certificatesigningrequest

package
v1.3.0-test Latest Latest
Warning

This package is not in the latest version of its module.

Go to latest
Published: Aug 2, 2026 License: Apache-2.0 Imports: 32 Imported by: 0

Documentation

Overview

Package certificatesigningrequest is a generated GoMock package.

Index

Constants

This section is empty.

Variables

This section is empty.

Functions

func CreateCertificateSigningRequestFromUntrusted

func CreateCertificateSigningRequestFromUntrusted(ctx context.Context, svc Service, orgId uuid.UUID, csr domain.CertificateSigningRequest) (*domain.CertificateSigningRequest, domain.Status)

CreateCertificateSigningRequestFromUntrusted sanitizes an untrusted CSR document, then creates it.

func ReplaceCertificateSigningRequestFromUntrusted

func ReplaceCertificateSigningRequestFromUntrusted(ctx context.Context, svc Service, orgId uuid.UUID, name string, csr domain.CertificateSigningRequest) (*domain.CertificateSigningRequest, domain.Status)

ReplaceCertificateSigningRequestFromUntrusted sanitizes an untrusted CSR document, then replaces it.

func SanitizeCertificateSigningRequest

func SanitizeCertificateSigningRequest(csr *domain.CertificateSigningRequest)

SanitizeCertificateSigningRequest clears status and managed metadata from an untrusted CSR document (HTTP body). Callers that must set Owner (e.g. the agent creating its own device CSR) must not use this.

Types

type MockService

type MockService struct {
	// contains filtered or unexported fields
}

MockService is a mock of Service interface.

func NewMockService

func NewMockService(ctrl *gomock.Controller) *MockService

NewMockService creates a new mock instance.

func (*MockService) CreateCertificateSigningRequest

func (m *MockService) CreateCertificateSigningRequest(ctx context.Context, orgId uuid.UUID, csr domain.CertificateSigningRequest) (*domain.CertificateSigningRequest, domain.Status)

CreateCertificateSigningRequest mocks base method.

func (*MockService) DeleteCertificateSigningRequest

func (m *MockService) DeleteCertificateSigningRequest(ctx context.Context, orgId uuid.UUID, name string) domain.Status

DeleteCertificateSigningRequest mocks base method.

func (*MockService) EXPECT

func (m *MockService) EXPECT() *MockServiceMockRecorder

EXPECT returns an object that allows the caller to indicate expected use.

func (*MockService) GetCertificateSigningRequest

func (m *MockService) GetCertificateSigningRequest(ctx context.Context, orgId uuid.UUID, name string) (*domain.CertificateSigningRequest, domain.Status)

GetCertificateSigningRequest mocks base method.

func (*MockService) ListCertificateSigningRequests

ListCertificateSigningRequests mocks base method.

func (*MockService) PatchCertificateSigningRequest

func (m *MockService) PatchCertificateSigningRequest(ctx context.Context, orgId uuid.UUID, name string, patch domain.PatchRequest) (*domain.CertificateSigningRequest, domain.Status)

PatchCertificateSigningRequest mocks base method.

func (*MockService) ReplaceCertificateSigningRequest

func (m *MockService) ReplaceCertificateSigningRequest(ctx context.Context, orgId uuid.UUID, name string, csr domain.CertificateSigningRequest) (*domain.CertificateSigningRequest, domain.Status)

ReplaceCertificateSigningRequest mocks base method.

func (*MockService) UpdateCertificateSigningRequestApproval

func (m *MockService) UpdateCertificateSigningRequestApproval(ctx context.Context, orgId uuid.UUID, name string, csr domain.CertificateSigningRequest) (*domain.CertificateSigningRequest, domain.Status)

UpdateCertificateSigningRequestApproval mocks base method.

type MockServiceMockRecorder

type MockServiceMockRecorder struct {
	// contains filtered or unexported fields
}

MockServiceMockRecorder is the mock recorder for MockService.

func (*MockServiceMockRecorder) CreateCertificateSigningRequest

func (mr *MockServiceMockRecorder) CreateCertificateSigningRequest(ctx, orgId, csr any) *gomock.Call

CreateCertificateSigningRequest indicates an expected call of CreateCertificateSigningRequest.

func (*MockServiceMockRecorder) DeleteCertificateSigningRequest

func (mr *MockServiceMockRecorder) DeleteCertificateSigningRequest(ctx, orgId, name any) *gomock.Call

DeleteCertificateSigningRequest indicates an expected call of DeleteCertificateSigningRequest.

func (*MockServiceMockRecorder) GetCertificateSigningRequest

func (mr *MockServiceMockRecorder) GetCertificateSigningRequest(ctx, orgId, name any) *gomock.Call

GetCertificateSigningRequest indicates an expected call of GetCertificateSigningRequest.

func (*MockServiceMockRecorder) ListCertificateSigningRequests

func (mr *MockServiceMockRecorder) ListCertificateSigningRequests(ctx, orgId, params any) *gomock.Call

ListCertificateSigningRequests indicates an expected call of ListCertificateSigningRequests.

func (*MockServiceMockRecorder) PatchCertificateSigningRequest

func (mr *MockServiceMockRecorder) PatchCertificateSigningRequest(ctx, orgId, name, patch any) *gomock.Call

PatchCertificateSigningRequest indicates an expected call of PatchCertificateSigningRequest.

func (*MockServiceMockRecorder) ReplaceCertificateSigningRequest

func (mr *MockServiceMockRecorder) ReplaceCertificateSigningRequest(ctx, orgId, name, csr any) *gomock.Call

ReplaceCertificateSigningRequest indicates an expected call of ReplaceCertificateSigningRequest.

func (*MockServiceMockRecorder) UpdateCertificateSigningRequestApproval

func (mr *MockServiceMockRecorder) UpdateCertificateSigningRequestApproval(ctx, orgId, name, csr any) *gomock.Call

UpdateCertificateSigningRequestApproval indicates an expected call of UpdateCertificateSigningRequestApproval.

type Service

type Service interface {
	ListCertificateSigningRequests(ctx context.Context, orgId uuid.UUID, params domain.ListCertificateSigningRequestsParams) (*domain.CertificateSigningRequestList, domain.Status)
	CreateCertificateSigningRequest(ctx context.Context, orgId uuid.UUID, csr domain.CertificateSigningRequest) (*domain.CertificateSigningRequest, domain.Status)
	DeleteCertificateSigningRequest(ctx context.Context, orgId uuid.UUID, name string) domain.Status
	GetCertificateSigningRequest(ctx context.Context, orgId uuid.UUID, name string) (*domain.CertificateSigningRequest, domain.Status)
	PatchCertificateSigningRequest(ctx context.Context, orgId uuid.UUID, name string, patch domain.PatchRequest) (*domain.CertificateSigningRequest, domain.Status)
	ReplaceCertificateSigningRequest(ctx context.Context, orgId uuid.UUID, name string, csr domain.CertificateSigningRequest) (*domain.CertificateSigningRequest, domain.Status)
	UpdateCertificateSigningRequestApproval(ctx context.Context, orgId uuid.UUID, name string, csr domain.CertificateSigningRequest) (*domain.CertificateSigningRequest, domain.Status)
}

func WrapWithTracing

func WrapWithTracing(inner Service) Service

WrapWithTracing returns a Service that wraps inner with tracing spans, or nil if inner is nil.

type ServiceHandler

type ServiceHandler struct {
	// contains filtered or unexported fields
}

func NewServiceHandler

func NewServiceHandler(store certificatesigningrequeststore.Store, enrollmentRequestStore enrollmentrequeststore.Store, ca *crypto.CAClient, events events.Service, log logrus.FieldLogger, agentEndpoint string, uiUrl string) *ServiceHandler

NewServiceHandler creates a new certificatesigningrequest ServiceHandler instance. agentEndpoint/uiUrl are only used by GenerateEnrollmentCredential (they're embedded in the returned crypto.EnrollmentCredential); pass "" if a caller never needs enrollment credentials.

func (*ServiceHandler) CreateCertificateSigningRequest

func (h *ServiceHandler) CreateCertificateSigningRequest(ctx context.Context, orgId uuid.UUID, csr domain.CertificateSigningRequest) (*domain.CertificateSigningRequest, domain.Status)

func (*ServiceHandler) DeleteCertificateSigningRequest

func (h *ServiceHandler) DeleteCertificateSigningRequest(ctx context.Context, orgId uuid.UUID, name string) domain.Status

func (*ServiceHandler) GenerateEnrollmentCredential

func (h *ServiceHandler) GenerateEnrollmentCredential(ctx context.Context, orgId uuid.UUID, baseName string, ownerKind string, ownerName string) (*crypto.EnrollmentCredential, domain.Status)

GenerateEnrollmentCredential creates a new enrollment credential for image building. This generates a unique key pair and uses the CSR service to get a signed certificate, allowing devices to enroll without pre-distributed credentials.

The flow: 1. Generate a new ECDSA key pair 2. Create a CSR resource and submit it via CreateCertificateSigningRequest 3. The CSR service auto-approves and signs enrollment certificates 4. Return the certificate, private key, and CA bundle

Parameters:

  • ctx: context for the operation
  • orgId: organization ID
  • baseName: base name for the CSR (will be made unique with UUID suffix)
  • ownerKind: the kind of the resource that owns this CSR (e.g., "ImageBuild")
  • ownerName: the name of the resource that owns this CSR

func (*ServiceHandler) GetCertificateSigningRequest

func (h *ServiceHandler) GetCertificateSigningRequest(ctx context.Context, orgId uuid.UUID, name string) (*domain.CertificateSigningRequest, domain.Status)

func (*ServiceHandler) PatchCertificateSigningRequest

func (h *ServiceHandler) PatchCertificateSigningRequest(ctx context.Context, orgId uuid.UUID, name string, patch domain.PatchRequest) (*domain.CertificateSigningRequest, domain.Status)

func (*ServiceHandler) ReplaceCertificateSigningRequest

func (h *ServiceHandler) ReplaceCertificateSigningRequest(ctx context.Context, orgId uuid.UUID, name string, csr domain.CertificateSigningRequest) (*domain.CertificateSigningRequest, domain.Status)

func (*ServiceHandler) UpdateCertificateSigningRequestApproval

func (h *ServiceHandler) UpdateCertificateSigningRequestApproval(ctx context.Context, orgId uuid.UUID, name string, csr domain.CertificateSigningRequest) (*domain.CertificateSigningRequest, domain.Status)

NOTE: Approval currently also issues a certificate - this will change in the future based on policy

type TracedService

type TracedService struct {
	// contains filtered or unexported fields
}

TracedService wraps a Service implementation with OpenTelemetry tracing.

func (*TracedService) CreateCertificateSigningRequest

func (_d *TracedService) CreateCertificateSigningRequest(ctx context.Context, orgId uuid.UUID, csr domain.CertificateSigningRequest) (cp1 *domain.CertificateSigningRequest, s1 domain.Status)

func (*TracedService) DeleteCertificateSigningRequest

func (_d *TracedService) DeleteCertificateSigningRequest(ctx context.Context, orgId uuid.UUID, name string) (s1 domain.Status)

func (*TracedService) GetCertificateSigningRequest

func (_d *TracedService) GetCertificateSigningRequest(ctx context.Context, orgId uuid.UUID, name string) (cp1 *domain.CertificateSigningRequest, s1 domain.Status)

func (*TracedService) ListCertificateSigningRequests

func (_d *TracedService) ListCertificateSigningRequests(ctx context.Context, orgId uuid.UUID, params domain.ListCertificateSigningRequestsParams) (cp1 *domain.CertificateSigningRequestList, s1 domain.Status)

func (*TracedService) PatchCertificateSigningRequest

func (_d *TracedService) PatchCertificateSigningRequest(ctx context.Context, orgId uuid.UUID, name string, patch domain.PatchRequest) (cp1 *domain.CertificateSigningRequest, s1 domain.Status)

func (*TracedService) ReplaceCertificateSigningRequest

func (_d *TracedService) ReplaceCertificateSigningRequest(ctx context.Context, orgId uuid.UUID, name string, csr domain.CertificateSigningRequest) (cp1 *domain.CertificateSigningRequest, s1 domain.Status)

func (*TracedService) UpdateCertificateSigningRequestApproval

func (_d *TracedService) UpdateCertificateSigningRequestApproval(ctx context.Context, orgId uuid.UUID, name string, csr domain.CertificateSigningRequest) (cp1 *domain.CertificateSigningRequest, s1 domain.Status)

Jump to

Keyboard shortcuts

? : This menu
/ : Search site
f or F : Jump to
y or Y : Canonical URL