Hex Artifact Content

Artifact a66a5b79f25571fe10657788c96d7952303690e65a4f3e479b204b2dbd2f1277:


0000: 23 0a 23 20 43 6f 70 79 72 69 67 68 74 20 28 43  #.# Copyright (C
0010: 29 20 31 39 39 37 2d 32 30 30 30 20 4d 61 74 74  ) 1997-2000 Matt
0020: 20 4e 65 77 6d 61 6e 20 3c 6d 61 74 74 40 6e 6f   Newman <matt@no
0030: 76 61 64 69 67 6d 2e 63 6f 6d 3e 20 0a 23 0a 6e  vadigm.com> .#.n
0040: 61 6d 65 73 70 61 63 65 20 65 76 61 6c 20 74 6c  amespace eval tl
0050: 73 20 7b 0a 20 20 20 20 76 61 72 69 61 62 6c 65  s {.    variable
0060: 20 6c 6f 67 63 6d 64 20 74 63 6c 4c 6f 67 0a 20   logcmd tclLog. 
0070: 20 20 20 76 61 72 69 61 62 6c 65 20 64 65 62 75     variable debu
0080: 67 20 30 0a 20 0a 20 20 20 20 23 20 44 65 66 61  g 0. .    # Defa
0090: 75 6c 74 20 66 6c 61 67 73 20 70 61 73 73 65 64  ult flags passed
00a0: 20 74 6f 20 74 6c 73 3a 3a 69 6d 70 6f 72 74 0a   to tls::import.
00b0: 20 20 20 20 76 61 72 69 61 62 6c 65 20 64 65 66      variable def
00c0: 61 75 6c 74 73 20 7b 7d 0a 0a 20 20 20 20 23 20  aults {}..    # 
00d0: 4d 61 70 73 20 55 49 44 20 74 6f 20 53 65 72 76  Maps UID to Serv
00e0: 65 72 20 53 6f 63 6b 65 74 0a 20 20 20 20 76 61  er Socket.    va
00f0: 72 69 61 62 6c 65 20 73 72 76 6d 61 70 0a 20 20  riable srvmap.  
0100: 20 20 76 61 72 69 61 62 6c 65 20 73 72 76 75 69    variable srvui
0110: 64 20 30 0a 0a 20 20 20 20 23 20 4f 76 65 72 2d  d 0..    # Over-
0120: 72 69 64 65 20 74 68 69 73 20 69 66 20 79 6f 75  ride this if you
0130: 20 61 72 65 20 75 73 69 6e 67 20 61 20 64 69 66   are using a dif
0140: 66 65 72 65 6e 74 20 73 6f 63 6b 65 74 20 63 6f  ferent socket co
0150: 6d 6d 61 6e 64 0a 20 20 20 20 76 61 72 69 61 62  mmand.    variab
0160: 6c 65 20 73 6f 63 6b 65 74 43 6d 64 0a 20 20 20  le socketCmd.   
0170: 20 69 66 20 7b 21 5b 69 6e 66 6f 20 65 78 69 73   if {![info exis
0180: 74 73 20 73 6f 63 6b 65 74 43 6d 64 5d 7d 20 7b  ts socketCmd]} {
0190: 0a 20 20 20 20 20 20 20 20 73 65 74 20 73 6f 63  .        set soc
01a0: 6b 65 74 43 6d 64 20 5b 69 6e 66 6f 20 63 6f 6d  ketCmd [info com
01b0: 6d 61 6e 64 20 3a 3a 73 6f 63 6b 65 74 5d 0a 20  mand ::socket]. 
01c0: 20 20 20 7d 0a 0a 20 20 20 20 23 20 54 68 69 73     }..    # This
01d0: 20 69 73 20 74 68 65 20 70 6f 73 73 69 62 6c 65   is the possible
01e0: 20 61 72 67 75 6d 65 6e 74 73 20 74 6f 20 74 6c   arguments to tl
01f0: 73 3a 3a 73 6f 63 6b 65 74 20 61 6e 64 20 74 6c  s::socket and tl
0200: 73 3a 3a 69 6e 69 74 0a 20 20 20 20 23 20 54 68  s::init.    # Th
0210: 65 20 66 6f 72 6d 61 74 20 6f 66 20 74 68 69 73  e format of this
0220: 20 69 73 20 61 20 6c 69 73 74 20 6f 66 20 6c 69   is a list of li
0230: 73 74 73 0a 20 20 20 20 23 23 20 45 61 63 68 20  sts.    ## Each 
0240: 69 6e 6e 65 72 20 6c 69 73 74 20 63 6f 6e 74 61  inner list conta
0250: 69 6e 73 20 74 68 65 20 66 6f 6c 6c 6f 77 69 6e  ins the followin
0260: 67 20 65 6c 65 6d 65 6e 74 73 0a 20 20 20 20 23  g elements.    #
0270: 23 23 20 53 65 72 76 65 72 20 28 6d 61 74 63 68  ## Server (match
0280: 65 64 20 61 67 61 69 6e 73 74 20 22 73 74 72 69  ed against "stri
0290: 6e 67 20 6d 61 74 63 68 22 20 66 6f 72 20 30 2f  ng match" for 0/
02a0: 31 29 0a 20 20 20 20 23 23 23 20 4f 70 74 69 6f  1).    ### Optio
02b0: 6e 20 6e 61 6d 65 0a 20 20 20 20 23 23 23 20 56  n name.    ### V
02c0: 61 72 69 61 62 6c 65 20 74 6f 20 61 64 64 20 74  ariable to add t
02d0: 68 65 20 6f 70 74 69 6f 6e 20 74 6f 3a 0a 20 20  he option to:.  
02e0: 20 20 23 23 23 23 20 73 6f 70 74 73 3a 20 5b 73    #### sopts: [s
02f0: 6f 63 6b 65 74 5d 20 6f 70 74 69 6f 6e 0a 20 20  ocket] option.  
0300: 20 20 23 23 23 23 20 69 6f 70 74 73 3a 20 5b 74    #### iopts: [t
0310: 6c 73 3a 3a 69 6d 70 6f 72 74 5d 20 6f 70 74 69  ls::import] opti
0320: 6f 6e 0a 20 20 20 20 23 23 23 20 48 6f 77 20 6d  on.    ### How m
0330: 61 6e 79 20 61 72 67 75 6d 65 6e 74 73 20 74 68  any arguments th
0340: 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 74 68 65 20  e following the 
0350: 6f 70 74 69 6f 6e 20 74 6f 20 63 6f 6e 73 75 6d  option to consum
0360: 65 0a 20 20 20 20 76 61 72 69 61 62 6c 65 20 73  e.    variable s
0370: 6f 63 6b 65 74 4f 70 74 69 6f 6e 52 75 6c 65 73  ocketOptionRules
0380: 20 7b 0a 20 20 20 20 20 20 20 20 7b 30 20 2d 61   {.        {0 -a
0390: 73 79 6e 63 20 73 6f 70 74 73 20 30 7d 0a 20 20  sync sopts 0}.  
03a0: 20 20 20 20 20 20 7b 2a 20 2d 6d 79 61 64 64 72        {* -myaddr
03b0: 20 73 6f 70 74 73 20 31 7d 0a 20 20 20 20 20 20   sopts 1}.      
03c0: 20 20 7b 30 20 2d 6d 79 70 6f 72 74 20 73 6f 70    {0 -myport sop
03d0: 74 73 20 31 7d 0a 20 20 20 20 20 20 20 20 7b 2a  ts 1}.        {*
03e0: 20 2d 74 79 70 65 20 73 6f 70 74 73 20 31 7d 0a   -type sopts 1}.
03f0: 20 20 20 20 20 20 20 20 7b 2a 20 2d 63 61 64 69          {* -cadi
0400: 72 20 69 6f 70 74 73 20 31 7d 0a 20 20 20 20 20  r iopts 1}.     
0410: 20 20 20 7b 2a 20 2d 63 61 66 69 6c 65 20 69 6f     {* -cafile io
0420: 70 74 73 20 31 7d 0a 20 20 20 20 20 20 20 20 7b  pts 1}.        {
0430: 2a 20 2d 63 65 72 74 20 69 6f 70 74 73 20 31 7d  * -cert iopts 1}
0440: 0a 20 20 20 20 20 20 20 20 7b 2a 20 2d 63 65 72  .        {* -cer
0450: 74 66 69 6c 65 20 69 6f 70 74 73 20 31 7d 0a 20  tfile iopts 1}. 
0460: 20 20 20 20 20 20 20 7b 2a 20 2d 63 69 70 68 65         {* -ciphe
0470: 72 20 69 6f 70 74 73 20 31 7d 0a 20 20 20 20 20  r iopts 1}.     
0480: 20 20 20 7b 2a 20 2d 63 6f 6d 6d 61 6e 64 20 69     {* -command i
0490: 6f 70 74 73 20 31 7d 0a 20 20 20 20 20 20 20 20  opts 1}.        
04a0: 7b 2a 20 2d 64 68 70 61 72 61 6d 73 20 69 6f 70  {* -dhparams iop
04b0: 74 73 20 31 7d 0a 20 20 20 20 20 20 20 20 7b 2a  ts 1}.        {*
04c0: 20 2d 6b 65 79 20 69 6f 70 74 73 20 31 7d 0a 20   -key iopts 1}. 
04d0: 20 20 20 20 20 20 20 7b 2a 20 2d 6b 65 79 66 69         {* -keyfi
04e0: 6c 65 20 69 6f 70 74 73 20 31 7d 0a 20 20 20 20  le iopts 1}.    
04f0: 20 20 20 20 7b 2a 20 2d 70 61 73 73 77 6f 72 64      {* -password
0500: 20 69 6f 70 74 73 20 31 7d 0a 20 20 20 20 20 20   iopts 1}.      
0510: 20 20 7b 2a 20 2d 72 65 71 75 65 73 74 20 69 6f    {* -request io
0520: 70 74 73 20 31 7d 0a 20 20 20 20 20 20 20 20 7b  pts 1}.        {
0530: 2a 20 2d 72 65 71 75 69 72 65 20 69 6f 70 74 73  * -require iopts
0540: 20 31 7d 0a 20 20 20 20 20 20 20 20 7b 2a 20 2d   1}.        {* -
0550: 61 75 74 6f 73 65 72 76 65 72 6e 61 6d 65 20 64  autoservername d
0560: 69 73 63 61 72 64 4f 70 74 73 20 31 7d 0a 20 20  iscardOpts 1}.  
0570: 20 20 20 20 20 20 7b 2a 20 2d 73 65 72 76 65 72        {* -server
0580: 6e 61 6d 65 20 69 6f 70 74 73 20 31 7d 0a 20 20  name iopts 1}.  
0590: 20 20 20 20 20 20 7b 2a 20 2d 61 6c 70 6e 20 69        {* -alpn i
05a0: 6f 70 74 73 20 31 7d 0a 20 20 20 20 20 20 20 20  opts 1}.        
05b0: 7b 2a 20 2d 73 73 6c 32 20 69 6f 70 74 73 20 31  {* -ssl2 iopts 1
05c0: 7d 0a 20 20 20 20 20 20 20 20 7b 2a 20 2d 73 73  }.        {* -ss
05d0: 6c 33 20 69 6f 70 74 73 20 31 7d 0a 20 20 20 20  l3 iopts 1}.    
05e0: 20 20 20 20 7b 2a 20 2d 74 6c 73 31 20 69 6f 70      {* -tls1 iop
05f0: 74 73 20 31 7d 0a 20 20 20 20 20 20 20 20 7b 2a  ts 1}.        {*
0600: 20 2d 74 6c 73 31 2e 31 20 69 6f 70 74 73 20 31   -tls1.1 iopts 1
0610: 7d 0a 20 20 20 20 20 20 20 20 7b 2a 20 2d 74 6c  }.        {* -tl
0620: 73 31 2e 32 20 69 6f 70 74 73 20 31 7d 0a 20 20  s1.2 iopts 1}.  
0630: 20 20 20 20 20 20 7b 2a 20 2d 74 6c 73 31 2e 33        {* -tls1.3
0640: 20 69 6f 70 74 73 20 31 7d 0a 20 20 20 20 7d 0a   iopts 1}.    }.
0650: 0a 20 20 20 20 23 20 74 6c 73 3a 3a 73 6f 63 6b  .    # tls::sock
0660: 65 74 20 61 6e 64 20 74 6c 73 3a 3a 69 6e 69 74  et and tls::init
0670: 20 6f 70 74 69 6f 6e 73 20 61 73 20 61 20 68 75   options as a hu
0680: 6d 61 6e 65 20 72 65 61 64 61 62 6c 65 20 73 74  mane readable st
0690: 72 69 6e 67 0a 20 20 20 20 76 61 72 69 61 62 6c  ring.    variabl
06a0: 65 20 73 6f 63 6b 65 74 4f 70 74 69 6f 6e 73 4e  e socketOptionsN
06b0: 6f 53 65 72 76 65 72 0a 20 20 20 20 76 61 72 69  oServer.    vari
06c0: 61 62 6c 65 20 73 6f 63 6b 65 74 4f 70 74 69 6f  able socketOptio
06d0: 6e 73 53 65 72 76 65 72 0a 0a 20 20 20 20 23 20  nsServer..    # 
06e0: 49 6e 74 65 72 6e 61 6c 20 5b 73 77 69 74 63 68  Internal [switch
06f0: 5d 20 62 6f 64 79 20 74 6f 20 76 61 6c 69 64 61  ] body to valida
0700: 74 65 20 6f 70 74 69 6f 6e 73 0a 20 20 20 20 76  te options.    v
0710: 61 72 69 61 62 6c 65 20 73 6f 63 6b 65 74 4f 70  ariable socketOp
0720: 74 69 6f 6e 73 53 77 69 74 63 68 42 6f 64 79 0a  tionsSwitchBody.
0730: 7d 0a 0a 70 72 6f 63 20 74 6c 73 3a 3a 5f 69 6e  }..proc tls::_in
0740: 69 74 73 6f 63 6b 65 74 6f 70 74 69 6f 6e 73 20  itsocketoptions 
0750: 7b 7d 20 7b 0a 20 20 20 20 76 61 72 69 61 62 6c  {} {.    variabl
0760: 65 20 73 6f 63 6b 65 74 4f 70 74 69 6f 6e 52 75  e socketOptionRu
0770: 6c 65 73 0a 20 20 20 20 76 61 72 69 61 62 6c 65  les.    variable
0780: 20 73 6f 63 6b 65 74 4f 70 74 69 6f 6e 73 4e 6f   socketOptionsNo
0790: 53 65 72 76 65 72 0a 20 20 20 20 76 61 72 69 61  Server.    varia
07a0: 62 6c 65 20 73 6f 63 6b 65 74 4f 70 74 69 6f 6e  ble socketOption
07b0: 73 53 65 72 76 65 72 0a 20 20 20 20 76 61 72 69  sServer.    vari
07c0: 61 62 6c 65 20 73 6f 63 6b 65 74 4f 70 74 69 6f  able socketOptio
07d0: 6e 73 53 77 69 74 63 68 42 6f 64 79 0a 0a 20 20  nsSwitchBody..  
07e0: 20 20 23 20 44 6f 20 6e 6f 74 20 72 65 2d 72 75    # Do not re-ru
07f0: 6e 20 69 66 20 77 65 20 68 61 76 65 20 61 6c 72  n if we have alr
0800: 65 61 64 79 20 62 65 65 6e 20 69 6e 69 74 69 61  eady been initia
0810: 6c 69 7a 65 64 0a 20 20 20 20 69 66 20 7b 5b 69  lized.    if {[i
0820: 6e 66 6f 20 65 78 69 73 74 73 20 73 6f 63 6b 65  nfo exists socke
0830: 74 4f 70 74 69 6f 6e 73 53 77 69 74 63 68 42 6f  tOptionsSwitchBo
0840: 64 79 5d 7d 20 7b 0a 20 20 20 20 20 20 20 20 72  dy]} {.        r
0850: 65 74 75 72 6e 0a 20 20 20 20 7d 0a 0a 20 20 20  eturn.    }..   
0860: 20 23 20 43 72 65 61 74 65 20 73 65 76 65 72 61   # Create severa
0870: 6c 20 73 74 72 75 63 74 75 72 65 73 20 66 72 6f  l structures fro
0880: 6d 20 6f 75 72 20 6c 69 73 74 20 6f 66 20 6f 70  m our list of op
0890: 74 69 6f 6e 73 0a 20 20 20 20 23 23 20 31 2e 20  tions.    ## 1. 
08a0: 6f 70 74 69 6f 6e 73 3a 20 61 20 74 65 78 74 20  options: a text 
08b0: 72 65 70 72 65 73 65 6e 74 61 74 69 6f 6e 20 6f  representation o
08c0: 66 20 74 68 65 20 76 61 6c 69 64 20 6f 70 74 69  f the valid opti
08d0: 6f 6e 73 20 66 6f 72 20 74 68 65 20 63 75 72 72  ons for the curr
08e0: 65 6e 74 0a 20 20 20 20 23 23 20 20 20 20 20 20  ent.    ##      
08f0: 20 20 20 20 20 20 20 73 65 72 76 65 72 20 74 79         server ty
0900: 70 65 0a 20 20 20 20 23 23 20 32 2e 20 61 72 67  pe.    ## 2. arg
0910: 53 77 69 74 63 68 42 6f 64 79 3a 20 53 77 69 74  SwitchBody: Swit
0920: 63 68 20 62 6f 64 79 20 66 6f 72 20 70 72 6f 63  ch body for proc
0930: 65 73 73 69 6e 67 20 61 72 67 75 6d 65 6e 74 73  essing arguments
0940: 0a 20 20 20 20 73 65 74 20 6f 70 74 69 6f 6e 73  .    set options
0950: 28 30 29 20 5b 6c 69 73 74 5d 0a 20 20 20 20 73  (0) [list].    s
0960: 65 74 20 6f 70 74 69 6f 6e 73 28 31 29 20 5b 6c  et options(1) [l
0970: 69 73 74 5d 0a 20 20 20 20 73 65 74 20 61 72 67  ist].    set arg
0980: 53 77 69 74 63 68 42 6f 64 79 20 5b 6c 69 73 74  SwitchBody [list
0990: 5d 0a 20 20 20 20 66 6f 72 65 61 63 68 20 6f 70  ].    foreach op
09a0: 74 69 6f 6e 52 75 6c 65 20 24 73 6f 63 6b 65 74  tionRule $socket
09b0: 4f 70 74 69 6f 6e 52 75 6c 65 73 20 7b 0a 20 20  OptionRules {.  
09c0: 20 20 20 20 20 20 73 65 74 20 72 75 6c 65 53 65        set ruleSe
09d0: 72 76 65 72 20 5b 6c 69 6e 64 65 78 20 24 6f 70  rver [lindex $op
09e0: 74 69 6f 6e 52 75 6c 65 20 30 5d 0a 20 20 20 20  tionRule 0].    
09f0: 20 20 20 20 73 65 74 20 72 75 6c 65 4f 70 74 69      set ruleOpti
0a00: 6f 6e 20 5b 6c 69 6e 64 65 78 20 24 6f 70 74 69  on [lindex $opti
0a10: 6f 6e 52 75 6c 65 20 31 5d 0a 20 20 20 20 20 20  onRule 1].      
0a20: 20 20 73 65 74 20 72 75 6c 65 56 61 72 54 6f 55    set ruleVarToU
0a30: 70 64 61 74 65 20 5b 6c 69 6e 64 65 78 20 24 6f  pdate [lindex $o
0a40: 70 74 69 6f 6e 52 75 6c 65 20 32 5d 0a 20 20 20  ptionRule 2].   
0a50: 20 20 20 20 20 73 65 74 20 72 75 6c 65 56 61 72       set ruleVar
0a60: 41 72 67 73 54 6f 43 6f 6e 73 75 6d 65 20 5b 6c  ArgsToConsume [l
0a70: 69 6e 64 65 78 20 24 6f 70 74 69 6f 6e 52 75 6c  index $optionRul
0a80: 65 20 33 5d 0a 0a 20 20 20 20 20 20 20 20 66 6f  e 3]..        fo
0a90: 72 65 61 63 68 20 73 65 72 76 65 72 20 5b 6c 69  reach server [li
0aa0: 73 74 20 30 20 31 5d 20 7b 0a 20 20 20 20 20 20  st 0 1] {.      
0ab0: 20 20 20 20 20 20 69 66 20 7b 21 5b 73 74 72 69        if {![stri
0ac0: 6e 67 20 6d 61 74 63 68 20 24 72 75 6c 65 53 65  ng match $ruleSe
0ad0: 72 76 65 72 20 24 73 65 72 76 65 72 5d 7d 20 7b  rver $server]} {
0ae0: 0a 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20  .               
0af0: 20 63 6f 6e 74 69 6e 75 65 0a 20 20 20 20 20 20   continue.      
0b00: 20 20 20 20 20 20 7d 0a 0a 20 20 20 20 20 20 20        }..       
0b10: 20 20 20 20 20 6c 61 70 70 65 6e 64 20 6f 70 74       lappend opt
0b20: 69 6f 6e 73 28 24 73 65 72 76 65 72 29 20 24 72  ions($server) $r
0b30: 75 6c 65 4f 70 74 69 6f 6e 0a 20 20 20 20 20 20  uleOption.      
0b40: 20 20 7d 0a 0a 20 20 20 20 20 20 20 20 73 77 69    }..        swi
0b50: 74 63 68 20 2d 2d 20 24 72 75 6c 65 56 61 72 41  tch -- $ruleVarA
0b60: 72 67 73 54 6f 43 6f 6e 73 75 6d 65 20 7b 0a 20  rgsToConsume {. 
0b70: 20 20 20 20 20 20 20 20 20 20 20 30 20 7b 0a 20             0 {. 
0b80: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 73                 s
0b90: 65 74 20 61 72 67 54 6f 45 78 65 63 75 74 65 20  et argToExecute 
0ba0: 7b 0a 20 20 20 20 20 20 20 20 20 20 20 20 20 20  {.              
0bb0: 20 20 20 20 20 20 6c 61 70 70 65 6e 64 20 40 56        lappend @V
0bc0: 41 52 40 20 24 61 72 67 0a 20 20 20 20 20 20 20  AR@ $arg.       
0bd0: 20 20 20 20 20 20 20 20 20 20 20 20 20 73 65 74               set
0be0: 20 61 72 67 73 41 72 72 61 79 28 24 61 72 67 29   argsArray($arg)
0bf0: 20 74 72 75 65 0a 20 20 20 20 20 20 20 20 20 20   true.          
0c00: 20 20 20 20 20 20 7d 20 0a 20 20 20 20 20 20 20        } .       
0c10: 20 20 20 20 20 7d 0a 20 20 20 20 20 20 20 20 20       }.         
0c20: 20 20 20 31 20 7b 0a 20 20 20 20 20 20 20 20 20     1 {.         
0c30: 20 20 20 20 20 20 20 73 65 74 20 61 72 67 54 6f         set argTo
0c40: 45 78 65 63 75 74 65 20 7b 0a 20 20 20 20 20 20  Execute {.      
0c50: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 69 6e                in
0c60: 63 72 20 69 64 78 0a 20 20 20 20 20 20 20 20 20  cr idx.         
0c70: 20 20 20 20 20 20 20 20 20 20 20 69 66 20 7b 24             if {$
0c80: 69 64 78 20 3e 3d 20 5b 6c 6c 65 6e 67 74 68 20  idx >= [llength 
0c90: 24 61 72 67 73 5d 7d 20 7b 0a 20 20 20 20 20 20  $args]} {.      
0ca0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
0cb0: 20 20 72 65 74 75 72 6e 20 2d 63 6f 64 65 20 65    return -code e
0cc0: 72 72 6f 72 20 22 5c 22 24 61 72 67 5c 22 20 6f  rror "\"$arg\" o
0cd0: 70 74 69 6f 6e 20 6d 75 73 74 20 62 65 20 66 6f  ption must be fo
0ce0: 6c 6c 6f 77 65 64 20 62 79 20 76 61 6c 75 65 22  llowed by value"
0cf0: 0a 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20  .               
0d00: 20 20 20 20 20 7d 0a 20 20 20 20 20 20 20 20 20       }.         
0d10: 20 20 20 20 20 20 20 20 20 20 20 73 65 74 20 61             set a
0d20: 72 67 56 61 6c 75 65 20 5b 6c 69 6e 64 65 78 20  rgValue [lindex 
0d30: 24 61 72 67 73 20 24 69 64 78 5d 0a 20 20 20 20  $args $idx].    
0d40: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
0d50: 6c 61 70 70 65 6e 64 20 40 56 41 52 40 20 24 61  lappend @VAR@ $a
0d60: 72 67 20 24 61 72 67 56 61 6c 75 65 0a 20 20 20  rg $argValue.   
0d70: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
0d80: 20 73 65 74 20 61 72 67 73 41 72 72 61 79 28 24   set argsArray($
0d90: 61 72 67 29 20 24 61 72 67 56 61 6c 75 65 0a 20  arg) $argValue. 
0da0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 7d                 }
0db0: 0a 20 20 20 20 20 20 20 20 20 20 20 20 7d 0a 20  .            }. 
0dc0: 20 20 20 20 20 20 20 20 20 20 20 64 65 66 61 75             defau
0dd0: 6c 74 20 7b 0a 20 20 20 20 20 20 20 20 20 20 20  lt {.           
0de0: 20 20 20 20 20 72 65 74 75 72 6e 20 2d 63 6f 64       return -cod
0df0: 65 20 65 72 72 6f 72 20 22 49 6e 74 65 72 6e 61  e error "Interna
0e00: 6c 20 61 72 67 75 6d 65 6e 74 20 63 6f 6e 73 74  l argument const
0e10: 72 75 63 74 69 6f 6e 20 65 72 72 6f 72 22 0a 20  ruction error". 
0e20: 20 20 20 20 20 20 20 20 20 20 20 7d 0a 20 20 20             }.   
0e30: 20 20 20 20 20 7d 0a 0a 20 20 20 20 20 20 20 20       }..        
0e40: 6c 61 70 70 65 6e 64 20 61 72 67 53 77 69 74 63  lappend argSwitc
0e50: 68 42 6f 64 79 20 24 72 75 6c 65 53 65 72 76 65  hBody $ruleServe
0e60: 72 2c 24 72 75 6c 65 4f 70 74 69 6f 6e 20 5b 73  r,$ruleOption [s
0e70: 74 72 69 6e 67 20 6d 61 70 20 5b 6c 69 73 74 20  tring map [list 
0e80: 40 56 41 52 40 20 24 72 75 6c 65 56 61 72 54 6f  @VAR@ $ruleVarTo
0e90: 55 70 64 61 74 65 5d 20 24 61 72 67 54 6f 45 78  Update] $argToEx
0ea0: 65 63 75 74 65 5d 0a 20 20 20 20 7d 0a 0a 20 20  ecute].    }..  
0eb0: 20 20 23 20 41 64 64 20 69 6e 20 74 68 65 20 66    # Add in the f
0ec0: 69 6e 61 6c 20 6f 70 74 69 6f 6e 73 0a 20 20 20  inal options.   
0ed0: 20 6c 61 70 70 65 6e 64 20 61 72 67 53 77 69 74   lappend argSwit
0ee0: 63 68 42 6f 64 79 20 7b 2a 2c 2d 2a 7d 20 7b 72  chBody {*,-*} {r
0ef0: 65 74 75 72 6e 20 2d 63 6f 64 65 20 65 72 72 6f  eturn -code erro
0f00: 72 20 22 62 61 64 20 6f 70 74 69 6f 6e 20 5c 22  r "bad option \"
0f10: 24 61 72 67 5c 22 3a 20 6d 75 73 74 20 62 65 20  $arg\": must be 
0f20: 6f 6e 65 20 6f 66 20 24 6f 70 74 69 6f 6e 73 22  one of $options"
0f30: 7d 0a 20 20 20 20 6c 61 70 70 65 6e 64 20 61 72  }.    lappend ar
0f40: 67 53 77 69 74 63 68 42 6f 64 79 20 64 65 66 61  gSwitchBody defa
0f50: 75 6c 74 20 62 72 65 61 6b 0a 0a 20 20 20 20 23  ult break..    #
0f60: 20 53 65 74 20 74 68 65 20 66 69 6e 61 6c 20 76   Set the final v
0f70: 61 72 69 61 62 6c 65 73 0a 20 20 20 20 73 65 74  ariables.    set
0f80: 20 73 6f 63 6b 65 74 4f 70 74 69 6f 6e 73 4e 6f   socketOptionsNo
0f90: 53 65 72 76 65 72 20 20 20 5b 6a 6f 69 6e 20 24  Server   [join $
0fa0: 6f 70 74 69 6f 6e 73 28 30 29 20 7b 2c 20 7d 5d  options(0) {, }]
0fb0: 0a 20 20 20 20 73 65 74 20 73 6f 63 6b 65 74 4f  .    set socketO
0fc0: 70 74 69 6f 6e 73 53 65 72 76 65 72 20 20 20 20  ptionsServer    
0fd0: 20 5b 6a 6f 69 6e 20 24 6f 70 74 69 6f 6e 73 28   [join $options(
0fe0: 31 29 20 7b 2c 20 7d 5d 0a 20 20 20 20 73 65 74  1) {, }].    set
0ff0: 20 73 6f 63 6b 65 74 4f 70 74 69 6f 6e 73 53 77   socketOptionsSw
1000: 69 74 63 68 42 6f 64 79 20 24 61 72 67 53 77 69  itchBody $argSwi
1010: 74 63 68 42 6f 64 79 0a 7d 0a 0a 70 72 6f 63 20  tchBody.}..proc 
1020: 74 6c 73 3a 3a 69 6e 69 74 6c 69 62 20 7b 64 69  tls::initlib {di
1030: 72 20 64 6c 6c 7d 20 7b 0a 20 20 20 20 23 20 50  r dll} {.    # P
1040: 61 63 6b 61 67 65 20 69 6e 64 65 78 20 63 64 27  ackage index cd'
1050: 73 20 69 6e 74 6f 20 74 68 65 20 70 61 63 6b 61  s into the packa
1060: 67 65 20 64 69 72 65 63 74 6f 72 79 20 66 6f 72  ge directory for
1070: 20 6c 6f 61 64 69 6e 67 2e 0a 20 20 20 20 23 20   loading..    # 
1080: 49 72 72 65 6c 65 76 61 6e 74 20 74 6f 20 75 6e  Irrelevant to un
1090: 69 78 6f 69 64 73 2c 20 62 75 74 20 66 6f 72 20  ixoids, but for 
10a0: 57 69 6e 64 6f 77 73 20 74 68 69 73 20 65 6e 61  Windows this ena
10b0: 62 6c 65 73 20 74 68 65 20 4f 53 20 74 6f 20 66  bles the OS to f
10c0: 69 6e 64 0a 20 20 20 20 23 20 74 68 65 20 64 65  ind.    # the de
10d0: 70 65 6e 64 65 6e 74 20 44 4c 4c 27 73 20 69 6e  pendent DLL's in
10e0: 20 74 68 65 20 43 57 44 2c 20 77 68 65 72 65 20   the CWD, where 
10f0: 74 68 65 79 20 6d 61 79 20 62 65 2e 0a 20 20 20  they may be..   
1100: 20 73 65 74 20 63 77 64 20 5b 70 77 64 5d 0a 20   set cwd [pwd]. 
1110: 20 20 20 63 61 74 63 68 20 7b 63 64 20 24 64 69     catch {cd $di
1120: 72 7d 0a 20 20 20 20 69 66 20 7b 5b 73 74 72 69  r}.    if {[stri
1130: 6e 67 20 65 71 75 61 6c 20 24 3a 3a 74 63 6c 5f  ng equal $::tcl_
1140: 70 6c 61 74 66 6f 72 6d 28 70 6c 61 74 66 6f 72  platform(platfor
1150: 6d 29 20 22 77 69 6e 64 6f 77 73 22 5d 20 26 26  m) "windows"] &&
1160: 0a 09 21 5b 73 74 72 69 6e 67 20 65 71 75 61 6c  ..![string equal
1170: 20 5b 6c 69 6e 64 65 78 20 5b 66 69 6c 65 20 73   [lindex [file s
1180: 79 73 74 65 6d 20 24 64 69 72 5d 20 30 5d 20 22  ystem $dir] 0] "
1190: 6e 61 74 69 76 65 22 5d 7d 20 7b 0a 09 23 20 49  native"]} {..# I
11a0: 66 20 69 74 20 69 73 20 61 20 77 72 61 70 70 65  f it is a wrappe
11b0: 64 20 65 78 65 63 75 74 61 62 6c 65 20 72 75 6e  d executable run
11c0: 6e 69 6e 67 20 6f 6e 20 77 69 6e 64 6f 77 73 2c  ning on windows,
11d0: 20 74 68 65 20 6f 70 65 6e 73 73 6c 0a 09 23 20   the openssl..# 
11e0: 64 6c 6c 73 20 6d 75 73 74 20 62 65 20 63 6f 70  dlls must be cop
11f0: 69 65 64 20 6f 75 74 20 6f 66 20 74 68 65 20 76  ied out of the v
1200: 69 72 74 75 61 6c 20 66 69 6c 65 73 79 73 74 65  irtual filesyste
1210: 6d 20 74 6f 20 74 68 65 20 64 69 73 6b 0a 09 23  m to the disk..#
1220: 20 77 68 65 72 65 20 57 69 6e 64 6f 77 73 20 77   where Windows w
1230: 69 6c 6c 20 66 69 6e 64 20 74 68 65 6d 20 77 68  ill find them wh
1240: 65 6e 20 72 65 73 6f 6c 76 69 6e 67 20 74 68 65  en resolving the
1250: 20 64 65 70 65 6e 64 65 6e 63 79 20 69 6e 0a 09   dependency in..
1260: 23 20 74 68 65 20 74 6c 73 20 64 6c 6c 2e 20 57  # the tls dll. W
1270: 65 20 63 68 6f 6f 73 65 20 74 6f 20 6d 61 6b 65  e choose to make
1280: 20 74 68 65 6d 20 73 69 62 6c 69 6e 67 73 20 6f   them siblings o
1290: 66 20 74 68 65 20 65 78 65 63 75 74 61 62 6c 65  f the executable
12a0: 2e 0a 09 70 61 63 6b 61 67 65 20 72 65 71 75 69  ...package requi
12b0: 72 65 20 73 74 61 72 6b 69 74 0a 09 73 65 74 20  re starkit..set 
12c0: 64 73 74 20 5b 66 69 6c 65 20 6e 61 74 69 76 65  dst [file native
12d0: 6e 61 6d 65 20 5b 66 69 6c 65 20 64 69 72 6e 61  name [file dirna
12e0: 6d 65 20 24 73 74 61 72 6b 69 74 3a 3a 74 6f 70  me $starkit::top
12f0: 64 69 72 5d 5d 0a 09 66 6f 72 65 61 63 68 20 73  dir]]..foreach s
1300: 64 6c 6c 20 5b 67 6c 6f 62 20 2d 6e 6f 63 6f 6d  dll [glob -nocom
1310: 70 6c 61 69 6e 20 2d 64 69 72 65 63 74 6f 72 79  plain -directory
1320: 20 24 64 69 72 20 2d 74 61 69 6c 73 20 2a 65 61   $dir -tails *ea
1330: 79 33 32 2e 64 6c 6c 5d 20 7b 0a 09 20 20 20 20  y32.dll] {..    
1340: 63 61 74 63 68 20 7b 66 69 6c 65 20 64 65 6c 65  catch {file dele
1350: 74 65 20 2d 66 6f 72 63 65 20 20 20 20 20 20 20  te -force       
1360: 20 20 20 20 20 24 64 73 74 2f 24 73 64 6c 6c 7d       $dst/$sdll}
1370: 0a 09 20 20 20 20 63 61 74 63 68 20 7b 66 69 6c  ..    catch {fil
1380: 65 20 63 6f 70 79 20 20 20 2d 66 6f 72 63 65 20  e copy   -force 
1390: 24 64 69 72 2f 24 73 64 6c 6c 20 24 64 73 74 2f  $dir/$sdll $dst/
13a0: 24 73 64 6c 6c 7d 0a 09 7d 0a 20 20 20 20 7d 0a  $sdll}..}.    }.
13b0: 20 20 20 20 73 65 74 20 72 65 73 20 5b 63 61 74      set res [cat
13c0: 63 68 20 7b 75 70 6c 65 76 65 6c 20 23 30 20 5b  ch {uplevel #0 [
13d0: 6c 69 73 74 20 6c 6f 61 64 20 5b 66 69 6c 65 20  list load [file 
13e0: 6a 6f 69 6e 20 5b 70 77 64 5d 20 24 64 6c 6c 5d  join [pwd] $dll]
13f0: 5d 7d 20 65 72 72 5d 0a 20 20 20 20 63 61 74 63  ]} err].    catc
1400: 68 20 7b 63 64 20 24 63 77 64 7d 0a 20 20 20 20  h {cd $cwd}.    
1410: 69 66 20 7b 24 72 65 73 7d 20 7b 0a 09 6e 61 6d  if {$res} {..nam
1420: 65 73 70 61 63 65 20 65 76 61 6c 20 5b 6e 61 6d  espace eval [nam
1430: 65 73 70 61 63 65 20 70 61 72 65 6e 74 5d 20 7b  espace parent] {
1440: 6e 61 6d 65 73 70 61 63 65 20 64 65 6c 65 74 65  namespace delete
1450: 20 74 6c 73 7d 0a 09 72 65 74 75 72 6e 20 2d 63   tls}..return -c
1460: 6f 64 65 20 24 72 65 73 20 24 65 72 72 0a 20 20  ode $res $err.  
1470: 20 20 7d 0a 20 20 20 20 72 65 6e 61 6d 65 20 74    }.    rename t
1480: 6c 73 3a 3a 69 6e 69 74 6c 69 62 20 7b 7d 0a 7d  ls::initlib {}.}
1490: 0a 0a 0a 23 0a 23 20 42 61 63 6b 77 61 72 64 73  ...#.# Backwards
14a0: 20 63 6f 6d 70 61 74 69 62 69 6c 69 74 79 2c 20   compatibility, 
14b0: 61 6c 73 6f 20 75 73 65 64 20 74 6f 20 73 65 74  also used to set
14c0: 20 74 68 65 20 64 65 66 61 75 6c 74 0a 23 20 63   the default.# c
14d0: 6f 6e 74 65 78 74 20 6f 70 74 69 6f 6e 73 0a 23  ontext options.#
14e0: 0a 70 72 6f 63 20 74 6c 73 3a 3a 69 6e 69 74 20  .proc tls::init 
14f0: 7b 61 72 67 73 7d 20 7b 0a 20 20 20 20 76 61 72  {args} {.    var
1500: 69 61 62 6c 65 20 64 65 66 61 75 6c 74 73 0a 20  iable defaults. 
1510: 20 20 20 76 61 72 69 61 62 6c 65 20 73 6f 63 6b     variable sock
1520: 65 74 4f 70 74 69 6f 6e 73 4e 6f 53 65 72 76 65  etOptionsNoServe
1530: 72 0a 20 20 20 20 76 61 72 69 61 62 6c 65 20 73  r.    variable s
1540: 6f 63 6b 65 74 4f 70 74 69 6f 6e 73 53 65 72 76  ocketOptionsServ
1550: 65 72 0a 20 20 20 20 76 61 72 69 61 62 6c 65 20  er.    variable 
1560: 73 6f 63 6b 65 74 4f 70 74 69 6f 6e 73 53 77 69  socketOptionsSwi
1570: 74 63 68 42 6f 64 79 0a 0a 20 20 20 20 74 6c 73  tchBody..    tls
1580: 3a 3a 5f 69 6e 69 74 73 6f 63 6b 65 74 6f 70 74  ::_initsocketopt
1590: 69 6f 6e 73 0a 0a 20 20 20 20 23 20 54 65 63 68  ions..    # Tech
15a0: 6e 69 63 61 6c 6c 79 20 61 20 74 68 69 72 64 20  nically a third 
15b0: 6f 70 74 69 6f 6e 20 73 68 6f 75 6c 64 20 62 65  option should be
15c0: 20 75 73 65 64 20 68 65 72 65 3a 20 4f 70 74 69   used here: Opti
15d0: 6f 6e 73 20 74 68 61 74 20 61 72 65 20 76 61 6c  ons that are val
15e0: 69 64 0a 20 20 20 20 23 20 6f 6e 6c 79 20 61 20  id.    # only a 
15f0: 62 6f 74 68 20 73 65 72 76 65 72 73 20 61 6e 64  both servers and
1600: 20 6e 6f 6e 2d 73 65 72 76 65 72 73 0a 20 20 20   non-servers.   
1610: 20 73 65 74 20 73 65 72 76 65 72 20 2d 31 0a 20   set server -1. 
1620: 20 20 20 73 65 74 20 6f 70 74 69 6f 6e 73 20 24     set options $
1630: 73 6f 63 6b 65 74 4f 70 74 69 6f 6e 73 53 65 72  socketOptionsSer
1640: 76 65 72 0a 0a 20 20 20 20 23 20 56 61 6c 69 64  ver..    # Valid
1650: 61 74 65 20 61 72 67 75 6d 65 6e 74 73 20 70 61  ate arguments pa
1660: 73 73 65 64 0a 20 20 20 20 73 65 74 20 69 6e 69  ssed.    set ini
1670: 74 69 61 6c 41 72 67 73 20 24 61 72 67 73 0a 20  tialArgs $args. 
1680: 20 20 20 73 65 74 20 61 72 67 63 20 5b 6c 6c 65     set argc [lle
1690: 6e 67 74 68 20 24 61 72 67 73 5d 0a 0a 20 20 20  ngth $args]..   
16a0: 20 61 72 72 61 79 20 73 65 74 20 61 72 67 73 41   array set argsA
16b0: 72 72 61 79 20 5b 6c 69 73 74 5d 0a 20 20 20 20  rray [list].    
16c0: 66 6f 72 20 7b 73 65 74 20 69 64 78 20 30 7d 20  for {set idx 0} 
16d0: 7b 24 69 64 78 20 3c 20 24 61 72 67 63 7d 20 7b  {$idx < $argc} {
16e0: 69 6e 63 72 20 69 64 78 7d 20 7b 0a 09 73 65 74  incr idx} {..set
16f0: 20 61 72 67 20 5b 6c 69 6e 64 65 78 20 24 61 72   arg [lindex $ar
1700: 67 73 20 24 69 64 78 5d 0a 09 73 77 69 74 63 68  gs $idx]..switch
1710: 20 2d 67 6c 6f 62 20 2d 2d 20 24 73 65 72 76 65   -glob -- $serve
1720: 72 2c 24 61 72 67 20 24 73 6f 63 6b 65 74 4f 70  r,$arg $socketOp
1730: 74 69 6f 6e 73 53 77 69 74 63 68 42 6f 64 79 0a  tionsSwitchBody.
1740: 20 20 20 20 7d 0a 0a 20 20 20 20 73 65 74 20 64      }..    set d
1750: 65 66 61 75 6c 74 73 20 24 69 6e 69 74 69 61 6c  efaults $initial
1760: 41 72 67 73 0a 7d 0a 23 0a 23 20 48 65 6c 70 65  Args.}.#.# Helpe
1770: 72 20 66 75 6e 63 74 69 6f 6e 20 2d 20 62 65 68  r function - beh
1780: 61 76 65 73 20 65 78 61 63 74 6c 79 20 61 73 20  aves exactly as 
1790: 74 68 65 20 6e 61 74 69 76 65 20 73 6f 63 6b 65  the native socke
17a0: 74 20 63 6f 6d 6d 61 6e 64 2e 0a 23 0a 70 72 6f  t command..#.pro
17b0: 63 20 74 6c 73 3a 3a 73 6f 63 6b 65 74 20 7b 61  c tls::socket {a
17c0: 72 67 73 7d 20 7b 0a 20 20 20 20 76 61 72 69 61  rgs} {.    varia
17d0: 62 6c 65 20 73 6f 63 6b 65 74 43 6d 64 0a 20 20  ble socketCmd.  
17e0: 20 20 76 61 72 69 61 62 6c 65 20 64 65 66 61 75    variable defau
17f0: 6c 74 73 0a 20 20 20 20 76 61 72 69 61 62 6c 65  lts.    variable
1800: 20 73 6f 63 6b 65 74 4f 70 74 69 6f 6e 73 4e 6f   socketOptionsNo
1810: 53 65 72 76 65 72 0a 20 20 20 20 76 61 72 69 61  Server.    varia
1820: 62 6c 65 20 73 6f 63 6b 65 74 4f 70 74 69 6f 6e  ble socketOption
1830: 73 53 65 72 76 65 72 0a 20 20 20 20 76 61 72 69  sServer.    vari
1840: 61 62 6c 65 20 73 6f 63 6b 65 74 4f 70 74 69 6f  able socketOptio
1850: 6e 73 53 77 69 74 63 68 42 6f 64 79 0a 0a 20 20  nsSwitchBody..  
1860: 20 20 74 6c 73 3a 3a 5f 69 6e 69 74 73 6f 63 6b    tls::_initsock
1870: 65 74 6f 70 74 69 6f 6e 73 0a 0a 20 20 20 20 73  etoptions..    s
1880: 65 74 20 69 64 78 20 5b 6c 73 65 61 72 63 68 20  et idx [lsearch 
1890: 24 61 72 67 73 20 2d 73 65 72 76 65 72 5d 0a 20  $args -server]. 
18a0: 20 20 20 69 66 20 7b 24 69 64 78 20 21 3d 20 2d     if {$idx != -
18b0: 31 7d 20 7b 0a 09 73 65 74 20 73 65 72 76 65 72  1} {..set server
18c0: 20 31 0a 09 73 65 74 20 63 61 6c 6c 62 61 63 6b   1..set callback
18d0: 20 5b 6c 69 6e 64 65 78 20 24 61 72 67 73 20 5b   [lindex $args [
18e0: 65 78 70 72 20 7b 24 69 64 78 2b 31 7d 5d 5d 0a  expr {$idx+1}]].
18f0: 09 73 65 74 20 61 72 67 73 20 5b 6c 72 65 70 6c  .set args [lrepl
1900: 61 63 65 20 24 61 72 67 73 20 24 69 64 78 20 5b  ace $args $idx [
1910: 65 78 70 72 20 7b 24 69 64 78 2b 31 7d 5d 5d 0a  expr {$idx+1}]].
1920: 0a 09 73 65 74 20 75 73 61 67 65 20 22 77 72 6f  ..set usage "wro
1930: 6e 67 20 23 20 61 72 67 73 3a 20 73 68 6f 75 6c  ng # args: shoul
1940: 64 20 62 65 20 5c 22 74 6c 73 3a 3a 73 6f 63 6b  d be \"tls::sock
1950: 65 74 20 2d 73 65 72 76 65 72 20 63 6f 6d 6d 61  et -server comma
1960: 6e 64 20 3f 6f 70 74 69 6f 6e 73 3f 20 70 6f 72  nd ?options? por
1970: 74 5c 22 22 0a 20 20 20 20 20 20 20 20 73 65 74  t\"".        set
1980: 20 6f 70 74 69 6f 6e 73 20 24 73 6f 63 6b 65 74   options $socket
1990: 4f 70 74 69 6f 6e 73 53 65 72 76 65 72 0a 20 20  OptionsServer.  
19a0: 20 20 7d 20 65 6c 73 65 20 7b 0a 09 73 65 74 20    } else {..set 
19b0: 73 65 72 76 65 72 20 30 0a 0a 09 73 65 74 20 75  server 0...set u
19c0: 73 61 67 65 20 22 77 72 6f 6e 67 20 23 20 61 72  sage "wrong # ar
19d0: 67 73 3a 20 73 68 6f 75 6c 64 20 62 65 20 5c 22  gs: should be \"
19e0: 74 6c 73 3a 3a 73 6f 63 6b 65 74 20 3f 6f 70 74  tls::socket ?opt
19f0: 69 6f 6e 73 3f 20 68 6f 73 74 20 70 6f 72 74 5c  ions? host port\
1a00: 22 22 0a 20 20 20 20 20 20 20 20 73 65 74 20 6f  "".        set o
1a10: 70 74 69 6f 6e 73 20 24 73 6f 63 6b 65 74 4f 70  ptions $socketOp
1a20: 74 69 6f 6e 73 4e 6f 53 65 72 76 65 72 0a 20 20  tionsNoServer.  
1a30: 20 20 7d 0a 0a 20 20 20 20 23 20 43 6f 6d 62 69    }..    # Combi
1a40: 6e 65 20 64 65 66 61 75 6c 74 73 20 77 69 74 68  ne defaults with
1a50: 20 63 75 72 72 65 6e 74 20 6f 70 74 69 6f 6e 73   current options
1a60: 0a 20 20 20 20 73 65 74 20 61 72 67 73 20 5b 63  .    set args [c
1a70: 6f 6e 63 61 74 20 24 64 65 66 61 75 6c 74 73 20  oncat $defaults 
1a80: 24 61 72 67 73 5d 0a 0a 20 20 20 20 73 65 74 20  $args]..    set 
1a90: 61 72 67 63 20 5b 6c 6c 65 6e 67 74 68 20 24 61  argc [llength $a
1aa0: 72 67 73 5d 0a 20 20 20 20 73 65 74 20 73 6f 70  rgs].    set sop
1ab0: 74 73 20 7b 7d 0a 20 20 20 20 73 65 74 20 69 6f  ts {}.    set io
1ac0: 70 74 73 20 5b 6c 69 73 74 20 2d 73 65 72 76 65  pts [list -serve
1ad0: 72 20 24 73 65 72 76 65 72 5d 0a 0a 20 20 20 20  r $server]..    
1ae0: 61 72 72 61 79 20 73 65 74 20 61 72 67 73 41 72  array set argsAr
1af0: 72 61 79 20 5b 6c 69 73 74 5d 0a 20 20 20 20 66  ray [list].    f
1b00: 6f 72 20 7b 73 65 74 20 69 64 78 20 30 7d 20 7b  or {set idx 0} {
1b10: 24 69 64 78 20 3c 20 24 61 72 67 63 7d 20 7b 69  $idx < $argc} {i
1b20: 6e 63 72 20 69 64 78 7d 20 7b 0a 09 73 65 74 20  ncr idx} {..set 
1b30: 61 72 67 20 5b 6c 69 6e 64 65 78 20 24 61 72 67  arg [lindex $arg
1b40: 73 20 24 69 64 78 5d 0a 09 73 77 69 74 63 68 20  s $idx]..switch 
1b50: 2d 67 6c 6f 62 20 2d 2d 20 24 73 65 72 76 65 72  -glob -- $server
1b60: 2c 24 61 72 67 20 24 73 6f 63 6b 65 74 4f 70 74  ,$arg $socketOpt
1b70: 69 6f 6e 73 53 77 69 74 63 68 42 6f 64 79 0a 20  ionsSwitchBody. 
1b80: 20 20 20 7d 0a 0a 20 20 20 20 69 66 20 7b 24 73     }..    if {$s
1b90: 65 72 76 65 72 7d 20 7b 0a 09 69 66 20 7b 28 24  erver} {..if {($
1ba0: 69 64 78 20 2b 20 31 29 20 21 3d 20 24 61 72 67  idx + 1) != $arg
1bb0: 63 7d 20 7b 0a 09 20 20 20 20 72 65 74 75 72 6e  c} {..    return
1bc0: 20 2d 63 6f 64 65 20 65 72 72 6f 72 20 24 75 73   -code error $us
1bd0: 61 67 65 0a 09 7d 0a 09 73 65 74 20 75 69 64 20  age..}..set uid 
1be0: 5b 69 6e 63 72 20 3a 3a 74 6c 73 3a 3a 73 72 76  [incr ::tls::srv
1bf0: 75 69 64 5d 0a 0a 09 73 65 74 20 70 6f 72 74 20  uid]...set port 
1c00: 5b 6c 69 6e 64 65 78 20 24 61 72 67 73 20 5b 65  [lindex $args [e
1c10: 78 70 72 20 7b 24 61 72 67 63 2d 31 7d 5d 5d 0a  xpr {$argc-1}]].
1c20: 09 6c 61 70 70 65 6e 64 20 73 6f 70 74 73 20 24  .lappend sopts $
1c30: 70 6f 72 74 0a 09 23 73 65 74 20 73 6f 70 74 73  port..#set sopts
1c40: 20 5b 6c 69 6e 73 65 72 74 20 24 73 6f 70 74 73   [linsert $sopts
1c50: 20 30 20 2d 73 65 72 76 65 72 20 24 63 61 6c 6c   0 -server $call
1c60: 62 61 63 6b 5d 0a 09 73 65 74 20 73 6f 70 74 73  back]..set sopts
1c70: 20 5b 6c 69 6e 73 65 72 74 20 24 73 6f 70 74 73   [linsert $sopts
1c80: 20 30 20 2d 73 65 72 76 65 72 20 5b 6c 69 73 74   0 -server [list
1c90: 20 74 6c 73 3a 3a 5f 61 63 63 65 70 74 20 24 69   tls::_accept $i
1ca0: 6f 70 74 73 20 24 63 61 6c 6c 62 61 63 6b 5d 5d  opts $callback]]
1cb0: 0a 09 23 73 65 74 20 73 6f 70 74 73 20 5b 6c 69  ..#set sopts [li
1cc0: 6e 73 65 72 74 20 24 73 6f 70 74 73 20 30 20 2d  nsert $sopts 0 -
1cd0: 73 65 72 76 65 72 20 5b 6c 69 73 74 20 74 6c 73  server [list tls
1ce0: 3a 3a 5f 61 63 63 65 70 74 20 24 75 69 64 20 24  ::_accept $uid $
1cf0: 63 61 6c 6c 62 61 63 6b 5d 5d 0a 20 20 20 20 7d  callback]].    }
1d00: 20 65 6c 73 65 20 7b 0a 09 69 66 20 7b 28 24 69   else {..if {($i
1d10: 64 78 20 2b 20 32 29 20 21 3d 20 24 61 72 67 63  dx + 2) != $argc
1d20: 7d 20 7b 0a 09 20 20 20 20 72 65 74 75 72 6e 20  } {..    return 
1d30: 2d 63 6f 64 65 20 65 72 72 6f 72 20 24 75 73 61  -code error $usa
1d40: 67 65 0a 09 7d 0a 0a 09 73 65 74 20 68 6f 73 74  ge..}...set host
1d50: 20 5b 6c 69 6e 64 65 78 20 24 61 72 67 73 20 5b   [lindex $args [
1d60: 65 78 70 72 20 7b 24 61 72 67 63 2d 32 7d 5d 5d  expr {$argc-2}]]
1d70: 0a 09 73 65 74 20 70 6f 72 74 20 5b 6c 69 6e 64  ..set port [lind
1d80: 65 78 20 24 61 72 67 73 20 5b 65 78 70 72 20 7b  ex $args [expr {
1d90: 24 61 72 67 63 2d 31 7d 5d 5d 0a 0a 20 20 20 20  $argc-1}]]..    
1da0: 20 20 20 20 23 20 49 66 20 61 6e 20 22 2d 61 75      # If an "-au
1db0: 74 6f 73 65 72 76 65 72 6e 61 6d 65 22 20 6f 70  toservername" op
1dc0: 74 69 6f 6e 20 69 73 20 66 6f 75 6e 64 2c 20 68  tion is found, h
1dd0: 6f 6e 6f 72 20 69 74 0a 20 20 20 20 20 20 20 20  onor it.        
1de0: 69 66 20 7b 5b 69 6e 66 6f 20 65 78 69 73 74 73  if {[info exists
1df0: 20 61 72 67 73 41 72 72 61 79 28 2d 61 75 74 6f   argsArray(-auto
1e00: 73 65 72 76 65 72 6e 61 6d 65 29 5d 20 26 26 20  servername)] && 
1e10: 24 61 72 67 73 41 72 72 61 79 28 2d 61 75 74 6f  $argsArray(-auto
1e20: 73 65 72 76 65 72 6e 61 6d 65 29 7d 20 7b 0a 20  servername)} {. 
1e30: 20 20 20 20 20 20 20 20 20 20 20 69 66 20 7b 21             if {!
1e40: 5b 69 6e 66 6f 20 65 78 69 73 74 73 20 61 72 67  [info exists arg
1e50: 73 41 72 72 61 79 28 2d 73 65 72 76 65 72 6e 61  sArray(-serverna
1e60: 6d 65 29 5d 7d 20 7b 0a 20 20 20 20 20 20 20 20  me)]} {.        
1e70: 20 20 20 20 20 20 20 20 73 65 74 20 61 72 67 73          set args
1e80: 41 72 72 61 79 28 2d 73 65 72 76 65 72 6e 61 6d  Array(-servernam
1e90: 65 29 20 24 68 6f 73 74 0a 20 20 20 20 20 20 20  e) $host.       
1ea0: 20 20 20 20 20 20 20 20 20 6c 61 70 70 65 6e 64           lappend
1eb0: 20 69 6f 70 74 73 20 2d 73 65 72 76 65 72 6e 61   iopts -serverna
1ec0: 6d 65 20 24 68 6f 73 74 0a 20 20 20 20 20 20 20  me $host.       
1ed0: 20 20 20 20 20 7d 0a 20 20 20 20 20 20 20 20 7d       }.        }
1ee0: 0a 0a 09 6c 61 70 70 65 6e 64 20 73 6f 70 74 73  ...lappend sopts
1ef0: 20 24 68 6f 73 74 20 24 70 6f 72 74 0a 20 20 20   $host $port.   
1f00: 20 7d 0a 20 20 20 20 23 0a 20 20 20 20 23 20 43   }.    #.    # C
1f10: 72 65 61 74 65 20 54 43 50 2f 49 50 20 73 6f 63  reate TCP/IP soc
1f20: 6b 65 74 0a 20 20 20 20 23 0a 20 20 20 20 73 65  ket.    #.    se
1f30: 74 20 63 68 61 6e 20 5b 65 76 61 6c 20 24 73 6f  t chan [eval $so
1f40: 63 6b 65 74 43 6d 64 20 24 73 6f 70 74 73 5d 0a  cketCmd $sopts].
1f50: 20 20 20 20 69 66 20 7b 21 24 73 65 72 76 65 72      if {!$server
1f60: 20 26 26 20 5b 63 61 74 63 68 20 7b 0a 09 23 0a   && [catch {..#.
1f70: 09 23 20 50 75 73 68 20 53 53 4c 20 6c 61 79 65  .# Push SSL laye
1f80: 72 20 6f 6e 74 6f 20 73 6f 63 6b 65 74 0a 09 23  r onto socket..#
1f90: 0a 09 65 76 61 6c 20 5b 6c 69 73 74 20 74 6c 73  ..eval [list tls
1fa0: 3a 3a 69 6d 70 6f 72 74 5d 20 24 63 68 61 6e 20  ::import] $chan 
1fb0: 24 69 6f 70 74 73 0a 20 20 20 20 7d 20 65 72 72  $iopts.    } err
1fc0: 5d 7d 20 7b 0a 09 73 65 74 20 69 6e 66 6f 20 24  ]} {..set info $
1fd0: 7b 3a 3a 65 72 72 6f 72 49 6e 66 6f 7d 0a 09 63  {::errorInfo}..c
1fe0: 61 74 63 68 20 7b 63 6c 6f 73 65 20 24 63 68 61  atch {close $cha
1ff0: 6e 7d 0a 09 72 65 74 75 72 6e 20 2d 63 6f 64 65  n}..return -code
2000: 20 65 72 72 6f 72 20 2d 65 72 72 6f 72 69 6e 66   error -errorinf
2010: 6f 20 24 69 6e 66 6f 20 24 65 72 72 0a 20 20 20  o $info $err.   
2020: 20 7d 0a 20 20 20 20 72 65 74 75 72 6e 20 24 63   }.    return $c
2030: 68 61 6e 0a 7d 0a 0a 23 20 74 6c 73 3a 3a 5f 61  han.}..# tls::_a
2040: 63 63 65 70 74 20 2d 2d 0a 23 0a 23 20 20 20 54  ccept --.#.#   T
2050: 68 69 73 20 69 73 20 74 68 65 20 61 63 74 75 61  his is the actua
2060: 6c 20 61 63 63 65 70 74 20 74 68 61 74 20 54 4c  l accept that TL
2070: 53 20 73 6f 63 6b 65 74 73 20 75 73 65 2c 20 77  S sockets use, w
2080: 68 69 63 68 20 74 68 65 6e 20 63 61 6c 6c 73 0a  hich then calls.
2090: 23 20 20 20 74 68 65 20 63 61 6c 6c 62 61 63 6b  #   the callback
20a0: 20 72 65 67 69 73 74 65 72 65 64 20 62 79 20 74   registered by t
20b0: 6c 73 3a 3a 73 6f 63 6b 65 74 2e 0a 23 0a 23 20  ls::socket..#.# 
20c0: 41 72 67 75 6d 65 6e 74 73 3a 0a 23 20 20 20 69  Arguments:.#   i
20d0: 6f 70 74 73 09 74 6c 73 3a 3a 69 6d 70 6f 72 74  opts.tls::import
20e0: 20 6f 70 74 73 0a 23 20 20 20 63 61 6c 6c 62 61   opts.#   callba
20f0: 63 6b 09 73 65 72 76 65 72 20 63 61 6c 6c 62 61  ck.server callba
2100: 63 6b 20 74 6f 20 69 6e 76 6f 6b 65 0a 23 20 20  ck to invoke.#  
2110: 20 63 68 61 6e 09 73 6f 63 6b 65 74 20 63 68 61   chan.socket cha
2120: 6e 6e 65 6c 20 74 6f 20 61 63 63 65 70 74 2f 64  nnel to accept/d
2130: 65 6e 79 0a 23 20 20 20 69 70 61 64 64 72 09 63  eny.#   ipaddr.c
2140: 61 6c 6c 69 6e 67 20 49 50 20 61 64 64 72 65 73  alling IP addres
2150: 73 0a 23 20 20 20 70 6f 72 74 09 63 61 6c 6c 69  s.#   port.calli
2160: 6e 67 20 70 6f 72 74 0a 23 0a 23 20 52 65 73 75  ng port.#.# Resu
2170: 6c 74 73 3a 0a 23 20 20 20 52 65 74 75 72 6e 73  lts:.#   Returns
2180: 20 61 6e 20 65 72 72 6f 72 20 69 66 20 74 68 65   an error if the
2190: 20 63 61 6c 6c 62 61 63 6b 20 74 68 72 6f 77 73   callback throws
21a0: 20 6f 6e 65 2e 0a 23 0a 70 72 6f 63 20 74 6c 73   one..#.proc tls
21b0: 3a 3a 5f 61 63 63 65 70 74 20 7b 20 69 6f 70 74  ::_accept { iopt
21c0: 73 20 63 61 6c 6c 62 61 63 6b 20 63 68 61 6e 20  s callback chan 
21d0: 69 70 61 64 64 72 20 70 6f 72 74 20 7d 20 7b 0a  ipaddr port } {.
21e0: 20 20 20 20 6c 6f 67 20 32 20 5b 6c 69 73 74 20      log 2 [list 
21f0: 74 6c 73 3a 3a 5f 61 63 63 65 70 74 20 24 69 6f  tls::_accept $io
2200: 70 74 73 20 24 63 61 6c 6c 62 61 63 6b 20 24 63  pts $callback $c
2210: 68 61 6e 20 24 69 70 61 64 64 72 20 24 70 6f 72  han $ipaddr $por
2220: 74 5d 0a 0a 20 20 20 20 73 65 74 20 63 68 61 6e  t]..    set chan
2230: 20 5b 65 76 61 6c 20 5b 6c 69 73 74 20 74 6c 73   [eval [list tls
2240: 3a 3a 69 6d 70 6f 72 74 20 24 63 68 61 6e 5d 20  ::import $chan] 
2250: 24 69 6f 70 74 73 5d 0a 0a 20 20 20 20 6c 61 70  $iopts]..    lap
2260: 70 65 6e 64 20 63 61 6c 6c 62 61 63 6b 20 24 63  pend callback $c
2270: 68 61 6e 20 24 69 70 61 64 64 72 20 24 70 6f 72  han $ipaddr $por
2280: 74 0a 20 20 20 20 69 66 20 7b 5b 63 61 74 63 68  t.    if {[catch
2290: 20 7b 0a 09 75 70 6c 65 76 65 6c 20 23 30 20 24   {..uplevel #0 $
22a0: 63 61 6c 6c 62 61 63 6b 0a 20 20 20 20 7d 20 65  callback.    } e
22b0: 72 72 5d 7d 20 7b 0a 09 6c 6f 67 20 31 20 22 74  rr]} {..log 1 "t
22c0: 6c 73 3a 3a 5f 61 63 63 65 70 74 20 65 72 72 6f  ls::_accept erro
22d0: 72 3a 20 24 7b 3a 3a 65 72 72 6f 72 49 6e 66 6f  r: ${::errorInfo
22e0: 7d 22 0a 09 63 6c 6f 73 65 20 24 63 68 61 6e 0a  }"..close $chan.
22f0: 09 65 72 72 6f 72 20 24 65 72 72 20 24 3a 3a 65  .error $err $::e
2300: 72 72 6f 72 49 6e 66 6f 20 24 3a 3a 65 72 72 6f  rrorInfo $::erro
2310: 72 43 6f 64 65 0a 20 20 20 20 7d 20 65 6c 73 65  rCode.    } else
2320: 20 7b 0a 09 6c 6f 67 20 32 20 22 74 6c 73 3a 3a   {..log 2 "tls::
2330: 5f 61 63 63 65 70 74 20 2d 20 63 61 6c 6c 65 64  _accept - called
2340: 20 5c 22 24 63 61 6c 6c 62 61 63 6b 5c 22 20 73   \"$callback\" s
2350: 75 63 63 65 65 64 65 64 22 0a 20 20 20 20 7d 0a  ucceeded".    }.
2360: 7d 0a 23 0a 23 20 53 61 6d 70 6c 65 20 63 61 6c  }.#.# Sample cal
2370: 6c 62 61 63 6b 20 66 6f 72 20 68 6f 6f 6b 69 6e  lback for hookin
2380: 67 3a 20 2d 0a 23 0a 23 20 65 72 72 6f 72 0a 23  g: -.#.# error.#
2390: 20 76 65 72 69 66 79 0a 23 20 69 6e 66 6f 0a 23   verify.# info.#
23a0: 0a 70 72 6f 63 20 74 6c 73 3a 3a 63 61 6c 6c 62  .proc tls::callb
23b0: 61 63 6b 20 7b 6f 70 74 69 6f 6e 20 61 72 67 73  ack {option args
23c0: 7d 20 7b 0a 20 20 20 20 76 61 72 69 61 62 6c 65  } {.    variable
23d0: 20 64 65 62 75 67 0a 0a 20 20 20 20 23 6c 6f 67   debug..    #log
23e0: 20 32 20 5b 63 6f 6e 63 61 74 20 24 6f 70 74 69   2 [concat $opti
23f0: 6f 6e 20 24 61 72 67 73 5d 0a 0a 20 20 20 20 73  on $args]..    s
2400: 77 69 74 63 68 20 2d 2d 20 24 6f 70 74 69 6f 6e  witch -- $option
2410: 20 7b 0a 09 22 65 72 72 6f 72 22 09 7b 0a 09 20   {.."error".{.. 
2420: 20 20 20 66 6f 72 65 61 63 68 20 7b 63 68 61 6e     foreach {chan
2430: 20 6d 73 67 7d 20 24 61 72 67 73 20 62 72 65 61   msg} $args brea
2440: 6b 0a 0a 09 20 20 20 20 6c 6f 67 20 30 20 22 54  k...    log 0 "T
2450: 4c 53 2f 24 63 68 61 6e 3a 20 65 72 72 6f 72 3a  LS/$chan: error:
2460: 20 24 6d 73 67 22 0a 09 7d 0a 09 22 76 65 72 69   $msg"..}.."veri
2470: 66 79 22 09 7b 0a 09 20 20 20 20 23 20 70 6f 6f  fy".{..    # poo
2480: 72 20 6d 61 6e 27 73 20 6c 61 73 73 69 67 6e 0a  r man's lassign.
2490: 09 20 20 20 20 66 6f 72 65 61 63 68 20 7b 63 68  .    foreach {ch
24a0: 61 6e 20 64 65 70 74 68 20 63 65 72 74 20 72 63  an depth cert rc
24b0: 20 65 72 72 7d 20 24 61 72 67 73 20 62 72 65 61   err} $args brea
24c0: 6b 0a 0a 09 20 20 20 20 61 72 72 61 79 20 73 65  k...    array se
24d0: 74 20 63 20 24 63 65 72 74 0a 0a 09 20 20 20 20  t c $cert...    
24e0: 69 66 20 7b 24 72 63 20 21 3d 20 22 31 22 7d 20  if {$rc != "1"} 
24f0: 7b 0a 09 09 6c 6f 67 20 31 20 22 54 4c 53 2f 24  {...log 1 "TLS/$
2500: 63 68 61 6e 3a 20 76 65 72 69 66 79 2f 24 64 65  chan: verify/$de
2510: 70 74 68 3a 20 42 61 64 20 43 65 72 74 3a 20 24  pth: Bad Cert: $
2520: 65 72 72 20 28 72 63 20 3d 20 24 72 63 29 22 0a  err (rc = $rc)".
2530: 09 20 20 20 20 7d 20 65 6c 73 65 20 7b 0a 09 09  .    } else {...
2540: 6c 6f 67 20 32 20 22 54 4c 53 2f 24 63 68 61 6e  log 2 "TLS/$chan
2550: 3a 20 76 65 72 69 66 79 2f 24 64 65 70 74 68 3a  : verify/$depth:
2560: 20 24 63 28 73 75 62 6a 65 63 74 29 22 0a 09 20   $c(subject)".. 
2570: 20 20 20 7d 0a 09 20 20 20 20 69 66 20 7b 24 64     }..    if {$d
2580: 65 62 75 67 20 3e 20 30 7d 20 7b 0a 09 09 72 65  ebug > 0} {...re
2590: 74 75 72 6e 20 31 3b 09 23 20 46 4f 52 43 45 20  turn 1;.# FORCE 
25a0: 4f 4b 0a 09 20 20 20 20 7d 20 65 6c 73 65 20 7b  OK..    } else {
25b0: 0a 09 09 72 65 74 75 72 6e 20 24 72 63 0a 09 20  ...return $rc.. 
25c0: 20 20 20 7d 0a 09 7d 0a 09 22 69 6e 66 6f 22 09     }..}.."info".
25d0: 7b 0a 09 20 20 20 20 23 20 70 6f 6f 72 20 6d 61  {..    # poor ma
25e0: 6e 27 73 20 6c 61 73 73 69 67 6e 0a 09 20 20 20  n's lassign..   
25f0: 20 66 6f 72 65 61 63 68 20 7b 63 68 61 6e 20 6d   foreach {chan m
2600: 61 6a 6f 72 20 6d 69 6e 6f 72 20 73 74 61 74 65  ajor minor state
2610: 20 6d 73 67 7d 20 24 61 72 67 73 20 62 72 65 61   msg} $args brea
2620: 6b 0a 0a 09 20 20 20 20 69 66 20 7b 24 6d 73 67  k...    if {$msg
2630: 20 21 3d 20 22 22 7d 20 7b 0a 09 09 61 70 70 65   != ""} {...appe
2640: 6e 64 20 73 74 61 74 65 20 22 3a 20 24 6d 73 67  nd state ": $msg
2650: 22 0a 09 20 20 20 20 7d 0a 09 20 20 20 20 23 20  "..    }..    # 
2660: 46 6f 72 20 74 72 61 63 69 6e 67 0a 09 20 20 20  For tracing..   
2670: 20 75 70 76 61 72 20 23 30 20 74 6c 73 3a 3a 24   upvar #0 tls::$
2680: 63 68 61 6e 20 63 62 0a 09 20 20 20 20 73 65 74  chan cb..    set
2690: 20 63 62 28 24 6d 61 6a 6f 72 29 20 24 6d 69 6e   cb($major) $min
26a0: 6f 72 0a 0a 09 20 20 20 20 6c 6f 67 20 32 20 22  or...    log 2 "
26b0: 54 4c 53 2f 24 63 68 61 6e 3a 20 24 6d 61 6a 6f  TLS/$chan: $majo
26c0: 72 2f 24 6d 69 6e 6f 72 3a 20 24 73 74 61 74 65  r/$minor: $state
26d0: 22 0a 09 7d 0a 09 64 65 66 61 75 6c 74 09 7b 0a  "..}..default.{.
26e0: 09 20 20 20 20 72 65 74 75 72 6e 20 2d 63 6f 64  .    return -cod
26f0: 65 20 65 72 72 6f 72 20 22 62 61 64 20 6f 70 74  e error "bad opt
2700: 69 6f 6e 20 5c 22 24 6f 70 74 69 6f 6e 5c 22 3a  ion \"$option\":
2710: 5c 0a 09 09 20 20 20 20 6d 75 73 74 20 62 65 20  \...    must be 
2720: 6f 6e 65 20 6f 66 20 65 72 72 6f 72 2c 20 69 6e  one of error, in
2730: 66 6f 2c 20 6f 72 20 76 65 72 69 66 79 22 0a 09  fo, or verify"..
2740: 7d 0a 20 20 20 20 7d 0a 7d 0a 0a 70 72 6f 63 20  }.    }.}..proc 
2750: 74 6c 73 3a 3a 78 68 61 6e 64 73 68 61 6b 65 20  tls::xhandshake 
2760: 7b 63 68 61 6e 7d 20 7b 0a 20 20 20 20 75 70 76  {chan} {.    upv
2770: 61 72 20 23 30 20 74 6c 73 3a 3a 24 63 68 61 6e  ar #0 tls::$chan
2780: 20 63 62 0a 0a 20 20 20 20 69 66 20 7b 5b 69 6e   cb..    if {[in
2790: 66 6f 20 65 78 69 73 74 73 20 63 62 28 68 61 6e  fo exists cb(han
27a0: 64 73 68 61 6b 65 29 5d 20 26 26 20 5c 0a 09 24  dshake)] && \..$
27b0: 63 62 28 68 61 6e 64 73 68 61 6b 65 29 20 3d 3d  cb(handshake) ==
27c0: 20 22 64 6f 6e 65 22 7d 20 7b 0a 09 72 65 74 75   "done"} {..retu
27d0: 72 6e 20 31 0a 20 20 20 20 7d 0a 20 20 20 20 77  rn 1.    }.    w
27e0: 68 69 6c 65 20 7b 31 7d 20 7b 0a 09 76 77 61 69  hile {1} {..vwai
27f0: 74 20 74 6c 73 3a 3a 24 7b 63 68 61 6e 7d 28 68  t tls::${chan}(h
2800: 61 6e 64 73 68 61 6b 65 29 0a 09 69 66 20 7b 21  andshake)..if {!
2810: 5b 69 6e 66 6f 20 65 78 69 73 74 73 20 63 62 28  [info exists cb(
2820: 68 61 6e 64 73 68 61 6b 65 29 5d 7d 20 7b 0a 09  handshake)]} {..
2830: 20 20 20 20 72 65 74 75 72 6e 20 30 0a 09 7d 0a      return 0..}.
2840: 09 69 66 20 7b 24 63 62 28 68 61 6e 64 73 68 61  .if {$cb(handsha
2850: 6b 65 29 20 3d 3d 20 22 64 6f 6e 65 22 7d 20 7b  ke) == "done"} {
2860: 0a 09 20 20 20 20 72 65 74 75 72 6e 20 31 0a 09  ..    return 1..
2870: 7d 0a 20 20 20 20 7d 0a 7d 0a 0a 70 72 6f 63 20  }.    }.}..proc 
2880: 74 6c 73 3a 3a 70 61 73 73 77 6f 72 64 20 7b 7d  tls::password {}
2890: 20 7b 0a 20 20 20 20 6c 6f 67 20 30 20 22 54 4c   {.    log 0 "TL
28a0: 53 2f 50 61 73 73 77 6f 72 64 3a 20 64 69 64 20  S/Password: did 
28b0: 79 6f 75 20 66 6f 72 67 65 74 20 74 6f 20 73 65  you forget to se
28c0: 74 20 79 6f 75 72 20 70 61 73 73 77 64 21 22 0a  t your passwd!".
28d0: 20 20 20 20 23 20 52 65 74 75 72 6e 20 74 68 65      # Return the
28e0: 20 77 6f 72 6c 64 73 20 62 65 73 74 20 6b 65 70   worlds best kep
28f0: 74 20 73 65 63 72 65 74 20 70 61 73 73 77 6f 72  t secret passwor
2900: 64 2e 0a 20 20 20 20 72 65 74 75 72 6e 20 22 73  d..    return "s
2910: 65 63 72 65 74 22 0a 7d 0a 0a 70 72 6f 63 20 74  ecret".}..proc t
2920: 6c 73 3a 3a 6c 6f 67 20 7b 6c 65 76 65 6c 20 6d  ls::log {level m
2930: 73 67 7d 20 7b 0a 20 20 20 20 76 61 72 69 61 62  sg} {.    variab
2940: 6c 65 20 64 65 62 75 67 0a 20 20 20 20 76 61 72  le debug.    var
2950: 69 61 62 6c 65 20 6c 6f 67 63 6d 64 0a 0a 20 20  iable logcmd..  
2960: 20 20 69 66 20 7b 24 6c 65 76 65 6c 20 3e 20 24    if {$level > $
2970: 64 65 62 75 67 20 7c 7c 20 24 6c 6f 67 63 6d 64  debug || $logcmd
2980: 20 3d 3d 20 22 22 7d 20 7b 0a 09 72 65 74 75 72   == ""} {..retur
2990: 6e 0a 20 20 20 20 7d 0a 20 20 20 20 73 65 74 20  n.    }.    set 
29a0: 63 6d 64 20 24 6c 6f 67 63 6d 64 0a 20 20 20 20  cmd $logcmd.    
29b0: 6c 61 70 70 65 6e 64 20 63 6d 64 20 24 6d 73 67  lappend cmd $msg
29c0: 0a 20 20 20 20 75 70 6c 65 76 65 6c 20 23 30 20  .    uplevel #0 
29d0: 24 63 6d 64 0a 7d 0a 0a                          $cmd.}..