Artifact
9bef3a5541ddfd94bdc7e6260b81efb558269ac0:
0000: 23 20 43 6f 6d 6d 61 6e 64 73 20 63 6f 76 65 72 # Commands cover
0010: 65 64 3a 20 20 74 6c 73 3a 3a 63 69 70 68 65 72 ed: tls::cipher
0020: 73 0a 23 0a 23 20 54 68 69 73 20 66 69 6c 65 20 s.#.# This file
0030: 63 6f 6e 74 61 69 6e 73 20 61 20 63 6f 6c 6c 65 contains a colle
0040: 63 74 69 6f 6e 20 6f 66 20 74 65 73 74 73 20 66 ction of tests f
0050: 6f 72 20 6f 6e 65 20 6f 72 20 6d 6f 72 65 20 6f or one or more o
0060: 66 20 74 68 65 20 54 63 6c 0a 23 20 62 75 69 6c f the Tcl.# buil
0070: 74 2d 69 6e 20 63 6f 6d 6d 61 6e 64 73 2e 20 20 t-in commands.
0080: 53 6f 75 72 63 69 6e 67 20 74 68 69 73 20 66 69 Sourcing this fi
0090: 6c 65 20 69 6e 74 6f 20 54 63 6c 20 72 75 6e 73 le into Tcl runs
00a0: 20 74 68 65 20 74 65 73 74 73 20 61 6e 64 0a 23 the tests and.#
00b0: 20 67 65 6e 65 72 61 74 65 73 20 6f 75 74 70 75 generates outpu
00c0: 74 20 66 6f 72 20 65 72 72 6f 72 73 2e 20 20 4e t for errors. N
00d0: 6f 20 6f 75 74 70 75 74 20 6d 65 61 6e 73 20 6e o output means n
00e0: 6f 20 65 72 72 6f 72 73 20 77 65 72 65 20 66 6f o errors were fo
00f0: 75 6e 64 2e 0a 23 0a 0a 23 20 41 6c 6c 20 72 69 und..#..# All ri
0100: 67 68 74 73 20 72 65 73 65 72 76 65 64 2e 0a 23 ghts reserved..#
0110: 0a 23 20 53 65 65 20 74 68 65 20 66 69 6c 65 20 .# See the file
0120: 22 6c 69 63 65 6e 73 65 2e 74 65 72 6d 73 22 20 "license.terms"
0130: 66 6f 72 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 for information
0140: 6f 6e 20 75 73 61 67 65 20 61 6e 64 20 72 65 64 on usage and red
0150: 69 73 74 72 69 62 75 74 69 6f 6e 0a 23 20 6f 66 istribution.# of
0160: 20 74 68 69 73 20 66 69 6c 65 2c 20 61 6e 64 20 this file, and
0170: 66 6f 72 20 61 20 44 49 53 43 4c 41 49 4d 45 52 for a DISCLAIMER
0180: 20 4f 46 20 41 4c 4c 20 57 41 52 52 41 4e 54 49 OF ALL WARRANTI
0190: 45 53 2e 0a 23 0a 0a 69 66 20 7b 5b 6c 73 65 61 ES..#..if {[lsea
01a0: 72 63 68 20 5b 6e 61 6d 65 73 70 61 63 65 20 63 rch [namespace c
01b0: 68 69 6c 64 72 65 6e 5d 20 3a 3a 74 63 6c 74 65 hildren] ::tclte
01c0: 73 74 5d 20 3d 3d 20 2d 31 7d 20 7b 0a 20 20 20 st] == -1} {.
01d0: 20 70 61 63 6b 61 67 65 20 72 65 71 75 69 72 65 package require
01e0: 20 74 63 6c 74 65 73 74 0a 20 20 20 20 6e 61 6d tcltest. nam
01f0: 65 73 70 61 63 65 20 69 6d 70 6f 72 74 20 3a 3a espace import ::
0200: 74 63 6c 74 65 73 74 3a 3a 2a 0a 7d 0a 0a 23 20 tcltest::*.}..#
0210: 54 68 65 20 62 75 69 6c 64 20 64 69 72 20 69 73 The build dir is
0220: 20 61 64 64 65 64 20 61 73 20 74 68 65 20 66 69 added as the fi
0230: 72 73 74 20 65 6c 65 6d 65 6e 74 20 6f 66 20 24 rst element of $
0240: 50 41 54 48 0a 70 61 63 6b 61 67 65 20 72 65 71 PATH.package req
0250: 75 69 72 65 20 74 6c 73 0a 0a 23 20 4f 6e 65 20 uire tls..# One
0260: 6f 66 20 74 68 65 73 65 20 73 68 6f 75 6c 64 20 of these should
0270: 3d 3d 20 31 2c 20 64 65 70 65 6e 64 69 6e 67 20 == 1, depending
0280: 6f 6e 20 77 68 61 74 20 74 79 70 65 20 6f 66 20 on what type of
0290: 73 73 6c 20 6c 69 62 72 61 72 79 0a 23 20 74 6c ssl library.# tl
02a0: 73 20 77 61 73 20 63 6f 6d 70 69 6c 65 64 20 61 s was compiled a
02b0: 67 61 69 6e 73 74 2e 20 28 52 53 41 20 42 53 41 gainst. (RSA BSA
02c0: 46 45 20 53 53 4c 2d 43 20 6f 72 20 4f 70 65 6e FE SSL-C or Open
02d0: 53 53 4c 29 2e 0a 23 0a 73 65 74 20 3a 3a 74 63 SSL)..#.set ::tc
02e0: 6c 74 65 73 74 3a 3a 74 65 73 74 43 6f 6e 73 74 ltest::testConst
02f0: 72 61 69 6e 74 73 28 72 73 61 62 73 61 66 65 29 raints(rsabsafe)
0300: 20 30 0a 73 65 74 20 3a 3a 74 63 6c 74 65 73 74 0.set ::tcltest
0310: 3a 3a 74 65 73 74 43 6f 6e 73 74 72 61 69 6e 74 ::testConstraint
0320: 73 28 6f 70 65 6e 73 73 6c 29 20 5b 73 74 72 69 s(openssl) [stri
0330: 6e 67 20 6d 61 74 63 68 20 22 4f 70 65 6e 53 53 ng match "OpenSS
0340: 4c 2a 22 20 5b 74 6c 73 3a 3a 76 65 72 73 69 6f L*" [tls::versio
0350: 6e 5d 5d 0a 0a 73 65 74 20 3a 3a 45 58 50 45 43 n]]..set ::EXPEC
0360: 54 45 44 43 49 50 48 45 52 53 28 72 73 61 62 73 TEDCIPHERS(rsabs
0370: 61 66 65 29 20 7b 0a 20 20 20 20 45 44 48 2d 44 afe) {. EDH-D
0380: 53 53 2d 52 43 34 2d 53 48 41 0a 20 20 20 20 45 SS-RC4-SHA. E
0390: 44 48 2d 52 53 41 2d 44 45 53 2d 43 42 43 33 2d DH-RSA-DES-CBC3-
03a0: 53 48 41 0a 20 20 20 20 45 44 48 2d 44 53 53 2d SHA. EDH-DSS-
03b0: 44 45 53 2d 43 42 43 33 2d 53 48 41 0a 20 20 20 DES-CBC3-SHA.
03c0: 20 44 45 53 2d 43 42 43 33 2d 53 48 41 0a 20 20 DES-CBC3-SHA.
03d0: 20 20 52 43 34 2d 53 48 41 0a 20 20 20 20 52 43 RC4-SHA. RC
03e0: 34 2d 4d 44 35 0a 20 20 20 20 45 44 48 2d 52 53 4-MD5. EDH-RS
03f0: 41 2d 44 45 53 2d 43 42 43 2d 53 48 41 0a 20 20 A-DES-CBC-SHA.
0400: 20 20 45 44 48 2d 44 53 53 2d 44 45 53 2d 43 42 EDH-DSS-DES-CB
0410: 43 2d 53 48 41 0a 20 20 20 20 44 45 53 2d 43 42 C-SHA. DES-CB
0420: 43 2d 53 48 41 0a 20 20 20 20 45 58 50 2d 45 44 C-SHA. EXP-ED
0430: 48 2d 44 53 53 2d 44 45 53 2d 35 36 2d 53 48 41 H-DSS-DES-56-SHA
0440: 0a 20 20 20 20 45 58 50 2d 45 44 48 2d 44 53 53 . EXP-EDH-DSS
0450: 2d 52 43 34 2d 35 36 2d 53 48 41 0a 20 20 20 20 -RC4-56-SHA.
0460: 45 58 50 2d 44 45 53 2d 35 36 2d 53 48 41 0a 20 EXP-DES-56-SHA.
0470: 20 20 20 45 58 50 2d 52 43 34 2d 35 36 2d 53 48 EXP-RC4-56-SH
0480: 41 0a 20 20 20 20 45 58 50 2d 45 44 48 2d 52 53 A. EXP-EDH-RS
0490: 41 2d 44 45 53 2d 43 42 43 2d 53 48 41 0a 20 20 A-DES-CBC-SHA.
04a0: 20 20 45 58 50 2d 45 44 48 2d 44 53 53 2d 44 45 EXP-EDH-DSS-DE
04b0: 53 2d 43 42 43 2d 53 48 41 0a 20 20 20 20 45 58 S-CBC-SHA. EX
04c0: 50 2d 44 45 53 2d 43 42 43 2d 53 48 41 0a 20 20 P-DES-CBC-SHA.
04d0: 20 20 45 58 50 2d 52 43 32 2d 43 42 43 2d 4d 44 EXP-RC2-CBC-MD
04e0: 35 0a 20 20 20 20 45 58 50 2d 52 43 34 2d 4d 44 5. EXP-RC4-MD
04f0: 35 0a 7d 0a 0a 73 65 74 20 3a 3a 45 58 50 45 43 5.}..set ::EXPEC
0500: 54 45 44 43 49 50 48 45 52 53 28 6f 70 65 6e 73 TEDCIPHERS(opens
0510: 73 6c 29 20 7b 0a 20 20 20 20 41 45 53 31 32 38 sl) {. AES128
0520: 2d 53 48 41 0a 20 20 20 20 41 45 53 32 35 36 2d -SHA. AES256-
0530: 53 48 41 0a 20 20 20 20 44 45 53 2d 43 42 43 2d SHA. DES-CBC-
0540: 53 48 41 0a 20 20 20 20 44 45 53 2d 43 42 43 33 SHA. DES-CBC3
0550: 2d 53 48 41 0a 20 20 20 20 44 48 45 2d 44 53 53 -SHA. DHE-DSS
0560: 2d 41 45 53 31 32 38 2d 53 48 41 0a 20 20 20 20 -AES128-SHA.
0570: 44 48 45 2d 44 53 53 2d 41 45 53 32 35 36 2d 53 DHE-DSS-AES256-S
0580: 48 41 0a 20 20 20 20 44 48 45 2d 44 53 53 2d 52 HA. DHE-DSS-R
0590: 43 34 2d 53 48 41 0a 20 20 20 20 44 48 45 2d 52 C4-SHA. DHE-R
05a0: 53 41 2d 41 45 53 31 32 38 2d 53 48 41 0a 20 20 SA-AES128-SHA.
05b0: 20 20 44 48 45 2d 52 53 41 2d 41 45 53 32 35 36 DHE-RSA-AES256
05c0: 2d 53 48 41 0a 20 20 20 20 45 44 48 2d 44 53 53 -SHA. EDH-DSS
05d0: 2d 44 45 53 2d 43 42 43 2d 53 48 41 0a 20 20 20 -DES-CBC-SHA.
05e0: 20 45 44 48 2d 44 53 53 2d 44 45 53 2d 43 42 43 EDH-DSS-DES-CBC
05f0: 33 2d 53 48 41 0a 20 20 20 20 45 44 48 2d 52 53 3-SHA. EDH-RS
0600: 41 2d 44 45 53 2d 43 42 43 2d 53 48 41 0a 20 20 A-DES-CBC-SHA.
0610: 20 20 45 44 48 2d 52 53 41 2d 44 45 53 2d 43 42 EDH-RSA-DES-CB
0620: 43 33 2d 53 48 41 0a 20 20 20 20 45 58 50 2d 44 C3-SHA. EXP-D
0630: 45 53 2d 43 42 43 2d 53 48 41 0a 20 20 20 20 45 ES-CBC-SHA. E
0640: 58 50 2d 45 44 48 2d 44 53 53 2d 44 45 53 2d 43 XP-EDH-DSS-DES-C
0650: 42 43 2d 53 48 41 0a 20 20 20 20 45 58 50 2d 45 BC-SHA. EXP-E
0660: 44 48 2d 52 53 41 2d 44 45 53 2d 43 42 43 2d 53 DH-RSA-DES-CBC-S
0670: 48 41 0a 20 20 20 20 45 58 50 2d 52 43 32 2d 43 HA. EXP-RC2-C
0680: 42 43 2d 4d 44 35 0a 20 20 20 20 45 58 50 2d 52 BC-MD5. EXP-R
0690: 43 34 2d 4d 44 35 0a 20 20 20 20 45 58 50 31 30 C4-MD5. EXP10
06a0: 32 34 2d 44 45 53 2d 43 42 43 2d 53 48 41 0a 20 24-DES-CBC-SHA.
06b0: 20 20 20 45 58 50 31 30 32 34 2d 44 48 45 2d 44 EXP1024-DHE-D
06c0: 53 53 2d 44 45 53 2d 43 42 43 2d 53 48 41 0a 20 SS-DES-CBC-SHA.
06d0: 20 20 20 45 58 50 31 30 32 34 2d 44 48 45 2d 44 EXP1024-DHE-D
06e0: 53 53 2d 52 43 34 2d 53 48 41 0a 20 20 20 20 45 SS-RC4-SHA. E
06f0: 58 50 31 30 32 34 2d 52 43 32 2d 43 42 43 2d 4d XP1024-RC2-CBC-M
0700: 44 35 0a 20 20 20 20 45 58 50 31 30 32 34 2d 52 D5. EXP1024-R
0710: 43 34 2d 4d 44 35 0a 20 20 20 20 45 58 50 31 30 C4-MD5. EXP10
0720: 32 34 2d 52 43 34 2d 53 48 41 0a 20 20 20 20 49 24-RC4-SHA. I
0730: 44 45 41 2d 43 42 43 2d 53 48 41 0a 20 20 20 20 DEA-CBC-SHA.
0740: 52 43 34 2d 4d 44 35 0a 20 20 20 20 52 43 34 2d RC4-MD5. RC4-
0750: 53 48 41 0a 7d 0a 0a 73 65 74 20 3a 3a 45 58 50 SHA.}..set ::EXP
0760: 45 43 54 45 44 43 49 50 48 45 52 53 28 6f 70 65 ECTEDCIPHERS(ope
0770: 6e 73 73 6c 30 2e 39 2e 38 29 20 7b 0a 20 20 20 nssl0.9.8) {.
0780: 20 44 48 45 2d 52 53 41 2d 41 45 53 32 35 36 2d DHE-RSA-AES256-
0790: 53 48 41 0a 20 20 20 20 44 48 45 2d 44 53 53 2d SHA. DHE-DSS-
07a0: 41 45 53 32 35 36 2d 53 48 41 0a 20 20 20 20 41 AES256-SHA. A
07b0: 45 53 32 35 36 2d 53 48 41 0a 20 20 20 20 45 44 ES256-SHA. ED
07c0: 48 2d 52 53 41 2d 44 45 53 2d 43 42 43 33 2d 53 H-RSA-DES-CBC3-S
07d0: 48 41 0a 20 20 20 20 45 44 48 2d 44 53 53 2d 44 HA. EDH-DSS-D
07e0: 45 53 2d 43 42 43 33 2d 53 48 41 0a 20 20 20 20 ES-CBC3-SHA.
07f0: 44 45 53 2d 43 42 43 33 2d 53 48 41 0a 20 20 20 DES-CBC3-SHA.
0800: 20 44 48 45 2d 52 53 41 2d 41 45 53 31 32 38 2d DHE-RSA-AES128-
0810: 53 48 41 0a 20 20 20 20 44 48 45 2d 44 53 53 2d SHA. DHE-DSS-
0820: 41 45 53 31 32 38 2d 53 48 41 0a 20 20 20 20 41 AES128-SHA. A
0830: 45 53 31 32 38 2d 53 48 41 0a 20 20 20 20 49 44 ES128-SHA. ID
0840: 45 41 2d 43 42 43 2d 53 48 41 0a 20 20 20 20 52 EA-CBC-SHA. R
0850: 43 34 2d 53 48 41 0a 20 20 20 20 52 43 34 2d 4d C4-SHA. RC4-M
0860: 44 35 0a 20 20 20 20 45 44 48 2d 52 53 41 2d 44 D5. EDH-RSA-D
0870: 45 53 2d 43 42 43 2d 53 48 41 0a 20 20 20 20 45 ES-CBC-SHA. E
0880: 44 48 2d 44 53 53 2d 44 45 53 2d 43 42 43 2d 53 DH-DSS-DES-CBC-S
0890: 48 41 0a 20 20 20 20 44 45 53 2d 43 42 43 2d 53 HA. DES-CBC-S
08a0: 48 41 0a 20 20 20 20 45 58 50 2d 45 44 48 2d 52 HA. EXP-EDH-R
08b0: 53 41 2d 44 45 53 2d 43 42 43 2d 53 48 41 0a 20 SA-DES-CBC-SHA.
08c0: 20 20 20 45 58 50 2d 45 44 48 2d 44 53 53 2d 44 EXP-EDH-DSS-D
08d0: 45 53 2d 43 42 43 2d 53 48 41 0a 20 20 20 20 45 ES-CBC-SHA. E
08e0: 58 50 2d 44 45 53 2d 43 42 43 2d 53 48 41 0a 20 XP-DES-CBC-SHA.
08f0: 20 20 20 45 58 50 2d 52 43 32 2d 43 42 43 2d 4d EXP-RC2-CBC-M
0900: 44 35 0a 20 20 20 20 45 58 50 2d 52 43 34 2d 4d D5. EXP-RC4-M
0910: 44 35 0a 7d 0a 0a 73 65 74 20 76 65 72 73 69 6f D5.}..set versio
0920: 6e 20 22 22 0a 69 66 20 7b 5b 73 74 72 69 6e 67 n "".if {[string
0930: 20 6d 61 74 63 68 20 22 4f 70 65 6e 53 53 4c 2a match "OpenSSL*
0940: 22 20 5b 74 6c 73 3a 3a 76 65 72 73 69 6f 6e 5d " [tls::version]
0950: 5d 7d 20 7b 0a 20 20 20 72 65 67 65 78 70 20 7b ]} {. regexp {
0960: 4f 70 65 6e 53 53 4c 20 28 5b 5c 64 5c 2e 5d 2b OpenSSL ([\d\.]+
0970: 29 7d 20 5b 74 6c 73 3a 3a 76 65 72 73 69 6f 6e )} [tls::version
0980: 5d 20 2d 3e 20 76 65 72 73 69 6f 6e 0a 7d 0a 69 ] -> version.}.i
0990: 66 20 7b 21 5b 69 6e 66 6f 20 65 78 69 73 74 73 f {![info exists
09a0: 20 3a 3a 45 58 50 45 43 54 45 44 43 49 50 48 45 ::EXPECTEDCIPHE
09b0: 52 53 28 6f 70 65 6e 73 73 6c 24 76 65 72 73 69 RS(openssl$versi
09c0: 6f 6e 29 5d 7d 20 7b 0a 20 20 20 20 73 65 74 20 on)]} {. set
09d0: 76 65 72 73 69 6f 6e 20 22 22 0a 7d 0a 0a 70 72 version "".}..pr
09e0: 6f 63 20 6c 69 73 74 63 6f 6d 70 61 72 65 20 7b oc listcompare {
09f0: 77 61 6e 74 73 20 68 61 76 65 73 7d 20 7b 0a 20 wants haves} {.
0a00: 20 20 20 61 72 72 61 79 20 73 65 74 20 77 61 6e array set wan
0a10: 74 20 7b 7d 0a 20 20 20 20 61 72 72 61 79 20 73 t {}. array s
0a20: 65 74 20 68 61 76 65 20 7b 7d 0a 20 20 20 20 66 et have {}. f
0a30: 6f 72 65 61 63 68 20 69 74 65 6d 20 24 77 61 6e oreach item $wan
0a40: 74 73 20 7b 20 73 65 74 20 77 61 6e 74 28 24 69 ts { set want($i
0a50: 74 65 6d 29 20 31 20 7d 0a 20 20 20 20 66 6f 72 tem) 1 }. for
0a60: 65 61 63 68 20 69 74 65 6d 20 24 68 61 76 65 73 each item $haves
0a70: 20 7b 20 73 65 74 20 68 61 76 65 28 24 69 74 65 { set have($ite
0a80: 6d 29 20 31 20 7d 0a 20 20 20 20 66 6f 72 65 61 m) 1 }. forea
0a90: 63 68 20 69 74 65 6d 20 5b 6c 73 6f 72 74 20 2d ch item [lsort -
0aa0: 64 69 63 74 69 6f 6e 61 72 79 20 5b 61 72 72 61 dictionary [arra
0ab0: 79 20 6e 61 6d 65 73 20 68 61 76 65 5d 5d 20 7b y names have]] {
0ac0: 0a 09 69 66 20 7b 5b 69 6e 66 6f 20 65 78 69 73 ..if {[info exis
0ad0: 74 73 20 77 61 6e 74 28 24 69 74 65 6d 29 5d 7d ts want($item)]}
0ae0: 20 7b 0a 09 20 20 20 20 75 6e 73 65 74 20 77 61 {.. unset wa
0af0: 6e 74 28 24 69 74 65 6d 29 20 68 61 76 65 28 24 nt($item) have($
0b00: 69 74 65 6d 29 0a 09 7d 0a 20 20 20 20 7d 0a 20 item)..}. }.
0b10: 20 20 20 69 66 20 7b 5b 61 72 72 61 79 20 73 69 if {[array si
0b20: 7a 65 20 77 61 6e 74 5d 20 7c 7c 20 5b 61 72 72 ze want] || [arr
0b30: 61 79 20 73 69 7a 65 20 68 61 76 65 5d 7d 20 7b ay size have]} {
0b40: 0a 09 72 65 74 75 72 6e 20 5b 6c 69 73 74 20 4d ..return [list M
0b50: 49 53 53 49 4e 47 20 5b 61 72 72 61 79 20 6e 61 ISSING [array na
0b60: 6d 65 73 20 77 61 6e 74 5d 20 55 4e 45 58 50 45 mes want] UNEXPE
0b70: 43 54 45 44 20 5b 61 72 72 61 79 20 6e 61 6d 65 CTED [array name
0b80: 73 20 68 61 76 65 5d 5d 0a 20 20 20 20 7d 0a 7d s have]]. }.}
0b90: 0a 0a 74 65 73 74 20 63 69 70 68 65 72 73 2d 31 ..test ciphers-1
0ba0: 2e 31 20 7b 54 6c 73 3a 3a 63 69 70 68 65 72 73 .1 {Tls::ciphers
0bb0: 20 66 6f 72 20 73 73 6c 33 7d 20 7b 72 73 61 62 for ssl3} {rsab
0bc0: 73 61 66 65 7d 20 7b 0a 20 20 20 20 23 20 54 68 safe} {. # Th
0bd0: 69 73 20 77 69 6c 6c 20 66 61 69 6c 20 69 66 20 is will fail if
0be0: 79 6f 75 20 63 6f 6d 70 69 6c 65 64 20 61 67 61 you compiled aga
0bf0: 69 6e 73 74 20 4f 70 65 6e 53 53 4c 2e 0a 20 20 inst OpenSSL..
0c00: 20 20 23 20 43 68 61 6e 67 65 20 74 68 65 20 63 # Change the c
0c10: 6f 6e 73 74 72 61 69 6e 74 20 73 65 74 74 69 6e onstraint settin
0c20: 67 20 61 62 6f 76 65 2e 0a 20 20 20 20 6c 69 73 g above.. lis
0c30: 74 63 6f 6d 70 61 72 65 20 24 3a 3a 45 58 50 45 tcompare $::EXPE
0c40: 43 54 45 44 43 49 50 48 45 52 53 28 72 73 61 62 CTEDCIPHERS(rsab
0c50: 73 61 66 65 29 20 5b 74 6c 73 3a 3a 63 69 70 68 safe) [tls::ciph
0c60: 65 72 73 20 73 73 6c 33 5d 0a 7d 20 7b 7d 0a 0a ers ssl3].} {}..
0c70: 74 65 73 74 20 63 69 70 68 65 72 73 2d 31 2e 32 test ciphers-1.2
0c80: 20 7b 54 6c 73 3a 3a 63 69 70 68 65 72 73 20 66 {Tls::ciphers f
0c90: 6f 72 20 74 6c 73 31 7d 20 7b 72 73 61 62 73 61 or tls1} {rsabsa
0ca0: 66 65 7d 20 7b 0a 20 20 20 20 23 20 54 68 69 73 fe} {. # This
0cb0: 20 77 69 6c 6c 20 66 61 69 6c 20 69 66 20 79 6f will fail if yo
0cc0: 75 20 63 6f 6d 70 69 6c 65 64 20 61 67 61 69 6e u compiled again
0cd0: 73 74 20 4f 70 65 6e 53 53 4c 2e 0a 20 20 20 20 st OpenSSL..
0ce0: 23 20 43 68 61 6e 67 65 20 74 68 65 20 63 6f 6e # Change the con
0cf0: 73 74 72 61 69 6e 74 20 73 65 74 74 69 6e 67 20 straint setting
0d00: 61 62 6f 76 65 2e 0a 20 20 20 20 6c 69 73 74 63 above.. listc
0d10: 6f 6d 70 61 72 65 20 24 3a 3a 45 58 50 45 43 54 ompare $::EXPECT
0d20: 45 44 43 49 50 48 45 52 53 28 72 73 61 62 73 61 EDCIPHERS(rsabsa
0d30: 66 65 29 20 5b 74 6c 73 3a 3a 63 69 70 68 65 72 fe) [tls::cipher
0d40: 73 20 74 6c 73 31 5d 0a 7d 20 7b 7d 0a 0a 74 65 s tls1].} {}..te
0d50: 73 74 20 63 69 70 68 65 72 73 2d 31 2e 33 20 7b st ciphers-1.3 {
0d60: 54 6c 73 3a 3a 63 69 70 68 65 72 73 20 66 6f 72 Tls::ciphers for
0d70: 20 73 73 6c 33 7d 20 7b 6f 70 65 6e 73 73 6c 7d ssl3} {openssl}
0d80: 20 7b 0a 20 20 20 20 23 20 54 68 69 73 20 77 69 {. # This wi
0d90: 6c 6c 20 66 61 69 6c 20 69 66 20 79 6f 75 20 63 ll fail if you c
0da0: 6f 6d 70 69 6c 65 64 20 61 67 61 69 6e 73 74 20 ompiled against
0db0: 52 53 41 20 62 73 61 66 65 20 6f 72 20 77 69 74 RSA bsafe or wit
0dc0: 68 20 61 0a 20 20 20 20 23 20 64 69 66 66 65 72 h a. # differ
0dd0: 65 6e 74 20 73 65 74 20 6f 66 20 64 65 66 69 6e ent set of defin
0de0: 65 73 20 74 68 61 6e 20 74 68 65 20 64 65 66 61 es than the defa
0df0: 75 6c 74 2e 0a 20 20 20 20 23 20 43 68 61 6e 67 ult.. # Chang
0e00: 65 20 74 68 65 20 63 6f 6e 73 74 72 61 69 6e 74 e the constraint
0e10: 20 73 65 74 74 69 6e 67 20 61 62 6f 76 65 2e 0a setting above..
0e20: 20 20 20 20 6c 69 73 74 63 6f 6d 70 61 72 65 20 listcompare
0e30: 24 3a 3a 45 58 50 45 43 54 45 44 43 49 50 48 45 $::EXPECTEDCIPHE
0e40: 52 53 28 6f 70 65 6e 73 73 6c 24 76 65 72 73 69 RS(openssl$versi
0e50: 6f 6e 29 20 5b 74 6c 73 3a 3a 63 69 70 68 65 72 on) [tls::cipher
0e60: 73 20 73 73 6c 33 5d 0a 7d 20 7b 7d 0a 0a 23 20 s ssl3].} {}..#
0e70: 54 68 69 73 20 76 65 72 73 69 6f 6e 20 6f 66 20 This version of
0e80: 74 68 65 20 74 65 73 74 20 69 73 20 63 6f 72 72 the test is corr
0e90: 65 63 74 20 66 6f 72 20 4f 70 65 6e 53 53 4c 20 ect for OpenSSL
0ea0: 6f 6e 6c 79 2e 0a 23 20 41 6e 20 65 71 75 69 76 only..# An equiv
0eb0: 61 6c 65 6e 74 20 74 65 73 74 20 66 6f 72 20 74 alent test for t
0ec0: 68 65 20 52 53 41 20 42 53 41 46 45 20 53 53 4c he RSA BSAFE SSL
0ed0: 2d 43 20 69 73 20 65 61 72 6c 69 65 72 20 69 6e -C is earlier in
0ee0: 20 74 68 69 73 20 66 69 6c 65 2e 0a 0a 74 65 73 this file...tes
0ef0: 74 20 63 69 70 68 65 72 73 2d 31 2e 34 20 7b 54 t ciphers-1.4 {T
0f00: 6c 73 3a 3a 63 69 70 68 65 72 73 20 66 6f 72 20 ls::ciphers for
0f10: 74 6c 73 31 7d 20 7b 6f 70 65 6e 73 73 6c 7d 20 tls1} {openssl}
0f20: 7b 0a 20 20 20 20 23 20 54 68 69 73 20 77 69 6c {. # This wil
0f30: 6c 20 66 61 69 6c 20 69 66 20 79 6f 75 20 63 6f l fail if you co
0f40: 6d 70 69 6c 65 64 20 61 67 61 69 6e 73 74 20 52 mpiled against R
0f50: 53 41 20 62 73 61 66 65 20 6f 72 20 77 69 74 68 SA bsafe or with
0f60: 20 61 0a 20 20 20 20 23 20 64 69 66 66 65 72 65 a. # differe
0f70: 6e 74 20 73 65 74 20 6f 66 20 64 65 66 69 6e 65 nt set of define
0f80: 73 20 74 68 61 6e 20 74 68 65 20 64 65 66 61 75 s than the defau
0f90: 6c 74 2e 0a 20 20 20 20 23 20 43 68 61 6e 67 65 lt.. # Change
0fa0: 20 74 68 65 20 63 6f 6e 73 74 72 61 69 6e 74 20 the constraint
0fb0: 73 65 74 74 69 6e 67 20 69 6e 20 61 6c 6c 2e 74 setting in all.t
0fc0: 63 6c 0a 20 20 20 20 6c 69 73 74 63 6f 6d 70 61 cl. listcompa
0fd0: 72 65 20 24 3a 3a 45 58 50 45 43 54 45 44 43 49 re $::EXPECTEDCI
0fe0: 50 48 45 52 53 28 6f 70 65 6e 73 73 6c 24 76 65 PHERS(openssl$ve
0ff0: 72 73 69 6f 6e 29 20 5b 74 6c 73 3a 3a 63 69 70 rsion) [tls::cip
1000: 68 65 72 73 20 74 6c 73 31 5d 0a 7d 20 7b 7d 0a hers tls1].} {}.
1010: 0a 0a 23 20 63 6c 65 61 6e 75 70 0a 3a 3a 74 63 ..# cleanup.::tc
1020: 6c 74 65 73 74 3a 3a 63 6c 65 61 6e 75 70 54 65 ltest::cleanupTe
1030: 73 74 73 0a 72 65 74 75 72 6e 0a sts.return.