Hex Artifact Content

Artifact 775a49336bbbf67fc8461b172d3a1ea783b57011:


0000: 23 20 43 6f 6d 6d 61 6e 64 73 20 63 6f 76 65 72  # Commands cover
0010: 65 64 3a 20 20 74 6c 73 3a 3a 63 69 70 68 65 72  ed:  tls::cipher
0020: 73 0a 23 0a 23 20 54 68 69 73 20 66 69 6c 65 20  s.#.# This file 
0030: 63 6f 6e 74 61 69 6e 73 20 61 20 63 6f 6c 6c 65  contains a colle
0040: 63 74 69 6f 6e 20 6f 66 20 74 65 73 74 73 20 66  ction of tests f
0050: 6f 72 20 6f 6e 65 20 6f 72 20 6d 6f 72 65 20 6f  or one or more o
0060: 66 20 74 68 65 20 54 63 6c 0a 23 20 62 75 69 6c  f the Tcl.# buil
0070: 74 2d 69 6e 20 63 6f 6d 6d 61 6e 64 73 2e 20 20  t-in commands.  
0080: 53 6f 75 72 63 69 6e 67 20 74 68 69 73 20 66 69  Sourcing this fi
0090: 6c 65 20 69 6e 74 6f 20 54 63 6c 20 72 75 6e 73  le into Tcl runs
00a0: 20 74 68 65 20 74 65 73 74 73 20 61 6e 64 0a 23   the tests and.#
00b0: 20 67 65 6e 65 72 61 74 65 73 20 6f 75 74 70 75   generates outpu
00c0: 74 20 66 6f 72 20 65 72 72 6f 72 73 2e 20 20 4e  t for errors.  N
00d0: 6f 20 6f 75 74 70 75 74 20 6d 65 61 6e 73 20 6e  o output means n
00e0: 6f 20 65 72 72 6f 72 73 20 77 65 72 65 20 66 6f  o errors were fo
00f0: 75 6e 64 2e 0a 23 0a 0a 23 20 41 6c 6c 20 72 69  und..#..# All ri
0100: 67 68 74 73 20 72 65 73 65 72 76 65 64 2e 0a 23  ghts reserved..#
0110: 0a 23 20 53 65 65 20 74 68 65 20 66 69 6c 65 20  .# See the file 
0120: 22 6c 69 63 65 6e 73 65 2e 74 65 72 6d 73 22 20  "license.terms" 
0130: 66 6f 72 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20  for information 
0140: 6f 6e 20 75 73 61 67 65 20 61 6e 64 20 72 65 64  on usage and red
0150: 69 73 74 72 69 62 75 74 69 6f 6e 0a 23 20 6f 66  istribution.# of
0160: 20 74 68 69 73 20 66 69 6c 65 2c 20 61 6e 64 20   this file, and 
0170: 66 6f 72 20 61 20 44 49 53 43 4c 41 49 4d 45 52  for a DISCLAIMER
0180: 20 4f 46 20 41 4c 4c 20 57 41 52 52 41 4e 54 49   OF ALL WARRANTI
0190: 45 53 2e 0a 23 0a 0a 69 66 20 7b 5b 6c 73 65 61  ES..#..if {[lsea
01a0: 72 63 68 20 5b 6e 61 6d 65 73 70 61 63 65 20 63  rch [namespace c
01b0: 68 69 6c 64 72 65 6e 5d 20 3a 3a 74 63 6c 74 65  hildren] ::tclte
01c0: 73 74 5d 20 3d 3d 20 2d 31 7d 20 7b 0a 20 20 20  st] == -1} {.   
01d0: 20 70 61 63 6b 61 67 65 20 72 65 71 75 69 72 65   package require
01e0: 20 74 63 6c 74 65 73 74 0a 20 20 20 20 6e 61 6d   tcltest.    nam
01f0: 65 73 70 61 63 65 20 69 6d 70 6f 72 74 20 3a 3a  espace import ::
0200: 74 63 6c 74 65 73 74 3a 3a 2a 0a 7d 0a 0a 23 20  tcltest::*.}..# 
0210: 54 68 65 20 62 75 69 6c 64 20 64 69 72 20 69 73  The build dir is
0220: 20 61 64 64 65 64 20 61 73 20 74 68 65 20 66 69   added as the fi
0230: 72 73 74 20 65 6c 65 6d 65 6e 74 20 6f 66 20 24  rst element of $
0240: 50 41 54 48 0a 73 65 74 20 61 75 74 6f 5f 70 61  PATH.set auto_pa
0250: 74 68 20 5b 6c 69 6e 73 65 72 74 20 24 61 75 74  th [linsert $aut
0260: 6f 5f 70 61 74 68 20 30 20 5b 6c 69 6e 64 65 78  o_path 0 [lindex
0270: 20 5b 73 70 6c 69 74 20 24 65 6e 76 28 50 41 54   [split $env(PAT
0280: 48 29 20 22 3b 3a 22 5d 20 30 5d 5d 0a 0a 70 61  H) ";:"] 0]]..pa
0290: 63 6b 61 67 65 20 72 65 71 75 69 72 65 20 74 6c  ckage require tl
02a0: 73 0a 0a 23 20 4f 6e 65 20 6f 66 20 74 68 65 73  s..# One of thes
02b0: 65 20 73 68 6f 75 6c 64 20 3d 3d 20 31 2c 20 64  e should == 1, d
02c0: 65 70 65 6e 64 69 6e 67 20 6f 6e 20 77 68 61 74  epending on what
02d0: 20 74 79 70 65 20 6f 66 20 73 73 6c 20 6c 69 62   type of ssl lib
02e0: 72 61 72 79 0a 23 20 74 6c 73 20 77 61 73 20 63  rary.# tls was c
02f0: 6f 6d 70 69 6c 65 64 20 61 67 61 69 6e 73 74 2e  ompiled against.
0300: 20 28 52 53 41 20 42 53 41 46 45 20 53 53 4c 2d   (RSA BSAFE SSL-
0310: 43 20 6f 72 20 4f 70 65 6e 53 53 4c 29 2e 0a 23  C or OpenSSL)..#
0320: 0a 73 65 74 20 3a 3a 74 63 6c 74 65 73 74 3a 3a  .set ::tcltest::
0330: 74 65 73 74 43 6f 6e 73 74 72 61 69 6e 74 73 28  testConstraints(
0340: 72 73 61 62 73 61 66 65 29 20 30 0a 73 65 74 20  rsabsafe) 0.set 
0350: 3a 3a 74 63 6c 74 65 73 74 3a 3a 74 65 73 74 43  ::tcltest::testC
0360: 6f 6e 73 74 72 61 69 6e 74 73 28 6f 70 65 6e 73  onstraints(opens
0370: 73 6c 29 20 5b 73 74 72 69 6e 67 20 6d 61 74 63  sl) [string matc
0380: 68 20 22 4f 70 65 6e 53 53 4c 2a 22 20 5b 74 6c  h "OpenSSL*" [tl
0390: 73 3a 3a 76 65 72 73 69 6f 6e 5d 5d 0a 0a 73 65  s::version]]..se
03a0: 74 20 3a 3a 45 58 50 45 43 54 45 44 43 49 50 48  t ::EXPECTEDCIPH
03b0: 45 52 53 28 72 73 61 62 73 61 66 65 29 20 7b 0a  ERS(rsabsafe) {.
03c0: 20 20 20 20 45 44 48 2d 44 53 53 2d 52 43 34 2d      EDH-DSS-RC4-
03d0: 53 48 41 0a 20 20 20 20 45 44 48 2d 52 53 41 2d  SHA.    EDH-RSA-
03e0: 44 45 53 2d 43 42 43 33 2d 53 48 41 0a 20 20 20  DES-CBC3-SHA.   
03f0: 20 45 44 48 2d 44 53 53 2d 44 45 53 2d 43 42 43   EDH-DSS-DES-CBC
0400: 33 2d 53 48 41 0a 20 20 20 20 44 45 53 2d 43 42  3-SHA.    DES-CB
0410: 43 33 2d 53 48 41 0a 20 20 20 20 52 43 34 2d 53  C3-SHA.    RC4-S
0420: 48 41 0a 20 20 20 20 52 43 34 2d 4d 44 35 0a 20  HA.    RC4-MD5. 
0430: 20 20 20 45 44 48 2d 52 53 41 2d 44 45 53 2d 43     EDH-RSA-DES-C
0440: 42 43 2d 53 48 41 0a 20 20 20 20 45 44 48 2d 44  BC-SHA.    EDH-D
0450: 53 53 2d 44 45 53 2d 43 42 43 2d 53 48 41 0a 20  SS-DES-CBC-SHA. 
0460: 20 20 20 44 45 53 2d 43 42 43 2d 53 48 41 0a 20     DES-CBC-SHA. 
0470: 20 20 20 45 58 50 2d 45 44 48 2d 44 53 53 2d 44     EXP-EDH-DSS-D
0480: 45 53 2d 35 36 2d 53 48 41 0a 20 20 20 20 45 58  ES-56-SHA.    EX
0490: 50 2d 45 44 48 2d 44 53 53 2d 52 43 34 2d 35 36  P-EDH-DSS-RC4-56
04a0: 2d 53 48 41 0a 20 20 20 20 45 58 50 2d 44 45 53  -SHA.    EXP-DES
04b0: 2d 35 36 2d 53 48 41 0a 20 20 20 20 45 58 50 2d  -56-SHA.    EXP-
04c0: 52 43 34 2d 35 36 2d 53 48 41 0a 20 20 20 20 45  RC4-56-SHA.    E
04d0: 58 50 2d 45 44 48 2d 52 53 41 2d 44 45 53 2d 43  XP-EDH-RSA-DES-C
04e0: 42 43 2d 53 48 41 0a 20 20 20 20 45 58 50 2d 45  BC-SHA.    EXP-E
04f0: 44 48 2d 44 53 53 2d 44 45 53 2d 43 42 43 2d 53  DH-DSS-DES-CBC-S
0500: 48 41 0a 20 20 20 20 45 58 50 2d 44 45 53 2d 43  HA.    EXP-DES-C
0510: 42 43 2d 53 48 41 0a 20 20 20 20 45 58 50 2d 52  BC-SHA.    EXP-R
0520: 43 32 2d 43 42 43 2d 4d 44 35 0a 20 20 20 20 45  C2-CBC-MD5.    E
0530: 58 50 2d 52 43 34 2d 4d 44 35 0a 7d 0a 0a 73 65  XP-RC4-MD5.}..se
0540: 74 20 3a 3a 45 58 50 45 43 54 45 44 43 49 50 48  t ::EXPECTEDCIPH
0550: 45 52 53 28 6f 70 65 6e 73 73 6c 29 20 7b 0a 20  ERS(openssl) {. 
0560: 20 20 20 41 45 53 31 32 38 2d 53 48 41 0a 20 20     AES128-SHA.  
0570: 20 20 41 45 53 32 35 36 2d 53 48 41 0a 20 20 20    AES256-SHA.   
0580: 20 44 45 53 2d 43 42 43 2d 53 48 41 0a 20 20 20   DES-CBC-SHA.   
0590: 20 44 45 53 2d 43 42 43 33 2d 53 48 41 0a 20 20   DES-CBC3-SHA.  
05a0: 20 20 44 48 45 2d 44 53 53 2d 41 45 53 31 32 38    DHE-DSS-AES128
05b0: 2d 53 48 41 0a 20 20 20 20 44 48 45 2d 44 53 53  -SHA.    DHE-DSS
05c0: 2d 41 45 53 32 35 36 2d 53 48 41 0a 20 20 20 20  -AES256-SHA.    
05d0: 44 48 45 2d 44 53 53 2d 52 43 34 2d 53 48 41 0a  DHE-DSS-RC4-SHA.
05e0: 20 20 20 20 44 48 45 2d 52 53 41 2d 41 45 53 31      DHE-RSA-AES1
05f0: 32 38 2d 53 48 41 0a 20 20 20 20 44 48 45 2d 52  28-SHA.    DHE-R
0600: 53 41 2d 41 45 53 32 35 36 2d 53 48 41 0a 20 20  SA-AES256-SHA.  
0610: 20 20 45 44 48 2d 44 53 53 2d 44 45 53 2d 43 42    EDH-DSS-DES-CB
0620: 43 2d 53 48 41 0a 20 20 20 20 45 44 48 2d 44 53  C-SHA.    EDH-DS
0630: 53 2d 44 45 53 2d 43 42 43 33 2d 53 48 41 0a 20  S-DES-CBC3-SHA. 
0640: 20 20 20 45 44 48 2d 52 53 41 2d 44 45 53 2d 43     EDH-RSA-DES-C
0650: 42 43 2d 53 48 41 0a 20 20 20 20 45 44 48 2d 52  BC-SHA.    EDH-R
0660: 53 41 2d 44 45 53 2d 43 42 43 33 2d 53 48 41 0a  SA-DES-CBC3-SHA.
0670: 20 20 20 20 45 58 50 2d 44 45 53 2d 43 42 43 2d      EXP-DES-CBC-
0680: 53 48 41 0a 20 20 20 20 45 58 50 2d 45 44 48 2d  SHA.    EXP-EDH-
0690: 44 53 53 2d 44 45 53 2d 43 42 43 2d 53 48 41 0a  DSS-DES-CBC-SHA.
06a0: 20 20 20 20 45 58 50 2d 45 44 48 2d 52 53 41 2d      EXP-EDH-RSA-
06b0: 44 45 53 2d 43 42 43 2d 53 48 41 0a 20 20 20 20  DES-CBC-SHA.    
06c0: 45 58 50 2d 52 43 32 2d 43 42 43 2d 4d 44 35 0a  EXP-RC2-CBC-MD5.
06d0: 20 20 20 20 45 58 50 2d 52 43 34 2d 4d 44 35 0a      EXP-RC4-MD5.
06e0: 20 20 20 20 45 58 50 31 30 32 34 2d 44 45 53 2d      EXP1024-DES-
06f0: 43 42 43 2d 53 48 41 0a 20 20 20 20 45 58 50 31  CBC-SHA.    EXP1
0700: 30 32 34 2d 44 48 45 2d 44 53 53 2d 44 45 53 2d  024-DHE-DSS-DES-
0710: 43 42 43 2d 53 48 41 0a 20 20 20 20 45 58 50 31  CBC-SHA.    EXP1
0720: 30 32 34 2d 44 48 45 2d 44 53 53 2d 52 43 34 2d  024-DHE-DSS-RC4-
0730: 53 48 41 0a 20 20 20 20 45 58 50 31 30 32 34 2d  SHA.    EXP1024-
0740: 52 43 32 2d 43 42 43 2d 4d 44 35 0a 20 20 20 20  RC2-CBC-MD5.    
0750: 45 58 50 31 30 32 34 2d 52 43 34 2d 4d 44 35 0a  EXP1024-RC4-MD5.
0760: 20 20 20 20 45 58 50 31 30 32 34 2d 52 43 34 2d      EXP1024-RC4-
0770: 53 48 41 0a 20 20 20 20 49 44 45 41 2d 43 42 43  SHA.    IDEA-CBC
0780: 2d 53 48 41 0a 20 20 20 20 52 43 34 2d 4d 44 35  -SHA.    RC4-MD5
0790: 0a 20 20 20 20 52 43 34 2d 53 48 41 0a 7d 0a 0a  .    RC4-SHA.}..
07a0: 73 65 74 20 3a 3a 45 58 50 45 43 54 45 44 43 49  set ::EXPECTEDCI
07b0: 50 48 45 52 53 28 6f 70 65 6e 73 73 6c 30 2e 39  PHERS(openssl0.9
07c0: 2e 38 29 20 7b 0a 20 20 20 20 44 48 45 2d 52 53  .8) {.    DHE-RS
07d0: 41 2d 41 45 53 32 35 36 2d 53 48 41 0a 20 20 20  A-AES256-SHA.   
07e0: 20 44 48 45 2d 44 53 53 2d 41 45 53 32 35 36 2d   DHE-DSS-AES256-
07f0: 53 48 41 0a 20 20 20 20 41 45 53 32 35 36 2d 53  SHA.    AES256-S
0800: 48 41 0a 20 20 20 20 45 44 48 2d 52 53 41 2d 44  HA.    EDH-RSA-D
0810: 45 53 2d 43 42 43 33 2d 53 48 41 0a 20 20 20 20  ES-CBC3-SHA.    
0820: 45 44 48 2d 44 53 53 2d 44 45 53 2d 43 42 43 33  EDH-DSS-DES-CBC3
0830: 2d 53 48 41 0a 20 20 20 20 44 45 53 2d 43 42 43  -SHA.    DES-CBC
0840: 33 2d 53 48 41 0a 20 20 20 20 44 48 45 2d 52 53  3-SHA.    DHE-RS
0850: 41 2d 41 45 53 31 32 38 2d 53 48 41 0a 20 20 20  A-AES128-SHA.   
0860: 20 44 48 45 2d 44 53 53 2d 41 45 53 31 32 38 2d   DHE-DSS-AES128-
0870: 53 48 41 0a 20 20 20 20 41 45 53 31 32 38 2d 53  SHA.    AES128-S
0880: 48 41 0a 20 20 20 20 49 44 45 41 2d 43 42 43 2d  HA.    IDEA-CBC-
0890: 53 48 41 0a 20 20 20 20 52 43 34 2d 53 48 41 0a  SHA.    RC4-SHA.
08a0: 20 20 20 20 52 43 34 2d 4d 44 35 0a 20 20 20 20      RC4-MD5.    
08b0: 45 44 48 2d 52 53 41 2d 44 45 53 2d 43 42 43 2d  EDH-RSA-DES-CBC-
08c0: 53 48 41 0a 20 20 20 20 45 44 48 2d 44 53 53 2d  SHA.    EDH-DSS-
08d0: 44 45 53 2d 43 42 43 2d 53 48 41 0a 20 20 20 20  DES-CBC-SHA.    
08e0: 44 45 53 2d 43 42 43 2d 53 48 41 0a 20 20 20 20  DES-CBC-SHA.    
08f0: 45 58 50 2d 45 44 48 2d 52 53 41 2d 44 45 53 2d  EXP-EDH-RSA-DES-
0900: 43 42 43 2d 53 48 41 0a 20 20 20 20 45 58 50 2d  CBC-SHA.    EXP-
0910: 45 44 48 2d 44 53 53 2d 44 45 53 2d 43 42 43 2d  EDH-DSS-DES-CBC-
0920: 53 48 41 0a 20 20 20 20 45 58 50 2d 44 45 53 2d  SHA.    EXP-DES-
0930: 43 42 43 2d 53 48 41 0a 20 20 20 20 45 58 50 2d  CBC-SHA.    EXP-
0940: 52 43 32 2d 43 42 43 2d 4d 44 35 0a 20 20 20 20  RC2-CBC-MD5.    
0950: 45 58 50 2d 52 43 34 2d 4d 44 35 0a 7d 0a 0a 73  EXP-RC4-MD5.}..s
0960: 65 74 20 76 65 72 73 69 6f 6e 20 22 22 0a 69 66  et version "".if
0970: 20 7b 5b 73 74 72 69 6e 67 20 6d 61 74 63 68 20   {[string match 
0980: 22 4f 70 65 6e 53 53 4c 2a 22 20 5b 74 6c 73 3a  "OpenSSL*" [tls:
0990: 3a 76 65 72 73 69 6f 6e 5d 5d 7d 20 7b 0a 20 20  :version]]} {.  
09a0: 20 72 65 67 65 78 70 20 7b 4f 70 65 6e 53 53 4c   regexp {OpenSSL
09b0: 20 28 5b 5c 64 5c 2e 5d 2b 29 7d 20 5b 74 6c 73   ([\d\.]+)} [tls
09c0: 3a 3a 76 65 72 73 69 6f 6e 5d 20 2d 3e 20 76 65  ::version] -> ve
09d0: 72 73 69 6f 6e 0a 7d 0a 69 66 20 7b 21 5b 69 6e  rsion.}.if {![in
09e0: 66 6f 20 65 78 69 73 74 73 20 3a 3a 45 58 50 45  fo exists ::EXPE
09f0: 43 54 45 44 43 49 50 48 45 52 53 28 6f 70 65 6e  CTEDCIPHERS(open
0a00: 73 73 6c 24 76 65 72 73 69 6f 6e 29 5d 7d 20 7b  ssl$version)]} {
0a10: 0a 20 20 20 20 73 65 74 20 76 65 72 73 69 6f 6e  .    set version
0a20: 20 22 22 0a 7d 0a 0a 70 72 6f 63 20 6c 69 73 74   "".}..proc list
0a30: 63 6f 6d 70 61 72 65 20 7b 77 61 6e 74 73 20 68  compare {wants h
0a40: 61 76 65 73 7d 20 7b 0a 20 20 20 20 61 72 72 61  aves} {.    arra
0a50: 79 20 73 65 74 20 77 61 6e 74 20 7b 7d 0a 20 20  y set want {}.  
0a60: 20 20 61 72 72 61 79 20 73 65 74 20 68 61 76 65    array set have
0a70: 20 7b 7d 0a 20 20 20 20 66 6f 72 65 61 63 68 20   {}.    foreach 
0a80: 69 74 65 6d 20 24 77 61 6e 74 73 20 7b 20 73 65  item $wants { se
0a90: 74 20 77 61 6e 74 28 24 69 74 65 6d 29 20 31 20  t want($item) 1 
0aa0: 7d 0a 20 20 20 20 66 6f 72 65 61 63 68 20 69 74  }.    foreach it
0ab0: 65 6d 20 24 68 61 76 65 73 20 7b 20 73 65 74 20  em $haves { set 
0ac0: 68 61 76 65 28 24 69 74 65 6d 29 20 31 20 7d 0a  have($item) 1 }.
0ad0: 20 20 20 20 66 6f 72 65 61 63 68 20 69 74 65 6d      foreach item
0ae0: 20 5b 6c 73 6f 72 74 20 2d 64 69 63 74 69 6f 6e   [lsort -diction
0af0: 61 72 79 20 5b 61 72 72 61 79 20 6e 61 6d 65 73  ary [array names
0b00: 20 68 61 76 65 5d 5d 20 7b 0a 09 69 66 20 7b 5b   have]] {..if {[
0b10: 69 6e 66 6f 20 65 78 69 73 74 73 20 77 61 6e 74  info exists want
0b20: 28 24 69 74 65 6d 29 5d 7d 20 7b 0a 09 20 20 20  ($item)]} {..   
0b30: 20 75 6e 73 65 74 20 77 61 6e 74 28 24 69 74 65   unset want($ite
0b40: 6d 29 20 68 61 76 65 28 24 69 74 65 6d 29 0a 09  m) have($item)..
0b50: 7d 0a 20 20 20 20 7d 0a 20 20 20 20 69 66 20 7b  }.    }.    if {
0b60: 5b 61 72 72 61 79 20 73 69 7a 65 20 77 61 6e 74  [array size want
0b70: 5d 20 7c 7c 20 5b 61 72 72 61 79 20 73 69 7a 65  ] || [array size
0b80: 20 68 61 76 65 5d 7d 20 7b 0a 09 72 65 74 75 72   have]} {..retur
0b90: 6e 20 5b 6c 69 73 74 20 4d 49 53 53 49 4e 47 20  n [list MISSING 
0ba0: 5b 61 72 72 61 79 20 6e 61 6d 65 73 20 77 61 6e  [array names wan
0bb0: 74 5d 20 55 4e 45 58 50 45 43 54 45 44 20 5b 61  t] UNEXPECTED [a
0bc0: 72 72 61 79 20 6e 61 6d 65 73 20 68 61 76 65 5d  rray names have]
0bd0: 5d 0a 20 20 20 20 7d 0a 7d 0a 0a 74 65 73 74 20  ].    }.}..test 
0be0: 63 69 70 68 65 72 73 2d 31 2e 31 20 7b 54 6c 73  ciphers-1.1 {Tls
0bf0: 3a 3a 63 69 70 68 65 72 73 20 66 6f 72 20 73 73  ::ciphers for ss
0c00: 6c 33 7d 20 7b 72 73 61 62 73 61 66 65 7d 20 7b  l3} {rsabsafe} {
0c10: 0a 20 20 20 20 23 20 54 68 69 73 20 77 69 6c 6c  .    # This will
0c20: 20 66 61 69 6c 20 69 66 20 79 6f 75 20 63 6f 6d   fail if you com
0c30: 70 69 6c 65 64 20 61 67 61 69 6e 73 74 20 4f 70  piled against Op
0c40: 65 6e 53 53 4c 2e 0a 20 20 20 20 23 20 43 68 61  enSSL..    # Cha
0c50: 6e 67 65 20 74 68 65 20 63 6f 6e 73 74 72 61 69  nge the constrai
0c60: 6e 74 20 73 65 74 74 69 6e 67 20 61 62 6f 76 65  nt setting above
0c70: 2e 0a 20 20 20 20 6c 69 73 74 63 6f 6d 70 61 72  ..    listcompar
0c80: 65 20 24 3a 3a 45 58 50 45 43 54 45 44 43 49 50  e $::EXPECTEDCIP
0c90: 48 45 52 53 28 72 73 61 62 73 61 66 65 29 20 5b  HERS(rsabsafe) [
0ca0: 74 6c 73 3a 3a 63 69 70 68 65 72 73 20 73 73 6c  tls::ciphers ssl
0cb0: 33 5d 0a 7d 20 7b 7d 0a 0a 74 65 73 74 20 63 69  3].} {}..test ci
0cc0: 70 68 65 72 73 2d 31 2e 32 20 7b 54 6c 73 3a 3a  phers-1.2 {Tls::
0cd0: 63 69 70 68 65 72 73 20 66 6f 72 20 74 6c 73 31  ciphers for tls1
0ce0: 7d 20 7b 72 73 61 62 73 61 66 65 7d 20 7b 0a 20  } {rsabsafe} {. 
0cf0: 20 20 20 23 20 54 68 69 73 20 77 69 6c 6c 20 66     # This will f
0d00: 61 69 6c 20 69 66 20 79 6f 75 20 63 6f 6d 70 69  ail if you compi
0d10: 6c 65 64 20 61 67 61 69 6e 73 74 20 4f 70 65 6e  led against Open
0d20: 53 53 4c 2e 0a 20 20 20 20 23 20 43 68 61 6e 67  SSL..    # Chang
0d30: 65 20 74 68 65 20 63 6f 6e 73 74 72 61 69 6e 74  e the constraint
0d40: 20 73 65 74 74 69 6e 67 20 61 62 6f 76 65 2e 0a   setting above..
0d50: 20 20 20 20 6c 69 73 74 63 6f 6d 70 61 72 65 20      listcompare 
0d60: 24 3a 3a 45 58 50 45 43 54 45 44 43 49 50 48 45  $::EXPECTEDCIPHE
0d70: 52 53 28 72 73 61 62 73 61 66 65 29 20 5b 74 6c  RS(rsabsafe) [tl
0d80: 73 3a 3a 63 69 70 68 65 72 73 20 74 6c 73 31 5d  s::ciphers tls1]
0d90: 0a 7d 20 7b 7d 0a 0a 74 65 73 74 20 63 69 70 68  .} {}..test ciph
0da0: 65 72 73 2d 31 2e 33 20 7b 54 6c 73 3a 3a 63 69  ers-1.3 {Tls::ci
0db0: 70 68 65 72 73 20 66 6f 72 20 73 73 6c 33 7d 20  phers for ssl3} 
0dc0: 7b 6f 70 65 6e 73 73 6c 7d 20 7b 0a 20 20 20 20  {openssl} {.    
0dd0: 23 20 54 68 69 73 20 77 69 6c 6c 20 66 61 69 6c  # This will fail
0de0: 20 69 66 20 79 6f 75 20 63 6f 6d 70 69 6c 65 64   if you compiled
0df0: 20 61 67 61 69 6e 73 74 20 52 53 41 20 62 73 61   against RSA bsa
0e00: 66 65 20 6f 72 20 77 69 74 68 20 61 0a 20 20 20  fe or with a.   
0e10: 20 23 20 64 69 66 66 65 72 65 6e 74 20 73 65 74   # different set
0e20: 20 6f 66 20 64 65 66 69 6e 65 73 20 74 68 61 6e   of defines than
0e30: 20 74 68 65 20 64 65 66 61 75 6c 74 2e 0a 20 20   the default..  
0e40: 20 20 23 20 43 68 61 6e 67 65 20 74 68 65 20 63    # Change the c
0e50: 6f 6e 73 74 72 61 69 6e 74 20 73 65 74 74 69 6e  onstraint settin
0e60: 67 20 61 62 6f 76 65 2e 0a 20 20 20 20 6c 69 73  g above..    lis
0e70: 74 63 6f 6d 70 61 72 65 20 24 3a 3a 45 58 50 45  tcompare $::EXPE
0e80: 43 54 45 44 43 49 50 48 45 52 53 28 6f 70 65 6e  CTEDCIPHERS(open
0e90: 73 73 6c 24 76 65 72 73 69 6f 6e 29 20 5b 74 6c  ssl$version) [tl
0ea0: 73 3a 3a 63 69 70 68 65 72 73 20 73 73 6c 33 5d  s::ciphers ssl3]
0eb0: 0a 7d 20 7b 7d 0a 0a 23 20 54 68 69 73 20 76 65  .} {}..# This ve
0ec0: 72 73 69 6f 6e 20 6f 66 20 74 68 65 20 74 65 73  rsion of the tes
0ed0: 74 20 69 73 20 63 6f 72 72 65 63 74 20 66 6f 72  t is correct for
0ee0: 20 4f 70 65 6e 53 53 4c 20 6f 6e 6c 79 2e 0a 23   OpenSSL only..#
0ef0: 20 41 6e 20 65 71 75 69 76 61 6c 65 6e 74 20 74   An equivalent t
0f00: 65 73 74 20 66 6f 72 20 74 68 65 20 52 53 41 20  est for the RSA 
0f10: 42 53 41 46 45 20 53 53 4c 2d 43 20 69 73 20 65  BSAFE SSL-C is e
0f20: 61 72 6c 69 65 72 20 69 6e 20 74 68 69 73 20 66  arlier in this f
0f30: 69 6c 65 2e 0a 0a 74 65 73 74 20 63 69 70 68 65  ile...test ciphe
0f40: 72 73 2d 31 2e 34 20 7b 54 6c 73 3a 3a 63 69 70  rs-1.4 {Tls::cip
0f50: 68 65 72 73 20 66 6f 72 20 74 6c 73 31 7d 20 7b  hers for tls1} {
0f60: 6f 70 65 6e 73 73 6c 7d 20 7b 0a 20 20 20 20 23  openssl} {.    #
0f70: 20 54 68 69 73 20 77 69 6c 6c 20 66 61 69 6c 20   This will fail 
0f80: 69 66 20 79 6f 75 20 63 6f 6d 70 69 6c 65 64 20  if you compiled 
0f90: 61 67 61 69 6e 73 74 20 52 53 41 20 62 73 61 66  against RSA bsaf
0fa0: 65 20 6f 72 20 77 69 74 68 20 61 0a 20 20 20 20  e or with a.    
0fb0: 23 20 64 69 66 66 65 72 65 6e 74 20 73 65 74 20  # different set 
0fc0: 6f 66 20 64 65 66 69 6e 65 73 20 74 68 61 6e 20  of defines than 
0fd0: 74 68 65 20 64 65 66 61 75 6c 74 2e 0a 20 20 20  the default..   
0fe0: 20 23 20 43 68 61 6e 67 65 20 74 68 65 20 63 6f   # Change the co
0ff0: 6e 73 74 72 61 69 6e 74 20 73 65 74 74 69 6e 67  nstraint setting
1000: 20 69 6e 20 61 6c 6c 2e 74 63 6c 0a 20 20 20 20   in all.tcl.    
1010: 6c 69 73 74 63 6f 6d 70 61 72 65 20 24 3a 3a 45  listcompare $::E
1020: 58 50 45 43 54 45 44 43 49 50 48 45 52 53 28 6f  XPECTEDCIPHERS(o
1030: 70 65 6e 73 73 6c 24 76 65 72 73 69 6f 6e 29 20  penssl$version) 
1040: 5b 74 6c 73 3a 3a 63 69 70 68 65 72 73 20 74 6c  [tls::ciphers tl
1050: 73 31 5d 0a 7d 20 7b 7d 0a 0a 0a 23 20 63 6c 65  s1].} {}...# cle
1060: 61 6e 75 70 0a 3a 3a 74 63 6c 74 65 73 74 3a 3a  anup.::tcltest::
1070: 63 6c 65 61 6e 75 70 54 65 73 74 73 0a 72 65 74  cleanupTests.ret
1080: 75 72 6e 0a                                      urn.