(privPemBytes []byte, passRet notary.PassRetriever)
| 103 | } |
| 104 | |
| 105 | func decodePrivKeyIfNecessary(privPemBytes []byte, passRet notary.PassRetriever) ([]byte, error) { |
| 106 | pemBlock, _ := pem.Decode(privPemBytes) |
| 107 | _, containsDEKInfo := pemBlock.Headers["DEK-Info"] |
| 108 | if containsDEKInfo || pemBlock.Type == "ENCRYPTED PRIVATE KEY" { |
| 109 | // if we do not have enough information to properly import, try to decrypt the key |
| 110 | if _, ok := pemBlock.Headers["path"]; !ok { |
| 111 | privKey, _, err := trustmanager.GetPasswdDecryptBytes(passRet, privPemBytes, "", "encrypted") |
| 112 | if err != nil { |
| 113 | return []byte{}, errors.New("could not decrypt key") |
| 114 | } |
| 115 | privPemBytes = privKey.Private() |
| 116 | } |
| 117 | } |
| 118 | return privPemBytes, nil |
| 119 | } |
no outgoing calls
no test coverage detected
searching dependent graphs…