#! /bin/sh
#
# NSS Engine: common test NSS(store) sign->OpenSSL verify
#
# This is free software; see Copyright file in the source
# distribution for precise wording.
#
# Copyright (C) 2023-2026 Roumen Petrov
#
# Note activated if OpenSSL (3.0) digest utility supports Store2 API

XDIGEST=
test -n "$DIGEST" && XDIGEST=-$DIGEST
file=dgst3-$ALGO$XDIGEST-sign

(
privkey="$SCHEME:$nickname"
pubkey=$keyfiledir/client-$ALGO-pub.pem

data=$OPENSSL_CONF
signature=cfg-$ALGO$XDIGEST-nss.sign3

> $signature

echo === sign-store ===
$OPENSSL dgst $XDIGEST -sign "$privkey" -passin $nsspass $data > $signature

echo === verify ===
OPENSSL_CONF=/dev/null \
$OPENSSL dgst $XDIGEST -verify "$pubkey" -signature $signature $data
) > $file.out 2> $file.err

# Scan output for compatibility with other digest tests.
grep 'Verified OK' $file.out > /dev/null
