Hex Artifact Content

Artifact a2b6326281e31b32d9fdd7a65a0566ba58efecac860db0bcf16b10c29cfd2919:


0000: 2f 2a 0a 20 2a 20 43 6f 70 79 72 69 67 68 74 20  /*. * Copyright 
0010: 28 43 29 20 31 39 39 37 2d 32 30 30 30 20 4d 61  (C) 1997-2000 Ma
0020: 74 74 20 4e 65 77 6d 61 6e 20 3c 6d 61 74 74 40  tt Newman <matt@
0030: 6e 6f 76 61 64 69 67 6d 2e 63 6f 6d 3e 0a 20 2a  novadigm.com>. *
0040: 0a 20 2a 20 54 4c 53 20 28 61 6b 61 20 53 53 4c  . * TLS (aka SSL
0050: 29 20 43 68 61 6e 6e 65 6c 20 2d 20 63 61 6e 20  ) Channel - can 
0060: 62 65 20 6c 61 79 65 72 65 64 20 6f 6e 20 61 6e  be layered on an
0070: 79 20 62 69 2d 64 69 72 65 63 74 69 6f 6e 61 6c  y bi-directional
0080: 0a 20 2a 20 54 63 6c 5f 43 68 61 6e 6e 65 6c 20  . * Tcl_Channel 
0090: 28 4e 6f 74 65 3a 20 52 65 71 75 69 72 65 73 20  (Note: Requires 
00a0: 54 72 66 20 43 6f 72 65 20 50 61 74 63 68 29 0a  Trf Core Patch).
00b0: 20 2a 0a 20 2a 20 54 68 69 73 20 77 61 73 20 62   *. * This was b
00c0: 75 69 6c 74 20 66 72 6f 6d 20 73 63 72 61 74 63  uilt from scratc
00d0: 68 20 62 61 73 65 64 20 75 70 6f 6e 20 6f 62 73  h based upon obs
00e0: 65 72 76 61 74 69 6f 6e 20 6f 66 20 4f 70 65 6e  ervation of Open
00f0: 53 53 4c 20 30 2e 39 2e 32 42 0a 20 2a 0a 20 2a  SSL 0.9.2B. *. *
0100: 20 41 64 64 69 74 69 6f 6e 20 63 72 65 64 69 74   Addition credit
0110: 20 69 73 20 64 75 65 20 66 6f 72 20 41 6e 64 72   is due for Andr
0120: 65 61 73 20 4b 75 70 72 69 65 73 20 28 61 2e 6b  eas Kupries (a.k
0130: 75 70 72 69 65 73 40 77 65 73 74 65 6e 64 2e 63  upries@westend.c
0140: 6f 6d 29 2c 20 66 6f 72 0a 20 2a 20 70 72 6f 76  om), for. * prov
0150: 69 64 69 6e 67 20 74 68 65 20 54 63 6c 5f 52 65  iding the Tcl_Re
0160: 70 6c 61 63 65 43 68 61 6e 6e 65 6c 20 6d 65 63  placeChannel mec
0170: 68 61 6e 69 73 6d 20 61 6e 64 20 77 6f 72 6b 69  hanism and worki
0180: 6e 67 20 63 6c 6f 73 65 6c 79 20 77 69 74 68 20  ng closely with 
0190: 6d 65 0a 20 2a 20 74 6f 20 65 6e 68 61 6e 63 65  me. * to enhance
01a0: 20 69 74 20 74 6f 20 73 75 70 70 6f 72 74 20 66   it to support f
01b0: 75 6c 6c 20 66 69 6c 65 65 76 65 6e 74 20 73 65  ull fileevent se
01c0: 6d 61 6e 74 69 63 73 2e 0a 20 2a 0a 20 2a 20 41  mantics.. *. * A
01d0: 6c 73 6f 20 77 6f 72 6b 20 64 6f 6e 65 20 62 79  lso work done by
01e0: 20 74 68 65 20 66 6f 6c 6c 6f 77 20 70 65 6f 70   the follow peop
01f0: 6c 65 20 70 72 6f 76 69 64 65 64 20 74 68 65 20  le provided the 
0200: 69 6d 70 65 74 75 73 20 74 6f 20 64 6f 20 74 68  impetus to do th
0210: 69 73 20 22 72 69 67 68 74 22 3a 2d 0a 20 2a 09  is "right":-. *.
0220: 74 63 6c 53 53 4c 20 28 43 6f 6c 69 6e 20 4d 63  tclSSL (Colin Mc
0230: 43 6f 72 6d 61 63 6b 2c 20 53 68 61 72 65 64 20  Cormack, Shared 
0240: 54 65 63 68 6e 6f 6c 6f 67 79 29 0a 20 2a 09 53  Technology). *.S
0250: 53 4c 74 63 6c 20 28 50 65 74 65 72 20 41 6e 74  SLtcl (Peter Ant
0260: 6d 61 6e 29 0a 20 2a 0a 20 2a 2f 0a 23 69 66 6e  man). *. */.#ifn
0270: 64 65 66 20 5f 54 4c 53 49 4e 54 5f 48 0a 23 64  def _TLSINT_H.#d
0280: 65 66 69 6e 65 20 5f 54 4c 53 49 4e 54 5f 48 0a  efine _TLSINT_H.
0290: 0a 23 69 6e 63 6c 75 64 65 20 22 74 6c 73 2e 68  .#include "tls.h
02a0: 22 0a 23 69 6e 63 6c 75 64 65 20 3c 65 72 72 6e  ".#include <errn
02b0: 6f 2e 68 3e 0a 23 69 6e 63 6c 75 64 65 20 3c 73  o.h>.#include <s
02c0: 74 72 69 6e 67 2e 68 3e 0a 23 69 6e 63 6c 75 64  tring.h>.#includ
02d0: 65 20 3c 73 74 64 69 6e 74 2e 68 3e 0a 0a 23 69  e <stdint.h>..#i
02e0: 66 64 65 66 20 5f 57 49 4e 33 32 0a 23 64 65 66  fdef _WIN32.#def
02f0: 69 6e 65 20 57 49 4e 33 32 5f 4c 45 41 4e 5f 41  ine WIN32_LEAN_A
0300: 4e 44 5f 4d 45 41 4e 0a 23 69 6e 63 6c 75 64 65  ND_MEAN.#include
0310: 20 3c 77 69 6e 64 6f 77 73 2e 68 3e 0a 23 69 6e   <windows.h>.#in
0320: 63 6c 75 64 65 20 3c 77 69 6e 63 72 79 70 74 2e  clude <wincrypt.
0330: 68 3e 20 2f 2a 20 4f 70 65 6e 53 53 4c 20 6e 65  h> /* OpenSSL ne
0340: 65 64 73 20 74 68 69 73 20 6f 6e 20 57 69 6e 64  eds this on Wind
0350: 6f 77 73 20 2a 2f 0a 23 65 6e 64 69 66 0a 0a 2f  ows */.#endif../
0360: 2a 20 48 61 6e 64 6c 65 20 54 43 4c 20 38 2e 36  * Handle TCL 8.6
0370: 20 43 4f 4e 53 54 20 63 68 61 6e 67 65 73 20 2a   CONST changes *
0380: 2f 0a 23 69 66 6e 64 65 66 20 43 4f 4e 53 54 38  /.#ifndef CONST8
0390: 36 0a 23 64 65 66 69 6e 65 20 43 4f 4e 53 54 38  6.#define CONST8
03a0: 36 0a 23 65 6e 64 69 66 0a 0a 23 69 6e 63 6c 75  6.#endif..#inclu
03b0: 64 65 20 3c 6f 70 65 6e 73 73 6c 2f 73 73 6c 2e  de <openssl/ssl.
03c0: 68 3e 0a 23 69 6e 63 6c 75 64 65 20 3c 6f 70 65  h>.#include <ope
03d0: 6e 73 73 6c 2f 65 72 72 2e 68 3e 0a 23 69 6e 63  nssl/err.h>.#inc
03e0: 6c 75 64 65 20 3c 6f 70 65 6e 73 73 6c 2f 72 61  lude <openssl/ra
03f0: 6e 64 2e 68 3e 0a 23 69 6e 63 6c 75 64 65 20 3c  nd.h>.#include <
0400: 6f 70 65 6e 73 73 6c 2f 6f 70 65 6e 73 73 6c 76  openssl/opensslv
0410: 2e 68 3e 0a 0a 23 69 66 6e 64 65 66 20 45 43 4f  .h>..#ifndef ECO
0420: 4e 4e 41 42 4f 52 54 45 44 0a 23 64 65 66 69 6e  NNABORTED.#defin
0430: 65 20 45 43 4f 4e 4e 41 42 4f 52 54 45 44 09 31  e ECONNABORTED.1
0440: 33 30 09 2f 2a 20 53 6f 66 74 77 61 72 65 20 63  30./* Software c
0450: 61 75 73 65 64 20 63 6f 6e 6e 65 63 74 69 6f 6e  aused connection
0460: 20 61 62 6f 72 74 20 2a 2f 0a 23 65 6e 64 69 66   abort */.#endif
0470: 0a 23 69 66 6e 64 65 66 20 45 43 4f 4e 4e 52 45  .#ifndef ECONNRE
0480: 53 45 54 0a 23 64 65 66 69 6e 65 20 45 43 4f 4e  SET.#define ECON
0490: 4e 52 45 53 45 54 09 31 33 31 09 2f 2a 20 43 6f  NRESET.131./* Co
04a0: 6e 6e 65 63 74 69 6f 6e 20 72 65 73 65 74 20 62  nnection reset b
04b0: 79 20 70 65 65 72 20 2a 2f 0a 23 65 6e 64 69 66  y peer */.#endif
04c0: 0a 0a 23 69 66 64 65 66 20 54 43 4c 45 58 54 5f  ..#ifdef TCLEXT_
04d0: 54 43 4c 54 4c 53 5f 44 45 42 55 47 0a 23 69 6e  TCLTLS_DEBUG.#in
04e0: 63 6c 75 64 65 20 3c 63 74 79 70 65 2e 68 3e 0a  clude <ctype.h>.
04f0: 23 64 65 66 69 6e 65 20 64 70 72 69 6e 74 66 28  #define dprintf(
0500: 2e 2e 2e 29 20 7b 20 5c 0a 09 63 68 61 72 20 64  ...) { \..char d
0510: 70 72 69 6e 74 66 42 75 66 66 65 72 5b 38 31 39  printfBuffer[819
0520: 32 5d 2c 20 2a 64 70 72 69 6e 74 66 42 75 66 66  2], *dprintfBuff
0530: 65 72 5f 70 3b 20 5c 0a 09 64 70 72 69 6e 74 66  er_p; \..dprintf
0540: 42 75 66 66 65 72 5f 70 20 3d 20 26 64 70 72 69  Buffer_p = &dpri
0550: 6e 74 66 42 75 66 66 65 72 5b 30 5d 3b 20 5c 0a  ntfBuffer[0]; \.
0560: 09 64 70 72 69 6e 74 66 42 75 66 66 65 72 5f 70  .dprintfBuffer_p
0570: 20 2b 3d 20 73 70 72 69 6e 74 66 28 64 70 72 69   += sprintf(dpri
0580: 6e 74 66 42 75 66 66 65 72 5f 70 2c 20 22 25 73  ntfBuffer_p, "%s
0590: 3a 25 69 3a 25 73 28 29 3a 22 2c 20 5f 5f 46 49  :%i:%s():", __FI
05a0: 4c 45 5f 5f 2c 20 5f 5f 4c 49 4e 45 5f 5f 2c 20  LE__, __LINE__, 
05b0: 5f 5f 66 75 6e 63 5f 5f 29 3b 20 5c 0a 09 64 70  __func__); \..dp
05c0: 72 69 6e 74 66 42 75 66 66 65 72 5f 70 20 2b 3d  rintfBuffer_p +=
05d0: 20 73 70 72 69 6e 74 66 28 64 70 72 69 6e 74 66   sprintf(dprintf
05e0: 42 75 66 66 65 72 5f 70 2c 20 5f 5f 56 41 5f 41  Buffer_p, __VA_A
05f0: 52 47 53 5f 5f 29 3b 20 5c 0a 09 66 70 72 69 6e  RGS__); \..fprin
0600: 74 66 28 73 74 64 65 72 72 2c 20 22 25 73 5c 6e  tf(stderr, "%s\n
0610: 22 2c 20 64 70 72 69 6e 74 66 42 75 66 66 65 72  ", dprintfBuffer
0620: 29 3b 20 5c 0a 7d 0a 23 64 65 66 69 6e 65 20 64  ); \.}.#define d
0630: 70 72 69 6e 74 42 75 66 66 65 72 28 62 75 66 66  printBuffer(buff
0640: 65 72 4e 61 6d 65 2c 20 62 75 66 66 65 72 4c 65  erName, bufferLe
0650: 6e 67 74 68 29 20 7b 20 5c 0a 09 69 6e 74 20 64  ngth) { \..int d
0660: 70 72 69 6e 74 42 75 66 66 65 72 49 64 78 3b 20  printBufferIdx; 
0670: 5c 0a 09 75 6e 73 69 67 6e 65 64 20 63 68 61 72  \..unsigned char
0680: 20 64 70 72 69 6e 74 42 75 66 66 65 72 43 68 61   dprintBufferCha
0690: 72 3b 20 5c 0a 09 66 70 72 69 6e 74 66 28 73 74  r; \..fprintf(st
06a0: 64 65 72 72 2c 20 22 25 73 3a 25 69 3a 25 73 28  derr, "%s:%i:%s(
06b0: 29 3a 25 73 5b 25 6c 6c 75 5d 3d 7b 22 2c 20 5f  ):%s[%llu]={", _
06c0: 5f 46 49 4c 45 5f 5f 2c 20 5f 5f 4c 49 4e 45 5f  _FILE__, __LINE_
06d0: 5f 2c 20 5f 5f 66 75 6e 63 5f 5f 2c 20 23 62 75  _, __func__, #bu
06e0: 66 66 65 72 4e 61 6d 65 2c 20 28 75 6e 73 69 67  fferName, (unsig
06f0: 6e 65 64 20 6c 6f 6e 67 20 6c 6f 6e 67 29 20 62  ned long long) b
0700: 75 66 66 65 72 4c 65 6e 67 74 68 29 3b 20 5c 0a  ufferLength); \.
0710: 09 66 6f 72 20 28 64 70 72 69 6e 74 42 75 66 66  .for (dprintBuff
0720: 65 72 49 64 78 20 3d 20 30 3b 20 64 70 72 69 6e  erIdx = 0; dprin
0730: 74 42 75 66 66 65 72 49 64 78 20 3c 20 62 75 66  tBufferIdx < buf
0740: 66 65 72 4c 65 6e 67 74 68 3b 20 64 70 72 69 6e  ferLength; dprin
0750: 74 42 75 66 66 65 72 49 64 78 2b 2b 29 20 7b 20  tBufferIdx++) { 
0760: 5c 0a 09 09 64 70 72 69 6e 74 42 75 66 66 65 72  \...dprintBuffer
0770: 43 68 61 72 20 3d 20 62 75 66 66 65 72 4e 61 6d  Char = bufferNam
0780: 65 5b 64 70 72 69 6e 74 42 75 66 66 65 72 49 64  e[dprintBufferId
0790: 78 5d 3b 20 5c 0a 09 09 69 66 20 28 69 73 61 6c  x]; \...if (isal
07a0: 70 68 61 28 64 70 72 69 6e 74 42 75 66 66 65 72  pha(dprintBuffer
07b0: 43 68 61 72 29 20 7c 7c 20 69 73 64 69 67 69 74  Char) || isdigit
07c0: 28 64 70 72 69 6e 74 42 75 66 66 65 72 43 68 61  (dprintBufferCha
07d0: 72 29 29 20 7b 20 5c 0a 09 09 09 66 70 72 69 6e  r)) { \....fprin
07e0: 74 66 28 73 74 64 65 72 72 2c 20 22 27 25 63 27  tf(stderr, "'%c'
07f0: 20 22 2c 20 64 70 72 69 6e 74 42 75 66 66 65 72   ", dprintBuffer
0800: 43 68 61 72 29 3b 20 5c 0a 09 09 7d 20 65 6c 73  Char); \...} els
0810: 65 20 7b 20 5c 0a 09 09 09 66 70 72 69 6e 74 66  e { \....fprintf
0820: 28 73 74 64 65 72 72 2c 20 22 25 30 32 78 20 22  (stderr, "%02x "
0830: 2c 20 28 75 6e 73 69 67 6e 65 64 20 69 6e 74 29  , (unsigned int)
0840: 20 64 70 72 69 6e 74 42 75 66 66 65 72 43 68 61   dprintBufferCha
0850: 72 29 3b 20 5c 0a 09 09 7d 3b 20 5c 0a 09 7d 3b  r); \...}; \..};
0860: 20 5c 0a 09 66 70 72 69 6e 74 66 28 73 74 64 65   \..fprintf(stde
0870: 72 72 2c 20 22 7d 5c 6e 22 29 3b 20 5c 0a 7d 0a  rr, "}\n"); \.}.
0880: 23 64 65 66 69 6e 65 20 64 70 72 69 6e 74 46 6c  #define dprintFl
0890: 61 67 73 28 73 74 61 74 65 50 74 72 29 20 7b 20  ags(statePtr) { 
08a0: 5c 0a 09 63 68 61 72 20 64 70 72 69 6e 74 66 42  \..char dprintfB
08b0: 75 66 66 65 72 5b 38 31 39 32 5d 2c 20 2a 64 70  uffer[8192], *dp
08c0: 72 69 6e 74 66 42 75 66 66 65 72 5f 70 3b 20 5c  rintfBuffer_p; \
08d0: 0a 09 64 70 72 69 6e 74 66 42 75 66 66 65 72 5f  ..dprintfBuffer_
08e0: 70 20 3d 20 26 64 70 72 69 6e 74 66 42 75 66 66  p = &dprintfBuff
08f0: 65 72 5b 30 5d 3b 20 5c 0a 09 64 70 72 69 6e 74  er[0]; \..dprint
0900: 66 42 75 66 66 65 72 5f 70 20 2b 3d 20 73 70 72  fBuffer_p += spr
0910: 69 6e 74 66 28 64 70 72 69 6e 74 66 42 75 66 66  intf(dprintfBuff
0920: 65 72 5f 70 2c 20 22 25 73 3a 25 69 3a 25 73 28  er_p, "%s:%i:%s(
0930: 29 3a 25 73 2d 3e 66 6c 61 67 73 3d 30 22 2c 20  ):%s->flags=0", 
0940: 5f 5f 46 49 4c 45 5f 5f 2c 20 5f 5f 4c 49 4e 45  __FILE__, __LINE
0950: 5f 5f 2c 20 5f 5f 66 75 6e 63 5f 5f 2c 20 23 73  __, __func__, #s
0960: 74 61 74 65 50 74 72 29 3b 20 5c 0a 09 69 66 20  tatePtr); \..if 
0970: 28 28 28 73 74 61 74 65 50 74 72 29 2d 3e 66 6c  (((statePtr)->fl
0980: 61 67 73 20 26 20 54 4c 53 5f 54 43 4c 5f 41 53  ags & TLS_TCL_AS
0990: 59 4e 43 29 20 3d 3d 20 54 4c 53 5f 54 43 4c 5f  YNC) == TLS_TCL_
09a0: 41 53 59 4e 43 29 20 7b 20 64 70 72 69 6e 74 66  ASYNC) { dprintf
09b0: 42 75 66 66 65 72 5f 70 20 2b 3d 20 73 70 72 69  Buffer_p += spri
09c0: 6e 74 66 28 64 70 72 69 6e 74 66 42 75 66 66 65  ntf(dprintfBuffe
09d0: 72 5f 70 2c 20 22 7c 54 4c 53 5f 54 43 4c 5f 41  r_p, "|TLS_TCL_A
09e0: 53 59 4e 43 22 29 3b 20 7d 3b 20 5c 0a 09 69 66  SYNC"); }; \..if
09f0: 20 28 28 28 73 74 61 74 65 50 74 72 29 2d 3e 66   (((statePtr)->f
0a00: 6c 61 67 73 20 26 20 54 4c 53 5f 54 43 4c 5f 53  lags & TLS_TCL_S
0a10: 45 52 56 45 52 29 20 3d 3d 20 54 4c 53 5f 54 43  ERVER) == TLS_TC
0a20: 4c 5f 53 45 52 56 45 52 29 20 7b 20 64 70 72 69  L_SERVER) { dpri
0a30: 6e 74 66 42 75 66 66 65 72 5f 70 20 2b 3d 20 73  ntfBuffer_p += s
0a40: 70 72 69 6e 74 66 28 64 70 72 69 6e 74 66 42 75  printf(dprintfBu
0a50: 66 66 65 72 5f 70 2c 20 22 7c 54 4c 53 5f 54 43  ffer_p, "|TLS_TC
0a60: 4c 5f 53 45 52 56 45 52 22 29 3b 20 7d 3b 20 5c  L_SERVER"); }; \
0a70: 0a 09 69 66 20 28 28 28 73 74 61 74 65 50 74 72  ..if (((statePtr
0a80: 29 2d 3e 66 6c 61 67 73 20 26 20 54 4c 53 5f 54  )->flags & TLS_T
0a90: 43 4c 5f 49 4e 49 54 29 20 3d 3d 20 54 4c 53 5f  CL_INIT) == TLS_
0aa0: 54 43 4c 5f 49 4e 49 54 29 20 7b 20 64 70 72 69  TCL_INIT) { dpri
0ab0: 6e 74 66 42 75 66 66 65 72 5f 70 20 2b 3d 20 73  ntfBuffer_p += s
0ac0: 70 72 69 6e 74 66 28 64 70 72 69 6e 74 66 42 75  printf(dprintfBu
0ad0: 66 66 65 72 5f 70 2c 20 22 7c 54 4c 53 5f 54 43  ffer_p, "|TLS_TC
0ae0: 4c 5f 49 4e 49 54 22 29 3b 20 7d 3b 20 5c 0a 09  L_INIT"); }; \..
0af0: 69 66 20 28 28 28 73 74 61 74 65 50 74 72 29 2d  if (((statePtr)-
0b00: 3e 66 6c 61 67 73 20 26 20 54 4c 53 5f 54 43 4c  >flags & TLS_TCL
0b10: 5f 44 45 42 55 47 29 20 3d 3d 20 54 4c 53 5f 54  _DEBUG) == TLS_T
0b20: 43 4c 5f 44 45 42 55 47 29 20 7b 20 64 70 72 69  CL_DEBUG) { dpri
0b30: 6e 74 66 42 75 66 66 65 72 5f 70 20 2b 3d 20 73  ntfBuffer_p += s
0b40: 70 72 69 6e 74 66 28 64 70 72 69 6e 74 66 42 75  printf(dprintfBu
0b50: 66 66 65 72 5f 70 2c 20 22 7c 54 4c 53 5f 54 43  ffer_p, "|TLS_TC
0b60: 4c 5f 44 45 42 55 47 22 29 3b 20 7d 3b 20 5c 0a  L_DEBUG"); }; \.
0b70: 09 69 66 20 28 28 28 73 74 61 74 65 50 74 72 29  .if (((statePtr)
0b80: 2d 3e 66 6c 61 67 73 20 26 20 54 4c 53 5f 54 43  ->flags & TLS_TC
0b90: 4c 5f 43 41 4c 4c 42 41 43 4b 29 20 3d 3d 20 54  L_CALLBACK) == T
0ba0: 4c 53 5f 54 43 4c 5f 43 41 4c 4c 42 41 43 4b 29  LS_TCL_CALLBACK)
0bb0: 20 7b 20 64 70 72 69 6e 74 66 42 75 66 66 65 72   { dprintfBuffer
0bc0: 5f 70 20 2b 3d 20 73 70 72 69 6e 74 66 28 64 70  _p += sprintf(dp
0bd0: 72 69 6e 74 66 42 75 66 66 65 72 5f 70 2c 20 22  rintfBuffer_p, "
0be0: 7c 54 4c 53 5f 54 43 4c 5f 43 41 4c 4c 42 41 43  |TLS_TCL_CALLBAC
0bf0: 4b 22 29 3b 20 7d 3b 20 5c 0a 09 69 66 20 28 28  K"); }; \..if ((
0c00: 28 73 74 61 74 65 50 74 72 29 2d 3e 66 6c 61 67  (statePtr)->flag
0c10: 73 20 26 20 54 4c 53 5f 54 43 4c 5f 48 41 4e 44  s & TLS_TCL_HAND
0c20: 53 48 41 4b 45 5f 46 41 49 4c 45 44 29 20 3d 3d  SHAKE_FAILED) ==
0c30: 20 54 4c 53 5f 54 43 4c 5f 48 41 4e 44 53 48 41   TLS_TCL_HANDSHA
0c40: 4b 45 5f 46 41 49 4c 45 44 29 20 7b 20 64 70 72  KE_FAILED) { dpr
0c50: 69 6e 74 66 42 75 66 66 65 72 5f 70 20 2b 3d 20  intfBuffer_p += 
0c60: 73 70 72 69 6e 74 66 28 64 70 72 69 6e 74 66 42  sprintf(dprintfB
0c70: 75 66 66 65 72 5f 70 2c 20 22 7c 54 4c 53 5f 54  uffer_p, "|TLS_T
0c80: 43 4c 5f 48 41 4e 44 53 48 41 4b 45 5f 46 41 49  CL_HANDSHAKE_FAI
0c90: 4c 45 44 22 29 3b 20 7d 3b 20 5c 0a 09 69 66 20  LED"); }; \..if 
0ca0: 28 28 28 73 74 61 74 65 50 74 72 29 2d 3e 66 6c  (((statePtr)->fl
0cb0: 61 67 73 20 26 20 54 4c 53 5f 54 43 4c 5f 46 41  ags & TLS_TCL_FA
0cc0: 53 54 50 41 54 48 29 20 3d 3d 20 54 4c 53 5f 54  STPATH) == TLS_T
0cd0: 43 4c 5f 46 41 53 54 50 41 54 48 29 20 7b 20 64  CL_FASTPATH) { d
0ce0: 70 72 69 6e 74 66 42 75 66 66 65 72 5f 70 20 2b  printfBuffer_p +
0cf0: 3d 20 73 70 72 69 6e 74 66 28 64 70 72 69 6e 74  = sprintf(dprint
0d00: 66 42 75 66 66 65 72 5f 70 2c 20 22 7c 54 4c 53  fBuffer_p, "|TLS
0d10: 5f 54 43 4c 5f 46 41 53 54 50 41 54 48 22 29 3b  _TCL_FASTPATH");
0d20: 20 7d 3b 20 5c 0a 09 66 70 72 69 6e 74 66 28 73   }; \..fprintf(s
0d30: 74 64 65 72 72 2c 20 22 25 73 5c 6e 22 2c 20 64  tderr, "%s\n", d
0d40: 70 72 69 6e 74 66 42 75 66 66 65 72 29 3b 20 5c  printfBuffer); \
0d50: 0a 7d 0a 23 65 6c 73 65 0a 23 64 65 66 69 6e 65  .}.#else.#define
0d60: 20 64 70 72 69 6e 74 66 28 2e 2e 2e 29 20 69 66   dprintf(...) if
0d70: 20 28 30 29 20 7b 20 66 70 72 69 6e 74 66 28 73   (0) { fprintf(s
0d80: 74 64 65 72 72 2c 20 5f 5f 56 41 5f 41 52 47 53  tderr, __VA_ARGS
0d90: 5f 5f 29 3b 20 7d 0a 23 64 65 66 69 6e 65 20 64  __); }.#define d
0da0: 70 72 69 6e 74 42 75 66 66 65 72 28 62 75 66 66  printBuffer(buff
0db0: 65 72 4e 61 6d 65 2c 20 62 75 66 66 65 72 4c 65  erName, bufferLe
0dc0: 6e 67 74 68 29 20 2f 2a 2a 2f 0a 23 64 65 66 69  ngth) /**/.#defi
0dd0: 6e 65 20 64 70 72 69 6e 74 46 6c 61 67 73 28 73  ne dprintFlags(s
0de0: 74 61 74 65 50 74 72 29 20 2f 2a 2a 2f 0a 23 65  tatePtr) /**/.#e
0df0: 6e 64 69 66 0a 0a 23 64 65 66 69 6e 65 20 54 43  ndif..#define TC
0e00: 4c 54 4c 53 5f 53 53 4c 5f 45 52 52 4f 52 28 73  LTLS_SSL_ERROR(s
0e10: 73 6c 2c 65 72 72 29 20 28 28 63 68 61 72 2a 29  sl,err) ((char*)
0e20: 45 52 52 5f 72 65 61 73 6f 6e 5f 65 72 72 6f 72  ERR_reason_error
0e30: 5f 73 74 72 69 6e 67 28 28 75 6e 73 69 67 6e 65  _string((unsigne
0e40: 64 20 6c 6f 6e 67 29 53 53 4c 5f 67 65 74 5f 65  d long)SSL_get_e
0e50: 72 72 6f 72 28 28 73 73 6c 29 2c 28 65 72 72 29  rror((ssl),(err)
0e60: 29 29 29 0a 2f 2a 0a 20 2a 20 4f 70 65 6e 53 53  )))./*. * OpenSS
0e70: 4c 20 42 49 4f 20 52 6f 75 74 69 6e 65 73 0a 20  L BIO Routines. 
0e80: 2a 2f 0a 23 64 65 66 69 6e 65 20 42 49 4f 5f 54  */.#define BIO_T
0e90: 59 50 45 5f 54 43 4c 09 28 31 39 7c 30 78 30 34  YPE_TCL.(19|0x04
0ea0: 30 30 29 0a 0a 2f 2a 0a 20 2a 20 44 65 66 69 6e  00)../*. * Defin
0eb0: 65 73 20 66 6f 72 20 53 74 61 74 65 2e 66 6c 61  es for State.fla
0ec0: 67 73 0a 20 2a 2f 0a 23 64 65 66 69 6e 65 20 54  gs. */.#define T
0ed0: 4c 53 5f 54 43 4c 5f 41 53 59 4e 43 09 09 28 31  LS_TCL_ASYNC..(1
0ee0: 3c 3c 30 29 09 2f 2a 20 6e 6f 6e 2d 62 6c 6f 63  <<0)./* non-bloc
0ef0: 6b 69 6e 67 20 6d 6f 64 65 20 2a 2f 0a 23 64 65  king mode */.#de
0f00: 66 69 6e 65 20 54 4c 53 5f 54 43 4c 5f 53 45 52  fine TLS_TCL_SER
0f10: 56 45 52 09 09 28 31 3c 3c 31 29 09 2f 2a 20 53  VER..(1<<1)./* S
0f20: 65 72 76 65 72 2d 53 69 64 65 20 2a 2f 0a 23 64  erver-Side */.#d
0f30: 65 66 69 6e 65 20 54 4c 53 5f 54 43 4c 5f 49 4e  efine TLS_TCL_IN
0f40: 49 54 09 09 28 31 3c 3c 32 29 09 2f 2a 20 49 6e  IT..(1<<2)./* In
0f50: 69 74 69 61 6c 69 7a 69 6e 67 20 63 6f 6e 6e 65  itializing conne
0f60: 63 74 69 6f 6e 20 2a 2f 0a 23 64 65 66 69 6e 65  ction */.#define
0f70: 20 54 4c 53 5f 54 43 4c 5f 44 45 42 55 47 09 09   TLS_TCL_DEBUG..
0f80: 28 31 3c 3c 33 29 09 2f 2a 20 53 68 6f 77 20 64  (1<<3)./* Show d
0f90: 65 62 75 67 20 74 72 61 63 69 6e 67 20 2a 2f 0a  ebug tracing */.
0fa0: 23 64 65 66 69 6e 65 20 54 4c 53 5f 54 43 4c 5f  #define TLS_TCL_
0fb0: 43 41 4c 4c 42 41 43 4b 09 28 31 3c 3c 34 29 09  CALLBACK.(1<<4).
0fc0: 2f 2a 20 49 6e 20 61 20 63 61 6c 6c 62 61 63 6b  /* In a callback
0fd0: 2c 20 70 72 65 76 65 6e 74 20 75 70 64 61 74 65  , prevent update
0fe0: 0a 09 09 09 09 09 20 2a 20 6c 6f 6f 70 69 6e 67  ...... * looping
0ff0: 20 70 72 6f 62 6c 65 6d 2e 20 5b 42 75 67 20 31   problem. [Bug 1
1000: 36 35 32 33 38 30 5d 20 2a 2f 0a 23 64 65 66 69  652380] */.#defi
1010: 6e 65 20 54 4c 53 5f 54 43 4c 5f 48 41 4e 44 53  ne TLS_TCL_HANDS
1020: 48 41 4b 45 5f 46 41 49 4c 45 44 20 28 31 3c 3c  HAKE_FAILED (1<<
1030: 35 29 20 2f 2a 20 53 65 74 20 6f 6e 20 68 61 6e  5) /* Set on han
1040: 64 73 68 61 6b 65 20 66 61 69 6c 75 72 65 73 20  dshake failures 
1050: 61 6e 64 20 6f 6e 63 65 20 73 65 74 2c 20 61 6c  and once set, al
1060: 6c 0a 20 20 20 20 20 20 20 20 20 20 20 20 20 20  l.              
1070: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
1080: 20 20 20 20 20 20 20 20 20 20 20 2a 20 66 75 72             * fur
1090: 74 68 65 72 20 49 2f 4f 20 77 69 6c 6c 20 72 65  ther I/O will re
10a0: 73 75 6c 74 20 69 6e 20 45 43 4f 4e 4e 41 42 4f  sult in ECONNABO
10b0: 52 54 45 44 20 65 72 72 6f 72 73 2e 20 2a 2f 0a  RTED errors. */.
10c0: 23 64 65 66 69 6e 65 20 54 4c 53 5f 54 43 4c 5f  #define TLS_TCL_
10d0: 46 41 53 54 50 41 54 48 20 09 28 31 3c 3c 36 29  FASTPATH .(1<<6)
10e0: 09 2f 2a 20 54 68 65 20 70 61 72 65 6e 74 20 63  ./* The parent c
10f0: 68 61 6e 6e 65 6c 20 69 73 20 62 65 69 6e 67 20  hannel is being 
1100: 75 73 65 64 20 64 69 72 65 63 74 6c 79 20 62 79  used directly by
1110: 20 74 68 65 20 53 53 4c 20 6c 69 62 72 61 72 79   the SSL library
1120: 20 2a 2f 0a 23 64 65 66 69 6e 65 20 54 4c 53 5f   */.#define TLS_
1130: 54 43 4c 5f 44 45 4c 41 59 20 28 35 29 0a 0a 2f  TCL_DELAY (5)../
1140: 2a 0a 20 2a 20 54 68 69 73 20 73 74 72 75 63 74  *. * This struct
1150: 75 72 65 20 64 65 73 63 72 69 62 65 73 20 74 68  ure describes th
1160: 65 20 70 65 72 2d 69 6e 73 74 61 6e 63 65 20 73  e per-instance s
1170: 74 61 74 65 20 6f 66 20 61 6e 20 53 53 4c 20 63  tate of an SSL c
1180: 68 61 6e 6e 65 6c 2e 0a 20 2a 0a 20 2a 20 54 68  hannel.. *. * Th
1190: 65 20 53 53 4c 20 70 72 6f 63 65 73 73 69 6e 67  e SSL processing
11a0: 20 63 6f 6e 74 65 78 74 20 69 73 20 6d 61 69 6e   context is main
11b0: 74 61 69 6e 65 64 20 68 65 72 65 2c 20 69 6e 20  tained here, in 
11c0: 74 68 65 20 43 6c 69 65 6e 74 44 61 74 61 0a 20  the ClientData. 
11d0: 2a 2f 0a 74 79 70 65 64 65 66 20 73 74 72 75 63  */.typedef struc
11e0: 74 20 53 74 61 74 65 20 7b 0a 09 54 63 6c 5f 43  t State {..Tcl_C
11f0: 68 61 6e 6e 65 6c 20 73 65 6c 66 3b 20 20 20 20  hannel self;    
1200: 20 20 20 2f 2a 20 74 68 69 73 20 73 6f 63 6b 65     /* this socke
1210: 74 20 63 68 61 6e 6e 65 6c 20 2a 2f 0a 09 54 63  t channel */..Tc
1220: 6c 5f 54 69 6d 65 72 54 6f 6b 65 6e 20 74 69 6d  l_TimerToken tim
1230: 65 72 3b 0a 0a 09 69 6e 74 20 66 6c 61 67 73 3b  er;...int flags;
1240: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 2f 2a                /*
1250: 20 73 65 65 20 53 74 61 74 65 2e 66 6c 61 67 73   see State.flags
1260: 20 61 62 6f 76 65 20 20 2a 2f 0a 09 69 6e 74 20   above  */..int 
1270: 77 61 74 63 68 4d 61 73 6b 3b 20 20 20 20 20 20  watchMask;      
1280: 20 20 20 20 2f 2a 20 63 75 72 72 65 6e 74 20 57      /* current W
1290: 61 74 63 68 50 72 6f 63 20 6d 61 73 6b 20 2a 2f  atchProc mask */
12a0: 0a 09 69 6e 74 20 6d 6f 64 65 3b 20 20 20 20 20  ..int mode;     
12b0: 20 20 20 20 20 20 20 20 20 20 2f 2a 20 63 75 72            /* cur
12c0: 72 65 6e 74 20 6d 6f 64 65 20 6f 66 20 70 61 72  rent mode of par
12d0: 65 6e 74 20 63 68 61 6e 6e 65 6c 20 2a 2f 0a 0a  ent channel */..
12e0: 09 54 63 6c 5f 49 6e 74 65 72 70 20 2a 69 6e 74  .Tcl_Interp *int
12f0: 65 72 70 3b 20 20 20 20 20 2f 2a 20 69 6e 74 65  erp;     /* inte
1300: 72 70 72 65 74 65 72 20 69 6e 20 77 68 69 63 68  rpreter in which
1310: 20 74 68 69 73 20 72 65 73 69 64 65 73 20 2a 2f   this resides */
1320: 0a 09 54 63 6c 5f 4f 62 6a 20 2a 63 61 6c 6c 62  ..Tcl_Obj *callb
1330: 61 63 6b 3b 20 20 20 20 20 20 2f 2a 20 73 63 72  ack;      /* scr
1340: 69 70 74 20 63 61 6c 6c 65 64 20 66 6f 72 20 74  ipt called for t
1350: 72 61 63 69 6e 67 2c 20 76 65 72 69 66 79 69 6e  racing, verifyin
1360: 67 20 61 6e 64 20 65 72 72 6f 72 73 20 2a 2f 0a  g and errors */.
1370: 09 54 63 6c 5f 4f 62 6a 20 2a 70 61 73 73 77 6f  .Tcl_Obj *passwo
1380: 72 64 3b 20 20 20 20 20 20 2f 2a 20 73 63 72 69  rd;      /* scri
1390: 70 74 20 63 61 6c 6c 65 64 20 66 6f 72 20 63 65  pt called for ce
13a0: 72 74 69 66 69 63 61 74 65 20 70 61 73 73 77 6f  rtificate passwo
13b0: 72 64 20 2a 2f 0a 0a 09 69 6e 74 20 76 66 6c 61  rd */...int vfla
13c0: 67 73 3b 20 20 20 20 20 20 20 20 20 20 20 20 20  gs;             
13d0: 2f 2a 20 76 65 72 69 66 79 20 66 6c 61 67 73 20  /* verify flags 
13e0: 2a 2f 0a 09 53 53 4c 20 2a 73 73 6c 3b 20 20 20  */..SSL *ssl;   
13f0: 20 20 20 20 20 20 20 20 20 20 20 20 2f 2a 20 53              /* S
1400: 74 72 75 63 74 20 66 6f 72 20 53 53 4c 20 70 72  truct for SSL pr
1410: 6f 63 65 73 73 69 6e 67 20 2a 2f 0a 09 53 53 4c  ocessing */..SSL
1420: 5f 43 54 58 20 2a 63 74 78 3b 20 20 20 20 20 20  _CTX *ctx;      
1430: 20 20 20 20 20 2f 2a 20 53 53 4c 20 43 6f 6e 74       /* SSL Cont
1440: 65 78 74 20 2a 2f 0a 09 42 49 4f 20 2a 62 69 6f  ext */..BIO *bio
1450: 3b 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20  ;               
1460: 2f 2a 20 53 74 72 75 63 74 20 66 6f 72 20 53 53  /* Struct for SS
1470: 4c 20 70 72 6f 63 65 73 73 69 6e 67 20 2a 2f 0a  L processing */.
1480: 09 42 49 4f 20 2a 70 5f 62 69 6f 3b 20 20 20 20  .BIO *p_bio;    
1490: 20 20 20 20 20 20 20 20 20 2f 2a 20 50 61 72 65           /* Pare
14a0: 6e 74 20 42 49 4f 20 28 74 68 61 74 20 69 73 20  nt BIO (that is 
14b0: 6c 61 79 65 72 65 64 20 6f 6e 20 54 63 6c 5f 43  layered on Tcl_C
14c0: 68 61 6e 6e 65 6c 29 20 2a 2f 0a 0a 09 63 68 61  hannel) */...cha
14d0: 72 20 2a 70 72 6f 74 6f 73 3b 09 09 2f 2a 20 4c  r *protos;../* L
14e0: 69 73 74 20 6f 66 20 73 75 70 70 6f 72 74 65 64  ist of supported
14f0: 20 70 72 6f 74 6f 63 6f 6c 73 20 69 6e 20 70 72   protocols in pr
1500: 6f 74 6f 63 6f 6c 20 66 6f 72 6d 61 74 20 2a 2f  otocol format */
1510: 0a 09 75 6e 73 69 67 6e 65 64 20 69 6e 74 20 70  ..unsigned int p
1520: 72 6f 74 6f 73 5f 6c 65 6e 3b 20 2f 2a 20 4c 65  rotos_len; /* Le
1530: 6e 67 74 68 20 6f 66 20 70 72 6f 74 6f 73 20 2a  ngth of protos *
1540: 2f 0a 0a 09 63 68 61 72 20 2a 65 72 72 3b 0a 7d  /...char *err;.}
1550: 20 53 74 61 74 65 3b 0a 0a 23 69 66 64 65 66 20   State;..#ifdef 
1560: 55 53 45 5f 54 43 4c 5f 53 54 55 42 53 0a 23 69  USE_TCL_STUBS.#i
1570: 66 6e 64 65 66 20 54 63 6c 5f 53 74 61 63 6b 43  fndef Tcl_StackC
1580: 68 61 6e 6e 65 6c 0a 23 65 72 72 6f 72 20 22 55  hannel.#error "U
1590: 6e 61 62 6c 65 20 74 6f 20 63 6f 6d 70 69 6c 65  nable to compile
15a0: 20 6f 6e 20 74 68 69 73 20 76 65 72 73 69 6f 6e   on this version
15b0: 20 6f 66 20 54 63 6c 22 0a 23 65 6e 64 69 66 20   of Tcl".#endif 
15c0: 2f 2a 20 54 63 6c 5f 47 65 74 53 74 61 63 6b 65  /* Tcl_GetStacke
15d0: 64 43 68 61 6e 6e 65 6c 20 2a 2f 0a 23 65 6e 64  dChannel */.#end
15e0: 69 66 20 2f 2a 20 55 53 45 5f 54 43 4c 5f 53 54  if /* USE_TCL_ST
15f0: 55 42 53 20 2a 2f 0a 0a 2f 2a 0a 20 2a 20 46 6f  UBS */../*. * Fo
1600: 72 77 61 72 64 20 64 65 63 6c 61 72 61 74 69 6f  rward declaratio
1610: 6e 73 0a 20 2a 2f 0a 54 63 6c 5f 43 68 61 6e 6e  ns. */.Tcl_Chann
1620: 65 6c 54 79 70 65 20 2a 54 6c 73 5f 43 68 61 6e  elType *Tls_Chan
1630: 6e 65 6c 54 79 70 65 28 76 6f 69 64 29 3b 0a 54  nelType(void);.T
1640: 63 6c 5f 43 68 61 6e 6e 65 6c 20 20 20 20 20 54  cl_Channel     T
1650: 6c 73 5f 47 65 74 50 61 72 65 6e 74 28 53 74 61  ls_GetParent(Sta
1660: 74 65 20 2a 73 74 61 74 65 50 74 72 2c 20 69 6e  te *statePtr, in
1670: 74 20 6d 61 73 6b 46 6c 61 67 73 29 3b 0a 0a 54  t maskFlags);..T
1680: 63 6c 5f 4f 62 6a 20 20 20 20 20 20 20 20 20 2a  cl_Obj         *
1690: 54 6c 73 5f 4e 65 77 58 35 30 39 4f 62 6a 28 54  Tls_NewX509Obj(T
16a0: 63 6c 5f 49 6e 74 65 72 70 20 2a 69 6e 74 65 72  cl_Interp *inter
16b0: 70 2c 20 58 35 30 39 20 2a 63 65 72 74 29 3b 0a  p, X509 *cert);.
16c0: 76 6f 69 64 20 20 20 20 20 20 20 20 20 20 20 20  void            
16d0: 54 6c 73 5f 45 72 72 6f 72 28 53 74 61 74 65 20  Tls_Error(State 
16e0: 2a 73 74 61 74 65 50 74 72 2c 20 63 68 61 72 20  *statePtr, char 
16f0: 2a 6d 73 67 29 3b 0a 76 6f 69 64 20 20 20 20 20  *msg);.void     
1700: 20 20 20 20 20 20 20 54 6c 73 5f 46 72 65 65 28         Tls_Free(
1710: 63 68 61 72 20 2a 62 6c 6f 63 6b 50 74 72 29 3b  char *blockPtr);
1720: 0a 76 6f 69 64 20 20 20 20 20 20 20 20 20 20 20  .void           
1730: 20 54 6c 73 5f 43 6c 65 61 6e 28 53 74 61 74 65   Tls_Clean(State
1740: 20 2a 73 74 61 74 65 50 74 72 29 3b 0a 69 6e 74   *statePtr);.int
1750: 20 20 20 20 20 20 20 20 20 20 20 20 20 54 6c 73               Tls
1760: 5f 57 61 69 74 46 6f 72 43 6f 6e 6e 65 63 74 28  _WaitForConnect(
1770: 53 74 61 74 65 20 2a 73 74 61 74 65 50 74 72 2c  State *statePtr,
1780: 20 69 6e 74 20 2a 65 72 72 6f 72 43 6f 64 65 50   int *errorCodeP
1790: 74 72 2c 20 69 6e 74 20 68 61 6e 64 73 68 61 6b  tr, int handshak
17a0: 65 46 61 69 6c 75 72 65 49 73 50 65 72 6d 61 6e  eFailureIsPerman
17b0: 65 6e 74 29 3b 0a 0a 42 49 4f 20 20 20 20 20 20  ent);..BIO      
17c0: 20 20 20 20 20 20 20 2a 42 49 4f 5f 6e 65 77 5f         *BIO_new_
17d0: 74 63 6c 28 53 74 61 74 65 2a 20 73 74 61 74 65  tcl(State* state
17e0: 50 74 72 2c 20 69 6e 74 20 66 6c 61 67 73 29 3b  Ptr, int flags);
17f0: 0a 0a 23 64 65 66 69 6e 65 20 50 54 52 32 49 4e  ..#define PTR2IN
1800: 54 28 78 29 20 28 28 69 6e 74 29 20 28 28 69 6e  T(x) ((int) ((in
1810: 74 70 74 72 5f 74 29 20 28 78 29 29 29 0a 0a 23  tptr_t) (x)))..#
1820: 65 6e 64 69 66 20 2f 2a 20 5f 54 4c 53 49 4e 54  endif /* _TLSINT
1830: 5f 48 20 2a 2f 0a                                _H */.