RT3969: Add OPENSSL_SYS_UEFI
authorDavid Woodhouse <David.Woodhouse@intel.com>
Wed, 9 Sep 2015 02:51:17 +0000 (22:51 -0400)
committerRich Salz <rsalz@openssl.org>
Wed, 9 Sep 2015 03:14:36 +0000 (23:14 -0400)
commit4d60c7e10f1d7ebe34842f96e13b64db7fc2dc1b
tree88d2f0e1465209b53585aa58f9d65e4f082435d6
parentff2f6bb0845ef859954f7c36b2b302c60088c4c7
RT3969: Add OPENSSL_SYS_UEFI

This provides support for building in the EDK II reference implementation
of UEFI. Most UEFI firmware in existence uses OpenSSL for implementing
the core cryptographic functionality needed for Secure Boot.

This has always previously been handled with external patches to OpenSSL
but we are now making a concerted effort to eliminate those.

In this mode, we don't actually use the OpenSSL makefiles; we process
the MINFO file generated by 'make files' and incorporate it into the
EDK2 build system.

Since EDK II builds for various targets with varying word size and we
need to have a single prepackaged configuration, we deliberately don't
hard-code the setting of SIXTY_FOUR_BIT vs. THIRTY_TWO_BIT in
opensslconf.h. We bypass that for OPENSSL_SYS_UEFI and allow EDK II
itself to set those, depending on the architecture.

For x86_64, EDK II sets SIXTY_FOUR_BIT and thus uses 'long long' for the
64-bit type, even when building with GCC where 'long' is also 64-bit. We
do this because the Microsoft toolchain has 32-bit 'long'.

Signed-off-by: Rich Salz <rsalz@akamai.com>
Reviewed-by: Tim Hudson <tjh@openssl.org>
Configurations/10-main.conf
crypto/opensslconf.h.in
crypto/rand/rand_egd.c
e_os.h
include/openssl/e_os2.h