]> git.cworth.org Git - notmuch/blob - lib/index.cc
emacs: Add new option notmuch-search-hide-excluded
[notmuch] / lib / index.cc
1 /*
2  * Copyright © 2009 Carl Worth
3  *
4  * This program is free software: you can redistribute it and/or modify
5  * it under the terms of the GNU General Public License as published by
6  * the Free Software Foundation, either version 3 of the License, or
7  * (at your option) any later version.
8  *
9  * This program is distributed in the hope that it will be useful,
10  * but WITHOUT ANY WARRANTY; without even the implied warranty of
11  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
12  * GNU General Public License for more details.
13  *
14  * You should have received a copy of the GNU General Public License
15  * along with this program.  If not, see https://www.gnu.org/licenses/ .
16  *
17  * Author: Carl Worth <cworth@cworth.org>
18  */
19
20 #include "notmuch-private.h"
21
22 #include <gmime/gmime.h>
23 #include <gmime/gmime-filter.h>
24
25 #include <xapian.h>
26
27
28 typedef struct {
29     int state;
30     int a;
31     int b;
32     int next_if_match;
33     int next_if_not_match;
34 } scanner_state_t;
35
36 /* Simple, linear state-transition diagram for the uuencode filter.
37  *
38  * If the character being processed is within the range of [a, b]
39  * for the current state then we transition next_if_match
40  * state. If not, we transition to the next_if_not_match state.
41  *
42  * The final two states are special in that they are the states in
43  * which we discard data. */
44 static const int first_uuencode_skipping_state = 11;
45 static const scanner_state_t uuencode_states[] = {
46     { 0,  'b',  'b',  1,  0 },
47     { 1,  'e',  'e',  2,  0 },
48     { 2,  'g',  'g',  3,  0 },
49     { 3,  'i',  'i',  4,  0 },
50     { 4,  'n',  'n',  5,  0 },
51     { 5,  ' ',  ' ',  6,  0 },
52     { 6,  '0',  '7',  7,  0 },
53     { 7,  '0',  '7',  8,  0 },
54     { 8,  '0',  '7',  9,  0 },
55     { 9,  ' ',  ' ',  10, 0 },
56     { 10, '\n', '\n', 11, 10 },
57     { 11, 'M',  'M',  12, 0 },
58     { 12, ' ',  '`',  12, 11 }
59 };
60
61 /* The following table is intended to implement this DFA (in 'dot'
62  * format). Note that 2 and 3 are "hidden" states used to step through
63  * the possible out edges of state 1.
64  *
65  * digraph html_filter {
66  *     0 -> 1  [label="<"];
67  *     0 -> 0;
68  *     1 -> 4 [label="'"];
69  *     1 -> 5 [label="\""];
70  *     1 -> 0 [label=">"];
71  *     1 -> 1;
72  *     4 -> 1 [label="'"];
73  *     4 -> 4;
74  *     5 -> 1 [label="\""];
75  *     5 -> 5;
76  * }
77  */
78 static const int first_html_skipping_state = 1;
79 static const scanner_state_t html_states[] = {
80     { 0,  '<',  '<',  1,  0 },
81     { 1,  '\'', '\'', 4,  2 },  /* scanning for quote or > */
82     { 1,  '"',  '"',  5,  3 },
83     { 1,  '>',  '>',  0,  1 },
84     { 4,  '\'', '\'', 1,  4 },  /* inside single quotes */
85     { 5,  '"', '"',   1,  5 },  /* inside double quotes */
86 };
87
88 /* Oh, how I wish that gobject didn't require so much noisy boilerplate!
89  * (Though I have at least eliminated some of the stock set...) */
90 typedef struct _NotmuchFilterDiscardNonTerm NotmuchFilterDiscardNonTerm;
91 typedef struct _NotmuchFilterDiscardNonTermClass NotmuchFilterDiscardNonTermClass;
92
93 /**
94  * NotmuchFilterDiscardNonTerm:
95  *
96  * @parent_object: parent #GMimeFilter
97  * @encode: encoding vs decoding
98  * @state: State of the parser
99  *
100  * A filter to discard uuencoded portions of an email.
101  *
102  * A uuencoded portion is identified as beginning with a line
103  * matching:
104  *
105  *      begin [0-7][0-7][0-7] .*
106  *
107  * After that detection, and beginning with the following line,
108  * characters will be discarded as long as the first character of each
109  * line begins with M and subsequent characters on the line are within
110  * the range of ASCII characters from ' ' to '`'.
111  *
112  * This is not a perfect UUencode filter. It's possible to have a
113  * message that will legitimately match that pattern, (so that some
114  * legitimate content is discarded). And for most UUencoded files, the
115  * final line of encoded data (the line not starting with M) will be
116  * indexed.
117  **/
118 struct _NotmuchFilterDiscardNonTerm {
119     GMimeFilter parent_object;
120     GMimeContentType *content_type;
121     int state;
122     int first_skipping_state;
123     const scanner_state_t *states;
124 };
125
126 struct _NotmuchFilterDiscardNonTermClass {
127     GMimeFilterClass parent_class;
128 };
129
130 static GMimeFilter *notmuch_filter_discard_non_term_new (GMimeContentType *content);
131
132 static void notmuch_filter_discard_non_term_finalize (GObject *object);
133
134 static GMimeFilter *filter_copy (GMimeFilter *filter);
135 static void filter_filter (GMimeFilter *filter, char *in, size_t len, size_t prespace,
136                            char **out, size_t *outlen, size_t *outprespace);
137 static void filter_complete (GMimeFilter *filter, char *in, size_t len, size_t prespace,
138                              char **out, size_t *outlen, size_t *outprespace);
139 static void filter_reset (GMimeFilter *filter);
140
141
142 static GMimeFilterClass *parent_class = NULL;
143
144 static void
145 notmuch_filter_discard_non_term_class_init (NotmuchFilterDiscardNonTermClass *klass,
146                                             unused (void *class_data))
147 {
148     GObjectClass *object_class = G_OBJECT_CLASS (klass);
149     GMimeFilterClass *filter_class = GMIME_FILTER_CLASS (klass);
150
151     object_class->finalize = notmuch_filter_discard_non_term_finalize;
152
153     filter_class->copy = filter_copy;
154     filter_class->filter = filter_filter;
155     filter_class->complete = filter_complete;
156     filter_class->reset = filter_reset;
157 }
158
159 static void
160 notmuch_filter_discard_non_term_finalize (GObject *object)
161 {
162     G_OBJECT_CLASS (parent_class)->finalize (object);
163 }
164
165 static GMimeFilter *
166 filter_copy (GMimeFilter *gmime_filter)
167 {
168     NotmuchFilterDiscardNonTerm *filter = (NotmuchFilterDiscardNonTerm *) gmime_filter;
169
170     return notmuch_filter_discard_non_term_new (filter->content_type);
171 }
172
173 static void
174 filter_filter (GMimeFilter *gmime_filter, char *inbuf, size_t inlen, size_t prespace,
175                char **outbuf, size_t *outlen, size_t *outprespace)
176 {
177     NotmuchFilterDiscardNonTerm *filter = (NotmuchFilterDiscardNonTerm *) gmime_filter;
178     const scanner_state_t *states = filter->states;
179     const char *inptr = inbuf;
180     const char *inend = inbuf + inlen;
181     char *outptr;
182
183     (void) prespace;
184
185     int next;
186
187     g_mime_filter_set_size (gmime_filter, inlen, false);
188     outptr = gmime_filter->outbuf;
189
190     next = filter->state;
191     while (inptr < inend) {
192         /* Each state is defined by a contiguous set of rows of the
193          * state table marked by a common value for '.state'. The
194          * state numbers must be equal to the index of the first row
195          * in a given state; thus the loop condition here looks for a
196          * jump to a first row of a state, which is a real transition
197          * in the underlying DFA.
198          */
199         do {
200             if (*inptr >= states[next].a && *inptr <= states[next].b) {
201                 next = states[next].next_if_match;
202             } else {
203                 next = states[next].next_if_not_match;
204             }
205
206         } while (next != states[next].state);
207
208         if (filter->state < filter->first_skipping_state)
209             *outptr++ = *inptr;
210
211         filter->state = next;
212         inptr++;
213     }
214
215     *outlen = outptr - gmime_filter->outbuf;
216     *outprespace = gmime_filter->outpre;
217     *outbuf = gmime_filter->outbuf;
218 }
219
220 static void
221 filter_complete (GMimeFilter *filter, char *inbuf, size_t inlen, size_t prespace,
222                  char **outbuf, size_t *outlen, size_t *outprespace)
223 {
224     if (inbuf && inlen)
225         filter_filter (filter, inbuf, inlen, prespace, outbuf, outlen, outprespace);
226 }
227
228 static void
229 filter_reset (GMimeFilter *gmime_filter)
230 {
231     NotmuchFilterDiscardNonTerm *filter = (NotmuchFilterDiscardNonTerm *) gmime_filter;
232
233     filter->state = 0;
234 }
235
236 /**
237  * notmuch_filter_discard_non_term_new:
238  *
239  * Returns: a new #NotmuchFilterDiscardNonTerm filter.
240  **/
241 static GType type = 0;
242
243 static const GTypeInfo info = {
244     .class_size = sizeof (NotmuchFilterDiscardNonTermClass),
245     .base_init = NULL,
246     .base_finalize = NULL,
247     .class_init = (GClassInitFunc) notmuch_filter_discard_non_term_class_init,
248     .class_finalize = NULL,
249     .class_data = NULL,
250     .instance_size = sizeof (NotmuchFilterDiscardNonTerm),
251     .n_preallocs = 0,
252     .instance_init = NULL,
253     .value_table = NULL,
254 };
255
256 void
257 _notmuch_filter_init () {
258     type = g_type_register_static (GMIME_TYPE_FILTER, "NotmuchFilterDiscardNonTerm", &info,
259                                    (GTypeFlags) 0);
260     parent_class = (GMimeFilterClass *) g_type_class_ref (GMIME_TYPE_FILTER);
261 }
262
263 static GMimeFilter *
264 notmuch_filter_discard_non_term_new (GMimeContentType *content_type)
265 {
266     NotmuchFilterDiscardNonTerm *filter;
267
268     filter = (NotmuchFilterDiscardNonTerm *) g_object_new (type, NULL);
269     filter->content_type = content_type;
270     filter->state = 0;
271     if (g_mime_content_type_is_type (content_type, "text", "html")) {
272         filter->states = html_states;
273         filter->first_skipping_state = first_html_skipping_state;
274     } else {
275         filter->states = uuencode_states;
276         filter->first_skipping_state = first_uuencode_skipping_state;
277     }
278
279     return (GMimeFilter *) filter;
280 }
281
282 /* We're finally down to a single (NAME + address) email "mailbox". */
283 static void
284 _index_address_mailbox (notmuch_message_t *message,
285                         const char *prefix_name,
286                         InternetAddress *address)
287 {
288     InternetAddressMailbox *mailbox = INTERNET_ADDRESS_MAILBOX (address);
289     const char *name, *addr, *combined;
290     void *local = talloc_new (message);
291
292     name = internet_address_get_name (address);
293     addr = internet_address_mailbox_get_addr (mailbox);
294
295     /* Combine the name and address and index them as a phrase. */
296     if (name && addr)
297         combined = talloc_asprintf (local, "%s %s", name, addr);
298     else if (name)
299         combined = name;
300     else
301         combined = addr;
302
303     if (combined)
304         _notmuch_message_gen_terms (message, prefix_name, combined);
305
306     talloc_free (local);
307 }
308
309 static void
310 _index_address_list (notmuch_message_t *message,
311                      const char *prefix_name,
312                      InternetAddressList *addresses);
313
314 /* The outer loop over the InternetAddressList wasn't quite enough.
315  * There can actually be a tree here where a single member of the list
316  * is a "group" containing another list. Recurse please.
317  */
318 static void
319 _index_address_group (notmuch_message_t *message,
320                       const char *prefix_name,
321                       InternetAddress *address)
322 {
323     InternetAddressGroup *group;
324     InternetAddressList *list;
325
326     group = INTERNET_ADDRESS_GROUP (address);
327     list = internet_address_group_get_members (group);
328
329     if (! list)
330         return;
331
332     _index_address_list (message, prefix_name, list);
333 }
334
335 static void
336 _index_address_list (notmuch_message_t *message,
337                      const char *prefix_name,
338                      InternetAddressList *addresses)
339 {
340     int i;
341     InternetAddress *address;
342
343     if (addresses == NULL)
344         return;
345
346     for (i = 0; i < internet_address_list_length (addresses); i++) {
347         address = internet_address_list_get_address (addresses, i);
348         if (INTERNET_ADDRESS_IS_MAILBOX (address)) {
349             _index_address_mailbox (message, prefix_name, address);
350         } else if (INTERNET_ADDRESS_IS_GROUP (address)) {
351             _index_address_group (message, prefix_name, address);
352         } else {
353             INTERNAL_ERROR ("GMime InternetAddress is neither a mailbox nor a group.\n");
354         }
355     }
356 }
357
358 static void
359 _index_content_type (notmuch_message_t *message, GMimeObject *part)
360 {
361     GMimeContentType *content_type = g_mime_object_get_content_type (part);
362
363     if (content_type) {
364         char *mime_string = g_mime_content_type_get_mime_type (content_type);
365         if (mime_string) {
366             _notmuch_message_gen_terms (message, "mimetype", mime_string);
367             g_free (mime_string);
368         }
369     }
370 }
371
372 static void
373 _index_encrypted_mime_part (notmuch_message_t *message, notmuch_indexopts_t *indexopts,
374                             GMimeObject *part,
375                             _notmuch_message_crypto_t *msg_crypto);
376
377 static void
378 _index_pkcs7_part (notmuch_message_t *message,
379                    notmuch_indexopts_t *indexopts,
380                    GMimeObject *part,
381                    _notmuch_message_crypto_t *msg_crypto);
382
383 /* Callback to generate terms for each mime part of a message. */
384 static void
385 _index_mime_part (notmuch_message_t *message,
386                   notmuch_indexopts_t *indexopts,
387                   GMimeObject *part,
388                   _notmuch_message_crypto_t *msg_crypto)
389 {
390     GMimeStream *stream, *filter;
391     GMimeFilter *discard_non_term_filter;
392     GMimeDataWrapper *wrapper;
393     GByteArray *byte_array;
394     GMimeContentDisposition *disposition;
395     GMimeContentType *content_type;
396     char *body;
397     const char *charset;
398     GMimeObject *repaired_part = NULL;
399
400     if (! part) {
401         _notmuch_database_log (notmuch_message_get_database (message),
402                                "Warning: Not indexing empty mime part.\n");
403         goto DONE;
404     }
405
406     repaired_part = _notmuch_repair_mixed_up_mangled (part);
407     if (repaired_part) {
408         /* This was likely "Mixed Up" in transit!  We will instead use
409          * the more likely-to-be-correct variant. */
410         notmuch_message_add_property (message, "index.repaired", "mixedup");
411         part = repaired_part;
412     }
413
414     _index_content_type (message, part);
415
416     if (GMIME_IS_MULTIPART (part)) {
417         GMimeMultipart *multipart = GMIME_MULTIPART (part);
418         int i;
419
420         if (GMIME_IS_MULTIPART_SIGNED (multipart))
421             _notmuch_message_add_term (message, "tag", "signed");
422
423         if (GMIME_IS_MULTIPART_ENCRYPTED (multipart))
424             _notmuch_message_add_term (message, "tag", "encrypted");
425
426         for (i = 0; i < g_mime_multipart_get_count (multipart); i++) {
427             GMimeObject *child;
428             if (GMIME_IS_MULTIPART_SIGNED (multipart)) {
429                 /* Don't index the signature, but index its content type. */
430                 if (i == GMIME_MULTIPART_SIGNED_SIGNATURE) {
431                     _index_content_type (message,
432                                          g_mime_multipart_get_part (multipart, i));
433                     continue;
434                 } else if (i != GMIME_MULTIPART_SIGNED_CONTENT) {
435                     _notmuch_database_log (notmuch_message_get_database (message),
436                                            "Warning: Unexpected extra parts of multipart/signed. Indexing anyway.\n");
437                 }
438             }
439             if (GMIME_IS_MULTIPART_ENCRYPTED (multipart)) {
440                 _index_content_type (message,
441                                      g_mime_multipart_get_part (multipart, i));
442                 if (i == GMIME_MULTIPART_ENCRYPTED_CONTENT) {
443                     _index_encrypted_mime_part (message, indexopts,
444                                                 part,
445                                                 msg_crypto);
446                 } else {
447                     if (i != GMIME_MULTIPART_ENCRYPTED_VERSION) {
448                         _notmuch_database_log (notmuch_message_get_database (message),
449                                                "Warning: Unexpected extra parts of multipart/encrypted.\n");
450                     }
451                 }
452                 continue;
453             }
454             child = g_mime_multipart_get_part (multipart, i);
455             GMimeObject *toindex = child;
456             if (_notmuch_message_crypto_potential_payload (msg_crypto, child, part, i) &&
457                 msg_crypto->decryption_status == NOTMUCH_MESSAGE_DECRYPTED_FULL) {
458                 toindex = _notmuch_repair_crypto_payload_skip_legacy_display (child);
459                 if (toindex != child)
460                     notmuch_message_add_property (message, "index.repaired",
461                                                   "skip-protected-headers-legacy-display");
462             }
463             _index_mime_part (message, indexopts, toindex, msg_crypto);
464         }
465         goto DONE;
466     }
467
468     if (GMIME_IS_MESSAGE_PART (part)) {
469         GMimeMessage *mime_message;
470
471         mime_message = g_mime_message_part_get_message (GMIME_MESSAGE_PART (part));
472
473         _index_mime_part (message, indexopts, g_mime_message_get_mime_part (mime_message),
474                           msg_crypto);
475
476         goto DONE;
477     }
478
479     if (GMIME_IS_APPLICATION_PKCS7_MIME (part)) {
480         _index_pkcs7_part (message, indexopts, part, msg_crypto);
481         goto DONE;
482     }
483
484     if (! (GMIME_IS_PART (part))) {
485         _notmuch_database_log (notmuch_message_get_database (message),
486                                "Warning: Not indexing unknown mime part: %s.\n",
487                                g_type_name (G_OBJECT_TYPE (part)));
488         goto DONE;
489     }
490
491     disposition = g_mime_object_get_content_disposition (part);
492     if (disposition &&
493         strcasecmp (g_mime_content_disposition_get_disposition (disposition),
494                     GMIME_DISPOSITION_ATTACHMENT) == 0) {
495         const char *filename = g_mime_part_get_filename (GMIME_PART (part));
496
497         _notmuch_message_add_term (message, "tag", "attachment");
498         _notmuch_message_gen_terms (message, "attachment", filename);
499
500         /* XXX: Would be nice to call out to something here to parse
501          * the attachment into text and then index that. */
502         goto DONE;
503     }
504
505     byte_array = g_byte_array_new ();
506
507     stream = g_mime_stream_mem_new_with_byte_array (byte_array);
508     g_mime_stream_mem_set_owner (GMIME_STREAM_MEM (stream), false);
509
510     filter = g_mime_stream_filter_new (stream);
511
512     content_type = g_mime_object_get_content_type (part);
513     discard_non_term_filter = notmuch_filter_discard_non_term_new (content_type);
514
515     g_mime_stream_filter_add (GMIME_STREAM_FILTER (filter),
516                               discard_non_term_filter);
517
518     charset = g_mime_object_get_content_type_parameter (part, "charset");
519     if (charset) {
520         GMimeFilter *charset_filter;
521         charset_filter = g_mime_filter_charset_new (charset, "UTF-8");
522         /* This result can be NULL for things like "unknown-8bit".
523          * Don't set a NULL filter as that makes GMime print
524          * annoying assertion-failure messages on stderr. */
525         if (charset_filter) {
526             g_mime_stream_filter_add (GMIME_STREAM_FILTER (filter),
527                                       charset_filter);
528             g_object_unref (charset_filter);
529         }
530     }
531
532     wrapper = g_mime_part_get_content (GMIME_PART (part));
533     if (wrapper)
534         g_mime_data_wrapper_write_to_stream (wrapper, filter);
535
536     g_object_unref (stream);
537     g_object_unref (filter);
538     g_object_unref (discard_non_term_filter);
539
540     g_byte_array_append (byte_array, (guint8 *) "\0", 1);
541     body = (char *) g_byte_array_free (byte_array, false);
542
543     if (body) {
544         _notmuch_message_gen_terms (message, NULL, body);
545
546         free (body);
547     }
548   DONE:
549     if (repaired_part)
550         g_object_unref (repaired_part);
551 }
552
553 /* descend (if desired) into the cleartext part of an encrypted MIME
554  * part while indexing. */
555 static void
556 _index_encrypted_mime_part (notmuch_message_t *message,
557                             notmuch_indexopts_t *indexopts,
558                             GMimeObject *encrypted_data,
559                             _notmuch_message_crypto_t *msg_crypto)
560 {
561     notmuch_status_t status;
562     GError *err = NULL;
563     notmuch_database_t *notmuch = NULL;
564     GMimeObject *clear = NULL;
565
566     if (! indexopts || (notmuch_indexopts_get_decrypt_policy (indexopts) == NOTMUCH_DECRYPT_FALSE))
567         return;
568
569     notmuch = notmuch_message_get_database (message);
570
571     bool attempted = false;
572     GMimeDecryptResult *decrypt_result = NULL;
573     bool get_sk = (notmuch_indexopts_get_decrypt_policy (indexopts) == NOTMUCH_DECRYPT_TRUE);
574
575     clear = _notmuch_crypto_decrypt (&attempted, notmuch_indexopts_get_decrypt_policy (indexopts),
576                                      message, encrypted_data, get_sk ? &decrypt_result : NULL, &err);
577     if (! attempted)
578         return;
579     if (err || ! clear) {
580         if (decrypt_result)
581             g_object_unref (decrypt_result);
582         if (err) {
583             _notmuch_database_log (notmuch, "Failed to decrypt during indexing. (%d:%d) [%s]\n",
584                                    err->domain, err->code, err->message);
585             g_error_free (err);
586         } else {
587             _notmuch_database_log (notmuch, "Failed to decrypt during indexing. (unknown error)\n");
588         }
589         /* Indicate that we failed to decrypt during indexing */
590         status = notmuch_message_add_property (message, "index.decryption", "failure");
591         if (status)
592             _notmuch_database_log_append (notmuch, "failed to add index.decryption "
593                                           "property (%d)\n", status);
594         return;
595     }
596     if (decrypt_result) {
597         status = _notmuch_message_crypto_successful_decryption (msg_crypto);
598         if (status)
599             _notmuch_database_log_append (notmuch, "failed to mark the message as decrypted (%s)\n",
600                                           notmuch_status_to_string (status));
601         if (get_sk) {
602             status = notmuch_message_add_property (message, "session-key",
603                                                    g_mime_decrypt_result_get_session_key (
604                                                        decrypt_result));
605             if (status)
606                 _notmuch_database_log (notmuch, "failed to add session-key "
607                                        "property (%d)\n", status);
608         }
609         g_object_unref (decrypt_result);
610     }
611     GMimeObject *toindex = clear;
612
613     if (_notmuch_message_crypto_potential_payload (msg_crypto, clear, encrypted_data,
614                                                    GMIME_MULTIPART_ENCRYPTED_CONTENT) &&
615         msg_crypto->decryption_status == NOTMUCH_MESSAGE_DECRYPTED_FULL) {
616         toindex = _notmuch_repair_crypto_payload_skip_legacy_display (clear);
617         if (toindex != clear)
618             notmuch_message_add_property (message, "index.repaired",
619                                           "skip-protected-headers-legacy-display");
620     }
621     _index_mime_part (message, indexopts, toindex, msg_crypto);
622     g_object_unref (clear);
623
624     status = notmuch_message_add_property (message, "index.decryption", "success");
625     if (status)
626         _notmuch_database_log (notmuch, "failed to add index.decryption "
627                                "property (%d)\n", status);
628
629 }
630
631 static void
632 _index_pkcs7_part (notmuch_message_t *message,
633                    notmuch_indexopts_t *indexopts,
634                    GMimeObject *part,
635                    _notmuch_message_crypto_t *msg_crypto)
636 {
637     GMimeApplicationPkcs7Mime *pkcs7;
638     GMimeSecureMimeType p7type;
639     GMimeObject *mimeobj = NULL;
640     GMimeSignatureList *sigs = NULL;
641     GError *err = NULL;
642     notmuch_database_t *notmuch = NULL;
643
644     pkcs7 = GMIME_APPLICATION_PKCS7_MIME (part);
645     p7type = g_mime_application_pkcs7_mime_get_smime_type (pkcs7);
646     notmuch = notmuch_message_get_database (message);
647     _index_content_type (message, part);
648
649     if (p7type == GMIME_SECURE_MIME_TYPE_SIGNED_DATA) {
650         sigs = g_mime_application_pkcs7_mime_verify (pkcs7, GMIME_VERIFY_NONE, &mimeobj, &err);
651         if (sigs == NULL) {
652             _notmuch_database_log (notmuch,
653                                    "Failed to verify PKCS#7 SignedData during indexing. (%d:%d) [%s]\n",
654                                    err->domain, err->code, err->message);
655             g_error_free (err);
656             goto DONE;
657         }
658         _notmuch_message_add_term (message, "tag", "signed");
659         GMimeObject *toindex = mimeobj;
660         if (_notmuch_message_crypto_potential_payload (msg_crypto, mimeobj, part, 0) &&
661             msg_crypto->decryption_status == NOTMUCH_MESSAGE_DECRYPTED_FULL) {
662             toindex = _notmuch_repair_crypto_payload_skip_legacy_display (mimeobj);
663             if (toindex != mimeobj)
664                 notmuch_message_add_property (message, "index.repaired",
665                                               "skip-protected-headers-legacy-display");
666         }
667         _index_mime_part (message, indexopts, toindex, msg_crypto);
668     } else if (p7type == GMIME_SECURE_MIME_TYPE_ENVELOPED_DATA) {
669         _notmuch_message_add_term (message, "tag", "encrypted");
670         _index_encrypted_mime_part (message, indexopts,
671                                     part,
672                                     msg_crypto);
673     } else {
674         _notmuch_database_log (notmuch, "Cannot currently handle PKCS#7 smime-type '%s'\n",
675                                g_mime_object_get_content_type_parameter (part, "smime-type"));
676     }
677   DONE:
678     if (mimeobj)
679         g_object_unref (mimeobj);
680     if (sigs)
681         g_object_unref (sigs);
682 }
683
684 static notmuch_status_t
685 _notmuch_message_index_user_headers (notmuch_message_t *message, GMimeMessage *mime_message)
686 {
687
688     notmuch_database_t *notmuch = notmuch_message_get_database (message);
689     notmuch_string_map_iterator_t *iter = _notmuch_database_user_headers (notmuch);
690
691     for (; _notmuch_string_map_iterator_valid (iter);
692          _notmuch_string_map_iterator_move_to_next (iter)) {
693
694         const char *prefix_name = _notmuch_string_map_iterator_key (iter);
695
696         const char *header_name = _notmuch_string_map_iterator_value (iter);
697
698         const char *header = g_mime_object_get_header (GMIME_OBJECT (mime_message), header_name);
699         if (header)
700             _notmuch_message_gen_terms (message, prefix_name, header);
701     }
702
703     if (iter)
704         _notmuch_string_map_iterator_destroy (iter);
705     return NOTMUCH_STATUS_SUCCESS;
706
707 }
708
709 notmuch_status_t
710 _notmuch_message_index_file (notmuch_message_t *message,
711                              notmuch_indexopts_t *indexopts,
712                              notmuch_message_file_t *message_file)
713 {
714     GMimeMessage *mime_message;
715     InternetAddressList *addresses;
716     const char *subject;
717     notmuch_status_t status;
718     _notmuch_message_crypto_t *msg_crypto;
719
720     status = _notmuch_message_file_get_mime_message (message_file,
721                                                      &mime_message);
722     if (status)
723         return status;
724
725     addresses = g_mime_message_get_from (mime_message);
726     if (addresses) {
727         _index_address_list (message, "from", addresses);
728     }
729
730     addresses = g_mime_message_get_all_recipients (mime_message);
731     if (addresses) {
732         _index_address_list (message, "to", addresses);
733         g_object_unref (addresses);
734     }
735
736     subject = g_mime_message_get_subject (mime_message);
737     _notmuch_message_gen_terms (message, "subject", subject);
738
739     status = _notmuch_message_index_user_headers (message, mime_message);
740
741     msg_crypto = _notmuch_message_crypto_new (NULL);
742     _index_mime_part (message, indexopts, g_mime_message_get_mime_part (mime_message), msg_crypto);
743     if (msg_crypto && msg_crypto->payload_subject) {
744         _notmuch_message_gen_terms (message, "subject", msg_crypto->payload_subject);
745         _notmuch_message_update_subject (message, msg_crypto->payload_subject);
746     }
747
748     talloc_free (msg_crypto);
749
750     return NOTMUCH_STATUS_SUCCESS;
751 }