Hex Artifact Content

Artifact 0f1e2a70be27ba1fef0c445e22d2f5ad2f5c4ebc5d34a9931f544d530fcfea06:


0000: 3c 21 44 4f 43 54 59 50 45 20 68 74 6d 6c 3e 0a  <!DOCTYPE html>.
0010: 3c 68 74 6d 6c 20 6c 61 6e 67 3d 22 65 6e 22 3e  <html lang="en">
0020: 0a 3c 68 65 61 64 3e 0a 3c 6d 65 74 61 20 68 74  .<head>.<meta ht
0030: 74 70 2d 65 71 75 69 76 3d 22 43 6f 6e 74 65 6e  tp-equiv="Conten
0040: 74 2d 54 79 70 65 22 20 63 6f 6e 74 65 6e 74 3d  t-Type" content=
0050: 22 74 65 78 74 2f 68 74 6d 6c 3b 20 63 68 61 72  "text/html; char
0060: 73 65 74 3d 75 74 66 2d 38 22 3e 0a 3c 6d 65 74  set=utf-8">.<met
0070: 61 20 6e 61 6d 65 3d 22 43 6f 70 79 72 69 67 68  a name="Copyrigh
0080: 74 22 20 63 6f 6e 74 65 6e 74 3d 22 32 30 32 33  t" content="2023
0090: 20 42 72 69 61 6e 20 4f 27 48 61 67 61 6e 22 3e   Brian O'Hagan">
00a0: 0a 3c 74 69 74 6c 65 3e 54 68 65 20 54 63 6c 20  .<title>The Tcl 
00b0: 43 72 79 70 74 6f 67 72 61 70 68 79 20 50 61 63  Cryptography Pac
00c0: 6b 61 67 65 3c 2f 74 69 74 6c 65 3e 0a 3c 6c 69  kage</title>.<li
00d0: 6e 6b 20 72 65 6c 3d 22 73 74 79 6c 65 73 68 65  nk rel="styleshe
00e0: 65 74 22 20 68 72 65 66 3d 22 64 6f 63 73 2e 63  et" href="docs.c
00f0: 73 73 22 20 74 79 70 65 3d 22 74 65 78 74 2f 63  ss" type="text/c
0100: 73 73 22 20 6d 65 64 69 61 3d 22 61 6c 6c 22 3e  ss" media="all">
0110: 0a 3c 2f 68 65 61 64 3e 0a 0a 3c 62 6f 64 79 20  .</head>..<body 
0120: 63 6c 61 73 73 3d 22 76 73 63 2d 69 6e 69 74 69  class="vsc-initi
0130: 61 6c 69 7a 65 64 22 3e 0a 0a 3c 68 32 3e 54 63  alized">..<h2>Tc
0140: 6c 20 43 72 79 70 74 6f 67 72 61 70 68 79 20 44  l Cryptography D
0150: 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 3c 2f 68 32  ocumentation</h2
0160: 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 64 3e  >..<dl>.    <dd>
0170: 3c 61 20 68 72 65 66 3d 22 23 4e 41 4d 45 22 3e  <a href="#NAME">
0180: 4e 41 4d 45 3c 2f 61 3e 0a 09 3c 64 6c 3e 3c 64  NAME</a>..<dl><d
0190: 64 3e 3c 62 3e 74 6c 73 3c 2f 62 3e 20 2d 20 62  d><b>tls</b> - b
01a0: 69 6e 64 69 6e 67 20 74 6f 20 3c 62 3e 4f 70 65  inding to <b>Ope
01b0: 6e 53 53 4c 3c 2f 62 3e 20 74 6f 6f 6c 6b 69 74  nSSL</b> toolkit
01c0: 2e 3c 2f 64 64 3e 3c 2f 64 6c 3e 0a 20 20 20 20  .</dd></dl>.    
01d0: 3c 2f 64 64 3e 0a 20 20 20 20 3c 64 64 3e 3c 61  </dd>.    <dd><a
01e0: 20 68 72 65 66 3d 22 23 44 45 53 43 52 49 50 54   href="#DESCRIPT
01f0: 49 4f 4e 22 3e 44 45 53 43 52 49 50 54 49 4f 4e  ION">DESCRIPTION
0200: 3c 2f 61 3e 20 3c 2f 64 64 3e 0a 20 20 20 20 3c  </a> </dd>.    <
0210: 64 64 3e 3c 61 20 68 72 65 66 3d 22 23 53 59 4e  dd><a href="#SYN
0220: 4f 50 53 49 53 22 3e 53 59 4e 4f 50 53 49 53 3c  OPSIS">SYNOPSIS<
0230: 2f 61 3e 20 3c 2f 64 64 3e 0a 20 20 20 20 3c 64  /a> </dd>.    <d
0240: 64 3e 3c 64 6c 3e 0a 09 20 20 20 20 3c 64 64 3e  d><dl>..    <dd>
0250: 3c 62 3e 70 61 63 6b 61 67 65 20 72 65 71 75 69  <b>package requi
0260: 72 65 20 54 63 6c 3c 2f 62 3e 20 3c 65 6d 3e 3f  re Tcl</b> <em>?
0270: 38 2e 35 2d 3f 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a  8.5-?</em></dd>.
0280: 09 20 20 20 20 3c 64 64 3e 3c 62 3e 70 61 63 6b  .    <dd><b>pack
0290: 61 67 65 20 72 65 71 75 69 72 65 20 74 6c 73 3c  age require tls<
02a0: 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64  /b></dd>..    <d
02b0: 74 3e 26 6e 62 73 70 3b 3c 2f 64 74 3e 0a 09 20  t>&nbsp;</dt>.. 
02c0: 20 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 63     <dd><b>tls::c
02d0: 69 70 68 65 72 3c 2f 62 3e 20 3c 65 6d 3e 6e 61  ipher</b> <em>na
02e0: 6d 65 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20  me</em></dd>..  
02f0: 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 63 69    <dd><b>tls::ci
0300: 70 68 65 72 73 3c 2f 62 3e 20 3c 65 6d 3e 3f 70  phers</b> <em>?p
0310: 72 6f 74 6f 63 6f 6c 3f 20 3f 76 65 72 62 6f 73  rotocol? ?verbos
0320: 65 3f 20 3f 73 75 70 70 6f 72 74 65 64 3f 3c 2f  e? ?supported?</
0330: 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64  em></dd>..    <d
0340: 64 3e 3c 62 3e 74 6c 73 3a 3a 64 69 67 65 73 74  d><b>tls::digest
0350: 73 3c 2f 62 3e 20 3c 65 6d 3e 3f 6e 61 6d 65 3f  s</b> <em>?name?
0360: 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20  </em></dd>..    
0370: 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 6b 64 66 73  <dd><b>tls::kdfs
0380: 3c 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c  </b></dd>..    <
0390: 64 64 3e 3c 62 3e 74 6c 73 3a 3a 6d 61 63 73 3c  dd><b>tls::macs<
03a0: 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64  /b></dd>..    <d
03b0: 64 3e 3c 62 3e 74 6c 73 3a 3a 70 72 6f 74 6f 63  d><b>tls::protoc
03c0: 6f 6c 73 3c 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20  ols</b></dd>..  
03d0: 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 76 65    <dd><b>tls::ve
03e0: 72 73 69 6f 6e 3c 2f 62 3e 3c 2f 64 64 3e 0a 09  rsion</b></dd>..
03f0: 20 20 20 20 3c 64 74 3e 26 6e 62 73 70 3b 3c 2f      <dt>&nbsp;</
0400: 64 74 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e  dt>..    <dd><b>
0410: 74 6c 73 3a 3a 63 6d 61 63 3c 2f 62 3e 20 3c 62  tls::cmac</b> <b
0420: 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c 65 6d  >-cipher</b> <em
0430: 3e 6e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 2d 6b  >name</em> <b>-k
0440: 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f  ey</b> <em>key ?
0450: 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f 64  options?</em></d
0460: 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74  d>..    <dd><b>t
0470: 6c 73 3a 3a 68 6d 61 63 3c 2f 62 3e 20 3c 62 3e  ls::hmac</b> <b>
0480: 2d 64 69 67 65 73 74 3c 2f 62 3e 20 3c 65 6d 3e  -digest</b> <em>
0490: 6e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 2d 6b 65  name</em> <b>-ke
04a0: 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f 6f  y</b> <em>key ?o
04b0: 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f 64 64  ptions?</em></dd
04c0: 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 6c  >..    <dd><b>tl
04d0: 73 3a 3a 6d 64 3c 2f 62 3e 20 3c 62 3e 2d 64 69  s::md</b> <b>-di
04e0: 67 65 73 74 3c 2f 62 3e 20 3c 65 6d 3e 6e 61 6d  gest</b> <em>nam
04f0: 65 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e  e ?options?</em>
0500: 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c  </dd>..    <dd><
0510: 62 3e 74 6c 73 3a 3a 6d 64 34 3c 2f 62 3e 20 3c  b>tls::md4</b> <
0520: 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 3c 2f 64 64  em>data</em></dd
0530: 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 6c  >..    <dd><b>tl
0540: 73 3a 3a 6d 64 35 3c 2f 62 3e 20 3c 65 6d 3e 64  s::md5</b> <em>d
0550: 61 74 61 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20  ata</em></dd>.. 
0560: 20 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 73     <dd><b>tls::s
0570: 68 61 31 3c 2f 62 3e 20 3c 65 6d 3e 64 61 74 61  ha1</b> <em>data
0580: 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20  </em></dd>..    
0590: 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61 32  <dd><b>tls::sha2
05a0: 35 36 3c 2f 62 3e 20 3c 65 6d 3e 64 61 74 61 3c  56</b> <em>data<
05b0: 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c  /em></dd>..    <
05c0: 64 64 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61 35 31  dd><b>tls::sha51
05d0: 32 3c 2f 62 3e 20 3c 65 6d 3e 64 61 74 61 3c 2f  2</b> <em>data</
05e0: 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64  em></dd>..    <d
05f0: 64 3e 3c 62 3e 74 6c 73 3a 3a 75 6e 73 74 61 63  d><b>tls::unstac
0600: 6b 3c 2f 62 3e 20 3c 65 6d 3e 63 68 61 6e 6e 65  k</b> <em>channe
0610: 6c 49 64 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20  lId</em></dd>.. 
0620: 20 20 20 3c 64 74 3e 26 6e 62 73 70 3b 3c 2f 64     <dt>&nbsp;</d
0630: 74 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74  t>..    <dd><b>t
0640: 6c 73 3a 3a 65 6e 63 72 79 70 74 3c 2f 62 3e 20  ls::encrypt</b> 
0650: 3c 62 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c  <b>-cipher</b> <
0660: 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e  em>name</em> <b>
0670: 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79  -key</b> <em>key
0680: 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c   ?options?</em><
0690: 2f 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62  /dd>..    <dd><b
06a0: 3e 74 6c 73 3a 3a 64 65 63 72 79 70 74 3c 2f 62  >tls::decrypt</b
06b0: 3e 20 3c 62 3e 2d 63 69 70 68 65 72 3c 2f 62 3e  > <b>-cipher</b>
06c0: 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 20 3c   <em>name</em> <
06d0: 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b  b>-key</b> <em>k
06e0: 65 79 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d  ey ?options?</em
06f0: 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 74 3e  ></dd>..    <dt>
0700: 26 6e 62 73 70 3b 3c 2f 64 74 3e 0a 09 20 20 20  &nbsp;</dt>..   
0710: 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 68 6b 64   <dd><b>tls::hkd
0720: 66 20 2d 64 69 67 65 73 74 3c 2f 62 3e 20 3c 65  f -digest</b> <e
0730: 6d 3e 64 69 67 65 73 74 3c 2f 65 6d 3e 20 3c 62  m>digest</em> <b
0740: 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65  >-key</b> <em>ke
0750: 79 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e  y ?options?</em>
0760: 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c  </dd>..    <dd><
0770: 62 3e 74 6c 73 3a 3a 70 62 6b 64 66 32 20 2d 73  b>tls::pbkdf2 -s
0780: 69 7a 65 3c 2f 62 3e 20 3c 65 6d 3e 6c 65 6e 67  ize</b> <em>leng
0790: 74 68 3c 2f 65 6d 3e 20 3c 62 3e 2d 64 69 67 65  th</em> <b>-dige
07a0: 73 74 3c 2f 62 3e 20 3c 65 6d 3e 64 69 67 65 73  st</b> <em>diges
07b0: 74 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e  t ?options?</em>
07c0: 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c  </dd>..    <dd><
07d0: 62 3e 74 6c 73 3a 3a 73 63 72 79 70 74 20 2d 70  b>tls::scrypt -p
07e0: 61 73 73 77 6f 72 64 3c 2f 62 3e 20 3c 65 6d 3e  assword</b> <em>
07f0: 73 74 72 69 6e 67 3c 2f 65 6d 3e 20 3c 62 3e 2d  string</em> <b>-
0800: 73 61 6c 74 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72  salt</b> <em>str
0810: 69 6e 67 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65  ing ?options?</e
0820: 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 74  m></dd>..    <dt
0830: 3e 26 6e 62 73 70 3b 3c 2f 64 74 3e 0a 09 20 20  >&nbsp;</dt>..  
0840: 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 72 61    <dd><b>tls::ra
0850: 6e 64 6f 6d 3c 2f 62 3e 20 3c 65 6d 3e 3f 3c 2f  ndom</b> <em>?</
0860: 65 6d 3e 3c 62 3e 2d 70 72 69 76 61 74 65 3c 2f  em><b>-private</
0870: 62 3e 3c 65 6d 3e 3f 20 6c 65 6e 67 74 68 3c 2f  b><em>? length</
0880: 65 6d 3e 3c 2f 64 64 3e 0a 09 3c 2f 64 6c 3e 0a  em></dd>..</dl>.
0890: 20 20 20 20 3c 2f 64 64 3e 0a 20 20 20 20 3c 64      </dd>.    <d
08a0: 64 3e 3c 61 20 68 72 65 66 3d 22 23 4f 50 54 49  d><a href="#OPTI
08b0: 4f 4e 53 22 3e 4f 50 54 49 4f 4e 53 3c 2f 61 3e  ONS">OPTIONS</a>
08c0: 3c 2f 64 64 3e 0a 20 20 20 20 3c 64 64 3e 3c 61  </dd>.    <dd><a
08d0: 20 68 72 65 66 3d 22 23 43 4f 4d 4d 41 4e 44 53   href="#COMMANDS
08e0: 22 3e 43 4f 4d 4d 41 4e 44 53 3c 2f 61 3e 3c 2f  ">COMMANDS</a></
08f0: 64 64 3e 0a 20 20 20 20 3c 64 64 3e 3c 61 20 68  dd>.    <dd><a h
0900: 72 65 66 3d 22 23 47 4c 4f 53 53 41 52 59 22 3e  ref="#GLOSSARY">
0910: 47 4c 4f 53 53 41 52 59 3c 2f 61 3e 20 3c 2f 64  GLOSSARY</a> </d
0920: 64 3e 0a 20 20 20 20 3c 64 64 3e 3c 61 20 68 72  d>.    <dd><a hr
0930: 65 66 3d 22 23 45 58 41 4d 50 4c 45 53 22 3e 45  ef="#EXAMPLES">E
0940: 58 41 4d 50 4c 45 53 3c 2f 61 3e 3c 2f 64 64 3e  XAMPLES</a></dd>
0950: 0a 20 20 20 20 3c 64 64 3e 3c 61 20 68 72 65 66  .    <dd><a href
0960: 3d 22 23 53 50 45 43 49 41 4c 22 3e 53 50 45 43  ="#SPECIAL">SPEC
0970: 49 41 4c 20 43 4f 4e 53 49 44 45 52 41 54 49 4f  IAL CONSIDERATIO
0980: 4e 53 3c 2f 61 3e 3c 2f 64 64 3e 0a 3c 2f 64 6c  NS</a></dd>.</dl
0990: 3e 0a 0a 3c 62 72 3e 0a 0a 3c 68 33 3e 3c 61 20  >..<br>..<h3><a 
09a0: 6e 61 6d 65 3d 22 4e 41 4d 45 22 3e 4e 41 4d 45  name="NAME">NAME
09b0: 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 3c 73  </a></h3>..<p><s
09c0: 74 72 6f 6e 67 3e 74 6c 73 3c 2f 73 74 72 6f 6e  trong>tls</stron
09d0: 67 3e 20 2d 20 62 69 6e 64 69 6e 67 20 74 6f 20  g> - binding to 
09e0: 3c 73 74 72 6f 6e 67 3e 4f 70 65 6e 53 53 4c 3c  <strong>OpenSSL<
09f0: 2f 73 74 72 6f 6e 67 3e 20 74 6f 6f 6c 6b 69 74  /strong> toolkit
0a00: 2e 3c 2f 70 3e 0a 0a 3c 68 33 3e 3c 61 20 6e 61  .</p>..<h3><a na
0a10: 6d 65 3d 22 44 45 53 43 52 49 50 54 49 4f 4e 22  me="DESCRIPTION"
0a20: 3e 44 45 53 43 52 49 50 54 49 4f 4e 3c 2f 61 3e  >DESCRIPTION</a>
0a30: 3c 2f 68 33 3e 0a 0a 3c 70 3e 54 68 69 73 20 65  </h3>..<p>This e
0a40: 78 74 65 6e 73 69 6f 6e 20 70 72 6f 76 69 64 65  xtension provide
0a50: 73 20 61 20 67 65 6e 65 72 69 63 20 69 6e 74 65  s a generic inte
0a60: 72 66 61 63 65 20 74 6f 20 74 68 65 0a 3c 61 20  rface to the.<a 
0a70: 68 72 65 66 3d 22 68 74 74 70 3a 2f 2f 77 77 77  href="http://www
0a80: 2e 6f 70 65 6e 73 73 6c 2e 6f 72 67 2f 22 3e 4f  .openssl.org/">O
0a90: 70 65 6e 53 53 4c 3c 2f 61 3e 20 63 72 79 70 74  penSSL</a> crypt
0aa0: 6f 67 72 61 70 68 79 20 66 75 6e 63 74 69 6f 6e  ography function
0ab0: 73 2e 20 54 68 65 0a 70 72 6f 76 69 64 65 64 20  s. The.provided 
0ac0: 63 6f 6d 6d 61 6e 64 73 20 63 61 6e 20 62 65 20  commands can be 
0ad0: 75 73 65 64 20 74 6f 20 65 6e 73 75 72 65 20 74  used to ensure t
0ae0: 68 65 20 63 6f 6e 66 69 64 65 6e 74 69 61 6c 69  he confidentiali
0af0: 74 79 2c 20 61 75 74 68 65 6e 74 69 63 69 74 79  ty, authenticity
0b00: 2c 0a 61 6e 64 20 69 6e 74 65 67 72 69 74 79 20  ,.and integrity 
0b10: 6f 66 20 6d 65 73 73 61 67 65 73 20 61 6e 64 20  of messages and 
0b20: 64 61 74 61 2e 3c 2f 70 3e 0a 0a 3c 62 72 3e 0a  data.</p>..<br>.
0b30: 3c 68 33 3e 3c 61 20 6e 61 6d 65 3d 22 53 59 4e  <h3><a name="SYN
0b40: 4f 50 53 49 53 22 3e 53 59 4e 4f 50 53 49 53 3c  OPSIS">SYNOPSIS<
0b50: 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 3c 62 3e  /a></h3>..<p><b>
0b60: 70 61 63 6b 61 67 65 20 72 65 71 75 69 72 65 20  package require 
0b70: 54 63 6c 20 38 2e 35 2d 3c 2f 62 3e 3c 62 72 3e  Tcl 8.5-</b><br>
0b80: 0a 3c 62 3e 70 61 63 6b 61 67 65 20 72 65 71 75  .<b>package requ
0b90: 69 72 65 20 74 6c 73 3c 2f 62 3e 3c 62 72 3e 0a  ire tls</b><br>.
0ba0: 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74  <br>.<a href="#t
0bb0: 6c 73 3a 3a 63 69 70 68 65 72 22 3e 3c 62 3e 74  ls::cipher"><b>t
0bc0: 6c 73 3a 3a 63 69 70 68 65 72 3c 2f 62 3e 20 3c  ls::cipher</b> <
0bd0: 69 3e 6e 61 6d 65 3c 2f 69 3e 3c 2f 61 3e 3c 62  i>name</i></a><b
0be0: 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73  r>.<a href="#tls
0bf0: 3a 3a 63 69 70 68 65 72 73 22 3e 3c 62 3e 74 6c  ::ciphers"><b>tl
0c00: 73 3a 3a 63 69 70 68 65 72 73 3c 2f 62 3e 20 3c  s::ciphers</b> <
0c10: 69 3e 3f 70 72 6f 74 6f 63 6f 6c 3f 20 3f 76 65  i>?protocol? ?ve
0c20: 72 62 6f 73 65 3f 20 3f 73 75 70 70 6f 72 74 65  rbose? ?supporte
0c30: 64 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c  d?</i></a><br>.<
0c40: 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 64 69  a href="#tls::di
0c50: 67 65 73 74 73 22 3e 3c 62 3e 74 6c 73 3a 3a 64  gests"><b>tls::d
0c60: 69 67 65 73 74 73 3c 2f 62 3e 20 3c 69 3e 3f 6e  igests</b> <i>?n
0c70: 61 6d 65 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e  ame?</i></a><br>
0c80: 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a  .<a href="#tls::
0c90: 6b 64 66 73 22 3e 3c 62 3e 74 6c 73 3a 3a 6b 64  kdfs"><b>tls::kd
0ca0: 66 73 3c 2f 62 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c  fs</b></a><br>.<
0cb0: 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 6d 61  a href="#tls::ma
0cc0: 63 73 22 3e 3c 62 3e 74 6c 73 3a 3a 6d 61 63 73  cs"><b>tls::macs
0cd0: 3c 2f 62 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20  </b></a><br>.<a 
0ce0: 68 72 65 66 3d 22 23 74 6c 73 3a 3a 70 72 6f 74  href="#tls::prot
0cf0: 6f 63 6f 6c 73 22 3e 3c 62 3e 74 6c 73 3a 3a 70  ocols"><b>tls::p
0d00: 72 6f 74 6f 63 6f 6c 73 3c 2f 62 3e 3c 2f 61 3e  rotocols</b></a>
0d10: 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74  <br>.<a href="#t
0d20: 6c 73 3a 3a 76 65 72 73 69 6f 6e 22 3e 3c 62 3e  ls::version"><b>
0d30: 74 6c 73 3a 3a 76 65 72 73 69 6f 6e 3c 2f 62 3e  tls::version</b>
0d40: 3c 2f 61 3e 3c 62 72 3e 0a 3c 62 72 3e 0a 3c 61  </a><br>.<br>.<a
0d50: 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 63 6d 61   href="#tls::cma
0d60: 63 22 3e 3c 62 3e 74 6c 73 3a 3a 63 6d 61 63 3c  c"><b>tls::cmac<
0d70: 2f 62 3e 20 3c 62 3e 2d 63 69 70 68 65 72 3c 2f  /b> <b>-cipher</
0d80: 62 3e 20 3c 69 3e 6e 61 6d 65 3c 2f 69 3e 20 3c  b> <i>name</i> <
0d90: 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 69 3e 6b 65  b>-key</b> <i>ke
0da0: 79 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 69 3e 3c  y ?options?</i><
0db0: 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d  /a><br>.<a href=
0dc0: 22 23 74 6c 73 3a 3a 68 6d 61 63 22 3e 3c 62 3e  "#tls::hmac"><b>
0dd0: 74 6c 73 3a 3a 68 6d 61 63 3c 2f 62 3e 20 3c 62  tls::hmac</b> <b
0de0: 3e 2d 64 69 67 65 73 74 3c 2f 62 3e 20 3c 69 3e  >-digest</b> <i>
0df0: 6e 61 6d 65 3c 2f 69 3e 20 3c 62 3e 2d 6b 65 79  name</i> <b>-key
0e00: 3c 2f 62 3e 20 3c 69 3e 6b 65 79 20 3f 6f 70 74  </b> <i>key ?opt
0e10: 69 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72  ions?</i></a><br
0e20: 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a  >.<a href="#tls:
0e30: 3a 6d 64 22 3e 3c 62 3e 74 6c 73 3a 3a 6d 64 3c  :md"><b>tls::md<
0e40: 2f 62 3e 20 3c 62 3e 2d 64 69 67 65 73 74 3c 2f  /b> <b>-digest</
0e50: 62 3e 20 3c 69 3e 6e 61 6d 65 20 3f 6f 70 74 69  b> <i>name ?opti
0e60: 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e  ons?</i></a><br>
0e70: 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a  .<a href="#tls::
0e80: 6d 64 34 22 3e 3c 62 3e 74 6c 73 3a 3a 6d 64 34  md4"><b>tls::md4
0e90: 3c 2f 62 3e 20 3c 69 3e 64 61 74 61 3c 2f 69 3e  </b> <i>data</i>
0ea0: 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66  </a><br>.<a href
0eb0: 3d 22 23 74 6c 73 3a 3a 6d 64 35 22 3e 3c 62 3e  ="#tls::md5"><b>
0ec0: 74 6c 73 3a 3a 6d 64 35 3c 2f 62 3e 20 3c 69 3e  tls::md5</b> <i>
0ed0: 64 61 74 61 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e  data</i></a><br>
0ee0: 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a  .<a href="#tls::
0ef0: 73 68 61 31 22 3e 3c 62 3e 74 6c 73 3a 3a 73 68  sha1"><b>tls::sh
0f00: 61 31 3c 2f 62 3e 20 3c 69 3e 64 61 74 61 3c 2f  a1</b> <i>data</
0f10: 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72  i></a><br>.<a hr
0f20: 65 66 3d 22 23 74 6c 73 3a 3a 73 68 61 32 35 36  ef="#tls::sha256
0f30: 22 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61 32 35 36  "><b>tls::sha256
0f40: 3c 2f 62 3e 20 3c 69 3e 64 61 74 61 3c 2f 69 3e  </b> <i>data</i>
0f50: 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66  </a><br>.<a href
0f60: 3d 22 23 74 6c 73 3a 3a 73 68 61 35 31 32 22 3e  ="#tls::sha512">
0f70: 3c 62 3e 74 6c 73 3a 3a 73 68 61 35 31 32 3c 2f  <b>tls::sha512</
0f80: 62 3e 20 3c 69 3e 64 61 74 61 3c 2f 69 3e 3c 2f  b> <i>data</i></
0f90: 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22  a><br>.<a href="
0fa0: 23 74 6c 73 3a 3a 75 6e 73 74 61 63 6b 22 3e 3c  #tls::unstack"><
0fb0: 62 3e 74 6c 73 3a 3a 75 6e 73 74 61 63 6b 3c 2f  b>tls::unstack</
0fc0: 62 3e 20 3c 69 3e 63 68 61 6e 6e 65 6c 49 64 3c  b> <i>channelId<
0fd0: 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 62 72 3e  /i></a><br>.<br>
0fe0: 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a  .<a href="#tls::
0ff0: 65 6e 63 72 79 70 74 22 3e 3c 62 3e 74 6c 73 3a  encrypt"><b>tls:
1000: 3a 65 6e 63 72 79 70 74 3c 2f 62 3e 20 3c 62 3e  :encrypt</b> <b>
1010: 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c 69 3e 6e  -cipher</b> <i>n
1020: 61 6d 65 3c 2f 69 3e 20 3c 62 3e 2d 6b 65 79 3c  ame</i> <b>-key<
1030: 2f 62 3e 20 3c 69 3e 6b 65 79 20 3f 6f 70 74 69  /b> <i>key ?opti
1040: 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e  ons?</i></a><br>
1050: 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a  .<a href="#tls::
1060: 64 65 63 72 79 70 74 22 3e 3c 62 3e 74 6c 73 3a  decrypt"><b>tls:
1070: 3a 64 65 63 72 79 70 74 3c 2f 62 3e 20 3c 62 3e  :decrypt</b> <b>
1080: 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c 69 3e 6e  -cipher</b> <i>n
1090: 61 6d 65 3c 2f 69 3e 20 3c 62 3e 2d 6b 65 79 3c  ame</i> <b>-key<
10a0: 2f 62 3e 20 3c 69 3e 6b 65 79 20 3f 6f 70 74 69  /b> <i>key ?opti
10b0: 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e  ons?</i></a><br>
10c0: 0a 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23  .<br>.<a href="#
10d0: 74 6c 73 3a 3a 68 6b 64 66 22 3e 3c 62 3e 74 6c  tls::hkdf"><b>tl
10e0: 73 3a 3a 68 6b 64 66 20 2d 64 69 67 65 73 74 3c  s::hkdf -digest<
10f0: 2f 62 3e 20 3c 69 3e 64 69 67 65 73 74 3c 2f 69  /b> <i>digest</i
1100: 3e 20 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 69  > <b>-key</b> <i
1110: 3e 6b 65 79 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f  >key ?options?</
1120: 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72  i></a><br>.<a hr
1130: 65 66 3d 22 23 74 6c 73 3a 3a 70 62 6b 64 66 32  ef="#tls::pbkdf2
1140: 22 3e 3c 62 3e 74 6c 73 3a 3a 70 62 6b 64 66 32  "><b>tls::pbkdf2
1150: 20 2d 73 69 7a 65 3c 2f 62 3e 20 3c 69 3e 6c 65   -size</b> <i>le
1160: 6e 67 74 68 3c 2f 69 3e 20 3c 62 3e 2d 64 69 67  ngth</i> <b>-dig
1170: 65 73 74 3c 2f 62 3e 20 3c 69 3e 64 69 67 65 73  est</b> <i>diges
1180: 74 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 69 3e 3c  t ?options?</i><
1190: 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d  /a><br>.<a href=
11a0: 22 23 74 6c 73 3a 3a 73 63 72 79 70 74 22 3e 3c  "#tls::scrypt"><
11b0: 62 3e 74 6c 73 3a 3a 73 63 72 79 70 74 20 2d 70  b>tls::scrypt -p
11c0: 61 73 73 77 6f 72 64 3c 2f 62 3e 20 3c 69 3e 73  assword</b> <i>s
11d0: 74 72 69 6e 67 3c 2f 69 3e 20 3c 62 3e 2d 73 61  tring</i> <b>-sa
11e0: 6c 74 3c 2f 62 3e 20 3c 69 3e 73 74 72 69 6e 67  lt</b> <i>string
11f0: 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 69 3e 3c 2f   ?options?</i></
1200: 61 3e 3c 62 72 3e 0a 3c 62 72 3e 0a 3c 61 20 68  a><br>.<br>.<a h
1210: 72 65 66 3d 22 23 74 6c 73 3a 3a 72 61 6e 64 6f  ref="#tls::rando
1220: 6d 22 3e 3c 62 3e 74 6c 73 3a 3a 72 61 6e 64 6f  m"><b>tls::rando
1230: 6d 3c 2f 62 3e 20 3c 69 3e 3f 3c 2f 69 3e 3c 62  m</b> <i>?</i><b
1240: 3e 2d 70 72 69 76 61 74 65 3c 2f 62 3e 3c 69 3e  >-private</b><i>
1250: 3f 20 6c 65 6e 67 74 68 3c 2f 69 3e 3c 2f 61 3e  ? length</i></a>
1260: 3c 62 72 3e 0a 0a 3c 2f 70 3e 0a 0a 3c 62 72 3e  <br>..</p>..<br>
1270: 0a 3c 68 33 3e 3c 61 20 6e 61 6d 65 3d 22 4f 50  .<h3><a name="OP
1280: 54 49 4f 4e 53 22 3e 4f 50 54 49 4f 4e 53 3c 2f  TIONS">OPTIONS</
1290: 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 54 68 65 20  a></h3>..<p>The 
12a0: 66 6f 6c 6c 6f 77 69 6e 67 20 6f 70 74 69 6f 6e  following option
12b0: 73 20 61 72 65 20 75 73 65 64 20 62 79 20 74 68  s are used by th
12c0: 65 20 63 72 79 70 74 6f 67 72 61 70 68 79 20 63  e cryptography c
12d0: 6f 6d 6d 61 6e 64 73 2e 3c 2f 70 3e 0a 3c 62 72  ommands.</p>.<br
12e0: 3e 0a 3c 68 34 3e 43 72 79 70 74 6f 67 72 61 70  >.<h4>Cryptograp
12f0: 68 69 63 20 4f 70 74 69 6f 6e 73 3c 2f 68 34 3e  hic Options</h4>
1300: 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c  ..<dl>.    <dt><
1310: 61 20 6e 61 6d 65 3d 22 2d 61 61 64 5f 64 61 74  a name="-aad_dat
1320: 61 22 3e 3c 73 74 72 6f 6e 67 3e 2d 61 61 64 5f  a"><strong>-aad_
1330: 64 61 74 61 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65  data</strong> <e
1340: 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d 3e 3c 2f 61  m>string</em></a
1350: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 41  ></dt>.    <dd>A
1360: 64 64 69 74 69 6f 6e 61 6c 20 41 75 74 68 65 6e  dditional Authen
1370: 74 69 63 61 74 65 64 20 44 61 74 61 20 28 41 41  ticated Data (AA
1380: 44 29 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a  D).</dd>.</dl>..
1390: 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20  <dl>.    <dt><a 
13a0: 6e 61 6d 65 3d 22 2d 63 69 70 68 65 72 22 3e 3c  name="-cipher"><
13b0: 73 74 72 6f 6e 67 3e 2d 63 69 70 68 65 72 3c 2f  strong>-cipher</
13c0: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 6e 61 6d 65  strong> <em>name
13d0: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20  </em></a></dt>. 
13e0: 20 20 20 3c 64 64 3e 4e 61 6d 65 20 6f 66 20 73     <dd>Name of s
13f0: 79 6d 6d 65 74 72 69 63 20 63 69 70 68 65 72 20  ymmetric cipher 
1400: 74 6f 20 75 73 65 2e 20 55 73 65 64 20 62 79 20  to use. Used by 
1410: 65 6e 63 72 79 70 74 2f 64 65 63 72 79 70 74 20  encrypt/decrypt 
1420: 63 6f 6d 6d 61 6e 64 0a 20 20 20 20 61 6e 64 20  command.    and 
1430: 43 4d 41 43 20 26 61 6d 70 3b 20 47 4d 41 43 20  CMAC &amp; GMAC 
1440: 68 61 73 68 20 61 6c 67 6f 72 69 74 68 6d 73 2e  hash algorithms.
1450: 20 46 6f 72 20 43 4d 41 43 2c 20 69 74 20 6d 75   For CMAC, it mu
1460: 73 74 20 62 65 20 6f 6e 65 20 6f 66 0a 20 20 20  st be one of.   
1470: 20 3c 62 3e 41 45 53 2d 31 32 38 2d 43 42 43 3c   <b>AES-128-CBC<
1480: 2f 62 3e 2c 20 3c 62 3e 41 45 53 2d 31 39 32 2d  /b>, <b>AES-192-
1490: 43 42 43 3c 2f 62 3e 2c 20 3c 62 3e 41 45 53 2d  CBC</b>, <b>AES-
14a0: 32 35 36 2d 43 42 43 3c 2f 62 3e 2c 20 6f 72 0a  256-CBC</b>, or.
14b0: 20 20 20 20 3c 62 3e 44 45 53 2d 45 44 45 33 2d      <b>DES-EDE3-
14c0: 43 42 43 3c 2f 62 3e 2e 20 46 6f 72 20 47 4d 41  CBC</b>. For GMA
14d0: 43 20 69 74 20 73 68 6f 75 6c 64 20 62 65 20 61  C it should be a
14e0: 20 47 43 4d 20 6d 6f 64 65 20 63 69 70 68 65 72   GCM mode cipher
14f0: 20 28 65 2e 67 2e 0a 20 20 20 20 41 45 53 2d 31   (e.g..    AES-1
1500: 32 38 2d 47 43 4d 29 2e 20 53 65 65 20 3c 61 20  28-GCM). See <a 
1510: 68 72 65 66 3d 22 23 74 6c 73 3a 3a 63 69 70 68  href="#tls::ciph
1520: 65 72 73 22 3e 3c 62 3e 74 6c 73 3a 3a 63 69 70  ers"><b>tls::cip
1530: 68 65 72 73 3c 2f 62 3e 3c 2f 61 3e 0a 20 20 20  hers</b></a>.   
1540: 20 63 6f 6d 6d 61 6e 64 20 66 6f 72 20 74 68 65   command for the
1550: 20 76 61 6c 69 64 20 76 61 6c 75 65 73 2e 20 4f   valid values. O
1560: 6e 6c 79 20 43 43 4d 20 61 6e 64 20 47 43 4d 20  nly CCM and GCM 
1570: 6d 6f 64 65 73 20 28 61 6c 73 6f 20 20 6b 6e 6f  modes (also  kno
1580: 77 6e 20 61 73 20 41 75 74 68 65 6e 74 69 63 61  wn as Authentica
1590: 74 65 64 0a 20 20 20 20 45 6e 63 72 79 70 74 69  ted.    Encrypti
15a0: 6f 6e 20 77 69 74 68 20 41 73 73 6f 63 69 61 74  on with Associat
15b0: 65 64 20 44 61 74 61 20 28 41 45 41 44 29 20 6d  ed Data (AEAD) m
15c0: 6f 64 65 73 29 20 70 72 6f 76 69 64 65 20 62 6f  odes) provide bo
15d0: 74 68 20 63 6f 6e 66 69 64 65 6e 74 69 61 6c 6c  th confidentiall
15e0: 79 0a 20 20 20 20 61 6e 64 20 69 6e 74 65 67 72  y.    and integr
15f0: 69 74 79 20 70 72 6f 74 65 63 74 69 6f 6e 2e 3c  ity protection.<
1600: 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e  /dd>.</dl>..<dl>
1610: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65  .    <dt><a name
1620: 3d 22 2d 64 69 67 65 73 74 22 3e 3c 73 74 72 6f  ="-digest"><stro
1630: 6e 67 3e 2d 64 69 67 65 73 74 3c 2f 73 74 72 6f  ng>-digest</stro
1640: 6e 67 3e 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d  ng> <em>name</em
1650: 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c  ></a></dt>.    <
1660: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 68 61 73  dt><a name="-has
1670: 68 22 3e 3c 73 74 72 6f 6e 67 3e 2d 68 61 73 68  h"><strong>-hash
1680: 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 6e 61  </strong> <em>na
1690: 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e  me</em></a></dt>
16a0: 0a 20 20 20 20 3c 64 64 3e 4e 61 6d 65 20 6f 66  .    <dd>Name of
16b0: 20 68 61 73 68 20 66 75 6e 63 74 69 6f 6e 20 28   hash function (
16c0: 61 6b 61 20 6d 65 73 73 61 67 65 20 64 69 67 65  aka message dige
16d0: 73 74 29 20 74 6f 20 75 73 65 2e 0a 20 20 20 20  st) to use..    
16e0: 53 65 65 20 3c 61 20 68 72 65 66 3d 22 23 74 6c  See <a href="#tl
16f0: 73 3a 3a 64 69 67 65 73 74 73 22 3e 3c 62 3e 74  s::digests"><b>t
1700: 6c 73 3a 3a 64 69 67 65 73 74 73 3c 2f 62 3e 3c  ls::digests</b><
1710: 2f 61 3e 20 63 6f 6d 6d 61 6e 64 20 66 6f 72 20  /a> command for 
1720: 74 68 65 20 76 61 6c 69 64 20 76 61 6c 75 65 73  the valid values
1730: 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64  .</dd>.</dl>..<d
1740: 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61  l>.    <dt><a na
1750: 6d 65 3d 22 2d 69 6e 66 6f 22 3e 3c 73 74 72 6f  me="-info"><stro
1760: 6e 67 3e 2d 69 6e 66 6f 3c 2f 73 74 72 6f 6e 67  ng>-info</strong
1770: 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d  > <em>string</em
1780: 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c  ></a></dt>.    <
1790: 64 64 3e 4f 70 74 69 6f 6e 61 6c 20 63 6f 6e 74  dd>Optional cont
17a0: 65 78 74 20 61 6e 64 20 61 70 70 6c 69 63 61 74  ext and applicat
17b0: 69 6f 6e 20 73 70 65 63 69 66 69 63 20 69 6e 66  ion specific inf
17c0: 6f 72 6d 61 74 69 6f 6e 2e 20 43 61 6e 20 62 65  ormation. Can be
17d0: 20 61 20 62 69 6e 61 72 79 0a 20 20 20 20 6f 72   a binary.    or
17e0: 20 74 65 78 74 20 73 74 72 69 6e 67 2e 20 3c 2f   text string. </
17f0: 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a  dd>.</dl>..<dl>.
1800: 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d      <dt><a name=
1810: 22 2d 69 74 65 72 61 74 69 6f 6e 73 22 3e 3c 73  "-iterations"><s
1820: 74 72 6f 6e 67 3e 2d 69 74 65 72 61 74 69 6f 6e  trong>-iteration
1830: 73 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 63  s</strong> <em>c
1840: 6f 75 6e 74 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64  ount</em></a></d
1850: 74 3e 0a 20 20 20 20 3c 64 64 3e 4e 75 6d 62 65  t>.    <dd>Numbe
1860: 72 20 28 69 6e 74 65 67 65 72 20 26 67 74 3b 20  r (integer &gt; 
1870: 30 29 20 6f 66 20 69 74 65 72 61 74 69 6f 6e 73  0) of iterations
1880: 20 74 6f 20 75 73 65 20 69 6e 20 64 65 72 69 76   to use in deriv
1890: 69 6e 67 20 74 68 65 20 65 6e 63 72 79 70 74 69  ing the encrypti
18a0: 6f 6e 0a 20 20 20 20 6b 65 79 2e 20 44 65 66 61  on.    key. Defa
18b0: 75 6c 74 20 69 73 20 32 30 34 38 2e 20 53 6f 6d  ult is 2048. Som
18c0: 65 20 3c 61 20 68 72 65 66 3d 22 23 4b 44 46 22  e <a href="#KDF"
18d0: 3e 3c 62 3e 4b 44 46 3c 2f 62 3e 3c 2f 61 3e 20  ><b>KDF</b></a> 
18e0: 69 6d 70 6c 65 6d 65 6e 74 61 74 69 6f 6e 73 0a  implementations.
18f0: 20 20 20 20 72 65 71 75 69 72 65 20 61 6e 20 69      require an i
1900: 74 65 72 61 74 69 6f 6e 20 63 6f 75 6e 74 2e 3c  teration count.<
1910: 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e  /dd>.</dl>..<dl>
1920: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65  .    <dt><a name
1930: 3d 22 2d 69 76 22 3e 3c 73 74 72 6f 6e 67 3e 2d  ="-iv"><strong>-
1940: 69 76 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e  iv</strong> <em>
1950: 73 74 72 69 6e 67 3c 2f 65 6d 3e 3c 2f 61 3e 3c  string</em></a><
1960: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 49 6e 69  /dt>.    <dd>Ini
1970: 74 69 61 6c 69 7a 61 74 69 6f 6e 20 76 65 63 74  tialization vect
1980: 6f 72 20 28 49 56 29 20 74 6f 20 75 73 65 2e 20  or (IV) to use. 
1990: 52 65 71 75 69 72 65 64 20 66 6f 72 20 73 6f 6d  Required for som
19a0: 65 20 63 69 70 68 65 72 73 20 61 6e 64 20 47 4d  e ciphers and GM
19b0: 41 43 2e 0a 20 20 20 20 43 69 70 68 65 72 20 6d  AC..    Cipher m
19c0: 6f 64 65 73 20 43 42 43 2c 20 43 46 42 2c 20 61  odes CBC, CFB, a
19d0: 6e 64 20 4f 46 42 20 61 6c 6c 20 6e 65 65 64 20  nd OFB all need 
19e0: 61 6e 20 49 56 20 77 68 69 6c 65 20 45 43 42 20  an IV while ECB 
19f0: 61 6e 64 20 43 54 52 20 6d 6f 64 65 73 20 64 6f  and CTR modes do
1a00: 20 6e 6f 74 2e 0a 20 20 20 20 41 20 6e 65 77 2c   not..    A new,
1a10: 20 72 61 6e 64 6f 6d 20 49 56 20 73 68 6f 75 6c   random IV shoul
1a20: 64 20 62 65 20 63 72 65 61 74 65 64 20 66 6f 72  d be created for
1a30: 20 65 61 63 68 20 75 73 65 2e 20 54 68 69 6e 6b   each use. Think
1a40: 20 6f 66 20 74 68 65 20 49 56 20 61 73 20 61 20   of the IV as a 
1a50: 6e 6f 6e 63 65 0a 20 20 20 20 28 6e 75 6d 62 65  nonce.    (numbe
1a60: 72 20 75 73 65 64 20 6f 6e 63 65 29 2c 20 69 74  r used once), it
1a70: 27 73 20 70 75 62 6c 69 63 20 62 75 74 20 72 61  's public but ra
1a80: 6e 64 6f 6d 20 61 6e 64 20 75 6e 70 72 65 64 69  ndom and unpredi
1a90: 63 74 61 62 6c 65 2e 20 53 65 65 20 74 68 65 0a  ctable. See the.
1aa0: 20 20 20 3c 61 20 68 72 65 66 3d 22 23 74 6c 73     <a href="#tls
1ab0: 3a 3a 63 69 70 68 65 72 22 3e 3c 62 3e 74 6c 73  ::cipher"><b>tls
1ac0: 3a 3a 63 69 70 68 65 72 3c 2f 62 3e 3c 2f 61 3e  ::cipher</b></a>
1ad0: 20 66 6f 72 20 69 76 5f 6c 65 6e 67 74 68 20 61   for iv_length a
1ae0: 6e 64 20 77 68 65 6e 0a 20 20 20 72 65 71 75 69  nd when.   requi
1af0: 72 65 64 20 28 6c 65 6e 67 74 68 20 3e 20 30 29  red (length > 0)
1b00: 2e 20 4d 61 78 20 69 73 20 31 36 20 62 79 74 65  . Max is 16 byte
1b10: 73 2e 20 49 66 20 6e 6f 74 20 73 65 74 2c 20 69  s. If not set, i
1b20: 74 20 77 69 6c 6c 20 64 65 66 61 75 6c 74 20 74  t will default t
1b30: 6f 20 5c 78 30 30 0a 20 20 20 66 69 6c 6c 20 64  o \x00.   fill d
1b40: 61 74 61 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a  ata.</dd>.</dl>.
1b50: 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61  .<dl>.    <dt><a
1b60: 20 6e 61 6d 65 3d 22 2d 6b 65 79 22 3e 3c 73 74   name="-key"><st
1b70: 72 6f 6e 67 3e 2d 6b 65 79 3c 2f 73 74 72 6f 6e  rong>-key</stron
1b80: 67 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65  g> <em>string</e
1b90: 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20  m></a></dt>.    
1ba0: 3c 64 64 3e 45 6e 63 72 79 70 74 69 6f 6e 20 6b  <dd>Encryption k
1bb0: 65 79 20 74 6f 20 75 73 65 20 66 6f 72 20 63 72  ey to use for cr
1bc0: 79 70 74 6f 67 72 61 70 68 79 20 66 75 6e 63 74  yptography funct
1bd0: 69 6f 6e 2e 20 43 61 6e 20 62 65 20 61 20 62 69  ion. Can be a bi
1be0: 6e 61 72 79 20 6f 72 0a 20 20 20 20 74 65 78 74  nary or.    text
1bf0: 20 73 74 72 69 6e 67 2e 20 4c 6f 6e 67 65 72 20   string. Longer 
1c00: 6b 65 79 73 20 70 72 6f 76 69 64 65 20 62 65 74  keys provide bet
1c10: 74 65 72 20 70 72 6f 74 65 63 74 69 6f 6e 2e 20  ter protection. 
1c20: 55 73 65 64 20 62 79 20 63 69 70 68 65 72 73 2c  Used by ciphers,
1c30: 20 48 4d 41 43 2c 0a 20 20 20 20 73 6f 6d 65 20   HMAC,.    some 
1c40: 43 4d 41 43 2c 20 61 6e 64 20 73 6f 6d 65 20 4b  CMAC, and some K
1c50: 44 46 20 69 6d 70 6c 65 6d 65 6e 74 61 74 69 6f  DF implementatio
1c60: 6e 73 2e 20 49 66 20 74 68 65 20 6c 65 6e 67 74  ns. If the lengt
1c70: 68 20 6f 66 20 74 68 65 20 6b 65 79 20 69 73 20  h of the key is 
1c80: 26 6c 74 3b 0a 20 20 20 20 3c 62 3e 6b 65 79 5f  &lt;.    <b>key_
1c90: 6c 65 6e 67 74 68 3c 2f 62 3e 20 69 74 20 77 69  length</b> it wi
1ca0: 6c 6c 20 62 65 20 70 61 64 64 65 64 2e 20 4d 61  ll be padded. Ma
1cb0: 78 20 69 73 20 36 34 20 62 79 74 65 73 2e 20 49  x is 64 bytes. I
1cc0: 66 20 26 67 74 3b 20 6b 65 79 5f 6c 65 6e 67 74  f &gt; key_lengt
1cd0: 68 2c 20 69 74 20 77 69 6c 6c 20 62 65 20 72 65  h, it will be re
1ce0: 6a 65 63 74 65 64 2e 0a 20 20 20 20 53 65 65 20  jected..    See 
1cf0: 74 68 65 20 3c 61 20 68 72 65 66 3d 22 23 74 6c  the <a href="#tl
1d00: 73 3a 3a 63 69 70 68 65 72 22 3e 3c 62 3e 74 6c  s::cipher"><b>tl
1d10: 73 3a 3a 63 69 70 68 65 72 3c 2f 62 3e 3c 2f 61  s::cipher</b></a
1d20: 3e 20 66 6f 72 20 6b 65 79 5f 6c 65 6e 67 74 68  > for key_length
1d30: 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64  .</dd>.</dl>..<d
1d40: 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61  l>.    <dt><a na
1d50: 6d 65 3d 22 2d 6d 61 63 22 3e 3c 73 74 72 6f 6e  me="-mac"><stron
1d60: 67 3e 2d 6d 61 63 3c 2f 73 74 72 6f 6e 67 3e 20  g>-mac</strong> 
1d70: 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f 61  <em>name</em></a
1d80: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 4e  ></dt>.    <dd>N
1d90: 61 6d 65 20 6f 66 20 4d 65 73 73 61 67 65 20 41  ame of Message A
1da0: 75 74 68 65 6e 74 69 63 61 74 69 6f 6e 20 43 6f  uthentication Co
1db0: 64 65 20 28 4d 41 43 29 20 74 6f 20 75 73 65 2e  de (MAC) to use.
1dc0: 0a 20 20 20 20 53 65 65 20 3c 61 20 68 72 65 66  .    See <a href
1dd0: 3d 22 23 74 6c 73 3a 3a 6d 61 63 22 3e 3c 62 3e  ="#tls::mac"><b>
1de0: 74 6c 73 3a 3a 6d 61 63 73 3c 2f 62 3e 3c 2f 61  tls::macs</b></a
1df0: 3e 20 63 6f 6d 6d 61 6e 64 20 66 6f 72 20 74 68  > command for th
1e00: 65 20 76 61 6c 69 64 20 76 61 6c 75 65 73 2e 3c  e valid values.<
1e10: 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e  /dd>.</dl>..<dl>
1e20: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65  .    <dt><a name
1e30: 3d 22 2d 70 61 73 73 77 6f 72 64 22 3e 3c 73 74  ="-password"><st
1e40: 72 6f 6e 67 3e 2d 70 61 73 73 77 6f 72 64 3c 2f  rong>-password</
1e50: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 73 74 72 69  strong> <em>stri
1e60: 6e 67 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e  ng</em></a></dt>
1e70: 0a 20 20 20 20 3c 64 64 3e 50 61 73 73 77 6f 72  .    <dd>Passwor
1e80: 64 20 74 6f 20 75 73 65 20 66 6f 72 20 73 6f 6d  d to use for som
1e90: 65 20 4b 44 46 20 66 75 6e 63 74 69 6f 6e 73 2e  e KDF functions.
1ea0: 20 49 66 20 6e 6f 74 20 73 70 65 63 69 66 69 65   If not specifie
1eb0: 64 2c 20 74 68 65 20 64 65 66 61 75 6c 74 0a 20  d, the default. 
1ec0: 20 20 20 76 61 6c 75 65 20 69 73 20 75 73 65 64     value is used
1ed0: 2e 20 43 61 6e 20 62 65 20 61 20 62 69 6e 61 72  . Can be a binar
1ee0: 79 20 6f 72 20 74 65 78 74 20 73 74 72 69 6e 67  y or text string
1ef0: 2e 20 46 6f 72 20 4b 44 46 20 63 6f 6d 6d 61 6e  . For KDF comman
1f00: 64 73 2c 20 74 68 69 73 20 69 73 0a 20 20 20 20  ds, this is.    
1f10: 74 68 65 20 73 61 6d 65 20 61 73 20 74 68 65 20  the same as the 
1f20: 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 6f 70 74 69  <b>-key</b> opti
1f30: 6f 6e 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a  on.</dd>.</dl>..
1f40: 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20  <dl>.    <dt><a 
1f50: 6e 61 6d 65 3d 22 2d 70 72 6f 70 65 72 74 69 65  name="-propertie
1f60: 73 22 3e 3c 73 74 72 6f 6e 67 3e 2d 70 72 6f 70  s"><strong>-prop
1f70: 65 72 74 69 65 73 3c 2f 73 74 72 6f 6e 67 3e 20  erties</strong> 
1f80: 3c 65 6d 3e 6c 69 73 74 3c 2f 65 6d 3e 3c 2f 61  <em>list</em></a
1f90: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 4c  ></dt>.    <dd>L
1fa0: 69 73 74 20 6f 66 20 61 64 64 69 74 69 6f 6e 61  ist of additiona
1fb0: 6c 20 70 72 6f 70 65 72 74 69 65 73 20 74 6f 20  l properties to 
1fc0: 70 61 73 73 20 74 6f 20 63 72 79 70 74 6f 67 72  pass to cryptogr
1fd0: 61 70 68 69 63 20 66 75 6e 63 74 69 6f 6e 2e 3c  aphic function.<
1fe0: 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e  /dd>.</dl>..<dl>
1ff0: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65  .    <dt><a name
2000: 3d 22 2d 73 61 6c 74 22 3e 3c 73 74 72 6f 6e 67  ="-salt"><strong
2010: 3e 2d 73 61 6c 74 3c 2f 73 74 72 6f 6e 67 3e 20  >-salt</strong> 
2020: 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d 3e 3c  <em>string</em><
2030: 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64  /a></dt>.    <dd
2040: 3e 53 70 65 63 69 66 69 65 73 20 73 61 6c 74 20  >Specifies salt 
2050: 76 61 6c 75 65 20 74 6f 20 75 73 65 20 77 68 65  value to use whe
2060: 6e 20 65 6e 63 72 79 70 74 69 6e 67 20 64 61 74  n encrypting dat
2070: 61 2e 20 43 61 6e 20 62 65 20 61 20 62 69 6e 61  a. Can be a bina
2080: 72 79 20 6f 72 0a 20 20 20 20 74 65 78 74 20 73  ry or.    text s
2090: 74 72 69 6e 67 2e 20 44 65 66 61 75 6c 74 20 69  tring. Default i
20a0: 73 20 74 6f 20 75 73 65 20 61 20 73 74 72 69 6e  s to use a strin
20b0: 67 20 6f 66 20 5c 30 27 73 2e 20 49 74 20 69 73  g of \0's. It is
20c0: 20 62 65 73 74 20 74 6f 20 75 73 65 20 61 0a 20   best to use a. 
20d0: 20 20 20 75 6e 69 71 75 65 6c 79 20 61 6e 64 20     uniquely and 
20e0: 72 61 6e 64 6f 6d 6c 79 20 67 65 6e 65 72 61 74  randomly generat
20f0: 65 64 20 76 61 6c 75 65 2e 20 54 68 69 73 20 6f  ed value. This o
2100: 70 74 69 6f 6e 20 69 73 20 75 73 65 64 20 62 79  ption is used by
2110: 20 42 4c 41 4b 45 32 20 4d 41 43 0a 20 20 20 20   BLAKE2 MAC.    
2120: 61 6e 64 20 73 6f 6d 65 20 4b 44 46 20 69 6d 70  and some KDF imp
2130: 6c 65 6d 65 6e 74 61 74 69 6f 6e 73 20 75 73 65  lementations use
2140: 20 61 20 6e 6f 6e 2d 73 65 63 72 65 74 20 75 6e   a non-secret un
2150: 69 71 75 65 20 63 72 79 70 74 6f 67 72 61 70 68  ique cryptograph
2160: 69 63 20 73 61 6c 74 2e 3c 2f 64 64 3e 0a 3c 2f  ic salt.</dd>.</
2170: 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64  dl>..<dl>.    <d
2180: 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 6c 65 6e 67  t><a name="-leng
2190: 74 68 22 3e 3c 73 74 72 6f 6e 67 3e 2d 6c 65 6e  th"><strong>-len
21a0: 67 74 68 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d  gth</strong> <em
21b0: 3e 69 6e 74 65 67 65 72 3c 2f 65 6d 3e 3c 2f 61  >integer</em></a
21c0: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 74 3e 3c  ></dt>.    <dt><
21d0: 61 20 6e 61 6d 65 3d 22 2d 73 69 7a 65 22 3e 3c  a name="-size"><
21e0: 73 74 72 6f 6e 67 3e 2d 73 69 7a 65 3c 2f 73 74  strong>-size</st
21f0: 72 6f 6e 67 3e 20 3c 65 6d 3e 69 6e 74 65 67 65  rong> <em>intege
2200: 72 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a  r</em></a></dt>.
2210: 20 20 20 20 3c 64 64 3e 53 65 74 20 74 68 65 20      <dd>Set the 
2220: 6f 75 74 70 75 74 20 68 61 73 68 20 6f 72 20 4b  output hash or K
2230: 44 46 20 6c 65 6e 67 74 68 20 69 6e 20 62 79 74  DF length in byt
2240: 65 73 2e 20 55 73 65 64 20 62 79 20 4b 44 46 73  es. Used by KDFs
2250: 2c 20 4b 4d 41 43 31 32 38 2c 20 61 6e 64 0a 20  , KMAC128, and. 
2260: 20 20 20 4b 4d 41 43 32 35 36 20 74 6f 20 73 70     KMAC256 to sp
2270: 65 63 69 66 79 20 61 6e 20 6f 75 74 70 75 74 20  ecify an output 
2280: 6c 65 6e 67 74 68 20 69 6e 20 62 79 74 65 73 2e  length in bytes.
2290: 20 54 68 65 20 64 65 66 61 75 6c 74 20 73 69 7a   The default siz
22a0: 65 0a 20 20 20 20 66 6f 72 20 4b 4d 41 43 31 32  e.    for KMAC12
22b0: 38 20 69 73 20 33 32 20 62 79 74 65 73 20 61 6e  8 is 32 bytes an
22c0: 64 20 4b 4d 41 43 32 35 36 20 69 73 20 36 34 20  d KMAC256 is 64 
22d0: 62 79 74 65 73 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c  bytes.</dd>.</dl
22e0: 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e  >..<dl>.    <dt>
22f0: 3c 61 20 6e 61 6d 65 3d 22 2d 61 75 74 68 5f 74  <a name="-auth_t
2300: 61 67 22 3e 3c 73 74 72 6f 6e 67 3e 2d 74 61 67  ag"><strong>-tag
2310: 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 73 74  </strong> <em>st
2320: 72 69 6e 67 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64  ring</em></a></d
2330: 74 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61  t>.    <dt><a na
2340: 6d 65 3d 22 2d 74 61 67 22 3e 3c 73 74 72 6f 6e  me="-tag"><stron
2350: 67 3e 2d 74 61 67 3c 2f 73 74 72 6f 6e 67 3e 20  g>-tag</strong> 
2360: 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d 3e 3c  <em>string</em><
2370: 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64  /a></dt>.    <dd
2380: 3e 41 75 74 68 65 6e 74 69 63 61 74 65 64 20 45  >Authenticated E
2390: 6e 63 72 79 70 74 69 6f 6e 20 61 6e 64 20 41 75  ncryption and Au
23a0: 74 68 65 6e 74 69 63 61 74 65 64 20 44 61 74 61  thenticated Data
23b0: 20 28 41 45 41 44 29 20 74 61 67 2e 0a 20 20 20   (AEAD) tag..   
23c0: 20 43 61 6e 20 62 65 20 61 20 62 69 6e 61 72 79   Can be a binary
23d0: 20 6f 72 20 74 65 78 74 20 73 74 72 69 6e 67 2e   or text string.
23e0: 20 4d 61 78 20 69 73 20 31 36 20 62 79 74 65 73   Max is 16 bytes
23f0: 2e 20 41 20 6d 69 6e 69 6d 75 6d 20 6f 66 20 31  . A minimum of 1
2400: 32 0a 20 20 20 20 62 79 74 65 73 20 69 73 20 72  2.    bytes is r
2410: 65 63 6f 6d 6d 65 6e 64 65 64 2e 3c 2f 64 64 3e  ecommended.</dd>
2420: 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20  .</dl>..<dl>.   
2430: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 78   <dt><a name="-x
2440: 6f 66 22 3e 3c 73 74 72 6f 6e 67 3e 2d 78 6f 66  of"><strong>-xof
2450: 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 62 6f  </strong> <em>bo
2460: 6f 6c 65 61 6e 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f  olean</em></a></
2470: 64 74 3e 0a 20 20 20 20 3c 64 64 3e 53 65 74 20  dt>.    <dd>Set 
2480: 77 68 65 74 68 65 72 20 74 6f 20 75 73 65 20 58  whether to use X
2490: 4f 46 2e 20 54 68 69 73 20 6f 70 74 69 6f 6e 20  OF. This option 
24a0: 69 73 20 75 73 65 64 20 62 79 20 4b 4d 41 43 2e  is used by KMAC.
24b0: 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 62 72  </dd>.</dl>..<br
24c0: 3e 0a 3c 68 34 3e 49 6e 70 75 74 2f 4f 75 74 70  >.<h4>Input/Outp
24d0: 75 74 20 4f 70 74 69 6f 6e 73 3c 2f 68 34 3e 0a  ut Options</h4>.
24e0: 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61  .<dl>.    <dt><a
24f0: 20 6e 61 6d 65 3d 22 2d 63 68 61 6e 22 3e 3c 73   name="-chan"><s
2500: 74 72 6f 6e 67 3e 2d 63 68 61 6e 3c 2f 73 74 72  trong>-chan</str
2510: 6f 6e 67 3e 20 3c 65 6d 3e 63 68 61 6e 6e 65 6c  ong> <em>channel
2520: 49 64 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e  Id</em></a></dt>
2530: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65  .    <dt><a name
2540: 3d 22 2d 63 68 61 6e 22 3e 3c 73 74 72 6f 6e 67  ="-chan"><strong
2550: 3e 2d 63 68 61 6e 6e 65 6c 3c 2f 73 74 72 6f 6e  >-channel</stron
2560: 67 3e 20 3c 65 6d 3e 63 68 61 6e 6e 65 6c 49 64  g> <em>channelId
2570: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20  </em></a></dt>. 
2580: 20 20 20 3c 64 64 3e 41 64 64 20 74 68 65 20 63     <dd>Add the c
2590: 72 79 70 74 6f 67 72 61 70 68 69 63 20 74 72 61  ryptographic tra
25a0: 6e 73 66 6f 72 6d 61 74 69 6f 6e 20 6f 6e 20 74  nsformation on t
25b0: 6f 70 20 6f 66 20 63 68 61 6e 6e 65 6c 0a 09 3c  op of channel..<
25c0: 65 6d 3e 63 68 61 6e 6e 65 6c 49 64 3c 2f 65 6d  em>channelId</em
25d0: 3e 2e 20 41 75 74 6f 6d 61 74 69 63 61 6c 6c 79  >. Automatically
25e0: 20 73 65 74 73 20 63 68 61 6e 6e 65 6c 20 74 6f   sets channel to
25f0: 20 62 69 6e 61 72 79 20 6d 6f 64 65 2e 20 57 6f   binary mode. Wo
2600: 72 6b 73 0a 09 6c 69 6b 65 20 3c 62 3e 63 68 61  rks..like <b>cha
2610: 6e 20 70 75 73 68 3c 2f 62 3e 20 74 6f 20 63 72  n push</b> to cr
2620: 65 61 74 65 20 61 20 73 74 61 63 6b 65 64 20 63  eate a stacked c
2630: 68 61 6e 6e 65 6c 2e 20 49 66 20 74 68 65 20 63  hannel. If the c
2640: 6f 6d 6d 61 6e 64 0a 09 3c 62 3e 66 69 6c 65 65  ommand..<b>filee
2650: 76 65 6e 74 3c 2f 62 3e 20 69 73 20 74 6f 20 62  vent</b> is to b
2660: 65 20 75 73 65 64 20 66 6f 72 20 63 68 61 6e 6e  e used for chann
2670: 65 6c 20 65 76 65 6e 74 20 6d 6f 6e 69 74 6f 72  el event monitor
2680: 69 6e 67 2c 20 61 6c 6c 0a 09 63 68 61 6e 6e 65  ing, all..channe
2690: 6c 73 20 69 6e 20 74 68 65 20 73 74 61 63 6b 20  ls in the stack 
26a0: 73 68 6f 75 6c 64 20 62 65 20 73 65 74 20 74 6f  should be set to
26b0: 20 6e 6f 6e 2d 62 6c 6f 63 6b 69 6e 67 20 6d 6f   non-blocking mo
26c0: 64 65 2e 20 49 66 20 6e 6f 74 2c 0a 09 74 68 65  de. If not,..the
26d0: 20 73 79 73 74 65 6d 20 6d 61 79 20 68 61 6e 67   system may hang
26e0: 20 77 68 69 6c 65 20 77 61 69 74 69 6e 67 20 66   while waiting f
26f0: 6f 72 20 64 61 74 61 2e 20 57 68 65 6e 20 64 6f  or data. When do
2700: 6e 65 2c 20 75 73 65 20 65 69 74 68 65 72 20 74  ne, use either t
2710: 68 65 0a 09 63 6c 6f 73 65 20 63 6f 6d 6d 61 6e  he..close comman
2720: 64 20 6f 72 20 3c 61 20 68 72 65 66 3d 22 23 74  d or <a href="#t
2730: 6c 73 3a 3a 75 6e 73 74 61 63 6b 22 3e 3c 73 74  ls::unstack"><st
2740: 72 6f 6e 67 3e 74 6c 73 3a 3a 75 6e 73 74 61 63  rong>tls::unstac
2750: 6b 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 0a 09  k</strong></a>..
2760: 74 6f 20 72 65 6d 6f 76 65 20 74 68 65 20 74 72  to remove the tr
2770: 61 6e 73 66 6f 72 6d 20 66 72 6f 6d 20 74 68 65  ansform from the
2780: 20 63 68 61 6e 6e 65 6c 2e 20 41 64 64 69 74 69   channel. Additi
2790: 6f 6e 61 6c 20 74 72 61 6e 73 66 6f 72 6d 73 20  onal transforms 
27a0: 63 61 6e 6e 6f 74 0a 09 62 65 20 61 64 64 65 64  cannot..be added
27b0: 20 74 6f 20 63 68 61 6e 6e 65 6c 2e 20 45 78 61   to channel. Exa
27c0: 6d 70 6c 65 20 63 6f 64 65 3a 3c 2f 64 64 3e 3c  mple code:</dd><
27d0: 2f 64 6c 3e 0a 20 20 20 20 3c 62 6c 6f 63 6b 71  /dl>.    <blockq
27e0: 75 6f 74 65 3e 3c 63 6f 64 65 3e 0a 09 09 73 65  uote><code>...se
27f0: 74 20 63 68 20 5b 6f 70 65 6e 20 74 65 73 74 5f  t ch [open test_
2800: 66 69 6c 65 2e 74 78 74 20 72 62 5d 3c 62 72 3e  file.txt rb]<br>
2810: 0a 09 09 3a 3a 74 6c 73 3a 3a 64 69 67 65 73 74  ...::tls::digest
2820: 20 2d 64 69 67 65 73 74 20 73 68 61 32 35 36 20   -digest sha256 
2830: 2d 63 68 61 6e 20 24 63 68 3c 62 72 3e 0a 09 09  -chan $ch<br>...
2840: 73 65 74 20 64 61 74 61 20 22 22 3c 62 72 3e 0a  set data ""<br>.
2850: 09 09 77 68 69 6c 65 20 7b 21 5b 65 6f 66 20 24  ..while {![eof $
2860: 63 68 5d 7d 20 7b 61 70 70 65 6e 64 20 64 61 74  ch]} {append dat
2870: 61 20 5b 72 65 61 64 20 24 63 68 20 34 30 39 36  a [read $ch 4096
2880: 5d 7d 3c 62 72 3e 0a 09 09 63 6c 6f 73 65 20 24  ]}<br>...close $
2890: 63 68 3c 62 72 3e 0a 09 09 70 75 74 73 20 24 64  ch<br>...puts $d
28a0: 61 74 61 0a 20 20 20 20 3c 2f 63 6f 64 65 3e 3c  ata.    </code><
28b0: 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e 0a 0a 3c 64  /blockquote>..<d
28c0: 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61  l>.    <dt><a na
28d0: 6d 65 3d 22 2d 63 6f 6d 6d 61 6e 64 22 3e 3c 73  me="-command"><s
28e0: 74 72 6f 6e 67 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f  trong>-command</
28f0: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 63 6d 64 4e  strong> <em>cmdN
2900: 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74  ame</em></a></dt
2910: 3e 0a 20 20 20 20 3c 64 64 3e 43 72 65 61 74 65  >.    <dd>Create
2920: 20 61 6e 64 20 72 65 74 75 72 6e 20 3c 65 6d 3e   and return <em>
2930: 63 6d 64 4e 61 6d 65 3c 2f 65 6d 3e 20 77 68 69  cmdName</em> whi
2940: 63 68 20 69 73 20 75 73 65 64 20 74 6f 20 69 6e  ch is used to in
2950: 63 72 65 6d 65 6e 74 61 6c 6c 79 20 61 64 64 0a  crementally add.
2960: 09 64 61 74 61 20 74 6f 20 61 20 63 72 79 70 74  .data to a crypt
2970: 6f 67 72 61 70 68 69 63 20 66 75 6e 63 74 69 6f  ographic functio
2980: 6e 2e 20 54 6f 20 61 64 64 20 64 61 74 61 20 74  n. To add data t
2990: 6f 20 74 68 65 20 66 75 6e 63 74 69 6f 6e 2c 20  o the function, 
29a0: 63 61 6c 6c 0a 09 26 71 75 6f 74 3b 3c 65 6d 3e  call..&quot;<em>
29b0: 63 6d 64 4e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e  cmdName</em> <b>
29c0: 75 70 64 61 74 65 3c 2f 62 3e 20 3c 65 6d 3e 64  update</b> <em>d
29d0: 61 74 61 3c 2f 65 6d 3e 26 71 75 6f 74 3b 2c 20  ata</em>&quot;, 
29e0: 77 68 65 72 65 0a 09 3c 65 6d 3e 64 61 74 61 3c  where..<em>data<
29f0: 2f 65 6d 3e 20 69 73 20 74 68 65 20 64 61 74 61  /em> is the data
2a00: 20 74 6f 20 61 64 64 2e 20 57 68 65 6e 20 64 6f   to add. When do
2a10: 6e 65 2c 20 63 61 6c 6c 0a 09 26 71 75 6f 74 3b  ne, call..&quot;
2a20: 3c 65 6d 3e 63 6d 64 4e 61 6d 65 3c 2f 65 6d 3e  <em>cmdName</em>
2a30: 20 3c 62 3e 66 69 6e 61 6c 69 7a 65 3c 2f 62 3e   <b>finalize</b>
2a40: 26 71 75 6f 74 3b 20 74 6f 20 72 65 74 75 72 6e  &quot; to return
2a50: 20 74 68 65 20 72 65 73 75 6c 74 69 6e 67 0a 09   the resulting..
2a60: 76 61 6c 75 65 20 61 6e 64 20 64 65 6c 65 74 65  value and delete
2a70: 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65 3c 2f 65 6d   <em>cmdName</em
2a80: 3e 2e 20 45 78 61 6d 70 6c 65 20 63 6f 64 65 3a  >. Example code:
2a90: 3c 2f 64 64 3e 3c 2f 64 6c 3e 0a 20 20 20 20 3c  </dd></dl>.    <
2aa0: 62 6c 6f 63 6b 71 75 6f 74 65 3e 3c 63 6f 64 65  blockquote><code
2ab0: 3e 0a 09 09 73 65 74 20 63 6d 64 20 5b 3a 3a 74  >...set cmd [::t
2ac0: 6c 73 3a 3a 64 69 67 65 73 74 20 2d 64 69 67 65  ls::digest -dige
2ad0: 73 74 20 73 68 61 32 35 36 20 2d 63 6f 6d 6d 61  st sha256 -comma
2ae0: 6e 64 20 3a 3a 74 6c 73 3a 3a 74 65 6d 70 5d 3c  nd ::tls::temp]<
2af0: 62 72 3e 0a 09 09 73 65 74 20 64 61 74 61 20 22  br>...set data "
2b00: 22 3c 62 72 3e 0a 09 09 61 70 70 65 6e 64 20 64  "<br>...append d
2b10: 61 74 61 20 5b 24 63 6d 64 20 75 70 64 61 74 65  ata [$cmd update
2b20: 20 22 53 6f 6d 65 20 64 61 74 61 2e 20 22 5d 3c   "Some data. "]<
2b30: 62 72 3e 0a 09 09 61 70 70 65 6e 64 20 64 61 74  br>...append dat
2b40: 61 20 5b 24 63 6d 64 20 75 70 64 61 74 65 20 22  a [$cmd update "
2b50: 4d 6f 72 65 20 64 61 74 61 2e 22 5d 3c 62 72 3e  More data."]<br>
2b60: 0a 09 09 61 70 70 65 6e 64 20 64 61 74 61 20 5b  ...append data [
2b70: 24 63 6d 64 20 66 69 6e 61 6c 69 7a 65 5d 3c 62  $cmd finalize]<b
2b80: 72 3e 0a 09 09 70 75 74 73 20 24 64 61 74 61 0a  r>...puts $data.
2b90: 20 20 20 20 3c 2f 63 6f 64 65 3e 3c 2f 62 6c 6f      </code></blo
2ba0: 63 6b 71 75 6f 74 65 3e 0a 0a 3c 64 6c 3e 0a 20  ckquote>..<dl>. 
2bb0: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22     <dt><a name="
2bc0: 2d 64 61 74 61 22 3e 3c 73 74 72 6f 6e 67 3e 2d  -data"><strong>-
2bd0: 64 61 74 61 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65  data</strong> <e
2be0: 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d 3e 3c 2f 61  m>string</em></a
2bf0: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 50  ></dt>.    <dd>P
2c00: 65 72 66 6f 72 6d 20 74 68 65 20 63 72 79 70 74  erform the crypt
2c10: 6f 67 72 61 70 68 69 63 20 66 75 6e 63 74 69 6f  ographic functio
2c20: 6e 20 6f 6e 20 3c 65 6d 3e 64 61 74 61 3c 2f 65  n on <em>data</e
2c30: 6d 3e 20 61 6e 64 20 72 65 74 75 72 6e 20 74 68  m> and return th
2c40: 65 0a 20 20 20 20 72 65 73 75 6c 74 2e 20 45 78  e.    result. Ex
2c50: 61 6d 70 6c 65 20 63 6f 64 65 3a 3c 2f 64 64 3e  ample code:</dd>
2c60: 3c 2f 64 6c 3e 0a 20 20 20 20 3c 62 6c 6f 63 6b  </dl>.    <block
2c70: 71 75 6f 74 65 3e 3c 63 6f 64 65 3e 0a 09 09 73  quote><code>...s
2c80: 65 74 20 6d 64 20 5b 3a 3a 74 6c 73 3a 3a 64 69  et md [::tls::di
2c90: 67 65 73 74 20 73 68 61 32 35 36 20 22 53 6f 6d  gest sha256 "Som
2ca0: 65 20 65 78 61 6d 70 6c 65 20 64 61 74 61 2e 22  e example data."
2cb0: 5d 3c 62 72 3e 0a 09 09 70 75 74 73 20 24 6d 64  ]<br>...puts $md
2cc0: 0a 20 20 20 20 3c 2f 63 6f 64 65 3e 3c 2f 62 6c  .    </code></bl
2cd0: 6f 63 6b 71 75 6f 74 65 3e 0a 0a 3c 64 6c 3e 0a  ockquote>..<dl>.
2ce0: 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d      <dt><a name=
2cf0: 22 2d 66 69 6c 65 22 3e 3c 73 74 72 6f 6e 67 3e  "-file"><strong>
2d00: 2d 66 69 6c 65 3c 2f 73 74 72 6f 6e 67 3e 20 3c  -file</strong> <
2d10: 65 6d 3e 66 69 6c 65 6e 61 6d 65 3c 2f 65 6d 3e  em>filename</em>
2d20: 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64  </a></dt>.    <d
2d30: 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 66 69 6c 65  t><a name="-file
2d40: 22 3e 3c 73 74 72 6f 6e 67 3e 2d 66 69 6c 65 6e  "><strong>-filen
2d50: 61 6d 65 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d  ame</strong> <em
2d60: 3e 66 69 6c 65 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f  >filename</em></
2d70: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e  a></dt>.    <dd>
2d80: 50 65 72 66 6f 72 6d 20 74 68 65 20 63 72 79 70  Perform the cryp
2d90: 74 6f 67 72 61 70 68 69 63 20 66 75 6e 63 74 69  tographic functi
2da0: 6f 6e 20 6f 6e 20 66 69 6c 65 20 3c 65 6d 3e 66  on on file <em>f
2db0: 69 6c 65 6e 61 6d 65 3c 2f 65 6d 3e 20 61 6e 64  ilename</em> and
2dc0: 20 72 65 74 75 72 6e 0a 20 20 20 20 74 68 65 20   return.    the 
2dd0: 72 65 73 75 6c 74 2e 20 54 68 69 73 20 6f 70 65  result. This ope
2de0: 72 61 74 69 6f 6e 20 77 69 6c 6c 20 6f 70 65 6e  ration will open
2df0: 20 66 69 6c 65 2c 20 72 65 61 64 20 74 68 65 20   file, read the 
2e00: 66 69 6c 65 20 64 61 74 61 2c 20 63 6c 6f 73 65  file data, close
2e10: 20 74 68 65 0a 20 20 20 20 66 69 6c 65 2c 20 61   the.    file, a
2e20: 6e 64 20 72 65 74 75 72 6e 20 74 68 65 20 72 65  nd return the re
2e30: 73 75 6c 74 20 75 73 69 6e 67 20 74 68 65 20 54  sult using the T
2e40: 43 4c 20 66 69 6c 65 20 41 50 49 73 2c 20 73 6f  CL file APIs, so
2e50: 20 56 46 53 20 66 69 6c 65 73 20 61 72 65 0a 20   VFS files are. 
2e60: 20 20 20 73 75 70 70 6f 72 74 65 64 2e 20 45 78     supported. Ex
2e70: 61 6d 70 6c 65 20 63 6f 64 65 3a 3c 2f 64 64 3e  ample code:</dd>
2e80: 3c 2f 64 6c 3e 0a 20 20 20 20 3c 62 6c 6f 63 6b  </dl>.    <block
2e90: 71 75 6f 74 65 3e 3c 63 6f 64 65 3e 0a 09 09 73  quote><code>...s
2ea0: 65 74 20 6d 64 20 5b 3a 3a 74 6c 73 3a 3a 64 69  et md [::tls::di
2eb0: 67 65 73 74 20 2d 64 69 67 65 73 74 20 73 68 61  gest -digest sha
2ec0: 32 35 36 20 2d 66 69 6c 65 20 74 65 73 74 5f 66  256 -file test_f
2ed0: 69 6c 65 2e 74 78 74 5d 3c 62 72 3e 0a 09 09 70  ile.txt]<br>...p
2ee0: 75 74 73 20 24 6d 64 0a 20 20 20 20 3c 2f 63 6f  uts $md.    </co
2ef0: 64 65 3e 3c 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e  de></blockquote>
2f00: 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c  ..<dl>.    <dt><
2f10: 61 20 6e 61 6d 65 3d 22 2d 69 6e 66 69 6c 65 22  a name="-infile"
2f20: 3e 3c 73 74 72 6f 6e 67 3e 2d 69 6e 66 69 6c 65  ><strong>-infile
2f30: 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 66 69  </strong> <em>fi
2f40: 6c 65 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c  lename</em></a><
2f50: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 53 70 65  /dt>.    <dd>Spe
2f60: 63 69 66 69 65 73 20 74 68 65 20 66 69 6c 65 20  cifies the file 
2f70: 74 6f 20 75 73 65 20 61 73 20 64 61 74 61 20 69  to use as data i
2f80: 6e 70 75 74 20 73 6f 75 72 63 65 2e 20 54 68 69  nput source. Thi
2f90: 73 20 6f 70 74 69 6f 6e 20 75 73 65 73 20 74 68  s option uses th
2fa0: 65 0a 20 20 20 20 54 43 4c 20 66 69 6c 65 20 41  e.    TCL file A
2fb0: 50 49 73 2c 20 73 6f 20 56 46 53 20 66 69 6c 65  PIs, so VFS file
2fc0: 73 20 61 72 65 20 73 75 70 70 6f 72 74 65 64 2e  s are supported.
2fd0: 20 45 78 61 6d 70 6c 65 20 63 6f 64 65 3a 3c 2f   Example code:</
2fe0: 64 64 3e 3c 2f 64 6c 3e 0a 20 20 20 20 3c 62 6c  dd></dl>.    <bl
2ff0: 6f 63 6b 71 75 6f 74 65 3e 3c 63 6f 64 65 3e 0a  ockquote><code>.
3000: 09 09 3a 3a 74 6c 73 3a 3a 65 6e 63 72 79 70 74  ..::tls::encrypt
3010: 20 2d 63 69 70 68 65 72 20 61 65 73 2d 31 32 38   -cipher aes-128
3020: 2d 63 62 63 20 2d 6b 65 79 20 22 54 65 73 74 20  -cbc -key "Test 
3030: 6b 65 79 22 0a 09 09 2d 69 6e 66 69 6c 65 20 75  key"...-infile u
3040: 6e 65 6e 63 72 79 70 74 65 64 2e 74 78 74 20 2d  nencrypted.txt -
3050: 6f 75 74 66 69 6c 65 20 65 6e 63 72 79 70 74 65  outfile encrypte
3060: 64 2e 64 61 74 0a 20 20 20 20 3c 2f 63 6f 64 65  d.dat.    </code
3070: 3e 3c 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e 0a 0a  ></blockquote>..
3080: 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20  <dl>.    <dt><a 
3090: 6e 61 6d 65 3d 22 2d 6f 75 74 66 69 6c 65 22 3e  name="-outfile">
30a0: 3c 73 74 72 6f 6e 67 3e 2d 6f 75 74 66 69 6c 65  <strong>-outfile
30b0: 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 66 69  </strong> <em>fi
30c0: 6c 65 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c  lename</em></a><
30d0: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 53 70 65  /dt>.    <dd>Spe
30e0: 63 69 66 69 65 73 20 74 68 65 20 66 69 6c 65 20  cifies the file 
30f0: 74 6f 20 6f 75 74 70 75 74 20 74 68 65 20 65 6e  to output the en
3100: 63 72 79 70 74 69 6f 6e 20 72 65 73 75 6c 74 73  cryption results
3110: 20 74 6f 2e 20 54 68 69 73 20 6f 70 74 69 6f 6e   to. This option
3120: 0a 20 20 20 20 75 73 65 73 20 74 68 65 20 54 43  .    uses the TC
3130: 4c 20 66 69 6c 65 20 41 50 49 73 2c 20 73 6f 20  L file APIs, so 
3140: 56 46 53 20 66 69 6c 65 73 20 61 72 65 20 73 75  VFS files are su
3150: 70 70 6f 72 74 65 64 2e 20 45 78 61 6d 70 6c 65  pported. Example
3160: 20 63 6f 64 65 3a 3c 2f 64 64 3e 3c 2f 64 6c 3e   code:</dd></dl>
3170: 0a 20 20 20 20 3c 62 6c 6f 63 6b 71 75 6f 74 65  .    <blockquote
3180: 3e 3c 63 6f 64 65 3e 0a 09 09 3a 3a 74 6c 73 3a  ><code>...::tls:
3190: 3a 64 65 63 72 79 70 74 20 2d 63 69 70 68 65 72  :decrypt -cipher
31a0: 20 61 65 73 2d 31 32 38 2d 63 62 63 20 2d 6b 65   aes-128-cbc -ke
31b0: 79 20 22 54 65 73 74 20 6b 65 79 22 0a 09 09 2d  y "Test key"...-
31c0: 69 6e 66 69 6c 65 20 65 6e 63 72 79 70 74 65 64  infile encrypted
31d0: 2e 64 61 74 20 2d 6f 75 74 66 69 6c 65 20 75 6e  .dat -outfile un
31e0: 65 6e 63 72 79 70 74 65 64 2e 74 78 74 0a 20 20  encrypted.txt.  
31f0: 20 20 3c 2f 63 6f 64 65 3e 3c 2f 62 6c 6f 63 6b    </code></block
3200: 71 75 6f 74 65 3e 0a 0a 3c 64 6c 3e 0a 20 20 20  quote>..<dl>.   
3210: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 6b   <dt><a name="-k
3220: 65 79 66 69 6c 65 22 3e 3c 73 74 72 6f 6e 67 3e  eyfile"><strong>
3230: 2d 6b 65 79 66 69 6c 65 3c 2f 73 74 72 6f 6e 67  -keyfile</strong
3240: 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 3c 2f  > <em>filename</
3250: 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20  em></a></dt>.   
3260: 20 3c 64 64 3e 53 70 65 63 69 66 69 65 73 20 74   <dd>Specifies t
3270: 68 65 20 66 69 6c 65 20 74 6f 20 67 65 74 20 74  he file to get t
3280: 68 65 20 65 6e 63 72 79 70 74 69 6f 6e 20 6b 65  he encryption ke
3290: 79 20 66 72 6f 6d 2e 3c 2f 64 64 3e 3c 2f 64 6c  y from.</dd></dl
32a0: 3e 0a 0a 3c 62 72 3e 0a 0a 3c 68 34 3e 46 6f 72  >..<br>..<h4>For
32b0: 6d 61 74 20 4f 70 74 69 6f 6e 73 3c 2f 68 34 3e  mat Options</h4>
32c0: 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c  ..<dl>.    <dt><
32d0: 61 20 6e 61 6d 65 3d 22 2d 62 61 73 65 36 34 22  a name="-base64"
32e0: 3e 3c 73 74 72 6f 6e 67 3e 2d 62 61 73 65 36 34  ><strong>-base64
32f0: 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64  </strong></a></d
3300: 74 3e 0a 20 20 20 20 3c 64 64 3e 42 61 73 65 36  t>.    <dd>Base6
3310: 34 20 65 6e 63 6f 64 65 20 64 61 74 61 20 61 66  4 encode data af
3320: 74 65 72 20 65 6e 63 72 79 70 74 69 6f 6e 20 6f  ter encryption o
3330: 72 20 64 65 63 6f 64 65 20 62 65 66 6f 72 65 20  r decode before 
3340: 64 65 63 72 79 70 74 69 6f 6e 2e 3c 2f 64 64 3e  decryption.</dd>
3350: 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20  .</dl>..<dl>.   
3360: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 62   <dt><a name="-b
3370: 69 6e 22 3e 3c 73 74 72 6f 6e 67 3e 2d 62 69 6e  in"><strong>-bin
3380: 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64  </strong></a></d
3390: 74 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61  t>.    <dt><a na
33a0: 6d 65 3d 22 2d 62 69 6e 22 3e 3c 73 74 72 6f 6e  me="-bin"><stron
33b0: 67 3e 2d 62 69 6e 61 72 79 3c 2f 73 74 72 6f 6e  g>-binary</stron
33c0: 67 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20  g></a></dt>.    
33d0: 3c 64 64 3e 4f 75 74 70 75 74 20 72 65 73 75 6c  <dd>Output resul
33e0: 74 20 6f 66 20 66 75 6e 63 74 69 6f 6e 20 61 73  t of function as
33f0: 20 61 20 62 69 6e 61 72 79 20 73 74 72 69 6e 67   a binary string
3400: 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64  .</dd>.</dl>..<d
3410: 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61  l>.    <dt><a na
3420: 6d 65 3d 22 2d 68 65 78 22 3e 3c 73 74 72 6f 6e  me="-hex"><stron
3430: 67 3e 2d 68 65 78 3c 2f 73 74 72 6f 6e 67 3e 3c  g>-hex</strong><
3440: 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 74  /a></dt>.    <dt
3450: 3e 3c 61 20 6e 61 6d 65 3d 22 2d 68 65 78 22 3e  ><a name="-hex">
3460: 3c 73 74 72 6f 6e 67 3e 2d 68 65 78 61 64 65 63  <strong>-hexadec
3470: 69 6d 61 6c 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61  imal</strong></a
3480: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 4f  ></dt>.    <dd>O
3490: 75 74 70 75 74 20 72 65 73 75 6c 74 20 6f 66 20  utput result of 
34a0: 66 75 6e 63 74 69 6f 6e 20 61 73 20 61 20 68 65  function as a he
34b0: 78 61 64 65 63 69 6d 61 6c 20 73 74 72 69 6e 67  xadecimal string
34c0: 2e 20 54 68 69 73 20 69 73 20 74 68 65 20 64 65  . This is the de
34d0: 66 61 75 6c 74 0a 09 6f 70 74 69 6f 6e 20 75 6e  fault..option un
34e0: 6c 65 73 73 20 6f 74 68 65 72 77 69 73 65 20 73  less otherwise s
34f0: 70 65 63 69 66 69 65 64 2e 3c 2f 64 64 3e 0a 3c  pecified.</dd>.<
3500: 2f 64 6c 3e 0a 0a 3c 62 72 3e 0a 3c 68 33 3e 3c  /dl>..<br>.<h3><
3510: 61 20 6e 61 6d 65 3d 22 43 4f 4d 4d 41 4e 44 53  a name="COMMANDS
3520: 22 3e 43 4f 4d 4d 41 4e 44 53 3c 2f 61 3e 3c 2f  ">COMMANDS</a></
3530: 68 33 3e 0a 0a 3c 70 3e 54 68 65 20 66 6f 6c 6c  h3>..<p>The foll
3540: 6f 77 69 6e 67 20 63 6f 6d 6d 61 6e 64 73 20 70  owing commands p
3550: 72 6f 76 69 64 65 20 61 63 63 65 73 73 20 74 6f  rovide access to
3560: 20 74 68 65 20 4f 70 65 6e 53 53 4c 20 63 72 79   the OpenSSL cry
3570: 70 74 6f 67 72 61 70 68 79 20 66 75 6e 63 74 69  ptography functi
3580: 6f 6e 73 2e 3c 2f 70 3e 0a 0a 3c 64 6c 3e 0a 0a  ons.</p>..<dl>..
3590: 3c 68 34 3e 3c 61 20 6e 61 6d 65 3d 22 49 6e 66  <h4><a name="Inf
35a0: 6f 22 3e 49 6e 66 6f 20 43 6f 6d 6d 61 6e 64 73  o">Info Commands
35b0: 3c 2f 61 3e 3c 2f 68 34 3e 0a 0a 20 20 20 20 3c  </a></h4>..    <
35c0: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a  dt><a name="tls:
35d0: 3a 63 69 70 68 65 72 22 3e 3c 73 74 72 6f 6e 67  :cipher"><strong
35e0: 3e 74 6c 73 3a 3a 63 69 70 68 65 72 3c 2f 73 74  >tls::cipher</st
35f0: 72 6f 6e 67 3e 20 3c 65 6d 3e 6e 61 6d 65 3c 2f  rong> <em>name</
3600: 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20  em></a></dt>.   
3610: 20 3c 64 64 3e 52 65 74 75 72 6e 73 20 61 20 6c   <dd>Returns a l
3620: 69 73 74 20 6f 66 20 70 72 6f 70 65 72 74 79 20  ist of property 
3630: 6e 61 6d 65 20 61 6e 64 20 76 61 6c 75 65 20 70  name and value p
3640: 61 69 72 73 20 64 65 73 63 72 69 62 69 6e 67 20  airs describing 
3650: 63 69 70 68 65 72 0a 09 3c 69 3e 6e 61 6d 65 3c  cipher..<i>name<
3660: 2f 69 3e 2e 20 50 72 6f 70 65 72 74 69 65 73 20  /i>. Properties 
3670: 61 72 65 3a 3c 2f 64 64 3e 0a 20 20 20 20 3c 62  are:</dd>.    <b
3680: 6c 6f 63 6b 71 75 6f 74 65 3e 3c 74 61 62 6c 65  lockquote><table
3690: 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 6e 69  >..<tr><td><b>ni
36a0: 64 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 49 6e  d</b></td><td>In
36b0: 74 65 72 6e 61 6c 20 69 64 20 6f 66 20 63 69 70  ternal id of cip
36c0: 68 65 72 2e 20 54 68 69 73 20 69 73 20 74 68 65  her. This is the
36d0: 20 73 61 6d 65 20 61 73 20 3c 69 3e 6e 61 6d 65   same as <i>name
36e0: 3c 2f 69 3e 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09  </i>.<td></tr>..
36f0: 3c 74 72 3e 3c 74 64 3e 3c 62 3e 6e 61 6d 65 3c  <tr><td><b>name<
3700: 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 4e 61 6d 65  /b></td><td>Name
3710: 20 6f 72 20 61 6c 69 61 73 20 6f 66 20 74 68 65   or alias of the
3720: 20 63 69 70 68 65 72 2e 3c 74 64 3e 3c 2f 74 72   cipher.<td></tr
3730: 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 64 65  >..<tr><td><b>de
3740: 73 63 72 69 70 74 69 6f 6e 3c 2f 62 3e 3c 2f 74  scription</b></t
3750: 64 3e 3c 74 64 3e 44 65 73 63 72 69 70 74 69 6f  d><td>Descriptio
3760: 6e 20 6f 66 20 74 68 65 20 63 69 70 68 65 72 2e  n of the cipher.
3770: 20 4f 70 65 6e 53 53 4c 20 33 2e 30 2b 20 6f 6e   OpenSSL 3.0+ on
3780: 6c 79 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74  ly.<td></tr>..<t
3790: 72 3e 3c 74 64 3e 3c 62 3e 62 6c 6f 63 6b 5f 73  r><td><b>block_s
37a0: 69 7a 65 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e  ize</b></td><td>
37b0: 42 6c 6f 63 6b 20 73 69 7a 65 20 6f 66 20 74 68  Block size of th
37c0: 65 20 63 69 70 68 65 72 2e 20 53 74 72 65 61 6d  e cipher. Stream
37d0: 20 63 69 70 68 65 72 73 20 61 72 65 20 73 65 74   ciphers are set
37e0: 20 74 6f 20 31 2e 3c 74 64 3e 3c 2f 74 72 3e 0a   to 1.<td></tr>.
37f0: 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 6b 65 79 5f  .<tr><td><b>key_
3800: 6c 65 6e 67 74 68 3c 2f 62 3e 3c 2f 74 64 3e 3c  length</b></td><
3810: 74 64 3e 6b 65 79 20 6c 65 6e 67 74 68 20 6f 66  td>key length of
3820: 20 61 20 63 69 70 68 65 72 20 69 6e 20 62 79 74   a cipher in byt
3830: 65 73 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74  es.<td></tr>..<t
3840: 72 3e 3c 74 64 3e 3c 62 3e 69 76 5f 6c 65 6e 67  r><td><b>iv_leng
3850: 74 68 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 49  th</b></td><td>I
3860: 56 20 6c 65 6e 67 74 68 20 6f 66 20 61 20 63 69  V length of a ci
3870: 70 68 65 72 20 69 6e 20 62 79 74 65 73 20 6f 72  pher in bytes or
3880: 20 30 20 69 66 20 6e 6f 74 20 75 73 65 64 2e 3c   0 if not used.<
3890: 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74  td></tr>..<tr><t
38a0: 64 3e 3c 62 3e 74 79 70 65 3c 2f 62 3e 3c 2f 74  d><b>type</b></t
38b0: 64 3e 3c 74 64 3e 42 61 73 65 20 74 79 70 65 20  d><td>Base type 
38c0: 6f 66 20 74 68 69 73 20 63 69 70 68 65 72 20 6f  of this cipher o
38d0: 72 20 75 6e 64 65 66 69 6e 65 64 20 69 66 20 6e  r undefined if n
38e0: 6f 6e 65 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c  one.<td></tr>..<
38f0: 74 72 3e 3c 74 64 3e 3c 62 3e 70 72 6f 76 69 64  tr><td><b>provid
3900: 65 72 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 50  er</b></td><td>P
3910: 72 6f 76 69 64 65 72 20 6f 66 20 74 68 65 20 63  rovider of the c
3920: 69 70 68 65 72 2e 20 4f 70 65 6e 53 53 4c 20 33  ipher. OpenSSL 3
3930: 2e 30 2b 20 6f 6e 6c 79 2e 3c 74 64 3e 3c 2f 74  .0+ only.<td></t
3940: 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 6d  r>..<tr><td><b>m
3950: 6f 64 65 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e  ode</b></td><td>
3960: 42 6c 6f 63 6b 20 63 69 70 68 65 72 20 6d 6f 64  Block cipher mod
3970: 65 20 6f 72 20 3c 62 3e 73 74 72 65 61 6d 3c 2f  e or <b>stream</
3980: 62 3e 20 66 6f 72 20 61 20 73 74 72 65 61 6d 20  b> for a stream 
3990: 63 69 70 68 65 72 2e 3c 74 64 3e 3c 2f 74 72 3e  cipher.<td></tr>
39a0: 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 66 6c 61  ..<tr><td><b>fla
39b0: 67 73 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 46  gs</b></td><td>F
39c0: 6c 61 67 73 20 61 73 73 6f 63 69 61 74 65 64 20  lags associated 
39d0: 77 69 74 68 20 74 68 65 20 63 69 70 68 65 72 2e  with the cipher.
39e0: 20 49 6e 63 6c 75 64 65 73 3a 20 56 61 72 69 61   Includes: Varia
39f0: 62 6c 65 20 4c 65 6e 67 74 68 2c 20 41 45 41 44  ble Length, AEAD
3a00: 20 43 69 70 68 65 72 2c 20 4e 6f 6e 20 46 49 50   Cipher, Non FIP
3a10: 53 20 41 6c 6c 6f 77 2c 20 65 74 63 2e 3c 74 64  S Allow, etc.<td
3a20: 3e 3c 2f 74 72 3e 0a 20 20 20 20 3c 2f 74 61 62  ></tr>.    </tab
3a30: 6c 65 3e 3c 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e  le></blockquote>
3a40: 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d  ..    <dt><a nam
3a50: 65 3d 22 74 6c 73 3a 3a 63 69 70 68 65 72 73 22  e="tls::ciphers"
3a60: 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 63 69  ><strong>tls::ci
3a70: 70 68 65 72 73 3c 2f 73 74 72 6f 6e 67 3e 0a 20  phers</strong>. 
3a80: 20 20 20 3c 65 6d 3e 3f 70 72 6f 74 6f 63 6f 6c     <em>?protocol
3a90: 3f 20 3f 76 65 72 62 6f 73 65 3f 20 3f 73 75 70  ? ?verbose? ?sup
3aa0: 70 6f 72 74 65 64 3f 3c 2f 65 6d 3e 3c 2f 61 3e  ported?</em></a>
3ab0: 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 57 69  </dt>.    <dd>Wi
3ac0: 74 68 6f 75 74 20 61 6e 79 20 61 72 67 73 2c 20  thout any args, 
3ad0: 72 65 74 75 72 6e 73 20 61 20 6c 69 73 74 20 6f  returns a list o
3ae0: 66 20 61 6c 6c 20 73 79 6d 6d 65 74 72 69 63 20  f all symmetric 
3af0: 63 69 70 68 65 72 73 20 66 6f 72 20 75 73 65 20  ciphers for use 
3b00: 77 69 74 68 0a 09 74 68 65 20 3c 61 20 68 72 65  with..the <a hre
3b10: 66 3d 22 23 2d 63 69 70 68 65 72 22 3e 3c 62 3e  f="#-cipher"><b>
3b20: 2d 63 69 70 68 65 72 3c 2f 62 3e 3c 2f 61 3e 20  -cipher</b></a> 
3b30: 6f 70 74 69 6f 6e 2e 20 57 69 74 68 20 3c 65 6d  option. With <em
3b40: 3e 70 72 6f 74 6f 63 6f 6c 3c 2f 65 6d 3e 2c 0a  >protocol</em>,.
3b50: 09 6f 6e 6c 79 20 74 68 65 20 63 69 70 68 65 72  .only the cipher
3b60: 73 20 73 75 70 70 6f 72 74 65 64 20 66 6f 72 20  s supported for 
3b70: 74 68 61 74 20 70 72 6f 74 6f 63 6f 6c 20 61 72  that protocol ar
3b80: 65 20 72 65 74 75 72 6e 65 64 2e 20 53 65 65 0a  e returned. See.
3b90: 09 20 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a  . <a href="#tls:
3ba0: 3a 70 72 6f 74 6f 63 6f 6c 73 22 3e 3c 62 3e 74  :protocols"><b>t
3bb0: 6c 73 3a 3a 70 72 6f 74 6f 63 6f 6c 73 3c 2f 62  ls::protocols</b
3bc0: 3e 3c 2f 61 3e 20 63 6f 6d 6d 61 6e 64 20 66 6f  ></a> command fo
3bd0: 72 20 74 68 65 20 73 75 70 70 6f 72 74 65 64 20  r the supported 
3be0: 70 72 6f 74 6f 63 6f 6c 73 2e 20 49 66 0a 09 3c  protocols. If..<
3bf0: 65 6d 3e 76 65 72 62 6f 73 65 3c 2f 65 6d 3e 20  em>verbose</em> 
3c00: 69 73 20 73 70 65 63 69 66 69 65 64 20 61 73 20  is specified as 
3c10: 74 72 75 65 20 74 68 65 6e 20 61 20 76 65 72 62  true then a verb
3c20: 6f 73 65 2c 20 68 75 6d 61 6e 20 72 65 61 64 61  ose, human reada
3c30: 62 6c 65 0a 09 6c 69 73 74 20 69 73 20 72 65 74  ble..list is ret
3c40: 75 72 6e 65 64 20 77 69 74 68 20 61 64 64 69 74  urned with addit
3c50: 69 6f 6e 61 6c 20 69 6e 66 6f 72 6d 61 74 69 6f  ional informatio
3c60: 6e 20 6f 6e 20 74 68 65 20 63 69 70 68 65 72 2e  n on the cipher.
3c70: 20 49 66 0a 09 3c 65 6d 3e 73 75 70 70 6f 72 74   If..<em>support
3c80: 65 64 3c 2f 65 6d 3e 20 69 73 20 73 70 65 63 69  ed</em> is speci
3c90: 66 69 65 64 20 61 73 20 74 72 75 65 2c 20 74 68  fied as true, th
3ca0: 65 6e 20 6f 6e 6c 79 20 74 68 65 20 63 69 70 68  en only the ciph
3cb0: 65 72 73 0a 09 73 75 70 70 6f 72 74 65 64 20 66  ers..supported f
3cc0: 6f 72 20 70 72 6f 74 6f 63 6f 6c 20 77 69 6c 6c  or protocol will
3cd0: 20 62 65 20 6c 69 73 74 65 64 2e 3c 2f 64 64 3e   be listed.</dd>
3ce0: 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d  ..    <dt><a nam
3cf0: 65 3d 22 74 6c 73 3a 3a 64 69 67 65 73 74 73 22  e="tls::digests"
3d00: 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 64 69  ><strong>tls::di
3d10: 67 65 73 74 73 3c 2f 73 74 72 6f 6e 67 3e 20 3c  gests</strong> <
3d20: 65 6d 3e 3f 6e 61 6d 65 3f 3c 2f 65 6d 3e 3c 2f  em>?name?</em></
3d30: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e  a></dt>.    <dd>
3d40: 57 69 74 68 6f 75 74 20 3c 65 6d 3e 6e 61 6d 65  Without <em>name
3d50: 3c 2f 65 6d 3e 2c 20 72 65 74 75 72 6e 73 20 61  </em>, returns a
3d60: 20 6c 69 73 74 20 6f 66 20 74 68 65 20 73 75 70   list of the sup
3d70: 70 6f 72 74 65 64 20 6d 65 73 73 61 67 65 20 64  ported message d
3d80: 69 67 65 73 74 73 0a 09 28 61 6b 61 20 68 61 73  igests..(aka has
3d90: 68 20 61 6c 67 6f 72 69 74 68 6d 73 29 20 66 6f  h algorithms) fo
3da0: 72 20 75 73 65 20 77 69 74 68 20 74 68 65 20 3c  r use with the <
3db0: 61 20 68 72 65 66 3d 22 23 2d 64 69 67 65 73 74  a href="#-digest
3dc0: 22 3e 3c 62 3e 2d 64 69 67 65 73 74 3c 2f 62 3e  "><b>-digest</b>
3dd0: 3c 2f 61 3e 0a 09 6f 70 74 69 6f 6e 2e 20 57 69  </a>..option. Wi
3de0: 74 68 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e  th <em>name</em>
3df0: 2c 20 72 65 74 75 72 6e 73 20 61 20 6c 69 73 74  , returns a list
3e00: 20 6f 66 20 70 72 6f 70 65 72 74 79 20 6e 61 6d   of property nam
3e10: 65 20 61 6e 64 20 76 61 6c 75 65 0a 09 70 61 69  e and value..pai
3e20: 72 73 20 64 65 73 63 72 69 62 69 6e 67 20 6d 65  rs describing me
3e30: 73 73 61 67 65 20 64 69 67 65 73 74 20 3c 69 3e  ssage digest <i>
3e40: 6e 61 6d 65 3c 2f 69 3e 2e 20 50 72 6f 70 65 72  name</i>. Proper
3e50: 74 69 65 73 20 61 72 65 3a 3c 2f 64 64 3e 0a 20  ties are:</dd>. 
3e60: 20 20 20 3c 62 6c 6f 63 6b 71 75 6f 74 65 3e 3c     <blockquote><
3e70: 74 61 62 6c 65 3e 0a 09 3c 74 72 3e 3c 74 64 3e  table>..<tr><td>
3e80: 3c 62 3e 6e 61 6d 65 3c 2f 62 3e 3c 2f 74 64 3e  <b>name</b></td>
3e90: 3c 74 64 3e 4e 61 6d 65 20 6f 72 20 61 6c 69 61  <td>Name or alia
3ea0: 73 20 6f 66 20 74 68 65 20 64 69 67 65 73 74 2e  s of the digest.
3eb0: 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c  <td></tr>..<tr><
3ec0: 74 64 3e 3c 62 3e 64 65 73 63 72 69 70 74 69 6f  td><b>descriptio
3ed0: 6e 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 44 65  n</b></td><td>De
3ee0: 73 63 72 69 70 74 69 6f 6e 20 6f 66 20 74 68 65  scription of the
3ef0: 20 64 69 67 65 73 74 2e 20 4f 70 65 6e 53 53 4c   digest. OpenSSL
3f00: 20 33 2e 30 2b 20 6f 6e 6c 79 2e 3c 74 64 3e 3c   3.0+ only.<td><
3f10: 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62  /tr>..<tr><td><b
3f20: 3e 73 69 7a 65 3c 2f 62 3e 3c 2f 74 64 3e 3c 74  >size</b></td><t
3f30: 64 3e 53 69 7a 65 20 6f 66 20 74 68 65 20 64 69  d>Size of the di
3f40: 67 65 73 74 20 69 6e 20 62 69 74 73 2e 3c 74 64  gest in bits.<td
3f50: 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e  ></tr>..<tr><td>
3f60: 3c 62 3e 62 6c 6f 63 6b 5f 73 69 7a 65 3c 2f 62  <b>block_size</b
3f70: 3e 3c 2f 74 64 3e 3c 74 64 3e 42 6c 6f 63 6b 20  ></td><td>Block 
3f80: 73 69 7a 65 20 6f 66 20 64 69 67 65 73 74 20 69  size of digest i
3f90: 6e 20 62 79 74 65 73 2e 3c 74 64 3e 3c 2f 74 72  n bytes.<td></tr
3fa0: 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 70 72  >..<tr><td><b>pr
3fb0: 6f 76 69 64 65 72 3c 2f 62 3e 3c 2f 74 64 3e 3c  ovider</b></td><
3fc0: 74 64 3e 50 72 6f 76 69 64 65 72 20 6f 66 20 74  td>Provider of t
3fd0: 68 65 20 64 69 67 65 73 74 2e 20 4f 70 65 6e 53  he digest. OpenS
3fe0: 53 4c 20 33 2e 30 2b 20 6f 6e 6c 79 2e 3c 74 64  SL 3.0+ only.<td
3ff0: 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e  ></tr>..<tr><td>
4000: 3c 62 3e 74 79 70 65 3c 2f 62 3e 3c 2f 74 64 3e  <b>type</b></td>
4010: 3c 74 64 3e 42 61 73 65 20 74 79 70 65 20 6f 66  <td>Base type of
4020: 20 74 68 69 73 20 64 69 67 65 73 74 20 6f 72 20   this digest or 
4030: 75 6e 64 65 66 69 6e 65 64 20 69 66 20 6e 6f 6e  undefined if non
4040: 65 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72  e.<td></tr>..<tr
4050: 3e 3c 74 64 3e 3c 62 3e 70 6b 65 79 5f 74 79 70  ><td><b>pkey_typ
4060: 65 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 50 6b  e</b></td><td>Pk
4070: 65 79 20 61 73 73 6f 63 69 61 74 65 64 20 77 69  ey associated wi
4080: 74 68 20 64 69 67 65 73 74 2e 3c 74 64 3e 3c 2f  th digest.<td></
4090: 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e  tr>..<tr><td><b>
40a0: 66 6c 61 67 73 3c 2f 62 3e 3c 2f 74 64 3e 3c 74  flags</b></td><t
40b0: 64 3e 46 6c 61 67 73 20 61 73 73 6f 63 69 61 74  d>Flags associat
40c0: 65 64 20 77 69 74 68 20 74 68 65 20 64 69 67 65  ed with the dige
40d0: 73 74 2e 20 49 6e 63 6c 75 64 65 73 3a 20 4f 6e  st. Includes: On
40e0: 65 2d 73 68 6f 74 2c 20 58 4f 46 2c 20 65 74 63  e-shot, XOF, etc
40f0: 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 20 20 20 20 3c  .<td></tr>.    <
4100: 2f 74 61 62 6c 65 3e 3c 2f 62 6c 6f 63 6b 71 75  /table></blockqu
4110: 6f 74 65 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61  ote>..    <dt><a
4120: 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 6b 64 66 73   name="tls::kdfs
4130: 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 6b  "><strong>tls::k
4140: 64 66 73 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e  dfs</strong></a>
4150: 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 52 65  </dt>.    <dd>Re
4160: 74 75 72 6e 73 20 61 20 6c 69 73 74 20 6f 66 20  turns a list of 
4170: 74 68 65 20 61 76 61 69 6c 61 62 6c 65 20 4b 65  the available Ke
4180: 79 20 44 65 72 69 76 61 74 69 6f 6e 20 46 75 6e  y Derivation Fun
4190: 63 74 69 6f 6e 20 28 4b 44 46 29 0a 09 61 6c 67  ction (KDF)..alg
41a0: 6f 72 69 74 68 6d 73 2e 20 45 61 63 68 20 69 74  orithms. Each it
41b0: 65 6d 20 69 6e 20 74 68 65 20 6c 69 73 74 20 63  em in the list c
41c0: 6f 72 72 65 73 70 6f 6e 64 73 20 74 6f 20 61 20  orresponds to a 
41d0: 63 6f 6d 6d 61 6e 64 20 77 69 74 68 20 74 68 65  command with the
41e0: 20 73 61 6d 65 20 6e 61 6d 65 2e 3c 2f 64 64 3e   same name.</dd>
41f0: 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d  ..    <dt><a nam
4200: 65 3d 22 74 6c 73 3a 3a 6d 61 63 73 22 3e 3c 73  e="tls::macs"><s
4210: 74 72 6f 6e 67 3e 74 6c 73 3a 3a 6d 61 63 73 3c  trong>tls::macs<
4220: 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64 74  /strong></a></dt
4230: 3e 0a 20 20 20 20 3c 64 64 3e 52 65 74 75 72 6e  >.    <dd>Return
4240: 73 20 61 20 6c 69 73 74 20 6f 66 20 74 68 65 20  s a list of the 
4250: 61 76 61 69 6c 61 62 6c 65 20 4d 65 73 73 61 67  available Messag
4260: 65 20 41 75 74 68 65 6e 74 69 63 61 74 69 6f 6e  e Authentication
4270: 20 43 6f 64 65 73 20 28 4d 41 43 29 2e 0a 09 45   Codes (MAC)...E
4280: 61 63 68 20 69 74 65 6d 20 69 6e 20 74 68 65 20  ach item in the 
4290: 6c 69 73 74 20 63 6f 72 72 65 73 70 6f 6e 64 73  list corresponds
42a0: 20 74 6f 20 61 20 63 6f 6d 6d 61 6e 64 20 77 69   to a command wi
42b0: 74 68 20 74 68 65 20 73 61 6d 65 20 6e 61 6d 65  th the same name
42c0: 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e  .</dd>..    <dt>
42d0: 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 70 72  <a name="tls::pr
42e0: 6f 74 6f 63 6f 6c 73 22 3e 3c 73 74 72 6f 6e 67  otocols"><strong
42f0: 3e 74 6c 73 3a 3a 70 72 6f 74 6f 63 6f 6c 73 3c  >tls::protocols<
4300: 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64 74  /strong></a></dt
4310: 3e 0a 20 20 20 20 3c 64 64 3e 52 65 74 75 72 6e  >.    <dd>Return
4320: 73 20 61 20 6c 69 73 74 20 6f 66 20 73 75 70 70  s a list of supp
4330: 6f 72 74 65 64 20 70 72 6f 74 6f 63 6f 6c 73 2e  orted protocols.
4340: 20 56 61 6c 69 64 20 76 61 6c 75 65 73 20 61 72   Valid values ar
4350: 65 3a 0a 09 3c 62 3e 73 73 6c 32 3c 2f 62 3e 2c  e:..<b>ssl2</b>,
4360: 20 3c 62 3e 73 73 6c 33 3c 2f 62 3e 2c 20 3c 62   <b>ssl3</b>, <b
4370: 3e 74 6c 73 31 3c 2f 62 3e 2c 20 3c 62 3e 74 6c  >tls1</b>, <b>tl
4380: 73 31 2e 31 3c 2f 62 3e 2c 20 3c 62 3e 74 6c 73  s1.1</b>, <b>tls
4390: 31 2e 32 3c 2f 62 3e 2c 0a 09 61 6e 64 20 3c 62  1.2</b>,..and <b
43a0: 3e 74 6c 73 31 2e 33 3c 2f 62 3e 2e 20 45 78 61  >tls1.3</b>. Exa
43b0: 63 74 20 6c 69 73 74 20 64 65 70 65 6e 64 73 20  ct list depends 
43c0: 6f 6e 20 4f 70 65 6e 53 53 4c 20 76 65 72 73 69  on OpenSSL versi
43d0: 6f 6e 20 61 6e 64 0a 09 63 6f 6d 70 69 6c 65 20  on and..compile 
43e0: 74 69 6d 65 20 66 6c 61 67 73 2e 3c 2f 64 64 3e  time flags.</dd>
43f0: 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d  ..    <dt><a nam
4400: 65 3d 22 74 6c 73 3a 3a 76 65 72 73 69 6f 6e 22  e="tls::version"
4410: 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 76 65  ><strong>tls::ve
4420: 72 73 69 6f 6e 3c 2f 73 74 72 6f 6e 67 3e 3c 2f  rsion</strong></
4430: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e  a></dt>.    <dd>
4440: 52 65 74 75 72 6e 73 20 74 68 65 20 4f 70 65 6e  Returns the Open
4450: 53 53 4c 20 76 65 72 73 69 6f 6e 20 73 74 72 69  SSL version stri
4460: 6e 67 2e 3c 2f 64 64 3e 0a 0a 3c 62 72 3e 0a 0a  ng.</dd>..<br>..
4470: 3c 68 34 3e 3c 61 20 6e 61 6d 65 3d 22 4d 44 5f  <h4><a name="MD_
4480: 4d 41 43 22 3e 4d 65 73 73 61 67 65 20 44 69 67  MAC">Message Dig
4490: 65 73 74 20 28 4d 44 29 20 61 6e 64 20 4d 65 73  est (MD) and Mes
44a0: 73 61 67 65 20 41 75 74 68 65 6e 74 69 63 61 74  sage Authenticat
44b0: 69 6f 6e 20 43 6f 64 65 20 28 4d 41 43 29 20 43  ion Code (MAC) C
44c0: 6f 6d 6d 61 6e 64 73 3c 2f 61 3e 3c 2f 68 34 3e  ommands</a></h4>
44d0: 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d  ..    <dt><a nam
44e0: 65 3d 22 74 6c 73 3a 3a 63 6d 61 63 22 3e 3c 73  e="tls::cmac"><s
44f0: 74 72 6f 6e 67 3e 74 6c 73 3a 3a 63 6d 61 63 3c  trong>tls::cmac<
4500: 2f 73 74 72 6f 6e 67 3e 0a 09 3c 65 6d 3e 3f 3c  /strong>..<em>?<
4510: 2f 65 6d 3e 3c 62 3e 2d 63 69 70 68 65 72 3c 2f  /em><b>-cipher</
4520: 62 3e 3c 65 6d 3e 3f 20 6e 61 6d 65 3c 2f 65 6d  b><em>? name</em
4530: 3e 0a 09 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c  >..<b>-key</b> <
4540: 65 6d 3e 6b 65 79 20 3f 3c 2f 65 6d 3e 0a 09 3c  em>key ?</em>..<
4550: 62 3e 2d 62 69 6e 3c 2f 62 3e 7c 3c 62 3e 2d 68  b>-bin</b>|<b>-h
4560: 65 78 3c 2f 62 3e 0a 09 3c 65 6d 3e 3f 5b 3c 2f  ex</b>..<em>?[</
4570: 65 6d 3e 3c 62 3e 2d 63 68 61 6e 3c 2f 62 3e 20  em><b>-chan</b> 
4580: 3c 65 6d 3e 63 68 61 6e 6e 65 6c 49 64 20 7c 3c  <em>channelId |<
4590: 2f 65 6d 3e 20 3c 62 3e 2d 63 6f 6d 6d 61 6e 64  /em> <b>-command
45a0: 3c 2f 62 3e 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65  </b> <em>cmdName
45b0: 20 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 66 69 6c   |</em>..<b>-fil
45c0: 65 3c 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61  e</b> <em>filena
45d0: 6d 65 20 7c 20 3f 3c 2f 65 6d 3e 3c 62 3e 2d 64  me | ?</em><b>-d
45e0: 61 74 61 3c 2f 62 3e 3c 65 6d 3e 3f 20 64 61 74  ata</b><em>? dat
45f0: 61 5d 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e  a]</em></a></dt>
4600: 0a 20 20 20 20 3c 64 64 3e 43 61 6c 63 75 6c 61  .    <dd>Calcula
4610: 74 65 20 74 68 65 20 43 69 70 68 65 72 2d 62 61  te the Cipher-ba
4620: 73 65 64 20 4d 65 73 73 61 67 65 20 41 75 74 68  sed Message Auth
4630: 65 6e 74 69 63 61 74 69 6f 6e 20 43 6f 64 65 20  entication Code 
4640: 28 43 4d 41 43 29 20 77 68 65 72 65 0a 09 3c 65  (CMAC) where..<e
4650: 6d 3e 6b 65 79 3c 2f 65 6d 3e 20 69 73 20 61 20  m>key</em> is a 
4660: 73 68 61 72 65 64 20 6b 65 79 20 61 6e 64 20 6f  shared key and o
4670: 75 74 70 75 74 20 74 68 65 20 72 65 73 75 6c 74  utput the result
4680: 20 70 65 72 20 74 68 65 20 49 2f 4f 20 6f 70 74   per the I/O opt
4690: 69 6f 6e 73 0a 09 69 6e 20 74 68 65 20 73 70 65  ions..in the spe
46a0: 63 69 66 69 65 64 20 66 6f 72 6d 61 74 2e 20 4d  cified format. M
46b0: 41 43 73 20 61 72 65 20 75 73 65 64 20 74 6f 20  ACs are used to 
46c0: 65 6e 73 75 72 65 20 61 75 74 68 65 6e 74 69 63  ensure authentic
46d0: 69 74 79 20 61 6e 64 20 74 68 65 0a 09 69 6e 74  ity and the..int
46e0: 65 67 72 69 74 79 20 6f 66 20 64 61 74 61 2e 20  egrity of data. 
46f0: 53 65 65 20 3c 61 20 68 72 65 66 3d 22 23 4f 50  See <a href="#OP
4700: 54 49 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69 6f 6e  TIONS"><b>option
4710: 73 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20 75 73  s</b></a> for us
4720: 61 67 65 0a 09 69 6e 66 6f 2e 20 4f 70 74 69 6f  age..info. Optio
4730: 6e 20 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 69 73  n <b>-key</b> is
4740: 20 6f 6e 6c 79 20 75 73 65 64 20 66 6f 72 20 73   only used for s
4750: 6f 6d 65 20 63 69 70 68 65 72 73 2e 3c 2f 64 64  ome ciphers.</dd
4760: 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61  >..    <dt><a na
4770: 6d 65 3d 22 74 6c 73 3a 3a 68 6d 61 63 22 3e 3c  me="tls::hmac"><
4780: 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 68 6d 61 63  strong>tls::hmac
4790: 3c 2f 73 74 72 6f 6e 67 3e 0a 09 3c 65 6d 3e 3f  </strong>..<em>?
47a0: 3c 2f 65 6d 3e 3c 62 3e 2d 64 69 67 65 73 74 3c  </em><b>-digest<
47b0: 2f 62 3e 3c 65 6d 3e 3f 20 6e 61 6d 65 3c 2f 65  /b><em>? name</e
47c0: 6d 3e 0a 09 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20  m>..<b>-key</b> 
47d0: 3c 65 6d 3e 6b 65 79 20 3f 3c 2f 65 6d 3e 0a 09  <em>key ?</em>..
47e0: 3c 62 3e 2d 62 69 6e 3c 2f 62 3e 7c 3c 62 3e 2d  <b>-bin</b>|<b>-
47f0: 68 65 78 3c 2f 62 3e 0a 09 3c 65 6d 3e 3f 5b 3c  hex</b>..<em>?[<
4800: 2f 65 6d 3e 3c 62 3e 2d 63 68 61 6e 3c 2f 62 3e  /em><b>-chan</b>
4810: 20 3c 65 6d 3e 63 68 61 6e 6e 65 6c 49 64 20 7c   <em>channelId |
4820: 3c 2f 65 6d 3e 20 3c 62 3e 2d 63 6f 6d 6d 61 6e  </em> <b>-comman
4830: 64 3c 2f 62 3e 20 3c 65 6d 3e 63 6d 64 4e 61 6d  d</b> <em>cmdNam
4840: 65 20 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 66 69  e |</em>..<b>-fi
4850: 6c 65 3c 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e  le</b> <em>filen
4860: 61 6d 65 20 7c 20 3f 3c 2f 65 6d 3e 3c 62 3e 2d  ame | ?</em><b>-
4870: 64 61 74 61 3c 2f 62 3e 3c 65 6d 3e 3f 20 64 61  data</b><em>? da
4880: 74 61 5d 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74  ta]</em></a></dt
4890: 3e 0a 20 20 20 20 3c 64 64 3e 43 61 6c 63 75 6c  >.    <dd>Calcul
48a0: 61 74 65 20 74 68 65 20 48 61 73 68 2d 62 61 73  ate the Hash-bas
48b0: 65 64 20 4d 65 73 73 61 67 65 20 41 75 74 68 65  ed Message Authe
48c0: 6e 74 69 63 61 74 69 6f 6e 20 43 6f 64 65 20 28  ntication Code (
48d0: 48 4d 41 43 29 20 77 68 65 72 65 0a 09 3c 65 6d  HMAC) where..<em
48e0: 3e 6b 65 79 3c 2f 65 6d 3e 20 69 73 20 61 20 73  >key</em> is a s
48f0: 68 61 72 65 64 20 73 65 63 72 65 74 20 6b 65 79  hared secret key
4900: 20 61 6e 64 20 6f 75 74 70 75 74 20 74 68 65 20   and output the 
4910: 72 65 73 75 6c 74 20 70 65 72 20 74 68 65 20 49  result per the I
4920: 2f 4f 0a 09 6f 70 74 69 6f 6e 73 20 69 6e 20 74  /O..options in t
4930: 68 65 20 73 70 65 63 69 66 69 65 64 20 66 6f 72  he specified for
4940: 6d 61 74 2e 20 54 68 65 20 63 72 79 70 74 6f 67  mat. The cryptog
4950: 72 61 70 68 69 63 20 73 74 72 65 6e 67 74 68 20  raphic strength 
4960: 64 65 70 65 6e 64 73 0a 09 75 70 6f 6e 20 74 68  depends..upon th
4970: 65 20 73 69 7a 65 20 6f 66 20 74 68 65 20 6b 65  e size of the ke
4980: 79 20 61 6e 64 20 74 68 65 20 73 65 63 75 72 69  y and the securi
4990: 74 79 20 6f 66 20 74 68 65 20 68 61 73 68 20 66  ty of the hash f
49a0: 75 6e 63 74 69 6f 6e 20 75 73 65 64 2e 0a 09 53  unction used...S
49b0: 65 65 20 3c 61 20 68 72 65 66 3d 22 23 4f 50 54  ee <a href="#OPT
49c0: 49 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69 6f 6e 73  IONS"><b>options
49d0: 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20 75 73 61  </b></a> for usa
49e0: 67 65 20 69 6e 66 6f 2e 3c 2f 64 64 3e 0a 0a 20  ge info.</dd>.. 
49f0: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22     <dt><a name="
4a00: 74 6c 73 3a 3a 6d 61 63 22 3e 3c 73 74 72 6f 6e  tls::mac"><stron
4a10: 67 3e 74 6c 73 3a 3a 6d 61 63 3c 2f 73 74 72 6f  g>tls::mac</stro
4a20: 6e 67 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c  ng>..<em>?</em><
4a30: 62 3e 2d 6d 61 63 3c 2f 62 3e 3c 65 6d 3e 3f 20  b>-mac</b><em>? 
4a40: 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 63  name</em>..<b>-c
4a50: 69 70 68 65 72 3c 2f 62 3e 20 3c 65 6d 3e 6e 61  ipher</b> <em>na
4a60: 6d 65 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 64 69 67  me</em>..<b>-dig
4a70: 65 73 74 3c 2f 62 3e 20 3c 65 6d 3e 6e 61 6d 65  est</b> <em>name
4a80: 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 6b 65 79 3c 2f  </em>..<b>-key</
4a90: 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f 3c 2f 65 6d  b> <em>key ?</em
4aa0: 3e 0a 09 3c 62 3e 2d 62 69 6e 3c 2f 62 3e 7c 3c  >..<b>-bin</b>|<
4ab0: 62 3e 2d 68 65 78 3c 2f 62 3e 0a 09 3c 65 6d 3e  b>-hex</b>..<em>
4ac0: 3f 5b 3c 2f 65 6d 3e 3c 62 3e 2d 63 68 61 6e 3c  ?[</em><b>-chan<
4ad0: 2f 62 3e 20 3c 65 6d 3e 63 68 61 6e 6e 65 6c 49  /b> <em>channelI
4ae0: 64 20 7c 3c 2f 65 6d 3e 20 3c 62 3e 2d 63 6f 6d  d |</em> <b>-com
4af0: 6d 61 6e 64 3c 2f 62 3e 20 3c 65 6d 3e 63 6d 64  mand</b> <em>cmd
4b00: 4e 61 6d 65 20 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e  Name |</em>..<b>
4b10: 2d 66 69 6c 65 3c 2f 62 3e 20 3c 65 6d 3e 66 69  -file</b> <em>fi
4b20: 6c 65 6e 61 6d 65 20 7c 20 3f 3c 2f 65 6d 3e 3c  lename | ?</em><
4b30: 62 3e 2d 64 61 74 61 3c 2f 62 3e 3c 65 6d 3e 3f  b>-data</b><em>?
4b40: 20 64 61 74 61 5d 3c 2f 65 6d 3e 3c 2f 61 3e 3c   data]</em></a><
4b50: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 28 4f 70  /dt>.    <dd>(Op
4b60: 65 6e 53 53 4c 20 33 2e 30 2b 29 20 43 61 6c 63  enSSL 3.0+) Calc
4b70: 75 6c 61 74 65 20 74 68 65 20 4d 65 73 73 61 67  ulate the Messag
4b80: 65 20 41 75 74 68 65 6e 74 69 63 61 74 69 6f 6e  e Authentication
4b90: 20 43 6f 64 65 20 28 4d 41 43 29 20 77 68 65 72   Code (MAC) wher
4ba0: 65 0a 09 3c 65 6d 3e 6b 65 79 3c 2f 65 6d 3e 20  e..<em>key</em> 
4bb0: 69 73 20 61 20 73 68 61 72 65 64 20 6b 65 79 20  is a shared key 
4bc0: 61 6e 64 20 6f 75 74 70 75 74 20 74 68 65 20 72  and output the r
4bd0: 65 73 75 6c 74 20 70 65 72 20 74 68 65 20 49 2f  esult per the I/
4be0: 4f 20 6f 70 74 69 6f 6e 73 0a 09 69 6e 20 74 68  O options..in th
4bf0: 65 20 73 70 65 63 69 66 69 65 64 20 66 6f 72 6d  e specified form
4c00: 61 74 2e 20 4d 41 43 73 20 61 72 65 20 75 73 65  at. MACs are use
4c10: 64 20 74 6f 20 65 6e 73 75 72 65 20 61 75 74 68  d to ensure auth
4c20: 65 6e 74 69 63 69 74 79 20 61 6e 64 0a 09 74 68  enticity and..th
4c30: 65 20 69 6e 74 65 67 72 69 74 79 20 6f 66 20 64  e integrity of d
4c40: 61 74 61 2e 20 53 65 65 20 3c 61 20 68 72 65 66  ata. See <a href
4c50: 3d 22 23 4f 50 54 49 4f 4e 53 22 3e 3c 62 3e 6f  ="#OPTIONS"><b>o
4c60: 70 74 69 6f 6e 73 3c 2f 62 3e 3c 2f 61 3e 0a 09  ptions</b></a>..
4c70: 66 6f 72 20 75 73 61 67 65 20 69 6e 66 6f 2e 3c  for usage info.<
4c80: 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61  /dd>..    <dt><a
4c90: 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 6d 64 22 3e   name="tls::md">
4ca0: 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 6d 64 3c  <strong>tls::md<
4cb0: 2f 73 74 72 6f 6e 67 3e 0a 09 3c 65 6d 3e 3f 3c  /strong>..<em>?<
4cc0: 2f 65 6d 3e 3c 62 3e 2d 64 69 67 65 73 74 3c 2f  /em><b>-digest</
4cd0: 62 3e 3c 65 6d 3e 3f 20 6e 61 6d 65 3c 2f 65 6d  b><em>? name</em
4ce0: 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e  >..<em>?</em><b>
4cf0: 2d 62 69 6e 3c 2f 62 3e 7c 3c 62 3e 2d 68 65 78  -bin</b>|<b>-hex
4d00: 3c 2f 62 3e 0a 09 3c 65 6d 3e 3f 5b 3c 2f 65 6d  </b>..<em>?[</em
4d10: 3e 3c 62 3e 2d 63 68 61 6e 3c 2f 62 3e 20 3c 65  ><b>-chan</b> <e
4d20: 6d 3e 63 68 61 6e 6e 65 6c 49 64 20 7c 3c 2f 65  m>channelId |</e
4d30: 6d 3e 20 3c 62 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f  m> <b>-command</
4d40: 62 3e 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65 20 7c  b> <em>cmdName |
4d50: 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 66 69 6c 65 3c  </em>..<b>-file<
4d60: 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65  /b> <em>filename
4d70: 20 7c 20 3f 3c 2f 65 6d 3e 3c 62 3e 2d 64 61 74   | ?</em><b>-dat
4d80: 61 3c 2f 62 3e 3c 65 6d 3e 3f 20 64 61 74 61 5d  a</b><em>? data]
4d90: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20  </em></a></dt>. 
4da0: 20 20 20 3c 64 64 3e 43 61 6c 63 75 6c 61 74 65     <dd>Calculate
4db0: 20 74 68 65 20 6d 65 73 73 61 67 65 20 64 69 67   the message dig
4dc0: 65 73 74 20 28 4d 44 29 20 75 73 69 6e 67 20 68  est (MD) using h
4dd0: 61 73 68 20 66 75 6e 63 74 69 6f 6e 20 3c 65 6d  ash function <em
4de0: 3e 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 61 6e 64 20  >name</em>..and 
4df0: 6f 75 74 70 75 74 20 74 68 65 20 72 65 73 75 6c  output the resul
4e00: 74 20 70 65 72 20 74 68 65 20 49 2f 4f 20 6f 70  t per the I/O op
4e10: 74 69 6f 6e 73 20 69 6e 20 74 68 65 20 73 70 65  tions in the spe
4e20: 63 69 66 69 65 64 20 66 6f 72 6d 61 74 2e 0a 09  cified format...
4e30: 4d 44 73 20 61 72 65 20 75 73 65 64 20 74 6f 20  MDs are used to 
4e40: 65 6e 73 75 72 65 20 74 68 65 20 69 6e 74 65 67  ensure the integ
4e50: 72 69 74 79 20 6f 66 20 64 61 74 61 2e 20 53 65  rity of data. Se
4e60: 65 0a 09 3c 61 20 68 72 65 66 3d 22 23 4f 50 54  e..<a href="#OPT
4e70: 49 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69 6f 6e 73  IONS"><b>options
4e80: 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20 75 73 61  </b></a> for usa
4e90: 67 65 20 69 6e 66 6f 2e 3c 2f 64 64 3e 0a 0a 20  ge info.</dd>.. 
4ea0: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22     <dt><a name="
4eb0: 74 6c 73 3a 3a 6d 64 34 22 3e 3c 73 74 72 6f 6e  tls::md4"><stron
4ec0: 67 3e 74 6c 73 3a 3a 6d 64 34 3c 2f 73 74 72 6f  g>tls::md4</stro
4ed0: 6e 67 3e 20 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d  ng> <em>data</em
4ee0: 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c  ></a></dt>.    <
4ef0: 64 64 3e 52 65 74 75 72 6e 73 20 74 68 65 20 4d  dd>Returns the M
4f00: 44 34 20 6d 65 73 73 61 67 65 2d 64 69 67 65 73  D4 message-diges
4f10: 74 20 66 6f 72 20 3c 65 6d 3e 64 61 74 61 3c 2f  t for <em>data</
4f20: 65 6d 3e 20 61 73 20 61 20 68 65 78 20 73 74 72  em> as a hex str
4f30: 69 6e 67 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c  ing.</dd>..    <
4f40: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a  dt><a name="tls:
4f50: 3a 6d 64 35 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c  :md5"><strong>tl
4f60: 73 3a 3a 6d 64 35 3c 2f 73 74 72 6f 6e 67 3e 20  s::md5</strong> 
4f70: 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 3c 2f 61  <em>data</em></a
4f80: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 52  ></dt>.    <dd>R
4f90: 65 74 75 72 6e 73 20 74 68 65 20 4d 44 35 20 6d  eturns the MD5 m
4fa0: 65 73 73 61 67 65 2d 64 69 67 65 73 74 20 66 6f  essage-digest fo
4fb0: 72 20 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 20  r <em>data</em> 
4fc0: 61 73 20 61 20 68 65 78 20 73 74 72 69 6e 67 2e  as a hex string.
4fd0: 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c  </dd>..    <dt><
4fe0: 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 73 68 61  a name="tls::sha
4ff0: 31 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a  1"><strong>tls::
5000: 73 68 61 31 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65  sha1</strong> <e
5010: 6d 3e 64 61 74 61 3c 2f 65 6d 3e 3c 2f 61 3e 3c  m>data</em></a><
5020: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 52 65 74  /dt>.    <dd>Ret
5030: 75 72 6e 73 20 74 68 65 20 53 48 41 31 20 73 65  urns the SHA1 se
5040: 63 75 72 65 20 68 61 73 68 20 61 6c 67 6f 72 69  cure hash algori
5050: 74 68 6d 20 64 69 67 65 73 74 20 66 6f 72 20 3c  thm digest for <
5060: 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 20 61 73 20  em>data</em> as 
5070: 61 20 68 65 78 20 73 74 72 69 6e 67 2e 3c 2f 64  a hex string.</d
5080: 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e  d>..    <dt><a n
5090: 61 6d 65 3d 22 74 6c 73 3a 3a 73 68 61 32 35 36  ame="tls::sha256
50a0: 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 73  "><strong>tls::s
50b0: 68 61 32 35 36 3c 2f 73 74 72 6f 6e 67 3e 20 3c  ha256</strong> <
50c0: 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 3c 2f 61 3e  em>data</em></a>
50d0: 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 52 65  </dt>.    <dd>Re
50e0: 74 75 72 6e 73 20 74 68 65 20 53 48 41 2d 32 20  turns the SHA-2 
50f0: 53 48 41 32 35 36 20 73 65 63 75 72 65 20 68 61  SHA256 secure ha
5100: 73 68 20 61 6c 67 6f 72 69 74 68 6d 20 64 69 67  sh algorithm dig
5110: 65 73 74 20 66 6f 72 20 3c 65 6d 3e 64 61 74 61  est for <em>data
5120: 3c 2f 65 6d 3e 20 61 73 20 61 20 68 65 78 20 73  </em> as a hex s
5130: 74 72 69 6e 67 2e 3c 2f 64 64 3e 0a 0a 20 20 20  tring.</dd>..   
5140: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c   <dt><a name="tl
5150: 73 3a 3a 73 68 61 35 31 32 22 3e 3c 73 74 72 6f  s::sha512"><stro
5160: 6e 67 3e 74 6c 73 3a 3a 73 68 61 35 31 32 3c 2f  ng>tls::sha512</
5170: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 64 61 74 61  strong> <em>data
5180: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20  </em></a></dt>. 
5190: 20 20 20 3c 64 64 3e 52 65 74 75 72 6e 73 20 74     <dd>Returns t
51a0: 68 65 20 53 48 41 2d 32 20 53 48 41 35 31 32 20  he SHA-2 SHA512 
51b0: 73 65 63 75 72 65 20 68 61 73 68 20 61 6c 67 6f  secure hash algo
51c0: 72 69 74 68 6d 20 64 69 67 65 73 74 20 66 6f 72  rithm digest for
51d0: 20 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 20 61   <em>data</em> a
51e0: 73 20 61 20 68 65 78 20 73 74 72 69 6e 67 2e 3c  s a hex string.<
51f0: 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61  /dd>..    <dt><a
5200: 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 75 6e 73 74   name="tls::unst
5210: 61 63 6b 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73  ack"><strong>tls
5220: 3a 3a 75 6e 73 74 61 63 6b 3c 2f 73 74 72 6f 6e  ::unstack</stron
5230: 67 3e 20 3c 65 6d 3e 63 68 61 6e 6e 65 6c 49 64  g> <em>channelId
5240: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20  </em></a></dt>. 
5250: 20 20 20 3c 64 64 3e 52 65 6d 6f 76 65 73 20 74     <dd>Removes t
5260: 68 65 20 74 6f 70 20 6c 65 76 65 6c 20 63 72 79  he top level cry
5270: 70 74 6f 67 72 61 70 68 69 63 20 74 72 61 6e 73  ptographic trans
5280: 66 6f 72 6d 20 66 72 6f 6d 20 63 68 61 6e 6e 65  form from channe
5290: 6c 20 3c 65 6d 3e 63 68 61 6e 6e 65 6c 49 64 3c  l <em>channelId<
52a0: 2f 65 6d 3e 2e 3c 2f 64 64 3e 0a 0a 3c 62 72 3e  /em>.</dd>..<br>
52b0: 0a 0a 3c 68 34 3e 3c 61 20 6e 61 6d 65 3d 22 43  ..<h4><a name="C
52c0: 69 70 68 65 72 22 3e 45 6e 63 72 79 70 74 69 6f  ipher">Encryptio
52d0: 6e 20 61 6e 64 20 44 65 63 72 79 70 74 69 6f 6e  n and Decryption
52e0: 20 43 6f 6d 6d 61 6e 64 73 3c 2f 61 3e 3c 2f 68   Commands</a></h
52f0: 34 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e  4>..    <dt><a n
5300: 61 6d 65 3d 22 74 6c 73 3a 3a 65 6e 63 72 79 70  ame="tls::encryp
5310: 74 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a  t"><strong>tls::
5320: 65 6e 63 72 79 70 74 3c 2f 73 74 72 6f 6e 67 3e  encrypt</strong>
5330: 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d  ..<em>?</em><b>-
5340: 63 69 70 68 65 72 3c 2f 62 3e 3c 65 6d 3e 3f 20  cipher</b><em>? 
5350: 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 64  name</em>..<b>-d
5360: 69 67 65 73 74 3c 2f 62 3e 20 3c 65 6d 3e 6e 61  igest</b> <em>na
5370: 6d 65 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 6b 65 79  me</em>..<b>-key
5380: 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f 3c 2f  </b> <em>key ?</
5390: 65 6d 3e 0a 09 3c 62 3e 2d 69 76 3c 2f 62 3e 20  em>..<b>-iv</b> 
53a0: 3c 65 6d 3e 73 74 72 69 6e 67 3f 3c 2f 65 6d 3e  <em>string?</em>
53b0: 0a 09 3c 65 6d 3e 5b 3c 2f 65 6d 3e 3c 62 3e 2d  ..<em>[</em><b>-
53c0: 63 68 61 6e 3c 2f 62 3e 20 3c 65 6d 3e 63 68 61  chan</b> <em>cha
53d0: 6e 6e 65 6c 49 64 20 7c 3c 2f 65 6d 3e 20 3c 62  nnelId |</em> <b
53e0: 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f 62 3e 20 3c 65  >-command</b> <e
53f0: 6d 3e 63 6d 64 4e 61 6d 65 20 7c 3c 2f 65 6d 3e  m>cmdName |</em>
5400: 0a 09 3c 62 3e 2d 69 6e 66 69 6c 65 3c 2f 62 3e  ..<b>-infile</b>
5410: 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 3c 2f 65   <em>filename</e
5420: 6d 3e 20 3c 62 3e 2d 6f 75 74 66 69 6c 65 3c 2f  m> <b>-outfile</
5430: 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 20  b> <em>filename 
5440: 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 64 61 74 61  |</em>..<b>-data
5450: 3c 2f 62 3e 3c 65 6d 3e 20 64 61 74 61 5d 3c 2f  </b><em> data]</
5460: 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20  em></a></dt>.   
5470: 20 3c 64 64 3e 45 6e 63 72 79 70 74 20 74 68 65   <dd>Encrypt the
5480: 20 64 61 74 61 20 75 73 69 6e 67 20 63 69 70 68   data using ciph
5490: 65 72 20 3c 65 6d 3e 63 69 70 68 65 72 3c 2f 65  er <em>cipher</e
54a0: 6d 3e 20 61 6e 64 20 6f 75 74 70 75 74 20 74 68  m> and output th
54b0: 65 20 72 65 73 75 6c 74 20 70 65 72 0a 09 74 68  e result per..th
54c0: 65 20 49 2f 4f 20 6f 70 74 69 6f 6e 73 2e 20 43  e I/O options. C
54d0: 69 70 68 65 72 73 20 61 72 65 20 75 73 65 64 20  iphers are used 
54e0: 74 6f 20 63 72 65 61 74 65 20 74 68 65 20 63 69  to create the ci
54f0: 70 68 65 72 20 74 65 78 74 20 66 72 6f 6d 20 74  pher text from t
5500: 68 65 0a 09 69 6e 70 75 74 20 64 61 74 61 2e 20  he..input data. 
5510: 53 65 65 20 3c 61 20 68 72 65 66 3d 22 23 4f 50  See <a href="#OP
5520: 54 49 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69 6f 6e  TIONS"><b>option
5530: 73 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20 75 73  s</b></a> for us
5540: 61 67 65 0a 09 69 6e 66 6f 2e 20 4f 70 74 69 6f  age..info. Optio
5550: 6e 20 3c 62 3e 2d 69 76 3c 2f 62 3e 20 69 73 20  n <b>-iv</b> is 
5560: 6f 6e 6c 79 20 75 73 65 64 20 66 6f 72 20 73 6f  only used for so
5570: 6d 65 20 63 69 70 68 65 72 73 2e 20 53 65 65 20  me ciphers. See 
5580: 74 68 65 0a 09 3c 61 20 68 72 65 66 3d 22 23 74  the..<a href="#t
5590: 6c 73 3a 3a 63 69 70 68 65 72 22 3e 3c 62 3e 74  ls::cipher"><b>t
55a0: 6c 73 3a 3a 63 69 70 68 65 72 3c 2f 62 3e 3c 2f  ls::cipher</b></
55b0: 61 3e 20 63 6f 6d 6d 61 6e 64 20 66 6f 72 20 6b  a> command for k
55c0: 65 79 20 61 6e 64 20 69 76 0a 09 73 69 7a 65 73  ey and iv..sizes
55d0: 20 61 6e 64 20 66 6f 72 20 77 68 65 6e 20 74 68   and for when th
55e0: 65 20 3c 62 3e 2d 69 76 3c 2f 62 3e 20 6f 70 74  e <b>-iv</b> opt
55f0: 69 6f 6e 20 69 73 20 75 73 65 64 20 28 69 76 5f  ion is used (iv_
5600: 6c 65 6e 67 74 68 20 26 67 74 3b 20 30 29 2e 3c  length &gt; 0).<
5610: 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61  /dd>..    <dt><a
5620: 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 64 65 63 72   name="tls::decr
5630: 79 70 74 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73  ypt"><strong>tls
5640: 3a 3a 64 65 63 72 79 70 74 3c 2f 73 74 72 6f 6e  ::decrypt</stron
5650: 67 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62  g>..<em>?</em><b
5660: 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 3c 65 6d 3e  >-cipher</b><em>
5670: 3f 20 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 3c 62 3e  ? name</em>..<b>
5680: 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79  -key</b> <em>key
5690: 20 3f 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 69 76 3c   ?</em>..<b>-iv<
56a0: 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3f 3c  /b> <em>string?<
56b0: 2f 65 6d 3e 0a 09 3c 65 6d 3e 5b 3c 2f 65 6d 3e  /em>..<em>[</em>
56c0: 3c 62 3e 2d 63 68 61 6e 3c 2f 62 3e 20 3c 65 6d  <b>-chan</b> <em
56d0: 3e 63 68 61 6e 6e 65 6c 49 64 20 7c 3c 2f 65 6d  >channelId |</em
56e0: 3e 20 3c 62 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f 62  > <b>-command</b
56f0: 3e 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65 20 7c 3c  > <em>cmdName |<
5700: 2f 65 6d 3e 0a 09 3c 62 3e 2d 69 6e 66 69 6c 65  /em>..<b>-infile
5710: 3c 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d  </b> <em>filenam
5720: 65 3c 2f 65 6d 3e 20 3c 62 3e 2d 6f 75 74 66 69  e</em> <b>-outfi
5730: 6c 65 3c 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e  le</b> <em>filen
5740: 61 6d 65 20 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d  ame |</em>..<b>-
5750: 64 61 74 61 3c 2f 62 3e 3c 65 6d 3e 20 64 61 74  data</b><em> dat
5760: 61 5d 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e  a]</em></a></dt>
5770: 0a 20 20 20 20 3c 64 64 3e 44 65 63 72 79 70 74  .    <dd>Decrypt
5780: 20 74 68 65 20 64 61 74 61 20 75 73 69 6e 67 20   the data using 
5790: 63 69 70 68 65 72 20 3c 65 6d 3e 63 69 70 68 65  cipher <em>ciphe
57a0: 72 3c 2f 65 6d 3e 20 61 6e 64 20 6f 75 74 70 75  r</em> and outpu
57b0: 74 20 74 68 65 20 72 65 73 75 6c 74 20 70 65 72  t the result per
57c0: 0a 09 74 68 65 20 49 2f 4f 20 6f 70 74 69 6f 6e  ..the I/O option
57d0: 73 2e 20 54 68 69 73 20 63 6f 6d 6d 61 6e 64 20  s. This command 
57e0: 69 73 20 74 68 65 20 6f 70 70 6f 73 69 74 65 20  is the opposite 
57f0: 6f 66 20 74 68 65 20 3c 62 3e 74 6c 73 3a 3a 65  of the <b>tls::e
5800: 6e 63 72 79 70 74 3c 2f 62 3e 0a 09 63 6f 6d 6d  ncrypt</b>..comm
5810: 61 6e 64 2e 20 53 65 65 20 3c 61 20 68 72 65 66  and. See <a href
5820: 3d 22 23 4f 50 54 49 4f 4e 53 22 3e 3c 62 3e 6f  ="#OPTIONS"><b>o
5830: 70 74 69 6f 6e 73 3c 2f 62 3e 3c 2f 61 3e 20 66  ptions</b></a> f
5840: 6f 72 20 75 73 61 67 65 20 69 6e 66 6f 2e 0a 09  or usage info...
5850: 54 68 65 20 3c 62 3e 2d 69 76 3c 2f 62 3e 20 6f  The <b>-iv</b> o
5860: 70 74 69 6f 6e 20 69 73 20 6f 6e 6c 79 20 75 73  ption is only us
5870: 65 64 20 66 6f 72 20 73 6f 6d 65 20 63 69 70 68  ed for some ciph
5880: 65 72 73 2e 20 53 65 65 20 74 68 65 0a 09 3c 61  ers. See the..<a
5890: 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 63 69 70   href="#tls::cip
58a0: 68 65 72 22 3e 3c 62 3e 74 6c 73 3a 3a 63 69 70  her"><b>tls::cip
58b0: 68 65 72 3c 2f 62 3e 3c 2f 61 3e 20 63 6f 6d 6d  her</b></a> comm
58c0: 61 6e 64 20 66 6f 72 20 6b 65 79 20 61 6e 64 20  and for key and 
58d0: 69 76 0a 09 73 69 7a 65 73 20 61 6e 64 20 66 6f  iv..sizes and fo
58e0: 72 20 77 68 65 6e 20 74 68 65 20 3c 62 3e 2d 69  r when the <b>-i
58f0: 76 3c 2f 62 3e 20 6f 70 74 69 6f 6e 20 69 73 20  v</b> option is 
5900: 75 73 65 64 20 28 69 76 5f 6c 65 6e 67 74 68 20  used (iv_length 
5910: 26 67 74 3b 20 30 29 2e 3c 2f 64 64 3e 0a 0a 3c  &gt; 0).</dd>..<
5920: 62 72 3e 0a 0a 3c 68 34 3e 3c 61 20 6e 61 6d 65  br>..<h4><a name
5930: 3d 22 4b 44 46 22 3e 4b 65 79 20 44 65 72 69 76  ="KDF">Key Deriv
5940: 61 74 69 6f 6e 20 46 75 6e 63 74 69 6f 6e 20 28  ation Function (
5950: 4b 44 46 29 20 43 6f 6d 6d 61 6e 64 73 3c 2f 61  KDF) Commands</a
5960: 3e 3c 2f 68 34 3e 0a 54 68 65 73 65 20 63 6f 6d  ></h4>.These com
5970: 6d 61 6e 64 73 20 61 72 65 20 61 20 6d 6f 72 65  mands are a more
5980: 20 73 65 63 75 72 65 20 77 61 79 20 74 6f 20 67   secure way to g
5990: 65 6e 65 72 61 74 65 20 6b 65 79 73 20 61 6e 64  enerate keys and
59a0: 20 69 76 73 20 66 6f 72 20 75 73 65 20 62 79 20   ivs for use by 
59b0: 74 68 65 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c  the.<a href="#tl
59c0: 73 3a 3a 65 6e 63 72 79 70 74 22 3e 3c 62 3e 74  s::encrypt"><b>t
59d0: 6c 73 3a 3a 65 6e 63 72 79 70 74 3c 2f 62 3e 3c  ls::encrypt</b><
59e0: 2f 61 3e 20 63 6f 6d 6d 61 6e 64 20 74 68 65 6e  /a> command then
59f0: 20 72 65 67 75 6c 61 72 20 73 74 72 69 6e 67 73   regular strings
5a00: 20 61 6e 64 20 72 61 6e 64 6f 6d 20 76 61 6c 75   and random valu
5a10: 65 73 2e 0a 3c 62 72 3e 0a 3c 62 72 3e 0a 20 20  es..<br>.<br>.  
5a20: 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74    <dt><a name="t
5a30: 6c 73 3a 3a 68 6b 64 66 22 3e 3c 73 74 72 6f 6e  ls::hkdf"><stron
5a40: 67 3e 74 6c 73 3a 3a 68 6b 64 66 3c 2f 73 74 72  g>tls::hkdf</str
5a50: 6f 6e 67 3e 0a 09 3c 62 3e 2d 64 69 67 65 73 74  ong>..<b>-digest
5a60: 3c 2f 62 3e 20 3c 65 6d 3e 64 69 67 65 73 74 3c  </b> <em>digest<
5a70: 2f 65 6d 3e 0a 09 3c 62 3e 2d 6b 65 79 3c 2f 62  /em>..<b>-key</b
5a80: 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d  > <em>string</em
5a90: 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e  >..<em>?</em><b>
5aa0: 2d 69 6e 66 6f 3c 2f 62 3e 20 3c 65 6d 3e 73 74  -info</b> <em>st
5ab0: 72 69 6e 67 3f 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e  ring?</em>..<em>
5ac0: 3f 3c 2f 65 6d 3e 3c 62 3e 2d 73 61 6c 74 3c 2f  ?</em><b>-salt</
5ad0: 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3f 3c 2f  b> <em>string?</
5ae0: 65 6d 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c  em>..<em>?</em><
5af0: 62 3e 2d 73 69 7a 65 3c 2f 62 3e 20 3c 65 6d 3e  b>-size</b> <em>
5b00: 64 65 72 69 76 65 64 5f 6c 65 6e 67 74 68 3f 3c  derived_length?<
5b10: 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20  /em></a></dt>.  
5b20: 20 20 3c 64 64 3e 44 65 72 69 76 65 20 61 20 6b    <dd>Derive a k
5b30: 65 79 20 6f 66 20 73 69 7a 65 20 3c 69 3e 73 69  ey of size <i>si
5b40: 7a 65 3c 2f 69 3e 20 75 73 69 6e 67 20 74 68 65  ze</i> using the
5b50: 20 48 4d 41 43 2d 62 61 73 65 64 20 45 78 74 72   HMAC-based Extr
5b60: 61 63 74 2d 61 6e 64 2d 45 78 70 61 6e 64 0a 09  act-and-Expand..
5b70: 4b 65 79 20 44 65 72 69 76 61 74 69 6f 6e 20 46  Key Derivation F
5b80: 75 6e 63 74 69 6f 6e 20 28 48 4b 44 46 29 2e 0a  unction (HKDF)..
5b90: 09 53 65 65 20 3c 61 20 68 72 65 66 3d 22 23 4f  .See <a href="#O
5ba0: 50 54 49 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69 6f  PTIONS"><b>optio
5bb0: 6e 73 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20 75  ns</b></a> for u
5bc0: 73 61 67 65 20 69 6e 66 6f 2e 20 3c 2f 64 64 3e  sage info. </dd>
5bd0: 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d  ..    <dt><a nam
5be0: 65 3d 22 74 6c 73 3a 3a 70 62 6b 64 66 32 22 3e  e="tls::pbkdf2">
5bf0: 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 70 62 6b  <strong>tls::pbk
5c00: 64 66 32 3c 2f 73 74 72 6f 6e 67 3e 0a 09 3c 65  df2</strong>..<e
5c10: 6d 3e 5b 3c 2f 65 6d 3e 3c 62 3e 2d 63 69 70 68  m>[</em><b>-ciph
5c20: 65 72 3c 2f 62 3e 20 3c 65 6d 3e 63 69 70 68 65  er</b> <em>ciphe
5c30: 72 20 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 73 69  r |</em>..<b>-si
5c40: 7a 65 3c 2f 62 3e 20 3c 65 6d 3e 64 65 72 69 76  ze</b> <em>deriv
5c50: 65 64 5f 6c 65 6e 67 74 68 5d 3c 2f 65 6d 3e 0a  ed_length]</em>.
5c60: 09 3c 62 3e 2d 64 69 67 65 73 74 3c 2f 62 3e 20  .<b>-digest</b> 
5c70: 3c 65 6d 3e 64 69 67 65 73 74 3c 2f 65 6d 3e 0a  <em>digest</em>.
5c80: 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 69  .<em>?</em><b>-i
5c90: 74 65 72 61 74 69 6f 6e 73 3c 2f 62 3e 20 3c 65  terations</b> <e
5ca0: 6d 3e 63 6f 75 6e 74 3f 3c 2f 65 6d 3e 0a 09 3c  m>count?</em>..<
5cb0: 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 70 61 73  em>?</em><b>-pas
5cc0: 73 77 6f 72 64 3c 2f 62 3e 20 3c 65 6d 3e 73 74  sword</b> <em>st
5cd0: 72 69 6e 67 3f 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e  ring?</em>..<em>
5ce0: 3f 3c 2f 65 6d 3e 3c 62 3e 2d 73 61 6c 74 3c 2f  ?</em><b>-salt</
5cf0: 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3f 3c 2f  b> <em>string?</
5d00: 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20  em></a></dt>.   
5d10: 20 3c 64 64 3e 44 65 72 69 76 65 20 61 20 6b 65   <dd>Derive a ke
5d20: 79 20 61 6e 64 20 69 6e 69 74 69 61 6c 69 7a 61  y and initializa
5d30: 74 69 6f 6e 20 76 65 63 74 6f 72 20 28 69 76 29  tion vector (iv)
5d40: 20 66 72 6f 6d 20 61 20 70 61 73 73 77 6f 72 64   from a password
5d50: 20 61 6e 64 20 73 61 6c 74 0a 09 76 61 6c 75 65   and salt..value
5d60: 20 75 73 69 6e 67 20 50 4b 43 53 35 5f 50 42 4b   using PKCS5_PBK
5d70: 44 46 32 5f 48 4d 41 43 2e 20 0a 09 53 65 65 20  DF2_HMAC. ..See 
5d80: 3c 61 20 68 72 65 66 3d 22 23 4f 50 54 49 4f 4e  <a href="#OPTION
5d90: 53 22 3e 3c 62 3e 6f 70 74 69 6f 6e 73 3c 2f 62  S"><b>options</b
5da0: 3e 3c 2f 61 3e 20 66 6f 72 20 75 73 61 67 65 20  ></a> for usage 
5db0: 69 6e 66 6f 2e 20 49 66 20 3c 62 3e 2d 63 69 70  info. If <b>-cip
5dc0: 68 65 72 3c 2f 62 3e 0a 09 69 73 20 73 70 65 63  her</b>..is spec
5dd0: 69 66 69 65 64 2c 20 74 68 65 6e 20 74 68 65 20  ified, then the 
5de0: 64 65 72 69 76 65 64 20 6b 65 79 20 61 6e 64 20  derived key and 
5df0: 69 76 20 73 69 7a 65 64 20 66 6f 72 20 74 68 61  iv sized for tha
5e00: 74 20 63 69 70 68 65 72 20 61 72 65 0a 09 72 65  t cipher are..re
5e10: 74 75 72 6e 65 64 20 61 73 20 61 20 6b 65 79 2d  turned as a key-
5e20: 76 61 6c 75 65 20 6c 69 73 74 2e 20 49 66 20 6e  value list. If n
5e30: 6f 74 20 6f 72 20 69 66 20 3c 62 3e 2d 73 69 7a  ot or if <b>-siz
5e40: 65 3c 2f 62 3e 20 69 73 20 73 70 65 63 69 66 69  e</b> is specifi
5e50: 65 64 2c 0a 09 74 68 65 6e 20 74 68 65 20 64 65  ed,..then the de
5e60: 72 69 76 65 64 20 6b 65 79 20 28 44 4b 29 20 6f  rived key (DK) o
5e70: 66 20 3c 65 6d 3e 73 69 7a 65 3c 2f 65 6d 3e 20  f <em>size</em> 
5e80: 62 79 74 65 73 20 69 73 20 72 65 74 75 72 6e 65  bytes is returne
5e90: 64 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74  d.</dd>..    <dt
5ea0: 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 73  ><a name="tls::s
5eb0: 63 72 79 70 74 22 3e 3c 73 74 72 6f 6e 67 3e 74  crypt"><strong>t
5ec0: 6c 73 3a 3a 73 63 72 79 70 74 3c 2f 73 74 72 6f  ls::scrypt</stro
5ed0: 6e 67 3e 0a 09 3c 62 3e 2d 70 61 73 73 77 6f 72  ng>..<b>-passwor
5ee0: 64 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67  d</b> <em>string
5ef0: 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 73 61 6c 74 3c  </em>..<b>-salt<
5f00: 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f  /b> <em>string</
5f10: 65 6d 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c  em>..<em>?</em><
5f20: 62 3e 2d 4e 3c 2f 62 3e 20 3c 65 6d 3e 63 6f 73  b>-N</b> <em>cos
5f30: 74 50 61 72 61 6d 65 74 65 72 3f 3c 2f 65 6d 3e  tParameter?</em>
5f40: 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d  ..<em>?</em><b>-
5f50: 72 3c 2f 62 3e 20 3c 65 6d 3e 62 6c 6f 63 6b 53  r</b> <em>blockS
5f60: 69 7a 65 3f 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e 3f  ize?</em>..<em>?
5f70: 3c 2f 65 6d 3e 3c 62 3e 2d 70 3c 2f 62 3e 20 3c  </em><b>-p</b> <
5f80: 65 6d 3e 70 61 72 61 6c 6c 65 6c 69 7a 61 74 69  em>parallelizati
5f90: 6f 6e 3f 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e 3f 3c  on?</em>..<em>?<
5fa0: 2f 65 6d 3e 3c 62 3e 2d 73 69 7a 65 3c 2f 62 3e  /em><b>-size</b>
5fb0: 20 3c 65 6d 3e 64 65 72 69 76 65 64 5f 6c 65 6e   <em>derived_len
5fc0: 67 74 68 3f 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64  gth?</em></a></d
5fd0: 74 3e 0a 20 20 20 20 3c 64 64 3e 44 65 72 69 76  t>.    <dd>Deriv
5fe0: 65 20 61 20 6b 65 79 20 6f 66 20 73 69 7a 65 20  e a key of size 
5ff0: 3c 69 3e 73 69 7a 65 3c 2f 69 3e 20 75 73 69 6e  <i>size</i> usin
6000: 67 20 74 68 65 20 73 63 72 79 70 74 20 70 61 73  g the scrypt pas
6010: 73 77 6f 72 64 20 62 61 73 65 64 20 6b 65 79 20  sword based key 
6020: 64 65 72 69 76 61 74 69 6f 6e 20 66 75 6e 63 74  derivation funct
6030: 69 6f 6e 2e 0a 09 53 65 65 20 3c 61 20 68 72 65  ion...See <a hre
6040: 66 3d 22 23 4f 50 54 49 4f 4e 53 22 3e 3c 62 3e  f="#OPTIONS"><b>
6050: 6f 70 74 69 6f 6e 73 3c 2f 62 3e 3c 2f 61 3e 20  options</b></a> 
6060: 66 6f 72 20 75 73 61 67 65 20 69 6e 66 6f 2e 20  for usage info. 
6070: 0a 09 53 65 65 20 52 46 43 20 37 39 31 34 20 66  ..See RFC 7914 f
6080: 6f 72 20 6d 6f 72 65 20 64 65 74 61 69 6c 73 2e  or more details.
6090: 20 43 61 6e 20 63 6f 6e 73 75 6d 65 20 61 20 6c   Can consume a l
60a0: 61 72 67 65 20 61 6d 6f 75 6e 74 20 6f 66 20 6d  arge amount of m
60b0: 65 6d 6f 72 79 2e 0a 09 52 41 4d 20 75 73 65 64  emory...RAM used
60c0: 20 69 73 20 72 6f 75 67 68 6c 79 20 28 31 32 38   is roughly (128
60d0: 20 2a 20 4e 20 2a 20 72 20 2a 20 70 29 20 62 79   * N * r * p) by
60e0: 74 65 73 2e 20 4d 65 6d 6f 72 79 20 69 73 20 6c  tes. Memory is l
60f0: 69 6d 69 74 65 64 20 74 6f 0a 09 31 30 32 35 20  imited to..1025 
6100: 4d 69 42 2e 20 54 68 65 20 63 75 73 74 6f 6d 20  MiB. The custom 
6110: 6f 70 74 69 6f 6e 73 20 61 72 65 3a 3c 2f 64 64  options are:</dd
6120: 3e 0a 20 20 20 20 3c 62 6c 6f 63 6b 71 75 6f 74  >.    <blockquot
6130: 65 3e 3c 74 61 62 6c 65 3e 0a 09 3c 74 72 3e 3c  e><table>..<tr><
6140: 74 64 3e 3c 62 3e 2d 4e 3c 2f 62 3e 3c 2f 74 64  td><b>-N</b></td
6150: 3e 3c 74 64 3e 54 68 65 20 43 50 55 2f 4d 65 6d  ><td>The CPU/Mem
6160: 6f 72 79 20 63 6f 73 74 20 70 61 72 61 6d 65 74  ory cost paramet
6170: 65 72 0a 09 6d 75 73 74 20 62 65 20 6c 61 72 67  er..must be larg
6180: 65 72 20 74 68 61 6e 20 31 2c 20 61 20 70 6f 77  er than 1, a pow
6190: 65 72 20 6f 66 20 32 2c 20 61 6e 64 20 6c 65 73  er of 2, and les
61a0: 73 20 74 68 61 6e 0a 09 32 5e 28 31 32 38 20 2a  s than..2^(128 *
61b0: 20 72 20 2f 20 38 29 2e 20 44 65 66 61 75 6c 74   r / 8). Default
61c0: 20 69 73 20 31 30 34 38 35 37 36 2e 3c 74 64 3e   is 1048576.<td>
61d0: 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c  </tr>..<tr><td><
61e0: 62 3e 2d 72 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64  b>-r</b></td><td
61f0: 3e 54 68 65 20 62 6c 6f 63 6b 53 69 7a 65 20 70  >The blockSize p
6200: 61 72 61 6d 65 74 65 72 20 73 70 65 63 69 66 69  arameter specifi
6210: 65 73 20 74 68 65 0a 09 62 6c 6f 63 6b 20 73 69  es the..block si
6220: 7a 65 2e 20 4d 75 73 74 20 62 65 20 67 72 65 61  ze. Must be grea
6230: 74 65 72 20 74 68 61 6e 20 30 2e 20 44 65 66 61  ter than 0. Defa
6240: 75 6c 74 20 69 73 20 38 2e 3c 74 64 3e 3c 2f 74  ult is 8.<td></t
6250: 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 2d  r>..<tr><td><b>-
6260: 70 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 54 68  p</b></td><td>Th
6270: 65 20 70 61 72 61 6c 6c 65 6c 69 7a 61 74 69 6f  e parallelizatio
6280: 6e 20 70 61 72 61 6d 65 74 65 72 0a 09 6d 75 73  n parameter..mus
6290: 74 20 62 65 20 61 20 70 6f 73 69 74 69 76 65 20  t be a positive 
62a0: 69 6e 74 65 67 65 72 20 6c 65 73 73 20 74 68 61  integer less tha
62b0: 6e 20 6f 72 20 65 71 75 61 6c 0a 09 74 6f 20 28  n or equal..to (
62c0: 28 32 5e 33 32 2d 31 29 20 2a 20 33 32 29 20 2f  (2^32-1) * 32) /
62d0: 20 28 31 32 38 20 2a 20 72 29 2e 20 44 65 66 61   (128 * r). Defa
62e0: 75 6c 74 20 69 73 20 31 2e 3c 74 64 3e 3c 2f 74  ult is 1.<td></t
62f0: 72 3e 0a 20 20 20 20 3c 2f 74 61 62 6c 65 3e 3c  r>.    </table><
6300: 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e 0a 0a 3c 62  /blockquote>..<b
6310: 72 3e 0a 0a 3c 68 34 3e 3c 61 20 6e 61 6d 65 3d  r>..<h4><a name=
6320: 22 52 41 4e 44 22 3e 52 61 6e 64 6f 6d 20 42 79  "RAND">Random By
6330: 74 65 73 20 43 6f 6d 6d 61 6e 64 73 3c 2f 61 3e  tes Commands</a>
6340: 3c 2f 68 34 3e 0a 54 68 65 73 65 20 63 6f 6d 6d  </h4>.These comm
6350: 61 6e 64 73 20 70 72 6f 76 69 64 65 20 72 61 6e  ands provide ran
6360: 64 6f 6d 6c 79 20 67 65 6e 65 72 61 74 65 64 20  domly generated 
6370: 62 79 74 65 20 73 74 72 69 6e 67 73 2e 0a 3c 62  byte strings..<b
6380: 72 3e 0a 3c 62 72 3e 0a 20 20 20 20 3c 64 74 3e  r>.<br>.    <dt>
6390: 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 72 61  <a name="tls::ra
63a0: 6e 64 6f 6d 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c  ndom"><strong>tl
63b0: 73 3a 3a 72 61 6e 64 6f 6d 3c 2f 73 74 72 6f 6e  s::random</stron
63c0: 67 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62  g>..<em>?</em><b
63d0: 3e 2d 70 72 69 76 61 74 65 3c 2f 62 3e 3c 65 6d  >-private</b><em
63e0: 3e 3f 20 6c 65 6e 67 74 68 3c 2f 65 6d 3e 3c 2f  >? length</em></
63f0: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e  a></dt>.    <dd>
6400: 47 65 6e 65 72 61 74 65 20 3c 69 3e 6c 65 6e 67  Generate <i>leng
6410: 74 68 3c 2f 69 3e 20 72 61 6e 64 6f 6d 20 62 79  th</i> random by
6420: 74 65 73 20 75 73 69 6e 67 20 61 20 63 72 79 70  tes using a cryp
6430: 74 6f 67 72 61 70 68 69 63 61 6c 6c 79 20 73 65  tographically se
6440: 63 75 72 65 0a 09 70 73 65 75 64 6f 20 72 61 6e  cure..pseudo ran
6450: 64 6f 6d 20 67 65 6e 65 72 61 74 6f 72 20 28 43  dom generator (C
6460: 53 50 52 4e 47 29 2e 20 4f 70 65 6e 53 53 4c 20  SPRNG). OpenSSL 
6470: 75 73 65 73 20 61 20 73 65 63 75 72 69 74 79 20  uses a security 
6480: 6c 65 76 65 6c 20 6f 66 20 32 35 36 0a 09 62 69  level of 256..bi
6490: 74 73 2e 20 57 69 6c 6c 20 72 65 74 75 72 6e 20  ts. Will return 
64a0: 61 6e 20 65 72 72 6f 72 20 69 66 20 61 20 74 72  an error if a tr
64b0: 75 73 74 65 64 20 65 6e 74 72 6f 70 79 20 73 6f  usted entropy so
64c0: 75 72 63 65 20 73 75 63 68 20 61 73 20 74 68 65  urce such as the
64d0: 20 4f 53 0a 09 69 73 6e 27 74 20 61 76 61 69 6c   OS..isn't avail
64e0: 61 62 6c 65 2e 20 55 73 65 20 3c 62 3e 2d 70 72  able. Use <b>-pr
64f0: 69 76 61 74 65 3c 2f 62 3e 20 6f 70 74 69 6f 6e  ivate</b> option
6500: 20 69 66 20 74 68 65 20 76 61 6c 75 65 73 20 61   if the values a
6510: 72 65 20 69 6e 74 65 6e 64 65 64 0a 09 74 6f 20  re intended..to 
6520: 72 65 6d 61 69 6e 20 70 72 69 76 61 74 65 20 69  remain private i
6530: 6e 20 63 61 73 65 20 74 68 65 20 70 75 62 6c 69  n case the publi
6540: 63 20 50 52 4e 47 20 69 73 20 63 6f 6d 70 72 6f  c PRNG is compro
6550: 6d 69 73 65 64 2e 3c 2f 64 64 3e 0a 0a 3c 2f 64  mised.</dd>..</d
6560: 6c 3e 0a 0a 3c 62 72 3e 0a 3c 68 33 3e 3c 61 20  l>..<br>.<h3><a 
6570: 6e 61 6d 65 3d 22 47 4c 4f 53 53 41 52 59 22 3e  name="GLOSSARY">
6580: 47 4c 4f 53 53 41 52 59 3c 2f 61 3e 3c 2f 68 33  GLOSSARY</a></h3
6590: 3e 0a 0a 3c 70 3e 54 68 65 20 66 6f 6c 6c 6f 77  >..<p>The follow
65a0: 69 6e 67 20 69 73 20 61 20 6c 69 73 74 20 6f 66  ing is a list of
65b0: 20 74 68 65 20 74 65 72 6d 69 6e 6f 6c 6f 67 79   the terminology
65c0: 20 75 73 65 64 20 69 6e 20 74 68 69 73 20 70 61   used in this pa
65d0: 63 6b 61 67 65 20 61 6c 6f 6e 67 20 77 69 74 68  ckage along with
65e0: 0a 62 72 69 65 66 20 64 65 66 69 6e 69 74 69 6f  .brief definitio
65f0: 6e 73 2e 20 46 6f 72 20 6d 6f 72 65 20 64 65 74  ns. For more det
6600: 61 69 6c 73 2c 20 70 6c 65 61 73 65 20 63 6f 6e  ails, please con
6610: 73 75 6c 74 20 77 69 74 68 20 74 68 65 20 4f 70  sult with the Op
6620: 65 6e 53 53 4c 20 64 6f 63 75 6d 65 6e 74 61 74  enSSL documentat
6630: 69 6f 6e 2e 3c 2f 70 3e 0a 0a 0a 3c 62 72 3e 0a  ion.</p>...<br>.
6640: 3c 68 33 3e 3c 61 20 6e 61 6d 65 3d 22 45 58 41  <h3><a name="EXA
6650: 4d 50 4c 45 53 22 3e 45 58 41 4d 50 4c 45 53 3c  MPLES">EXAMPLES<
6660: 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 54 42 53  /a></h3>..<p>TBS
6670: 3c 2f 70 3e 0a 0a 3c 70 72 65 3e 3c 63 6f 64 65  </p>..<pre><code
6680: 3e 0a 70 61 63 6b 61 67 65 20 72 65 71 75 69 72  >.package requir
6690: 65 20 68 74 74 70 0a 70 61 63 6b 61 67 65 20 72  e http.package r
66a0: 65 71 75 69 72 65 20 74 6c 73 0a 0a 68 74 74 70  equire tls..http
66b0: 3a 3a 72 65 67 69 73 74 65 72 20 68 74 74 70 73  ::register https
66c0: 20 34 34 33 20 5b 6c 69 73 74 20 3a 3a 74 6c 73   443 [list ::tls
66d0: 3a 3a 73 6f 63 6b 65 74 20 2d 61 75 74 6f 73 65  ::socket -autose
66e0: 72 76 65 72 6e 61 6d 65 20 74 72 75 65 20 2d 72  rvername true -r
66f0: 65 71 75 69 72 65 20 74 72 75 65 20 2d 63 61 64  equire true -cad
6700: 69 72 20 2f 65 74 63 2f 73 73 6c 2f 63 65 72 74  ir /etc/ssl/cert
6710: 73 5d 0a 0a 73 65 74 20 74 6f 6b 20 5b 68 74 74  s]..set tok [htt
6720: 70 3a 3a 67 65 74 75 72 6c 20 68 74 74 70 73 3a  p::geturl https:
6730: 2f 2f 77 77 77 2e 74 63 6c 2e 74 6b 2f 5d 0a 3c  //www.tcl.tk/].<
6740: 2f 63 6f 64 65 3e 3c 2f 70 72 65 3e 0a 0a 3c 62  /code></pre>..<b
6750: 72 3e 0a 3c 68 33 3e 3c 61 20 6e 61 6d 65 3d 22  r>.<h3><a name="
6760: 53 50 45 43 49 41 4c 22 3e 53 50 45 43 49 41 4c  SPECIAL">SPECIAL
6770: 20 43 4f 4e 53 49 44 45 52 41 54 49 4f 4e 53 3c   CONSIDERATIONS<
6780: 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 54 68 65  /a></h3>..<p>The
6790: 20 63 61 70 61 62 69 6c 69 74 69 65 73 20 6f 66   capabilities of
67a0: 20 74 68 69 73 20 70 61 63 6b 61 67 65 20 63 61   this package ca
67b0: 6e 20 76 61 72 79 20 65 6e 6f 72 6d 6f 75 73 6c  n vary enormousl
67c0: 79 20 62 61 73 65 64 20 75 70 6f 6e 20 68 6f 77  y based upon how
67d0: 20 79 6f 75 72 0a 4f 70 65 6e 53 53 4c 20 6c 69   your.OpenSSL li
67e0: 62 72 61 72 79 20 77 61 73 20 63 6f 6e 66 69 67  brary was config
67f0: 75 72 65 64 20 61 6e 64 20 62 75 69 6c 74 2e 20  ured and built. 
6800: 4e 65 77 20 76 65 72 73 69 6f 6e 73 20 6d 61 79  New versions may
6810: 20 6f 62 73 6f 6c 65 74 65 20 6f 6c 64 65 72 0a   obsolete older.
6820: 63 69 70 68 65 72 73 2c 20 64 69 67 65 73 74 73  ciphers, digests
6830: 2c 20 4d 41 43 73 2c 20 65 74 63 2e 20 6f 72 20  , MACs, etc. or 
6840: 63 68 61 6e 67 65 20 64 65 66 61 75 6c 74 20 76  change default v
6850: 61 6c 75 65 73 2e 20 55 73 65 20 74 68 65 0a 69  alues. Use the.i
6860: 6e 66 6f 20 63 6f 6d 6d 61 6e 64 73 20 74 6f 20  nfo commands to 
6870: 6f 62 74 61 69 6e 20 74 68 65 20 73 75 70 70 6f  obtain the suppo
6880: 72 74 65 64 20 76 61 6c 75 65 73 2e 3c 2f 70 3e  rted values.</p>
6890: 0a 3c 62 72 3e 0a 0a 3c 70 72 65 3e 0a 43 6f 70  .<br>..<pre>.Cop
68a0: 79 72 69 67 68 74 20 26 63 6f 70 79 3b 20 32 30  yright &copy; 20
68b0: 32 33 20 42 72 69 61 6e 20 4f 27 48 61 67 61 6e  23 Brian O'Hagan
68c0: 2e 0a 3c 2f 70 72 65 3e 0a 3c 2f 62 6f 64 79 3e  ..</pre>.</body>
68d0: 0a 3c 2f 68 74 6d 6c 3e 0a                       .</html>.