Fix obviously wrong condition in an "if" statement.
[wine] / dlls / advapi32 / crypt.c
1 /*
2  * Copyright 1999 Ian Schmidt
3  * Copyright 2001 Travis Michielsen
4  *
5  * This library is free software; you can redistribute it and/or
6  * modify it under the terms of the GNU Lesser General Public
7  * License as published by the Free Software Foundation; either
8  * version 2.1 of the License, or (at your option) any later version.
9  *
10  * This library is distributed in the hope that it will be useful,
11  * but WITHOUT ANY WARRANTY; without even the implied warranty of
12  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
13  * Lesser General Public License for more details.
14  *
15  * You should have received a copy of the GNU Lesser General Public
16  * License along with this library; if not, write to the Free Software
17  * Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA  02111-1307  USA
18  */
19
20 /***********************************************************************
21  *
22  *  TODO:
23  *  - Reference counting
24  *  - Thread-safing
25  *  - Signature checking
26  */
27
28 #include <time.h>
29 #include <stdlib.h>
30 #include <stdio.h>
31
32 #include "wine/unicode.h"
33 #include "crypt.h"
34 #include "winnls.h"
35 #include "wincrypt.h"
36 #include "windef.h"
37 #include "winerror.h"
38 #include "winreg.h"
39 #include "winbase.h"
40 #include "winuser.h"
41 #include "wine/debug.h"
42 #include "winternl.h"
43 #include "ntstatus.h"
44
45 WINE_DEFAULT_DEBUG_CHANNEL(crypt);
46
47 HWND crypt_hWindow = 0;
48
49 #define CRYPT_ReturnLastError(err) {SetLastError(err); return FALSE;}
50
51 #define CRYPT_Alloc(size) ((LPVOID)LocalAlloc(LMEM_ZEROINIT, size))
52 #define CRYPT_Free(buffer) (LocalFree((HLOCAL)buffer))
53
54 static inline PSTR CRYPT_GetProvKeyName(PCSTR pProvName)
55 {
56         PCSTR KEYSTR = "Software\\Microsoft\\Cryptography\\Defaults\\Provider\\";
57         PSTR keyname;
58
59         keyname = CRYPT_Alloc(strlen(KEYSTR) + strlen(pProvName) +1);
60         if (keyname)
61         {
62                 strcpy(keyname, KEYSTR);
63                 strcpy(keyname + strlen(KEYSTR), pProvName);
64         } else
65                 SetLastError(ERROR_NOT_ENOUGH_MEMORY);
66         return keyname;
67 }
68
69 static inline PSTR CRYPT_GetTypeKeyName(DWORD dwType, BOOL user)
70 {
71         PCSTR MACHINESTR = "Software\\Microsoft\\Cryptography\\Defaults\\Provider Types\\Type XXX";
72         PCSTR USERSTR = "Software\\Microsoft\\Cryptography\\Provider Type XXX";
73         PSTR keyname;
74         PSTR ptr;
75
76         keyname = CRYPT_Alloc( (user ? strlen(USERSTR) : strlen(MACHINESTR)) +1);
77         if (keyname)
78         {
79                 user ? strcpy(keyname, USERSTR) : strcpy(keyname, MACHINESTR);
80                 ptr = keyname + strlen(keyname);
81                 *(--ptr) = (dwType % 10) + '0';
82                 *(--ptr) = ((dwType / 10) % 10) + '0';
83                 *(--ptr) = (dwType / 100) + '0';
84         } else
85                 SetLastError(ERROR_NOT_ENOUGH_MEMORY);
86         return keyname;
87 }
88
89 /* CRYPT_UnicodeTOANSI
90  * wstr - unicode string
91  * str - pointer to ANSI string
92  * strsize - size of buffer pointed to by str or -1 if we have to do the allocation
93  *
94  * returns TRUE if unsuccessfull, FALSE otherwise.
95  * if wstr is NULL, returns TRUE and sets str to NULL! Value of str should be checked after call
96  */
97 static inline BOOL CRYPT_UnicodeToANSI(LPCWSTR wstr, LPSTR* str, int strsize)
98 {
99         int count;
100
101         if (!wstr)
102         {
103                 *str = NULL;
104                 return TRUE;
105         }
106         count = WideCharToMultiByte(CP_ACP, 0, wstr, -1, NULL, 0, NULL, NULL);
107         count = count < strsize ? count : strsize;
108         if (strsize == -1)
109                 *str = CRYPT_Alloc(count * sizeof(CHAR));
110         if (*str)
111         {
112                 WideCharToMultiByte(CP_ACP, 0, wstr, -1, *str, count, NULL, NULL);
113                 return TRUE;
114         }
115         SetLastError(ERROR_NOT_ENOUGH_MEMORY);
116         return FALSE;
117 }
118
119 /* CRYPT_ANSITOUnicode
120  * str - ANSI string
121  * wstr - pointer to unicode string
122  * wstrsize - size of buffer pointed to by wstr or -1 if we have to do the allocation
123  */
124 static inline BOOL CRYPT_ANSIToUnicode(LPCSTR str, LPWSTR* wstr, int wstrsize)
125 {
126         int wcount;
127
128         if (!str)
129         {
130                 *wstr = NULL;
131                 return TRUE;
132         }
133         wcount = MultiByteToWideChar(CP_ACP, 0, str, -1, NULL, 0);
134         wcount = wcount < wstrsize/sizeof(WCHAR) ? wcount : wstrsize/sizeof(WCHAR);
135         if (wstrsize == -1)
136                 *wstr = CRYPT_Alloc(wcount * sizeof(WCHAR));
137         if (*wstr)
138         {
139                 MultiByteToWideChar(CP_ACP, 0, str, -1, *wstr, wcount);
140                 return TRUE;
141         }
142         SetLastError(ERROR_NOT_ENOUGH_MEMORY);
143         return FALSE;
144 }
145
146 /* These next 2 functions are used by the VTableProvStruc structure */
147 static BOOL CALLBACK CRYPT_VerifyImage(LPCSTR lpszImage, BYTE* pData)
148 {
149         if (!lpszImage || !pData)
150         {
151                 SetLastError(ERROR_INVALID_PARAMETER);
152                 return FALSE;
153         }
154
155         FIXME("(%s, %p): not verifying image\n", lpszImage, pData);
156
157         return TRUE;
158 }
159
160 static BOOL CALLBACK CRYPT_ReturnhWnd(HWND *phWnd)
161 {
162         if (!phWnd)
163                 return FALSE;
164         *phWnd = crypt_hWindow;
165         return TRUE;
166 }
167
168 #define CRYPT_GetProvFunc(name) \
169         if ( !(provider->pFuncs->p##name = (void*)GetProcAddress(provider->hModule, #name)) ) goto error
170 #define CRYPT_GetProvFuncOpt(name) \
171         provider->pFuncs->p##name = (void*)GetProcAddress(provider->hModule, #name)
172 PCRYPTPROV CRYPT_LoadProvider(PSTR pImage)
173 {
174         PCRYPTPROV provider;
175         DWORD errorcode = ERROR_NOT_ENOUGH_MEMORY;
176
177         if ( !(provider = CRYPT_Alloc(sizeof(CRYPTPROV))) ) goto error;
178         if ( !(provider->pFuncs = CRYPT_Alloc(sizeof(PROVFUNCS))) ) goto error;
179         if ( !(provider->pVTable = CRYPT_Alloc(sizeof(VTableProvStruc))) ) goto error;
180         if ( !(provider->hModule = LoadLibraryA(pImage)) )
181         {
182                 errorcode = (GetLastError() == ERROR_FILE_NOT_FOUND) ? NTE_PROV_DLL_NOT_FOUND : NTE_PROVIDER_DLL_FAIL;
183                 FIXME("Failed to load dll %s\n", debugstr_a(pImage));
184                 goto error;
185         }
186         provider->refcount = 1;
187
188         errorcode = NTE_PROVIDER_DLL_FAIL;
189         CRYPT_GetProvFunc(CPAcquireContext);
190         CRYPT_GetProvFunc(CPCreateHash);
191         CRYPT_GetProvFunc(CPDecrypt);
192         CRYPT_GetProvFunc(CPDeriveKey);
193         CRYPT_GetProvFunc(CPDestroyHash);
194         CRYPT_GetProvFunc(CPDestroyKey);
195         CRYPT_GetProvFuncOpt(CPDuplicateHash);
196         CRYPT_GetProvFuncOpt(CPDuplicateKey);
197         CRYPT_GetProvFunc(CPEncrypt);
198         CRYPT_GetProvFunc(CPExportKey);
199         CRYPT_GetProvFunc(CPGenKey);
200         CRYPT_GetProvFunc(CPGenRandom);
201         CRYPT_GetProvFunc(CPGetHashParam);
202         CRYPT_GetProvFunc(CPGetKeyParam);
203         CRYPT_GetProvFunc(CPGetProvParam);
204         CRYPT_GetProvFunc(CPGetUserKey);
205         CRYPT_GetProvFunc(CPHashData);
206         CRYPT_GetProvFunc(CPHashSessionKey);
207         CRYPT_GetProvFunc(CPImportKey);
208         CRYPT_GetProvFunc(CPReleaseContext);
209         CRYPT_GetProvFunc(CPSetHashParam);
210         CRYPT_GetProvFunc(CPSetKeyParam);
211         CRYPT_GetProvFunc(CPSetProvParam);
212         CRYPT_GetProvFunc(CPSignHash);
213         CRYPT_GetProvFunc(CPVerifySignature);
214
215         /* FIXME: Not sure what the pbContextInfo field is for.
216          *        Does it need memory allocation?
217          */
218         provider->pVTable->Version = 3;
219         provider->pVTable->pFuncVerifyImage = (FARPROC)CRYPT_VerifyImage;
220         provider->pVTable->pFuncReturnhWnd = (FARPROC)CRYPT_ReturnhWnd;
221         provider->pVTable->dwProvType = 0;
222         provider->pVTable->pbContextInfo = NULL;
223         provider->pVTable->cbContextInfo = 0;
224         provider->pVTable->pszProvName = NULL;
225         return provider;
226
227 error:
228         SetLastError(errorcode);
229         if (provider)
230         {
231                 if (provider->hModule)
232                         FreeLibrary(provider->hModule);
233                 CRYPT_Free(provider->pVTable);
234                 CRYPT_Free(provider->pFuncs);
235                 CRYPT_Free(provider);
236         }
237         return NULL;
238 }
239 #undef CRYPT_GetProvFunc
240 #undef CRYPT_GetProvFuncOpt
241
242
243 /******************************************************************************
244  * CryptAcquireContextA (ADVAPI32.@)
245  * Acquire a crypto provider context handle.
246  *
247  * PARAMS
248  * phProv: Pointer to HCRYPTPROV for the output.
249  * pszContainer: Key Container Name
250  * pszProvider: Cryptographic Service Provider Name
251  * dwProvType: Crypto provider type to get a handle.
252  * dwFlags: flags for the operation
253  *
254  * RETURNS TRUE on success, FALSE on failure.
255  */
256 BOOL WINAPI CryptAcquireContextA (HCRYPTPROV *phProv, LPCSTR pszContainer,
257                 LPCSTR pszProvider, DWORD dwProvType, DWORD dwFlags)
258 {
259         PCRYPTPROV pProv = NULL;
260         HKEY key;
261         PSTR imagepath = NULL, keyname = NULL, provname = NULL, temp = NULL;
262         BYTE* signature;
263         DWORD keytype, type, len;
264         ULONG r;
265
266         TRACE("(%p, %s, %s, %ld, %08lx)\n", phProv, pszContainer,
267                 pszProvider, dwProvType, dwFlags);
268
269         if (dwProvType < 1 || dwProvType > MAXPROVTYPES)
270         {
271                 SetLastError(NTE_BAD_PROV_TYPE);
272                 return FALSE;
273         }
274         
275         if (!phProv)
276         {
277                 SetLastError(ERROR_INVALID_PARAMETER);
278                 return FALSE;
279         }
280
281         if (!pszProvider || !*pszProvider)
282         {
283                 /* No CSP name specified so try the user default CSP first
284                  * then try the machine default CSP
285                  */
286                 if ( !(keyname = CRYPT_GetTypeKeyName(dwProvType, TRUE)) ) {
287                         TRACE("No provider registered for crypto provider type %ld.\n", dwProvType);
288                         SetLastError(NTE_PROV_TYPE_NOT_DEF);
289                         return FALSE;
290                 }
291                 if (RegOpenKeyA(HKEY_CURRENT_USER, keyname, &key))
292                 {
293                         CRYPT_Free(keyname);
294                         if ( !(keyname = CRYPT_GetTypeKeyName(dwProvType, FALSE)) ) {
295                                 TRACE("No type registered for crypto provider type %ld.\n", dwProvType);
296                                 RegCloseKey(key);
297                                 SetLastError(NTE_PROV_TYPE_NOT_DEF);
298                                 goto error;
299                         }
300                         if (RegOpenKeyA(HKEY_LOCAL_MACHINE, keyname, &key)) {
301                                 TRACE("Did not find registry entry of crypto provider for %s.\n", debugstr_a(keyname));
302                                 CRYPT_Free(keyname);
303                                 RegCloseKey(key);
304                                 SetLastError(NTE_PROV_TYPE_NOT_DEF);
305                                 goto error;
306                         }
307                 }
308                 CRYPT_Free(keyname);
309                 r = RegQueryValueExA(key, "Name", NULL, &keytype, NULL, &len);
310                 if( r != ERROR_SUCCESS || !len || keytype != REG_SZ)
311                 {
312                         TRACE("error %ld reading size of 'Name' from registry\n", r );
313                         RegCloseKey(key);
314                         SetLastError(NTE_PROV_TYPE_ENTRY_BAD);
315                         goto error;
316                 }
317                 if(!(provname = CRYPT_Alloc(len)))
318                 {
319                         RegCloseKey(key);
320                         SetLastError(ERROR_NOT_ENOUGH_MEMORY);
321                         goto error;
322                 }
323                 r = RegQueryValueExA(key, "Name", NULL, NULL, provname, &len);
324                 if( r != ERROR_SUCCESS )
325                 {
326                         TRACE("error %ld reading 'Name' from registry\n", r );
327                         RegCloseKey(key);
328                         SetLastError(NTE_PROV_TYPE_ENTRY_BAD);
329                         goto error;
330                 }
331                 RegCloseKey(key);
332         } else {
333                 if ( !(provname = CRYPT_Alloc(strlen(pszProvider) +1)) )
334                 {
335                         SetLastError(ERROR_NOT_ENOUGH_MEMORY);
336                         goto error;
337                 }
338                 strcpy(provname, pszProvider);
339         }
340
341         keyname = CRYPT_GetProvKeyName(provname);
342         r = RegOpenKeyA(HKEY_LOCAL_MACHINE, keyname, &key);
343         CRYPT_Free(keyname);
344         if (r != ERROR_SUCCESS)
345         {
346                 SetLastError(NTE_KEYSET_NOT_DEF);
347                 goto error;
348         }
349         len = sizeof(DWORD);
350         r = RegQueryValueExA(key, "Type", NULL, NULL, (BYTE*)&type, &len);
351         if (r != ERROR_SUCCESS)
352         {
353                 SetLastError(NTE_PROV_TYPE_ENTRY_BAD);
354                 goto error;
355         }
356         if (type != dwProvType)
357         {
358                 TRACE("Crypto provider has wrong type (%ld vs expected %ld).\n", type, dwProvType);
359                 SetLastError(NTE_PROV_TYPE_NO_MATCH);
360                 goto error;
361         }
362
363         r = RegQueryValueExA(key, "Image Path", NULL, &keytype, NULL, &len);
364         if ( r != ERROR_SUCCESS || keytype != REG_SZ)
365         {
366                 TRACE("error %ld reading size of 'Image Path' from registry\n", r );
367                 RegCloseKey(key);
368                 SetLastError(NTE_PROV_TYPE_ENTRY_BAD);
369                 goto error;
370         }
371         if (!(temp = CRYPT_Alloc(len)))
372         {
373                 RegCloseKey(key);
374                 SetLastError(ERROR_NOT_ENOUGH_MEMORY);
375                 goto error;
376         }
377         r = RegQueryValueExA(key, "Image Path", NULL, NULL, temp, &len);
378         if( r != ERROR_SUCCESS )
379         {
380                 TRACE("error %ld reading 'Image Path' from registry\n", r );
381                 RegCloseKey(key);
382                 SetLastError(NTE_PROV_TYPE_ENTRY_BAD);
383                 goto error;
384         }
385
386         r = RegQueryValueExA(key, "Signature", NULL, &keytype, NULL, &len);
387         if ( r == ERROR_SUCCESS && keytype == REG_BINARY )
388         {
389                 if (!(signature = CRYPT_Alloc(len)))
390                 {
391                         RegCloseKey(key);
392                         SetLastError(ERROR_NOT_ENOUGH_MEMORY);
393                         goto error;
394                 }
395                 r = RegQueryValueExA(key, "Signature", NULL, NULL, signature, &len);
396                 if ( r != ERROR_SUCCESS )
397                 {
398                         TRACE("error %ld reading 'Signature'\n", r );
399                         RegCloseKey(key);
400                         SetLastError(NTE_PROV_TYPE_ENTRY_BAD);
401                         goto error;
402                 }
403         }
404         else
405         {
406                 r = RegQueryValueExA(key, "SigInFile", NULL, &keytype, NULL, &len);
407                 if (r != ERROR_SUCCESS)
408                 {
409                         TRACE("error %ld reading size of 'SigInFile'\n", r );
410                         RegCloseKey(key);
411                         SetLastError(NTE_PROV_TYPE_ENTRY_BAD);
412                         goto error;
413                 }
414                 else
415                 {
416                         /* FIXME: The presence of the SigInFile value indicates the
417                          * provider's signature is in its resources, so need to read it.
418                          * But since CRYPT_VerifyImage is stubbed, provide any old thing
419                          * for now.
420                          */
421                         if (!(signature = CRYPT_Alloc(1)))
422                         {
423                                 RegCloseKey(key);
424                                 SetLastError(ERROR_NOT_ENOUGH_MEMORY);
425                                 goto error;
426                         }
427                 }
428         }
429         RegCloseKey(key);
430         len = ExpandEnvironmentStringsA(temp, NULL, 0);
431         if ( !(imagepath = CRYPT_Alloc(len)) )
432         {
433                 CRYPT_Free(signature);
434                 SetLastError(ERROR_NOT_ENOUGH_MEMORY);
435                 goto error;
436         }
437         if (!ExpandEnvironmentStringsA(temp, imagepath, len))
438         {
439                 CRYPT_Free(signature);
440                 /* ExpandEnvironmentStrings will call SetLastError */
441                 goto error;
442         }
443
444         if (!CRYPT_VerifyImage(imagepath, signature))
445         {
446                 CRYPT_Free(signature);
447                 SetLastError(NTE_SIGNATURE_FILE_BAD);
448                 goto error;
449         }
450         pProv = CRYPT_LoadProvider(imagepath);
451         CRYPT_Free(signature);
452         if (!pProv) {
453                 /* CRYPT_LoadProvider calls SetLastError */
454                 goto error;
455         }
456         pProv->pVTable->dwProvType = dwProvType;
457         pProv->pVTable->pszProvName = provname;
458         if (pProv->pFuncs->pCPAcquireContext(&pProv->hPrivate, (CHAR*)pszContainer, dwFlags, pProv->pVTable))
459         {
460                 /* MSDN: When this flag is set, the value returned in phProv is undefined,
461                  *       and thus, the CryptReleaseContext function need not be called afterwards.
462                  *       Therefore, we must clean up everything now.
463                  */
464                 if (dwFlags & CRYPT_DELETEKEYSET)
465                 {
466                         FreeLibrary(pProv->hModule);
467                         CRYPT_Free(provname);
468                         CRYPT_Free(pProv->pFuncs);
469                         CRYPT_Free(pProv);
470                 } else {
471                         *phProv = (HCRYPTPROV)pProv;
472                 }
473                 CRYPT_Free(temp);
474                 CRYPT_Free(imagepath);
475                 return TRUE;
476         }
477         /* FALLTHROUGH TO ERROR IF FALSE - CSP internal error! */
478 error:
479         if (pProv)
480         {
481                 if (pProv->hModule)
482                         FreeLibrary(pProv->hModule);
483                 if (pProv->pVTable)
484                         CRYPT_Free(pProv->pVTable);
485                 if (pProv->pFuncs)
486                         CRYPT_Free(pProv->pFuncs);
487                 CRYPT_Free(pProv);
488         }
489         if (provname)
490                 CRYPT_Free(provname);
491         if (temp)
492                 CRYPT_Free(temp);
493         if (imagepath)
494                 CRYPT_Free(imagepath);
495         return FALSE;
496 }
497
498 /******************************************************************************
499  * CryptAcquireContextW (ADVAPI32.@)
500  *
501  * see CryptAcquireContextA
502  */
503 BOOL WINAPI CryptAcquireContextW (HCRYPTPROV *phProv, LPCWSTR pszContainer,
504                 LPCWSTR pszProvider, DWORD dwProvType, DWORD dwFlags)
505 {
506         PSTR pProvider = NULL, pContainer = NULL;
507         BOOL ret = FALSE;
508
509         TRACE("(%p, %s, %s, %ld, %08lx)\n", phProv, debugstr_w(pszContainer),
510                 debugstr_w(pszProvider), dwProvType, dwFlags);
511
512         if ( !CRYPT_UnicodeToANSI(pszContainer, &pContainer, -1) )
513                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
514         if ( !CRYPT_UnicodeToANSI(pszProvider, &pProvider, -1) )
515         {
516                 CRYPT_Free(pContainer);
517                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
518         }
519
520         ret = CryptAcquireContextA(phProv, pContainer, pProvider, dwProvType, dwFlags);
521
522         if (pContainer)
523                 CRYPT_Free(pContainer);
524         if (pProvider)
525                 CRYPT_Free(pProvider);
526
527         return ret;
528 }
529
530 /******************************************************************************
531  * CryptContextAddRef (ADVAPI32.@)
532  *
533  * Increases reference count of a cryptographic service provider handle
534  * by one.
535  *
536  * PARAMS
537  *  hProv       [I] Handle to the CSP whose reference is being incremented.
538  *  pdwReserved [IN] Reserved for future use and must be NULL.
539  *  dwFlags     [I] Reserved for future use and must be NULL.
540  *
541  * RETURNS
542  *  Success: TRUE
543  *  Failure: FALSE
544  */
545 BOOL WINAPI CryptContextAddRef (HCRYPTPROV hProv, DWORD *pdwReserved, DWORD dwFlags)
546 {
547         PCRYPTPROV pProv = (PCRYPTPROV)hProv;   
548
549         TRACE("(0x%lx, %p, %08lx)\n", hProv, pdwReserved, dwFlags);
550
551         if (!pProv)
552         {
553                 SetLastError(NTE_BAD_UID);
554                 return FALSE;
555         }
556
557         pProv->refcount++;
558         return TRUE;
559 }
560
561 /******************************************************************************
562  * CryptReleaseContext (ADVAPI32.@)
563  *
564  * Releases the handle of a CSP.  Reference count is decreased.
565  *
566  * PARAMS
567  *  hProv   [I] Handle of a CSP.
568  *  dwFlags [I] Reserved for future use and must be NULL.
569  *
570  * RETURNS
571  *  Success: TRUE
572  *  Failure: FALSE
573  */
574 BOOL WINAPI CryptReleaseContext (HCRYPTPROV hProv, DWORD dwFlags)
575 {
576         PCRYPTPROV pProv = (PCRYPTPROV)hProv;
577         BOOL ret = TRUE;
578
579         TRACE("(0x%lx, %08ld)\n", hProv, dwFlags);
580
581         if (!pProv)
582         {
583                 SetLastError(NTE_BAD_UID);
584                 return FALSE;
585         }
586
587         pProv->refcount--;
588         if (pProv->refcount <= 0) 
589         {
590                 ret = pProv->pFuncs->pCPReleaseContext(pProv->hPrivate, dwFlags);
591                 FreeLibrary(pProv->hModule);
592 #if 0
593                 CRYPT_Free(pProv->pVTable->pContextInfo);
594 #endif
595                 CRYPT_Free(pProv->pVTable->pszProvName);
596                 CRYPT_Free(pProv->pVTable);
597                 CRYPT_Free(pProv->pFuncs);
598                 CRYPT_Free(pProv);
599         }
600         return ret;
601 }
602
603 /******************************************************************************
604  * CryptGenRandom (ADVAPI32.@)
605  *
606  * Fills a buffer with cryptographically random bytes.
607  *
608  * PARAMS
609  *  hProv    [I] Handle of a CSP.
610  *  dwLen    [I] Number of bytes to generate.
611  *  pbBuffer [I/O] Buffer to contain random bytes.
612  *
613  * RETURNS
614  *  Success: TRUE
615  *  Failure: FALSE
616  *
617  * NOTES
618  *  pdBuffer must be at least dwLen bytes long.
619  */
620 BOOL WINAPI CryptGenRandom (HCRYPTPROV hProv, DWORD dwLen, BYTE *pbBuffer)
621 {
622         PCRYPTPROV prov = (PCRYPTPROV)hProv;
623
624         TRACE("(0x%lx, %ld, %p)\n", hProv, dwLen, pbBuffer);
625
626         if (!hProv)
627                 CRYPT_ReturnLastError(ERROR_INVALID_HANDLE);
628
629         return prov->pFuncs->pCPGenRandom(prov->hPrivate, dwLen, pbBuffer);
630 }
631
632 /******************************************************************************
633  * CryptCreateHash (ADVAPI32.@)
634  *
635  * Initiates the hashing of a stream of data.
636  *
637  * PARAMS
638  *  hProv   [I] Handle of a CSP.
639  *  Algid   [I] Identifies the hash algorithm to use.
640  *  hKey    [I] Key for the hash (if required).
641  *  dwFlags [I] Reserved for future use and must be NULL.
642  *  phHash  [O] Address of the future handle to the new hash object.
643  *
644  * RETURNS
645  *  Success: TRUE
646  *  Failure: FALSE
647  *
648  * NOTES
649  *  If the algorithm is a keyed hash, hKey is the key.
650  */
651 BOOL WINAPI CryptCreateHash (HCRYPTPROV hProv, ALG_ID Algid, HCRYPTKEY hKey,
652                 DWORD dwFlags, HCRYPTHASH *phHash)
653 {
654         PCRYPTPROV prov = (PCRYPTPROV)hProv;
655         PCRYPTKEY key = (PCRYPTKEY)hKey;
656         PCRYPTHASH hash;
657
658         TRACE("(0x%lx, 0x%x, 0x%lx, %08lx, %p)\n", hProv, Algid, hKey, dwFlags, phHash);
659
660         if (!prov)
661                 CRYPT_ReturnLastError(ERROR_INVALID_HANDLE);
662         if (!phHash)
663                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
664         if (dwFlags)
665                 CRYPT_ReturnLastError(NTE_BAD_FLAGS);
666         if ( !(hash = CRYPT_Alloc(sizeof(CRYPTHASH))) )
667                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
668
669         hash->pProvider = prov;
670
671         if (prov->pFuncs->pCPCreateHash(prov->hPrivate, Algid,
672                         key ? key->hPrivate : 0, 0, &hash->hPrivate))
673         {
674             *phHash = (HCRYPTHASH)hash;
675             return TRUE;
676         }
677
678         /* CSP error! */
679         CRYPT_Free(hash);
680         return FALSE;
681 }
682
683 /******************************************************************************
684  * CryptDecrypt (ADVAPI32.@)
685  *
686  * Decrypts data encrypted by CryptEncrypt.
687  *
688  * PARAMS
689  *  hKey       [I] Handle to the decryption key.
690  *  hHash      [I] Handle to a hash object.
691  *  Final      [I] TRUE if this is the last section to be decrypted.
692  *  dwFlags    [I] Reserved for future use. Can be CRYPT_OAEP.
693  *  pbData     [I/O] Buffer that holds the encrypted data. Holds decrypted
694  *                   data on return
695  *  pdwDataLen [I/O] Length of pbData before and after the call.
696  *
697  *  RETURNS
698  *   Success: TRUE
699  *   Failure: FALSE
700  */
701 BOOL WINAPI CryptDecrypt (HCRYPTKEY hKey, HCRYPTHASH hHash, BOOL Final,
702                 DWORD dwFlags, BYTE *pbData, DWORD *pdwDataLen)
703 {
704         PCRYPTPROV prov;
705         PCRYPTKEY key = (PCRYPTKEY)hKey;
706         PCRYPTHASH hash = (PCRYPTHASH)hHash;
707
708         TRACE("(0x%lx, 0x%lx, %d, %08lx, %p, %p)\n", hKey, hHash, Final, dwFlags, pbData, pdwDataLen);
709
710         if (!key || !pbData || !pdwDataLen)
711                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
712
713         prov = key->pProvider;
714         return prov->pFuncs->pCPDecrypt(prov->hPrivate, key->hPrivate, hash ? hash->hPrivate : 0,
715                         Final, dwFlags, pbData, pdwDataLen);
716 }
717
718 /******************************************************************************
719  * CryptDeriveKey (ADVAPI32.@)
720  *
721  * Generates session keys derived from a base data value.
722  *
723  * PARAMS
724  *  hProv     [I] Handle to a CSP.
725  *  Algid     [I] Identifies the symmetric encryption algorithm to use.
726  *  hBaseData [I] Handle to a hash object.
727  *  dwFlags   [I] Type of key to generate.
728  *  phKey     [I/O] Address of the newly generated key.
729  *
730  * RETURNS
731  *  Success: TRUE
732  *  Failure: FALSE
733  */
734 BOOL WINAPI CryptDeriveKey (HCRYPTPROV hProv, ALG_ID Algid, HCRYPTHASH hBaseData,
735                 DWORD dwFlags, HCRYPTKEY *phKey)
736 {
737         PCRYPTPROV prov = (PCRYPTPROV)hProv;
738         PCRYPTHASH hash = (PCRYPTHASH)hBaseData;
739         PCRYPTKEY key;
740
741         TRACE("(0x%lx, 0x%08x, 0x%lx, 0x%08lx, %p)\n", hProv, Algid, hBaseData, dwFlags, phKey);
742
743         if (!prov || !hash)
744                 CRYPT_ReturnLastError(ERROR_INVALID_HANDLE);
745         if (!phKey)
746                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
747         if ( !(key = CRYPT_Alloc(sizeof(CRYPTKEY))) )
748                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
749
750         key->pProvider = prov;
751         if (prov->pFuncs->pCPDeriveKey(prov->hPrivate, Algid, hash->hPrivate, dwFlags, &key->hPrivate))
752         {
753             *phKey = (HCRYPTKEY)key;
754             return TRUE;
755         }
756
757         /* CSP error! */
758         CRYPT_Free(key);
759         return FALSE;
760 }
761
762 /******************************************************************************
763  * CryptDestroyHash (ADVAPI32.@)
764  *
765  * Destroys the hash object referenced by hHash.
766  *
767  * PARAMS
768  *  hHash [I] Handle of the hash object to be destroyed.
769  *
770  * RETURNS
771  *  Success: TRUE
772  *  Failure: FALSE
773  */
774 BOOL WINAPI CryptDestroyHash (HCRYPTHASH hHash)
775 {
776         PCRYPTHASH hash = (PCRYPTHASH)hHash;
777         PCRYPTPROV prov;
778         BOOL ret;
779
780         TRACE("(0x%lx)\n", hHash);
781
782         if (!hash)
783                 CRYPT_ReturnLastError(ERROR_INVALID_HANDLE);
784
785         prov = hash->pProvider;
786         ret = prov->pFuncs->pCPDestroyHash(prov->hPrivate, hash->hPrivate);
787         CRYPT_Free(hash);
788         return ret;
789 }
790
791 /******************************************************************************
792  * CryptDestroyKey (ADVAPI32.@)
793  *
794  * Releases the handle referenced by hKey.
795  *
796  * PARAMS
797  *  hKey [I] Handle of the key to be destroyed.
798  *
799  * RETURNS
800  *  Success: TRUE
801  *  Failure: FALSE
802  */
803 BOOL WINAPI CryptDestroyKey (HCRYPTKEY hKey)
804 {
805         PCRYPTKEY key = (PCRYPTKEY)hKey;
806         PCRYPTPROV prov;
807         BOOL ret;
808
809         TRACE("(0x%lx)\n", hKey);
810
811         if (!key)
812                 CRYPT_ReturnLastError(ERROR_INVALID_HANDLE);
813
814         prov = key->pProvider;
815         ret = prov->pFuncs->pCPDestroyKey(prov->hPrivate, key->hPrivate);
816         CRYPT_Free(key);
817         return ret;
818 }
819
820 /******************************************************************************
821  * CryptDuplicateHash (ADVAPI32.@)
822  *
823  * Duplicates a hash.
824  *
825  * PARAMS
826  *  hHash       [I] Handle to the hash to be copied.
827  *  pdwReserved [I] Reserved for future use and must be zero.
828  *  dwFlags     [I] Reserved for future use and must be zero.
829  *  phHash      [O] Address of the handle to receive the copy.
830  *
831  * RETURNS
832  *  Success: TRUE
833  *  Failure: FALSE
834  */
835 BOOL WINAPI CryptDuplicateHash (HCRYPTHASH hHash, DWORD *pdwReserved,
836                 DWORD dwFlags, HCRYPTHASH *phHash)
837 {
838         PCRYPTPROV prov;
839         PCRYPTHASH orghash, newhash;
840
841         TRACE("(0x%lx, %p, %08ld, %p)\n", hHash, pdwReserved, dwFlags, phHash);
842
843         orghash = (PCRYPTHASH)hHash;
844         if (!orghash || pdwReserved || !phHash)
845                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
846
847         prov = orghash->pProvider;
848         if (!prov->pFuncs->pCPDuplicateHash)
849                 CRYPT_ReturnLastError(ERROR_CALL_NOT_IMPLEMENTED);
850
851         if ( !(newhash = CRYPT_Alloc(sizeof(CRYPTHASH))) )
852                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
853
854         newhash->pProvider = prov;
855         if (prov->pFuncs->pCPDuplicateHash(prov->hPrivate, orghash->hPrivate, pdwReserved, dwFlags, &newhash->hPrivate))
856         {
857                 *phHash = (HCRYPTHASH)newhash;
858                 return TRUE;
859         }
860         CRYPT_Free(newhash);
861         return FALSE;
862 }
863
864 /******************************************************************************
865  * CryptDuplicateKey (ADVAPI32.@)
866  *
867  * Duplicate a key and the key's state.
868  *
869  * PARAMS
870  *  hKey        [I] Handle of the key to copy.
871  *  pdwReserved [I] Reserved for future use and must be NULL.
872  *  dwFlags     [I] Reserved for future use and must be zero.
873  *  phKey       [I] Address of the handle to the duplicated key.
874  *
875  * RETURNS
876  *  Success: TRUE
877  *  Failure: FALSE
878  */
879 BOOL WINAPI CryptDuplicateKey (HCRYPTKEY hKey, DWORD *pdwReserved, DWORD dwFlags, HCRYPTKEY *phKey)
880 {
881         PCRYPTPROV prov;
882         PCRYPTKEY orgkey, newkey;
883
884         TRACE("(0x%lx, %p, %08ld, %p)\n", hKey, pdwReserved, dwFlags, phKey);
885
886         orgkey = (PCRYPTKEY)hKey;
887         if (!orgkey || pdwReserved || !phKey)
888                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
889
890         prov = orgkey->pProvider;
891         if (!prov->pFuncs->pCPDuplicateKey)
892                 CRYPT_ReturnLastError(ERROR_CALL_NOT_IMPLEMENTED);
893
894         if ( !(newkey = CRYPT_Alloc(sizeof(CRYPTKEY))) )
895                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
896
897         newkey->pProvider = prov;
898         if (prov->pFuncs->pCPDuplicateKey(prov->hPrivate, orgkey->hPrivate, pdwReserved, dwFlags, &newkey->hPrivate))
899         {
900                 *phKey = (HCRYPTKEY)newkey;
901                 return TRUE;
902         }
903         CRYPT_Free(newkey);
904         return FALSE;
905 }
906
907 /******************************************************************************
908  * CryptEncrypt (ADVAPI32.@)
909  *
910  * Encrypts data.
911  *
912  * PARAMS
913  *  hKey       [I] Handle to the enryption key.
914  *  hHash      [I] Handle to a hash object.
915  *  Final      [I] TRUE if this is the last section to encrypt.
916  *  dwFlags    [I] Can be CRYPT_OAEP.
917  *  pbData     [I/O] Data to be encrypted. Contains encrypted data after call.
918  *  pdwDataLen [I/O] Length of the data to encrypt. Contains the length of the
919  *                   encrypted data after call.
920  *  dwBufLen   [I] Length of the input pbData buffer.
921  *
922  * RETURNS
923  *  Success: TRUE
924  *  Failure: FALSE
925  *
926  *  NOTES
927  *   If pbData is NULL, CryptEncrypt determines stores the number of bytes
928  *   required for the returned data in pdwDataLen.
929  */
930 BOOL WINAPI CryptEncrypt (HCRYPTKEY hKey, HCRYPTHASH hHash, BOOL Final,
931                 DWORD dwFlags, BYTE *pbData, DWORD *pdwDataLen, DWORD dwBufLen)
932 {
933         PCRYPTPROV prov;
934         PCRYPTKEY key = (PCRYPTKEY)hKey;
935         PCRYPTHASH hash = (PCRYPTHASH)hHash;
936
937         TRACE("(0x%lx, 0x%lx, %d, %08ld, %p, %p, %ld)\n", hKey, hHash, Final, dwFlags, pbData, pdwDataLen, dwBufLen);
938
939         if (!key || !pdwDataLen)
940                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
941
942         prov = key->pProvider;
943         return prov->pFuncs->pCPEncrypt(prov->hPrivate, key->hPrivate, hash ? hash->hPrivate : 0,
944                         Final, dwFlags, pbData, pdwDataLen, dwBufLen);
945 }
946
947 /******************************************************************************
948  * CryptEnumProvidersW (ADVAPI32.@)
949  *
950  * Returns the next availabe CSP.
951  *
952  * PARAMS
953  *  dwIndex     [I] Index of the next provider to be enumerated.
954  *  pdwReserved [I] Reserved for future use and must be NULL.
955  *  dwFlags     [I] Reserved for future use and must be zero.
956  *  pdwProvType [O] DWORD designating the type of the provider.
957  *  pszProvName [O] Buffer that receives data from the provider.
958  *  pcbProvName [I/O] Specifies the size of pszProvName. Contains the number
959  *                    of bytes stored in the buffer on return.
960  *
961  *  RETURNS
962  *   Success: TRUE
963  *   Failure: FALSE
964  *
965  *  NOTES
966  *   If pszProvName is NULL, CryptEnumProvidersW sets the size of the name
967  *   for memory allocation purposes.
968  */
969 BOOL WINAPI CryptEnumProvidersW (DWORD dwIndex, DWORD *pdwReserved,
970                 DWORD dwFlags, DWORD *pdwProvType, LPWSTR pszProvName, DWORD *pcbProvName)
971 {
972         HKEY hKey;
973         
974         static const WCHAR providerW[] = {
975                 'S','o','f','t','w','a','r','e','\\',
976                 'M','i','c','r','o','s','o','f','t','\\',
977                 'C','r','y','p','t','o','g','r','a','p','h','y','\\',
978                 'D','e','f','a','u','l','t','s','\\',
979                 'P','r','o','v','i','d','e','r',0
980         };
981         
982         static const WCHAR typeW[] = {'T','y','p','e',0};
983
984         TRACE("(%ld, %p, %ld, %p, %p, %p)\n", dwIndex, pdwReserved, dwFlags,
985                         pdwProvType, pszProvName, pcbProvName);
986
987         if (pdwReserved || !pcbProvName) CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
988         if (dwFlags) CRYPT_ReturnLastError(NTE_BAD_FLAGS);
989
990         if (RegOpenKeyW(HKEY_LOCAL_MACHINE, providerW, &hKey))
991                 CRYPT_ReturnLastError(NTE_FAIL);
992
993         if (!pszProvName)
994         {
995                 DWORD numkeys;
996                 WCHAR *provNameW;
997                 
998                 RegQueryInfoKeyW(hKey, NULL, NULL, NULL, &numkeys, pcbProvName,
999                                  NULL, NULL, NULL, NULL, NULL, NULL);
1000                 
1001                 if (!(provNameW = CRYPT_Alloc(*pcbProvName * sizeof(WCHAR))))
1002                         CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
1003                 
1004                 RegEnumKeyExW(hKey, dwIndex, provNameW, pcbProvName, NULL, NULL, NULL, NULL);
1005                 (*pcbProvName)++;
1006                 *pcbProvName *= sizeof(WCHAR);
1007                 
1008                 CRYPT_Free(provNameW);
1009                 
1010                 if (dwIndex >= numkeys)
1011                         CRYPT_ReturnLastError(ERROR_NO_MORE_ITEMS);
1012         } else {
1013                 DWORD size = sizeof(DWORD);
1014                 DWORD result;
1015                 HKEY subkey;
1016                 
1017                 result = RegEnumKeyW(hKey, dwIndex, pszProvName, *pcbProvName / sizeof(WCHAR));
1018                 if (result)
1019                         CRYPT_ReturnLastError(result);
1020                 if (RegOpenKeyW(hKey, pszProvName, &subkey))
1021                         return FALSE;
1022                 if (RegQueryValueExW(subkey, typeW, NULL, NULL, (BYTE*)pdwProvType, &size))
1023                         return FALSE;
1024                 RegCloseKey(subkey);
1025         }
1026         RegCloseKey(hKey);
1027         return TRUE;
1028 }
1029
1030 /******************************************************************************
1031  * CryptEnumProvidersA (ADVAPI32.@)
1032  *
1033  * see CryptEnumProvidersW
1034  */
1035 BOOL WINAPI CryptEnumProvidersA (DWORD dwIndex, DWORD *pdwReserved,
1036                 DWORD dwFlags, DWORD *pdwProvType, LPSTR pszProvName, DWORD *pcbProvName)
1037 {
1038         PWSTR str = NULL;
1039         DWORD strlen;
1040         BOOL ret; /* = FALSE; */
1041
1042         TRACE("(%ld, %p, %08ld, %p, %p, %p)\n", dwIndex, pdwReserved, dwFlags,
1043                         pdwProvType, pszProvName, pcbProvName);
1044
1045         strlen = *pcbProvName * sizeof(WCHAR);
1046         if ( pszProvName && !(str = CRYPT_Alloc(strlen)) )
1047                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
1048         ret = CryptEnumProvidersW(dwIndex, pdwReserved, dwFlags, pdwProvType, str, &strlen);
1049         if (str)
1050         {
1051                 CRYPT_UnicodeToANSI(str, &pszProvName, *pcbProvName);
1052                 CRYPT_Free(str);
1053         }
1054         *pcbProvName = strlen / sizeof(WCHAR);  /* FIXME: not correct */
1055         return ret;
1056 }
1057
1058 /******************************************************************************
1059  * CryptEnumProviderTypesA (ADVAPI32i.@)
1060  *
1061  * Retrieves the next type of CSP supported.
1062  *
1063  * PARAMS
1064  *  dwIndex     [I] Index of the next provider to be enumerated.
1065  *  pdwReserved [I] Reserved for future use and must be NULL.
1066  *  dwFlags     [I] Reserved for future use and must be zero.
1067  *  pdwProvType [O] DWORD designating the type of the provider.
1068  *  pszTypeName [O] Buffer that receives data from the provider type.
1069  *  pcbTypeName [I/O] Specifies the size of pszTypeName. Contains the number
1070  *                    of bytes stored in the buffer on return.
1071  *
1072  *  RETURNS
1073  *   Success: TRUE
1074  *   Failure: FALSE
1075  *
1076  *  NOTES
1077  *   If pszTypeName is NULL, CryptEnumProviderTypesA sets the size of the name
1078  *   for memory allocation purposes.
1079  */
1080 BOOL WINAPI CryptEnumProviderTypesA (DWORD dwIndex, DWORD *pdwReserved,
1081                 DWORD dwFlags, DWORD *pdwProvType, LPSTR pszTypeName, DWORD *pcbTypeName)
1082 {
1083         HKEY hKey, hSubkey;
1084         DWORD keylen, numkeys, dwType;
1085         PSTR keyname, ch;
1086         DWORD result;
1087
1088         TRACE("(%ld, %p, %08ld, %p, %p, %p)\n", dwIndex, pdwReserved,
1089                 dwFlags, pdwProvType, pszTypeName, pcbTypeName);
1090
1091         if (pdwReserved || !pdwProvType || !pcbTypeName)
1092                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1093         if (dwFlags) CRYPT_ReturnLastError(NTE_BAD_FLAGS);
1094
1095         if (RegOpenKeyA(HKEY_LOCAL_MACHINE, "Software\\Microsoft\\Cryptography\\Defaults\\Provider Types", &hKey))
1096                 return FALSE;
1097
1098         RegQueryInfoKeyA(hKey, NULL, NULL, NULL, &numkeys, &keylen, NULL, NULL, NULL, NULL, NULL, NULL);
1099         if (dwIndex >= numkeys)
1100                 CRYPT_ReturnLastError(ERROR_NO_MORE_ITEMS);
1101         keylen++;
1102         if ( !(keyname = CRYPT_Alloc(keylen)) )
1103                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
1104         if ( RegEnumKeyA(hKey, dwIndex, keyname, keylen) ) {
1105                 CRYPT_Free(keyname);
1106                 return FALSE;
1107         }
1108         RegOpenKeyA(hKey, keyname, &hSubkey);
1109         ch = keyname + strlen(keyname);
1110         /* Convert "Type 000" to 0, etc/ */
1111         *pdwProvType = *(--ch) - '0';
1112         *pdwProvType += (*(--ch) - '0') * 10;
1113         *pdwProvType += (*(--ch) - '0') * 100;
1114         CRYPT_Free(keyname);
1115         
1116         result = RegQueryValueExA(hSubkey, "TypeName", NULL, &dwType, pszTypeName, pcbTypeName);
1117         if (result)
1118                 CRYPT_ReturnLastError(result);
1119
1120         RegCloseKey(hSubkey);
1121         RegCloseKey(hKey);
1122         return TRUE;
1123 }
1124
1125 /******************************************************************************
1126  * CryptEnumProviderTypesW (ADVAPI32.@)
1127  *
1128  * see CryptEnumProviderTypesA
1129  */
1130 BOOL WINAPI CryptEnumProviderTypesW (DWORD dwIndex, DWORD *pdwReserved,
1131                 DWORD dwFlags, DWORD *pdwProvType, LPWSTR pszTypeName, DWORD *pcbTypeName)
1132 {
1133         PSTR str = NULL;
1134         DWORD strlen;
1135         BOOL ret;
1136
1137         TRACE("(%ld, %p, %08ld, %p, %p, %p)\n", dwIndex, pdwReserved, dwFlags,
1138                         pdwProvType, pszTypeName, pcbTypeName);
1139         strlen = *pcbTypeName / sizeof(WCHAR);
1140         if ( pszTypeName && !(str = CRYPT_Alloc(strlen)) )
1141                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
1142         ret = CryptEnumProviderTypesA(dwIndex, pdwReserved, dwFlags, pdwProvType, str, &strlen);
1143         if (str)
1144         {
1145                 CRYPT_ANSIToUnicode(str, &pszTypeName, *pcbTypeName);
1146                 CRYPT_Free(str);
1147         }
1148         *pcbTypeName = strlen * sizeof(WCHAR);
1149         return ret;
1150 }
1151
1152 /******************************************************************************
1153  * CryptExportKey (ADVAPI32.@)
1154  * 
1155  * Exports a cryptographic key from a CSP.
1156  *
1157  * PARAMS
1158  *  hKey       [I] Handle to the key to export.
1159  *  hExpKey    [I] Handle to a cryptographic key of the end user.
1160  *  dwBlobType [I] Type of BLOB to be exported.
1161  *  dwFlags    [I] CRYPT_DESTROYKEY/SSL2_FALLBACK/OAEP.
1162  *  pbData     [O] Buffer to receive BLOB data.
1163  *  pdwDataLen [I/O] Specifies the size of pbData.
1164  *
1165  * RETURNS
1166  *  Success: TRUE
1167  *  Failure: FALSE
1168  *
1169  * NOTES
1170  *  if pbData is NULL, CryptExportKey sets pdwDataLen as the size of the
1171  *  buffer needed to hold the BLOB.
1172  */
1173 BOOL WINAPI CryptExportKey (HCRYPTKEY hKey, HCRYPTKEY hExpKey, DWORD dwBlobType,
1174                 DWORD dwFlags, BYTE *pbData, DWORD *pdwDataLen)
1175 {
1176         PCRYPTPROV prov;
1177         PCRYPTKEY key = (PCRYPTKEY)hKey, expkey = (PCRYPTKEY)hExpKey;
1178
1179         TRACE("(0x%lx, 0x%lx, %ld, %08ld, %p, %p)\n", hKey, hExpKey, dwBlobType, dwFlags, pbData, pdwDataLen);
1180
1181         if (!key || pdwDataLen)
1182                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1183
1184         prov = key->pProvider;
1185         return prov->pFuncs->pCPExportKey(prov->hPrivate, key->hPrivate, expkey ? expkey->hPrivate : 0,
1186                         dwBlobType, dwFlags, pbData, pdwDataLen);
1187 }
1188
1189 /******************************************************************************
1190  * CryptGenKey (ADVAPI32.@)
1191  *
1192  * Generates a random cryptographic session key or a pub/priv key pair.
1193  *
1194  * PARAMS
1195  *  hProv   [I] Handle to a CSP.
1196  *  Algid   [I] Algorithm to use to make key.
1197  *  dwFlags [I] Specifies type of key to make.
1198  *  phKey   [I] Address of the handle to which the new key is copied.
1199  *
1200  *  RETURNS
1201  *   Success: TRUE
1202  *   Failure: FALSE
1203  */
1204 BOOL WINAPI CryptGenKey (HCRYPTPROV hProv, ALG_ID Algid, DWORD dwFlags, HCRYPTKEY *phKey)
1205 {
1206         PCRYPTPROV prov = (PCRYPTPROV)hProv;
1207         PCRYPTKEY key;
1208
1209         TRACE("(0x%lx, %d, %08ld, %p)\n", hProv, Algid, dwFlags, phKey);
1210
1211         if (!prov)
1212                 CRYPT_ReturnLastError(ERROR_INVALID_HANDLE);
1213         if (!phKey)
1214                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1215         if ( !(key = CRYPT_Alloc(sizeof(CRYPTKEY))) )
1216                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
1217
1218         key->pProvider = prov;
1219
1220         if (prov->pFuncs->pCPGenKey(prov->hPrivate, Algid, dwFlags, &key->hPrivate))
1221         {
1222             *phKey = (HCRYPTKEY)key;
1223             return TRUE;
1224         }
1225
1226         /* CSP error! */
1227         CRYPT_Free(key);
1228         return FALSE;
1229 }
1230
1231 /******************************************************************************
1232  * CryptGetDefaultProviderA (ADVAPI32.@)
1233  *
1234  * Finds the default CSP of a certain provider type.
1235  *
1236  * PARAMS
1237  *  dwProvType  [I] Provider type to look for.
1238  *  pdwReserved [I] Reserved for future use and must be NULL.
1239  *  dwFlags     [I] CRYPT_MACHINE_DEFAULT/USER_DEFAULT
1240  *  pszProvName [O] Name of the default CSP.
1241  *  pcbProvName [I/O] Size of pszProvName
1242  *
1243  * RETURNS
1244  *  Success: TRUE
1245  *  Failure: FALSE
1246  *
1247  * NOTES
1248  *  If pszProvName is NULL, pcbProvName will hold the size of the buffer for
1249  *  memory allocation purposes on return.
1250  */
1251 BOOL WINAPI CryptGetDefaultProviderA (DWORD dwProvType, DWORD *pdwReserved,
1252                 DWORD dwFlags, LPSTR pszProvName, DWORD *pcbProvName)
1253 {
1254         HKEY hKey;
1255         PSTR keyname;
1256         DWORD result;
1257
1258         if (pdwReserved || !pcbProvName)
1259                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1260         if (dwFlags & ~(CRYPT_USER_DEFAULT | CRYPT_MACHINE_DEFAULT))
1261                 CRYPT_ReturnLastError(NTE_BAD_FLAGS);
1262         if (dwProvType > 999)
1263                 CRYPT_ReturnLastError(NTE_BAD_PROV_TYPE);
1264         if ( !(keyname = CRYPT_GetTypeKeyName(dwProvType, dwFlags & CRYPT_USER_DEFAULT)) )
1265                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
1266         if (RegOpenKeyA((dwFlags & CRYPT_USER_DEFAULT) ?  HKEY_CURRENT_USER : HKEY_LOCAL_MACHINE ,keyname, &hKey))
1267         {
1268                 CRYPT_Free(keyname);
1269                 CRYPT_ReturnLastError(NTE_PROV_TYPE_NOT_DEF);
1270         }
1271         CRYPT_Free(keyname);
1272         
1273         result = RegQueryValueExA(hKey, "Name", NULL, NULL, pszProvName, pcbProvName); 
1274         if (result)
1275         {
1276                 if (result != ERROR_MORE_DATA)
1277                         SetLastError(NTE_PROV_TYPE_ENTRY_BAD);
1278                 else
1279                         SetLastError(result);
1280                 
1281                 return FALSE;
1282         }
1283         
1284         RegCloseKey(hKey);
1285         return TRUE;
1286 }
1287
1288 /******************************************************************************
1289  * CryptGetDefaultProviderW (ADVAPI32.@)
1290  *
1291  * see CryptGetDefaultProviderA
1292  */
1293 BOOL WINAPI CryptGetDefaultProviderW (DWORD dwProvType, DWORD *pdwReserved,
1294                 DWORD dwFlags, LPWSTR pszProvName, DWORD *pcbProvName)
1295 {
1296         PSTR str = NULL;
1297         DWORD strlen;
1298         BOOL ret = FALSE;
1299
1300         TRACE("(%ld, %p, %08ld, %p, %p)\n", dwProvType, pdwReserved, dwFlags, pszProvName, pcbProvName);
1301
1302         strlen = *pcbProvName / sizeof(WCHAR);
1303         if ( pszProvName && !(str = CRYPT_Alloc(strlen)) )
1304                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
1305         ret = CryptGetDefaultProviderA(dwProvType, pdwReserved, dwFlags, str, &strlen);
1306         if (str)
1307         {
1308                 CRYPT_ANSIToUnicode(str, &pszProvName, *pcbProvName);
1309                 CRYPT_Free(str);
1310         }
1311         *pcbProvName = strlen * sizeof(WCHAR);
1312         return ret;
1313 }
1314
1315 /******************************************************************************
1316  * CryptGetHashParam (ADVAPI32.@)
1317  *
1318  * Retrieves data that controls the operations of a hash object.
1319  *
1320  * PARAMS
1321  *  hHash      [I] Handle of the hash object to question.
1322  *  dwParam    [I] Query type.
1323  *  pbData     [O] Buffer that receives the value data.
1324  *  pdwDataLen [I/O] Size of the pbData buffer.
1325  *  dwFlags    [I] Reserved for future use and must be zero.
1326  *
1327  * RETURNS
1328  *  Success: TRUE
1329  *  Failure: FALSE
1330  *
1331  * NOTES
1332  *  If pbData is NULL, pdwDataLen will contain the length required.
1333  */
1334 BOOL WINAPI CryptGetHashParam (HCRYPTHASH hHash, DWORD dwParam, BYTE *pbData,
1335                 DWORD *pdwDataLen, DWORD dwFlags)
1336 {
1337         PCRYPTPROV prov;
1338         PCRYPTHASH hash = (PCRYPTHASH)hHash;
1339
1340         TRACE("(0x%lx, %ld, %p, %p, %08ld)\n", hHash, dwParam, pbData, pdwDataLen, dwFlags);
1341
1342         if (!hash || !pdwDataLen)
1343                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1344
1345         prov = hash->pProvider;
1346         return prov->pFuncs->pCPGetHashParam(prov->hPrivate, hash->hPrivate, dwParam,
1347                         pbData, pdwDataLen, dwFlags);
1348 }
1349
1350 /******************************************************************************
1351  * CryptGetKeyParam (ADVAPI32.@)
1352  *
1353  * Retrieves data that controls the operations of a key.
1354  *
1355  * PARAMS
1356  *  hKey       [I] Handle to they key in question.
1357  *  dwParam    [I] Specifies query type.
1358  *  pbData     [O] Sequence of bytes to receive data.
1359  *  pdwDataLen [I/O] Size of pbData.
1360  *  dwFlags    [I] Reserved for future use and must be zero.
1361  *
1362  * RETURNS
1363  *  Success: TRUE
1364  *  Failure: FALSE
1365  *
1366  * NOTES
1367  *  If pbData is NULL, pdwDataLen is set to the needed length of the buffer.
1368  */
1369 BOOL WINAPI CryptGetKeyParam (HCRYPTKEY hKey, DWORD dwParam, BYTE *pbData,
1370                 DWORD *pdwDataLen, DWORD dwFlags)
1371 {
1372         PCRYPTPROV prov;
1373         PCRYPTKEY key = (PCRYPTKEY)hKey;
1374
1375         TRACE("(0x%lx, %ld, %p, %p, %08ld)\n", hKey, dwParam, pbData, pdwDataLen, dwFlags);
1376
1377         if (!key || !pdwDataLen)
1378                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1379
1380         prov = key->pProvider;
1381         return prov->pFuncs->pCPGetKeyParam(prov->hPrivate, key->hPrivate, dwParam,
1382                         pbData, pdwDataLen, dwFlags);
1383 }
1384
1385 /******************************************************************************
1386  * CryptGetProvParam (ADVAPI32.@)
1387  *
1388  * Retrieves parameters that control the operations of a CSP.
1389  *
1390  * PARAMS
1391  *  hProv      [I] Handle of the CSP in question.
1392  *  dwParam    [I] Specifies query type.
1393  *  pbData     [O] Buffer to receive the data.
1394  *  pdwDataLen [I/O] Size of pbData.
1395  *  dwFlags    [I] see MSDN Docs.
1396  *
1397  * RETURNS
1398  *  Success: TRUE
1399  *  Failure: FALSE
1400  *
1401  * NOTES
1402  *  If pbData is NULL, pdwDataLen is set to the needed buffer length.
1403  */
1404 BOOL WINAPI CryptGetProvParam (HCRYPTPROV hProv, DWORD dwParam, BYTE *pbData,
1405                 DWORD *pdwDataLen, DWORD dwFlags)
1406 {
1407         PCRYPTPROV prov = (PCRYPTPROV)hProv;
1408
1409         TRACE("(0x%lx, %ld, %p, %p, %08ld)\n", hProv, dwParam, pbData, pdwDataLen, dwFlags);
1410
1411         return prov->pFuncs->pCPGetProvParam(prov->hPrivate, dwParam, pbData, pdwDataLen, dwFlags);
1412 }
1413
1414 /******************************************************************************
1415  * CryptGetUserKey (ADVAPI32.@)
1416  *
1417  * Gets a handle of one of a user's two public/private key pairs.
1418  *
1419  * PARAMS
1420  *  hProv     [I] Handle of a CSP.
1421  *  dwKeySpec [I] Private key to use.
1422  *  phUserKey [O] Pointer to the handle of the retrieved keys.
1423  *
1424  * RETURNS
1425  *  Success: TRUE
1426  *  Failure: FALSE
1427  */
1428 BOOL WINAPI CryptGetUserKey (HCRYPTPROV hProv, DWORD dwKeySpec, HCRYPTKEY *phUserKey)
1429 {
1430         PCRYPTPROV prov = (PCRYPTPROV)hProv;
1431         PCRYPTKEY key;
1432
1433         TRACE("(0x%lx, %ld, %p)\n", hProv, dwKeySpec, phUserKey);
1434
1435         if (!prov)
1436                 CRYPT_ReturnLastError(ERROR_INVALID_HANDLE);
1437         if (!phUserKey)
1438                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1439         if ( !(key = CRYPT_Alloc(sizeof(CRYPTKEY))) )
1440                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
1441
1442         key->pProvider = prov;
1443
1444         if (prov->pFuncs->pCPGetUserKey(prov->hPrivate, dwKeySpec, &key->hPrivate))
1445         {
1446             *phUserKey = (HCRYPTKEY)key;
1447             return TRUE;
1448         }
1449
1450         /* CSP Error */
1451         CRYPT_Free(key);
1452         return FALSE;
1453 }
1454
1455 /******************************************************************************
1456  * CryptHashData (ADVAPI32.@)
1457  *
1458  * Adds data to a hash object.
1459  *
1460  * PARAMS
1461  *  hHash     [I] Handle of the hash object.
1462  *  pbData    [I] Buffer of data to be hashed.
1463  *  dwDataLen [I] Number of bytes to add.
1464  *  dwFlags   [I] Can be CRYPT_USERDATA
1465  *
1466  * RETURNS
1467  *  Success: TRUE
1468  *  Failure: FALSE
1469  */
1470 BOOL WINAPI CryptHashData (HCRYPTHASH hHash, BYTE *pbData, DWORD dwDataLen, DWORD dwFlags)
1471 {
1472         PCRYPTHASH hash = (PCRYPTHASH)hHash;
1473         PCRYPTPROV prov;
1474
1475         TRACE("(0x%lx, %p, %ld, %08ld)\n", hHash, pbData, dwDataLen, dwFlags);
1476
1477         if (!hash)
1478                 CRYPT_ReturnLastError(ERROR_INVALID_HANDLE);
1479         if (!pbData || !dwDataLen)
1480                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1481
1482         prov = hash->pProvider;
1483         return prov->pFuncs->pCPHashData(prov->hPrivate, hash->hPrivate, pbData, dwDataLen, dwFlags);
1484 }
1485
1486 /******************************************************************************
1487  * CryptHashSessionKey (ADVAPI32.@)
1488  *
1489  * PARAMS 
1490  *  hHash   [I] Handle to the hash object.
1491  *  hKey    [I] Handle to the key to be hashed.
1492  *  dwFlags [I] Can be CRYPT_LITTLE_ENDIAN.
1493  *
1494  * RETURNS
1495  *  Success: TRUE
1496  *  Failure: FALSE
1497  */
1498 BOOL WINAPI CryptHashSessionKey (HCRYPTHASH hHash, HCRYPTKEY hKey, DWORD dwFlags)
1499 {
1500         PCRYPTHASH hash = (PCRYPTHASH)hHash;
1501         PCRYPTKEY key = (PCRYPTKEY)hKey;
1502         PCRYPTPROV prov;
1503
1504         TRACE("(0x%lx, 0x%lx, %08ld)\n", hHash, hKey, dwFlags);
1505
1506         if (!hash || !key)
1507                 CRYPT_ReturnLastError(ERROR_INVALID_HANDLE);
1508
1509         prov = hash->pProvider;
1510         return prov->pFuncs->pCPHashSessionKey(prov->hPrivate, hash->hPrivate, key->hPrivate, dwFlags);
1511 }
1512
1513 /******************************************************************************
1514  * CryptImportKey (ADVAPI32.@)
1515  *
1516  * PARAMS
1517  *  hProv     [I] Handle of a CSP.
1518  *  pbData    [I] Contains the key to be imported.
1519  *  dwDataLen [I] Length of the key.
1520  *  hPubKey   [I] Cryptographic key that decrypts pdData
1521  *  dwFlags   [I] Used only with a public/private key pair.
1522  *  phKey     [O] Imported key.
1523  *
1524  * RETURNS
1525  *  Success: TRUE
1526  *  Failure: FALSE
1527  */
1528 BOOL WINAPI CryptImportKey (HCRYPTPROV hProv, BYTE *pbData, DWORD dwDataLen,
1529                 HCRYPTKEY hPubKey, DWORD dwFlags, HCRYPTKEY *phKey)
1530 {
1531         PCRYPTPROV prov = (PCRYPTPROV)hProv;
1532         PCRYPTKEY pubkey = (PCRYPTKEY)hPubKey, importkey;
1533
1534         TRACE("(0x%lx, %p, %ld, 0x%lx, %08ld, %p)\n", hProv, pbData, dwDataLen, hPubKey, dwFlags, phKey);
1535
1536         if (!prov || !pbData || !dwDataLen || !phKey)
1537                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1538
1539         if ( !(importkey = CRYPT_Alloc(sizeof(CRYPTKEY))) )
1540                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
1541
1542         importkey->pProvider = prov;
1543         if (prov->pFuncs->pCPImportKey(prov->hPrivate, pbData, dwDataLen,
1544                         pubkey ? pubkey->hPrivate : 0, dwFlags, &importkey->hPrivate))
1545         {
1546                 *phKey = (HCRYPTKEY)importkey;
1547                 return TRUE;
1548         }
1549
1550         CRYPT_Free(importkey);
1551         return FALSE;
1552 }
1553
1554 /******************************************************************************
1555  * CryptSignHashA
1556  *
1557  * Note: Since the sDesciption (string) is supposed to be NULL and
1558  *      is only retained for compatibility no string conversions are required
1559  *      and only one implementation is required for both ANSI and Unicode.
1560  *      We still need to export both:
1561  *
1562  * CryptSignHashA (ADVAPI32.@)
1563  * CryptSignHashW (ADVAPI32.@)
1564  *
1565  * Signs data.
1566  *
1567  * PARAMS
1568  *  hHash        [I] Handle of the hash object to be signed.
1569  *  dwKeySpec    [I] Private key to use.
1570  *  sDescription [I] Must be NULL.
1571  *  dwFlags      [I] CRYPT_NOHASHOID/X931_FORMAT.
1572  *  pbSignature  [O] Buffer of the signature data.
1573  *  pdwSigLen    [I/O] Size of the pbSignature buffer.
1574  *
1575  * RETURNS
1576  *  Success: TRUE
1577  *  Failure: FALSE
1578  */
1579 BOOL WINAPI CryptSignHashA (HCRYPTHASH hHash, DWORD dwKeySpec, LPCSTR sDescription,
1580                 DWORD dwFlags, BYTE *pbSignature, DWORD *pdwSigLen)
1581 {
1582         PCRYPTHASH hash = (PCRYPTHASH)hHash;
1583         PCRYPTPROV prov;
1584
1585         TRACE("(0x%lx, %ld, %08ld, %p, %p)\n", hHash, dwKeySpec, dwFlags, pbSignature, pdwSigLen);
1586         if (sDescription)
1587                 WARN("The sDescription parameter is not supported (and no longer used).  Ignoring.\n");
1588
1589         if (!hash)
1590                 CRYPT_ReturnLastError(ERROR_INVALID_HANDLE);
1591         if (!pdwSigLen)
1592                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1593
1594         prov = hash->pProvider;
1595         return prov->pFuncs->pCPSignHash(prov->hPrivate, hash->hPrivate, dwKeySpec, NULL,
1596                 dwFlags, pbSignature, pdwSigLen);
1597 }
1598
1599 /******************************************************************************
1600  * CryptSetHashParam (ADVAPI32.@)
1601  *
1602  * Customizes the operations of a hash object.
1603  *
1604  * PARAMS
1605  *  hHash   [I] Handle of the hash object to set parameters.
1606  *  dwParam [I] HP_HMAC_INFO/HASHVAL.
1607  *  pbData  [I] Value data buffer.
1608  *  dwFlags [I] Reserved for future use and must be zero.
1609  *
1610  * RETURNS
1611  *  Success: TRUE
1612  *  Failure: FALSE
1613  */
1614 BOOL WINAPI CryptSetHashParam (HCRYPTHASH hHash, DWORD dwParam, BYTE *pbData, DWORD dwFlags)
1615 {
1616         PCRYPTPROV prov;
1617         PCRYPTHASH hash = (PCRYPTHASH)hHash;
1618
1619         TRACE("(0x%lx, %ld, %p, %08ld)\n", hHash, dwParam, pbData, dwFlags);
1620
1621         if (!hash || !pbData)
1622                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1623
1624         prov = hash->pProvider;
1625         return prov->pFuncs->pCPSetHashParam(prov->hPrivate, hash->hPrivate,
1626                         dwParam, pbData, dwFlags);
1627 }
1628
1629 /******************************************************************************
1630  * CryptSetKeyParam (ADVAPI32.@)
1631  *
1632  * Customizes a session key's operations.
1633  *
1634  * PARAMS
1635  *  hKey    [I] Handle to the key to set values.
1636  *  dwParam [I] See MSDN Doc.
1637  *  pbData  [I] Buffer of values to set.
1638  *  dwFlags [I] Only used when dwParam == KP_ALGID.
1639  *
1640  * RETURNS
1641  *  Success: TRUE
1642  *  Failure: FALSE
1643  */
1644 BOOL WINAPI CryptSetKeyParam (HCRYPTKEY hKey, DWORD dwParam, BYTE *pbData, DWORD dwFlags)
1645 {
1646         PCRYPTPROV prov;
1647         PCRYPTKEY key = (PCRYPTKEY)hKey;
1648
1649         TRACE("(0x%lx, %ld, %p, %08ld)\n", hKey, dwParam, pbData, dwFlags);
1650
1651         if (!key || !pbData)
1652                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1653
1654         prov = key->pProvider;
1655         return prov->pFuncs->pCPSetKeyParam(prov->hPrivate, key->hPrivate,
1656                         dwParam, pbData, dwFlags);
1657 }
1658
1659 /******************************************************************************
1660  * CryptSetProviderA (ADVAPI32.@)
1661  *
1662  * Specifies the current user's default CSP.
1663  *
1664  * PARAMS
1665  *  pszProvName [I] Name of the new default CSP.
1666  *  dwProvType  [I] Provider type of the CSP.
1667  *
1668  * RETURNS
1669  *  Success: TRUE
1670  *  Failure: FALSE
1671  */
1672 BOOL WINAPI CryptSetProviderA (LPCSTR pszProvName, DWORD dwProvType)
1673 {
1674         TRACE("(%s, %ld)\n", pszProvName, dwProvType);
1675         return CryptSetProviderExA(pszProvName, dwProvType, NULL, CRYPT_USER_DEFAULT);
1676 }
1677
1678 /******************************************************************************
1679  * CryptSetProviderW (ADVAPI32.@)
1680  *
1681  * See CryptSetProviderA
1682  */
1683 BOOL WINAPI CryptSetProviderW (LPCWSTR pszProvName, DWORD dwProvType)
1684 {
1685         TRACE("(%s, %ld)\n", debugstr_w(pszProvName), dwProvType);
1686         return CryptSetProviderExW(pszProvName, dwProvType, NULL, CRYPT_USER_DEFAULT);
1687 }
1688
1689 /******************************************************************************
1690  * CryptSetProviderExA (ADVAPI32.@)
1691  *
1692  * Specifies the default CSP.
1693  *
1694  * PARAMS
1695  *  pszProvName [I] Name of the new default CSP.
1696  *  dwProvType  [I] Provider type of the CSP.
1697  *  pdwReserved [I] Reserved for future use and must be NULL.
1698  *  dwFlags     [I] See MSDN Doc.
1699  *
1700  * RETURNS
1701  *  Success: TRUE
1702  *  Failure: FALSE
1703  */
1704 BOOL WINAPI CryptSetProviderExA (LPCSTR pszProvName, DWORD dwProvType, DWORD *pdwReserved, DWORD dwFlags)
1705 {
1706         HKEY hProvKey, hTypeKey;
1707         PSTR keyname;
1708
1709         TRACE("(%s, %ld, %p, %08ld)\n", pszProvName, dwProvType, pdwReserved, dwFlags);
1710
1711         if (!pszProvName || pdwReserved)
1712                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1713         if (dwProvType > MAXPROVTYPES)
1714                 CRYPT_ReturnLastError(NTE_BAD_PROV_TYPE);
1715         if (dwFlags & ~(CRYPT_MACHINE_DEFAULT | CRYPT_USER_DEFAULT | CRYPT_DELETE_DEFAULT)
1716                         || dwFlags == CRYPT_DELETE_DEFAULT)
1717                 CRYPT_ReturnLastError(NTE_BAD_FLAGS);
1718         
1719         if (!(keyname = CRYPT_GetTypeKeyName(dwProvType, dwFlags & CRYPT_USER_DEFAULT)))
1720                 CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
1721         if (RegOpenKeyA((dwFlags & CRYPT_USER_DEFAULT) ? HKEY_CURRENT_USER : HKEY_LOCAL_MACHINE,
1722                 keyname, &hTypeKey))
1723         {
1724                 CRYPT_Free(keyname);
1725                 CRYPT_ReturnLastError(NTE_BAD_PROVIDER);
1726         }
1727         CRYPT_Free(keyname);
1728         
1729         if (dwFlags & CRYPT_DELETE_DEFAULT)
1730         {
1731                 RegDeleteValueA(hTypeKey, "Name");
1732         }
1733         else
1734         {
1735                 if (!(keyname = CRYPT_GetProvKeyName(pszProvName)))
1736                 {
1737                         RegCloseKey(hTypeKey);
1738                         CRYPT_ReturnLastError(ERROR_NOT_ENOUGH_MEMORY);
1739                 }
1740                 if (RegOpenKeyA((dwFlags & CRYPT_USER_DEFAULT) ? HKEY_CURRENT_USER : HKEY_LOCAL_MACHINE,
1741                         keyname, &hProvKey))
1742                 {
1743                         CRYPT_Free(keyname);
1744                         RegCloseKey(hTypeKey);
1745                         CRYPT_ReturnLastError(NTE_BAD_PROVIDER);
1746                 }
1747                 CRYPT_Free(keyname);
1748                 
1749                 if (RegSetValueExA(hTypeKey, "Name", 0, REG_SZ, pszProvName, strlen(pszProvName) + 1))
1750                 {
1751                         RegCloseKey(hTypeKey);
1752                         RegCloseKey(hProvKey);
1753                         return FALSE;
1754                 }
1755                 
1756                 RegCloseKey(hProvKey);
1757         }
1758         RegCloseKey(hTypeKey);
1759
1760         return TRUE;
1761 }
1762
1763 /******************************************************************************
1764  * CryptSetProviderExW (ADVAPI32.@)
1765  *
1766  * See CryptSetProviderExA
1767  */
1768 BOOL WINAPI CryptSetProviderExW (LPCWSTR pszProvName, DWORD dwProvType, DWORD *pdwReserved, DWORD dwFlags)
1769 {
1770         BOOL ret = FALSE;
1771         PSTR str = NULL;
1772
1773         TRACE("(%s, %ld, %p, %08ld)\n", debugstr_w(pszProvName), dwProvType, pdwReserved, dwFlags);
1774
1775         if (CRYPT_UnicodeToANSI(pszProvName, &str, -1))
1776         {
1777                 ret = CryptSetProviderExA(str, dwProvType, pdwReserved, dwFlags);
1778                 CRYPT_Free(str);
1779         }
1780         return ret;
1781 }
1782
1783 /******************************************************************************
1784  * CryptSetProvParam (ADVAPI32.@)
1785  *
1786  * Customizes the operations of a CSP.
1787  *
1788  * PARAMS
1789  *  hProv   [I] Handle of a CSP.
1790  *  dwParam [I] See MSDN Doc.
1791  *  pbData  [I] Buffer that contains a value to set as a parameter.
1792  *  dwFlags [I] if dwParam is PP_USE_HARDWARE_RNG, dwFlags must be zero.
1793  *
1794  * RETURNS
1795  *  Success: TRUE
1796  *  Failure: FALSE
1797  */
1798 BOOL WINAPI CryptSetProvParam (HCRYPTPROV hProv, DWORD dwParam, BYTE *pbData, DWORD dwFlags)
1799 {
1800         PCRYPTPROV prov = (PCRYPTPROV)hProv;
1801
1802         TRACE("(0x%lx, %ld, %p, %08ld)\n", hProv, dwParam, pbData, dwFlags);
1803
1804         if (!prov)
1805                 CRYPT_ReturnLastError(ERROR_INVALID_HANDLE);
1806         if (dwFlags & PP_USE_HARDWARE_RNG)
1807         {
1808                 FIXME("PP_USE_HARDWARE_RNG: What do I do with this?\n");
1809                 FIXME("\tLetting the CSP decide.\n");
1810         }
1811         if (dwFlags & PP_CLIENT_HWND)
1812         {
1813                 /* FIXME: Should verify the parameter */
1814                 if (pbData /* && IsWindow((HWND)pbData) */)
1815                 {
1816                         crypt_hWindow = (HWND)(pbData);
1817                         return TRUE;
1818                 } else {
1819                         SetLastError(ERROR_INVALID_PARAMETER);
1820                         return FALSE;
1821                 }
1822         }
1823         /* All other flags go to the CSP */
1824         return prov->pFuncs->pCPSetProvParam(prov->hPrivate, dwParam, pbData, dwFlags);
1825 }
1826
1827 /******************************************************************************
1828  * CryptVerifySignatureA
1829  *
1830  * Note: Since the sDesciption (string) is supposed to be NULL and
1831  *      is only retained for compatibility no string conversions are required
1832  *      and only one implementation is required for both ANSI and Unicode.
1833  *      We still need to export both:
1834  *
1835  * CryptVerifySignatureA (ADVAPI32.@)
1836  * CryptVerifySignatureW (ADVAPI32.@)
1837  *
1838  * Verifies the signature of a hash object.
1839  *
1840  * PARAMS
1841  *  hHash        [I] Handle of the hash object to verify.
1842  *  pbSignature  [I] Signature data to verify.
1843  *  dwSigLen     [I] Size of pbSignature.
1844  *  hPubKey      [I] Handle to the public key to authenticate signature.
1845  *  sDescription [I] Must be set to NULL.
1846  *  dwFlags      [I] See MSDN doc.
1847  *
1848  * RETURNS
1849  *  Success: TRUE
1850  *  Failure: FALSE
1851  */
1852 BOOL WINAPI CryptVerifySignatureA (HCRYPTHASH hHash, BYTE *pbSignature, DWORD dwSigLen,
1853                 HCRYPTKEY hPubKey, LPCSTR sDescription, DWORD dwFlags)
1854 {
1855         PCRYPTHASH hash = (PCRYPTHASH)hHash;
1856         PCRYPTKEY key = (PCRYPTKEY)hPubKey;
1857         PCRYPTPROV prov;
1858
1859         TRACE("(0x%lx, %p, %ld, 0x%lx, %08ld)\n", hHash, pbSignature,
1860                         dwSigLen, hPubKey, dwFlags);
1861         if (sDescription)
1862                 WARN("The sDescription parameter is not supported (and no longer used).  Ignoring.\n");
1863
1864         if (!hash || !key)
1865                 CRYPT_ReturnLastError(ERROR_INVALID_HANDLE);
1866         if (!pbSignature || !dwSigLen)
1867                 CRYPT_ReturnLastError(ERROR_INVALID_PARAMETER);
1868
1869         prov = hash->pProvider;
1870         return prov->pFuncs->pCPVerifySignature(prov->hPrivate, hash->hPrivate, pbSignature, dwSigLen,
1871                 key->hPrivate, NULL, dwFlags);
1872 }
1873
1874
1875 /*
1876    These functions have nearly identical prototypes to CryptProtectMemory and CryptUnprotectMemory,
1877    in crypt32.dll.
1878  */
1879
1880 /******************************************************************************
1881  * SystemFunction040   (ADVAPI32.@)
1882  *
1883  * PARAMS:
1884  *   memory : pointer to memory to encrypt
1885  *   length : length of region to encrypt, in bytes. must be multiple of RTL_ENCRYPT_MEMORY_SIZE
1886  *   flags  : RTL_ENCRYPT_OPTION_SAME_PROCESS | RTL_ENCRYPT_OPTION_CROSS_PROCESS, | RTL_ENCRYPT_OPTION_SAME_LOGON
1887  *            control whether other processes are able to decrypt the memory. The same value must be given
1888  *            when decrypting the memory.
1889  */
1890 NTSTATUS WINAPI SystemFunction040(PVOID memory, ULONG length, ULONG flags)  /* RtlEncryptMemory */
1891 {
1892         FIXME("(%p, %lx, %lx): stub [RtlEncryptMemory]\n", memory, length, flags);
1893         return STATUS_SUCCESS;
1894 }
1895
1896 /******************************************************************************
1897  * SystemFunction041  (ADVAPI32.@)
1898  *
1899  * PARAMS:
1900  *   memory : pointer to memory to decrypt
1901  *   length : length of region to decrypt, in bytes. must be multiple of RTL_ENCRYPT_MEMORY_SIZE
1902  *   flags  : RTL_ENCRYPT_OPTION_SAME_PROCESS | RTL_ENCRYPT_OPTION_CROSS_PROCESS, | RTL_ENCRYPT_OPTION_SAME_LOGON
1903  *            control whether other processes are able to decrypt the memory. The same value must be given
1904  *            when encrypting the memory.
1905  */
1906 NTSTATUS WINAPI SystemFunction041(PVOID memory, ULONG length, ULONG flags)  /* RtlDecryptMemory */
1907 {
1908         FIXME("(%p, %lx, %lx): stub [RtlDecryptMemory]\n", memory, length, flags);
1909         return STATUS_SUCCESS;
1910 }