Hex Artifact Content

Artifact 30d9aec646ee52ec50f33e636d34605ec855dab7d54f3df239efc7ecb2336ee7:


0000: 3c 21 44 4f 43 54 59 50 45 20 68 74 6d 6c 3e 0a  <!DOCTYPE html>.
0010: 3c 68 74 6d 6c 20 6c 61 6e 67 3d 22 65 6e 22 3e  <html lang="en">
0020: 0a 3c 68 65 61 64 3e 0a 3c 6d 65 74 61 20 68 74  .<head>.<meta ht
0030: 74 70 2d 65 71 75 69 76 3d 22 43 6f 6e 74 65 6e  tp-equiv="Conten
0040: 74 2d 54 79 70 65 22 20 63 6f 6e 74 65 6e 74 3d  t-Type" content=
0050: 22 74 65 78 74 2f 68 74 6d 6c 3b 20 63 68 61 72  "text/html; char
0060: 73 65 74 3d 75 74 66 2d 38 22 3e 0a 3c 6d 65 74  set=utf-8">.<met
0070: 61 20 6e 61 6d 65 3d 22 43 6f 70 79 72 69 67 68  a name="Copyrigh
0080: 74 22 20 63 6f 6e 74 65 6e 74 3d 22 32 30 32 33  t" content="2023
0090: 20 42 72 69 61 6e 20 4f 27 48 61 67 61 6e 22 3e   Brian O'Hagan">
00a0: 0a 3c 74 69 74 6c 65 3e 54 68 65 20 54 63 6c 20  .<title>The Tcl 
00b0: 43 72 79 70 74 6f 67 72 61 70 68 79 20 50 61 63  Cryptography Pac
00c0: 6b 61 67 65 3c 2f 74 69 74 6c 65 3e 0a 3c 6c 69  kage</title>.<li
00d0: 6e 6b 20 72 65 6c 3d 22 73 74 79 6c 65 73 68 65  nk rel="styleshe
00e0: 65 74 22 20 68 72 65 66 3d 22 64 6f 63 73 2e 63  et" href="docs.c
00f0: 73 73 22 20 74 79 70 65 3d 22 74 65 78 74 2f 63  ss" type="text/c
0100: 73 73 22 20 6d 65 64 69 61 3d 22 61 6c 6c 22 3e  ss" media="all">
0110: 0a 3c 2f 68 65 61 64 3e 0a 0a 3c 62 6f 64 79 20  .</head>..<body 
0120: 63 6c 61 73 73 3d 22 76 73 63 2d 69 6e 69 74 69  class="vsc-initi
0130: 61 6c 69 7a 65 64 22 3e 0a 0a 3c 68 32 3e 54 63  alized">..<h2>Tc
0140: 6c 20 43 72 79 70 74 6f 67 72 61 70 68 79 20 44  l Cryptography D
0150: 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 3c 2f 68 32  ocumentation</h2
0160: 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 64 3e  >..<dl>.    <dd>
0170: 3c 61 20 68 72 65 66 3d 22 23 4e 41 4d 45 22 3e  <a href="#NAME">
0180: 4e 41 4d 45 3c 2f 61 3e 0a 09 3c 64 6c 3e 3c 64  NAME</a>..<dl><d
0190: 64 3e 3c 62 3e 74 6c 73 3c 2f 62 3e 20 2d 20 62  d><b>tls</b> - b
01a0: 69 6e 64 69 6e 67 20 74 6f 20 3c 62 3e 4f 70 65  inding to <b>Ope
01b0: 6e 53 53 4c 3c 2f 62 3e 20 74 6f 6f 6c 6b 69 74  nSSL</b> toolkit
01c0: 2e 3c 2f 64 64 3e 3c 2f 64 6c 3e 0a 20 20 20 20  .</dd></dl>.    
01d0: 3c 2f 64 64 3e 0a 20 20 20 20 3c 64 64 3e 3c 61  </dd>.    <dd><a
01e0: 20 68 72 65 66 3d 22 23 44 45 53 43 52 49 50 54   href="#DESCRIPT
01f0: 49 4f 4e 22 3e 44 45 53 43 52 49 50 54 49 4f 4e  ION">DESCRIPTION
0200: 3c 2f 61 3e 20 3c 2f 64 64 3e 0a 20 20 20 20 3c  </a> </dd>.    <
0210: 64 64 3e 3c 61 20 68 72 65 66 3d 22 23 53 59 4e  dd><a href="#SYN
0220: 4f 50 53 49 53 22 3e 53 59 4e 4f 50 53 49 53 3c  OPSIS">SYNOPSIS<
0230: 2f 61 3e 20 3c 2f 64 64 3e 0a 20 20 20 20 3c 64  /a> </dd>.    <d
0240: 64 3e 3c 64 6c 3e 0a 09 20 20 20 20 3c 64 64 3e  d><dl>..    <dd>
0250: 3c 62 3e 70 61 63 6b 61 67 65 20 72 65 71 75 69  <b>package requi
0260: 72 65 20 54 63 6c 3c 2f 62 3e 20 3c 65 6d 3e 3f  re Tcl</b> <em>?
0270: 38 2e 35 2d 3f 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a  8.5-?</em></dd>.
0280: 09 20 20 20 20 3c 64 64 3e 3c 62 3e 70 61 63 6b  .    <dd><b>pack
0290: 61 67 65 20 72 65 71 75 69 72 65 20 74 6c 73 3c  age require tls<
02a0: 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64  /b></dd>..    <d
02b0: 74 3e 26 6e 62 73 70 3b 3c 2f 64 74 3e 0a 09 20  t>&nbsp;</dt>.. 
02c0: 20 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 63     <dd><b>tls::c
02d0: 69 70 68 65 72 3c 2f 62 3e 20 3c 65 6d 3e 6e 61  ipher</b> <em>na
02e0: 6d 65 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20  me</em></dd>..  
02f0: 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 63 69    <dd><b>tls::ci
0300: 70 68 65 72 73 3c 2f 62 3e 20 3c 65 6d 3e 3f 70  phers</b> <em>?p
0310: 72 6f 74 6f 63 6f 6c 3f 20 3f 76 65 72 62 6f 73  rotocol? ?verbos
0320: 65 3f 20 3f 73 75 70 70 6f 72 74 65 64 3f 3c 2f  e? ?supported?</
0330: 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64  em></dd>..    <d
0340: 64 3e 3c 62 3e 74 6c 73 3a 3a 64 69 67 65 73 74  d><b>tls::digest
0350: 73 3c 2f 62 3e 20 3c 65 6d 3e 3f 6e 61 6d 65 3f  s</b> <em>?name?
0360: 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20  </em></dd>..    
0370: 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 6b 64 66 73  <dd><b>tls::kdfs
0380: 3c 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c  </b></dd>..    <
0390: 64 64 3e 3c 62 3e 74 6c 73 3a 3a 6d 61 63 73 3c  dd><b>tls::macs<
03a0: 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64  /b></dd>..    <d
03b0: 64 3e 3c 62 3e 74 6c 73 3a 3a 70 72 6f 74 6f 63  d><b>tls::protoc
03c0: 6f 6c 73 3c 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20  ols</b></dd>..  
03d0: 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 76 65    <dd><b>tls::ve
03e0: 72 73 69 6f 6e 3c 2f 62 3e 3c 2f 64 64 3e 0a 09  rsion</b></dd>..
03f0: 20 20 20 20 3c 64 74 3e 26 6e 62 73 70 3b 3c 2f      <dt>&nbsp;</
0400: 64 74 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e  dt>..    <dd><b>
0410: 74 6c 73 3a 3a 63 6d 61 63 3c 2f 62 3e 20 3c 62  tls::cmac</b> <b
0420: 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c 65 6d  >-cipher</b> <em
0430: 3e 6e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 2d 6b  >name</em> <b>-k
0440: 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f  ey</b> <em>key ?
0450: 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f 64  options?</em></d
0460: 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74  d>..    <dd><b>t
0470: 6c 73 3a 3a 64 69 67 65 73 74 3c 2f 62 3e 20 3c  ls::digest</b> <
0480: 62 3e 2d 64 69 67 65 73 74 3c 2f 62 3e 20 3c 65  b>-digest</b> <e
0490: 6d 3e 6e 61 6d 65 20 3f 6f 70 74 69 6f 6e 73 3f  m>name ?options?
04a0: 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20  </em></dd>..    
04b0: 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 68 61 73 68  <dd><b>tls::hash
04c0: 3c 2f 62 3e 20 3c 62 3e 2d 64 69 67 65 73 74 3c  </b> <b>-digest<
04d0: 2f 62 3e 20 3c 65 6d 3e 6e 61 6d 65 20 3f 6f 70  /b> <em>name ?op
04e0: 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f 64 64 3e  tions?</em></dd>
04f0: 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 6c 73  ..    <dd><b>tls
0500: 3a 3a 68 6d 61 63 3c 2f 62 3e 20 3c 62 3e 2d 64  ::hmac</b> <b>-d
0510: 69 67 65 73 74 3c 2f 62 3e 20 3c 65 6d 3e 6e 61  igest</b> <em>na
0520: 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 2d 6b 65 79 3c  me</em> <b>-key<
0530: 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f 6f 70 74  /b> <em>key ?opt
0540: 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a  ions?</em></dd>.
0550: 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a  .    <dd><b>tls:
0560: 3a 6d 64 3c 2f 62 3e 20 3c 62 3e 2d 64 69 67 65  :md</b> <b>-dige
0570: 73 74 3c 2f 62 3e 20 3c 65 6d 3e 6e 61 6d 65 20  st</b> <em>name 
0580: 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f  ?options?</em></
0590: 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e  dd>..    <dd><b>
05a0: 74 6c 73 3a 3a 6d 64 34 3c 2f 62 3e 20 3c 65 6d  tls::md4</b> <em
05b0: 3e 64 61 74 61 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a  >data</em></dd>.
05c0: 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a  .    <dd><b>tls:
05d0: 3a 6d 64 35 3c 2f 62 3e 20 3c 65 6d 3e 64 61 74  :md5</b> <em>dat
05e0: 61 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20  a</em></dd>..   
05f0: 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61   <dd><b>tls::sha
0600: 31 3c 2f 62 3e 20 3c 65 6d 3e 64 61 74 61 3c 2f  1</b> <em>data</
0610: 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64  em></dd>..    <d
0620: 64 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61 32 35 36  d><b>tls::sha256
0630: 3c 2f 62 3e 20 3c 65 6d 3e 64 61 74 61 3c 2f 65  </b> <em>data</e
0640: 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 64  m></dd>..    <dd
0650: 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61 35 31 32 3c  ><b>tls::sha512<
0660: 2f 62 3e 20 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d  /b> <em>data</em
0670: 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e  ></dd>..    <dd>
0680: 3c 62 3e 74 6c 73 3a 3a 75 6e 73 74 61 63 6b 3c  <b>tls::unstack<
0690: 2f 62 3e 20 3c 65 6d 3e 63 68 61 6e 6e 65 6c 49  /b> <em>channelI
06a0: 64 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20  d</em></dd>..   
06b0: 20 3c 64 74 3e 26 6e 62 73 70 3b 3c 2f 64 74 3e   <dt>&nbsp;</dt>
06c0: 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 6c 73  ..    <dd><b>tls
06d0: 3a 3a 65 6e 63 72 79 70 74 3c 2f 62 3e 20 3c 62  ::encrypt</b> <b
06e0: 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c 65 6d  >-cipher</b> <em
06f0: 3e 6e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 2d 6b  >name</em> <b>-k
0700: 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f  ey</b> <em>key ?
0710: 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f 64  options?</em></d
0720: 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74  d>..    <dd><b>t
0730: 6c 73 3a 3a 64 65 63 72 79 70 74 3c 2f 62 3e 20  ls::decrypt</b> 
0740: 3c 62 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c  <b>-cipher</b> <
0750: 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e  em>name</em> <b>
0760: 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79  -key</b> <em>key
0770: 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c   ?options?</em><
0780: 2f 64 64 3e 0a 09 20 20 20 20 3c 64 74 3e 26 6e  /dd>..    <dt>&n
0790: 62 73 70 3b 3c 2f 64 74 3e 0a 09 20 20 20 20 3c  bsp;</dt>..    <
07a0: 64 64 3e 3c 62 3e 74 6c 73 3a 3a 68 6b 64 66 20  dd><b>tls::hkdf 
07b0: 2d 64 69 67 65 73 74 3c 2f 62 3e 20 3c 65 6d 3e  -digest</b> <em>
07c0: 64 69 67 65 73 74 3c 2f 65 6d 3e 20 3c 62 3e 2d  digest</em> <b>-
07d0: 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20  key</b> <em>key 
07e0: 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f  ?options?</em></
07f0: 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e  dd>..    <dd><b>
0800: 74 6c 73 3a 3a 70 62 6b 64 66 32 20 2d 73 69 7a  tls::pbkdf2 -siz
0810: 65 3c 2f 62 3e 20 3c 65 6d 3e 6c 65 6e 67 74 68  e</b> <em>length
0820: 3c 2f 65 6d 3e 20 3c 62 3e 2d 64 69 67 65 73 74  </em> <b>-digest
0830: 3c 2f 62 3e 20 3c 65 6d 3e 64 69 67 65 73 74 20  </b> <em>digest 
0840: 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f  ?options?</em></
0850: 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e  dd>..    <dd><b>
0860: 74 6c 73 3a 3a 73 63 72 79 70 74 20 2d 70 61 73  tls::scrypt -pas
0870: 73 77 6f 72 64 3c 2f 62 3e 20 3c 65 6d 3e 73 74  sword</b> <em>st
0880: 72 69 6e 67 3c 2f 65 6d 3e 20 3c 62 3e 2d 73 61  ring</em> <b>-sa
0890: 6c 74 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e  lt</b> <em>strin
08a0: 67 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e  g ?options?</em>
08b0: 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 74 3e 26  </dd>..    <dt>&
08c0: 6e 62 73 70 3b 3c 2f 64 74 3e 0a 09 20 20 20 20  nbsp;</dt>..    
08d0: 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 72 61 6e 64  <dd><b>tls::rand
08e0: 6f 6d 3c 2f 62 3e 20 3c 65 6d 3e 3f 3c 2f 65 6d  om</b> <em>?</em
08f0: 3e 3c 62 3e 2d 70 72 69 76 61 74 65 3c 2f 62 3e  ><b>-private</b>
0900: 3c 65 6d 3e 3f 20 6c 65 6e 67 74 68 3c 2f 65 6d  <em>? length</em
0910: 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 74 3e  ></dd>..    <dt>
0920: 26 6e 62 73 70 3b 3c 2f 64 74 3e 0a 09 20 20 20  &nbsp;</dt>..   
0930: 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 70 72 6f   <dd><b>tls::pro
0940: 76 69 64 65 72 3c 2f 62 3e 20 3c 65 6d 3e 6e 61  vider</b> <em>na
0950: 6d 65 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 3c 2f  me</em></dd>..</
0960: 64 6c 3e 0a 20 20 20 20 3c 2f 64 64 3e 0a 20 20  dl>.    </dd>.  
0970: 20 20 3c 64 64 3e 3c 61 20 68 72 65 66 3d 22 23    <dd><a href="#
0980: 4f 50 54 49 4f 4e 53 22 3e 4f 50 54 49 4f 4e 53  OPTIONS">OPTIONS
0990: 3c 2f 61 3e 3c 2f 64 64 3e 0a 20 20 20 20 3c 64  </a></dd>.    <d
09a0: 64 3e 3c 61 20 68 72 65 66 3d 22 23 43 4f 4d 4d  d><a href="#COMM
09b0: 41 4e 44 53 22 3e 43 4f 4d 4d 41 4e 44 53 3c 2f  ANDS">COMMANDS</
09c0: 61 3e 3c 2f 64 64 3e 0a 20 20 20 20 3c 64 64 3e  a></dd>.    <dd>
09d0: 3c 61 20 68 72 65 66 3d 22 23 47 4c 4f 53 53 41  <a href="#GLOSSA
09e0: 52 59 22 3e 47 4c 4f 53 53 41 52 59 3c 2f 61 3e  RY">GLOSSARY</a>
09f0: 20 3c 2f 64 64 3e 0a 20 20 20 20 3c 64 64 3e 3c   </dd>.    <dd><
0a00: 61 20 68 72 65 66 3d 22 23 45 58 41 4d 50 4c 45  a href="#EXAMPLE
0a10: 53 22 3e 45 58 41 4d 50 4c 45 53 3c 2f 61 3e 3c  S">EXAMPLES</a><
0a20: 2f 64 64 3e 0a 20 20 20 20 3c 64 64 3e 3c 61 20  /dd>.    <dd><a 
0a30: 68 72 65 66 3d 22 23 53 50 45 43 49 41 4c 22 3e  href="#SPECIAL">
0a40: 53 50 45 43 49 41 4c 20 43 4f 4e 53 49 44 45 52  SPECIAL CONSIDER
0a50: 41 54 49 4f 4e 53 3c 2f 61 3e 3c 2f 64 64 3e 0a  ATIONS</a></dd>.
0a60: 3c 2f 64 6c 3e 0a 0a 3c 62 72 3e 0a 0a 3c 68 33  </dl>..<br>..<h3
0a70: 3e 3c 61 20 6e 61 6d 65 3d 22 4e 41 4d 45 22 3e  ><a name="NAME">
0a80: 4e 41 4d 45 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c  NAME</a></h3>..<
0a90: 70 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3c 2f 73  p><strong>tls</s
0aa0: 74 72 6f 6e 67 3e 20 2d 20 62 69 6e 64 69 6e 67  trong> - binding
0ab0: 20 74 6f 20 3c 73 74 72 6f 6e 67 3e 4f 70 65 6e   to <strong>Open
0ac0: 53 53 4c 3c 2f 73 74 72 6f 6e 67 3e 20 74 6f 6f  SSL</strong> too
0ad0: 6c 6b 69 74 2e 3c 2f 70 3e 0a 0a 3c 68 33 3e 3c  lkit.</p>..<h3><
0ae0: 61 20 6e 61 6d 65 3d 22 44 45 53 43 52 49 50 54  a name="DESCRIPT
0af0: 49 4f 4e 22 3e 44 45 53 43 52 49 50 54 49 4f 4e  ION">DESCRIPTION
0b00: 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 54 68  </a></h3>..<p>Th
0b10: 69 73 20 65 78 74 65 6e 73 69 6f 6e 20 70 72 6f  is extension pro
0b20: 76 69 64 65 73 20 61 20 67 65 6e 65 72 69 63 20  vides a generic 
0b30: 69 6e 74 65 72 66 61 63 65 20 74 6f 20 74 68 65  interface to the
0b40: 0a 3c 61 20 68 72 65 66 3d 22 68 74 74 70 3a 2f  .<a href="http:/
0b50: 2f 77 77 77 2e 6f 70 65 6e 73 73 6c 2e 6f 72 67  /www.openssl.org
0b60: 2f 22 3e 4f 70 65 6e 53 53 4c 3c 2f 61 3e 20 63  /">OpenSSL</a> c
0b70: 72 79 70 74 6f 67 72 61 70 68 79 20 66 75 6e 63  ryptography func
0b80: 74 69 6f 6e 73 2e 20 54 68 65 0a 70 72 6f 76 69  tions. The.provi
0b90: 64 65 64 20 63 6f 6d 6d 61 6e 64 73 20 63 61 6e  ded commands can
0ba0: 20 62 65 20 75 73 65 64 20 74 6f 20 65 6e 73 75   be used to ensu
0bb0: 72 65 20 74 68 65 20 63 6f 6e 66 69 64 65 6e 74  re the confident
0bc0: 69 61 6c 69 74 79 2c 20 61 75 74 68 65 6e 74 69  iality, authenti
0bd0: 63 69 74 79 2c 0a 61 6e 64 20 69 6e 74 65 67 72  city,.and integr
0be0: 69 74 79 20 6f 66 20 6d 65 73 73 61 67 65 73 20  ity of messages 
0bf0: 61 6e 64 20 64 61 74 61 2e 3c 2f 70 3e 0a 0a 3c  and data.</p>..<
0c00: 62 72 3e 0a 3c 68 33 3e 3c 61 20 6e 61 6d 65 3d  br>.<h3><a name=
0c10: 22 53 59 4e 4f 50 53 49 53 22 3e 53 59 4e 4f 50  "SYNOPSIS">SYNOP
0c20: 53 49 53 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70  SIS</a></h3>..<p
0c30: 3e 3c 62 3e 70 61 63 6b 61 67 65 20 72 65 71 75  ><b>package requ
0c40: 69 72 65 20 54 63 6c 20 38 2e 35 2d 3c 2f 62 3e  ire Tcl 8.5-</b>
0c50: 3c 62 72 3e 0a 3c 62 3e 70 61 63 6b 61 67 65 20  <br>.<b>package 
0c60: 72 65 71 75 69 72 65 20 74 6c 73 3c 2f 62 3e 3c  require tls</b><
0c70: 62 72 3e 0a 3c 62 72 3e 0a 3c 61 20 68 72 65 66  br>.<br>.<a href
0c80: 3d 22 23 74 6c 73 3a 3a 63 69 70 68 65 72 22 3e  ="#tls::cipher">
0c90: 3c 62 3e 74 6c 73 3a 3a 63 69 70 68 65 72 3c 2f  <b>tls::cipher</
0ca0: 62 3e 20 3c 69 3e 6e 61 6d 65 3c 2f 69 3e 3c 2f  b> <i>name</i></
0cb0: 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22  a><br>.<a href="
0cc0: 23 74 6c 73 3a 3a 63 69 70 68 65 72 73 22 3e 3c  #tls::ciphers"><
0cd0: 62 3e 74 6c 73 3a 3a 63 69 70 68 65 72 73 3c 2f  b>tls::ciphers</
0ce0: 62 3e 20 3c 69 3e 3f 70 72 6f 74 6f 63 6f 6c 3f  b> <i>?protocol?
0cf0: 20 3f 76 65 72 62 6f 73 65 3f 20 3f 73 75 70 70   ?verbose? ?supp
0d00: 6f 72 74 65 64 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62  orted?</i></a><b
0d10: 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73  r>.<a href="#tls
0d20: 3a 3a 64 69 67 65 73 74 73 22 3e 3c 62 3e 74 6c  ::digests"><b>tl
0d30: 73 3a 3a 64 69 67 65 73 74 73 3c 2f 62 3e 20 3c  s::digests</b> <
0d40: 69 3e 3f 6e 61 6d 65 3f 3c 2f 69 3e 3c 2f 61 3e  i>?name?</i></a>
0d50: 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74  <br>.<a href="#t
0d60: 6c 73 3a 3a 6b 64 66 73 22 3e 3c 62 3e 74 6c 73  ls::kdfs"><b>tls
0d70: 3a 3a 6b 64 66 73 3c 2f 62 3e 3c 2f 61 3e 3c 62  ::kdfs</b></a><b
0d80: 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73  r>.<a href="#tls
0d90: 3a 3a 6d 61 63 73 22 3e 3c 62 3e 74 6c 73 3a 3a  ::macs"><b>tls::
0da0: 6d 61 63 73 3c 2f 62 3e 3c 2f 61 3e 3c 62 72 3e  macs</b></a><br>
0db0: 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a  .<a href="#tls::
0dc0: 70 72 6f 74 6f 63 6f 6c 73 22 3e 3c 62 3e 74 6c  protocols"><b>tl
0dd0: 73 3a 3a 70 72 6f 74 6f 63 6f 6c 73 3c 2f 62 3e  s::protocols</b>
0de0: 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66  </a><br>.<a href
0df0: 3d 22 23 74 6c 73 3a 3a 76 65 72 73 69 6f 6e 22  ="#tls::version"
0e00: 3e 3c 62 3e 74 6c 73 3a 3a 76 65 72 73 69 6f 6e  ><b>tls::version
0e10: 3c 2f 62 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 62 72  </b></a><br>.<br
0e20: 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a  >.<a href="#tls:
0e30: 3a 63 6d 61 63 22 3e 3c 62 3e 74 6c 73 3a 3a 63  :cmac"><b>tls::c
0e40: 6d 61 63 3c 2f 62 3e 20 3c 62 3e 2d 63 69 70 68  mac</b> <b>-ciph
0e50: 65 72 3c 2f 62 3e 20 3c 69 3e 6e 61 6d 65 3c 2f  er</b> <i>name</
0e60: 69 3e 20 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c  i> <b>-key</b> <
0e70: 69 3e 6b 65 79 20 3f 6f 70 74 69 6f 6e 73 3f 3c  i>key ?options?<
0e80: 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68  /i></a><br>.<a h
0e90: 72 65 66 3d 22 23 74 6c 73 3a 3a 64 69 67 65 73  ref="#tls::diges
0ea0: 74 22 3e 3c 62 3e 74 6c 73 3a 3a 64 69 67 65 73  t"><b>tls::diges
0eb0: 74 3c 2f 62 3e 20 3c 62 3e 2d 64 69 67 65 73 74  t</b> <b>-digest
0ec0: 3c 2f 62 3e 20 3c 69 3e 6e 61 6d 65 20 3f 6f 70  </b> <i>name ?op
0ed0: 74 69 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62  tions?</i></a><b
0ee0: 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73  r>.<a href="#tls
0ef0: 3a 3a 68 61 73 68 22 3e 3c 62 3e 74 6c 73 3a 3a  ::hash"><b>tls::
0f00: 68 61 73 68 3c 2f 62 3e 20 3c 62 3e 2d 64 69 67  hash</b> <b>-dig
0f10: 65 73 74 3c 2f 62 3e 20 3c 69 3e 6e 61 6d 65 20  est</b> <i>name 
0f20: 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61  ?options?</i></a
0f30: 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23  ><br>.<a href="#
0f40: 74 6c 73 3a 3a 68 6d 61 63 22 3e 3c 62 3e 74 6c  tls::hmac"><b>tl
0f50: 73 3a 3a 68 6d 61 63 3c 2f 62 3e 20 3c 62 3e 2d  s::hmac</b> <b>-
0f60: 64 69 67 65 73 74 3c 2f 62 3e 20 3c 69 3e 6e 61  digest</b> <i>na
0f70: 6d 65 3c 2f 69 3e 20 3c 62 3e 2d 6b 65 79 3c 2f  me</i> <b>-key</
0f80: 62 3e 20 3c 69 3e 6b 65 79 20 3f 6f 70 74 69 6f  b> <i>key ?optio
0f90: 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a  ns?</i></a><br>.
0fa0: 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 6d  <a href="#tls::m
0fb0: 64 22 3e 3c 62 3e 74 6c 73 3a 3a 6d 64 3c 2f 62  d"><b>tls::md</b
0fc0: 3e 20 3c 62 3e 2d 64 69 67 65 73 74 3c 2f 62 3e  > <b>-digest</b>
0fd0: 20 3c 69 3e 6e 61 6d 65 20 3f 6f 70 74 69 6f 6e   <i>name ?option
0fe0: 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c  s?</i></a><br>.<
0ff0: 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 6d 64  a href="#tls::md
1000: 34 22 3e 3c 62 3e 74 6c 73 3a 3a 6d 64 34 3c 2f  4"><b>tls::md4</
1010: 62 3e 20 3c 69 3e 64 61 74 61 3c 2f 69 3e 3c 2f  b> <i>data</i></
1020: 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22  a><br>.<a href="
1030: 23 74 6c 73 3a 3a 6d 64 35 22 3e 3c 62 3e 74 6c  #tls::md5"><b>tl
1040: 73 3a 3a 6d 64 35 3c 2f 62 3e 20 3c 69 3e 64 61  s::md5</b> <i>da
1050: 74 61 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c  ta</i></a><br>.<
1060: 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 73 68  a href="#tls::sh
1070: 61 31 22 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61 31  a1"><b>tls::sha1
1080: 3c 2f 62 3e 20 3c 69 3e 64 61 74 61 3c 2f 69 3e  </b> <i>data</i>
1090: 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66  </a><br>.<a href
10a0: 3d 22 23 74 6c 73 3a 3a 73 68 61 32 35 36 22 3e  ="#tls::sha256">
10b0: 3c 62 3e 74 6c 73 3a 3a 73 68 61 32 35 36 3c 2f  <b>tls::sha256</
10c0: 62 3e 20 3c 69 3e 64 61 74 61 3c 2f 69 3e 3c 2f  b> <i>data</i></
10d0: 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22  a><br>.<a href="
10e0: 23 74 6c 73 3a 3a 73 68 61 35 31 32 22 3e 3c 62  #tls::sha512"><b
10f0: 3e 74 6c 73 3a 3a 73 68 61 35 31 32 3c 2f 62 3e  >tls::sha512</b>
1100: 20 3c 69 3e 64 61 74 61 3c 2f 69 3e 3c 2f 61 3e   <i>data</i></a>
1110: 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74  <br>.<a href="#t
1120: 6c 73 3a 3a 75 6e 73 74 61 63 6b 22 3e 3c 62 3e  ls::unstack"><b>
1130: 74 6c 73 3a 3a 75 6e 73 74 61 63 6b 3c 2f 62 3e  tls::unstack</b>
1140: 20 3c 69 3e 63 68 61 6e 6e 65 6c 49 64 3c 2f 69   <i>channelId</i
1150: 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 62 72 3e 0a 3c  ></a><br>.<br>.<
1160: 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 65 6e  a href="#tls::en
1170: 63 72 79 70 74 22 3e 3c 62 3e 74 6c 73 3a 3a 65  crypt"><b>tls::e
1180: 6e 63 72 79 70 74 3c 2f 62 3e 20 3c 62 3e 2d 63  ncrypt</b> <b>-c
1190: 69 70 68 65 72 3c 2f 62 3e 20 3c 69 3e 6e 61 6d  ipher</b> <i>nam
11a0: 65 3c 2f 69 3e 20 3c 62 3e 2d 6b 65 79 3c 2f 62  e</i> <b>-key</b
11b0: 3e 20 3c 69 3e 6b 65 79 20 3f 6f 70 74 69 6f 6e  > <i>key ?option
11c0: 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c  s?</i></a><br>.<
11d0: 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 64 65  a href="#tls::de
11e0: 63 72 79 70 74 22 3e 3c 62 3e 74 6c 73 3a 3a 64  crypt"><b>tls::d
11f0: 65 63 72 79 70 74 3c 2f 62 3e 20 3c 62 3e 2d 63  ecrypt</b> <b>-c
1200: 69 70 68 65 72 3c 2f 62 3e 20 3c 69 3e 6e 61 6d  ipher</b> <i>nam
1210: 65 3c 2f 69 3e 20 3c 62 3e 2d 6b 65 79 3c 2f 62  e</i> <b>-key</b
1220: 3e 20 3c 69 3e 6b 65 79 20 3f 6f 70 74 69 6f 6e  > <i>key ?option
1230: 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c  s?</i></a><br>.<
1240: 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c  br>.<a href="#tl
1250: 73 3a 3a 68 6b 64 66 22 3e 3c 62 3e 74 6c 73 3a  s::hkdf"><b>tls:
1260: 3a 68 6b 64 66 20 2d 64 69 67 65 73 74 3c 2f 62  :hkdf -digest</b
1270: 3e 20 3c 69 3e 64 69 67 65 73 74 3c 2f 69 3e 20  > <i>digest</i> 
1280: 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 69 3e 6b  <b>-key</b> <i>k
1290: 65 79 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 69 3e  ey ?options?</i>
12a0: 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66  </a><br>.<a href
12b0: 3d 22 23 74 6c 73 3a 3a 70 62 6b 64 66 32 22 3e  ="#tls::pbkdf2">
12c0: 3c 62 3e 74 6c 73 3a 3a 70 62 6b 64 66 32 20 2d  <b>tls::pbkdf2 -
12d0: 73 69 7a 65 3c 2f 62 3e 20 3c 69 3e 6c 65 6e 67  size</b> <i>leng
12e0: 74 68 3c 2f 69 3e 20 3c 62 3e 2d 64 69 67 65 73  th</i> <b>-diges
12f0: 74 3c 2f 62 3e 20 3c 69 3e 64 69 67 65 73 74 20  t</b> <i>digest 
1300: 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61  ?options?</i></a
1310: 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23  ><br>.<a href="#
1320: 74 6c 73 3a 3a 73 63 72 79 70 74 22 3e 3c 62 3e  tls::scrypt"><b>
1330: 74 6c 73 3a 3a 73 63 72 79 70 74 20 2d 70 61 73  tls::scrypt -pas
1340: 73 77 6f 72 64 3c 2f 62 3e 20 3c 69 3e 73 74 72  sword</b> <i>str
1350: 69 6e 67 3c 2f 69 3e 20 3c 62 3e 2d 73 61 6c 74  ing</i> <b>-salt
1360: 3c 2f 62 3e 20 3c 69 3e 73 74 72 69 6e 67 20 3f  </b> <i>string ?
1370: 6f 70 74 69 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e  options?</i></a>
1380: 3c 62 72 3e 0a 3c 62 72 3e 0a 3c 61 20 68 72 65  <br>.<br>.<a hre
1390: 66 3d 22 23 74 6c 73 3a 3a 72 61 6e 64 6f 6d 22  f="#tls::random"
13a0: 3e 3c 62 3e 74 6c 73 3a 3a 72 61 6e 64 6f 6d 3c  ><b>tls::random<
13b0: 2f 62 3e 20 3c 69 3e 3f 3c 2f 69 3e 3c 62 3e 2d  /b> <i>?</i><b>-
13c0: 70 72 69 76 61 74 65 3c 2f 62 3e 3c 69 3e 3f 20  private</b><i>? 
13d0: 6c 65 6e 67 74 68 3c 2f 69 3e 3c 2f 61 3e 3c 62  length</i></a><b
13e0: 72 3e 0a 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d  r>.<br>.<a href=
13f0: 22 23 74 6c 73 3a 3a 70 72 6f 76 69 64 65 72 22  "#tls::provider"
1400: 3e 3c 62 3e 74 6c 73 3a 3a 70 72 6f 76 69 64 65  ><b>tls::provide
1410: 72 3c 2f 62 3e 20 3c 69 3e 6e 61 6d 65 3c 2f 69  r</b> <i>name</i
1420: 3e 3c 2f 61 3e 3c 62 72 3e 0a 0a 3c 2f 70 3e 0a  ></a><br>..</p>.
1430: 0a 3c 62 72 3e 0a 3c 68 33 3e 3c 61 20 6e 61 6d  .<br>.<h3><a nam
1440: 65 3d 22 4f 50 54 49 4f 4e 53 22 3e 4f 50 54 49  e="OPTIONS">OPTI
1450: 4f 4e 53 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70  ONS</a></h3>..<p
1460: 3e 54 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 6f  >The following o
1470: 70 74 69 6f 6e 73 20 61 72 65 20 75 73 65 64 20  ptions are used 
1480: 62 79 20 74 68 65 20 63 72 79 70 74 6f 67 72 61  by the cryptogra
1490: 70 68 79 20 63 6f 6d 6d 61 6e 64 73 2e 3c 2f 70  phy commands.</p
14a0: 3e 0a 3c 62 72 3e 0a 3c 68 34 3e 43 72 79 70 74  >.<br>.<h4>Crypt
14b0: 6f 67 72 61 70 68 69 63 20 4f 70 74 69 6f 6e 73  ographic Options
14c0: 3c 2f 68 34 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20  </h4>..<dl>.    
14d0: 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 61 61  <dt><a name="-aa
14e0: 64 5f 64 61 74 61 22 3e 3c 73 74 72 6f 6e 67 3e  d_data"><strong>
14f0: 2d 61 61 64 5f 64 61 74 61 3c 2f 73 74 72 6f 6e  -aad_data</stron
1500: 67 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65  g> <em>string</e
1510: 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20  m></a></dt>.    
1520: 3c 64 64 3e 41 64 64 69 74 69 6f 6e 61 6c 20 41  <dd>Additional A
1530: 75 74 68 65 6e 74 69 63 61 74 65 64 20 44 61 74  uthenticated Dat
1540: 61 20 28 41 41 44 29 2e 3c 2f 64 64 3e 0a 3c 2f  a (AAD).</dd>.</
1550: 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64  dl>..<dl>.    <d
1560: 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 63 69 70 68  t><a name="-ciph
1570: 65 72 22 3e 3c 73 74 72 6f 6e 67 3e 2d 63 69 70  er"><strong>-cip
1580: 68 65 72 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d  her</strong> <em
1590: 3e 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f  >name</em></a></
15a0: 64 74 3e 0a 20 20 20 20 3c 64 64 3e 4e 61 6d 65  dt>.    <dd>Name
15b0: 20 6f 66 20 73 79 6d 6d 65 74 72 69 63 20 63 69   of symmetric ci
15c0: 70 68 65 72 20 74 6f 20 75 73 65 2e 20 55 73 65  pher to use. Use
15d0: 64 20 62 79 20 65 6e 63 72 79 70 74 2f 64 65 63  d by encrypt/dec
15e0: 72 79 70 74 20 63 6f 6d 6d 61 6e 64 0a 20 20 20  rypt command.   
15f0: 20 61 6e 64 20 43 4d 41 43 20 26 61 6d 70 3b 20   and CMAC &amp; 
1600: 47 4d 41 43 20 68 61 73 68 20 61 6c 67 6f 72 69  GMAC hash algori
1610: 74 68 6d 73 2e 20 46 6f 72 20 43 4d 41 43 2c 20  thms. For CMAC, 
1620: 69 74 20 6d 75 73 74 20 62 65 20 6f 6e 65 20 6f  it must be one o
1630: 66 0a 20 20 20 20 3c 62 3e 41 45 53 2d 31 32 38  f.    <b>AES-128
1640: 2d 43 42 43 3c 2f 62 3e 2c 20 3c 62 3e 41 45 53  -CBC</b>, <b>AES
1650: 2d 31 39 32 2d 43 42 43 3c 2f 62 3e 2c 20 3c 62  -192-CBC</b>, <b
1660: 3e 41 45 53 2d 32 35 36 2d 43 42 43 3c 2f 62 3e  >AES-256-CBC</b>
1670: 2c 20 6f 72 0a 20 20 20 20 3c 62 3e 44 45 53 2d  , or.    <b>DES-
1680: 45 44 45 33 2d 43 42 43 3c 2f 62 3e 2e 20 46 6f  EDE3-CBC</b>. Fo
1690: 72 20 47 4d 41 43 20 69 74 20 73 68 6f 75 6c 64  r GMAC it should
16a0: 20 62 65 20 61 20 47 43 4d 20 6d 6f 64 65 20 63   be a GCM mode c
16b0: 69 70 68 65 72 20 28 65 2e 67 2e 0a 20 20 20 20  ipher (e.g..    
16c0: 41 45 53 2d 31 32 38 2d 47 43 4d 29 2e 20 53 65  AES-128-GCM). Se
16d0: 65 20 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a  e <a href="#tls:
16e0: 3a 63 69 70 68 65 72 73 22 3e 3c 62 3e 74 6c 73  :ciphers"><b>tls
16f0: 3a 3a 63 69 70 68 65 72 73 3c 2f 62 3e 3c 2f 61  ::ciphers</b></a
1700: 3e 0a 20 20 20 20 63 6f 6d 6d 61 6e 64 20 66 6f  >.    command fo
1710: 72 20 74 68 65 20 76 61 6c 69 64 20 76 61 6c 75  r the valid valu
1720: 65 73 2e 20 4f 6e 6c 79 20 43 43 4d 20 61 6e 64  es. Only CCM and
1730: 20 47 43 4d 20 6d 6f 64 65 73 20 28 61 6c 73 6f   GCM modes (also
1740: 20 20 6b 6e 6f 77 6e 20 61 73 20 41 75 74 68 65    known as Authe
1750: 6e 74 69 63 61 74 65 64 0a 20 20 20 20 45 6e 63  nticated.    Enc
1760: 72 79 70 74 69 6f 6e 20 77 69 74 68 20 41 73 73  ryption with Ass
1770: 6f 63 69 61 74 65 64 20 44 61 74 61 20 28 41 45  ociated Data (AE
1780: 41 44 29 20 6d 6f 64 65 73 29 20 70 72 6f 76 69  AD) modes) provi
1790: 64 65 20 62 6f 74 68 20 63 6f 6e 66 69 64 65 6e  de both confiden
17a0: 74 69 61 6c 6c 79 0a 20 20 20 20 61 6e 64 20 69  tially.    and i
17b0: 6e 74 65 67 72 69 74 79 20 70 72 6f 74 65 63 74  ntegrity protect
17c0: 69 6f 6e 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a  ion.</dd>.</dl>.
17d0: 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61  .<dl>.    <dt><a
17e0: 20 6e 61 6d 65 3d 22 2d 64 69 67 65 73 74 22 3e   name="-digest">
17f0: 3c 73 74 72 6f 6e 67 3e 2d 64 69 67 65 73 74 3c  <strong>-digest<
1800: 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 6e 61 6d  /strong> <em>nam
1810: 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a  e</em></a></dt>.
1820: 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d      <dt><a name=
1830: 22 2d 68 61 73 68 22 3e 3c 73 74 72 6f 6e 67 3e  "-hash"><strong>
1840: 2d 68 61 73 68 3c 2f 73 74 72 6f 6e 67 3e 20 3c  -hash</strong> <
1850: 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e  em>name</em></a>
1860: 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 4e 61  </dt>.    <dd>Na
1870: 6d 65 20 6f 66 20 68 61 73 68 20 66 75 6e 63 74  me of hash funct
1880: 69 6f 6e 20 28 61 6b 61 20 6d 65 73 73 61 67 65  ion (aka message
1890: 20 64 69 67 65 73 74 29 20 74 6f 20 75 73 65 2e   digest) to use.
18a0: 0a 20 20 20 20 53 65 65 20 3c 61 20 68 72 65 66  .    See <a href
18b0: 3d 22 23 74 6c 73 3a 3a 64 69 67 65 73 74 73 22  ="#tls::digests"
18c0: 3e 3c 62 3e 74 6c 73 3a 3a 64 69 67 65 73 74 73  ><b>tls::digests
18d0: 3c 2f 62 3e 3c 2f 61 3e 20 63 6f 6d 6d 61 6e 64  </b></a> command
18e0: 20 66 6f 72 20 74 68 65 20 76 61 6c 69 64 20 76   for the valid v
18f0: 61 6c 75 65 73 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c  alues.</dd>.</dl
1900: 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e  >..<dl>.    <dt>
1910: 3c 61 20 6e 61 6d 65 3d 22 2d 69 6e 66 6f 22 3e  <a name="-info">
1920: 3c 73 74 72 6f 6e 67 3e 2d 69 6e 66 6f 3c 2f 73  <strong>-info</s
1930: 74 72 6f 6e 67 3e 20 3c 65 6d 3e 73 74 72 69 6e  trong> <em>strin
1940: 67 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a  g</em></a></dt>.
1950: 20 20 20 20 3c 64 64 3e 4f 70 74 69 6f 6e 61 6c      <dd>Optional
1960: 20 63 6f 6e 74 65 78 74 20 61 6e 64 20 61 70 70   context and app
1970: 6c 69 63 61 74 69 6f 6e 20 73 70 65 63 69 66 69  lication specifi
1980: 63 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 20 43  c information. C
1990: 61 6e 20 62 65 20 61 20 62 69 6e 61 72 79 0a 20  an be a binary. 
19a0: 20 20 20 6f 72 20 74 65 78 74 20 73 74 72 69 6e     or text strin
19b0: 67 2e 20 4d 61 78 20 6c 65 6e 67 74 68 20 69 73  g. Max length is
19c0: 20 31 30 32 34 20 62 79 74 65 73 20 66 6f 72 20   1024 bytes for 
19d0: 4f 70 65 6e 53 53 4c 20 31 2e 31 20 61 6e 64 20  OpenSSL 1.1 and 
19e0: 32 30 34 38 20 62 79 74 65 73 20 66 6f 72 20 33  2048 bytes for 3
19f0: 2e 30 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a  .0.</dd>.</dl>..
1a00: 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20  <dl>.    <dt><a 
1a10: 6e 61 6d 65 3d 22 2d 69 74 65 72 61 74 69 6f 6e  name="-iteration
1a20: 73 22 3e 3c 73 74 72 6f 6e 67 3e 2d 69 74 65 72  s"><strong>-iter
1a30: 61 74 69 6f 6e 73 3c 2f 73 74 72 6f 6e 67 3e 20  ations</strong> 
1a40: 3c 65 6d 3e 63 6f 75 6e 74 3c 2f 65 6d 3e 3c 2f  <em>count</em></
1a50: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e  a></dt>.    <dd>
1a60: 4e 75 6d 62 65 72 20 28 69 6e 74 65 67 65 72 20  Number (integer 
1a70: 26 67 74 3b 20 30 29 20 6f 66 20 69 74 65 72 61  &gt; 0) of itera
1a80: 74 69 6f 6e 73 20 74 6f 20 75 73 65 20 69 6e 20  tions to use in 
1a90: 64 65 72 69 76 69 6e 67 20 74 68 65 20 65 6e 63  deriving the enc
1aa0: 72 79 70 74 69 6f 6e 0a 20 20 20 20 6b 65 79 2e  ryption.    key.
1ab0: 20 44 65 66 61 75 6c 74 20 69 73 20 32 30 34 38   Default is 2048
1ac0: 2e 20 53 6f 6d 65 20 3c 61 20 68 72 65 66 3d 22  . Some <a href="
1ad0: 23 4b 44 46 22 3e 3c 62 3e 4b 44 46 3c 2f 62 3e  #KDF"><b>KDF</b>
1ae0: 3c 2f 61 3e 20 69 6d 70 6c 65 6d 65 6e 74 61 74  </a> implementat
1af0: 69 6f 6e 73 0a 20 20 20 20 72 65 71 75 69 72 65  ions.    require
1b00: 20 61 6e 20 69 74 65 72 61 74 69 6f 6e 20 63 6f   an iteration co
1b10: 75 6e 74 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a  unt.</dd>.</dl>.
1b20: 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61  .<dl>.    <dt><a
1b30: 20 6e 61 6d 65 3d 22 2d 69 76 22 3e 3c 73 74 72   name="-iv"><str
1b40: 6f 6e 67 3e 2d 69 76 3c 2f 73 74 72 6f 6e 67 3e  ong>-iv</strong>
1b50: 20 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d 3e   <em>string</em>
1b60: 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64  </a></dt>.    <d
1b70: 64 3e 49 6e 69 74 69 61 6c 69 7a 61 74 69 6f 6e  d>Initialization
1b80: 20 76 65 63 74 6f 72 20 28 49 56 29 20 74 6f 20   vector (IV) to 
1b90: 75 73 65 2e 20 52 65 71 75 69 72 65 64 20 66 6f  use. Required fo
1ba0: 72 20 73 6f 6d 65 20 63 69 70 68 65 72 73 20 61  r some ciphers a
1bb0: 6e 64 20 47 4d 41 43 2e 0a 20 20 20 20 4f 74 68  nd GMAC..    Oth
1bc0: 65 72 20 4d 41 43 73 20 75 73 65 20 61 20 66 69  er MACs use a fi
1bd0: 78 65 64 20 49 56 2e 0a 20 20 20 20 43 69 70 68  xed IV..    Ciph
1be0: 65 72 20 6d 6f 64 65 73 20 43 42 43 2c 20 43 46  er modes CBC, CF
1bf0: 42 2c 20 61 6e 64 20 4f 46 42 20 61 6c 6c 20 6e  B, and OFB all n
1c00: 65 65 64 20 61 6e 20 49 56 2c 20 77 68 69 6c 65  eed an IV, while
1c10: 20 45 43 42 20 61 6e 64 20 43 54 52 20 6d 6f 64   ECB and CTR mod
1c20: 65 73 20 64 6f 20 6e 6f 74 2e 0a 20 20 20 20 41  es do not..    A
1c30: 20 6e 65 77 2c 20 72 61 6e 64 6f 6d 20 49 56 20   new, random IV 
1c40: 73 68 6f 75 6c 64 20 62 65 20 63 72 65 61 74 65  should be create
1c50: 64 20 66 6f 72 20 65 61 63 68 20 75 73 65 2e 20  d for each use. 
1c60: 54 68 69 6e 6b 20 6f 66 20 74 68 65 20 49 56 20  Think of the IV 
1c70: 61 73 20 61 20 6e 6f 6e 63 65 0a 20 20 20 20 28  as a nonce.    (
1c80: 6e 75 6d 62 65 72 20 75 73 65 64 20 6f 6e 63 65  number used once
1c90: 29 2c 20 69 74 27 73 20 70 75 62 6c 69 63 20 62  ), it's public b
1ca0: 75 74 20 72 61 6e 64 6f 6d 20 61 6e 64 20 75 6e  ut random and un
1cb0: 70 72 65 64 69 63 74 61 62 6c 65 2e 20 53 65 65  predictable. See
1cc0: 20 74 68 65 0a 20 20 20 3c 61 20 68 72 65 66 3d   the.   <a href=
1cd0: 22 23 74 6c 73 3a 3a 63 69 70 68 65 72 22 3e 3c  "#tls::cipher"><
1ce0: 62 3e 74 6c 73 3a 3a 63 69 70 68 65 72 3c 2f 62  b>tls::cipher</b
1cf0: 3e 3c 2f 61 3e 20 66 6f 72 20 69 76 5f 6c 65 6e  ></a> for iv_len
1d00: 67 74 68 20 61 6e 64 20 77 68 65 6e 0a 20 20 20  gth and when.   
1d10: 72 65 71 75 69 72 65 64 20 28 6c 65 6e 67 74 68  required (length
1d20: 20 3e 20 30 29 2e 20 4d 61 78 20 69 73 20 31 36   > 0). Max is 16
1d30: 20 62 79 74 65 73 2e 20 49 66 20 6e 6f 74 20 73   bytes. If not s
1d40: 65 74 2c 20 69 74 20 77 69 6c 6c 20 64 65 66 61  et, it will defa
1d50: 75 6c 74 20 74 6f 20 5c 78 30 30 0a 20 20 20 66  ult to \x00.   f
1d60: 69 6c 6c 20 64 61 74 61 2e 3c 2f 64 64 3e 0a 3c  ill data.</dd>.<
1d70: 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c  /dl>..<dl>.    <
1d80: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 6b 65 79  dt><a name="-key
1d90: 22 3e 3c 73 74 72 6f 6e 67 3e 2d 6b 65 79 3c 2f  "><strong>-key</
1da0: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 73 74 72 69  strong> <em>stri
1db0: 6e 67 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e  ng</em></a></dt>
1dc0: 0a 20 20 20 20 3c 64 64 3e 45 6e 63 72 79 70 74  .    <dd>Encrypt
1dd0: 69 6f 6e 20 6b 65 79 20 74 6f 20 75 73 65 20 66  ion key to use f
1de0: 6f 72 20 63 72 79 70 74 6f 67 72 61 70 68 79 20  or cryptography 
1df0: 66 75 6e 63 74 69 6f 6e 2e 20 43 61 6e 20 62 65  function. Can be
1e00: 20 61 20 62 69 6e 61 72 79 20 6f 72 0a 20 20 20   a binary or.   
1e10: 20 74 65 78 74 20 73 74 72 69 6e 67 2e 20 4c 6f   text string. Lo
1e20: 6e 67 65 72 20 6b 65 79 73 20 70 72 6f 76 69 64  nger keys provid
1e30: 65 20 62 65 74 74 65 72 20 70 72 6f 74 65 63 74  e better protect
1e40: 69 6f 6e 2e 20 55 73 65 64 20 62 79 20 63 69 70  ion. Used by cip
1e50: 68 65 72 73 2c 20 48 4d 41 43 2c 0a 20 20 20 20  hers, HMAC,.    
1e60: 73 6f 6d 65 20 43 4d 41 43 2c 20 61 6e 64 20 73  some CMAC, and s
1e70: 6f 6d 65 20 4b 44 46 20 69 6d 70 6c 65 6d 65 6e  ome KDF implemen
1e80: 74 61 74 69 6f 6e 73 2e 20 49 66 20 74 68 65 20  tations. If the 
1e90: 6c 65 6e 67 74 68 20 6f 66 20 74 68 65 20 6b 65  length of the ke
1ea0: 79 20 69 73 20 26 6c 74 3b 0a 20 20 20 20 3c 62  y is &lt;.    <b
1eb0: 3e 6b 65 79 5f 6c 65 6e 67 74 68 3c 2f 62 3e 20  >key_length</b> 
1ec0: 69 74 20 77 69 6c 6c 20 62 65 20 70 61 64 64 65  it will be padde
1ed0: 64 2e 20 4d 61 78 20 69 73 20 36 34 20 62 79 74  d. Max is 64 byt
1ee0: 65 73 2e 20 49 66 20 26 67 74 3b 20 6b 65 79 5f  es. If &gt; key_
1ef0: 6c 65 6e 67 74 68 2c 20 69 74 20 77 69 6c 6c 20  length, it will 
1f00: 62 65 20 72 65 6a 65 63 74 65 64 2e 0a 20 20 20  be rejected..   
1f10: 20 53 65 65 20 74 68 65 20 3c 61 20 68 72 65 66   See the <a href
1f20: 3d 22 23 74 6c 73 3a 3a 63 69 70 68 65 72 22 3e  ="#tls::cipher">
1f30: 3c 62 3e 74 6c 73 3a 3a 63 69 70 68 65 72 3c 2f  <b>tls::cipher</
1f40: 62 3e 3c 2f 61 3e 20 66 6f 72 20 6b 65 79 5f 6c  b></a> for key_l
1f50: 65 6e 67 74 68 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c  ength.</dd>.</dl
1f60: 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e  >..<dl>.    <dt>
1f70: 3c 61 20 6e 61 6d 65 3d 22 2d 6d 61 63 22 3e 3c  <a name="-mac"><
1f80: 73 74 72 6f 6e 67 3e 2d 6d 61 63 3c 2f 73 74 72  strong>-mac</str
1f90: 6f 6e 67 3e 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65  ong> <em>name</e
1fa0: 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20  m></a></dt>.    
1fb0: 3c 64 64 3e 4e 61 6d 65 20 6f 66 20 4d 65 73 73  <dd>Name of Mess
1fc0: 61 67 65 20 41 75 74 68 65 6e 74 69 63 61 74 69  age Authenticati
1fd0: 6f 6e 20 43 6f 64 65 20 28 4d 41 43 29 20 74 6f  on Code (MAC) to
1fe0: 20 75 73 65 2e 0a 20 20 20 20 53 65 65 20 3c 61   use..    See <a
1ff0: 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 6d 61 63   href="#tls::mac
2000: 22 3e 3c 62 3e 74 6c 73 3a 3a 6d 61 63 73 3c 2f  "><b>tls::macs</
2010: 62 3e 3c 2f 61 3e 20 63 6f 6d 6d 61 6e 64 20 66  b></a> command f
2020: 6f 72 20 74 68 65 20 76 61 6c 69 64 20 76 61 6c  or the valid val
2030: 75 65 73 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a  ues.</dd>.</dl>.
2040: 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61  .<dl>.    <dt><a
2050: 20 6e 61 6d 65 3d 22 2d 70 61 73 73 77 6f 72 64   name="-password
2060: 22 3e 3c 73 74 72 6f 6e 67 3e 2d 70 61 73 73 77  "><strong>-passw
2070: 6f 72 64 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d  ord</strong> <em
2080: 3e 73 74 72 69 6e 67 3c 2f 65 6d 3e 3c 2f 61 3e  >string</em></a>
2090: 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 50 61  </dt>.    <dd>Pa
20a0: 73 73 77 6f 72 64 20 74 6f 20 75 73 65 20 66 6f  ssword to use fo
20b0: 72 20 73 6f 6d 65 20 4b 44 46 20 66 75 6e 63 74  r some KDF funct
20c0: 69 6f 6e 73 2e 20 49 66 20 6e 6f 74 20 73 70 65  ions. If not spe
20d0: 63 69 66 69 65 64 2c 20 74 68 65 20 64 65 66 61  cified, the defa
20e0: 75 6c 74 0a 20 20 20 20 76 61 6c 75 65 20 69 73  ult.    value is
20f0: 20 75 73 65 64 2e 20 43 61 6e 20 62 65 20 61 20   used. Can be a 
2100: 62 69 6e 61 72 79 20 6f 72 20 74 65 78 74 20 73  binary or text s
2110: 74 72 69 6e 67 2e 20 46 6f 72 20 4b 44 46 20 63  tring. For KDF c
2120: 6f 6d 6d 61 6e 64 73 2c 20 74 68 69 73 20 69 73  ommands, this is
2130: 0a 20 20 20 20 74 68 65 20 73 61 6d 65 20 61 73  .    the same as
2140: 20 74 68 65 20 3c 62 3e 2d 6b 65 79 3c 2f 62 3e   the <b>-key</b>
2150: 20 6f 70 74 69 6f 6e 2e 3c 2f 64 64 3e 0a 3c 2f   option.</dd>.</
2160: 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64  dl>..<dl>.    <d
2170: 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 70 72 6f 70  t><a name="-prop
2180: 65 72 74 69 65 73 22 3e 3c 73 74 72 6f 6e 67 3e  erties"><strong>
2190: 2d 70 72 6f 70 65 72 74 69 65 73 3c 2f 73 74 72  -properties</str
21a0: 6f 6e 67 3e 20 3c 65 6d 3e 6c 69 73 74 3c 2f 65  ong> <em>list</e
21b0: 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20  m></a></dt>.    
21c0: 3c 64 64 3e 4c 69 73 74 20 6f 66 20 61 64 64 69  <dd>List of addi
21d0: 74 69 6f 6e 61 6c 20 70 72 6f 70 65 72 74 69 65  tional propertie
21e0: 73 20 74 6f 20 70 61 73 73 20 74 6f 20 63 72 79  s to pass to cry
21f0: 70 74 6f 67 72 61 70 68 69 63 20 66 75 6e 63 74  ptographic funct
2200: 69 6f 6e 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a  ion.</dd>.</dl>.
2210: 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61  .<dl>.    <dt><a
2220: 20 6e 61 6d 65 3d 22 2d 73 61 6c 74 22 3e 3c 73   name="-salt"><s
2230: 74 72 6f 6e 67 3e 2d 73 61 6c 74 3c 2f 73 74 72  trong>-salt</str
2240: 6f 6e 67 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3c  ong> <em>string<
2250: 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20  /em></a></dt>.  
2260: 20 20 3c 64 64 3e 53 70 65 63 69 66 69 65 73 20    <dd>Specifies 
2270: 73 61 6c 74 20 76 61 6c 75 65 20 74 6f 20 75 73  salt value to us
2280: 65 20 77 68 65 6e 20 65 6e 63 72 79 70 74 69 6e  e when encryptin
2290: 67 20 64 61 74 61 2e 20 43 61 6e 20 62 65 20 61  g data. Can be a
22a0: 20 62 69 6e 61 72 79 20 6f 72 0a 20 20 20 20 74   binary or.    t
22b0: 65 78 74 20 73 74 72 69 6e 67 2e 20 44 65 66 61  ext string. Defa
22c0: 75 6c 74 20 69 73 20 74 6f 20 75 73 65 20 61 20  ult is to use a 
22d0: 73 74 72 69 6e 67 20 6f 66 20 5c 30 27 73 2e 20  string of \0's. 
22e0: 49 74 20 69 73 20 62 65 73 74 20 74 6f 20 75 73  It is best to us
22f0: 65 20 61 0a 20 20 20 20 75 6e 69 71 75 65 6c 79  e a.    uniquely
2300: 20 61 6e 64 20 72 61 6e 64 6f 6d 6c 79 20 67 65   and randomly ge
2310: 6e 65 72 61 74 65 64 20 76 61 6c 75 65 2e 20 54  nerated value. T
2320: 68 69 73 20 6f 70 74 69 6f 6e 20 69 73 20 75 73  his option is us
2330: 65 64 20 62 79 20 42 4c 41 4b 45 32 20 4d 41 43  ed by BLAKE2 MAC
2340: 0a 20 20 20 20 61 6e 64 20 73 6f 6d 65 20 4b 44  .    and some KD
2350: 46 20 69 6d 70 6c 65 6d 65 6e 74 61 74 69 6f 6e  F implementation
2360: 73 20 75 73 65 20 61 20 6e 6f 6e 2d 73 65 63 72  s use a non-secr
2370: 65 74 20 75 6e 69 71 75 65 20 63 72 79 70 74 6f  et unique crypto
2380: 67 72 61 70 68 69 63 20 73 61 6c 74 2e 3c 2f 64  graphic salt.</d
2390: 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20  d>.</dl>..<dl>. 
23a0: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22     <dt><a name="
23b0: 2d 6c 65 6e 67 74 68 22 3e 3c 73 74 72 6f 6e 67  -length"><strong
23c0: 3e 2d 6c 65 6e 67 74 68 3c 2f 73 74 72 6f 6e 67  >-length</strong
23d0: 3e 20 3c 65 6d 3e 69 6e 74 65 67 65 72 3c 2f 65  > <em>integer</e
23e0: 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20  m></a></dt>.    
23f0: 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 73 69  <dt><a name="-si
2400: 7a 65 22 3e 3c 73 74 72 6f 6e 67 3e 2d 73 69 7a  ze"><strong>-siz
2410: 65 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 69  e</strong> <em>i
2420: 6e 74 65 67 65 72 3c 2f 65 6d 3e 3c 2f 61 3e 3c  nteger</em></a><
2430: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 53 65 74  /dt>.    <dd>Set
2440: 20 74 68 65 20 6f 75 74 70 75 74 20 6c 65 6e 67   the output leng
2450: 74 68 20 69 6e 20 62 79 74 65 73 2e 20 55 73 65  th in bytes. Use
2460: 64 20 62 79 20 4b 44 46 73 2c 20 4b 4d 41 43 31  d by KDFs, KMAC1
2470: 32 38 20 61 6e 64 20 4b 4d 41 43 32 35 36 20 4d  28 and KMAC256 M
2480: 41 43 73 2c 0a 20 20 20 20 61 6e 64 20 53 48 41  ACs,.    and SHA
2490: 4b 45 31 32 38 20 61 6e 64 20 53 48 41 4b 45 32  KE128 and SHAKE2
24a0: 35 36 20 58 4f 46 20 68 61 73 68 65 73 2e 20 54  56 XOF hashes. T
24b0: 68 65 20 64 65 66 61 75 6c 74 20 6c 65 6e 67 74  he default lengt
24c0: 68 20 66 6f 72 20 4b 4d 41 43 31 32 38 20 69 73  h for KMAC128 is
24d0: 20 33 32 0a 20 20 20 20 62 79 74 65 73 20 61 6e   32.    bytes an
24e0: 64 20 4b 4d 41 43 32 35 36 20 69 73 20 36 34 20  d KMAC256 is 64 
24f0: 62 79 74 65 73 2e 20 54 68 65 20 64 65 66 61 75  bytes. The defau
2500: 6c 74 20 6c 65 6e 67 74 68 20 66 6f 72 20 53 48  lt length for SH
2510: 41 4b 45 31 32 38 20 69 73 20 31 36 20 62 79 74  AKE128 is 16 byt
2520: 65 73 0a 20 20 20 20 61 6e 64 20 53 48 41 4b 45  es.    and SHAKE
2530: 32 35 36 20 69 73 20 33 32 20 62 79 74 65 73 2e  256 is 32 bytes.
2540: 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c  </dd>.</dl>..<dl
2550: 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d  >.    <dt><a nam
2560: 65 3d 22 2d 61 75 74 68 5f 74 61 67 22 3e 3c 73  e="-auth_tag"><s
2570: 74 72 6f 6e 67 3e 2d 74 61 67 3c 2f 73 74 72 6f  trong>-tag</stro
2580: 6e 67 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f  ng> <em>string</
2590: 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20  em></a></dt>.   
25a0: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 74   <dt><a name="-t
25b0: 61 67 22 3e 3c 73 74 72 6f 6e 67 3e 2d 74 61 67  ag"><strong>-tag
25c0: 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 73 74  </strong> <em>st
25d0: 72 69 6e 67 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64  ring</em></a></d
25e0: 74 3e 0a 20 20 20 20 3c 64 64 3e 41 75 74 68 65  t>.    <dd>Authe
25f0: 6e 74 69 63 61 74 65 64 20 45 6e 63 72 79 70 74  nticated Encrypt
2600: 69 6f 6e 20 61 6e 64 20 41 75 74 68 65 6e 74 69  ion and Authenti
2610: 63 61 74 65 64 20 44 61 74 61 20 28 41 45 41 44  cated Data (AEAD
2620: 29 20 74 61 67 2e 0a 20 20 20 20 43 61 6e 20 62  ) tag..    Can b
2630: 65 20 61 20 62 69 6e 61 72 79 20 6f 72 20 74 65  e a binary or te
2640: 78 74 20 73 74 72 69 6e 67 2e 20 4d 61 78 20 69  xt string. Max i
2650: 73 20 31 36 20 62 79 74 65 73 2e 20 41 20 6d 69  s 16 bytes. A mi
2660: 6e 69 6d 75 6d 20 6f 66 20 31 32 0a 20 20 20 20  nimum of 12.    
2670: 62 79 74 65 73 20 69 73 20 72 65 63 6f 6d 6d 65  bytes is recomme
2680: 6e 64 65 64 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e  nded.</dd>.</dl>
2690: 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c  ..<dl>.    <dt><
26a0: 61 20 6e 61 6d 65 3d 22 2d 78 6f 66 22 3e 3c 73  a name="-xof"><s
26b0: 74 72 6f 6e 67 3e 2d 78 6f 66 3c 2f 73 74 72 6f  trong>-xof</stro
26c0: 6e 67 3e 20 3c 65 6d 3e 62 6f 6f 6c 65 61 6e 3c  ng> <em>boolean<
26d0: 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20  /em></a></dt>.  
26e0: 20 20 3c 64 64 3e 53 65 74 20 77 68 65 74 68 65    <dd>Set whethe
26f0: 72 20 74 6f 20 75 73 65 20 58 4f 46 2e 20 54 68  r to use XOF. Th
2700: 69 73 20 6f 70 74 69 6f 6e 20 69 73 20 75 73 65  is option is use
2710: 64 20 62 79 20 4b 4d 41 43 2e 3c 2f 64 64 3e 0a  d by KMAC.</dd>.
2720: 3c 2f 64 6c 3e 0a 0a 3c 62 72 3e 0a 3c 68 34 3e  </dl>..<br>.<h4>
2730: 49 6e 70 75 74 2f 4f 75 74 70 75 74 20 4f 70 74  Input/Output Opt
2740: 69 6f 6e 73 3c 2f 68 34 3e 0a 0a 3c 64 6c 3e 0a  ions</h4>..<dl>.
2750: 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d      <dt><a name=
2760: 22 2d 63 68 61 6e 22 3e 3c 73 74 72 6f 6e 67 3e  "-chan"><strong>
2770: 2d 63 68 61 6e 3c 2f 73 74 72 6f 6e 67 3e 20 3c  -chan</strong> <
2780: 65 6d 3e 63 68 61 6e 6e 65 6c 49 64 3c 2f 65 6d  em>channelId</em
2790: 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c  ></a></dt>.    <
27a0: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 63 68 61  dt><a name="-cha
27b0: 6e 22 3e 3c 73 74 72 6f 6e 67 3e 2d 63 68 61 6e  n"><strong>-chan
27c0: 6e 65 6c 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d  nel</strong> <em
27d0: 3e 63 68 61 6e 6e 65 6c 49 64 3c 2f 65 6d 3e 3c  >channelId</em><
27e0: 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64  /a></dt>.    <dd
27f0: 3e 41 64 64 20 74 68 65 20 63 72 79 70 74 6f 67  >Add the cryptog
2800: 72 61 70 68 69 63 20 74 72 61 6e 73 66 6f 72 6d  raphic transform
2810: 61 74 69 6f 6e 20 6f 6e 20 74 6f 70 20 6f 66 20  ation on top of 
2820: 63 68 61 6e 6e 65 6c 0a 09 3c 65 6d 3e 63 68 61  channel..<em>cha
2830: 6e 6e 65 6c 49 64 3c 2f 65 6d 3e 2e 20 41 75 74  nnelId</em>. Aut
2840: 6f 6d 61 74 69 63 61 6c 6c 79 20 73 65 74 73 20  omatically sets 
2850: 63 68 61 6e 6e 65 6c 20 74 6f 20 62 69 6e 61 72  channel to binar
2860: 79 20 6d 6f 64 65 2e 20 57 6f 72 6b 73 0a 09 6c  y mode. Works..l
2870: 69 6b 65 20 3c 62 3e 63 68 61 6e 20 70 75 73 68  ike <b>chan push
2880: 3c 2f 62 3e 20 74 6f 20 63 72 65 61 74 65 20 61  </b> to create a
2890: 20 73 74 61 63 6b 65 64 20 63 68 61 6e 6e 65 6c   stacked channel
28a0: 2e 20 49 66 20 74 68 65 20 63 6f 6d 6d 61 6e 64  . If the command
28b0: 0a 09 3c 62 3e 66 69 6c 65 65 76 65 6e 74 3c 2f  ..<b>fileevent</
28c0: 62 3e 20 69 73 20 74 6f 20 62 65 20 75 73 65 64  b> is to be used
28d0: 20 66 6f 72 20 63 68 61 6e 6e 65 6c 20 65 76 65   for channel eve
28e0: 6e 74 20 6d 6f 6e 69 74 6f 72 69 6e 67 2c 20 61  nt monitoring, a
28f0: 6c 6c 0a 09 63 68 61 6e 6e 65 6c 73 20 69 6e 20  ll..channels in 
2900: 74 68 65 20 73 74 61 63 6b 20 73 68 6f 75 6c 64  the stack should
2910: 20 62 65 20 73 65 74 20 74 6f 20 6e 6f 6e 2d 62   be set to non-b
2920: 6c 6f 63 6b 69 6e 67 20 6d 6f 64 65 2e 20 49 66  locking mode. If
2930: 20 6e 6f 74 2c 0a 09 74 68 65 20 73 79 73 74 65   not,..the syste
2940: 6d 20 6d 61 79 20 68 61 6e 67 20 77 68 69 6c 65  m may hang while
2950: 20 77 61 69 74 69 6e 67 20 66 6f 72 20 64 61 74   waiting for dat
2960: 61 2e 20 57 68 65 6e 20 64 6f 6e 65 2c 20 75 73  a. When done, us
2970: 65 20 65 69 74 68 65 72 20 74 68 65 0a 09 63 6c  e either the..cl
2980: 6f 73 65 20 63 6f 6d 6d 61 6e 64 20 6f 72 20 3c  ose command or <
2990: 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 75 6e  a href="#tls::un
29a0: 73 74 61 63 6b 22 3e 3c 73 74 72 6f 6e 67 3e 74  stack"><strong>t
29b0: 6c 73 3a 3a 75 6e 73 74 61 63 6b 3c 2f 73 74 72  ls::unstack</str
29c0: 6f 6e 67 3e 3c 2f 61 3e 0a 09 74 6f 20 72 65 6d  ong></a>..to rem
29d0: 6f 76 65 20 74 68 65 20 74 72 61 6e 73 66 6f 72  ove the transfor
29e0: 6d 20 66 72 6f 6d 20 74 68 65 20 63 68 61 6e 6e  m from the chann
29f0: 65 6c 2e 20 41 64 64 69 74 69 6f 6e 61 6c 20 74  el. Additional t
2a00: 72 61 6e 73 66 6f 72 6d 73 20 63 61 6e 6e 6f 74  ransforms cannot
2a10: 0a 09 62 65 20 61 64 64 65 64 20 74 6f 20 63 68  ..be added to ch
2a20: 61 6e 6e 65 6c 2e 20 45 78 61 6d 70 6c 65 20 63  annel. Example c
2a30: 6f 64 65 3a 3c 2f 64 64 3e 3c 2f 64 6c 3e 0a 20  ode:</dd></dl>. 
2a40: 20 20 20 3c 62 6c 6f 63 6b 71 75 6f 74 65 3e 3c     <blockquote><
2a50: 63 6f 64 65 3e 0a 09 09 73 65 74 20 63 68 20 5b  code>...set ch [
2a60: 6f 70 65 6e 20 74 65 73 74 5f 66 69 6c 65 2e 74  open test_file.t
2a70: 78 74 20 72 62 5d 3c 62 72 3e 0a 09 09 3a 3a 74  xt rb]<br>...::t
2a80: 6c 73 3a 3a 64 69 67 65 73 74 20 2d 64 69 67 65  ls::digest -dige
2a90: 73 74 20 73 68 61 32 35 36 20 2d 63 68 61 6e 20  st sha256 -chan 
2aa0: 24 63 68 3c 62 72 3e 0a 09 09 73 65 74 20 64 61  $ch<br>...set da
2ab0: 74 61 20 22 22 3c 62 72 3e 0a 09 09 77 68 69 6c  ta ""<br>...whil
2ac0: 65 20 7b 21 5b 65 6f 66 20 24 63 68 5d 7d 20 7b  e {![eof $ch]} {
2ad0: 61 70 70 65 6e 64 20 64 61 74 61 20 5b 72 65 61  append data [rea
2ae0: 64 20 24 63 68 20 34 30 39 36 5d 7d 3c 62 72 3e  d $ch 4096]}<br>
2af0: 0a 09 09 63 6c 6f 73 65 20 24 63 68 3c 62 72 3e  ...close $ch<br>
2b00: 0a 09 09 70 75 74 73 20 24 64 61 74 61 0a 20 20  ...puts $data.  
2b10: 20 20 3c 2f 63 6f 64 65 3e 3c 2f 62 6c 6f 63 6b    </code></block
2b20: 71 75 6f 74 65 3e 0a 0a 3c 64 6c 3e 0a 20 20 20  quote>..<dl>.   
2b30: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 63   <dt><a name="-c
2b40: 6f 6d 6d 61 6e 64 22 3e 3c 73 74 72 6f 6e 67 3e  ommand"><strong>
2b50: 2d 63 6f 6d 6d 61 6e 64 3c 2f 73 74 72 6f 6e 67  -command</strong
2b60: 3e 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65 3c 2f 65  > <em>cmdName</e
2b70: 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20  m></a></dt>.    
2b80: 3c 64 64 3e 43 72 65 61 74 65 20 61 6e 64 20 72  <dd>Create and r
2b90: 65 74 75 72 6e 20 3c 65 6d 3e 63 6d 64 4e 61 6d  eturn <em>cmdNam
2ba0: 65 3c 2f 65 6d 3e 20 77 68 69 63 68 20 69 73 20  e</em> which is 
2bb0: 75 73 65 64 20 74 6f 20 69 6e 63 72 65 6d 65 6e  used to incremen
2bc0: 74 61 6c 6c 79 20 61 64 64 0a 09 64 61 74 61 20  tally add..data 
2bd0: 74 6f 20 61 20 63 72 79 70 74 6f 67 72 61 70 68  to a cryptograph
2be0: 69 63 20 66 75 6e 63 74 69 6f 6e 2e 20 54 6f 20  ic function. To 
2bf0: 61 64 64 20 64 61 74 61 20 74 6f 20 74 68 65 20  add data to the 
2c00: 66 75 6e 63 74 69 6f 6e 2c 20 63 61 6c 6c 0a 09  function, call..
2c10: 26 71 75 6f 74 3b 3c 65 6d 3e 63 6d 64 4e 61 6d  &quot;<em>cmdNam
2c20: 65 3c 2f 65 6d 3e 20 3c 62 3e 75 70 64 61 74 65  e</em> <b>update
2c30: 3c 2f 62 3e 20 3c 65 6d 3e 64 61 74 61 3c 2f 65  </b> <em>data</e
2c40: 6d 3e 26 71 75 6f 74 3b 2c 20 77 68 65 72 65 0a  m>&quot;, where.
2c50: 09 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 20 69  .<em>data</em> i
2c60: 73 20 74 68 65 20 64 61 74 61 20 74 6f 20 61 64  s the data to ad
2c70: 64 2e 20 57 68 65 6e 20 64 6f 6e 65 2c 20 63 61  d. When done, ca
2c80: 6c 6c 0a 09 26 71 75 6f 74 3b 3c 65 6d 3e 63 6d  ll..&quot;<em>cm
2c90: 64 4e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 66 69  dName</em> <b>fi
2ca0: 6e 61 6c 69 7a 65 3c 2f 62 3e 26 71 75 6f 74 3b  nalize</b>&quot;
2cb0: 20 74 6f 20 72 65 74 75 72 6e 20 74 68 65 20 72   to return the r
2cc0: 65 73 75 6c 74 69 6e 67 0a 09 76 61 6c 75 65 20  esulting..value 
2cd0: 61 6e 64 20 64 65 6c 65 74 65 20 3c 65 6d 3e 63  and delete <em>c
2ce0: 6d 64 4e 61 6d 65 3c 2f 65 6d 3e 2e 20 45 78 61  mdName</em>. Exa
2cf0: 6d 70 6c 65 20 63 6f 64 65 3a 3c 2f 64 64 3e 3c  mple code:</dd><
2d00: 2f 64 6c 3e 0a 20 20 20 20 3c 62 6c 6f 63 6b 71  /dl>.    <blockq
2d10: 75 6f 74 65 3e 3c 63 6f 64 65 3e 0a 09 09 73 65  uote><code>...se
2d20: 74 20 63 6d 64 20 5b 3a 3a 74 6c 73 3a 3a 64 69  t cmd [::tls::di
2d30: 67 65 73 74 20 2d 64 69 67 65 73 74 20 73 68 61  gest -digest sha
2d40: 32 35 36 20 2d 63 6f 6d 6d 61 6e 64 20 3a 3a 74  256 -command ::t
2d50: 6c 73 3a 3a 74 65 6d 70 5d 3c 62 72 3e 0a 09 09  ls::temp]<br>...
2d60: 73 65 74 20 64 61 74 61 20 22 22 3c 62 72 3e 0a  set data ""<br>.
2d70: 09 09 61 70 70 65 6e 64 20 64 61 74 61 20 5b 24  ..append data [$
2d80: 63 6d 64 20 75 70 64 61 74 65 20 22 53 6f 6d 65  cmd update "Some
2d90: 20 64 61 74 61 2e 20 22 5d 3c 62 72 3e 0a 09 09   data. "]<br>...
2da0: 61 70 70 65 6e 64 20 64 61 74 61 20 5b 24 63 6d  append data [$cm
2db0: 64 20 75 70 64 61 74 65 20 22 4d 6f 72 65 20 64  d update "More d
2dc0: 61 74 61 2e 22 5d 3c 62 72 3e 0a 09 09 61 70 70  ata."]<br>...app
2dd0: 65 6e 64 20 64 61 74 61 20 5b 24 63 6d 64 20 66  end data [$cmd f
2de0: 69 6e 61 6c 69 7a 65 5d 3c 62 72 3e 0a 09 09 70  inalize]<br>...p
2df0: 75 74 73 20 24 64 61 74 61 0a 20 20 20 20 3c 2f  uts $data.    </
2e00: 63 6f 64 65 3e 3c 2f 62 6c 6f 63 6b 71 75 6f 74  code></blockquot
2e10: 65 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74  e>..<dl>.    <dt
2e20: 3e 3c 61 20 6e 61 6d 65 3d 22 2d 64 61 74 61 22  ><a name="-data"
2e30: 3e 3c 73 74 72 6f 6e 67 3e 2d 64 61 74 61 3c 2f  ><strong>-data</
2e40: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 73 74 72 69  strong> <em>stri
2e50: 6e 67 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e  ng</em></a></dt>
2e60: 0a 20 20 20 20 3c 64 64 3e 50 65 72 66 6f 72 6d  .    <dd>Perform
2e70: 20 74 68 65 20 63 72 79 70 74 6f 67 72 61 70 68   the cryptograph
2e80: 69 63 20 66 75 6e 63 74 69 6f 6e 20 6f 6e 20 3c  ic function on <
2e90: 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 20 61 6e 64  em>data</em> and
2ea0: 20 72 65 74 75 72 6e 20 74 68 65 0a 20 20 20 20   return the.    
2eb0: 72 65 73 75 6c 74 2e 20 45 78 61 6d 70 6c 65 20  result. Example 
2ec0: 63 6f 64 65 3a 3c 2f 64 64 3e 3c 2f 64 6c 3e 0a  code:</dd></dl>.
2ed0: 20 20 20 20 3c 62 6c 6f 63 6b 71 75 6f 74 65 3e      <blockquote>
2ee0: 3c 63 6f 64 65 3e 0a 09 09 73 65 74 20 6d 64 20  <code>...set md 
2ef0: 5b 3a 3a 74 6c 73 3a 3a 64 69 67 65 73 74 20 73  [::tls::digest s
2f00: 68 61 32 35 36 20 22 53 6f 6d 65 20 65 78 61 6d  ha256 "Some exam
2f10: 70 6c 65 20 64 61 74 61 2e 22 5d 3c 62 72 3e 0a  ple data."]<br>.
2f20: 09 09 70 75 74 73 20 24 6d 64 0a 20 20 20 20 3c  ..puts $md.    <
2f30: 2f 63 6f 64 65 3e 3c 2f 62 6c 6f 63 6b 71 75 6f  /code></blockquo
2f40: 74 65 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64  te>..<dl>.    <d
2f50: 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 66 69 6c 65  t><a name="-file
2f60: 22 3e 3c 73 74 72 6f 6e 67 3e 2d 66 69 6c 65 3c  "><strong>-file<
2f70: 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 66 69 6c  /strong> <em>fil
2f80: 65 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f  ename</em></a></
2f90: 64 74 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e  dt>.    <dt><a n
2fa0: 61 6d 65 3d 22 2d 66 69 6c 65 22 3e 3c 73 74 72  ame="-file"><str
2fb0: 6f 6e 67 3e 2d 66 69 6c 65 6e 61 6d 65 3c 2f 73  ong>-filename</s
2fc0: 74 72 6f 6e 67 3e 20 3c 65 6d 3e 66 69 6c 65 6e  trong> <em>filen
2fd0: 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74  ame</em></a></dt
2fe0: 3e 0a 20 20 20 20 3c 64 64 3e 50 65 72 66 6f 72  >.    <dd>Perfor
2ff0: 6d 20 74 68 65 20 63 72 79 70 74 6f 67 72 61 70  m the cryptograp
3000: 68 69 63 20 66 75 6e 63 74 69 6f 6e 20 6f 6e 20  hic function on 
3010: 66 69 6c 65 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d  file <em>filenam
3020: 65 3c 2f 65 6d 3e 20 61 6e 64 20 72 65 74 75 72  e</em> and retur
3030: 6e 0a 20 20 20 20 74 68 65 20 72 65 73 75 6c 74  n.    the result
3040: 2e 20 54 68 69 73 20 6f 70 65 72 61 74 69 6f 6e  . This operation
3050: 20 77 69 6c 6c 20 6f 70 65 6e 20 66 69 6c 65 2c   will open file,
3060: 20 72 65 61 64 20 74 68 65 20 66 69 6c 65 20 64   read the file d
3070: 61 74 61 2c 20 63 6c 6f 73 65 20 74 68 65 0a 20  ata, close the. 
3080: 20 20 20 66 69 6c 65 2c 20 61 6e 64 20 72 65 74     file, and ret
3090: 75 72 6e 20 74 68 65 20 72 65 73 75 6c 74 20 75  urn the result u
30a0: 73 69 6e 67 20 74 68 65 20 54 43 4c 20 66 69 6c  sing the TCL fil
30b0: 65 20 41 50 49 73 2c 20 73 6f 20 56 46 53 20 66  e APIs, so VFS f
30c0: 69 6c 65 73 20 61 72 65 0a 20 20 20 20 73 75 70  iles are.    sup
30d0: 70 6f 72 74 65 64 2e 20 45 78 61 6d 70 6c 65 20  ported. Example 
30e0: 63 6f 64 65 3a 3c 2f 64 64 3e 3c 2f 64 6c 3e 0a  code:</dd></dl>.
30f0: 20 20 20 20 3c 62 6c 6f 63 6b 71 75 6f 74 65 3e      <blockquote>
3100: 3c 63 6f 64 65 3e 0a 09 09 73 65 74 20 6d 64 20  <code>...set md 
3110: 5b 3a 3a 74 6c 73 3a 3a 64 69 67 65 73 74 20 2d  [::tls::digest -
3120: 64 69 67 65 73 74 20 73 68 61 32 35 36 20 2d 66  digest sha256 -f
3130: 69 6c 65 20 74 65 73 74 5f 66 69 6c 65 2e 74 78  ile test_file.tx
3140: 74 5d 3c 62 72 3e 0a 09 09 70 75 74 73 20 24 6d  t]<br>...puts $m
3150: 64 0a 20 20 20 20 3c 2f 63 6f 64 65 3e 3c 2f 62  d.    </code></b
3160: 6c 6f 63 6b 71 75 6f 74 65 3e 0a 0a 3c 64 6c 3e  lockquote>..<dl>
3170: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65  .    <dt><a name
3180: 3d 22 2d 69 6e 66 69 6c 65 22 3e 3c 73 74 72 6f  ="-infile"><stro
3190: 6e 67 3e 2d 69 6e 66 69 6c 65 3c 2f 73 74 72 6f  ng>-infile</stro
31a0: 6e 67 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65  ng> <em>filename
31b0: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20  </em></a></dt>. 
31c0: 20 20 20 3c 64 64 3e 53 70 65 63 69 66 69 65 73     <dd>Specifies
31d0: 20 74 68 65 20 66 69 6c 65 20 74 6f 20 75 73 65   the file to use
31e0: 20 61 73 20 64 61 74 61 20 69 6e 70 75 74 20 73   as data input s
31f0: 6f 75 72 63 65 2e 20 54 68 69 73 20 6f 70 74 69  ource. This opti
3200: 6f 6e 20 75 73 65 73 20 74 68 65 0a 20 20 20 20  on uses the.    
3210: 54 43 4c 20 66 69 6c 65 20 41 50 49 73 2c 20 73  TCL file APIs, s
3220: 6f 20 56 46 53 20 66 69 6c 65 73 20 61 72 65 20  o VFS files are 
3230: 73 75 70 70 6f 72 74 65 64 2e 20 45 78 61 6d 70  supported. Examp
3240: 6c 65 20 63 6f 64 65 3a 3c 2f 64 64 3e 3c 2f 64  le code:</dd></d
3250: 6c 3e 0a 20 20 20 20 3c 62 6c 6f 63 6b 71 75 6f  l>.    <blockquo
3260: 74 65 3e 3c 63 6f 64 65 3e 0a 09 09 3a 3a 74 6c  te><code>...::tl
3270: 73 3a 3a 65 6e 63 72 79 70 74 20 2d 63 69 70 68  s::encrypt -ciph
3280: 65 72 20 61 65 73 2d 31 32 38 2d 63 62 63 20 2d  er aes-128-cbc -
3290: 6b 65 79 20 22 54 65 73 74 20 6b 65 79 22 0a 09  key "Test key"..
32a0: 09 2d 69 6e 66 69 6c 65 20 75 6e 65 6e 63 72 79  .-infile unencry
32b0: 70 74 65 64 2e 74 78 74 20 2d 6f 75 74 66 69 6c  pted.txt -outfil
32c0: 65 20 65 6e 63 72 79 70 74 65 64 2e 64 61 74 0a  e encrypted.dat.
32d0: 20 20 20 20 3c 2f 63 6f 64 65 3e 3c 2f 62 6c 6f      </code></blo
32e0: 63 6b 71 75 6f 74 65 3e 0a 0a 3c 64 6c 3e 0a 20  ckquote>..<dl>. 
32f0: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22     <dt><a name="
3300: 2d 6f 75 74 66 69 6c 65 22 3e 3c 73 74 72 6f 6e  -outfile"><stron
3310: 67 3e 2d 6f 75 74 66 69 6c 65 3c 2f 73 74 72 6f  g>-outfile</stro
3320: 6e 67 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65  ng> <em>filename
3330: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20  </em></a></dt>. 
3340: 20 20 20 3c 64 64 3e 53 70 65 63 69 66 69 65 73     <dd>Specifies
3350: 20 74 68 65 20 66 69 6c 65 20 74 6f 20 6f 75 74   the file to out
3360: 70 75 74 20 74 68 65 20 65 6e 63 72 79 70 74 69  put the encrypti
3370: 6f 6e 20 72 65 73 75 6c 74 73 20 74 6f 2e 20 54  on results to. T
3380: 68 69 73 20 6f 70 74 69 6f 6e 0a 20 20 20 20 75  his option.    u
3390: 73 65 73 20 74 68 65 20 54 43 4c 20 66 69 6c 65  ses the TCL file
33a0: 20 41 50 49 73 2c 20 73 6f 20 56 46 53 20 66 69   APIs, so VFS fi
33b0: 6c 65 73 20 61 72 65 20 73 75 70 70 6f 72 74 65  les are supporte
33c0: 64 2e 20 45 78 61 6d 70 6c 65 20 63 6f 64 65 3a  d. Example code:
33d0: 3c 2f 64 64 3e 3c 2f 64 6c 3e 0a 20 20 20 20 3c  </dd></dl>.    <
33e0: 62 6c 6f 63 6b 71 75 6f 74 65 3e 3c 63 6f 64 65  blockquote><code
33f0: 3e 0a 09 09 3a 3a 74 6c 73 3a 3a 64 65 63 72 79  >...::tls::decry
3400: 70 74 20 2d 63 69 70 68 65 72 20 61 65 73 2d 31  pt -cipher aes-1
3410: 32 38 2d 63 62 63 20 2d 6b 65 79 20 22 54 65 73  28-cbc -key "Tes
3420: 74 20 6b 65 79 22 0a 09 09 2d 69 6e 66 69 6c 65  t key"...-infile
3430: 20 65 6e 63 72 79 70 74 65 64 2e 64 61 74 20 2d   encrypted.dat -
3440: 6f 75 74 66 69 6c 65 20 75 6e 65 6e 63 72 79 70  outfile unencryp
3450: 74 65 64 2e 74 78 74 0a 20 20 20 20 3c 2f 63 6f  ted.txt.    </co
3460: 64 65 3e 3c 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e  de></blockquote>
3470: 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c  ..<dl>.    <dt><
3480: 61 20 6e 61 6d 65 3d 22 2d 6b 65 79 66 69 6c 65  a name="-keyfile
3490: 22 3e 3c 73 74 72 6f 6e 67 3e 2d 6b 65 79 66 69  "><strong>-keyfi
34a0: 6c 65 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e  le</strong> <em>
34b0: 66 69 6c 65 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f 61  filename</em></a
34c0: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 53  ></dt>.    <dd>S
34d0: 70 65 63 69 66 69 65 73 20 74 68 65 20 66 69 6c  pecifies the fil
34e0: 65 20 74 6f 20 67 65 74 20 74 68 65 20 65 6e 63  e to get the enc
34f0: 72 79 70 74 69 6f 6e 20 6b 65 79 20 66 72 6f 6d  ryption key from
3500: 2e 3c 2f 64 64 3e 3c 2f 64 6c 3e 0a 0a 3c 62 72  .</dd></dl>..<br
3510: 3e 0a 0a 3c 68 34 3e 46 6f 72 6d 61 74 20 4f 70  >..<h4>Format Op
3520: 74 69 6f 6e 73 3c 2f 68 34 3e 0a 0a 3c 64 6c 3e  tions</h4>..<dl>
3530: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65  .    <dt><a name
3540: 3d 22 2d 62 61 73 65 36 34 22 3e 3c 73 74 72 6f  ="-base64"><stro
3550: 6e 67 3e 2d 62 61 73 65 36 34 3c 2f 73 74 72 6f  ng>-base64</stro
3560: 6e 67 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20  ng></a></dt>.   
3570: 20 3c 64 64 3e 42 61 73 65 36 34 20 65 6e 63 6f   <dd>Base64 enco
3580: 64 65 20 64 61 74 61 20 61 66 74 65 72 20 65 6e  de data after en
3590: 63 72 79 70 74 69 6f 6e 20 6f 72 20 64 65 63 6f  cryption or deco
35a0: 64 65 20 62 65 66 6f 72 65 20 64 65 63 72 79 70  de before decryp
35b0: 74 69 6f 6e 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e  tion.</dd>.</dl>
35c0: 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c  ..<dl>.    <dt><
35d0: 61 20 6e 61 6d 65 3d 22 2d 62 69 6e 22 3e 3c 73  a name="-bin"><s
35e0: 74 72 6f 6e 67 3e 2d 62 69 6e 3c 2f 73 74 72 6f  trong>-bin</stro
35f0: 6e 67 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20  ng></a></dt>.   
3600: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 62   <dt><a name="-b
3610: 69 6e 22 3e 3c 73 74 72 6f 6e 67 3e 2d 62 69 6e  in"><strong>-bin
3620: 61 72 79 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e  ary</strong></a>
3630: 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 4f 75  </dt>.    <dd>Ou
3640: 74 70 75 74 20 72 65 73 75 6c 74 20 6f 66 20 66  tput result of f
3650: 75 6e 63 74 69 6f 6e 20 61 73 20 61 20 62 69 6e  unction as a bin
3660: 61 72 79 20 73 74 72 69 6e 67 2e 3c 2f 64 64 3e  ary string.</dd>
3670: 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20  .</dl>..<dl>.   
3680: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 68   <dt><a name="-h
3690: 65 78 22 3e 3c 73 74 72 6f 6e 67 3e 2d 68 65 78  ex"><strong>-hex
36a0: 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64  </strong></a></d
36b0: 74 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61  t>.    <dt><a na
36c0: 6d 65 3d 22 2d 68 65 78 22 3e 3c 73 74 72 6f 6e  me="-hex"><stron
36d0: 67 3e 2d 68 65 78 61 64 65 63 69 6d 61 6c 3c 2f  g>-hexadecimal</
36e0: 73 74 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64 74 3e  strong></a></dt>
36f0: 0a 20 20 20 20 3c 64 64 3e 4f 75 74 70 75 74 20  .    <dd>Output 
3700: 72 65 73 75 6c 74 20 6f 66 20 66 75 6e 63 74 69  result of functi
3710: 6f 6e 20 61 73 20 61 20 68 65 78 61 64 65 63 69  on as a hexadeci
3720: 6d 61 6c 20 73 74 72 69 6e 67 2e 20 54 68 69 73  mal string. This
3730: 20 69 73 20 74 68 65 20 64 65 66 61 75 6c 74 0a   is the default.
3740: 09 6f 70 74 69 6f 6e 20 75 6e 6c 65 73 73 20 6f  .option unless o
3750: 74 68 65 72 77 69 73 65 20 73 70 65 63 69 66 69  therwise specifi
3760: 65 64 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a  ed.</dd>.</dl>..
3770: 3c 62 72 3e 0a 3c 68 33 3e 3c 61 20 6e 61 6d 65  <br>.<h3><a name
3780: 3d 22 43 4f 4d 4d 41 4e 44 53 22 3e 43 4f 4d 4d  ="COMMANDS">COMM
3790: 41 4e 44 53 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c  ANDS</a></h3>..<
37a0: 70 3e 54 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20  p>The following 
37b0: 63 6f 6d 6d 61 6e 64 73 20 70 72 6f 76 69 64 65  commands provide
37c0: 20 61 63 63 65 73 73 20 74 6f 20 74 68 65 20 4f   access to the O
37d0: 70 65 6e 53 53 4c 20 63 72 79 70 74 6f 67 72 61  penSSL cryptogra
37e0: 70 68 79 20 66 75 6e 63 74 69 6f 6e 73 2e 3c 2f  phy functions.</
37f0: 70 3e 0a 0a 3c 64 6c 3e 0a 0a 3c 68 34 3e 3c 61  p>..<dl>..<h4><a
3800: 20 6e 61 6d 65 3d 22 49 6e 66 6f 22 3e 49 6e 66   name="Info">Inf
3810: 6f 20 43 6f 6d 6d 61 6e 64 73 3c 2f 61 3e 3c 2f  o Commands</a></
3820: 68 34 3e 0a 54 68 65 73 65 20 63 6f 6d 6d 61 6e  h4>.These comman
3830: 64 73 20 70 72 6f 76 69 64 65 20 69 6e 66 6f 72  ds provide infor
3840: 6d 61 74 69 6f 6e 20 61 62 6f 75 74 20 74 68 65  mation about the
3850: 20 61 76 61 69 6c 61 62 6c 65 20 63 69 70 68 65   available ciphe
3860: 72 73 2c 20 64 69 67 65 73 74 73 2c 20 65 74 63  rs, digests, etc
3870: 2e 20 61 6e 64 20 74 68 65 69 72 20 70 72 6f 70  . and their prop
3880: 65 72 74 69 65 73 2e 0a 3c 62 72 3e 0a 3c 62 72  erties..<br>.<br
3890: 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d  >.    <dt><a nam
38a0: 65 3d 22 74 6c 73 3a 3a 63 69 70 68 65 72 22 3e  e="tls::cipher">
38b0: 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 63 69 70  <strong>tls::cip
38c0: 68 65 72 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d  her</strong> <em
38d0: 3e 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f  >name</em></a></
38e0: 64 74 3e 0a 20 20 20 20 3c 64 64 3e 52 65 74 75  dt>.    <dd>Retu
38f0: 72 6e 73 20 61 20 6c 69 73 74 20 6f 66 20 70 72  rns a list of pr
3900: 6f 70 65 72 74 79 20 6e 61 6d 65 20 61 6e 64 20  operty name and 
3910: 76 61 6c 75 65 20 70 61 69 72 73 20 64 65 73 63  value pairs desc
3920: 72 69 62 69 6e 67 20 63 69 70 68 65 72 0a 09 3c  ribing cipher..<
3930: 69 3e 6e 61 6d 65 3c 2f 69 3e 2e 20 50 72 6f 70  i>name</i>. Prop
3940: 65 72 74 69 65 73 20 61 72 65 3a 3c 2f 64 64 3e  erties are:</dd>
3950: 0a 20 20 20 20 3c 62 6c 6f 63 6b 71 75 6f 74 65  .    <blockquote
3960: 3e 3c 74 61 62 6c 65 3e 0a 09 3c 74 72 3e 3c 74  ><table>..<tr><t
3970: 64 3e 3c 62 3e 6e 69 64 3c 2f 62 3e 3c 2f 74 64  d><b>nid</b></td
3980: 3e 3c 74 64 3e 49 6e 74 65 72 6e 61 6c 20 69 64  ><td>Internal id
3990: 20 6f 66 20 63 69 70 68 65 72 2e 20 54 68 69 73   of cipher. This
39a0: 20 69 73 20 74 68 65 20 73 61 6d 65 20 61 73 20   is the same as 
39b0: 3c 69 3e 6e 61 6d 65 3c 2f 69 3e 2e 3c 74 64 3e  <i>name</i>.<td>
39c0: 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c  </tr>..<tr><td><
39d0: 62 3e 6e 61 6d 65 3c 2f 62 3e 3c 2f 74 64 3e 3c  b>name</b></td><
39e0: 74 64 3e 4e 61 6d 65 20 6f 72 20 61 6c 69 61 73  td>Name or alias
39f0: 20 6f 66 20 74 68 65 20 63 69 70 68 65 72 2e 3c   of the cipher.<
3a00: 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74  td></tr>..<tr><t
3a10: 64 3e 3c 62 3e 64 65 73 63 72 69 70 74 69 6f 6e  d><b>description
3a20: 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 44 65 73  </b></td><td>Des
3a30: 63 72 69 70 74 69 6f 6e 20 6f 66 20 74 68 65 20  cription of the 
3a40: 63 69 70 68 65 72 2e 20 4f 70 65 6e 53 53 4c 20  cipher. OpenSSL 
3a50: 33 2e 30 2b 20 6f 6e 6c 79 2e 3c 74 64 3e 3c 2f  3.0+ only.<td></
3a60: 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e  tr>..<tr><td><b>
3a70: 62 6c 6f 63 6b 5f 73 69 7a 65 3c 2f 62 3e 3c 2f  block_size</b></
3a80: 74 64 3e 3c 74 64 3e 42 6c 6f 63 6b 20 73 69 7a  td><td>Block siz
3a90: 65 20 6f 66 20 74 68 65 20 63 69 70 68 65 72 2e  e of the cipher.
3aa0: 20 53 74 72 65 61 6d 20 63 69 70 68 65 72 73 20   Stream ciphers 
3ab0: 61 72 65 20 73 65 74 20 74 6f 20 31 2e 3c 74 64  are set to 1.<td
3ac0: 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e  ></tr>..<tr><td>
3ad0: 3c 62 3e 6b 65 79 5f 6c 65 6e 67 74 68 3c 2f 62  <b>key_length</b
3ae0: 3e 3c 2f 74 64 3e 3c 74 64 3e 6b 65 79 20 6c 65  ></td><td>key le
3af0: 6e 67 74 68 20 6f 66 20 61 20 63 69 70 68 65 72  ngth of a cipher
3b00: 20 69 6e 20 62 79 74 65 73 2e 3c 74 64 3e 3c 2f   in bytes.<td></
3b10: 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e  tr>..<tr><td><b>
3b20: 69 76 5f 6c 65 6e 67 74 68 3c 2f 62 3e 3c 2f 74  iv_length</b></t
3b30: 64 3e 3c 74 64 3e 49 56 20 6c 65 6e 67 74 68 20  d><td>IV length 
3b40: 6f 66 20 61 20 63 69 70 68 65 72 20 69 6e 20 62  of a cipher in b
3b50: 79 74 65 73 20 6f 72 20 30 20 69 66 20 6e 6f 74  ytes or 0 if not
3b60: 20 75 73 65 64 2e 3c 74 64 3e 3c 2f 74 72 3e 0a   used.<td></tr>.
3b70: 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 74 79 70 65  .<tr><td><b>type
3b80: 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 42 61 73  </b></td><td>Bas
3b90: 65 20 74 79 70 65 20 6f 66 20 74 68 69 73 20 63  e type of this c
3ba0: 69 70 68 65 72 20 6f 72 20 75 6e 64 65 66 69 6e  ipher or undefin
3bb0: 65 64 20 69 66 20 6e 6f 6e 65 2e 3c 74 64 3e 3c  ed if none.<td><
3bc0: 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62  /tr>..<tr><td><b
3bd0: 3e 70 72 6f 76 69 64 65 72 3c 2f 62 3e 3c 2f 74  >provider</b></t
3be0: 64 3e 3c 74 64 3e 50 72 6f 76 69 64 65 72 20 6f  d><td>Provider o
3bf0: 66 20 74 68 65 20 63 69 70 68 65 72 2e 20 4f 70  f the cipher. Op
3c00: 65 6e 53 53 4c 20 33 2e 30 2b 20 6f 6e 6c 79 2e  enSSL 3.0+ only.
3c10: 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c  <td></tr>..<tr><
3c20: 74 64 3e 3c 62 3e 6d 6f 64 65 3c 2f 62 3e 3c 2f  td><b>mode</b></
3c30: 74 64 3e 3c 74 64 3e 42 6c 6f 63 6b 20 63 69 70  td><td>Block cip
3c40: 68 65 72 20 6d 6f 64 65 20 6f 72 20 3c 62 3e 73  her mode or <b>s
3c50: 74 72 65 61 6d 3c 2f 62 3e 20 66 6f 72 20 61 20  tream</b> for a 
3c60: 73 74 72 65 61 6d 20 63 69 70 68 65 72 2e 3c 74  stream cipher.<t
3c70: 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64  d></tr>..<tr><td
3c80: 3e 3c 62 3e 66 6c 61 67 73 3c 2f 62 3e 3c 2f 74  ><b>flags</b></t
3c90: 64 3e 3c 74 64 3e 46 6c 61 67 73 20 61 73 73 6f  d><td>Flags asso
3ca0: 63 69 61 74 65 64 20 77 69 74 68 20 74 68 65 20  ciated with the 
3cb0: 63 69 70 68 65 72 2e 20 49 6e 63 6c 75 64 65 73  cipher. Includes
3cc0: 3a 0a 09 56 61 72 69 61 62 6c 65 20 4c 65 6e 67  :..Variable Leng
3cd0: 74 68 2c 20 41 45 41 44 20 43 69 70 68 65 72 2c  th, AEAD Cipher,
3ce0: 20 4e 6f 6e 20 46 49 50 53 20 41 6c 6c 6f 77 2c   Non FIPS Allow,
3cf0: 20 65 74 63 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 20   etc.<td></tr>. 
3d00: 20 20 20 3c 2f 74 61 62 6c 65 3e 3c 2f 62 6c 6f     </table></blo
3d10: 63 6b 71 75 6f 74 65 3e 0a 0a 20 20 20 20 3c 64  ckquote>..    <d
3d20: 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a  t><a name="tls::
3d30: 63 69 70 68 65 72 73 22 3e 3c 73 74 72 6f 6e 67  ciphers"><strong
3d40: 3e 74 6c 73 3a 3a 63 69 70 68 65 72 73 3c 2f 73  >tls::ciphers</s
3d50: 74 72 6f 6e 67 3e 0a 20 20 20 20 3c 65 6d 3e 3f  trong>.    <em>?
3d60: 70 72 6f 74 6f 63 6f 6c 3f 20 3f 76 65 72 62 6f  protocol? ?verbo
3d70: 73 65 3f 20 3f 73 75 70 70 6f 72 74 65 64 3f 3c  se? ?supported?<
3d80: 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20  /em></a></dt>.  
3d90: 20 20 3c 64 64 3e 57 69 74 68 6f 75 74 20 61 6e    <dd>Without an
3da0: 79 20 61 72 67 73 2c 20 72 65 74 75 72 6e 73 20  y args, returns 
3db0: 61 20 6c 69 73 74 20 6f 66 20 61 6c 6c 20 73 79  a list of all sy
3dc0: 6d 6d 65 74 72 69 63 20 63 69 70 68 65 72 73 20  mmetric ciphers 
3dd0: 66 6f 72 20 75 73 65 20 77 69 74 68 0a 09 74 68  for use with..th
3de0: 65 20 3c 61 20 68 72 65 66 3d 22 23 2d 63 69 70  e <a href="#-cip
3df0: 68 65 72 22 3e 3c 62 3e 2d 63 69 70 68 65 72 3c  her"><b>-cipher<
3e00: 2f 62 3e 3c 2f 61 3e 20 6f 70 74 69 6f 6e 2e 20  /b></a> option. 
3e10: 57 69 74 68 20 3c 65 6d 3e 70 72 6f 74 6f 63 6f  With <em>protoco
3e20: 6c 3c 2f 65 6d 3e 2c 0a 09 6f 6e 6c 79 20 74 68  l</em>,..only th
3e30: 65 20 63 69 70 68 65 72 73 20 73 75 70 70 6f 72  e ciphers suppor
3e40: 74 65 64 20 66 6f 72 20 74 68 61 74 20 70 72 6f  ted for that pro
3e50: 74 6f 63 6f 6c 20 61 72 65 20 72 65 74 75 72 6e  tocol are return
3e60: 65 64 2e 20 53 65 65 0a 09 20 3c 61 20 68 72 65  ed. See.. <a hre
3e70: 66 3d 22 23 74 6c 73 3a 3a 70 72 6f 74 6f 63 6f  f="#tls::protoco
3e80: 6c 73 22 3e 3c 62 3e 74 6c 73 3a 3a 70 72 6f 74  ls"><b>tls::prot
3e90: 6f 63 6f 6c 73 3c 2f 62 3e 3c 2f 61 3e 20 63 6f  ocols</b></a> co
3ea0: 6d 6d 61 6e 64 20 66 6f 72 20 74 68 65 20 73 75  mmand for the su
3eb0: 70 70 6f 72 74 65 64 20 70 72 6f 74 6f 63 6f 6c  pported protocol
3ec0: 73 2e 20 49 66 0a 09 3c 65 6d 3e 76 65 72 62 6f  s. If..<em>verbo
3ed0: 73 65 3c 2f 65 6d 3e 20 69 73 20 73 70 65 63 69  se</em> is speci
3ee0: 66 69 65 64 20 61 73 20 74 72 75 65 20 74 68 65  fied as true the
3ef0: 6e 20 61 20 76 65 72 62 6f 73 65 2c 20 68 75 6d  n a verbose, hum
3f00: 61 6e 20 72 65 61 64 61 62 6c 65 0a 09 6c 69 73  an readable..lis
3f10: 74 20 69 73 20 72 65 74 75 72 6e 65 64 20 77 69  t is returned wi
3f20: 74 68 20 61 64 64 69 74 69 6f 6e 61 6c 20 69 6e  th additional in
3f30: 66 6f 72 6d 61 74 69 6f 6e 20 6f 6e 20 74 68 65  formation on the
3f40: 20 63 69 70 68 65 72 2e 20 49 66 0a 09 3c 65 6d   cipher. If..<em
3f50: 3e 73 75 70 70 6f 72 74 65 64 3c 2f 65 6d 3e 20  >supported</em> 
3f60: 69 73 20 73 70 65 63 69 66 69 65 64 20 61 73 20  is specified as 
3f70: 74 72 75 65 2c 20 74 68 65 6e 20 6f 6e 6c 79 20  true, then only 
3f80: 74 68 65 20 63 69 70 68 65 72 73 0a 09 73 75 70  the ciphers..sup
3f90: 70 6f 72 74 65 64 20 66 6f 72 20 70 72 6f 74 6f  ported for proto
3fa0: 63 6f 6c 20 77 69 6c 6c 20 62 65 20 6c 69 73 74  col will be list
3fb0: 65 64 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64  ed.</dd>..    <d
3fc0: 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a  t><a name="tls::
3fd0: 64 69 67 65 73 74 73 22 3e 3c 73 74 72 6f 6e 67  digests"><strong
3fe0: 3e 74 6c 73 3a 3a 64 69 67 65 73 74 73 3c 2f 73  >tls::digests</s
3ff0: 74 72 6f 6e 67 3e 20 3c 65 6d 3e 3f 6e 61 6d 65  trong> <em>?name
4000: 3f 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a  ?</em></a></dt>.
4010: 20 20 20 20 3c 64 64 3e 57 69 74 68 6f 75 74 20      <dd>Without 
4020: 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 2c 20 72  <em>name</em>, r
4030: 65 74 75 72 6e 73 20 61 20 6c 69 73 74 20 6f 66  eturns a list of
4040: 20 74 68 65 20 73 75 70 70 6f 72 74 65 64 20 6d   the supported m
4050: 65 73 73 61 67 65 20 64 69 67 65 73 74 73 0a 09  essage digests..
4060: 28 61 6b 61 20 68 61 73 68 20 61 6c 67 6f 72 69  (aka hash algori
4070: 74 68 6d 73 29 20 66 6f 72 20 75 73 65 20 77 69  thms) for use wi
4080: 74 68 20 74 68 65 20 3c 61 20 68 72 65 66 3d 22  th the <a href="
4090: 23 2d 64 69 67 65 73 74 22 3e 3c 62 3e 2d 64 69  #-digest"><b>-di
40a0: 67 65 73 74 3c 2f 62 3e 3c 2f 61 3e 0a 09 6f 70  gest</b></a>..op
40b0: 74 69 6f 6e 2e 20 57 69 74 68 20 3c 65 6d 3e 6e  tion. With <em>n
40c0: 61 6d 65 3c 2f 65 6d 3e 2c 20 72 65 74 75 72 6e  ame</em>, return
40d0: 73 20 61 20 6c 69 73 74 20 6f 66 20 70 72 6f 70  s a list of prop
40e0: 65 72 74 79 20 6e 61 6d 65 20 61 6e 64 20 76 61  erty name and va
40f0: 6c 75 65 0a 09 70 61 69 72 73 20 64 65 73 63 72  lue..pairs descr
4100: 69 62 69 6e 67 20 6d 65 73 73 61 67 65 20 64 69  ibing message di
4110: 67 65 73 74 20 3c 69 3e 6e 61 6d 65 3c 2f 69 3e  gest <i>name</i>
4120: 2e 20 50 72 6f 70 65 72 74 69 65 73 20 61 72 65  . Properties are
4130: 3a 3c 2f 64 64 3e 0a 20 20 20 20 3c 62 6c 6f 63  :</dd>.    <bloc
4140: 6b 71 75 6f 74 65 3e 3c 74 61 62 6c 65 3e 0a 09  kquote><table>..
4150: 3c 74 72 3e 3c 74 64 3e 3c 62 3e 6e 61 6d 65 3c  <tr><td><b>name<
4160: 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 4e 61 6d 65  /b></td><td>Name
4170: 20 6f 72 20 61 6c 69 61 73 20 6f 66 20 74 68 65   or alias of the
4180: 20 64 69 67 65 73 74 2e 3c 74 64 3e 3c 2f 74 72   digest.<td></tr
4190: 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 64 65  >..<tr><td><b>de
41a0: 73 63 72 69 70 74 69 6f 6e 3c 2f 62 3e 3c 2f 74  scription</b></t
41b0: 64 3e 3c 74 64 3e 44 65 73 63 72 69 70 74 69 6f  d><td>Descriptio
41c0: 6e 20 6f 66 20 74 68 65 20 64 69 67 65 73 74 2e  n of the digest.
41d0: 20 4f 70 65 6e 53 53 4c 20 33 2e 30 2b 20 6f 6e   OpenSSL 3.0+ on
41e0: 6c 79 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74  ly.<td></tr>..<t
41f0: 72 3e 3c 74 64 3e 3c 62 3e 73 69 7a 65 3c 2f 62  r><td><b>size</b
4200: 3e 3c 2f 74 64 3e 3c 74 64 3e 53 69 7a 65 20 6f  ></td><td>Size o
4210: 66 20 74 68 65 20 64 69 67 65 73 74 20 69 6e 20  f the digest in 
4220: 62 69 74 73 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09  bits.<td></tr>..
4230: 3c 74 72 3e 3c 74 64 3e 3c 62 3e 62 6c 6f 63 6b  <tr><td><b>block
4240: 5f 73 69 7a 65 3c 2f 62 3e 3c 2f 74 64 3e 3c 74  _size</b></td><t
4250: 64 3e 42 6c 6f 63 6b 20 73 69 7a 65 20 6f 66 20  d>Block size of 
4260: 64 69 67 65 73 74 20 69 6e 20 62 79 74 65 73 2e  digest in bytes.
4270: 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c  <td></tr>..<tr><
4280: 74 64 3e 3c 62 3e 70 72 6f 76 69 64 65 72 3c 2f  td><b>provider</
4290: 62 3e 3c 2f 74 64 3e 3c 74 64 3e 50 72 6f 76 69  b></td><td>Provi
42a0: 64 65 72 20 6f 66 20 74 68 65 20 64 69 67 65 73  der of the diges
42b0: 74 2e 20 4f 70 65 6e 53 53 4c 20 33 2e 30 2b 20  t. OpenSSL 3.0+ 
42c0: 6f 6e 6c 79 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09  only.<td></tr>..
42d0: 3c 74 72 3e 3c 74 64 3e 3c 62 3e 74 79 70 65 3c  <tr><td><b>type<
42e0: 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 42 61 73 65  /b></td><td>Base
42f0: 20 74 79 70 65 20 6f 66 20 74 68 69 73 20 64 69   type of this di
4300: 67 65 73 74 20 6f 72 20 75 6e 64 65 66 69 6e 65  gest or undefine
4310: 64 20 69 66 20 6e 6f 6e 65 2e 3c 74 64 3e 3c 2f  d if none.<td></
4320: 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e  tr>..<tr><td><b>
4330: 70 6b 65 79 5f 74 79 70 65 3c 2f 62 3e 3c 2f 74  pkey_type</b></t
4340: 64 3e 3c 74 64 3e 50 6b 65 79 20 61 73 73 6f 63  d><td>Pkey assoc
4350: 69 61 74 65 64 20 77 69 74 68 20 64 69 67 65 73  iated with diges
4360: 74 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72  t.<td></tr>..<tr
4370: 3e 3c 74 64 3e 3c 62 3e 66 6c 61 67 73 3c 2f 62  ><td><b>flags</b
4380: 3e 3c 2f 74 64 3e 3c 74 64 3e 46 6c 61 67 73 20  ></td><td>Flags 
4390: 61 73 73 6f 63 69 61 74 65 64 20 77 69 74 68 20  associated with 
43a0: 74 68 65 20 64 69 67 65 73 74 2e 20 49 6e 63 6c  the digest. Incl
43b0: 75 64 65 73 3a 0a 09 4f 6e 65 2d 73 68 6f 74 20  udes:..One-shot 
43c0: 28 6f 6e 6c 79 20 6f 6e 65 20 75 70 64 61 74 65  (only one update
43d0: 20 28 6e 6f 20 69 6e 63 72 65 6d 65 6e 74 61 6c   (no incremental
43e0: 29 20 61 6c 6c 6f 77 65 64 29 2c 20 58 4f 46 20  ) allowed), XOF 
43f0: 28 76 61 72 69 61 62 6c 65 20 6c 65 6e 67 74 68  (variable length
4400: 29 2c 20 65 74 63 2e 3c 74 64 3e 3c 2f 74 72 3e  ), etc.<td></tr>
4410: 0a 20 20 20 20 3c 2f 74 61 62 6c 65 3e 3c 2f 62  .    </table></b
4420: 6c 6f 63 6b 71 75 6f 74 65 3e 0a 0a 20 20 20 20  lockquote>..    
4430: 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73  <dt><a name="tls
4440: 3a 3a 6b 64 66 73 22 3e 3c 73 74 72 6f 6e 67 3e  ::kdfs"><strong>
4450: 74 6c 73 3a 3a 6b 64 66 73 3c 2f 73 74 72 6f 6e  tls::kdfs</stron
4460: 67 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20  g></a></dt>.    
4470: 3c 64 64 3e 52 65 74 75 72 6e 73 20 61 20 6c 69  <dd>Returns a li
4480: 73 74 20 6f 66 20 74 68 65 20 61 76 61 69 6c 61  st of the availa
4490: 62 6c 65 20 4b 65 79 20 44 65 72 69 76 61 74 69  ble Key Derivati
44a0: 6f 6e 20 46 75 6e 63 74 69 6f 6e 20 28 4b 44 46  on Function (KDF
44b0: 29 0a 09 61 6c 67 6f 72 69 74 68 6d 73 2e 20 45  )..algorithms. E
44c0: 61 63 68 20 69 74 65 6d 20 69 6e 20 74 68 65 20  ach item in the 
44d0: 6c 69 73 74 20 63 6f 72 72 65 73 70 6f 6e 64 73  list corresponds
44e0: 20 74 6f 20 61 20 63 6f 6d 6d 61 6e 64 20 77 69   to a command wi
44f0: 74 68 20 74 68 65 20 73 61 6d 65 20 6e 61 6d 65  th the same name
4500: 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e  .</dd>..    <dt>
4510: 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 6d 61  <a name="tls::ma
4520: 63 73 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a  cs"><strong>tls:
4530: 3a 6d 61 63 73 3c 2f 73 74 72 6f 6e 67 3e 3c 2f  :macs</strong></
4540: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e  a></dt>.    <dd>
4550: 52 65 74 75 72 6e 73 20 61 20 6c 69 73 74 20 6f  Returns a list o
4560: 66 20 74 68 65 20 61 76 61 69 6c 61 62 6c 65 20  f the available 
4570: 4d 65 73 73 61 67 65 20 41 75 74 68 65 6e 74 69  Message Authenti
4580: 63 61 74 69 6f 6e 20 43 6f 64 65 73 20 28 4d 41  cation Codes (MA
4590: 43 29 2e 0a 09 45 61 63 68 20 69 74 65 6d 20 69  C)...Each item i
45a0: 6e 20 74 68 65 20 6c 69 73 74 20 63 6f 72 72 65  n the list corre
45b0: 73 70 6f 6e 64 73 20 74 6f 20 61 20 63 6f 6d 6d  sponds to a comm
45c0: 61 6e 64 20 77 69 74 68 20 74 68 65 20 73 61 6d  and with the sam
45d0: 65 20 6e 61 6d 65 2e 3c 2f 64 64 3e 0a 0a 20 20  e name.</dd>..  
45e0: 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74    <dt><a name="t
45f0: 6c 73 3a 3a 70 72 6f 74 6f 63 6f 6c 73 22 3e 3c  ls::protocols"><
4600: 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 70 72 6f 74  strong>tls::prot
4610: 6f 63 6f 6c 73 3c 2f 73 74 72 6f 6e 67 3e 3c 2f  ocols</strong></
4620: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e  a></dt>.    <dd>
4630: 52 65 74 75 72 6e 73 20 61 20 6c 69 73 74 20 6f  Returns a list o
4640: 66 20 73 75 70 70 6f 72 74 65 64 20 70 72 6f 74  f supported prot
4650: 6f 63 6f 6c 73 2e 20 56 61 6c 69 64 20 76 61 6c  ocols. Valid val
4660: 75 65 73 20 61 72 65 3a 0a 09 3c 62 3e 73 73 6c  ues are:..<b>ssl
4670: 32 3c 2f 62 3e 2c 20 3c 62 3e 73 73 6c 33 3c 2f  2</b>, <b>ssl3</
4680: 62 3e 2c 20 3c 62 3e 74 6c 73 31 3c 2f 62 3e 2c  b>, <b>tls1</b>,
4690: 20 3c 62 3e 74 6c 73 31 2e 31 3c 2f 62 3e 2c 20   <b>tls1.1</b>, 
46a0: 3c 62 3e 74 6c 73 31 2e 32 3c 2f 62 3e 2c 0a 09  <b>tls1.2</b>,..
46b0: 61 6e 64 20 3c 62 3e 74 6c 73 31 2e 33 3c 2f 62  and <b>tls1.3</b
46c0: 3e 2e 20 45 78 61 63 74 20 6c 69 73 74 20 64 65  >. Exact list de
46d0: 70 65 6e 64 73 20 6f 6e 20 4f 70 65 6e 53 53 4c  pends on OpenSSL
46e0: 20 76 65 72 73 69 6f 6e 20 61 6e 64 0a 09 63 6f   version and..co
46f0: 6d 70 69 6c 65 20 74 69 6d 65 20 66 6c 61 67 73  mpile time flags
4700: 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e  .</dd>..    <dt>
4710: 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 76 65  <a name="tls::ve
4720: 72 73 69 6f 6e 22 3e 3c 73 74 72 6f 6e 67 3e 74  rsion"><strong>t
4730: 6c 73 3a 3a 76 65 72 73 69 6f 6e 3c 2f 73 74 72  ls::version</str
4740: 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20  ong></a></dt>.  
4750: 20 20 3c 64 64 3e 52 65 74 75 72 6e 73 20 74 68    <dd>Returns th
4760: 65 20 4f 70 65 6e 53 53 4c 20 76 65 72 73 69 6f  e OpenSSL versio
4770: 6e 20 73 74 72 69 6e 67 2e 3c 2f 64 64 3e 0a 0a  n string.</dd>..
4780: 3c 62 72 3e 0a 0a 3c 68 34 3e 3c 61 20 6e 61 6d  <br>..<h4><a nam
4790: 65 3d 22 4d 44 5f 4d 41 43 22 3e 4d 65 73 73 61  e="MD_MAC">Messa
47a0: 67 65 20 44 69 67 65 73 74 20 28 4d 44 29 20 61  ge Digest (MD) a
47b0: 6e 64 20 4d 65 73 73 61 67 65 20 41 75 74 68 65  nd Message Authe
47c0: 6e 74 69 63 61 74 69 6f 6e 20 43 6f 64 65 20 28  ntication Code (
47d0: 4d 41 43 29 20 43 6f 6d 6d 61 6e 64 73 3c 2f 61  MAC) Commands</a
47e0: 3e 3c 2f 68 34 3e 0a 54 68 65 73 65 20 63 6f 6d  ></h4>.These com
47f0: 6d 61 6e 64 73 20 63 61 6c 63 75 6c 61 74 65 20  mands calculate 
4800: 61 20 6d 65 73 73 61 67 65 20 64 69 67 65 73 74  a message digest
4810: 20 6f 72 20 6d 65 73 73 61 67 65 20 61 75 74 68   or message auth
4820: 65 6e 74 69 63 61 74 69 6f 6e 20 63 6f 64 65 20  entication code 
4830: 66 6f 72 20 64 61 74 61 2e 0a 3c 62 72 3e 0a 3c  for data..<br>.<
4840: 62 72 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e  br>.    <dt><a n
4850: 61 6d 65 3d 22 74 6c 73 3a 3a 63 6d 61 63 22 3e  ame="tls::cmac">
4860: 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 63 6d 61  <strong>tls::cma
4870: 63 3c 2f 73 74 72 6f 6e 67 3e 0a 09 3c 65 6d 3e  c</strong>..<em>
4880: 3f 3c 2f 65 6d 3e 3c 62 3e 2d 63 69 70 68 65 72  ?</em><b>-cipher
4890: 3c 2f 62 3e 3c 65 6d 3e 3f 20 6e 61 6d 65 3c 2f  </b><em>? name</
48a0: 65 6d 3e 0a 09 3c 62 3e 2d 6b 65 79 3c 2f 62 3e  em>..<b>-key</b>
48b0: 20 3c 65 6d 3e 6b 65 79 20 3f 3c 2f 65 6d 3e 0a   <em>key ?</em>.
48c0: 09 3c 62 3e 2d 62 69 6e 3c 2f 62 3e 7c 3c 62 3e  .<b>-bin</b>|<b>
48d0: 2d 68 65 78 3c 2f 62 3e 0a 09 3c 65 6d 3e 3f 5b  -hex</b>..<em>?[
48e0: 3c 2f 65 6d 3e 3c 62 3e 2d 63 68 61 6e 3c 2f 62  </em><b>-chan</b
48f0: 3e 20 3c 65 6d 3e 63 68 61 6e 6e 65 6c 49 64 20  > <em>channelId 
4900: 7c 3c 2f 65 6d 3e 20 3c 62 3e 2d 63 6f 6d 6d 61  |</em> <b>-comma
4910: 6e 64 3c 2f 62 3e 20 3c 65 6d 3e 63 6d 64 4e 61  nd</b> <em>cmdNa
4920: 6d 65 20 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 66  me |</em>..<b>-f
4930: 69 6c 65 3c 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65  ile</b> <em>file
4940: 6e 61 6d 65 20 7c 20 3f 3c 2f 65 6d 3e 3c 62 3e  name | ?</em><b>
4950: 2d 64 61 74 61 3c 2f 62 3e 3c 65 6d 3e 3f 20 64  -data</b><em>? d
4960: 61 74 61 5d 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64  ata]</em></a></d
4970: 74 3e 0a 20 20 20 20 3c 64 64 3e 43 61 6c 63 75  t>.    <dd>Calcu
4980: 6c 61 74 65 20 74 68 65 20 43 69 70 68 65 72 2d  late the Cipher-
4990: 62 61 73 65 64 20 4d 65 73 73 61 67 65 20 41 75  based Message Au
49a0: 74 68 65 6e 74 69 63 61 74 69 6f 6e 20 43 6f 64  thentication Cod
49b0: 65 20 28 43 4d 41 43 29 20 77 68 65 72 65 0a 09  e (CMAC) where..
49c0: 3c 65 6d 3e 6b 65 79 3c 2f 65 6d 3e 20 69 73 20  <em>key</em> is 
49d0: 61 20 73 68 61 72 65 64 20 6b 65 79 20 61 6e 64  a shared key and
49e0: 20 6f 75 74 70 75 74 20 74 68 65 20 72 65 73 75   output the resu
49f0: 6c 74 20 70 65 72 20 74 68 65 20 49 2f 4f 20 6f  lt per the I/O o
4a00: 70 74 69 6f 6e 73 0a 09 69 6e 20 74 68 65 20 73  ptions..in the s
4a10: 70 65 63 69 66 69 65 64 20 66 6f 72 6d 61 74 2e  pecified format.
4a20: 20 4d 41 43 73 20 61 72 65 20 75 73 65 64 20 74   MACs are used t
4a30: 6f 20 65 6e 73 75 72 65 20 61 75 74 68 65 6e 74  o ensure authent
4a40: 69 63 69 74 79 20 61 6e 64 20 74 68 65 0a 09 69  icity and the..i
4a50: 6e 74 65 67 72 69 74 79 20 6f 66 20 64 61 74 61  ntegrity of data
4a60: 2e 20 53 65 65 20 3c 61 20 68 72 65 66 3d 22 23  . See <a href="#
4a70: 4f 50 54 49 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69  OPTIONS"><b>opti
4a80: 6f 6e 73 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20  ons</b></a> for 
4a90: 75 73 61 67 65 0a 09 69 6e 66 6f 2e 20 4f 70 74  usage..info. Opt
4aa0: 69 6f 6e 20 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20  ion <b>-key</b> 
4ab0: 69 73 20 6f 6e 6c 79 20 75 73 65 64 20 66 6f 72  is only used for
4ac0: 20 73 6f 6d 65 20 63 69 70 68 65 72 73 2e 3c 2f   some ciphers.</
4ad0: 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20  dd>..    <dt><a 
4ae0: 6e 61 6d 65 3d 22 74 6c 73 3a 3a 64 69 67 65 73  name="tls::diges
4af0: 74 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a  t"><strong>tls::
4b00: 64 69 67 65 73 74 3c 2f 73 74 72 6f 6e 67 3e 0a  digest</strong>.
4b10: 09 3c 65 6d 3e 6f 70 74 69 6f 6e 20 76 61 6c 75  .<em>option valu
4b20: 65 20 2e 2e 2e 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f  e ...</em></a></
4b30: 64 74 3e 0a 20 20 20 20 3c 64 64 3e 41 6c 69 61  dt>.    <dd>Alia
4b40: 73 20 66 6f 72 20 3c 62 3e 74 6c 73 3a 3a 6d 64  s for <b>tls::md
4b50: 3c 2f 62 3e 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20  </b>.</dd>..    
4b60: 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73  <dt><a name="tls
4b70: 3a 3a 68 61 73 68 22 3e 3c 73 74 72 6f 6e 67 3e  ::hash"><strong>
4b80: 74 6c 73 3a 3a 68 61 73 68 3c 2f 73 74 72 6f 6e  tls::hash</stron
4b90: 67 3e 0a 09 3c 65 6d 3e 6f 70 74 69 6f 6e 20 76  g>..<em>option v
4ba0: 61 6c 75 65 20 2e 2e 2e 3c 2f 65 6d 3e 3c 2f 61  alue ...</em></a
4bb0: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 41  ></dt>.    <dd>A
4bc0: 6c 69 61 73 20 66 6f 72 20 3c 62 3e 74 6c 73 3a  lias for <b>tls:
4bd0: 3a 6d 64 3c 2f 62 3e 2e 3c 2f 64 64 3e 0a 0a 20  :md</b>.</dd>.. 
4be0: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22     <dt><a name="
4bf0: 74 6c 73 3a 3a 68 6d 61 63 22 3e 3c 73 74 72 6f  tls::hmac"><stro
4c00: 6e 67 3e 74 6c 73 3a 3a 68 6d 61 63 3c 2f 73 74  ng>tls::hmac</st
4c10: 72 6f 6e 67 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d  rong>..<em>?</em
4c20: 3e 3c 62 3e 2d 64 69 67 65 73 74 3c 2f 62 3e 3c  ><b>-digest</b><
4c30: 65 6d 3e 3f 20 6e 61 6d 65 3c 2f 65 6d 3e 0a 09  em>? name</em>..
4c40: 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e  <b>-key</b> <em>
4c50: 6b 65 79 20 3f 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d  key ?</em>..<b>-
4c60: 62 69 6e 3c 2f 62 3e 7c 3c 62 3e 2d 68 65 78 3c  bin</b>|<b>-hex<
4c70: 2f 62 3e 0a 09 3c 65 6d 3e 3f 5b 3c 2f 65 6d 3e  /b>..<em>?[</em>
4c80: 3c 62 3e 2d 63 68 61 6e 3c 2f 62 3e 20 3c 65 6d  <b>-chan</b> <em
4c90: 3e 63 68 61 6e 6e 65 6c 49 64 20 7c 3c 2f 65 6d  >channelId |</em
4ca0: 3e 20 3c 62 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f 62  > <b>-command</b
4cb0: 3e 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65 20 7c 3c  > <em>cmdName |<
4cc0: 2f 65 6d 3e 0a 09 3c 62 3e 2d 66 69 6c 65 3c 2f  /em>..<b>-file</
4cd0: 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 20  b> <em>filename 
4ce0: 7c 20 3f 3c 2f 65 6d 3e 3c 62 3e 2d 64 61 74 61  | ?</em><b>-data
4cf0: 3c 2f 62 3e 3c 65 6d 3e 3f 20 64 61 74 61 5d 3c  </b><em>? data]<
4d00: 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20  /em></a></dt>.  
4d10: 20 20 3c 64 64 3e 43 61 6c 63 75 6c 61 74 65 20    <dd>Calculate 
4d20: 74 68 65 20 48 61 73 68 2d 62 61 73 65 64 20 4d  the Hash-based M
4d30: 65 73 73 61 67 65 20 41 75 74 68 65 6e 74 69 63  essage Authentic
4d40: 61 74 69 6f 6e 20 43 6f 64 65 20 28 48 4d 41 43  ation Code (HMAC
4d50: 29 20 77 68 65 72 65 0a 09 3c 65 6d 3e 6b 65 79  ) where..<em>key
4d60: 3c 2f 65 6d 3e 20 69 73 20 61 20 73 68 61 72 65  </em> is a share
4d70: 64 20 73 65 63 72 65 74 20 6b 65 79 20 61 6e 64  d secret key and
4d80: 20 6f 75 74 70 75 74 20 74 68 65 20 72 65 73 75   output the resu
4d90: 6c 74 20 70 65 72 20 74 68 65 20 49 2f 4f 0a 09  lt per the I/O..
4da0: 6f 70 74 69 6f 6e 73 20 69 6e 20 74 68 65 20 73  options in the s
4db0: 70 65 63 69 66 69 65 64 20 66 6f 72 6d 61 74 2e  pecified format.
4dc0: 20 54 68 65 20 63 72 79 70 74 6f 67 72 61 70 68   The cryptograph
4dd0: 69 63 20 73 74 72 65 6e 67 74 68 20 64 65 70 65  ic strength depe
4de0: 6e 64 73 0a 09 75 70 6f 6e 20 74 68 65 20 73 69  nds..upon the si
4df0: 7a 65 20 6f 66 20 74 68 65 20 6b 65 79 20 61 6e  ze of the key an
4e00: 64 20 74 68 65 20 73 65 63 75 72 69 74 79 20 6f  d the security o
4e10: 66 20 74 68 65 20 68 61 73 68 20 66 75 6e 63 74  f the hash funct
4e20: 69 6f 6e 20 75 73 65 64 2e 0a 09 53 65 65 20 3c  ion used...See <
4e30: 61 20 68 72 65 66 3d 22 23 4f 50 54 49 4f 4e 53  a href="#OPTIONS
4e40: 22 3e 3c 62 3e 6f 70 74 69 6f 6e 73 3c 2f 62 3e  "><b>options</b>
4e50: 3c 2f 61 3e 20 66 6f 72 20 75 73 61 67 65 20 69  </a> for usage i
4e60: 6e 66 6f 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c  nfo.</dd>..    <
4e70: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a  dt><a name="tls:
4e80: 3a 6d 61 63 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c  :mac"><strong>tl
4e90: 73 3a 3a 6d 61 63 3c 2f 73 74 72 6f 6e 67 3e 0a  s::mac</strong>.
4ea0: 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 6d  .<em>?</em><b>-m
4eb0: 61 63 3c 2f 62 3e 3c 65 6d 3e 3f 20 6e 61 6d 65  ac</b><em>? name
4ec0: 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 63 69 70 68 65  </em>..<b>-ciphe
4ed0: 72 3c 2f 62 3e 20 3c 65 6d 3e 6e 61 6d 65 3c 2f  r</b> <em>name</
4ee0: 65 6d 3e 0a 09 3c 62 3e 2d 64 69 67 65 73 74 3c  em>..<b>-digest<
4ef0: 2f 62 3e 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d  /b> <em>name</em
4f00: 3e 0a 09 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c  >..<b>-key</b> <
4f10: 65 6d 3e 6b 65 79 3c 2f 65 6d 3e 0a 09 3c 65 6d  em>key</em>..<em
4f20: 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 62 69 6e 3c 2f  >?</em><b>-bin</
4f30: 62 3e 7c 3c 62 3e 2d 68 65 78 3c 2f 62 3e 3c 65  b>|<b>-hex</b><e
4f40: 6d 3e 3f 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e 3f 3c  m>?</em>..<em>?<
4f50: 2f 65 6d 3e 3c 62 3e 2d 6c 65 6e 67 74 68 3c 2f  /em><b>-length</
4f60: 62 3e 7c 3c 62 3e 2d 73 69 7a 65 3c 2f 62 3e 20  b>|<b>-size</b> 
4f70: 3c 65 6d 3e 6c 65 6e 67 74 68 3f 3c 2f 65 6d 3e  <em>length?</em>
4f80: 0a 09 3c 65 6d 3e 5b 3c 2f 65 6d 3e 3c 62 3e 2d  ..<em>[</em><b>-
4f90: 63 68 61 6e 3c 2f 62 3e 20 3c 65 6d 3e 63 68 61  chan</b> <em>cha
4fa0: 6e 6e 65 6c 49 64 20 7c 3c 2f 65 6d 3e 20 3c 62  nnelId |</em> <b
4fb0: 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f 62 3e 20 3c 65  >-command</b> <e
4fc0: 6d 3e 63 6d 64 4e 61 6d 65 20 7c 3c 2f 65 6d 3e  m>cmdName |</em>
4fd0: 0a 09 3c 62 3e 2d 66 69 6c 65 3c 2f 62 3e 20 3c  ..<b>-file</b> <
4fe0: 65 6d 3e 66 69 6c 65 6e 61 6d 65 20 7c 20 3f 3c  em>filename | ?<
4ff0: 2f 65 6d 3e 3c 62 3e 2d 64 61 74 61 3c 2f 62 3e  /em><b>-data</b>
5000: 3c 65 6d 3e 3f 20 64 61 74 61 5d 3c 2f 65 6d 3e  <em>? data]</em>
5010: 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64  </a></dt>.    <d
5020: 64 3e 28 4f 70 65 6e 53 53 4c 20 33 2e 30 2b 29  d>(OpenSSL 3.0+)
5030: 20 43 61 6c 63 75 6c 61 74 65 20 74 68 65 20 4d   Calculate the M
5040: 65 73 73 61 67 65 20 41 75 74 68 65 6e 74 69 63  essage Authentic
5050: 61 74 69 6f 6e 20 43 6f 64 65 20 28 4d 41 43 29  ation Code (MAC)
5060: 20 77 68 65 72 65 0a 09 3c 65 6d 3e 6b 65 79 3c   where..<em>key<
5070: 2f 65 6d 3e 20 69 73 20 61 20 73 68 61 72 65 64  /em> is a shared
5080: 20 6b 65 79 20 61 6e 64 20 6f 75 74 70 75 74 20   key and output 
5090: 74 68 65 20 72 65 73 75 6c 74 20 70 65 72 20 74  the result per t
50a0: 68 65 20 49 2f 4f 20 6f 70 74 69 6f 6e 73 0a 09  he I/O options..
50b0: 69 6e 20 74 68 65 20 73 70 65 63 69 66 69 65 64  in the specified
50c0: 20 66 6f 72 6d 61 74 2e 20 4d 41 43 73 20 61 72   format. MACs ar
50d0: 65 20 75 73 65 64 20 74 6f 20 65 6e 73 75 72 65  e used to ensure
50e0: 20 61 75 74 68 65 6e 74 69 63 69 74 79 20 61 6e   authenticity an
50f0: 64 0a 09 74 68 65 20 69 6e 74 65 67 72 69 74 79  d..the integrity
5100: 20 6f 66 20 64 61 74 61 2e 20 53 65 65 20 3c 61   of data. See <a
5110: 20 68 72 65 66 3d 22 23 4f 50 54 49 4f 4e 53 22   href="#OPTIONS"
5120: 3e 3c 62 3e 6f 70 74 69 6f 6e 73 3c 2f 62 3e 3c  ><b>options</b><
5130: 2f 61 3e 0a 09 66 6f 72 20 75 73 61 67 65 20 69  /a>..for usage i
5140: 6e 66 6f 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c  nfo.</dd>..    <
5150: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a  dt><a name="tls:
5160: 3a 6d 64 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73  :md"><strong>tls
5170: 3a 3a 6d 64 3c 2f 73 74 72 6f 6e 67 3e 0a 09 3c  ::md</strong>..<
5180: 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 64 69 67  em>?</em><b>-dig
5190: 65 73 74 3c 2f 62 3e 3c 65 6d 3e 3f 20 6e 61 6d  est</b><em>? nam
51a0: 65 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65  e</em>..<em>?</e
51b0: 6d 3e 3c 62 3e 2d 62 69 6e 3c 2f 62 3e 7c 3c 62  m><b>-bin</b>|<b
51c0: 3e 2d 68 65 78 3c 2f 62 3e 3c 65 6d 3e 3f 3c 2f  >-hex</b><em>?</
51d0: 65 6d 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c  em>..<em>?</em><
51e0: 62 3e 2d 6c 65 6e 67 74 68 3c 2f 62 3e 7c 3c 62  b>-length</b>|<b
51f0: 3e 2d 73 69 7a 65 3c 2f 62 3e 20 3c 65 6d 3e 6c  >-size</b> <em>l
5200: 65 6e 67 74 68 3f 3c 2f 65 6d 3e 0a 09 3c 65 6d  ength?</em>..<em
5210: 3e 5b 3c 2f 65 6d 3e 3c 62 3e 2d 63 68 61 6e 3c  >[</em><b>-chan<
5220: 2f 62 3e 20 3c 65 6d 3e 63 68 61 6e 6e 65 6c 49  /b> <em>channelI
5230: 64 20 7c 3c 2f 65 6d 3e 20 3c 62 3e 2d 63 6f 6d  d |</em> <b>-com
5240: 6d 61 6e 64 3c 2f 62 3e 20 3c 65 6d 3e 63 6d 64  mand</b> <em>cmd
5250: 4e 61 6d 65 20 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e  Name |</em>..<b>
5260: 2d 66 69 6c 65 3c 2f 62 3e 20 3c 65 6d 3e 66 69  -file</b> <em>fi
5270: 6c 65 6e 61 6d 65 20 7c 20 3f 3c 2f 65 6d 3e 3c  lename | ?</em><
5280: 62 3e 2d 64 61 74 61 3c 2f 62 3e 3c 65 6d 3e 3f  b>-data</b><em>?
5290: 20 64 61 74 61 5d 3c 2f 65 6d 3e 3c 2f 61 3e 3c   data]</em></a><
52a0: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 43 61 6c  /dt>.    <dd>Cal
52b0: 63 75 6c 61 74 65 20 74 68 65 20 6d 65 73 73 61  culate the messa
52c0: 67 65 20 64 69 67 65 73 74 20 28 4d 44 29 20 75  ge digest (MD) u
52d0: 73 69 6e 67 20 68 61 73 68 20 66 75 6e 63 74 69  sing hash functi
52e0: 6f 6e 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e  on <em>name</em>
52f0: 0a 09 61 6e 64 20 6f 75 74 70 75 74 20 74 68 65  ..and output the
5300: 20 72 65 73 75 6c 74 20 70 65 72 20 74 68 65 20   result per the 
5310: 49 2f 4f 20 6f 70 74 69 6f 6e 73 20 69 6e 20 74  I/O options in t
5320: 68 65 20 73 70 65 63 69 66 69 65 64 20 66 6f 72  he specified for
5330: 6d 61 74 2e 0a 09 4d 44 73 20 61 72 65 20 75 73  mat...MDs are us
5340: 65 64 20 74 6f 20 65 6e 73 75 72 65 20 74 68 65  ed to ensure the
5350: 20 69 6e 74 65 67 72 69 74 79 20 6f 66 20 64 61   integrity of da
5360: 74 61 2e 20 53 65 65 0a 09 3c 61 20 68 72 65 66  ta. See..<a href
5370: 3d 22 23 4f 50 54 49 4f 4e 53 22 3e 3c 62 3e 6f  ="#OPTIONS"><b>o
5380: 70 74 69 6f 6e 73 3c 2f 62 3e 3c 2f 61 3e 20 66  ptions</b></a> f
5390: 6f 72 20 75 73 61 67 65 20 69 6e 66 6f 2e 3c 2f  or usage info.</
53a0: 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20  dd>..    <dt><a 
53b0: 6e 61 6d 65 3d 22 74 6c 73 3a 3a 6d 64 34 22 3e  name="tls::md4">
53c0: 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 6d 64 34  <strong>tls::md4
53d0: 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 64 61  </strong> <em>da
53e0: 74 61 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e  ta</em></a></dt>
53f0: 0a 20 20 20 20 3c 64 64 3e 52 65 74 75 72 6e 73  .    <dd>Returns
5400: 20 74 68 65 20 4d 44 34 20 6d 65 73 73 61 67 65   the MD4 message
5410: 2d 64 69 67 65 73 74 20 66 6f 72 20 3c 65 6d 3e  -digest for <em>
5420: 64 61 74 61 3c 2f 65 6d 3e 20 61 73 20 61 20 68  data</em> as a h
5430: 65 78 20 73 74 72 69 6e 67 2e 3c 2f 64 64 3e 0a  ex string.</dd>.
5440: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65  .    <dt><a name
5450: 3d 22 74 6c 73 3a 3a 6d 64 35 22 3e 3c 73 74 72  ="tls::md5"><str
5460: 6f 6e 67 3e 74 6c 73 3a 3a 6d 64 35 3c 2f 73 74  ong>tls::md5</st
5470: 72 6f 6e 67 3e 20 3c 65 6d 3e 64 61 74 61 3c 2f  rong> <em>data</
5480: 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20  em></a></dt>.   
5490: 20 3c 64 64 3e 52 65 74 75 72 6e 73 20 74 68 65   <dd>Returns the
54a0: 20 4d 44 35 20 6d 65 73 73 61 67 65 2d 64 69 67   MD5 message-dig
54b0: 65 73 74 20 66 6f 72 20 3c 65 6d 3e 64 61 74 61  est for <em>data
54c0: 3c 2f 65 6d 3e 20 61 73 20 61 20 68 65 78 20 73  </em> as a hex s
54d0: 74 72 69 6e 67 2e 3c 2f 64 64 3e 0a 0a 20 20 20  tring.</dd>..   
54e0: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c   <dt><a name="tl
54f0: 73 3a 3a 73 68 61 31 22 3e 3c 73 74 72 6f 6e 67  s::sha1"><strong
5500: 3e 74 6c 73 3a 3a 73 68 61 31 3c 2f 73 74 72 6f  >tls::sha1</stro
5510: 6e 67 3e 20 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d  ng> <em>data</em
5520: 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c  ></a></dt>.    <
5530: 64 64 3e 52 65 74 75 72 6e 73 20 74 68 65 20 53  dd>Returns the S
5540: 48 41 31 20 73 65 63 75 72 65 20 68 61 73 68 20  HA1 secure hash 
5550: 61 6c 67 6f 72 69 74 68 6d 20 64 69 67 65 73 74  algorithm digest
5560: 20 66 6f 72 20 3c 65 6d 3e 64 61 74 61 3c 2f 65   for <em>data</e
5570: 6d 3e 20 61 73 20 61 20 68 65 78 20 73 74 72 69  m> as a hex stri
5580: 6e 67 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64  ng.</dd>..    <d
5590: 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a  t><a name="tls::
55a0: 73 68 61 32 35 36 22 3e 3c 73 74 72 6f 6e 67 3e  sha256"><strong>
55b0: 74 6c 73 3a 3a 73 68 61 32 35 36 3c 2f 73 74 72  tls::sha256</str
55c0: 6f 6e 67 3e 20 3c 65 6d 3e 64 61 74 61 3c 2f 65  ong> <em>data</e
55d0: 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20  m></a></dt>.    
55e0: 3c 64 64 3e 52 65 74 75 72 6e 73 20 74 68 65 20  <dd>Returns the 
55f0: 53 48 41 2d 32 20 53 48 41 32 35 36 20 73 65 63  SHA-2 SHA256 sec
5600: 75 72 65 20 68 61 73 68 20 61 6c 67 6f 72 69 74  ure hash algorit
5610: 68 6d 20 64 69 67 65 73 74 20 66 6f 72 20 3c 65  hm digest for <e
5620: 6d 3e 64 61 74 61 3c 2f 65 6d 3e 20 61 73 20 61  m>data</em> as a
5630: 20 68 65 78 20 73 74 72 69 6e 67 2e 3c 2f 64 64   hex string.</dd
5640: 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61  >..    <dt><a na
5650: 6d 65 3d 22 74 6c 73 3a 3a 73 68 61 35 31 32 22  me="tls::sha512"
5660: 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 73 68  ><strong>tls::sh
5670: 61 35 31 32 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65  a512</strong> <e
5680: 6d 3e 64 61 74 61 3c 2f 65 6d 3e 3c 2f 61 3e 3c  m>data</em></a><
5690: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 52 65 74  /dt>.    <dd>Ret
56a0: 75 72 6e 73 20 74 68 65 20 53 48 41 2d 32 20 53  urns the SHA-2 S
56b0: 48 41 35 31 32 20 73 65 63 75 72 65 20 68 61 73  HA512 secure has
56c0: 68 20 61 6c 67 6f 72 69 74 68 6d 20 64 69 67 65  h algorithm dige
56d0: 73 74 20 66 6f 72 20 3c 65 6d 3e 64 61 74 61 3c  st for <em>data<
56e0: 2f 65 6d 3e 20 61 73 20 61 20 68 65 78 20 73 74  /em> as a hex st
56f0: 72 69 6e 67 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20  ring.</dd>..    
5700: 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73  <dt><a name="tls
5710: 3a 3a 75 6e 73 74 61 63 6b 22 3e 3c 73 74 72 6f  ::unstack"><stro
5720: 6e 67 3e 74 6c 73 3a 3a 75 6e 73 74 61 63 6b 3c  ng>tls::unstack<
5730: 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 63 68 61  /strong> <em>cha
5740: 6e 6e 65 6c 49 64 3c 2f 65 6d 3e 3c 2f 61 3e 3c  nnelId</em></a><
5750: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 52 65 6d  /dt>.    <dd>Rem
5760: 6f 76 65 73 20 74 68 65 20 74 6f 70 20 6c 65 76  oves the top lev
5770: 65 6c 20 63 72 79 70 74 6f 67 72 61 70 68 69 63  el cryptographic
5780: 20 74 72 61 6e 73 66 6f 72 6d 20 66 72 6f 6d 20   transform from 
5790: 63 68 61 6e 6e 65 6c 20 3c 65 6d 3e 63 68 61 6e  channel <em>chan
57a0: 6e 65 6c 49 64 3c 2f 65 6d 3e 2e 3c 2f 64 64 3e  nelId</em>.</dd>
57b0: 0a 0a 3c 62 72 3e 0a 0a 3c 68 34 3e 3c 61 20 6e  ..<br>..<h4><a n
57c0: 61 6d 65 3d 22 43 69 70 68 65 72 22 3e 45 6e 63  ame="Cipher">Enc
57d0: 72 79 70 74 69 6f 6e 20 61 6e 64 20 44 65 63 72  ryption and Decr
57e0: 79 70 74 69 6f 6e 20 43 6f 6d 6d 61 6e 64 73 3c  yption Commands<
57f0: 2f 61 3e 3c 2f 68 34 3e 0a 54 68 65 73 65 20 63  /a></h4>.These c
5800: 6f 6d 6d 61 6e 64 73 20 65 6e 63 72 79 70 74 20  ommands encrypt 
5810: 70 6c 61 69 6e 74 65 78 74 20 69 6e 74 6f 20 63  plaintext into c
5820: 69 70 68 65 72 74 65 78 74 20 6f 72 20 76 69 63  iphertext or vic
5830: 65 20 76 65 72 73 61 2e 0a 3c 62 72 3e 0a 3c 62  e versa..<br>.<b
5840: 72 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61  r>.    <dt><a na
5850: 6d 65 3d 22 74 6c 73 3a 3a 65 6e 63 72 79 70 74  me="tls::encrypt
5860: 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 65  "><strong>tls::e
5870: 6e 63 72 79 70 74 3c 2f 73 74 72 6f 6e 67 3e 0a  ncrypt</strong>.
5880: 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 63  .<em>?</em><b>-c
5890: 69 70 68 65 72 3c 2f 62 3e 3c 65 6d 3e 3f 20 6e  ipher</b><em>? n
58a0: 61 6d 65 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 64 69  ame</em>..<b>-di
58b0: 67 65 73 74 3c 2f 62 3e 20 3c 65 6d 3e 6e 61 6d  gest</b> <em>nam
58c0: 65 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 6b 65 79 3c  e</em>..<b>-key<
58d0: 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f 3c 2f 65  /b> <em>key ?</e
58e0: 6d 3e 0a 09 3c 62 3e 2d 69 76 3c 2f 62 3e 20 3c  m>..<b>-iv</b> <
58f0: 65 6d 3e 73 74 72 69 6e 67 3f 3c 2f 65 6d 3e 0a  em>string?</em>.
5900: 09 3c 65 6d 3e 5b 3c 2f 65 6d 3e 3c 62 3e 2d 63  .<em>[</em><b>-c
5910: 68 61 6e 3c 2f 62 3e 20 3c 65 6d 3e 63 68 61 6e  han</b> <em>chan
5920: 6e 65 6c 49 64 20 7c 3c 2f 65 6d 3e 20 3c 62 3e  nelId |</em> <b>
5930: 2d 63 6f 6d 6d 61 6e 64 3c 2f 62 3e 20 3c 65 6d  -command</b> <em
5940: 3e 63 6d 64 4e 61 6d 65 20 7c 3c 2f 65 6d 3e 0a  >cmdName |</em>.
5950: 09 3c 62 3e 2d 69 6e 66 69 6c 65 3c 2f 62 3e 20  .<b>-infile</b> 
5960: 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 3c 2f 65 6d  <em>filename</em
5970: 3e 20 3c 62 3e 2d 6f 75 74 66 69 6c 65 3c 2f 62  > <b>-outfile</b
5980: 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 20 7c  > <em>filename |
5990: 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 64 61 74 61 3c  </em>..<b>-data<
59a0: 2f 62 3e 3c 65 6d 3e 20 64 61 74 61 5d 3c 2f 65  /b><em> data]</e
59b0: 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20  m></a></dt>.    
59c0: 3c 64 64 3e 45 6e 63 72 79 70 74 20 74 68 65 20  <dd>Encrypt the 
59d0: 64 61 74 61 20 75 73 69 6e 67 20 63 69 70 68 65  data using ciphe
59e0: 72 20 3c 65 6d 3e 63 69 70 68 65 72 3c 2f 65 6d  r <em>cipher</em
59f0: 3e 20 61 6e 64 20 6f 75 74 70 75 74 20 74 68 65  > and output the
5a00: 20 72 65 73 75 6c 74 20 70 65 72 0a 09 74 68 65   result per..the
5a10: 20 49 2f 4f 20 6f 70 74 69 6f 6e 73 2e 20 43 69   I/O options. Ci
5a20: 70 68 65 72 73 20 61 72 65 20 75 73 65 64 20 74  phers are used t
5a30: 6f 20 63 72 65 61 74 65 20 74 68 65 20 63 69 70  o create the cip
5a40: 68 65 72 20 74 65 78 74 20 66 72 6f 6d 20 74 68  her text from th
5a50: 65 0a 09 69 6e 70 75 74 20 64 61 74 61 2e 20 53  e..input data. S
5a60: 65 65 20 3c 61 20 68 72 65 66 3d 22 23 4f 50 54  ee <a href="#OPT
5a70: 49 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69 6f 6e 73  IONS"><b>options
5a80: 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20 75 73 61  </b></a> for usa
5a90: 67 65 0a 09 69 6e 66 6f 2e 20 4f 70 74 69 6f 6e  ge..info. Option
5aa0: 20 3c 62 3e 2d 69 76 3c 2f 62 3e 20 69 73 20 6f   <b>-iv</b> is o
5ab0: 6e 6c 79 20 75 73 65 64 20 66 6f 72 20 73 6f 6d  nly used for som
5ac0: 65 20 63 69 70 68 65 72 73 2e 20 53 65 65 20 74  e ciphers. See t
5ad0: 68 65 0a 09 3c 61 20 68 72 65 66 3d 22 23 74 6c  he..<a href="#tl
5ae0: 73 3a 3a 63 69 70 68 65 72 22 3e 3c 62 3e 74 6c  s::cipher"><b>tl
5af0: 73 3a 3a 63 69 70 68 65 72 3c 2f 62 3e 3c 2f 61  s::cipher</b></a
5b00: 3e 20 63 6f 6d 6d 61 6e 64 20 66 6f 72 20 6b 65  > command for ke
5b10: 79 20 61 6e 64 20 69 76 0a 09 73 69 7a 65 73 20  y and iv..sizes 
5b20: 61 6e 64 20 66 6f 72 20 77 68 65 6e 20 74 68 65  and for when the
5b30: 20 3c 62 3e 2d 69 76 3c 2f 62 3e 20 6f 70 74 69   <b>-iv</b> opti
5b40: 6f 6e 20 69 73 20 75 73 65 64 20 28 69 76 5f 6c  on is used (iv_l
5b50: 65 6e 67 74 68 20 26 67 74 3b 20 30 29 2e 3c 2f  ength &gt; 0).</
5b60: 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20  dd>..    <dt><a 
5b70: 6e 61 6d 65 3d 22 74 6c 73 3a 3a 64 65 63 72 79  name="tls::decry
5b80: 70 74 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a  pt"><strong>tls:
5b90: 3a 64 65 63 72 79 70 74 3c 2f 73 74 72 6f 6e 67  :decrypt</strong
5ba0: 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e  >..<em>?</em><b>
5bb0: 2d 63 69 70 68 65 72 3c 2f 62 3e 3c 65 6d 3e 3f  -cipher</b><em>?
5bc0: 20 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d   name</em>..<b>-
5bd0: 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20  key</b> <em>key 
5be0: 3f 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 69 76 3c 2f  ?</em>..<b>-iv</
5bf0: 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3f 3c 2f  b> <em>string?</
5c00: 65 6d 3e 0a 09 3c 65 6d 3e 5b 3c 2f 65 6d 3e 3c  em>..<em>[</em><
5c10: 62 3e 2d 63 68 61 6e 3c 2f 62 3e 20 3c 65 6d 3e  b>-chan</b> <em>
5c20: 63 68 61 6e 6e 65 6c 49 64 20 7c 3c 2f 65 6d 3e  channelId |</em>
5c30: 20 3c 62 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f 62 3e   <b>-command</b>
5c40: 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65 20 7c 3c 2f   <em>cmdName |</
5c50: 65 6d 3e 0a 09 3c 62 3e 2d 69 6e 66 69 6c 65 3c  em>..<b>-infile<
5c60: 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65  /b> <em>filename
5c70: 3c 2f 65 6d 3e 20 3c 62 3e 2d 6f 75 74 66 69 6c  </em> <b>-outfil
5c80: 65 3c 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61  e</b> <em>filena
5c90: 6d 65 20 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 64  me |</em>..<b>-d
5ca0: 61 74 61 3c 2f 62 3e 3c 65 6d 3e 20 64 61 74 61  ata</b><em> data
5cb0: 5d 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a  ]</em></a></dt>.
5cc0: 20 20 20 20 3c 64 64 3e 44 65 63 72 79 70 74 20      <dd>Decrypt 
5cd0: 74 68 65 20 64 61 74 61 20 75 73 69 6e 67 20 63  the data using c
5ce0: 69 70 68 65 72 20 3c 65 6d 3e 63 69 70 68 65 72  ipher <em>cipher
5cf0: 3c 2f 65 6d 3e 20 61 6e 64 20 6f 75 74 70 75 74  </em> and output
5d00: 20 74 68 65 20 72 65 73 75 6c 74 20 70 65 72 0a   the result per.
5d10: 09 74 68 65 20 49 2f 4f 20 6f 70 74 69 6f 6e 73  .the I/O options
5d20: 2e 20 54 68 69 73 20 63 6f 6d 6d 61 6e 64 20 69  . This command i
5d30: 73 20 74 68 65 20 6f 70 70 6f 73 69 74 65 20 6f  s the opposite o
5d40: 66 20 74 68 65 20 3c 62 3e 74 6c 73 3a 3a 65 6e  f the <b>tls::en
5d50: 63 72 79 70 74 3c 2f 62 3e 0a 09 63 6f 6d 6d 61  crypt</b>..comma
5d60: 6e 64 2e 20 53 65 65 20 3c 61 20 68 72 65 66 3d  nd. See <a href=
5d70: 22 23 4f 50 54 49 4f 4e 53 22 3e 3c 62 3e 6f 70  "#OPTIONS"><b>op
5d80: 74 69 6f 6e 73 3c 2f 62 3e 3c 2f 61 3e 20 66 6f  tions</b></a> fo
5d90: 72 20 75 73 61 67 65 20 69 6e 66 6f 2e 0a 09 54  r usage info...T
5da0: 68 65 20 3c 62 3e 2d 69 76 3c 2f 62 3e 20 6f 70  he <b>-iv</b> op
5db0: 74 69 6f 6e 20 69 73 20 6f 6e 6c 79 20 75 73 65  tion is only use
5dc0: 64 20 66 6f 72 20 73 6f 6d 65 20 63 69 70 68 65  d for some ciphe
5dd0: 72 73 2e 20 53 65 65 20 74 68 65 0a 09 3c 61 20  rs. See the..<a 
5de0: 68 72 65 66 3d 22 23 74 6c 73 3a 3a 63 69 70 68  href="#tls::ciph
5df0: 65 72 22 3e 3c 62 3e 74 6c 73 3a 3a 63 69 70 68  er"><b>tls::ciph
5e00: 65 72 3c 2f 62 3e 3c 2f 61 3e 20 63 6f 6d 6d 61  er</b></a> comma
5e10: 6e 64 20 66 6f 72 20 6b 65 79 20 61 6e 64 20 69  nd for key and i
5e20: 76 0a 09 73 69 7a 65 73 20 61 6e 64 20 66 6f 72  v..sizes and for
5e30: 20 77 68 65 6e 20 74 68 65 20 3c 62 3e 2d 69 76   when the <b>-iv
5e40: 3c 2f 62 3e 20 6f 70 74 69 6f 6e 20 69 73 20 75  </b> option is u
5e50: 73 65 64 20 28 69 76 5f 6c 65 6e 67 74 68 20 26  sed (iv_length &
5e60: 67 74 3b 20 30 29 2e 3c 2f 64 64 3e 0a 0a 3c 62  gt; 0).</dd>..<b
5e70: 72 3e 0a 0a 3c 68 34 3e 3c 61 20 6e 61 6d 65 3d  r>..<h4><a name=
5e80: 22 4b 44 46 22 3e 4b 65 79 20 44 65 72 69 76 61  "KDF">Key Deriva
5e90: 74 69 6f 6e 20 46 75 6e 63 74 69 6f 6e 20 28 4b  tion Function (K
5ea0: 44 46 29 20 43 6f 6d 6d 61 6e 64 73 3c 2f 61 3e  DF) Commands</a>
5eb0: 3c 2f 68 34 3e 0a 54 68 65 73 65 20 63 6f 6d 6d  </h4>.These comm
5ec0: 61 6e 64 73 20 61 72 65 20 61 20 6d 6f 72 65 20  ands are a more 
5ed0: 73 65 63 75 72 65 20 77 61 79 20 74 6f 20 67 65  secure way to ge
5ee0: 6e 65 72 61 74 65 20 6b 65 79 73 20 61 6e 64 20  nerate keys and 
5ef0: 69 76 73 20 66 6f 72 20 75 73 65 20 62 79 20 74  ivs for use by t
5f00: 68 65 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73  he.<a href="#tls
5f10: 3a 3a 65 6e 63 72 79 70 74 22 3e 3c 62 3e 74 6c  ::encrypt"><b>tl
5f20: 73 3a 3a 65 6e 63 72 79 70 74 3c 2f 62 3e 3c 2f  s::encrypt</b></
5f30: 61 3e 20 63 6f 6d 6d 61 6e 64 20 74 68 65 6e 20  a> command then 
5f40: 72 65 67 75 6c 61 72 20 73 74 72 69 6e 67 73 20  regular strings 
5f50: 61 6e 64 20 72 61 6e 64 6f 6d 20 76 61 6c 75 65  and random value
5f60: 73 2e 0a 3c 62 72 3e 0a 3c 62 72 3e 0a 20 20 20  s..<br>.<br>.   
5f70: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c   <dt><a name="tl
5f80: 73 3a 3a 68 6b 64 66 22 3e 3c 73 74 72 6f 6e 67  s::hkdf"><strong
5f90: 3e 74 6c 73 3a 3a 68 6b 64 66 3c 2f 73 74 72 6f  >tls::hkdf</stro
5fa0: 6e 67 3e 0a 09 3c 62 3e 2d 64 69 67 65 73 74 3c  ng>..<b>-digest<
5fb0: 2f 62 3e 20 3c 65 6d 3e 64 69 67 65 73 74 3c 2f  /b> <em>digest</
5fc0: 65 6d 3e 0a 09 3c 62 3e 2d 6b 65 79 3c 2f 62 3e  em>..<b>-key</b>
5fd0: 20 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d 3e   <em>string</em>
5fe0: 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d  ..<em>?</em><b>-
5ff0: 69 6e 66 6f 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72  info</b> <em>str
6000: 69 6e 67 3f 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e 3f  ing?</em>..<em>?
6010: 3c 2f 65 6d 3e 3c 62 3e 2d 73 61 6c 74 3c 2f 62  </em><b>-salt</b
6020: 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3f 3c 2f 65  > <em>string?</e
6030: 6d 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62  m>..<em>?</em><b
6040: 3e 2d 6c 65 6e 67 74 68 3c 2f 62 3e 7c 3c 62 3e  >-length</b>|<b>
6050: 2d 73 69 7a 65 3c 2f 62 3e 20 3c 65 6d 3e 6c 65  -size</b> <em>le
6060: 6e 67 74 68 3f 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f  ngth?</em></a></
6070: 64 74 3e 0a 20 20 20 20 3c 64 64 3e 44 65 72 69  dt>.    <dd>Deri
6080: 76 65 20 61 20 6b 65 79 20 6f 66 20 73 69 7a 65  ve a key of size
6090: 20 3c 69 3e 6c 65 6e 67 74 68 3c 2f 69 3e 20 75   <i>length</i> u
60a0: 73 69 6e 67 20 74 68 65 20 48 4d 41 43 2d 62 61  sing the HMAC-ba
60b0: 73 65 64 20 45 78 74 72 61 63 74 2d 61 6e 64 2d  sed Extract-and-
60c0: 45 78 70 61 6e 64 0a 09 4b 65 79 20 44 65 72 69  Expand..Key Deri
60d0: 76 61 74 69 6f 6e 20 46 75 6e 63 74 69 6f 6e 20  vation Function 
60e0: 28 48 4b 44 46 29 2e 0a 09 53 65 65 20 3c 61 20  (HKDF)...See <a 
60f0: 68 72 65 66 3d 22 23 4f 50 54 49 4f 4e 53 22 3e  href="#OPTIONS">
6100: 3c 62 3e 6f 70 74 69 6f 6e 73 3c 2f 62 3e 3c 2f  <b>options</b></
6110: 61 3e 20 66 6f 72 20 75 73 61 67 65 20 69 6e 66  a> for usage inf
6120: 6f 2e 20 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64  o. </dd>..    <d
6130: 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a  t><a name="tls::
6140: 70 62 6b 64 66 32 22 3e 3c 73 74 72 6f 6e 67 3e  pbkdf2"><strong>
6150: 74 6c 73 3a 3a 70 62 6b 64 66 32 3c 2f 73 74 72  tls::pbkdf2</str
6160: 6f 6e 67 3e 0a 09 3c 65 6d 3e 5b 3c 2f 65 6d 3e  ong>..<em>[</em>
6170: 3c 62 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c  <b>-cipher</b> <
6180: 65 6d 3e 63 69 70 68 65 72 20 7c 3c 2f 65 6d 3e  em>cipher |</em>
6190: 0a 09 3c 62 3e 2d 6c 65 6e 67 74 68 3c 2f 62 3e  ..<b>-length</b>
61a0: 20 3c 65 6d 3e 6c 65 6e 67 74 68 5d 3c 2f 65 6d   <em>length]</em
61b0: 3e 0a 09 3c 62 3e 2d 64 69 67 65 73 74 3c 2f 62  >..<b>-digest</b
61c0: 3e 20 3c 65 6d 3e 64 69 67 65 73 74 3c 2f 65 6d  > <em>digest</em
61d0: 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e  >..<em>?</em><b>
61e0: 2d 69 74 65 72 61 74 69 6f 6e 73 3c 2f 62 3e 20  -iterations</b> 
61f0: 3c 65 6d 3e 63 6f 75 6e 74 3f 3c 2f 65 6d 3e 0a  <em>count?</em>.
6200: 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 70  .<em>?</em><b>-p
6210: 61 73 73 77 6f 72 64 3c 2f 62 3e 20 3c 65 6d 3e  assword</b> <em>
6220: 73 74 72 69 6e 67 3f 3c 2f 65 6d 3e 0a 09 3c 65  string?</em>..<e
6230: 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 73 61 6c 74  m>?</em><b>-salt
6240: 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3f  </b> <em>string?
6250: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20  </em></a></dt>. 
6260: 20 20 20 3c 64 64 3e 44 65 72 69 76 65 20 61 20     <dd>Derive a 
6270: 6b 65 79 20 61 6e 64 20 69 6e 69 74 69 61 6c 69  key and initiali
6280: 7a 61 74 69 6f 6e 20 76 65 63 74 6f 72 20 28 69  zation vector (i
6290: 76 29 20 66 72 6f 6d 20 61 20 70 61 73 73 77 6f  v) from a passwo
62a0: 72 64 20 61 6e 64 20 73 61 6c 74 0a 09 76 61 6c  rd and salt..val
62b0: 75 65 20 75 73 69 6e 67 20 50 4b 43 53 35 5f 50  ue using PKCS5_P
62c0: 42 4b 44 46 32 5f 48 4d 41 43 2e 20 0a 09 53 65  BKDF2_HMAC. ..Se
62d0: 65 20 3c 61 20 68 72 65 66 3d 22 23 4f 50 54 49  e <a href="#OPTI
62e0: 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69 6f 6e 73 3c  ONS"><b>options<
62f0: 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20 75 73 61 67  /b></a> for usag
6300: 65 20 69 6e 66 6f 2e 20 49 66 20 3c 62 3e 2d 63  e info. If <b>-c
6310: 69 70 68 65 72 3c 2f 62 3e 0a 09 69 73 20 73 70  ipher</b>..is sp
6320: 65 63 69 66 69 65 64 2c 20 74 68 65 6e 20 74 68  ecified, then th
6330: 65 20 64 65 72 69 76 65 64 20 6b 65 79 20 61 6e  e derived key an
6340: 64 20 69 76 20 73 69 7a 65 64 20 66 6f 72 20 74  d iv sized for t
6350: 68 61 74 20 63 69 70 68 65 72 20 61 72 65 0a 09  hat cipher are..
6360: 72 65 74 75 72 6e 65 64 20 61 73 20 61 20 6b 65  returned as a ke
6370: 79 2d 76 61 6c 75 65 20 6c 69 73 74 2e 20 49 66  y-value list. If
6380: 20 6e 6f 74 20 6f 72 20 69 66 20 3c 62 3e 2d 73   not or if <b>-s
6390: 69 7a 65 3c 2f 62 3e 20 69 73 20 73 70 65 63 69  ize</b> is speci
63a0: 66 69 65 64 2c 0a 09 74 68 65 6e 20 74 68 65 20  fied,..then the 
63b0: 64 65 72 69 76 65 64 20 6b 65 79 20 28 44 4b 29  derived key (DK)
63c0: 20 6f 66 20 3c 65 6d 3e 6c 65 6e 67 74 68 3c 2f   of <em>length</
63d0: 65 6d 3e 20 62 79 74 65 73 20 69 73 20 72 65 74  em> bytes is ret
63e0: 75 72 6e 65 64 2e 3c 2f 64 64 3e 0a 0a 20 20 20  urned.</dd>..   
63f0: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c   <dt><a name="tl
6400: 73 3a 3a 73 63 72 79 70 74 22 3e 3c 73 74 72 6f  s::scrypt"><stro
6410: 6e 67 3e 74 6c 73 3a 3a 73 63 72 79 70 74 3c 2f  ng>tls::scrypt</
6420: 73 74 72 6f 6e 67 3e 0a 09 3c 62 3e 2d 70 61 73  strong>..<b>-pas
6430: 73 77 6f 72 64 3c 2f 62 3e 20 3c 65 6d 3e 73 74  sword</b> <em>st
6440: 72 69 6e 67 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 73  ring</em>..<b>-s
6450: 61 6c 74 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72 69  alt</b> <em>stri
6460: 6e 67 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e 3f 3c 2f  ng</em>..<em>?</
6470: 65 6d 3e 3c 62 3e 2d 4e 3c 2f 62 3e 20 3c 65 6d  em><b>-N</b> <em
6480: 3e 63 6f 73 74 50 61 72 61 6d 65 74 65 72 3f 3c  >costParameter?<
6490: 2f 65 6d 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e  /em>..<em>?</em>
64a0: 3c 62 3e 2d 72 3c 2f 62 3e 20 3c 65 6d 3e 62 6c  <b>-r</b> <em>bl
64b0: 6f 63 6b 53 69 7a 65 3f 3c 2f 65 6d 3e 0a 09 3c  ockSize?</em>..<
64c0: 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 70 3c 2f  em>?</em><b>-p</
64d0: 62 3e 20 3c 65 6d 3e 70 61 72 61 6c 6c 65 6c 69  b> <em>paralleli
64e0: 7a 61 74 69 6f 6e 3f 3c 2f 65 6d 3e 0a 09 3c 65  zation?</em>..<e
64f0: 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 6c 65 6e 67  m>?</em><b>-leng
6500: 74 68 3c 2f 62 3e 7c 3c 62 3e 2d 73 69 7a 65 3c  th</b>|<b>-size<
6510: 2f 62 3e 20 3c 65 6d 3e 6c 65 6e 67 74 68 3f 3c  /b> <em>length?<
6520: 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20  /em></a></dt>.  
6530: 20 20 3c 64 64 3e 44 65 72 69 76 65 20 61 20 6b    <dd>Derive a k
6540: 65 79 20 6f 66 20 73 69 7a 65 20 3c 69 3e 6c 65  ey of size <i>le
6550: 6e 67 74 68 3c 2f 69 3e 20 75 73 69 6e 67 20 74  ngth</i> using t
6560: 68 65 20 73 63 72 79 70 74 20 70 61 73 73 77 6f  he scrypt passwo
6570: 72 64 20 62 61 73 65 64 20 6b 65 79 0a 09 64 65  rd based key..de
6580: 72 69 76 61 74 69 6f 6e 20 66 75 6e 63 74 69 6f  rivation functio
6590: 6e 2e 20 53 65 65 20 3c 61 20 68 72 65 66 3d 22  n. See <a href="
65a0: 23 4f 50 54 49 4f 4e 53 22 3e 3c 62 3e 6f 70 74  #OPTIONS"><b>opt
65b0: 69 6f 6e 73 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72  ions</b></a> for
65c0: 20 75 73 61 67 65 0a 09 69 6e 66 6f 2e 20 53 65   usage..info. Se
65d0: 65 20 52 46 43 20 37 39 31 34 20 66 6f 72 20 6d  e RFC 7914 for m
65e0: 6f 72 65 20 64 65 74 61 69 6c 73 2e 20 43 61 6e  ore details. Can
65f0: 20 63 6f 6e 73 75 6d 65 20 61 20 6c 61 72 67 65   consume a large
6600: 20 61 6d 6f 75 6e 74 20 6f 66 20 6d 65 6d 6f 72   amount of memor
6610: 79 2e 0a 09 52 41 4d 20 75 73 65 64 20 69 73 20  y...RAM used is 
6620: 72 6f 75 67 68 6c 79 20 28 31 32 38 20 2a 20 4e  roughly (128 * N
6630: 20 2a 20 72 20 2a 20 70 29 20 62 79 74 65 73 2e   * r * p) bytes.
6640: 20 4d 65 6d 6f 72 79 20 69 73 20 6c 69 6d 69 74   Memory is limit
6650: 65 64 20 74 6f 0a 09 31 30 32 35 20 4d 69 42 2e  ed to..1025 MiB.
6660: 20 54 68 65 20 63 75 73 74 6f 6d 20 6f 70 74 69   The custom opti
6670: 6f 6e 73 20 61 72 65 3a 3c 2f 64 64 3e 0a 20 20  ons are:</dd>.  
6680: 20 20 3c 62 6c 6f 63 6b 71 75 6f 74 65 3e 3c 74    <blockquote><t
6690: 61 62 6c 65 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c  able>..<tr><td><
66a0: 62 3e 2d 4e 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64  b>-N</b></td><td
66b0: 3e 54 68 65 20 43 50 55 2f 4d 65 6d 6f 72 79 20  >The CPU/Memory 
66c0: 63 6f 73 74 20 70 61 72 61 6d 65 74 65 72 0a 09  cost parameter..
66d0: 6d 75 73 74 20 62 65 20 6c 61 72 67 65 72 20 74  must be larger t
66e0: 68 61 6e 20 31 2c 20 61 20 70 6f 77 65 72 20 6f  han 1, a power o
66f0: 66 20 32 2c 20 61 6e 64 20 6c 65 73 73 20 74 68  f 2, and less th
6700: 61 6e 0a 09 32 5e 28 31 32 38 20 2a 20 72 20 2f  an..2^(128 * r /
6710: 20 38 29 2e 20 44 65 66 61 75 6c 74 20 69 73 20   8). Default is 
6720: 31 30 34 38 35 37 36 2e 3c 74 64 3e 3c 2f 74 72  1048576.<td></tr
6730: 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 2d 72  >..<tr><td><b>-r
6740: 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 54 68 65  </b></td><td>The
6750: 20 62 6c 6f 63 6b 53 69 7a 65 20 70 61 72 61 6d   blockSize param
6760: 65 74 65 72 20 73 70 65 63 69 66 69 65 73 20 74  eter specifies t
6770: 68 65 0a 09 62 6c 6f 63 6b 20 73 69 7a 65 2e 20  he..block size. 
6780: 4d 75 73 74 20 62 65 20 67 72 65 61 74 65 72 20  Must be greater 
6790: 74 68 61 6e 20 30 2e 20 44 65 66 61 75 6c 74 20  than 0. Default 
67a0: 69 73 20 38 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09  is 8.<td></tr>..
67b0: 3c 74 72 3e 3c 74 64 3e 3c 62 3e 2d 70 3c 2f 62  <tr><td><b>-p</b
67c0: 3e 3c 2f 74 64 3e 3c 74 64 3e 54 68 65 20 70 61  ></td><td>The pa
67d0: 72 61 6c 6c 65 6c 69 7a 61 74 69 6f 6e 20 70 61  rallelization pa
67e0: 72 61 6d 65 74 65 72 0a 09 6d 75 73 74 20 62 65  rameter..must be
67f0: 20 61 20 70 6f 73 69 74 69 76 65 20 69 6e 74 65   a positive inte
6800: 67 65 72 20 6c 65 73 73 20 74 68 61 6e 20 6f 72  ger less than or
6810: 20 65 71 75 61 6c 0a 09 74 6f 20 28 28 32 5e 33   equal..to ((2^3
6820: 32 2d 31 29 20 2a 20 33 32 29 20 2f 20 28 31 32  2-1) * 32) / (12
6830: 38 20 2a 20 72 29 2e 20 44 65 66 61 75 6c 74 20  8 * r). Default 
6840: 69 73 20 31 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 20  is 1.<td></tr>. 
6850: 20 20 20 3c 2f 74 61 62 6c 65 3e 3c 2f 62 6c 6f     </table></blo
6860: 63 6b 71 75 6f 74 65 3e 0a 0a 3c 62 72 3e 0a 0a  ckquote>..<br>..
6870: 3c 68 34 3e 3c 61 20 6e 61 6d 65 3d 22 52 41 4e  <h4><a name="RAN
6880: 44 22 3e 52 61 6e 64 6f 6d 20 42 79 74 65 73 20  D">Random Bytes 
6890: 43 6f 6d 6d 61 6e 64 73 3c 2f 61 3e 3c 2f 68 34  Commands</a></h4
68a0: 3e 0a 54 68 65 73 65 20 63 6f 6d 6d 61 6e 64 73  >.These commands
68b0: 20 70 72 6f 76 69 64 65 20 72 61 6e 64 6f 6d 6c   provide randoml
68c0: 79 20 67 65 6e 65 72 61 74 65 64 20 62 79 74 65  y generated byte
68d0: 20 73 74 72 69 6e 67 73 20 66 6f 72 20 75 73 65   strings for use
68e0: 20 77 68 65 6e 20 72 61 6e 64 6f 6d 20 64 61 74   when random dat
68f0: 61 20 69 73 20 6e 65 65 64 65 64 2e 0a 3c 62 72  a is needed..<br
6900: 3e 0a 3c 62 72 3e 0a 20 20 20 20 3c 64 74 3e 3c  >.<br>.    <dt><
6910: 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 72 61 6e  a name="tls::ran
6920: 64 6f 6d 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73  dom"><strong>tls
6930: 3a 3a 72 61 6e 64 6f 6d 3c 2f 73 74 72 6f 6e 67  ::random</strong
6940: 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e  >..<em>?</em><b>
6950: 2d 70 72 69 76 61 74 65 3c 2f 62 3e 3c 65 6d 3e  -private</b><em>
6960: 3f 20 6c 65 6e 67 74 68 3c 2f 65 6d 3e 3c 2f 61  ? length</em></a
6970: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 47  ></dt>.    <dd>G
6980: 65 6e 65 72 61 74 65 20 3c 69 3e 6c 65 6e 67 74  enerate <i>lengt
6990: 68 3c 2f 69 3e 20 72 61 6e 64 6f 6d 20 62 79 74  h</i> random byt
69a0: 65 73 20 75 73 69 6e 67 20 61 20 63 72 79 70 74  es using a crypt
69b0: 6f 67 72 61 70 68 69 63 61 6c 6c 79 20 73 65 63  ographically sec
69c0: 75 72 65 0a 09 70 73 65 75 64 6f 20 72 61 6e 64  ure..pseudo rand
69d0: 6f 6d 20 67 65 6e 65 72 61 74 6f 72 20 28 43 53  om generator (CS
69e0: 50 52 4e 47 29 2e 20 4f 70 65 6e 53 53 4c 20 75  PRNG). OpenSSL u
69f0: 73 65 73 20 61 20 73 65 63 75 72 69 74 79 20 6c  ses a security l
6a00: 65 76 65 6c 20 6f 66 20 32 35 36 0a 09 62 69 74  evel of 256..bit
6a10: 73 2e 20 57 69 6c 6c 20 72 65 74 75 72 6e 20 61  s. Will return a
6a20: 6e 20 65 72 72 6f 72 20 69 66 20 61 20 74 72 75  n error if a tru
6a30: 73 74 65 64 20 65 6e 74 72 6f 70 79 20 73 6f 75  sted entropy sou
6a40: 72 63 65 20 73 75 63 68 20 61 73 20 74 68 65 20  rce such as the 
6a50: 4f 53 0a 09 69 73 6e 27 74 20 61 76 61 69 6c 61  OS..isn't availa
6a60: 62 6c 65 2e 20 55 73 65 20 3c 62 3e 2d 70 72 69  ble. Use <b>-pri
6a70: 76 61 74 65 3c 2f 62 3e 20 6f 70 74 69 6f 6e 20  vate</b> option 
6a80: 69 66 20 74 68 65 20 76 61 6c 75 65 73 20 61 72  if the values ar
6a90: 65 20 69 6e 74 65 6e 64 65 64 0a 09 74 6f 20 72  e intended..to r
6aa0: 65 6d 61 69 6e 20 70 72 69 76 61 74 65 20 69 6e  emain private in
6ab0: 20 63 61 73 65 20 74 68 65 20 70 75 62 6c 69 63   case the public
6ac0: 20 50 52 4e 47 20 69 73 20 63 6f 6d 70 72 6f 6d   PRNG is comprom
6ad0: 69 73 65 64 2e 3c 2f 64 64 3e 0a 0a 3c 62 72 3e  ised.</dd>..<br>
6ae0: 0a 0a 3c 68 34 3e 3c 61 20 6e 61 6d 65 3d 22 50  ..<h4><a name="P
6af0: 52 4f 56 49 44 45 52 22 3e 4c 6f 61 64 20 50 72  ROVIDER">Load Pr
6b00: 6f 76 69 64 65 72 3c 2f 61 3e 3c 2f 68 34 3e 0a  ovider</a></h4>.
6b10: 54 68 65 73 65 20 63 6f 6d 6d 61 6e 64 73 20 70  These commands p
6b20: 72 6f 76 69 64 65 20 61 63 63 65 73 73 20 74 6f  rovide access to
6b30: 20 74 68 65 20 4f 70 65 6e 53 53 4c 20 70 72 6f   the OpenSSL pro
6b40: 76 69 64 65 72 73 2e 0a 3c 62 72 3e 0a 3c 62 72  viders..<br>.<br
6b50: 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d  >.    <dt><a nam
6b60: 65 3d 22 74 6c 73 3a 3a 70 72 6f 76 69 64 65 72  e="tls::provider
6b70: 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 70  "><strong>tls::p
6b80: 72 6f 76 69 64 65 72 3c 2f 73 74 72 6f 6e 67 3e  rovider</strong>
6b90: 0a 09 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 3c  ..<em>name</em><
6ba0: 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64  /a></dt>.    <dd
6bb0: 3e 4c 6f 61 64 20 3c 69 3e 6e 61 6d 65 3c 2f 69  >Load <i>name</i
6bc0: 3e 20 64 65 66 61 75 6c 74 20 70 72 6f 76 69 64  > default provid
6bd0: 65 72 2e 20 56 61 6c 69 64 20 70 72 6f 76 69 64  er. Valid provid
6be0: 65 72 20 6e 61 6d 65 73 20 61 72 65 3a 0a 20 20  er names are:.  
6bf0: 20 20 3c 62 3e 64 65 66 61 75 6c 74 3c 2f 62 3e    <b>default</b>
6c00: 2c 20 3c 62 3e 62 61 73 65 3c 2f 62 3e 2c 20 3c  , <b>base</b>, <
6c10: 62 3e 66 69 70 73 3c 2f 62 3e 2c 20 61 6e 64 20  b>fips</b>, and 
6c20: 3c 62 3e 6c 65 67 61 63 79 3c 2f 62 3e 2e 20 55  <b>legacy</b>. U
6c30: 73 65 0a 20 20 20 20 3c 62 3e 6c 65 67 61 63 79  se.    <b>legacy
6c40: 3c 2f 62 3e 20 74 6f 20 6c 6f 61 64 20 74 68 65  </b> to load the
6c50: 20 6c 65 67 61 63 79 20 70 72 6f 76 69 64 65 72   legacy provider
6c60: 20 63 69 70 68 65 72 73 2c 20 64 69 67 65 73 74   ciphers, digest
6c70: 73 2c 20 65 74 63 2e 3c 2f 64 64 3e 0a 0a 3c 2f  s, etc.</dd>..</
6c80: 64 6c 3e 0a 0a 3c 62 72 3e 0a 3c 68 33 3e 3c 61  dl>..<br>.<h3><a
6c90: 20 6e 61 6d 65 3d 22 47 4c 4f 53 53 41 52 59 22   name="GLOSSARY"
6ca0: 3e 47 4c 4f 53 53 41 52 59 3c 2f 61 3e 3c 2f 68  >GLOSSARY</a></h
6cb0: 33 3e 0a 0a 3c 70 3e 54 68 65 20 66 6f 6c 6c 6f  3>..<p>The follo
6cc0: 77 69 6e 67 20 69 73 20 61 20 6c 69 73 74 20 6f  wing is a list o
6cd0: 66 20 74 68 65 20 74 65 72 6d 69 6e 6f 6c 6f 67  f the terminolog
6ce0: 79 20 75 73 65 64 20 69 6e 20 74 68 69 73 20 70  y used in this p
6cf0: 61 63 6b 61 67 65 20 61 6c 6f 6e 67 20 77 69 74  ackage along wit
6d00: 68 0a 62 72 69 65 66 20 64 65 66 69 6e 69 74 69  h.brief definiti
6d10: 6f 6e 73 2e 20 46 6f 72 20 6d 6f 72 65 20 64 65  ons. For more de
6d20: 74 61 69 6c 73 2c 20 70 6c 65 61 73 65 20 63 6f  tails, please co
6d30: 6e 73 75 6c 74 20 77 69 74 68 20 74 68 65 20 4f  nsult with the O
6d40: 70 65 6e 53 53 4c 20 64 6f 63 75 6d 65 6e 74 61  penSSL documenta
6d50: 74 69 6f 6e 2e 3c 2f 70 3e 0a 3c 74 61 62 6c 65  tion.</p>.<table
6d60: 3e 0a 3c 74 72 3e 3c 74 64 3e 41 41 44 3c 2f 74  >.<tr><td>AAD</t
6d70: 64 3e 3c 74 64 3e 41 64 64 69 74 69 6f 6e 61 6c  d><td>Additional
6d80: 20 41 75 74 68 65 6e 74 69 63 61 74 65 64 20 44   Authenticated D
6d90: 61 74 61 3c 74 64 3e 3c 2f 74 72 3e 0a 3c 74 72  ata<td></tr>.<tr
6da0: 3e 3c 74 64 3e 41 45 41 44 3c 2f 74 64 3e 3c 74  ><td>AEAD</td><t
6db0: 64 3e 41 75 74 68 65 6e 74 69 63 61 74 65 64 20  d>Authenticated 
6dc0: 45 6e 63 72 79 70 74 69 6f 6e 20 77 69 74 68 20  Encryption with 
6dd0: 41 73 73 6f 63 69 61 74 65 64 20 44 61 74 61 3c  Associated Data<
6de0: 74 64 3e 3c 2f 74 72 3e 0a 3c 74 72 3e 3c 74 64  td></tr>.<tr><td
6df0: 3e 49 56 3c 2f 74 64 3e 3c 74 64 3e 49 6e 69 74  >IV</td><td>Init
6e00: 69 61 6c 69 7a 61 74 69 6f 6e 20 76 65 63 74 6f  ialization vecto
6e10: 72 3c 74 64 3e 3c 2f 74 72 3e 0a 3c 74 72 3e 3c  r<td></tr>.<tr><
6e20: 74 64 3e 4b 44 46 3c 2f 74 64 3e 3c 74 64 3e 4b  td>KDF</td><td>K
6e30: 65 79 20 44 65 72 69 76 61 74 69 6f 6e 20 46 75  ey Derivation Fu
6e40: 6e 63 74 69 6f 6e 3c 74 64 3e 3c 2f 74 72 3e 0a  nction<td></tr>.
6e50: 3c 74 72 3e 3c 74 64 3e 4d 41 43 3c 2f 74 64 3e  <tr><td>MAC</td>
6e60: 3c 74 64 3e 4d 65 73 73 61 67 65 20 41 75 74 68  <td>Message Auth
6e70: 65 6e 74 69 63 61 74 65 64 20 43 6f 64 65 3c 74  enticated Code<t
6e80: 64 3e 3c 2f 74 72 3e 0a 3c 74 72 3e 3c 74 64 3e  d></tr>.<tr><td>
6e90: 4d 44 3c 2f 74 64 3e 3c 74 64 3e 4d 65 73 73 61  MD</td><td>Messa
6ea0: 67 65 20 44 69 67 65 73 74 3c 74 64 3e 3c 2f 74  ge Digest<td></t
6eb0: 72 3e 0a 3c 74 72 3e 3c 74 64 3e 53 48 41 3c 2f  r>.<tr><td>SHA</
6ec0: 74 64 3e 3c 74 64 3e 53 65 63 75 72 65 20 48 61  td><td>Secure Ha
6ed0: 73 68 20 41 6c 67 6f 72 69 74 68 6d 3c 74 64 3e  sh Algorithm<td>
6ee0: 3c 2f 74 72 3e 0a 3c 74 72 3e 3c 74 64 3e 54 4c  </tr>.<tr><td>TL
6ef0: 53 3c 2f 74 64 3e 3c 74 64 3e 54 72 61 6e 73 70  S</td><td>Transp
6f00: 6f 72 74 20 4c 61 79 65 72 20 53 65 63 75 72 69  ort Layer Securi
6f10: 74 79 3c 74 64 3e 3c 2f 74 72 3e 0a 3c 74 72 3e  ty<td></tr>.<tr>
6f20: 3c 74 64 3e 58 4f 46 3c 2f 74 64 3e 3c 74 64 3e  <td>XOF</td><td>
6f30: 45 78 74 65 6e 64 61 62 6c 65 2d 4f 75 74 70 75  Extendable-Outpu
6f40: 74 20 46 75 6e 63 74 69 6f 6e 20 28 61 6b 61 20  t Function (aka 
6f50: 76 61 72 69 61 62 6c 65 20 6c 65 6e 67 74 68 29  variable length)
6f60: 3c 74 64 3e 3c 2f 74 72 3e 0a 3c 2f 74 61 62 6c  <td></tr>.</tabl
6f70: 65 3e 0a 0a 3c 62 72 3e 0a 3c 68 33 3e 3c 61 20  e>..<br>.<h3><a 
6f80: 6e 61 6d 65 3d 22 45 58 41 4d 50 4c 45 53 22 3e  name="EXAMPLES">
6f90: 45 58 41 4d 50 4c 45 53 3c 2f 61 3e 3c 2f 68 33  EXAMPLES</a></h3
6fa0: 3e 0a 0a 3c 70 3e 54 42 53 3c 2f 70 3e 0a 0a 3c  >..<p>TBS</p>..<
6fb0: 70 72 65 3e 3c 63 6f 64 65 3e 0a 54 42 44 0a 3c  pre><code>.TBD.<
6fc0: 2f 63 6f 64 65 3e 3c 2f 70 72 65 3e 0a 0a 3c 62  /code></pre>..<b
6fd0: 72 3e 0a 3c 68 33 3e 3c 61 20 6e 61 6d 65 3d 22  r>.<h3><a name="
6fe0: 53 50 45 43 49 41 4c 22 3e 53 50 45 43 49 41 4c  SPECIAL">SPECIAL
6ff0: 20 43 4f 4e 53 49 44 45 52 41 54 49 4f 4e 53 3c   CONSIDERATIONS<
7000: 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 54 68 65  /a></h3>..<p>The
7010: 20 63 61 70 61 62 69 6c 69 74 69 65 73 20 6f 66   capabilities of
7020: 20 74 68 69 73 20 70 61 63 6b 61 67 65 20 63 61   this package ca
7030: 6e 20 76 61 72 79 20 65 6e 6f 72 6d 6f 75 73 6c  n vary enormousl
7040: 79 20 62 61 73 65 64 20 75 70 6f 6e 20 68 6f 77  y based upon how
7050: 20 79 6f 75 72 0a 4f 70 65 6e 53 53 4c 20 6c 69   your.OpenSSL li
7060: 62 72 61 72 79 20 77 61 73 20 63 6f 6e 66 69 67  brary was config
7070: 75 72 65 64 20 61 6e 64 20 62 75 69 6c 74 2e 20  ured and built. 
7080: 4e 65 77 20 76 65 72 73 69 6f 6e 73 20 6d 61 79  New versions may
7090: 20 6f 62 73 6f 6c 65 74 65 20 6f 6c 64 65 72 0a   obsolete older.
70a0: 63 69 70 68 65 72 73 2c 20 64 69 67 65 73 74 73  ciphers, digests
70b0: 2c 20 4d 41 43 73 2c 20 65 74 63 2e 20 6f 72 20  , MACs, etc. or 
70c0: 63 68 61 6e 67 65 20 64 65 66 61 75 6c 74 20 76  change default v
70d0: 61 6c 75 65 73 2e 20 55 73 65 20 74 68 65 0a 69  alues. Use the.i
70e0: 6e 66 6f 20 63 6f 6d 6d 61 6e 64 73 20 74 6f 20  nfo commands to 
70f0: 6f 62 74 61 69 6e 20 74 68 65 20 73 75 70 70 6f  obtain the suppo
7100: 72 74 65 64 20 76 61 6c 75 65 73 2e 3c 2f 70 3e  rted values.</p>
7110: 0a 3c 62 72 3e 0a 0a 3c 70 72 65 3e 0a 43 6f 70  .<br>..<pre>.Cop
7120: 79 72 69 67 68 74 20 26 63 6f 70 79 3b 20 32 30  yright &copy; 20
7130: 32 33 20 42 72 69 61 6e 20 4f 27 48 61 67 61 6e  23 Brian O'Hagan
7140: 2e 0a 3c 2f 70 72 65 3e 0a 3c 2f 62 6f 64 79 3e  ..</pre>.</body>
7150: 0a 3c 2f 68 74 6d 6c 3e 0a                       .</html>.