Artifact
687b53b5c5181471a2451cd8b9bbc4a3e1d0aa77:
0000: 2f 2a 0a 20 2a 20 43 6f 70 79 72 69 67 68 74 20 /*. * Copyright
0010: 28 43 29 20 31 39 39 37 2d 32 30 30 30 20 4d 61 (C) 1997-2000 Ma
0020: 74 74 20 4e 65 77 6d 61 6e 20 3c 6d 61 74 74 40 tt Newman <matt@
0030: 6e 6f 76 61 64 69 67 6d 2e 63 6f 6d 3e 0a 20 2a novadigm.com>. *
0040: 0a 20 2a 20 54 4c 53 20 28 61 6b 61 20 53 53 4c . * TLS (aka SSL
0050: 29 20 43 68 61 6e 6e 65 6c 20 2d 20 63 61 6e 20 ) Channel - can
0060: 62 65 20 6c 61 79 65 72 65 64 20 6f 6e 20 61 6e be layered on an
0070: 79 20 62 69 2d 64 69 72 65 63 74 69 6f 6e 61 6c y bi-directional
0080: 0a 20 2a 20 54 63 6c 5f 43 68 61 6e 6e 65 6c 20 . * Tcl_Channel
0090: 28 4e 6f 74 65 3a 20 52 65 71 75 69 72 65 73 20 (Note: Requires
00a0: 54 72 66 20 43 6f 72 65 20 50 61 74 63 68 29 0a Trf Core Patch).
00b0: 20 2a 0a 20 2a 20 54 68 69 73 20 77 61 73 20 62 *. * This was b
00c0: 75 69 6c 74 20 66 72 6f 6d 20 73 63 72 61 74 63 uilt from scratc
00d0: 68 20 62 61 73 65 64 20 75 70 6f 6e 20 6f 62 73 h based upon obs
00e0: 65 72 76 61 74 69 6f 6e 20 6f 66 20 4f 70 65 6e ervation of Open
00f0: 53 53 4c 20 30 2e 39 2e 32 42 0a 20 2a 0a 20 2a SSL 0.9.2B. *. *
0100: 20 41 64 64 69 74 69 6f 6e 20 63 72 65 64 69 74 Addition credit
0110: 20 69 73 20 64 75 65 20 66 6f 72 20 41 6e 64 72 is due for Andr
0120: 65 61 73 20 4b 75 70 72 69 65 73 20 28 61 2e 6b eas Kupries (a.k
0130: 75 70 72 69 65 73 40 77 65 73 74 65 6e 64 2e 63 upries@westend.c
0140: 6f 6d 29 2c 20 66 6f 72 0a 20 2a 20 70 72 6f 76 om), for. * prov
0150: 69 64 69 6e 67 20 74 68 65 20 54 63 6c 5f 52 65 iding the Tcl_Re
0160: 70 6c 61 63 65 43 68 61 6e 6e 65 6c 20 6d 65 63 placeChannel mec
0170: 68 61 6e 69 73 6d 20 61 6e 64 20 77 6f 72 6b 69 hanism and worki
0180: 6e 67 20 63 6c 6f 73 65 6c 79 20 77 69 74 68 20 ng closely with
0190: 6d 65 0a 20 2a 20 74 6f 20 65 6e 68 61 6e 63 65 me. * to enhance
01a0: 20 69 74 20 74 6f 20 73 75 70 70 6f 72 74 20 66 it to support f
01b0: 75 6c 6c 20 66 69 6c 65 65 76 65 6e 74 20 73 65 ull fileevent se
01c0: 6d 61 6e 74 69 63 73 2e 0a 20 2a 0a 20 2a 20 41 mantics.. *. * A
01d0: 6c 73 6f 20 77 6f 72 6b 20 64 6f 6e 65 20 62 79 lso work done by
01e0: 20 74 68 65 20 66 6f 6c 6c 6f 77 20 70 65 6f 70 the follow peop
01f0: 6c 65 20 70 72 6f 76 69 64 65 64 20 74 68 65 20 le provided the
0200: 69 6d 70 65 74 75 73 20 74 6f 20 64 6f 20 74 68 impetus to do th
0210: 69 73 20 22 72 69 67 68 74 22 3a 2d 0a 20 2a 09 is "right":-. *.
0220: 74 63 6c 53 53 4c 20 28 43 6f 6c 69 6e 20 4d 63 tclSSL (Colin Mc
0230: 43 6f 72 6d 61 63 6b 2c 20 53 68 61 72 65 64 20 Cormack, Shared
0240: 54 65 63 68 6e 6f 6c 6f 67 79 29 0a 20 2a 09 53 Technology). *.S
0250: 53 4c 74 63 6c 20 28 50 65 74 65 72 20 41 6e 74 SLtcl (Peter Ant
0260: 6d 61 6e 29 0a 20 2a 0a 20 2a 2f 0a 23 69 66 6e man). *. */.#ifn
0270: 64 65 66 20 5f 54 4c 53 49 4e 54 5f 48 0a 23 64 def _TLSINT_H.#d
0280: 65 66 69 6e 65 20 5f 54 4c 53 49 4e 54 5f 48 0a efine _TLSINT_H.
0290: 0a 23 69 6e 63 6c 75 64 65 20 22 74 6c 73 2e 68 .#include "tls.h
02a0: 22 0a 23 69 6e 63 6c 75 64 65 20 3c 65 72 72 6e ".#include <errn
02b0: 6f 2e 68 3e 0a 23 69 6e 63 6c 75 64 65 20 3c 73 o.h>.#include <s
02c0: 74 72 69 6e 67 2e 68 3e 0a 0a 23 69 66 64 65 66 tring.h>..#ifdef
02d0: 20 5f 5f 57 49 4e 33 32 5f 5f 0a 23 64 65 66 69 __WIN32__.#defi
02e0: 6e 65 20 57 49 4e 33 32 5f 4c 45 41 4e 5f 41 4e ne WIN32_LEAN_AN
02f0: 44 5f 4d 45 41 4e 0a 23 69 6e 63 6c 75 64 65 20 D_MEAN.#include
0300: 3c 77 69 6e 64 6f 77 73 2e 68 3e 0a 23 69 6e 63 <windows.h>.#inc
0310: 6c 75 64 65 20 3c 77 69 6e 63 72 79 70 74 2e 68 lude <wincrypt.h
0320: 3e 20 2f 2a 20 4f 70 65 6e 53 53 4c 20 6e 65 65 > /* OpenSSL nee
0330: 64 73 20 74 68 69 73 20 6f 6e 20 57 69 6e 64 6f ds this on Windo
0340: 77 73 20 2a 2f 0a 23 65 6e 64 69 66 0a 0a 2f 2a ws */.#endif../*
0350: 20 48 61 6e 64 6c 65 20 74 63 6c 38 2e 33 2d 3e Handle tcl8.3->
0360: 74 63 6c 38 2e 34 20 43 4f 4e 53 54 20 63 68 61 tcl8.4 CONST cha
0370: 6e 67 65 73 20 2a 2f 0a 23 69 66 6e 64 65 66 20 nges */.#ifndef
0380: 43 4f 4e 53 54 38 34 0a 23 64 65 66 69 6e 65 20 CONST84.#define
0390: 43 4f 4e 53 54 38 34 0a 23 65 6e 64 69 66 0a 0a CONST84.#endif..
03a0: 23 69 66 64 65 66 20 4e 4f 5f 50 41 54 45 4e 54 #ifdef NO_PATENT
03b0: 53 0a 23 20 20 64 65 66 69 6e 65 20 4e 4f 5f 49 S.# define NO_I
03c0: 44 45 41 0a 23 20 20 64 65 66 69 6e 65 20 4e 4f DEA.# define NO
03d0: 5f 52 43 32 0a 23 20 20 64 65 66 69 6e 65 20 4e _RC2.# define N
03e0: 4f 5f 52 43 34 0a 23 20 20 64 65 66 69 6e 65 20 O_RC4.# define
03f0: 4e 4f 5f 52 43 35 0a 23 20 20 64 65 66 69 6e 65 NO_RC5.# define
0400: 20 4e 4f 5f 52 53 41 0a 23 20 20 69 66 6e 64 65 NO_RSA.# ifnde
0410: 66 20 4e 4f 5f 53 53 4c 32 0a 23 20 20 20 20 64 f NO_SSL2.# d
0420: 65 66 69 6e 65 20 4e 4f 5f 53 53 4c 32 0a 23 20 efine NO_SSL2.#
0430: 20 65 6e 64 69 66 0a 23 65 6e 64 69 66 0a 0a 23 endif.#endif..#
0440: 69 6e 63 6c 75 64 65 20 3c 6f 70 65 6e 73 73 6c include <openssl
0450: 2f 73 73 6c 2e 68 3e 0a 23 69 6e 63 6c 75 64 65 /ssl.h>.#include
0460: 20 3c 6f 70 65 6e 73 73 6c 2f 65 72 72 2e 68 3e <openssl/err.h>
0470: 0a 23 69 6e 63 6c 75 64 65 20 3c 6f 70 65 6e 73 .#include <opens
0480: 73 6c 2f 72 61 6e 64 2e 68 3e 0a 23 69 6e 63 6c sl/rand.h>.#incl
0490: 75 64 65 20 3c 6f 70 65 6e 73 73 6c 2f 6f 70 65 ude <openssl/ope
04a0: 6e 73 73 6c 76 2e 68 3e 0a 0a 2f 2a 0a 20 2a 20 nsslv.h>../*. *
04b0: 44 65 74 65 72 6d 69 6e 65 20 69 66 20 77 65 20 Determine if we
04c0: 73 68 6f 75 6c 64 20 75 73 65 20 74 68 65 20 70 should use the p
04d0: 72 65 2d 4f 70 65 6e 53 53 4c 20 31 2e 31 2e 30 re-OpenSSL 1.1.0
04e0: 20 41 50 49 0a 20 2a 2f 0a 23 75 6e 64 65 66 20 API. */.#undef
04f0: 54 43 4c 54 4c 53 5f 4f 50 45 4e 53 53 4c 5f 50 TCLTLS_OPENSSL_P
0500: 52 45 5f 31 5f 31 0a 23 69 66 20 28 64 65 66 69 RE_1_1.#if (defi
0510: 6e 65 64 28 4c 49 42 52 45 53 53 4c 5f 56 45 52 ned(LIBRESSL_VER
0520: 53 49 4f 4e 5f 4e 55 4d 42 45 52 29 29 20 7c 7c SION_NUMBER)) ||
0530: 20 4f 50 45 4e 53 53 4c 5f 56 45 52 53 49 4f 4e OPENSSL_VERSION
0540: 5f 4e 55 4d 42 45 52 20 3c 20 30 78 31 30 31 30 _NUMBER < 0x1010
0550: 30 30 30 30 4c 0a 23 20 20 64 65 66 69 6e 65 20 0000L.# define
0560: 54 43 4c 54 4c 53 5f 4f 50 45 4e 53 53 4c 5f 50 TCLTLS_OPENSSL_P
0570: 52 45 5f 31 5f 31 5f 41 50 49 20 31 0a 23 65 6e RE_1_1_API 1.#en
0580: 64 69 66 0a 0a 23 69 66 6e 64 65 66 20 45 43 4f dif..#ifndef ECO
0590: 4e 4e 41 42 4f 52 54 45 44 0a 23 64 65 66 69 6e NNABORTED.#defin
05a0: 65 20 45 43 4f 4e 4e 41 42 4f 52 54 45 44 09 31 e ECONNABORTED.1
05b0: 33 30 09 2f 2a 20 53 6f 66 74 77 61 72 65 20 63 30./* Software c
05c0: 61 75 73 65 64 20 63 6f 6e 6e 65 63 74 69 6f 6e aused connection
05d0: 20 61 62 6f 72 74 20 2a 2f 0a 23 65 6e 64 69 66 abort */.#endif
05e0: 0a 23 69 66 6e 64 65 66 20 45 43 4f 4e 4e 52 45 .#ifndef ECONNRE
05f0: 53 45 54 0a 23 64 65 66 69 6e 65 20 45 43 4f 4e SET.#define ECON
0600: 4e 52 45 53 45 54 09 31 33 31 09 2f 2a 20 43 6f NRESET.131./* Co
0610: 6e 6e 65 63 74 69 6f 6e 20 72 65 73 65 74 20 62 nnection reset b
0620: 79 20 70 65 65 72 20 2a 2f 0a 23 65 6e 64 69 66 y peer */.#endif
0630: 0a 0a 23 69 66 64 65 66 20 54 43 4c 45 58 54 5f ..#ifdef TCLEXT_
0640: 54 43 4c 54 4c 53 5f 44 45 42 55 47 0a 23 69 6e TCLTLS_DEBUG.#in
0650: 63 6c 75 64 65 20 3c 63 74 79 70 65 2e 68 3e 0a clude <ctype.h>.
0660: 23 64 65 66 69 6e 65 20 64 70 72 69 6e 74 66 28 #define dprintf(
0670: 2e 2e 2e 29 20 7b 20 66 70 72 69 6e 74 66 28 73 ...) { fprintf(s
0680: 74 64 65 72 72 2c 20 22 25 73 3a 25 69 3a 25 73 tderr, "%s:%i:%s
0690: 28 29 3a 22 2c 20 5f 5f 46 49 4c 45 5f 5f 2c 20 ():", __FILE__,
06a0: 5f 5f 4c 49 4e 45 5f 5f 2c 20 5f 5f 66 75 6e 63 __LINE__, __func
06b0: 5f 5f 29 3b 20 66 70 72 69 6e 74 66 28 73 74 64 __); fprintf(std
06c0: 65 72 72 2c 20 5f 5f 56 41 5f 41 52 47 53 5f 5f err, __VA_ARGS__
06d0: 29 3b 20 66 70 72 69 6e 74 66 28 73 74 64 65 72 ); fprintf(stder
06e0: 72 2c 20 22 5c 6e 22 29 3b 20 7d 0a 23 64 65 66 r, "\n"); }.#def
06f0: 69 6e 65 20 64 70 72 69 6e 74 42 75 66 66 65 72 ine dprintBuffer
0700: 28 62 75 66 66 65 72 4e 61 6d 65 2c 20 62 75 66 (bufferName, buf
0710: 66 65 72 4c 65 6e 67 74 68 29 20 7b 20 5c 0a 20 ferLength) { \.
0720: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0730: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0740: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0750: 69 6e 74 20 64 70 72 69 6e 74 42 75 66 66 65 72 int dprintBuffer
0760: 49 64 78 3b 20 5c 0a 20 20 20 20 20 20 20 20 20 Idx; \.
0770: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0780: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0790: 20 20 20 20 20 20 20 20 75 6e 73 69 67 6e 65 64 unsigned
07a0: 20 63 68 61 72 20 64 70 72 69 6e 74 42 75 66 66 char dprintBuff
07b0: 65 72 43 68 61 72 3b 20 5c 0a 20 20 20 20 20 20 erChar; \.
07c0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
07d0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
07e0: 20 20 20 20 20 20 20 20 20 20 20 66 70 72 69 6e fprin
07f0: 74 66 28 73 74 64 65 72 72 2c 20 22 25 73 3a 25 tf(stderr, "%s:%
0800: 69 3a 25 73 28 29 3a 25 73 5b 25 6c 6c 75 5d 3d i:%s():%s[%llu]=
0810: 7b 22 2c 20 5f 5f 46 49 4c 45 5f 5f 2c 20 5f 5f {", __FILE__, __
0820: 4c 49 4e 45 5f 5f 2c 20 5f 5f 66 75 6e 63 5f 5f LINE__, __func__
0830: 2c 20 23 62 75 66 66 65 72 4e 61 6d 65 2c 20 28 , #bufferName, (
0840: 75 6e 73 69 67 6e 65 64 20 6c 6f 6e 67 20 6c 6f unsigned long lo
0850: 6e 67 29 20 62 75 66 66 65 72 4c 65 6e 67 74 68 ng) bufferLength
0860: 29 3b 20 5c 0a 20 20 20 20 20 20 20 20 20 20 20 ); \.
0870: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0880: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0890: 20 20 20 20 20 20 66 6f 72 20 28 64 70 72 69 6e for (dprin
08a0: 74 42 75 66 66 65 72 49 64 78 20 3d 20 30 3b 20 tBufferIdx = 0;
08b0: 64 70 72 69 6e 74 42 75 66 66 65 72 49 64 78 20 dprintBufferIdx
08c0: 3c 20 62 75 66 66 65 72 4c 65 6e 67 74 68 3b 20 < bufferLength;
08d0: 64 70 72 69 6e 74 42 75 66 66 65 72 49 64 78 2b dprintBufferIdx+
08e0: 2b 29 20 7b 20 5c 0a 20 20 20 20 20 20 20 20 20 +) { \.
08f0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0900: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0910: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0920: 64 70 72 69 6e 74 42 75 66 66 65 72 43 68 61 72 dprintBufferChar
0930: 20 3d 20 62 75 66 66 65 72 4e 61 6d 65 5b 64 70 = bufferName[dp
0940: 72 69 6e 74 42 75 66 66 65 72 49 64 78 5d 3b 20 rintBufferIdx];
0950: 5c 0a 20 20 20 20 20 20 20 20 20 20 20 20 20 20 \.
0960: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0970: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0980: 20 20 20 20 20 20 20 20 20 20 20 69 66 20 28 69 if (i
0990: 73 61 6c 70 68 61 28 64 70 72 69 6e 74 42 75 66 salpha(dprintBuf
09a0: 66 65 72 43 68 61 72 29 20 7c 7c 20 69 73 64 69 ferChar) || isdi
09b0: 67 69 74 28 64 70 72 69 6e 74 42 75 66 66 65 72 git(dprintBuffer
09c0: 43 68 61 72 29 29 20 7b 20 5c 0a 20 20 20 20 20 Char)) { \.
09d0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
09e0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
09f0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0a00: 20 20 20 20 20 20 20 20 20 20 20 20 66 70 72 69 fpri
0a10: 6e 74 66 28 73 74 64 65 72 72 2c 20 22 27 25 63 ntf(stderr, "'%c
0a20: 27 20 22 2c 20 64 70 72 69 6e 74 42 75 66 66 65 ' ", dprintBuffe
0a30: 72 43 68 61 72 29 3b 20 5c 0a 20 20 20 20 20 20 rChar); \.
0a40: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0a50: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0a60: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0a70: 20 20 20 7d 20 65 6c 73 65 20 7b 20 5c 0a 20 20 } else { \.
0a80: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0a90: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0aa0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0ab0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 66 f
0ac0: 70 72 69 6e 74 66 28 73 74 64 65 72 72 2c 20 22 printf(stderr, "
0ad0: 25 30 32 78 20 22 2c 20 28 75 6e 73 69 67 6e 65 %02x ", (unsigne
0ae0: 64 20 69 6e 74 29 20 64 70 72 69 6e 74 42 75 66 d int) dprintBuf
0af0: 66 65 72 43 68 61 72 29 3b 20 5c 0a 20 20 20 20 ferChar); \.
0b00: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0b10: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0b20: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0b30: 20 20 20 20 20 7d 3b 20 5c 0a 20 20 20 20 20 20 }; \.
0b40: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0b50: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0b60: 20 20 20 20 20 20 20 20 20 20 20 7d 3b 20 5c 0a }; \.
0b70: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0b80: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0b90: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0ba0: 20 66 70 72 69 6e 74 66 28 73 74 64 65 72 72 2c fprintf(stderr,
0bb0: 20 22 7d 5c 6e 22 29 3b 20 5c 0a 20 20 20 20 20 "}\n"); \.
0bc0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0bd0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0be0: 20 20 20 20 20 20 20 20 20 20 7d 0a 23 64 65 66 }.#def
0bf0: 69 6e 65 20 64 70 72 69 6e 74 46 6c 61 67 73 28 ine dprintFlags(
0c00: 73 74 61 74 65 50 74 72 29 20 7b 20 5c 0a 20 20 statePtr) { \.
0c10: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0c20: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 66 70 fp
0c30: 72 69 6e 74 66 28 73 74 64 65 72 72 2c 20 22 25 rintf(stderr, "%
0c40: 73 3a 25 69 3a 25 73 28 29 3a 25 73 2d 3e 66 6c s:%i:%s():%s->fl
0c50: 61 67 73 3d 30 22 2c 20 5f 5f 46 49 4c 45 5f 5f ags=0", __FILE__
0c60: 2c 20 5f 5f 4c 49 4e 45 5f 5f 2c 20 5f 5f 66 75 , __LINE__, __fu
0c70: 6e 63 5f 5f 2c 20 23 73 74 61 74 65 50 74 72 29 nc__, #statePtr)
0c80: 3b 20 5c 0a 20 20 20 20 20 20 20 20 20 20 20 20 ; \.
0c90: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0ca0: 20 20 20 20 69 66 20 28 28 28 73 74 61 74 65 50 if (((stateP
0cb0: 74 72 29 2d 3e 66 6c 61 67 73 20 26 20 54 4c 53 tr)->flags & TLS
0cc0: 5f 54 43 4c 5f 41 53 59 4e 43 29 20 3d 3d 20 54 _TCL_ASYNC) == T
0cd0: 4c 53 5f 54 43 4c 5f 41 53 59 4e 43 29 20 7b 20 LS_TCL_ASYNC) {
0ce0: 66 70 72 69 6e 74 66 28 73 74 64 65 72 72 2c 22 fprintf(stderr,"
0cf0: 7c 54 4c 53 5f 54 43 4c 5f 41 53 59 4e 43 22 29 |TLS_TCL_ASYNC")
0d00: 3b 20 7d 3b 20 5c 0a 20 20 20 20 20 20 20 20 20 ; }; \.
0d10: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0d20: 20 20 20 20 20 20 20 69 66 20 28 28 28 73 74 61 if (((sta
0d30: 74 65 50 74 72 29 2d 3e 66 6c 61 67 73 20 26 20 tePtr)->flags &
0d40: 54 4c 53 5f 54 43 4c 5f 53 45 52 56 45 52 29 20 TLS_TCL_SERVER)
0d50: 3d 3d 20 54 4c 53 5f 54 43 4c 5f 53 45 52 56 45 == TLS_TCL_SERVE
0d60: 52 29 20 7b 20 66 70 72 69 6e 74 66 28 73 74 64 R) { fprintf(std
0d70: 65 72 72 2c 22 7c 54 4c 53 5f 54 43 4c 5f 53 45 err,"|TLS_TCL_SE
0d80: 52 56 45 52 22 29 3b 20 7d 3b 20 5c 0a 20 20 20 RVER"); }; \.
0d90: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0da0: 20 20 20 20 20 20 20 20 20 20 20 20 20 69 66 20 if
0db0: 28 28 28 73 74 61 74 65 50 74 72 29 2d 3e 66 6c (((statePtr)->fl
0dc0: 61 67 73 20 26 20 54 4c 53 5f 54 43 4c 5f 49 4e ags & TLS_TCL_IN
0dd0: 49 54 29 20 3d 3d 20 54 4c 53 5f 54 43 4c 5f 49 IT) == TLS_TCL_I
0de0: 4e 49 54 29 20 7b 20 66 70 72 69 6e 74 66 28 73 NIT) { fprintf(s
0df0: 74 64 65 72 72 2c 22 7c 54 4c 53 5f 54 43 4c 5f tderr,"|TLS_TCL_
0e00: 49 4e 49 54 22 29 3b 20 7d 3b 20 5c 0a 20 20 20 INIT"); }; \.
0e10: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0e20: 20 20 20 20 20 20 20 20 20 20 20 20 20 69 66 20 if
0e30: 28 28 28 73 74 61 74 65 50 74 72 29 2d 3e 66 6c (((statePtr)->fl
0e40: 61 67 73 20 26 20 54 4c 53 5f 54 43 4c 5f 44 45 ags & TLS_TCL_DE
0e50: 42 55 47 29 20 3d 3d 20 54 4c 53 5f 54 43 4c 5f BUG) == TLS_TCL_
0e60: 44 45 42 55 47 29 20 7b 20 66 70 72 69 6e 74 66 DEBUG) { fprintf
0e70: 28 73 74 64 65 72 72 2c 22 7c 54 4c 53 5f 54 43 (stderr,"|TLS_TC
0e80: 4c 5f 44 45 42 55 47 22 29 3b 20 7d 3b 20 5c 0a L_DEBUG"); }; \.
0e90: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0ea0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0eb0: 69 66 20 28 28 28 73 74 61 74 65 50 74 72 29 2d if (((statePtr)-
0ec0: 3e 66 6c 61 67 73 20 26 20 54 4c 53 5f 54 43 4c >flags & TLS_TCL
0ed0: 5f 43 41 4c 4c 42 41 43 4b 29 20 3d 3d 20 54 4c _CALLBACK) == TL
0ee0: 53 5f 54 43 4c 5f 43 41 4c 4c 42 41 43 4b 29 20 S_TCL_CALLBACK)
0ef0: 7b 20 66 70 72 69 6e 74 66 28 73 74 64 65 72 72 { fprintf(stderr
0f00: 2c 22 7c 54 4c 53 5f 54 43 4c 5f 43 41 4c 4c 42 ,"|TLS_TCL_CALLB
0f10: 41 43 4b 22 29 3b 20 7d 3b 20 5c 0a 20 20 20 20 ACK"); }; \.
0f20: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0f30: 20 20 20 20 20 20 20 20 20 20 20 20 69 66 20 28 if (
0f40: 28 28 73 74 61 74 65 50 74 72 29 2d 3e 66 6c 61 ((statePtr)->fla
0f50: 67 73 20 26 20 54 4c 53 5f 54 43 4c 5f 48 41 4e gs & TLS_TCL_HAN
0f60: 44 53 48 41 4b 45 5f 46 41 49 4c 45 44 29 20 3d DSHAKE_FAILED) =
0f70: 3d 20 54 4c 53 5f 54 43 4c 5f 48 41 4e 44 53 48 = TLS_TCL_HANDSH
0f80: 41 4b 45 5f 46 41 49 4c 45 44 29 20 7b 20 66 70 AKE_FAILED) { fp
0f90: 72 69 6e 74 66 28 73 74 64 65 72 72 2c 22 7c 54 rintf(stderr,"|T
0fa0: 4c 53 5f 54 43 4c 5f 48 41 4e 44 53 48 41 4b 45 LS_TCL_HANDSHAKE
0fb0: 5f 46 41 49 4c 45 44 22 29 3b 20 7d 3b 20 5c 0a _FAILED"); }; \.
0fc0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0fd0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
0fe0: 66 70 72 69 6e 74 66 28 73 74 64 65 72 72 2c 20 fprintf(stderr,
0ff0: 22 5c 6e 22 29 3b 20 5c 0a 20 20 20 20 20 20 20 "\n"); \.
1000: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
1010: 20 20 20 20 20 20 20 7d 0a 23 65 6c 73 65 0a 23 }.#else.#
1020: 64 65 66 69 6e 65 20 64 70 72 69 6e 74 66 28 2e define dprintf(.
1030: 2e 2e 29 20 69 66 20 28 30 29 20 7b 20 66 70 72 ..) if (0) { fpr
1040: 69 6e 74 66 28 73 74 64 65 72 72 2c 20 5f 5f 56 intf(stderr, __V
1050: 41 5f 41 52 47 53 5f 5f 29 3b 20 7d 0a 23 64 65 A_ARGS__); }.#de
1060: 66 69 6e 65 20 64 70 72 69 6e 74 42 75 66 66 65 fine dprintBuffe
1070: 72 28 62 75 66 66 65 72 4e 61 6d 65 2c 20 62 75 r(bufferName, bu
1080: 66 66 65 72 4c 65 6e 67 74 68 29 20 2f 2a 2a 2f fferLength) /**/
1090: 0a 23 64 65 66 69 6e 65 20 64 70 72 69 6e 74 46 .#define dprintF
10a0: 6c 61 67 73 28 73 74 61 74 65 50 74 72 29 20 2f lags(statePtr) /
10b0: 2a 2a 2f 0a 23 65 6e 64 69 66 0a 0a 23 64 65 66 **/.#endif..#def
10c0: 69 6e 65 20 54 43 4c 54 4c 53 5f 53 53 4c 5f 45 ine TCLTLS_SSL_E
10d0: 52 52 4f 52 28 73 73 6c 2c 65 72 72 29 20 28 28 RROR(ssl,err) ((
10e0: 63 68 61 72 2a 29 45 52 52 5f 72 65 61 73 6f 6e char*)ERR_reason
10f0: 5f 65 72 72 6f 72 5f 73 74 72 69 6e 67 28 28 75 _error_string((u
1100: 6e 73 69 67 6e 65 64 20 6c 6f 6e 67 29 53 53 4c nsigned long)SSL
1110: 5f 67 65 74 5f 65 72 72 6f 72 28 28 73 73 6c 29 _get_error((ssl)
1120: 2c 28 65 72 72 29 29 29 29 0a 2f 2a 0a 20 2a 20 ,(err))))./*. *
1130: 4f 70 65 6e 53 53 4c 20 42 49 4f 20 52 6f 75 74 OpenSSL BIO Rout
1140: 69 6e 65 73 0a 20 2a 2f 0a 23 64 65 66 69 6e 65 ines. */.#define
1150: 20 42 49 4f 5f 54 59 50 45 5f 54 43 4c 09 28 31 BIO_TYPE_TCL.(1
1160: 39 7c 30 78 30 34 30 30 29 0a 0a 2f 2a 0a 20 2a 9|0x0400)../*. *
1170: 20 44 65 66 69 6e 65 73 20 66 6f 72 20 53 74 61 Defines for Sta
1180: 74 65 2e 66 6c 61 67 73 0a 20 2a 2f 0a 23 64 65 te.flags. */.#de
1190: 66 69 6e 65 20 54 4c 53 5f 54 43 4c 5f 41 53 59 fine TLS_TCL_ASY
11a0: 4e 43 09 28 31 3c 3c 30 29 09 2f 2a 20 6e 6f 6e NC.(1<<0)./* non
11b0: 2d 62 6c 6f 63 6b 69 6e 67 20 6d 6f 64 65 20 2a -blocking mode *
11c0: 2f 0a 23 64 65 66 69 6e 65 20 54 4c 53 5f 54 43 /.#define TLS_TC
11d0: 4c 5f 53 45 52 56 45 52 09 28 31 3c 3c 31 29 09 L_SERVER.(1<<1).
11e0: 2f 2a 20 53 65 72 76 65 72 2d 53 69 64 65 20 2a /* Server-Side *
11f0: 2f 0a 23 64 65 66 69 6e 65 20 54 4c 53 5f 54 43 /.#define TLS_TC
1200: 4c 5f 49 4e 49 54 09 28 31 3c 3c 32 29 09 2f 2a L_INIT.(1<<2)./*
1210: 20 49 6e 69 74 69 61 6c 69 7a 69 6e 67 20 63 6f Initializing co
1220: 6e 6e 65 63 74 69 6f 6e 20 2a 2f 0a 23 64 65 66 nnection */.#def
1230: 69 6e 65 20 54 4c 53 5f 54 43 4c 5f 44 45 42 55 ine TLS_TCL_DEBU
1240: 47 09 28 31 3c 3c 33 29 09 2f 2a 20 53 68 6f 77 G.(1<<3)./* Show
1250: 20 64 65 62 75 67 20 74 72 61 63 69 6e 67 20 2a debug tracing *
1260: 2f 0a 23 64 65 66 69 6e 65 20 54 4c 53 5f 54 43 /.#define TLS_TC
1270: 4c 5f 43 41 4c 4c 42 41 43 4b 09 28 31 3c 3c 34 L_CALLBACK.(1<<4
1280: 29 09 2f 2a 20 49 6e 20 61 20 63 61 6c 6c 62 61 )./* In a callba
1290: 63 6b 2c 20 70 72 65 76 65 6e 74 20 75 70 64 61 ck, prevent upda
12a0: 74 65 0a 09 09 09 09 09 20 2a 20 6c 6f 6f 70 69 te...... * loopi
12b0: 6e 67 20 70 72 6f 62 6c 65 6d 2e 20 5b 42 75 67 ng problem. [Bug
12c0: 20 31 36 35 32 33 38 30 5d 20 2a 2f 0a 23 64 65 1652380] */.#de
12d0: 66 69 6e 65 20 54 4c 53 5f 54 43 4c 5f 48 41 4e fine TLS_TCL_HAN
12e0: 44 53 48 41 4b 45 5f 46 41 49 4c 45 44 20 28 31 DSHAKE_FAILED (1
12f0: 3c 3c 35 29 20 2f 2a 20 53 65 74 20 6f 6e 20 68 <<5) /* Set on h
1300: 61 6e 64 73 68 61 6b 65 20 66 61 69 6c 75 72 65 andshake failure
1310: 73 20 61 6e 64 20 6f 6e 63 65 0a 20 20 20 20 20 s and once.
1320: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
1330: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
1340: 20 20 20 20 2a 20 73 65 74 2c 20 61 6c 6c 20 66 * set, all f
1350: 75 72 74 68 65 72 20 49 2f 4f 20 77 69 6c 6c 20 urther I/O will
1360: 72 65 73 75 6c 74 0a 20 20 20 20 20 20 20 20 20 result.
1370: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
1380: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
1390: 2a 20 69 6e 20 45 43 4f 4e 4e 41 42 4f 52 54 45 * in ECONNABORTE
13a0: 44 20 65 72 72 6f 72 73 2e 20 2a 2f 0a 0a 23 64 D errors. */..#d
13b0: 65 66 69 6e 65 20 54 4c 53 5f 54 43 4c 5f 44 45 efine TLS_TCL_DE
13c0: 4c 41 59 20 28 35 29 0a 0a 2f 2a 0a 20 2a 20 54 LAY (5)../*. * T
13d0: 68 69 73 20 73 74 72 75 63 74 75 72 65 20 64 65 his structure de
13e0: 73 63 72 69 62 65 73 20 74 68 65 20 70 65 72 2d scribes the per-
13f0: 69 6e 73 74 61 6e 63 65 20 73 74 61 74 65 0a 20 instance state.
1400: 2a 20 6f 66 20 61 6e 20 73 73 6c 20 63 68 61 6e * of an ssl chan
1410: 6e 65 6c 2e 0a 20 2a 0a 20 2a 20 54 68 65 20 53 nel.. *. * The S
1420: 53 4c 20 70 72 6f 63 65 73 73 69 6e 67 20 63 6f SL processing co
1430: 6e 74 65 78 74 20 69 73 20 6d 61 69 6e 74 61 69 ntext is maintai
1440: 6e 65 64 20 68 65 72 65 2c 20 69 6e 20 74 68 65 ned here, in the
1450: 20 43 6c 69 65 6e 74 44 61 74 61 0a 20 2a 2f 0a ClientData. */.
1460: 74 79 70 65 64 65 66 20 73 74 72 75 63 74 20 53 typedef struct S
1470: 74 61 74 65 20 7b 0a 09 54 63 6c 5f 43 68 61 6e tate {..Tcl_Chan
1480: 6e 65 6c 20 73 65 6c 66 3b 20 20 20 20 20 20 20 nel self;
1490: 2f 2a 20 74 68 69 73 20 73 6f 63 6b 65 74 20 63 /* this socket c
14a0: 68 61 6e 6e 65 6c 20 2a 2f 0a 09 54 63 6c 5f 54 hannel */..Tcl_T
14b0: 69 6d 65 72 54 6f 6b 65 6e 20 74 69 6d 65 72 3b imerToken timer;
14c0: 0a 0a 09 69 6e 74 20 66 6c 61 67 73 3b 20 20 20 ...int flags;
14d0: 20 20 20 20 20 20 20 20 20 20 20 2f 2a 20 73 65 /* se
14e0: 65 20 53 74 61 74 65 2e 66 6c 61 67 73 20 61 62 e State.flags ab
14f0: 6f 76 65 20 20 2a 2f 0a 09 69 6e 74 20 77 61 74 ove */..int wat
1500: 63 68 4d 61 73 6b 3b 20 20 20 20 20 20 20 20 20 chMask;
1510: 20 2f 2a 20 63 75 72 72 65 6e 74 20 57 61 74 63 /* current Watc
1520: 68 50 72 6f 63 20 6d 61 73 6b 20 2a 2f 0a 09 69 hProc mask */..i
1530: 6e 74 20 6d 6f 64 65 3b 20 20 20 20 20 20 20 20 nt mode;
1540: 20 20 20 20 20 20 20 2f 2a 20 63 75 72 72 65 6e /* curren
1550: 74 20 6d 6f 64 65 20 6f 66 20 70 61 72 65 6e 74 t mode of parent
1560: 20 63 68 61 6e 6e 65 6c 20 2a 2f 0a 0a 09 54 63 channel */...Tc
1570: 6c 5f 49 6e 74 65 72 70 20 2a 69 6e 74 65 72 70 l_Interp *interp
1580: 3b 20 20 20 20 20 2f 2a 20 69 6e 74 65 72 70 72 ; /* interpr
1590: 65 74 65 72 20 69 6e 20 77 68 69 63 68 20 74 68 eter in which th
15a0: 69 73 20 72 65 73 69 64 65 73 20 2a 2f 0a 09 54 is resides */..T
15b0: 63 6c 5f 4f 62 6a 20 2a 63 61 6c 6c 62 61 63 6b cl_Obj *callback
15c0: 3b 20 20 20 20 20 20 2f 2a 20 73 63 72 69 70 74 ; /* script
15d0: 20 63 61 6c 6c 65 64 20 66 6f 72 20 74 72 61 63 called for trac
15e0: 69 6e 67 2c 20 76 65 72 69 66 79 69 6e 67 20 61 ing, verifying a
15f0: 6e 64 20 65 72 72 6f 72 73 20 2a 2f 0a 09 54 63 nd errors */..Tc
1600: 6c 5f 4f 62 6a 20 2a 70 61 73 73 77 6f 72 64 3b l_Obj *password;
1610: 20 20 20 20 20 20 2f 2a 20 73 63 72 69 70 74 20 /* script
1620: 63 61 6c 6c 65 64 20 66 6f 72 20 63 65 72 74 69 called for certi
1630: 66 69 63 61 74 65 20 70 61 73 73 77 6f 72 64 20 ficate password
1640: 2a 2f 20 0a 0a 09 69 6e 74 20 76 66 6c 61 67 73 */ ...int vflags
1650: 3b 20 20 20 20 20 20 20 20 20 20 20 20 20 2f 2a ; /*
1660: 20 76 65 72 69 66 79 20 66 6c 61 67 73 20 2a 2f verify flags */
1670: 0a 09 53 53 4c 20 2a 73 73 6c 3b 20 20 20 20 20 ..SSL *ssl;
1680: 20 20 20 20 20 20 20 20 20 20 2f 2a 20 53 74 72 /* Str
1690: 75 63 74 20 66 6f 72 20 53 53 4c 20 70 72 6f 63 uct for SSL proc
16a0: 65 73 73 69 6e 67 20 2a 2f 0a 09 53 53 4c 5f 43 essing */..SSL_C
16b0: 54 58 20 2a 63 74 78 3b 20 20 20 20 20 20 20 20 TX *ctx;
16c0: 20 20 20 2f 2a 20 53 53 4c 20 43 6f 6e 74 65 78 /* SSL Contex
16d0: 74 20 2a 2f 0a 09 42 49 4f 20 2a 62 69 6f 3b 20 t */..BIO *bio;
16e0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 2f 2a /*
16f0: 20 53 74 72 75 63 74 20 66 6f 72 20 53 53 4c 20 Struct for SSL
1700: 70 72 6f 63 65 73 73 69 6e 67 20 2a 2f 0a 09 42 processing */..B
1710: 49 4f 20 2a 70 5f 62 69 6f 3b 20 20 20 20 20 20 IO *p_bio;
1720: 20 20 20 20 20 20 20 2f 2a 20 50 61 72 65 6e 74 /* Parent
1730: 20 42 49 4f 20 28 74 68 61 74 20 69 73 20 6c 61 BIO (that is la
1740: 79 65 72 65 64 20 6f 6e 20 54 63 6c 5f 43 68 61 yered on Tcl_Cha
1750: 6e 6e 65 6c 29 20 2a 2f 0a 0a 09 63 68 61 72 20 nnel) */...char
1760: 2a 65 72 72 3b 0a 7d 20 53 74 61 74 65 3b 0a 0a *err;.} State;..
1770: 23 69 66 64 65 66 20 55 53 45 5f 54 43 4c 5f 53 #ifdef USE_TCL_S
1780: 54 55 42 53 0a 23 69 66 6e 64 65 66 20 54 63 6c TUBS.#ifndef Tcl
1790: 5f 53 74 61 63 6b 43 68 61 6e 6e 65 6c 0a 23 65 _StackChannel.#e
17a0: 72 72 6f 72 20 22 55 6e 61 62 6c 65 20 74 6f 20 rror "Unable to
17b0: 63 6f 6d 70 69 6c 65 20 6f 6e 20 74 68 69 73 20 compile on this
17c0: 76 65 72 73 69 6f 6e 20 6f 66 20 54 63 6c 22 0a version of Tcl".
17d0: 23 65 6e 64 69 66 20 2f 2a 20 54 63 6c 5f 47 65 #endif /* Tcl_Ge
17e0: 74 53 74 61 63 6b 65 64 43 68 61 6e 6e 65 6c 20 tStackedChannel
17f0: 2a 2f 0a 23 65 6e 64 69 66 20 2f 2a 20 55 53 45 */.#endif /* USE
1800: 5f 54 43 4c 5f 53 54 55 42 53 20 2a 2f 0a 0a 2f _TCL_STUBS */../
1810: 2a 0a 20 2a 20 46 6f 72 77 61 72 64 20 64 65 63 *. * Forward dec
1820: 6c 61 72 61 74 69 6f 6e 73 0a 20 2a 2f 0a 54 63 larations. */.Tc
1830: 6c 5f 43 68 61 6e 6e 65 6c 54 79 70 65 20 2a 54 l_ChannelType *T
1840: 6c 73 5f 43 68 61 6e 6e 65 6c 54 79 70 65 28 76 ls_ChannelType(v
1850: 6f 69 64 29 3b 0a 54 63 6c 5f 43 68 61 6e 6e 65 oid);.Tcl_Channe
1860: 6c 20 20 20 20 20 54 6c 73 5f 47 65 74 50 61 72 l Tls_GetPar
1870: 65 6e 74 28 53 74 61 74 65 20 2a 73 74 61 74 65 ent(State *state
1880: 50 74 72 29 3b 0a 0a 54 63 6c 5f 4f 62 6a 20 20 Ptr);..Tcl_Obj
1890: 20 20 20 20 20 20 20 2a 54 6c 73 5f 4e 65 77 58 *Tls_NewX
18a0: 35 30 39 4f 62 6a 28 54 63 6c 5f 49 6e 74 65 72 509Obj(Tcl_Inter
18b0: 70 20 2a 69 6e 74 65 72 70 2c 20 58 35 30 39 20 p *interp, X509
18c0: 2a 63 65 72 74 29 3b 0a 76 6f 69 64 20 20 20 20 *cert);.void
18d0: 20 20 20 20 20 20 20 20 54 6c 73 5f 45 72 72 6f Tls_Erro
18e0: 72 28 53 74 61 74 65 20 2a 73 74 61 74 65 50 74 r(State *statePt
18f0: 72 2c 20 63 68 61 72 20 2a 6d 73 67 29 3b 0a 76 r, char *msg);.v
1900: 6f 69 64 20 20 20 20 20 20 20 20 20 20 20 20 54 oid T
1910: 6c 73 5f 46 72 65 65 28 63 68 61 72 20 2a 62 6c ls_Free(char *bl
1920: 6f 63 6b 50 74 72 29 3b 0a 76 6f 69 64 20 20 20 ockPtr);.void
1930: 20 20 20 20 20 20 20 20 20 54 6c 73 5f 43 6c 65 Tls_Cle
1940: 61 6e 28 53 74 61 74 65 20 2a 73 74 61 74 65 50 an(State *stateP
1950: 74 72 29 3b 0a 69 6e 74 20 20 20 20 20 20 20 20 tr);.int
1960: 20 20 20 20 20 54 6c 73 5f 57 61 69 74 46 6f 72 Tls_WaitFor
1970: 43 6f 6e 6e 65 63 74 28 53 74 61 74 65 20 2a 73 Connect(State *s
1980: 74 61 74 65 50 74 72 2c 20 69 6e 74 20 2a 65 72 tatePtr, int *er
1990: 72 6f 72 43 6f 64 65 50 74 72 29 3b 0a 0a 42 49 rorCodePtr);..BI
19a0: 4f 20 20 20 20 20 20 20 20 20 20 20 20 20 2a 42 O *B
19b0: 49 4f 5f 6e 65 77 5f 74 63 6c 28 53 74 61 74 65 IO_new_tcl(State
19c0: 2a 20 73 74 61 74 65 50 74 72 2c 20 69 6e 74 20 * statePtr, int
19d0: 66 6c 61 67 73 29 3b 0a 0a 23 65 6e 64 69 66 20 flags);..#endif
19e0: 2f 2a 20 5f 54 4c 53 49 4e 54 5f 48 20 2a 2f 0a /* _TLSINT_H */.