0000: 3c 21 44 4f 43 54 59 50 45 20 68 74 6d 6c 3e 0a <!DOCTYPE html>.
0010: 3c 68 74 6d 6c 20 6c 61 6e 67 3d 22 65 6e 22 3e <html lang="en">
0020: 0a 3c 68 65 61 64 3e 0a 3c 6d 65 74 61 20 68 74 .<head>.<meta ht
0030: 74 70 2d 65 71 75 69 76 3d 22 43 6f 6e 74 65 6e tp-equiv="Conten
0040: 74 2d 54 79 70 65 22 20 63 6f 6e 74 65 6e 74 3d t-Type" content=
0050: 22 74 65 78 74 2f 68 74 6d 6c 3b 20 63 68 61 72 "text/html; char
0060: 73 65 74 3d 75 74 66 2d 38 22 3e 0a 3c 6d 65 74 set=utf-8">.<met
0070: 61 20 6e 61 6d 65 3d 22 43 6f 70 79 72 69 67 68 a name="Copyrigh
0080: 74 22 20 63 6f 6e 74 65 6e 74 3d 22 32 30 32 33 t" content="2023
0090: 20 42 72 69 61 6e 20 4f 27 48 61 67 61 6e 22 3e Brian O'Hagan">
00a0: 0a 3c 74 69 74 6c 65 3e 54 68 65 20 54 63 6c 20 .<title>The Tcl
00b0: 43 72 79 70 74 6f 67 72 61 70 68 79 20 50 61 63 Cryptography Pac
00c0: 6b 61 67 65 3c 2f 74 69 74 6c 65 3e 0a 3c 6c 69 kage</title>.<li
00d0: 6e 6b 20 72 65 6c 3d 22 73 74 79 6c 65 73 68 65 nk rel="styleshe
00e0: 65 74 22 20 68 72 65 66 3d 22 64 6f 63 73 2e 63 et" href="docs.c
00f0: 73 73 22 20 74 79 70 65 3d 22 74 65 78 74 2f 63 ss" type="text/c
0100: 73 73 22 20 6d 65 64 69 61 3d 22 61 6c 6c 22 3e ss" media="all">
0110: 0a 3c 2f 68 65 61 64 3e 0a 0a 3c 62 6f 64 79 20 .</head>..<body
0120: 63 6c 61 73 73 3d 22 76 73 63 2d 69 6e 69 74 69 class="vsc-initi
0130: 61 6c 69 7a 65 64 22 3e 0a 0a 3c 68 32 3e 54 63 alized">..<h2>Tc
0140: 6c 20 43 72 79 70 74 6f 67 72 61 70 68 79 20 44 l Cryptography D
0150: 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 3c 2f 68 32 ocumentation</h2
0160: 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 64 3e >..<dl>. <dd>
0170: 3c 61 20 68 72 65 66 3d 22 23 4e 41 4d 45 22 3e <a href="#NAME">
0180: 4e 41 4d 45 3c 2f 61 3e 0a 09 3c 64 6c 3e 3c 64 NAME</a>..<dl><d
0190: 64 3e 3c 62 3e 74 6c 73 3c 2f 62 3e 20 2d 20 62 d><b>tls</b> - b
01a0: 69 6e 64 69 6e 67 20 74 6f 20 3c 62 3e 4f 70 65 inding to <b>Ope
01b0: 6e 53 53 4c 3c 2f 62 3e 20 74 6f 6f 6c 6b 69 74 nSSL</b> toolkit
01c0: 2e 3c 2f 64 64 3e 3c 2f 64 6c 3e 0a 20 20 20 20 .</dd></dl>.
01d0: 3c 2f 64 64 3e 0a 20 20 20 20 3c 64 64 3e 3c 61 </dd>. <dd><a
01e0: 20 68 72 65 66 3d 22 23 44 45 53 43 52 49 50 54 href="#DESCRIPT
01f0: 49 4f 4e 22 3e 44 45 53 43 52 49 50 54 49 4f 4e ION">DESCRIPTION
0200: 3c 2f 61 3e 20 3c 2f 64 64 3e 0a 20 20 20 20 3c </a> </dd>. <
0210: 64 64 3e 3c 61 20 68 72 65 66 3d 22 23 53 59 4e dd><a href="#SYN
0220: 4f 50 53 49 53 22 3e 53 59 4e 4f 50 53 49 53 3c OPSIS">SYNOPSIS<
0230: 2f 61 3e 20 3c 2f 64 64 3e 0a 20 20 20 20 3c 64 /a> </dd>. <d
0240: 64 3e 3c 64 6c 3e 0a 09 20 20 20 20 3c 64 64 3e d><dl>.. <dd>
0250: 3c 62 3e 70 61 63 6b 61 67 65 20 72 65 71 75 69 <b>package requi
0260: 72 65 20 54 63 6c 3c 2f 62 3e 20 3c 65 6d 3e 3f re Tcl</b> <em>?
0270: 38 2e 35 2d 3f 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 8.5-?</em></dd>.
0280: 09 20 20 20 20 3c 64 64 3e 3c 62 3e 70 61 63 6b . <dd><b>pack
0290: 61 67 65 20 72 65 71 75 69 72 65 20 74 6c 73 3c age require tls<
02a0: 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 /b></dd>.. <d
02b0: 74 3e 26 6e 62 73 70 3b 3c 2f 64 74 3e 0a 09 20 t> </dt>..
02c0: 20 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 63 <dd><b>tls::c
02d0: 69 70 68 65 72 3c 2f 62 3e 20 3c 65 6d 3e 6e 61 ipher</b> <em>na
02e0: 6d 65 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 me</em></dd>..
02f0: 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 63 69 <dd><b>tls::ci
0300: 70 68 65 72 73 3c 2f 62 3e 20 3c 65 6d 3e 3f 70 phers</b> <em>?p
0310: 72 6f 74 6f 63 6f 6c 3f 20 3f 76 65 72 62 6f 73 rotocol? ?verbos
0320: 65 3f 20 3f 73 75 70 70 6f 72 74 65 64 3f 3c 2f e? ?supported?</
0330: 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 em></dd>.. <d
0340: 64 3e 3c 62 3e 74 6c 73 3a 3a 64 69 67 65 73 74 d><b>tls::digest
0350: 73 3c 2f 62 3e 20 3c 65 6d 3e 3f 6e 61 6d 65 3f s</b> <em>?name?
0360: 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 </em></dd>..
0370: 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 6b 64 66 73 <dd><b>tls::kdfs
0380: 3c 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c </b></dd>.. <
0390: 64 64 3e 3c 62 3e 74 6c 73 3a 3a 6d 61 63 73 3c dd><b>tls::macs<
03a0: 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 /b></dd>.. <d
03b0: 64 3e 3c 62 3e 74 6c 73 3a 3a 70 72 6f 74 6f 63 d><b>tls::protoc
03c0: 6f 6c 73 3c 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20 ols</b></dd>..
03d0: 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 76 65 <dd><b>tls::ve
03e0: 72 73 69 6f 6e 3c 2f 62 3e 3c 2f 64 64 3e 0a 09 rsion</b></dd>..
03f0: 20 20 20 20 3c 64 74 3e 26 6e 62 73 70 3b 3c 2f <dt> </
0400: 64 74 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e dt>.. <dd><b>
0410: 74 6c 73 3a 3a 63 6d 61 63 3c 2f 62 3e 20 3c 62 tls::cmac</b> <b
0420: 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c 65 6d >-cipher</b> <em
0430: 3e 6e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 2d 6b >name</em> <b>-k
0440: 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f ey</b> <em>key ?
0450: 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f 64 options?</em></d
0460: 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 d>.. <dd><b>t
0470: 6c 73 3a 3a 68 6d 61 63 3c 2f 62 3e 20 3c 62 3e ls::hmac</b> <b>
0480: 2d 64 69 67 65 73 74 3c 2f 62 3e 20 3c 65 6d 3e -digest</b> <em>
0490: 6e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 2d 6b 65 name</em> <b>-ke
04a0: 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f 6f y</b> <em>key ?o
04b0: 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f 64 64 ptions?</em></dd
04c0: 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 6c >.. <dd><b>tl
04d0: 73 3a 3a 6d 64 3c 2f 62 3e 20 3c 62 3e 2d 64 69 s::md</b> <b>-di
04e0: 67 65 73 74 3c 2f 62 3e 20 3c 65 6d 3e 6e 61 6d gest</b> <em>nam
04f0: 65 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e e ?options?</em>
0500: 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c </dd>.. <dd><
0510: 62 3e 74 6c 73 3a 3a 6d 64 34 3c 2f 62 3e 20 3c b>tls::md4</b> <
0520: 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 3c 2f 64 64 em>data</em></dd
0530: 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 6c >.. <dd><b>tl
0540: 73 3a 3a 6d 64 35 3c 2f 62 3e 20 3c 65 6d 3e 64 s::md5</b> <em>d
0550: 61 74 61 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 ata</em></dd>..
0560: 20 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 73 <dd><b>tls::s
0570: 68 61 31 3c 2f 62 3e 20 3c 65 6d 3e 64 61 74 61 ha1</b> <em>data
0580: 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 </em></dd>..
0590: 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61 32 <dd><b>tls::sha2
05a0: 35 36 3c 2f 62 3e 20 3c 65 6d 3e 64 61 74 61 3c 56</b> <em>data<
05b0: 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c /em></dd>.. <
05c0: 64 64 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61 35 31 dd><b>tls::sha51
05d0: 32 3c 2f 62 3e 20 3c 65 6d 3e 64 61 74 61 3c 2f 2</b> <em>data</
05e0: 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 em></dd>.. <d
05f0: 64 3e 3c 62 3e 74 6c 73 3a 3a 75 6e 73 74 61 63 d><b>tls::unstac
0600: 6b 3c 2f 62 3e 20 3c 65 6d 3e 63 68 61 6e 6e 65 k</b> <em>channe
0610: 6c 49 64 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 lId</em></dd>..
0620: 20 20 20 3c 64 74 3e 26 6e 62 73 70 3b 3c 2f 64 <dt> </d
0630: 74 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 t>.. <dd><b>t
0640: 6c 73 3a 3a 65 6e 63 72 79 70 74 3c 2f 62 3e 20 ls::encrypt</b>
0650: 3c 62 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c <b>-cipher</b> <
0660: 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e em>name</em> <b>
0670: 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 -key</b> <em>key
0680: 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c ?options?</em><
0690: 2f 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 /dd>.. <dd><b
06a0: 3e 74 6c 73 3a 3a 64 65 63 72 79 70 74 3c 2f 62 >tls::decrypt</b
06b0: 3e 20 3c 62 3e 2d 63 69 70 68 65 72 3c 2f 62 3e > <b>-cipher</b>
06c0: 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 20 3c <em>name</em> <
06d0: 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b b>-key</b> <em>k
06e0: 65 79 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d ey ?options?</em
06f0: 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 74 3e ></dd>.. <dt>
0700: 26 6e 62 73 70 3b 3c 2f 64 74 3e 0a 09 20 20 20 </dt>..
0710: 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 68 6b 64 <dd><b>tls::hkd
0720: 66 20 2d 64 69 67 65 73 74 3c 2f 62 3e 20 3c 65 f -digest</b> <e
0730: 6d 3e 64 69 67 65 73 74 3c 2f 65 6d 3e 20 3c 62 m>digest</em> <b
0740: 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 >-key</b> <em>ke
0750: 79 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e y ?options?</em>
0760: 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c </dd>.. <dd><
0770: 62 3e 74 6c 73 3a 3a 70 62 6b 64 66 32 20 2d 73 b>tls::pbkdf2 -s
0780: 69 7a 65 3c 2f 62 3e 20 3c 65 6d 3e 6c 65 6e 67 ize</b> <em>leng
0790: 74 68 3c 2f 65 6d 3e 20 3c 62 3e 2d 64 69 67 65 th</em> <b>-dige
07a0: 73 74 3c 2f 62 3e 20 3c 65 6d 3e 64 69 67 65 73 st</b> <em>diges
07b0: 74 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e t ?options?</em>
07c0: 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c </dd>.. <dd><
07d0: 62 3e 74 6c 73 3a 3a 73 63 72 79 70 74 20 2d 70 b>tls::scrypt -p
07e0: 61 73 73 77 6f 72 64 3c 2f 62 3e 20 3c 65 6d 3e assword</b> <em>
07f0: 73 74 72 69 6e 67 3c 2f 65 6d 3e 20 3c 62 3e 2d string</em> <b>-
0800: 73 61 6c 74 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72 salt</b> <em>str
0810: 69 6e 67 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 ing ?options?</e
0820: 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 74 m></dd>.. <dt
0830: 3e 26 6e 62 73 70 3b 3c 2f 64 74 3e 0a 09 20 20 > </dt>..
0840: 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 72 61 <dd><b>tls::ra
0850: 6e 64 6f 6d 3c 2f 62 3e 20 3c 65 6d 3e 3f 3c 2f ndom</b> <em>?</
0860: 65 6d 3e 3c 62 3e 2d 70 72 69 76 61 74 65 3c 2f em><b>-private</
0870: 62 3e 3c 65 6d 3e 3f 20 6c 65 6e 67 74 68 3c 2f b><em>? length</
0880: 65 6d 3e 3c 2f 64 64 3e 0a 09 3c 2f 64 6c 3e 0a em></dd>..</dl>.
0890: 20 20 20 20 3c 2f 64 64 3e 0a 20 20 20 20 3c 64 </dd>. <d
08a0: 64 3e 3c 61 20 68 72 65 66 3d 22 23 4f 50 54 49 d><a href="#OPTI
08b0: 4f 4e 53 22 3e 4f 50 54 49 4f 4e 53 3c 2f 61 3e ONS">OPTIONS</a>
08c0: 3c 2f 64 64 3e 0a 20 20 20 20 3c 64 64 3e 3c 61 </dd>. <dd><a
08d0: 20 68 72 65 66 3d 22 23 43 4f 4d 4d 41 4e 44 53 href="#COMMANDS
08e0: 22 3e 43 4f 4d 4d 41 4e 44 53 3c 2f 61 3e 3c 2f ">COMMANDS</a></
08f0: 64 64 3e 0a 20 20 20 20 3c 64 64 3e 3c 61 20 68 dd>. <dd><a h
0900: 72 65 66 3d 22 23 47 4c 4f 53 53 41 52 59 22 3e ref="#GLOSSARY">
0910: 47 4c 4f 53 53 41 52 59 3c 2f 61 3e 20 3c 2f 64 GLOSSARY</a> </d
0920: 64 3e 0a 20 20 20 20 3c 64 64 3e 3c 61 20 68 72 d>. <dd><a hr
0930: 65 66 3d 22 23 45 58 41 4d 50 4c 45 53 22 3e 45 ef="#EXAMPLES">E
0940: 58 41 4d 50 4c 45 53 3c 2f 61 3e 3c 2f 64 64 3e XAMPLES</a></dd>
0950: 0a 20 20 20 20 3c 64 64 3e 3c 61 20 68 72 65 66 . <dd><a href
0960: 3d 22 23 53 50 45 43 49 41 4c 22 3e 53 50 45 43 ="#SPECIAL">SPEC
0970: 49 41 4c 20 43 4f 4e 53 49 44 45 52 41 54 49 4f IAL CONSIDERATIO
0980: 4e 53 3c 2f 61 3e 3c 2f 64 64 3e 0a 3c 2f 64 6c NS</a></dd>.</dl
0990: 3e 0a 0a 3c 62 72 3e 0a 0a 3c 68 33 3e 3c 61 20 >..<br>..<h3><a
09a0: 6e 61 6d 65 3d 22 4e 41 4d 45 22 3e 4e 41 4d 45 name="NAME">NAME
09b0: 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 3c 73 </a></h3>..<p><s
09c0: 74 72 6f 6e 67 3e 74 6c 73 3c 2f 73 74 72 6f 6e trong>tls</stron
09d0: 67 3e 20 2d 20 62 69 6e 64 69 6e 67 20 74 6f 20 g> - binding to
09e0: 3c 73 74 72 6f 6e 67 3e 4f 70 65 6e 53 53 4c 3c <strong>OpenSSL<
09f0: 2f 73 74 72 6f 6e 67 3e 20 74 6f 6f 6c 6b 69 74 /strong> toolkit
0a00: 2e 3c 2f 70 3e 0a 0a 3c 68 33 3e 3c 61 20 6e 61 .</p>..<h3><a na
0a10: 6d 65 3d 22 44 45 53 43 52 49 50 54 49 4f 4e 22 me="DESCRIPTION"
0a20: 3e 44 45 53 43 52 49 50 54 49 4f 4e 3c 2f 61 3e >DESCRIPTION</a>
0a30: 3c 2f 68 33 3e 0a 0a 3c 70 3e 54 68 69 73 20 65 </h3>..<p>This e
0a40: 78 74 65 6e 73 69 6f 6e 20 70 72 6f 76 69 64 65 xtension provide
0a50: 73 20 61 20 67 65 6e 65 72 69 63 20 69 6e 74 65 s a generic inte
0a60: 72 66 61 63 65 20 74 6f 20 74 68 65 0a 3c 61 20 rface to the.<a
0a70: 68 72 65 66 3d 22 68 74 74 70 3a 2f 2f 77 77 77 href="http://www
0a80: 2e 6f 70 65 6e 73 73 6c 2e 6f 72 67 2f 22 3e 4f .openssl.org/">O
0a90: 70 65 6e 53 53 4c 3c 2f 61 3e 20 63 72 79 70 74 penSSL</a> crypt
0aa0: 6f 67 72 61 70 68 79 20 66 75 6e 63 74 69 6f 6e ography function
0ab0: 73 2e 20 54 68 65 0a 70 72 6f 76 69 64 65 64 20 s. The.provided
0ac0: 63 6f 6d 6d 61 6e 64 73 20 63 61 6e 20 62 65 20 commands can be
0ad0: 75 73 65 64 20 74 6f 20 65 6e 73 75 72 65 20 74 used to ensure t
0ae0: 68 65 20 63 6f 6e 66 69 64 65 6e 74 69 61 6c 69 he confidentiali
0af0: 74 79 2c 20 61 75 74 68 65 6e 74 69 63 69 74 79 ty, authenticity
0b00: 2c 0a 61 6e 64 20 69 6e 74 65 67 72 69 74 79 20 ,.and integrity
0b10: 6f 66 20 6d 65 73 73 61 67 65 73 20 61 6e 64 20 of messages and
0b20: 64 61 74 61 2e 3c 2f 70 3e 0a 0a 3c 62 72 3e 0a data.</p>..<br>.
0b30: 3c 68 33 3e 3c 61 20 6e 61 6d 65 3d 22 53 59 4e <h3><a name="SYN
0b40: 4f 50 53 49 53 22 3e 53 59 4e 4f 50 53 49 53 3c OPSIS">SYNOPSIS<
0b50: 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 3c 62 3e /a></h3>..<p><b>
0b60: 70 61 63 6b 61 67 65 20 72 65 71 75 69 72 65 20 package require
0b70: 54 63 6c 20 38 2e 35 2d 3c 2f 62 3e 3c 62 72 3e Tcl 8.5-</b><br>
0b80: 0a 3c 62 3e 70 61 63 6b 61 67 65 20 72 65 71 75 .<b>package requ
0b90: 69 72 65 20 74 6c 73 3c 2f 62 3e 3c 62 72 3e 0a ire tls</b><br>.
0ba0: 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 <br>.<a href="#t
0bb0: 6c 73 3a 3a 63 69 70 68 65 72 22 3e 3c 62 3e 74 ls::cipher"><b>t
0bc0: 6c 73 3a 3a 63 69 70 68 65 72 3c 2f 62 3e 20 3c ls::cipher</b> <
0bd0: 69 3e 6e 61 6d 65 3c 2f 69 3e 3c 2f 61 3e 3c 62 i>name</i></a><b
0be0: 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 r>.<a href="#tls
0bf0: 3a 3a 63 69 70 68 65 72 73 22 3e 3c 62 3e 74 6c ::ciphers"><b>tl
0c00: 73 3a 3a 63 69 70 68 65 72 73 3c 2f 62 3e 20 3c s::ciphers</b> <
0c10: 69 3e 3f 70 72 6f 74 6f 63 6f 6c 3f 20 3f 76 65 i>?protocol? ?ve
0c20: 72 62 6f 73 65 3f 20 3f 73 75 70 70 6f 72 74 65 rbose? ?supporte
0c30: 64 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c d?</i></a><br>.<
0c40: 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 64 69 a href="#tls::di
0c50: 67 65 73 74 73 22 3e 3c 62 3e 74 6c 73 3a 3a 64 gests"><b>tls::d
0c60: 69 67 65 73 74 73 3c 2f 62 3e 20 3c 69 3e 3f 6e igests</b> <i>?n
0c70: 61 6d 65 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e ame?</i></a><br>
0c80: 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a .<a href="#tls::
0c90: 6b 64 66 73 22 3e 3c 62 3e 74 6c 73 3a 3a 6b 64 kdfs"><b>tls::kd
0ca0: 66 73 3c 2f 62 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c fs</b></a><br>.<
0cb0: 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 6d 61 a href="#tls::ma
0cc0: 63 73 22 3e 3c 62 3e 74 6c 73 3a 3a 6d 61 63 73 cs"><b>tls::macs
0cd0: 3c 2f 62 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 </b></a><br>.<a
0ce0: 68 72 65 66 3d 22 23 74 6c 73 3a 3a 70 72 6f 74 href="#tls::prot
0cf0: 6f 63 6f 6c 73 22 3e 3c 62 3e 74 6c 73 3a 3a 70 ocols"><b>tls::p
0d00: 72 6f 74 6f 63 6f 6c 73 3c 2f 62 3e 3c 2f 61 3e rotocols</b></a>
0d10: 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 <br>.<a href="#t
0d20: 6c 73 3a 3a 76 65 72 73 69 6f 6e 22 3e 3c 62 3e ls::version"><b>
0d30: 74 6c 73 3a 3a 76 65 72 73 69 6f 6e 3c 2f 62 3e tls::version</b>
0d40: 3c 2f 61 3e 3c 62 72 3e 0a 3c 62 72 3e 0a 3c 61 </a><br>.<br>.<a
0d50: 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 63 6d 61 href="#tls::cma
0d60: 63 22 3e 3c 62 3e 74 6c 73 3a 3a 63 6d 61 63 3c c"><b>tls::cmac<
0d70: 2f 62 3e 20 3c 62 3e 2d 63 69 70 68 65 72 3c 2f /b> <b>-cipher</
0d80: 62 3e 20 3c 69 3e 6e 61 6d 65 3c 2f 69 3e 20 3c b> <i>name</i> <
0d90: 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 69 3e 6b 65 b>-key</b> <i>ke
0da0: 79 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 69 3e 3c y ?options?</i><
0db0: 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d /a><br>.<a href=
0dc0: 22 23 74 6c 73 3a 3a 68 6d 61 63 22 3e 3c 62 3e "#tls::hmac"><b>
0dd0: 74 6c 73 3a 3a 68 6d 61 63 3c 2f 62 3e 20 3c 62 tls::hmac</b> <b
0de0: 3e 2d 64 69 67 65 73 74 3c 2f 62 3e 20 3c 69 3e >-digest</b> <i>
0df0: 6e 61 6d 65 3c 2f 69 3e 20 3c 62 3e 2d 6b 65 79 name</i> <b>-key
0e00: 3c 2f 62 3e 20 3c 69 3e 6b 65 79 20 3f 6f 70 74 </b> <i>key ?opt
0e10: 69 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 ions?</i></a><br
0e20: 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a >.<a href="#tls:
0e30: 3a 6d 64 22 3e 3c 62 3e 74 6c 73 3a 3a 6d 64 3c :md"><b>tls::md<
0e40: 2f 62 3e 20 3c 62 3e 2d 64 69 67 65 73 74 3c 2f /b> <b>-digest</
0e50: 62 3e 20 3c 69 3e 6e 61 6d 65 20 3f 6f 70 74 69 b> <i>name ?opti
0e60: 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e ons?</i></a><br>
0e70: 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a .<a href="#tls::
0e80: 6d 64 34 22 3e 3c 62 3e 74 6c 73 3a 3a 6d 64 34 md4"><b>tls::md4
0e90: 3c 2f 62 3e 20 3c 69 3e 64 61 74 61 3c 2f 69 3e </b> <i>data</i>
0ea0: 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 </a><br>.<a href
0eb0: 3d 22 23 74 6c 73 3a 3a 6d 64 35 22 3e 3c 62 3e ="#tls::md5"><b>
0ec0: 74 6c 73 3a 3a 6d 64 35 3c 2f 62 3e 20 3c 69 3e tls::md5</b> <i>
0ed0: 64 61 74 61 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e data</i></a><br>
0ee0: 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a .<a href="#tls::
0ef0: 73 68 61 31 22 3e 3c 62 3e 74 6c 73 3a 3a 73 68 sha1"><b>tls::sh
0f00: 61 31 3c 2f 62 3e 20 3c 69 3e 64 61 74 61 3c 2f a1</b> <i>data</
0f10: 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 i></a><br>.<a hr
0f20: 65 66 3d 22 23 74 6c 73 3a 3a 73 68 61 32 35 36 ef="#tls::sha256
0f30: 22 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61 32 35 36 "><b>tls::sha256
0f40: 3c 2f 62 3e 20 3c 69 3e 64 61 74 61 3c 2f 69 3e </b> <i>data</i>
0f50: 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 </a><br>.<a href
0f60: 3d 22 23 74 6c 73 3a 3a 73 68 61 35 31 32 22 3e ="#tls::sha512">
0f70: 3c 62 3e 74 6c 73 3a 3a 73 68 61 35 31 32 3c 2f <b>tls::sha512</
0f80: 62 3e 20 3c 69 3e 64 61 74 61 3c 2f 69 3e 3c 2f b> <i>data</i></
0f90: 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 a><br>.<a href="
0fa0: 23 74 6c 73 3a 3a 75 6e 73 74 61 63 6b 22 3e 3c #tls::unstack"><
0fb0: 62 3e 74 6c 73 3a 3a 75 6e 73 74 61 63 6b 3c 2f b>tls::unstack</
0fc0: 62 3e 20 3c 69 3e 63 68 61 6e 6e 65 6c 49 64 3c b> <i>channelId<
0fd0: 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 62 72 3e /i></a><br>.<br>
0fe0: 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a .<a href="#tls::
0ff0: 65 6e 63 72 79 70 74 22 3e 3c 62 3e 74 6c 73 3a encrypt"><b>tls:
1000: 3a 65 6e 63 72 79 70 74 3c 2f 62 3e 20 3c 62 3e :encrypt</b> <b>
1010: 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c 69 3e 6e -cipher</b> <i>n
1020: 61 6d 65 3c 2f 69 3e 20 3c 62 3e 2d 6b 65 79 3c ame</i> <b>-key<
1030: 2f 62 3e 20 3c 69 3e 6b 65 79 20 3f 6f 70 74 69 /b> <i>key ?opti
1040: 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e ons?</i></a><br>
1050: 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a .<a href="#tls::
1060: 64 65 63 72 79 70 74 22 3e 3c 62 3e 74 6c 73 3a decrypt"><b>tls:
1070: 3a 64 65 63 72 79 70 74 3c 2f 62 3e 20 3c 62 3e :decrypt</b> <b>
1080: 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c 69 3e 6e -cipher</b> <i>n
1090: 61 6d 65 3c 2f 69 3e 20 3c 62 3e 2d 6b 65 79 3c ame</i> <b>-key<
10a0: 2f 62 3e 20 3c 69 3e 6b 65 79 20 3f 6f 70 74 69 /b> <i>key ?opti
10b0: 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e ons?</i></a><br>
10c0: 0a 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 .<br>.<a href="#
10d0: 74 6c 73 3a 3a 68 6b 64 66 22 3e 3c 62 3e 74 6c tls::hkdf"><b>tl
10e0: 73 3a 3a 68 6b 64 66 20 2d 64 69 67 65 73 74 3c s::hkdf -digest<
10f0: 2f 62 3e 20 3c 69 3e 64 69 67 65 73 74 3c 2f 69 /b> <i>digest</i
1100: 3e 20 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 69 > <b>-key</b> <i
1110: 3e 6b 65 79 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f >key ?options?</
1120: 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 i></a><br>.<a hr
1130: 65 66 3d 22 23 74 6c 73 3a 3a 70 62 6b 64 66 32 ef="#tls::pbkdf2
1140: 22 3e 3c 62 3e 74 6c 73 3a 3a 70 62 6b 64 66 32 "><b>tls::pbkdf2
1150: 20 2d 73 69 7a 65 3c 2f 62 3e 20 3c 69 3e 6c 65 -size</b> <i>le
1160: 6e 67 74 68 3c 2f 69 3e 20 3c 62 3e 2d 64 69 67 ngth</i> <b>-dig
1170: 65 73 74 3c 2f 62 3e 20 3c 69 3e 64 69 67 65 73 est</b> <i>diges
1180: 74 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 69 3e 3c t ?options?</i><
1190: 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d /a><br>.<a href=
11a0: 22 23 74 6c 73 3a 3a 73 63 72 79 70 74 22 3e 3c "#tls::scrypt"><
11b0: 62 3e 74 6c 73 3a 3a 73 63 72 79 70 74 20 2d 70 b>tls::scrypt -p
11c0: 61 73 73 77 6f 72 64 3c 2f 62 3e 20 3c 69 3e 73 assword</b> <i>s
11d0: 74 72 69 6e 67 3c 2f 69 3e 20 3c 62 3e 2d 73 61 tring</i> <b>-sa
11e0: 6c 74 3c 2f 62 3e 20 3c 69 3e 73 74 72 69 6e 67 lt</b> <i>string
11f0: 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 69 3e 3c 2f ?options?</i></
1200: 61 3e 3c 62 72 3e 0a 3c 62 72 3e 0a 3c 61 20 68 a><br>.<br>.<a h
1210: 72 65 66 3d 22 23 74 6c 73 3a 3a 72 61 6e 64 6f ref="#tls::rando
1220: 6d 22 3e 3c 62 3e 74 6c 73 3a 3a 72 61 6e 64 6f m"><b>tls::rando
1230: 6d 3c 2f 62 3e 20 3c 69 3e 3f 3c 2f 69 3e 3c 62 m</b> <i>?</i><b
1240: 3e 2d 70 72 69 76 61 74 65 3c 2f 62 3e 3c 69 3e >-private</b><i>
1250: 3f 20 6c 65 6e 67 74 68 3c 2f 69 3e 3c 2f 61 3e ? length</i></a>
1260: 3c 62 72 3e 0a 0a 3c 2f 70 3e 0a 0a 3c 62 72 3e <br>..</p>..<br>
1270: 0a 3c 68 33 3e 3c 61 20 6e 61 6d 65 3d 22 4f 50 .<h3><a name="OP
1280: 54 49 4f 4e 53 22 3e 4f 50 54 49 4f 4e 53 3c 2f TIONS">OPTIONS</
1290: 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 54 68 65 20 a></h3>..<p>The
12a0: 66 6f 6c 6c 6f 77 69 6e 67 20 6f 70 74 69 6f 6e following option
12b0: 73 20 61 72 65 20 75 73 65 64 20 62 79 20 74 68 s are used by th
12c0: 65 20 63 72 79 70 74 6f 67 72 61 70 68 79 20 63 e cryptography c
12d0: 6f 6d 6d 61 6e 64 73 2e 3c 2f 70 3e 0a 3c 62 72 ommands.</p>.<br
12e0: 3e 0a 3c 68 34 3e 43 72 79 70 74 6f 67 72 61 70 >.<h4>Cryptograp
12f0: 68 69 63 20 4f 70 74 69 6f 6e 73 3c 2f 68 34 3e hic Options</h4>
1300: 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c ..<dl>. <dt><
1310: 61 20 6e 61 6d 65 3d 22 2d 61 61 64 5f 64 61 74 a name="-aad_dat
1320: 61 22 3e 3c 73 74 72 6f 6e 67 3e 2d 61 61 64 5f a"><strong>-aad_
1330: 64 61 74 61 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 data</strong> <e
1340: 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d 3e 3c 2f 61 m>string</em></a
1350: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 41 ></dt>. <dd>A
1360: 64 64 69 74 69 6f 6e 61 6c 20 41 75 74 68 65 6e dditional Authen
1370: 74 69 63 61 74 65 64 20 44 61 74 61 20 28 41 41 ticated Data (AA
1380: 44 29 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a D).</dd>.</dl>..
1390: 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 <dl>. <dt><a
13a0: 6e 61 6d 65 3d 22 2d 63 69 70 68 65 72 22 3e 3c name="-cipher"><
13b0: 73 74 72 6f 6e 67 3e 2d 63 69 70 68 65 72 3c 2f strong>-cipher</
13c0: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 6e 61 6d 65 strong> <em>name
13d0: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 </em></a></dt>.
13e0: 20 20 20 3c 64 64 3e 4e 61 6d 65 20 6f 66 20 73 <dd>Name of s
13f0: 79 6d 6d 65 74 72 69 63 20 63 69 70 68 65 72 20 ymmetric cipher
1400: 74 6f 20 75 73 65 2e 20 55 73 65 64 20 62 79 20 to use. Used by
1410: 65 6e 63 72 79 70 74 2f 64 65 63 72 79 70 74 20 encrypt/decrypt
1420: 63 6f 6d 6d 61 6e 64 0a 20 20 20 20 61 6e 64 20 command. and
1430: 43 4d 41 43 20 26 61 6d 70 3b 20 47 4d 41 43 20 CMAC & GMAC
1440: 68 61 73 68 20 61 6c 67 6f 72 69 74 68 6d 73 2e hash algorithms.
1450: 20 46 6f 72 20 43 4d 41 43 2c 20 69 74 20 6d 75 For CMAC, it mu
1460: 73 74 20 62 65 20 6f 6e 65 20 6f 66 0a 20 20 20 st be one of.
1470: 20 3c 62 3e 41 45 53 2d 31 32 38 2d 43 42 43 3c <b>AES-128-CBC<
1480: 2f 62 3e 2c 20 3c 62 3e 41 45 53 2d 31 39 32 2d /b>, <b>AES-192-
1490: 43 42 43 3c 2f 62 3e 2c 20 3c 62 3e 41 45 53 2d CBC</b>, <b>AES-
14a0: 32 35 36 2d 43 42 43 3c 2f 62 3e 2c 20 6f 72 0a 256-CBC</b>, or.
14b0: 20 20 20 20 3c 62 3e 44 45 53 2d 45 44 45 33 2d <b>DES-EDE3-
14c0: 43 42 43 3c 2f 62 3e 2e 20 46 6f 72 20 47 4d 41 CBC</b>. For GMA
14d0: 43 20 69 74 20 73 68 6f 75 6c 64 20 62 65 20 61 C it should be a
14e0: 20 47 43 4d 20 6d 6f 64 65 20 63 69 70 68 65 72 GCM mode cipher
14f0: 20 28 65 2e 67 2e 0a 20 20 20 20 41 45 53 2d 31 (e.g.. AES-1
1500: 32 38 2d 47 43 4d 29 2e 20 53 65 65 20 3c 61 20 28-GCM). See <a
1510: 68 72 65 66 3d 22 23 74 6c 73 3a 3a 63 69 70 68 href="#tls::ciph
1520: 65 72 73 22 3e 3c 62 3e 74 6c 73 3a 3a 63 69 70 ers"><b>tls::cip
1530: 68 65 72 73 3c 2f 62 3e 3c 2f 61 3e 0a 20 20 20 hers</b></a>.
1540: 20 63 6f 6d 6d 61 6e 64 20 66 6f 72 20 74 68 65 command for the
1550: 20 76 61 6c 69 64 20 76 61 6c 75 65 73 2e 20 4f valid values. O
1560: 6e 6c 79 20 43 43 4d 20 61 6e 64 20 47 43 4d 20 nly CCM and GCM
1570: 6d 6f 64 65 73 20 28 61 6c 73 6f 20 20 6b 6e 6f modes (also kno
1580: 77 6e 20 61 73 20 41 75 74 68 65 6e 74 69 63 61 wn as Authentica
1590: 74 65 64 0a 20 20 20 20 45 6e 63 72 79 70 74 69 ted. Encrypti
15a0: 6f 6e 20 77 69 74 68 20 41 73 73 6f 63 69 61 74 on with Associat
15b0: 65 64 20 44 61 74 61 20 28 41 45 41 44 29 20 6d ed Data (AEAD) m
15c0: 6f 64 65 73 29 20 70 72 6f 76 69 64 65 20 62 6f odes) provide bo
15d0: 74 68 20 63 6f 6e 66 69 64 65 6e 74 69 61 6c 6c th confidentiall
15e0: 79 0a 20 20 20 20 61 6e 64 20 69 6e 74 65 67 72 y. and integr
15f0: 69 74 79 20 70 72 6f 74 65 63 74 69 6f 6e 2e 3c ity protection.<
1600: 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e /dd>.</dl>..<dl>
1610: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 . <dt><a name
1620: 3d 22 2d 64 69 67 65 73 74 22 3e 3c 73 74 72 6f ="-digest"><stro
1630: 6e 67 3e 2d 64 69 67 65 73 74 3c 2f 73 74 72 6f ng>-digest</stro
1640: 6e 67 3e 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d ng> <em>name</em
1650: 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c ></a></dt>. <
1660: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 68 61 73 dt><a name="-has
1670: 68 22 3e 3c 73 74 72 6f 6e 67 3e 2d 68 61 73 68 h"><strong>-hash
1680: 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 6e 61 </strong> <em>na
1690: 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e me</em></a></dt>
16a0: 0a 20 20 20 20 3c 64 64 3e 4e 61 6d 65 20 6f 66 . <dd>Name of
16b0: 20 68 61 73 68 20 66 75 6e 63 74 69 6f 6e 20 28 hash function (
16c0: 61 6b 61 20 6d 65 73 73 61 67 65 20 64 69 67 65 aka message dige
16d0: 73 74 29 20 74 6f 20 75 73 65 2e 0a 20 20 20 20 st) to use..
16e0: 53 65 65 20 3c 61 20 68 72 65 66 3d 22 23 74 6c See <a href="#tl
16f0: 73 3a 3a 64 69 67 65 73 74 73 22 3e 3c 62 3e 74 s::digests"><b>t
1700: 6c 73 3a 3a 64 69 67 65 73 74 73 3c 2f 62 3e 3c ls::digests</b><
1710: 2f 61 3e 20 63 6f 6d 6d 61 6e 64 20 66 6f 72 20 /a> command for
1720: 74 68 65 20 76 61 6c 69 64 20 76 61 6c 75 65 73 the valid values
1730: 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 .</dd>.</dl>..<d
1740: 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 l>. <dt><a na
1750: 6d 65 3d 22 2d 69 6e 66 6f 22 3e 3c 73 74 72 6f me="-info"><stro
1760: 6e 67 3e 2d 69 6e 66 6f 3c 2f 73 74 72 6f 6e 67 ng>-info</strong
1770: 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d > <em>string</em
1780: 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c ></a></dt>. <
1790: 64 64 3e 4f 70 74 69 6f 6e 61 6c 20 63 6f 6e 74 dd>Optional cont
17a0: 65 78 74 20 61 6e 64 20 61 70 70 6c 69 63 61 74 ext and applicat
17b0: 69 6f 6e 20 73 70 65 63 69 66 69 63 20 69 6e 66 ion specific inf
17c0: 6f 72 6d 61 74 69 6f 6e 2e 20 43 61 6e 20 62 65 ormation. Can be
17d0: 20 61 20 62 69 6e 61 72 79 0a 20 20 20 20 6f 72 a binary. or
17e0: 20 74 65 78 74 20 73 74 72 69 6e 67 2e 20 3c 2f text string. </
17f0: 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a dd>.</dl>..<dl>.
1800: 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d <dt><a name=
1810: 22 2d 69 74 65 72 61 74 69 6f 6e 73 22 3e 3c 73 "-iterations"><s
1820: 74 72 6f 6e 67 3e 2d 69 74 65 72 61 74 69 6f 6e trong>-iteration
1830: 73 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 63 s</strong> <em>c
1840: 6f 75 6e 74 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 ount</em></a></d
1850: 74 3e 0a 20 20 20 20 3c 64 64 3e 4e 75 6d 62 65 t>. <dd>Numbe
1860: 72 20 28 69 6e 74 65 67 65 72 20 26 67 74 3b 20 r (integer >
1870: 30 29 20 6f 66 20 69 74 65 72 61 74 69 6f 6e 73 0) of iterations
1880: 20 74 6f 20 75 73 65 20 69 6e 20 64 65 72 69 76 to use in deriv
1890: 69 6e 67 20 74 68 65 20 65 6e 63 72 79 70 74 69 ing the encrypti
18a0: 6f 6e 0a 20 20 20 20 6b 65 79 2e 20 44 65 66 61 on. key. Defa
18b0: 75 6c 74 20 69 73 20 32 30 34 38 2e 20 53 6f 6d ult is 2048. Som
18c0: 65 20 3c 61 20 68 72 65 66 3d 22 23 4b 44 46 22 e <a href="#KDF"
18d0: 3e 3c 62 3e 4b 44 46 3c 2f 62 3e 3c 2f 61 3e 20 ><b>KDF</b></a>
18e0: 69 6d 70 6c 65 6d 65 6e 74 61 74 69 6f 6e 73 0a implementations.
18f0: 20 20 20 20 72 65 71 75 69 72 65 20 61 6e 20 69 require an i
1900: 74 65 72 61 74 69 6f 6e 20 63 6f 75 6e 74 2e 3c teration count.<
1910: 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e /dd>.</dl>..<dl>
1920: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 . <dt><a name
1930: 3d 22 2d 69 76 22 3e 3c 73 74 72 6f 6e 67 3e 2d ="-iv"><strong>-
1940: 69 76 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e iv</strong> <em>
1950: 73 74 72 69 6e 67 3c 2f 65 6d 3e 3c 2f 61 3e 3c string</em></a><
1960: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 49 6e 69 /dt>. <dd>Ini
1970: 74 69 61 6c 69 7a 61 74 69 6f 6e 20 76 65 63 74 tialization vect
1980: 6f 72 20 28 49 56 29 20 74 6f 20 75 73 65 2e 20 or (IV) to use.
1990: 52 65 71 75 69 72 65 64 20 66 6f 72 20 73 6f 6d Required for som
19a0: 65 20 63 69 70 68 65 72 73 20 61 6e 64 20 47 4d e ciphers and GM
19b0: 41 43 2e 0a 20 20 20 20 43 69 70 68 65 72 20 6d AC.. Cipher m
19c0: 6f 64 65 73 20 43 42 43 2c 20 43 46 42 2c 20 61 odes CBC, CFB, a
19d0: 6e 64 20 4f 46 42 20 61 6c 6c 20 6e 65 65 64 20 nd OFB all need
19e0: 61 6e 20 49 56 20 77 68 69 6c 65 20 45 43 42 20 an IV while ECB
19f0: 61 6e 64 20 43 54 52 20 6d 6f 64 65 73 20 64 6f and CTR modes do
1a00: 20 6e 6f 74 2e 0a 20 20 20 20 41 20 6e 65 77 2c not.. A new,
1a10: 20 72 61 6e 64 6f 6d 20 49 56 20 73 68 6f 75 6c random IV shoul
1a20: 64 20 62 65 20 63 72 65 61 74 65 64 20 66 6f 72 d be created for
1a30: 20 65 61 63 68 20 75 73 65 2e 20 54 68 69 6e 6b each use. Think
1a40: 20 6f 66 20 74 68 65 20 49 56 20 61 73 20 61 20 of the IV as a
1a50: 6e 6f 6e 63 65 0a 20 20 20 20 28 6e 75 6d 62 65 nonce. (numbe
1a60: 72 20 75 73 65 64 20 6f 6e 63 65 29 2c 20 69 74 r used once), it
1a70: 27 73 20 70 75 62 6c 69 63 20 62 75 74 20 72 61 's public but ra
1a80: 6e 64 6f 6d 20 61 6e 64 20 75 6e 70 72 65 64 69 ndom and unpredi
1a90: 63 74 61 62 6c 65 2e 20 53 65 65 20 74 68 65 0a ctable. See the.
1aa0: 20 20 20 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 <a href="#tls
1ab0: 3a 3a 63 69 70 68 65 72 22 3e 3c 62 3e 74 6c 73 ::cipher"><b>tls
1ac0: 3a 3a 63 69 70 68 65 72 3c 2f 62 3e 3c 2f 61 3e ::cipher</b></a>
1ad0: 20 66 6f 72 20 69 76 5f 6c 65 6e 67 74 68 20 61 for iv_length a
1ae0: 6e 64 20 77 68 65 6e 0a 20 20 20 72 65 71 75 69 nd when. requi
1af0: 72 65 64 20 28 6c 65 6e 67 74 68 20 3e 20 30 29 red (length > 0)
1b00: 2e 20 4d 61 78 20 69 73 20 31 36 20 62 79 74 65 . Max is 16 byte
1b10: 73 2e 20 49 66 20 6e 6f 74 20 73 65 74 2c 20 69 s. If not set, i
1b20: 74 20 77 69 6c 6c 20 64 65 66 61 75 6c 74 20 74 t will default t
1b30: 6f 20 5c 78 30 30 0a 20 20 20 66 69 6c 6c 20 64 o \x00. fill d
1b40: 61 74 61 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a ata.</dd>.</dl>.
1b50: 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 .<dl>. <dt><a
1b60: 20 6e 61 6d 65 3d 22 2d 6b 65 79 22 3e 3c 73 74 name="-key"><st
1b70: 72 6f 6e 67 3e 2d 6b 65 79 3c 2f 73 74 72 6f 6e rong>-key</stron
1b80: 67 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65 g> <em>string</e
1b90: 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 m></a></dt>.
1ba0: 3c 64 64 3e 45 6e 63 72 79 70 74 69 6f 6e 20 6b <dd>Encryption k
1bb0: 65 79 20 74 6f 20 75 73 65 20 66 6f 72 20 63 72 ey to use for cr
1bc0: 79 70 74 6f 67 72 61 70 68 79 20 66 75 6e 63 74 yptography funct
1bd0: 69 6f 6e 2e 20 43 61 6e 20 62 65 20 61 20 62 69 ion. Can be a bi
1be0: 6e 61 72 79 20 6f 72 0a 20 20 20 20 74 65 78 74 nary or. text
1bf0: 20 73 74 72 69 6e 67 2e 20 4c 6f 6e 67 65 72 20 string. Longer
1c00: 6b 65 79 73 20 70 72 6f 76 69 64 65 20 62 65 74 keys provide bet
1c10: 74 65 72 20 70 72 6f 74 65 63 74 69 6f 6e 2e 20 ter protection.
1c20: 55 73 65 64 20 62 79 20 63 69 70 68 65 72 73 2c Used by ciphers,
1c30: 20 48 4d 41 43 2c 0a 20 20 20 20 73 6f 6d 65 20 HMAC,. some
1c40: 43 4d 41 43 2c 20 61 6e 64 20 73 6f 6d 65 20 4b CMAC, and some K
1c50: 44 46 20 69 6d 70 6c 65 6d 65 6e 74 61 74 69 6f DF implementatio
1c60: 6e 73 2e 20 49 66 20 74 68 65 20 6c 65 6e 67 74 ns. If the lengt
1c70: 68 20 6f 66 20 74 68 65 20 6b 65 79 20 69 73 20 h of the key is
1c80: 26 6c 74 3b 0a 20 20 20 20 3c 62 3e 6b 65 79 5f <. <b>key_
1c90: 6c 65 6e 67 74 68 3c 2f 62 3e 20 69 74 20 77 69 length</b> it wi
1ca0: 6c 6c 20 62 65 20 70 61 64 64 65 64 2e 20 4d 61 ll be padded. Ma
1cb0: 78 20 69 73 20 36 34 20 62 79 74 65 73 2e 20 49 x is 64 bytes. I
1cc0: 66 20 26 67 74 3b 20 6b 65 79 5f 6c 65 6e 67 74 f > key_lengt
1cd0: 68 2c 20 69 74 20 77 69 6c 6c 20 62 65 20 72 65 h, it will be re
1ce0: 6a 65 63 74 65 64 2e 0a 20 20 20 20 53 65 65 20 jected.. See
1cf0: 74 68 65 20 3c 61 20 68 72 65 66 3d 22 23 74 6c the <a href="#tl
1d00: 73 3a 3a 63 69 70 68 65 72 22 3e 3c 62 3e 74 6c s::cipher"><b>tl
1d10: 73 3a 3a 63 69 70 68 65 72 3c 2f 62 3e 3c 2f 61 s::cipher</b></a
1d20: 3e 20 66 6f 72 20 6b 65 79 5f 6c 65 6e 67 74 68 > for key_length
1d30: 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 .</dd>.</dl>..<d
1d40: 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 l>. <dt><a na
1d50: 6d 65 3d 22 2d 6d 61 63 22 3e 3c 73 74 72 6f 6e me="-mac"><stron
1d60: 67 3e 2d 6d 61 63 3c 2f 73 74 72 6f 6e 67 3e 20 g>-mac</strong>
1d70: 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 <em>name</em></a
1d80: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 4e ></dt>. <dd>N
1d90: 61 6d 65 20 6f 66 20 4d 65 73 73 61 67 65 20 41 ame of Message A
1da0: 75 74 68 65 6e 74 69 63 61 74 69 6f 6e 20 43 6f uthentication Co
1db0: 64 65 20 28 4d 41 43 29 20 74 6f 20 75 73 65 2e de (MAC) to use.
1dc0: 0a 20 20 20 20 53 65 65 20 3c 61 20 68 72 65 66 . See <a href
1dd0: 3d 22 23 74 6c 73 3a 3a 6d 61 63 22 3e 3c 62 3e ="#tls::mac"><b>
1de0: 74 6c 73 3a 3a 6d 61 63 73 3c 2f 62 3e 3c 2f 61 tls::macs</b></a
1df0: 3e 20 63 6f 6d 6d 61 6e 64 20 66 6f 72 20 74 68 > command for th
1e00: 65 20 76 61 6c 69 64 20 76 61 6c 75 65 73 2e 3c e valid values.<
1e10: 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e /dd>.</dl>..<dl>
1e20: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 . <dt><a name
1e30: 3d 22 2d 70 61 73 73 77 6f 72 64 22 3e 3c 73 74 ="-password"><st
1e40: 72 6f 6e 67 3e 2d 70 61 73 73 77 6f 72 64 3c 2f rong>-password</
1e50: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 73 74 72 69 strong> <em>stri
1e60: 6e 67 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e ng</em></a></dt>
1e70: 0a 20 20 20 20 3c 64 64 3e 50 61 73 73 77 6f 72 . <dd>Passwor
1e80: 64 20 74 6f 20 75 73 65 20 66 6f 72 20 73 6f 6d d to use for som
1e90: 65 20 4b 44 46 20 66 75 6e 63 74 69 6f 6e 73 2e e KDF functions.
1ea0: 20 49 66 20 6e 6f 74 20 73 70 65 63 69 66 69 65 If not specifie
1eb0: 64 2c 20 74 68 65 20 64 65 66 61 75 6c 74 0a 20 d, the default.
1ec0: 20 20 20 76 61 6c 75 65 20 69 73 20 75 73 65 64 value is used
1ed0: 2e 20 43 61 6e 20 62 65 20 61 20 62 69 6e 61 72 . Can be a binar
1ee0: 79 20 6f 72 20 74 65 78 74 20 73 74 72 69 6e 67 y or text string
1ef0: 2e 20 46 6f 72 20 4b 44 46 20 63 6f 6d 6d 61 6e . For KDF comman
1f00: 64 73 2c 20 74 68 69 73 20 69 73 0a 20 20 20 20 ds, this is.
1f10: 74 68 65 20 73 61 6d 65 20 61 73 20 74 68 65 20 the same as the
1f20: 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 6f 70 74 69 <b>-key</b> opti
1f30: 6f 6e 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a on.</dd>.</dl>..
1f40: 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 <dl>. <dt><a
1f50: 6e 61 6d 65 3d 22 2d 70 72 6f 70 65 72 74 69 65 name="-propertie
1f60: 73 22 3e 3c 73 74 72 6f 6e 67 3e 2d 70 72 6f 70 s"><strong>-prop
1f70: 65 72 74 69 65 73 3c 2f 73 74 72 6f 6e 67 3e 20 erties</strong>
1f80: 3c 65 6d 3e 6c 69 73 74 3c 2f 65 6d 3e 3c 2f 61 <em>list</em></a
1f90: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 4c ></dt>. <dd>L
1fa0: 69 73 74 20 6f 66 20 61 64 64 69 74 69 6f 6e 61 ist of additiona
1fb0: 6c 20 70 72 6f 70 65 72 74 69 65 73 20 74 6f 20 l properties to
1fc0: 70 61 73 73 20 74 6f 20 63 72 79 70 74 6f 67 72 pass to cryptogr
1fd0: 61 70 68 69 63 20 66 75 6e 63 74 69 6f 6e 2e 3c aphic function.<
1fe0: 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e /dd>.</dl>..<dl>
1ff0: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 . <dt><a name
2000: 3d 22 2d 73 61 6c 74 22 3e 3c 73 74 72 6f 6e 67 ="-salt"><strong
2010: 3e 2d 73 61 6c 74 3c 2f 73 74 72 6f 6e 67 3e 20 >-salt</strong>
2020: 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d 3e 3c <em>string</em><
2030: 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 /a></dt>. <dd
2040: 3e 53 70 65 63 69 66 69 65 73 20 73 61 6c 74 20 >Specifies salt
2050: 76 61 6c 75 65 20 74 6f 20 75 73 65 20 77 68 65 value to use whe
2060: 6e 20 65 6e 63 72 79 70 74 69 6e 67 20 64 61 74 n encrypting dat
2070: 61 2e 20 43 61 6e 20 62 65 20 61 20 62 69 6e 61 a. Can be a bina
2080: 72 79 20 6f 72 0a 20 20 20 20 74 65 78 74 20 73 ry or. text s
2090: 74 72 69 6e 67 2e 20 44 65 66 61 75 6c 74 20 69 tring. Default i
20a0: 73 20 74 6f 20 75 73 65 20 61 20 73 74 72 69 6e s to use a strin
20b0: 67 20 6f 66 20 5c 30 27 73 2e 20 49 74 20 69 73 g of \0's. It is
20c0: 20 62 65 73 74 20 74 6f 20 75 73 65 20 61 0a 20 best to use a.
20d0: 20 20 20 75 6e 69 71 75 65 6c 79 20 61 6e 64 20 uniquely and
20e0: 72 61 6e 64 6f 6d 6c 79 20 67 65 6e 65 72 61 74 randomly generat
20f0: 65 64 20 76 61 6c 75 65 2e 20 54 68 69 73 20 6f ed value. This o
2100: 70 74 69 6f 6e 20 69 73 20 75 73 65 64 20 62 79 ption is used by
2110: 20 42 4c 41 4b 45 32 20 4d 41 43 0a 20 20 20 20 BLAKE2 MAC.
2120: 61 6e 64 20 73 6f 6d 65 20 4b 44 46 20 69 6d 70 and some KDF imp
2130: 6c 65 6d 65 6e 74 61 74 69 6f 6e 73 20 75 73 65 lementations use
2140: 20 61 20 6e 6f 6e 2d 73 65 63 72 65 74 20 75 6e a non-secret un
2150: 69 71 75 65 20 63 72 79 70 74 6f 67 72 61 70 68 ique cryptograph
2160: 69 63 20 73 61 6c 74 2e 3c 2f 64 64 3e 0a 3c 2f ic salt.</dd>.</
2170: 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 dl>..<dl>. <d
2180: 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 6c 65 6e 67 t><a name="-leng
2190: 74 68 22 3e 3c 73 74 72 6f 6e 67 3e 2d 6c 65 6e th"><strong>-len
21a0: 67 74 68 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d gth</strong> <em
21b0: 3e 69 6e 74 65 67 65 72 3c 2f 65 6d 3e 3c 2f 61 >integer</em></a
21c0: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 74 3e 3c ></dt>. <dt><
21d0: 61 20 6e 61 6d 65 3d 22 2d 73 69 7a 65 22 3e 3c a name="-size"><
21e0: 73 74 72 6f 6e 67 3e 2d 73 69 7a 65 3c 2f 73 74 strong>-size</st
21f0: 72 6f 6e 67 3e 20 3c 65 6d 3e 69 6e 74 65 67 65 rong> <em>intege
2200: 72 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a r</em></a></dt>.
2210: 20 20 20 20 3c 64 64 3e 53 65 74 20 74 68 65 20 <dd>Set the
2220: 6f 75 74 70 75 74 20 68 61 73 68 20 6f 72 20 4b output hash or K
2230: 44 46 20 6c 65 6e 67 74 68 20 69 6e 20 62 79 74 DF length in byt
2240: 65 73 2e 20 55 73 65 64 20 62 79 20 4b 44 46 73 es. Used by KDFs
2250: 2c 20 4b 4d 41 43 31 32 38 2c 20 61 6e 64 0a 20 , KMAC128, and.
2260: 20 20 20 4b 4d 41 43 32 35 36 20 74 6f 20 73 70 KMAC256 to sp
2270: 65 63 69 66 79 20 61 6e 20 6f 75 74 70 75 74 20 ecify an output
2280: 6c 65 6e 67 74 68 20 69 6e 20 62 79 74 65 73 2e length in bytes.
2290: 20 54 68 65 20 64 65 66 61 75 6c 74 20 73 69 7a The default siz
22a0: 65 0a 20 20 20 20 66 6f 72 20 4b 4d 41 43 31 32 e. for KMAC12
22b0: 38 20 69 73 20 33 32 20 62 79 74 65 73 20 61 6e 8 is 32 bytes an
22c0: 64 20 4b 4d 41 43 32 35 36 20 69 73 20 36 34 20 d KMAC256 is 64
22d0: 62 79 74 65 73 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c bytes.</dd>.</dl
22e0: 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e >..<dl>. <dt>
22f0: 3c 61 20 6e 61 6d 65 3d 22 2d 61 75 74 68 5f 74 <a name="-auth_t
2300: 61 67 22 3e 3c 73 74 72 6f 6e 67 3e 2d 74 61 67 ag"><strong>-tag
2310: 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 73 74 </strong> <em>st
2320: 72 69 6e 67 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 ring</em></a></d
2330: 74 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 t>. <dt><a na
2340: 6d 65 3d 22 2d 74 61 67 22 3e 3c 73 74 72 6f 6e me="-tag"><stron
2350: 67 3e 2d 74 61 67 3c 2f 73 74 72 6f 6e 67 3e 20 g>-tag</strong>
2360: 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d 3e 3c <em>string</em><
2370: 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 /a></dt>. <dd
2380: 3e 41 75 74 68 65 6e 74 69 63 61 74 65 64 20 45 >Authenticated E
2390: 6e 63 72 79 70 74 69 6f 6e 20 61 6e 64 20 41 75 ncryption and Au
23a0: 74 68 65 6e 74 69 63 61 74 65 64 20 44 61 74 61 thenticated Data
23b0: 20 28 41 45 41 44 29 20 74 61 67 2e 0a 20 20 20 (AEAD) tag..
23c0: 20 43 61 6e 20 62 65 20 61 20 62 69 6e 61 72 79 Can be a binary
23d0: 20 6f 72 20 74 65 78 74 20 73 74 72 69 6e 67 2e or text string.
23e0: 20 4d 61 78 20 69 73 20 31 36 20 62 79 74 65 73 Max is 16 bytes
23f0: 2e 20 41 20 6d 69 6e 69 6d 75 6d 20 6f 66 20 31 . A minimum of 1
2400: 32 0a 20 20 20 20 62 79 74 65 73 20 69 73 20 72 2. bytes is r
2410: 65 63 6f 6d 6d 65 6e 64 65 64 2e 3c 2f 64 64 3e ecommended.</dd>
2420: 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 .</dl>..<dl>.
2430: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 78 <dt><a name="-x
2440: 6f 66 22 3e 3c 73 74 72 6f 6e 67 3e 2d 78 6f 66 of"><strong>-xof
2450: 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 62 6f </strong> <em>bo
2460: 6f 6c 65 61 6e 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f olean</em></a></
2470: 64 74 3e 0a 20 20 20 20 3c 64 64 3e 53 65 74 20 dt>. <dd>Set
2480: 77 68 65 74 68 65 72 20 74 6f 20 75 73 65 20 58 whether to use X
2490: 4f 46 2e 20 54 68 69 73 20 6f 70 74 69 6f 6e 20 OF. This option
24a0: 69 73 20 75 73 65 64 20 62 79 20 4b 4d 41 43 2e is used by KMAC.
24b0: 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 62 72 </dd>.</dl>..<br
24c0: 3e 0a 3c 68 34 3e 49 6e 70 75 74 2f 4f 75 74 70 >.<h4>Input/Outp
24d0: 75 74 20 4f 70 74 69 6f 6e 73 3c 2f 68 34 3e 0a ut Options</h4>.
24e0: 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 .<dl>. <dt><a
24f0: 20 6e 61 6d 65 3d 22 2d 63 68 61 6e 22 3e 3c 73 name="-chan"><s
2500: 74 72 6f 6e 67 3e 2d 63 68 61 6e 3c 2f 73 74 72 trong>-chan</str
2510: 6f 6e 67 3e 20 3c 65 6d 3e 63 68 61 6e 6e 65 6c ong> <em>channel
2520: 49 64 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e Id</em></a></dt>
2530: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 . <dt><a name
2540: 3d 22 2d 63 68 61 6e 22 3e 3c 73 74 72 6f 6e 67 ="-chan"><strong
2550: 3e 2d 63 68 61 6e 6e 65 6c 3c 2f 73 74 72 6f 6e >-channel</stron
2560: 67 3e 20 3c 65 6d 3e 63 68 61 6e 6e 65 6c 49 64 g> <em>channelId
2570: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 </em></a></dt>.
2580: 20 20 20 3c 64 64 3e 41 64 64 20 74 68 65 20 63 <dd>Add the c
2590: 72 79 70 74 6f 67 72 61 70 68 69 63 20 74 72 61 ryptographic tra
25a0: 6e 73 66 6f 72 6d 61 74 69 6f 6e 20 6f 6e 20 74 nsformation on t
25b0: 6f 70 20 6f 66 20 63 68 61 6e 6e 65 6c 0a 09 3c op of channel..<
25c0: 65 6d 3e 63 68 61 6e 6e 65 6c 49 64 3c 2f 65 6d em>channelId</em
25d0: 3e 2e 20 41 75 74 6f 6d 61 74 69 63 61 6c 6c 79 >. Automatically
25e0: 20 73 65 74 73 20 63 68 61 6e 6e 65 6c 20 74 6f sets channel to
25f0: 20 62 69 6e 61 72 79 20 6d 6f 64 65 2e 20 57 6f binary mode. Wo
2600: 72 6b 73 0a 09 6c 69 6b 65 20 3c 62 3e 63 68 61 rks..like <b>cha
2610: 6e 20 70 75 73 68 3c 2f 62 3e 20 74 6f 20 63 72 n push</b> to cr
2620: 65 61 74 65 20 61 20 73 74 61 63 6b 65 64 20 63 eate a stacked c
2630: 68 61 6e 6e 65 6c 2e 20 49 66 20 74 68 65 20 63 hannel. If the c
2640: 6f 6d 6d 61 6e 64 0a 09 3c 62 3e 66 69 6c 65 65 ommand..<b>filee
2650: 76 65 6e 74 3c 2f 62 3e 20 69 73 20 74 6f 20 62 vent</b> is to b
2660: 65 20 75 73 65 64 20 66 6f 72 20 63 68 61 6e 6e e used for chann
2670: 65 6c 20 65 76 65 6e 74 20 6d 6f 6e 69 74 6f 72 el event monitor
2680: 69 6e 67 2c 20 61 6c 6c 0a 09 63 68 61 6e 6e 65 ing, all..channe
2690: 6c 73 20 69 6e 20 74 68 65 20 73 74 61 63 6b 20 ls in the stack
26a0: 73 68 6f 75 6c 64 20 62 65 20 73 65 74 20 74 6f should be set to
26b0: 20 6e 6f 6e 2d 62 6c 6f 63 6b 69 6e 67 20 6d 6f non-blocking mo
26c0: 64 65 2e 20 49 66 20 6e 6f 74 2c 0a 09 74 68 65 de. If not,..the
26d0: 20 73 79 73 74 65 6d 20 6d 61 79 20 68 61 6e 67 system may hang
26e0: 20 77 68 69 6c 65 20 77 61 69 74 69 6e 67 20 66 while waiting f
26f0: 6f 72 20 64 61 74 61 2e 20 57 68 65 6e 20 64 6f or data. When do
2700: 6e 65 2c 20 75 73 65 20 65 69 74 68 65 72 20 74 ne, use either t
2710: 68 65 0a 09 63 6c 6f 73 65 20 63 6f 6d 6d 61 6e he..close comman
2720: 64 20 6f 72 20 3c 61 20 68 72 65 66 3d 22 23 74 d or <a href="#t
2730: 6c 73 3a 3a 75 6e 73 74 61 63 6b 22 3e 3c 73 74 ls::unstack"><st
2740: 72 6f 6e 67 3e 74 6c 73 3a 3a 75 6e 73 74 61 63 rong>tls::unstac
2750: 6b 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 0a 09 k</strong></a>..
2760: 74 6f 20 72 65 6d 6f 76 65 20 74 68 65 20 74 72 to remove the tr
2770: 61 6e 73 66 6f 72 6d 20 66 72 6f 6d 20 74 68 65 ansform from the
2780: 20 63 68 61 6e 6e 65 6c 2e 20 41 64 64 69 74 69 channel. Additi
2790: 6f 6e 61 6c 20 74 72 61 6e 73 66 6f 72 6d 73 20 onal transforms
27a0: 63 61 6e 6e 6f 74 0a 09 62 65 20 61 64 64 65 64 cannot..be added
27b0: 20 74 6f 20 63 68 61 6e 6e 65 6c 2e 20 45 78 61 to channel. Exa
27c0: 6d 70 6c 65 20 63 6f 64 65 3a 3c 2f 64 64 3e 3c mple code:</dd><
27d0: 2f 64 6c 3e 0a 20 20 20 20 3c 62 6c 6f 63 6b 71 /dl>. <blockq
27e0: 75 6f 74 65 3e 3c 63 6f 64 65 3e 0a 09 09 73 65 uote><code>...se
27f0: 74 20 63 68 20 5b 6f 70 65 6e 20 74 65 73 74 5f t ch [open test_
2800: 66 69 6c 65 2e 74 78 74 20 72 62 5d 3c 62 72 3e file.txt rb]<br>
2810: 0a 09 09 3a 3a 74 6c 73 3a 3a 64 69 67 65 73 74 ...::tls::digest
2820: 20 2d 64 69 67 65 73 74 20 73 68 61 32 35 36 20 -digest sha256
2830: 2d 63 68 61 6e 20 24 63 68 3c 62 72 3e 0a 09 09 -chan $ch<br>...
2840: 73 65 74 20 64 61 74 61 20 22 22 3c 62 72 3e 0a set data ""<br>.
2850: 09 09 77 68 69 6c 65 20 7b 21 5b 65 6f 66 20 24 ..while {![eof $
2860: 63 68 5d 7d 20 7b 61 70 70 65 6e 64 20 64 61 74 ch]} {append dat
2870: 61 20 5b 72 65 61 64 20 24 63 68 20 34 30 39 36 a [read $ch 4096
2880: 5d 7d 3c 62 72 3e 0a 09 09 63 6c 6f 73 65 20 24 ]}<br>...close $
2890: 63 68 3c 62 72 3e 0a 09 09 70 75 74 73 20 24 64 ch<br>...puts $d
28a0: 61 74 61 0a 20 20 20 20 3c 2f 63 6f 64 65 3e 3c ata. </code><
28b0: 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e 0a 0a 3c 64 /blockquote>..<d
28c0: 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 l>. <dt><a na
28d0: 6d 65 3d 22 2d 63 6f 6d 6d 61 6e 64 22 3e 3c 73 me="-command"><s
28e0: 74 72 6f 6e 67 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f trong>-command</
28f0: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 63 6d 64 4e strong> <em>cmdN
2900: 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 ame</em></a></dt
2910: 3e 0a 20 20 20 20 3c 64 64 3e 43 72 65 61 74 65 >. <dd>Create
2920: 20 61 6e 64 20 72 65 74 75 72 6e 20 3c 65 6d 3e and return <em>
2930: 63 6d 64 4e 61 6d 65 3c 2f 65 6d 3e 20 77 68 69 cmdName</em> whi
2940: 63 68 20 69 73 20 75 73 65 64 20 74 6f 20 69 6e ch is used to in
2950: 63 72 65 6d 65 6e 74 61 6c 6c 79 20 61 64 64 0a crementally add.
2960: 09 64 61 74 61 20 74 6f 20 61 20 63 72 79 70 74 .data to a crypt
2970: 6f 67 72 61 70 68 69 63 20 66 75 6e 63 74 69 6f ographic functio
2980: 6e 2e 20 54 6f 20 61 64 64 20 64 61 74 61 20 74 n. To add data t
2990: 6f 20 74 68 65 20 66 75 6e 63 74 69 6f 6e 2c 20 o the function,
29a0: 63 61 6c 6c 0a 09 26 71 75 6f 74 3b 3c 65 6d 3e call.."<em>
29b0: 63 6d 64 4e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e cmdName</em> <b>
29c0: 75 70 64 61 74 65 3c 2f 62 3e 20 3c 65 6d 3e 64 update</b> <em>d
29d0: 61 74 61 3c 2f 65 6d 3e 26 71 75 6f 74 3b 2c 20 ata</em>",
29e0: 77 68 65 72 65 0a 09 3c 65 6d 3e 64 61 74 61 3c where..<em>data<
29f0: 2f 65 6d 3e 20 69 73 20 74 68 65 20 64 61 74 61 /em> is the data
2a00: 20 74 6f 20 61 64 64 2e 20 57 68 65 6e 20 64 6f to add. When do
2a10: 6e 65 2c 20 63 61 6c 6c 0a 09 26 71 75 6f 74 3b ne, call.."
2a20: 3c 65 6d 3e 63 6d 64 4e 61 6d 65 3c 2f 65 6d 3e <em>cmdName</em>
2a30: 20 3c 62 3e 66 69 6e 61 6c 69 7a 65 3c 2f 62 3e <b>finalize</b>
2a40: 26 71 75 6f 74 3b 20 74 6f 20 72 65 74 75 72 6e " to return
2a50: 20 74 68 65 20 72 65 73 75 6c 74 69 6e 67 0a 09 the resulting..
2a60: 76 61 6c 75 65 20 61 6e 64 20 64 65 6c 65 74 65 value and delete
2a70: 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65 3c 2f 65 6d <em>cmdName</em
2a80: 3e 2e 20 45 78 61 6d 70 6c 65 20 63 6f 64 65 3a >. Example code:
2a90: 3c 2f 64 64 3e 3c 2f 64 6c 3e 0a 20 20 20 20 3c </dd></dl>. <
2aa0: 62 6c 6f 63 6b 71 75 6f 74 65 3e 3c 63 6f 64 65 blockquote><code
2ab0: 3e 0a 09 09 73 65 74 20 63 6d 64 20 5b 3a 3a 74 >...set cmd [::t
2ac0: 6c 73 3a 3a 64 69 67 65 73 74 20 2d 64 69 67 65 ls::digest -dige
2ad0: 73 74 20 73 68 61 32 35 36 20 2d 63 6f 6d 6d 61 st sha256 -comma
2ae0: 6e 64 20 3a 3a 74 6c 73 3a 3a 74 65 6d 70 5d 3c nd ::tls::temp]<
2af0: 62 72 3e 0a 09 09 73 65 74 20 64 61 74 61 20 22 br>...set data "
2b00: 22 3c 62 72 3e 0a 09 09 61 70 70 65 6e 64 20 64 "<br>...append d
2b10: 61 74 61 20 5b 24 63 6d 64 20 75 70 64 61 74 65 ata [$cmd update
2b20: 20 22 53 6f 6d 65 20 64 61 74 61 2e 20 22 5d 3c "Some data. "]<
2b30: 62 72 3e 0a 09 09 61 70 70 65 6e 64 20 64 61 74 br>...append dat
2b40: 61 20 5b 24 63 6d 64 20 75 70 64 61 74 65 20 22 a [$cmd update "
2b50: 4d 6f 72 65 20 64 61 74 61 2e 22 5d 3c 62 72 3e More data."]<br>
2b60: 0a 09 09 61 70 70 65 6e 64 20 64 61 74 61 20 5b ...append data [
2b70: 24 63 6d 64 20 66 69 6e 61 6c 69 7a 65 5d 3c 62 $cmd finalize]<b
2b80: 72 3e 0a 09 09 70 75 74 73 20 24 64 61 74 61 0a r>...puts $data.
2b90: 20 20 20 20 3c 2f 63 6f 64 65 3e 3c 2f 62 6c 6f </code></blo
2ba0: 63 6b 71 75 6f 74 65 3e 0a 0a 3c 64 6c 3e 0a 20 ckquote>..<dl>.
2bb0: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 <dt><a name="
2bc0: 2d 64 61 74 61 22 3e 3c 73 74 72 6f 6e 67 3e 2d -data"><strong>-
2bd0: 64 61 74 61 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 data</strong> <e
2be0: 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d 3e 3c 2f 61 m>string</em></a
2bf0: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 50 ></dt>. <dd>P
2c00: 65 72 66 6f 72 6d 20 74 68 65 20 63 72 79 70 74 erform the crypt
2c10: 6f 67 72 61 70 68 69 63 20 66 75 6e 63 74 69 6f ographic functio
2c20: 6e 20 6f 6e 20 3c 65 6d 3e 64 61 74 61 3c 2f 65 n on <em>data</e
2c30: 6d 3e 20 61 6e 64 20 72 65 74 75 72 6e 20 74 68 m> and return th
2c40: 65 0a 20 20 20 20 72 65 73 75 6c 74 2e 20 45 78 e. result. Ex
2c50: 61 6d 70 6c 65 20 63 6f 64 65 3a 3c 2f 64 64 3e ample code:</dd>
2c60: 3c 2f 64 6c 3e 0a 20 20 20 20 3c 62 6c 6f 63 6b </dl>. <block
2c70: 71 75 6f 74 65 3e 3c 63 6f 64 65 3e 0a 09 09 73 quote><code>...s
2c80: 65 74 20 6d 64 20 5b 3a 3a 74 6c 73 3a 3a 64 69 et md [::tls::di
2c90: 67 65 73 74 20 73 68 61 32 35 36 20 22 53 6f 6d gest sha256 "Som
2ca0: 65 20 65 78 61 6d 70 6c 65 20 64 61 74 61 2e 22 e example data."
2cb0: 5d 3c 62 72 3e 0a 09 09 70 75 74 73 20 24 6d 64 ]<br>...puts $md
2cc0: 0a 20 20 20 20 3c 2f 63 6f 64 65 3e 3c 2f 62 6c . </code></bl
2cd0: 6f 63 6b 71 75 6f 74 65 3e 0a 0a 3c 64 6c 3e 0a ockquote>..<dl>.
2ce0: 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d <dt><a name=
2cf0: 22 2d 66 69 6c 65 22 3e 3c 73 74 72 6f 6e 67 3e "-file"><strong>
2d00: 2d 66 69 6c 65 3c 2f 73 74 72 6f 6e 67 3e 20 3c -file</strong> <
2d10: 65 6d 3e 66 69 6c 65 6e 61 6d 65 3c 2f 65 6d 3e em>filename</em>
2d20: 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 </a></dt>. <d
2d30: 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 66 69 6c 65 t><a name="-file
2d40: 22 3e 3c 73 74 72 6f 6e 67 3e 2d 66 69 6c 65 6e "><strong>-filen
2d50: 61 6d 65 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d ame</strong> <em
2d60: 3e 66 69 6c 65 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f >filename</em></
2d70: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e a></dt>. <dd>
2d80: 50 65 72 66 6f 72 6d 20 74 68 65 20 63 72 79 70 Perform the cryp
2d90: 74 6f 67 72 61 70 68 69 63 20 66 75 6e 63 74 69 tographic functi
2da0: 6f 6e 20 6f 6e 20 66 69 6c 65 20 3c 65 6d 3e 66 on on file <em>f
2db0: 69 6c 65 6e 61 6d 65 3c 2f 65 6d 3e 20 61 6e 64 ilename</em> and
2dc0: 20 72 65 74 75 72 6e 0a 20 20 20 20 74 68 65 20 return. the
2dd0: 72 65 73 75 6c 74 2e 20 54 68 69 73 20 6f 70 65 result. This ope
2de0: 72 61 74 69 6f 6e 20 77 69 6c 6c 20 6f 70 65 6e ration will open
2df0: 20 66 69 6c 65 2c 20 72 65 61 64 20 74 68 65 20 file, read the
2e00: 66 69 6c 65 20 64 61 74 61 2c 20 63 6c 6f 73 65 file data, close
2e10: 20 74 68 65 0a 20 20 20 20 66 69 6c 65 2c 20 61 the. file, a
2e20: 6e 64 20 72 65 74 75 72 6e 20 74 68 65 20 72 65 nd return the re
2e30: 73 75 6c 74 20 75 73 69 6e 67 20 74 68 65 20 54 sult using the T
2e40: 43 4c 20 66 69 6c 65 20 41 50 49 73 2c 20 73 6f CL file APIs, so
2e50: 20 56 46 53 20 66 69 6c 65 73 20 61 72 65 0a 20 VFS files are.
2e60: 20 20 20 73 75 70 70 6f 72 74 65 64 2e 20 45 78 supported. Ex
2e70: 61 6d 70 6c 65 20 63 6f 64 65 3a 3c 2f 64 64 3e ample code:</dd>
2e80: 3c 2f 64 6c 3e 0a 20 20 20 20 3c 62 6c 6f 63 6b </dl>. <block
2e90: 71 75 6f 74 65 3e 3c 63 6f 64 65 3e 0a 09 09 73 quote><code>...s
2ea0: 65 74 20 6d 64 20 5b 3a 3a 74 6c 73 3a 3a 64 69 et md [::tls::di
2eb0: 67 65 73 74 20 2d 64 69 67 65 73 74 20 73 68 61 gest -digest sha
2ec0: 32 35 36 20 2d 66 69 6c 65 20 74 65 73 74 5f 66 256 -file test_f
2ed0: 69 6c 65 2e 74 78 74 5d 3c 62 72 3e 0a 09 09 70 ile.txt]<br>...p
2ee0: 75 74 73 20 24 6d 64 0a 20 20 20 20 3c 2f 63 6f uts $md. </co
2ef0: 64 65 3e 3c 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e de></blockquote>
2f00: 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c ..<dl>. <dt><
2f10: 61 20 6e 61 6d 65 3d 22 2d 69 6e 66 69 6c 65 22 a name="-infile"
2f20: 3e 3c 73 74 72 6f 6e 67 3e 2d 69 6e 66 69 6c 65 ><strong>-infile
2f30: 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 66 69 </strong> <em>fi
2f40: 6c 65 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c lename</em></a><
2f50: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 53 70 65 /dt>. <dd>Spe
2f60: 63 69 66 69 65 73 20 74 68 65 20 66 69 6c 65 20 cifies the file
2f70: 74 6f 20 75 73 65 20 61 73 20 64 61 74 61 20 69 to use as data i
2f80: 6e 70 75 74 20 73 6f 75 72 63 65 2e 20 54 68 69 nput source. Thi
2f90: 73 20 6f 70 74 69 6f 6e 20 75 73 65 73 20 74 68 s option uses th
2fa0: 65 0a 20 20 20 20 54 43 4c 20 66 69 6c 65 20 41 e. TCL file A
2fb0: 50 49 73 2c 20 73 6f 20 56 46 53 20 66 69 6c 65 PIs, so VFS file
2fc0: 73 20 61 72 65 20 73 75 70 70 6f 72 74 65 64 2e s are supported.
2fd0: 20 45 78 61 6d 70 6c 65 20 63 6f 64 65 3a 3c 2f Example code:</
2fe0: 64 64 3e 3c 2f 64 6c 3e 0a 20 20 20 20 3c 62 6c dd></dl>. <bl
2ff0: 6f 63 6b 71 75 6f 74 65 3e 3c 63 6f 64 65 3e 0a ockquote><code>.
3000: 09 09 3a 3a 74 6c 73 3a 3a 65 6e 63 72 79 70 74 ..::tls::encrypt
3010: 20 2d 63 69 70 68 65 72 20 61 65 73 2d 31 32 38 -cipher aes-128
3020: 2d 63 62 63 20 2d 6b 65 79 20 22 54 65 73 74 20 -cbc -key "Test
3030: 6b 65 79 22 0a 09 09 2d 69 6e 66 69 6c 65 20 75 key"...-infile u
3040: 6e 65 6e 63 72 79 70 74 65 64 2e 74 78 74 20 2d nencrypted.txt -
3050: 6f 75 74 66 69 6c 65 20 65 6e 63 72 79 70 74 65 outfile encrypte
3060: 64 2e 64 61 74 0a 20 20 20 20 3c 2f 63 6f 64 65 d.dat. </code
3070: 3e 3c 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e 0a 0a ></blockquote>..
3080: 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 <dl>. <dt><a
3090: 6e 61 6d 65 3d 22 2d 6f 75 74 66 69 6c 65 22 3e name="-outfile">
30a0: 3c 73 74 72 6f 6e 67 3e 2d 6f 75 74 66 69 6c 65 <strong>-outfile
30b0: 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 66 69 </strong> <em>fi
30c0: 6c 65 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c lename</em></a><
30d0: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 53 70 65 /dt>. <dd>Spe
30e0: 63 69 66 69 65 73 20 74 68 65 20 66 69 6c 65 20 cifies the file
30f0: 74 6f 20 6f 75 74 70 75 74 20 74 68 65 20 65 6e to output the en
3100: 63 72 79 70 74 69 6f 6e 20 72 65 73 75 6c 74 73 cryption results
3110: 20 74 6f 2e 20 54 68 69 73 20 6f 70 74 69 6f 6e to. This option
3120: 0a 20 20 20 20 75 73 65 73 20 74 68 65 20 54 43 . uses the TC
3130: 4c 20 66 69 6c 65 20 41 50 49 73 2c 20 73 6f 20 L file APIs, so
3140: 56 46 53 20 66 69 6c 65 73 20 61 72 65 20 73 75 VFS files are su
3150: 70 70 6f 72 74 65 64 2e 20 45 78 61 6d 70 6c 65 pported. Example
3160: 20 63 6f 64 65 3a 3c 2f 64 64 3e 3c 2f 64 6c 3e code:</dd></dl>
3170: 0a 20 20 20 20 3c 62 6c 6f 63 6b 71 75 6f 74 65 . <blockquote
3180: 3e 3c 63 6f 64 65 3e 0a 09 09 3a 3a 74 6c 73 3a ><code>...::tls:
3190: 3a 64 65 63 72 79 70 74 20 2d 63 69 70 68 65 72 :decrypt -cipher
31a0: 20 61 65 73 2d 31 32 38 2d 63 62 63 20 2d 6b 65 aes-128-cbc -ke
31b0: 79 20 22 54 65 73 74 20 6b 65 79 22 0a 09 09 2d y "Test key"...-
31c0: 69 6e 66 69 6c 65 20 65 6e 63 72 79 70 74 65 64 infile encrypted
31d0: 2e 64 61 74 20 2d 6f 75 74 66 69 6c 65 20 75 6e .dat -outfile un
31e0: 65 6e 63 72 79 70 74 65 64 2e 74 78 74 0a 20 20 encrypted.txt.
31f0: 20 20 3c 2f 63 6f 64 65 3e 3c 2f 62 6c 6f 63 6b </code></block
3200: 71 75 6f 74 65 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 quote>..<dl>.
3210: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 6b <dt><a name="-k
3220: 65 79 66 69 6c 65 22 3e 3c 73 74 72 6f 6e 67 3e eyfile"><strong>
3230: 2d 6b 65 79 66 69 6c 65 3c 2f 73 74 72 6f 6e 67 -keyfile</strong
3240: 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 3c 2f > <em>filename</
3250: 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 em></a></dt>.
3260: 20 3c 64 64 3e 53 70 65 63 69 66 69 65 73 20 74 <dd>Specifies t
3270: 68 65 20 66 69 6c 65 20 74 6f 20 67 65 74 20 74 he file to get t
3280: 68 65 20 65 6e 63 72 79 70 74 69 6f 6e 20 6b 65 he encryption ke
3290: 79 20 66 72 6f 6d 2e 3c 2f 64 64 3e 3c 2f 64 6c y from.</dd></dl
32a0: 3e 0a 0a 3c 62 72 3e 0a 0a 3c 68 34 3e 46 6f 72 >..<br>..<h4>For
32b0: 6d 61 74 20 4f 70 74 69 6f 6e 73 3c 2f 68 34 3e mat Options</h4>
32c0: 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c ..<dl>. <dt><
32d0: 61 20 6e 61 6d 65 3d 22 2d 62 61 73 65 36 34 22 a name="-base64"
32e0: 3e 3c 73 74 72 6f 6e 67 3e 2d 62 61 73 65 36 34 ><strong>-base64
32f0: 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64 </strong></a></d
3300: 74 3e 0a 20 20 20 20 3c 64 64 3e 42 61 73 65 36 t>. <dd>Base6
3310: 34 20 65 6e 63 6f 64 65 20 64 61 74 61 20 61 66 4 encode data af
3320: 74 65 72 20 65 6e 63 72 79 70 74 69 6f 6e 20 6f ter encryption o
3330: 72 20 64 65 63 6f 64 65 20 62 65 66 6f 72 65 20 r decode before
3340: 64 65 63 72 79 70 74 69 6f 6e 2e 3c 2f 64 64 3e decryption.</dd>
3350: 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 .</dl>..<dl>.
3360: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 62 <dt><a name="-b
3370: 69 6e 22 3e 3c 73 74 72 6f 6e 67 3e 2d 62 69 6e in"><strong>-bin
3380: 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64 </strong></a></d
3390: 74 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 t>. <dt><a na
33a0: 6d 65 3d 22 2d 62 69 6e 22 3e 3c 73 74 72 6f 6e me="-bin"><stron
33b0: 67 3e 2d 62 69 6e 61 72 79 3c 2f 73 74 72 6f 6e g>-binary</stron
33c0: 67 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 g></a></dt>.
33d0: 3c 64 64 3e 4f 75 74 70 75 74 20 72 65 73 75 6c <dd>Output resul
33e0: 74 20 6f 66 20 66 75 6e 63 74 69 6f 6e 20 61 73 t of function as
33f0: 20 61 20 62 69 6e 61 72 79 20 73 74 72 69 6e 67 a binary string
3400: 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 .</dd>.</dl>..<d
3410: 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 l>. <dt><a na
3420: 6d 65 3d 22 2d 68 65 78 22 3e 3c 73 74 72 6f 6e me="-hex"><stron
3430: 67 3e 2d 68 65 78 3c 2f 73 74 72 6f 6e 67 3e 3c g>-hex</strong><
3440: 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 74 /a></dt>. <dt
3450: 3e 3c 61 20 6e 61 6d 65 3d 22 2d 68 65 78 22 3e ><a name="-hex">
3460: 3c 73 74 72 6f 6e 67 3e 2d 68 65 78 61 64 65 63 <strong>-hexadec
3470: 69 6d 61 6c 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 imal</strong></a
3480: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 4f ></dt>. <dd>O
3490: 75 74 70 75 74 20 72 65 73 75 6c 74 20 6f 66 20 utput result of
34a0: 66 75 6e 63 74 69 6f 6e 20 61 73 20 61 20 68 65 function as a he
34b0: 78 61 64 65 63 69 6d 61 6c 20 73 74 72 69 6e 67 xadecimal string
34c0: 2e 20 54 68 69 73 20 69 73 20 74 68 65 20 64 65 . This is the de
34d0: 66 61 75 6c 74 0a 09 6f 70 74 69 6f 6e 20 75 6e fault..option un
34e0: 6c 65 73 73 20 6f 74 68 65 72 77 69 73 65 20 73 less otherwise s
34f0: 70 65 63 69 66 69 65 64 2e 3c 2f 64 64 3e 0a 3c pecified.</dd>.<
3500: 2f 64 6c 3e 0a 0a 3c 62 72 3e 0a 3c 68 33 3e 3c /dl>..<br>.<h3><
3510: 61 20 6e 61 6d 65 3d 22 43 4f 4d 4d 41 4e 44 53 a name="COMMANDS
3520: 22 3e 43 4f 4d 4d 41 4e 44 53 3c 2f 61 3e 3c 2f ">COMMANDS</a></
3530: 68 33 3e 0a 0a 3c 70 3e 54 68 65 20 66 6f 6c 6c h3>..<p>The foll
3540: 6f 77 69 6e 67 20 63 6f 6d 6d 61 6e 64 73 20 70 owing commands p
3550: 72 6f 76 69 64 65 20 61 63 63 65 73 73 20 74 6f rovide access to
3560: 20 74 68 65 20 4f 70 65 6e 53 53 4c 20 63 72 79 the OpenSSL cry
3570: 70 74 6f 67 72 61 70 68 79 20 66 75 6e 63 74 69 ptography functi
3580: 6f 6e 73 2e 3c 2f 70 3e 0a 0a 3c 64 6c 3e 0a 0a ons.</p>..<dl>..
3590: 3c 68 34 3e 3c 61 20 6e 61 6d 65 3d 22 49 6e 66 <h4><a name="Inf
35a0: 6f 22 3e 49 6e 66 6f 20 43 6f 6d 6d 61 6e 64 73 o">Info Commands
35b0: 3c 2f 61 3e 3c 2f 68 34 3e 0a 0a 20 20 20 20 3c </a></h4>.. <
35c0: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a dt><a name="tls:
35d0: 3a 63 69 70 68 65 72 22 3e 3c 73 74 72 6f 6e 67 :cipher"><strong
35e0: 3e 74 6c 73 3a 3a 63 69 70 68 65 72 3c 2f 73 74 >tls::cipher</st
35f0: 72 6f 6e 67 3e 20 3c 65 6d 3e 6e 61 6d 65 3c 2f rong> <em>name</
3600: 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 em></a></dt>.
3610: 20 3c 64 64 3e 52 65 74 75 72 6e 73 20 61 20 6c <dd>Returns a l
3620: 69 73 74 20 6f 66 20 70 72 6f 70 65 72 74 79 20 ist of property
3630: 6e 61 6d 65 20 61 6e 64 20 76 61 6c 75 65 20 70 name and value p
3640: 61 69 72 73 20 64 65 73 63 72 69 62 69 6e 67 20 airs describing
3650: 63 69 70 68 65 72 0a 09 3c 69 3e 6e 61 6d 65 3c cipher..<i>name<
3660: 2f 69 3e 2e 20 50 72 6f 70 65 72 74 69 65 73 20 /i>. Properties
3670: 61 72 65 3a 3c 2f 64 64 3e 0a 20 20 20 20 3c 62 are:</dd>. <b
3680: 6c 6f 63 6b 71 75 6f 74 65 3e 3c 74 61 62 6c 65 lockquote><table
3690: 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 6e 69 >..<tr><td><b>ni
36a0: 64 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 49 6e d</b></td><td>In
36b0: 74 65 72 6e 61 6c 20 69 64 20 6f 66 20 63 69 70 ternal id of cip
36c0: 68 65 72 2e 20 54 68 69 73 20 69 73 20 74 68 65 her. This is the
36d0: 20 73 61 6d 65 20 61 73 20 3c 69 3e 6e 61 6d 65 same as <i>name
36e0: 3c 2f 69 3e 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 </i>.<td></tr>..
36f0: 3c 74 72 3e 3c 74 64 3e 3c 62 3e 6e 61 6d 65 3c <tr><td><b>name<
3700: 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 4e 61 6d 65 /b></td><td>Name
3710: 20 6f 72 20 61 6c 69 61 73 20 6f 66 20 74 68 65 or alias of the
3720: 20 63 69 70 68 65 72 2e 3c 74 64 3e 3c 2f 74 72 cipher.<td></tr
3730: 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 64 65 >..<tr><td><b>de
3740: 73 63 72 69 70 74 69 6f 6e 3c 2f 62 3e 3c 2f 74 scription</b></t
3750: 64 3e 3c 74 64 3e 44 65 73 63 72 69 70 74 69 6f d><td>Descriptio
3760: 6e 20 6f 66 20 74 68 65 20 63 69 70 68 65 72 2e n of the cipher.
3770: 20 4f 70 65 6e 53 53 4c 20 33 2e 30 2b 20 6f 6e OpenSSL 3.0+ on
3780: 6c 79 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 ly.<td></tr>..<t
3790: 72 3e 3c 74 64 3e 3c 62 3e 62 6c 6f 63 6b 5f 73 r><td><b>block_s
37a0: 69 7a 65 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e ize</b></td><td>
37b0: 42 6c 6f 63 6b 20 73 69 7a 65 20 6f 66 20 74 68 Block size of th
37c0: 65 20 63 69 70 68 65 72 2e 20 53 74 72 65 61 6d e cipher. Stream
37d0: 20 63 69 70 68 65 72 73 20 61 72 65 20 73 65 74 ciphers are set
37e0: 20 74 6f 20 31 2e 3c 74 64 3e 3c 2f 74 72 3e 0a to 1.<td></tr>.
37f0: 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 6b 65 79 5f .<tr><td><b>key_
3800: 6c 65 6e 67 74 68 3c 2f 62 3e 3c 2f 74 64 3e 3c length</b></td><
3810: 74 64 3e 6b 65 79 20 6c 65 6e 67 74 68 20 6f 66 td>key length of
3820: 20 61 20 63 69 70 68 65 72 20 69 6e 20 62 79 74 a cipher in byt
3830: 65 73 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 es.<td></tr>..<t
3840: 72 3e 3c 74 64 3e 3c 62 3e 69 76 5f 6c 65 6e 67 r><td><b>iv_leng
3850: 74 68 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 49 th</b></td><td>I
3860: 56 20 6c 65 6e 67 74 68 20 6f 66 20 61 20 63 69 V length of a ci
3870: 70 68 65 72 20 69 6e 20 62 79 74 65 73 20 6f 72 pher in bytes or
3880: 20 30 20 69 66 20 6e 6f 74 20 75 73 65 64 2e 3c 0 if not used.<
3890: 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 td></tr>..<tr><t
38a0: 64 3e 3c 62 3e 74 79 70 65 3c 2f 62 3e 3c 2f 74 d><b>type</b></t
38b0: 64 3e 3c 74 64 3e 42 61 73 65 20 74 79 70 65 20 d><td>Base type
38c0: 6f 66 20 74 68 69 73 20 63 69 70 68 65 72 20 6f of this cipher o
38d0: 72 20 75 6e 64 65 66 69 6e 65 64 20 69 66 20 6e r undefined if n
38e0: 6f 6e 65 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c one.<td></tr>..<
38f0: 74 72 3e 3c 74 64 3e 3c 62 3e 70 72 6f 76 69 64 tr><td><b>provid
3900: 65 72 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 50 er</b></td><td>P
3910: 72 6f 76 69 64 65 72 20 6f 66 20 74 68 65 20 63 rovider of the c
3920: 69 70 68 65 72 2e 20 4f 70 65 6e 53 53 4c 20 33 ipher. OpenSSL 3
3930: 2e 30 2b 20 6f 6e 6c 79 2e 3c 74 64 3e 3c 2f 74 .0+ only.<td></t
3940: 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 6d r>..<tr><td><b>m
3950: 6f 64 65 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e ode</b></td><td>
3960: 42 6c 6f 63 6b 20 63 69 70 68 65 72 20 6d 6f 64 Block cipher mod
3970: 65 20 6f 72 20 3c 62 3e 73 74 72 65 61 6d 3c 2f e or <b>stream</
3980: 62 3e 20 66 6f 72 20 61 20 73 74 72 65 61 6d 20 b> for a stream
3990: 63 69 70 68 65 72 2e 3c 74 64 3e 3c 2f 74 72 3e cipher.<td></tr>
39a0: 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 66 6c 61 ..<tr><td><b>fla
39b0: 67 73 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 46 gs</b></td><td>F
39c0: 6c 61 67 73 20 61 73 73 6f 63 69 61 74 65 64 20 lags associated
39d0: 77 69 74 68 20 74 68 65 20 63 69 70 68 65 72 2e with the cipher.
39e0: 20 49 6e 63 6c 75 64 65 73 3a 20 56 61 72 69 61 Includes: Varia
39f0: 62 6c 65 20 4c 65 6e 67 74 68 2c 20 41 45 41 44 ble Length, AEAD
3a00: 20 43 69 70 68 65 72 2c 20 4e 6f 6e 20 46 49 50 Cipher, Non FIP
3a10: 53 20 41 6c 6c 6f 77 2c 20 65 74 63 2e 3c 74 64 S Allow, etc.<td
3a20: 3e 3c 2f 74 72 3e 0a 20 20 20 20 3c 2f 74 61 62 ></tr>. </tab
3a30: 6c 65 3e 3c 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e le></blockquote>
3a40: 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d .. <dt><a nam
3a50: 65 3d 22 74 6c 73 3a 3a 63 69 70 68 65 72 73 22 e="tls::ciphers"
3a60: 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 63 69 ><strong>tls::ci
3a70: 70 68 65 72 73 3c 2f 73 74 72 6f 6e 67 3e 0a 20 phers</strong>.
3a80: 20 20 20 3c 65 6d 3e 3f 70 72 6f 74 6f 63 6f 6c <em>?protocol
3a90: 3f 20 3f 76 65 72 62 6f 73 65 3f 20 3f 73 75 70 ? ?verbose? ?sup
3aa0: 70 6f 72 74 65 64 3f 3c 2f 65 6d 3e 3c 2f 61 3e ported?</em></a>
3ab0: 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 57 69 </dt>. <dd>Wi
3ac0: 74 68 6f 75 74 20 61 6e 79 20 61 72 67 73 2c 20 thout any args,
3ad0: 72 65 74 75 72 6e 73 20 61 20 6c 69 73 74 20 6f returns a list o
3ae0: 66 20 61 6c 6c 20 73 79 6d 6d 65 74 72 69 63 20 f all symmetric
3af0: 63 69 70 68 65 72 73 20 66 6f 72 20 75 73 65 20 ciphers for use
3b00: 77 69 74 68 0a 09 74 68 65 20 3c 61 20 68 72 65 with..the <a hre
3b10: 66 3d 22 23 2d 63 69 70 68 65 72 22 3e 3c 62 3e f="#-cipher"><b>
3b20: 2d 63 69 70 68 65 72 3c 2f 62 3e 3c 2f 61 3e 20 -cipher</b></a>
3b30: 6f 70 74 69 6f 6e 2e 20 57 69 74 68 20 3c 65 6d option. With <em
3b40: 3e 70 72 6f 74 6f 63 6f 6c 3c 2f 65 6d 3e 2c 0a >protocol</em>,.
3b50: 09 6f 6e 6c 79 20 74 68 65 20 63 69 70 68 65 72 .only the cipher
3b60: 73 20 73 75 70 70 6f 72 74 65 64 20 66 6f 72 20 s supported for
3b70: 74 68 61 74 20 70 72 6f 74 6f 63 6f 6c 20 61 72 that protocol ar
3b80: 65 20 72 65 74 75 72 6e 65 64 2e 20 53 65 65 0a e returned. See.
3b90: 09 20 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a . <a href="#tls:
3ba0: 3a 70 72 6f 74 6f 63 6f 6c 73 22 3e 3c 62 3e 74 :protocols"><b>t
3bb0: 6c 73 3a 3a 70 72 6f 74 6f 63 6f 6c 73 3c 2f 62 ls::protocols</b
3bc0: 3e 3c 2f 61 3e 20 63 6f 6d 6d 61 6e 64 20 66 6f ></a> command fo
3bd0: 72 20 74 68 65 20 73 75 70 70 6f 72 74 65 64 20 r the supported
3be0: 70 72 6f 74 6f 63 6f 6c 73 2e 20 49 66 0a 09 3c protocols. If..<
3bf0: 65 6d 3e 76 65 72 62 6f 73 65 3c 2f 65 6d 3e 20 em>verbose</em>
3c00: 69 73 20 73 70 65 63 69 66 69 65 64 20 61 73 20 is specified as
3c10: 74 72 75 65 20 74 68 65 6e 20 61 20 76 65 72 62 true then a verb
3c20: 6f 73 65 2c 20 68 75 6d 61 6e 20 72 65 61 64 61 ose, human reada
3c30: 62 6c 65 0a 09 6c 69 73 74 20 69 73 20 72 65 74 ble..list is ret
3c40: 75 72 6e 65 64 20 77 69 74 68 20 61 64 64 69 74 urned with addit
3c50: 69 6f 6e 61 6c 20 69 6e 66 6f 72 6d 61 74 69 6f ional informatio
3c60: 6e 20 6f 6e 20 74 68 65 20 63 69 70 68 65 72 2e n on the cipher.
3c70: 20 49 66 0a 09 3c 65 6d 3e 73 75 70 70 6f 72 74 If..<em>support
3c80: 65 64 3c 2f 65 6d 3e 20 69 73 20 73 70 65 63 69 ed</em> is speci
3c90: 66 69 65 64 20 61 73 20 74 72 75 65 2c 20 74 68 fied as true, th
3ca0: 65 6e 20 6f 6e 6c 79 20 74 68 65 20 63 69 70 68 en only the ciph
3cb0: 65 72 73 0a 09 73 75 70 70 6f 72 74 65 64 20 66 ers..supported f
3cc0: 6f 72 20 70 72 6f 74 6f 63 6f 6c 20 77 69 6c 6c or protocol will
3cd0: 20 62 65 20 6c 69 73 74 65 64 2e 3c 2f 64 64 3e be listed.</dd>
3ce0: 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d .. <dt><a nam
3cf0: 65 3d 22 74 6c 73 3a 3a 64 69 67 65 73 74 73 22 e="tls::digests"
3d00: 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 64 69 ><strong>tls::di
3d10: 67 65 73 74 73 3c 2f 73 74 72 6f 6e 67 3e 20 3c gests</strong> <
3d20: 65 6d 3e 3f 6e 61 6d 65 3f 3c 2f 65 6d 3e 3c 2f em>?name?</em></
3d30: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e a></dt>. <dd>
3d40: 57 69 74 68 6f 75 74 20 3c 65 6d 3e 6e 61 6d 65 Without <em>name
3d50: 3c 2f 65 6d 3e 2c 20 72 65 74 75 72 6e 73 20 61 </em>, returns a
3d60: 20 6c 69 73 74 20 6f 66 20 74 68 65 20 73 75 70 list of the sup
3d70: 70 6f 72 74 65 64 20 6d 65 73 73 61 67 65 20 64 ported message d
3d80: 69 67 65 73 74 73 0a 09 28 61 6b 61 20 68 61 73 igests..(aka has
3d90: 68 20 61 6c 67 6f 72 69 74 68 6d 73 29 20 66 6f h algorithms) fo
3da0: 72 20 75 73 65 20 77 69 74 68 20 74 68 65 20 3c r use with the <
3db0: 61 20 68 72 65 66 3d 22 23 2d 64 69 67 65 73 74 a href="#-digest
3dc0: 22 3e 3c 62 3e 2d 64 69 67 65 73 74 3c 2f 62 3e "><b>-digest</b>
3dd0: 3c 2f 61 3e 0a 09 6f 70 74 69 6f 6e 2e 20 57 69 </a>..option. Wi
3de0: 74 68 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e th <em>name</em>
3df0: 2c 20 72 65 74 75 72 6e 73 20 61 20 6c 69 73 74 , returns a list
3e00: 20 6f 66 20 70 72 6f 70 65 72 74 79 20 6e 61 6d of property nam
3e10: 65 20 61 6e 64 20 76 61 6c 75 65 0a 09 70 61 69 e and value..pai
3e20: 72 73 20 64 65 73 63 72 69 62 69 6e 67 20 6d 65 rs describing me
3e30: 73 73 61 67 65 20 64 69 67 65 73 74 20 3c 69 3e ssage digest <i>
3e40: 6e 61 6d 65 3c 2f 69 3e 2e 20 50 72 6f 70 65 72 name</i>. Proper
3e50: 74 69 65 73 20 61 72 65 3a 3c 2f 64 64 3e 0a 20 ties are:</dd>.
3e60: 20 20 20 3c 62 6c 6f 63 6b 71 75 6f 74 65 3e 3c <blockquote><
3e70: 74 61 62 6c 65 3e 0a 09 3c 74 72 3e 3c 74 64 3e table>..<tr><td>
3e80: 3c 62 3e 6e 61 6d 65 3c 2f 62 3e 3c 2f 74 64 3e <b>name</b></td>
3e90: 3c 74 64 3e 4e 61 6d 65 20 6f 72 20 61 6c 69 61 <td>Name or alia
3ea0: 73 20 6f 66 20 74 68 65 20 64 69 67 65 73 74 2e s of the digest.
3eb0: 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c <td></tr>..<tr><
3ec0: 74 64 3e 3c 62 3e 64 65 73 63 72 69 70 74 69 6f td><b>descriptio
3ed0: 6e 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 44 65 n</b></td><td>De
3ee0: 73 63 72 69 70 74 69 6f 6e 20 6f 66 20 74 68 65 scription of the
3ef0: 20 64 69 67 65 73 74 2e 20 4f 70 65 6e 53 53 4c digest. OpenSSL
3f00: 20 33 2e 30 2b 20 6f 6e 6c 79 2e 3c 74 64 3e 3c 3.0+ only.<td><
3f10: 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 /tr>..<tr><td><b
3f20: 3e 73 69 7a 65 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 >size</b></td><t
3f30: 64 3e 53 69 7a 65 20 6f 66 20 74 68 65 20 64 69 d>Size of the di
3f40: 67 65 73 74 20 69 6e 20 62 69 74 73 2e 3c 74 64 gest in bits.<td
3f50: 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e ></tr>..<tr><td>
3f60: 3c 62 3e 62 6c 6f 63 6b 5f 73 69 7a 65 3c 2f 62 <b>block_size</b
3f70: 3e 3c 2f 74 64 3e 3c 74 64 3e 42 6c 6f 63 6b 20 ></td><td>Block
3f80: 73 69 7a 65 20 6f 66 20 64 69 67 65 73 74 20 69 size of digest i
3f90: 6e 20 62 79 74 65 73 2e 3c 74 64 3e 3c 2f 74 72 n bytes.<td></tr
3fa0: 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 70 72 >..<tr><td><b>pr
3fb0: 6f 76 69 64 65 72 3c 2f 62 3e 3c 2f 74 64 3e 3c ovider</b></td><
3fc0: 74 64 3e 50 72 6f 76 69 64 65 72 20 6f 66 20 74 td>Provider of t
3fd0: 68 65 20 64 69 67 65 73 74 2e 20 4f 70 65 6e 53 he digest. OpenS
3fe0: 53 4c 20 33 2e 30 2b 20 6f 6e 6c 79 2e 3c 74 64 SL 3.0+ only.<td
3ff0: 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e ></tr>..<tr><td>
4000: 3c 62 3e 74 79 70 65 3c 2f 62 3e 3c 2f 74 64 3e <b>type</b></td>
4010: 3c 74 64 3e 42 61 73 65 20 74 79 70 65 20 6f 66 <td>Base type of
4020: 20 74 68 69 73 20 64 69 67 65 73 74 20 6f 72 20 this digest or
4030: 75 6e 64 65 66 69 6e 65 64 20 69 66 20 6e 6f 6e undefined if non
4040: 65 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 e.<td></tr>..<tr
4050: 3e 3c 74 64 3e 3c 62 3e 70 6b 65 79 5f 74 79 70 ><td><b>pkey_typ
4060: 65 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 50 6b e</b></td><td>Pk
4070: 65 79 20 61 73 73 6f 63 69 61 74 65 64 20 77 69 ey associated wi
4080: 74 68 20 64 69 67 65 73 74 2e 3c 74 64 3e 3c 2f th digest.<td></
4090: 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e tr>..<tr><td><b>
40a0: 66 6c 61 67 73 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 flags</b></td><t
40b0: 64 3e 46 6c 61 67 73 20 61 73 73 6f 63 69 61 74 d>Flags associat
40c0: 65 64 20 77 69 74 68 20 74 68 65 20 64 69 67 65 ed with the dige
40d0: 73 74 2e 20 49 6e 63 6c 75 64 65 73 3a 20 4f 6e st. Includes: On
40e0: 65 2d 73 68 6f 74 2c 20 58 4f 46 2c 20 65 74 63 e-shot, XOF, etc
40f0: 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 20 20 20 20 3c .<td></tr>. <
4100: 2f 74 61 62 6c 65 3e 3c 2f 62 6c 6f 63 6b 71 75 /table></blockqu
4110: 6f 74 65 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 ote>.. <dt><a
4120: 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 6b 64 66 73 name="tls::kdfs
4130: 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 6b "><strong>tls::k
4140: 64 66 73 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e dfs</strong></a>
4150: 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 52 65 </dt>. <dd>Re
4160: 74 75 72 6e 73 20 61 20 6c 69 73 74 20 6f 66 20 turns a list of
4170: 74 68 65 20 61 76 61 69 6c 61 62 6c 65 20 4b 65 the available Ke
4180: 79 20 44 65 72 69 76 61 74 69 6f 6e 20 46 75 6e y Derivation Fun
4190: 63 74 69 6f 6e 20 28 4b 44 46 29 0a 09 61 6c 67 ction (KDF)..alg
41a0: 6f 72 69 74 68 6d 73 2e 20 45 61 63 68 20 69 74 orithms. Each it
41b0: 65 6d 20 69 6e 20 74 68 65 20 6c 69 73 74 20 63 em in the list c
41c0: 6f 72 72 65 73 70 6f 6e 64 73 20 74 6f 20 61 20 orresponds to a
41d0: 63 6f 6d 6d 61 6e 64 20 77 69 74 68 20 74 68 65 command with the
41e0: 20 73 61 6d 65 20 6e 61 6d 65 2e 3c 2f 64 64 3e same name.</dd>
41f0: 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d .. <dt><a nam
4200: 65 3d 22 74 6c 73 3a 3a 6d 61 63 73 22 3e 3c 73 e="tls::macs"><s
4210: 74 72 6f 6e 67 3e 74 6c 73 3a 3a 6d 61 63 73 3c trong>tls::macs<
4220: 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64 74 /strong></a></dt
4230: 3e 0a 20 20 20 20 3c 64 64 3e 52 65 74 75 72 6e >. <dd>Return
4240: 73 20 61 20 6c 69 73 74 20 6f 66 20 74 68 65 20 s a list of the
4250: 61 76 61 69 6c 61 62 6c 65 20 4d 65 73 73 61 67 available Messag
4260: 65 20 41 75 74 68 65 6e 74 69 63 61 74 69 6f 6e e Authentication
4270: 20 43 6f 64 65 73 20 28 4d 41 43 29 2e 0a 09 45 Codes (MAC)...E
4280: 61 63 68 20 69 74 65 6d 20 69 6e 20 74 68 65 20 ach item in the
4290: 6c 69 73 74 20 63 6f 72 72 65 73 70 6f 6e 64 73 list corresponds
42a0: 20 74 6f 20 61 20 63 6f 6d 6d 61 6e 64 20 77 69 to a command wi
42b0: 74 68 20 74 68 65 20 73 61 6d 65 20 6e 61 6d 65 th the same name
42c0: 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e .</dd>.. <dt>
42d0: 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 70 72 <a name="tls::pr
42e0: 6f 74 6f 63 6f 6c 73 22 3e 3c 73 74 72 6f 6e 67 otocols"><strong
42f0: 3e 74 6c 73 3a 3a 70 72 6f 74 6f 63 6f 6c 73 3c >tls::protocols<
4300: 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64 74 /strong></a></dt
4310: 3e 0a 20 20 20 20 3c 64 64 3e 52 65 74 75 72 6e >. <dd>Return
4320: 73 20 61 20 6c 69 73 74 20 6f 66 20 73 75 70 70 s a list of supp
4330: 6f 72 74 65 64 20 70 72 6f 74 6f 63 6f 6c 73 2e orted protocols.
4340: 20 56 61 6c 69 64 20 76 61 6c 75 65 73 20 61 72 Valid values ar
4350: 65 3a 0a 09 3c 62 3e 73 73 6c 32 3c 2f 62 3e 2c e:..<b>ssl2</b>,
4360: 20 3c 62 3e 73 73 6c 33 3c 2f 62 3e 2c 20 3c 62 <b>ssl3</b>, <b
4370: 3e 74 6c 73 31 3c 2f 62 3e 2c 20 3c 62 3e 74 6c >tls1</b>, <b>tl
4380: 73 31 2e 31 3c 2f 62 3e 2c 20 3c 62 3e 74 6c 73 s1.1</b>, <b>tls
4390: 31 2e 32 3c 2f 62 3e 2c 0a 09 61 6e 64 20 3c 62 1.2</b>,..and <b
43a0: 3e 74 6c 73 31 2e 33 3c 2f 62 3e 2e 20 45 78 61 >tls1.3</b>. Exa
43b0: 63 74 20 6c 69 73 74 20 64 65 70 65 6e 64 73 20 ct list depends
43c0: 6f 6e 20 4f 70 65 6e 53 53 4c 20 76 65 72 73 69 on OpenSSL versi
43d0: 6f 6e 20 61 6e 64 0a 09 63 6f 6d 70 69 6c 65 20 on and..compile
43e0: 74 69 6d 65 20 66 6c 61 67 73 2e 3c 2f 64 64 3e time flags.</dd>
43f0: 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d .. <dt><a nam
4400: 65 3d 22 74 6c 73 3a 3a 76 65 72 73 69 6f 6e 22 e="tls::version"
4410: 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 76 65 ><strong>tls::ve
4420: 72 73 69 6f 6e 3c 2f 73 74 72 6f 6e 67 3e 3c 2f rsion</strong></
4430: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e a></dt>. <dd>
4440: 52 65 74 75 72 6e 73 20 74 68 65 20 4f 70 65 6e Returns the Open
4450: 53 53 4c 20 76 65 72 73 69 6f 6e 20 73 74 72 69 SSL version stri
4460: 6e 67 2e 3c 2f 64 64 3e 0a 0a 3c 62 72 3e 0a 0a ng.</dd>..<br>..
4470: 3c 68 34 3e 3c 61 20 6e 61 6d 65 3d 22 4d 44 5f <h4><a name="MD_
4480: 4d 41 43 22 3e 4d 65 73 73 61 67 65 20 44 69 67 MAC">Message Dig
4490: 65 73 74 20 28 4d 44 29 20 61 6e 64 20 4d 65 73 est (MD) and Mes
44a0: 73 61 67 65 20 41 75 74 68 65 6e 74 69 63 61 74 sage Authenticat
44b0: 69 6f 6e 20 43 6f 64 65 20 28 4d 41 43 29 20 43 ion Code (MAC) C
44c0: 6f 6d 6d 61 6e 64 73 3c 2f 61 3e 3c 2f 68 34 3e ommands</a></h4>
44d0: 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d .. <dt><a nam
44e0: 65 3d 22 74 6c 73 3a 3a 63 6d 61 63 22 3e 3c 73 e="tls::cmac"><s
44f0: 74 72 6f 6e 67 3e 74 6c 73 3a 3a 63 6d 61 63 3c trong>tls::cmac<
4500: 2f 73 74 72 6f 6e 67 3e 0a 09 3c 65 6d 3e 3f 3c /strong>..<em>?<
4510: 2f 65 6d 3e 3c 62 3e 2d 63 69 70 68 65 72 3c 2f /em><b>-cipher</
4520: 62 3e 3c 65 6d 3e 3f 20 6e 61 6d 65 3c 2f 65 6d b><em>? name</em
4530: 3e 0a 09 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c >..<b>-key</b> <
4540: 65 6d 3e 6b 65 79 20 3f 3c 2f 65 6d 3e 0a 09 3c em>key ?</em>..<
4550: 62 3e 2d 62 69 6e 3c 2f 62 3e 7c 3c 62 3e 2d 68 b>-bin</b>|<b>-h
4560: 65 78 3c 2f 62 3e 0a 09 3c 65 6d 3e 3f 5b 3c 2f ex</b>..<em>?[</
4570: 65 6d 3e 3c 62 3e 2d 63 68 61 6e 3c 2f 62 3e 20 em><b>-chan</b>
4580: 3c 65 6d 3e 63 68 61 6e 6e 65 6c 49 64 20 7c 3c <em>channelId |<
4590: 2f 65 6d 3e 20 3c 62 3e 2d 63 6f 6d 6d 61 6e 64 /em> <b>-command
45a0: 3c 2f 62 3e 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65 </b> <em>cmdName
45b0: 20 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 66 69 6c |</em>..<b>-fil
45c0: 65 3c 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 e</b> <em>filena
45d0: 6d 65 20 7c 20 3f 3c 2f 65 6d 3e 3c 62 3e 2d 64 me | ?</em><b>-d
45e0: 61 74 61 3c 2f 62 3e 3c 65 6d 3e 3f 20 64 61 74 ata</b><em>? dat
45f0: 61 5d 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e a]</em></a></dt>
4600: 0a 20 20 20 20 3c 64 64 3e 43 61 6c 63 75 6c 61 . <dd>Calcula
4610: 74 65 20 74 68 65 20 43 69 70 68 65 72 2d 62 61 te the Cipher-ba
4620: 73 65 64 20 4d 65 73 73 61 67 65 20 41 75 74 68 sed Message Auth
4630: 65 6e 74 69 63 61 74 69 6f 6e 20 43 6f 64 65 20 entication Code
4640: 28 43 4d 41 43 29 20 77 68 65 72 65 0a 09 3c 65 (CMAC) where..<e
4650: 6d 3e 6b 65 79 3c 2f 65 6d 3e 20 69 73 20 61 20 m>key</em> is a
4660: 73 68 61 72 65 64 20 6b 65 79 20 61 6e 64 20 6f shared key and o
4670: 75 74 70 75 74 20 74 68 65 20 72 65 73 75 6c 74 utput the result
4680: 20 70 65 72 20 74 68 65 20 49 2f 4f 20 6f 70 74 per the I/O opt
4690: 69 6f 6e 73 0a 09 69 6e 20 74 68 65 20 73 70 65 ions..in the spe
46a0: 63 69 66 69 65 64 20 66 6f 72 6d 61 74 2e 20 4d cified format. M
46b0: 41 43 73 20 61 72 65 20 75 73 65 64 20 74 6f 20 ACs are used to
46c0: 65 6e 73 75 72 65 20 61 75 74 68 65 6e 74 69 63 ensure authentic
46d0: 69 74 79 20 61 6e 64 20 74 68 65 0a 09 69 6e 74 ity and the..int
46e0: 65 67 72 69 74 79 20 6f 66 20 64 61 74 61 2e 20 egrity of data.
46f0: 53 65 65 20 3c 61 20 68 72 65 66 3d 22 23 4f 50 See <a href="#OP
4700: 54 49 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69 6f 6e TIONS"><b>option
4710: 73 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20 75 73 s</b></a> for us
4720: 61 67 65 0a 09 69 6e 66 6f 2e 20 4f 70 74 69 6f age..info. Optio
4730: 6e 20 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 69 73 n <b>-key</b> is
4740: 20 6f 6e 6c 79 20 75 73 65 64 20 66 6f 72 20 73 only used for s
4750: 6f 6d 65 20 63 69 70 68 65 72 73 2e 3c 2f 64 64 ome ciphers.</dd
4760: 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 >.. <dt><a na
4770: 6d 65 3d 22 74 6c 73 3a 3a 68 6d 61 63 22 3e 3c me="tls::hmac"><
4780: 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 68 6d 61 63 strong>tls::hmac
4790: 3c 2f 73 74 72 6f 6e 67 3e 0a 09 3c 65 6d 3e 3f </strong>..<em>?
47a0: 3c 2f 65 6d 3e 3c 62 3e 2d 64 69 67 65 73 74 3c </em><b>-digest<
47b0: 2f 62 3e 3c 65 6d 3e 3f 20 6e 61 6d 65 3c 2f 65 /b><em>? name</e
47c0: 6d 3e 0a 09 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 m>..<b>-key</b>
47d0: 3c 65 6d 3e 6b 65 79 20 3f 3c 2f 65 6d 3e 0a 09 <em>key ?</em>..
47e0: 3c 62 3e 2d 62 69 6e 3c 2f 62 3e 7c 3c 62 3e 2d <b>-bin</b>|<b>-
47f0: 68 65 78 3c 2f 62 3e 0a 09 3c 65 6d 3e 3f 5b 3c hex</b>..<em>?[<
4800: 2f 65 6d 3e 3c 62 3e 2d 63 68 61 6e 3c 2f 62 3e /em><b>-chan</b>
4810: 20 3c 65 6d 3e 63 68 61 6e 6e 65 6c 49 64 20 7c <em>channelId |
4820: 3c 2f 65 6d 3e 20 3c 62 3e 2d 63 6f 6d 6d 61 6e </em> <b>-comman
4830: 64 3c 2f 62 3e 20 3c 65 6d 3e 63 6d 64 4e 61 6d d</b> <em>cmdNam
4840: 65 20 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 66 69 e |</em>..<b>-fi
4850: 6c 65 3c 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e le</b> <em>filen
4860: 61 6d 65 20 7c 20 3f 3c 2f 65 6d 3e 3c 62 3e 2d ame | ?</em><b>-
4870: 64 61 74 61 3c 2f 62 3e 3c 65 6d 3e 3f 20 64 61 data</b><em>? da
4880: 74 61 5d 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 ta]</em></a></dt
4890: 3e 0a 20 20 20 20 3c 64 64 3e 43 61 6c 63 75 6c >. <dd>Calcul
48a0: 61 74 65 20 74 68 65 20 48 61 73 68 2d 62 61 73 ate the Hash-bas
48b0: 65 64 20 4d 65 73 73 61 67 65 20 41 75 74 68 65 ed Message Authe
48c0: 6e 74 69 63 61 74 69 6f 6e 20 43 6f 64 65 20 28 ntication Code (
48d0: 48 4d 41 43 29 20 77 68 65 72 65 0a 09 3c 65 6d HMAC) where..<em
48e0: 3e 6b 65 79 3c 2f 65 6d 3e 20 69 73 20 61 20 73 >key</em> is a s
48f0: 68 61 72 65 64 20 73 65 63 72 65 74 20 6b 65 79 hared secret key
4900: 20 61 6e 64 20 6f 75 74 70 75 74 20 74 68 65 20 and output the
4910: 72 65 73 75 6c 74 20 70 65 72 20 74 68 65 20 49 result per the I
4920: 2f 4f 0a 09 6f 70 74 69 6f 6e 73 20 69 6e 20 74 /O..options in t
4930: 68 65 20 73 70 65 63 69 66 69 65 64 20 66 6f 72 he specified for
4940: 6d 61 74 2e 20 54 68 65 20 63 72 79 70 74 6f 67 mat. The cryptog
4950: 72 61 70 68 69 63 20 73 74 72 65 6e 67 74 68 20 raphic strength
4960: 64 65 70 65 6e 64 73 0a 09 75 70 6f 6e 20 74 68 depends..upon th
4970: 65 20 73 69 7a 65 20 6f 66 20 74 68 65 20 6b 65 e size of the ke
4980: 79 20 61 6e 64 20 74 68 65 20 73 65 63 75 72 69 y and the securi
4990: 74 79 20 6f 66 20 74 68 65 20 68 61 73 68 20 66 ty of the hash f
49a0: 75 6e 63 74 69 6f 6e 20 75 73 65 64 2e 0a 09 53 unction used...S
49b0: 65 65 20 3c 61 20 68 72 65 66 3d 22 23 4f 50 54 ee <a href="#OPT
49c0: 49 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69 6f 6e 73 IONS"><b>options
49d0: 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20 75 73 61 </b></a> for usa
49e0: 67 65 20 69 6e 66 6f 2e 3c 2f 64 64 3e 0a 0a 20 ge info.</dd>..
49f0: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 <dt><a name="
4a00: 74 6c 73 3a 3a 6d 61 63 22 3e 3c 73 74 72 6f 6e tls::mac"><stron
4a10: 67 3e 74 6c 73 3a 3a 6d 61 63 3c 2f 73 74 72 6f g>tls::mac</stro
4a20: 6e 67 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c ng>..<em>?</em><
4a30: 62 3e 2d 6d 61 63 3c 2f 62 3e 3c 65 6d 3e 3f 20 b>-mac</b><em>?
4a40: 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 63 name</em>..<b>-c
4a50: 69 70 68 65 72 3c 2f 62 3e 20 3c 65 6d 3e 6e 61 ipher</b> <em>na
4a60: 6d 65 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 64 69 67 me</em>..<b>-dig
4a70: 65 73 74 3c 2f 62 3e 20 3c 65 6d 3e 6e 61 6d 65 est</b> <em>name
4a80: 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 6b 65 79 3c 2f </em>..<b>-key</
4a90: 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f 3c 2f 65 6d b> <em>key ?</em
4aa0: 3e 0a 09 3c 62 3e 2d 62 69 6e 3c 2f 62 3e 7c 3c >..<b>-bin</b>|<
4ab0: 62 3e 2d 68 65 78 3c 2f 62 3e 0a 09 3c 65 6d 3e b>-hex</b>..<em>
4ac0: 3f 5b 3c 2f 65 6d 3e 3c 62 3e 2d 63 68 61 6e 3c ?[</em><b>-chan<
4ad0: 2f 62 3e 20 3c 65 6d 3e 63 68 61 6e 6e 65 6c 49 /b> <em>channelI
4ae0: 64 20 7c 3c 2f 65 6d 3e 20 3c 62 3e 2d 63 6f 6d d |</em> <b>-com
4af0: 6d 61 6e 64 3c 2f 62 3e 20 3c 65 6d 3e 63 6d 64 mand</b> <em>cmd
4b00: 4e 61 6d 65 20 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e Name |</em>..<b>
4b10: 2d 66 69 6c 65 3c 2f 62 3e 20 3c 65 6d 3e 66 69 -file</b> <em>fi
4b20: 6c 65 6e 61 6d 65 20 7c 20 3f 3c 2f 65 6d 3e 3c lename | ?</em><
4b30: 62 3e 2d 64 61 74 61 3c 2f 62 3e 3c 65 6d 3e 3f b>-data</b><em>?
4b40: 20 64 61 74 61 5d 3c 2f 65 6d 3e 3c 2f 61 3e 3c data]</em></a><
4b50: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 28 4f 70 /dt>. <dd>(Op
4b60: 65 6e 53 53 4c 20 33 2e 30 2b 29 20 43 61 6c 63 enSSL 3.0+) Calc
4b70: 75 6c 61 74 65 20 74 68 65 20 4d 65 73 73 61 67 ulate the Messag
4b80: 65 20 41 75 74 68 65 6e 74 69 63 61 74 69 6f 6e e Authentication
4b90: 20 43 6f 64 65 20 28 4d 41 43 29 20 77 68 65 72 Code (MAC) wher
4ba0: 65 0a 09 3c 65 6d 3e 6b 65 79 3c 2f 65 6d 3e 20 e..<em>key</em>
4bb0: 69 73 20 61 20 73 68 61 72 65 64 20 6b 65 79 20 is a shared key
4bc0: 61 6e 64 20 6f 75 74 70 75 74 20 74 68 65 20 72 and output the r
4bd0: 65 73 75 6c 74 20 70 65 72 20 74 68 65 20 49 2f esult per the I/
4be0: 4f 20 6f 70 74 69 6f 6e 73 0a 09 69 6e 20 74 68 O options..in th
4bf0: 65 20 73 70 65 63 69 66 69 65 64 20 66 6f 72 6d e specified form
4c00: 61 74 2e 20 4d 41 43 73 20 61 72 65 20 75 73 65 at. MACs are use
4c10: 64 20 74 6f 20 65 6e 73 75 72 65 20 61 75 74 68 d to ensure auth
4c20: 65 6e 74 69 63 69 74 79 20 61 6e 64 0a 09 74 68 enticity and..th
4c30: 65 20 69 6e 74 65 67 72 69 74 79 20 6f 66 20 64 e integrity of d
4c40: 61 74 61 2e 20 53 65 65 20 3c 61 20 68 72 65 66 ata. See <a href
4c50: 3d 22 23 4f 50 54 49 4f 4e 53 22 3e 3c 62 3e 6f ="#OPTIONS"><b>o
4c60: 70 74 69 6f 6e 73 3c 2f 62 3e 3c 2f 61 3e 0a 09 ptions</b></a>..
4c70: 66 6f 72 20 75 73 61 67 65 20 69 6e 66 6f 2e 3c for usage info.<
4c80: 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 /dd>.. <dt><a
4c90: 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 6d 64 22 3e name="tls::md">
4ca0: 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 6d 64 3c <strong>tls::md<
4cb0: 2f 73 74 72 6f 6e 67 3e 0a 09 3c 65 6d 3e 3f 3c /strong>..<em>?<
4cc0: 2f 65 6d 3e 3c 62 3e 2d 64 69 67 65 73 74 3c 2f /em><b>-digest</
4cd0: 62 3e 3c 65 6d 3e 3f 20 6e 61 6d 65 3c 2f 65 6d b><em>? name</em
4ce0: 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e >..<em>?</em><b>
4cf0: 2d 62 69 6e 3c 2f 62 3e 7c 3c 62 3e 2d 68 65 78 -bin</b>|<b>-hex
4d00: 3c 2f 62 3e 0a 09 3c 65 6d 3e 3f 5b 3c 2f 65 6d </b>..<em>?[</em
4d10: 3e 3c 62 3e 2d 63 68 61 6e 3c 2f 62 3e 20 3c 65 ><b>-chan</b> <e
4d20: 6d 3e 63 68 61 6e 6e 65 6c 49 64 20 7c 3c 2f 65 m>channelId |</e
4d30: 6d 3e 20 3c 62 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f m> <b>-command</
4d40: 62 3e 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65 20 7c b> <em>cmdName |
4d50: 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 66 69 6c 65 3c </em>..<b>-file<
4d60: 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 /b> <em>filename
4d70: 20 7c 20 3f 3c 2f 65 6d 3e 3c 62 3e 2d 64 61 74 | ?</em><b>-dat
4d80: 61 3c 2f 62 3e 3c 65 6d 3e 3f 20 64 61 74 61 5d a</b><em>? data]
4d90: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 </em></a></dt>.
4da0: 20 20 20 3c 64 64 3e 43 61 6c 63 75 6c 61 74 65 <dd>Calculate
4db0: 20 74 68 65 20 6d 65 73 73 61 67 65 20 64 69 67 the message dig
4dc0: 65 73 74 20 28 4d 44 29 20 75 73 69 6e 67 20 68 est (MD) using h
4dd0: 61 73 68 20 66 75 6e 63 74 69 6f 6e 20 3c 65 6d ash function <em
4de0: 3e 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 61 6e 64 20 >name</em>..and
4df0: 6f 75 74 70 75 74 20 74 68 65 20 72 65 73 75 6c output the resul
4e00: 74 20 70 65 72 20 74 68 65 20 49 2f 4f 20 6f 70 t per the I/O op
4e10: 74 69 6f 6e 73 20 69 6e 20 74 68 65 20 73 70 65 tions in the spe
4e20: 63 69 66 69 65 64 20 66 6f 72 6d 61 74 2e 0a 09 cified format...
4e30: 4d 44 73 20 61 72 65 20 75 73 65 64 20 74 6f 20 MDs are used to
4e40: 65 6e 73 75 72 65 20 74 68 65 20 69 6e 74 65 67 ensure the integ
4e50: 72 69 74 79 20 6f 66 20 64 61 74 61 2e 20 53 65 rity of data. Se
4e60: 65 0a 09 3c 61 20 68 72 65 66 3d 22 23 4f 50 54 e..<a href="#OPT
4e70: 49 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69 6f 6e 73 IONS"><b>options
4e80: 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20 75 73 61 </b></a> for usa
4e90: 67 65 20 69 6e 66 6f 2e 3c 2f 64 64 3e 0a 0a 20 ge info.</dd>..
4ea0: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 <dt><a name="
4eb0: 74 6c 73 3a 3a 6d 64 34 22 3e 3c 73 74 72 6f 6e tls::md4"><stron
4ec0: 67 3e 74 6c 73 3a 3a 6d 64 34 3c 2f 73 74 72 6f g>tls::md4</stro
4ed0: 6e 67 3e 20 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d ng> <em>data</em
4ee0: 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c ></a></dt>. <
4ef0: 64 64 3e 52 65 74 75 72 6e 73 20 74 68 65 20 4d dd>Returns the M
4f00: 44 34 20 6d 65 73 73 61 67 65 2d 64 69 67 65 73 D4 message-diges
4f10: 74 20 66 6f 72 20 3c 65 6d 3e 64 61 74 61 3c 2f t for <em>data</
4f20: 65 6d 3e 20 61 73 20 61 20 68 65 78 20 73 74 72 em> as a hex str
4f30: 69 6e 67 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c ing.</dd>.. <
4f40: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a dt><a name="tls:
4f50: 3a 6d 64 35 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c :md5"><strong>tl
4f60: 73 3a 3a 6d 64 35 3c 2f 73 74 72 6f 6e 67 3e 20 s::md5</strong>
4f70: 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 3c 2f 61 <em>data</em></a
4f80: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 52 ></dt>. <dd>R
4f90: 65 74 75 72 6e 73 20 74 68 65 20 4d 44 35 20 6d eturns the MD5 m
4fa0: 65 73 73 61 67 65 2d 64 69 67 65 73 74 20 66 6f essage-digest fo
4fb0: 72 20 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 20 r <em>data</em>
4fc0: 61 73 20 61 20 68 65 78 20 73 74 72 69 6e 67 2e as a hex string.
4fd0: 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c </dd>.. <dt><
4fe0: 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 73 68 61 a name="tls::sha
4ff0: 31 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 1"><strong>tls::
5000: 73 68 61 31 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 sha1</strong> <e
5010: 6d 3e 64 61 74 61 3c 2f 65 6d 3e 3c 2f 61 3e 3c m>data</em></a><
5020: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 52 65 74 /dt>. <dd>Ret
5030: 75 72 6e 73 20 74 68 65 20 53 48 41 31 20 73 65 urns the SHA1 se
5040: 63 75 72 65 20 68 61 73 68 20 61 6c 67 6f 72 69 cure hash algori
5050: 74 68 6d 20 64 69 67 65 73 74 20 66 6f 72 20 3c thm digest for <
5060: 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 20 61 73 20 em>data</em> as
5070: 61 20 68 65 78 20 73 74 72 69 6e 67 2e 3c 2f 64 a hex string.</d
5080: 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e d>.. <dt><a n
5090: 61 6d 65 3d 22 74 6c 73 3a 3a 73 68 61 32 35 36 ame="tls::sha256
50a0: 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 73 "><strong>tls::s
50b0: 68 61 32 35 36 3c 2f 73 74 72 6f 6e 67 3e 20 3c ha256</strong> <
50c0: 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 3c 2f 61 3e em>data</em></a>
50d0: 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 52 65 </dt>. <dd>Re
50e0: 74 75 72 6e 73 20 74 68 65 20 53 48 41 2d 32 20 turns the SHA-2
50f0: 53 48 41 32 35 36 20 73 65 63 75 72 65 20 68 61 SHA256 secure ha
5100: 73 68 20 61 6c 67 6f 72 69 74 68 6d 20 64 69 67 sh algorithm dig
5110: 65 73 74 20 66 6f 72 20 3c 65 6d 3e 64 61 74 61 est for <em>data
5120: 3c 2f 65 6d 3e 20 61 73 20 61 20 68 65 78 20 73 </em> as a hex s
5130: 74 72 69 6e 67 2e 3c 2f 64 64 3e 0a 0a 20 20 20 tring.</dd>..
5140: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c <dt><a name="tl
5150: 73 3a 3a 73 68 61 35 31 32 22 3e 3c 73 74 72 6f s::sha512"><stro
5160: 6e 67 3e 74 6c 73 3a 3a 73 68 61 35 31 32 3c 2f ng>tls::sha512</
5170: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 64 61 74 61 strong> <em>data
5180: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 </em></a></dt>.
5190: 20 20 20 3c 64 64 3e 52 65 74 75 72 6e 73 20 74 <dd>Returns t
51a0: 68 65 20 53 48 41 2d 32 20 53 48 41 35 31 32 20 he SHA-2 SHA512
51b0: 73 65 63 75 72 65 20 68 61 73 68 20 61 6c 67 6f secure hash algo
51c0: 72 69 74 68 6d 20 64 69 67 65 73 74 20 66 6f 72 rithm digest for
51d0: 20 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 20 61 <em>data</em> a
51e0: 73 20 61 20 68 65 78 20 73 74 72 69 6e 67 2e 3c s a hex string.<
51f0: 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 /dd>.. <dt><a
5200: 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 75 6e 73 74 name="tls::unst
5210: 61 63 6b 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 ack"><strong>tls
5220: 3a 3a 75 6e 73 74 61 63 6b 3c 2f 73 74 72 6f 6e ::unstack</stron
5230: 67 3e 20 3c 65 6d 3e 63 68 61 6e 6e 65 6c 49 64 g> <em>channelId
5240: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 </em></a></dt>.
5250: 20 20 20 3c 64 64 3e 52 65 6d 6f 76 65 73 20 74 <dd>Removes t
5260: 68 65 20 74 6f 70 20 6c 65 76 65 6c 20 63 72 79 he top level cry
5270: 70 74 6f 67 72 61 70 68 69 63 20 74 72 61 6e 73 ptographic trans
5280: 66 6f 72 6d 20 66 72 6f 6d 20 63 68 61 6e 6e 65 form from channe
5290: 6c 20 3c 65 6d 3e 63 68 61 6e 6e 65 6c 49 64 3c l <em>channelId<
52a0: 2f 65 6d 3e 2e 3c 2f 64 64 3e 0a 0a 3c 62 72 3e /em>.</dd>..<br>
52b0: 0a 0a 3c 68 34 3e 3c 61 20 6e 61 6d 65 3d 22 43 ..<h4><a name="C
52c0: 69 70 68 65 72 22 3e 45 6e 63 72 79 70 74 69 6f ipher">Encryptio
52d0: 6e 20 61 6e 64 20 44 65 63 72 79 70 74 69 6f 6e n and Decryption
52e0: 20 43 6f 6d 6d 61 6e 64 73 3c 2f 61 3e 3c 2f 68 Commands</a></h
52f0: 34 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 4>.. <dt><a n
5300: 61 6d 65 3d 22 74 6c 73 3a 3a 65 6e 63 72 79 70 ame="tls::encryp
5310: 74 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a t"><strong>tls::
5320: 65 6e 63 72 79 70 74 3c 2f 73 74 72 6f 6e 67 3e encrypt</strong>
5330: 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d ..<em>?</em><b>-
5340: 63 69 70 68 65 72 3c 2f 62 3e 3c 65 6d 3e 3f 20 cipher</b><em>?
5350: 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 64 name</em>..<b>-d
5360: 69 67 65 73 74 3c 2f 62 3e 20 3c 65 6d 3e 6e 61 igest</b> <em>na
5370: 6d 65 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 6b 65 79 me</em>..<b>-key
5380: 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f 3c 2f </b> <em>key ?</
5390: 65 6d 3e 0a 09 3c 62 3e 2d 69 76 3c 2f 62 3e 20 em>..<b>-iv</b>
53a0: 3c 65 6d 3e 73 74 72 69 6e 67 3f 3c 2f 65 6d 3e <em>string?</em>
53b0: 0a 09 3c 65 6d 3e 5b 3c 2f 65 6d 3e 3c 62 3e 2d ..<em>[</em><b>-
53c0: 63 68 61 6e 3c 2f 62 3e 20 3c 65 6d 3e 63 68 61 chan</b> <em>cha
53d0: 6e 6e 65 6c 49 64 20 7c 3c 2f 65 6d 3e 20 3c 62 nnelId |</em> <b
53e0: 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f 62 3e 20 3c 65 >-command</b> <e
53f0: 6d 3e 63 6d 64 4e 61 6d 65 20 7c 3c 2f 65 6d 3e m>cmdName |</em>
5400: 0a 09 3c 62 3e 2d 69 6e 66 69 6c 65 3c 2f 62 3e ..<b>-infile</b>
5410: 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 3c 2f 65 <em>filename</e
5420: 6d 3e 20 3c 62 3e 2d 6f 75 74 66 69 6c 65 3c 2f m> <b>-outfile</
5430: 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 20 b> <em>filename
5440: 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 64 61 74 61 |</em>..<b>-data
5450: 3c 2f 62 3e 3c 65 6d 3e 20 64 61 74 61 5d 3c 2f </b><em> data]</
5460: 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 em></a></dt>.
5470: 20 3c 64 64 3e 45 6e 63 72 79 70 74 20 74 68 65 <dd>Encrypt the
5480: 20 64 61 74 61 20 75 73 69 6e 67 20 63 69 70 68 data using ciph
5490: 65 72 20 3c 65 6d 3e 63 69 70 68 65 72 3c 2f 65 er <em>cipher</e
54a0: 6d 3e 20 61 6e 64 20 6f 75 74 70 75 74 20 74 68 m> and output th
54b0: 65 20 72 65 73 75 6c 74 20 70 65 72 0a 09 74 68 e result per..th
54c0: 65 20 49 2f 4f 20 6f 70 74 69 6f 6e 73 2e 20 43 e I/O options. C
54d0: 69 70 68 65 72 73 20 61 72 65 20 75 73 65 64 20 iphers are used
54e0: 74 6f 20 63 72 65 61 74 65 20 74 68 65 20 63 69 to create the ci
54f0: 70 68 65 72 20 74 65 78 74 20 66 72 6f 6d 20 74 pher text from t
5500: 68 65 0a 09 69 6e 70 75 74 20 64 61 74 61 2e 20 he..input data.
5510: 53 65 65 20 3c 61 20 68 72 65 66 3d 22 23 4f 50 See <a href="#OP
5520: 54 49 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69 6f 6e TIONS"><b>option
5530: 73 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20 75 73 s</b></a> for us
5540: 61 67 65 0a 09 69 6e 66 6f 2e 20 4f 70 74 69 6f age..info. Optio
5550: 6e 20 3c 62 3e 2d 69 76 3c 2f 62 3e 20 69 73 20 n <b>-iv</b> is
5560: 6f 6e 6c 79 20 75 73 65 64 20 66 6f 72 20 73 6f only used for so
5570: 6d 65 20 63 69 70 68 65 72 73 2e 20 53 65 65 20 me ciphers. See
5580: 74 68 65 0a 09 3c 61 20 68 72 65 66 3d 22 23 74 the..<a href="#t
5590: 6c 73 3a 3a 63 69 70 68 65 72 22 3e 3c 62 3e 74 ls::cipher"><b>t
55a0: 6c 73 3a 3a 63 69 70 68 65 72 3c 2f 62 3e 3c 2f ls::cipher</b></
55b0: 61 3e 20 63 6f 6d 6d 61 6e 64 20 66 6f 72 20 6b a> command for k
55c0: 65 79 20 61 6e 64 20 69 76 0a 09 73 69 7a 65 73 ey and iv..sizes
55d0: 20 61 6e 64 20 66 6f 72 20 77 68 65 6e 20 74 68 and for when th
55e0: 65 20 3c 62 3e 2d 69 76 3c 2f 62 3e 20 6f 70 74 e <b>-iv</b> opt
55f0: 69 6f 6e 20 69 73 20 75 73 65 64 20 28 69 76 5f ion is used (iv_
5600: 6c 65 6e 67 74 68 20 26 67 74 3b 20 30 29 2e 3c length > 0).<
5610: 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 /dd>.. <dt><a
5620: 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 64 65 63 72 name="tls::decr
5630: 79 70 74 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 ypt"><strong>tls
5640: 3a 3a 64 65 63 72 79 70 74 3c 2f 73 74 72 6f 6e ::decrypt</stron
5650: 67 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 g>..<em>?</em><b
5660: 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 3c 65 6d 3e >-cipher</b><em>
5670: 3f 20 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 3c 62 3e ? name</em>..<b>
5680: 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 -key</b> <em>key
5690: 20 3f 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 69 76 3c ?</em>..<b>-iv<
56a0: 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3f 3c /b> <em>string?<
56b0: 2f 65 6d 3e 0a 09 3c 65 6d 3e 5b 3c 2f 65 6d 3e /em>..<em>[</em>
56c0: 3c 62 3e 2d 63 68 61 6e 3c 2f 62 3e 20 3c 65 6d <b>-chan</b> <em
56d0: 3e 63 68 61 6e 6e 65 6c 49 64 20 7c 3c 2f 65 6d >channelId |</em
56e0: 3e 20 3c 62 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f 62 > <b>-command</b
56f0: 3e 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65 20 7c 3c > <em>cmdName |<
5700: 2f 65 6d 3e 0a 09 3c 62 3e 2d 69 6e 66 69 6c 65 /em>..<b>-infile
5710: 3c 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d </b> <em>filenam
5720: 65 3c 2f 65 6d 3e 20 3c 62 3e 2d 6f 75 74 66 69 e</em> <b>-outfi
5730: 6c 65 3c 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e le</b> <em>filen
5740: 61 6d 65 20 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d ame |</em>..<b>-
5750: 64 61 74 61 3c 2f 62 3e 3c 65 6d 3e 20 64 61 74 data</b><em> dat
5760: 61 5d 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e a]</em></a></dt>
5770: 0a 20 20 20 20 3c 64 64 3e 44 65 63 72 79 70 74 . <dd>Decrypt
5780: 20 74 68 65 20 64 61 74 61 20 75 73 69 6e 67 20 the data using
5790: 63 69 70 68 65 72 20 3c 65 6d 3e 63 69 70 68 65 cipher <em>ciphe
57a0: 72 3c 2f 65 6d 3e 20 61 6e 64 20 6f 75 74 70 75 r</em> and outpu
57b0: 74 20 74 68 65 20 72 65 73 75 6c 74 20 70 65 72 t the result per
57c0: 0a 09 74 68 65 20 49 2f 4f 20 6f 70 74 69 6f 6e ..the I/O option
57d0: 73 2e 20 54 68 69 73 20 63 6f 6d 6d 61 6e 64 20 s. This command
57e0: 69 73 20 74 68 65 20 6f 70 70 6f 73 69 74 65 20 is the opposite
57f0: 6f 66 20 74 68 65 20 3c 62 3e 74 6c 73 3a 3a 65 of the <b>tls::e
5800: 6e 63 72 79 70 74 3c 2f 62 3e 0a 09 63 6f 6d 6d ncrypt</b>..comm
5810: 61 6e 64 2e 20 53 65 65 20 3c 61 20 68 72 65 66 and. See <a href
5820: 3d 22 23 4f 50 54 49 4f 4e 53 22 3e 3c 62 3e 6f ="#OPTIONS"><b>o
5830: 70 74 69 6f 6e 73 3c 2f 62 3e 3c 2f 61 3e 20 66 ptions</b></a> f
5840: 6f 72 20 75 73 61 67 65 20 69 6e 66 6f 2e 0a 09 or usage info...
5850: 54 68 65 20 3c 62 3e 2d 69 76 3c 2f 62 3e 20 6f The <b>-iv</b> o
5860: 70 74 69 6f 6e 20 69 73 20 6f 6e 6c 79 20 75 73 ption is only us
5870: 65 64 20 66 6f 72 20 73 6f 6d 65 20 63 69 70 68 ed for some ciph
5880: 65 72 73 2e 20 53 65 65 20 74 68 65 0a 09 3c 61 ers. See the..<a
5890: 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 63 69 70 href="#tls::cip
58a0: 68 65 72 22 3e 3c 62 3e 74 6c 73 3a 3a 63 69 70 her"><b>tls::cip
58b0: 68 65 72 3c 2f 62 3e 3c 2f 61 3e 20 63 6f 6d 6d her</b></a> comm
58c0: 61 6e 64 20 66 6f 72 20 6b 65 79 20 61 6e 64 20 and for key and
58d0: 69 76 0a 09 73 69 7a 65 73 20 61 6e 64 20 66 6f iv..sizes and fo
58e0: 72 20 77 68 65 6e 20 74 68 65 20 3c 62 3e 2d 69 r when the <b>-i
58f0: 76 3c 2f 62 3e 20 6f 70 74 69 6f 6e 20 69 73 20 v</b> option is
5900: 75 73 65 64 20 28 69 76 5f 6c 65 6e 67 74 68 20 used (iv_length
5910: 26 67 74 3b 20 30 29 2e 3c 2f 64 64 3e 0a 0a 3c > 0).</dd>..<
5920: 62 72 3e 0a 0a 3c 68 34 3e 3c 61 20 6e 61 6d 65 br>..<h4><a name
5930: 3d 22 4b 44 46 22 3e 4b 65 79 20 44 65 72 69 76 ="KDF">Key Deriv
5940: 61 74 69 6f 6e 20 46 75 6e 63 74 69 6f 6e 20 28 ation Function (
5950: 4b 44 46 29 20 43 6f 6d 6d 61 6e 64 73 3c 2f 61 KDF) Commands</a
5960: 3e 3c 2f 68 34 3e 0a 54 68 65 73 65 20 63 6f 6d ></h4>.These com
5970: 6d 61 6e 64 73 20 61 72 65 20 61 20 6d 6f 72 65 mands are a more
5980: 20 73 65 63 75 72 65 20 77 61 79 20 74 6f 20 67 secure way to g
5990: 65 6e 65 72 61 74 65 20 6b 65 79 73 20 61 6e 64 enerate keys and
59a0: 20 69 76 73 20 66 6f 72 20 75 73 65 20 62 79 20 ivs for use by
59b0: 74 68 65 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c the.<a href="#tl
59c0: 73 3a 3a 65 6e 63 72 79 70 74 22 3e 3c 62 3e 74 s::encrypt"><b>t
59d0: 6c 73 3a 3a 65 6e 63 72 79 70 74 3c 2f 62 3e 3c ls::encrypt</b><
59e0: 2f 61 3e 20 63 6f 6d 6d 61 6e 64 20 74 68 65 6e /a> command then
59f0: 20 72 65 67 75 6c 61 72 20 73 74 72 69 6e 67 73 regular strings
5a00: 20 61 6e 64 20 72 61 6e 64 6f 6d 20 76 61 6c 75 and random valu
5a10: 65 73 2e 0a 3c 62 72 3e 0a 3c 62 72 3e 0a 20 20 es..<br>.<br>.
5a20: 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 <dt><a name="t
5a30: 6c 73 3a 3a 68 6b 64 66 22 3e 3c 73 74 72 6f 6e ls::hkdf"><stron
5a40: 67 3e 74 6c 73 3a 3a 68 6b 64 66 3c 2f 73 74 72 g>tls::hkdf</str
5a50: 6f 6e 67 3e 0a 09 3c 62 3e 2d 64 69 67 65 73 74 ong>..<b>-digest
5a60: 3c 2f 62 3e 20 3c 65 6d 3e 64 69 67 65 73 74 3c </b> <em>digest<
5a70: 2f 65 6d 3e 0a 09 3c 62 3e 2d 6b 65 79 3c 2f 62 /em>..<b>-key</b
5a80: 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d > <em>string</em
5a90: 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e >..<em>?</em><b>
5aa0: 2d 69 6e 66 6f 3c 2f 62 3e 20 3c 65 6d 3e 73 74 -info</b> <em>st
5ab0: 72 69 6e 67 3f 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e ring?</em>..<em>
5ac0: 3f 3c 2f 65 6d 3e 3c 62 3e 2d 73 61 6c 74 3c 2f ?</em><b>-salt</
5ad0: 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3f 3c 2f b> <em>string?</
5ae0: 65 6d 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c em>..<em>?</em><
5af0: 62 3e 2d 73 69 7a 65 3c 2f 62 3e 20 3c 65 6d 3e b>-size</b> <em>
5b00: 64 65 72 69 76 65 64 5f 6c 65 6e 67 74 68 3f 3c derived_length?<
5b10: 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 /em></a></dt>.
5b20: 20 20 3c 64 64 3e 44 65 72 69 76 65 20 61 20 6b <dd>Derive a k
5b30: 65 79 20 6f 66 20 73 69 7a 65 20 3c 69 3e 73 69 ey of size <i>si
5b40: 7a 65 3c 2f 69 3e 20 75 73 69 6e 67 20 74 68 65 ze</i> using the
5b50: 20 48 4d 41 43 2d 62 61 73 65 64 20 45 78 74 72 HMAC-based Extr
5b60: 61 63 74 2d 61 6e 64 2d 45 78 70 61 6e 64 0a 09 act-and-Expand..
5b70: 4b 65 79 20 44 65 72 69 76 61 74 69 6f 6e 20 46 Key Derivation F
5b80: 75 6e 63 74 69 6f 6e 20 28 48 4b 44 46 29 2e 0a unction (HKDF)..
5b90: 09 53 65 65 20 3c 61 20 68 72 65 66 3d 22 23 4f .See <a href="#O
5ba0: 50 54 49 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69 6f PTIONS"><b>optio
5bb0: 6e 73 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20 75 ns</b></a> for u
5bc0: 73 61 67 65 20 69 6e 66 6f 2e 20 3c 2f 64 64 3e sage info. </dd>
5bd0: 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d .. <dt><a nam
5be0: 65 3d 22 74 6c 73 3a 3a 70 62 6b 64 66 32 22 3e e="tls::pbkdf2">
5bf0: 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 70 62 6b <strong>tls::pbk
5c00: 64 66 32 3c 2f 73 74 72 6f 6e 67 3e 0a 09 3c 65 df2</strong>..<e
5c10: 6d 3e 5b 3c 2f 65 6d 3e 3c 62 3e 2d 63 69 70 68 m>[</em><b>-ciph
5c20: 65 72 3c 2f 62 3e 20 3c 65 6d 3e 63 69 70 68 65 er</b> <em>ciphe
5c30: 72 20 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 73 69 r |</em>..<b>-si
5c40: 7a 65 3c 2f 62 3e 20 3c 65 6d 3e 64 65 72 69 76 ze</b> <em>deriv
5c50: 65 64 5f 6c 65 6e 67 74 68 5d 3c 2f 65 6d 3e 0a ed_length]</em>.
5c60: 09 3c 62 3e 2d 64 69 67 65 73 74 3c 2f 62 3e 20 .<b>-digest</b>
5c70: 3c 65 6d 3e 64 69 67 65 73 74 3c 2f 65 6d 3e 0a <em>digest</em>.
5c80: 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 69 .<em>?</em><b>-i
5c90: 74 65 72 61 74 69 6f 6e 73 3c 2f 62 3e 20 3c 65 terations</b> <e
5ca0: 6d 3e 63 6f 75 6e 74 3f 3c 2f 65 6d 3e 0a 09 3c m>count?</em>..<
5cb0: 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 70 61 73 em>?</em><b>-pas
5cc0: 73 77 6f 72 64 3c 2f 62 3e 20 3c 65 6d 3e 73 74 sword</b> <em>st
5cd0: 72 69 6e 67 3f 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e ring?</em>..<em>
5ce0: 3f 3c 2f 65 6d 3e 3c 62 3e 2d 73 61 6c 74 3c 2f ?</em><b>-salt</
5cf0: 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3f 3c 2f b> <em>string?</
5d00: 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 em></a></dt>.
5d10: 20 3c 64 64 3e 44 65 72 69 76 65 20 61 20 6b 65 <dd>Derive a ke
5d20: 79 20 61 6e 64 20 69 6e 69 74 69 61 6c 69 7a 61 y and initializa
5d30: 74 69 6f 6e 20 76 65 63 74 6f 72 20 28 69 76 29 tion vector (iv)
5d40: 20 66 72 6f 6d 20 61 20 70 61 73 73 77 6f 72 64 from a password
5d50: 20 61 6e 64 20 73 61 6c 74 0a 09 76 61 6c 75 65 and salt..value
5d60: 20 75 73 69 6e 67 20 50 4b 43 53 35 5f 50 42 4b using PKCS5_PBK
5d70: 44 46 32 5f 48 4d 41 43 2e 20 0a 09 53 65 65 20 DF2_HMAC. ..See
5d80: 3c 61 20 68 72 65 66 3d 22 23 4f 50 54 49 4f 4e <a href="#OPTION
5d90: 53 22 3e 3c 62 3e 6f 70 74 69 6f 6e 73 3c 2f 62 S"><b>options</b
5da0: 3e 3c 2f 61 3e 20 66 6f 72 20 75 73 61 67 65 20 ></a> for usage
5db0: 69 6e 66 6f 2e 20 49 66 20 3c 62 3e 2d 63 69 70 info. If <b>-cip
5dc0: 68 65 72 3c 2f 62 3e 0a 09 69 73 20 73 70 65 63 her</b>..is spec
5dd0: 69 66 69 65 64 2c 20 74 68 65 6e 20 74 68 65 20 ified, then the
5de0: 64 65 72 69 76 65 64 20 6b 65 79 20 61 6e 64 20 derived key and
5df0: 69 76 20 73 69 7a 65 64 20 66 6f 72 20 74 68 61 iv sized for tha
5e00: 74 20 63 69 70 68 65 72 20 61 72 65 0a 09 72 65 t cipher are..re
5e10: 74 75 72 6e 65 64 20 61 73 20 61 20 6b 65 79 2d turned as a key-
5e20: 76 61 6c 75 65 20 6c 69 73 74 2e 20 49 66 20 6e value list. If n
5e30: 6f 74 20 6f 72 20 69 66 20 3c 62 3e 2d 73 69 7a ot or if <b>-siz
5e40: 65 3c 2f 62 3e 20 69 73 20 73 70 65 63 69 66 69 e</b> is specifi
5e50: 65 64 2c 0a 09 74 68 65 6e 20 74 68 65 20 64 65 ed,..then the de
5e60: 72 69 76 65 64 20 6b 65 79 20 28 44 4b 29 20 6f rived key (DK) o
5e70: 66 20 3c 65 6d 3e 73 69 7a 65 3c 2f 65 6d 3e 20 f <em>size</em>
5e80: 62 79 74 65 73 20 69 73 20 72 65 74 75 72 6e 65 bytes is returne
5e90: 64 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 d.</dd>.. <dt
5ea0: 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 73 ><a name="tls::s
5eb0: 63 72 79 70 74 22 3e 3c 73 74 72 6f 6e 67 3e 74 crypt"><strong>t
5ec0: 6c 73 3a 3a 73 63 72 79 70 74 3c 2f 73 74 72 6f ls::scrypt</stro
5ed0: 6e 67 3e 0a 09 3c 62 3e 2d 70 61 73 73 77 6f 72 ng>..<b>-passwor
5ee0: 64 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 d</b> <em>string
5ef0: 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 73 61 6c 74 3c </em>..<b>-salt<
5f00: 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f /b> <em>string</
5f10: 65 6d 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c em>..<em>?</em><
5f20: 62 3e 2d 4e 3c 2f 62 3e 20 3c 65 6d 3e 63 6f 73 b>-N</b> <em>cos
5f30: 74 50 61 72 61 6d 65 74 65 72 3f 3c 2f 65 6d 3e tParameter?</em>
5f40: 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d ..<em>?</em><b>-
5f50: 72 3c 2f 62 3e 20 3c 65 6d 3e 62 6c 6f 63 6b 53 r</b> <em>blockS
5f60: 69 7a 65 3f 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e 3f ize?</em>..<em>?
5f70: 3c 2f 65 6d 3e 3c 62 3e 2d 70 3c 2f 62 3e 20 3c </em><b>-p</b> <
5f80: 65 6d 3e 70 61 72 61 6c 6c 65 6c 69 7a 61 74 69 em>parallelizati
5f90: 6f 6e 3f 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e 3f 3c on?</em>..<em>?<
5fa0: 2f 65 6d 3e 3c 62 3e 2d 73 69 7a 65 3c 2f 62 3e /em><b>-size</b>
5fb0: 20 3c 65 6d 3e 64 65 72 69 76 65 64 5f 6c 65 6e <em>derived_len
5fc0: 67 74 68 3f 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 gth?</em></a></d
5fd0: 74 3e 0a 20 20 20 20 3c 64 64 3e 44 65 72 69 76 t>. <dd>Deriv
5fe0: 65 20 61 20 6b 65 79 20 6f 66 20 73 69 7a 65 20 e a key of size
5ff0: 3c 69 3e 73 69 7a 65 3c 2f 69 3e 20 75 73 69 6e <i>size</i> usin
6000: 67 20 74 68 65 20 73 63 72 79 70 74 20 70 61 73 g the scrypt pas
6010: 73 77 6f 72 64 20 62 61 73 65 64 20 6b 65 79 20 sword based key
6020: 64 65 72 69 76 61 74 69 6f 6e 20 66 75 6e 63 74 derivation funct
6030: 69 6f 6e 2e 0a 09 53 65 65 20 3c 61 20 68 72 65 ion...See <a hre
6040: 66 3d 22 23 4f 50 54 49 4f 4e 53 22 3e 3c 62 3e f="#OPTIONS"><b>
6050: 6f 70 74 69 6f 6e 73 3c 2f 62 3e 3c 2f 61 3e 20 options</b></a>
6060: 66 6f 72 20 75 73 61 67 65 20 69 6e 66 6f 2e 20 for usage info.
6070: 0a 09 53 65 65 20 52 46 43 20 37 39 31 34 20 66 ..See RFC 7914 f
6080: 6f 72 20 6d 6f 72 65 20 64 65 74 61 69 6c 73 2e or more details.
6090: 20 43 61 6e 20 63 6f 6e 73 75 6d 65 20 61 20 6c Can consume a l
60a0: 61 72 67 65 20 61 6d 6f 75 6e 74 20 6f 66 20 6d arge amount of m
60b0: 65 6d 6f 72 79 2e 0a 09 52 41 4d 20 75 73 65 64 emory...RAM used
60c0: 20 69 73 20 72 6f 75 67 68 6c 79 20 28 31 32 38 is roughly (128
60d0: 20 2a 20 4e 20 2a 20 72 20 2a 20 70 29 20 62 79 * N * r * p) by
60e0: 74 65 73 2e 20 4d 65 6d 6f 72 79 20 69 73 20 6c tes. Memory is l
60f0: 69 6d 69 74 65 64 20 74 6f 0a 09 31 30 32 35 20 imited to..1025
6100: 4d 69 42 2e 20 54 68 65 20 63 75 73 74 6f 6d 20 MiB. The custom
6110: 6f 70 74 69 6f 6e 73 20 61 72 65 3a 3c 2f 64 64 options are:</dd
6120: 3e 0a 20 20 20 20 3c 62 6c 6f 63 6b 71 75 6f 74 >. <blockquot
6130: 65 3e 3c 74 61 62 6c 65 3e 0a 09 3c 74 72 3e 3c e><table>..<tr><
6140: 74 64 3e 3c 62 3e 2d 4e 3c 2f 62 3e 3c 2f 74 64 td><b>-N</b></td
6150: 3e 3c 74 64 3e 54 68 65 20 43 50 55 2f 4d 65 6d ><td>The CPU/Mem
6160: 6f 72 79 20 63 6f 73 74 20 70 61 72 61 6d 65 74 ory cost paramet
6170: 65 72 0a 09 6d 75 73 74 20 62 65 20 6c 61 72 67 er..must be larg
6180: 65 72 20 74 68 61 6e 20 31 2c 20 61 20 70 6f 77 er than 1, a pow
6190: 65 72 20 6f 66 20 32 2c 20 61 6e 64 20 6c 65 73 er of 2, and les
61a0: 73 20 74 68 61 6e 0a 09 32 5e 28 31 32 38 20 2a s than..2^(128 *
61b0: 20 72 20 2f 20 38 29 2e 20 44 65 66 61 75 6c 74 r / 8). Default
61c0: 20 69 73 20 31 30 34 38 35 37 36 2e 3c 74 64 3e is 1048576.<td>
61d0: 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c </tr>..<tr><td><
61e0: 62 3e 2d 72 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 b>-r</b></td><td
61f0: 3e 54 68 65 20 62 6c 6f 63 6b 53 69 7a 65 20 70 >The blockSize p
6200: 61 72 61 6d 65 74 65 72 20 73 70 65 63 69 66 69 arameter specifi
6210: 65 73 20 74 68 65 0a 09 62 6c 6f 63 6b 20 73 69 es the..block si
6220: 7a 65 2e 20 4d 75 73 74 20 62 65 20 67 72 65 61 ze. Must be grea
6230: 74 65 72 20 74 68 61 6e 20 30 2e 20 44 65 66 61 ter than 0. Defa
6240: 75 6c 74 20 69 73 20 38 2e 3c 74 64 3e 3c 2f 74 ult is 8.<td></t
6250: 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 2d r>..<tr><td><b>-
6260: 70 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 54 68 p</b></td><td>Th
6270: 65 20 70 61 72 61 6c 6c 65 6c 69 7a 61 74 69 6f e parallelizatio
6280: 6e 20 70 61 72 61 6d 65 74 65 72 0a 09 6d 75 73 n parameter..mus
6290: 74 20 62 65 20 61 20 70 6f 73 69 74 69 76 65 20 t be a positive
62a0: 69 6e 74 65 67 65 72 20 6c 65 73 73 20 74 68 61 integer less tha
62b0: 6e 20 6f 72 20 65 71 75 61 6c 0a 09 74 6f 20 28 n or equal..to (
62c0: 28 32 5e 33 32 2d 31 29 20 2a 20 33 32 29 20 2f (2^32-1) * 32) /
62d0: 20 28 31 32 38 20 2a 20 72 29 2e 20 44 65 66 61 (128 * r). Defa
62e0: 75 6c 74 20 69 73 20 31 2e 3c 74 64 3e 3c 2f 74 ult is 1.<td></t
62f0: 72 3e 0a 20 20 20 20 3c 2f 74 61 62 6c 65 3e 3c r>. </table><
6300: 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e 0a 0a 3c 62 /blockquote>..<b
6310: 72 3e 0a 0a 3c 68 34 3e 3c 61 20 6e 61 6d 65 3d r>..<h4><a name=
6320: 22 52 41 4e 44 22 3e 52 61 6e 64 6f 6d 20 42 79 "RAND">Random By
6330: 74 65 73 20 43 6f 6d 6d 61 6e 64 73 3c 2f 61 3e tes Commands</a>
6340: 3c 2f 68 34 3e 0a 54 68 65 73 65 20 63 6f 6d 6d </h4>.These comm
6350: 61 6e 64 73 20 70 72 6f 76 69 64 65 20 72 61 6e ands provide ran
6360: 64 6f 6d 6c 79 20 67 65 6e 65 72 61 74 65 64 20 domly generated
6370: 62 79 74 65 20 73 74 72 69 6e 67 73 2e 0a 3c 62 byte strings..<b
6380: 72 3e 0a 3c 62 72 3e 0a 20 20 20 20 3c 64 74 3e r>.<br>. <dt>
6390: 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 72 61 <a name="tls::ra
63a0: 6e 64 6f 6d 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c ndom"><strong>tl
63b0: 73 3a 3a 72 61 6e 64 6f 6d 3c 2f 73 74 72 6f 6e s::random</stron
63c0: 67 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 g>..<em>?</em><b
63d0: 3e 2d 70 72 69 76 61 74 65 3c 2f 62 3e 3c 65 6d >-private</b><em
63e0: 3e 3f 20 6c 65 6e 67 74 68 3c 2f 65 6d 3e 3c 2f >? length</em></
63f0: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e a></dt>. <dd>
6400: 47 65 6e 65 72 61 74 65 20 3c 69 3e 6c 65 6e 67 Generate <i>leng
6410: 74 68 3c 2f 69 3e 20 72 61 6e 64 6f 6d 20 62 79 th</i> random by
6420: 74 65 73 20 75 73 69 6e 67 20 61 20 63 72 79 70 tes using a cryp
6430: 74 6f 67 72 61 70 68 69 63 61 6c 6c 79 20 73 65 tographically se
6440: 63 75 72 65 0a 09 70 73 65 75 64 6f 20 72 61 6e cure..pseudo ran
6450: 64 6f 6d 20 67 65 6e 65 72 61 74 6f 72 20 28 43 dom generator (C
6460: 53 50 52 4e 47 29 2e 20 4f 70 65 6e 53 53 4c 20 SPRNG). OpenSSL
6470: 75 73 65 73 20 61 20 73 65 63 75 72 69 74 79 20 uses a security
6480: 6c 65 76 65 6c 20 6f 66 20 32 35 36 0a 09 62 69 level of 256..bi
6490: 74 73 2e 20 57 69 6c 6c 20 72 65 74 75 72 6e 20 ts. Will return
64a0: 61 6e 20 65 72 72 6f 72 20 69 66 20 61 20 74 72 an error if a tr
64b0: 75 73 74 65 64 20 65 6e 74 72 6f 70 79 20 73 6f usted entropy so
64c0: 75 72 63 65 20 73 75 63 68 20 61 73 20 74 68 65 urce such as the
64d0: 20 4f 53 0a 09 69 73 6e 27 74 20 61 76 61 69 6c OS..isn't avail
64e0: 61 62 6c 65 2e 20 55 73 65 20 3c 62 3e 2d 70 72 able. Use <b>-pr
64f0: 69 76 61 74 65 3c 2f 62 3e 20 6f 70 74 69 6f 6e ivate</b> option
6500: 20 69 66 20 74 68 65 20 76 61 6c 75 65 73 20 61 if the values a
6510: 72 65 20 69 6e 74 65 6e 64 65 64 0a 09 74 6f 20 re intended..to
6520: 72 65 6d 61 69 6e 20 70 72 69 76 61 74 65 20 69 remain private i
6530: 6e 20 63 61 73 65 20 74 68 65 20 70 75 62 6c 69 n case the publi
6540: 63 20 50 52 4e 47 20 69 73 20 63 6f 6d 70 72 6f c PRNG is compro
6550: 6d 69 73 65 64 2e 3c 2f 64 64 3e 0a 0a 3c 2f 64 mised.</dd>..</d
6560: 6c 3e 0a 0a 3c 62 72 3e 0a 3c 68 33 3e 3c 61 20 l>..<br>.<h3><a
6570: 6e 61 6d 65 3d 22 47 4c 4f 53 53 41 52 59 22 3e name="GLOSSARY">
6580: 47 4c 4f 53 53 41 52 59 3c 2f 61 3e 3c 2f 68 33 GLOSSARY</a></h3
6590: 3e 0a 0a 3c 70 3e 54 68 65 20 66 6f 6c 6c 6f 77 >..<p>The follow
65a0: 69 6e 67 20 69 73 20 61 20 6c 69 73 74 20 6f 66 ing is a list of
65b0: 20 74 68 65 20 74 65 72 6d 69 6e 6f 6c 6f 67 79 the terminology
65c0: 20 75 73 65 64 20 69 6e 20 74 68 69 73 20 70 61 used in this pa
65d0: 63 6b 61 67 65 20 61 6c 6f 6e 67 20 77 69 74 68 ckage along with
65e0: 0a 62 72 69 65 66 20 64 65 66 69 6e 69 74 69 6f .brief definitio
65f0: 6e 73 2e 20 46 6f 72 20 6d 6f 72 65 20 64 65 74 ns. For more det
6600: 61 69 6c 73 2c 20 70 6c 65 61 73 65 20 63 6f 6e ails, please con
6610: 73 75 6c 74 20 77 69 74 68 20 74 68 65 20 4f 70 sult with the Op
6620: 65 6e 53 53 4c 20 64 6f 63 75 6d 65 6e 74 61 74 enSSL documentat
6630: 69 6f 6e 2e 3c 2f 70 3e 0a 0a 0a 3c 62 72 3e 0a ion.</p>...<br>.
6640: 3c 68 33 3e 3c 61 20 6e 61 6d 65 3d 22 45 58 41 <h3><a name="EXA
6650: 4d 50 4c 45 53 22 3e 45 58 41 4d 50 4c 45 53 3c MPLES">EXAMPLES<
6660: 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 54 42 53 /a></h3>..<p>TBS
6670: 3c 2f 70 3e 0a 0a 3c 70 72 65 3e 3c 63 6f 64 65 </p>..<pre><code
6680: 3e 0a 70 61 63 6b 61 67 65 20 72 65 71 75 69 72 >.package requir
6690: 65 20 68 74 74 70 0a 70 61 63 6b 61 67 65 20 72 e http.package r
66a0: 65 71 75 69 72 65 20 74 6c 73 0a 0a 68 74 74 70 equire tls..http
66b0: 3a 3a 72 65 67 69 73 74 65 72 20 68 74 74 70 73 ::register https
66c0: 20 34 34 33 20 5b 6c 69 73 74 20 3a 3a 74 6c 73 443 [list ::tls
66d0: 3a 3a 73 6f 63 6b 65 74 20 2d 61 75 74 6f 73 65 ::socket -autose
66e0: 72 76 65 72 6e 61 6d 65 20 74 72 75 65 20 2d 72 rvername true -r
66f0: 65 71 75 69 72 65 20 74 72 75 65 20 2d 63 61 64 equire true -cad
6700: 69 72 20 2f 65 74 63 2f 73 73 6c 2f 63 65 72 74 ir /etc/ssl/cert
6710: 73 5d 0a 0a 73 65 74 20 74 6f 6b 20 5b 68 74 74 s]..set tok [htt
6720: 70 3a 3a 67 65 74 75 72 6c 20 68 74 74 70 73 3a p::geturl https:
6730: 2f 2f 77 77 77 2e 74 63 6c 2e 74 6b 2f 5d 0a 3c //www.tcl.tk/].<
6740: 2f 63 6f 64 65 3e 3c 2f 70 72 65 3e 0a 0a 3c 62 /code></pre>..<b
6750: 72 3e 0a 3c 68 33 3e 3c 61 20 6e 61 6d 65 3d 22 r>.<h3><a name="
6760: 53 50 45 43 49 41 4c 22 3e 53 50 45 43 49 41 4c SPECIAL">SPECIAL
6770: 20 43 4f 4e 53 49 44 45 52 41 54 49 4f 4e 53 3c CONSIDERATIONS<
6780: 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 54 68 65 /a></h3>..<p>The
6790: 20 63 61 70 61 62 69 6c 69 74 69 65 73 20 6f 66 capabilities of
67a0: 20 74 68 69 73 20 70 61 63 6b 61 67 65 20 63 61 this package ca
67b0: 6e 20 76 61 72 79 20 65 6e 6f 72 6d 6f 75 73 6c n vary enormousl
67c0: 79 20 62 61 73 65 64 20 75 70 6f 6e 20 68 6f 77 y based upon how
67d0: 20 79 6f 75 72 0a 4f 70 65 6e 53 53 4c 20 6c 69 your.OpenSSL li
67e0: 62 72 61 72 79 20 77 61 73 20 63 6f 6e 66 69 67 brary was config
67f0: 75 72 65 64 20 61 6e 64 20 62 75 69 6c 74 2e 20 ured and built.
6800: 4e 65 77 20 76 65 72 73 69 6f 6e 73 20 6d 61 79 New versions may
6810: 20 6f 62 73 6f 6c 65 74 65 20 6f 6c 64 65 72 0a obsolete older.
6820: 63 69 70 68 65 72 73 2c 20 64 69 67 65 73 74 73 ciphers, digests
6830: 2c 20 4d 41 43 73 2c 20 65 74 63 2e 20 6f 72 20 , MACs, etc. or
6840: 63 68 61 6e 67 65 20 64 65 66 61 75 6c 74 20 76 change default v
6850: 61 6c 75 65 73 2e 20 55 73 65 20 74 68 65 0a 69 alues. Use the.i
6860: 6e 66 6f 20 63 6f 6d 6d 61 6e 64 73 20 74 6f 20 nfo commands to
6870: 6f 62 74 61 69 6e 20 74 68 65 20 73 75 70 70 6f obtain the suppo
6880: 72 74 65 64 20 76 61 6c 75 65 73 2e 3c 2f 70 3e rted values.</p>
6890: 0a 3c 62 72 3e 0a 0a 3c 70 72 65 3e 0a 43 6f 70 .<br>..<pre>.Cop
68a0: 79 72 69 67 68 74 20 26 63 6f 70 79 3b 20 32 30 yright © 20
68b0: 32 33 20 42 72 69 61 6e 20 4f 27 48 61 67 61 6e 23 Brian O'Hagan
68c0: 2e 0a 3c 2f 70 72 65 3e 0a 3c 2f 62 6f 64 79 3e ..</pre>.</body>
68d0: 0a 3c 2f 68 74 6d 6c 3e 0a .</html>.