0000: 2f 2a 0a 20 2a 20 43 6f 70 79 72 69 67 68 74 20 /*. * Copyright
0010: 28 43 29 20 31 39 39 37 2d 32 30 30 30 20 4d 61 (C) 1997-2000 Ma
0020: 74 74 20 4e 65 77 6d 61 6e 20 3c 6d 61 74 74 40 tt Newman <matt@
0030: 6e 6f 76 61 64 69 67 6d 2e 63 6f 6d 3e 0a 20 2a novadigm.com>. *
0040: 0a 20 2a 20 54 4c 53 20 28 61 6b 61 20 53 53 4c . * TLS (aka SSL
0050: 29 20 43 68 61 6e 6e 65 6c 20 2d 20 63 61 6e 20 ) Channel - can
0060: 62 65 20 6c 61 79 65 72 65 64 20 6f 6e 20 61 6e be layered on an
0070: 79 20 62 69 2d 64 69 72 65 63 74 69 6f 6e 61 6c y bi-directional
0080: 0a 20 2a 20 54 63 6c 5f 43 68 61 6e 6e 65 6c 20 . * Tcl_Channel
0090: 28 4e 6f 74 65 3a 20 52 65 71 75 69 72 65 73 20 (Note: Requires
00a0: 54 72 66 20 43 6f 72 65 20 50 61 74 63 68 29 0a Trf Core Patch).
00b0: 20 2a 0a 20 2a 20 54 68 69 73 20 77 61 73 20 62 *. * This was b
00c0: 75 69 6c 74 20 66 72 6f 6d 20 73 63 72 61 74 63 uilt from scratc
00d0: 68 20 62 61 73 65 64 20 75 70 6f 6e 20 6f 62 73 h based upon obs
00e0: 65 72 76 61 74 69 6f 6e 20 6f 66 20 4f 70 65 6e ervation of Open
00f0: 53 53 4c 20 30 2e 39 2e 32 42 0a 20 2a 0a 20 2a SSL 0.9.2B. *. *
0100: 20 41 64 64 69 74 69 6f 6e 20 63 72 65 64 69 74 Addition credit
0110: 20 69 73 20 64 75 65 20 66 6f 72 20 41 6e 64 72 is due for Andr
0120: 65 61 73 20 4b 75 70 72 69 65 73 20 28 61 2e 6b eas Kupries (a.k
0130: 75 70 72 69 65 73 40 77 65 73 74 65 6e 64 2e 63 upries@westend.c
0140: 6f 6d 29 2c 20 66 6f 72 0a 20 2a 20 70 72 6f 76 om), for. * prov
0150: 69 64 69 6e 67 20 74 68 65 20 54 63 6c 5f 52 65 iding the Tcl_Re
0160: 70 6c 61 63 65 43 68 61 6e 6e 65 6c 20 6d 65 63 placeChannel mec
0170: 68 61 6e 69 73 6d 20 61 6e 64 20 77 6f 72 6b 69 hanism and worki
0180: 6e 67 20 63 6c 6f 73 65 6c 79 20 77 69 74 68 20 ng closely with
0190: 6d 65 0a 20 2a 20 74 6f 20 65 6e 68 61 6e 63 65 me. * to enhance
01a0: 20 69 74 20 74 6f 20 73 75 70 70 6f 72 74 20 66 it to support f
01b0: 75 6c 6c 20 66 69 6c 65 65 76 65 6e 74 20 73 65 ull fileevent se
01c0: 6d 61 6e 74 69 63 73 2e 0a 20 2a 0a 20 2a 20 41 mantics.. *. * A
01d0: 6c 73 6f 20 77 6f 72 6b 20 64 6f 6e 65 20 62 79 lso work done by
01e0: 20 74 68 65 20 66 6f 6c 6c 6f 77 20 70 65 6f 70 the follow peop
01f0: 6c 65 20 70 72 6f 76 69 64 65 64 20 74 68 65 20 le provided the
0200: 69 6d 70 65 74 75 73 20 74 6f 20 64 6f 20 74 68 impetus to do th
0210: 69 73 20 22 72 69 67 68 74 22 3a 2d 0a 20 2a 09 is "right":-. *.
0220: 74 63 6c 53 53 4c 20 28 43 6f 6c 69 6e 20 4d 63 tclSSL (Colin Mc
0230: 43 6f 72 6d 61 63 6b 2c 20 53 68 61 72 65 64 20 Cormack, Shared
0240: 54 65 63 68 6e 6f 6c 6f 67 79 29 0a 20 2a 09 53 Technology). *.S
0250: 53 4c 74 63 6c 20 28 50 65 74 65 72 20 41 6e 74 SLtcl (Peter Ant
0260: 6d 61 6e 29 0a 20 2a 0a 20 2a 2f 0a 23 69 66 6e man). *. */.#ifn
0270: 64 65 66 20 5f 54 4c 53 49 4e 54 5f 48 0a 23 64 def _TLSINT_H.#d
0280: 65 66 69 6e 65 20 5f 54 4c 53 49 4e 54 5f 48 0a efine _TLSINT_H.
0290: 0a 23 69 6e 63 6c 75 64 65 20 22 74 6c 73 2e 68 .#include "tls.h
02a0: 22 0a 23 69 6e 63 6c 75 64 65 20 3c 65 72 72 6e ".#include <errn
02b0: 6f 2e 68 3e 0a 23 69 6e 63 6c 75 64 65 20 3c 73 o.h>.#include <s
02c0: 74 72 69 6e 67 2e 68 3e 0a 23 69 6e 63 6c 75 64 tring.h>.#includ
02d0: 65 20 3c 73 74 64 69 6e 74 2e 68 3e 0a 0a 23 69 e <stdint.h>..#i
02e0: 66 64 65 66 20 5f 57 49 4e 33 32 0a 23 64 65 66 fdef _WIN32.#def
02f0: 69 6e 65 20 57 49 4e 33 32 5f 4c 45 41 4e 5f 41 ine WIN32_LEAN_A
0300: 4e 44 5f 4d 45 41 4e 0a 23 69 6e 63 6c 75 64 65 ND_MEAN.#include
0310: 20 3c 77 69 6e 64 6f 77 73 2e 68 3e 0a 23 69 6e <windows.h>.#in
0320: 63 6c 75 64 65 20 3c 77 69 6e 63 72 79 70 74 2e clude <wincrypt.
0330: 68 3e 20 2f 2a 20 4f 70 65 6e 53 53 4c 20 6e 65 h> /* OpenSSL ne
0340: 65 64 73 20 74 68 69 73 20 6f 6e 20 57 69 6e 64 eds this on Wind
0350: 6f 77 73 20 2a 2f 0a 23 65 6e 64 69 66 0a 0a 2f ows */.#endif../
0360: 2a 20 48 61 6e 64 6c 65 20 54 43 4c 20 38 2e 36 * Handle TCL 8.6
0370: 20 43 4f 4e 53 54 20 63 68 61 6e 67 65 73 20 2a CONST changes *
0380: 2f 0a 23 69 66 6e 64 65 66 20 43 4f 4e 53 54 38 /.#ifndef CONST8
0390: 36 0a 23 20 20 20 69 66 20 54 43 4c 5f 4d 41 4a 6.# if TCL_MAJ
03a0: 4f 52 5f 56 45 52 53 49 4f 4e 20 3e 20 38 0a 23 OR_VERSION > 8.#
03b0: 09 64 65 66 69 6e 65 20 43 4f 4e 53 54 38 36 20 .define CONST86
03c0: 63 6f 6e 73 74 0a 23 20 20 20 65 6c 73 65 0a 23 const.# else.#
03d0: 09 64 65 66 69 6e 65 20 43 4f 4e 53 54 38 36 0a .define CONST86.
03e0: 23 20 20 20 65 6e 64 69 66 0a 23 65 6e 64 69 66 # endif.#endif
03f0: 0a 0a 2f 2a 0a 20 2a 20 42 61 63 6b 77 61 72 64 ../*. * Backward
0400: 73 20 63 6f 6d 70 61 74 69 62 69 6c 69 74 79 20 s compatibility
0410: 66 6f 72 20 73 69 7a 65 20 74 79 70 65 20 63 68 for size type ch
0420: 61 6e 67 65 0a 20 2a 2f 0a 23 69 66 20 54 43 4c ange. */.#if TCL
0430: 5f 4d 41 4a 4f 52 5f 56 45 52 53 49 4f 4e 20 3c _MAJOR_VERSION <
0440: 20 39 20 26 26 20 54 43 4c 5f 4d 49 4e 4f 52 5f 9 && TCL_MINOR_
0450: 56 45 52 53 49 4f 4e 20 3c 20 37 0a 20 20 20 20 VERSION < 7.
0460: 23 69 66 6e 64 65 66 20 54 63 6c 5f 53 69 7a 65 #ifndef Tcl_Size
0470: 0a 20 20 20 20 20 20 20 20 74 79 70 65 64 65 66 . typedef
0480: 20 69 6e 74 20 54 63 6c 5f 53 69 7a 65 3b 0a 20 int Tcl_Size;.
0490: 20 20 20 23 65 6e 64 69 66 0a 0a 20 20 20 20 23 #endif.. #
04a0: 64 65 66 69 6e 65 20 54 43 4c 5f 53 49 5a 45 5f define TCL_SIZE_
04b0: 4d 4f 44 49 46 49 45 52 20 22 22 0a 23 65 6e 64 MODIFIER "".#end
04c0: 69 66 0a 0a 23 69 6e 63 6c 75 64 65 20 3c 6f 70 if..#include <op
04d0: 65 6e 73 73 6c 2f 73 73 6c 2e 68 3e 0a 23 69 6e enssl/ssl.h>.#in
04e0: 63 6c 75 64 65 20 3c 6f 70 65 6e 73 73 6c 2f 65 clude <openssl/e
04f0: 72 72 2e 68 3e 0a 23 69 6e 63 6c 75 64 65 20 3c rr.h>.#include <
0500: 6f 70 65 6e 73 73 6c 2f 72 61 6e 64 2e 68 3e 0a openssl/rand.h>.
0510: 23 69 6e 63 6c 75 64 65 20 3c 6f 70 65 6e 73 73 #include <openss
0520: 6c 2f 6f 70 65 6e 73 73 6c 76 2e 68 3e 0a 0a 23 l/opensslv.h>..#
0530: 69 66 6e 64 65 66 20 45 43 4f 4e 4e 41 42 4f 52 ifndef ECONNABOR
0540: 54 45 44 0a 23 64 65 66 69 6e 65 20 45 43 4f 4e TED.#define ECON
0550: 4e 41 42 4f 52 54 45 44 09 31 33 30 09 2f 2a 20 NABORTED.130./*
0560: 53 6f 66 74 77 61 72 65 20 63 61 75 73 65 64 20 Software caused
0570: 63 6f 6e 6e 65 63 74 69 6f 6e 20 61 62 6f 72 74 connection abort
0580: 20 2a 2f 0a 23 65 6e 64 69 66 0a 23 69 66 6e 64 */.#endif.#ifnd
0590: 65 66 20 45 43 4f 4e 4e 52 45 53 45 54 0a 23 64 ef ECONNRESET.#d
05a0: 65 66 69 6e 65 20 45 43 4f 4e 4e 52 45 53 45 54 efine ECONNRESET
05b0: 09 31 33 31 09 2f 2a 20 43 6f 6e 6e 65 63 74 69 .131./* Connecti
05c0: 6f 6e 20 72 65 73 65 74 20 62 79 20 70 65 65 72 on reset by peer
05d0: 20 2a 2f 0a 23 65 6e 64 69 66 0a 0a 23 69 66 64 */.#endif..#ifd
05e0: 65 66 20 54 43 4c 45 58 54 5f 54 43 4c 54 4c 53 ef TCLEXT_TCLTLS
05f0: 5f 44 45 42 55 47 0a 23 69 6e 63 6c 75 64 65 20 _DEBUG.#include
0600: 3c 63 74 79 70 65 2e 68 3e 0a 23 64 65 66 69 6e <ctype.h>.#defin
0610: 65 20 64 70 72 69 6e 74 66 28 2e 2e 2e 29 20 7b e dprintf(...) {
0620: 20 5c 0a 09 63 68 61 72 20 64 70 72 69 6e 74 66 \..char dprintf
0630: 42 75 66 66 65 72 5b 38 31 39 32 5d 2c 20 2a 64 Buffer[8192], *d
0640: 70 72 69 6e 74 66 42 75 66 66 65 72 5f 70 3b 20 printfBuffer_p;
0650: 5c 0a 09 64 70 72 69 6e 74 66 42 75 66 66 65 72 \..dprintfBuffer
0660: 5f 70 20 3d 20 26 64 70 72 69 6e 74 66 42 75 66 _p = &dprintfBuf
0670: 66 65 72 5b 30 5d 3b 20 5c 0a 09 64 70 72 69 6e fer[0]; \..dprin
0680: 74 66 42 75 66 66 65 72 5f 70 20 2b 3d 20 73 70 tfBuffer_p += sp
0690: 72 69 6e 74 66 28 64 70 72 69 6e 74 66 42 75 66 rintf(dprintfBuf
06a0: 66 65 72 5f 70 2c 20 22 25 73 3a 25 69 3a 25 73 fer_p, "%s:%i:%s
06b0: 28 29 3a 22 2c 20 5f 5f 46 49 4c 45 5f 5f 2c 20 ():", __FILE__,
06c0: 5f 5f 4c 49 4e 45 5f 5f 2c 20 5f 5f 66 75 6e 63 __LINE__, __func
06d0: 5f 5f 29 3b 20 5c 0a 09 64 70 72 69 6e 74 66 42 __); \..dprintfB
06e0: 75 66 66 65 72 5f 70 20 2b 3d 20 73 70 72 69 6e uffer_p += sprin
06f0: 74 66 28 64 70 72 69 6e 74 66 42 75 66 66 65 72 tf(dprintfBuffer
0700: 5f 70 2c 20 5f 5f 56 41 5f 41 52 47 53 5f 5f 29 _p, __VA_ARGS__)
0710: 3b 20 5c 0a 09 66 70 72 69 6e 74 66 28 73 74 64 ; \..fprintf(std
0720: 65 72 72 2c 20 22 25 73 5c 6e 22 2c 20 64 70 72 err, "%s\n", dpr
0730: 69 6e 74 66 42 75 66 66 65 72 29 3b 20 5c 0a 7d intfBuffer); \.}
0740: 0a 23 64 65 66 69 6e 65 20 64 70 72 69 6e 74 42 .#define dprintB
0750: 75 66 66 65 72 28 62 75 66 66 65 72 4e 61 6d 65 uffer(bufferName
0760: 2c 20 62 75 66 66 65 72 4c 65 6e 67 74 68 29 20 , bufferLength)
0770: 7b 20 5c 0a 09 69 6e 74 20 64 70 72 69 6e 74 42 { \..int dprintB
0780: 75 66 66 65 72 49 64 78 3b 20 5c 0a 09 75 6e 73 ufferIdx; \..uns
0790: 69 67 6e 65 64 20 63 68 61 72 20 64 70 72 69 6e igned char dprin
07a0: 74 42 75 66 66 65 72 43 68 61 72 3b 20 5c 0a 09 tBufferChar; \..
07b0: 66 70 72 69 6e 74 66 28 73 74 64 65 72 72 2c 20 fprintf(stderr,
07c0: 22 25 73 3a 25 69 3a 25 73 28 29 3a 25 73 5b 25 "%s:%i:%s():%s[%
07d0: 6c 6c 75 5d 3d 7b 22 2c 20 5f 5f 46 49 4c 45 5f llu]={", __FILE_
07e0: 5f 2c 20 5f 5f 4c 49 4e 45 5f 5f 2c 20 5f 5f 66 _, __LINE__, __f
07f0: 75 6e 63 5f 5f 2c 20 23 62 75 66 66 65 72 4e 61 unc__, #bufferNa
0800: 6d 65 2c 20 28 75 6e 73 69 67 6e 65 64 20 6c 6f me, (unsigned lo
0810: 6e 67 20 6c 6f 6e 67 29 20 62 75 66 66 65 72 4c ng long) bufferL
0820: 65 6e 67 74 68 29 3b 20 5c 0a 09 66 6f 72 20 28 ength); \..for (
0830: 64 70 72 69 6e 74 42 75 66 66 65 72 49 64 78 20 dprintBufferIdx
0840: 3d 20 30 3b 20 64 70 72 69 6e 74 42 75 66 66 65 = 0; dprintBuffe
0850: 72 49 64 78 20 3c 20 62 75 66 66 65 72 4c 65 6e rIdx < bufferLen
0860: 67 74 68 3b 20 64 70 72 69 6e 74 42 75 66 66 65 gth; dprintBuffe
0870: 72 49 64 78 2b 2b 29 20 7b 20 5c 0a 09 09 64 70 rIdx++) { \...dp
0880: 72 69 6e 74 42 75 66 66 65 72 43 68 61 72 20 3d rintBufferChar =
0890: 20 62 75 66 66 65 72 4e 61 6d 65 5b 64 70 72 69 bufferName[dpri
08a0: 6e 74 42 75 66 66 65 72 49 64 78 5d 3b 20 5c 0a ntBufferIdx]; \.
08b0: 09 09 69 66 20 28 69 73 61 6c 70 68 61 28 64 70 ..if (isalpha(dp
08c0: 72 69 6e 74 42 75 66 66 65 72 43 68 61 72 29 20 rintBufferChar)
08d0: 7c 7c 20 69 73 64 69 67 69 74 28 64 70 72 69 6e || isdigit(dprin
08e0: 74 42 75 66 66 65 72 43 68 61 72 29 29 20 7b 20 tBufferChar)) {
08f0: 5c 0a 09 09 09 66 70 72 69 6e 74 66 28 73 74 64 \....fprintf(std
0900: 65 72 72 2c 20 22 27 25 63 27 20 22 2c 20 64 70 err, "'%c' ", dp
0910: 72 69 6e 74 42 75 66 66 65 72 43 68 61 72 29 3b rintBufferChar);
0920: 20 5c 0a 09 09 7d 20 65 6c 73 65 20 7b 20 5c 0a \...} else { \.
0930: 09 09 09 66 70 72 69 6e 74 66 28 73 74 64 65 72 ...fprintf(stder
0940: 72 2c 20 22 25 30 32 78 20 22 2c 20 28 75 6e 73 r, "%02x ", (uns
0950: 69 67 6e 65 64 20 69 6e 74 29 20 64 70 72 69 6e igned int) dprin
0960: 74 42 75 66 66 65 72 43 68 61 72 29 3b 20 5c 0a tBufferChar); \.
0970: 09 09 7d 3b 20 5c 0a 09 7d 3b 20 5c 0a 09 66 70 ..}; \..}; \..fp
0980: 72 69 6e 74 66 28 73 74 64 65 72 72 2c 20 22 7d rintf(stderr, "}
0990: 5c 6e 22 29 3b 20 5c 0a 7d 0a 23 64 65 66 69 6e \n"); \.}.#defin
09a0: 65 20 64 70 72 69 6e 74 46 6c 61 67 73 28 73 74 e dprintFlags(st
09b0: 61 74 65 50 74 72 29 20 7b 20 5c 0a 09 63 68 61 atePtr) { \..cha
09c0: 72 20 64 70 72 69 6e 74 66 42 75 66 66 65 72 5b r dprintfBuffer[
09d0: 38 31 39 32 5d 2c 20 2a 64 70 72 69 6e 74 66 42 8192], *dprintfB
09e0: 75 66 66 65 72 5f 70 3b 20 5c 0a 09 64 70 72 69 uffer_p; \..dpri
09f0: 6e 74 66 42 75 66 66 65 72 5f 70 20 3d 20 26 64 ntfBuffer_p = &d
0a00: 70 72 69 6e 74 66 42 75 66 66 65 72 5b 30 5d 3b printfBuffer[0];
0a10: 20 5c 0a 09 64 70 72 69 6e 74 66 42 75 66 66 65 \..dprintfBuffe
0a20: 72 5f 70 20 2b 3d 20 73 70 72 69 6e 74 66 28 64 r_p += sprintf(d
0a30: 70 72 69 6e 74 66 42 75 66 66 65 72 5f 70 2c 20 printfBuffer_p,
0a40: 22 25 73 3a 25 69 3a 25 73 28 29 3a 25 73 2d 3e "%s:%i:%s():%s->
0a50: 66 6c 61 67 73 3d 30 22 2c 20 5f 5f 46 49 4c 45 flags=0", __FILE
0a60: 5f 5f 2c 20 5f 5f 4c 49 4e 45 5f 5f 2c 20 5f 5f __, __LINE__, __
0a70: 66 75 6e 63 5f 5f 2c 20 23 73 74 61 74 65 50 74 func__, #statePt
0a80: 72 29 3b 20 5c 0a 09 69 66 20 28 28 28 73 74 61 r); \..if (((sta
0a90: 74 65 50 74 72 29 2d 3e 66 6c 61 67 73 20 26 20 tePtr)->flags &
0aa0: 54 4c 53 5f 54 43 4c 5f 41 53 59 4e 43 29 20 3d TLS_TCL_ASYNC) =
0ab0: 3d 20 54 4c 53 5f 54 43 4c 5f 41 53 59 4e 43 29 = TLS_TCL_ASYNC)
0ac0: 20 7b 20 64 70 72 69 6e 74 66 42 75 66 66 65 72 { dprintfBuffer
0ad0: 5f 70 20 2b 3d 20 73 70 72 69 6e 74 66 28 64 70 _p += sprintf(dp
0ae0: 72 69 6e 74 66 42 75 66 66 65 72 5f 70 2c 20 22 rintfBuffer_p, "
0af0: 7c 54 4c 53 5f 54 43 4c 5f 41 53 59 4e 43 22 29 |TLS_TCL_ASYNC")
0b00: 3b 20 7d 3b 20 5c 0a 09 69 66 20 28 28 28 73 74 ; }; \..if (((st
0b10: 61 74 65 50 74 72 29 2d 3e 66 6c 61 67 73 20 26 atePtr)->flags &
0b20: 20 54 4c 53 5f 54 43 4c 5f 53 45 52 56 45 52 29 TLS_TCL_SERVER)
0b30: 20 3d 3d 20 54 4c 53 5f 54 43 4c 5f 53 45 52 56 == TLS_TCL_SERV
0b40: 45 52 29 20 7b 20 64 70 72 69 6e 74 66 42 75 66 ER) { dprintfBuf
0b50: 66 65 72 5f 70 20 2b 3d 20 73 70 72 69 6e 74 66 fer_p += sprintf
0b60: 28 64 70 72 69 6e 74 66 42 75 66 66 65 72 5f 70 (dprintfBuffer_p
0b70: 2c 20 22 7c 54 4c 53 5f 54 43 4c 5f 53 45 52 56 , "|TLS_TCL_SERV
0b80: 45 52 22 29 3b 20 7d 3b 20 5c 0a 09 69 66 20 28 ER"); }; \..if (
0b90: 28 28 73 74 61 74 65 50 74 72 29 2d 3e 66 6c 61 ((statePtr)->fla
0ba0: 67 73 20 26 20 54 4c 53 5f 54 43 4c 5f 49 4e 49 gs & TLS_TCL_INI
0bb0: 54 29 20 3d 3d 20 54 4c 53 5f 54 43 4c 5f 49 4e T) == TLS_TCL_IN
0bc0: 49 54 29 20 7b 20 64 70 72 69 6e 74 66 42 75 66 IT) { dprintfBuf
0bd0: 66 65 72 5f 70 20 2b 3d 20 73 70 72 69 6e 74 66 fer_p += sprintf
0be0: 28 64 70 72 69 6e 74 66 42 75 66 66 65 72 5f 70 (dprintfBuffer_p
0bf0: 2c 20 22 7c 54 4c 53 5f 54 43 4c 5f 49 4e 49 54 , "|TLS_TCL_INIT
0c00: 22 29 3b 20 7d 3b 20 5c 0a 09 69 66 20 28 28 28 "); }; \..if (((
0c10: 73 74 61 74 65 50 74 72 29 2d 3e 66 6c 61 67 73 statePtr)->flags
0c20: 20 26 20 54 4c 53 5f 54 43 4c 5f 44 45 42 55 47 & TLS_TCL_DEBUG
0c30: 29 20 3d 3d 20 54 4c 53 5f 54 43 4c 5f 44 45 42 ) == TLS_TCL_DEB
0c40: 55 47 29 20 7b 20 64 70 72 69 6e 74 66 42 75 66 UG) { dprintfBuf
0c50: 66 65 72 5f 70 20 2b 3d 20 73 70 72 69 6e 74 66 fer_p += sprintf
0c60: 28 64 70 72 69 6e 74 66 42 75 66 66 65 72 5f 70 (dprintfBuffer_p
0c70: 2c 20 22 7c 54 4c 53 5f 54 43 4c 5f 44 45 42 55 , "|TLS_TCL_DEBU
0c80: 47 22 29 3b 20 7d 3b 20 5c 0a 09 69 66 20 28 28 G"); }; \..if ((
0c90: 28 73 74 61 74 65 50 74 72 29 2d 3e 66 6c 61 67 (statePtr)->flag
0ca0: 73 20 26 20 54 4c 53 5f 54 43 4c 5f 43 41 4c 4c s & TLS_TCL_CALL
0cb0: 42 41 43 4b 29 20 3d 3d 20 54 4c 53 5f 54 43 4c BACK) == TLS_TCL
0cc0: 5f 43 41 4c 4c 42 41 43 4b 29 20 7b 20 64 70 72 _CALLBACK) { dpr
0cd0: 69 6e 74 66 42 75 66 66 65 72 5f 70 20 2b 3d 20 intfBuffer_p +=
0ce0: 73 70 72 69 6e 74 66 28 64 70 72 69 6e 74 66 42 sprintf(dprintfB
0cf0: 75 66 66 65 72 5f 70 2c 20 22 7c 54 4c 53 5f 54 uffer_p, "|TLS_T
0d00: 43 4c 5f 43 41 4c 4c 42 41 43 4b 22 29 3b 20 7d CL_CALLBACK"); }
0d10: 3b 20 5c 0a 09 69 66 20 28 28 28 73 74 61 74 65 ; \..if (((state
0d20: 50 74 72 29 2d 3e 66 6c 61 67 73 20 26 20 54 4c Ptr)->flags & TL
0d30: 53 5f 54 43 4c 5f 48 41 4e 44 53 48 41 4b 45 5f S_TCL_HANDSHAKE_
0d40: 46 41 49 4c 45 44 29 20 3d 3d 20 54 4c 53 5f 54 FAILED) == TLS_T
0d50: 43 4c 5f 48 41 4e 44 53 48 41 4b 45 5f 46 41 49 CL_HANDSHAKE_FAI
0d60: 4c 45 44 29 20 7b 20 64 70 72 69 6e 74 66 42 75 LED) { dprintfBu
0d70: 66 66 65 72 5f 70 20 2b 3d 20 73 70 72 69 6e 74 ffer_p += sprint
0d80: 66 28 64 70 72 69 6e 74 66 42 75 66 66 65 72 5f f(dprintfBuffer_
0d90: 70 2c 20 22 7c 54 4c 53 5f 54 43 4c 5f 48 41 4e p, "|TLS_TCL_HAN
0da0: 44 53 48 41 4b 45 5f 46 41 49 4c 45 44 22 29 3b DSHAKE_FAILED");
0db0: 20 7d 3b 20 5c 0a 09 69 66 20 28 28 28 73 74 61 }; \..if (((sta
0dc0: 74 65 50 74 72 29 2d 3e 66 6c 61 67 73 20 26 20 tePtr)->flags &
0dd0: 54 4c 53 5f 54 43 4c 5f 46 41 53 54 50 41 54 48 TLS_TCL_FASTPATH
0de0: 29 20 3d 3d 20 54 4c 53 5f 54 43 4c 5f 46 41 53 ) == TLS_TCL_FAS
0df0: 54 50 41 54 48 29 20 7b 20 64 70 72 69 6e 74 66 TPATH) { dprintf
0e00: 42 75 66 66 65 72 5f 70 20 2b 3d 20 73 70 72 69 Buffer_p += spri
0e10: 6e 74 66 28 64 70 72 69 6e 74 66 42 75 66 66 65 ntf(dprintfBuffe
0e20: 72 5f 70 2c 20 22 7c 54 4c 53 5f 54 43 4c 5f 46 r_p, "|TLS_TCL_F
0e30: 41 53 54 50 41 54 48 22 29 3b 20 7d 3b 20 5c 0a ASTPATH"); }; \.
0e40: 09 66 70 72 69 6e 74 66 28 73 74 64 65 72 72 2c .fprintf(stderr,
0e50: 20 22 25 73 5c 6e 22 2c 20 64 70 72 69 6e 74 66 "%s\n", dprintf
0e60: 42 75 66 66 65 72 29 3b 20 5c 0a 7d 0a 23 65 6c Buffer); \.}.#el
0e70: 73 65 0a 23 64 65 66 69 6e 65 20 64 70 72 69 6e se.#define dprin
0e80: 74 66 28 2e 2e 2e 29 20 69 66 20 28 30 29 20 7b tf(...) if (0) {
0e90: 20 66 70 72 69 6e 74 66 28 73 74 64 65 72 72 2c fprintf(stderr,
0ea0: 20 5f 5f 56 41 5f 41 52 47 53 5f 5f 29 3b 20 7d __VA_ARGS__); }
0eb0: 0a 23 64 65 66 69 6e 65 20 64 70 72 69 6e 74 42 .#define dprintB
0ec0: 75 66 66 65 72 28 62 75 66 66 65 72 4e 61 6d 65 uffer(bufferName
0ed0: 2c 20 62 75 66 66 65 72 4c 65 6e 67 74 68 29 20 , bufferLength)
0ee0: 2f 2a 2a 2f 0a 23 64 65 66 69 6e 65 20 64 70 72 /**/.#define dpr
0ef0: 69 6e 74 46 6c 61 67 73 28 73 74 61 74 65 50 74 intFlags(statePt
0f00: 72 29 20 2f 2a 2a 2f 0a 23 65 6e 64 69 66 0a 0a r) /**/.#endif..
0f10: 23 64 65 66 69 6e 65 20 54 43 4c 54 4c 53 5f 53 #define TCLTLS_S
0f20: 53 4c 5f 45 52 52 4f 52 28 73 73 6c 2c 65 72 72 SL_ERROR(ssl,err
0f30: 29 20 28 28 63 68 61 72 2a 29 45 52 52 5f 72 65 ) ((char*)ERR_re
0f40: 61 73 6f 6e 5f 65 72 72 6f 72 5f 73 74 72 69 6e ason_error_strin
0f50: 67 28 28 75 6e 73 69 67 6e 65 64 20 6c 6f 6e 67 g((unsigned long
0f60: 29 53 53 4c 5f 67 65 74 5f 65 72 72 6f 72 28 28 )SSL_get_error((
0f70: 73 73 6c 29 2c 28 65 72 72 29 29 29 29 0a 0a 2f ssl),(err))))../
0f80: 2a 20 43 6f 6d 6d 6f 6e 20 6c 69 73 74 20 61 70 * Common list ap
0f90: 70 65 6e 64 20 6d 61 63 72 6f 73 20 2a 2f 0a 23 pend macros */.#
0fa0: 64 65 66 69 6e 65 20 4c 41 50 50 45 4e 44 5f 42 define LAPPEND_B
0fb0: 41 52 52 41 59 28 69 6e 74 65 72 70 2c 20 6f 62 ARRAY(interp, ob
0fc0: 6a 2c 20 74 65 78 74 2c 20 76 61 6c 75 65 2c 20 j, text, value,
0fd0: 73 69 7a 65 29 20 7b 5c 0a 20 20 20 20 69 66 20 size) {\. if
0fe0: 28 74 65 78 74 20 21 3d 20 4e 55 4c 4c 29 20 54 (text != NULL) T
0ff0: 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 65 6e 64 cl_ListObjAppend
1000: 45 6c 65 6d 65 6e 74 28 69 6e 74 65 72 70 2c 20 Element(interp,
1010: 6f 62 6a 2c 20 54 63 6c 5f 4e 65 77 53 74 72 69 obj, Tcl_NewStri
1020: 6e 67 4f 62 6a 28 74 65 78 74 2c 20 2d 31 29 29 ngObj(text, -1))
1030: 3b 20 5c 0a 20 20 20 20 54 63 6c 5f 4c 69 73 74 ; \. Tcl_List
1040: 4f 62 6a 41 70 70 65 6e 64 45 6c 65 6d 65 6e 74 ObjAppendElement
1050: 28 69 6e 74 65 72 70 2c 20 6f 62 6a 2c 20 54 63 (interp, obj, Tc
1060: 6c 5f 4e 65 77 42 79 74 65 41 72 72 61 79 4f 62 l_NewByteArrayOb
1070: 6a 28 76 61 6c 75 65 2c 20 73 69 7a 65 29 29 3b j(value, size));
1080: 20 5c 0a 7d 0a 23 64 65 66 69 6e 65 20 4c 41 50 \.}.#define LAP
1090: 50 45 4e 44 5f 53 54 52 28 69 6e 74 65 72 70 2c PEND_STR(interp,
10a0: 20 6f 62 6a 2c 20 74 65 78 74 2c 20 76 61 6c 75 obj, text, valu
10b0: 65 2c 20 73 69 7a 65 29 20 7b 5c 0a 20 20 20 20 e, size) {\.
10c0: 69 66 20 28 74 65 78 74 20 21 3d 20 4e 55 4c 4c if (text != NULL
10d0: 29 20 54 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 ) Tcl_ListObjApp
10e0: 65 6e 64 45 6c 65 6d 65 6e 74 28 69 6e 74 65 72 endElement(inter
10f0: 70 2c 20 6f 62 6a 2c 20 54 63 6c 5f 4e 65 77 53 p, obj, Tcl_NewS
1100: 74 72 69 6e 67 4f 62 6a 28 74 65 78 74 2c 20 2d tringObj(text, -
1110: 31 29 29 3b 20 5c 0a 20 20 20 20 54 63 6c 5f 4c 1)); \. Tcl_L
1120: 69 73 74 4f 62 6a 41 70 70 65 6e 64 45 6c 65 6d istObjAppendElem
1130: 65 6e 74 28 69 6e 74 65 72 70 2c 20 6f 62 6a 2c ent(interp, obj,
1140: 20 54 63 6c 5f 4e 65 77 53 74 72 69 6e 67 4f 62 Tcl_NewStringOb
1150: 6a 28 76 61 6c 75 65 2c 20 73 69 7a 65 29 29 3b j(value, size));
1160: 20 5c 0a 7d 0a 23 64 65 66 69 6e 65 20 4c 41 50 \.}.#define LAP
1170: 50 45 4e 44 5f 49 4e 54 28 69 6e 74 65 72 70 2c PEND_INT(interp,
1180: 20 6f 62 6a 2c 20 74 65 78 74 2c 20 76 61 6c 75 obj, text, valu
1190: 65 29 20 7b 5c 0a 20 20 20 20 69 66 20 28 74 65 e) {\. if (te
11a0: 78 74 20 21 3d 20 4e 55 4c 4c 29 20 54 63 6c 5f xt != NULL) Tcl_
11b0: 4c 69 73 74 4f 62 6a 41 70 70 65 6e 64 45 6c 65 ListObjAppendEle
11c0: 6d 65 6e 74 28 69 6e 74 65 72 70 2c 20 6f 62 6a ment(interp, obj
11d0: 2c 20 54 63 6c 5f 4e 65 77 53 74 72 69 6e 67 4f , Tcl_NewStringO
11e0: 62 6a 28 74 65 78 74 2c 20 2d 31 29 29 3b 20 5c bj(text, -1)); \
11f0: 0a 20 20 20 20 54 63 6c 5f 4c 69 73 74 4f 62 6a . Tcl_ListObj
1200: 41 70 70 65 6e 64 45 6c 65 6d 65 6e 74 28 69 6e AppendElement(in
1210: 74 65 72 70 2c 20 6f 62 6a 2c 20 54 63 6c 5f 4e terp, obj, Tcl_N
1220: 65 77 49 6e 74 4f 62 6a 28 76 61 6c 75 65 29 29 ewIntObj(value))
1230: 3b 20 5c 0a 7d 0a 23 64 65 66 69 6e 65 20 4c 41 ; \.}.#define LA
1240: 50 50 45 4e 44 5f 4c 4f 4e 47 28 69 6e 74 65 72 PPEND_LONG(inter
1250: 70 2c 20 6f 62 6a 2c 20 74 65 78 74 2c 20 76 61 p, obj, text, va
1260: 6c 75 65 29 20 7b 5c 0a 20 20 20 20 69 66 20 28 lue) {\. if (
1270: 74 65 78 74 20 21 3d 20 4e 55 4c 4c 29 20 54 63 text != NULL) Tc
1280: 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 65 6e 64 45 l_ListObjAppendE
1290: 6c 65 6d 65 6e 74 28 69 6e 74 65 72 70 2c 20 6f lement(interp, o
12a0: 62 6a 2c 20 54 63 6c 5f 4e 65 77 53 74 72 69 6e bj, Tcl_NewStrin
12b0: 67 4f 62 6a 28 74 65 78 74 2c 20 2d 31 29 29 3b gObj(text, -1));
12c0: 20 5c 0a 20 20 20 20 54 63 6c 5f 4c 69 73 74 4f \. Tcl_ListO
12d0: 62 6a 41 70 70 65 6e 64 45 6c 65 6d 65 6e 74 28 bjAppendElement(
12e0: 69 6e 74 65 72 70 2c 20 6f 62 6a 2c 20 54 63 6c interp, obj, Tcl
12f0: 5f 4e 65 77 4c 6f 6e 67 4f 62 6a 28 76 61 6c 75 _NewLongObj(valu
1300: 65 29 29 3b 20 5c 0a 7d 0a 23 64 65 66 69 6e 65 e)); \.}.#define
1310: 20 4c 41 50 50 45 4e 44 5f 42 4f 4f 4c 28 69 6e LAPPEND_BOOL(in
1320: 74 65 72 70 2c 20 6f 62 6a 2c 20 74 65 78 74 2c terp, obj, text,
1330: 20 76 61 6c 75 65 29 20 7b 5c 0a 20 20 20 20 69 value) {\. i
1340: 66 20 28 74 65 78 74 20 21 3d 20 4e 55 4c 4c 29 f (text != NULL)
1350: 20 54 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 65 Tcl_ListObjAppe
1360: 6e 64 45 6c 65 6d 65 6e 74 28 69 6e 74 65 72 70 ndElement(interp
1370: 2c 20 6f 62 6a 2c 20 54 63 6c 5f 4e 65 77 53 74 , obj, Tcl_NewSt
1380: 72 69 6e 67 4f 62 6a 28 74 65 78 74 2c 20 2d 31 ringObj(text, -1
1390: 29 29 3b 20 5c 0a 20 20 20 20 54 63 6c 5f 4c 69 )); \. Tcl_Li
13a0: 73 74 4f 62 6a 41 70 70 65 6e 64 45 6c 65 6d 65 stObjAppendEleme
13b0: 6e 74 28 69 6e 74 65 72 70 2c 20 6f 62 6a 2c 20 nt(interp, obj,
13c0: 54 63 6c 5f 4e 65 77 42 6f 6f 6c 65 61 6e 4f 62 Tcl_NewBooleanOb
13d0: 6a 28 76 61 6c 75 65 29 29 3b 20 5c 0a 7d 0a 23 j(value)); \.}.#
13e0: 64 65 66 69 6e 65 20 4c 41 50 50 45 4e 44 5f 4f define LAPPEND_O
13f0: 42 4a 28 69 6e 74 65 72 70 2c 20 6f 62 6a 2c 20 BJ(interp, obj,
1400: 74 65 78 74 2c 20 6c 69 73 74 4f 62 6a 29 20 7b text, listObj) {
1410: 5c 0a 20 20 20 20 69 66 20 28 74 65 78 74 20 21 \. if (text !
1420: 3d 20 4e 55 4c 4c 29 20 54 63 6c 5f 4c 69 73 74 = NULL) Tcl_List
1430: 4f 62 6a 41 70 70 65 6e 64 45 6c 65 6d 65 6e 74 ObjAppendElement
1440: 28 69 6e 74 65 72 70 2c 20 6f 62 6a 2c 20 54 63 (interp, obj, Tc
1450: 6c 5f 4e 65 77 53 74 72 69 6e 67 4f 62 6a 28 74 l_NewStringObj(t
1460: 65 78 74 2c 20 2d 31 29 29 3b 20 5c 0a 20 20 20 ext, -1)); \.
1470: 20 54 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 65 Tcl_ListObjAppe
1480: 6e 64 45 6c 65 6d 65 6e 74 28 69 6e 74 65 72 70 ndElement(interp
1490: 2c 20 6f 62 6a 2c 20 6c 69 73 74 4f 62 6a 29 3b , obj, listObj);
14a0: 20 5c 0a 7d 0a 0a 2f 2a 0a 20 2a 20 4f 70 65 6e \.}../*. * Open
14b0: 53 53 4c 20 42 49 4f 20 52 6f 75 74 69 6e 65 73 SSL BIO Routines
14c0: 0a 20 2a 2f 0a 23 64 65 66 69 6e 65 20 42 49 4f . */.#define BIO
14d0: 5f 54 59 50 45 5f 54 43 4c 09 28 31 39 7c 30 78 _TYPE_TCL.(19|0x
14e0: 30 34 30 30 29 0a 0a 2f 2a 0a 20 2a 20 44 65 66 0400)../*. * Def
14f0: 69 6e 65 73 20 66 6f 72 20 53 74 61 74 65 2e 66 ines for State.f
1500: 6c 61 67 73 0a 20 2a 2f 0a 23 64 65 66 69 6e 65 lags. */.#define
1510: 20 54 4c 53 5f 54 43 4c 5f 41 53 59 4e 43 09 09 TLS_TCL_ASYNC..
1520: 28 31 3c 3c 30 29 09 2f 2a 20 6e 6f 6e 2d 62 6c (1<<0)./* non-bl
1530: 6f 63 6b 69 6e 67 20 6d 6f 64 65 20 2a 2f 0a 23 ocking mode */.#
1540: 64 65 66 69 6e 65 20 54 4c 53 5f 54 43 4c 5f 53 define TLS_TCL_S
1550: 45 52 56 45 52 09 09 28 31 3c 3c 31 29 09 2f 2a ERVER..(1<<1)./*
1560: 20 53 65 72 76 65 72 2d 53 69 64 65 20 2a 2f 0a Server-Side */.
1570: 23 64 65 66 69 6e 65 20 54 4c 53 5f 54 43 4c 5f #define TLS_TCL_
1580: 49 4e 49 54 09 09 28 31 3c 3c 32 29 09 2f 2a 20 INIT..(1<<2)./*
1590: 49 6e 69 74 69 61 6c 69 7a 69 6e 67 20 63 6f 6e Initializing con
15a0: 6e 65 63 74 69 6f 6e 20 2a 2f 0a 23 64 65 66 69 nection */.#defi
15b0: 6e 65 20 54 4c 53 5f 54 43 4c 5f 44 45 42 55 47 ne TLS_TCL_DEBUG
15c0: 09 09 28 31 3c 3c 33 29 09 2f 2a 20 53 68 6f 77 ..(1<<3)./* Show
15d0: 20 64 65 62 75 67 20 74 72 61 63 69 6e 67 20 2a debug tracing *
15e0: 2f 0a 23 64 65 66 69 6e 65 20 54 4c 53 5f 54 43 /.#define TLS_TC
15f0: 4c 5f 43 41 4c 4c 42 41 43 4b 09 28 31 3c 3c 34 L_CALLBACK.(1<<4
1600: 29 09 2f 2a 20 49 6e 20 61 20 63 61 6c 6c 62 61 )./* In a callba
1610: 63 6b 2c 20 70 72 65 76 65 6e 74 20 75 70 64 61 ck, prevent upda
1620: 74 65 0a 09 09 09 09 09 20 2a 20 6c 6f 6f 70 69 te...... * loopi
1630: 6e 67 20 70 72 6f 62 6c 65 6d 2e 20 5b 42 75 67 ng problem. [Bug
1640: 20 31 36 35 32 33 38 30 5d 20 2a 2f 0a 23 64 65 1652380] */.#de
1650: 66 69 6e 65 20 54 4c 53 5f 54 43 4c 5f 48 41 4e fine TLS_TCL_HAN
1660: 44 53 48 41 4b 45 5f 46 41 49 4c 45 44 20 28 31 DSHAKE_FAILED (1
1670: 3c 3c 35 29 20 2f 2a 20 53 65 74 20 6f 6e 20 68 <<5) /* Set on h
1680: 61 6e 64 73 68 61 6b 65 20 66 61 69 6c 75 72 65 andshake failure
1690: 73 20 61 6e 64 20 6f 6e 63 65 20 73 65 74 2c 20 s and once set,
16a0: 61 6c 6c 0a 20 20 20 20 20 20 20 20 20 20 20 20 all.
16b0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
16c0: 20 20 20 20 20 20 20 20 20 20 20 20 20 2a 20 66 * f
16d0: 75 72 74 68 65 72 20 49 2f 4f 20 77 69 6c 6c 20 urther I/O will
16e0: 72 65 73 75 6c 74 20 69 6e 20 45 43 4f 4e 4e 41 result in ECONNA
16f0: 42 4f 52 54 45 44 20 65 72 72 6f 72 73 2e 20 2a BORTED errors. *
1700: 2f 0a 23 64 65 66 69 6e 65 20 54 4c 53 5f 54 43 /.#define TLS_TC
1710: 4c 5f 46 41 53 54 50 41 54 48 20 09 28 31 3c 3c L_FASTPATH .(1<<
1720: 36 29 09 2f 2a 20 54 68 65 20 70 61 72 65 6e 74 6)./* The parent
1730: 20 63 68 61 6e 6e 65 6c 20 69 73 20 62 65 69 6e channel is bein
1740: 67 20 75 73 65 64 20 64 69 72 65 63 74 6c 79 20 g used directly
1750: 62 79 20 74 68 65 20 53 53 4c 20 6c 69 62 72 61 by the SSL libra
1760: 72 79 20 2a 2f 0a 23 64 65 66 69 6e 65 20 54 4c ry */.#define TL
1770: 53 5f 54 43 4c 5f 44 45 4c 41 59 20 28 35 29 0a S_TCL_DELAY (5).
1780: 0a 2f 2a 0a 20 2a 20 54 68 69 73 20 73 74 72 75 ./*. * This stru
1790: 63 74 75 72 65 20 64 65 73 63 72 69 62 65 73 20 cture describes
17a0: 74 68 65 20 70 65 72 2d 69 6e 73 74 61 6e 63 65 the per-instance
17b0: 20 73 74 61 74 65 20 6f 66 20 61 6e 20 53 53 4c state of an SSL
17c0: 20 63 68 61 6e 6e 65 6c 2e 0a 20 2a 0a 20 2a 20 channel.. *. *
17d0: 54 68 65 20 53 53 4c 20 70 72 6f 63 65 73 73 69 The SSL processi
17e0: 6e 67 20 63 6f 6e 74 65 78 74 20 69 73 20 6d 61 ng context is ma
17f0: 69 6e 74 61 69 6e 65 64 20 68 65 72 65 2c 20 69 intained here, i
1800: 6e 20 74 68 65 20 43 6c 69 65 6e 74 44 61 74 61 n the ClientData
1810: 0a 20 2a 2f 0a 74 79 70 65 64 65 66 20 73 74 72 . */.typedef str
1820: 75 63 74 20 53 74 61 74 65 20 7b 0a 09 54 63 6c uct State {..Tcl
1830: 5f 43 68 61 6e 6e 65 6c 20 73 65 6c 66 3b 09 2f _Channel self;./
1840: 2a 20 74 68 69 73 20 73 6f 63 6b 65 74 20 63 68 * this socket ch
1850: 61 6e 6e 65 6c 20 2a 2f 0a 09 54 63 6c 5f 54 69 annel */..Tcl_Ti
1860: 6d 65 72 54 6f 6b 65 6e 20 74 69 6d 65 72 3b 0a merToken timer;.
1870: 0a 09 69 6e 74 20 66 6c 61 67 73 3b 09 09 2f 2a ..int flags;../*
1880: 20 73 65 65 20 53 74 61 74 65 2e 66 6c 61 67 73 see State.flags
1890: 20 61 62 6f 76 65 20 20 2a 2f 0a 09 69 6e 74 20 above */..int
18a0: 77 61 74 63 68 4d 61 73 6b 3b 09 09 2f 2a 20 63 watchMask;../* c
18b0: 75 72 72 65 6e 74 20 57 61 74 63 68 50 72 6f 63 urrent WatchProc
18c0: 20 6d 61 73 6b 20 2a 2f 0a 09 69 6e 74 20 6d 6f mask */..int mo
18d0: 64 65 3b 09 09 2f 2a 20 63 75 72 72 65 6e 74 20 de;../* current
18e0: 6d 6f 64 65 20 6f 66 20 70 61 72 65 6e 74 20 63 mode of parent c
18f0: 68 61 6e 6e 65 6c 20 2a 2f 0a 0a 09 54 63 6c 5f hannel */...Tcl_
1900: 49 6e 74 65 72 70 20 2a 69 6e 74 65 72 70 3b 09 Interp *interp;.
1910: 2f 2a 20 69 6e 74 65 72 70 72 65 74 65 72 20 69 /* interpreter i
1920: 6e 20 77 68 69 63 68 20 74 68 69 73 20 72 65 73 n which this res
1930: 69 64 65 73 20 2a 2f 0a 09 54 63 6c 5f 4f 62 6a ides */..Tcl_Obj
1940: 20 2a 63 61 6c 6c 62 61 63 6b 3b 09 2f 2a 20 73 *callback;./* s
1950: 63 72 69 70 74 20 63 61 6c 6c 65 64 20 66 6f 72 cript called for
1960: 20 74 72 61 63 69 6e 67 2c 20 69 6e 66 6f 2c 20 tracing, info,
1970: 61 6e 64 20 65 72 72 6f 72 73 20 2a 2f 0a 09 54 and errors */..T
1980: 63 6c 5f 4f 62 6a 20 2a 70 61 73 73 77 6f 72 64 cl_Obj *password
1990: 3b 09 2f 2a 20 73 63 72 69 70 74 20 63 61 6c 6c ;./* script call
19a0: 65 64 20 66 6f 72 20 63 65 72 74 69 66 69 63 61 ed for certifica
19b0: 74 65 20 70 61 73 73 77 6f 72 64 20 2a 2f 0a 09 te password */..
19c0: 54 63 6c 5f 4f 62 6a 20 2a 76 63 6d 64 3b 09 09 Tcl_Obj *vcmd;..
19d0: 2f 2a 20 73 63 72 69 70 74 20 63 61 6c 6c 65 64 /* script called
19e0: 20 74 6f 20 76 65 72 69 66 79 20 6f 72 20 76 61 to verify or va
19f0: 6c 69 64 61 74 65 20 70 72 6f 74 6f 63 6f 6c 20 lidate protocol
1a00: 63 6f 6e 66 69 67 20 2a 2f 0a 0a 09 69 6e 74 20 config */...int
1a10: 76 66 6c 61 67 73 3b 09 09 2f 2a 20 76 65 72 69 vflags;../* veri
1a20: 66 79 20 66 6c 61 67 73 20 2a 2f 0a 09 53 53 4c fy flags */..SSL
1a30: 20 2a 73 73 6c 3b 09 09 2f 2a 20 53 74 72 75 63 *ssl;../* Struc
1a40: 74 20 66 6f 72 20 53 53 4c 20 70 72 6f 63 65 73 t for SSL proces
1a50: 73 69 6e 67 20 2a 2f 0a 09 53 53 4c 5f 43 54 58 sing */..SSL_CTX
1a60: 20 2a 63 74 78 3b 09 09 2f 2a 20 53 53 4c 20 43 *ctx;../* SSL C
1a70: 6f 6e 74 65 78 74 20 2a 2f 0a 09 42 49 4f 20 2a ontext */..BIO *
1a80: 62 69 6f 3b 09 09 2f 2a 20 53 74 72 75 63 74 20 bio;../* Struct
1a90: 66 6f 72 20 53 53 4c 20 70 72 6f 63 65 73 73 69 for SSL processi
1aa0: 6e 67 20 2a 2f 0a 09 42 49 4f 20 2a 70 5f 62 69 ng */..BIO *p_bi
1ab0: 6f 3b 09 09 2f 2a 20 50 61 72 65 6e 74 20 42 49 o;../* Parent BI
1ac0: 4f 20 28 74 68 61 74 20 69 73 20 6c 61 79 65 72 O (that is layer
1ad0: 65 64 20 6f 6e 20 54 63 6c 5f 43 68 61 6e 6e 65 ed on Tcl_Channe
1ae0: 6c 29 20 2a 2f 0a 0a 09 63 68 61 72 20 2a 70 72 l) */...char *pr
1af0: 6f 74 6f 73 3b 09 09 2f 2a 20 4c 69 73 74 20 6f otos;../* List o
1b00: 66 20 73 75 70 70 6f 72 74 65 64 20 70 72 6f 74 f supported prot
1b10: 6f 63 6f 6c 73 20 69 6e 20 70 72 6f 74 6f 63 6f ocols in protoco
1b20: 6c 20 66 6f 72 6d 61 74 20 2a 2f 0a 09 75 6e 73 l format */..uns
1b30: 69 67 6e 65 64 20 69 6e 74 20 70 72 6f 74 6f 73 igned int protos
1b40: 5f 6c 65 6e 3b 20 2f 2a 20 4c 65 6e 67 74 68 20 _len; /* Length
1b50: 6f 66 20 70 72 6f 74 6f 73 20 2a 2f 0a 0a 09 63 of protos */...c
1b60: 68 61 72 20 2a 65 72 72 3b 0a 7d 20 53 74 61 74 har *err;.} Stat
1b70: 65 3b 0a 0a 23 69 66 64 65 66 20 55 53 45 5f 54 e;..#ifdef USE_T
1b80: 43 4c 5f 53 54 55 42 53 0a 23 69 66 6e 64 65 66 CL_STUBS.#ifndef
1b90: 20 54 63 6c 5f 53 74 61 63 6b 43 68 61 6e 6e 65 Tcl_StackChanne
1ba0: 6c 0a 23 65 72 72 6f 72 20 22 55 6e 61 62 6c 65 l.#error "Unable
1bb0: 20 74 6f 20 63 6f 6d 70 69 6c 65 20 6f 6e 20 74 to compile on t
1bc0: 68 69 73 20 76 65 72 73 69 6f 6e 20 6f 66 20 54 his version of T
1bd0: 63 6c 22 0a 23 65 6e 64 69 66 20 2f 2a 20 54 63 cl".#endif /* Tc
1be0: 6c 5f 47 65 74 53 74 61 63 6b 65 64 43 68 61 6e l_GetStackedChan
1bf0: 6e 65 6c 20 2a 2f 0a 23 65 6e 64 69 66 20 2f 2a nel */.#endif /*
1c00: 20 55 53 45 5f 54 43 4c 5f 53 54 55 42 53 20 2a USE_TCL_STUBS *
1c10: 2f 0a 0a 2f 2a 0a 20 2a 20 46 6f 72 77 61 72 64 /../*. * Forward
1c20: 20 64 65 63 6c 61 72 61 74 69 6f 6e 73 0a 20 2a declarations. *
1c30: 2f 0a 54 63 6c 5f 43 68 61 6e 6e 65 6c 54 79 70 /.Tcl_ChannelTyp
1c40: 65 20 2a 54 6c 73 5f 43 68 61 6e 6e 65 6c 54 79 e *Tls_ChannelTy
1c50: 70 65 28 76 6f 69 64 29 3b 0a 54 63 6c 5f 43 68 pe(void);.Tcl_Ch
1c60: 61 6e 6e 65 6c 20 20 20 20 20 54 6c 73 5f 47 65 annel Tls_Ge
1c70: 74 50 61 72 65 6e 74 28 53 74 61 74 65 20 2a 73 tParent(State *s
1c80: 74 61 74 65 50 74 72 2c 20 69 6e 74 20 6d 61 73 tatePtr, int mas
1c90: 6b 46 6c 61 67 73 29 3b 0a 0a 54 63 6c 5f 4f 62 kFlags);..Tcl_Ob
1ca0: 6a 20 20 20 20 20 20 20 20 20 2a 54 6c 73 5f 4e j *Tls_N
1cb0: 65 77 58 35 30 39 4f 62 6a 28 54 63 6c 5f 49 6e ewX509Obj(Tcl_In
1cc0: 74 65 72 70 20 2a 69 6e 74 65 72 70 2c 20 58 35 terp *interp, X5
1cd0: 30 39 20 2a 63 65 72 74 29 3b 0a 54 63 6c 5f 4f 09 *cert);.Tcl_O
1ce0: 62 6a 09 09 2a 54 6c 73 5f 4e 65 77 43 41 4f 62 bj..*Tls_NewCAOb
1cf0: 6a 28 54 63 6c 5f 49 6e 74 65 72 70 20 2a 69 6e j(Tcl_Interp *in
1d00: 74 65 72 70 2c 20 63 6f 6e 73 74 20 53 53 4c 20 terp, const SSL
1d10: 2a 73 73 6c 2c 20 69 6e 74 20 70 65 65 72 29 3b *ssl, int peer);
1d20: 0a 76 6f 69 64 20 20 20 20 20 20 20 20 20 20 20 .void
1d30: 20 54 6c 73 5f 45 72 72 6f 72 28 53 74 61 74 65 Tls_Error(State
1d40: 20 2a 73 74 61 74 65 50 74 72 2c 20 63 68 61 72 *statePtr, char
1d50: 20 2a 6d 73 67 29 3b 0a 76 6f 69 64 20 20 20 20 *msg);.void
1d60: 20 20 20 20 20 20 20 20 54 6c 73 5f 46 72 65 65 Tls_Free
1d70: 28 63 68 61 72 20 2a 62 6c 6f 63 6b 50 74 72 29 (char *blockPtr)
1d80: 3b 0a 76 6f 69 64 20 20 20 20 20 20 20 20 20 20 ;.void
1d90: 20 20 54 6c 73 5f 43 6c 65 61 6e 28 53 74 61 74 Tls_Clean(Stat
1da0: 65 20 2a 73 74 61 74 65 50 74 72 29 3b 0a 69 6e e *statePtr);.in
1db0: 74 20 20 20 20 20 20 20 20 20 20 20 20 20 54 6c t Tl
1dc0: 73 5f 57 61 69 74 46 6f 72 43 6f 6e 6e 65 63 74 s_WaitForConnect
1dd0: 28 53 74 61 74 65 20 2a 73 74 61 74 65 50 74 72 (State *statePtr
1de0: 2c 20 69 6e 74 20 2a 65 72 72 6f 72 43 6f 64 65 , int *errorCode
1df0: 50 74 72 2c 20 69 6e 74 20 68 61 6e 64 73 68 61 Ptr, int handsha
1e00: 6b 65 46 61 69 6c 75 72 65 49 73 50 65 72 6d 61 keFailureIsPerma
1e10: 6e 65 6e 74 29 3b 0a 0a 42 49 4f 20 20 20 20 20 nent);..BIO
1e20: 20 20 20 20 20 20 20 20 2a 42 49 4f 5f 6e 65 77 *BIO_new
1e30: 5f 74 63 6c 28 53 74 61 74 65 2a 20 73 74 61 74 _tcl(State* stat
1e40: 65 50 74 72 2c 20 69 6e 74 20 66 6c 61 67 73 29 ePtr, int flags)
1e50: 3b 0a 0a 23 64 65 66 69 6e 65 20 50 54 52 32 49 ;..#define PTR2I
1e60: 4e 54 28 78 29 20 28 28 69 6e 74 29 20 28 28 69 NT(x) ((int) ((i
1e70: 6e 74 70 74 72 5f 74 29 20 28 78 29 29 29 0a 0a ntptr_t) (x)))..
1e80: 23 65 6e 64 69 66 20 2f 2a 20 5f 54 4c 53 49 4e #endif /* _TLSIN
1e90: 54 5f 48 20 2a 2f 0a T_H */.