Hex Artifact Content

Artifact 6d0b26dfc02e3d40f60f4637c0568294ab6157a1f679de8b4fc6edfcddc01b9b:


0000: 23 0a 23 20 43 6f 70 79 72 69 67 68 74 20 28 43  #.# Copyright (C
0010: 29 20 31 39 39 37 2d 32 30 30 30 20 4d 61 74 74  ) 1997-2000 Matt
0020: 20 4e 65 77 6d 61 6e 20 3c 6d 61 74 74 40 6e 6f   Newman <matt@no
0030: 76 61 64 69 67 6d 2e 63 6f 6d 3e 20 0a 23 0a 6e  vadigm.com> .#.n
0040: 61 6d 65 73 70 61 63 65 20 65 76 61 6c 20 74 6c  amespace eval tl
0050: 73 20 7b 0a 20 20 20 20 76 61 72 69 61 62 6c 65  s {.    variable
0060: 20 6c 6f 67 63 6d 64 20 74 63 6c 4c 6f 67 0a 20   logcmd tclLog. 
0070: 20 20 20 76 61 72 69 61 62 6c 65 20 64 65 62 75     variable debu
0080: 67 20 30 0a 20 0a 20 20 20 20 23 20 44 65 66 61  g 0. .    # Defa
0090: 75 6c 74 20 66 6c 61 67 73 20 70 61 73 73 65 64  ult flags passed
00a0: 20 74 6f 20 74 6c 73 3a 3a 69 6d 70 6f 72 74 0a   to tls::import.
00b0: 20 20 20 20 76 61 72 69 61 62 6c 65 20 64 65 66      variable def
00c0: 61 75 6c 74 73 20 7b 7d 0a 0a 20 20 20 20 23 20  aults {}..    # 
00d0: 4d 61 70 73 20 55 49 44 20 74 6f 20 53 65 72 76  Maps UID to Serv
00e0: 65 72 20 53 6f 63 6b 65 74 0a 20 20 20 20 76 61  er Socket.    va
00f0: 72 69 61 62 6c 65 20 73 72 76 6d 61 70 0a 20 20  riable srvmap.  
0100: 20 20 76 61 72 69 61 62 6c 65 20 73 72 76 75 69    variable srvui
0110: 64 20 30 0a 0a 20 20 20 20 23 20 4f 76 65 72 2d  d 0..    # Over-
0120: 72 69 64 65 20 74 68 69 73 20 69 66 20 79 6f 75  ride this if you
0130: 20 61 72 65 20 75 73 69 6e 67 20 61 20 64 69 66   are using a dif
0140: 66 65 72 65 6e 74 20 73 6f 63 6b 65 74 20 63 6f  ferent socket co
0150: 6d 6d 61 6e 64 0a 20 20 20 20 76 61 72 69 61 62  mmand.    variab
0160: 6c 65 20 73 6f 63 6b 65 74 43 6d 64 0a 20 20 20  le socketCmd.   
0170: 20 69 66 20 7b 21 5b 69 6e 66 6f 20 65 78 69 73   if {![info exis
0180: 74 73 20 73 6f 63 6b 65 74 43 6d 64 5d 7d 20 7b  ts socketCmd]} {
0190: 0a 20 20 20 20 20 20 20 20 73 65 74 20 73 6f 63  .        set soc
01a0: 6b 65 74 43 6d 64 20 5b 69 6e 66 6f 20 63 6f 6d  ketCmd [info com
01b0: 6d 61 6e 64 20 3a 3a 73 6f 63 6b 65 74 5d 0a 20  mand ::socket]. 
01c0: 20 20 20 7d 0a 0a 20 20 20 20 23 20 54 68 69 73     }..    # This
01d0: 20 69 73 20 74 68 65 20 70 6f 73 73 69 62 6c 65   is the possible
01e0: 20 61 72 67 75 6d 65 6e 74 73 20 74 6f 20 74 6c   arguments to tl
01f0: 73 3a 3a 73 6f 63 6b 65 74 20 61 6e 64 20 74 6c  s::socket and tl
0200: 73 3a 3a 69 6e 69 74 0a 20 20 20 20 23 20 54 68  s::init.    # Th
0210: 65 20 66 6f 72 6d 61 74 20 6f 66 20 74 68 69 73  e format of this
0220: 20 69 73 20 61 20 6c 69 73 74 20 6f 66 20 6c 69   is a list of li
0230: 73 74 73 0a 20 20 20 20 23 23 20 45 61 63 68 20  sts.    ## Each 
0240: 69 6e 6e 65 72 20 6c 69 73 74 20 63 6f 6e 74 61  inner list conta
0250: 69 6e 73 20 74 68 65 20 66 6f 6c 6c 6f 77 69 6e  ins the followin
0260: 67 20 65 6c 65 6d 65 6e 74 73 0a 20 20 20 20 23  g elements.    #
0270: 23 23 20 53 65 72 76 65 72 20 28 6d 61 74 63 68  ## Server (match
0280: 65 64 20 61 67 61 69 6e 73 74 20 22 73 74 72 69  ed against "stri
0290: 6e 67 20 6d 61 74 63 68 22 20 66 6f 72 20 30 2f  ng match" for 0/
02a0: 31 29 0a 20 20 20 20 23 23 23 20 4f 70 74 69 6f  1).    ### Optio
02b0: 6e 20 6e 61 6d 65 0a 20 20 20 20 23 23 23 20 56  n name.    ### V
02c0: 61 72 69 61 62 6c 65 20 74 6f 20 61 64 64 20 74  ariable to add t
02d0: 68 65 20 6f 70 74 69 6f 6e 20 74 6f 3a 0a 20 20  he option to:.  
02e0: 20 20 23 23 23 23 20 73 6f 70 74 73 3a 20 5b 73    #### sopts: [s
02f0: 6f 63 6b 65 74 5d 20 6f 70 74 69 6f 6e 0a 20 20  ocket] option.  
0300: 20 20 23 23 23 23 20 69 6f 70 74 73 3a 20 5b 74    #### iopts: [t
0310: 6c 73 3a 3a 69 6d 70 6f 72 74 5d 20 6f 70 74 69  ls::import] opti
0320: 6f 6e 0a 20 20 20 20 23 23 23 20 48 6f 77 20 6d  on.    ### How m
0330: 61 6e 79 20 61 72 67 75 6d 65 6e 74 73 20 74 68  any arguments th
0340: 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 74 68 65 20  e following the 
0350: 6f 70 74 69 6f 6e 20 74 6f 20 63 6f 6e 73 75 6d  option to consum
0360: 65 0a 20 20 20 20 76 61 72 69 61 62 6c 65 20 73  e.    variable s
0370: 6f 63 6b 65 74 4f 70 74 69 6f 6e 52 75 6c 65 73  ocketOptionRules
0380: 20 7b 0a 20 20 20 20 20 20 20 20 7b 30 20 2d 61   {.        {0 -a
0390: 73 79 6e 63 20 73 6f 70 74 73 20 30 7d 0a 20 20  sync sopts 0}.  
03a0: 20 20 20 20 20 20 7b 2a 20 2d 6d 79 61 64 64 72        {* -myaddr
03b0: 20 73 6f 70 74 73 20 31 7d 0a 20 20 20 20 20 20   sopts 1}.      
03c0: 20 20 7b 30 20 2d 6d 79 70 6f 72 74 20 73 6f 70    {0 -myport sop
03d0: 74 73 20 31 7d 0a 20 20 20 20 20 20 20 20 7b 2a  ts 1}.        {*
03e0: 20 2d 74 79 70 65 20 73 6f 70 74 73 20 31 7d 0a   -type sopts 1}.
03f0: 20 20 20 20 20 20 20 20 7b 2a 20 2d 63 61 64 69          {* -cadi
0400: 72 20 69 6f 70 74 73 20 31 7d 0a 20 20 20 20 20  r iopts 1}.     
0410: 20 20 20 7b 2a 20 2d 63 61 66 69 6c 65 20 69 6f     {* -cafile io
0420: 70 74 73 20 31 7d 0a 20 20 20 20 20 20 20 20 7b  pts 1}.        {
0430: 2a 20 2d 63 65 72 74 20 69 6f 70 74 73 20 31 7d  * -cert iopts 1}
0440: 0a 20 20 20 20 20 20 20 20 7b 2a 20 2d 63 65 72  .        {* -cer
0450: 74 66 69 6c 65 20 69 6f 70 74 73 20 31 7d 0a 20  tfile iopts 1}. 
0460: 20 20 20 20 20 20 20 7b 2a 20 2d 63 69 70 68 65         {* -ciphe
0470: 72 20 69 6f 70 74 73 20 31 7d 0a 20 20 20 20 20  r iopts 1}.     
0480: 20 20 20 7b 2a 20 2d 63 6f 6d 6d 61 6e 64 20 69     {* -command i
0490: 6f 70 74 73 20 31 7d 0a 20 20 20 20 20 20 20 20  opts 1}.        
04a0: 7b 2a 20 2d 64 68 70 61 72 61 6d 73 20 69 6f 70  {* -dhparams iop
04b0: 74 73 20 31 7d 0a 20 20 20 20 20 20 20 20 7b 2a  ts 1}.        {*
04c0: 20 2d 6b 65 79 20 69 6f 70 74 73 20 31 7d 0a 20   -key iopts 1}. 
04d0: 20 20 20 20 20 20 20 7b 2a 20 2d 6b 65 79 66 69         {* -keyfi
04e0: 6c 65 20 69 6f 70 74 73 20 31 7d 0a 20 20 20 20  le iopts 1}.    
04f0: 20 20 20 20 7b 2a 20 2d 70 61 73 73 77 6f 72 64      {* -password
0500: 20 69 6f 70 74 73 20 31 7d 0a 20 20 20 20 20 20   iopts 1}.      
0510: 20 20 7b 2a 20 2d 72 65 71 75 65 73 74 20 69 6f    {* -request io
0520: 70 74 73 20 31 7d 0a 20 20 20 20 20 20 20 20 7b  pts 1}.        {
0530: 2a 20 2d 72 65 71 75 69 72 65 20 69 6f 70 74 73  * -require iopts
0540: 20 31 7d 0a 20 20 20 20 20 20 20 20 7b 2a 20 2d   1}.        {* -
0550: 61 75 74 6f 73 65 72 76 65 72 6e 61 6d 65 20 64  autoservername d
0560: 69 73 63 61 72 64 4f 70 74 73 20 31 7d 0a 20 20  iscardOpts 1}.  
0570: 20 20 20 20 20 20 7b 2a 20 2d 73 65 72 76 65 72        {* -server
0580: 6e 61 6d 65 20 69 6f 70 74 73 20 31 7d 0a 20 20  name iopts 1}.  
0590: 20 20 20 20 20 20 7b 2a 20 2d 61 6c 70 6e 20 69        {* -alpn i
05a0: 6f 70 74 73 20 31 7d 0a 20 20 20 20 20 20 20 20  opts 1}.        
05b0: 7b 2a 20 2d 73 73 6c 32 20 69 6f 70 74 73 20 31  {* -ssl2 iopts 1
05c0: 7d 0a 20 20 20 20 20 20 20 20 7b 2a 20 2d 73 73  }.        {* -ss
05d0: 6c 33 20 69 6f 70 74 73 20 31 7d 0a 20 20 20 20  l3 iopts 1}.    
05e0: 20 20 20 20 7b 2a 20 2d 74 6c 73 31 20 69 6f 70      {* -tls1 iop
05f0: 74 73 20 31 7d 0a 20 20 20 20 20 20 20 20 7b 2a  ts 1}.        {*
0600: 20 2d 74 6c 73 31 2e 31 20 69 6f 70 74 73 20 31   -tls1.1 iopts 1
0610: 7d 0a 20 20 20 20 20 20 20 20 7b 2a 20 2d 74 6c  }.        {* -tl
0620: 73 31 2e 32 20 69 6f 70 74 73 20 31 7d 0a 20 20  s1.2 iopts 1}.  
0630: 20 20 20 20 20 20 7b 2a 20 2d 74 6c 73 31 2e 33        {* -tls1.3
0640: 20 69 6f 70 74 73 20 31 7d 0a 20 20 20 20 7d 0a   iopts 1}.    }.
0650: 0a 20 20 20 20 23 20 74 6c 73 3a 3a 73 6f 63 6b  .    # tls::sock
0660: 65 74 20 61 6e 64 20 74 6c 73 3a 3a 69 6e 69 74  et and tls::init
0670: 20 6f 70 74 69 6f 6e 73 20 61 73 20 61 20 68 75   options as a hu
0680: 6d 61 6e 65 20 72 65 61 64 61 62 6c 65 20 73 74  mane readable st
0690: 72 69 6e 67 0a 20 20 20 20 76 61 72 69 61 62 6c  ring.    variabl
06a0: 65 20 73 6f 63 6b 65 74 4f 70 74 69 6f 6e 73 4e  e socketOptionsN
06b0: 6f 53 65 72 76 65 72 0a 20 20 20 20 76 61 72 69  oServer.    vari
06c0: 61 62 6c 65 20 73 6f 63 6b 65 74 4f 70 74 69 6f  able socketOptio
06d0: 6e 73 53 65 72 76 65 72 0a 0a 20 20 20 20 23 20  nsServer..    # 
06e0: 49 6e 74 65 72 6e 61 6c 20 5b 73 77 69 74 63 68  Internal [switch
06f0: 5d 20 62 6f 64 79 20 74 6f 20 76 61 6c 69 64 61  ] body to valida
0700: 74 65 20 6f 70 74 69 6f 6e 73 0a 20 20 20 20 76  te options.    v
0710: 61 72 69 61 62 6c 65 20 73 6f 63 6b 65 74 4f 70  ariable socketOp
0720: 74 69 6f 6e 73 53 77 69 74 63 68 42 6f 64 79 0a  tionsSwitchBody.
0730: 7d 0a 0a 70 72 6f 63 20 74 6c 73 3a 3a 5f 69 6e  }..proc tls::_in
0740: 69 74 73 6f 63 6b 65 74 6f 70 74 69 6f 6e 73 20  itsocketoptions 
0750: 7b 7d 20 7b 0a 20 20 20 20 76 61 72 69 61 62 6c  {} {.    variabl
0760: 65 20 73 6f 63 6b 65 74 4f 70 74 69 6f 6e 52 75  e socketOptionRu
0770: 6c 65 73 0a 20 20 20 20 76 61 72 69 61 62 6c 65  les.    variable
0780: 20 73 6f 63 6b 65 74 4f 70 74 69 6f 6e 73 4e 6f   socketOptionsNo
0790: 53 65 72 76 65 72 0a 20 20 20 20 76 61 72 69 61  Server.    varia
07a0: 62 6c 65 20 73 6f 63 6b 65 74 4f 70 74 69 6f 6e  ble socketOption
07b0: 73 53 65 72 76 65 72 0a 20 20 20 20 76 61 72 69  sServer.    vari
07c0: 61 62 6c 65 20 73 6f 63 6b 65 74 4f 70 74 69 6f  able socketOptio
07d0: 6e 73 53 77 69 74 63 68 42 6f 64 79 0a 0a 20 20  nsSwitchBody..  
07e0: 20 20 23 20 44 6f 20 6e 6f 74 20 72 65 2d 72 75    # Do not re-ru
07f0: 6e 20 69 66 20 77 65 20 68 61 76 65 20 61 6c 72  n if we have alr
0800: 65 61 64 79 20 62 65 65 6e 20 69 6e 69 74 69 61  eady been initia
0810: 6c 69 7a 65 64 0a 20 20 20 20 69 66 20 7b 5b 69  lized.    if {[i
0820: 6e 66 6f 20 65 78 69 73 74 73 20 73 6f 63 6b 65  nfo exists socke
0830: 74 4f 70 74 69 6f 6e 73 53 77 69 74 63 68 42 6f  tOptionsSwitchBo
0840: 64 79 5d 7d 20 7b 0a 20 20 20 20 20 20 20 20 72  dy]} {.        r
0850: 65 74 75 72 6e 0a 20 20 20 20 7d 0a 0a 20 20 20  eturn.    }..   
0860: 20 23 20 43 72 65 61 74 65 20 73 65 76 65 72 61   # Create severa
0870: 6c 20 73 74 72 75 63 74 75 72 65 73 20 66 72 6f  l structures fro
0880: 6d 20 6f 75 72 20 6c 69 73 74 20 6f 66 20 6f 70  m our list of op
0890: 74 69 6f 6e 73 0a 20 20 20 20 23 23 20 31 2e 20  tions.    ## 1. 
08a0: 6f 70 74 69 6f 6e 73 3a 20 61 20 74 65 78 74 20  options: a text 
08b0: 72 65 70 72 65 73 65 6e 74 61 74 69 6f 6e 20 6f  representation o
08c0: 66 20 74 68 65 20 76 61 6c 69 64 20 6f 70 74 69  f the valid opti
08d0: 6f 6e 73 20 66 6f 72 20 74 68 65 20 63 75 72 72  ons for the curr
08e0: 65 6e 74 0a 20 20 20 20 23 23 20 20 20 20 20 20  ent.    ##      
08f0: 20 20 20 20 20 20 20 73 65 72 76 65 72 20 74 79         server ty
0900: 70 65 0a 20 20 20 20 23 23 20 32 2e 20 61 72 67  pe.    ## 2. arg
0910: 53 77 69 74 63 68 42 6f 64 79 3a 20 53 77 69 74  SwitchBody: Swit
0920: 63 68 20 62 6f 64 79 20 66 6f 72 20 70 72 6f 63  ch body for proc
0930: 65 73 73 69 6e 67 20 61 72 67 75 6d 65 6e 74 73  essing arguments
0940: 0a 20 20 20 20 73 65 74 20 6f 70 74 69 6f 6e 73  .    set options
0950: 28 30 29 20 5b 6c 69 73 74 5d 0a 20 20 20 20 73  (0) [list].    s
0960: 65 74 20 6f 70 74 69 6f 6e 73 28 31 29 20 5b 6c  et options(1) [l
0970: 69 73 74 5d 0a 20 20 20 20 73 65 74 20 61 72 67  ist].    set arg
0980: 53 77 69 74 63 68 42 6f 64 79 20 5b 6c 69 73 74  SwitchBody [list
0990: 5d 0a 20 20 20 20 66 6f 72 65 61 63 68 20 6f 70  ].    foreach op
09a0: 74 69 6f 6e 52 75 6c 65 20 24 73 6f 63 6b 65 74  tionRule $socket
09b0: 4f 70 74 69 6f 6e 52 75 6c 65 73 20 7b 0a 20 20  OptionRules {.  
09c0: 20 20 20 20 20 20 73 65 74 20 72 75 6c 65 53 65        set ruleSe
09d0: 72 76 65 72 20 5b 6c 69 6e 64 65 78 20 24 6f 70  rver [lindex $op
09e0: 74 69 6f 6e 52 75 6c 65 20 30 5d 0a 20 20 20 20  tionRule 0].    
09f0: 20 20 20 20 73 65 74 20 72 75 6c 65 4f 70 74 69      set ruleOpti
0a00: 6f 6e 20 5b 6c 69 6e 64 65 78 20 24 6f 70 74 69  on [lindex $opti
0a10: 6f 6e 52 75 6c 65 20 31 5d 0a 20 20 20 20 20 20  onRule 1].      
0a20: 20 20 73 65 74 20 72 75 6c 65 56 61 72 54 6f 55    set ruleVarToU
0a30: 70 64 61 74 65 20 5b 6c 69 6e 64 65 78 20 24 6f  pdate [lindex $o
0a40: 70 74 69 6f 6e 52 75 6c 65 20 32 5d 0a 20 20 20  ptionRule 2].   
0a50: 20 20 20 20 20 73 65 74 20 72 75 6c 65 56 61 72       set ruleVar
0a60: 41 72 67 73 54 6f 43 6f 6e 73 75 6d 65 20 5b 6c  ArgsToConsume [l
0a70: 69 6e 64 65 78 20 24 6f 70 74 69 6f 6e 52 75 6c  index $optionRul
0a80: 65 20 33 5d 0a 0a 20 20 20 20 20 20 20 20 66 6f  e 3]..        fo
0a90: 72 65 61 63 68 20 73 65 72 76 65 72 20 5b 6c 69  reach server [li
0aa0: 73 74 20 30 20 31 5d 20 7b 0a 20 20 20 20 20 20  st 0 1] {.      
0ab0: 20 20 20 20 20 20 69 66 20 7b 21 5b 73 74 72 69        if {![stri
0ac0: 6e 67 20 6d 61 74 63 68 20 24 72 75 6c 65 53 65  ng match $ruleSe
0ad0: 72 76 65 72 20 24 73 65 72 76 65 72 5d 7d 20 7b  rver $server]} {
0ae0: 0a 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20  .               
0af0: 20 63 6f 6e 74 69 6e 75 65 0a 20 20 20 20 20 20   continue.      
0b00: 20 20 20 20 20 20 7d 0a 0a 20 20 20 20 20 20 20        }..       
0b10: 20 20 20 20 20 6c 61 70 70 65 6e 64 20 6f 70 74       lappend opt
0b20: 69 6f 6e 73 28 24 73 65 72 76 65 72 29 20 24 72  ions($server) $r
0b30: 75 6c 65 4f 70 74 69 6f 6e 0a 20 20 20 20 20 20  uleOption.      
0b40: 20 20 7d 0a 0a 20 20 20 20 20 20 20 20 73 77 69    }..        swi
0b50: 74 63 68 20 2d 2d 20 24 72 75 6c 65 56 61 72 41  tch -- $ruleVarA
0b60: 72 67 73 54 6f 43 6f 6e 73 75 6d 65 20 7b 0a 20  rgsToConsume {. 
0b70: 20 20 20 20 20 20 20 20 20 20 20 30 20 7b 0a 20             0 {. 
0b80: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 73                 s
0b90: 65 74 20 61 72 67 54 6f 45 78 65 63 75 74 65 20  et argToExecute 
0ba0: 7b 0a 20 20 20 20 20 20 20 20 20 20 20 20 20 20  {.              
0bb0: 20 20 20 20 20 20 6c 61 70 70 65 6e 64 20 40 56        lappend @V
0bc0: 41 52 40 20 24 61 72 67 0a 20 20 20 20 20 20 20  AR@ $arg.       
0bd0: 20 20 20 20 20 20 20 20 20 20 20 20 20 73 65 74               set
0be0: 20 61 72 67 73 41 72 72 61 79 28 24 61 72 67 29   argsArray($arg)
0bf0: 20 74 72 75 65 0a 20 20 20 20 20 20 20 20 20 20   true.          
0c00: 20 20 20 20 20 20 7d 20 0a 20 20 20 20 20 20 20        } .       
0c10: 20 20 20 20 20 7d 0a 20 20 20 20 20 20 20 20 20       }.         
0c20: 20 20 20 31 20 7b 0a 20 20 20 20 20 20 20 20 20     1 {.         
0c30: 20 20 20 20 20 20 20 73 65 74 20 61 72 67 54 6f         set argTo
0c40: 45 78 65 63 75 74 65 20 7b 0a 20 20 20 20 20 20  Execute {.      
0c50: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 69 6e                in
0c60: 63 72 20 69 64 78 0a 20 20 20 20 20 20 20 20 20  cr idx.         
0c70: 20 20 20 20 20 20 20 20 20 20 20 69 66 20 7b 24             if {$
0c80: 69 64 78 20 3e 3d 20 5b 6c 6c 65 6e 67 74 68 20  idx >= [llength 
0c90: 24 61 72 67 73 5d 7d 20 7b 0a 20 20 20 20 20 20  $args]} {.      
0ca0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
0cb0: 20 20 72 65 74 75 72 6e 20 2d 63 6f 64 65 20 65    return -code e
0cc0: 72 72 6f 72 20 22 5c 22 24 61 72 67 5c 22 20 6f  rror "\"$arg\" o
0cd0: 70 74 69 6f 6e 20 6d 75 73 74 20 62 65 20 66 6f  ption must be fo
0ce0: 6c 6c 6f 77 65 64 20 62 79 20 76 61 6c 75 65 22  llowed by value"
0cf0: 0a 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20  .               
0d00: 20 20 20 20 20 7d 0a 20 20 20 20 20 20 20 20 20       }.         
0d10: 20 20 20 20 20 20 20 20 20 20 20 73 65 74 20 61             set a
0d20: 72 67 56 61 6c 75 65 20 5b 6c 69 6e 64 65 78 20  rgValue [lindex 
0d30: 24 61 72 67 73 20 24 69 64 78 5d 0a 20 20 20 20  $args $idx].    
0d40: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
0d50: 6c 61 70 70 65 6e 64 20 40 56 41 52 40 20 24 61  lappend @VAR@ $a
0d60: 72 67 20 24 61 72 67 56 61 6c 75 65 0a 20 20 20  rg $argValue.   
0d70: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
0d80: 20 73 65 74 20 61 72 67 73 41 72 72 61 79 28 24   set argsArray($
0d90: 61 72 67 29 20 24 61 72 67 56 61 6c 75 65 0a 20  arg) $argValue. 
0da0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 7d                 }
0db0: 0a 20 20 20 20 20 20 20 20 20 20 20 20 7d 0a 20  .            }. 
0dc0: 20 20 20 20 20 20 20 20 20 20 20 64 65 66 61 75             defau
0dd0: 6c 74 20 7b 0a 20 20 20 20 20 20 20 20 20 20 20  lt {.           
0de0: 20 20 20 20 20 72 65 74 75 72 6e 20 2d 63 6f 64       return -cod
0df0: 65 20 65 72 72 6f 72 20 22 49 6e 74 65 72 6e 61  e error "Interna
0e00: 6c 20 61 72 67 75 6d 65 6e 74 20 63 6f 6e 73 74  l argument const
0e10: 72 75 63 74 69 6f 6e 20 65 72 72 6f 72 22 0a 20  ruction error". 
0e20: 20 20 20 20 20 20 20 20 20 20 20 7d 0a 20 20 20             }.   
0e30: 20 20 20 20 20 7d 0a 0a 20 20 20 20 20 20 20 20       }..        
0e40: 6c 61 70 70 65 6e 64 20 61 72 67 53 77 69 74 63  lappend argSwitc
0e50: 68 42 6f 64 79 20 24 72 75 6c 65 53 65 72 76 65  hBody $ruleServe
0e60: 72 2c 24 72 75 6c 65 4f 70 74 69 6f 6e 20 5b 73  r,$ruleOption [s
0e70: 74 72 69 6e 67 20 6d 61 70 20 5b 6c 69 73 74 20  tring map [list 
0e80: 40 56 41 52 40 20 24 72 75 6c 65 56 61 72 54 6f  @VAR@ $ruleVarTo
0e90: 55 70 64 61 74 65 5d 20 24 61 72 67 54 6f 45 78  Update] $argToEx
0ea0: 65 63 75 74 65 5d 0a 20 20 20 20 7d 0a 0a 20 20  ecute].    }..  
0eb0: 20 20 23 20 41 64 64 20 69 6e 20 74 68 65 20 66    # Add in the f
0ec0: 69 6e 61 6c 20 6f 70 74 69 6f 6e 73 0a 20 20 20  inal options.   
0ed0: 20 6c 61 70 70 65 6e 64 20 61 72 67 53 77 69 74   lappend argSwit
0ee0: 63 68 42 6f 64 79 20 7b 2a 2c 2d 2a 7d 20 7b 72  chBody {*,-*} {r
0ef0: 65 74 75 72 6e 20 2d 63 6f 64 65 20 65 72 72 6f  eturn -code erro
0f00: 72 20 22 62 61 64 20 6f 70 74 69 6f 6e 20 5c 22  r "bad option \"
0f10: 24 61 72 67 5c 22 3a 20 6d 75 73 74 20 62 65 20  $arg\": must be 
0f20: 6f 6e 65 20 6f 66 20 24 6f 70 74 69 6f 6e 73 22  one of $options"
0f30: 7d 0a 20 20 20 20 6c 61 70 70 65 6e 64 20 61 72  }.    lappend ar
0f40: 67 53 77 69 74 63 68 42 6f 64 79 20 64 65 66 61  gSwitchBody defa
0f50: 75 6c 74 20 62 72 65 61 6b 0a 0a 20 20 20 20 23  ult break..    #
0f60: 20 53 65 74 20 74 68 65 20 66 69 6e 61 6c 20 76   Set the final v
0f70: 61 72 69 61 62 6c 65 73 0a 20 20 20 20 73 65 74  ariables.    set
0f80: 20 73 6f 63 6b 65 74 4f 70 74 69 6f 6e 73 4e 6f   socketOptionsNo
0f90: 53 65 72 76 65 72 20 20 20 5b 6a 6f 69 6e 20 24  Server   [join $
0fa0: 6f 70 74 69 6f 6e 73 28 30 29 20 7b 2c 20 7d 5d  options(0) {, }]
0fb0: 0a 20 20 20 20 73 65 74 20 73 6f 63 6b 65 74 4f  .    set socketO
0fc0: 70 74 69 6f 6e 73 53 65 72 76 65 72 20 20 20 20  ptionsServer    
0fd0: 20 5b 6a 6f 69 6e 20 24 6f 70 74 69 6f 6e 73 28   [join $options(
0fe0: 31 29 20 7b 2c 20 7d 5d 0a 20 20 20 20 73 65 74  1) {, }].    set
0ff0: 20 73 6f 63 6b 65 74 4f 70 74 69 6f 6e 73 53 77   socketOptionsSw
1000: 69 74 63 68 42 6f 64 79 20 24 61 72 67 53 77 69  itchBody $argSwi
1010: 74 63 68 42 6f 64 79 0a 7d 0a 0a 70 72 6f 63 20  tchBody.}..proc 
1020: 74 6c 73 3a 3a 69 6e 69 74 6c 69 62 20 7b 64 69  tls::initlib {di
1030: 72 20 64 6c 6c 7d 20 7b 0a 20 20 20 20 23 20 50  r dll} {.    # P
1040: 61 63 6b 61 67 65 20 69 6e 64 65 78 20 63 64 27  ackage index cd'
1050: 73 20 69 6e 74 6f 20 74 68 65 20 70 61 63 6b 61  s into the packa
1060: 67 65 20 64 69 72 65 63 74 6f 72 79 20 66 6f 72  ge directory for
1070: 20 6c 6f 61 64 69 6e 67 2e 0a 20 20 20 20 23 20   loading..    # 
1080: 49 72 72 65 6c 65 76 61 6e 74 20 74 6f 20 75 6e  Irrelevant to un
1090: 69 78 6f 69 64 73 2c 20 62 75 74 20 66 6f 72 20  ixoids, but for 
10a0: 57 69 6e 64 6f 77 73 20 74 68 69 73 20 65 6e 61  Windows this ena
10b0: 62 6c 65 73 20 74 68 65 20 4f 53 20 74 6f 20 66  bles the OS to f
10c0: 69 6e 64 0a 20 20 20 20 23 20 74 68 65 20 64 65  ind.    # the de
10d0: 70 65 6e 64 65 6e 74 20 44 4c 4c 27 73 20 69 6e  pendent DLL's in
10e0: 20 74 68 65 20 43 57 44 2c 20 77 68 65 72 65 20   the CWD, where 
10f0: 74 68 65 79 20 6d 61 79 20 62 65 2e 0a 20 20 20  they may be..   
1100: 20 73 65 74 20 63 77 64 20 5b 70 77 64 5d 0a 20   set cwd [pwd]. 
1110: 20 20 20 63 61 74 63 68 20 7b 63 64 20 24 64 69     catch {cd $di
1120: 72 7d 0a 20 20 20 20 69 66 20 7b 5b 73 74 72 69  r}.    if {[stri
1130: 6e 67 20 65 71 75 61 6c 20 24 3a 3a 74 63 6c 5f  ng equal $::tcl_
1140: 70 6c 61 74 66 6f 72 6d 28 70 6c 61 74 66 6f 72  platform(platfor
1150: 6d 29 20 22 77 69 6e 64 6f 77 73 22 5d 20 26 26  m) "windows"] &&
1160: 0a 09 21 5b 73 74 72 69 6e 67 20 65 71 75 61 6c  ..![string equal
1170: 20 5b 6c 69 6e 64 65 78 20 5b 66 69 6c 65 20 73   [lindex [file s
1180: 79 73 74 65 6d 20 24 64 69 72 5d 20 30 5d 20 22  ystem $dir] 0] "
1190: 6e 61 74 69 76 65 22 5d 7d 20 7b 0a 09 23 20 49  native"]} {..# I
11a0: 66 20 69 74 20 69 73 20 61 20 77 72 61 70 70 65  f it is a wrappe
11b0: 64 20 65 78 65 63 75 74 61 62 6c 65 20 72 75 6e  d executable run
11c0: 6e 69 6e 67 20 6f 6e 20 77 69 6e 64 6f 77 73 2c  ning on windows,
11d0: 20 74 68 65 20 6f 70 65 6e 73 73 6c 0a 09 23 20   the openssl..# 
11e0: 64 6c 6c 73 20 6d 75 73 74 20 62 65 20 63 6f 70  dlls must be cop
11f0: 69 65 64 20 6f 75 74 20 6f 66 20 74 68 65 20 76  ied out of the v
1200: 69 72 74 75 61 6c 20 66 69 6c 65 73 79 73 74 65  irtual filesyste
1210: 6d 20 74 6f 20 74 68 65 20 64 69 73 6b 0a 09 23  m to the disk..#
1220: 20 77 68 65 72 65 20 57 69 6e 64 6f 77 73 20 77   where Windows w
1230: 69 6c 6c 20 66 69 6e 64 20 74 68 65 6d 20 77 68  ill find them wh
1240: 65 6e 20 72 65 73 6f 6c 76 69 6e 67 20 74 68 65  en resolving the
1250: 20 64 65 70 65 6e 64 65 6e 63 79 20 69 6e 0a 09   dependency in..
1260: 23 20 74 68 65 20 74 6c 73 20 64 6c 6c 2e 20 57  # the tls dll. W
1270: 65 20 63 68 6f 6f 73 65 20 74 6f 20 6d 61 6b 65  e choose to make
1280: 20 74 68 65 6d 20 73 69 62 6c 69 6e 67 73 20 6f   them siblings o
1290: 66 20 74 68 65 20 65 78 65 63 75 74 61 62 6c 65  f the executable
12a0: 2e 0a 09 70 61 63 6b 61 67 65 20 72 65 71 75 69  ...package requi
12b0: 72 65 20 73 74 61 72 6b 69 74 0a 09 73 65 74 20  re starkit..set 
12c0: 64 73 74 20 5b 66 69 6c 65 20 6e 61 74 69 76 65  dst [file native
12d0: 6e 61 6d 65 20 5b 66 69 6c 65 20 64 69 72 6e 61  name [file dirna
12e0: 6d 65 20 24 73 74 61 72 6b 69 74 3a 3a 74 6f 70  me $starkit::top
12f0: 64 69 72 5d 5d 0a 09 66 6f 72 65 61 63 68 20 73  dir]]..foreach s
1300: 64 6c 6c 20 5b 67 6c 6f 62 20 2d 6e 6f 63 6f 6d  dll [glob -nocom
1310: 70 6c 61 69 6e 20 2d 64 69 72 65 63 74 6f 72 79  plain -directory
1320: 20 24 64 69 72 20 2d 74 61 69 6c 73 20 6c 69 62   $dir -tails lib
1330: 73 73 6c 33 32 2e 64 6c 6c 20 6c 69 62 63 72 79  ssl32.dll libcry
1340: 70 74 6f 2a 2e 64 6c 6c 20 6c 69 62 73 73 6c 2a  pto*.dll libssl*
1350: 2e 64 6c 6c 20 6c 69 62 73 73 70 2a 2e 64 6c 6c  .dll libssp*.dll
1360: 5d 20 7b 0a 09 20 20 20 20 63 61 74 63 68 20 7b  ] {..    catch {
1370: 66 69 6c 65 20 64 65 6c 65 74 65 20 2d 66 6f 72  file delete -for
1380: 63 65 20 20 20 20 20 20 20 20 20 20 20 20 24 64  ce            $d
1390: 73 74 2f 24 73 64 6c 6c 7d 0a 09 20 20 20 20 63  st/$sdll}..    c
13a0: 61 74 63 68 20 7b 66 69 6c 65 20 63 6f 70 79 20  atch {file copy 
13b0: 20 20 2d 66 6f 72 63 65 20 24 64 69 72 2f 24 73    -force $dir/$s
13c0: 64 6c 6c 20 24 64 73 74 2f 24 73 64 6c 6c 7d 0a  dll $dst/$sdll}.
13d0: 09 7d 0a 20 20 20 20 7d 0a 20 20 20 20 73 65 74  .}.    }.    set
13e0: 20 72 65 73 20 5b 63 61 74 63 68 20 7b 75 70 6c   res [catch {upl
13f0: 65 76 65 6c 20 23 30 20 5b 6c 69 73 74 20 6c 6f  evel #0 [list lo
1400: 61 64 20 5b 66 69 6c 65 20 6a 6f 69 6e 20 5b 70  ad [file join [p
1410: 77 64 5d 20 24 64 6c 6c 5d 5d 7d 20 65 72 72 5d  wd] $dll]]} err]
1420: 0a 20 20 20 20 63 61 74 63 68 20 7b 63 64 20 24  .    catch {cd $
1430: 63 77 64 7d 0a 20 20 20 20 69 66 20 7b 24 72 65  cwd}.    if {$re
1440: 73 7d 20 7b 0a 09 6e 61 6d 65 73 70 61 63 65 20  s} {..namespace 
1450: 65 76 61 6c 20 5b 6e 61 6d 65 73 70 61 63 65 20  eval [namespace 
1460: 70 61 72 65 6e 74 5d 20 7b 6e 61 6d 65 73 70 61  parent] {namespa
1470: 63 65 20 64 65 6c 65 74 65 20 74 6c 73 7d 0a 09  ce delete tls}..
1480: 72 65 74 75 72 6e 20 2d 63 6f 64 65 20 24 72 65  return -code $re
1490: 73 20 24 65 72 72 0a 20 20 20 20 7d 0a 20 20 20  s $err.    }.   
14a0: 20 72 65 6e 61 6d 65 20 74 6c 73 3a 3a 69 6e 69   rename tls::ini
14b0: 74 6c 69 62 20 7b 7d 0a 7d 0a 0a 0a 23 0a 23 20  tlib {}.}...#.# 
14c0: 42 61 63 6b 77 61 72 64 73 20 63 6f 6d 70 61 74  Backwards compat
14d0: 69 62 69 6c 69 74 79 2c 20 61 6c 73 6f 20 75 73  ibility, also us
14e0: 65 64 20 74 6f 20 73 65 74 20 74 68 65 20 64 65  ed to set the de
14f0: 66 61 75 6c 74 0a 23 20 63 6f 6e 74 65 78 74 20  fault.# context 
1500: 6f 70 74 69 6f 6e 73 0a 23 0a 70 72 6f 63 20 74  options.#.proc t
1510: 6c 73 3a 3a 69 6e 69 74 20 7b 61 72 67 73 7d 20  ls::init {args} 
1520: 7b 0a 20 20 20 20 76 61 72 69 61 62 6c 65 20 64  {.    variable d
1530: 65 66 61 75 6c 74 73 0a 20 20 20 20 76 61 72 69  efaults.    vari
1540: 61 62 6c 65 20 73 6f 63 6b 65 74 4f 70 74 69 6f  able socketOptio
1550: 6e 73 4e 6f 53 65 72 76 65 72 0a 20 20 20 20 76  nsNoServer.    v
1560: 61 72 69 61 62 6c 65 20 73 6f 63 6b 65 74 4f 70  ariable socketOp
1570: 74 69 6f 6e 73 53 65 72 76 65 72 0a 20 20 20 20  tionsServer.    
1580: 76 61 72 69 61 62 6c 65 20 73 6f 63 6b 65 74 4f  variable socketO
1590: 70 74 69 6f 6e 73 53 77 69 74 63 68 42 6f 64 79  ptionsSwitchBody
15a0: 0a 0a 20 20 20 20 74 6c 73 3a 3a 5f 69 6e 69 74  ..    tls::_init
15b0: 73 6f 63 6b 65 74 6f 70 74 69 6f 6e 73 0a 0a 20  socketoptions.. 
15c0: 20 20 20 23 20 54 65 63 68 6e 69 63 61 6c 6c 79     # Technically
15d0: 20 61 20 74 68 69 72 64 20 6f 70 74 69 6f 6e 20   a third option 
15e0: 73 68 6f 75 6c 64 20 62 65 20 75 73 65 64 20 68  should be used h
15f0: 65 72 65 3a 20 4f 70 74 69 6f 6e 73 20 74 68 61  ere: Options tha
1600: 74 20 61 72 65 20 76 61 6c 69 64 0a 20 20 20 20  t are valid.    
1610: 23 20 6f 6e 6c 79 20 61 20 62 6f 74 68 20 73 65  # only a both se
1620: 72 76 65 72 73 20 61 6e 64 20 6e 6f 6e 2d 73 65  rvers and non-se
1630: 72 76 65 72 73 0a 20 20 20 20 73 65 74 20 73 65  rvers.    set se
1640: 72 76 65 72 20 2d 31 0a 20 20 20 20 73 65 74 20  rver -1.    set 
1650: 6f 70 74 69 6f 6e 73 20 24 73 6f 63 6b 65 74 4f  options $socketO
1660: 70 74 69 6f 6e 73 53 65 72 76 65 72 0a 0a 20 20  ptionsServer..  
1670: 20 20 23 20 56 61 6c 69 64 61 74 65 20 61 72 67    # Validate arg
1680: 75 6d 65 6e 74 73 20 70 61 73 73 65 64 0a 20 20  uments passed.  
1690: 20 20 73 65 74 20 69 6e 69 74 69 61 6c 41 72 67    set initialArg
16a0: 73 20 24 61 72 67 73 0a 20 20 20 20 73 65 74 20  s $args.    set 
16b0: 61 72 67 63 20 5b 6c 6c 65 6e 67 74 68 20 24 61  argc [llength $a
16c0: 72 67 73 5d 0a 0a 20 20 20 20 61 72 72 61 79 20  rgs]..    array 
16d0: 73 65 74 20 61 72 67 73 41 72 72 61 79 20 5b 6c  set argsArray [l
16e0: 69 73 74 5d 0a 20 20 20 20 66 6f 72 20 7b 73 65  ist].    for {se
16f0: 74 20 69 64 78 20 30 7d 20 7b 24 69 64 78 20 3c  t idx 0} {$idx <
1700: 20 24 61 72 67 63 7d 20 7b 69 6e 63 72 20 69 64   $argc} {incr id
1710: 78 7d 20 7b 0a 09 73 65 74 20 61 72 67 20 5b 6c  x} {..set arg [l
1720: 69 6e 64 65 78 20 24 61 72 67 73 20 24 69 64 78  index $args $idx
1730: 5d 0a 09 73 77 69 74 63 68 20 2d 67 6c 6f 62 20  ]..switch -glob 
1740: 2d 2d 20 24 73 65 72 76 65 72 2c 24 61 72 67 20  -- $server,$arg 
1750: 24 73 6f 63 6b 65 74 4f 70 74 69 6f 6e 73 53 77  $socketOptionsSw
1760: 69 74 63 68 42 6f 64 79 0a 20 20 20 20 7d 0a 0a  itchBody.    }..
1770: 20 20 20 20 73 65 74 20 64 65 66 61 75 6c 74 73      set defaults
1780: 20 24 69 6e 69 74 69 61 6c 41 72 67 73 0a 7d 0a   $initialArgs.}.
1790: 23 0a 23 20 48 65 6c 70 65 72 20 66 75 6e 63 74  #.# Helper funct
17a0: 69 6f 6e 20 2d 20 62 65 68 61 76 65 73 20 65 78  ion - behaves ex
17b0: 61 63 74 6c 79 20 61 73 20 74 68 65 20 6e 61 74  actly as the nat
17c0: 69 76 65 20 73 6f 63 6b 65 74 20 63 6f 6d 6d 61  ive socket comma
17d0: 6e 64 2e 0a 23 0a 70 72 6f 63 20 74 6c 73 3a 3a  nd..#.proc tls::
17e0: 73 6f 63 6b 65 74 20 7b 61 72 67 73 7d 20 7b 0a  socket {args} {.
17f0: 20 20 20 20 76 61 72 69 61 62 6c 65 20 73 6f 63      variable soc
1800: 6b 65 74 43 6d 64 0a 20 20 20 20 76 61 72 69 61  ketCmd.    varia
1810: 62 6c 65 20 64 65 66 61 75 6c 74 73 0a 20 20 20  ble defaults.   
1820: 20 76 61 72 69 61 62 6c 65 20 73 6f 63 6b 65 74   variable socket
1830: 4f 70 74 69 6f 6e 73 4e 6f 53 65 72 76 65 72 0a  OptionsNoServer.
1840: 20 20 20 20 76 61 72 69 61 62 6c 65 20 73 6f 63      variable soc
1850: 6b 65 74 4f 70 74 69 6f 6e 73 53 65 72 76 65 72  ketOptionsServer
1860: 0a 20 20 20 20 76 61 72 69 61 62 6c 65 20 73 6f  .    variable so
1870: 63 6b 65 74 4f 70 74 69 6f 6e 73 53 77 69 74 63  cketOptionsSwitc
1880: 68 42 6f 64 79 0a 0a 20 20 20 20 74 6c 73 3a 3a  hBody..    tls::
1890: 5f 69 6e 69 74 73 6f 63 6b 65 74 6f 70 74 69 6f  _initsocketoptio
18a0: 6e 73 0a 0a 20 20 20 20 73 65 74 20 69 64 78 20  ns..    set idx 
18b0: 5b 6c 73 65 61 72 63 68 20 24 61 72 67 73 20 2d  [lsearch $args -
18c0: 73 65 72 76 65 72 5d 0a 20 20 20 20 69 66 20 7b  server].    if {
18d0: 24 69 64 78 20 21 3d 20 2d 31 7d 20 7b 0a 09 73  $idx != -1} {..s
18e0: 65 74 20 73 65 72 76 65 72 20 31 0a 09 73 65 74  et server 1..set
18f0: 20 63 61 6c 6c 62 61 63 6b 20 5b 6c 69 6e 64 65   callback [linde
1900: 78 20 24 61 72 67 73 20 5b 65 78 70 72 20 7b 24  x $args [expr {$
1910: 69 64 78 2b 31 7d 5d 5d 0a 09 73 65 74 20 61 72  idx+1}]]..set ar
1920: 67 73 20 5b 6c 72 65 70 6c 61 63 65 20 24 61 72  gs [lreplace $ar
1930: 67 73 20 24 69 64 78 20 5b 65 78 70 72 20 7b 24  gs $idx [expr {$
1940: 69 64 78 2b 31 7d 5d 5d 0a 0a 09 73 65 74 20 75  idx+1}]]...set u
1950: 73 61 67 65 20 22 77 72 6f 6e 67 20 23 20 61 72  sage "wrong # ar
1960: 67 73 3a 20 73 68 6f 75 6c 64 20 62 65 20 5c 22  gs: should be \"
1970: 74 6c 73 3a 3a 73 6f 63 6b 65 74 20 2d 73 65 72  tls::socket -ser
1980: 76 65 72 20 63 6f 6d 6d 61 6e 64 20 3f 6f 70 74  ver command ?opt
1990: 69 6f 6e 73 3f 20 70 6f 72 74 5c 22 22 0a 20 20  ions? port\"".  
19a0: 20 20 20 20 20 20 73 65 74 20 6f 70 74 69 6f 6e        set option
19b0: 73 20 24 73 6f 63 6b 65 74 4f 70 74 69 6f 6e 73  s $socketOptions
19c0: 53 65 72 76 65 72 0a 20 20 20 20 7d 20 65 6c 73  Server.    } els
19d0: 65 20 7b 0a 09 73 65 74 20 73 65 72 76 65 72 20  e {..set server 
19e0: 30 0a 0a 09 73 65 74 20 75 73 61 67 65 20 22 77  0...set usage "w
19f0: 72 6f 6e 67 20 23 20 61 72 67 73 3a 20 73 68 6f  rong # args: sho
1a00: 75 6c 64 20 62 65 20 5c 22 74 6c 73 3a 3a 73 6f  uld be \"tls::so
1a10: 63 6b 65 74 20 3f 6f 70 74 69 6f 6e 73 3f 20 68  cket ?options? h
1a20: 6f 73 74 20 70 6f 72 74 5c 22 22 0a 20 20 20 20  ost port\"".    
1a30: 20 20 20 20 73 65 74 20 6f 70 74 69 6f 6e 73 20      set options 
1a40: 24 73 6f 63 6b 65 74 4f 70 74 69 6f 6e 73 4e 6f  $socketOptionsNo
1a50: 53 65 72 76 65 72 0a 20 20 20 20 7d 0a 0a 20 20  Server.    }..  
1a60: 20 20 23 20 43 6f 6d 62 69 6e 65 20 64 65 66 61    # Combine defa
1a70: 75 6c 74 73 20 77 69 74 68 20 63 75 72 72 65 6e  ults with curren
1a80: 74 20 6f 70 74 69 6f 6e 73 0a 20 20 20 20 73 65  t options.    se
1a90: 74 20 61 72 67 73 20 5b 63 6f 6e 63 61 74 20 24  t args [concat $
1aa0: 64 65 66 61 75 6c 74 73 20 24 61 72 67 73 5d 0a  defaults $args].
1ab0: 0a 20 20 20 20 73 65 74 20 61 72 67 63 20 5b 6c  .    set argc [l
1ac0: 6c 65 6e 67 74 68 20 24 61 72 67 73 5d 0a 20 20  length $args].  
1ad0: 20 20 73 65 74 20 73 6f 70 74 73 20 7b 7d 0a 20    set sopts {}. 
1ae0: 20 20 20 73 65 74 20 69 6f 70 74 73 20 5b 6c 69     set iopts [li
1af0: 73 74 20 2d 73 65 72 76 65 72 20 24 73 65 72 76  st -server $serv
1b00: 65 72 5d 0a 0a 20 20 20 20 61 72 72 61 79 20 73  er]..    array s
1b10: 65 74 20 61 72 67 73 41 72 72 61 79 20 5b 6c 69  et argsArray [li
1b20: 73 74 5d 0a 20 20 20 20 66 6f 72 20 7b 73 65 74  st].    for {set
1b30: 20 69 64 78 20 30 7d 20 7b 24 69 64 78 20 3c 20   idx 0} {$idx < 
1b40: 24 61 72 67 63 7d 20 7b 69 6e 63 72 20 69 64 78  $argc} {incr idx
1b50: 7d 20 7b 0a 09 73 65 74 20 61 72 67 20 5b 6c 69  } {..set arg [li
1b60: 6e 64 65 78 20 24 61 72 67 73 20 24 69 64 78 5d  ndex $args $idx]
1b70: 0a 09 73 77 69 74 63 68 20 2d 67 6c 6f 62 20 2d  ..switch -glob -
1b80: 2d 20 24 73 65 72 76 65 72 2c 24 61 72 67 20 24  - $server,$arg $
1b90: 73 6f 63 6b 65 74 4f 70 74 69 6f 6e 73 53 77 69  socketOptionsSwi
1ba0: 74 63 68 42 6f 64 79 0a 20 20 20 20 7d 0a 0a 20  tchBody.    }.. 
1bb0: 20 20 20 69 66 20 7b 24 73 65 72 76 65 72 7d 20     if {$server} 
1bc0: 7b 0a 09 69 66 20 7b 28 24 69 64 78 20 2b 20 31  {..if {($idx + 1
1bd0: 29 20 21 3d 20 24 61 72 67 63 7d 20 7b 0a 09 20  ) != $argc} {.. 
1be0: 20 20 20 72 65 74 75 72 6e 20 2d 63 6f 64 65 20     return -code 
1bf0: 65 72 72 6f 72 20 24 75 73 61 67 65 0a 09 7d 0a  error $usage..}.
1c00: 09 73 65 74 20 75 69 64 20 5b 69 6e 63 72 20 3a  .set uid [incr :
1c10: 3a 74 6c 73 3a 3a 73 72 76 75 69 64 5d 0a 0a 09  :tls::srvuid]...
1c20: 73 65 74 20 70 6f 72 74 20 5b 6c 69 6e 64 65 78  set port [lindex
1c30: 20 24 61 72 67 73 20 5b 65 78 70 72 20 7b 24 61   $args [expr {$a
1c40: 72 67 63 2d 31 7d 5d 5d 0a 09 6c 61 70 70 65 6e  rgc-1}]]..lappen
1c50: 64 20 73 6f 70 74 73 20 24 70 6f 72 74 0a 09 23  d sopts $port..#
1c60: 73 65 74 20 73 6f 70 74 73 20 5b 6c 69 6e 73 65  set sopts [linse
1c70: 72 74 20 24 73 6f 70 74 73 20 30 20 2d 73 65 72  rt $sopts 0 -ser
1c80: 76 65 72 20 24 63 61 6c 6c 62 61 63 6b 5d 0a 09  ver $callback]..
1c90: 73 65 74 20 73 6f 70 74 73 20 5b 6c 69 6e 73 65  set sopts [linse
1ca0: 72 74 20 24 73 6f 70 74 73 20 30 20 2d 73 65 72  rt $sopts 0 -ser
1cb0: 76 65 72 20 5b 6c 69 73 74 20 74 6c 73 3a 3a 5f  ver [list tls::_
1cc0: 61 63 63 65 70 74 20 24 69 6f 70 74 73 20 24 63  accept $iopts $c
1cd0: 61 6c 6c 62 61 63 6b 5d 5d 0a 09 23 73 65 74 20  allback]]..#set 
1ce0: 73 6f 70 74 73 20 5b 6c 69 6e 73 65 72 74 20 24  sopts [linsert $
1cf0: 73 6f 70 74 73 20 30 20 2d 73 65 72 76 65 72 20  sopts 0 -server 
1d00: 5b 6c 69 73 74 20 74 6c 73 3a 3a 5f 61 63 63 65  [list tls::_acce
1d10: 70 74 20 24 75 69 64 20 24 63 61 6c 6c 62 61 63  pt $uid $callbac
1d20: 6b 5d 5d 0a 20 20 20 20 7d 20 65 6c 73 65 20 7b  k]].    } else {
1d30: 0a 09 69 66 20 7b 28 24 69 64 78 20 2b 20 32 29  ..if {($idx + 2)
1d40: 20 21 3d 20 24 61 72 67 63 7d 20 7b 0a 09 20 20   != $argc} {..  
1d50: 20 20 72 65 74 75 72 6e 20 2d 63 6f 64 65 20 65    return -code e
1d60: 72 72 6f 72 20 24 75 73 61 67 65 0a 09 7d 0a 0a  rror $usage..}..
1d70: 09 73 65 74 20 68 6f 73 74 20 5b 6c 69 6e 64 65  .set host [linde
1d80: 78 20 24 61 72 67 73 20 5b 65 78 70 72 20 7b 24  x $args [expr {$
1d90: 61 72 67 63 2d 32 7d 5d 5d 0a 09 73 65 74 20 70  argc-2}]]..set p
1da0: 6f 72 74 20 5b 6c 69 6e 64 65 78 20 24 61 72 67  ort [lindex $arg
1db0: 73 20 5b 65 78 70 72 20 7b 24 61 72 67 63 2d 31  s [expr {$argc-1
1dc0: 7d 5d 5d 0a 0a 20 20 20 20 20 20 20 20 23 20 49  }]]..        # I
1dd0: 66 20 61 6e 20 22 2d 61 75 74 6f 73 65 72 76 65  f an "-autoserve
1de0: 72 6e 61 6d 65 22 20 6f 70 74 69 6f 6e 20 69 73  rname" option is
1df0: 20 66 6f 75 6e 64 2c 20 68 6f 6e 6f 72 20 69 74   found, honor it
1e00: 0a 20 20 20 20 20 20 20 20 69 66 20 7b 5b 69 6e  .        if {[in
1e10: 66 6f 20 65 78 69 73 74 73 20 61 72 67 73 41 72  fo exists argsAr
1e20: 72 61 79 28 2d 61 75 74 6f 73 65 72 76 65 72 6e  ray(-autoservern
1e30: 61 6d 65 29 5d 20 26 26 20 24 61 72 67 73 41 72  ame)] && $argsAr
1e40: 72 61 79 28 2d 61 75 74 6f 73 65 72 76 65 72 6e  ray(-autoservern
1e50: 61 6d 65 29 7d 20 7b 0a 20 20 20 20 20 20 20 20  ame)} {.        
1e60: 20 20 20 20 69 66 20 7b 21 5b 69 6e 66 6f 20 65      if {![info e
1e70: 78 69 73 74 73 20 61 72 67 73 41 72 72 61 79 28  xists argsArray(
1e80: 2d 73 65 72 76 65 72 6e 61 6d 65 29 5d 7d 20 7b  -servername)]} {
1e90: 0a 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20  .               
1ea0: 20 73 65 74 20 61 72 67 73 41 72 72 61 79 28 2d   set argsArray(-
1eb0: 73 65 72 76 65 72 6e 61 6d 65 29 20 24 68 6f 73  servername) $hos
1ec0: 74 0a 20 20 20 20 20 20 20 20 20 20 20 20 20 20  t.              
1ed0: 20 20 6c 61 70 70 65 6e 64 20 69 6f 70 74 73 20    lappend iopts 
1ee0: 2d 73 65 72 76 65 72 6e 61 6d 65 20 24 68 6f 73  -servername $hos
1ef0: 74 0a 20 20 20 20 20 20 20 20 20 20 20 20 7d 0a  t.            }.
1f00: 20 20 20 20 20 20 20 20 7d 0a 0a 09 6c 61 70 70          }...lapp
1f10: 65 6e 64 20 73 6f 70 74 73 20 24 68 6f 73 74 20  end sopts $host 
1f20: 24 70 6f 72 74 0a 20 20 20 20 7d 0a 20 20 20 20  $port.    }.    
1f30: 23 0a 20 20 20 20 23 20 43 72 65 61 74 65 20 54  #.    # Create T
1f40: 43 50 2f 49 50 20 73 6f 63 6b 65 74 0a 20 20 20  CP/IP socket.   
1f50: 20 23 0a 20 20 20 20 73 65 74 20 63 68 61 6e 20   #.    set chan 
1f60: 5b 65 76 61 6c 20 24 73 6f 63 6b 65 74 43 6d 64  [eval $socketCmd
1f70: 20 24 73 6f 70 74 73 5d 0a 20 20 20 20 69 66 20   $sopts].    if 
1f80: 7b 21 24 73 65 72 76 65 72 20 26 26 20 5b 63 61  {!$server && [ca
1f90: 74 63 68 20 7b 0a 09 23 0a 09 23 20 50 75 73 68  tch {..#..# Push
1fa0: 20 53 53 4c 20 6c 61 79 65 72 20 6f 6e 74 6f 20   SSL layer onto 
1fb0: 73 6f 63 6b 65 74 0a 09 23 0a 09 65 76 61 6c 20  socket..#..eval 
1fc0: 5b 6c 69 73 74 20 74 6c 73 3a 3a 69 6d 70 6f 72  [list tls::impor
1fd0: 74 5d 20 24 63 68 61 6e 20 24 69 6f 70 74 73 0a  t] $chan $iopts.
1fe0: 20 20 20 20 7d 20 65 72 72 5d 7d 20 7b 0a 09 73      } err]} {..s
1ff0: 65 74 20 69 6e 66 6f 20 24 7b 3a 3a 65 72 72 6f  et info ${::erro
2000: 72 49 6e 66 6f 7d 0a 09 63 61 74 63 68 20 7b 63  rInfo}..catch {c
2010: 6c 6f 73 65 20 24 63 68 61 6e 7d 0a 09 72 65 74  lose $chan}..ret
2020: 75 72 6e 20 2d 63 6f 64 65 20 65 72 72 6f 72 20  urn -code error 
2030: 2d 65 72 72 6f 72 69 6e 66 6f 20 24 69 6e 66 6f  -errorinfo $info
2040: 20 24 65 72 72 0a 20 20 20 20 7d 0a 20 20 20 20   $err.    }.    
2050: 72 65 74 75 72 6e 20 24 63 68 61 6e 0a 7d 0a 0a  return $chan.}..
2060: 23 20 74 6c 73 3a 3a 5f 61 63 63 65 70 74 20 2d  # tls::_accept -
2070: 2d 0a 23 0a 23 20 20 20 54 68 69 73 20 69 73 20  -.#.#   This is 
2080: 74 68 65 20 61 63 74 75 61 6c 20 61 63 63 65 70  the actual accep
2090: 74 20 74 68 61 74 20 54 4c 53 20 73 6f 63 6b 65  t that TLS socke
20a0: 74 73 20 75 73 65 2c 20 77 68 69 63 68 20 74 68  ts use, which th
20b0: 65 6e 20 63 61 6c 6c 73 0a 23 20 20 20 74 68 65  en calls.#   the
20c0: 20 63 61 6c 6c 62 61 63 6b 20 72 65 67 69 73 74   callback regist
20d0: 65 72 65 64 20 62 79 20 74 6c 73 3a 3a 73 6f 63  ered by tls::soc
20e0: 6b 65 74 2e 0a 23 0a 23 20 41 72 67 75 6d 65 6e  ket..#.# Argumen
20f0: 74 73 3a 0a 23 20 20 20 69 6f 70 74 73 09 74 6c  ts:.#   iopts.tl
2100: 73 3a 3a 69 6d 70 6f 72 74 20 6f 70 74 73 0a 23  s::import opts.#
2110: 20 20 20 63 61 6c 6c 62 61 63 6b 09 73 65 72 76     callback.serv
2120: 65 72 20 63 61 6c 6c 62 61 63 6b 20 74 6f 20 69  er callback to i
2130: 6e 76 6f 6b 65 0a 23 20 20 20 63 68 61 6e 09 73  nvoke.#   chan.s
2140: 6f 63 6b 65 74 20 63 68 61 6e 6e 65 6c 20 74 6f  ocket channel to
2150: 20 61 63 63 65 70 74 2f 64 65 6e 79 0a 23 20 20   accept/deny.#  
2160: 20 69 70 61 64 64 72 09 63 61 6c 6c 69 6e 67 20   ipaddr.calling 
2170: 49 50 20 61 64 64 72 65 73 73 0a 23 20 20 20 70  IP address.#   p
2180: 6f 72 74 09 63 61 6c 6c 69 6e 67 20 70 6f 72 74  ort.calling port
2190: 0a 23 0a 23 20 52 65 73 75 6c 74 73 3a 0a 23 20  .#.# Results:.# 
21a0: 20 20 52 65 74 75 72 6e 73 20 61 6e 20 65 72 72    Returns an err
21b0: 6f 72 20 69 66 20 74 68 65 20 63 61 6c 6c 62 61  or if the callba
21c0: 63 6b 20 74 68 72 6f 77 73 20 6f 6e 65 2e 0a 23  ck throws one..#
21d0: 0a 70 72 6f 63 20 74 6c 73 3a 3a 5f 61 63 63 65  .proc tls::_acce
21e0: 70 74 20 7b 20 69 6f 70 74 73 20 63 61 6c 6c 62  pt { iopts callb
21f0: 61 63 6b 20 63 68 61 6e 20 69 70 61 64 64 72 20  ack chan ipaddr 
2200: 70 6f 72 74 20 7d 20 7b 0a 20 20 20 20 6c 6f 67  port } {.    log
2210: 20 32 20 5b 6c 69 73 74 20 74 6c 73 3a 3a 5f 61   2 [list tls::_a
2220: 63 63 65 70 74 20 24 69 6f 70 74 73 20 24 63 61  ccept $iopts $ca
2230: 6c 6c 62 61 63 6b 20 24 63 68 61 6e 20 24 69 70  llback $chan $ip
2240: 61 64 64 72 20 24 70 6f 72 74 5d 0a 0a 20 20 20  addr $port]..   
2250: 20 73 65 74 20 63 68 61 6e 20 5b 65 76 61 6c 20   set chan [eval 
2260: 5b 6c 69 73 74 20 74 6c 73 3a 3a 69 6d 70 6f 72  [list tls::impor
2270: 74 20 24 63 68 61 6e 5d 20 24 69 6f 70 74 73 5d  t $chan] $iopts]
2280: 0a 0a 20 20 20 20 6c 61 70 70 65 6e 64 20 63 61  ..    lappend ca
2290: 6c 6c 62 61 63 6b 20 24 63 68 61 6e 20 24 69 70  llback $chan $ip
22a0: 61 64 64 72 20 24 70 6f 72 74 0a 20 20 20 20 69  addr $port.    i
22b0: 66 20 7b 5b 63 61 74 63 68 20 7b 0a 09 75 70 6c  f {[catch {..upl
22c0: 65 76 65 6c 20 23 30 20 24 63 61 6c 6c 62 61 63  evel #0 $callbac
22d0: 6b 0a 20 20 20 20 7d 20 65 72 72 5d 7d 20 7b 0a  k.    } err]} {.
22e0: 09 6c 6f 67 20 31 20 22 74 6c 73 3a 3a 5f 61 63  .log 1 "tls::_ac
22f0: 63 65 70 74 20 65 72 72 6f 72 3a 20 24 7b 3a 3a  cept error: ${::
2300: 65 72 72 6f 72 49 6e 66 6f 7d 22 0a 09 63 6c 6f  errorInfo}"..clo
2310: 73 65 20 24 63 68 61 6e 0a 09 65 72 72 6f 72 20  se $chan..error 
2320: 24 65 72 72 20 24 3a 3a 65 72 72 6f 72 49 6e 66  $err $::errorInf
2330: 6f 20 24 3a 3a 65 72 72 6f 72 43 6f 64 65 0a 20  o $::errorCode. 
2340: 20 20 20 7d 20 65 6c 73 65 20 7b 0a 09 6c 6f 67     } else {..log
2350: 20 32 20 22 74 6c 73 3a 3a 5f 61 63 63 65 70 74   2 "tls::_accept
2360: 20 2d 20 63 61 6c 6c 65 64 20 5c 22 24 63 61 6c   - called \"$cal
2370: 6c 62 61 63 6b 5c 22 20 73 75 63 63 65 65 64 65  lback\" succeede
2380: 64 22 0a 20 20 20 20 7d 0a 7d 0a 23 0a 23 20 53  d".    }.}.#.# S
2390: 61 6d 70 6c 65 20 63 61 6c 6c 62 61 63 6b 20 66  ample callback f
23a0: 6f 72 20 68 6f 6f 6b 69 6e 67 3a 20 2d 0a 23 0a  or hooking: -.#.
23b0: 23 20 65 72 72 6f 72 0a 23 20 76 65 72 69 66 79  # error.# verify
23c0: 0a 23 20 69 6e 66 6f 0a 23 0a 70 72 6f 63 20 74  .# info.#.proc t
23d0: 6c 73 3a 3a 63 61 6c 6c 62 61 63 6b 20 7b 6f 70  ls::callback {op
23e0: 74 69 6f 6e 20 61 72 67 73 7d 20 7b 0a 20 20 20  tion args} {.   
23f0: 20 76 61 72 69 61 62 6c 65 20 64 65 62 75 67 0a   variable debug.
2400: 0a 20 20 20 20 23 6c 6f 67 20 32 20 5b 63 6f 6e  .    #log 2 [con
2410: 63 61 74 20 24 6f 70 74 69 6f 6e 20 24 61 72 67  cat $option $arg
2420: 73 5d 0a 0a 20 20 20 20 73 77 69 74 63 68 20 2d  s]..    switch -
2430: 2d 20 24 6f 70 74 69 6f 6e 20 7b 0a 09 22 65 72  - $option {.."er
2440: 72 6f 72 22 09 7b 0a 09 20 20 20 20 66 6f 72 65  ror".{..    fore
2450: 61 63 68 20 7b 63 68 61 6e 20 6d 73 67 7d 20 24  ach {chan msg} $
2460: 61 72 67 73 20 62 72 65 61 6b 0a 0a 09 20 20 20  args break...   
2470: 20 6c 6f 67 20 30 20 22 54 4c 53 2f 24 63 68 61   log 0 "TLS/$cha
2480: 6e 3a 20 65 72 72 6f 72 3a 20 24 6d 73 67 22 0a  n: error: $msg".
2490: 09 7d 0a 09 22 76 65 72 69 66 79 22 09 7b 0a 09  .}.."verify".{..
24a0: 20 20 20 20 23 20 70 6f 6f 72 20 6d 61 6e 27 73      # poor man's
24b0: 20 6c 61 73 73 69 67 6e 0a 09 20 20 20 20 66 6f   lassign..    fo
24c0: 72 65 61 63 68 20 7b 63 68 61 6e 20 64 65 70 74  reach {chan dept
24d0: 68 20 63 65 72 74 20 72 63 20 65 72 72 7d 20 24  h cert rc err} $
24e0: 61 72 67 73 20 62 72 65 61 6b 0a 0a 09 20 20 20  args break...   
24f0: 20 61 72 72 61 79 20 73 65 74 20 63 20 24 63 65   array set c $ce
2500: 72 74 0a 0a 09 20 20 20 20 69 66 20 7b 24 72 63  rt...    if {$rc
2510: 20 21 3d 20 22 31 22 7d 20 7b 0a 09 09 6c 6f 67   != "1"} {...log
2520: 20 31 20 22 54 4c 53 2f 24 63 68 61 6e 3a 20 76   1 "TLS/$chan: v
2530: 65 72 69 66 79 2f 24 64 65 70 74 68 3a 20 42 61  erify/$depth: Ba
2540: 64 20 43 65 72 74 3a 20 24 65 72 72 20 28 72 63  d Cert: $err (rc
2550: 20 3d 20 24 72 63 29 22 0a 09 20 20 20 20 7d 20   = $rc)"..    } 
2560: 65 6c 73 65 20 7b 0a 09 09 6c 6f 67 20 32 20 22  else {...log 2 "
2570: 54 4c 53 2f 24 63 68 61 6e 3a 20 76 65 72 69 66  TLS/$chan: verif
2580: 79 2f 24 64 65 70 74 68 3a 20 24 63 28 73 75 62  y/$depth: $c(sub
2590: 6a 65 63 74 29 22 0a 09 20 20 20 20 7d 0a 09 20  ject)"..    }.. 
25a0: 20 20 20 69 66 20 7b 24 64 65 62 75 67 20 3e 20     if {$debug > 
25b0: 30 7d 20 7b 0a 09 09 72 65 74 75 72 6e 20 31 3b  0} {...return 1;
25c0: 09 23 20 46 4f 52 43 45 20 4f 4b 0a 09 20 20 20  .# FORCE OK..   
25d0: 20 7d 20 65 6c 73 65 20 7b 0a 09 09 72 65 74 75   } else {...retu
25e0: 72 6e 20 24 72 63 0a 09 20 20 20 20 7d 0a 09 7d  rn $rc..    }..}
25f0: 0a 09 22 69 6e 66 6f 22 09 7b 0a 09 20 20 20 20  .."info".{..    
2600: 23 20 70 6f 6f 72 20 6d 61 6e 27 73 20 6c 61 73  # poor man's las
2610: 73 69 67 6e 0a 09 20 20 20 20 66 6f 72 65 61 63  sign..    foreac
2620: 68 20 7b 63 68 61 6e 20 6d 61 6a 6f 72 20 6d 69  h {chan major mi
2630: 6e 6f 72 20 73 74 61 74 65 20 6d 73 67 7d 20 24  nor state msg} $
2640: 61 72 67 73 20 62 72 65 61 6b 0a 0a 09 20 20 20  args break...   
2650: 20 69 66 20 7b 24 6d 73 67 20 21 3d 20 22 22 7d   if {$msg != ""}
2660: 20 7b 0a 09 09 61 70 70 65 6e 64 20 73 74 61 74   {...append stat
2670: 65 20 22 3a 20 24 6d 73 67 22 0a 09 20 20 20 20  e ": $msg"..    
2680: 7d 0a 09 20 20 20 20 23 20 46 6f 72 20 74 72 61  }..    # For tra
2690: 63 69 6e 67 0a 09 20 20 20 20 75 70 76 61 72 20  cing..    upvar 
26a0: 23 30 20 74 6c 73 3a 3a 24 63 68 61 6e 20 63 62  #0 tls::$chan cb
26b0: 0a 09 20 20 20 20 73 65 74 20 63 62 28 24 6d 61  ..    set cb($ma
26c0: 6a 6f 72 29 20 24 6d 69 6e 6f 72 0a 0a 09 20 20  jor) $minor...  
26d0: 20 20 6c 6f 67 20 32 20 22 54 4c 53 2f 24 63 68    log 2 "TLS/$ch
26e0: 61 6e 3a 20 24 6d 61 6a 6f 72 2f 24 6d 69 6e 6f  an: $major/$mino
26f0: 72 3a 20 24 73 74 61 74 65 22 0a 09 7d 0a 09 64  r: $state"..}..d
2700: 65 66 61 75 6c 74 09 7b 0a 09 20 20 20 20 72 65  efault.{..    re
2710: 74 75 72 6e 20 2d 63 6f 64 65 20 65 72 72 6f 72  turn -code error
2720: 20 22 62 61 64 20 6f 70 74 69 6f 6e 20 5c 22 24   "bad option \"$
2730: 6f 70 74 69 6f 6e 5c 22 3a 5c 0a 09 09 20 20 20  option\":\...   
2740: 20 6d 75 73 74 20 62 65 20 6f 6e 65 20 6f 66 20   must be one of 
2750: 65 72 72 6f 72 2c 20 69 6e 66 6f 2c 20 6f 72 20  error, info, or 
2760: 76 65 72 69 66 79 22 0a 09 7d 0a 20 20 20 20 7d  verify"..}.    }
2770: 0a 7d 0a 0a 70 72 6f 63 20 74 6c 73 3a 3a 78 68  .}..proc tls::xh
2780: 61 6e 64 73 68 61 6b 65 20 7b 63 68 61 6e 7d 20  andshake {chan} 
2790: 7b 0a 20 20 20 20 75 70 76 61 72 20 23 30 20 74  {.    upvar #0 t
27a0: 6c 73 3a 3a 24 63 68 61 6e 20 63 62 0a 0a 20 20  ls::$chan cb..  
27b0: 20 20 69 66 20 7b 5b 69 6e 66 6f 20 65 78 69 73    if {[info exis
27c0: 74 73 20 63 62 28 68 61 6e 64 73 68 61 6b 65 29  ts cb(handshake)
27d0: 5d 20 26 26 20 5c 0a 09 24 63 62 28 68 61 6e 64  ] && \..$cb(hand
27e0: 73 68 61 6b 65 29 20 3d 3d 20 22 64 6f 6e 65 22  shake) == "done"
27f0: 7d 20 7b 0a 09 72 65 74 75 72 6e 20 31 0a 20 20  } {..return 1.  
2800: 20 20 7d 0a 20 20 20 20 77 68 69 6c 65 20 7b 31    }.    while {1
2810: 7d 20 7b 0a 09 76 77 61 69 74 20 74 6c 73 3a 3a  } {..vwait tls::
2820: 24 7b 63 68 61 6e 7d 28 68 61 6e 64 73 68 61 6b  ${chan}(handshak
2830: 65 29 0a 09 69 66 20 7b 21 5b 69 6e 66 6f 20 65  e)..if {![info e
2840: 78 69 73 74 73 20 63 62 28 68 61 6e 64 73 68 61  xists cb(handsha
2850: 6b 65 29 5d 7d 20 7b 0a 09 20 20 20 20 72 65 74  ke)]} {..    ret
2860: 75 72 6e 20 30 0a 09 7d 0a 09 69 66 20 7b 24 63  urn 0..}..if {$c
2870: 62 28 68 61 6e 64 73 68 61 6b 65 29 20 3d 3d 20  b(handshake) == 
2880: 22 64 6f 6e 65 22 7d 20 7b 0a 09 20 20 20 20 72  "done"} {..    r
2890: 65 74 75 72 6e 20 31 0a 09 7d 0a 20 20 20 20 7d  eturn 1..}.    }
28a0: 0a 7d 0a 0a 70 72 6f 63 20 74 6c 73 3a 3a 70 61  .}..proc tls::pa
28b0: 73 73 77 6f 72 64 20 7b 7d 20 7b 0a 20 20 20 20  ssword {} {.    
28c0: 6c 6f 67 20 30 20 22 54 4c 53 2f 50 61 73 73 77  log 0 "TLS/Passw
28d0: 6f 72 64 3a 20 64 69 64 20 79 6f 75 20 66 6f 72  ord: did you for
28e0: 67 65 74 20 74 6f 20 73 65 74 20 79 6f 75 72 20  get to set your 
28f0: 70 61 73 73 77 64 21 22 0a 20 20 20 20 23 20 52  passwd!".    # R
2900: 65 74 75 72 6e 20 74 68 65 20 77 6f 72 6c 64 73  eturn the worlds
2910: 20 62 65 73 74 20 6b 65 70 74 20 73 65 63 72 65   best kept secre
2920: 74 20 70 61 73 73 77 6f 72 64 2e 0a 20 20 20 20  t password..    
2930: 72 65 74 75 72 6e 20 22 73 65 63 72 65 74 22 0a  return "secret".
2940: 7d 0a 0a 70 72 6f 63 20 74 6c 73 3a 3a 6c 6f 67  }..proc tls::log
2950: 20 7b 6c 65 76 65 6c 20 6d 73 67 7d 20 7b 0a 20   {level msg} {. 
2960: 20 20 20 76 61 72 69 61 62 6c 65 20 64 65 62 75     variable debu
2970: 67 0a 20 20 20 20 76 61 72 69 61 62 6c 65 20 6c  g.    variable l
2980: 6f 67 63 6d 64 0a 0a 20 20 20 20 69 66 20 7b 24  ogcmd..    if {$
2990: 6c 65 76 65 6c 20 3e 20 24 64 65 62 75 67 20 7c  level > $debug |
29a0: 7c 20 24 6c 6f 67 63 6d 64 20 3d 3d 20 22 22 7d  | $logcmd == ""}
29b0: 20 7b 0a 09 72 65 74 75 72 6e 0a 20 20 20 20 7d   {..return.    }
29c0: 0a 20 20 20 20 73 65 74 20 63 6d 64 20 24 6c 6f  .    set cmd $lo
29d0: 67 63 6d 64 0a 20 20 20 20 6c 61 70 70 65 6e 64  gcmd.    lappend
29e0: 20 63 6d 64 20 24 6d 73 67 0a 20 20 20 20 75 70   cmd $msg.    up
29f0: 6c 65 76 65 6c 20 23 30 20 24 63 6d 64 0a 7d 0a  level #0 $cmd.}.
2a00: 0a                                               .