		}
160*b1cdbd2cSJim Jagielski 	}
161*b1cdbd2cSJim Jagielski 
162*b1cdbd2cSJim Jagielski 	//Reference handler
163*b1cdbd2cSJim Jagielski 	//Find the signature reference
164*b1cdbd2cSJim Jagielski 	tarNode = xmlSecFindNode( tplNode, xmlSecNodeReference, xmlSecDSigNs ) ;
165*b1cdbd2cSJim Jagielski 	if( tarNode == NULL ) {
166*b1cdbd2cSJim Jagielski 		fprintf( stderr , "### Cannot find the signature reference!\n" ) ;
167*b1cdbd2cSJim Jagielski 		goto done ;
168*b1cdbd2cSJim Jagielski 	}
169*b1cdbd2cSJim Jagielski 
170*b1cdbd2cSJim Jagielski 	//Find the "URI" attrbute in the reference
171*b1cdbd2cSJim Jagielski 	uriAttr = xmlHasProp( tarNode, ( xmlChar* )"URI" ) ;
172*b1cdbd2cSJim Jagielski 	if( tarNode == NULL ) {
173*b1cdbd2cSJim Jagielski 		fprintf( stderr , "### Cannot find URI of the reference!\n" ) ;
174*b1cdbd2cSJim Jagielski 		goto done ;
175*b1cdbd2cSJim Jagielski 	}
176*b1cdbd2cSJim Jagielski 
177*b1cdbd2cSJim Jagielski 	//Get the "URI" attrbute value
178*b1cdbd2cSJim Jagielski 	uriValue = xmlNodeListGetString( tarNode->doc, uriAttr->children, 1 ) ;
179*b1cdbd2cSJim Jagielski 	if( uriValue == NULL ) {
180*b1cdbd2cSJim Jagielski 		fprintf( stderr , "### the URI value is NULL!\n" ) ;
181*b1cdbd2cSJim Jagielski 		goto done ;
182*b1cdbd2cSJim Jagielski 	}
183*b1cdbd2cSJim Jagielski 
184*b1cdbd2cSJim Jagielski 	if( strchr( ( const char* )uriValue, '/' ) != NULL && strchr( ( const char* )uriValue, '#' ) == NULL ) {
185*b1cdbd2cSJim Jagielski 		fprintf( stdout , "### Find a stream URI [%s]\n", uriValue ) ;
186*b1cdbd2cSJim Jagielski 	//	uri = new ::rtl::OUString( ( const sal_Unicode* )uriValue ) ;
187*b1cdbd2cSJim Jagielski 		uri = new ::rtl::OUString( ( const sal_Char* )uriValue, xmlStrlen( uriValue ), RTL_TEXTENCODING_ASCII_US ) ;
188*b1cdbd2cSJim Jagielski 	}
189*b1cdbd2cSJim Jagielski 
190*b1cdbd2cSJim Jagielski 	if( uri != NULL ) {
191*b1cdbd2cSJim Jagielski 		fprintf( stdout , "### Find the URI [%s]\n", OUStringToOString( *uri , RTL_TEXTENCODING_ASCII_US ).getStr() ) ;
192*b1cdbd2cSJim Jagielski 		Reference< XInputStream > xStream = createStreamFromFile( *uri ) ;
193*b1cdbd2cSJim Jagielski 		if( !xStream.is() ) {
194*b1cdbd2cSJim Jagielski 			fprintf( stderr , "### Can not get the URI stream!\n" ) ;
195*b1cdbd2cSJim Jagielski 			goto done ;
196*b1cdbd2cSJim Jagielski 		}
197*b1cdbd2cSJim Jagielski 
198*b1cdbd2cSJim Jagielski 		xUriBinding = new OUriBinding( *uri, xStream ) ;
199*b1cdbd2cSJim Jagielski 	}
200*b1cdbd2cSJim Jagielski 
201*b1cdbd2cSJim Jagielski 
202*b1cdbd2cSJim Jagielski 	try {
203*b1cdbd2cSJim Jagielski 		Reference< XMultiComponentFactory > xManager = NULL ;
204*b1cdbd2cSJim Jagielski 		Reference< XComponentContext > xContext = NULL ;
205*b1cdbd2cSJim Jagielski 
206*b1cdbd2cSJim Jagielski 		xManager = serviceManager( xContext , OUString::createFromAscii( "local" ),  OUString::createFromAscii( argv[3] ) ) ;
207*b1cdbd2cSJim Jagielski 
208*b1cdbd2cSJim Jagielski 		//Create signature template
209*b1cdbd2cSJim Jagielski 		Reference< XInterface > element =
210*b1cdbd2cSJim Jagielski 			xManager->createInstanceWithContext( OUString::createFromAscii( "com.sun.star.xml.security.bridge.xmlsec.XMLElementWrapper_XmlSecImpl" ) , xContext ) ;
211*b1cdbd2cSJim Jagielski 		OSL_ENSURE( element.is() ,
212*b1cdbd2cSJim Jagielski 			"Verifier - "
213*b1cdbd2cSJim Jagielski 			"Cannot get service instance of \"xsec.XMLElementWrapper\"" ) ;
214*b1cdbd2cSJim Jagielski 
215*b1cdbd2cSJim Jagielski 		Reference< XXMLElementWrapper > xElement( element , UNO_QUERY ) ;
216*b1cdbd2cSJim Jagielski 		OSL_ENSURE( xElement.is() ,
217*b1cdbd2cSJim Jagielski 			"Verifier - "
218*b1cdbd2cSJim Jagielski 			"Cannot get interface of \"XXMLElementWrapper\" from service \"xsec.XMLElementWrapper\"" ) ;
219*b1cdbd2cSJim Jagielski 
220*b1cdbd2cSJim Jagielski 		Reference< XUnoTunnel > xEleTunnel( xElement , UNO_QUERY ) ;
221*b1cdbd2cSJim Jagielski 		OSL_ENSURE( xEleTunnel.is() ,
222*b1cdbd2cSJim Jagielski 			"Verifier - "
223*b1cdbd2cSJim Jagielski 			"Cannot get interface of \"XUnoTunnel\" from service \"xsec.XMLElement\"" ) ;
224*b1cdbd2cSJim Jagielski 
225*b1cdbd2cSJim Jagielski 		XMLElementWrapper_XmlSecImpl* pElement = ( XMLElementWrapper_XmlSecImpl* )xEleTunnel->getSomething( XMLElementWrapper_XmlSecImpl::getUnoTunnelImplementationId() ) ;
226*b1cdbd2cSJim Jagielski 		OSL_ENSURE( pElement != NULL ,
227*b1cdbd2cSJim Jagielski 			"Verifier - "
228*b1cdbd2cSJim Jagielski 			"Cannot get implementation of \"xsec.XMLElementWrapper\"" ) ;
229*b1cdbd2cSJim Jagielski 
230*b1cdbd2cSJim Jagielski 		//Set signature template
231*b1cdbd2cSJim Jagielski 		pElement->setNativeElement( tplNode ) ;
232*b1cdbd2cSJim Jagielski 
233*b1cdbd2cSJim Jagielski 		//Build XML Signature template
234*b1cdbd2cSJim Jagielski 		Reference< XInterface > signtpl =
235*b1cdbd2cSJim Jagielski 			xManager->createInstanceWithContext( OUString::createFromAscii("com.sun.star.xml.crypto.XMLSignatureTemplate"), xContext ) ;
236*b1cdbd2cSJim Jagielski 		OSL_ENSURE( signtpl.is() ,
237*b1cdbd2cSJim Jagielski 			"Verifier - "
238*b1cdbd2cSJim Jagielski 			"Cannot get service instance of \"xsec.XMLSignatureTemplate\"" ) ;
239*b1cdbd2cSJim Jagielski 
240*b1cdbd2cSJim Jagielski 		Reference< XXMLSignatureTemplate > xTemplate( signtpl , UNO_QUERY ) ;
241*b1cdbd2cSJim Jagielski 		OSL_ENSURE( xTemplate.is() ,
242*b1cdbd2cSJim Jagielski 			"Verifier - "
243*b1cdbd2cSJim Jagielski 			"Cannot get interface of \"XXMLSignatureTemplate\" from service \"xsec.XMLSignatureTemplate\"" ) ;
244*b1cdbd2cSJim Jagielski 
245*b1cdbd2cSJim Jagielski 		//Import the signature template
246*b1cdbd2cSJim Jagielski 		xTemplate->setTemplate( xElement ) ;
247*b1cdbd2cSJim Jagielski 
248*b1cdbd2cSJim Jagielski 		//Import the URI/Stream binding
249*b1cdbd2cSJim Jagielski 		if( xUriBinding.is() )
250*b1cdbd2cSJim Jagielski 			xTemplate->setBinding( xUriBinding ) ;
251*b1cdbd2cSJim Jagielski 
252*b1cdbd2cSJim Jagielski 		//Create security environment
253*b1cdbd2cSJim Jagielski 		//Build Security Environment
254*b1cdbd2cSJim Jagielski 		Reference< XInterface > xsecenv =
255*b1cdbd2cSJim Jagielski 			xManager->createInstanceWithContext( OUString::createFromAscii("com.sun.star.xml.security.bridge.xmlsec.SecurityEnvironment_NssImpl"), xContext ) ;
256*b1cdbd2cSJim Jagielski 		OSL_ENSURE( xsecenv.is() ,
257*b1cdbd2cSJim Jagielski 			"Verifier - "
258*b1cdbd2cSJim Jagielski 			"Cannot get service instance of \"xsec.SecurityEnvironment\"" ) ;
259*b1cdbd2cSJim Jagielski 
260*b1cdbd2cSJim Jagielski 		Reference< XSecurityEnvironment > xSecEnv( xsecenv , UNO_QUERY ) ;
261*b1cdbd2cSJim Jagielski 		OSL_ENSURE( xSecEnv.is() ,
262*b1cdbd2cSJim Jagielski 			"Verifier - "
263*b1cdbd2cSJim Jagielski 			"Cannot get interface of \"XSecurityEnvironment\" from service \"xsec.SecurityEnvironment\"" ) ;
264*b1cdbd2cSJim Jagielski 
265*b1cdbd2cSJim Jagielski 		//Setup key slot and certDb
266*b1cdbd2cSJim Jagielski 		Reference< XUnoTunnel > xEnvTunnel( xsecenv , UNO_QUERY ) ;
267*b1cdbd2cSJim Jagielski 		OSL_ENSURE( xElement.is() ,
268*b1cdbd2cSJim Jagielski 			"Verifier - "
269*b1cdbd2cSJim Jagielski 			"Cannot get interface of \"XUnoTunnel\" from service \"xsec.SecurityEnvironment\"" ) ;
270*b1cdbd2cSJim Jagielski 
271*b1cdbd2cSJim Jagielski 		SecurityEnvironment_NssImpl* pSecEnv = ( SecurityEnvironment_NssImpl* )xEnvTunnel->getSomething( SecurityEnvironment_NssImpl::getUnoTunnelId() ) ;
272*b1cdbd2cSJim Jagielski 		OSL_ENSURE( pSecEnv != NULL ,
273*b1cdbd2cSJim Jagielski 			"Verifier - "
274*b1cdbd2cSJim Jagielski 			"Cannot get implementation of \"xsec.SecurityEnvironment\"" ) ;
275*b1cdbd2cSJim Jagielski 
276*b1cdbd2cSJim Jagielski 		pSecEnv->setCryptoSlot( slot ) ;
277*b1cdbd2cSJim Jagielski 		pSecEnv->setCertDb( certHandle ) ;
278*b1cdbd2cSJim Jagielski 
279*b1cdbd2cSJim Jagielski 		//Build XML Security Context
280*b1cdbd2cSJim Jagielski 		Reference< XInterface > xmlsecctx =
281*b1cdbd2cSJim Jagielski 			xManager->createInstanceWithContext( OUString::createFromAscii("com.sun.star.xml.security.bridge.xmlsec.XMLSecurityContext_NssImpl"), xContext ) ;
282*b1cdbd2cSJim Jagielski 		OSL_ENSURE( xsecenv.is() ,
283*b1cdbd2cSJim Jagielski 			"Verifier - "
284*b1cdbd2cSJim Jagielski 			"Cannot get service instance of \"xsec.XMLSecurityContext\"" ) ;
285*b1cdbd2cSJim Jagielski 
286*b1cdbd2cSJim Jagielski 		Reference< XXMLSecurityContext > xSecCtx( xmlsecctx , UNO_QUERY ) ;
287*b1cdbd2cSJim Jagielski 		OSL_ENSURE( xSecCtx.is() ,
288*b1cdbd2cSJim Jagielski 			"Verifier - "
289*b1cdbd2cSJim Jagielski 			"Cannot get interface of \"XXMLSecurityContext\" from service \"xsec.XMLSecurityContext\"" ) ;
290*b1cdbd2cSJim Jagielski 
291*b1cdbd2cSJim Jagielski 		xSecCtx->setSecurityEnvironment( xSecEnv ) ;
292*b1cdbd2cSJim Jagielski 
293*b1cdbd2cSJim Jagielski 		//Generate XML signature
294*b1cdbd2cSJim Jagielski 		Reference< XInterface > xmlsigner =
295*b1cdbd2cSJim Jagielski 			xManager->createInstanceWithContext( OUString::createFromAscii("com.sun.star.xml.security.bridge.xmlsec.XMLSignature_NssImpl"), xContext ) ;
296*b1cdbd2cSJim Jagielski 		OSL_ENSURE( xmlsigner.is() ,
297*b1cdbd2cSJim Jagielski 			"Verifier - "
298*b1cdbd2cSJim Jagielski 			"Cannot get service instance of \"xsec.XMLSignature\"" ) ;
299*b1cdbd2cSJim Jagielski 
300*b1cdbd2cSJim Jagielski 		Reference< XXMLSignature > xSigner( xmlsigner , UNO_QUERY ) ;
301*b1cdbd2cSJim Jagielski 		OSL_ENSURE( xSigner.is() ,
302*b1cdbd2cSJim Jagielski 			"Verifier - "
303*b1cdbd2cSJim Jagielski 			"Cannot get interface of \"XXMLSignature\" from service \"xsec.XMLSignature\"" ) ;
304*b1cdbd2cSJim Jagielski 
305*b1cdbd2cSJim Jagielski 
306*b1cdbd2cSJim Jagielski 		//perform validation
307*b1cdbd2cSJim Jagielski 		sal_Bool valid = xSigner->validate( xTemplate , xSecCtx ) ;
308*b1cdbd2cSJim Jagielski 		if( !valid ) {
309*b1cdbd2cSJim Jagielski 			printf( "Signature is INVALID!\n" ) ;
310*b1cdbd2cSJim Jagielski 		} else {
311*b1cdbd2cSJim Jagielski 			printf( "Signature is VALID!\n" ) ;
312*b1cdbd2cSJim Jagielski 		}
313*b1cdbd2cSJim Jagielski 	} catch( Exception& e ) {
314*b1cdbd2cSJim Jagielski 		fprintf( stderr , "Error Message: %s\n" , OUStringToOString( e.Message , RTL_TEXTENCODING_ASCII_US ).getStr() ) ;
315*b1cdbd2cSJim Jagielski 		goto done ;
316*b1cdbd2cSJim Jagielski 	}
317*b1cdbd2cSJim Jagielski 
318*b1cdbd2cSJim Jagielski done :
319*b1cdbd2cSJim Jagielski 	if( doc != NULL )
320*b1cdbd2cSJim Jagielski 		xmlFreeDoc( doc ) ;
321*b1cdbd2cSJim Jagielski 
322*b1cdbd2cSJim Jagielski 	if( slot != NULL )
323*b1cdbd2cSJim Jagielski 		PK11_FreeSlot( slot ) ;
324*b1cdbd2cSJim Jagielski 
325*b1cdbd2cSJim Jagielski 	PK11_LogoutAll() ;
326*b1cdbd2cSJim Jagielski 	NSS_Shutdown() ;
327*b1cdbd2cSJim Jagielski 
328*b1cdbd2cSJim Jagielski 	/* Shutdown libxslt/libxml */
329*b1cdbd2cSJim Jagielski 	#ifndef XMLSEC_NO_XSLT
330*b1cdbd2cSJim Jagielski 	xsltCleanupGlobals();
331*b1cdbd2cSJim Jagielski 	#endif /* XMLSEC_NO_XSLT */
332*b1cdbd2cSJim Jagielski 	xmlCleanupParser();
333*b1cdbd2cSJim Jagielski 
334*b1cdbd2cSJim Jagielski 	return 0 ;
335*b1cdbd2cSJim Jagielski }
336*b1cdbd2cSJim Jagielski 
337