0000: 2f 2a 0a 20 2a 20 43 6f 70 79 72 69 67 68 74 20 /*. * Copyright
0010: 28 43 29 20 31 39 39 37 2d 32 30 30 30 20 53 65 (C) 1997-2000 Se
0020: 6e 73 75 73 20 43 6f 6e 73 75 6c 74 69 6e 67 20 nsus Consulting
0030: 4c 74 64 2e 0a 20 2a 20 4d 61 74 74 20 4e 65 77 Ltd.. * Matt New
0040: 6d 61 6e 20 3c 6d 61 74 74 40 73 65 6e 73 75 73 man <matt@sensus
0050: 2e 6f 72 67 3e 0a 20 2a 20 43 6f 70 79 72 69 67 .org>. * Copyrig
0060: 68 74 20 28 43 29 20 32 30 32 33 20 42 72 69 61 ht (C) 2023 Bria
0070: 6e 20 4f 27 48 61 67 61 6e 0a 20 2a 2f 0a 23 69 n O'Hagan. */.#i
0080: 6e 63 6c 75 64 65 20 3c 74 63 6c 2e 68 3e 0a 23 nclude <tcl.h>.#
0090: 69 6e 63 6c 75 64 65 20 3c 73 74 64 69 6f 2e 68 include <stdio.h
00a0: 3e 0a 23 69 6e 63 6c 75 64 65 20 3c 6f 70 65 6e >.#include <open
00b0: 73 73 6c 2f 62 69 6f 2e 68 3e 0a 23 69 6e 63 6c ssl/bio.h>.#incl
00c0: 75 64 65 20 3c 6f 70 65 6e 73 73 6c 2f 73 68 61 ude <openssl/sha
00d0: 2e 68 3e 0a 23 69 6e 63 6c 75 64 65 20 3c 6f 70 .h>.#include <op
00e0: 65 6e 73 73 6c 2f 78 35 30 39 2e 68 3e 0a 23 69 enssl/x509.h>.#i
00f0: 6e 63 6c 75 64 65 20 3c 6f 70 65 6e 73 73 6c 2f nclude <openssl/
0100: 78 35 30 39 76 33 2e 68 3e 0a 23 69 6e 63 6c 75 x509v3.h>.#inclu
0110: 64 65 20 3c 6f 70 65 6e 73 73 6c 2f 61 73 6e 31 de <openssl/asn1
0120: 2e 68 3e 0a 23 69 6e 63 6c 75 64 65 20 22 74 6c .h>.#include "tl
0130: 73 49 6e 74 2e 68 22 0a 0a 2f 2a 0a 20 2a 20 20 sInt.h"../*. *
0140: 45 6e 73 75 72 65 20 74 68 65 73 65 20 61 72 65 Ensure these are
0150: 20 6e 6f 74 20 6d 61 63 72 6f 73 20 2d 20 6b 6e not macros - kn
0160: 6f 77 6e 20 74 6f 20 62 65 20 64 65 66 69 6e 65 own to be define
0170: 64 20 6f 6e 20 57 69 6e 33 32 0a 20 2a 2f 0a 23 d on Win32. */.#
0180: 69 66 64 65 66 20 6d 69 6e 0a 23 75 6e 64 65 66 ifdef min.#undef
0190: 20 6d 69 6e 0a 23 65 6e 64 69 66 0a 0a 23 69 66 min.#endif..#if
01a0: 64 65 66 20 6d 61 78 0a 23 75 6e 64 65 66 20 6d def max.#undef m
01b0: 61 78 0a 23 65 6e 64 69 66 0a 0a 73 74 61 74 69 ax.#endif..stati
01c0: 63 20 69 6e 74 20 6d 69 6e 28 69 6e 74 20 61 2c c int min(int a,
01d0: 20 69 6e 74 20 62 29 0a 7b 0a 20 20 20 20 72 65 int b).{. re
01e0: 74 75 72 6e 20 28 61 20 3c 20 62 29 20 3f 20 61 turn (a < b) ? a
01f0: 20 3a 20 62 3b 0a 7d 0a 0a 73 74 61 74 69 63 20 : b;.}..static
0200: 69 6e 74 20 6d 61 78 28 69 6e 74 20 61 2c 20 69 int max(int a, i
0210: 6e 74 20 62 29 0a 7b 0a 20 20 20 20 72 65 74 75 nt b).{. retu
0220: 72 6e 20 28 61 20 3e 20 62 29 20 3f 20 61 20 3a rn (a > b) ? a :
0230: 20 62 3b 0a 7d 0a 0a 2f 2a 0a 20 2a 20 41 53 4e b;.}../*. * ASN
0240: 31 5f 55 54 43 54 49 4d 45 5f 74 6f 73 74 72 20 1_UTCTIME_tostr
0250: 2d 2d 0a 20 2a 2f 0a 73 74 61 74 69 63 20 63 68 --. */.static ch
0260: 61 72 20 2a 0a 41 53 4e 31 5f 55 54 43 54 49 4d ar *.ASN1_UTCTIM
0270: 45 5f 74 6f 73 74 72 28 41 53 4e 31 5f 55 54 43 E_tostr(ASN1_UTC
0280: 54 49 4d 45 20 2a 74 6d 29 0a 7b 0a 20 20 20 20 TIME *tm).{.
0290: 73 74 61 74 69 63 20 63 68 61 72 20 62 70 5b 31 static char bp[1
02a0: 32 38 5d 3b 0a 20 20 20 20 63 68 61 72 20 2a 76 28];. char *v
02b0: 3b 0a 20 20 20 20 69 6e 74 20 67 6d 74 3d 30 3b ;. int gmt=0;
02c0: 0a 20 20 20 20 73 74 61 74 69 63 20 63 68 61 72 . static char
02d0: 20 2a 6d 6f 6e 5b 31 32 5d 3d 7b 0a 20 20 20 20 *mon[12]={.
02e0: 20 20 20 20 22 4a 61 6e 22 2c 22 46 65 62 22 2c "Jan","Feb",
02f0: 22 4d 61 72 22 2c 22 41 70 72 22 2c 22 4d 61 79 "Mar","Apr","May
0300: 22 2c 22 4a 75 6e 22 2c 20 22 4a 75 6c 22 2c 22 ","Jun", "Jul","
0310: 41 75 67 22 2c 22 53 65 70 22 2c 22 4f 63 74 22 Aug","Sep","Oct"
0320: 2c 22 4e 6f 76 22 2c 22 44 65 63 22 7d 3b 0a 20 ,"Nov","Dec"};.
0330: 20 20 20 69 6e 74 20 69 3b 0a 20 20 20 20 69 6e int i;. in
0340: 74 20 79 3d 30 2c 4d 3d 30 2c 64 3d 30 2c 68 3d t y=0,M=0,d=0,h=
0350: 30 2c 6d 3d 30 2c 73 3d 30 3b 0a 0a 20 20 20 20 0,m=0,s=0;..
0360: 69 3d 74 6d 2d 3e 6c 65 6e 67 74 68 3b 0a 20 20 i=tm->length;.
0370: 20 20 76 3d 28 63 68 61 72 20 2a 29 74 6d 2d 3e v=(char *)tm->
0380: 64 61 74 61 3b 0a 0a 20 20 20 20 69 66 20 28 69 data;.. if (i
0390: 20 3c 20 31 30 29 20 67 6f 74 6f 20 65 72 72 3b < 10) goto err;
03a0: 0a 20 20 20 20 69 66 20 28 76 5b 69 2d 31 5d 20 . if (v[i-1]
03b0: 3d 3d 20 27 5a 27 29 20 67 6d 74 3d 31 3b 0a 20 == 'Z') gmt=1;.
03c0: 20 20 20 66 6f 72 20 28 69 3d 30 3b 20 69 3c 31 for (i=0; i<1
03d0: 30 3b 20 69 2b 2b 29 0a 20 20 20 20 20 20 20 20 0; i++).
03e0: 69 66 20 28 28 76 5b 69 5d 20 3e 20 27 39 27 29 if ((v[i] > '9')
03f0: 20 7c 7c 20 28 76 5b 69 5d 20 3c 20 27 30 27 29 || (v[i] < '0')
0400: 29 20 67 6f 74 6f 20 65 72 72 3b 0a 20 20 20 20 ) goto err;.
0410: 79 3d 20 28 76 5b 30 5d 2d 27 30 27 29 2a 31 30 y= (v[0]-'0')*10
0420: 2b 28 76 5b 31 5d 2d 27 30 27 29 3b 0a 20 20 20 +(v[1]-'0');.
0430: 20 69 66 20 28 79 20 3c 20 37 30 29 20 79 2b 3d if (y < 70) y+=
0440: 31 30 30 3b 0a 20 20 20 20 4d 3d 20 28 76 5b 32 100;. M= (v[2
0450: 5d 2d 27 30 27 29 2a 31 30 2b 28 76 5b 33 5d 2d ]-'0')*10+(v[3]-
0460: 27 30 27 29 3b 0a 20 20 20 20 69 66 20 28 28 4d '0');. if ((M
0470: 20 3e 20 31 32 29 20 7c 7c 20 28 4d 20 3c 20 31 > 12) || (M < 1
0480: 29 29 20 67 6f 74 6f 20 65 72 72 3b 0a 20 20 20 )) goto err;.
0490: 20 64 3d 20 28 76 5b 34 5d 2d 27 30 27 29 2a 31 d= (v[4]-'0')*1
04a0: 30 2b 28 76 5b 35 5d 2d 27 30 27 29 3b 0a 20 20 0+(v[5]-'0');.
04b0: 20 20 68 3d 20 28 76 5b 36 5d 2d 27 30 27 29 2a h= (v[6]-'0')*
04c0: 31 30 2b 28 76 5b 37 5d 2d 27 30 27 29 3b 0a 20 10+(v[7]-'0');.
04d0: 20 20 20 6d 3d 20 20 28 76 5b 38 5d 2d 27 30 27 m= (v[8]-'0'
04e0: 29 2a 31 30 2b 28 76 5b 39 5d 2d 27 30 27 29 3b )*10+(v[9]-'0');
04f0: 0a 20 20 20 20 69 66 20 28 28 76 5b 31 30 5d 20 . if ((v[10]
0500: 3e 3d 20 27 30 27 29 20 26 26 20 28 76 5b 31 30 >= '0') && (v[10
0510: 5d 20 3c 3d 20 27 39 27 29 20 26 26 20 28 76 5b ] <= '9') && (v[
0520: 31 31 5d 20 3e 3d 20 27 30 27 29 20 26 26 20 28 11] >= '0') && (
0530: 76 5b 31 31 5d 20 3c 3d 20 27 39 27 29 29 0a 20 v[11] <= '9')).
0540: 20 20 20 20 20 20 20 73 3d 20 20 28 76 5b 31 30 s= (v[10
0550: 5d 2d 27 30 27 29 2a 31 30 2b 28 76 5b 31 31 5d ]-'0')*10+(v[11]
0560: 2d 27 30 27 29 3b 0a 0a 20 20 20 20 73 70 72 69 -'0');.. spri
0570: 6e 74 66 28 62 70 2c 22 25 73 20 25 32 64 20 25 ntf(bp,"%s %2d %
0580: 30 32 64 3a 25 30 32 64 3a 25 30 32 64 20 25 64 02d:%02d:%02d %d
0590: 25 73 22 2c 20 6d 6f 6e 5b 4d 2d 31 5d 2c 64 2c %s", mon[M-1],d,
05a0: 68 2c 6d 2c 73 2c 79 2b 31 39 30 30 2c 28 67 6d h,m,s,y+1900,(gm
05b0: 74 29 3f 22 20 47 4d 54 22 3a 22 22 29 3b 0a 20 t)?" GMT":"");.
05c0: 20 20 20 72 65 74 75 72 6e 20 62 70 3b 0a 20 65 return bp;. e
05d0: 72 72 3a 0a 20 20 20 20 72 65 74 75 72 6e 20 22 rr:. return "
05e0: 42 61 64 20 74 69 6d 65 20 76 61 6c 75 65 22 3b Bad time value";
05f0: 0a 7d 0a 0c 0a 2f 2a 0a 20 2a 20 42 69 6e 61 72 .}.../*. * Binar
0600: 79 20 73 74 72 69 6e 67 20 74 6f 20 68 65 78 20 y string to hex
0610: 73 74 72 69 6e 67 0a 20 2a 2f 0a 69 6e 74 20 53 string. */.int S
0620: 74 72 69 6e 67 5f 74 6f 5f 48 65 78 28 63 68 61 tring_to_Hex(cha
0630: 72 2a 20 69 6e 70 75 74 2c 20 69 6e 74 20 6c 65 r* input, int le
0640: 6e 2c 20 63 68 61 72 20 2a 6f 75 74 70 75 74 2c n, char *output,
0650: 20 69 6e 74 20 6d 61 78 29 20 7b 0a 20 20 20 20 int max) {.
0660: 69 6e 74 20 63 6f 75 6e 74 20 3d 20 30 3b 0a 0a int count = 0;..
0670: 20 20 20 20 66 6f 72 20 28 69 6e 74 20 69 20 3d for (int i =
0680: 20 30 3b 20 69 20 3c 20 6c 65 6e 20 26 26 20 63 0; i < len && c
0690: 6f 75 6e 74 20 3c 20 6d 61 78 20 2d 20 31 3b 20 ount < max - 1;
06a0: 69 2b 2b 2c 20 63 6f 75 6e 74 20 2b 3d 20 32 29 i++, count += 2)
06b0: 20 7b 0a 09 73 70 72 69 6e 74 66 28 6f 75 74 70 {..sprintf(outp
06c0: 75 74 20 2b 20 63 6f 75 6e 74 2c 20 22 25 30 32 ut + count, "%02
06d0: 58 22 2c 20 69 6e 70 75 74 5b 69 5d 20 26 20 30 X", input[i] & 0
06e0: 78 66 66 29 3b 0a 20 20 20 20 7d 0a 20 20 20 20 xff);. }.
06f0: 6f 75 74 70 75 74 5b 63 6f 75 6e 74 5d 20 3d 20 output[count] =
0700: 30 3b 0a 20 20 20 20 72 65 74 75 72 6e 20 63 6f 0;. return co
0710: 75 6e 74 3b 0a 7d 0a 0c 0a 2f 2a 0a 20 2a 2d 2d unt;.}.../*. *--
0720: 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d ----------------
0730: 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d ----------------
0740: 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d ----------------
0750: 2d 2d 2d 2d 2a 0a 20 2a 0a 20 2a 09 54 6c 73 5f ----*. *. *.Tls_
0760: 4e 65 77 58 35 30 39 4f 62 6a 20 2d 2d 0a 20 2a NewX509Obj --. *
0770: 0a 20 2a 09 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d . *.------------
0780: 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d ----------------
0790: 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d ----------------
07a0: 2d 2d 2d 2d 2a 0a 20 2a 09 43 6f 6e 76 65 72 74 ----*. *.Convert
07b0: 73 20 61 20 58 35 30 39 20 63 65 72 74 69 66 69 s a X509 certifi
07c0: 63 61 74 65 20 69 6e 74 6f 20 61 20 54 63 6c 5f cate into a Tcl_
07d0: 4f 62 6a 0a 20 2a 09 2d 2d 2d 2d 2d 2d 2d 2d 2d Obj. *.---------
07e0: 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d ----------------
07f0: 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d ----------------
0800: 2d 2d 2d 2d 2d 2d 2d 2a 0a 20 2a 0a 20 2a 09 53 -------*. *. *.S
0810: 69 64 65 65 66 66 65 63 74 73 3a 0a 20 2a 09 09 ideeffects:. *..
0820: 4e 6f 6e 65 0a 20 2a 0a 20 2a 09 52 65 73 75 6c None. *. *.Resul
0830: 74 3a 0a 20 2a 09 09 41 20 54 63 6c 20 4c 69 73 t:. *..A Tcl Lis
0840: 74 20 4f 62 6a 65 63 74 20 72 65 70 72 65 73 65 t Object represe
0850: 6e 74 69 6e 67 20 74 68 65 20 70 72 6f 76 69 64 nting the provid
0860: 65 64 0a 20 2a 09 09 58 35 30 39 20 63 65 72 74 ed. *..X509 cert
0870: 69 66 69 63 61 74 65 2e 0a 20 2a 0a 20 2a 2d 2d ificate.. *. *--
0880: 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d ----------------
0890: 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d ----------------
08a0: 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d 2d ----------------
08b0: 2d 2d 2d 2d 2a 0a 20 2a 2f 0a 0a 23 64 65 66 69 ----*. */..#defi
08c0: 6e 65 20 43 45 52 54 5f 53 54 52 5f 53 49 5a 45 ne CERT_STR_SIZE
08d0: 20 33 32 37 36 38 0a 0a 54 63 6c 5f 4f 62 6a 2a 32768..Tcl_Obj*
08e0: 0a 54 6c 73 5f 4e 65 77 58 35 30 39 4f 62 6a 28 .Tls_NewX509Obj(
08f0: 54 63 6c 5f 49 6e 74 65 72 70 20 2a 69 6e 74 65 Tcl_Interp *inte
0900: 72 70 2c 20 58 35 30 39 20 2a 63 65 72 74 29 20 rp, X509 *cert)
0910: 7b 0a 20 20 20 20 54 63 6c 5f 4f 62 6a 20 2a 63 {. Tcl_Obj *c
0920: 65 72 74 50 74 72 20 3d 20 54 63 6c 5f 4e 65 77 ertPtr = Tcl_New
0930: 4c 69 73 74 4f 62 6a 28 30 2c 20 4e 55 4c 4c 29 ListObj(0, NULL)
0940: 3b 0a 20 20 20 20 42 49 4f 20 2a 62 69 6f 3b 0a ;. BIO *bio;.
0950: 20 20 20 20 69 6e 74 20 6e 3b 0a 20 20 20 20 75 int n;. u
0960: 6e 73 69 67 6e 65 64 20 6c 6f 6e 67 20 66 6c 61 nsigned long fla
0970: 67 73 3b 0a 20 20 20 20 63 68 61 72 20 73 75 62 gs;. char sub
0980: 6a 65 63 74 5b 42 55 46 53 49 5a 5d 3b 0a 20 20 ject[BUFSIZ];.
0990: 20 20 63 68 61 72 20 69 73 73 75 65 72 5b 42 55 char issuer[BU
09a0: 46 53 49 5a 5d 3b 0a 20 20 20 20 63 68 61 72 20 FSIZ];. char
09b0: 73 65 72 69 61 6c 5b 42 55 46 53 49 5a 5d 3b 0a serial[BUFSIZ];.
09c0: 20 20 20 20 63 68 61 72 20 6e 6f 74 42 65 66 6f char notBefo
09d0: 72 65 5b 42 55 46 53 49 5a 5d 3b 0a 20 20 20 20 re[BUFSIZ];.
09e0: 63 68 61 72 20 6e 6f 74 41 66 74 65 72 5b 42 55 char notAfter[BU
09f0: 46 53 49 5a 5d 3b 0a 20 20 20 20 63 68 61 72 20 FSIZ];. char
0a00: 62 75 66 66 65 72 5b 42 55 46 53 49 5a 5d 3b 0a buffer[BUFSIZ];.
0a10: 20 20 20 20 63 68 61 72 20 63 65 72 74 53 74 72 char certStr
0a20: 5b 43 45 52 54 5f 53 54 52 5f 53 49 5a 45 5d 2c [CERT_STR_SIZE],
0a30: 20 2a 63 65 72 74 53 74 72 5f 70 3b 0a 20 20 20 *certStr_p;.
0a40: 20 69 6e 74 20 63 65 72 74 53 74 72 5f 6c 65 6e int certStr_len
0a50: 2c 20 74 6f 52 65 61 64 3b 0a 20 20 20 20 75 6e , toRead;. un
0a60: 73 69 67 6e 65 64 20 63 68 61 72 20 73 68 61 31 signed char sha1
0a70: 5f 68 61 73 68 5f 62 69 6e 61 72 79 5b 53 48 41 _hash_binary[SHA
0a80: 5f 44 49 47 45 53 54 5f 4c 45 4e 47 54 48 5d 3b _DIGEST_LENGTH];
0a90: 0a 20 20 20 20 75 6e 73 69 67 6e 65 64 20 63 68 . unsigned ch
0aa0: 61 72 20 73 68 61 32 35 36 5f 68 61 73 68 5f 62 ar sha256_hash_b
0ab0: 69 6e 61 72 79 5b 53 48 41 32 35 36 5f 44 49 47 inary[SHA256_DIG
0ac0: 45 53 54 5f 4c 45 4e 47 54 48 5d 3b 0a 20 20 20 EST_LENGTH];.
0ad0: 20 69 6e 74 20 6e 69 64 2c 20 70 6b 6e 69 64 2c int nid, pknid,
0ae0: 20 62 69 74 73 2c 20 6e 75 6d 5f 6f 66 5f 65 78 bits, num_of_ex
0af0: 74 73 2c 20 6c 65 6e 3b 0a 20 20 20 20 75 69 6e ts, len;. uin
0b00: 74 33 32 5f 74 20 78 66 6c 61 67 73 3b 0a 20 20 t32_t xflags;.
0b10: 20 20 53 54 41 43 4b 5f 4f 46 28 47 45 4e 45 52 STACK_OF(GENER
0b20: 41 4c 5f 4e 41 4d 45 29 20 2a 73 61 6e 3b 0a 0a AL_NAME) *san;..
0b30: 20 20 20 20 63 65 72 74 53 74 72 5b 30 5d 20 3d certStr[0] =
0b40: 20 30 3b 0a 20 20 20 20 69 66 20 28 28 62 69 6f 0;. if ((bio
0b50: 20 3d 20 42 49 4f 5f 6e 65 77 28 42 49 4f 5f 73 = BIO_new(BIO_s
0b60: 5f 6d 65 6d 28 29 29 29 20 3d 3d 20 4e 55 4c 4c _mem())) == NULL
0b70: 29 20 7b 0a 09 73 75 62 6a 65 63 74 5b 30 5d 20 ) {..subject[0]
0b80: 3d 20 30 3b 0a 09 69 73 73 75 65 72 5b 30 5d 20 = 0;..issuer[0]
0b90: 20 3d 20 30 3b 0a 09 73 65 72 69 61 6c 5b 30 5d = 0;..serial[0]
0ba0: 20 20 3d 20 30 3b 0a 20 20 20 20 7d 20 65 6c 73 = 0;. } els
0bb0: 65 20 7b 0a 09 66 6c 61 67 73 20 3d 20 58 4e 5f e {..flags = XN_
0bc0: 46 4c 41 47 5f 52 46 43 32 32 35 33 20 7c 20 41 FLAG_RFC2253 | A
0bd0: 53 4e 31 5f 53 54 52 46 4c 47 53 5f 55 54 46 38 SN1_STRFLGS_UTF8
0be0: 5f 43 4f 4e 56 45 52 54 3b 0a 09 66 6c 61 67 73 _CONVERT;..flags
0bf0: 20 26 3d 20 7e 41 53 4e 31 5f 53 54 52 46 4c 47 &= ~ASN1_STRFLG
0c00: 53 5f 45 53 43 5f 4d 53 42 3b 0a 0a 09 58 35 30 S_ESC_MSB;...X50
0c10: 39 5f 4e 41 4d 45 5f 70 72 69 6e 74 5f 65 78 28 9_NAME_print_ex(
0c20: 62 69 6f 2c 20 58 35 30 39 5f 67 65 74 5f 73 75 bio, X509_get_su
0c30: 62 6a 65 63 74 5f 6e 61 6d 65 28 63 65 72 74 29 bject_name(cert)
0c40: 2c 20 30 2c 20 66 6c 61 67 73 29 3b 0a 09 6e 20 , 0, flags);..n
0c50: 3d 20 42 49 4f 5f 72 65 61 64 28 62 69 6f 2c 20 = BIO_read(bio,
0c60: 73 75 62 6a 65 63 74 2c 20 6d 69 6e 28 42 49 4f subject, min(BIO
0c70: 5f 70 65 6e 64 69 6e 67 28 62 69 6f 29 2c 20 42 _pending(bio), B
0c80: 55 46 53 49 5a 20 2d 20 31 29 29 3b 0a 09 6e 20 UFSIZ - 1));..n
0c90: 3d 20 6d 61 78 28 6e 2c 20 30 29 3b 0a 09 73 75 = max(n, 0);..su
0ca0: 62 6a 65 63 74 5b 6e 5d 20 3d 20 30 3b 0a 09 28 bject[n] = 0;..(
0cb0: 76 6f 69 64 29 42 49 4f 5f 66 6c 75 73 68 28 62 void)BIO_flush(b
0cc0: 69 6f 29 3b 0a 0a 09 58 35 30 39 5f 4e 41 4d 45 io);...X509_NAME
0cd0: 5f 70 72 69 6e 74 5f 65 78 28 62 69 6f 2c 20 58 _print_ex(bio, X
0ce0: 35 30 39 5f 67 65 74 5f 69 73 73 75 65 72 5f 6e 509_get_issuer_n
0cf0: 61 6d 65 28 63 65 72 74 29 2c 20 30 2c 20 66 6c ame(cert), 0, fl
0d00: 61 67 73 29 3b 0a 09 6e 20 3d 20 42 49 4f 5f 72 ags);..n = BIO_r
0d10: 65 61 64 28 62 69 6f 2c 20 69 73 73 75 65 72 2c ead(bio, issuer,
0d20: 20 6d 69 6e 28 42 49 4f 5f 70 65 6e 64 69 6e 67 min(BIO_pending
0d30: 28 62 69 6f 29 2c 20 42 55 46 53 49 5a 20 2d 20 (bio), BUFSIZ -
0d40: 31 29 29 3b 0a 09 6e 20 3d 20 6d 61 78 28 6e 2c 1));..n = max(n,
0d50: 20 30 29 3b 0a 09 69 73 73 75 65 72 5b 6e 5d 20 0);..issuer[n]
0d60: 3d 20 30 3b 0a 09 28 76 6f 69 64 29 42 49 4f 5f = 0;..(void)BIO_
0d70: 66 6c 75 73 68 28 62 69 6f 29 3b 0a 0a 09 69 32 flush(bio);...i2
0d80: 61 5f 41 53 4e 31 5f 49 4e 54 45 47 45 52 28 62 a_ASN1_INTEGER(b
0d90: 69 6f 2c 20 58 35 30 39 5f 67 65 74 30 5f 73 65 io, X509_get0_se
0da0: 72 69 61 6c 4e 75 6d 62 65 72 28 63 65 72 74 29 rialNumber(cert)
0db0: 29 3b 0a 09 6e 20 3d 20 42 49 4f 5f 72 65 61 64 );..n = BIO_read
0dc0: 28 62 69 6f 2c 20 73 65 72 69 61 6c 2c 20 6d 69 (bio, serial, mi
0dd0: 6e 28 42 49 4f 5f 70 65 6e 64 69 6e 67 28 62 69 n(BIO_pending(bi
0de0: 6f 29 2c 20 42 55 46 53 49 5a 20 2d 20 31 29 29 o), BUFSIZ - 1))
0df0: 3b 0a 09 6e 20 3d 20 6d 61 78 28 6e 2c 20 30 29 ;..n = max(n, 0)
0e00: 3b 0a 09 73 65 72 69 61 6c 5b 6e 5d 20 3d 20 30 ;..serial[n] = 0
0e10: 3b 0a 09 28 76 6f 69 64 29 42 49 4f 5f 66 6c 75 ;..(void)BIO_flu
0e20: 73 68 28 62 69 6f 29 3b 0a 0a 20 20 20 20 20 20 sh(bio);..
0e30: 20 20 2f 2a 20 47 65 74 20 63 65 72 74 69 66 69 /* Get certifi
0e40: 63 61 74 65 20 2a 2f 0a 20 20 20 20 20 20 20 20 cate */.
0e50: 69 66 20 28 50 45 4d 5f 77 72 69 74 65 5f 62 69 if (PEM_write_bi
0e60: 6f 5f 58 35 30 39 28 62 69 6f 2c 20 63 65 72 74 o_X509(bio, cert
0e70: 29 29 20 7b 0a 20 20 20 20 20 20 20 20 20 20 20 )) {.
0e80: 20 63 65 72 74 53 74 72 5f 70 20 3d 20 63 65 72 certStr_p = cer
0e90: 74 53 74 72 3b 0a 20 20 20 20 20 20 20 20 20 20 tStr;.
0ea0: 20 20 63 65 72 74 53 74 72 5f 6c 65 6e 20 3d 20 certStr_len =
0eb0: 30 3b 0a 20 20 20 20 20 20 20 20 20 20 20 20 77 0;. w
0ec0: 68 69 6c 65 20 28 31 29 20 7b 0a 20 20 20 20 20 hile (1) {.
0ed0: 20 20 20 20 20 20 20 20 20 20 20 74 6f 52 65 61 toRea
0ee0: 64 20 3d 20 6d 69 6e 28 42 49 4f 5f 70 65 6e 64 d = min(BIO_pend
0ef0: 69 6e 67 28 62 69 6f 29 2c 20 43 45 52 54 5f 53 ing(bio), CERT_S
0f00: 54 52 5f 53 49 5a 45 20 2d 20 63 65 72 74 53 74 TR_SIZE - certSt
0f10: 72 5f 6c 65 6e 20 2d 20 31 29 3b 0a 20 20 20 20 r_len - 1);.
0f20: 20 20 20 20 20 20 20 20 20 20 20 20 74 6f 52 65 toRe
0f30: 61 64 20 3d 20 6d 69 6e 28 74 6f 52 65 61 64 2c ad = min(toRead,
0f40: 20 42 55 46 53 49 5a 29 3b 0a 20 20 20 20 20 20 BUFSIZ);.
0f50: 20 20 20 20 20 20 20 20 20 20 69 66 20 28 74 6f if (to
0f60: 52 65 61 64 20 3d 3d 20 30 29 20 7b 0a 20 20 20 Read == 0) {.
0f70: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0f80: 20 62 72 65 61 6b 3b 0a 20 20 20 20 20 20 20 20 break;.
0f90: 20 20 20 20 20 20 20 20 7d 0a 20 20 20 20 20 20 }.
0fa0: 20 20 20 20 20 20 20 20 20 20 64 70 72 69 6e 74 dprint
0fb0: 66 28 22 52 65 61 64 69 6e 67 20 25 69 20 62 79 f("Reading %i by
0fc0: 74 65 73 20 66 72 6f 6d 20 74 68 65 20 63 65 72 tes from the cer
0fd0: 74 69 66 69 63 61 74 65 2e 2e 2e 22 2c 20 74 6f tificate...", to
0fe0: 52 65 61 64 29 3b 0a 20 20 20 20 20 20 20 20 20 Read);.
0ff0: 20 20 20 20 20 20 20 6e 20 3d 20 42 49 4f 5f 72 n = BIO_r
1000: 65 61 64 28 62 69 6f 2c 20 63 65 72 74 53 74 72 ead(bio, certStr
1010: 5f 70 2c 20 74 6f 52 65 61 64 29 3b 0a 20 20 20 _p, toRead);.
1020: 20 20 20 20 20 20 20 20 20 20 20 20 20 69 66 20 if
1030: 28 6e 20 3c 3d 20 30 29 20 7b 0a 20 20 20 20 20 (n <= 0) {.
1040: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 62 b
1050: 72 65 61 6b 3b 0a 20 20 20 20 20 20 20 20 20 20 reak;.
1060: 20 20 20 20 20 20 7d 0a 20 20 20 20 20 20 20 20 }.
1070: 20 20 20 20 20 20 20 20 63 65 72 74 53 74 72 5f certStr_
1080: 6c 65 6e 20 2b 3d 20 6e 3b 0a 20 20 20 20 20 20 len += n;.
1090: 20 20 20 20 20 20 20 20 20 20 63 65 72 74 53 74 certSt
10a0: 72 5f 70 20 20 20 2b 3d 20 6e 3b 0a 20 20 20 20 r_p += n;.
10b0: 20 20 20 20 20 20 20 20 7d 0a 20 20 20 20 20 20 }.
10c0: 20 20 20 20 20 20 2a 63 65 72 74 53 74 72 5f 70 *certStr_p
10d0: 20 3d 20 27 5c 30 27 3b 0a 20 20 20 20 20 20 20 = '\0';.
10e0: 20 20 20 20 20 28 76 6f 69 64 29 42 49 4f 5f 66 (void)BIO_f
10f0: 6c 75 73 68 28 62 69 6f 29 3b 0a 20 20 20 20 20 lush(bio);.
1100: 20 20 20 7d 0a 0a 09 2f 2a 20 41 6c 6c 20 2a 2f }.../* All */
1110: 0a 09 69 66 20 28 58 35 30 39 5f 70 72 69 6e 74 ..if (X509_print
1120: 5f 65 78 28 62 69 6f 2c 20 63 65 72 74 2c 20 66 _ex(bio, cert, f
1130: 6c 61 67 73 2c 20 30 29 29 20 7b 0a 09 20 20 20 lags, 0)) {..
1140: 20 63 68 61 72 20 61 6c 6c 5b 36 35 35 33 36 5d char all[65536]
1150: 3b 0a 09 20 20 20 20 6e 20 3d 20 42 49 4f 5f 72 ;.. n = BIO_r
1160: 65 61 64 28 62 69 6f 2c 20 61 6c 6c 2c 20 6d 69 ead(bio, all, mi
1170: 6e 28 42 49 4f 5f 70 65 6e 64 69 6e 67 28 62 69 n(BIO_pending(bi
1180: 6f 29 2c 20 36 35 35 33 35 29 29 3b 0a 09 20 20 o), 65535));..
1190: 20 20 6e 20 3d 20 6d 61 78 28 6e 2c 20 30 29 3b n = max(n, 0);
11a0: 0a 09 20 20 20 20 61 6c 6c 5b 6e 5d 20 3d 20 30 .. all[n] = 0
11b0: 3b 0a 09 20 20 20 20 28 76 6f 69 64 29 42 49 4f ;.. (void)BIO
11c0: 5f 66 6c 75 73 68 28 62 69 6f 29 3b 0a 09 20 20 _flush(bio);..
11d0: 20 20 54 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 Tcl_ListObjApp
11e0: 65 6e 64 45 6c 65 6d 65 6e 74 28 69 6e 74 65 72 endElement(inter
11f0: 70 2c 20 63 65 72 74 50 74 72 2c 20 54 63 6c 5f p, certPtr, Tcl_
1200: 4e 65 77 53 74 72 69 6e 67 4f 62 6a 28 22 61 6c NewStringObj("al
1210: 6c 22 2c 20 2d 31 29 29 3b 0a 09 20 20 20 20 54 l", -1));.. T
1220: 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 65 6e 64 cl_ListObjAppend
1230: 45 6c 65 6d 65 6e 74 28 69 6e 74 65 72 70 2c 20 Element(interp,
1240: 63 65 72 74 50 74 72 2c 20 54 63 6c 5f 4e 65 77 certPtr, Tcl_New
1250: 53 74 72 69 6e 67 4f 62 6a 28 61 6c 6c 2c 20 6e StringObj(all, n
1260: 29 29 3b 0a 09 7d 0a 0a 09 42 49 4f 5f 66 72 65 ));..}...BIO_fre
1270: 65 28 62 69 6f 29 3b 0a 20 20 20 20 7d 0a 0a 20 e(bio);. }..
1280: 20 20 20 73 74 72 63 70 79 28 6e 6f 74 42 65 66 strcpy(notBef
1290: 6f 72 65 2c 20 41 53 4e 31 5f 55 54 43 54 49 4d ore, ASN1_UTCTIM
12a0: 45 5f 74 6f 73 74 72 28 58 35 30 39 5f 67 65 74 E_tostr(X509_get
12b0: 30 5f 6e 6f 74 42 65 66 6f 72 65 28 63 65 72 74 0_notBefore(cert
12c0: 29 29 29 3b 0a 20 20 20 20 73 74 72 63 70 79 28 )));. strcpy(
12d0: 6e 6f 74 41 66 74 65 72 2c 20 41 53 4e 31 5f 55 notAfter, ASN1_U
12e0: 54 43 54 49 4d 45 5f 74 6f 73 74 72 28 58 35 30 TCTIME_tostr(X50
12f0: 39 5f 67 65 74 30 5f 6e 6f 74 41 66 74 65 72 28 9_get0_notAfter(
1300: 63 65 72 74 29 29 29 3b 0a 0a 20 20 20 20 2f 2a cert)));.. /*
1310: 20 56 65 72 73 69 6f 6e 20 2a 2f 0a 20 20 20 20 Version */.
1320: 54 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 65 6e Tcl_ListObjAppen
1330: 64 45 6c 65 6d 65 6e 74 28 69 6e 74 65 72 70 2c dElement(interp,
1340: 20 63 65 72 74 50 74 72 2c 20 54 63 6c 5f 4e 65 certPtr, Tcl_Ne
1350: 77 53 74 72 69 6e 67 4f 62 6a 28 22 76 65 72 73 wStringObj("vers
1360: 69 6f 6e 22 2c 20 2d 31 29 29 3b 0a 20 20 20 20 ion", -1));.
1370: 54 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 65 6e Tcl_ListObjAppen
1380: 64 45 6c 65 6d 65 6e 74 28 69 6e 74 65 72 70 2c dElement(interp,
1390: 20 63 65 72 74 50 74 72 2c 20 54 63 6c 5f 4e 65 certPtr, Tcl_Ne
13a0: 77 4c 6f 6e 67 4f 62 6a 28 58 35 30 39 5f 67 65 wLongObj(X509_ge
13b0: 74 5f 76 65 72 73 69 6f 6e 28 63 65 72 74 29 2b t_version(cert)+
13c0: 31 29 29 3b 0a 0a 20 20 20 20 2f 2a 20 53 69 67 1));.. /* Sig
13d0: 6e 61 74 75 72 65 20 61 6c 67 6f 72 69 74 68 6d nature algorithm
13e0: 20 2a 2f 0a 20 20 20 20 54 63 6c 5f 4c 69 73 74 */. Tcl_List
13f0: 4f 62 6a 41 70 70 65 6e 64 45 6c 65 6d 65 6e 74 ObjAppendElement
1400: 28 69 6e 74 65 72 70 2c 20 63 65 72 74 50 74 72 (interp, certPtr
1410: 2c 20 54 63 6c 5f 4e 65 77 53 74 72 69 6e 67 4f , Tcl_NewStringO
1420: 62 6a 28 22 73 69 67 6e 61 74 75 72 65 22 2c 20 bj("signature",
1430: 2d 31 29 29 3b 0a 20 20 20 20 54 63 6c 5f 4c 69 -1));. Tcl_Li
1440: 73 74 4f 62 6a 41 70 70 65 6e 64 45 6c 65 6d 65 stObjAppendEleme
1450: 6e 74 28 69 6e 74 65 72 70 2c 20 63 65 72 74 50 nt(interp, certP
1460: 74 72 2c 20 54 63 6c 5f 4e 65 77 53 74 72 69 6e tr, Tcl_NewStrin
1470: 67 4f 62 6a 28 4f 42 4a 5f 6e 69 64 32 6c 6e 28 gObj(OBJ_nid2ln(
1480: 58 35 30 39 5f 67 65 74 5f 73 69 67 6e 61 74 75 X509_get_signatu
1490: 72 65 5f 6e 69 64 28 63 65 72 74 29 29 2c 2d 31 re_nid(cert)),-1
14a0: 29 29 3b 0a 20 0a 20 20 20 20 2f 2a 20 53 48 41 ));. . /* SHA
14b0: 31 20 46 69 6e 67 65 72 70 72 69 6e 74 20 6f 66 1 Fingerprint of
14c0: 20 63 65 72 74 20 2d 20 44 45 52 20 72 65 70 72 cert - DER repr
14d0: 65 73 65 6e 74 61 74 69 6f 6e 20 2a 2f 0a 20 20 esentation */.
14e0: 20 20 58 35 30 39 5f 64 69 67 65 73 74 28 63 65 X509_digest(ce
14f0: 72 74 2c 20 45 56 50 5f 73 68 61 31 28 29 2c 20 rt, EVP_sha1(),
1500: 73 68 61 31 5f 68 61 73 68 5f 62 69 6e 61 72 79 sha1_hash_binary
1510: 2c 20 26 6c 65 6e 29 3b 0a 20 20 20 20 6c 65 6e , &len);. len
1520: 20 3d 20 53 74 72 69 6e 67 5f 74 6f 5f 48 65 78 = String_to_Hex
1530: 28 73 68 61 31 5f 68 61 73 68 5f 62 69 6e 61 72 (sha1_hash_binar
1540: 79 2c 20 6c 65 6e 2c 20 62 75 66 66 65 72 2c 20 y, len, buffer,
1550: 42 55 46 53 49 5a 29 3b 0a 20 20 20 20 54 63 6c BUFSIZ);. Tcl
1560: 5f 4c 69 73 74 4f 62 6a 41 70 70 65 6e 64 45 6c _ListObjAppendEl
1570: 65 6d 65 6e 74 28 69 6e 74 65 72 70 2c 20 63 65 ement(interp, ce
1580: 72 74 50 74 72 2c 20 54 63 6c 5f 4e 65 77 53 74 rtPtr, Tcl_NewSt
1590: 72 69 6e 67 4f 62 6a 28 22 73 68 61 31 5f 68 61 ringObj("sha1_ha
15a0: 73 68 22 2c 20 2d 31 29 29 3b 0a 20 20 20 20 54 sh", -1));. T
15b0: 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 65 6e 64 cl_ListObjAppend
15c0: 45 6c 65 6d 65 6e 74 28 69 6e 74 65 72 70 2c 20 Element(interp,
15d0: 63 65 72 74 50 74 72 2c 20 54 63 6c 5f 4e 65 77 certPtr, Tcl_New
15e0: 53 74 72 69 6e 67 4f 62 6a 28 62 75 66 66 65 72 StringObj(buffer
15f0: 2c 20 6c 65 6e 29 29 3b 0a 0a 20 20 20 20 2f 2a , len));.. /*
1600: 20 53 48 41 32 35 36 20 46 69 6e 67 65 72 70 72 SHA256 Fingerpr
1610: 69 6e 74 20 6f 66 20 63 65 72 74 20 2d 20 44 45 int of cert - DE
1620: 52 20 72 65 70 72 65 73 65 6e 74 61 74 69 6f 6e R representation
1630: 20 2a 2f 0a 20 20 20 20 58 35 30 39 5f 64 69 67 */. X509_dig
1640: 65 73 74 28 63 65 72 74 2c 20 45 56 50 5f 73 68 est(cert, EVP_sh
1650: 61 32 35 36 28 29 2c 20 73 68 61 32 35 36 5f 68 a256(), sha256_h
1660: 61 73 68 5f 62 69 6e 61 72 79 2c 20 26 6c 65 6e ash_binary, &len
1670: 29 3b 0a 20 20 20 20 6c 65 6e 20 3d 20 53 74 72 );. len = Str
1680: 69 6e 67 5f 74 6f 5f 48 65 78 28 73 68 61 32 35 ing_to_Hex(sha25
1690: 36 5f 68 61 73 68 5f 62 69 6e 61 72 79 2c 20 6c 6_hash_binary, l
16a0: 65 6e 2c 20 62 75 66 66 65 72 2c 20 42 55 46 53 en, buffer, BUFS
16b0: 49 5a 29 3b 0a 20 20 20 20 54 63 6c 5f 4c 69 73 IZ);. Tcl_Lis
16c0: 74 4f 62 6a 41 70 70 65 6e 64 45 6c 65 6d 65 6e tObjAppendElemen
16d0: 74 28 69 6e 74 65 72 70 2c 20 63 65 72 74 50 74 t(interp, certPt
16e0: 72 2c 20 54 63 6c 5f 4e 65 77 53 74 72 69 6e 67 r, Tcl_NewString
16f0: 4f 62 6a 28 22 73 68 61 32 35 36 5f 68 61 73 68 Obj("sha256_hash
1700: 22 2c 20 2d 31 29 29 3b 0a 20 20 20 20 54 63 6c ", -1));. Tcl
1710: 5f 4c 69 73 74 4f 62 6a 41 70 70 65 6e 64 45 6c _ListObjAppendEl
1720: 65 6d 65 6e 74 28 69 6e 74 65 72 70 2c 20 63 65 ement(interp, ce
1730: 72 74 50 74 72 2c 20 54 63 6c 5f 4e 65 77 53 74 rtPtr, Tcl_NewSt
1740: 72 69 6e 67 4f 62 6a 28 62 75 66 66 65 72 2c 20 ringObj(buffer,
1750: 6c 65 6e 29 29 3b 0a 0a 20 20 20 20 54 63 6c 5f len));.. Tcl_
1760: 4c 69 73 74 4f 62 6a 41 70 70 65 6e 64 45 6c 65 ListObjAppendEle
1770: 6d 65 6e 74 28 69 6e 74 65 72 70 2c 20 63 65 72 ment(interp, cer
1780: 74 50 74 72 2c 20 54 63 6c 5f 4e 65 77 53 74 72 tPtr, Tcl_NewStr
1790: 69 6e 67 4f 62 6a 28 22 73 75 62 6a 65 63 74 22 ingObj("subject"
17a0: 2c 20 2d 31 29 29 3b 0a 20 20 20 20 54 63 6c 5f , -1));. Tcl_
17b0: 4c 69 73 74 4f 62 6a 41 70 70 65 6e 64 45 6c 65 ListObjAppendEle
17c0: 6d 65 6e 74 28 69 6e 74 65 72 70 2c 20 63 65 72 ment(interp, cer
17d0: 74 50 74 72 2c 20 54 63 6c 5f 4e 65 77 53 74 72 tPtr, Tcl_NewStr
17e0: 69 6e 67 4f 62 6a 28 73 75 62 6a 65 63 74 2c 20 ingObj(subject,
17f0: 2d 31 29 29 3b 0a 0a 20 20 20 20 54 63 6c 5f 4c -1));.. Tcl_L
1800: 69 73 74 4f 62 6a 41 70 70 65 6e 64 45 6c 65 6d istObjAppendElem
1810: 65 6e 74 28 69 6e 74 65 72 70 2c 20 63 65 72 74 ent(interp, cert
1820: 50 74 72 2c 20 54 63 6c 5f 4e 65 77 53 74 72 69 Ptr, Tcl_NewStri
1830: 6e 67 4f 62 6a 28 22 69 73 73 75 65 72 22 2c 20 ngObj("issuer",
1840: 2d 31 29 29 3b 0a 20 20 20 20 54 63 6c 5f 4c 69 -1));. Tcl_Li
1850: 73 74 4f 62 6a 41 70 70 65 6e 64 45 6c 65 6d 65 stObjAppendEleme
1860: 6e 74 28 69 6e 74 65 72 70 2c 20 63 65 72 74 50 nt(interp, certP
1870: 74 72 2c 20 54 63 6c 5f 4e 65 77 53 74 72 69 6e tr, Tcl_NewStrin
1880: 67 4f 62 6a 28 69 73 73 75 65 72 2c 20 2d 31 29 gObj(issuer, -1)
1890: 29 3b 0a 0a 20 20 20 20 54 63 6c 5f 4c 69 73 74 );.. Tcl_List
18a0: 4f 62 6a 41 70 70 65 6e 64 45 6c 65 6d 65 6e 74 ObjAppendElement
18b0: 28 69 6e 74 65 72 70 2c 20 63 65 72 74 50 74 72 (interp, certPtr
18c0: 2c 20 54 63 6c 5f 4e 65 77 53 74 72 69 6e 67 4f , Tcl_NewStringO
18d0: 62 6a 28 22 6e 6f 74 42 65 66 6f 72 65 22 2c 20 bj("notBefore",
18e0: 2d 31 29 29 3b 0a 20 20 20 20 54 63 6c 5f 4c 69 -1));. Tcl_Li
18f0: 73 74 4f 62 6a 41 70 70 65 6e 64 45 6c 65 6d 65 stObjAppendEleme
1900: 6e 74 28 69 6e 74 65 72 70 2c 20 63 65 72 74 50 nt(interp, certP
1910: 74 72 2c 20 54 63 6c 5f 4e 65 77 53 74 72 69 6e tr, Tcl_NewStrin
1920: 67 4f 62 6a 28 6e 6f 74 42 65 66 6f 72 65 2c 20 gObj(notBefore,
1930: 2d 31 29 29 3b 0a 0a 20 20 20 20 54 63 6c 5f 4c -1));.. Tcl_L
1940: 69 73 74 4f 62 6a 41 70 70 65 6e 64 45 6c 65 6d istObjAppendElem
1950: 65 6e 74 28 69 6e 74 65 72 70 2c 20 63 65 72 74 ent(interp, cert
1960: 50 74 72 2c 20 54 63 6c 5f 4e 65 77 53 74 72 69 Ptr, Tcl_NewStri
1970: 6e 67 4f 62 6a 28 22 6e 6f 74 41 66 74 65 72 22 ngObj("notAfter"
1980: 2c 20 2d 31 29 29 3b 0a 20 20 20 20 54 63 6c 5f , -1));. Tcl_
1990: 4c 69 73 74 4f 62 6a 41 70 70 65 6e 64 45 6c 65 ListObjAppendEle
19a0: 6d 65 6e 74 28 69 6e 74 65 72 70 2c 20 63 65 72 ment(interp, cer
19b0: 74 50 74 72 2c 20 54 63 6c 5f 4e 65 77 53 74 72 tPtr, Tcl_NewStr
19c0: 69 6e 67 4f 62 6a 28 6e 6f 74 41 66 74 65 72 2c ingObj(notAfter,
19d0: 20 2d 31 29 29 3b 0a 0a 20 20 20 20 54 63 6c 5f -1));.. Tcl_
19e0: 4c 69 73 74 4f 62 6a 41 70 70 65 6e 64 45 6c 65 ListObjAppendEle
19f0: 6d 65 6e 74 28 69 6e 74 65 72 70 2c 20 63 65 72 ment(interp, cer
1a00: 74 50 74 72 2c 20 54 63 6c 5f 4e 65 77 53 74 72 tPtr, Tcl_NewStr
1a10: 69 6e 67 4f 62 6a 28 22 73 65 72 69 61 6c 4e 75 ingObj("serialNu
1a20: 6d 62 65 72 22 2c 20 2d 31 29 29 3b 0a 20 20 20 mber", -1));.
1a30: 20 54 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 65 Tcl_ListObjAppe
1a40: 6e 64 45 6c 65 6d 65 6e 74 28 69 6e 74 65 72 70 ndElement(interp
1a50: 2c 20 63 65 72 74 50 74 72 2c 20 54 63 6c 5f 4e , certPtr, Tcl_N
1a60: 65 77 53 74 72 69 6e 67 4f 62 6a 28 73 65 72 69 ewStringObj(seri
1a70: 61 6c 2c 20 2d 31 29 29 3b 0a 0a 20 20 20 20 54 al, -1));.. T
1a80: 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 65 6e 64 cl_ListObjAppend
1a90: 45 6c 65 6d 65 6e 74 28 69 6e 74 65 72 70 2c 20 Element(interp,
1aa0: 63 65 72 74 50 74 72 2c 20 54 63 6c 5f 4e 65 77 certPtr, Tcl_New
1ab0: 53 74 72 69 6e 67 4f 62 6a 28 22 63 65 72 74 69 StringObj("certi
1ac0: 66 69 63 61 74 65 22 2c 20 2d 31 29 29 3b 0a 20 ficate", -1));.
1ad0: 20 20 20 54 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 Tcl_ListObjAp
1ae0: 70 65 6e 64 45 6c 65 6d 65 6e 74 28 69 6e 74 65 pendElement(inte
1af0: 72 70 2c 20 63 65 72 74 50 74 72 2c 20 54 63 6c rp, certPtr, Tcl
1b00: 5f 4e 65 77 53 74 72 69 6e 67 4f 62 6a 28 63 65 _NewStringObj(ce
1b10: 72 74 53 74 72 2c 20 2d 31 29 29 3b 0a 0a 20 20 rtStr, -1));..
1b20: 20 20 6e 75 6d 5f 6f 66 5f 65 78 74 73 20 3d 20 num_of_exts =
1b30: 58 35 30 39 5f 67 65 74 5f 65 78 74 5f 63 6f 75 X509_get_ext_cou
1b40: 6e 74 28 63 65 72 74 29 3b 0a 20 20 20 20 54 63 nt(cert);. Tc
1b50: 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 65 6e 64 45 l_ListObjAppendE
1b60: 6c 65 6d 65 6e 74 28 69 6e 74 65 72 70 2c 20 63 lement(interp, c
1b70: 65 72 74 50 74 72 2c 20 54 63 6c 5f 4e 65 77 53 ertPtr, Tcl_NewS
1b80: 74 72 69 6e 67 4f 62 6a 28 22 6e 75 6d 5f 65 78 tringObj("num_ex
1b90: 74 65 6e 73 69 6f 6e 73 22 2c 20 2d 31 29 29 3b tensions", -1));
1ba0: 0a 20 20 20 20 54 63 6c 5f 4c 69 73 74 4f 62 6a . Tcl_ListObj
1bb0: 41 70 70 65 6e 64 45 6c 65 6d 65 6e 74 28 69 6e AppendElement(in
1bc0: 74 65 72 70 2c 20 63 65 72 74 50 74 72 2c 20 54 terp, certPtr, T
1bd0: 63 6c 5f 4e 65 77 49 6e 74 4f 62 6a 28 6e 75 6d cl_NewIntObj(num
1be0: 5f 6f 66 5f 65 78 74 73 29 29 3b 0a 0a 20 20 20 _of_exts));..
1bf0: 20 2f 2a 20 49 6e 66 6f 72 6d 61 74 69 6f 6e 20 /* Information
1c00: 61 62 6f 75 74 20 74 68 65 20 73 69 67 6e 61 74 about the signat
1c10: 75 72 65 20 6f 66 20 63 65 72 74 69 66 69 63 61 ure of certifica
1c20: 74 65 20 63 65 72 74 20 2a 2f 0a 20 20 20 20 69 te cert */. i
1c30: 66 20 28 58 35 30 39 5f 67 65 74 5f 73 69 67 6e f (X509_get_sign
1c40: 61 74 75 72 65 5f 69 6e 66 6f 28 63 65 72 74 2c ature_info(cert,
1c50: 20 26 6e 69 64 2c 20 26 70 6b 6e 69 64 2c 20 26 &nid, &pknid, &
1c60: 62 69 74 73 2c 20 26 78 66 6c 61 67 73 29 20 3d bits, &xflags) =
1c70: 3d 20 31 29 20 7b 0a 09 41 53 4e 31 5f 42 49 54 = 1) {..ASN1_BIT
1c80: 5f 53 54 52 49 4e 47 20 2a 6b 65 79 3b 0a 0a 09 _STRING *key;...
1c90: 54 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 65 6e Tcl_ListObjAppen
1ca0: 64 45 6c 65 6d 65 6e 74 28 69 6e 74 65 72 70 2c dElement(interp,
1cb0: 20 63 65 72 74 50 74 72 2c 20 54 63 6c 5f 4e 65 certPtr, Tcl_Ne
1cc0: 77 53 74 72 69 6e 67 4f 62 6a 28 22 73 69 67 6e wStringObj("sign
1cd0: 69 6e 67 44 69 67 65 73 74 22 2c 20 2d 31 29 29 ingDigest", -1))
1ce0: 3b 0a 09 54 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 ;..Tcl_ListObjAp
1cf0: 70 65 6e 64 45 6c 65 6d 65 6e 74 28 69 6e 74 65 pendElement(inte
1d00: 72 70 2c 20 63 65 72 74 50 74 72 2c 20 54 63 6c rp, certPtr, Tcl
1d10: 5f 4e 65 77 53 74 72 69 6e 67 4f 62 6a 28 4f 42 _NewStringObj(OB
1d20: 4a 5f 6e 69 64 32 6c 6e 28 6e 69 64 29 2c 2d 31 J_nid2ln(nid),-1
1d30: 29 29 3b 0a 09 54 63 6c 5f 4c 69 73 74 4f 62 6a ));..Tcl_ListObj
1d40: 41 70 70 65 6e 64 45 6c 65 6d 65 6e 74 28 69 6e AppendElement(in
1d50: 74 65 72 70 2c 20 63 65 72 74 50 74 72 2c 20 54 terp, certPtr, T
1d60: 63 6c 5f 4e 65 77 53 74 72 69 6e 67 4f 62 6a 28 cl_NewStringObj(
1d70: 22 70 75 62 6c 69 63 4b 65 79 41 6c 67 6f 72 69 "publicKeyAlgori
1d80: 74 68 6d 22 2c 20 2d 31 29 29 3b 0a 09 54 63 6c thm", -1));..Tcl
1d90: 5f 4c 69 73 74 4f 62 6a 41 70 70 65 6e 64 45 6c _ListObjAppendEl
1da0: 65 6d 65 6e 74 28 69 6e 74 65 72 70 2c 20 63 65 ement(interp, ce
1db0: 72 74 50 74 72 2c 20 54 63 6c 5f 4e 65 77 53 74 rtPtr, Tcl_NewSt
1dc0: 72 69 6e 67 4f 62 6a 28 4f 42 4a 5f 6e 69 64 32 ringObj(OBJ_nid2
1dd0: 6c 6e 28 70 6b 6e 69 64 29 2c 2d 31 29 29 3b 0a ln(pknid),-1));.
1de0: 09 54 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 65 .Tcl_ListObjAppe
1df0: 6e 64 45 6c 65 6d 65 6e 74 28 69 6e 74 65 72 70 ndElement(interp
1e00: 2c 20 63 65 72 74 50 74 72 2c 20 54 63 6c 5f 4e , certPtr, Tcl_N
1e10: 65 77 53 74 72 69 6e 67 4f 62 6a 28 22 62 69 74 ewStringObj("bit
1e20: 73 22 2c 20 2d 31 29 29 3b 0a 09 54 63 6c 5f 4c s", -1));..Tcl_L
1e30: 69 73 74 4f 62 6a 41 70 70 65 6e 64 45 6c 65 6d istObjAppendElem
1e40: 65 6e 74 28 69 6e 74 65 72 70 2c 20 63 65 72 74 ent(interp, cert
1e50: 50 74 72 2c 20 54 63 6c 5f 4e 65 77 49 6e 74 4f Ptr, Tcl_NewIntO
1e60: 62 6a 28 62 69 74 73 29 29 3b 0a 09 54 63 6c 5f bj(bits));..Tcl_
1e70: 4c 69 73 74 4f 62 6a 41 70 70 65 6e 64 45 6c 65 ListObjAppendEle
1e80: 6d 65 6e 74 28 69 6e 74 65 72 70 2c 20 63 65 72 ment(interp, cer
1e90: 74 50 74 72 2c 20 54 63 6c 5f 4e 65 77 53 74 72 tPtr, Tcl_NewStr
1ea0: 69 6e 67 4f 62 6a 28 22 65 78 74 65 6e 73 69 6f ingObj("extensio
1eb0: 6e 5f 66 6c 61 67 73 22 2c 20 2d 31 29 29 3b 0a n_flags", -1));.
1ec0: 09 54 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 65 .Tcl_ListObjAppe
1ed0: 6e 64 45 6c 65 6d 65 6e 74 28 69 6e 74 65 72 70 ndElement(interp
1ee0: 2c 20 63 65 72 74 50 74 72 2c 20 54 63 6c 5f 4e , certPtr, Tcl_N
1ef0: 65 77 49 6e 74 4f 62 6a 28 78 66 6c 61 67 73 29 ewIntObj(xflags)
1f00: 29 3b 0a 09 0a 09 2f 2a 20 50 75 62 6c 69 63 20 );..../* Public
1f10: 6b 65 79 20 2d 20 58 35 30 39 5f 67 65 74 30 5f key - X509_get0_
1f20: 70 75 62 6b 65 79 20 2a 2f 0a 09 6b 65 79 20 3d pubkey */..key =
1f30: 20 58 35 30 39 5f 67 65 74 30 5f 70 75 62 6b 65 X509_get0_pubke
1f40: 79 5f 62 69 74 73 74 72 28 63 65 72 74 29 3b 0a y_bitstr(cert);.
1f50: 09 6c 65 6e 20 3d 20 53 74 72 69 6e 67 5f 74 6f .len = String_to
1f60: 5f 48 65 78 28 6b 65 79 2d 3e 64 61 74 61 2c 20 _Hex(key->data,
1f70: 6b 65 79 2d 3e 6c 65 6e 67 74 68 2c 20 62 75 66 key->length, buf
1f80: 66 65 72 2c 20 42 55 46 53 49 5a 29 3b 0a 09 54 fer, BUFSIZ);..T
1f90: 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 65 6e 64 cl_ListObjAppend
1fa0: 45 6c 65 6d 65 6e 74 28 69 6e 74 65 72 70 2c 20 Element(interp,
1fb0: 63 65 72 74 50 74 72 2c 20 54 63 6c 5f 4e 65 77 certPtr, Tcl_New
1fc0: 53 74 72 69 6e 67 4f 62 6a 28 22 70 75 62 6c 69 StringObj("publi
1fd0: 63 4b 65 79 22 2c 20 2d 31 29 29 3b 0a 09 54 63 cKey", -1));..Tc
1fe0: 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 65 6e 64 45 l_ListObjAppendE
1ff0: 6c 65 6d 65 6e 74 28 69 6e 74 65 72 70 2c 20 63 lement(interp, c
2000: 65 72 74 50 74 72 2c 20 54 63 6c 5f 4e 65 77 53 ertPtr, Tcl_NewS
2010: 74 72 69 6e 67 4f 62 6a 28 62 75 66 66 65 72 2c tringObj(buffer,
2020: 20 6c 65 6e 29 29 3b 0a 09 0a 09 2f 2a 20 43 68 len));..../* Ch
2030: 65 63 6b 20 69 66 20 63 65 72 74 20 77 61 73 20 eck if cert was
2040: 69 73 73 75 65 64 20 62 79 20 43 41 20 63 65 72 issued by CA cer
2050: 74 20 69 73 73 75 65 72 20 6f 72 20 73 65 6c 66 t issuer or self
2060: 20 73 69 67 6e 65 64 20 2a 2f 0a 09 54 63 6c 5f signed */..Tcl_
2070: 4c 69 73 74 4f 62 6a 41 70 70 65 6e 64 45 6c 65 ListObjAppendEle
2080: 6d 65 6e 74 28 69 6e 74 65 72 70 2c 20 63 65 72 ment(interp, cer
2090: 74 50 74 72 2c 20 54 63 6c 5f 4e 65 77 53 74 72 tPtr, Tcl_NewStr
20a0: 69 6e 67 4f 62 6a 28 22 73 65 6c 66 5f 73 69 67 ingObj("self_sig
20b0: 6e 65 64 22 2c 20 2d 31 29 29 3b 0a 09 54 63 6c ned", -1));..Tcl
20c0: 5f 4c 69 73 74 4f 62 6a 41 70 70 65 6e 64 45 6c _ListObjAppendEl
20d0: 65 6d 65 6e 74 28 69 6e 74 65 72 70 2c 20 63 65 ement(interp, ce
20e0: 72 74 50 74 72 2c 20 54 63 6c 5f 4e 65 77 42 6f rtPtr, Tcl_NewBo
20f0: 6f 6c 65 61 6e 4f 62 6a 28 58 35 30 39 5f 63 68 oleanObj(X509_ch
2100: 65 63 6b 5f 69 73 73 75 65 64 28 63 65 72 74 2c eck_issued(cert,
2110: 20 63 65 72 74 29 20 3d 3d 20 58 35 30 39 5f 56 cert) == X509_V
2120: 5f 4f 4b 29 29 3b 0a 20 20 20 20 7d 0a 0a 20 20 _OK));. }..
2130: 20 20 2f 2a 20 55 6e 69 71 75 65 20 49 64 73 20 /* Unique Ids
2140: 2a 2f 0a 20 20 20 20 7b 0a 09 63 6f 6e 73 74 20 */. {..const
2150: 41 53 4e 31 5f 42 49 54 5f 53 54 52 49 4e 47 20 ASN1_BIT_STRING
2160: 2a 69 75 69 64 2c 20 2a 73 75 69 64 3b 0a 20 20 *iuid, *suid;.
2170: 20 20 20 20 20 20 58 35 30 39 5f 67 65 74 30 5f X509_get0_
2180: 75 69 64 73 28 63 65 72 74 2c 20 26 69 75 69 64 uids(cert, &iuid
2190: 2c 20 26 73 75 69 64 29 3b 0a 09 54 63 6c 5f 4c , &suid);..Tcl_L
21a0: 69 73 74 4f 62 6a 41 70 70 65 6e 64 45 6c 65 6d istObjAppendElem
21b0: 65 6e 74 28 69 6e 74 65 72 70 2c 20 63 65 72 74 ent(interp, cert
21c0: 50 74 72 2c 20 54 63 6c 5f 4e 65 77 53 74 72 69 Ptr, Tcl_NewStri
21d0: 6e 67 4f 62 6a 28 22 69 73 73 75 65 72 55 6e 69 ngObj("issuerUni
21e0: 71 75 65 49 64 22 2c 20 2d 31 29 29 3b 0a 09 69 queId", -1));..i
21f0: 66 20 28 69 75 69 64 20 21 3d 20 4e 55 4c 4c 29 f (iuid != NULL)
2200: 20 7b 0a 09 20 20 20 20 54 63 6c 5f 4c 69 73 74 {.. Tcl_List
2210: 4f 62 6a 41 70 70 65 6e 64 45 6c 65 6d 65 6e 74 ObjAppendElement
2220: 28 69 6e 74 65 72 70 2c 20 63 65 72 74 50 74 72 (interp, certPtr
2230: 2c 20 54 63 6c 5f 4e 65 77 42 79 74 65 41 72 72 , Tcl_NewByteArr
2240: 61 79 4f 62 6a 28 28 63 68 61 72 20 2a 29 69 75 ayObj((char *)iu
2250: 69 64 2d 3e 64 61 74 61 2c 20 69 75 69 64 2d 3e id->data, iuid->
2260: 6c 65 6e 67 74 68 29 29 3b 0a 09 7d 20 65 6c 73 length));..} els
2270: 65 20 7b 0a 09 20 20 20 20 54 63 6c 5f 4c 69 73 e {.. Tcl_Lis
2280: 74 4f 62 6a 41 70 70 65 6e 64 45 6c 65 6d 65 6e tObjAppendElemen
2290: 74 28 69 6e 74 65 72 70 2c 20 63 65 72 74 50 74 t(interp, certPt
22a0: 72 2c 20 54 63 6c 5f 4e 65 77 53 74 72 69 6e 67 r, Tcl_NewString
22b0: 4f 62 6a 28 22 22 2c 20 2d 31 29 29 3b 0a 09 7d Obj("", -1));..}
22c0: 0a 0a 09 54 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 ...Tcl_ListObjAp
22d0: 70 65 6e 64 45 6c 65 6d 65 6e 74 28 69 6e 74 65 pendElement(inte
22e0: 72 70 2c 20 63 65 72 74 50 74 72 2c 20 54 63 6c rp, certPtr, Tcl
22f0: 5f 4e 65 77 53 74 72 69 6e 67 4f 62 6a 28 22 73 _NewStringObj("s
2300: 75 62 6a 65 63 74 55 6e 69 71 75 65 49 64 22 2c ubjectUniqueId",
2310: 20 2d 31 29 29 3b 0a 09 69 66 20 28 73 75 69 64 -1));..if (suid
2320: 20 21 3d 20 4e 55 4c 4c 29 20 7b 0a 09 20 20 20 != NULL) {..
2330: 20 54 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 65 Tcl_ListObjAppe
2340: 6e 64 45 6c 65 6d 65 6e 74 28 69 6e 74 65 72 70 ndElement(interp
2350: 2c 20 63 65 72 74 50 74 72 2c 20 54 63 6c 5f 4e , certPtr, Tcl_N
2360: 65 77 42 79 74 65 41 72 72 61 79 4f 62 6a 28 28 ewByteArrayObj((
2370: 63 68 61 72 20 2a 29 73 75 69 64 2d 3e 64 61 74 char *)suid->dat
2380: 61 2c 20 73 75 69 64 2d 3e 6c 65 6e 67 74 68 29 a, suid->length)
2390: 29 3b 0a 09 7d 20 65 6c 73 65 20 7b 0a 09 20 20 );..} else {..
23a0: 20 20 54 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 Tcl_ListObjApp
23b0: 65 6e 64 45 6c 65 6d 65 6e 74 28 69 6e 74 65 72 endElement(inter
23c0: 70 2c 20 63 65 72 74 50 74 72 2c 20 54 63 6c 5f p, certPtr, Tcl_
23d0: 4e 65 77 53 74 72 69 6e 67 4f 62 6a 28 22 22 2c NewStringObj("",
23e0: 20 2d 31 29 29 3b 0a 09 7d 0a 20 20 20 20 7d 0a -1));..}. }.
23f0: 0a 20 20 20 20 2f 2a 20 47 65 74 20 65 78 74 65 . /* Get exte
2400: 6e 73 69 6f 6e 73 20 2a 2f 0a 20 20 20 20 69 66 nsions */. if
2410: 20 28 6e 75 6d 5f 6f 66 5f 65 78 74 73 20 3e 20 (num_of_exts >
2420: 30 29 20 7b 0a 09 54 63 6c 5f 4f 62 6a 20 2a 65 0) {..Tcl_Obj *e
2430: 78 74 73 50 74 72 20 3d 20 54 63 6c 5f 4e 65 77 xtsPtr = Tcl_New
2440: 4c 69 73 74 4f 62 6a 28 30 2c 20 4e 55 4c 4c 29 ListObj(0, NULL)
2450: 3b 0a 09 63 6f 6e 73 74 20 53 54 41 43 4b 5f 4f ;..const STACK_O
2460: 46 28 58 35 30 39 5f 45 58 54 45 4e 53 49 4f 4e F(X509_EXTENSION
2470: 29 20 2a 65 78 74 73 3b 0a 09 65 78 74 73 20 3d ) *exts;..exts =
2480: 20 58 35 30 39 5f 67 65 74 30 5f 65 78 74 65 6e X509_get0_exten
2490: 73 69 6f 6e 73 28 63 65 72 74 29 3b 0a 0a 09 66 sions(cert);...f
24a0: 6f 72 20 28 69 6e 74 20 69 3d 30 3b 20 69 20 3c or (int i=0; i <
24b0: 20 6e 75 6d 5f 6f 66 5f 65 78 74 73 3b 20 69 2b num_of_exts; i+
24c0: 2b 29 20 7b 0a 09 20 20 20 20 58 35 30 39 5f 45 +) {.. X509_E
24d0: 58 54 45 4e 53 49 4f 4e 20 2a 65 78 20 3d 20 73 XTENSION *ex = s
24e0: 6b 5f 58 35 30 39 5f 45 58 54 45 4e 53 49 4f 4e k_X509_EXTENSION
24f0: 5f 76 61 6c 75 65 28 65 78 74 73 2c 20 69 29 3b _value(exts, i);
2500: 0a 09 20 20 20 20 41 53 4e 31 5f 4f 42 4a 45 43 .. ASN1_OBJEC
2510: 54 20 2a 6f 62 6a 20 3d 20 58 35 30 39 5f 45 58 T *obj = X509_EX
2520: 54 45 4e 53 49 4f 4e 5f 67 65 74 5f 6f 62 6a 65 TENSION_get_obje
2530: 63 74 28 65 78 29 3b 0a 09 20 20 20 20 75 6e 73 ct(ex);.. uns
2540: 69 67 6e 65 64 20 6e 69 64 32 20 3d 20 4f 42 4a igned nid2 = OBJ
2550: 5f 6f 62 6a 32 6e 69 64 28 6f 62 6a 29 3b 0a 09 _obj2nid(obj);..
2560: 20 20 20 20 54 63 6c 5f 4c 69 73 74 4f 62 6a 41 Tcl_ListObjA
2570: 70 70 65 6e 64 45 6c 65 6d 65 6e 74 28 69 6e 74 ppendElement(int
2580: 65 72 70 2c 20 65 78 74 73 50 74 72 2c 20 54 63 erp, extsPtr, Tc
2590: 6c 5f 4e 65 77 53 74 72 69 6e 67 4f 62 6a 28 4f l_NewStringObj(O
25a0: 42 4a 5f 6e 69 64 32 6c 6e 28 6e 69 64 32 29 2c BJ_nid2ln(nid2),
25b0: 20 2d 31 29 29 3b 0a 09 7d 0a 09 54 63 6c 5f 4c -1));..}..Tcl_L
25c0: 69 73 74 4f 62 6a 41 70 70 65 6e 64 45 6c 65 6d istObjAppendElem
25d0: 65 6e 74 28 69 6e 74 65 72 70 2c 20 63 65 72 74 ent(interp, cert
25e0: 50 74 72 2c 20 54 63 6c 5f 4e 65 77 53 74 72 69 Ptr, Tcl_NewStri
25f0: 6e 67 4f 62 6a 28 22 65 78 74 65 6e 73 69 6f 6e ngObj("extension
2600: 73 22 2c 20 2d 31 29 29 3b 0a 09 54 63 6c 5f 4c s", -1));..Tcl_L
2610: 69 73 74 4f 62 6a 41 70 70 65 6e 64 45 6c 65 6d istObjAppendElem
2620: 65 6e 74 28 69 6e 74 65 72 70 2c 20 63 65 72 74 ent(interp, cert
2630: 50 74 72 2c 20 65 78 74 73 50 74 72 29 3b 0a 20 Ptr, extsPtr);.
2640: 20 20 20 7d 0a 0a 20 20 20 20 2f 2a 20 53 75 62 }.. /* Sub
2650: 6a 65 63 74 20 41 6c 74 65 72 6e 61 74 69 76 65 ject Alternative
2660: 20 4e 61 6d 65 20 28 53 41 4e 29 20 65 78 74 65 Name (SAN) exte
2670: 6e 73 69 6f 6e 2e 20 41 64 64 69 74 69 6f 6e 61 nsion. Additiona
2680: 6c 20 68 6f 73 74 20 6e 61 6d 65 73 20 66 6f 72 l host names for
2690: 20 61 20 73 69 6e 67 6c 65 20 53 53 4c 20 63 65 a single SSL ce
26a0: 72 74 69 66 69 63 61 74 65 2e 20 2a 2f 0a 20 20 rtificate. */.
26b0: 20 20 73 61 6e 20 3d 20 58 35 30 39 5f 67 65 74 san = X509_get
26c0: 5f 65 78 74 5f 64 32 69 28 63 65 72 74 2c 20 4e _ext_d2i(cert, N
26d0: 49 44 5f 73 75 62 6a 65 63 74 5f 61 6c 74 5f 6e ID_subject_alt_n
26e0: 61 6d 65 2c 20 4e 55 4c 4c 2c 20 4e 55 4c 4c 29 ame, NULL, NULL)
26f0: 3b 0a 20 20 20 20 69 66 20 28 73 61 6e 29 20 7b ;. if (san) {
2700: 0a 09 54 63 6c 5f 4f 62 6a 20 2a 6e 61 6d 65 73 ..Tcl_Obj *names
2710: 50 74 72 20 3d 20 54 63 6c 5f 4e 65 77 4c 69 73 Ptr = Tcl_NewLis
2720: 74 4f 62 6a 28 30 2c 20 4e 55 4c 4c 29 3b 0a 0a tObj(0, NULL);..
2730: 09 66 6f 72 20 28 69 6e 74 20 69 3d 30 3b 20 69 .for (int i=0; i
2740: 20 3c 20 73 6b 5f 47 45 4e 45 52 41 4c 5f 4e 41 < sk_GENERAL_NA
2750: 4d 45 5f 6e 75 6d 28 73 61 6e 29 3b 20 69 2b 2b ME_num(san); i++
2760: 29 20 20 20 20 20 20 20 20 20 7b 0a 09 20 20 20 ) {..
2770: 20 63 6f 6e 73 74 20 47 45 4e 45 52 41 4c 5f 4e const GENERAL_N
2780: 41 4d 45 20 2a 6e 61 6d 65 20 3d 20 73 6b 5f 47 AME *name = sk_G
2790: 45 4e 45 52 41 4c 5f 4e 41 4d 45 5f 76 61 6c 75 ENERAL_NAME_valu
27a0: 65 28 73 61 6e 2c 20 69 29 3b 0a 09 20 20 20 20 e(san, i);..
27b0: 73 69 7a 65 5f 74 20 6c 65 6e 32 3b 0a 0a 09 20 size_t len2;...
27c0: 20 20 20 69 66 20 28 6e 61 6d 65 29 20 7b 0a 09 if (name) {..
27d0: 09 69 66 20 28 6e 61 6d 65 2d 3e 74 79 70 65 20 .if (name->type
27e0: 3d 3d 20 47 45 4e 5f 44 4e 53 29 20 7b 0a 09 09 == GEN_DNS) {...
27f0: 20 20 20 20 63 68 61 72 20 2a 64 6e 73 5f 6e 61 char *dns_na
2800: 6d 65 3b 0a 09 09 20 20 20 20 69 66 20 28 28 6c me;... if ((l
2810: 65 6e 32 20 3d 20 41 53 4e 31 5f 53 54 52 49 4e en2 = ASN1_STRIN
2820: 47 5f 74 6f 5f 55 54 46 38 28 26 64 6e 73 5f 6e G_to_UTF8(&dns_n
2830: 61 6d 65 2c 20 6e 61 6d 65 2d 3e 64 2e 64 4e 53 ame, name->d.dNS
2840: 4e 61 6d 65 29 29 20 3e 20 30 29 20 7b 0a 09 09 Name)) > 0) {...
2850: 09 54 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 65 .Tcl_ListObjAppe
2860: 6e 64 45 6c 65 6d 65 6e 74 28 69 6e 74 65 72 70 ndElement(interp
2870: 2c 20 6e 61 6d 65 73 50 74 72 2c 20 54 63 6c 5f , namesPtr, Tcl_
2880: 4e 65 77 53 74 72 69 6e 67 4f 62 6a 28 64 6e 73 NewStringObj(dns
2890: 5f 6e 61 6d 65 2c 20 28 69 6e 74 29 6c 65 6e 32 _name, (int)len2
28a0: 29 29 3b 0a 09 09 09 4f 50 45 4e 53 53 4c 5f 66 ));....OPENSSL_f
28b0: 72 65 65 20 28 64 6e 73 5f 6e 61 6d 65 29 3b 0a ree (dns_name);.
28c0: 09 09 20 20 20 20 7d 0a 09 09 7d 20 65 6c 73 65 .. }...} else
28d0: 20 69 66 20 28 6e 61 6d 65 2d 3e 74 79 70 65 20 if (name->type
28e0: 3d 3d 20 47 45 4e 5f 49 50 41 44 44 29 20 7b 0a == GEN_IPADD) {.
28f0: 09 09 20 20 20 20 2f 2a 20 6e 61 6d 65 2d 3e 64 .. /* name->d
2900: 2e 69 50 41 64 64 72 65 73 73 20 2a 2f 0a 09 09 .iPAddress */...
2910: 7d 0a 09 20 20 20 20 7d 0a 09 7d 0a 09 73 6b 5f }.. }..}..sk_
2920: 47 45 4e 45 52 41 4c 5f 4e 41 4d 45 5f 70 6f 70 GENERAL_NAME_pop
2930: 5f 66 72 65 65 28 73 61 6e 2c 20 47 45 4e 45 52 _free(san, GENER
2940: 41 4c 5f 4e 41 4d 45 5f 66 72 65 65 29 3b 0a 09 AL_NAME_free);..
2950: 54 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 65 6e Tcl_ListObjAppen
2960: 64 45 6c 65 6d 65 6e 74 28 69 6e 74 65 72 70 2c dElement(interp,
2970: 20 63 65 72 74 50 74 72 2c 20 54 63 6c 5f 4e 65 certPtr, Tcl_Ne
2980: 77 53 74 72 69 6e 67 4f 62 6a 28 22 73 75 62 6a wStringObj("subj
2990: 65 63 74 41 6c 74 4e 61 6d 65 22 2c 20 2d 31 29 ectAltName", -1)
29a0: 29 3b 0a 09 54 63 6c 5f 4c 69 73 74 4f 62 6a 41 );..Tcl_ListObjA
29b0: 70 70 65 6e 64 45 6c 65 6d 65 6e 74 28 69 6e 74 ppendElement(int
29c0: 65 72 70 2c 20 63 65 72 74 50 74 72 2c 20 6e 61 erp, certPtr, na
29d0: 6d 65 73 50 74 72 29 3b 0a 20 20 20 20 7d 0a 0a mesPtr);. }..
29e0: 20 20 20 20 2f 2a 20 43 65 72 74 69 66 69 63 61 /* Certifica
29f0: 74 65 20 41 6c 69 61 73 20 20 2a 2f 0a 20 20 20 te Alias */.
2a00: 20 7b 0a 09 75 6e 73 69 67 6e 65 64 20 63 68 61 {..unsigned cha
2a10: 72 20 2a 62 73 74 72 69 6e 67 3b 0a 09 6c 65 6e r *bstring;..len
2a20: 20 3d 20 30 3b 0a 09 62 73 74 72 69 6e 67 20 3d = 0;..bstring =
2a30: 20 58 35 30 39 5f 61 6c 69 61 73 5f 67 65 74 30 X509_alias_get0
2a40: 28 63 65 72 74 2c 20 26 6c 65 6e 29 3b 0a 09 6c (cert, &len);..l
2a50: 65 6e 20 3d 20 53 74 72 69 6e 67 5f 74 6f 5f 48 en = String_to_H
2a60: 65 78 28 62 73 74 72 69 6e 67 2c 20 6c 65 6e 2c ex(bstring, len,
2a70: 20 62 75 66 66 65 72 2c 20 42 55 46 53 49 5a 29 buffer, BUFSIZ)
2a80: 3b 0a 09 54 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 ;..Tcl_ListObjAp
2a90: 70 65 6e 64 45 6c 65 6d 65 6e 74 28 69 6e 74 65 pendElement(inte
2aa0: 72 70 2c 20 63 65 72 74 50 74 72 2c 20 54 63 6c rp, certPtr, Tcl
2ab0: 5f 4e 65 77 53 74 72 69 6e 67 4f 62 6a 28 22 61 _NewStringObj("a
2ac0: 6c 69 61 73 22 2c 20 2d 31 29 29 3b 0a 09 54 63 lias", -1));..Tc
2ad0: 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 65 6e 64 45 l_ListObjAppendE
2ae0: 6c 65 6d 65 6e 74 28 69 6e 74 65 72 70 2c 20 63 lement(interp, c
2af0: 65 72 74 50 74 72 2c 20 54 63 6c 5f 4e 65 77 53 ertPtr, Tcl_NewS
2b00: 74 72 69 6e 67 4f 62 6a 28 62 75 66 66 65 72 2c tringObj(buffer,
2b10: 20 6c 65 6e 29 29 3b 0a 20 20 20 20 7d 0a 0a 20 len));. }..
2b20: 20 20 20 2f 2a 20 47 65 74 20 53 75 62 6a 65 63 /* Get Subjec
2b30: 74 20 4b 65 79 20 69 64 2c 20 41 75 74 68 6f 72 t Key id, Author
2b40: 69 74 79 20 4b 65 79 20 69 64 20 2a 2f 0a 20 20 ity Key id */.
2b50: 20 20 7b 0a 09 41 53 4e 31 5f 4f 43 54 45 54 5f {..ASN1_OCTET_
2b60: 53 54 52 49 4e 47 20 2a 61 73 74 72 69 6e 67 3b STRING *astring;
2b70: 0a 09 2f 2a 20 58 35 30 39 5f 6b 65 79 69 64 5f ../* X509_keyid_
2b80: 67 65 74 30 20 2a 2f 0a 09 61 73 74 72 69 6e 67 get0 */..astring
2b90: 20 3d 20 58 35 30 39 5f 67 65 74 30 5f 73 75 62 = X509_get0_sub
2ba0: 6a 65 63 74 5f 6b 65 79 5f 69 64 28 63 65 72 74 ject_key_id(cert
2bb0: 29 3b 0a 09 54 63 6c 5f 4c 69 73 74 4f 62 6a 41 );..Tcl_ListObjA
2bc0: 70 70 65 6e 64 45 6c 65 6d 65 6e 74 28 69 6e 74 ppendElement(int
2bd0: 65 72 70 2c 20 63 65 72 74 50 74 72 2c 20 54 63 erp, certPtr, Tc
2be0: 6c 5f 4e 65 77 53 74 72 69 6e 67 4f 62 6a 28 22 l_NewStringObj("
2bf0: 73 75 62 6a 65 63 74 4b 65 79 49 64 65 6e 74 69 subjectKeyIdenti
2c00: 66 69 65 72 22 2c 20 2d 31 29 29 3b 0a 09 69 66 fier", -1));..if
2c10: 20 28 61 73 74 72 69 6e 67 20 21 3d 20 4e 55 4c (astring != NUL
2c20: 4c 29 20 7b 0a 09 20 20 20 20 6c 65 6e 20 3d 20 L) {.. len =
2c30: 53 74 72 69 6e 67 5f 74 6f 5f 48 65 78 28 28 63 String_to_Hex((c
2c40: 68 61 72 20 2a 29 41 53 4e 31 5f 53 54 52 49 4e har *)ASN1_STRIN
2c50: 47 5f 67 65 74 30 5f 64 61 74 61 28 61 73 74 72 G_get0_data(astr
2c60: 69 6e 67 29 2c 20 41 53 4e 31 5f 53 54 52 49 4e ing), ASN1_STRIN
2c70: 47 5f 6c 65 6e 67 74 68 28 61 73 74 72 69 6e 67 G_length(astring
2c80: 29 2c 20 62 75 66 66 65 72 2c 20 42 55 46 53 49 ), buffer, BUFSI
2c90: 5a 29 3b 0a 09 20 20 20 20 54 63 6c 5f 4c 69 73 Z);.. Tcl_Lis
2ca0: 74 4f 62 6a 41 70 70 65 6e 64 45 6c 65 6d 65 6e tObjAppendElemen
2cb0: 74 28 69 6e 74 65 72 70 2c 20 63 65 72 74 50 74 t(interp, certPt
2cc0: 72 2c 20 54 63 6c 5f 4e 65 77 42 79 74 65 41 72 r, Tcl_NewByteAr
2cd0: 72 61 79 4f 62 6a 28 62 75 66 66 65 72 2c 20 6c rayObj(buffer, l
2ce0: 65 6e 29 29 3b 0a 09 7d 20 65 6c 73 65 20 7b 0a en));..} else {.
2cf0: 09 20 20 20 20 54 63 6c 5f 4c 69 73 74 4f 62 6a . Tcl_ListObj
2d00: 41 70 70 65 6e 64 45 6c 65 6d 65 6e 74 28 69 6e AppendElement(in
2d10: 74 65 72 70 2c 20 63 65 72 74 50 74 72 2c 20 54 terp, certPtr, T
2d20: 63 6c 5f 4e 65 77 53 74 72 69 6e 67 4f 62 6a 28 cl_NewStringObj(
2d30: 22 22 2c 20 2d 31 29 29 3b 0a 09 7d 0a 0a 09 61 "", -1));..}...a
2d40: 73 74 72 69 6e 67 20 3d 20 58 35 30 39 5f 67 65 string = X509_ge
2d50: 74 30 5f 61 75 74 68 6f 72 69 74 79 5f 6b 65 79 t0_authority_key
2d60: 5f 69 64 28 63 65 72 74 29 3b 0a 09 54 63 6c 5f _id(cert);..Tcl_
2d70: 4c 69 73 74 4f 62 6a 41 70 70 65 6e 64 45 6c 65 ListObjAppendEle
2d80: 6d 65 6e 74 28 69 6e 74 65 72 70 2c 20 63 65 72 ment(interp, cer
2d90: 74 50 74 72 2c 20 54 63 6c 5f 4e 65 77 53 74 72 tPtr, Tcl_NewStr
2da0: 69 6e 67 4f 62 6a 28 22 61 75 74 68 6f 72 69 74 ingObj("authorit
2db0: 79 4b 65 79 49 64 65 6e 74 69 66 69 65 72 22 2c yKeyIdentifier",
2dc0: 20 2d 31 29 29 3b 0a 09 69 66 20 28 61 73 74 72 -1));..if (astr
2dd0: 69 6e 67 20 21 3d 20 4e 55 4c 4c 29 20 7b 0a 09 ing != NULL) {..
2de0: 20 20 20 20 6c 65 6e 20 3d 20 53 74 72 69 6e 67 len = String
2df0: 5f 74 6f 5f 48 65 78 28 28 63 68 61 72 20 2a 29 _to_Hex((char *)
2e00: 41 53 4e 31 5f 53 54 52 49 4e 47 5f 67 65 74 30 ASN1_STRING_get0
2e10: 5f 64 61 74 61 28 61 73 74 72 69 6e 67 29 2c 20 _data(astring),
2e20: 41 53 4e 31 5f 53 54 52 49 4e 47 5f 6c 65 6e 67 ASN1_STRING_leng
2e30: 74 68 28 61 73 74 72 69 6e 67 29 2c 20 62 75 66 th(astring), buf
2e40: 66 65 72 2c 20 42 55 46 53 49 5a 29 3b 0a 09 20 fer, BUFSIZ);..
2e50: 20 20 20 54 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 Tcl_ListObjAp
2e60: 70 65 6e 64 45 6c 65 6d 65 6e 74 28 69 6e 74 65 pendElement(inte
2e70: 72 70 2c 20 63 65 72 74 50 74 72 2c 20 54 63 6c rp, certPtr, Tcl
2e80: 5f 4e 65 77 42 79 74 65 41 72 72 61 79 4f 62 6a _NewByteArrayObj
2e90: 28 62 75 66 66 65 72 2c 20 6c 65 6e 29 29 3b 0a (buffer, len));.
2ea0: 09 7d 20 65 6c 73 65 20 7b 0a 09 20 20 20 20 54 .} else {.. T
2eb0: 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 65 6e 64 cl_ListObjAppend
2ec0: 45 6c 65 6d 65 6e 74 28 69 6e 74 65 72 70 2c 20 Element(interp,
2ed0: 63 65 72 74 50 74 72 2c 20 54 63 6c 5f 4e 65 77 certPtr, Tcl_New
2ee0: 53 74 72 69 6e 67 4f 62 6a 28 22 22 2c 20 2d 31 StringObj("", -1
2ef0: 29 29 3b 0a 09 7d 0a 09 0a 09 2f 2a 20 20 63 6f ));..}..../* co
2f00: 6e 73 74 20 47 45 4e 45 52 41 4c 5f 4e 41 4d 45 nst GENERAL_NAME
2f10: 53 20 2a 58 35 30 39 5f 67 65 74 30 5f 61 75 74 S *X509_get0_aut
2f20: 68 6f 72 69 74 79 5f 69 73 73 75 65 72 28 63 65 hority_issuer(ce
2f30: 72 74 29 3b 0a 09 63 6f 6e 73 74 20 41 53 4e 31 rt);..const ASN1
2f40: 5f 49 4e 54 45 47 45 52 20 2a 58 35 30 39 5f 67 _INTEGER *X509_g
2f50: 65 74 30 5f 61 75 74 68 6f 72 69 74 79 5f 73 65 et0_authority_se
2f60: 72 69 61 6c 28 63 65 72 74 29 3b 20 2a 2f 0a 20 rial(cert); */.
2f70: 20 20 20 7d 0a 0a 20 20 20 20 2f 2a 20 47 65 74 }.. /* Get
2f80: 20 4f 53 43 50 20 55 52 4c 20 2a 2f 0a 20 20 20 OSCP URL */.
2f90: 20 7b 0a 09 53 54 41 43 4b 5f 4f 46 28 4f 50 45 {..STACK_OF(OPE
2fa0: 4e 53 53 4c 5f 53 54 52 49 4e 47 29 20 2a 73 74 NSSL_STRING) *st
2fb0: 72 5f 73 74 61 63 6b 20 3d 20 58 35 30 39 5f 67 r_stack = X509_g
2fc0: 65 74 31 5f 6f 63 73 70 28 63 65 72 74 29 3b 0a et1_ocsp(cert);.
2fd0: 09 54 63 6c 5f 4f 62 6a 20 2a 75 72 6c 73 50 74 .Tcl_Obj *urlsPt
2fe0: 72 20 3d 20 54 63 6c 5f 4e 65 77 4c 69 73 74 4f r = Tcl_NewListO
2ff0: 62 6a 28 30 2c 20 4e 55 4c 4c 29 3b 0a 0a 09 66 bj(0, NULL);...f
3000: 6f 72 20 28 69 6e 74 20 69 20 3d 20 30 3b 20 69 or (int i = 0; i
3010: 20 3c 20 73 6b 5f 4f 50 45 4e 53 53 4c 5f 53 54 < sk_OPENSSL_ST
3020: 52 49 4e 47 5f 6e 75 6d 28 73 74 72 5f 73 74 61 RING_num(str_sta
3030: 63 6b 29 3b 20 69 2b 2b 29 20 7b 0a 09 20 20 20 ck); i++) {..
3040: 20 54 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 65 Tcl_ListObjAppe
3050: 6e 64 45 6c 65 6d 65 6e 74 28 69 6e 74 65 72 70 ndElement(interp
3060: 2c 20 75 72 6c 73 50 74 72 2c 0a 09 09 54 63 6c , urlsPtr,...Tcl
3070: 5f 4e 65 77 53 74 72 69 6e 67 4f 62 6a 28 73 6b _NewStringObj(sk
3080: 5f 4f 50 45 4e 53 53 4c 5f 53 54 52 49 4e 47 5f _OPENSSL_STRING_
3090: 76 61 6c 75 65 28 73 74 72 5f 73 74 61 63 6b 2c value(str_stack,
30a0: 20 69 29 2c 20 2d 31 29 29 3b 0a 09 7d 0a 0a 09 i), -1));..}...
30b0: 58 35 30 39 5f 65 6d 61 69 6c 5f 66 72 65 65 28 X509_email_free(
30c0: 73 74 72 5f 73 74 61 63 6b 29 3b 0a 09 54 63 6c str_stack);..Tcl
30d0: 5f 4c 69 73 74 4f 62 6a 41 70 70 65 6e 64 45 6c _ListObjAppendEl
30e0: 65 6d 65 6e 74 28 69 6e 74 65 72 70 2c 20 63 65 ement(interp, ce
30f0: 72 74 50 74 72 2c 20 54 63 6c 5f 4e 65 77 53 74 rtPtr, Tcl_NewSt
3100: 72 69 6e 67 4f 62 6a 28 22 6f 63 73 70 22 2c 20 ringObj("ocsp",
3110: 2d 31 29 29 3b 0a 09 54 63 6c 5f 4c 69 73 74 4f -1));..Tcl_ListO
3120: 62 6a 41 70 70 65 6e 64 45 6c 65 6d 65 6e 74 28 bjAppendElement(
3130: 69 6e 74 65 72 70 2c 20 63 65 72 74 50 74 72 2c interp, certPtr,
3140: 20 75 72 6c 73 50 74 72 29 3b 0a 20 20 20 20 7d urlsPtr);. }
3150: 0a 20 0a 20 20 20 20 2f 2a 20 53 69 67 6e 61 74 . . /* Signat
3160: 75 72 65 20 61 6c 67 6f 72 69 74 68 6d 20 61 6e ure algorithm an
3170: 64 20 76 61 6c 75 65 20 2a 2f 0a 20 20 20 20 7b d value */. {
3180: 0a 09 63 6f 6e 73 74 20 58 35 30 39 5f 41 4c 47 ..const X509_ALG
3190: 4f 52 20 2a 73 69 67 5f 61 6c 67 3b 0a 09 63 6f OR *sig_alg;..co
31a0: 6e 73 74 20 41 53 4e 31 5f 42 49 54 5f 53 54 52 nst ASN1_BIT_STR
31b0: 49 4e 47 20 2a 73 69 67 3b 0a 09 69 6e 74 20 73 ING *sig;..int s
31c0: 69 67 5f 6e 69 64 3b 0a 0a 09 58 35 30 39 5f 67 ig_nid;...X509_g
31d0: 65 74 30 5f 73 69 67 6e 61 74 75 72 65 28 26 73 et0_signature(&s
31e0: 69 67 2c 20 26 73 69 67 5f 61 6c 67 2c 20 63 65 ig, &sig_alg, ce
31f0: 72 74 29 3b 0a 09 2f 2a 20 73 69 67 5f 6e 69 64 rt);../* sig_nid
3200: 20 3d 20 58 35 30 39 5f 67 65 74 5f 73 69 67 6e = X509_get_sign
3210: 61 74 75 72 65 5f 6e 69 64 28 63 65 72 74 29 20 ature_nid(cert)
3220: 2a 2f 0a 09 73 69 67 5f 6e 69 64 20 3d 20 4f 42 */..sig_nid = OB
3230: 4a 5f 6f 62 6a 32 6e 69 64 28 73 69 67 5f 61 6c J_obj2nid(sig_al
3240: 67 2d 3e 61 6c 67 6f 72 69 74 68 6d 29 3b 0a 0a g->algorithm);..
3250: 09 54 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 65 .Tcl_ListObjAppe
3260: 6e 64 45 6c 65 6d 65 6e 74 28 69 6e 74 65 72 70 ndElement(interp
3270: 2c 20 63 65 72 74 50 74 72 2c 20 54 63 6c 5f 4e , certPtr, Tcl_N
3280: 65 77 53 74 72 69 6e 67 4f 62 6a 28 22 73 69 67 ewStringObj("sig
3290: 6e 61 74 75 72 65 41 6c 67 6f 72 69 74 68 6d 22 natureAlgorithm"
32a0: 2c 20 2d 31 29 29 3b 0a 09 54 63 6c 5f 4c 69 73 , -1));..Tcl_Lis
32b0: 74 4f 62 6a 41 70 70 65 6e 64 45 6c 65 6d 65 6e tObjAppendElemen
32c0: 74 28 69 6e 74 65 72 70 2c 20 63 65 72 74 50 74 t(interp, certPt
32d0: 72 2c 20 54 63 6c 5f 4e 65 77 53 74 72 69 6e 67 r, Tcl_NewString
32e0: 4f 62 6a 28 4f 42 4a 5f 6e 69 64 32 6c 6e 28 73 Obj(OBJ_nid2ln(s
32f0: 69 67 5f 6e 69 64 29 2c 2d 31 29 29 3b 0a 0a 09 ig_nid),-1));...
3300: 54 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 65 6e Tcl_ListObjAppen
3310: 64 45 6c 65 6d 65 6e 74 28 69 6e 74 65 72 70 2c dElement(interp,
3320: 20 63 65 72 74 50 74 72 2c 20 54 63 6c 5f 4e 65 certPtr, Tcl_Ne
3330: 77 53 74 72 69 6e 67 4f 62 6a 28 22 73 69 67 6e wStringObj("sign
3340: 61 74 75 72 65 56 61 6c 75 65 22 2c 20 2d 31 29 atureValue", -1)
3350: 29 3b 0a 09 69 66 20 28 73 69 67 5f 6e 69 64 20 );..if (sig_nid
3360: 21 3d 20 4e 49 44 5f 75 6e 64 65 66 29 20 7b 0a != NID_undef) {.
3370: 09 20 20 20 20 6c 65 6e 20 3d 20 53 74 72 69 6e . len = Strin
3380: 67 5f 74 6f 5f 48 65 78 28 73 69 67 2d 3e 64 61 g_to_Hex(sig->da
3390: 74 61 2c 20 73 69 67 2d 3e 6c 65 6e 67 74 68 2c ta, sig->length,
33a0: 20 62 75 66 66 65 72 2c 20 42 55 46 53 49 5a 29 buffer, BUFSIZ)
33b0: 3b 0a 09 20 20 20 20 54 63 6c 5f 4c 69 73 74 4f ;.. Tcl_ListO
33c0: 62 6a 41 70 70 65 6e 64 45 6c 65 6d 65 6e 74 28 bjAppendElement(
33d0: 69 6e 74 65 72 70 2c 20 63 65 72 74 50 74 72 2c interp, certPtr,
33e0: 20 54 63 6c 5f 4e 65 77 53 74 72 69 6e 67 4f 62 Tcl_NewStringOb
33f0: 6a 28 62 75 66 66 65 72 2c 20 6c 65 6e 29 29 3b j(buffer, len));
3400: 0a 09 7d 20 65 6c 73 65 20 7b 0a 09 20 20 20 20 ..} else {..
3410: 54 63 6c 5f 4c 69 73 74 4f 62 6a 41 70 70 65 6e Tcl_ListObjAppen
3420: 64 45 6c 65 6d 65 6e 74 28 69 6e 74 65 72 70 2c dElement(interp,
3430: 20 63 65 72 74 50 74 72 2c 20 54 63 6c 5f 4e 65 certPtr, Tcl_Ne
3440: 77 53 74 72 69 6e 67 4f 62 6a 28 22 22 2c 20 2d wStringObj("", -
3450: 31 29 29 3b 0a 09 7d 0a 20 20 20 20 7d 0a 0a 20 1));..}. }..
3460: 20 20 20 72 65 74 75 72 6e 20 63 65 72 74 50 74 return certPt
3470: 72 3b 0a 7d 0a r;.}.