0000: 3c 21 44 4f 43 54 59 50 45 20 68 74 6d 6c 3e 0a  <!DOCTYPE html>.
0010: 3c 68 74 6d 6c 20 6c 61 6e 67 3d 22 65 6e 22 3e  <html lang="en">
0020: 0a 3c 68 65 61 64 3e 0a 3c 6d 65 74 61 20 68 74  .<head>.<meta ht
0030: 74 70 2d 65 71 75 69 76 3d 22 43 6f 6e 74 65 6e  tp-equiv="Conten
0040: 74 2d 54 79 70 65 22 20 63 6f 6e 74 65 6e 74 3d  t-Type" content=
0050: 22 74 65 78 74 2f 68 74 6d 6c 3b 20 63 68 61 72  "text/html; char
0060: 73 65 74 3d 75 74 66 2d 38 22 3e 0a 3c 6d 65 74  set=utf-8">.<met
0070: 61 20 6e 61 6d 65 3d 22 43 6f 70 79 72 69 67 68  a name="Copyrigh
0080: 74 22 20 63 6f 6e 74 65 6e 74 3d 22 32 30 32 33  t" content="2023
0090: 20 42 72 69 61 6e 20 4f 27 48 61 67 61 6e 22 3e   Brian O'Hagan">
00a0: 0a 3c 74 69 74 6c 65 3e 54 68 65 20 54 63 6c 20  .<title>The Tcl 
00b0: 43 72 79 70 74 6f 67 72 61 70 68 79 20 50 61 63  Cryptography Pac
00c0: 6b 61 67 65 3c 2f 74 69 74 6c 65 3e 0a 3c 6c 69  kage</title>.<li
00d0: 6e 6b 20 72 65 6c 3d 22 73 74 79 6c 65 73 68 65  nk rel="styleshe
00e0: 65 74 22 20 68 72 65 66 3d 22 64 6f 63 73 2e 63  et" href="docs.c
00f0: 73 73 22 20 74 79 70 65 3d 22 74 65 78 74 2f 63  ss" type="text/c
0100: 73 73 22 20 6d 65 64 69 61 3d 22 61 6c 6c 22 3e  ss" media="all">
0110: 0a 3c 2f 68 65 61 64 3e 0a 0a 3c 62 6f 64 79 20  .</head>..<body 
0120: 63 6c 61 73 73 3d 22 76 73 63 2d 69 6e 69 74 69  class="vsc-initi
0130: 61 6c 69 7a 65 64 22 3e 0a 0a 3c 68 32 3e 54 63  alized">..<h2>Tc
0140: 6c 20 43 72 79 70 74 6f 67 72 61 70 68 79 20 44  l Cryptography D
0150: 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 3c 2f 68 32  ocumentation</h2
0160: 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 64 3e  >..<dl>.    <dd>
0170: 3c 61 20 68 72 65 66 3d 22 23 4e 41 4d 45 22 3e  <a href="#NAME">
0180: 4e 41 4d 45 3c 2f 61 3e 0a 09 3c 64 6c 3e 3c 64  NAME</a>..<dl><d
0190: 64 3e 3c 62 3e 74 6c 73 3c 2f 62 3e 20 2d 20 62  d><b>tls</b> - b
01a0: 69 6e 64 69 6e 67 20 74 6f 20 3c 62 3e 4f 70 65  inding to <b>Ope
01b0: 6e 53 53 4c 3c 2f 62 3e 20 74 6f 6f 6c 6b 69 74  nSSL</b> toolkit
01c0: 2e 3c 2f 64 64 3e 3c 2f 64 6c 3e 0a 20 20 20 20  .</dd></dl>.    
01d0: 3c 2f 64 64 3e 0a 20 20 20 20 3c 64 64 3e 3c 61  </dd>.    <dd><a
01e0: 20 68 72 65 66 3d 22 23 44 45 53 43 52 49 50 54   href="#DESCRIPT
01f0: 49 4f 4e 22 3e 44 45 53 43 52 49 50 54 49 4f 4e  ION">DESCRIPTION
0200: 3c 2f 61 3e 20 3c 2f 64 64 3e 0a 20 20 20 20 3c  </a> </dd>.    <
0210: 64 64 3e 3c 61 20 68 72 65 66 3d 22 23 53 59 4e  dd><a href="#SYN
0220: 4f 50 53 49 53 22 3e 53 59 4e 4f 50 53 49 53 3c  OPSIS">SYNOPSIS<
0230: 2f 61 3e 20 3c 2f 64 64 3e 0a 20 20 20 20 3c 64  /a> </dd>.    <d
0240: 64 3e 3c 64 6c 3e 0a 09 20 20 20 20 3c 64 64 3e  d><dl>..    <dd>
0250: 3c 62 3e 70 61 63 6b 61 67 65 20 72 65 71 75 69  <b>package requi
0260: 72 65 20 54 63 6c 3c 2f 62 3e 20 3c 65 6d 3e 3f  re Tcl</b> <em>?
0270: 38 2e 35 2d 3f 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a  8.5-?</em></dd>.
0280: 09 20 20 20 20 3c 64 64 3e 3c 62 3e 70 61 63 6b  .    <dd><b>pack
0290: 61 67 65 20 72 65 71 75 69 72 65 20 74 6c 73 3c  age require tls<
02a0: 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64  /b></dd>..    <d
02b0: 74 3e 26 6e 62 73 70 3b 3c 2f 64 74 3e 0a 09 20  t> </dt>.. 
02c0: 20 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 63     <dd><b>tls::c
02d0: 69 70 68 65 72 3c 2f 62 3e 20 3c 65 6d 3e 6e 61  ipher</b> <em>na
02e0: 6d 65 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20  me</em></dd>..  
02f0: 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 63 69    <dd><b>tls::ci
0300: 70 68 65 72 73 3c 2f 62 3e 20 3c 65 6d 3e 3f 70  phers</b> <em>?p
0310: 72 6f 74 6f 63 6f 6c 3f 20 3f 76 65 72 62 6f 73  rotocol? ?verbos
0320: 65 3f 20 3f 73 75 70 70 6f 72 74 65 64 3f 3c 2f  e? ?supported?</
0330: 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64  em></dd>..    <d
0340: 64 3e 3c 62 3e 74 6c 73 3a 3a 64 69 67 65 73 74  d><b>tls::digest
0350: 73 3c 2f 62 3e 20 3c 65 6d 3e 3f 6e 61 6d 65 3f  s</b> <em>?name?
0360: 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20  </em></dd>..    
0370: 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 6b 64 66 73  <dd><b>tls::kdfs
0380: 3c 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c  </b></dd>..    <
0390: 64 64 3e 3c 62 3e 74 6c 73 3a 3a 6d 61 63 73 3c  dd><b>tls::macs<
03a0: 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64  /b></dd>..    <d
03b0: 64 3e 3c 62 3e 74 6c 73 3a 3a 70 72 6f 74 6f 63  d><b>tls::protoc
03c0: 6f 6c 73 3c 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20  ols</b></dd>..  
03d0: 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 76 65    <dd><b>tls::ve
03e0: 72 73 69 6f 6e 3c 2f 62 3e 3c 2f 64 64 3e 0a 09  rsion</b></dd>..
03f0: 20 20 20 20 3c 64 74 3e 26 6e 62 73 70 3b 3c 2f      <dt> </
0400: 64 74 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e  dt>..    <dd><b>
0410: 74 6c 73 3a 3a 63 6d 61 63 3c 2f 62 3e 20 3c 62  tls::cmac</b> <b
0420: 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c 65 6d  >-cipher</b> <em
0430: 3e 6e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 2d 6b  >name</em> <b>-k
0440: 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f  ey</b> <em>key ?
0450: 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f 64  options?</em></d
0460: 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74  d>..    <dd><b>t
0470: 6c 73 3a 3a 64 69 67 65 73 74 3c 2f 62 3e 20 3c  ls::digest</b> <
0480: 62 3e 2d 64 69 67 65 73 74 3c 2f 62 3e 20 3c 65  b>-digest</b> <e
0490: 6d 3e 6e 61 6d 65 20 3f 6f 70 74 69 6f 6e 73 3f  m>name ?options?
04a0: 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20  </em></dd>..    
04b0: 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 68 61 73 68  <dd><b>tls::hash
04c0: 3c 2f 62 3e 20 3c 62 3e 2d 64 69 67 65 73 74 3c  </b> <b>-digest<
04d0: 2f 62 3e 20 3c 65 6d 3e 6e 61 6d 65 20 3f 6f 70  /b> <em>name ?op
04e0: 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f 64 64 3e  tions?</em></dd>
04f0: 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 6c 73  ..    <dd><b>tls
0500: 3a 3a 68 6d 61 63 3c 2f 62 3e 20 3c 62 3e 2d 64  ::hmac</b> <b>-d
0510: 69 67 65 73 74 3c 2f 62 3e 20 3c 65 6d 3e 6e 61  igest</b> <em>na
0520: 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 2d 6b 65 79 3c  me</em> <b>-key<
0530: 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f 6f 70 74  /b> <em>key ?opt
0540: 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a  ions?</em></dd>.
0550: 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a  .    <dd><b>tls:
0560: 3a 6d 64 3c 2f 62 3e 20 3c 62 3e 2d 64 69 67 65  :md</b> <b>-dige
0570: 73 74 3c 2f 62 3e 20 3c 65 6d 3e 6e 61 6d 65 20  st</b> <em>name 
0580: 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f  ?options?</em></
0590: 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e  dd>..    <dd><b>
05a0: 74 6c 73 3a 3a 6d 64 34 3c 2f 62 3e 20 3c 65 6d  tls::md4</b> <em
05b0: 3e 64 61 74 61 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a  >data</em></dd>.
05c0: 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a  .    <dd><b>tls:
05d0: 3a 6d 64 35 3c 2f 62 3e 20 3c 65 6d 3e 64 61 74  :md5</b> <em>dat
05e0: 61 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20  a</em></dd>..   
05f0: 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61   <dd><b>tls::sha
0600: 31 3c 2f 62 3e 20 3c 65 6d 3e 64 61 74 61 3c 2f  1</b> <em>data</
0610: 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64  em></dd>..    <d
0620: 64 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61 32 35 36  d><b>tls::sha256
0630: 3c 2f 62 3e 20 3c 65 6d 3e 64 61 74 61 3c 2f 65  </b> <em>data</e
0640: 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 64  m></dd>..    <dd
0650: 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61 35 31 32 3c  ><b>tls::sha512<
0660: 2f 62 3e 20 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d  /b> <em>data</em
0670: 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e  ></dd>..    <dd>
0680: 3c 62 3e 74 6c 73 3a 3a 75 6e 73 74 61 63 6b 3c  <b>tls::unstack<
0690: 2f 62 3e 20 3c 65 6d 3e 63 68 61 6e 6e 65 6c 49  /b> <em>channelI
06a0: 64 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20  d</em></dd>..   
06b0: 20 3c 64 74 3e 26 6e 62 73 70 3b 3c 2f 64 74 3e   <dt> </dt>
06c0: 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 6c 73  ..    <dd><b>tls
06d0: 3a 3a 65 6e 63 72 79 70 74 3c 2f 62 3e 20 3c 62  ::encrypt</b> <b
06e0: 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c 65 6d  >-cipher</b> <em
06f0: 3e 6e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 2d 6b  >name</em> <b>-k
0700: 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f  ey</b> <em>key ?
0710: 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f 64  options?</em></d
0720: 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74  d>..    <dd><b>t
0730: 6c 73 3a 3a 64 65 63 72 79 70 74 3c 2f 62 3e 20  ls::decrypt</b> 
0740: 3c 62 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c  <b>-cipher</b> <
0750: 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e  em>name</em> <b>
0760: 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79  -key</b> <em>key
0770: 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c   ?options?</em><
0780: 2f 64 64 3e 0a 09 20 20 20 20 3c 64 74 3e 26 6e  /dd>..    <dt>&n
0790: 62 73 70 3b 3c 2f 64 74 3e 0a 09 20 20 20 20 3c  bsp;</dt>..    <
07a0: 64 64 3e 3c 62 3e 74 6c 73 3a 3a 68 6b 64 66 20  dd><b>tls::hkdf 
07b0: 2d 64 69 67 65 73 74 3c 2f 62 3e 20 3c 65 6d 3e  -digest</b> <em>
07c0: 64 69 67 65 73 74 3c 2f 65 6d 3e 20 3c 62 3e 2d  digest</em> <b>-
07d0: 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20  key</b> <em>key 
07e0: 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f  ?options?</em></
07f0: 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e  dd>..    <dd><b>
0800: 74 6c 73 3a 3a 70 62 6b 64 66 32 20 2d 73 69 7a  tls::pbkdf2 -siz
0810: 65 3c 2f 62 3e 20 3c 65 6d 3e 6c 65 6e 67 74 68  e</b> <em>length
0820: 3c 2f 65 6d 3e 20 3c 62 3e 2d 64 69 67 65 73 74  </em> <b>-digest
0830: 3c 2f 62 3e 20 3c 65 6d 3e 64 69 67 65 73 74 20  </b> <em>digest 
0840: 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f  ?options?</em></
0850: 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e  dd>..    <dd><b>
0860: 74 6c 73 3a 3a 73 63 72 79 70 74 20 2d 70 61 73  tls::scrypt -pas
0870: 73 77 6f 72 64 3c 2f 62 3e 20 3c 65 6d 3e 73 74  sword</b> <em>st
0880: 72 69 6e 67 3c 2f 65 6d 3e 20 3c 62 3e 2d 73 61  ring</em> <b>-sa
0890: 6c 74 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e  lt</b> <em>strin
08a0: 67 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e  g ?options?</em>
08b0: 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 74 3e 26  </dd>..    <dt>&
08c0: 6e 62 73 70 3b 3c 2f 64 74 3e 0a 09 20 20 20 20  nbsp;</dt>..    
08d0: 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 72 61 6e 64  <dd><b>tls::rand
08e0: 6f 6d 3c 2f 62 3e 20 3c 65 6d 3e 3f 3c 2f 65 6d  om</b> <em>?</em
08f0: 3e 3c 62 3e 2d 70 72 69 76 61 74 65 3c 2f 62 3e  ><b>-private</b>
0900: 3c 65 6d 3e 3f 20 6c 65 6e 67 74 68 3c 2f 65 6d  <em>? length</em
0910: 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 74 3e  ></dd>..    <dt>
0920: 26 6e 62 73 70 3b 3c 2f 64 74 3e 0a 09 20 20 20   </dt>..   
0930: 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 70 72 6f   <dd><b>tls::pro
0940: 76 69 64 65 72 3c 2f 62 3e 20 3c 65 6d 3e 6e 61  vider</b> <em>na
0950: 6d 65 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 3c 2f  me</em></dd>..</
0960: 64 6c 3e 0a 20 20 20 20 3c 2f 64 64 3e 0a 20 20  dl>.    </dd>.  
0970: 20 20 3c 64 64 3e 3c 61 20 68 72 65 66 3d 22 23    <dd><a href="#
0980: 4f 50 54 49 4f 4e 53 22 3e 4f 50 54 49 4f 4e 53  OPTIONS">OPTIONS
0990: 3c 2f 61 3e 3c 2f 64 64 3e 0a 20 20 20 20 3c 64  </a></dd>.    <d
09a0: 64 3e 3c 61 20 68 72 65 66 3d 22 23 43 4f 4d 4d  d><a href="#COMM
09b0: 41 4e 44 53 22 3e 43 4f 4d 4d 41 4e 44 53 3c 2f  ANDS">COMMANDS</
09c0: 61 3e 3c 2f 64 64 3e 0a 20 20 20 20 3c 64 64 3e  a></dd>.    <dd>
09d0: 3c 61 20 68 72 65 66 3d 22 23 47 4c 4f 53 53 41  <a href="#GLOSSA
09e0: 52 59 22 3e 47 4c 4f 53 53 41 52 59 3c 2f 61 3e  RY">GLOSSARY</a>
09f0: 20 3c 2f 64 64 3e 0a 20 20 20 20 3c 64 64 3e 3c   </dd>.    <dd><
0a00: 61 20 68 72 65 66 3d 22 23 45 58 41 4d 50 4c 45  a href="#EXAMPLE
0a10: 53 22 3e 45 58 41 4d 50 4c 45 53 3c 2f 61 3e 3c  S">EXAMPLES</a><
0a20: 2f 64 64 3e 0a 20 20 20 20 3c 64 64 3e 3c 61 20  /dd>.    <dd><a 
0a30: 68 72 65 66 3d 22 23 53 50 45 43 49 41 4c 22 3e  href="#SPECIAL">
0a40: 53 50 45 43 49 41 4c 20 43 4f 4e 53 49 44 45 52  SPECIAL CONSIDER
0a50: 41 54 49 4f 4e 53 3c 2f 61 3e 3c 2f 64 64 3e 0a  ATIONS</a></dd>.
0a60: 3c 2f 64 6c 3e 0a 0a 3c 62 72 3e 0a 0a 3c 68 33  </dl>..<br>..<h3
0a70: 3e 3c 61 20 6e 61 6d 65 3d 22 4e 41 4d 45 22 3e  ><a name="NAME">
0a80: 4e 41 4d 45 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c  NAME</a></h3>..<
0a90: 70 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3c 2f 73  p><strong>tls</s
0aa0: 74 72 6f 6e 67 3e 20 2d 20 62 69 6e 64 69 6e 67  trong> - binding
0ab0: 20 74 6f 20 3c 73 74 72 6f 6e 67 3e 4f 70 65 6e   to <strong>Open
0ac0: 53 53 4c 3c 2f 73 74 72 6f 6e 67 3e 20 74 6f 6f  SSL</strong> too
0ad0: 6c 6b 69 74 2e 3c 2f 70 3e 0a 0a 3c 68 33 3e 3c  lkit.</p>..<h3><
0ae0: 61 20 6e 61 6d 65 3d 22 44 45 53 43 52 49 50 54  a name="DESCRIPT
0af0: 49 4f 4e 22 3e 44 45 53 43 52 49 50 54 49 4f 4e  ION">DESCRIPTION
0b00: 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 54 68  </a></h3>..<p>Th
0b10: 69 73 20 65 78 74 65 6e 73 69 6f 6e 20 70 72 6f  is extension pro
0b20: 76 69 64 65 73 20 61 20 67 65 6e 65 72 69 63 20  vides a generic 
0b30: 69 6e 74 65 72 66 61 63 65 20 74 6f 20 74 68 65  interface to the
0b40: 0a 3c 61 20 68 72 65 66 3d 22 68 74 74 70 3a 2f  .<a href="http:/
0b50: 2f 77 77 77 2e 6f 70 65 6e 73 73 6c 2e 6f 72 67  /www.openssl.org
0b60: 2f 22 3e 4f 70 65 6e 53 53 4c 3c 2f 61 3e 20 63  /">OpenSSL</a> c
0b70: 72 79 70 74 6f 67 72 61 70 68 79 20 66 75 6e 63  ryptography func
0b80: 74 69 6f 6e 73 2e 20 54 68 65 0a 70 72 6f 76 69  tions. The.provi
0b90: 64 65 64 20 63 6f 6d 6d 61 6e 64 73 20 63 61 6e  ded commands can
0ba0: 20 62 65 20 75 73 65 64 20 74 6f 20 65 6e 73 75   be used to ensu
0bb0: 72 65 20 74 68 65 20 63 6f 6e 66 69 64 65 6e 74  re the confident
0bc0: 69 61 6c 69 74 79 2c 20 61 75 74 68 65 6e 74 69  iality, authenti
0bd0: 63 69 74 79 2c 0a 61 6e 64 20 69 6e 74 65 67 72  city,.and integr
0be0: 69 74 79 20 6f 66 20 6d 65 73 73 61 67 65 73 20  ity of messages 
0bf0: 61 6e 64 20 64 61 74 61 2e 3c 2f 70 3e 0a 0a 3c  and data.</p>..<
0c00: 62 72 3e 0a 3c 68 33 3e 3c 61 20 6e 61 6d 65 3d  br>.<h3><a name=
0c10: 22 53 59 4e 4f 50 53 49 53 22 3e 53 59 4e 4f 50  "SYNOPSIS">SYNOP
0c20: 53 49 53 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70  SIS</a></h3>..<p
0c30: 3e 3c 62 3e 70 61 63 6b 61 67 65 20 72 65 71 75  ><b>package requ
0c40: 69 72 65 20 54 63 6c 20 38 2e 35 2d 3c 2f 62 3e  ire Tcl 8.5-</b>
0c50: 3c 62 72 3e 0a 3c 62 3e 70 61 63 6b 61 67 65 20  <br>.<b>package 
0c60: 72 65 71 75 69 72 65 20 74 6c 73 3c 2f 62 3e 3c  require tls</b><
0c70: 62 72 3e 0a 3c 62 72 3e 0a 3c 61 20 68 72 65 66  br>.<br>.<a href
0c80: 3d 22 23 74 6c 73 3a 3a 63 69 70 68 65 72 22 3e  ="#tls::cipher">
0c90: 3c 62 3e 74 6c 73 3a 3a 63 69 70 68 65 72 3c 2f  <b>tls::cipher</
0ca0: 62 3e 20 3c 69 3e 6e 61 6d 65 3c 2f 69 3e 3c 2f  b> <i>name</i></
0cb0: 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22  a><br>.<a href="
0cc0: 23 74 6c 73 3a 3a 63 69 70 68 65 72 73 22 3e 3c  #tls::ciphers"><
0cd0: 62 3e 74 6c 73 3a 3a 63 69 70 68 65 72 73 3c 2f  b>tls::ciphers</
0ce0: 62 3e 20 3c 69 3e 3f 70 72 6f 74 6f 63 6f 6c 3f  b> <i>?protocol?
0cf0: 20 3f 76 65 72 62 6f 73 65 3f 20 3f 73 75 70 70   ?verbose? ?supp
0d00: 6f 72 74 65 64 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62  orted?</i></a><b
0d10: 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73  r>.<a href="#tls
0d20: 3a 3a 64 69 67 65 73 74 73 22 3e 3c 62 3e 74 6c  ::digests"><b>tl
0d30: 73 3a 3a 64 69 67 65 73 74 73 3c 2f 62 3e 20 3c  s::digests</b> <
0d40: 69 3e 3f 6e 61 6d 65 3f 3c 2f 69 3e 3c 2f 61 3e  i>?name?</i></a>
0d50: 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74  <br>.<a href="#t
0d60: 6c 73 3a 3a 6b 64 66 73 22 3e 3c 62 3e 74 6c 73  ls::kdfs"><b>tls
0d70: 3a 3a 6b 64 66 73 3c 2f 62 3e 3c 2f 61 3e 3c 62  ::kdfs</b></a><b
0d80: 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73  r>.<a href="#tls
0d90: 3a 3a 6d 61 63 73 22 3e 3c 62 3e 74 6c 73 3a 3a  ::macs"><b>tls::
0da0: 6d 61 63 73 3c 2f 62 3e 3c 2f 61 3e 3c 62 72 3e  macs</b></a><br>
0db0: 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a  .<a href="#tls::
0dc0: 70 72 6f 74 6f 63 6f 6c 73 22 3e 3c 62 3e 74 6c  protocols"><b>tl
0dd0: 73 3a 3a 70 72 6f 74 6f 63 6f 6c 73 3c 2f 62 3e  s::protocols</b>
0de0: 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66  </a><br>.<a href
0df0: 3d 22 23 74 6c 73 3a 3a 76 65 72 73 69 6f 6e 22  ="#tls::version"
0e00: 3e 3c 62 3e 74 6c 73 3a 3a 76 65 72 73 69 6f 6e  ><b>tls::version
0e10: 3c 2f 62 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 62 72  </b></a><br>.<br
0e20: 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a  >.<a href="#tls:
0e30: 3a 63 6d 61 63 22 3e 3c 62 3e 74 6c 73 3a 3a 63  :cmac"><b>tls::c
0e40: 6d 61 63 3c 2f 62 3e 20 3c 62 3e 2d 63 69 70 68  mac</b> <b>-ciph
0e50: 65 72 3c 2f 62 3e 20 3c 69 3e 6e 61 6d 65 3c 2f  er</b> <i>name</
0e60: 69 3e 20 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c  i> <b>-key</b> <
0e70: 69 3e 6b 65 79 20 3f 6f 70 74 69 6f 6e 73 3f 3c  i>key ?options?<
0e80: 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68  /i></a><br>.<a h
0e90: 72 65 66 3d 22 23 74 6c 73 3a 3a 64 69 67 65 73  ref="#tls::diges
0ea0: 74 22 3e 3c 62 3e 74 6c 73 3a 3a 64 69 67 65 73  t"><b>tls::diges
0eb0: 74 3c 2f 62 3e 20 3c 62 3e 2d 64 69 67 65 73 74  t</b> <b>-digest
0ec0: 3c 2f 62 3e 20 3c 69 3e 6e 61 6d 65 20 3f 6f 70  </b> <i>name ?op
0ed0: 74 69 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62  tions?</i></a><b
0ee0: 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73  r>.<a href="#tls
0ef0: 3a 3a 68 61 73 68 22 3e 3c 62 3e 74 6c 73 3a 3a  ::hash"><b>tls::
0f00: 68 61 73 68 3c 2f 62 3e 20 3c 62 3e 2d 64 69 67  hash</b> <b>-dig
0f10: 65 73 74 3c 2f 62 3e 20 3c 69 3e 6e 61 6d 65 20  est</b> <i>name 
0f20: 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61  ?options?</i></a
0f30: 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23  ><br>.<a href="#
0f40: 74 6c 73 3a 3a 68 6d 61 63 22 3e 3c 62 3e 74 6c  tls::hmac"><b>tl
0f50: 73 3a 3a 68 6d 61 63 3c 2f 62 3e 20 3c 62 3e 2d  s::hmac</b> <b>-
0f60: 64 69 67 65 73 74 3c 2f 62 3e 20 3c 69 3e 6e 61  digest</b> <i>na
0f70: 6d 65 3c 2f 69 3e 20 3c 62 3e 2d 6b 65 79 3c 2f  me</i> <b>-key</
0f80: 62 3e 20 3c 69 3e 6b 65 79 20 3f 6f 70 74 69 6f  b> <i>key ?optio
0f90: 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a  ns?</i></a><br>.
0fa0: 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 6d  <a href="#tls::m
0fb0: 64 22 3e 3c 62 3e 74 6c 73 3a 3a 6d 64 3c 2f 62  d"><b>tls::md</b
0fc0: 3e 20 3c 62 3e 2d 64 69 67 65 73 74 3c 2f 62 3e  > <b>-digest</b>
0fd0: 20 3c 69 3e 6e 61 6d 65 20 3f 6f 70 74 69 6f 6e   <i>name ?option
0fe0: 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c  s?</i></a><br>.<
0ff0: 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 6d 64  a href="#tls::md
1000: 34 22 3e 3c 62 3e 74 6c 73 3a 3a 6d 64 34 3c 2f  4"><b>tls::md4</
1010: 62 3e 20 3c 69 3e 64 61 74 61 3c 2f 69 3e 3c 2f  b> <i>data</i></
1020: 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22  a><br>.<a href="
1030: 23 74 6c 73 3a 3a 6d 64 35 22 3e 3c 62 3e 74 6c  #tls::md5"><b>tl
1040: 73 3a 3a 6d 64 35 3c 2f 62 3e 20 3c 69 3e 64 61  s::md5</b> <i>da
1050: 74 61 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c  ta</i></a><br>.<
1060: 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 73 68  a href="#tls::sh
1070: 61 31 22 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61 31  a1"><b>tls::sha1
1080: 3c 2f 62 3e 20 3c 69 3e 64 61 74 61 3c 2f 69 3e  </b> <i>data</i>
1090: 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66  </a><br>.<a href
10a0: 3d 22 23 74 6c 73 3a 3a 73 68 61 32 35 36 22 3e  ="#tls::sha256">
10b0: 3c 62 3e 74 6c 73 3a 3a 73 68 61 32 35 36 3c 2f  <b>tls::sha256</
10c0: 62 3e 20 3c 69 3e 64 61 74 61 3c 2f 69 3e 3c 2f  b> <i>data</i></
10d0: 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22  a><br>.<a href="
10e0: 23 74 6c 73 3a 3a 73 68 61 35 31 32 22 3e 3c 62  #tls::sha512"><b
10f0: 3e 74 6c 73 3a 3a 73 68 61 35 31 32 3c 2f 62 3e  >tls::sha512</b>
1100: 20 3c 69 3e 64 61 74 61 3c 2f 69 3e 3c 2f 61 3e   <i>data</i></a>
1110: 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74  <br>.<a href="#t
1120: 6c 73 3a 3a 75 6e 73 74 61 63 6b 22 3e 3c 62 3e  ls::unstack"><b>
1130: 74 6c 73 3a 3a 75 6e 73 74 61 63 6b 3c 2f 62 3e  tls::unstack</b>
1140: 20 3c 69 3e 63 68 61 6e 6e 65 6c 49 64 3c 2f 69   <i>channelId</i
1150: 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 62 72 3e 0a 3c  ></a><br>.<br>.<
1160: 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 65 6e  a href="#tls::en
1170: 63 72 79 70 74 22 3e 3c 62 3e 74 6c 73 3a 3a 65  crypt"><b>tls::e
1180: 6e 63 72 79 70 74 3c 2f 62 3e 20 3c 62 3e 2d 63  ncrypt</b> <b>-c
1190: 69 70 68 65 72 3c 2f 62 3e 20 3c 69 3e 6e 61 6d  ipher</b> <i>nam
11a0: 65 3c 2f 69 3e 20 3c 62 3e 2d 6b 65 79 3c 2f 62  e</i> <b>-key</b
11b0: 3e 20 3c 69 3e 6b 65 79 20 3f 6f 70 74 69 6f 6e  > <i>key ?option
11c0: 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c  s?</i></a><br>.<
11d0: 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 64 65  a href="#tls::de
11e0: 63 72 79 70 74 22 3e 3c 62 3e 74 6c 73 3a 3a 64  crypt"><b>tls::d
11f0: 65 63 72 79 70 74 3c 2f 62 3e 20 3c 62 3e 2d 63  ecrypt</b> <b>-c
1200: 69 70 68 65 72 3c 2f 62 3e 20 3c 69 3e 6e 61 6d  ipher</b> <i>nam
1210: 65 3c 2f 69 3e 20 3c 62 3e 2d 6b 65 79 3c 2f 62  e</i> <b>-key</b
1220: 3e 20 3c 69 3e 6b 65 79 20 3f 6f 70 74 69 6f 6e  > <i>key ?option
1230: 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c  s?</i></a><br>.<
1240: 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c  br>.<a href="#tl
1250: 73 3a 3a 68 6b 64 66 22 3e 3c 62 3e 74 6c 73 3a  s::hkdf"><b>tls:
1260: 3a 68 6b 64 66 20 2d 64 69 67 65 73 74 3c 2f 62  :hkdf -digest</b
1270: 3e 20 3c 69 3e 64 69 67 65 73 74 3c 2f 69 3e 20  > <i>digest</i> 
1280: 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 69 3e 6b  <b>-key</b> <i>k
1290: 65 79 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 69 3e  ey ?options?</i>
12a0: 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66  </a><br>.<a href
12b0: 3d 22 23 74 6c 73 3a 3a 70 62 6b 64 66 32 22 3e  ="#tls::pbkdf2">
12c0: 3c 62 3e 74 6c 73 3a 3a 70 62 6b 64 66 32 20 2d  <b>tls::pbkdf2 -
12d0: 73 69 7a 65 3c 2f 62 3e 20 3c 69 3e 6c 65 6e 67  size</b> <i>leng
12e0: 74 68 3c 2f 69 3e 20 3c 62 3e 2d 64 69 67 65 73  th</i> <b>-diges
12f0: 74 3c 2f 62 3e 20 3c 69 3e 64 69 67 65 73 74 20  t</b> <i>digest 
1300: 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61  ?options?</i></a
1310: 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23  ><br>.<a href="#
1320: 74 6c 73 3a 3a 73 63 72 79 70 74 22 3e 3c 62 3e  tls::scrypt"><b>
1330: 74 6c 73 3a 3a 73 63 72 79 70 74 20 2d 70 61 73  tls::scrypt -pas
1340: 73 77 6f 72 64 3c 2f 62 3e 20 3c 69 3e 73 74 72  sword</b> <i>str
1350: 69 6e 67 3c 2f 69 3e 20 3c 62 3e 2d 73 61 6c 74  ing</i> <b>-salt
1360: 3c 2f 62 3e 20 3c 69 3e 73 74 72 69 6e 67 20 3f  </b> <i>string ?
1370: 6f 70 74 69 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e  options?</i></a>
1380: 3c 62 72 3e 0a 3c 62 72 3e 0a 3c 61 20 68 72 65  <br>.<br>.<a hre
1390: 66 3d 22 23 74 6c 73 3a 3a 72 61 6e 64 6f 6d 22  f="#tls::random"
13a0: 3e 3c 62 3e 74 6c 73 3a 3a 72 61 6e 64 6f 6d 3c  ><b>tls::random<
13b0: 2f 62 3e 20 3c 69 3e 3f 3c 2f 69 3e 3c 62 3e 2d  /b> <i>?</i><b>-
13c0: 70 72 69 76 61 74 65 3c 2f 62 3e 3c 69 3e 3f 20  private</b><i>? 
13d0: 6c 65 6e 67 74 68 3c 2f 69 3e 3c 2f 61 3e 3c 62  length</i></a><b
13e0: 72 3e 0a 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d  r>.<br>.<a href=
13f0: 22 23 74 6c 73 3a 3a 70 72 6f 76 69 64 65 72 22  "#tls::provider"
1400: 3e 3c 62 3e 74 6c 73 3a 3a 70 72 6f 76 69 64 65  ><b>tls::provide
1410: 72 3c 2f 62 3e 20 3c 69 3e 6e 61 6d 65 3c 2f 69  r</b> <i>name</i
1420: 3e 3c 2f 61 3e 3c 62 72 3e 0a 0a 3c 2f 70 3e 0a  ></a><br>..</p>.
1430: 0a 3c 62 72 3e 0a 3c 68 33 3e 3c 61 20 6e 61 6d  .<br>.<h3><a nam
1440: 65 3d 22 4f 50 54 49 4f 4e 53 22 3e 4f 50 54 49  e="OPTIONS">OPTI
1450: 4f 4e 53 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70  ONS</a></h3>..<p
1460: 3e 54 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 6f  >The following o
1470: 70 74 69 6f 6e 73 20 61 72 65 20 75 73 65 64 20  ptions are used 
1480: 62 79 20 74 68 65 20 63 72 79 70 74 6f 67 72 61  by the cryptogra
1490: 70 68 79 20 63 6f 6d 6d 61 6e 64 73 2e 3c 2f 70  phy commands.</p
14a0: 3e 0a 3c 62 72 3e 0a 3c 68 34 3e 43 72 79 70 74  >.<br>.<h4>Crypt
14b0: 6f 67 72 61 70 68 69 63 20 4f 70 74 69 6f 6e 73  ographic Options
14c0: 3c 2f 68 34 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20  </h4>..<dl>.    
14d0: 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 61 61  <dt><a name="-aa
14e0: 64 5f 64 61 74 61 22 3e 3c 73 74 72 6f 6e 67 3e  d_data"><strong>
14f0: 2d 61 61 64 5f 64 61 74 61 3c 2f 73 74 72 6f 6e  -aad_data</stron
1500: 67 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65  g> <em>string</e
1510: 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20  m></a></dt>.    
1520: 3c 64 64 3e 41 64 64 69 74 69 6f 6e 61 6c 20 41  <dd>Additional A
1530: 75 74 68 65 6e 74 69 63 61 74 65 64 20 44 61 74  uthenticated Dat
1540: 61 20 28 41 41 44 29 2e 3c 2f 64 64 3e 0a 3c 2f  a (AAD).</dd>.</
1550: 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64  dl>..<dl>.    <d
1560: 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 63 69 70 68  t><a name="-ciph
1570: 65 72 22 3e 3c 73 74 72 6f 6e 67 3e 2d 63 69 70  er"><strong>-cip
1580: 68 65 72 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d  her</strong> <em
1590: 3e 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f  >name</em></a></
15a0: 64 74 3e 0a 20 20 20 20 3c 64 64 3e 4e 61 6d 65  dt>.    <dd>Name
15b0: 20 6f 66 20 73 79 6d 6d 65 74 72 69 63 20 63 69   of symmetric ci
15c0: 70 68 65 72 20 74 6f 20 75 73 65 2e 20 55 73 65  pher to use. Use
15d0: 64 20 62 79 20 65 6e 63 72 79 70 74 2f 64 65 63  d by encrypt/dec
15e0: 72 79 70 74 20 63 6f 6d 6d 61 6e 64 0a 20 20 20  rypt command.   
15f0: 20 61 6e 64 20 43 4d 41 43 20 26 61 6d 70 3b 20   and CMAC & 
1600: 47 4d 41 43 20 68 61 73 68 20 61 6c 67 6f 72 69  GMAC hash algori
1610: 74 68 6d 73 2e 20 46 6f 72 20 43 4d 41 43 2c 20  thms. For CMAC, 
1620: 69 74 20 6d 75 73 74 20 62 65 20 6f 6e 65 20 6f  it must be one o
1630: 66 0a 20 20 20 20 3c 62 3e 41 45 53 2d 31 32 38  f.    <b>AES-128
1640: 2d 43 42 43 3c 2f 62 3e 2c 20 3c 62 3e 41 45 53  -CBC</b>, <b>AES
1650: 2d 31 39 32 2d 43 42 43 3c 2f 62 3e 2c 20 3c 62  -192-CBC</b>, <b
1660: 3e 41 45 53 2d 32 35 36 2d 43 42 43 3c 2f 62 3e  >AES-256-CBC</b>
1670: 2c 20 6f 72 0a 20 20 20 20 3c 62 3e 44 45 53 2d  , or.    <b>DES-
1680: 45 44 45 33 2d 43 42 43 3c 2f 62 3e 2e 20 46 6f  EDE3-CBC</b>. Fo
1690: 72 20 47 4d 41 43 20 69 74 20 73 68 6f 75 6c 64  r GMAC it should
16a0: 20 62 65 20 61 20 47 43 4d 20 6d 6f 64 65 20 63   be a GCM mode c
16b0: 69 70 68 65 72 20 28 65 2e 67 2e 0a 20 20 20 20  ipher (e.g..    
16c0: 41 45 53 2d 31 32 38 2d 47 43 4d 29 2e 20 53 65  AES-128-GCM). Se
16d0: 65 20 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a  e <a href="#tls:
16e0: 3a 63 69 70 68 65 72 73 22 3e 3c 62 3e 74 6c 73  :ciphers"><b>tls
16f0: 3a 3a 63 69 70 68 65 72 73 3c 2f 62 3e 3c 2f 61  ::ciphers</b></a
1700: 3e 0a 20 20 20 20 63 6f 6d 6d 61 6e 64 20 66 6f  >.    command fo
1710: 72 20 74 68 65 20 76 61 6c 69 64 20 76 61 6c 75  r the valid valu
1720: 65 73 2e 20 4f 6e 6c 79 20 43 43 4d 20 61 6e 64  es. Only CCM and
1730: 20 47 43 4d 20 6d 6f 64 65 73 20 28 61 6c 73 6f   GCM modes (also
1740: 20 20 6b 6e 6f 77 6e 20 61 73 20 41 75 74 68 65    known as Authe
1750: 6e 74 69 63 61 74 65 64 0a 20 20 20 20 45 6e 63  nticated.    Enc
1760: 72 79 70 74 69 6f 6e 20 77 69 74 68 20 41 73 73  ryption with Ass
1770: 6f 63 69 61 74 65 64 20 44 61 74 61 20 28 41 45  ociated Data (AE
1780: 41 44 29 20 6d 6f 64 65 73 29 20 70 72 6f 76 69  AD) modes) provi
1790: 64 65 20 62 6f 74 68 20 63 6f 6e 66 69 64 65 6e  de both confiden
17a0: 74 69 61 6c 6c 79 0a 20 20 20 20 61 6e 64 20 69  tially.    and i
17b0: 6e 74 65 67 72 69 74 79 20 70 72 6f 74 65 63 74  ntegrity protect
17c0: 69 6f 6e 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a  ion.</dd>.</dl>.
17d0: 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61  .<dl>.    <dt><a
17e0: 20 6e 61 6d 65 3d 22 2d 64 69 67 65 73 74 22 3e   name="-digest">
17f0: 3c 73 74 72 6f 6e 67 3e 2d 64 69 67 65 73 74 3c  <strong>-digest<
1800: 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 6e 61 6d  /strong> <em>nam
1810: 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a  e</em></a></dt>.
1820: 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d      <dt><a name=
1830: 22 2d 68 61 73 68 22 3e 3c 73 74 72 6f 6e 67 3e  "-hash"><strong>
1840: 2d 68 61 73 68 3c 2f 73 74 72 6f 6e 67 3e 20 3c  -hash</strong> <
1850: 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e  em>name</em></a>
1860: 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 4e 61  </dt>.    <dd>Na
1870: 6d 65 20 6f 66 20 68 61 73 68 20 66 75 6e 63 74  me of hash funct
1880: 69 6f 6e 20 28 61 6b 61 20 6d 65 73 73 61 67 65  ion (aka message
1890: 20 64 69 67 65 73 74 29 20 74 6f 20 75 73 65 2e   digest) to use.
18a0: 0a 20 20 20 20 53 65 65 20 3c 61 20 68 72 65 66  .    See <a href
18b0: 3d 22 23 74 6c 73 3a 3a 64 69 67 65 73 74 73 22  ="#tls::digests"
18c0: 3e 3c 62 3e 74 6c 73 3a 3a 64 69 67 65 73 74 73  ><b>tls::digests
18d0: 3c 2f 62 3e 3c 2f 61 3e 20 63 6f 6d 6d 61 6e 64  </b></a> command
18e0: 20 66 6f 72 20 74 68 65 20 76 61 6c 69 64 20 76   for the valid v
18f0: 61 6c 75 65 73 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c  alues.</dd>.</dl
1900: 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e  >..<dl>.    <dt>
1910: 3c 61 20 6e 61 6d 65 3d 22 2d 69 6e 66 6f 22 3e  <a name="-info">
1920: 3c 73 74 72 6f 6e 67 3e 2d 69 6e 66 6f 3c 2f 73  <strong>-info</s
1930: 74 72 6f 6e 67 3e 20 3c 65 6d 3e 73 74 72 69 6e  trong> <em>strin
1940: 67 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a  g</em></a></dt>.
1950: 20 20 20 20 3c 64 64 3e 4f 70 74 69 6f 6e 61 6c      <dd>Optional
1960: 20 63 6f 6e 74 65 78 74 20 61 6e 64 20 61 70 70   context and app
1970: 6c 69 63 61 74 69 6f 6e 20 73 70 65 63 69 66 69  lication specifi
1980: 63 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 20 43  c information. C
1990: 61 6e 20 62 65 20 61 20 62 69 6e 61 72 79 0a 20  an be a binary. 
19a0: 20 20 20 6f 72 20 74 65 78 74 20 73 74 72 69 6e     or text strin
19b0: 67 2e 20 4d 61 78 20 6c 65 6e 67 74 68 20 69 73  g. Max length is
19c0: 20 31 30 32 34 20 62 79 74 65 73 20 66 6f 72 20   1024 bytes for 
19d0: 4f 70 65 6e 53 53 4c 20 31 2e 31 20 61 6e 64 20  OpenSSL 1.1 and 
19e0: 32 30 34 38 20 62 79 74 65 73 20 66 6f 72 20 33  2048 bytes for 3
19f0: 2e 30 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a  .0.</dd>.</dl>..
1a00: 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20  <dl>.    <dt><a 
1a10: 6e 61 6d 65 3d 22 2d 69 74 65 72 61 74 69 6f 6e  name="-iteration
1a20: 73 22 3e 3c 73 74 72 6f 6e 67 3e 2d 69 74 65 72  s"><strong>-iter
1a30: 61 74 69 6f 6e 73 3c 2f 73 74 72 6f 6e 67 3e 20  ations</strong> 
1a40: 3c 65 6d 3e 63 6f 75 6e 74 3c 2f 65 6d 3e 3c 2f  <em>count</em></
1a50: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e  a></dt>.    <dd>
1a60: 4e 75 6d 62 65 72 20 28 69 6e 74 65 67 65 72 20  Number (integer 
1a70: 26 67 74 3b 20 30 29 20 6f 66 20 69 74 65 72 61  > 0) of itera
1a80: 74 69 6f 6e 73 20 74 6f 20 75 73 65 20 69 6e 20  tions to use in 
1a90: 64 65 72 69 76 69 6e 67 20 74 68 65 20 65 6e 63  deriving the enc
1aa0: 72 79 70 74 69 6f 6e 0a 20 20 20 20 6b 65 79 2e  ryption.    key.
1ab0: 20 44 65 66 61 75 6c 74 20 69 73 20 32 30 34 38   Default is 2048
1ac0: 2e 20 53 6f 6d 65 20 3c 61 20 68 72 65 66 3d 22  . Some <a href="
1ad0: 23 4b 44 46 22 3e 3c 62 3e 4b 44 46 3c 2f 62 3e  #KDF"><b>KDF</b>
1ae0: 3c 2f 61 3e 20 69 6d 70 6c 65 6d 65 6e 74 61 74  </a> implementat
1af0: 69 6f 6e 73 0a 20 20 20 20 72 65 71 75 69 72 65  ions.    require
1b00: 20 61 6e 20 69 74 65 72 61 74 69 6f 6e 20 63 6f   an iteration co
1b10: 75 6e 74 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a  unt.</dd>.</dl>.
1b20: 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61  .<dl>.    <dt><a
1b30: 20 6e 61 6d 65 3d 22 2d 69 76 22 3e 3c 73 74 72   name="-iv"><str
1b40: 6f 6e 67 3e 2d 69 76 3c 2f 73 74 72 6f 6e 67 3e  ong>-iv</strong>
1b50: 20 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d 3e   <em>string</em>
1b60: 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64  </a></dt>.    <d
1b70: 64 3e 49 6e 69 74 69 61 6c 69 7a 61 74 69 6f 6e  d>Initialization
1b80: 20 76 65 63 74 6f 72 20 28 49 56 29 20 74 6f 20   vector (IV) to 
1b90: 75 73 65 2e 20 52 65 71 75 69 72 65 64 20 66 6f  use. Required fo
1ba0: 72 20 73 6f 6d 65 20 63 69 70 68 65 72 73 20 61  r some ciphers a
1bb0: 6e 64 20 47 4d 41 43 2e 0a 20 20 20 20 4f 74 68  nd GMAC..    Oth
1bc0: 65 72 20 4d 41 43 73 20 75 73 65 20 61 20 66 69  er MACs use a fi
1bd0: 78 65 64 20 49 56 2e 20 43 69 70 68 65 72 20 6d  xed IV. Cipher m
1be0: 6f 64 65 73 20 43 42 43 2c 20 43 46 42 2c 20 61  odes CBC, CFB, a
1bf0: 6e 64 20 4f 46 42 20 61 6c 6c 20 6e 65 65 64 20  nd OFB all need 
1c00: 61 6e 20 49 56 2c 0a 20 20 20 20 77 68 69 6c 65  an IV,.    while
1c10: 20 45 43 42 20 61 6e 64 20 43 54 52 20 6d 6f 64   ECB and CTR mod
1c20: 65 73 20 64 6f 20 6e 6f 74 2e 20 41 20 6e 65 77  es do not. A new
1c30: 2c 20 72 61 6e 64 6f 6d 20 49 56 20 73 68 6f 75  , random IV shou
1c40: 6c 64 20 28 6d 75 73 74 20 66 6f 72 20 4f 46 42  ld (must for OFB
1c50: 29 20 62 65 0a 20 20 20 20 63 72 65 61 74 65 64  ) be.    created
1c60: 20 66 6f 72 20 65 61 63 68 20 75 73 65 2e 20 54   for each use. T
1c70: 68 69 6e 6b 20 6f 66 20 74 68 65 20 49 56 20 61  hink of the IV a
1c80: 73 20 61 20 6e 6f 6e 63 65 0a 20 20 20 20 28 6e  s a nonce.    (n
1c90: 75 6d 62 65 72 20 75 73 65 64 20 6f 6e 63 65 29  umber used once)
1ca0: 2c 20 69 74 27 73 20 70 75 62 6c 69 63 20 62 75  , it's public bu
1cb0: 74 20 72 61 6e 64 6f 6d 20 61 6e 64 20 75 6e 70  t random and unp
1cc0: 72 65 64 69 63 74 61 62 6c 65 2e 20 53 65 65 20  redictable. See 
1cd0: 74 68 65 0a 20 20 20 3c 61 20 68 72 65 66 3d 22  the.   <a href="
1ce0: 23 74 6c 73 3a 3a 63 69 70 68 65 72 22 3e 3c 62  #tls::cipher"><b
1cf0: 3e 74 6c 73 3a 3a 63 69 70 68 65 72 3c 2f 62 3e  >tls::cipher</b>
1d00: 3c 2f 61 3e 20 66 6f 72 20 69 76 5f 6c 65 6e 67  </a> for iv_leng
1d10: 74 68 20 61 6e 64 20 77 68 65 6e 0a 20 20 20 72  th and when.   r
1d20: 65 71 75 69 72 65 64 20 28 6c 65 6e 67 74 68 20  equired (length 
1d30: 3e 20 30 29 2e 20 4d 61 78 20 69 73 20 31 36 20  > 0). Max is 16 
1d40: 62 79 74 65 73 2e 20 49 66 20 6e 6f 74 20 73 65  bytes. If not se
1d50: 74 2c 20 69 74 20 77 69 6c 6c 20 64 65 66 61 75  t, it will defau
1d60: 6c 74 20 74 6f 20 5c 78 30 30 0a 20 20 20 66 69  lt to \x00.   fi
1d70: 6c 6c 20 64 61 74 61 2e 3c 2f 64 64 3e 0a 3c 2f  ll data.</dd>.</
1d80: 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64  dl>..<dl>.    <d
1d90: 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 6b 65 79 22  t><a name="-key"
1da0: 3e 3c 73 74 72 6f 6e 67 3e 2d 6b 65 79 3c 2f 73  ><strong>-key</s
1db0: 74 72 6f 6e 67 3e 20 3c 65 6d 3e 73 74 72 69 6e  trong> <em>strin
1dc0: 67 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a  g</em></a></dt>.
1dd0: 20 20 20 20 3c 64 64 3e 45 6e 63 72 79 70 74 69      <dd>Encrypti
1de0: 6f 6e 20 6b 65 79 20 74 6f 20 75 73 65 20 66 6f  on key to use fo
1df0: 72 20 63 72 79 70 74 6f 67 72 61 70 68 79 20 66  r cryptography f
1e00: 75 6e 63 74 69 6f 6e 2e 20 43 61 6e 20 62 65 20  unction. Can be 
1e10: 61 20 62 69 6e 61 72 79 20 6f 72 0a 20 20 20 20  a binary or.    
1e20: 74 65 78 74 20 73 74 72 69 6e 67 2e 20 4c 6f 6e  text string. Lon
1e30: 67 65 72 20 6b 65 79 73 20 70 72 6f 76 69 64 65  ger keys provide
1e40: 20 62 65 74 74 65 72 20 70 72 6f 74 65 63 74 69   better protecti
1e50: 6f 6e 2e 20 55 73 65 64 20 62 79 20 63 69 70 68  on. Used by ciph
1e60: 65 72 73 2c 20 48 4d 41 43 2c 0a 20 20 20 20 73  ers, HMAC,.    s
1e70: 6f 6d 65 20 43 4d 41 43 2c 20 61 6e 64 20 73 6f  ome CMAC, and so
1e80: 6d 65 20 4b 44 46 20 69 6d 70 6c 65 6d 65 6e 74  me KDF implement
1e90: 61 74 69 6f 6e 73 2e 20 49 66 20 74 68 65 20 6c  ations. If the l
1ea0: 65 6e 67 74 68 20 6f 66 20 74 68 65 20 6b 65 79  ength of the key
1eb0: 20 69 73 20 26 6c 74 3b 0a 20 20 20 20 3c 62 3e   is <.    <b>
1ec0: 6b 65 79 5f 6c 65 6e 67 74 68 3c 2f 62 3e 20 69  key_length</b> i
1ed0: 74 20 77 69 6c 6c 20 62 65 20 70 61 64 64 65 64  t will be padded
1ee0: 2e 20 4d 61 78 20 69 73 20 36 34 20 62 79 74 65  . Max is 64 byte
1ef0: 73 2e 20 49 66 20 26 67 74 3b 20 6b 65 79 5f 6c  s. If > key_l
1f00: 65 6e 67 74 68 2c 0a 20 20 20 20 69 74 20 77 69  ength,.    it wi
1f10: 6c 6c 20 62 65 20 72 65 6a 65 63 74 65 64 2e 0a  ll be rejected..
1f20: 20 20 20 20 53 65 65 20 74 68 65 20 3c 61 20 68      See the <a h
1f30: 72 65 66 3d 22 23 74 6c 73 3a 3a 63 69 70 68 65  ref="#tls::ciphe
1f40: 72 22 3e 3c 62 3e 74 6c 73 3a 3a 63 69 70 68 65  r"><b>tls::ciphe
1f50: 72 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20 6b 65  r</b></a> for ke
1f60: 79 5f 6c 65 6e 67 74 68 2e 3c 2f 64 64 3e 0a 3c  y_length.</dd>.<
1f70: 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c  /dl>..<dl>.    <
1f80: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 6d 61 63  dt><a name="-mac
1f90: 22 3e 3c 73 74 72 6f 6e 67 3e 2d 6d 61 63 3c 2f  "><strong>-mac</
1fa0: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 6e 61 6d 65  strong> <em>name
1fb0: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20  </em></a></dt>. 
1fc0: 20 20 20 3c 64 64 3e 4e 61 6d 65 20 6f 66 20 4d     <dd>Name of M
1fd0: 65 73 73 61 67 65 20 41 75 74 68 65 6e 74 69 63  essage Authentic
1fe0: 61 74 69 6f 6e 20 43 6f 64 65 20 28 4d 41 43 29  ation Code (MAC)
1ff0: 20 74 6f 20 75 73 65 2e 0a 20 20 20 20 53 65 65   to use..    See
2000: 20 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a   <a href="#tls::
2010: 6d 61 63 22 3e 3c 62 3e 74 6c 73 3a 3a 6d 61 63  mac"><b>tls::mac
2020: 73 3c 2f 62 3e 3c 2f 61 3e 20 63 6f 6d 6d 61 6e  s</b></a> comman
2030: 64 20 66 6f 72 20 74 68 65 20 76 61 6c 69 64 20  d for the valid 
2040: 76 61 6c 75 65 73 2e 3c 2f 64 64 3e 0a 3c 2f 64  values.</dd>.</d
2050: 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74  l>..<dl>.    <dt
2060: 3e 3c 61 20 6e 61 6d 65 3d 22 2d 70 61 64 64 69  ><a name="-paddi
2070: 6e 67 22 3e 3c 73 74 72 6f 6e 67 3e 2d 70 61 64  ng"><strong>-pad
2080: 64 69 6e 67 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65  ding</strong> <e
2090: 6d 3e 62 6f 6f 6c 65 61 6e 3c 2f 65 6d 3e 3c 2f  m>boolean</em></
20a0: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e  a></dt>.    <dd>
20b0: 53 70 65 63 69 66 69 65 73 20 77 68 65 74 68 65  Specifies whethe
20c0: 72 20 74 6f 20 75 73 65 20 50 4b 43 53 23 37 20  r to use PKCS#7 
20d0: 70 61 64 64 69 6e 67 20 6f 72 20 6e 6f 74 20 66  padding or not f
20e0: 6f 72 20 62 6c 6f 63 6b 20 63 69 70 68 65 72 73  or block ciphers
20f0: 2e 20 49 66 0a 20 20 20 20 74 72 75 65 2c 20 31  . If.    true, 1
2100: 20 74 6f 20 62 6c 6f 63 6b 20 73 69 7a 65 20 6e   to block size n
2110: 75 6d 62 65 72 20 6f 66 20 70 61 64 20 62 79 74  umber of pad byt
2120: 65 73 20 77 69 6c 6c 20 62 65 20 61 64 64 65 64  es will be added
2130: 20 74 6f 20 74 68 65 20 6f 75 74 70 75 74 20 74   to the output t
2140: 6f 0a 20 20 20 20 70 61 64 20 74 6f 20 74 68 65  o.    pad to the
2150: 20 6e 65 78 74 20 62 6c 6f 63 6b 20 73 69 7a 65   next block size
2160: 2e 20 44 65 66 61 75 6c 74 20 69 73 20 74 72 75  . Default is tru
2170: 65 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c  e.</dd>.</dl>..<
2180: 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e  dl>.    <dt><a n
2190: 61 6d 65 3d 22 2d 70 61 73 73 77 6f 72 64 22 3e  ame="-password">
21a0: 3c 73 74 72 6f 6e 67 3e 2d 70 61 73 73 77 6f 72  <strong>-passwor
21b0: 64 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 73  d</strong> <em>s
21c0: 74 72 69 6e 67 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f  tring</em></a></
21d0: 64 74 3e 0a 20 20 20 20 3c 64 64 3e 50 61 73 73  dt>.    <dd>Pass
21e0: 77 6f 72 64 20 74 6f 20 75 73 65 20 66 6f 72 20  word to use for 
21f0: 73 6f 6d 65 20 4b 44 46 20 66 75 6e 63 74 69 6f  some KDF functio
2200: 6e 73 2e 20 49 66 20 6e 6f 74 20 73 70 65 63 69  ns. If not speci
2210: 66 69 65 64 2c 20 74 68 65 20 64 65 66 61 75 6c  fied, the defaul
2220: 74 0a 20 20 20 20 76 61 6c 75 65 20 69 73 20 75  t.    value is u
2230: 73 65 64 2e 20 43 61 6e 20 62 65 20 61 20 62 69  sed. Can be a bi
2240: 6e 61 72 79 20 6f 72 20 74 65 78 74 20 73 74 72  nary or text str
2250: 69 6e 67 2e 20 46 6f 72 20 4b 44 46 20 63 6f 6d  ing. For KDF com
2260: 6d 61 6e 64 73 2c 20 74 68 69 73 20 69 73 0a 20  mands, this is. 
2270: 20 20 20 74 68 65 20 73 61 6d 65 20 61 73 20 74     the same as t
2280: 68 65 20 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 6f  he <b>-key</b> o
2290: 70 74 69 6f 6e 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c  ption.</dd>.</dl
22a0: 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e  >..<dl>.    <dt>
22b0: 3c 61 20 6e 61 6d 65 3d 22 2d 70 72 6f 70 65 72  <a name="-proper
22c0: 74 69 65 73 22 3e 3c 73 74 72 6f 6e 67 3e 2d 70  ties"><strong>-p
22d0: 72 6f 70 65 72 74 69 65 73 3c 2f 73 74 72 6f 6e  roperties</stron
22e0: 67 3e 20 3c 65 6d 3e 6c 69 73 74 3c 2f 65 6d 3e  g> <em>list</em>
22f0: 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64  </a></dt>.    <d
2300: 64 3e 4c 69 73 74 20 6f 66 20 61 64 64 69 74 69  d>List of additi
2310: 6f 6e 61 6c 20 70 72 6f 70 65 72 74 69 65 73 20  onal properties 
2320: 74 6f 20 70 61 73 73 20 74 6f 20 63 72 79 70 74  to pass to crypt
2330: 6f 67 72 61 70 68 69 63 20 66 75 6e 63 74 69 6f  ographic functio
2340: 6e 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c  n.</dd>.</dl>..<
2350: 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e  dl>.    <dt><a n
2360: 61 6d 65 3d 22 2d 73 61 6c 74 22 3e 3c 73 74 72  ame="-salt"><str
2370: 6f 6e 67 3e 2d 73 61 6c 74 3c 2f 73 74 72 6f 6e  ong>-salt</stron
2380: 67 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65  g> <em>string</e
2390: 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20  m></a></dt>.    
23a0: 3c 64 64 3e 53 70 65 63 69 66 69 65 73 20 73 61  <dd>Specifies sa
23b0: 6c 74 20 76 61 6c 75 65 20 74 6f 20 75 73 65 20  lt value to use 
23c0: 77 68 65 6e 20 65 6e 63 72 79 70 74 69 6e 67 20  when encrypting 
23d0: 64 61 74 61 2e 20 43 61 6e 20 62 65 20 61 20 62  data. Can be a b
23e0: 69 6e 61 72 79 20 6f 72 0a 20 20 20 20 74 65 78  inary or.    tex
23f0: 74 20 73 74 72 69 6e 67 2e 20 44 65 66 61 75 6c  t string. Defaul
2400: 74 20 69 73 20 74 6f 20 75 73 65 20 61 20 73 74  t is to use a st
2410: 72 69 6e 67 20 6f 66 20 5c 30 27 73 2e 20 49 74  ring of \0's. It
2420: 20 69 73 20 62 65 73 74 20 74 6f 20 75 73 65 20   is best to use 
2430: 61 0a 20 20 20 20 75 6e 69 71 75 65 6c 79 20 61  a.    uniquely a
2440: 6e 64 20 72 61 6e 64 6f 6d 6c 79 20 67 65 6e 65  nd randomly gene
2450: 72 61 74 65 64 20 76 61 6c 75 65 2e 20 54 68 69  rated value. Thi
2460: 73 20 6f 70 74 69 6f 6e 20 69 73 20 75 73 65 64  s option is used
2470: 20 62 79 20 42 4c 41 4b 45 32 20 4d 41 43 0a 20   by BLAKE2 MAC. 
2480: 20 20 20 61 6e 64 20 73 6f 6d 65 20 4b 44 46 20     and some KDF 
2490: 69 6d 70 6c 65 6d 65 6e 74 61 74 69 6f 6e 73 20  implementations 
24a0: 75 73 65 20 61 20 6e 6f 6e 2d 73 65 63 72 65 74  use a non-secret
24b0: 20 75 6e 69 71 75 65 20 63 72 79 70 74 6f 67 72   unique cryptogr
24c0: 61 70 68 69 63 20 73 61 6c 74 2e 3c 2f 64 64 3e  aphic salt.</dd>
24d0: 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20  .</dl>..<dl>.   
24e0: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 6c   <dt><a name="-l
24f0: 65 6e 67 74 68 22 3e 3c 73 74 72 6f 6e 67 3e 2d  ength"><strong>-
2500: 6c 65 6e 67 74 68 3c 2f 73 74 72 6f 6e 67 3e 20  length</strong> 
2510: 3c 65 6d 3e 69 6e 74 65 67 65 72 3c 2f 65 6d 3e  <em>integer</em>
2520: 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64  </a></dt>.    <d
2530: 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 73 69 7a 65  t><a name="-size
2540: 22 3e 3c 73 74 72 6f 6e 67 3e 2d 73 69 7a 65 3c  "><strong>-size<
2550: 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 69 6e 74  /strong> <em>int
2560: 65 67 65 72 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64  eger</em></a></d
2570: 74 3e 0a 20 20 20 20 3c 64 64 3e 53 65 74 20 74  t>.    <dd>Set t
2580: 68 65 20 6f 75 74 70 75 74 20 6c 65 6e 67 74 68  he output length
2590: 20 69 6e 20 62 79 74 65 73 2e 20 55 73 65 64 20   in bytes. Used 
25a0: 62 79 20 4b 44 46 73 2c 20 4b 4d 41 43 31 32 38  by KDFs, KMAC128
25b0: 20 61 6e 64 20 4b 4d 41 43 32 35 36 20 4d 41 43   and KMAC256 MAC
25c0: 73 2c 0a 20 20 20 20 61 6e 64 20 53 48 41 4b 45  s,.    and SHAKE
25d0: 31 32 38 20 61 6e 64 20 53 48 41 4b 45 32 35 36  128 and SHAKE256
25e0: 20 58 4f 46 20 68 61 73 68 65 73 2e 20 54 68 65   XOF hashes. The
25f0: 20 64 65 66 61 75 6c 74 20 6c 65 6e 67 74 68 20   default length 
2600: 66 6f 72 20 4b 4d 41 43 31 32 38 20 69 73 20 33  for KMAC128 is 3
2610: 32 0a 20 20 20 20 62 79 74 65 73 20 61 6e 64 20  2.    bytes and 
2620: 4b 4d 41 43 32 35 36 20 69 73 20 36 34 20 62 79  KMAC256 is 64 by
2630: 74 65 73 2e 20 54 68 65 20 64 65 66 61 75 6c 74  tes. The default
2640: 20 6c 65 6e 67 74 68 20 66 6f 72 20 53 48 41 4b   length for SHAK
2650: 45 31 32 38 20 69 73 20 31 36 20 62 79 74 65 73  E128 is 16 bytes
2660: 0a 20 20 20 20 61 6e 64 20 53 48 41 4b 45 32 35  .    and SHAKE25
2670: 36 20 69 73 20 33 32 20 62 79 74 65 73 2e 3c 2f  6 is 32 bytes.</
2680: 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a  dd>.</dl>..<dl>.
2690: 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d      <dt><a name=
26a0: 22 2d 61 75 74 68 5f 74 61 67 22 3e 3c 73 74 72  "-auth_tag"><str
26b0: 6f 6e 67 3e 2d 74 61 67 3c 2f 73 74 72 6f 6e 67  ong>-tag</strong
26c0: 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d  > <em>string</em
26d0: 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c  ></a></dt>.    <
26e0: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 74 61 67  dt><a name="-tag
26f0: 22 3e 3c 73 74 72 6f 6e 67 3e 2d 74 61 67 3c 2f  "><strong>-tag</
2700: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 73 74 72 69  strong> <em>stri
2710: 6e 67 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e  ng</em></a></dt>
2720: 0a 20 20 20 20 3c 64 64 3e 41 75 74 68 65 6e 74  .    <dd>Authent
2730: 69 63 61 74 65 64 20 45 6e 63 72 79 70 74 69 6f  icated Encryptio
2740: 6e 20 61 6e 64 20 41 75 74 68 65 6e 74 69 63 61  n and Authentica
2750: 74 65 64 20 44 61 74 61 20 28 41 45 41 44 29 20  ted Data (AEAD) 
2760: 74 61 67 2e 0a 20 20 20 20 43 61 6e 20 62 65 20  tag..    Can be 
2770: 61 20 62 69 6e 61 72 79 20 6f 72 20 74 65 78 74  a binary or text
2780: 20 73 74 72 69 6e 67 2e 20 4d 61 78 20 69 73 20   string. Max is 
2790: 31 36 20 62 79 74 65 73 2e 20 41 20 6d 69 6e 69  16 bytes. A mini
27a0: 6d 75 6d 20 6f 66 20 31 32 0a 20 20 20 20 62 79  mum of 12.    by
27b0: 74 65 73 20 69 73 20 72 65 63 6f 6d 6d 65 6e 64  tes is recommend
27c0: 65 64 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a  ed.</dd>.</dl>..
27d0: 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20  <dl>.    <dt><a 
27e0: 6e 61 6d 65 3d 22 2d 78 6f 66 22 3e 3c 73 74 72  name="-xof"><str
27f0: 6f 6e 67 3e 2d 78 6f 66 3c 2f 73 74 72 6f 6e 67  ong>-xof</strong
2800: 3e 20 3c 65 6d 3e 62 6f 6f 6c 65 61 6e 3c 2f 65  > <em>boolean</e
2810: 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20  m></a></dt>.    
2820: 3c 64 64 3e 53 65 74 20 77 68 65 74 68 65 72 20  <dd>Set whether 
2830: 74 6f 20 75 73 65 20 58 4f 46 2e 20 54 68 69 73  to use XOF. This
2840: 20 6f 70 74 69 6f 6e 20 69 73 20 75 73 65 64 20   option is used 
2850: 62 79 20 4b 4d 41 43 2e 3c 2f 64 64 3e 0a 3c 2f  by KMAC.</dd>.</
2860: 64 6c 3e 0a 0a 3c 62 72 3e 0a 3c 68 34 3e 49 6e  dl>..<br>.<h4>In
2870: 70 75 74 2f 4f 75 74 70 75 74 20 4f 70 74 69 6f  put/Output Optio
2880: 6e 73 3c 2f 68 34 3e 0a 0a 3c 64 6c 3e 0a 20 20  ns</h4>..<dl>.  
2890: 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d    <dt><a name="-
28a0: 63 68 61 6e 22 3e 3c 73 74 72 6f 6e 67 3e 2d 63  chan"><strong>-c
28b0: 68 61 6e 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d  han</strong> <em
28c0: 3e 63 68 61 6e 6e 65 6c 49 64 3c 2f 65 6d 3e 3c  >channelId</em><
28d0: 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 74  /a></dt>.    <dt
28e0: 3e 3c 61 20 6e 61 6d 65 3d 22 2d 63 68 61 6e 22  ><a name="-chan"
28f0: 3e 3c 73 74 72 6f 6e 67 3e 2d 63 68 61 6e 6e 65  ><strong>-channe
2900: 6c 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 63  l</strong> <em>c
2910: 68 61 6e 6e 65 6c 49 64 3c 2f 65 6d 3e 3c 2f 61  hannelId</em></a
2920: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 41  ></dt>.    <dd>A
2930: 64 64 20 74 68 65 20 63 72 79 70 74 6f 67 72 61  dd the cryptogra
2940: 70 68 69 63 20 74 72 61 6e 73 66 6f 72 6d 61 74  phic transformat
2950: 69 6f 6e 20 6f 6e 20 74 6f 70 20 6f 66 20 63 68  ion on top of ch
2960: 61 6e 6e 65 6c 0a 09 3c 65 6d 3e 63 68 61 6e 6e  annel..<em>chann
2970: 65 6c 49 64 3c 2f 65 6d 3e 2e 20 41 75 74 6f 6d  elId</em>. Autom
2980: 61 74 69 63 61 6c 6c 79 20 73 65 74 73 20 63 68  atically sets ch
2990: 61 6e 6e 65 6c 20 74 6f 20 62 69 6e 61 72 79 20  annel to binary 
29a0: 6d 6f 64 65 2e 20 57 6f 72 6b 73 0a 09 6c 69 6b  mode. Works..lik
29b0: 65 20 3c 62 3e 63 68 61 6e 20 70 75 73 68 3c 2f  e <b>chan push</
29c0: 62 3e 20 74 6f 20 63 72 65 61 74 65 20 61 20 73  b> to create a s
29d0: 74 61 63 6b 65 64 20 63 68 61 6e 6e 65 6c 2e 20  tacked channel. 
29e0: 49 66 20 74 68 65 20 63 6f 6d 6d 61 6e 64 0a 09  If the command..
29f0: 3c 62 3e 66 69 6c 65 65 76 65 6e 74 3c 2f 62 3e  <b>fileevent</b>
2a00: 20 69 73 20 74 6f 20 62 65 20 75 73 65 64 20 66   is to be used f
2a10: 6f 72 20 63 68 61 6e 6e 65 6c 20 65 76 65 6e 74  or channel event
2a20: 20 6d 6f 6e 69 74 6f 72 69 6e 67 2c 20 61 6c 6c   monitoring, all
2a30: 0a 09 63 68 61 6e 6e 65 6c 73 20 69 6e 20 74 68  ..channels in th
2a40: 65 20 73 74 61 63 6b 20 73 68 6f 75 6c 64 20 62  e stack should b
2a50: 65 20 73 65 74 20 74 6f 20 6e 6f 6e 2d 62 6c 6f  e set to non-blo
2a60: 63 6b 69 6e 67 20 6d 6f 64 65 2e 20 49 66 20 6e  cking mode. If n
2a70: 6f 74 2c 0a 09 74 68 65 20 73 79 73 74 65 6d 20  ot,..the system 
2a80: 6d 61 79 20 68 61 6e 67 20 77 68 69 6c 65 20 77  may hang while w
2a90: 61 69 74 69 6e 67 20 66 6f 72 20 64 61 74 61 2e  aiting for data.
2aa0: 20 57 68 65 6e 20 64 6f 6e 65 2c 20 75 73 65 20   When done, use 
2ab0: 65 69 74 68 65 72 20 74 68 65 0a 09 63 6c 6f 73  either the..clos
2ac0: 65 20 63 6f 6d 6d 61 6e 64 20 6f 72 20 3c 61 20  e command or <a 
2ad0: 68 72 65 66 3d 22 23 74 6c 73 3a 3a 75 6e 73 74  href="#tls::unst
2ae0: 61 63 6b 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73  ack"><strong>tls
2af0: 3a 3a 75 6e 73 74 61 63 6b 3c 2f 73 74 72 6f 6e  ::unstack</stron
2b00: 67 3e 3c 2f 61 3e 0a 09 74 6f 20 72 65 6d 6f 76  g></a>..to remov
2b10: 65 20 74 68 65 20 74 72 61 6e 73 66 6f 72 6d 20  e the transform 
2b20: 66 72 6f 6d 20 74 68 65 20 63 68 61 6e 6e 65 6c  from the channel
2b30: 2e 20 41 64 64 69 74 69 6f 6e 61 6c 20 74 72 61  . Additional tra
2b40: 6e 73 66 6f 72 6d 73 20 63 61 6e 6e 6f 74 0a 09  nsforms cannot..
2b50: 62 65 20 61 64 64 65 64 20 74 6f 20 63 68 61 6e  be added to chan
2b60: 6e 65 6c 2e 20 45 78 61 6d 70 6c 65 20 63 6f 64  nel. Example cod
2b70: 65 3a 3c 2f 64 64 3e 3c 2f 64 6c 3e 0a 20 20 20  e:</dd></dl>.   
2b80: 20 3c 62 6c 6f 63 6b 71 75 6f 74 65 3e 3c 63 6f   <blockquote><co
2b90: 64 65 3e 0a 09 09 73 65 74 20 63 68 20 5b 6f 70  de>...set ch [op
2ba0: 65 6e 20 74 65 73 74 5f 66 69 6c 65 2e 74 78 74  en test_file.txt
2bb0: 20 72 62 5d 3c 62 72 3e 0a 09 09 3a 3a 74 6c 73   rb]<br>...::tls
2bc0: 3a 3a 64 69 67 65 73 74 20 2d 64 69 67 65 73 74  ::digest -digest
2bd0: 20 73 68 61 32 35 36 20 2d 63 68 61 6e 20 24 63   sha256 -chan $c
2be0: 68 3c 62 72 3e 0a 09 09 73 65 74 20 64 61 74 61  h<br>...set data
2bf0: 20 22 22 3c 62 72 3e 0a 09 09 77 68 69 6c 65 20   ""<br>...while 
2c00: 7b 21 5b 65 6f 66 20 24 63 68 5d 7d 20 7b 61 70  {![eof $ch]} {ap
2c10: 70 65 6e 64 20 64 61 74 61 20 5b 72 65 61 64 20  pend data [read 
2c20: 24 63 68 20 34 30 39 36 5d 7d 3c 62 72 3e 0a 09  $ch 4096]}<br>..
2c30: 09 63 6c 6f 73 65 20 24 63 68 3c 62 72 3e 0a 09  .close $ch<br>..
2c40: 09 70 75 74 73 20 24 64 61 74 61 0a 20 20 20 20  .puts $data.    
2c50: 3c 2f 63 6f 64 65 3e 3c 2f 62 6c 6f 63 6b 71 75  </code></blockqu
2c60: 6f 74 65 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c  ote>..<dl>.    <
2c70: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 63 6f 6d  dt><a name="-com
2c80: 6d 61 6e 64 22 3e 3c 73 74 72 6f 6e 67 3e 2d 63  mand"><strong>-c
2c90: 6f 6d 6d 61 6e 64 3c 2f 73 74 72 6f 6e 67 3e 20  ommand</strong> 
2ca0: 3c 65 6d 3e 63 6d 64 4e 61 6d 65 3c 2f 65 6d 3e  <em>cmdName</em>
2cb0: 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64  </a></dt>.    <d
2cc0: 64 3e 43 72 65 61 74 65 20 61 6e 64 20 72 65 74  d>Create and ret
2cd0: 75 72 6e 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65 3c  urn <em>cmdName<
2ce0: 2f 65 6d 3e 20 77 68 69 63 68 20 69 73 20 75 73  /em> which is us
2cf0: 65 64 20 74 6f 20 69 6e 63 72 65 6d 65 6e 74 61  ed to incrementa
2d00: 6c 6c 79 20 61 64 64 0a 09 64 61 74 61 20 74 6f  lly add..data to
2d10: 20 61 20 63 72 79 70 74 6f 67 72 61 70 68 69 63   a cryptographic
2d20: 20 66 75 6e 63 74 69 6f 6e 2e 20 54 6f 20 61 64   function. To ad
2d30: 64 20 64 61 74 61 20 74 6f 20 74 68 65 20 66 75  d data to the fu
2d40: 6e 63 74 69 6f 6e 2c 20 63 61 6c 6c 0a 09 26 71  nction, call..&q
2d50: 75 6f 74 3b 3c 65 6d 3e 63 6d 64 4e 61 6d 65 3c  uot;<em>cmdName<
2d60: 2f 65 6d 3e 20 3c 62 3e 75 70 64 61 74 65 3c 2f  /em> <b>update</
2d70: 62 3e 20 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e  b> <em>data</em>
2d80: 26 71 75 6f 74 3b 2c 20 77 68 65 72 65 0a 09 3c  ", where..<
2d90: 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 20 69 73 20  em>data</em> is 
2da0: 74 68 65 20 64 61 74 61 20 74 6f 20 61 64 64 2e  the data to add.
2db0: 20 57 68 65 6e 20 64 6f 6e 65 2c 20 63 61 6c 6c   When done, call
2dc0: 0a 09 26 71 75 6f 74 3b 3c 65 6d 3e 63 6d 64 4e  .."<em>cmdN
2dd0: 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 66 69 6e 61  ame</em> <b>fina
2de0: 6c 69 7a 65 3c 2f 62 3e 26 71 75 6f 74 3b 20 74  lize</b>" t
2df0: 6f 20 72 65 74 75 72 6e 20 74 68 65 20 72 65 73  o return the res
2e00: 75 6c 74 69 6e 67 0a 09 76 61 6c 75 65 20 61 6e  ulting..value an
2e10: 64 20 64 65 6c 65 74 65 20 3c 65 6d 3e 63 6d 64  d delete <em>cmd
2e20: 4e 61 6d 65 3c 2f 65 6d 3e 2e 20 45 78 61 6d 70  Name</em>. Examp
2e30: 6c 65 20 63 6f 64 65 3a 3c 2f 64 64 3e 3c 2f 64  le code:</dd></d
2e40: 6c 3e 0a 20 20 20 20 3c 62 6c 6f 63 6b 71 75 6f  l>.    <blockquo
2e50: 74 65 3e 3c 63 6f 64 65 3e 0a 09 09 73 65 74 20  te><code>...set 
2e60: 63 6d 64 20 5b 3a 3a 74 6c 73 3a 3a 64 69 67 65  cmd [::tls::dige
2e70: 73 74 20 2d 64 69 67 65 73 74 20 73 68 61 32 35  st -digest sha25
2e80: 36 20 2d 63 6f 6d 6d 61 6e 64 20 3a 3a 74 6c 73  6 -command ::tls
2e90: 3a 3a 74 65 6d 70 5d 3c 62 72 3e 0a 09 09 73 65  ::temp]<br>...se
2ea0: 74 20 64 61 74 61 20 22 22 3c 62 72 3e 0a 09 09  t data ""<br>...
2eb0: 61 70 70 65 6e 64 20 64 61 74 61 20 5b 24 63 6d  append data [$cm
2ec0: 64 20 75 70 64 61 74 65 20 22 53 6f 6d 65 20 64  d update "Some d
2ed0: 61 74 61 2e 20 22 5d 3c 62 72 3e 0a 09 09 61 70  ata. "]<br>...ap
2ee0: 70 65 6e 64 20 64 61 74 61 20 5b 24 63 6d 64 20  pend data [$cmd 
2ef0: 75 70 64 61 74 65 20 22 4d 6f 72 65 20 64 61 74  update "More dat
2f00: 61 2e 22 5d 3c 62 72 3e 0a 09 09 61 70 70 65 6e  a."]<br>...appen
2f10: 64 20 64 61 74 61 20 5b 24 63 6d 64 20 66 69 6e  d data [$cmd fin
2f20: 61 6c 69 7a 65 5d 3c 62 72 3e 0a 09 09 70 75 74  alize]<br>...put
2f30: 73 20 24 64 61 74 61 0a 20 20 20 20 3c 2f 63 6f  s $data.    </co
2f40: 64 65 3e 3c 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e  de></blockquote>
2f50: 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c  ..<dl>.    <dt><
2f60: 61 20 6e 61 6d 65 3d 22 2d 64 61 74 61 22 3e 3c  a name="-data"><
2f70: 73 74 72 6f 6e 67 3e 2d 64 61 74 61 3c 2f 73 74  strong>-data</st
2f80: 72 6f 6e 67 3e 20 3c 65 6d 3e 73 74 72 69 6e 67  rong> <em>string
2f90: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20  </em></a></dt>. 
2fa0: 20 20 20 3c 64 64 3e 50 65 72 66 6f 72 6d 20 74     <dd>Perform t
2fb0: 68 65 20 63 72 79 70 74 6f 67 72 61 70 68 69 63  he cryptographic
2fc0: 20 66 75 6e 63 74 69 6f 6e 20 6f 6e 20 3c 65 6d   function on <em
2fd0: 3e 64 61 74 61 3c 2f 65 6d 3e 20 61 6e 64 20 72  >data</em> and r
2fe0: 65 74 75 72 6e 20 74 68 65 0a 20 20 20 20 72 65  eturn the.    re
2ff0: 73 75 6c 74 2e 20 45 78 61 6d 70 6c 65 20 63 6f  sult. Example co
3000: 64 65 3a 3c 2f 64 64 3e 3c 2f 64 6c 3e 0a 20 20  de:</dd></dl>.  
3010: 20 20 3c 62 6c 6f 63 6b 71 75 6f 74 65 3e 3c 63    <blockquote><c
3020: 6f 64 65 3e 0a 09 09 73 65 74 20 6d 64 20 5b 3a  ode>...set md [:
3030: 3a 74 6c 73 3a 3a 64 69 67 65 73 74 20 73 68 61  :tls::digest sha
3040: 32 35 36 20 22 53 6f 6d 65 20 65 78 61 6d 70 6c  256 "Some exampl
3050: 65 20 64 61 74 61 2e 22 5d 3c 62 72 3e 0a 09 09  e data."]<br>...
3060: 70 75 74 73 20 24 6d 64 0a 20 20 20 20 3c 2f 63  puts $md.    </c
3070: 6f 64 65 3e 3c 2f 62 6c 6f 63 6b 71 75 6f 74 65  ode></blockquote
3080: 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e  >..<dl>.    <dt>
3090: 3c 61 20 6e 61 6d 65 3d 22 2d 66 69 6c 65 22 3e  <a name="-file">
30a0: 3c 73 74 72 6f 6e 67 3e 2d 66 69 6c 65 3c 2f 73  <strong>-file</s
30b0: 74 72 6f 6e 67 3e 20 3c 65 6d 3e 66 69 6c 65 6e  trong> <em>filen
30c0: 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74  ame</em></a></dt
30d0: 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d  >.    <dt><a nam
30e0: 65 3d 22 2d 66 69 6c 65 22 3e 3c 73 74 72 6f 6e  e="-file"><stron
30f0: 67 3e 2d 66 69 6c 65 6e 61 6d 65 3c 2f 73 74 72  g>-filename</str
3100: 6f 6e 67 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d  ong> <em>filenam
3110: 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a  e</em></a></dt>.
3120: 20 20 20 20 3c 64 64 3e 50 65 72 66 6f 72 6d 20      <dd>Perform 
3130: 74 68 65 20 63 72 79 70 74 6f 67 72 61 70 68 69  the cryptographi
3140: 63 20 66 75 6e 63 74 69 6f 6e 20 6f 6e 20 66 69  c function on fi
3150: 6c 65 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 3c  le <em>filename<
3160: 2f 65 6d 3e 20 61 6e 64 20 72 65 74 75 72 6e 0a  /em> and return.
3170: 20 20 20 20 74 68 65 20 72 65 73 75 6c 74 2e 20      the result. 
3180: 54 68 69 73 20 6f 70 65 72 61 74 69 6f 6e 20 77  This operation w
3190: 69 6c 6c 20 6f 70 65 6e 20 66 69 6c 65 2c 20 72  ill open file, r
31a0: 65 61 64 20 74 68 65 20 66 69 6c 65 20 64 61 74  ead the file dat
31b0: 61 2c 20 63 6c 6f 73 65 20 74 68 65 0a 20 20 20  a, close the.   
31c0: 20 66 69 6c 65 2c 20 61 6e 64 20 72 65 74 75 72   file, and retur
31d0: 6e 20 74 68 65 20 72 65 73 75 6c 74 20 75 73 69  n the result usi
31e0: 6e 67 20 74 68 65 20 54 43 4c 20 66 69 6c 65 20  ng the TCL file 
31f0: 41 50 49 73 2c 20 73 6f 20 56 46 53 20 66 69 6c  APIs, so VFS fil
3200: 65 73 20 61 72 65 0a 20 20 20 20 73 75 70 70 6f  es are.    suppo
3210: 72 74 65 64 2e 20 45 78 61 6d 70 6c 65 20 63 6f  rted. Example co
3220: 64 65 3a 3c 2f 64 64 3e 3c 2f 64 6c 3e 0a 20 20  de:</dd></dl>.  
3230: 20 20 3c 62 6c 6f 63 6b 71 75 6f 74 65 3e 3c 63    <blockquote><c
3240: 6f 64 65 3e 0a 09 09 73 65 74 20 6d 64 20 5b 3a  ode>...set md [:
3250: 3a 74 6c 73 3a 3a 64 69 67 65 73 74 20 2d 64 69  :tls::digest -di
3260: 67 65 73 74 20 73 68 61 32 35 36 20 2d 66 69 6c  gest sha256 -fil
3270: 65 20 74 65 73 74 5f 66 69 6c 65 2e 74 78 74 5d  e test_file.txt]
3280: 3c 62 72 3e 0a 09 09 70 75 74 73 20 24 6d 64 0a  <br>...puts $md.
3290: 20 20 20 20 3c 2f 63 6f 64 65 3e 3c 2f 62 6c 6f      </code></blo
32a0: 63 6b 71 75 6f 74 65 3e 0a 0a 3c 64 6c 3e 0a 20  ckquote>..<dl>. 
32b0: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22     <dt><a name="
32c0: 2d 69 6e 66 69 6c 65 22 3e 3c 73 74 72 6f 6e 67  -infile"><strong
32d0: 3e 2d 69 6e 66 69 6c 65 3c 2f 73 74 72 6f 6e 67  >-infile</strong
32e0: 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 3c 2f  > <em>filename</
32f0: 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20  em></a></dt>.   
3300: 20 3c 64 64 3e 53 70 65 63 69 66 69 65 73 20 74   <dd>Specifies t
3310: 68 65 20 66 69 6c 65 20 74 6f 20 75 73 65 20 61  he file to use a
3320: 73 20 64 61 74 61 20 69 6e 70 75 74 20 73 6f 75  s data input sou
3330: 72 63 65 2e 20 54 68 69 73 20 6f 70 74 69 6f 6e  rce. This option
3340: 20 75 73 65 73 20 74 68 65 0a 20 20 20 20 54 43   uses the.    TC
3350: 4c 20 66 69 6c 65 20 41 50 49 73 2c 20 73 6f 20  L file APIs, so 
3360: 56 46 53 20 66 69 6c 65 73 20 61 72 65 20 73 75  VFS files are su
3370: 70 70 6f 72 74 65 64 2e 20 45 78 61 6d 70 6c 65  pported. Example
3380: 20 63 6f 64 65 3a 3c 2f 64 64 3e 3c 2f 64 6c 3e   code:</dd></dl>
3390: 0a 20 20 20 20 3c 62 6c 6f 63 6b 71 75 6f 74 65  .    <blockquote
33a0: 3e 3c 63 6f 64 65 3e 0a 09 09 3a 3a 74 6c 73 3a  ><code>...::tls:
33b0: 3a 65 6e 63 72 79 70 74 20 2d 63 69 70 68 65 72  :encrypt -cipher
33c0: 20 61 65 73 2d 31 32 38 2d 63 62 63 20 2d 6b 65   aes-128-cbc -ke
33d0: 79 20 22 54 65 73 74 20 6b 65 79 22 0a 09 09 2d  y "Test key"...-
33e0: 69 6e 66 69 6c 65 20 75 6e 65 6e 63 72 79 70 74  infile unencrypt
33f0: 65 64 2e 74 78 74 20 2d 6f 75 74 66 69 6c 65 20  ed.txt -outfile 
3400: 65 6e 63 72 79 70 74 65 64 2e 64 61 74 0a 20 20  encrypted.dat.  
3410: 20 20 3c 2f 63 6f 64 65 3e 3c 2f 62 6c 6f 63 6b    </code></block
3420: 71 75 6f 74 65 3e 0a 0a 3c 64 6c 3e 0a 20 20 20  quote>..<dl>.   
3430: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 6f   <dt><a name="-o
3440: 75 74 66 69 6c 65 22 3e 3c 73 74 72 6f 6e 67 3e  utfile"><strong>
3450: 2d 6f 75 74 66 69 6c 65 3c 2f 73 74 72 6f 6e 67  -outfile</strong
3460: 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 3c 2f  > <em>filename</
3470: 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20  em></a></dt>.   
3480: 20 3c 64 64 3e 53 70 65 63 69 66 69 65 73 20 74   <dd>Specifies t
3490: 68 65 20 66 69 6c 65 20 74 6f 20 6f 75 74 70 75  he file to outpu
34a0: 74 20 74 68 65 20 65 6e 63 72 79 70 74 69 6f 6e  t the encryption
34b0: 20 72 65 73 75 6c 74 73 20 74 6f 2e 20 54 68 69   results to. Thi
34c0: 73 20 6f 70 74 69 6f 6e 0a 20 20 20 20 75 73 65  s option.    use
34d0: 73 20 74 68 65 20 54 43 4c 20 66 69 6c 65 20 41  s the TCL file A
34e0: 50 49 73 2c 20 73 6f 20 56 46 53 20 66 69 6c 65  PIs, so VFS file
34f0: 73 20 61 72 65 20 73 75 70 70 6f 72 74 65 64 2e  s are supported.
3500: 20 45 78 61 6d 70 6c 65 20 63 6f 64 65 3a 3c 2f   Example code:</
3510: 64 64 3e 3c 2f 64 6c 3e 0a 20 20 20 20 3c 62 6c  dd></dl>.    <bl
3520: 6f 63 6b 71 75 6f 74 65 3e 3c 63 6f 64 65 3e 0a  ockquote><code>.
3530: 09 09 3a 3a 74 6c 73 3a 3a 64 65 63 72 79 70 74  ..::tls::decrypt
3540: 20 2d 63 69 70 68 65 72 20 61 65 73 2d 31 32 38   -cipher aes-128
3550: 2d 63 62 63 20 2d 6b 65 79 20 22 54 65 73 74 20  -cbc -key "Test 
3560: 6b 65 79 22 0a 09 09 2d 69 6e 66 69 6c 65 20 65  key"...-infile e
3570: 6e 63 72 79 70 74 65 64 2e 64 61 74 20 2d 6f 75  ncrypted.dat -ou
3580: 74 66 69 6c 65 20 75 6e 65 6e 63 72 79 70 74 65  tfile unencrypte
3590: 64 2e 74 78 74 0a 20 20 20 20 3c 2f 63 6f 64 65  d.txt.    </code
35a0: 3e 3c 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e 0a 0a  ></blockquote>..
35b0: 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20  <dl>.    <dt><a 
35c0: 6e 61 6d 65 3d 22 2d 6b 65 79 66 69 6c 65 22 3e  name="-keyfile">
35d0: 3c 73 74 72 6f 6e 67 3e 2d 6b 65 79 66 69 6c 65  <strong>-keyfile
35e0: 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 66 69  </strong> <em>fi
35f0: 6c 65 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c  lename</em></a><
3600: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 53 70 65  /dt>.    <dd>Spe
3610: 63 69 66 69 65 73 20 74 68 65 20 66 69 6c 65 20  cifies the file 
3620: 74 6f 20 67 65 74 20 74 68 65 20 65 6e 63 72 79  to get the encry
3630: 70 74 69 6f 6e 20 6b 65 79 20 66 72 6f 6d 2e 3c  ption key from.<
3640: 2f 64 64 3e 3c 2f 64 6c 3e 0a 0a 3c 62 72 3e 0a  /dd></dl>..<br>.
3650: 0a 3c 68 34 3e 46 6f 72 6d 61 74 20 4f 70 74 69  .<h4>Format Opti
3660: 6f 6e 73 3c 2f 68 34 3e 0a 0a 3c 64 6c 3e 0a 20  ons</h4>..<dl>. 
3670: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22     <dt><a name="
3680: 2d 62 61 73 65 36 34 22 3e 3c 73 74 72 6f 6e 67  -base64"><strong
3690: 3e 2d 62 61 73 65 36 34 3c 2f 73 74 72 6f 6e 67  >-base64</strong
36a0: 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c  ></a></dt>.    <
36b0: 64 64 3e 42 61 73 65 36 34 20 65 6e 63 6f 64 65  dd>Base64 encode
36c0: 20 64 61 74 61 20 61 66 74 65 72 20 65 6e 63 72   data after encr
36d0: 79 70 74 69 6f 6e 20 6f 72 20 64 65 63 6f 64 65  yption or decode
36e0: 20 62 65 66 6f 72 65 20 64 65 63 72 79 70 74 69   before decrypti
36f0: 6f 6e 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a  on.</dd>.</dl>..
3700: 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20  <dl>.    <dt><a 
3710: 6e 61 6d 65 3d 22 2d 62 69 6e 22 3e 3c 73 74 72  name="-bin"><str
3720: 6f 6e 67 3e 2d 62 69 6e 3c 2f 73 74 72 6f 6e 67  ong>-bin</strong
3730: 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c  ></a></dt>.    <
3740: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 62 69 6e  dt><a name="-bin
3750: 22 3e 3c 73 74 72 6f 6e 67 3e 2d 62 69 6e 61 72  "><strong>-binar
3760: 79 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f  y</strong></a></
3770: 64 74 3e 0a 20 20 20 20 3c 64 64 3e 4f 75 74 70  dt>.    <dd>Outp
3780: 75 74 20 72 65 73 75 6c 74 20 6f 66 20 66 75 6e  ut result of fun
3790: 63 74 69 6f 6e 20 61 73 20 61 20 62 69 6e 61 72  ction as a binar
37a0: 79 20 73 74 72 69 6e 67 2e 3c 2f 64 64 3e 0a 3c  y string.</dd>.<
37b0: 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c  /dl>..<dl>.    <
37c0: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 68 65 78  dt><a name="-hex
37d0: 22 3e 3c 73 74 72 6f 6e 67 3e 2d 68 65 78 3c 2f  "><strong>-hex</
37e0: 73 74 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64 74 3e  strong></a></dt>
37f0: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65  .    <dt><a name
3800: 3d 22 2d 68 65 78 22 3e 3c 73 74 72 6f 6e 67 3e  ="-hex"><strong>
3810: 2d 68 65 78 61 64 65 63 69 6d 61 6c 3c 2f 73 74  -hexadecimal</st
3820: 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20  rong></a></dt>. 
3830: 20 20 20 3c 64 64 3e 4f 75 74 70 75 74 20 72 65     <dd>Output re
3840: 73 75 6c 74 20 6f 66 20 66 75 6e 63 74 69 6f 6e  sult of function
3850: 20 61 73 20 61 20 68 65 78 61 64 65 63 69 6d 61   as a hexadecima
3860: 6c 20 73 74 72 69 6e 67 2e 20 54 68 69 73 20 69  l string. This i
3870: 73 20 74 68 65 20 64 65 66 61 75 6c 74 0a 09 6f  s the default..o
3880: 70 74 69 6f 6e 20 75 6e 6c 65 73 73 20 6f 74 68  ption unless oth
3890: 65 72 77 69 73 65 20 73 70 65 63 69 66 69 65 64  erwise specified
38a0: 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 62  .</dd>.</dl>..<b
38b0: 72 3e 0a 3c 68 33 3e 3c 61 20 6e 61 6d 65 3d 22  r>.<h3><a name="
38c0: 43 4f 4d 4d 41 4e 44 53 22 3e 43 4f 4d 4d 41 4e  COMMANDS">COMMAN
38d0: 44 53 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e  DS</a></h3>..<p>
38e0: 54 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 63 6f  The following co
38f0: 6d 6d 61 6e 64 73 20 70 72 6f 76 69 64 65 20 61  mmands provide a
3900: 63 63 65 73 73 20 74 6f 20 74 68 65 20 4f 70 65  ccess to the Ope
3910: 6e 53 53 4c 20 63 72 79 70 74 6f 67 72 61 70 68  nSSL cryptograph
3920: 79 20 66 75 6e 63 74 69 6f 6e 73 2e 3c 2f 70 3e  y functions.</p>
3930: 0a 0a 3c 64 6c 3e 0a 0a 3c 68 34 3e 3c 61 20 6e  ..<dl>..<h4><a n
3940: 61 6d 65 3d 22 49 6e 66 6f 22 3e 49 6e 66 6f 20  ame="Info">Info 
3950: 43 6f 6d 6d 61 6e 64 73 3c 2f 61 3e 3c 2f 68 34  Commands</a></h4
3960: 3e 0a 54 68 65 73 65 20 63 6f 6d 6d 61 6e 64 73  >.These commands
3970: 20 70 72 6f 76 69 64 65 20 69 6e 66 6f 72 6d 61   provide informa
3980: 74 69 6f 6e 20 61 62 6f 75 74 20 74 68 65 20 61  tion about the a
3990: 76 61 69 6c 61 62 6c 65 20 63 69 70 68 65 72 73  vailable ciphers
39a0: 2c 20 64 69 67 65 73 74 73 2c 20 65 74 63 2e 20  , digests, etc. 
39b0: 61 6e 64 20 74 68 65 69 72 20 70 72 6f 70 65 72  and their proper
39c0: 74 69 65 73 2e 0a 3c 62 72 3e 0a 3c 62 72 3e 0a  ties..<br>.<br>.
39d0: 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d      <dt><a name=
39e0: 22 74 6c 73 3a 3a 63 69 70 68 65 72 22 3e 3c 73  "tls::cipher"><s
39f0: 74 72 6f 6e 67 3e 74 6c 73 3a 3a 63 69 70 68 65  trong>tls::ciphe
3a00: 72 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 6e  r</strong> <em>n
3a10: 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74  ame</em></a></dt
3a20: 3e 0a 20 20 20 20 3c 64 64 3e 52 65 74 75 72 6e  >.    <dd>Return
3a30: 73 20 61 20 6c 69 73 74 20 6f 66 20 70 72 6f 70  s a list of prop
3a40: 65 72 74 79 20 6e 61 6d 65 20 61 6e 64 20 76 61  erty name and va
3a50: 6c 75 65 20 70 61 69 72 73 20 64 65 73 63 72 69  lue pairs descri
3a60: 62 69 6e 67 20 63 69 70 68 65 72 0a 09 3c 69 3e  bing cipher..<i>
3a70: 6e 61 6d 65 3c 2f 69 3e 2e 20 50 72 6f 70 65 72  name</i>. Proper
3a80: 74 69 65 73 20 61 72 65 3a 3c 2f 64 64 3e 0a 20  ties are:</dd>. 
3a90: 20 20 20 3c 62 6c 6f 63 6b 71 75 6f 74 65 3e 3c     <blockquote><
3aa0: 74 61 62 6c 65 3e 0a 09 3c 74 72 3e 3c 74 64 3e  table>..<tr><td>
3ab0: 3c 62 3e 6e 69 64 3c 2f 62 3e 3c 2f 74 64 3e 3c  <b>nid</b></td><
3ac0: 74 64 3e 49 6e 74 65 72 6e 61 6c 20 69 64 20 6f  td>Internal id o
3ad0: 66 20 63 69 70 68 65 72 2e 20 54 68 69 73 20 69  f cipher. This i
3ae0: 73 20 74 68 65 20 73 61 6d 65 20 61 73 20 3c 69  s the same as <i
3af0: 3e 6e 61 6d 65 3c 2f 69 3e 2e 3c 74 64 3e 3c 2f  >name</i>.<td></
3b00: 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e  tr>..<tr><td><b>
3b10: 6e 61 6d 65 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64  name</b></td><td
3b20: 3e 4e 61 6d 65 20 6f 72 20 61 6c 69 61 73 20 6f  >Name or alias o
3b30: 66 20 74 68 65 20 63 69 70 68 65 72 2e 3c 74 64  f the cipher.<td
3b40: 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e  ></tr>..<tr><td>
3b50: 3c 62 3e 64 65 73 63 72 69 70 74 69 6f 6e 3c 2f  <b>description</
3b60: 62 3e 3c 2f 74 64 3e 3c 74 64 3e 44 65 73 63 72  b></td><td>Descr
3b70: 69 70 74 69 6f 6e 20 6f 66 20 74 68 65 20 63 69  iption of the ci
3b80: 70 68 65 72 2e 20 4f 70 65 6e 53 53 4c 20 33 2e  pher. OpenSSL 3.
3b90: 30 2b 20 6f 6e 6c 79 2e 3c 74 64 3e 3c 2f 74 72  0+ only.<td></tr
3ba0: 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 62 6c  >..<tr><td><b>bl
3bb0: 6f 63 6b 5f 73 69 7a 65 3c 2f 62 3e 3c 2f 74 64  ock_size</b></td
3bc0: 3e 3c 74 64 3e 42 6c 6f 63 6b 20 73 69 7a 65 20  ><td>Block size 
3bd0: 6f 66 20 74 68 65 20 63 69 70 68 65 72 2e 20 53  of the cipher. S
3be0: 74 72 65 61 6d 20 63 69 70 68 65 72 73 20 61 72  tream ciphers ar
3bf0: 65 20 73 65 74 20 74 6f 20 31 2e 3c 74 64 3e 3c  e set to 1.<td><
3c00: 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62  /tr>..<tr><td><b
3c10: 3e 6b 65 79 5f 6c 65 6e 67 74 68 3c 2f 62 3e 3c  >key_length</b><
3c20: 2f 74 64 3e 3c 74 64 3e 6b 65 79 20 6c 65 6e 67  /td><td>key leng
3c30: 74 68 20 6f 66 20 61 20 63 69 70 68 65 72 20 69  th of a cipher i
3c40: 6e 20 62 79 74 65 73 2e 3c 74 64 3e 3c 2f 74 72  n bytes.<td></tr
3c50: 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 69 76  >..<tr><td><b>iv
3c60: 5f 6c 65 6e 67 74 68 3c 2f 62 3e 3c 2f 74 64 3e  _length</b></td>
3c70: 3c 74 64 3e 49 56 20 6c 65 6e 67 74 68 20 6f 66  <td>IV length of
3c80: 20 61 20 63 69 70 68 65 72 20 69 6e 20 62 79 74   a cipher in byt
3c90: 65 73 20 6f 72 20 30 20 69 66 20 6e 6f 74 20 75  es or 0 if not u
3ca0: 73 65 64 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c  sed.<td></tr>..<
3cb0: 74 72 3e 3c 74 64 3e 3c 62 3e 74 79 70 65 3c 2f  tr><td><b>type</
3cc0: 62 3e 3c 2f 74 64 3e 3c 74 64 3e 42 61 73 65 20  b></td><td>Base 
3cd0: 74 79 70 65 20 6f 66 20 74 68 69 73 20 63 69 70  type of this cip
3ce0: 68 65 72 20 6f 72 20 75 6e 64 65 66 69 6e 65 64  her or undefined
3cf0: 20 69 66 20 6e 6f 6e 65 2e 3c 74 64 3e 3c 2f 74   if none.<td></t
3d00: 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 70  r>..<tr><td><b>p
3d10: 72 6f 76 69 64 65 72 3c 2f 62 3e 3c 2f 74 64 3e  rovider</b></td>
3d20: 3c 74 64 3e 50 72 6f 76 69 64 65 72 20 6f 66 20  <td>Provider of 
3d30: 74 68 65 20 63 69 70 68 65 72 2e 20 4f 70 65 6e  the cipher. Open
3d40: 53 53 4c 20 33 2e 30 2b 20 6f 6e 6c 79 2e 3c 74  SSL 3.0+ only.<t
3d50: 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64  d></tr>..<tr><td
3d60: 3e 3c 62 3e 6d 6f 64 65 3c 2f 62 3e 3c 2f 74 64  ><b>mode</b></td
3d70: 3e 3c 74 64 3e 42 6c 6f 63 6b 20 63 69 70 68 65  ><td>Block ciphe
3d80: 72 20 6d 6f 64 65 20 6f 72 20 3c 62 3e 73 74 72  r mode or <b>str
3d90: 65 61 6d 3c 2f 62 3e 20 66 6f 72 20 61 20 73 74  eam</b> for a st
3da0: 72 65 61 6d 20 63 69 70 68 65 72 2e 3c 74 64 3e  ream cipher.<td>
3db0: 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c  </tr>..<tr><td><
3dc0: 62 3e 66 6c 61 67 73 3c 2f 62 3e 3c 2f 74 64 3e  b>flags</b></td>
3dd0: 3c 74 64 3e 46 6c 61 67 73 20 61 73 73 6f 63 69  <td>Flags associ
3de0: 61 74 65 64 20 77 69 74 68 20 74 68 65 20 63 69  ated with the ci
3df0: 70 68 65 72 2e 20 49 6e 63 6c 75 64 65 73 3a 0a  pher. Includes:.
3e00: 09 56 61 72 69 61 62 6c 65 20 4c 65 6e 67 74 68  .Variable Length
3e10: 2c 20 41 45 41 44 20 43 69 70 68 65 72 2c 20 4e  , AEAD Cipher, N
3e20: 6f 6e 20 46 49 50 53 20 41 6c 6c 6f 77 2c 20 65  on FIPS Allow, e
3e30: 74 63 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 20 20 20  tc.<td></tr>.   
3e40: 20 3c 2f 74 61 62 6c 65 3e 3c 2f 62 6c 6f 63 6b   </table></block
3e50: 71 75 6f 74 65 3e 0a 0a 20 20 20 20 3c 64 74 3e  quote>..    <dt>
3e60: 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 63 69  <a name="tls::ci
3e70: 70 68 65 72 73 22 3e 3c 73 74 72 6f 6e 67 3e 74  phers"><strong>t
3e80: 6c 73 3a 3a 63 69 70 68 65 72 73 3c 2f 73 74 72  ls::ciphers</str
3e90: 6f 6e 67 3e 0a 20 20 20 20 3c 65 6d 3e 3f 70 72  ong>.    <em>?pr
3ea0: 6f 74 6f 63 6f 6c 3f 20 3f 76 65 72 62 6f 73 65  otocol? ?verbose
3eb0: 3f 20 3f 73 75 70 70 6f 72 74 65 64 3f 3c 2f 65  ? ?supported?</e
3ec0: 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20  m></a></dt>.    
3ed0: 3c 64 64 3e 57 69 74 68 6f 75 74 20 61 6e 79 20  <dd>Without any 
3ee0: 61 72 67 73 2c 20 72 65 74 75 72 6e 73 20 61 20  args, returns a 
3ef0: 6c 69 73 74 20 6f 66 20 61 6c 6c 20 73 79 6d 6d  list of all symm
3f00: 65 74 72 69 63 20 63 69 70 68 65 72 73 20 66 6f  etric ciphers fo
3f10: 72 20 75 73 65 20 77 69 74 68 0a 09 74 68 65 20  r use with..the 
3f20: 3c 61 20 68 72 65 66 3d 22 23 2d 63 69 70 68 65  <a href="#-ciphe
3f30: 72 22 3e 3c 62 3e 2d 63 69 70 68 65 72 3c 2f 62  r"><b>-cipher</b
3f40: 3e 3c 2f 61 3e 20 6f 70 74 69 6f 6e 2e 20 57 69  ></a> option. Wi
3f50: 74 68 20 3c 65 6d 3e 70 72 6f 74 6f 63 6f 6c 3c  th <em>protocol<
3f60: 2f 65 6d 3e 2c 0a 09 6f 6e 6c 79 20 74 68 65 20  /em>,..only the 
3f70: 63 69 70 68 65 72 73 20 73 75 70 70 6f 72 74 65  ciphers supporte
3f80: 64 20 66 6f 72 20 74 68 61 74 20 70 72 6f 74 6f  d for that proto
3f90: 63 6f 6c 20 61 72 65 20 72 65 74 75 72 6e 65 64  col are returned
3fa0: 2e 20 53 65 65 0a 09 20 3c 61 20 68 72 65 66 3d  . See.. <a href=
3fb0: 22 23 74 6c 73 3a 3a 70 72 6f 74 6f 63 6f 6c 73  "#tls::protocols
3fc0: 22 3e 3c 62 3e 74 6c 73 3a 3a 70 72 6f 74 6f 63  "><b>tls::protoc
3fd0: 6f 6c 73 3c 2f 62 3e 3c 2f 61 3e 20 63 6f 6d 6d  ols</b></a> comm
3fe0: 61 6e 64 20 66 6f 72 20 74 68 65 20 73 75 70 70  and for the supp
3ff0: 6f 72 74 65 64 20 70 72 6f 74 6f 63 6f 6c 73 2e  orted protocols.
4000: 20 49 66 0a 09 3c 65 6d 3e 76 65 72 62 6f 73 65   If..<em>verbose
4010: 3c 2f 65 6d 3e 20 69 73 20 73 70 65 63 69 66 69  </em> is specifi
4020: 65 64 20 61 73 20 74 72 75 65 20 74 68 65 6e 20  ed as true then 
4030: 61 20 76 65 72 62 6f 73 65 2c 20 68 75 6d 61 6e  a verbose, human
4040: 20 72 65 61 64 61 62 6c 65 0a 09 6c 69 73 74 20   readable..list 
4050: 69 73 20 72 65 74 75 72 6e 65 64 20 77 69 74 68  is returned with
4060: 20 61 64 64 69 74 69 6f 6e 61 6c 20 69 6e 66 6f   additional info
4070: 72 6d 61 74 69 6f 6e 20 6f 6e 20 74 68 65 20 63  rmation on the c
4080: 69 70 68 65 72 2e 20 49 66 0a 09 3c 65 6d 3e 73  ipher. If..<em>s
4090: 75 70 70 6f 72 74 65 64 3c 2f 65 6d 3e 20 69 73  upported</em> is
40a0: 20 73 70 65 63 69 66 69 65 64 20 61 73 20 74 72   specified as tr
40b0: 75 65 2c 20 74 68 65 6e 20 6f 6e 6c 79 20 74 68  ue, then only th
40c0: 65 20 63 69 70 68 65 72 73 0a 09 73 75 70 70 6f  e ciphers..suppo
40d0: 72 74 65 64 20 66 6f 72 20 70 72 6f 74 6f 63 6f  rted for protoco
40e0: 6c 20 77 69 6c 6c 20 62 65 20 6c 69 73 74 65 64  l will be listed
40f0: 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e  .</dd>..    <dt>
4100: 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 64 69  <a name="tls::di
4110: 67 65 73 74 73 22 3e 3c 73 74 72 6f 6e 67 3e 74  gests"><strong>t
4120: 6c 73 3a 3a 64 69 67 65 73 74 73 3c 2f 73 74 72  ls::digests</str
4130: 6f 6e 67 3e 20 3c 65 6d 3e 3f 6e 61 6d 65 3f 3c  ong> <em>?name?<
4140: 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20  /em></a></dt>.  
4150: 20 20 3c 64 64 3e 57 69 74 68 6f 75 74 20 3c 65    <dd>Without <e
4160: 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 2c 20 72 65 74  m>name</em>, ret
4170: 75 72 6e 73 20 61 20 6c 69 73 74 20 6f 66 20 74  urns a list of t
4180: 68 65 20 73 75 70 70 6f 72 74 65 64 20 6d 65 73  he supported mes
4190: 73 61 67 65 20 64 69 67 65 73 74 73 0a 09 28 61  sage digests..(a
41a0: 6b 61 20 68 61 73 68 20 61 6c 67 6f 72 69 74 68  ka hash algorith
41b0: 6d 73 29 20 66 6f 72 20 75 73 65 20 77 69 74 68  ms) for use with
41c0: 20 74 68 65 20 3c 61 20 68 72 65 66 3d 22 23 2d   the <a href="#-
41d0: 64 69 67 65 73 74 22 3e 3c 62 3e 2d 64 69 67 65  digest"><b>-dige
41e0: 73 74 3c 2f 62 3e 3c 2f 61 3e 0a 09 6f 70 74 69  st</b></a>..opti
41f0: 6f 6e 2e 20 57 69 74 68 20 3c 65 6d 3e 6e 61 6d  on. With <em>nam
4200: 65 3c 2f 65 6d 3e 2c 20 72 65 74 75 72 6e 73 20  e</em>, returns 
4210: 61 20 6c 69 73 74 20 6f 66 20 70 72 6f 70 65 72  a list of proper
4220: 74 79 20 6e 61 6d 65 20 61 6e 64 20 76 61 6c 75  ty name and valu
4230: 65 0a 09 70 61 69 72 73 20 64 65 73 63 72 69 62  e..pairs describ
4240: 69 6e 67 20 6d 65 73 73 61 67 65 20 64 69 67 65  ing message dige
4250: 73 74 20 3c 69 3e 6e 61 6d 65 3c 2f 69 3e 2e 20  st <i>name</i>. 
4260: 50 72 6f 70 65 72 74 69 65 73 20 61 72 65 3a 3c  Properties are:<
4270: 2f 64 64 3e 0a 20 20 20 20 3c 62 6c 6f 63 6b 71  /dd>.    <blockq
4280: 75 6f 74 65 3e 3c 74 61 62 6c 65 3e 0a 09 3c 74  uote><table>..<t
4290: 72 3e 3c 74 64 3e 3c 62 3e 6e 61 6d 65 3c 2f 62  r><td><b>name</b
42a0: 3e 3c 2f 74 64 3e 3c 74 64 3e 4e 61 6d 65 20 6f  ></td><td>Name o
42b0: 72 20 61 6c 69 61 73 20 6f 66 20 74 68 65 20 64  r alias of the d
42c0: 69 67 65 73 74 2e 3c 74 64 3e 3c 2f 74 72 3e 0a  igest.<td></tr>.
42d0: 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 64 65 73 63  .<tr><td><b>desc
42e0: 72 69 70 74 69 6f 6e 3c 2f 62 3e 3c 2f 74 64 3e  ription</b></td>
42f0: 3c 74 64 3e 44 65 73 63 72 69 70 74 69 6f 6e 20  <td>Description 
4300: 6f 66 20 74 68 65 20 64 69 67 65 73 74 2e 20 4f  of the digest. O
4310: 70 65 6e 53 53 4c 20 33 2e 30 2b 20 6f 6e 6c 79  penSSL 3.0+ only
4320: 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e  .<td></tr>..<tr>
4330: 3c 74 64 3e 3c 62 3e 73 69 7a 65 3c 2f 62 3e 3c  <td><b>size</b><
4340: 2f 74 64 3e 3c 74 64 3e 53 69 7a 65 20 6f 66 20  /td><td>Size of 
4350: 74 68 65 20 64 69 67 65 73 74 20 69 6e 20 62 69  the digest in bi
4360: 74 73 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74  ts.<td></tr>..<t
4370: 72 3e 3c 74 64 3e 3c 62 3e 62 6c 6f 63 6b 5f 73  r><td><b>block_s
4380: 69 7a 65 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e  ize</b></td><td>
4390: 42 6c 6f 63 6b 20 73 69 7a 65 20 6f 66 20 64 69  Block size of di
43a0: 67 65 73 74 20 69 6e 20 62 79 74 65 73 2e 3c 74  gest in bytes.<t
43b0: 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64  d></tr>..<tr><td
43c0: 3e 3c 62 3e 70 72 6f 76 69 64 65 72 3c 2f 62 3e  ><b>provider</b>
43d0: 3c 2f 74 64 3e 3c 74 64 3e 50 72 6f 76 69 64 65  </td><td>Provide
43e0: 72 20 6f 66 20 74 68 65 20 64 69 67 65 73 74 2e  r of the digest.
43f0: 20 4f 70 65 6e 53 53 4c 20 33 2e 30 2b 20 6f 6e   OpenSSL 3.0+ on
4400: 6c 79 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74  ly.<td></tr>..<t
4410: 72 3e 3c 74 64 3e 3c 62 3e 74 79 70 65 3c 2f 62  r><td><b>type</b
4420: 3e 3c 2f 74 64 3e 3c 74 64 3e 42 61 73 65 20 74  ></td><td>Base t
4430: 79 70 65 20 6f 66 20 74 68 69 73 20 64 69 67 65  ype of this dige
4440: 73 74 20 6f 72 20 75 6e 64 65 66 69 6e 65 64 20  st or undefined 
4450: 69 66 20 6e 6f 6e 65 2e 3c 74 64 3e 3c 2f 74 72  if none.<td></tr
4460: 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 70 6b  >..<tr><td><b>pk
4470: 65 79 5f 74 79 70 65 3c 2f 62 3e 3c 2f 74 64 3e  ey_type</b></td>
4480: 3c 74 64 3e 50 6b 65 79 20 61 73 73 6f 63 69 61  <td>Pkey associa
4490: 74 65 64 20 77 69 74 68 20 64 69 67 65 73 74 2e  ted with digest.
44a0: 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c  <td></tr>..<tr><
44b0: 74 64 3e 3c 62 3e 66 6c 61 67 73 3c 2f 62 3e 3c  td><b>flags</b><
44c0: 2f 74 64 3e 3c 74 64 3e 46 6c 61 67 73 20 61 73  /td><td>Flags as
44d0: 73 6f 63 69 61 74 65 64 20 77 69 74 68 20 74 68  sociated with th
44e0: 65 20 64 69 67 65 73 74 2e 20 49 6e 63 6c 75 64  e digest. Includ
44f0: 65 73 3a 0a 09 4f 6e 65 2d 73 68 6f 74 20 28 6f  es:..One-shot (o
4500: 6e 6c 79 20 6f 6e 65 20 75 70 64 61 74 65 20 28  nly one update (
4510: 6e 6f 20 69 6e 63 72 65 6d 65 6e 74 61 6c 29 20  no incremental) 
4520: 61 6c 6c 6f 77 65 64 29 2c 20 58 4f 46 20 28 76  allowed), XOF (v
4530: 61 72 69 61 62 6c 65 20 6c 65 6e 67 74 68 29 2c  ariable length),
4540: 20 65 74 63 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 20   etc.<td></tr>. 
4550: 20 20 20 3c 2f 74 61 62 6c 65 3e 3c 2f 62 6c 6f     </table></blo
4560: 63 6b 71 75 6f 74 65 3e 0a 0a 20 20 20 20 3c 64  ckquote>..    <d
4570: 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a  t><a name="tls::
4580: 6b 64 66 73 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c  kdfs"><strong>tl
4590: 73 3a 3a 6b 64 66 73 3c 2f 73 74 72 6f 6e 67 3e  s::kdfs</strong>
45a0: 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64  </a></dt>.    <d
45b0: 64 3e 52 65 74 75 72 6e 73 20 61 20 6c 69 73 74  d>Returns a list
45c0: 20 6f 66 20 74 68 65 20 61 76 61 69 6c 61 62 6c   of the availabl
45d0: 65 20 4b 65 79 20 44 65 72 69 76 61 74 69 6f 6e  e Key Derivation
45e0: 20 46 75 6e 63 74 69 6f 6e 20 28 4b 44 46 29 0a   Function (KDF).
45f0: 09 61 6c 67 6f 72 69 74 68 6d 73 2e 20 45 61 63  .algorithms. Eac
4600: 68 20 69 74 65 6d 20 69 6e 20 74 68 65 20 6c 69  h item in the li
4610: 73 74 20 63 6f 72 72 65 73 70 6f 6e 64 73 20 74  st corresponds t
4620: 6f 20 61 20 63 6f 6d 6d 61 6e 64 20 77 69 74 68  o a command with
4630: 20 74 68 65 20 73 61 6d 65 20 6e 61 6d 65 2e 3c   the same name.<
4640: 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61  /dd>..    <dt><a
4650: 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 6d 61 63 73   name="tls::macs
4660: 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 6d  "><strong>tls::m
4670: 61 63 73 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e  acs</strong></a>
4680: 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 52 65  </dt>.    <dd>Re
4690: 74 75 72 6e 73 20 61 20 6c 69 73 74 20 6f 66 20  turns a list of 
46a0: 74 68 65 20 61 76 61 69 6c 61 62 6c 65 20 4d 65  the available Me
46b0: 73 73 61 67 65 20 41 75 74 68 65 6e 74 69 63 61  ssage Authentica
46c0: 74 69 6f 6e 20 43 6f 64 65 73 20 28 4d 41 43 29  tion Codes (MAC)
46d0: 2e 0a 09 45 61 63 68 20 69 74 65 6d 20 69 6e 20  ...Each item in 
46e0: 74 68 65 20 6c 69 73 74 20 63 6f 72 72 65 73 70  the list corresp
46f0: 6f 6e 64 73 20 74 6f 20 61 20 63 6f 6d 6d 61 6e  onds to a comman
4700: 64 20 77 69 74 68 20 74 68 65 20 73 61 6d 65 20  d with the same 
4710: 6e 61 6d 65 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20  name.</dd>..    
4720: 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73  <dt><a name="tls
4730: 3a 3a 70 72 6f 74 6f 63 6f 6c 73 22 3e 3c 73 74  ::protocols"><st
4740: 72 6f 6e 67 3e 74 6c 73 3a 3a 70 72 6f 74 6f 63  rong>tls::protoc
4750: 6f 6c 73 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e  ols</strong></a>
4760: 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 52 65  </dt>.    <dd>Re
4770: 74 75 72 6e 73 20 61 20 6c 69 73 74 20 6f 66 20  turns a list of 
4780: 73 75 70 70 6f 72 74 65 64 20 70 72 6f 74 6f 63  supported protoc
4790: 6f 6c 73 2e 20 56 61 6c 69 64 20 76 61 6c 75 65  ols. Valid value
47a0: 73 20 61 72 65 3a 0a 09 3c 62 3e 73 73 6c 32 3c  s are:..<b>ssl2<
47b0: 2f 62 3e 2c 20 3c 62 3e 73 73 6c 33 3c 2f 62 3e  /b>, <b>ssl3</b>
47c0: 2c 20 3c 62 3e 74 6c 73 31 3c 2f 62 3e 2c 20 3c  , <b>tls1</b>, <
47d0: 62 3e 74 6c 73 31 2e 31 3c 2f 62 3e 2c 20 3c 62  b>tls1.1</b>, <b
47e0: 3e 74 6c 73 31 2e 32 3c 2f 62 3e 2c 0a 09 61 6e  >tls1.2</b>,..an
47f0: 64 20 3c 62 3e 74 6c 73 31 2e 33 3c 2f 62 3e 2e  d <b>tls1.3</b>.
4800: 20 45 78 61 63 74 20 6c 69 73 74 20 64 65 70 65   Exact list depe
4810: 6e 64 73 20 6f 6e 20 4f 70 65 6e 53 53 4c 20 76  nds on OpenSSL v
4820: 65 72 73 69 6f 6e 20 61 6e 64 0a 09 63 6f 6d 70  ersion and..comp
4830: 69 6c 65 20 74 69 6d 65 20 66 6c 61 67 73 2e 3c  ile time flags.<
4840: 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61  /dd>..    <dt><a
4850: 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 76 65 72 73   name="tls::vers
4860: 69 6f 6e 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73  ion"><strong>tls
4870: 3a 3a 76 65 72 73 69 6f 6e 3c 2f 73 74 72 6f 6e  ::version</stron
4880: 67 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20  g></a></dt>.    
4890: 3c 64 64 3e 52 65 74 75 72 6e 73 20 74 68 65 20  <dd>Returns the 
48a0: 4f 70 65 6e 53 53 4c 20 76 65 72 73 69 6f 6e 20  OpenSSL version 
48b0: 73 74 72 69 6e 67 2e 3c 2f 64 64 3e 0a 0a 3c 62  string.</dd>..<b
48c0: 72 3e 0a 0a 3c 68 34 3e 3c 61 20 6e 61 6d 65 3d  r>..<h4><a name=
48d0: 22 4d 44 5f 4d 41 43 22 3e 4d 65 73 73 61 67 65  "MD_MAC">Message
48e0: 20 44 69 67 65 73 74 20 28 4d 44 29 20 61 6e 64   Digest (MD) and
48f0: 20 4d 65 73 73 61 67 65 20 41 75 74 68 65 6e 74   Message Authent
4900: 69 63 61 74 69 6f 6e 20 43 6f 64 65 20 28 4d 41  ication Code (MA
4910: 43 29 20 43 6f 6d 6d 61 6e 64 73 3c 2f 61 3e 3c  C) Commands</a><
4920: 2f 68 34 3e 0a 54 68 65 73 65 20 63 6f 6d 6d 61  /h4>.These comma
4930: 6e 64 73 20 63 61 6c 63 75 6c 61 74 65 20 61 20  nds calculate a 
4940: 6d 65 73 73 61 67 65 20 64 69 67 65 73 74 20 6f  message digest o
4950: 72 20 6d 65 73 73 61 67 65 20 61 75 74 68 65 6e  r message authen
4960: 74 69 63 61 74 69 6f 6e 20 63 6f 64 65 20 66 6f  tication code fo
4970: 72 20 64 61 74 61 2e 0a 3c 62 72 3e 0a 3c 62 72  r data..<br>.<br
4980: 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d  >.    <dt><a nam
4990: 65 3d 22 74 6c 73 3a 3a 63 6d 61 63 22 3e 3c 73  e="tls::cmac"><s
49a0: 74 72 6f 6e 67 3e 74 6c 73 3a 3a 63 6d 61 63 3c  trong>tls::cmac<
49b0: 2f 73 74 72 6f 6e 67 3e 0a 09 3c 65 6d 3e 3f 3c  /strong>..<em>?<
49c0: 2f 65 6d 3e 3c 62 3e 2d 63 69 70 68 65 72 3c 2f  /em><b>-cipher</
49d0: 62 3e 3c 65 6d 3e 3f 20 6e 61 6d 65 3c 2f 65 6d  b><em>? name</em
49e0: 3e 0a 09 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c  >..<b>-key</b> <
49f0: 65 6d 3e 6b 65 79 20 3f 3c 2f 65 6d 3e 0a 09 3c  em>key ?</em>..<
4a00: 62 3e 2d 62 69 6e 3c 2f 62 3e 7c 3c 62 3e 2d 68  b>-bin</b>|<b>-h
4a10: 65 78 3c 2f 62 3e 0a 09 3c 65 6d 3e 3f 5b 3c 2f  ex</b>..<em>?[</
4a20: 65 6d 3e 3c 62 3e 2d 63 68 61 6e 3c 2f 62 3e 20  em><b>-chan</b> 
4a30: 3c 65 6d 3e 63 68 61 6e 6e 65 6c 49 64 20 7c 3c  <em>channelId |<
4a40: 2f 65 6d 3e 20 3c 62 3e 2d 63 6f 6d 6d 61 6e 64  /em> <b>-command
4a50: 3c 2f 62 3e 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65  </b> <em>cmdName
4a60: 20 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 66 69 6c   |</em>..<b>-fil
4a70: 65 3c 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61  e</b> <em>filena
4a80: 6d 65 20 7c 20 3f 3c 2f 65 6d 3e 3c 62 3e 2d 64  me | ?</em><b>-d
4a90: 61 74 61 3c 2f 62 3e 3c 65 6d 3e 3f 20 64 61 74  ata</b><em>? dat
4aa0: 61 5d 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e  a]</em></a></dt>
4ab0: 0a 20 20 20 20 3c 64 64 3e 43 61 6c 63 75 6c 61  .    <dd>Calcula
4ac0: 74 65 20 74 68 65 20 43 69 70 68 65 72 2d 62 61  te the Cipher-ba
4ad0: 73 65 64 20 4d 65 73 73 61 67 65 20 41 75 74 68  sed Message Auth
4ae0: 65 6e 74 69 63 61 74 69 6f 6e 20 43 6f 64 65 20  entication Code 
4af0: 28 43 4d 41 43 29 20 77 68 65 72 65 0a 09 3c 65  (CMAC) where..<e
4b00: 6d 3e 6b 65 79 3c 2f 65 6d 3e 20 69 73 20 61 20  m>key</em> is a 
4b10: 73 68 61 72 65 64 20 6b 65 79 20 61 6e 64 20 6f  shared key and o
4b20: 75 74 70 75 74 20 74 68 65 20 72 65 73 75 6c 74  utput the result
4b30: 20 70 65 72 20 74 68 65 20 49 2f 4f 20 6f 70 74   per the I/O opt
4b40: 69 6f 6e 73 0a 09 69 6e 20 74 68 65 20 73 70 65  ions..in the spe
4b50: 63 69 66 69 65 64 20 66 6f 72 6d 61 74 2e 20 4d  cified format. M
4b60: 41 43 73 20 61 72 65 20 75 73 65 64 20 74 6f 20  ACs are used to 
4b70: 65 6e 73 75 72 65 20 61 75 74 68 65 6e 74 69 63  ensure authentic
4b80: 69 74 79 20 61 6e 64 20 74 68 65 0a 09 69 6e 74  ity and the..int
4b90: 65 67 72 69 74 79 20 6f 66 20 64 61 74 61 2e 20  egrity of data. 
4ba0: 53 65 65 20 3c 61 20 68 72 65 66 3d 22 23 4f 50  See <a href="#OP
4bb0: 54 49 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69 6f 6e  TIONS"><b>option
4bc0: 73 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20 75 73  s</b></a> for us
4bd0: 61 67 65 0a 09 69 6e 66 6f 2e 20 4f 70 74 69 6f  age..info. Optio
4be0: 6e 20 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 69 73  n <b>-key</b> is
4bf0: 20 6f 6e 6c 79 20 75 73 65 64 20 66 6f 72 20 73   only used for s
4c00: 6f 6d 65 20 63 69 70 68 65 72 73 2e 3c 2f 64 64  ome ciphers.</dd
4c10: 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61  >..    <dt><a na
4c20: 6d 65 3d 22 74 6c 73 3a 3a 64 69 67 65 73 74 22  me="tls::digest"
4c30: 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 64 69  ><strong>tls::di
4c40: 67 65 73 74 3c 2f 73 74 72 6f 6e 67 3e 0a 09 3c  gest</strong>..<
4c50: 65 6d 3e 6f 70 74 69 6f 6e 20 76 61 6c 75 65 20  em>option value 
4c60: 2e 2e 2e 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74  ...</em></a></dt
4c70: 3e 0a 20 20 20 20 3c 64 64 3e 41 6c 69 61 73 20  >.    <dd>Alias 
4c80: 66 6f 72 20 3c 62 3e 74 6c 73 3a 3a 6d 64 3c 2f  for <b>tls::md</
4c90: 62 3e 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64  b>.</dd>..    <d
4ca0: 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a  t><a name="tls::
4cb0: 68 61 73 68 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c  hash"><strong>tl
4cc0: 73 3a 3a 68 61 73 68 3c 2f 73 74 72 6f 6e 67 3e  s::hash</strong>
4cd0: 0a 09 3c 65 6d 3e 6f 70 74 69 6f 6e 20 76 61 6c  ..<em>option val
4ce0: 75 65 20 2e 2e 2e 3c 2f 65 6d 3e 3c 2f 61 3e 3c  ue ...</em></a><
4cf0: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 41 6c 69  /dt>.    <dd>Ali
4d00: 61 73 20 66 6f 72 20 3c 62 3e 74 6c 73 3a 3a 6d  as for <b>tls::m
4d10: 64 3c 2f 62 3e 2e 3c 2f 64 64 3e 0a 0a 20 20 20  d</b>.</dd>..   
4d20: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c   <dt><a name="tl
4d30: 73 3a 3a 68 6d 61 63 22 3e 3c 73 74 72 6f 6e 67  s::hmac"><strong
4d40: 3e 74 6c 73 3a 3a 68 6d 61 63 3c 2f 73 74 72 6f  >tls::hmac</stro
4d50: 6e 67 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c  ng>..<em>?</em><
4d60: 62 3e 2d 64 69 67 65 73 74 3c 2f 62 3e 3c 65 6d  b>-digest</b><em
4d70: 3e 3f 20 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 3c 62  >? name</em>..<b
4d80: 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65  >-key</b> <em>ke
4d90: 79 20 3f 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 62 69  y ?</em>..<b>-bi
4da0: 6e 3c 2f 62 3e 7c 3c 62 3e 2d 68 65 78 3c 2f 62  n</b>|<b>-hex</b
4db0: 3e 0a 09 3c 65 6d 3e 3f 5b 3c 2f 65 6d 3e 3c 62  >..<em>?[</em><b
4dc0: 3e 2d 63 68 61 6e 3c 2f 62 3e 20 3c 65 6d 3e 63  >-chan</b> <em>c
4dd0: 68 61 6e 6e 65 6c 49 64 20 7c 3c 2f 65 6d 3e 20  hannelId |</em> 
4de0: 3c 62 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f 62 3e 20  <b>-command</b> 
4df0: 3c 65 6d 3e 63 6d 64 4e 61 6d 65 20 7c 3c 2f 65  <em>cmdName |</e
4e00: 6d 3e 0a 09 3c 62 3e 2d 66 69 6c 65 3c 2f 62 3e  m>..<b>-file</b>
4e10: 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 20 7c 20   <em>filename | 
4e20: 3f 3c 2f 65 6d 3e 3c 62 3e 2d 64 61 74 61 3c 2f  ?</em><b>-data</
4e30: 62 3e 3c 65 6d 3e 3f 20 64 61 74 61 5d 3c 2f 65  b><em>? data]</e
4e40: 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20  m></a></dt>.    
4e50: 3c 64 64 3e 43 61 6c 63 75 6c 61 74 65 20 74 68  <dd>Calculate th
4e60: 65 20 48 61 73 68 2d 62 61 73 65 64 20 4d 65 73  e Hash-based Mes
4e70: 73 61 67 65 20 41 75 74 68 65 6e 74 69 63 61 74  sage Authenticat
4e80: 69 6f 6e 20 43 6f 64 65 20 28 48 4d 41 43 29 20  ion Code (HMAC) 
4e90: 77 68 65 72 65 0a 09 3c 65 6d 3e 6b 65 79 3c 2f  where..<em>key</
4ea0: 65 6d 3e 20 69 73 20 61 20 73 68 61 72 65 64 20  em> is a shared 
4eb0: 73 65 63 72 65 74 20 6b 65 79 20 61 6e 64 20 6f  secret key and o
4ec0: 75 74 70 75 74 20 74 68 65 20 72 65 73 75 6c 74  utput the result
4ed0: 20 70 65 72 20 74 68 65 20 49 2f 4f 0a 09 6f 70   per the I/O..op
4ee0: 74 69 6f 6e 73 20 69 6e 20 74 68 65 20 73 70 65  tions in the spe
4ef0: 63 69 66 69 65 64 20 66 6f 72 6d 61 74 2e 20 54  cified format. T
4f00: 68 65 20 63 72 79 70 74 6f 67 72 61 70 68 69 63  he cryptographic
4f10: 20 73 74 72 65 6e 67 74 68 20 64 65 70 65 6e 64   strength depend
4f20: 73 0a 09 75 70 6f 6e 20 74 68 65 20 73 69 7a 65  s..upon the size
4f30: 20 6f 66 20 74 68 65 20 6b 65 79 20 61 6e 64 20   of the key and 
4f40: 74 68 65 20 73 65 63 75 72 69 74 79 20 6f 66 20  the security of 
4f50: 74 68 65 20 68 61 73 68 20 66 75 6e 63 74 69 6f  the hash functio
4f60: 6e 20 75 73 65 64 2e 0a 09 53 65 65 20 3c 61 20  n used...See <a 
4f70: 68 72 65 66 3d 22 23 4f 50 54 49 4f 4e 53 22 3e  href="#OPTIONS">
4f80: 3c 62 3e 6f 70 74 69 6f 6e 73 3c 2f 62 3e 3c 2f  <b>options</b></
4f90: 61 3e 20 66 6f 72 20 75 73 61 67 65 20 69 6e 66  a> for usage inf
4fa0: 6f 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74  o.</dd>..    <dt
4fb0: 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 6d  ><a name="tls::m
4fc0: 61 63 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a  ac"><strong>tls:
4fd0: 3a 6d 61 63 3c 2f 73 74 72 6f 6e 67 3e 0a 09 3c  :mac</strong>..<
4fe0: 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 6d 61 63  em>?</em><b>-mac
4ff0: 3c 2f 62 3e 3c 65 6d 3e 3f 20 6e 61 6d 65 3c 2f  </b><em>? name</
5000: 65 6d 3e 0a 09 3c 62 3e 2d 63 69 70 68 65 72 3c  em>..<b>-cipher<
5010: 2f 62 3e 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d  /b> <em>name</em
5020: 3e 0a 09 3c 62 3e 2d 64 69 67 65 73 74 3c 2f 62  >..<b>-digest</b
5030: 3e 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 0a  > <em>name</em>.
5040: 09 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d  .<b>-key</b> <em
5050: 3e 6b 65 79 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e 3f  >key</em>..<em>?
5060: 3c 2f 65 6d 3e 3c 62 3e 2d 62 69 6e 3c 2f 62 3e  </em><b>-bin</b>
5070: 7c 3c 62 3e 2d 68 65 78 3c 2f 62 3e 3c 65 6d 3e  |<b>-hex</b><em>
5080: 3f 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65  ?</em>..<em>?</e
5090: 6d 3e 3c 62 3e 2d 6c 65 6e 67 74 68 3c 2f 62 3e  m><b>-length</b>
50a0: 7c 3c 62 3e 2d 73 69 7a 65 3c 2f 62 3e 20 3c 65  |<b>-size</b> <e
50b0: 6d 3e 6c 65 6e 67 74 68 3f 3c 2f 65 6d 3e 0a 09  m>length?</em>..
50c0: 3c 65 6d 3e 5b 3c 2f 65 6d 3e 3c 62 3e 2d 63 68  <em>[</em><b>-ch
50d0: 61 6e 3c 2f 62 3e 20 3c 65 6d 3e 63 68 61 6e 6e  an</b> <em>chann
50e0: 65 6c 49 64 20 7c 3c 2f 65 6d 3e 20 3c 62 3e 2d  elId |</em> <b>-
50f0: 63 6f 6d 6d 61 6e 64 3c 2f 62 3e 20 3c 65 6d 3e  command</b> <em>
5100: 63 6d 64 4e 61 6d 65 20 7c 3c 2f 65 6d 3e 0a 09  cmdName |</em>..
5110: 3c 62 3e 2d 66 69 6c 65 3c 2f 62 3e 20 3c 65 6d  <b>-file</b> <em
5120: 3e 66 69 6c 65 6e 61 6d 65 20 7c 20 3f 3c 2f 65  >filename | ?</e
5130: 6d 3e 3c 62 3e 2d 64 61 74 61 3c 2f 62 3e 3c 65  m><b>-data</b><e
5140: 6d 3e 3f 20 64 61 74 61 5d 3c 2f 65 6d 3e 3c 2f  m>? data]</em></
5150: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e  a></dt>.    <dd>
5160: 28 4f 70 65 6e 53 53 4c 20 33 2e 30 2b 29 20 43  (OpenSSL 3.0+) C
5170: 61 6c 63 75 6c 61 74 65 20 74 68 65 20 4d 65 73  alculate the Mes
5180: 73 61 67 65 20 41 75 74 68 65 6e 74 69 63 61 74  sage Authenticat
5190: 69 6f 6e 20 43 6f 64 65 20 28 4d 41 43 29 20 77  ion Code (MAC) w
51a0: 68 65 72 65 0a 09 3c 65 6d 3e 6b 65 79 3c 2f 65  here..<em>key</e
51b0: 6d 3e 20 69 73 20 61 20 73 68 61 72 65 64 20 6b  m> is a shared k
51c0: 65 79 20 61 6e 64 20 6f 75 74 70 75 74 20 74 68  ey and output th
51d0: 65 20 72 65 73 75 6c 74 20 70 65 72 20 74 68 65  e result per the
51e0: 20 49 2f 4f 20 6f 70 74 69 6f 6e 73 0a 09 69 6e   I/O options..in
51f0: 20 74 68 65 20 73 70 65 63 69 66 69 65 64 20 66   the specified f
5200: 6f 72 6d 61 74 2e 20 4d 41 43 73 20 61 72 65 20  ormat. MACs are 
5210: 75 73 65 64 20 74 6f 20 65 6e 73 75 72 65 20 61  used to ensure a
5220: 75 74 68 65 6e 74 69 63 69 74 79 20 61 6e 64 0a  uthenticity and.
5230: 09 74 68 65 20 69 6e 74 65 67 72 69 74 79 20 6f  .the integrity o
5240: 66 20 64 61 74 61 2e 20 53 65 65 20 3c 61 20 68  f data. See <a h
5250: 72 65 66 3d 22 23 4f 50 54 49 4f 4e 53 22 3e 3c  ref="#OPTIONS"><
5260: 62 3e 6f 70 74 69 6f 6e 73 3c 2f 62 3e 3c 2f 61  b>options</b></a
5270: 3e 0a 09 66 6f 72 20 75 73 61 67 65 20 69 6e 66  >..for usage inf
5280: 6f 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74  o.</dd>..    <dt
5290: 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 6d  ><a name="tls::m
52a0: 64 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a  d"><strong>tls::
52b0: 6d 64 3c 2f 73 74 72 6f 6e 67 3e 0a 09 3c 65 6d  md</strong>..<em
52c0: 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 64 69 67 65 73  >?</em><b>-diges
52d0: 74 3c 2f 62 3e 3c 65 6d 3e 3f 20 6e 61 6d 65 3c  t</b><em>? name<
52e0: 2f 65 6d 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e  /em>..<em>?</em>
52f0: 3c 62 3e 2d 62 69 6e 3c 2f 62 3e 7c 3c 62 3e 2d  <b>-bin</b>|<b>-
5300: 68 65 78 3c 2f 62 3e 3c 65 6d 3e 3f 3c 2f 65 6d  hex</b><em>?</em
5310: 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e  >..<em>?</em><b>
5320: 2d 6c 65 6e 67 74 68 3c 2f 62 3e 7c 3c 62 3e 2d  -length</b>|<b>-
5330: 73 69 7a 65 3c 2f 62 3e 20 3c 65 6d 3e 6c 65 6e  size</b> <em>len
5340: 67 74 68 3f 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e 5b  gth?</em>..<em>[
5350: 3c 2f 65 6d 3e 3c 62 3e 2d 63 68 61 6e 3c 2f 62  </em><b>-chan</b
5360: 3e 20 3c 65 6d 3e 63 68 61 6e 6e 65 6c 49 64 20  > <em>channelId 
5370: 7c 3c 2f 65 6d 3e 20 3c 62 3e 2d 63 6f 6d 6d 61  |</em> <b>-comma
5380: 6e 64 3c 2f 62 3e 20 3c 65 6d 3e 63 6d 64 4e 61  nd</b> <em>cmdNa
5390: 6d 65 20 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 66  me |</em>..<b>-f
53a0: 69 6c 65 3c 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65  ile</b> <em>file
53b0: 6e 61 6d 65 20 7c 20 3f 3c 2f 65 6d 3e 3c 62 3e  name | ?</em><b>
53c0: 2d 64 61 74 61 3c 2f 62 3e 3c 65 6d 3e 3f 20 64  -data</b><em>? d
53d0: 61 74 61 5d 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64  ata]</em></a></d
53e0: 74 3e 0a 20 20 20 20 3c 64 64 3e 43 61 6c 63 75  t>.    <dd>Calcu
53f0: 6c 61 74 65 20 74 68 65 20 6d 65 73 73 61 67 65  late the message
5400: 20 64 69 67 65 73 74 20 28 4d 44 29 20 75 73 69   digest (MD) usi
5410: 6e 67 20 68 61 73 68 20 66 75 6e 63 74 69 6f 6e  ng hash function
5420: 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 0a 09   <em>name</em>..
5430: 61 6e 64 20 6f 75 74 70 75 74 20 74 68 65 20 72  and output the r
5440: 65 73 75 6c 74 20 70 65 72 20 74 68 65 20 49 2f  esult per the I/
5450: 4f 20 6f 70 74 69 6f 6e 73 20 69 6e 20 74 68 65  O options in the
5460: 20 73 70 65 63 69 66 69 65 64 20 66 6f 72 6d 61   specified forma
5470: 74 2e 0a 09 4d 44 73 20 61 72 65 20 75 73 65 64  t...MDs are used
5480: 20 74 6f 20 65 6e 73 75 72 65 20 74 68 65 20 69   to ensure the i
5490: 6e 74 65 67 72 69 74 79 20 6f 66 20 64 61 74 61  ntegrity of data
54a0: 2e 20 53 65 65 0a 09 3c 61 20 68 72 65 66 3d 22  . See..<a href="
54b0: 23 4f 50 54 49 4f 4e 53 22 3e 3c 62 3e 6f 70 74  #OPTIONS"><b>opt
54c0: 69 6f 6e 73 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72  ions</b></a> for
54d0: 20 75 73 61 67 65 20 69 6e 66 6f 2e 3c 2f 64 64   usage info.</dd
54e0: 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61  >..    <dt><a na
54f0: 6d 65 3d 22 74 6c 73 3a 3a 6d 64 34 22 3e 3c 73  me="tls::md4"><s
5500: 74 72 6f 6e 67 3e 74 6c 73 3a 3a 6d 64 34 3c 2f  trong>tls::md4</
5510: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 64 61 74 61  strong> <em>data
5520: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20  </em></a></dt>. 
5530: 20 20 20 3c 64 64 3e 52 65 74 75 72 6e 73 20 74     <dd>Returns t
5540: 68 65 20 4d 44 34 20 6d 65 73 73 61 67 65 2d 64  he MD4 message-d
5550: 69 67 65 73 74 20 66 6f 72 20 3c 65 6d 3e 64 61  igest for <em>da
5560: 74 61 3c 2f 65 6d 3e 20 61 73 20 61 20 68 65 78  ta</em> as a hex
5570: 20 73 74 72 69 6e 67 2e 3c 2f 64 64 3e 0a 0a 20   string.</dd>.. 
5580: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22     <dt><a name="
5590: 74 6c 73 3a 3a 6d 64 35 22 3e 3c 73 74 72 6f 6e  tls::md5"><stron
55a0: 67 3e 74 6c 73 3a 3a 6d 64 35 3c 2f 73 74 72 6f  g>tls::md5</stro
55b0: 6e 67 3e 20 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d  ng> <em>data</em
55c0: 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c  ></a></dt>.    <
55d0: 64 64 3e 52 65 74 75 72 6e 73 20 74 68 65 20 4d  dd>Returns the M
55e0: 44 35 20 6d 65 73 73 61 67 65 2d 64 69 67 65 73  D5 message-diges
55f0: 74 20 66 6f 72 20 3c 65 6d 3e 64 61 74 61 3c 2f  t for <em>data</
5600: 65 6d 3e 20 61 73 20 61 20 68 65 78 20 73 74 72  em> as a hex str
5610: 69 6e 67 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c  ing.</dd>..    <
5620: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a  dt><a name="tls:
5630: 3a 73 68 61 31 22 3e 3c 73 74 72 6f 6e 67 3e 74  :sha1"><strong>t
5640: 6c 73 3a 3a 73 68 61 31 3c 2f 73 74 72 6f 6e 67  ls::sha1</strong
5650: 3e 20 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 3c  > <em>data</em><
5660: 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64  /a></dt>.    <dd
5670: 3e 52 65 74 75 72 6e 73 20 74 68 65 20 53 48 41  >Returns the SHA
5680: 31 20 73 65 63 75 72 65 20 68 61 73 68 20 61 6c  1 secure hash al
5690: 67 6f 72 69 74 68 6d 20 64 69 67 65 73 74 20 66  gorithm digest f
56a0: 6f 72 20 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e  or <em>data</em>
56b0: 20 61 73 20 61 20 68 65 78 20 73 74 72 69 6e 67   as a hex string
56c0: 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e  .</dd>..    <dt>
56d0: 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 73 68  <a name="tls::sh
56e0: 61 32 35 36 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c  a256"><strong>tl
56f0: 73 3a 3a 73 68 61 32 35 36 3c 2f 73 74 72 6f 6e  s::sha256</stron
5700: 67 3e 20 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e  g> <em>data</em>
5710: 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64  </a></dt>.    <d
5720: 64 3e 52 65 74 75 72 6e 73 20 74 68 65 20 53 48  d>Returns the SH
5730: 41 2d 32 20 53 48 41 32 35 36 20 73 65 63 75 72  A-2 SHA256 secur
5740: 65 20 68 61 73 68 20 61 6c 67 6f 72 69 74 68 6d  e hash algorithm
5750: 20 64 69 67 65 73 74 20 66 6f 72 20 3c 65 6d 3e   digest for <em>
5760: 64 61 74 61 3c 2f 65 6d 3e 20 61 73 20 61 20 68  data</em> as a h
5770: 65 78 20 73 74 72 69 6e 67 2e 3c 2f 64 64 3e 0a  ex string.</dd>.
5780: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65  .    <dt><a name
5790: 3d 22 74 6c 73 3a 3a 73 68 61 35 31 32 22 3e 3c  ="tls::sha512"><
57a0: 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 73 68 61 35  strong>tls::sha5
57b0: 31 32 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e  12</strong> <em>
57c0: 64 61 74 61 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64  data</em></a></d
57d0: 74 3e 0a 20 20 20 20 3c 64 64 3e 52 65 74 75 72  t>.    <dd>Retur
57e0: 6e 73 20 74 68 65 20 53 48 41 2d 32 20 53 48 41  ns the SHA-2 SHA
57f0: 35 31 32 20 73 65 63 75 72 65 20 68 61 73 68 20  512 secure hash 
5800: 61 6c 67 6f 72 69 74 68 6d 20 64 69 67 65 73 74  algorithm digest
5810: 20 66 6f 72 20 3c 65 6d 3e 64 61 74 61 3c 2f 65   for <em>data</e
5820: 6d 3e 20 61 73 20 61 20 68 65 78 20 73 74 72 69  m> as a hex stri
5830: 6e 67 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64  ng.</dd>..    <d
5840: 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a  t><a name="tls::
5850: 75 6e 73 74 61 63 6b 22 3e 3c 73 74 72 6f 6e 67  unstack"><strong
5860: 3e 74 6c 73 3a 3a 75 6e 73 74 61 63 6b 3c 2f 73  >tls::unstack</s
5870: 74 72 6f 6e 67 3e 20 3c 65 6d 3e 63 68 61 6e 6e  trong> <em>chann
5880: 65 6c 49 64 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64  elId</em></a></d
5890: 74 3e 0a 20 20 20 20 3c 64 64 3e 52 65 6d 6f 76  t>.    <dd>Remov
58a0: 65 73 20 74 68 65 20 74 6f 70 20 6c 65 76 65 6c  es the top level
58b0: 20 63 72 79 70 74 6f 67 72 61 70 68 69 63 20 74   cryptographic t
58c0: 72 61 6e 73 66 6f 72 6d 20 66 72 6f 6d 20 63 68  ransform from ch
58d0: 61 6e 6e 65 6c 20 3c 65 6d 3e 63 68 61 6e 6e 65  annel <em>channe
58e0: 6c 49 64 3c 2f 65 6d 3e 2e 3c 2f 64 64 3e 0a 0a  lId</em>.</dd>..
58f0: 3c 62 72 3e 0a 0a 3c 68 34 3e 3c 61 20 6e 61 6d  <br>..<h4><a nam
5900: 65 3d 22 43 69 70 68 65 72 22 3e 45 6e 63 72 79  e="Cipher">Encry
5910: 70 74 69 6f 6e 20 61 6e 64 20 44 65 63 72 79 70  ption and Decryp
5920: 74 69 6f 6e 20 43 6f 6d 6d 61 6e 64 73 3c 2f 61  tion Commands</a
5930: 3e 3c 2f 68 34 3e 0a 54 68 65 73 65 20 63 6f 6d  ></h4>.These com
5940: 6d 61 6e 64 73 20 65 6e 63 72 79 70 74 20 70 6c  mands encrypt pl
5950: 61 69 6e 74 65 78 74 20 69 6e 74 6f 20 63 69 70  aintext into cip
5960: 68 65 72 74 65 78 74 20 6f 72 20 76 69 63 65 20  hertext or vice 
5970: 76 65 72 73 61 2e 0a 3c 62 72 3e 0a 3c 62 72 3e  versa..<br>.<br>
5980: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65  .    <dt><a name
5990: 3d 22 74 6c 73 3a 3a 65 6e 63 72 79 70 74 22 3e  ="tls::encrypt">
59a0: 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 65 6e 63  <strong>tls::enc
59b0: 72 79 70 74 3c 2f 73 74 72 6f 6e 67 3e 0a 09 3c  rypt</strong>..<
59c0: 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 63 69 70  em>?</em><b>-cip
59d0: 68 65 72 3c 2f 62 3e 3c 65 6d 3e 3f 20 6e 61 6d  her</b><em>? nam
59e0: 65 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 64 69 67 65  e</em>..<b>-dige
59f0: 73 74 3c 2f 62 3e 20 3c 65 6d 3e 6e 61 6d 65 3c  st</b> <em>name<
5a00: 2f 65 6d 3e 0a 09 3c 62 3e 2d 6b 65 79 3c 2f 62  /em>..<b>-key</b
5a10: 3e 20 3c 65 6d 3e 6b 65 79 20 3f 3c 2f 65 6d 3e  > <em>key ?</em>
5a20: 0a 09 3c 62 3e 2d 69 76 3c 2f 62 3e 20 3c 65 6d  ..<b>-iv</b> <em
5a30: 3e 73 74 72 69 6e 67 3f 3c 2f 65 6d 3e 0a 09 3c  >string?</em>..<
5a40: 65 6d 3e 5b 3c 2f 65 6d 3e 3c 62 3e 2d 63 68 61  em>[</em><b>-cha
5a50: 6e 3c 2f 62 3e 20 3c 65 6d 3e 63 68 61 6e 6e 65  n</b> <em>channe
5a60: 6c 49 64 20 7c 3c 2f 65 6d 3e 20 3c 62 3e 2d 63  lId |</em> <b>-c
5a70: 6f 6d 6d 61 6e 64 3c 2f 62 3e 20 3c 65 6d 3e 63  ommand</b> <em>c
5a80: 6d 64 4e 61 6d 65 20 7c 3c 2f 65 6d 3e 0a 09 3c  mdName |</em>..<
5a90: 62 3e 2d 69 6e 66 69 6c 65 3c 2f 62 3e 20 3c 65  b>-infile</b> <e
5aa0: 6d 3e 66 69 6c 65 6e 61 6d 65 3c 2f 65 6d 3e 20  m>filename</em> 
5ab0: 3c 62 3e 2d 6f 75 74 66 69 6c 65 3c 2f 62 3e 20  <b>-outfile</b> 
5ac0: 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 20 7c 3c 2f  <em>filename |</
5ad0: 65 6d 3e 0a 09 3c 62 3e 2d 64 61 74 61 3c 2f 62  em>..<b>-data</b
5ae0: 3e 3c 65 6d 3e 20 64 61 74 61 5d 3c 2f 65 6d 3e  ><em> data]</em>
5af0: 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64  </a></dt>.    <d
5b00: 64 3e 45 6e 63 72 79 70 74 20 74 68 65 20 64 61  d>Encrypt the da
5b10: 74 61 20 75 73 69 6e 67 20 63 69 70 68 65 72 20  ta using cipher 
5b20: 3c 65 6d 3e 63 69 70 68 65 72 3c 2f 65 6d 3e 20  <em>cipher</em> 
5b30: 61 6e 64 20 6f 75 74 70 75 74 20 74 68 65 20 72  and output the r
5b40: 65 73 75 6c 74 20 70 65 72 0a 09 74 68 65 20 49  esult per..the I
5b50: 2f 4f 20 6f 70 74 69 6f 6e 73 2e 20 43 69 70 68  /O options. Ciph
5b60: 65 72 73 20 61 72 65 20 75 73 65 64 20 74 6f 20  ers are used to 
5b70: 63 72 65 61 74 65 20 74 68 65 20 63 69 70 68 65  create the ciphe
5b80: 72 20 74 65 78 74 20 66 72 6f 6d 20 74 68 65 0a  r text from the.
5b90: 09 69 6e 70 75 74 20 64 61 74 61 2e 20 53 65 65  .input data. See
5ba0: 20 3c 61 20 68 72 65 66 3d 22 23 4f 50 54 49 4f   <a href="#OPTIO
5bb0: 4e 53 22 3e 3c 62 3e 6f 70 74 69 6f 6e 73 3c 2f  NS"><b>options</
5bc0: 62 3e 3c 2f 61 3e 20 66 6f 72 20 75 73 61 67 65  b></a> for usage
5bd0: 0a 09 69 6e 66 6f 2e 20 4f 70 74 69 6f 6e 20 3c  ..info. Option <
5be0: 62 3e 2d 69 76 3c 2f 62 3e 20 69 73 20 6f 6e 6c  b>-iv</b> is onl
5bf0: 79 20 75 73 65 64 20 66 6f 72 20 73 6f 6d 65 20  y used for some 
5c00: 63 69 70 68 65 72 73 2e 20 53 65 65 20 74 68 65  ciphers. See the
5c10: 0a 09 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a  ..<a href="#tls:
5c20: 3a 63 69 70 68 65 72 22 3e 3c 62 3e 74 6c 73 3a  :cipher"><b>tls:
5c30: 3a 63 69 70 68 65 72 3c 2f 62 3e 3c 2f 61 3e 20  :cipher</b></a> 
5c40: 63 6f 6d 6d 61 6e 64 20 66 6f 72 20 6b 65 79 20  command for key 
5c50: 61 6e 64 20 69 76 0a 09 73 69 7a 65 73 20 61 6e  and iv..sizes an
5c60: 64 20 66 6f 72 20 77 68 65 6e 20 74 68 65 20 3c  d for when the <
5c70: 62 3e 2d 69 76 3c 2f 62 3e 20 6f 70 74 69 6f 6e  b>-iv</b> option
5c80: 20 69 73 20 75 73 65 64 20 28 69 76 5f 6c 65 6e   is used (iv_len
5c90: 67 74 68 20 26 67 74 3b 20 30 29 2e 3c 2f 64 64  gth > 0).</dd
5ca0: 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61  >..    <dt><a na
5cb0: 6d 65 3d 22 74 6c 73 3a 3a 64 65 63 72 79 70 74  me="tls::decrypt
5cc0: 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 64  "><strong>tls::d
5cd0: 65 63 72 79 70 74 3c 2f 73 74 72 6f 6e 67 3e 0a  ecrypt</strong>.
5ce0: 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 63  .<em>?</em><b>-c
5cf0: 69 70 68 65 72 3c 2f 62 3e 3c 65 6d 3e 3f 20 6e  ipher</b><em>? n
5d00: 61 6d 65 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 6b 65  ame</em>..<b>-ke
5d10: 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f 3c  y</b> <em>key ?<
5d20: 2f 65 6d 3e 0a 09 3c 62 3e 2d 69 76 3c 2f 62 3e  /em>..<b>-iv</b>
5d30: 20 3c 65 6d 3e 73 74 72 69 6e 67 3f 3c 2f 65 6d   <em>string?</em
5d40: 3e 0a 09 3c 65 6d 3e 5b 3c 2f 65 6d 3e 3c 62 3e  >..<em>[</em><b>
5d50: 2d 63 68 61 6e 3c 2f 62 3e 20 3c 65 6d 3e 63 68  -chan</b> <em>ch
5d60: 61 6e 6e 65 6c 49 64 20 7c 3c 2f 65 6d 3e 20 3c  annelId |</em> <
5d70: 62 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f 62 3e 20 3c  b>-command</b> <
5d80: 65 6d 3e 63 6d 64 4e 61 6d 65 20 7c 3c 2f 65 6d  em>cmdName |</em
5d90: 3e 0a 09 3c 62 3e 2d 69 6e 66 69 6c 65 3c 2f 62  >..<b>-infile</b
5da0: 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 3c 2f  > <em>filename</
5db0: 65 6d 3e 20 3c 62 3e 2d 6f 75 74 66 69 6c 65 3c  em> <b>-outfile<
5dc0: 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65  /b> <em>filename
5dd0: 20 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 64 61 74   |</em>..<b>-dat
5de0: 61 3c 2f 62 3e 3c 65 6d 3e 20 64 61 74 61 5d 3c  a</b><em> data]<
5df0: 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20  /em></a></dt>.  
5e00: 20 20 3c 64 64 3e 44 65 63 72 79 70 74 20 74 68    <dd>Decrypt th
5e10: 65 20 64 61 74 61 20 75 73 69 6e 67 20 63 69 70  e data using cip
5e20: 68 65 72 20 3c 65 6d 3e 63 69 70 68 65 72 3c 2f  her <em>cipher</
5e30: 65 6d 3e 20 61 6e 64 20 6f 75 74 70 75 74 20 74  em> and output t
5e40: 68 65 20 72 65 73 75 6c 74 20 70 65 72 0a 09 74  he result per..t
5e50: 68 65 20 49 2f 4f 20 6f 70 74 69 6f 6e 73 2e 20  he I/O options. 
5e60: 54 68 69 73 20 63 6f 6d 6d 61 6e 64 20 69 73 20  This command is 
5e70: 74 68 65 20 6f 70 70 6f 73 69 74 65 20 6f 66 20  the opposite of 
5e80: 74 68 65 20 3c 62 3e 74 6c 73 3a 3a 65 6e 63 72  the <b>tls::encr
5e90: 79 70 74 3c 2f 62 3e 0a 09 63 6f 6d 6d 61 6e 64  ypt</b>..command
5ea0: 2e 20 53 65 65 20 3c 61 20 68 72 65 66 3d 22 23  . See <a href="#
5eb0: 4f 50 54 49 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69  OPTIONS"><b>opti
5ec0: 6f 6e 73 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20  ons</b></a> for 
5ed0: 75 73 61 67 65 20 69 6e 66 6f 2e 0a 09 54 68 65  usage info...The
5ee0: 20 3c 62 3e 2d 69 76 3c 2f 62 3e 20 6f 70 74 69   <b>-iv</b> opti
5ef0: 6f 6e 20 69 73 20 6f 6e 6c 79 20 75 73 65 64 20  on is only used 
5f00: 66 6f 72 20 73 6f 6d 65 20 63 69 70 68 65 72 73  for some ciphers
5f10: 2e 20 53 65 65 20 74 68 65 0a 09 3c 61 20 68 72  . See the..<a hr
5f20: 65 66 3d 22 23 74 6c 73 3a 3a 63 69 70 68 65 72  ef="#tls::cipher
5f30: 22 3e 3c 62 3e 74 6c 73 3a 3a 63 69 70 68 65 72  "><b>tls::cipher
5f40: 3c 2f 62 3e 3c 2f 61 3e 20 63 6f 6d 6d 61 6e 64  </b></a> command
5f50: 20 66 6f 72 20 6b 65 79 20 61 6e 64 20 69 76 0a   for key and iv.
5f60: 09 73 69 7a 65 73 20 61 6e 64 20 66 6f 72 20 77  .sizes and for w
5f70: 68 65 6e 20 74 68 65 20 3c 62 3e 2d 69 76 3c 2f  hen the <b>-iv</
5f80: 62 3e 20 6f 70 74 69 6f 6e 20 69 73 20 75 73 65  b> option is use
5f90: 64 20 28 69 76 5f 6c 65 6e 67 74 68 20 26 67 74  d (iv_length >
5fa0: 3b 20 30 29 2e 3c 2f 64 64 3e 0a 0a 3c 62 72 3e  ; 0).</dd>..<br>
5fb0: 0a 0a 3c 68 34 3e 3c 61 20 6e 61 6d 65 3d 22 4b  ..<h4><a name="K
5fc0: 44 46 22 3e 4b 65 79 20 44 65 72 69 76 61 74 69  DF">Key Derivati
5fd0: 6f 6e 20 46 75 6e 63 74 69 6f 6e 20 28 4b 44 46  on Function (KDF
5fe0: 29 20 43 6f 6d 6d 61 6e 64 73 3c 2f 61 3e 3c 2f  ) Commands</a></
5ff0: 68 34 3e 0a 54 68 65 73 65 20 63 6f 6d 6d 61 6e  h4>.These comman
6000: 64 73 20 61 72 65 20 61 20 6d 6f 72 65 20 73 65  ds are a more se
6010: 63 75 72 65 20 77 61 79 20 74 6f 20 67 65 6e 65  cure way to gene
6020: 72 61 74 65 20 6b 65 79 73 20 61 6e 64 20 69 76  rate keys and iv
6030: 73 20 66 6f 72 20 75 73 65 20 62 79 20 74 68 65  s for use by the
6040: 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a  .<a href="#tls::
6050: 65 6e 63 72 79 70 74 22 3e 3c 62 3e 74 6c 73 3a  encrypt"><b>tls:
6060: 3a 65 6e 63 72 79 70 74 3c 2f 62 3e 3c 2f 61 3e  :encrypt</b></a>
6070: 20 63 6f 6d 6d 61 6e 64 20 74 68 65 6e 20 72 65   command then re
6080: 67 75 6c 61 72 20 73 74 72 69 6e 67 73 20 61 6e  gular strings an
6090: 64 20 72 61 6e 64 6f 6d 20 76 61 6c 75 65 73 2e  d random values.
60a0: 0a 3c 62 72 3e 0a 3c 62 72 3e 0a 20 20 20 20 3c  .<br>.<br>.    <
60b0: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a  dt><a name="tls:
60c0: 3a 68 6b 64 66 22 3e 3c 73 74 72 6f 6e 67 3e 74  :hkdf"><strong>t
60d0: 6c 73 3a 3a 68 6b 64 66 3c 2f 73 74 72 6f 6e 67  ls::hkdf</strong
60e0: 3e 0a 09 3c 62 3e 2d 64 69 67 65 73 74 3c 2f 62  >..<b>-digest</b
60f0: 3e 20 3c 65 6d 3e 64 69 67 65 73 74 3c 2f 65 6d  > <em>digest</em
6100: 3e 0a 09 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c  >..<b>-key</b> <
6110: 65 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d 3e 0a 09  em>string</em>..
6120: 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 69 6e  <em>?</em><b>-in
6130: 66 6f 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e  fo</b> <em>strin
6140: 67 3f 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e 3f 3c 2f  g?</em>..<em>?</
6150: 65 6d 3e 3c 62 3e 2d 73 61 6c 74 3c 2f 62 3e 20  em><b>-salt</b> 
6160: 3c 65 6d 3e 73 74 72 69 6e 67 3f 3c 2f 65 6d 3e  <em>string?</em>
6170: 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d  ..<em>?</em><b>-
6180: 6c 65 6e 67 74 68 3c 2f 62 3e 7c 3c 62 3e 2d 73  length</b>|<b>-s
6190: 69 7a 65 3c 2f 62 3e 20 3c 65 6d 3e 6c 65 6e 67  ize</b> <em>leng
61a0: 74 68 3f 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74  th?</em></a></dt
61b0: 3e 0a 20 20 20 20 3c 64 64 3e 44 65 72 69 76 65  >.    <dd>Derive
61c0: 20 61 20 6b 65 79 20 6f 66 20 73 69 7a 65 20 3c   a key of size <
61d0: 69 3e 6c 65 6e 67 74 68 3c 2f 69 3e 20 75 73 69  i>length</i> usi
61e0: 6e 67 20 74 68 65 20 48 4d 41 43 2d 62 61 73 65  ng the HMAC-base
61f0: 64 20 45 78 74 72 61 63 74 2d 61 6e 64 2d 45 78  d Extract-and-Ex
6200: 70 61 6e 64 0a 09 4b 65 79 20 44 65 72 69 76 61  pand..Key Deriva
6210: 74 69 6f 6e 20 46 75 6e 63 74 69 6f 6e 20 28 48  tion Function (H
6220: 4b 44 46 29 2e 0a 09 53 65 65 20 3c 61 20 68 72  KDF)...See <a hr
6230: 65 66 3d 22 23 4f 50 54 49 4f 4e 53 22 3e 3c 62  ef="#OPTIONS"><b
6240: 3e 6f 70 74 69 6f 6e 73 3c 2f 62 3e 3c 2f 61 3e  >options</b></a>
6250: 20 66 6f 72 20 75 73 61 67 65 20 69 6e 66 6f 2e   for usage info.
6260: 20 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e   </dd>..    <dt>
6270: 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 70 62  <a name="tls::pb
6280: 6b 64 66 32 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c  kdf2"><strong>tl
6290: 73 3a 3a 70 62 6b 64 66 32 3c 2f 73 74 72 6f 6e  s::pbkdf2</stron
62a0: 67 3e 0a 09 3c 65 6d 3e 5b 3c 2f 65 6d 3e 3c 62  g>..<em>[</em><b
62b0: 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c 65 6d  >-cipher</b> <em
62c0: 3e 63 69 70 68 65 72 20 7c 3c 2f 65 6d 3e 0a 09  >cipher |</em>..
62d0: 3c 62 3e 2d 6c 65 6e 67 74 68 3c 2f 62 3e 20 3c  <b>-length</b> <
62e0: 65 6d 3e 6c 65 6e 67 74 68 5d 3c 2f 65 6d 3e 0a  em>length]</em>.
62f0: 09 3c 62 3e 2d 64 69 67 65 73 74 3c 2f 62 3e 20  .<b>-digest</b> 
6300: 3c 65 6d 3e 64 69 67 65 73 74 3c 2f 65 6d 3e 0a  <em>digest</em>.
6310: 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 69  .<em>?</em><b>-i
6320: 74 65 72 61 74 69 6f 6e 73 3c 2f 62 3e 20 3c 65  terations</b> <e
6330: 6d 3e 63 6f 75 6e 74 3f 3c 2f 65 6d 3e 0a 09 3c  m>count?</em>..<
6340: 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 70 61 73  em>?</em><b>-pas
6350: 73 77 6f 72 64 3c 2f 62 3e 20 3c 65 6d 3e 73 74  sword</b> <em>st
6360: 72 69 6e 67 3f 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e  ring?</em>..<em>
6370: 3f 3c 2f 65 6d 3e 3c 62 3e 2d 73 61 6c 74 3c 2f  ?</em><b>-salt</
6380: 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3f 3c 2f  b> <em>string?</
6390: 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20  em></a></dt>.   
63a0: 20 3c 64 64 3e 44 65 72 69 76 65 20 61 20 6b 65   <dd>Derive a ke
63b0: 79 20 61 6e 64 20 69 6e 69 74 69 61 6c 69 7a 61  y and initializa
63c0: 74 69 6f 6e 20 76 65 63 74 6f 72 20 28 69 76 29  tion vector (iv)
63d0: 20 66 72 6f 6d 20 61 20 70 61 73 73 77 6f 72 64   from a password
63e0: 20 61 6e 64 20 73 61 6c 74 0a 09 76 61 6c 75 65   and salt..value
63f0: 20 75 73 69 6e 67 20 50 4b 43 53 35 5f 50 42 4b   using PKCS5_PBK
6400: 44 46 32 5f 48 4d 41 43 2e 20 0a 09 53 65 65 20  DF2_HMAC. ..See 
6410: 3c 61 20 68 72 65 66 3d 22 23 4f 50 54 49 4f 4e  <a href="#OPTION
6420: 53 22 3e 3c 62 3e 6f 70 74 69 6f 6e 73 3c 2f 62  S"><b>options</b
6430: 3e 3c 2f 61 3e 20 66 6f 72 20 75 73 61 67 65 20  ></a> for usage 
6440: 69 6e 66 6f 2e 20 49 66 20 3c 62 3e 2d 63 69 70  info. If <b>-cip
6450: 68 65 72 3c 2f 62 3e 0a 09 69 73 20 73 70 65 63  her</b>..is spec
6460: 69 66 69 65 64 2c 20 74 68 65 6e 20 74 68 65 20  ified, then the 
6470: 64 65 72 69 76 65 64 20 6b 65 79 20 61 6e 64 20  derived key and 
6480: 69 76 20 73 69 7a 65 64 20 66 6f 72 20 74 68 61  iv sized for tha
6490: 74 20 63 69 70 68 65 72 20 61 72 65 0a 09 72 65  t cipher are..re
64a0: 74 75 72 6e 65 64 20 61 73 20 61 20 6b 65 79 2d  turned as a key-
64b0: 76 61 6c 75 65 20 6c 69 73 74 2e 20 49 66 20 6e  value list. If n
64c0: 6f 74 20 6f 72 20 69 66 20 3c 62 3e 2d 73 69 7a  ot or if <b>-siz
64d0: 65 3c 2f 62 3e 20 69 73 20 73 70 65 63 69 66 69  e</b> is specifi
64e0: 65 64 2c 0a 09 74 68 65 6e 20 74 68 65 20 64 65  ed,..then the de
64f0: 72 69 76 65 64 20 6b 65 79 20 28 44 4b 29 20 6f  rived key (DK) o
6500: 66 20 3c 65 6d 3e 6c 65 6e 67 74 68 3c 2f 65 6d  f <em>length</em
6510: 3e 20 62 79 74 65 73 20 69 73 20 72 65 74 75 72  > bytes is retur
6520: 6e 65 64 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c  ned.</dd>..    <
6530: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a  dt><a name="tls:
6540: 3a 73 63 72 79 70 74 22 3e 3c 73 74 72 6f 6e 67  :scrypt"><strong
6550: 3e 74 6c 73 3a 3a 73 63 72 79 70 74 3c 2f 73 74  >tls::scrypt</st
6560: 72 6f 6e 67 3e 0a 09 3c 62 3e 2d 70 61 73 73 77  rong>..<b>-passw
6570: 6f 72 64 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72 69  ord</b> <em>stri
6580: 6e 67 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 73 61 6c  ng</em>..<b>-sal
6590: 74 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67  t</b> <em>string
65a0: 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d  </em>..<em>?</em
65b0: 3e 3c 62 3e 2d 4e 3c 2f 62 3e 20 3c 65 6d 3e 63  ><b>-N</b> <em>c
65c0: 6f 73 74 50 61 72 61 6d 65 74 65 72 3f 3c 2f 65  ostParameter?</e
65d0: 6d 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62  m>..<em>?</em><b
65e0: 3e 2d 72 3c 2f 62 3e 20 3c 65 6d 3e 62 6c 6f 63  >-r</b> <em>bloc
65f0: 6b 53 69 7a 65 3f 3c 2f 65 6d 3e 0a 09 3c 65 6d  kSize?</em>..<em
6600: 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 70 3c 2f 62 3e  >?</em><b>-p</b>
6610: 20 3c 65 6d 3e 70 61 72 61 6c 6c 65 6c 69 7a 61   <em>paralleliza
6620: 74 69 6f 6e 3f 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e  tion?</em>..<em>
6630: 3f 3c 2f 65 6d 3e 3c 62 3e 2d 6c 65 6e 67 74 68  ?</em><b>-length
6640: 3c 2f 62 3e 7c 3c 62 3e 2d 73 69 7a 65 3c 2f 62  </b>|<b>-size</b
6650: 3e 20 3c 65 6d 3e 6c 65 6e 67 74 68 3f 3c 2f 65  > <em>length?</e
6660: 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20  m></a></dt>.    
6670: 3c 64 64 3e 44 65 72 69 76 65 20 61 20 6b 65 79  <dd>Derive a key
6680: 20 6f 66 20 73 69 7a 65 20 3c 69 3e 6c 65 6e 67   of size <i>leng
6690: 74 68 3c 2f 69 3e 20 75 73 69 6e 67 20 74 68 65  th</i> using the
66a0: 20 73 63 72 79 70 74 20 70 61 73 73 77 6f 72 64   scrypt password
66b0: 20 62 61 73 65 64 20 6b 65 79 0a 09 64 65 72 69   based key..deri
66c0: 76 61 74 69 6f 6e 20 66 75 6e 63 74 69 6f 6e 2e  vation function.
66d0: 20 53 65 65 20 3c 61 20 68 72 65 66 3d 22 23 4f   See <a href="#O
66e0: 50 54 49 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69 6f  PTIONS"><b>optio
66f0: 6e 73 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20 75  ns</b></a> for u
6700: 73 61 67 65 0a 09 69 6e 66 6f 2e 20 53 65 65 20  sage..info. See 
6710: 52 46 43 20 37 39 31 34 20 66 6f 72 20 6d 6f 72  RFC 7914 for mor
6720: 65 20 64 65 74 61 69 6c 73 2e 20 43 61 6e 20 63  e details. Can c
6730: 6f 6e 73 75 6d 65 20 61 20 6c 61 72 67 65 20 61  onsume a large a
6740: 6d 6f 75 6e 74 20 6f 66 20 6d 65 6d 6f 72 79 2e  mount of memory.
6750: 0a 09 52 41 4d 20 75 73 65 64 20 69 73 20 72 6f  ..RAM used is ro
6760: 75 67 68 6c 79 20 28 31 32 38 20 2a 20 4e 20 2a  ughly (128 * N *
6770: 20 72 20 2a 20 70 29 20 62 79 74 65 73 2e 20 4d   r * p) bytes. M
6780: 65 6d 6f 72 79 20 69 73 20 6c 69 6d 69 74 65 64  emory is limited
6790: 20 74 6f 0a 09 31 30 32 35 20 4d 69 42 2e 20 54   to..1025 MiB. T
67a0: 68 65 20 63 75 73 74 6f 6d 20 6f 70 74 69 6f 6e  he custom option
67b0: 73 20 61 72 65 3a 3c 2f 64 64 3e 0a 20 20 20 20  s are:</dd>.    
67c0: 3c 62 6c 6f 63 6b 71 75 6f 74 65 3e 3c 74 61 62  <blockquote><tab
67d0: 6c 65 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e  le>..<tr><td><b>
67e0: 2d 4e 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 54  -N</b></td><td>T
67f0: 68 65 20 43 50 55 2f 4d 65 6d 6f 72 79 20 63 6f  he CPU/Memory co
6800: 73 74 20 70 61 72 61 6d 65 74 65 72 0a 09 6d 75  st parameter..mu
6810: 73 74 20 62 65 20 6c 61 72 67 65 72 20 74 68 61  st be larger tha
6820: 6e 20 31 2c 20 61 20 70 6f 77 65 72 20 6f 66 20  n 1, a power of 
6830: 32 2c 20 61 6e 64 20 6c 65 73 73 20 74 68 61 6e  2, and less than
6840: 0a 09 32 5e 28 31 32 38 20 2a 20 72 20 2f 20 38  ..2^(128 * r / 8
6850: 29 2e 20 44 65 66 61 75 6c 74 20 69 73 20 31 30  ). Default is 10
6860: 34 38 35 37 36 2e 3c 74 64 3e 3c 2f 74 72 3e 0a  48576.<td></tr>.
6870: 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 2d 72 3c 2f  .<tr><td><b>-r</
6880: 62 3e 3c 2f 74 64 3e 3c 74 64 3e 54 68 65 20 62  b></td><td>The b
6890: 6c 6f 63 6b 53 69 7a 65 20 70 61 72 61 6d 65 74  lockSize paramet
68a0: 65 72 20 73 70 65 63 69 66 69 65 73 20 74 68 65  er specifies the
68b0: 0a 09 62 6c 6f 63 6b 20 73 69 7a 65 2e 20 4d 75  ..block size. Mu
68c0: 73 74 20 62 65 20 67 72 65 61 74 65 72 20 74 68  st be greater th
68d0: 61 6e 20 30 2e 20 44 65 66 61 75 6c 74 20 69 73  an 0. Default is
68e0: 20 38 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74   8.<td></tr>..<t
68f0: 72 3e 3c 74 64 3e 3c 62 3e 2d 70 3c 2f 62 3e 3c  r><td><b>-p</b><
6900: 2f 74 64 3e 3c 74 64 3e 54 68 65 20 70 61 72 61  /td><td>The para
6910: 6c 6c 65 6c 69 7a 61 74 69 6f 6e 20 70 61 72 61  llelization para
6920: 6d 65 74 65 72 0a 09 6d 75 73 74 20 62 65 20 61  meter..must be a
6930: 20 70 6f 73 69 74 69 76 65 20 69 6e 74 65 67 65   positive intege
6940: 72 20 6c 65 73 73 20 74 68 61 6e 20 6f 72 20 65  r less than or e
6950: 71 75 61 6c 0a 09 74 6f 20 28 28 32 5e 33 32 2d  qual..to ((2^32-
6960: 31 29 20 2a 20 33 32 29 20 2f 20 28 31 32 38 20  1) * 32) / (128 
6970: 2a 20 72 29 2e 20 44 65 66 61 75 6c 74 20 69 73  * r). Default is
6980: 20 31 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 20 20 20   1.<td></tr>.   
6990: 20 3c 2f 74 61 62 6c 65 3e 3c 2f 62 6c 6f 63 6b   </table></block
69a0: 71 75 6f 74 65 3e 0a 0a 3c 62 72 3e 0a 0a 3c 68  quote>..<br>..<h
69b0: 34 3e 3c 61 20 6e 61 6d 65 3d 22 52 41 4e 44 22  4><a name="RAND"
69c0: 3e 52 61 6e 64 6f 6d 20 42 79 74 65 73 20 43 6f  >Random Bytes Co
69d0: 6d 6d 61 6e 64 73 3c 2f 61 3e 3c 2f 68 34 3e 0a  mmands</a></h4>.
69e0: 54 68 65 73 65 20 63 6f 6d 6d 61 6e 64 73 20 70  These commands p
69f0: 72 6f 76 69 64 65 20 72 61 6e 64 6f 6d 6c 79 20  rovide randomly 
6a00: 67 65 6e 65 72 61 74 65 64 20 62 79 74 65 20 73  generated byte s
6a10: 74 72 69 6e 67 73 20 66 6f 72 20 75 73 65 20 77  trings for use w
6a20: 68 65 6e 20 72 61 6e 64 6f 6d 20 64 61 74 61 20  hen random data 
6a30: 69 73 20 6e 65 65 64 65 64 2e 0a 3c 62 72 3e 0a  is needed..<br>.
6a40: 3c 62 72 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20  <br>.    <dt><a 
6a50: 6e 61 6d 65 3d 22 74 6c 73 3a 3a 72 61 6e 64 6f  name="tls::rando
6a60: 6d 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a  m"><strong>tls::
6a70: 72 61 6e 64 6f 6d 3c 2f 73 74 72 6f 6e 67 3e 0a  random</strong>.
6a80: 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 70  .<em>?</em><b>-p
6a90: 72 69 76 61 74 65 3c 2f 62 3e 3c 65 6d 3e 3f 20  rivate</b><em>? 
6aa0: 6c 65 6e 67 74 68 3c 2f 65 6d 3e 3c 2f 61 3e 3c  length</em></a><
6ab0: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 47 65 6e  /dt>.    <dd>Gen
6ac0: 65 72 61 74 65 20 3c 69 3e 6c 65 6e 67 74 68 3c  erate <i>length<
6ad0: 2f 69 3e 20 72 61 6e 64 6f 6d 20 62 79 74 65 73  /i> random bytes
6ae0: 20 75 73 69 6e 67 20 61 20 63 72 79 70 74 6f 67   using a cryptog
6af0: 72 61 70 68 69 63 61 6c 6c 79 20 73 65 63 75 72  raphically secur
6b00: 65 0a 09 70 73 65 75 64 6f 20 72 61 6e 64 6f 6d  e..pseudo random
6b10: 20 67 65 6e 65 72 61 74 6f 72 20 28 43 53 50 52   generator (CSPR
6b20: 4e 47 29 2e 20 4f 70 65 6e 53 53 4c 20 75 73 65  NG). OpenSSL use
6b30: 73 20 61 20 73 65 63 75 72 69 74 79 20 6c 65 76  s a security lev
6b40: 65 6c 20 6f 66 20 32 35 36 0a 09 62 69 74 73 2e  el of 256..bits.
6b50: 20 57 69 6c 6c 20 72 65 74 75 72 6e 20 61 6e 20   Will return an 
6b60: 65 72 72 6f 72 20 69 66 20 61 20 74 72 75 73 74  error if a trust
6b70: 65 64 20 65 6e 74 72 6f 70 79 20 73 6f 75 72 63  ed entropy sourc
6b80: 65 20 73 75 63 68 20 61 73 20 74 68 65 20 4f 53  e such as the OS
6b90: 0a 09 69 73 6e 27 74 20 61 76 61 69 6c 61 62 6c  ..isn't availabl
6ba0: 65 2e 20 55 73 65 20 3c 62 3e 2d 70 72 69 76 61  e. Use <b>-priva
6bb0: 74 65 3c 2f 62 3e 20 6f 70 74 69 6f 6e 20 69 66  te</b> option if
6bc0: 20 74 68 65 20 76 61 6c 75 65 73 20 61 72 65 20   the values are 
6bd0: 69 6e 74 65 6e 64 65 64 0a 09 74 6f 20 72 65 6d  intended..to rem
6be0: 61 69 6e 20 70 72 69 76 61 74 65 20 69 6e 20 63  ain private in c
6bf0: 61 73 65 20 74 68 65 20 70 75 62 6c 69 63 20 50  ase the public P
6c00: 52 4e 47 20 69 73 20 63 6f 6d 70 72 6f 6d 69 73  RNG is compromis
6c10: 65 64 2e 3c 2f 64 64 3e 0a 0a 3c 62 72 3e 0a 0a  ed.</dd>..<br>..
6c20: 3c 68 34 3e 3c 61 20 6e 61 6d 65 3d 22 50 52 4f  <h4><a name="PRO
6c30: 56 49 44 45 52 22 3e 4c 6f 61 64 20 50 72 6f 76  VIDER">Load Prov
6c40: 69 64 65 72 3c 2f 61 3e 3c 2f 68 34 3e 0a 54 68  ider</a></h4>.Th
6c50: 65 73 65 20 63 6f 6d 6d 61 6e 64 73 20 70 72 6f  ese commands pro
6c60: 76 69 64 65 20 61 63 63 65 73 73 20 74 6f 20 74  vide access to t
6c70: 68 65 20 4f 70 65 6e 53 53 4c 20 70 72 6f 76 69  he OpenSSL provi
6c80: 64 65 72 73 2e 0a 3c 62 72 3e 0a 3c 62 72 3e 0a  ders..<br>.<br>.
6c90: 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d      <dt><a name=
6ca0: 22 74 6c 73 3a 3a 70 72 6f 76 69 64 65 72 22 3e  "tls::provider">
6cb0: 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 70 72 6f  <strong>tls::pro
6cc0: 76 69 64 65 72 3c 2f 73 74 72 6f 6e 67 3e 0a 09  vider</strong>..
6cd0: 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f 61  <em>name</em></a
6ce0: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 4c  ></dt>.    <dd>L
6cf0: 6f 61 64 20 3c 69 3e 6e 61 6d 65 3c 2f 69 3e 20  oad <i>name</i> 
6d00: 64 65 66 61 75 6c 74 20 70 72 6f 76 69 64 65 72  default provider
6d10: 2e 20 56 61 6c 69 64 20 70 72 6f 76 69 64 65 72  . Valid provider
6d20: 20 6e 61 6d 65 73 20 61 72 65 3a 0a 20 20 20 20   names are:.    
6d30: 3c 62 3e 64 65 66 61 75 6c 74 3c 2f 62 3e 2c 20  <b>default</b>, 
6d40: 3c 62 3e 62 61 73 65 3c 2f 62 3e 2c 20 3c 62 3e  <b>base</b>, <b>
6d50: 66 69 70 73 3c 2f 62 3e 2c 20 61 6e 64 20 3c 62  fips</b>, and <b
6d60: 3e 6c 65 67 61 63 79 3c 2f 62 3e 2e 20 55 73 65  >legacy</b>. Use
6d70: 0a 20 20 20 20 3c 62 3e 6c 65 67 61 63 79 3c 2f  .    <b>legacy</
6d80: 62 3e 20 74 6f 20 6c 6f 61 64 20 74 68 65 20 6c  b> to load the l
6d90: 65 67 61 63 79 20 70 72 6f 76 69 64 65 72 20 63  egacy provider c
6da0: 69 70 68 65 72 73 2c 20 64 69 67 65 73 74 73 2c  iphers, digests,
6db0: 20 65 74 63 2e 3c 2f 64 64 3e 0a 0a 3c 2f 64 6c   etc.</dd>..</dl
6dc0: 3e 0a 0a 3c 62 72 3e 0a 3c 68 33 3e 3c 61 20 6e  >..<br>.<h3><a n
6dd0: 61 6d 65 3d 22 47 4c 4f 53 53 41 52 59 22 3e 47  ame="GLOSSARY">G
6de0: 4c 4f 53 53 41 52 59 3c 2f 61 3e 3c 2f 68 33 3e  LOSSARY</a></h3>
6df0: 0a 0a 3c 70 3e 54 68 65 20 66 6f 6c 6c 6f 77 69  ..<p>The followi
6e00: 6e 67 20 69 73 20 61 20 6c 69 73 74 20 6f 66 20  ng is a list of 
6e10: 74 68 65 20 74 65 72 6d 69 6e 6f 6c 6f 67 79 20  the terminology 
6e20: 75 73 65 64 20 69 6e 20 74 68 69 73 20 70 61 63  used in this pac
6e30: 6b 61 67 65 20 61 6c 6f 6e 67 20 77 69 74 68 0a  kage along with.
6e40: 62 72 69 65 66 20 64 65 66 69 6e 69 74 69 6f 6e  brief definition
6e50: 73 2e 20 46 6f 72 20 6d 6f 72 65 20 64 65 74 61  s. For more deta
6e60: 69 6c 73 2c 20 70 6c 65 61 73 65 20 63 6f 6e 73  ils, please cons
6e70: 75 6c 74 20 77 69 74 68 20 74 68 65 20 4f 70 65  ult with the Ope
6e80: 6e 53 53 4c 20 64 6f 63 75 6d 65 6e 74 61 74 69  nSSL documentati
6e90: 6f 6e 2e 3c 2f 70 3e 0a 3c 74 61 62 6c 65 3e 0a  on.</p>.<table>.
6ea0: 3c 74 72 3e 3c 74 64 3e 41 41 44 3c 2f 74 64 3e  <tr><td>AAD</td>
6eb0: 3c 74 64 3e 41 64 64 69 74 69 6f 6e 61 6c 20 41  <td>Additional A
6ec0: 75 74 68 65 6e 74 69 63 61 74 65 64 20 44 61 74  uthenticated Dat
6ed0: 61 3c 2f 74 64 3e 3c 2f 74 72 3e 0a 3c 74 72 3e  a</td></tr>.<tr>
6ee0: 3c 74 64 3e 41 45 41 44 3c 2f 74 64 3e 3c 74 64  <td>AEAD</td><td
6ef0: 3e 41 75 74 68 65 6e 74 69 63 61 74 65 64 20 45  >Authenticated E
6f00: 6e 63 72 79 70 74 69 6f 6e 20 77 69 74 68 20 41  ncryption with A
6f10: 73 73 6f 63 69 61 74 65 64 20 44 61 74 61 3c 2f  ssociated Data</
6f20: 74 64 3e 3c 2f 74 72 3e 0a 3c 74 72 3e 3c 74 64  td></tr>.<tr><td
6f30: 3e 41 45 53 3c 2f 74 64 3e 3c 74 64 3e 41 64 76  >AES</td><td>Adv
6f40: 61 6e 63 65 64 20 45 6e 63 72 79 70 74 69 6f 6e  anced Encryption
6f50: 20 53 74 61 6e 64 61 72 64 3c 2f 74 64 3e 3c 2f   Standard</td></
6f60: 74 72 3e 0a 3c 74 72 3e 3c 74 64 3e 43 42 43 3c  tr>.<tr><td>CBC<
6f70: 2f 74 64 3e 3c 74 64 3e 41 45 53 20 43 69 70 68  /td><td>AES Ciph
6f80: 65 72 20 42 6c 6f 63 6b 20 43 68 61 69 6e 69 6e  er Block Chainin
6f90: 67 20 6d 6f 64 65 3c 2f 74 64 3e 3c 2f 74 72 3e  g mode</td></tr>
6fa0: 0a 3c 74 72 3e 3c 74 64 3e 43 46 42 3c 2f 74 64  .<tr><td>CFB</td
6fb0: 3e 3c 74 64 3e 41 45 53 20 43 69 70 68 65 72 20  ><td>AES Cipher 
6fc0: 46 65 65 64 62 61 63 6b 20 6d 6f 64 65 3c 2f 74  Feedback mode</t
6fd0: 64 3e 3c 2f 74 72 3e 0a 3c 74 72 3e 3c 74 64 3e  d></tr>.<tr><td>
6fe0: 43 54 52 3c 2f 74 64 3e 3c 74 64 3e 41 45 53 20  CTR</td><td>AES 
6ff0: 43 6f 75 6e 74 65 72 20 6d 6f 64 65 3c 2f 74 64  Counter mode</td
7000: 3e 3c 2f 74 72 3e 0a 3c 74 72 3e 3c 74 64 3e 45  ></tr>.<tr><td>E
7010: 43 42 3c 2f 74 64 3e 3c 74 64 3e 41 45 53 20 45  CB</td><td>AES E
7020: 6c 65 63 74 72 6f 6e 69 63 20 43 6f 64 65 62 6f  lectronic Codebo
7030: 6f 6b 20 6d 6f 64 65 3c 2f 74 64 3e 3c 2f 74 72  ok mode</td></tr
7040: 3e 0a 3c 74 72 3e 3c 74 64 3e 49 56 3c 2f 74 64  >.<tr><td>IV</td
7050: 3e 3c 74 64 3e 49 6e 69 74 69 61 6c 69 7a 61 74  ><td>Initializat
7060: 69 6f 6e 20 76 65 63 74 6f 72 3c 2f 74 64 3e 3c  ion vector</td><
7070: 2f 74 72 3e 0a 3c 74 72 3e 3c 74 64 3e 4b 44 46  /tr>.<tr><td>KDF
7080: 3c 2f 74 64 3e 3c 74 64 3e 4b 65 79 20 44 65 72  </td><td>Key Der
7090: 69 76 61 74 69 6f 6e 20 46 75 6e 63 74 69 6f 6e  ivation Function
70a0: 3c 2f 74 64 3e 3c 2f 74 72 3e 0a 3c 74 72 3e 3c  </td></tr>.<tr><
70b0: 74 64 3e 4d 41 43 3c 2f 74 64 3e 3c 74 64 3e 4d  td>MAC</td><td>M
70c0: 65 73 73 61 67 65 20 41 75 74 68 65 6e 74 69 63  essage Authentic
70d0: 61 74 65 64 20 43 6f 64 65 3c 2f 74 64 3e 3c 2f  ated Code</td></
70e0: 74 72 3e 0a 3c 74 72 3e 3c 74 64 3e 4d 44 3c 2f  tr>.<tr><td>MD</
70f0: 74 64 3e 3c 74 64 3e 4d 65 73 73 61 67 65 20 44  td><td>Message D
7100: 69 67 65 73 74 3c 2f 74 64 3e 3c 2f 74 72 3e 0a  igest</td></tr>.
7110: 3c 74 72 3e 3c 74 64 3e 4f 46 42 3c 2f 74 64 3e  <tr><td>OFB</td>
7120: 3c 74 64 3e 41 45 53 20 4f 75 74 70 75 74 20 46  <td>AES Output F
7130: 65 65 64 62 61 63 6b 20 6d 6f 64 65 3c 2f 74 64  eedback mode</td
7140: 3e 3c 2f 74 72 3e 0a 3c 74 72 3e 3c 74 64 3e 53  ></tr>.<tr><td>S
7150: 48 41 3c 2f 74 64 3e 3c 74 64 3e 53 65 63 75 72  HA</td><td>Secur
7160: 65 20 48 61 73 68 20 41 6c 67 6f 72 69 74 68 6d  e Hash Algorithm
7170: 3c 2f 74 64 3e 3c 2f 74 72 3e 0a 3c 74 72 3e 3c  </td></tr>.<tr><
7180: 74 64 3e 53 53 4c 3c 2f 74 64 3e 3c 74 64 3e 53  td>SSL</td><td>S
7190: 65 63 75 72 65 20 53 6f 63 6b 65 74 73 20 4c 61  ecure Sockets La
71a0: 79 65 72 3c 2f 74 64 3e 3c 2f 74 72 3e 0a 3c 74  yer</td></tr>.<t
71b0: 72 3e 3c 74 64 3e 54 4c 53 3c 2f 74 64 3e 3c 74  r><td>TLS</td><t
71c0: 64 3e 54 72 61 6e 73 70 6f 72 74 20 4c 61 79 65  d>Transport Laye
71d0: 72 20 53 65 63 75 72 69 74 79 3c 2f 74 64 3e 3c  r Security</td><
71e0: 2f 74 72 3e 0a 3c 74 72 3e 3c 74 64 3e 58 4f 46  /tr>.<tr><td>XOF
71f0: 3c 2f 74 64 3e 3c 74 64 3e 45 78 74 65 6e 64 61  </td><td>Extenda
7200: 62 6c 65 2d 4f 75 74 70 75 74 20 46 75 6e 63 74  ble-Output Funct
7210: 69 6f 6e 20 28 61 6b 61 20 76 61 72 69 61 62 6c  ion (aka variabl
7220: 65 20 6c 65 6e 67 74 68 29 3c 2f 74 64 3e 3c 2f  e length)</td></
7230: 74 72 3e 0a 3c 2f 74 61 62 6c 65 3e 0a 0a 3c 62  tr>.</table>..<b
7240: 72 3e 0a 3c 68 33 3e 3c 61 20 6e 61 6d 65 3d 22  r>.<h3><a name="
7250: 45 58 41 4d 50 4c 45 53 22 3e 45 58 41 4d 50 4c  EXAMPLES">EXAMPL
7260: 45 53 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e  ES</a></h3>..<p>
7270: 54 42 53 3c 2f 70 3e 0a 0a 3c 70 72 65 3e 3c 63  TBS</p>..<pre><c
7280: 6f 64 65 3e 0a 54 42 44 0a 3c 2f 63 6f 64 65 3e  ode>.TBD.</code>
7290: 3c 2f 70 72 65 3e 0a 0a 3c 62 72 3e 0a 3c 68 33  </pre>..<br>.<h3
72a0: 3e 3c 61 20 6e 61 6d 65 3d 22 53 50 45 43 49 41  ><a name="SPECIA
72b0: 4c 22 3e 53 50 45 43 49 41 4c 20 43 4f 4e 53 49  L">SPECIAL CONSI
72c0: 44 45 52 41 54 49 4f 4e 53 3c 2f 61 3e 3c 2f 68  DERATIONS</a></h
72d0: 33 3e 0a 0a 3c 70 3e 54 68 65 20 63 61 70 61 62  3>..<p>The capab
72e0: 69 6c 69 74 69 65 73 20 6f 66 20 74 68 69 73 20  ilities of this 
72f0: 70 61 63 6b 61 67 65 20 63 61 6e 20 76 61 72 79  package can vary
7300: 20 65 6e 6f 72 6d 6f 75 73 6c 79 20 62 61 73 65   enormously base
7310: 64 20 75 70 6f 6e 20 68 6f 77 20 79 6f 75 72 0a  d upon how your.
7320: 4f 70 65 6e 53 53 4c 20 6c 69 62 72 61 72 79 20  OpenSSL library 
7330: 77 61 73 20 63 6f 6e 66 69 67 75 72 65 64 20 61  was configured a
7340: 6e 64 20 62 75 69 6c 74 2e 20 4e 65 77 20 76 65  nd built. New ve
7350: 72 73 69 6f 6e 73 20 6d 61 79 20 6f 62 73 6f 6c  rsions may obsol
7360: 65 74 65 20 6f 6c 64 65 72 0a 63 69 70 68 65 72  ete older.cipher
7370: 73 2c 20 64 69 67 65 73 74 73 2c 20 4d 41 43 73  s, digests, MACs
7380: 2c 20 65 74 63 2e 20 6f 72 20 63 68 61 6e 67 65  , etc. or change
7390: 20 64 65 66 61 75 6c 74 20 76 61 6c 75 65 73 2e   default values.
73a0: 20 55 73 65 20 74 68 65 0a 69 6e 66 6f 20 63 6f   Use the.info co
73b0: 6d 6d 61 6e 64 73 20 74 6f 20 6f 62 74 61 69 6e  mmands to obtain
73c0: 20 74 68 65 20 73 75 70 70 6f 72 74 65 64 20 76   the supported v
73d0: 61 6c 75 65 73 2e 3c 2f 70 3e 0a 3c 62 72 3e 0a  alues.</p>.<br>.
73e0: 0a 3c 70 72 65 3e 0a 43 6f 70 79 72 69 67 68 74  .<pre>.Copyright
73f0: 20 26 63 6f 70 79 3b 20 32 30 32 33 20 42 72 69   © 2023 Bri
7400: 61 6e 20 4f 27 48 61 67 61 6e 2e 0a 3c 2f 70 72  an O'Hagan..</pr
7410: 65 3e 0a 3c 2f 62 6f 64 79 3e 0a 3c 2f 68 74 6d  e>.</body>.</htm
7420: 6c 3e 0a                                         l>.