CryptCreateHash: Set returned hash handle to zero in case of failure.
[wine] / dlls / advapi32 / crypt.c
1 /*
2  * Copyright 1999 Ian Schmidt
3  * Copyright 2001 Travis Michielsen
4  *
5  * This library is free software; you can redistribute it and/or
6  * modify it under the terms of the GNU Lesser General Public
7  * License as published by the Free Software Foundation; either
8  * version 2.1 of the License, or (at your option) any later version.
9  *
10  * This library is distributed in the hope that it will be useful,
11  * but WITHOUT ANY WARRANTY; without even the implied warranty of
12  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
13  * Lesser General Public License for more details.
14  *
15  * You should have received a copy of the GNU Lesser General Public
16  * License along with this library; if not, write to the Free Software
17  * Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA  02111-1307  USA
18  */
19
20 /***********************************************************************
21  *
22  *  TODO:
23  *  - Reference counting
24  *  - Thread-safing
25  *  - Signature checking
26  */
27
28 #include <time.h>
29 #include <stdlib.h>
30 #include <stdio.h>
31
32 #include "wine/unicode.h"
33 #include "crypt.h"
34 #include "winnls.h"
35 #include "wincrypt.h"
36 #include "windef.h"
37 #include "winerror.h"
38 #include "winreg.h"
39 #include "winbase.h"
40 #include "winuser.h"
41 #include "wine/debug.h"
42 #include "winternl.h"
43 #include "ntstatus.h"
44
45 WINE_DEFAULT_DEBUG_CHANNEL(crypt);
46
47 HWND crypt_hWindow = 0;
48
49 #define CRYPT_ReturnLastError(err) {SetLastError(err); return FALSE;}
50
51 #define CRYPT_Alloc(size) ((LPVOID)LocalAlloc(LMEM_ZEROINIT, size))
52 #define CRYPT_Free(buffer) (LocalFree((HLOCAL)buffer))
53
54 static inline PSTR CRYPT_GetProvKeyName(PCSTR pProvName)
55 {
56         PCSTR KEYSTR = "Software\\Microsoft\\Cryptography\\Defaults\\Provider\\";
57         PSTR keyname;
58
59         keyname = CRYPT_Alloc(strlen(KEYSTR) + strlen(pProvName) +1);
60         if (keyname)
61         {
62                 strcpy(keyname, KEYSTR);
63                 strcpy(keyname + strlen(KEYSTR), pProvName);
64         } else
65                 SetLastError(ERROR_NOT_ENOUGH_MEMORY);
66         return keyname;
67 }
68
69 static inline PSTR CRYPT_GetTypeKeyName(DWORD dwType, BOOL user)
70 {
71         PCSTR MACHINESTR = "Software\\Microsoft\\Cryptography\\Defaults\\Provider Types\\Type XXX";
72         PCSTR USERSTR = "Software\\Microsoft\\Cryptography\\Provider Type XXX";
73         PSTR keyname;
74         PSTR ptr;
75
76         keyname = CRYPT_Alloc( (user ? strlen(USERSTR) : strlen(MACHINESTR)) +1);
77         if (keyname)
78         {
79                 user ? strcpy(keyname, USERSTR) : strcpy(keyname, MACHINESTR);
80                 ptr = keyname + strlen(keyname);
81                 *(--ptr) = (dwType % 10) + '0';
82                 *(--ptr) = ((dwType / 10) % 10) + '0';
83                 *(--ptr) = (dwType / 100) + '0';
84         } else
85                 SetLastError(ERROR_NOT_ENOUGH_MEMORY);
86         return keyname;
87 }
88
89 /* CRYPT_UnicodeTOANSI
90  * wstr - unicode string
91  * str - pointer to ANSI string
92  * strsize - size of buffer pointed to by str or -1 if we have to do the allocation
93  *
94  * returns TRUE if unsuccessfull, FALSE otherwise.
95  * if wstr is NULL, returns TRUE and sets str to NULL! Value of str should be checked after call
96  */
97 static inline BOOL CRYPT_UnicodeToANSI(LPCWSTR wstr, LPSTR* str, int strsize)
98 {
99         int count;
100
101         if (!wstr)
102         {
103                 *str = NULL;
104                 return TRUE;
105         }
106         count = WideCharToMultiByte(CP_ACP, 0, wstr, -1, NULL, 0, NULL, NULL);
107         count = count < strsize ? count : strsize;
108         if (strsize == -1)
109                 *str = CRYPT_Alloc(count * sizeof(CHAR));
110         if (*str)
111         {
112                 WideCharToMultiByte(CP_ACP, 0, wstr, -1, *str, count, NULL, NULL);
113                 return TRUE;
114         }
115         SetLastError(ERROR_NOT_ENOUGH_MEMORY);
116         return FALSE;
117 }
118
119 /* CRYPT_ANSITOUnicode
120  * str - ANSI string
121  * wstr - pointer to unicode string
122  * wstrsize - size of buffer pointed to by wstr or -1 if we have to do the allocation
123  */
124 static inline BOOL CRYPT_ANSIToUnicode(LPCSTR str, LPWSTR* wstr, int wstrsize)
125 {
126         int wcount;
127
128         if (!str)
129         {
130                 *wstr = NULL;
131                 return TRUE;
132         }
133         wcount = MultiByteToWideChar(CP_ACP, 0, str, -1, NULL, 0);
134         wcount = wcount < wstrsize/sizeof(WCHAR) ? wcount : wstrsize/sizeof(WCHAR);
135         if (wstrsize == -1)
136                 *wstr = CRYPT_Alloc(wcount * sizeof(WCHAR));
137         if (*wstr)
138         {
139                 MultiByteToWideChar(CP_ACP, 0, str, -1, *wstr, wcount);
140                 return TRUE;
141         }
142         SetLastError(ERROR_NOT_ENOUGH_MEMORY);
143         return FALSE;
144 }
145
146 /* These next 2 functions are used by the VTableProvStruc structure */
147 static BOOL CALLBACK CRYPT_VerifyImage(LPCSTR lpszImage, BYTE* pData)
148 {
149         if (!lpszImage || !pData)
150         {
151                 SetLastError(ERROR_INVALID_PARAMETER);
152                 return FALSE;
153         }
154
155         FIXME("(%s, %p): not verifying image\n", lpszImage, pData);
156
157         return TRUE;
158 }
159
160 static BOOL CALLBACK CRYPT_ReturnhWnd(HWND *phWnd)
161 {
162         if (!phWnd)
163                 return FALSE;
164         *phWnd = crypt_hWindow;
165         return TRUE;
166 }
167
168 #define CRYPT_GetProvFunc(name) \
169         if ( !(provider->pFuncs->p##name = (void*)GetProcAddress(provider->hModule, #name)) ) goto error
170 #define CRYPT_GetProvFuncOpt(name) \
171         provider->pFuncs->p##name = (void*)GetProcAddress(provider->hModule, #name)
172 PCRYPTPROV CRYPT_LoadProvider(PSTR pImage)
173 {
174         PCRYPTPROV provider;
175         DWORD errorcode = ERROR_NOT_ENOUGH_MEMORY;
176
177         if ( !(provider = CRYPT_Alloc(sizeof(CRYPTPROV))) ) goto error;
178         if ( !(provider->pFuncs = CRYPT_Alloc(sizeof(PROVFUNCS))) ) goto error;
179         if ( !(provider->pVTable = CRYPT_Alloc(sizeof(VTableProvStruc))) ) goto error;
180         if ( !(provider->hModule = LoadLibraryA(pImage)) )
181         {
182                 errorcode = (GetLastError() == ERROR_FILE_NOT_FOUND) ? NTE_PROV_DLL_NOT_FOUND : NTE_PROVIDER_DLL_FAIL;
183                 FIXME("Failed to load dll %s\n", debugstr_a(pImage));
184                 goto error;
185         }
186         provider->refcount = 1;
187
188         errorcode = NTE_PROVIDER_DLL_FAIL;
189         CRYPT_GetProvFunc(CPAcquireContext);
190         CRYPT_GetProvFunc(CPCreateHash);
191         CRYPT_GetProvFunc(CPDecrypt);
192         CRYPT_GetProvFunc(CPDeriveKey);
193         CRYPT_GetProvFunc(CPDestroyHash);
194         CRYPT_GetProvFunc(CPDestroyKey);
195         CRYPT_GetProvFuncOpt(CPDuplicateHash);
196         CRYPT_GetProvFuncOpt(CPDuplicateKey);
197         CRYPT_GetProvFunc(CPEncrypt);
198         CRYPT_GetProvFunc(CPExportKey);
199         CRYPT_GetProvFunc(CPGenKey);
200         CRYPT_GetProvFunc(CPGenRandom);
201         CRYPT_GetProvFunc(CPGetHashParam);
202         CRYPT_GetProvFunc(CPGetKeyParam);
203         CRYPT_GetProvFunc(CPGetProvParam);
204         CRYPT_GetProvFunc(CPGetUserKey);
205         CRYPT_GetProvFunc(CPHashData);
206         CRYPT_GetProvFunc(CPHashSessionKey);
207         CRYPT_GetProvFunc(CPImportKey);
208         CRYPT_GetProvFunc(CPReleaseContext);
209         CRYPT_GetProvFunc(CPSetHashParam);
210         CRYPT_GetProvFunc(CPSetKeyParam);
211         CRYPT_GetProvFunc(CPSetProvParam);
212         CRYPT_GetProvFunc(CPSignHash);
213         CRYPT_GetProvFunc(CPVerifySignature);
214
215         /* FIXME: Not sure what the pbContextInfo field is for.
216          *        Does it need memory allocation?
217          */
218         provider->pVTable->Version = 3;
219         provider->pVTable->pFuncVerifyImage = (FARPROC)CRYPT_VerifyImage;
220         provider->pVTable->pFuncReturnhWnd = (FARPROC)CRYPT_ReturnhWnd;
221         provider->pVTable->dwProvType = 0;
222         provider->pVTable->pbContextInfo = NULL;
223         provider->pVTable->cbContextInfo = 0;
224         provider->pVTable->pszProvName = NULL;
225         return provider;
226
227 error:
228         SetLastError(errorcode);
229         if (provider)
230         {
231                 if (provider->hModule)
232                         FreeLibrary(provider->hModule);
233                 CRYPT_Free(provider->pVTable);
234                 CRYPT_Free(provider->pFuncs);
235                 CRYPT_Free(provider);
236         }
237         return NULL;
238 }
239 #undef CRYPT_GetProvFunc
240 #undef CRYPT_GetProvFuncOpt
241
242
243 /******************************************************************************
244  * CryptAcquireContextA (ADVAPI32.@)
245  * Acquire a crypto provider context handle.
246  *
247  * PARAMS
248  * phProv: Pointer to HCRYPTPROV for the output.
249  * pszContainer: Key Container Name
250  * pszProvider: Cryptographic Service Provider Name
251  * dwProvType: Crypto provider type to get a handle.
252  * dwFlags: flags for the operation
253  *
254  * RETURNS TRUE on success, FALSE on failure.
255  */
256 BOOL WINAPI CryptAcquireContextA (HCRYPTPROV *phProv, LPCSTR pszContainer,
257                 LPCSTR pszProvider, DWORD dwProvType, DWORD dwFlags)
258 {
259         PCRYPTPROV pProv = NULL;
260         HKEY key;
261         PSTR imagepath = NULL, keyname = NULL, provname = NULL, temp = NULL;
262         BYTE* signature;
263         DWORD keytype, type, len;
264         ULONG r;
265
266         TRACE("(%p, %s, %s, %ld, %08lx)\n", phProv, pszContainer,
267                 pszProvider, dwProvType, dwFlags);
268
269         if (dwProvType < 1 || dwProvType > MAXPROVTYPES)
270         {
271                 SetLastError(NTE_BAD_PROV_TYPE);
272                 return FALSE;
273         }
274         
275         if (!phProv)
276         {
277                 SetLastError(ERROR_INVALID_PARAMETER);
278                 return FALSE;
279         }
280
281         if (!pszProvider || !*pszProvider)
282         {
283                 /* No CSP name specified so try the user default CSP first
284                  * then try the machine default CSP
285                  */
286                 if ( !(keyname = CRYPT_GetTypeKeyName(dwProvType, TRUE)) ) {
287                         TRACE("No provider registered for crypto provider type %ld.\n", dwProvType);
288                         SetLastError(NTE_PROV_TYPE_NOT_DEF);
289                         return FALSE;
290                 }
291                 if (RegOpenKeyA(HKEY_CURRENT_USER, keyname, &key))
292                 {
293                         CRYPT_Free(keyname);
294                         if ( !(keyname = CRYPT_GetTypeKeyName(dwProvType, FALSE)) ) {
295                                 TRACE("No type registered for crypto provider type %ld.\n", dwProvType);
296                                 RegCloseKey(key);
297                                 SetLastError(NTE_PROV_TYPE_NOT_DEF);
298                                 goto error;
299                         }
300                         if (RegOpenKeyA(HKEY_LOCAL_MACHINE, keyname, &key)) {
301                                 TRACE("Did not find registry entry of crypto provider for %s.\n", debugstr_a(keyname));
302                                 CRYPT_Free(keyname);
303                                 RegCloseKey(key);
304                                 SetLastError(NTE_PROV_TYPE_NOT_DEF);
305                                 goto error;
306                         }
307                 }
308                 CRYPT_Free(keyname);
309                 r = RegQueryValueExA(key, "Name", NULL, &keytype, NULL, &len);
310                 if( r != ERROR_SUCCESS || !len || keytype != REG_SZ)
311                 {
312                         TRACE("error %ld reading size of 'Name' from registry\n", r );
313                         RegCloseKey(key);
314                         SetLastError(NTE_PROV_TYPE_ENTRY_BAD);
315                         goto error;
316                 }
317                 if(!(provname = CRYPT_Alloc(len)))
318                 {
319                         RegCloseKey(key);
320                         SetLastError(ERROR_NOT_ENOUGH_MEMORY);
321                         goto error;
322                 }
323                 r = RegQueryValueExA(key, "Name", NULL, NULL, provname, &len);
324                 if( r != ERROR_SUCCESS )
325                 {
326                         TRACE("error %ld reading 'Name' from registry\n", r );
327                         RegCloseKey(key);
328                         SetLastError(NTE_PROV_TYPE_ENTRY_BAD);
329                         goto error;
330                 }
331                 RegCloseKey(key);
332         } else {
333                 if ( !(provname = CRYPT_Alloc(strlen(pszProvider) +1)) )
334                 {
335                         SetLastError(ERROR_NOT_ENOUGH_MEMORY);
336                         goto error;
337                 }
338                 strcpy(provname, pszProvider);
339         }
340
341         keyname = CRYPT_GetProvKeyName(provname);
342         r = RegOpenKeyA(HKEY_LOCAL_MACHINE, keyname, &key);
343         CRYPT_Free(keyname);
344         if (r != ERROR_SUCCESS)
345         {
346                 SetLastError(NTE_KEYSET_NOT_DEF);
347                 goto error;
348         }
349         len = sizeof(DWORD);
350         r = RegQueryValueExA(key, "Type", NULL, NULL, (BYTE*)&type, &len);
351         if (r != ERROR_SUCCESS)
352         {
353                 SetLastError(NTE_PROV_TYPE_ENTRY_BAD);
354                 goto error;
355         }
356         if (type != dwProvType)
357         {
358                 TRACE("Crypto provider has wrong type (%ld vs expected %ld).\n", type, dwProvType);
359                 SetLastError(NTE_PROV_TYPE_NO_MATCH);
360                 goto error;
361         }
362
363         r = RegQueryValueExA(key, "Image Path", NULL, &keytype, NULL, &len);
364         if ( r != ERROR_SUCCESS || keytype != REG_SZ)
365         {
366                 TRACE("error %ld reading size of 'Image Path' from registry\n", r );
367                 RegCloseKey(key);
368                 SetLastError(NTE_PROV_TYPE_ENTRY_BAD);
369                 goto error;
370         }
371         if (!(temp = CRYPT_Alloc(len)))
372         {
373                 RegCloseKey(key);
374                 SetLastError(ERROR_NOT_ENOUGH_MEMORY);
375                 goto error;
376         }
377         r = RegQueryValueExA(key, "Image Path", NULL, NULL, temp, &len);
378         if( r != ERROR_SUCCESS )
379         {
380                 TRACE("error %ld reading 'Image Path' from registry\n", r );
381                 RegCloseKey(key);
382                 SetLastError(NTE_PROV_TYPE_ENTRY_BAD);
383                 goto error;
384         }
385
386         r = RegQueryValueExA(key, "Signature", NULL, &keytype, NULL, &len);
387         if ( r == ERROR_SUCCESS && keytype == REG_BINARY )
388         {
389                 if (!(signature = CRYPT_Alloc(len)))
390                 {
391                         RegCloseKey(key);
392                         SetLastError(ERROR_NOT_ENOUGH_MEMORY);
393                         goto error;
394                 }
395                 r = RegQueryValueExA(key, "Signature", NULL, NULL, signature, &len);
396                 if ( r != ERROR_SUCCESS )
397                 {
398                         TRACE("error %ld reading 'Signature'\n", r );
399                         RegCloseKey(key);
400                         SetLastError(NTE_PROV_TYPE_ENTRY_BAD);
401                         goto error;
402                 }
403         }
404         else
405         {
406                 r = RegQueryValueExA(key, "SigInFile", NULL, &keytype, NULL, &len);
407                 if (r != ERROR_SUCCESS)
408                 {
409                         TRACE("error %ld reading size of 'SigInFile'\n", r );
410                         RegCloseKey(key);
411                         SetLastError(NTE_PROV_TYPE_ENTRY_BAD);
412                         goto error;
413                 }
414                 else
415                 {
416                         /* FIXME: The presence of the SigInFile value indicates the
417                          * provider's signature is in its resources, so need to read it.
418                          * But since CRYPT_VerifyImage is stubbed, provide any old thing
419                          * for now.
420                          */
421                         if (!(signature = CRYPT_Alloc(1)))
422                         {
423                                 RegCloseKey(key);
424                                 SetLastError(ERROR_NOT_ENOUGH_MEMORY);
425                                 goto error;
426                         }
427                 }
428         }
429         RegCloseKey(key);
430         len = ExpandEnvironmentStringsA(temp, NULL, 0);
431         if ( !(imagepath = CRYPT_Alloc(len)) )
432         {
433                 CRYPT_Free(signature);
434                 SetLastError(ERROR_NOT_ENOUGH_MEMORY);
435                 goto error;
436         }
437         if (!ExpandEnvironmentStringsA(temp, imagepath, len))
438         {
439                 CRYPT_Free(signature);
440                 /* ExpandEnvironmentStrings will call SetLastError */
441                 goto error;
442         }
443
444         if (!CRYPT_VerifyImage(imagepath, signature))
445         {
446                 CRYPT_Free(signature);
447                 SetLastError(NTE_SIGNATURE_FILE_BAD);
448                 goto error;
449         }
450         pProv = CRYPT_LoadProvider(imagepath);
451         CRYPT_Free(signature);
452         if (!pProv) {
453                 /* CRYPT_LoadProvider calls SetLastError */
454                 goto error;
455         }
456         pProv->pVTable->dwProvType = dwProvType;
457         pProv->pVTable->pszProvName = provname;
458         if (pProv->pFuncs->pCPAcquireContext(&pProv->hPrivate, (CHAR*)pszContainer, dwFlags, pProv->pVTable))
459         {
460                 /* MSDN: When this flag is set, the value returned in phProv is undefined,
461                  *       and thus, the CryptReleaseContext function need not be called afterwards.
462                  *       Therefore, we must clean up everything now.
463                  */
464                 if (dwFlags & CRYPT_DELETEKEYSET)
465                 {
466                         FreeLibrary(pProv->hModule);
467                         CRYPT_Free(provname);
468                         CRYPT_Free(pProv->pFuncs);
469                         CRYPT_Free(pProv);
470                 } else {
471                         *phProv = (HCRYPTPROV)pProv;
472                 }
473                 CRYPT_Free(temp);
474                 CRYPT_Free(imagepath);
475                 return TRUE;
476         }
477         /* FALLTHROUGH TO ERROR IF FALSE - CSP internal error! */
478 error:
479         if (pProv)
480         {
481                 if (pProv->hModule)
482                         FreeLibrary(pProv->hModule);
483                 if (pProv->pVTable)
484                         CRYPT_Free(pProv->pVTable);
485                 if (pProv->pFuncs)
486                         CRYPT_Free(pProv->pFuncs);
487                 CRYPT_Free(pProv);
488         }
489         if (provname)
490                 CRYPT_Free(provname);
491         if (temp)
492                 CRYPT_Free(temp);
493         if (imagepath)
494                 CRYPT_Free(imagepath);
495         return FALSE;
496 }
497
498 /******************************************************************************
499  * CryptAcquireContextW (ADVAPI32.@)
500  *
501  * see CryptAcquireContextA
502  */
503 BOOL WINAPI CryptAcquireContextW (HCRYPTPROV *phProv, LPCWSTR pszContainer,
504                 LPCWSTR pszProvider, DWORD dwProvType, DWORD dwFlags)
505 {
506         PSTR pProvider = NULL, pContainer = NULL;
507         BOOL ret = FALSE;
508
509         TRACE("(%p, %s, %s, %ld, %08lx)\n", phProv, debugstr_w(pszContainer),
510                 debugstr_w(pszProvider), dwProvType, dwFlags);
511
512         if ( !CRYPT_UnicodeToANSI(pszContainer, &pContainer, -1) )
513                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
514         if ( !CRYPT_UnicodeToANSI(pszProvider, &pProvider, -1) )
515         {
516                 CRYPT_Free(pContainer);
517                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
518         }
519
520         ret = CryptAcquireContextA(phProv, pContainer, pProvider, dwProvType, dwFlags);
521
522         if (pContainer)
523                 CRYPT_Free(pContainer);
524         if (pProvider)
525                 CRYPT_Free(pProvider);
526
527         return ret;
528 }
529
530 /******************************************************************************
531  * CryptContextAddRef (ADVAPI32.@)
532  *
533  * Increases reference count of a cryptographic service provider handle
534  * by one.
535  *
536  * PARAMS
537  *  hProv       [I] Handle to the CSP whose reference is being incremented.
538  *  pdwReserved [IN] Reserved for future use and must be NULL.
539  *  dwFlags     [I] Reserved for future use and must be NULL.
540  *
541  * RETURNS
542  *  Success: TRUE
543  *  Failure: FALSE
544  */
545 BOOL WINAPI CryptContextAddRef (HCRYPTPROV hProv, DWORD *pdwReserved, DWORD dwFlags)
546 {
547         PCRYPTPROV pProv = (PCRYPTPROV)hProv;   
548
549         TRACE("(0x%lx, %p, %08lx)\n", hProv, pdwReserved, dwFlags);
550
551         if (!pProv)
552         {
553                 SetLastError(NTE_BAD_UID);
554                 return FALSE;
555         }
556
557         pProv->refcount++;
558         return TRUE;
559 }
560
561 /******************************************************************************
562  * CryptReleaseContext (ADVAPI32.@)
563  *
564  * Releases the handle of a CSP.  Reference count is decreased.
565  *
566  * PARAMS
567  *  hProv   [I] Handle of a CSP.
568  *  dwFlags [I] Reserved for future use and must be NULL.
569  *
570  * RETURNS
571  *  Success: TRUE
572  *  Failure: FALSE
573  */
574 BOOL WINAPI CryptReleaseContext (HCRYPTPROV hProv, DWORD dwFlags)
575 {
576         PCRYPTPROV pProv = (PCRYPTPROV)hProv;
577         BOOL ret = TRUE;
578
579         TRACE("(0x%lx, %08ld)\n", hProv, dwFlags);
580
581         if (!pProv)
582         {
583                 SetLastError(NTE_BAD_UID);
584                 return FALSE;
585         }
586
587         pProv->refcount--;
588         if (pProv->refcount <= 0) 
589         {
590                 ret = pProv->pFuncs->pCPReleaseContext(pProv->hPrivate, dwFlags);
591                 FreeLibrary(pProv->hModule);
592 #if 0
593                 CRYPT_Free(pProv->pVTable->pContextInfo);
594 #endif
595                 CRYPT_Free(pProv->pVTable->pszProvName);
596                 CRYPT_Free(pProv->pVTable);
597                 CRYPT_Free(pProv->pFuncs);
598                 CRYPT_Free(pProv);
599         }
600         return ret;
601 }
602
603 /******************************************************************************
604  * CryptGenRandom (ADVAPI32.@)
605  *
606  * Fills a buffer with cryptographically random bytes.
607  *
608  * PARAMS
609  *  hProv    [I] Handle of a CSP.
610  *  dwLen    [I] Number of bytes to generate.
611  *  pbBuffer [I/O] Buffer to contain random bytes.
612  *
613  * RETURNS
614  *  Success: TRUE
615  *  Failure: FALSE
616  *
617  * NOTES
618  *  pdBuffer must be at least dwLen bytes long.
619  */
620 BOOL WINAPI CryptGenRandom (HCRYPTPROV hProv, DWORD dwLen, BYTE *pbBuffer)
621 {
622         PCRYPTPROV prov = (PCRYPTPROV)hProv;
623
624         TRACE("(0x%lx, %ld, %p)\n", hProv, dwLen, pbBuffer);
625
626         if (!hProv)
627                 CRYPT_ReturnLastError(ERROR_INVALID_HANDLE);
628
629         return prov->pFuncs->pCPGenRandom(prov->hPrivate, dwLen, pbBuffer);
630 }
631
632 /******************************************************************************
633  * CryptCreateHash (ADVAPI32.@)
634  *
635  * Initiates the hashing of a stream of data.
636  *
637  * PARAMS
638  *  hProv   [I] Handle of a CSP.
639  *  Algid   [I] Identifies the hash algorithm to use.
640  *  hKey    [I] Key for the hash (if required).
641  *  dwFlags [I] Reserved for future use and must be NULL.
642  *  phHash  [O] Address of the future handle to the new hash object.
643  *
644  * RETURNS
645  *  Success: TRUE
646  *  Failure: FALSE
647  *
648  * NOTES
649  *  If the algorithm is a keyed hash, hKey is the key.
650  */
651 BOOL WINAPI CryptCreateHash (HCRYPTPROV hProv, ALG_ID Algid, HCRYPTKEY hKey,
652                 DWORD dwFlags, HCRYPTHASH *phHash)
653 {
654         PCRYPTPROV prov = (PCRYPTPROV)hProv;
655         PCRYPTKEY key = (PCRYPTKEY)hKey;
656         PCRYPTHASH hash;
657
658         TRACE("(0x%lx, 0x%x, 0x%lx, %08lx, %p)\n", hProv, Algid, hKey, dwFlags, phHash);
659
660         if (!prov)
661                 CRYPT_ReturnLastError(ERROR_INVALID_HANDLE);
662         if (!phHash)
663                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
664         if (dwFlags)
665                 CRYPT_ReturnLastError(NTE_BAD_FLAGS);
666         if ( !(hash = CRYPT_Alloc(sizeof(CRYPTHASH))) )
667                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
668
669         hash->pProvider = prov;
670
671         if (prov->pFuncs->pCPCreateHash(prov->hPrivate, Algid,
672                         key ? key->hPrivate : 0, 0, &hash->hPrivate))
673         {
674             *phHash = (HCRYPTHASH)hash;
675             return TRUE;
676         }
677
678         /* CSP error! */
679         CRYPT_Free(hash);
680         *phHash = 0;
681         return FALSE;
682 }
683
684 /******************************************************************************
685  * CryptDecrypt (ADVAPI32.@)
686  *
687  * Decrypts data encrypted by CryptEncrypt.
688  *
689  * PARAMS
690  *  hKey       [I] Handle to the decryption key.
691  *  hHash      [I] Handle to a hash object.
692  *  Final      [I] TRUE if this is the last section to be decrypted.
693  *  dwFlags    [I] Reserved for future use. Can be CRYPT_OAEP.
694  *  pbData     [I/O] Buffer that holds the encrypted data. Holds decrypted
695  *                   data on return
696  *  pdwDataLen [I/O] Length of pbData before and after the call.
697  *
698  *  RETURNS
699  *   Success: TRUE
700  *   Failure: FALSE
701  */
702 BOOL WINAPI CryptDecrypt (HCRYPTKEY hKey, HCRYPTHASH hHash, BOOL Final,
703                 DWORD dwFlags, BYTE *pbData, DWORD *pdwDataLen)
704 {
705         PCRYPTPROV prov;
706         PCRYPTKEY key = (PCRYPTKEY)hKey;
707         PCRYPTHASH hash = (PCRYPTHASH)hHash;
708
709         TRACE("(0x%lx, 0x%lx, %d, %08lx, %p, %p)\n", hKey, hHash, Final, dwFlags, pbData, pdwDataLen);
710
711         if (!key || !pbData || !pdwDataLen)
712                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
713
714         prov = key->pProvider;
715         return prov->pFuncs->pCPDecrypt(prov->hPrivate, key->hPrivate, hash ? hash->hPrivate : 0,
716                         Final, dwFlags, pbData, pdwDataLen);
717 }
718
719 /******************************************************************************
720  * CryptDeriveKey (ADVAPI32.@)
721  *
722  * Generates session keys derived from a base data value.
723  *
724  * PARAMS
725  *  hProv     [I] Handle to a CSP.
726  *  Algid     [I] Identifies the symmetric encryption algorithm to use.
727  *  hBaseData [I] Handle to a hash object.
728  *  dwFlags   [I] Type of key to generate.
729  *  phKey     [I/O] Address of the newly generated key.
730  *
731  * RETURNS
732  *  Success: TRUE
733  *  Failure: FALSE
734  */
735 BOOL WINAPI CryptDeriveKey (HCRYPTPROV hProv, ALG_ID Algid, HCRYPTHASH hBaseData,
736                 DWORD dwFlags, HCRYPTKEY *phKey)
737 {
738         PCRYPTPROV prov = (PCRYPTPROV)hProv;
739         PCRYPTHASH hash = (PCRYPTHASH)hBaseData;
740         PCRYPTKEY key;
741
742         TRACE("(0x%lx, 0x%08x, 0x%lx, 0x%08lx, %p)\n", hProv, Algid, hBaseData, dwFlags, phKey);
743
744         if (!prov || !hash)
745                 CRYPT_ReturnLastError(ERROR_INVALID_HANDLE);
746         if (!phKey)
747                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
748         if ( !(key = CRYPT_Alloc(sizeof(CRYPTKEY))) )
749                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
750
751         key->pProvider = prov;
752         if (prov->pFuncs->pCPDeriveKey(prov->hPrivate, Algid, hash->hPrivate, dwFlags, &key->hPrivate))
753         {
754             *phKey = (HCRYPTKEY)key;
755             return TRUE;
756         }
757
758         /* CSP error! */
759         CRYPT_Free(key);
760         *phKey = 0;
761         return FALSE;
762 }
763
764 /******************************************************************************
765  * CryptDestroyHash (ADVAPI32.@)
766  *
767  * Destroys the hash object referenced by hHash.
768  *
769  * PARAMS
770  *  hHash [I] Handle of the hash object to be destroyed.
771  *
772  * RETURNS
773  *  Success: TRUE
774  *  Failure: FALSE
775  */
776 BOOL WINAPI CryptDestroyHash (HCRYPTHASH hHash)
777 {
778         PCRYPTHASH hash = (PCRYPTHASH)hHash;
779         PCRYPTPROV prov;
780         BOOL ret;
781
782         TRACE("(0x%lx)\n", hHash);
783
784         if (!hash)
785                 CRYPT_ReturnLastError(ERROR_INVALID_HANDLE);
786
787         prov = hash->pProvider;
788         ret = prov->pFuncs->pCPDestroyHash(prov->hPrivate, hash->hPrivate);
789         CRYPT_Free(hash);
790         return ret;
791 }
792
793 /******************************************************************************
794  * CryptDestroyKey (ADVAPI32.@)
795  *
796  * Releases the handle referenced by hKey.
797  *
798  * PARAMS
799  *  hKey [I] Handle of the key to be destroyed.
800  *
801  * RETURNS
802  *  Success: TRUE
803  *  Failure: FALSE
804  */
805 BOOL WINAPI CryptDestroyKey (HCRYPTKEY hKey)
806 {
807         PCRYPTKEY key = (PCRYPTKEY)hKey;
808         PCRYPTPROV prov;
809         BOOL ret;
810
811         TRACE("(0x%lx)\n", hKey);
812
813         if (!key)
814                 CRYPT_ReturnLastError(ERROR_INVALID_HANDLE);
815
816         prov = key->pProvider;
817         ret = prov->pFuncs->pCPDestroyKey(prov->hPrivate, key->hPrivate);
818         CRYPT_Free(key);
819         return ret;
820 }
821
822 /******************************************************************************
823  * CryptDuplicateHash (ADVAPI32.@)
824  *
825  * Duplicates a hash.
826  *
827  * PARAMS
828  *  hHash       [I] Handle to the hash to be copied.
829  *  pdwReserved [I] Reserved for future use and must be zero.
830  *  dwFlags     [I] Reserved for future use and must be zero.
831  *  phHash      [O] Address of the handle to receive the copy.
832  *
833  * RETURNS
834  *  Success: TRUE
835  *  Failure: FALSE
836  */
837 BOOL WINAPI CryptDuplicateHash (HCRYPTHASH hHash, DWORD *pdwReserved,
838                 DWORD dwFlags, HCRYPTHASH *phHash)
839 {
840         PCRYPTPROV prov;
841         PCRYPTHASH orghash, newhash;
842
843         TRACE("(0x%lx, %p, %08ld, %p)\n", hHash, pdwReserved, dwFlags, phHash);
844
845         orghash = (PCRYPTHASH)hHash;
846         if (!orghash || pdwReserved || !phHash)
847                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
848
849         prov = orghash->pProvider;
850         if (!prov->pFuncs->pCPDuplicateHash)
851                 CRYPT_ReturnLastError(ERROR_CALL_NOT_IMPLEMENTED);
852
853         if ( !(newhash = CRYPT_Alloc(sizeof(CRYPTHASH))) )
854                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
855
856         newhash->pProvider = prov;
857         if (prov->pFuncs->pCPDuplicateHash(prov->hPrivate, orghash->hPrivate, pdwReserved, dwFlags, &newhash->hPrivate))
858         {
859                 *phHash = (HCRYPTHASH)newhash;
860                 return TRUE;
861         }
862         CRYPT_Free(newhash);
863         return FALSE;
864 }
865
866 /******************************************************************************
867  * CryptDuplicateKey (ADVAPI32.@)
868  *
869  * Duplicate a key and the key's state.
870  *
871  * PARAMS
872  *  hKey        [I] Handle of the key to copy.
873  *  pdwReserved [I] Reserved for future use and must be NULL.
874  *  dwFlags     [I] Reserved for future use and must be zero.
875  *  phKey       [I] Address of the handle to the duplicated key.
876  *
877  * RETURNS
878  *  Success: TRUE
879  *  Failure: FALSE
880  */
881 BOOL WINAPI CryptDuplicateKey (HCRYPTKEY hKey, DWORD *pdwReserved, DWORD dwFlags, HCRYPTKEY *phKey)
882 {
883         PCRYPTPROV prov;
884         PCRYPTKEY orgkey, newkey;
885
886         TRACE("(0x%lx, %p, %08ld, %p)\n", hKey, pdwReserved, dwFlags, phKey);
887
888         orgkey = (PCRYPTKEY)hKey;
889         if (!orgkey || pdwReserved || !phKey)
890                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
891
892         prov = orgkey->pProvider;
893         if (!prov->pFuncs->pCPDuplicateKey)
894                 CRYPT_ReturnLastError(ERROR_CALL_NOT_IMPLEMENTED);
895
896         if ( !(newkey = CRYPT_Alloc(sizeof(CRYPTKEY))) )
897                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
898
899         newkey->pProvider = prov;
900         if (prov->pFuncs->pCPDuplicateKey(prov->hPrivate, orgkey->hPrivate, pdwReserved, dwFlags, &newkey->hPrivate))
901         {
902                 *phKey = (HCRYPTKEY)newkey;
903                 return TRUE;
904         }
905         CRYPT_Free(newkey);
906         return FALSE;
907 }
908
909 /******************************************************************************
910  * CryptEncrypt (ADVAPI32.@)
911  *
912  * Encrypts data.
913  *
914  * PARAMS
915  *  hKey       [I] Handle to the enryption key.
916  *  hHash      [I] Handle to a hash object.
917  *  Final      [I] TRUE if this is the last section to encrypt.
918  *  dwFlags    [I] Can be CRYPT_OAEP.
919  *  pbData     [I/O] Data to be encrypted. Contains encrypted data after call.
920  *  pdwDataLen [I/O] Length of the data to encrypt. Contains the length of the
921  *                   encrypted data after call.
922  *  dwBufLen   [I] Length of the input pbData buffer.
923  *
924  * RETURNS
925  *  Success: TRUE
926  *  Failure: FALSE
927  *
928  *  NOTES
929  *   If pbData is NULL, CryptEncrypt determines stores the number of bytes
930  *   required for the returned data in pdwDataLen.
931  */
932 BOOL WINAPI CryptEncrypt (HCRYPTKEY hKey, HCRYPTHASH hHash, BOOL Final,
933                 DWORD dwFlags, BYTE *pbData, DWORD *pdwDataLen, DWORD dwBufLen)
934 {
935         PCRYPTPROV prov;
936         PCRYPTKEY key = (PCRYPTKEY)hKey;
937         PCRYPTHASH hash = (PCRYPTHASH)hHash;
938
939         TRACE("(0x%lx, 0x%lx, %d, %08ld, %p, %p, %ld)\n", hKey, hHash, Final, dwFlags, pbData, pdwDataLen, dwBufLen);
940
941         if (!key || !pdwDataLen)
942                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
943
944         prov = key->pProvider;
945         return prov->pFuncs->pCPEncrypt(prov->hPrivate, key->hPrivate, hash ? hash->hPrivate : 0,
946                         Final, dwFlags, pbData, pdwDataLen, dwBufLen);
947 }
948
949 /******************************************************************************
950  * CryptEnumProvidersW (ADVAPI32.@)
951  *
952  * Returns the next availabe CSP.
953  *
954  * PARAMS
955  *  dwIndex     [I] Index of the next provider to be enumerated.
956  *  pdwReserved [I] Reserved for future use and must be NULL.
957  *  dwFlags     [I] Reserved for future use and must be zero.
958  *  pdwProvType [O] DWORD designating the type of the provider.
959  *  pszProvName [O] Buffer that receives data from the provider.
960  *  pcbProvName [I/O] Specifies the size of pszProvName. Contains the number
961  *                    of bytes stored in the buffer on return.
962  *
963  *  RETURNS
964  *   Success: TRUE
965  *   Failure: FALSE
966  *
967  *  NOTES
968  *   If pszProvName is NULL, CryptEnumProvidersW sets the size of the name
969  *   for memory allocation purposes.
970  */
971 BOOL WINAPI CryptEnumProvidersW (DWORD dwIndex, DWORD *pdwReserved,
972                 DWORD dwFlags, DWORD *pdwProvType, LPWSTR pszProvName, DWORD *pcbProvName)
973 {
974         HKEY hKey;
975         
976         static const WCHAR providerW[] = {
977                 'S','o','f','t','w','a','r','e','\\',
978                 'M','i','c','r','o','s','o','f','t','\\',
979                 'C','r','y','p','t','o','g','r','a','p','h','y','\\',
980                 'D','e','f','a','u','l','t','s','\\',
981                 'P','r','o','v','i','d','e','r',0
982         };
983         
984         static const WCHAR typeW[] = {'T','y','p','e',0};
985
986         TRACE("(%ld, %p, %ld, %p, %p, %p)\n", dwIndex, pdwReserved, dwFlags,
987                         pdwProvType, pszProvName, pcbProvName);
988
989         if (pdwReserved || !pcbProvName) CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
990         if (dwFlags) CRYPT_ReturnLastError(NTE_BAD_FLAGS);
991
992         if (RegOpenKeyW(HKEY_LOCAL_MACHINE, providerW, &hKey))
993                 CRYPT_ReturnLastError(NTE_FAIL);
994
995         if (!pszProvName)
996         {
997                 DWORD numkeys;
998                 WCHAR *provNameW;
999                 
1000                 RegQueryInfoKeyW(hKey, NULL, NULL, NULL, &numkeys, pcbProvName,
1001                                  NULL, NULL, NULL, NULL, NULL, NULL);
1002                 
1003                 if (!(provNameW = CRYPT_Alloc(*pcbProvName * sizeof(WCHAR))))
1004                         CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
1005                 
1006                 RegEnumKeyExW(hKey, dwIndex, provNameW, pcbProvName, NULL, NULL, NULL, NULL);
1007                 (*pcbProvName)++;
1008                 *pcbProvName *= sizeof(WCHAR);
1009                 
1010                 CRYPT_Free(provNameW);
1011                 
1012                 if (dwIndex >= numkeys)
1013                         CRYPT_ReturnLastError(ERROR_NO_MORE_ITEMS);
1014         } else {
1015                 DWORD size = sizeof(DWORD);
1016                 DWORD result;
1017                 HKEY subkey;
1018                 
1019                 result = RegEnumKeyW(hKey, dwIndex, pszProvName, *pcbProvName / sizeof(WCHAR));
1020                 if (result)
1021                         CRYPT_ReturnLastError(result);
1022                 if (RegOpenKeyW(hKey, pszProvName, &subkey))
1023                         return FALSE;
1024                 if (RegQueryValueExW(subkey, typeW, NULL, NULL, (BYTE*)pdwProvType, &size))
1025                         return FALSE;
1026                 RegCloseKey(subkey);
1027         }
1028         RegCloseKey(hKey);
1029         return TRUE;
1030 }
1031
1032 /******************************************************************************
1033  * CryptEnumProvidersA (ADVAPI32.@)
1034  *
1035  * see CryptEnumProvidersW
1036  */
1037 BOOL WINAPI CryptEnumProvidersA (DWORD dwIndex, DWORD *pdwReserved,
1038                 DWORD dwFlags, DWORD *pdwProvType, LPSTR pszProvName, DWORD *pcbProvName)
1039 {
1040         PWSTR str = NULL;
1041         DWORD strlen;
1042         BOOL ret; /* = FALSE; */
1043
1044         TRACE("(%ld, %p, %08ld, %p, %p, %p)\n", dwIndex, pdwReserved, dwFlags,
1045                         pdwProvType, pszProvName, pcbProvName);
1046
1047         strlen = *pcbProvName * sizeof(WCHAR);
1048         if ( pszProvName && !(str = CRYPT_Alloc(strlen)) )
1049                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
1050         ret = CryptEnumProvidersW(dwIndex, pdwReserved, dwFlags, pdwProvType, str, &strlen);
1051         if (str)
1052         {
1053                 CRYPT_UnicodeToANSI(str, &pszProvName, *pcbProvName);
1054                 CRYPT_Free(str);
1055         }
1056         *pcbProvName = strlen / sizeof(WCHAR);  /* FIXME: not correct */
1057         return ret;
1058 }
1059
1060 /******************************************************************************
1061  * CryptEnumProviderTypesA (ADVAPI32i.@)
1062  *
1063  * Retrieves the next type of CSP supported.
1064  *
1065  * PARAMS
1066  *  dwIndex     [I] Index of the next provider to be enumerated.
1067  *  pdwReserved [I] Reserved for future use and must be NULL.
1068  *  dwFlags     [I] Reserved for future use and must be zero.
1069  *  pdwProvType [O] DWORD designating the type of the provider.
1070  *  pszTypeName [O] Buffer that receives data from the provider type.
1071  *  pcbTypeName [I/O] Specifies the size of pszTypeName. Contains the number
1072  *                    of bytes stored in the buffer on return.
1073  *
1074  *  RETURNS
1075  *   Success: TRUE
1076  *   Failure: FALSE
1077  *
1078  *  NOTES
1079  *   If pszTypeName is NULL, CryptEnumProviderTypesA sets the size of the name
1080  *   for memory allocation purposes.
1081  */
1082 BOOL WINAPI CryptEnumProviderTypesA (DWORD dwIndex, DWORD *pdwReserved,
1083                 DWORD dwFlags, DWORD *pdwProvType, LPSTR pszTypeName, DWORD *pcbTypeName)
1084 {
1085         HKEY hKey, hSubkey;
1086         DWORD keylen, numkeys, dwType;
1087         PSTR keyname, ch;
1088         DWORD result;
1089
1090         TRACE("(%ld, %p, %08ld, %p, %p, %p)\n", dwIndex, pdwReserved,
1091                 dwFlags, pdwProvType, pszTypeName, pcbTypeName);
1092
1093         if (pdwReserved || !pdwProvType || !pcbTypeName)
1094                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1095         if (dwFlags) CRYPT_ReturnLastError(NTE_BAD_FLAGS);
1096
1097         if (RegOpenKeyA(HKEY_LOCAL_MACHINE, "Software\\Microsoft\\Cryptography\\Defaults\\Provider Types", &hKey))
1098                 return FALSE;
1099
1100         RegQueryInfoKeyA(hKey, NULL, NULL, NULL, &numkeys, &keylen, NULL, NULL, NULL, NULL, NULL, NULL);
1101         if (dwIndex >= numkeys)
1102                 CRYPT_ReturnLastError(ERROR_NO_MORE_ITEMS);
1103         keylen++;
1104         if ( !(keyname = CRYPT_Alloc(keylen)) )
1105                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
1106         if ( RegEnumKeyA(hKey, dwIndex, keyname, keylen) ) {
1107                 CRYPT_Free(keyname);
1108                 return FALSE;
1109         }
1110         RegOpenKeyA(hKey, keyname, &hSubkey);
1111         ch = keyname + strlen(keyname);
1112         /* Convert "Type 000" to 0, etc/ */
1113         *pdwProvType = *(--ch) - '0';
1114         *pdwProvType += (*(--ch) - '0') * 10;
1115         *pdwProvType += (*(--ch) - '0') * 100;
1116         CRYPT_Free(keyname);
1117         
1118         result = RegQueryValueExA(hSubkey, "TypeName", NULL, &dwType, pszTypeName, pcbTypeName);
1119         if (result)
1120                 CRYPT_ReturnLastError(result);
1121
1122         RegCloseKey(hSubkey);
1123         RegCloseKey(hKey);
1124         return TRUE;
1125 }
1126
1127 /******************************************************************************
1128  * CryptEnumProviderTypesW (ADVAPI32.@)
1129  *
1130  * see CryptEnumProviderTypesA
1131  */
1132 BOOL WINAPI CryptEnumProviderTypesW (DWORD dwIndex, DWORD *pdwReserved,
1133                 DWORD dwFlags, DWORD *pdwProvType, LPWSTR pszTypeName, DWORD *pcbTypeName)
1134 {
1135         PSTR str = NULL;
1136         DWORD strlen;
1137         BOOL ret;
1138
1139         TRACE("(%ld, %p, %08ld, %p, %p, %p)\n", dwIndex, pdwReserved, dwFlags,
1140                         pdwProvType, pszTypeName, pcbTypeName);
1141         strlen = *pcbTypeName / sizeof(WCHAR);
1142         if ( pszTypeName && !(str = CRYPT_Alloc(strlen)) )
1143                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
1144         ret = CryptEnumProviderTypesA(dwIndex, pdwReserved, dwFlags, pdwProvType, str, &strlen);
1145         if (str)
1146         {
1147                 CRYPT_ANSIToUnicode(str, &pszTypeName, *pcbTypeName);
1148                 CRYPT_Free(str);
1149         }
1150         *pcbTypeName = strlen * sizeof(WCHAR);
1151         return ret;
1152 }
1153
1154 /******************************************************************************
1155  * CryptExportKey (ADVAPI32.@)
1156  * 
1157  * Exports a cryptographic key from a CSP.
1158  *
1159  * PARAMS
1160  *  hKey       [I] Handle to the key to export.
1161  *  hExpKey    [I] Handle to a cryptographic key of the end user.
1162  *  dwBlobType [I] Type of BLOB to be exported.
1163  *  dwFlags    [I] CRYPT_DESTROYKEY/SSL2_FALLBACK/OAEP.
1164  *  pbData     [O] Buffer to receive BLOB data.
1165  *  pdwDataLen [I/O] Specifies the size of pbData.
1166  *
1167  * RETURNS
1168  *  Success: TRUE
1169  *  Failure: FALSE
1170  *
1171  * NOTES
1172  *  if pbData is NULL, CryptExportKey sets pdwDataLen as the size of the
1173  *  buffer needed to hold the BLOB.
1174  */
1175 BOOL WINAPI CryptExportKey (HCRYPTKEY hKey, HCRYPTKEY hExpKey, DWORD dwBlobType,
1176                 DWORD dwFlags, BYTE *pbData, DWORD *pdwDataLen)
1177 {
1178         PCRYPTPROV prov;
1179         PCRYPTKEY key = (PCRYPTKEY)hKey, expkey = (PCRYPTKEY)hExpKey;
1180
1181         TRACE("(0x%lx, 0x%lx, %ld, %08ld, %p, %p)\n", hKey, hExpKey, dwBlobType, dwFlags, pbData, pdwDataLen);
1182
1183         if (!key || !pdwDataLen)
1184                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1185
1186         prov = key->pProvider;
1187         return prov->pFuncs->pCPExportKey(prov->hPrivate, key->hPrivate, expkey ? expkey->hPrivate : 0,
1188                         dwBlobType, dwFlags, pbData, pdwDataLen);
1189 }
1190
1191 /******************************************************************************
1192  * CryptGenKey (ADVAPI32.@)
1193  *
1194  * Generates a random cryptographic session key or a pub/priv key pair.
1195  *
1196  * PARAMS
1197  *  hProv   [I] Handle to a CSP.
1198  *  Algid   [I] Algorithm to use to make key.
1199  *  dwFlags [I] Specifies type of key to make.
1200  *  phKey   [I] Address of the handle to which the new key is copied.
1201  *
1202  *  RETURNS
1203  *   Success: TRUE
1204  *   Failure: FALSE
1205  */
1206 BOOL WINAPI CryptGenKey (HCRYPTPROV hProv, ALG_ID Algid, DWORD dwFlags, HCRYPTKEY *phKey)
1207 {
1208         PCRYPTPROV prov = (PCRYPTPROV)hProv;
1209         PCRYPTKEY key;
1210
1211         TRACE("(0x%lx, %d, %08ld, %p)\n", hProv, Algid, dwFlags, phKey);
1212
1213         if (!prov)
1214                 CRYPT_ReturnLastError(ERROR_INVALID_HANDLE);
1215         if (!phKey)
1216                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1217         if ( !(key = CRYPT_Alloc(sizeof(CRYPTKEY))) )
1218                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
1219
1220         key->pProvider = prov;
1221
1222         if (prov->pFuncs->pCPGenKey(prov->hPrivate, Algid, dwFlags, &key->hPrivate))
1223         {
1224             *phKey = (HCRYPTKEY)key;
1225             return TRUE;
1226         }
1227
1228         /* CSP error! */
1229         CRYPT_Free(key);
1230         return FALSE;
1231 }
1232
1233 /******************************************************************************
1234  * CryptGetDefaultProviderA (ADVAPI32.@)
1235  *
1236  * Finds the default CSP of a certain provider type.
1237  *
1238  * PARAMS
1239  *  dwProvType  [I] Provider type to look for.
1240  *  pdwReserved [I] Reserved for future use and must be NULL.
1241  *  dwFlags     [I] CRYPT_MACHINE_DEFAULT/USER_DEFAULT
1242  *  pszProvName [O] Name of the default CSP.
1243  *  pcbProvName [I/O] Size of pszProvName
1244  *
1245  * RETURNS
1246  *  Success: TRUE
1247  *  Failure: FALSE
1248  *
1249  * NOTES
1250  *  If pszProvName is NULL, pcbProvName will hold the size of the buffer for
1251  *  memory allocation purposes on return.
1252  */
1253 BOOL WINAPI CryptGetDefaultProviderA (DWORD dwProvType, DWORD *pdwReserved,
1254                 DWORD dwFlags, LPSTR pszProvName, DWORD *pcbProvName)
1255 {
1256         HKEY hKey;
1257         PSTR keyname;
1258         DWORD result;
1259
1260         if (pdwReserved || !pcbProvName)
1261                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1262         if (dwFlags & ~(CRYPT_USER_DEFAULT | CRYPT_MACHINE_DEFAULT))
1263                 CRYPT_ReturnLastError(NTE_BAD_FLAGS);
1264         if (dwProvType > 999)
1265                 CRYPT_ReturnLastError(NTE_BAD_PROV_TYPE);
1266         if ( !(keyname = CRYPT_GetTypeKeyName(dwProvType, dwFlags & CRYPT_USER_DEFAULT)) )
1267                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
1268         if (RegOpenKeyA((dwFlags & CRYPT_USER_DEFAULT) ?  HKEY_CURRENT_USER : HKEY_LOCAL_MACHINE ,keyname, &hKey))
1269         {
1270                 CRYPT_Free(keyname);
1271                 CRYPT_ReturnLastError(NTE_PROV_TYPE_NOT_DEF);
1272         }
1273         CRYPT_Free(keyname);
1274         
1275         result = RegQueryValueExA(hKey, "Name", NULL, NULL, pszProvName, pcbProvName); 
1276         if (result)
1277         {
1278                 if (result != ERROR_MORE_DATA)
1279                         SetLastError(NTE_PROV_TYPE_ENTRY_BAD);
1280                 else
1281                         SetLastError(result);
1282                 
1283                 return FALSE;
1284         }
1285         
1286         RegCloseKey(hKey);
1287         return TRUE;
1288 }
1289
1290 /******************************************************************************
1291  * CryptGetDefaultProviderW (ADVAPI32.@)
1292  *
1293  * see CryptGetDefaultProviderA
1294  */
1295 BOOL WINAPI CryptGetDefaultProviderW (DWORD dwProvType, DWORD *pdwReserved,
1296                 DWORD dwFlags, LPWSTR pszProvName, DWORD *pcbProvName)
1297 {
1298         PSTR str = NULL;
1299         DWORD strlen;
1300         BOOL ret = FALSE;
1301
1302         TRACE("(%ld, %p, %08ld, %p, %p)\n", dwProvType, pdwReserved, dwFlags, pszProvName, pcbProvName);
1303
1304         strlen = *pcbProvName / sizeof(WCHAR);
1305         if ( pszProvName && !(str = CRYPT_Alloc(strlen)) )
1306                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
1307         ret = CryptGetDefaultProviderA(dwProvType, pdwReserved, dwFlags, str, &strlen);
1308         if (str)
1309         {
1310                 CRYPT_ANSIToUnicode(str, &pszProvName, *pcbProvName);
1311                 CRYPT_Free(str);
1312         }
1313         *pcbProvName = strlen * sizeof(WCHAR);
1314         return ret;
1315 }
1316
1317 /******************************************************************************
1318  * CryptGetHashParam (ADVAPI32.@)
1319  *
1320  * Retrieves data that controls the operations of a hash object.
1321  *
1322  * PARAMS
1323  *  hHash      [I] Handle of the hash object to question.
1324  *  dwParam    [I] Query type.
1325  *  pbData     [O] Buffer that receives the value data.
1326  *  pdwDataLen [I/O] Size of the pbData buffer.
1327  *  dwFlags    [I] Reserved for future use and must be zero.
1328  *
1329  * RETURNS
1330  *  Success: TRUE
1331  *  Failure: FALSE
1332  *
1333  * NOTES
1334  *  If pbData is NULL, pdwDataLen will contain the length required.
1335  */
1336 BOOL WINAPI CryptGetHashParam (HCRYPTHASH hHash, DWORD dwParam, BYTE *pbData,
1337                 DWORD *pdwDataLen, DWORD dwFlags)
1338 {
1339         PCRYPTPROV prov;
1340         PCRYPTHASH hash = (PCRYPTHASH)hHash;
1341
1342         TRACE("(0x%lx, %ld, %p, %p, %08ld)\n", hHash, dwParam, pbData, pdwDataLen, dwFlags);
1343
1344         if (!hash || !pdwDataLen)
1345                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1346
1347         prov = hash->pProvider;
1348         return prov->pFuncs->pCPGetHashParam(prov->hPrivate, hash->hPrivate, dwParam,
1349                         pbData, pdwDataLen, dwFlags);
1350 }
1351
1352 /******************************************************************************
1353  * CryptGetKeyParam (ADVAPI32.@)
1354  *
1355  * Retrieves data that controls the operations of a key.
1356  *
1357  * PARAMS
1358  *  hKey       [I] Handle to they key in question.
1359  *  dwParam    [I] Specifies query type.
1360  *  pbData     [O] Sequence of bytes to receive data.
1361  *  pdwDataLen [I/O] Size of pbData.
1362  *  dwFlags    [I] Reserved for future use and must be zero.
1363  *
1364  * RETURNS
1365  *  Success: TRUE
1366  *  Failure: FALSE
1367  *
1368  * NOTES
1369  *  If pbData is NULL, pdwDataLen is set to the needed length of the buffer.
1370  */
1371 BOOL WINAPI CryptGetKeyParam (HCRYPTKEY hKey, DWORD dwParam, BYTE *pbData,
1372                 DWORD *pdwDataLen, DWORD dwFlags)
1373 {
1374         PCRYPTPROV prov;
1375         PCRYPTKEY key = (PCRYPTKEY)hKey;
1376
1377         TRACE("(0x%lx, %ld, %p, %p, %08ld)\n", hKey, dwParam, pbData, pdwDataLen, dwFlags);
1378
1379         if (!key || !pdwDataLen)
1380                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1381
1382         prov = key->pProvider;
1383         return prov->pFuncs->pCPGetKeyParam(prov->hPrivate, key->hPrivate, dwParam,
1384                         pbData, pdwDataLen, dwFlags);
1385 }
1386
1387 /******************************************************************************
1388  * CryptGetProvParam (ADVAPI32.@)
1389  *
1390  * Retrieves parameters that control the operations of a CSP.
1391  *
1392  * PARAMS
1393  *  hProv      [I] Handle of the CSP in question.
1394  *  dwParam    [I] Specifies query type.
1395  *  pbData     [O] Buffer to receive the data.
1396  *  pdwDataLen [I/O] Size of pbData.
1397  *  dwFlags    [I] see MSDN Docs.
1398  *
1399  * RETURNS
1400  *  Success: TRUE
1401  *  Failure: FALSE
1402  *
1403  * NOTES
1404  *  If pbData is NULL, pdwDataLen is set to the needed buffer length.
1405  */
1406 BOOL WINAPI CryptGetProvParam (HCRYPTPROV hProv, DWORD dwParam, BYTE *pbData,
1407                 DWORD *pdwDataLen, DWORD dwFlags)
1408 {
1409         PCRYPTPROV prov = (PCRYPTPROV)hProv;
1410
1411         TRACE("(0x%lx, %ld, %p, %p, %08ld)\n", hProv, dwParam, pbData, pdwDataLen, dwFlags);
1412
1413         return prov->pFuncs->pCPGetProvParam(prov->hPrivate, dwParam, pbData, pdwDataLen, dwFlags);
1414 }
1415
1416 /******************************************************************************
1417  * CryptGetUserKey (ADVAPI32.@)
1418  *
1419  * Gets a handle of one of a user's two public/private key pairs.
1420  *
1421  * PARAMS
1422  *  hProv     [I] Handle of a CSP.
1423  *  dwKeySpec [I] Private key to use.
1424  *  phUserKey [O] Pointer to the handle of the retrieved keys.
1425  *
1426  * RETURNS
1427  *  Success: TRUE
1428  *  Failure: FALSE
1429  */
1430 BOOL WINAPI CryptGetUserKey (HCRYPTPROV hProv, DWORD dwKeySpec, HCRYPTKEY *phUserKey)
1431 {
1432         PCRYPTPROV prov = (PCRYPTPROV)hProv;
1433         PCRYPTKEY key;
1434
1435         TRACE("(0x%lx, %ld, %p)\n", hProv, dwKeySpec, phUserKey);
1436
1437         if (!prov)
1438                 CRYPT_ReturnLastError(ERROR_INVALID_HANDLE);
1439         if (!phUserKey)
1440                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1441         if ( !(key = CRYPT_Alloc(sizeof(CRYPTKEY))) )
1442                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
1443
1444         key->pProvider = prov;
1445
1446         if (prov->pFuncs->pCPGetUserKey(prov->hPrivate, dwKeySpec, &key->hPrivate))
1447         {
1448             *phUserKey = (HCRYPTKEY)key;
1449             return TRUE;
1450         }
1451
1452         /* CSP Error */
1453         CRYPT_Free(key);
1454         return FALSE;
1455 }
1456
1457 /******************************************************************************
1458  * CryptHashData (ADVAPI32.@)
1459  *
1460  * Adds data to a hash object.
1461  *
1462  * PARAMS
1463  *  hHash     [I] Handle of the hash object.
1464  *  pbData    [I] Buffer of data to be hashed.
1465  *  dwDataLen [I] Number of bytes to add.
1466  *  dwFlags   [I] Can be CRYPT_USERDATA
1467  *
1468  * RETURNS
1469  *  Success: TRUE
1470  *  Failure: FALSE
1471  */
1472 BOOL WINAPI CryptHashData (HCRYPTHASH hHash, BYTE *pbData, DWORD dwDataLen, DWORD dwFlags)
1473 {
1474         PCRYPTHASH hash = (PCRYPTHASH)hHash;
1475         PCRYPTPROV prov;
1476
1477         TRACE("(0x%lx, %p, %ld, %08ld)\n", hHash, pbData, dwDataLen, dwFlags);
1478
1479         if (!hash)
1480                 CRYPT_ReturnLastError(ERROR_INVALID_HANDLE);
1481         if (!pbData || !dwDataLen)
1482                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1483
1484         prov = hash->pProvider;
1485         return prov->pFuncs->pCPHashData(prov->hPrivate, hash->hPrivate, pbData, dwDataLen, dwFlags);
1486 }
1487
1488 /******************************************************************************
1489  * CryptHashSessionKey (ADVAPI32.@)
1490  *
1491  * PARAMS 
1492  *  hHash   [I] Handle to the hash object.
1493  *  hKey    [I] Handle to the key to be hashed.
1494  *  dwFlags [I] Can be CRYPT_LITTLE_ENDIAN.
1495  *
1496  * RETURNS
1497  *  Success: TRUE
1498  *  Failure: FALSE
1499  */
1500 BOOL WINAPI CryptHashSessionKey (HCRYPTHASH hHash, HCRYPTKEY hKey, DWORD dwFlags)
1501 {
1502         PCRYPTHASH hash = (PCRYPTHASH)hHash;
1503         PCRYPTKEY key = (PCRYPTKEY)hKey;
1504         PCRYPTPROV prov;
1505
1506         TRACE("(0x%lx, 0x%lx, %08ld)\n", hHash, hKey, dwFlags);
1507
1508         if (!hash || !key)
1509                 CRYPT_ReturnLastError(ERROR_INVALID_HANDLE);
1510
1511         prov = hash->pProvider;
1512         return prov->pFuncs->pCPHashSessionKey(prov->hPrivate, hash->hPrivate, key->hPrivate, dwFlags);
1513 }
1514
1515 /******************************************************************************
1516  * CryptImportKey (ADVAPI32.@)
1517  *
1518  * PARAMS
1519  *  hProv     [I] Handle of a CSP.
1520  *  pbData    [I] Contains the key to be imported.
1521  *  dwDataLen [I] Length of the key.
1522  *  hPubKey   [I] Cryptographic key that decrypts pdData
1523  *  dwFlags   [I] Used only with a public/private key pair.
1524  *  phKey     [O] Imported key.
1525  *
1526  * RETURNS
1527  *  Success: TRUE
1528  *  Failure: FALSE
1529  */
1530 BOOL WINAPI CryptImportKey (HCRYPTPROV hProv, BYTE *pbData, DWORD dwDataLen,
1531                 HCRYPTKEY hPubKey, DWORD dwFlags, HCRYPTKEY *phKey)
1532 {
1533         PCRYPTPROV prov = (PCRYPTPROV)hProv;
1534         PCRYPTKEY pubkey = (PCRYPTKEY)hPubKey, importkey;
1535
1536         TRACE("(0x%lx, %p, %ld, 0x%lx, %08ld, %p)\n", hProv, pbData, dwDataLen, hPubKey, dwFlags, phKey);
1537
1538         if (!prov || !pbData || !dwDataLen || !phKey)
1539                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1540
1541         if ( !(importkey = CRYPT_Alloc(sizeof(CRYPTKEY))) )
1542                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
1543
1544         importkey->pProvider = prov;
1545         if (prov->pFuncs->pCPImportKey(prov->hPrivate, pbData, dwDataLen,
1546                         pubkey ? pubkey->hPrivate : 0, dwFlags, &importkey->hPrivate))
1547         {
1548                 *phKey = (HCRYPTKEY)importkey;
1549                 return TRUE;
1550         }
1551
1552         CRYPT_Free(importkey);
1553         return FALSE;
1554 }
1555
1556 /******************************************************************************
1557  * CryptSignHashA
1558  *
1559  * Note: Since the sDesciption (string) is supposed to be NULL and
1560  *      is only retained for compatibility no string conversions are required
1561  *      and only one implementation is required for both ANSI and Unicode.
1562  *      We still need to export both:
1563  *
1564  * CryptSignHashA (ADVAPI32.@)
1565  * CryptSignHashW (ADVAPI32.@)
1566  *
1567  * Signs data.
1568  *
1569  * PARAMS
1570  *  hHash        [I] Handle of the hash object to be signed.
1571  *  dwKeySpec    [I] Private key to use.
1572  *  sDescription [I] Must be NULL.
1573  *  dwFlags      [I] CRYPT_NOHASHOID/X931_FORMAT.
1574  *  pbSignature  [O] Buffer of the signature data.
1575  *  pdwSigLen    [I/O] Size of the pbSignature buffer.
1576  *
1577  * RETURNS
1578  *  Success: TRUE
1579  *  Failure: FALSE
1580  */
1581 BOOL WINAPI CryptSignHashA (HCRYPTHASH hHash, DWORD dwKeySpec, LPCSTR sDescription,
1582                 DWORD dwFlags, BYTE *pbSignature, DWORD *pdwSigLen)
1583 {
1584         PCRYPTHASH hash = (PCRYPTHASH)hHash;
1585         PCRYPTPROV prov;
1586
1587         TRACE("(0x%lx, %ld, %08ld, %p, %p)\n", hHash, dwKeySpec, dwFlags, pbSignature, pdwSigLen);
1588         if (sDescription)
1589                 WARN("The sDescription parameter is not supported (and no longer used).  Ignoring.\n");
1590
1591         if (!hash)
1592                 CRYPT_ReturnLastError(ERROR_INVALID_HANDLE);
1593         if (!pdwSigLen)
1594                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1595
1596         prov = hash->pProvider;
1597         return prov->pFuncs->pCPSignHash(prov->hPrivate, hash->hPrivate, dwKeySpec, NULL,
1598                 dwFlags, pbSignature, pdwSigLen);
1599 }
1600
1601 /******************************************************************************
1602  * CryptSetHashParam (ADVAPI32.@)
1603  *
1604  * Customizes the operations of a hash object.
1605  *
1606  * PARAMS
1607  *  hHash   [I] Handle of the hash object to set parameters.
1608  *  dwParam [I] HP_HMAC_INFO/HASHVAL.
1609  *  pbData  [I] Value data buffer.
1610  *  dwFlags [I] Reserved for future use and must be zero.
1611  *
1612  * RETURNS
1613  *  Success: TRUE
1614  *  Failure: FALSE
1615  */
1616 BOOL WINAPI CryptSetHashParam (HCRYPTHASH hHash, DWORD dwParam, BYTE *pbData, DWORD dwFlags)
1617 {
1618         PCRYPTPROV prov;
1619         PCRYPTHASH hash = (PCRYPTHASH)hHash;
1620
1621         TRACE("(0x%lx, %ld, %p, %08ld)\n", hHash, dwParam, pbData, dwFlags);
1622
1623         if (!hash || !pbData)
1624                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1625
1626         prov = hash->pProvider;
1627         return prov->pFuncs->pCPSetHashParam(prov->hPrivate, hash->hPrivate,
1628                         dwParam, pbData, dwFlags);
1629 }
1630
1631 /******************************************************************************
1632  * CryptSetKeyParam (ADVAPI32.@)
1633  *
1634  * Customizes a session key's operations.
1635  *
1636  * PARAMS
1637  *  hKey    [I] Handle to the key to set values.
1638  *  dwParam [I] See MSDN Doc.
1639  *  pbData  [I] Buffer of values to set.
1640  *  dwFlags [I] Only used when dwParam == KP_ALGID.
1641  *
1642  * RETURNS
1643  *  Success: TRUE
1644  *  Failure: FALSE
1645  */
1646 BOOL WINAPI CryptSetKeyParam (HCRYPTKEY hKey, DWORD dwParam, BYTE *pbData, DWORD dwFlags)
1647 {
1648         PCRYPTPROV prov;
1649         PCRYPTKEY key = (PCRYPTKEY)hKey;
1650
1651         TRACE("(0x%lx, %ld, %p, %08ld)\n", hKey, dwParam, pbData, dwFlags);
1652
1653         if (!key || !pbData)
1654                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1655
1656         prov = key->pProvider;
1657         return prov->pFuncs->pCPSetKeyParam(prov->hPrivate, key->hPrivate,
1658                         dwParam, pbData, dwFlags);
1659 }
1660
1661 /******************************************************************************
1662  * CryptSetProviderA (ADVAPI32.@)
1663  *
1664  * Specifies the current user's default CSP.
1665  *
1666  * PARAMS
1667  *  pszProvName [I] Name of the new default CSP.
1668  *  dwProvType  [I] Provider type of the CSP.
1669  *
1670  * RETURNS
1671  *  Success: TRUE
1672  *  Failure: FALSE
1673  */
1674 BOOL WINAPI CryptSetProviderA (LPCSTR pszProvName, DWORD dwProvType)
1675 {
1676         TRACE("(%s, %ld)\n", pszProvName, dwProvType);
1677         return CryptSetProviderExA(pszProvName, dwProvType, NULL, CRYPT_USER_DEFAULT);
1678 }
1679
1680 /******************************************************************************
1681  * CryptSetProviderW (ADVAPI32.@)
1682  *
1683  * See CryptSetProviderA
1684  */
1685 BOOL WINAPI CryptSetProviderW (LPCWSTR pszProvName, DWORD dwProvType)
1686 {
1687         TRACE("(%s, %ld)\n", debugstr_w(pszProvName), dwProvType);
1688         return CryptSetProviderExW(pszProvName, dwProvType, NULL, CRYPT_USER_DEFAULT);
1689 }
1690
1691 /******************************************************************************
1692  * CryptSetProviderExA (ADVAPI32.@)
1693  *
1694  * Specifies the default CSP.
1695  *
1696  * PARAMS
1697  *  pszProvName [I] Name of the new default CSP.
1698  *  dwProvType  [I] Provider type of the CSP.
1699  *  pdwReserved [I] Reserved for future use and must be NULL.
1700  *  dwFlags     [I] See MSDN Doc.
1701  *
1702  * RETURNS
1703  *  Success: TRUE
1704  *  Failure: FALSE
1705  */
1706 BOOL WINAPI CryptSetProviderExA (LPCSTR pszProvName, DWORD dwProvType, DWORD *pdwReserved, DWORD dwFlags)
1707 {
1708         HKEY hProvKey, hTypeKey;
1709         PSTR keyname;
1710
1711         TRACE("(%s, %ld, %p, %08ld)\n", pszProvName, dwProvType, pdwReserved, dwFlags);
1712
1713         if (!pszProvName || pdwReserved)
1714                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1715         if (dwProvType > MAXPROVTYPES)
1716                 CRYPT_ReturnLastError(NTE_BAD_PROV_TYPE);
1717         if (dwFlags & ~(CRYPT_MACHINE_DEFAULT | CRYPT_USER_DEFAULT | CRYPT_DELETE_DEFAULT)
1718                         || dwFlags == CRYPT_DELETE_DEFAULT)
1719                 CRYPT_ReturnLastError(NTE_BAD_FLAGS);
1720         
1721         if (!(keyname = CRYPT_GetTypeKeyName(dwProvType, dwFlags & CRYPT_USER_DEFAULT)))
1722                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
1723         if (RegOpenKeyA((dwFlags & CRYPT_USER_DEFAULT) ? HKEY_CURRENT_USER : HKEY_LOCAL_MACHINE,
1724                 keyname, &hTypeKey))
1725         {
1726                 CRYPT_Free(keyname);
1727                 CRYPT_ReturnLastError(NTE_BAD_PROVIDER);
1728         }
1729         CRYPT_Free(keyname);
1730         
1731         if (dwFlags & CRYPT_DELETE_DEFAULT)
1732         {
1733                 RegDeleteValueA(hTypeKey, "Name");
1734         }
1735         else
1736         {
1737                 if (!(keyname = CRYPT_GetProvKeyName(pszProvName)))
1738                 {
1739                         RegCloseKey(hTypeKey);
1740                         CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
1741                 }
1742                 if (RegOpenKeyA((dwFlags & CRYPT_USER_DEFAULT) ? HKEY_CURRENT_USER : HKEY_LOCAL_MACHINE,
1743                         keyname, &hProvKey))
1744                 {
1745                         CRYPT_Free(keyname);
1746                         RegCloseKey(hTypeKey);
1747                         CRYPT_ReturnLastError(NTE_BAD_PROVIDER);
1748                 }
1749                 CRYPT_Free(keyname);
1750                 
1751                 if (RegSetValueExA(hTypeKey, "Name", 0, REG_SZ, pszProvName, strlen(pszProvName) + 1))
1752                 {
1753                         RegCloseKey(hTypeKey);
1754                         RegCloseKey(hProvKey);
1755                         return FALSE;
1756                 }
1757                 
1758                 RegCloseKey(hProvKey);
1759         }
1760         RegCloseKey(hTypeKey);
1761
1762         return TRUE;
1763 }
1764
1765 /******************************************************************************
1766  * CryptSetProviderExW (ADVAPI32.@)
1767  *
1768  * See CryptSetProviderExA
1769  */
1770 BOOL WINAPI CryptSetProviderExW (LPCWSTR pszProvName, DWORD dwProvType, DWORD *pdwReserved, DWORD dwFlags)
1771 {
1772         BOOL ret = FALSE;
1773         PSTR str = NULL;
1774
1775         TRACE("(%s, %ld, %p, %08ld)\n", debugstr_w(pszProvName), dwProvType, pdwReserved, dwFlags);
1776
1777         if (CRYPT_UnicodeToANSI(pszProvName, &str, -1))
1778         {
1779                 ret = CryptSetProviderExA(str, dwProvType, pdwReserved, dwFlags);
1780                 CRYPT_Free(str);
1781         }
1782         return ret;
1783 }
1784
1785 /******************************************************************************
1786  * CryptSetProvParam (ADVAPI32.@)
1787  *
1788  * Customizes the operations of a CSP.
1789  *
1790  * PARAMS
1791  *  hProv   [I] Handle of a CSP.
1792  *  dwParam [I] See MSDN Doc.
1793  *  pbData  [I] Buffer that contains a value to set as a parameter.
1794  *  dwFlags [I] if dwParam is PP_USE_HARDWARE_RNG, dwFlags must be zero.
1795  *
1796  * RETURNS
1797  *  Success: TRUE
1798  *  Failure: FALSE
1799  */
1800 BOOL WINAPI CryptSetProvParam (HCRYPTPROV hProv, DWORD dwParam, BYTE *pbData, DWORD dwFlags)
1801 {
1802         PCRYPTPROV prov = (PCRYPTPROV)hProv;
1803
1804         TRACE("(0x%lx, %ld, %p, %08ld)\n", hProv, dwParam, pbData, dwFlags);
1805
1806         if (!prov)
1807                 CRYPT_ReturnLastError(ERROR_INVALID_HANDLE);
1808         if (dwFlags & PP_USE_HARDWARE_RNG)
1809         {
1810                 FIXME("PP_USE_HARDWARE_RNG: What do I do with this?\n");
1811                 FIXME("\tLetting the CSP decide.\n");
1812         }
1813         if (dwFlags & PP_CLIENT_HWND)
1814         {
1815                 /* FIXME: Should verify the parameter */
1816                 if (pbData /* && IsWindow((HWND)pbData) */)
1817                 {
1818                         crypt_hWindow = (HWND)(pbData);
1819                         return TRUE;
1820                 } else {
1821                         SetLastError(ERROR_INVALID_PARAMETER);
1822                         return FALSE;
1823                 }
1824         }
1825         /* All other flags go to the CSP */
1826         return prov->pFuncs->pCPSetProvParam(prov->hPrivate, dwParam, pbData, dwFlags);
1827 }
1828
1829 /******************************************************************************
1830  * CryptVerifySignatureA
1831  *
1832  * Note: Since the sDesciption (string) is supposed to be NULL and
1833  *      is only retained for compatibility no string conversions are required
1834  *      and only one implementation is required for both ANSI and Unicode.
1835  *      We still need to export both:
1836  *
1837  * CryptVerifySignatureA (ADVAPI32.@)
1838  * CryptVerifySignatureW (ADVAPI32.@)
1839  *
1840  * Verifies the signature of a hash object.
1841  *
1842  * PARAMS
1843  *  hHash        [I] Handle of the hash object to verify.
1844  *  pbSignature  [I] Signature data to verify.
1845  *  dwSigLen     [I] Size of pbSignature.
1846  *  hPubKey      [I] Handle to the public key to authenticate signature.
1847  *  sDescription [I] Must be set to NULL.
1848  *  dwFlags      [I] See MSDN doc.
1849  *
1850  * RETURNS
1851  *  Success: TRUE
1852  *  Failure: FALSE
1853  */
1854 BOOL WINAPI CryptVerifySignatureA (HCRYPTHASH hHash, BYTE *pbSignature, DWORD dwSigLen,
1855                 HCRYPTKEY hPubKey, LPCSTR sDescription, DWORD dwFlags)
1856 {
1857         PCRYPTHASH hash = (PCRYPTHASH)hHash;
1858         PCRYPTKEY key = (PCRYPTKEY)hPubKey;
1859         PCRYPTPROV prov;
1860
1861         TRACE("(0x%lx, %p, %ld, 0x%lx, %08ld)\n", hHash, pbSignature,
1862                         dwSigLen, hPubKey, dwFlags);
1863         if (sDescription)
1864                 WARN("The sDescription parameter is not supported (and no longer used).  Ignoring.\n");
1865
1866         if (!hash || !key)
1867                 CRYPT_ReturnLastError(ERROR_INVALID_HANDLE);
1868         if (!pbSignature || !dwSigLen)
1869                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1870
1871         prov = hash->pProvider;
1872         return prov->pFuncs->pCPVerifySignature(prov->hPrivate, hash->hPrivate, pbSignature, dwSigLen,
1873                 key->hPrivate, NULL, dwFlags);
1874 }
1875
1876
1877 /*
1878    These functions have nearly identical prototypes to CryptProtectMemory and CryptUnprotectMemory,
1879    in crypt32.dll.
1880  */
1881
1882 /******************************************************************************
1883  * SystemFunction040   (ADVAPI32.@)
1884  *
1885  * PARAMS:
1886  *   memory : pointer to memory to encrypt
1887  *   length : length of region to encrypt, in bytes. must be multiple of RTL_ENCRYPT_MEMORY_SIZE
1888  *   flags  : RTL_ENCRYPT_OPTION_SAME_PROCESS | RTL_ENCRYPT_OPTION_CROSS_PROCESS, | RTL_ENCRYPT_OPTION_SAME_LOGON
1889  *            control whether other processes are able to decrypt the memory. The same value must be given
1890  *            when decrypting the memory.
1891  */
1892 NTSTATUS WINAPI SystemFunction040(PVOID memory, ULONG length, ULONG flags)  /* RtlEncryptMemory */
1893 {
1894         FIXME("(%p, %lx, %lx): stub [RtlEncryptMemory]\n", memory, length, flags);
1895         return STATUS_SUCCESS;
1896 }
1897
1898 /******************************************************************************
1899  * SystemFunction041  (ADVAPI32.@)
1900  *
1901  * PARAMS:
1902  *   memory : pointer to memory to decrypt
1903  *   length : length of region to decrypt, in bytes. must be multiple of RTL_ENCRYPT_MEMORY_SIZE
1904  *   flags  : RTL_ENCRYPT_OPTION_SAME_PROCESS | RTL_ENCRYPT_OPTION_CROSS_PROCESS, | RTL_ENCRYPT_OPTION_SAME_LOGON
1905  *            control whether other processes are able to decrypt the memory. The same value must be given
1906  *            when encrypting the memory.
1907  */
1908 NTSTATUS WINAPI SystemFunction041(PVOID memory, ULONG length, ULONG flags)  /* RtlDecryptMemory */
1909 {
1910         FIXME("(%p, %lx, %lx): stub [RtlDecryptMemory]\n", memory, length, flags);
1911         return STATUS_SUCCESS;
1912 }