0000: 3c 21 44 4f 43 54 59 50 45 20 68 74 6d 6c 3e 0a <!DOCTYPE html>.
0010: 3c 68 74 6d 6c 20 6c 61 6e 67 3d 22 65 6e 22 3e <html lang="en">
0020: 0a 3c 68 65 61 64 3e 0a 3c 6d 65 74 61 20 68 74 .<head>.<meta ht
0030: 74 70 2d 65 71 75 69 76 3d 22 43 6f 6e 74 65 6e tp-equiv="Conten
0040: 74 2d 54 79 70 65 22 20 63 6f 6e 74 65 6e 74 3d t-Type" content=
0050: 22 74 65 78 74 2f 68 74 6d 6c 3b 20 63 68 61 72 "text/html; char
0060: 73 65 74 3d 75 74 66 2d 38 22 3e 0a 3c 6d 65 74 set=utf-8">.<met
0070: 61 20 6e 61 6d 65 3d 22 43 6f 70 79 72 69 67 68 a name="Copyrigh
0080: 74 22 20 63 6f 6e 74 65 6e 74 3d 22 32 30 32 33 t" content="2023
0090: 20 42 72 69 61 6e 20 4f 27 48 61 67 61 6e 22 3e Brian O'Hagan">
00a0: 0a 3c 74 69 74 6c 65 3e 54 68 65 20 54 63 6c 20 .<title>The Tcl
00b0: 43 72 79 70 74 6f 67 72 61 70 68 79 20 50 61 63 Cryptography Pac
00c0: 6b 61 67 65 3c 2f 74 69 74 6c 65 3e 0a 3c 6c 69 kage</title>.<li
00d0: 6e 6b 20 72 65 6c 3d 22 73 74 79 6c 65 73 68 65 nk rel="styleshe
00e0: 65 74 22 20 68 72 65 66 3d 22 64 6f 63 73 2e 63 et" href="docs.c
00f0: 73 73 22 20 74 79 70 65 3d 22 74 65 78 74 2f 63 ss" type="text/c
0100: 73 73 22 20 6d 65 64 69 61 3d 22 61 6c 6c 22 3e ss" media="all">
0110: 0a 3c 2f 68 65 61 64 3e 0a 0a 3c 62 6f 64 79 20 .</head>..<body
0120: 63 6c 61 73 73 3d 22 76 73 63 2d 69 6e 69 74 69 class="vsc-initi
0130: 61 6c 69 7a 65 64 22 3e 0a 0a 3c 68 32 3e 54 63 alized">..<h2>Tc
0140: 6c 20 43 72 79 70 74 6f 67 72 61 70 68 79 20 44 l Cryptography D
0150: 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 3c 2f 68 32 ocumentation</h2
0160: 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 64 3e >..<dl>. <dd>
0170: 3c 61 20 68 72 65 66 3d 22 23 4e 41 4d 45 22 3e <a href="#NAME">
0180: 4e 41 4d 45 3c 2f 61 3e 0a 09 3c 64 6c 3e 3c 64 NAME</a>..<dl><d
0190: 64 3e 3c 62 3e 74 6c 73 3c 2f 62 3e 20 2d 20 62 d><b>tls</b> - b
01a0: 69 6e 64 69 6e 67 20 74 6f 20 3c 62 3e 4f 70 65 inding to <b>Ope
01b0: 6e 53 53 4c 3c 2f 62 3e 20 74 6f 6f 6c 6b 69 74 nSSL</b> toolkit
01c0: 2e 3c 2f 64 64 3e 3c 2f 64 6c 3e 0a 20 20 20 20 .</dd></dl>.
01d0: 3c 2f 64 64 3e 0a 20 20 20 20 3c 64 64 3e 3c 61 </dd>. <dd><a
01e0: 20 68 72 65 66 3d 22 23 44 45 53 43 52 49 50 54 href="#DESCRIPT
01f0: 49 4f 4e 22 3e 44 45 53 43 52 49 50 54 49 4f 4e ION">DESCRIPTION
0200: 3c 2f 61 3e 20 3c 2f 64 64 3e 0a 20 20 20 20 3c </a> </dd>. <
0210: 64 64 3e 3c 61 20 68 72 65 66 3d 22 23 53 59 4e dd><a href="#SYN
0220: 4f 50 53 49 53 22 3e 53 59 4e 4f 50 53 49 53 3c OPSIS">SYNOPSIS<
0230: 2f 61 3e 20 3c 2f 64 64 3e 0a 20 20 20 20 3c 64 /a> </dd>. <d
0240: 64 3e 3c 64 6c 3e 0a 09 20 20 20 20 3c 64 64 3e d><dl>.. <dd>
0250: 3c 62 3e 70 61 63 6b 61 67 65 20 72 65 71 75 69 <b>package requi
0260: 72 65 20 54 63 6c 3c 2f 62 3e 20 3c 65 6d 3e 3f re Tcl</b> <em>?
0270: 38 2e 35 2d 3f 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 8.5-?</em></dd>.
0280: 09 20 20 20 20 3c 64 64 3e 3c 62 3e 70 61 63 6b . <dd><b>pack
0290: 61 67 65 20 72 65 71 75 69 72 65 20 74 6c 73 3c age require tls<
02a0: 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 /b></dd>.. <d
02b0: 74 3e 26 6e 62 73 70 3b 3c 2f 64 74 3e 0a 09 20 t> </dt>..
02c0: 20 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 63 <dd><b>tls::c
02d0: 69 70 68 65 72 3c 2f 62 3e 20 3c 65 6d 3e 6e 61 ipher</b> <em>na
02e0: 6d 65 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 me</em></dd>..
02f0: 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 63 69 <dd><b>tls::ci
0300: 70 68 65 72 73 3c 2f 62 3e 20 3c 65 6d 3e 3f 70 phers</b> <em>?p
0310: 72 6f 74 6f 63 6f 6c 3f 20 3f 76 65 72 62 6f 73 rotocol? ?verbos
0320: 65 3f 20 3f 73 75 70 70 6f 72 74 65 64 3f 3c 2f e? ?supported?</
0330: 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 em></dd>.. <d
0340: 64 3e 3c 62 3e 74 6c 73 3a 3a 64 69 67 65 73 74 d><b>tls::digest
0350: 73 3c 2f 62 3e 20 3c 65 6d 3e 3f 6e 61 6d 65 3f s</b> <em>?name?
0360: 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 </em></dd>..
0370: 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 6d 61 63 73 <dd><b>tls::macs
0380: 3c 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c </b></dd>.. <
0390: 64 64 3e 3c 62 3e 74 6c 73 3a 3a 70 72 6f 74 6f dd><b>tls::proto
03a0: 63 6f 6c 73 3c 2f 62 3e 3c 2f 64 64 3e 0a 09 20 cols</b></dd>..
03b0: 20 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 76 <dd><b>tls::v
03c0: 65 72 73 69 6f 6e 3c 2f 62 3e 3c 2f 64 64 3e 0a ersion</b></dd>.
03d0: 09 20 20 20 20 3c 64 74 3e 26 6e 62 73 70 3b 3c . <dt> <
03e0: 2f 64 74 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 /dt>.. <dd><b
03f0: 3e 74 6c 73 3a 3a 63 6d 61 63 3c 2f 62 3e 20 3c >tls::cmac</b> <
0400: 62 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c 65 b>-cipher</b> <e
0410: 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 2d m>name</em> <b>-
0420: 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 key</b> <em>key
0430: 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f ?options?</em></
0440: 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e dd>.. <dd><b>
0450: 74 6c 73 3a 3a 68 6d 61 63 3c 2f 62 3e 20 3c 62 tls::hmac</b> <b
0460: 3e 2d 64 69 67 65 73 74 3c 2f 62 3e 20 3c 65 6d >-digest</b> <em
0470: 3e 6e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 2d 6b >name</em> <b>-k
0480: 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f ey</b> <em>key ?
0490: 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f 64 options?</em></d
04a0: 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 d>.. <dd><b>t
04b0: 6c 73 3a 3a 6d 64 3c 2f 62 3e 20 3c 62 3e 2d 64 ls::md</b> <b>-d
04c0: 69 67 65 73 74 3c 2f 62 3e 20 3c 65 6d 3e 6e 61 igest</b> <em>na
04d0: 6d 65 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d me ?options?</em
04e0: 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e ></dd>.. <dd>
04f0: 3c 62 3e 74 6c 73 3a 3a 6d 64 34 3c 2f 62 3e 20 <b>tls::md4</b>
0500: 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 3c 2f 64 <em>data</em></d
0510: 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 d>.. <dd><b>t
0520: 6c 73 3a 3a 6d 64 35 3c 2f 62 3e 20 3c 65 6d 3e ls::md5</b> <em>
0530: 64 61 74 61 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 data</em></dd>..
0540: 20 20 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a <dd><b>tls::
0550: 73 68 61 31 3c 2f 62 3e 20 3c 65 6d 3e 64 61 74 sha1</b> <em>dat
0560: 61 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 a</em></dd>..
0570: 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61 <dd><b>tls::sha
0580: 32 35 36 3c 2f 62 3e 20 3c 65 6d 3e 64 61 74 61 256</b> <em>data
0590: 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 </em></dd>..
05a0: 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61 35 <dd><b>tls::sha5
05b0: 31 32 3c 2f 62 3e 20 3c 65 6d 3e 64 61 74 61 3c 12</b> <em>data<
05c0: 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c /em></dd>.. <
05d0: 64 64 3e 3c 62 3e 74 6c 73 3a 3a 75 6e 73 74 61 dd><b>tls::unsta
05e0: 63 6b 3c 2f 62 3e 20 3c 65 6d 3e 63 68 61 6e 6e ck</b> <em>chann
05f0: 65 6c 49 64 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 elId</em></dd>..
0600: 20 20 20 20 3c 64 74 3e 26 6e 62 73 70 3b 3c 2f <dt> </
0610: 64 74 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e dt>.. <dd><b>
0620: 74 6c 73 3a 3a 65 6e 63 72 79 70 74 3c 2f 62 3e tls::encrypt</b>
0630: 20 3c 62 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 20 <b>-cipher</b>
0640: 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 <em>name</em> <b
0650: 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 >-key</b> <em>ke
0660: 79 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e y ?options?</em>
0670: 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c </dd>.. <dd><
0680: 62 3e 74 6c 73 3a 3a 64 65 63 72 79 70 74 3c 2f b>tls::decrypt</
0690: 62 3e 20 3c 62 3e 2d 63 69 70 68 65 72 3c 2f 62 b> <b>-cipher</b
06a0: 3e 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 20 > <em>name</em>
06b0: 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e <b>-key</b> <em>
06c0: 6b 65 79 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 key ?options?</e
06d0: 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 74 m></dd>.. <dt
06e0: 3e 26 6e 62 73 70 3b 3c 2f 64 74 3e 0a 09 20 20 > </dt>..
06f0: 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 64 65 <dd><b>tls::de
0700: 72 69 76 65 5f 6b 65 79 3c 2f 62 3e 20 3c 65 6d rive_key</b> <em
0710: 3e 6b 65 79 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f >key ?options?</
0720: 65 6d 3e 3c 2f 64 64 3e 0a 09 3c 2f 64 6c 3e 0a em></dd>..</dl>.
0730: 20 20 20 20 3c 2f 64 64 3e 0a 20 20 20 20 3c 64 </dd>. <d
0740: 64 3e 3c 61 20 68 72 65 66 3d 22 23 4f 50 54 49 d><a href="#OPTI
0750: 4f 4e 53 22 3e 4f 50 54 49 4f 4e 53 3c 2f 61 3e ONS">OPTIONS</a>
0760: 3c 2f 64 64 3e 0a 20 20 20 20 3c 64 64 3e 3c 61 </dd>. <dd><a
0770: 20 68 72 65 66 3d 22 23 43 4f 4d 4d 41 4e 44 53 href="#COMMANDS
0780: 22 3e 43 4f 4d 4d 41 4e 44 53 3c 2f 61 3e 3c 2f ">COMMANDS</a></
0790: 64 64 3e 0a 20 20 20 20 3c 64 64 3e 3c 61 20 68 dd>. <dd><a h
07a0: 72 65 66 3d 22 23 47 4c 4f 53 53 41 52 59 22 3e ref="#GLOSSARY">
07b0: 47 4c 4f 53 53 41 52 59 3c 2f 61 3e 20 3c 2f 64 GLOSSARY</a> </d
07c0: 64 3e 0a 20 20 20 20 3c 64 64 3e 3c 61 20 68 72 d>. <dd><a hr
07d0: 65 66 3d 22 23 45 58 41 4d 50 4c 45 53 22 3e 45 ef="#EXAMPLES">E
07e0: 58 41 4d 50 4c 45 53 3c 2f 61 3e 3c 2f 64 64 3e XAMPLES</a></dd>
07f0: 0a 20 20 20 20 3c 64 64 3e 3c 61 20 68 72 65 66 . <dd><a href
0800: 3d 22 23 53 50 45 43 49 41 4c 22 3e 53 50 45 43 ="#SPECIAL">SPEC
0810: 49 41 4c 20 43 4f 4e 53 49 44 45 52 41 54 49 4f IAL CONSIDERATIO
0820: 4e 53 3c 2f 61 3e 3c 2f 64 64 3e 0a 3c 2f 64 6c NS</a></dd>.</dl
0830: 3e 0a 0a 3c 62 72 3e 0a 0a 3c 68 33 3e 3c 61 20 >..<br>..<h3><a
0840: 6e 61 6d 65 3d 22 4e 41 4d 45 22 3e 4e 41 4d 45 name="NAME">NAME
0850: 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 3c 73 </a></h3>..<p><s
0860: 74 72 6f 6e 67 3e 74 6c 73 3c 2f 73 74 72 6f 6e trong>tls</stron
0870: 67 3e 20 2d 20 62 69 6e 64 69 6e 67 20 74 6f 20 g> - binding to
0880: 3c 73 74 72 6f 6e 67 3e 4f 70 65 6e 53 53 4c 3c <strong>OpenSSL<
0890: 2f 73 74 72 6f 6e 67 3e 20 74 6f 6f 6c 6b 69 74 /strong> toolkit
08a0: 2e 3c 2f 70 3e 0a 0a 3c 68 33 3e 3c 61 20 6e 61 .</p>..<h3><a na
08b0: 6d 65 3d 22 44 45 53 43 52 49 50 54 49 4f 4e 22 me="DESCRIPTION"
08c0: 3e 44 45 53 43 52 49 50 54 49 4f 4e 3c 2f 61 3e >DESCRIPTION</a>
08d0: 3c 2f 68 33 3e 0a 0a 3c 70 3e 54 68 69 73 20 65 </h3>..<p>This e
08e0: 78 74 65 6e 73 69 6f 6e 20 70 72 6f 76 69 64 65 xtension provide
08f0: 73 20 61 20 67 65 6e 65 72 69 63 20 69 6e 74 65 s a generic inte
0900: 72 66 61 63 65 20 74 6f 20 74 68 65 0a 3c 61 20 rface to the.<a
0910: 68 72 65 66 3d 22 68 74 74 70 3a 2f 2f 77 77 77 href="http://www
0920: 2e 6f 70 65 6e 73 73 6c 2e 6f 72 67 2f 22 3e 4f .openssl.org/">O
0930: 70 65 6e 53 53 4c 3c 2f 61 3e 20 63 72 79 70 74 penSSL</a> crypt
0940: 6f 67 72 61 70 68 79 20 66 75 6e 63 74 69 6f 6e ography function
0950: 73 2e 20 54 68 65 0a 70 72 6f 76 69 64 65 64 20 s. The.provided
0960: 63 6f 6d 6d 61 6e 64 73 20 63 61 6e 20 62 65 20 commands can be
0970: 75 73 65 64 20 74 6f 20 65 6e 73 75 72 65 20 74 used to ensure t
0980: 68 65 20 63 6f 6e 66 69 64 65 6e 74 69 61 6c 69 he confidentiali
0990: 74 79 2c 20 61 75 74 68 65 6e 74 69 63 69 74 79 ty, authenticity
09a0: 2c 0a 61 6e 64 20 69 6e 74 65 67 72 69 74 79 20 ,.and integrity
09b0: 6f 66 20 6d 65 73 73 61 67 65 73 20 61 6e 64 20 of messages and
09c0: 64 61 74 61 2e 3c 2f 70 3e 0a 0a 3c 62 72 3e 0a data.</p>..<br>.
09d0: 3c 68 33 3e 3c 61 20 6e 61 6d 65 3d 22 53 59 4e <h3><a name="SYN
09e0: 4f 50 53 49 53 22 3e 53 59 4e 4f 50 53 49 53 3c OPSIS">SYNOPSIS<
09f0: 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 3c 62 3e /a></h3>..<p><b>
0a00: 70 61 63 6b 61 67 65 20 72 65 71 75 69 72 65 20 package require
0a10: 54 63 6c 20 38 2e 35 2d 3c 2f 62 3e 3c 62 72 3e Tcl 8.5-</b><br>
0a20: 0a 3c 62 3e 70 61 63 6b 61 67 65 20 72 65 71 75 .<b>package requ
0a30: 69 72 65 20 74 6c 73 3c 2f 62 3e 3c 62 72 3e 0a ire tls</b><br>.
0a40: 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 <br>.<a href="#t
0a50: 6c 73 3a 3a 63 69 70 68 65 72 22 3e 3c 62 3e 74 ls::cipher"><b>t
0a60: 6c 73 3a 3a 63 69 70 68 65 72 3c 2f 62 3e 20 3c ls::cipher</b> <
0a70: 69 3e 6e 61 6d 65 3c 2f 69 3e 3c 2f 61 3e 3c 62 i>name</i></a><b
0a80: 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 r>.<a href="#tls
0a90: 3a 3a 63 69 70 68 65 72 73 22 3e 3c 62 3e 74 6c ::ciphers"><b>tl
0aa0: 73 3a 3a 63 69 70 68 65 72 73 3c 2f 62 3e 20 3c s::ciphers</b> <
0ab0: 69 3e 3f 70 72 6f 74 6f 63 6f 6c 3f 20 3f 76 65 i>?protocol? ?ve
0ac0: 72 62 6f 73 65 3f 20 3f 73 75 70 70 6f 72 74 65 rbose? ?supporte
0ad0: 64 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c d?</i></a><br>.<
0ae0: 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 64 69 a href="#tls::di
0af0: 67 65 73 74 73 22 3e 3c 62 3e 74 6c 73 3a 3a 64 gests"><b>tls::d
0b00: 69 67 65 73 74 73 3c 2f 62 3e 20 3c 69 3e 3f 6e igests</b> <i>?n
0b10: 61 6d 65 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e ame?</i></a><br>
0b20: 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a .<a href="#tls::
0b30: 6d 61 63 73 22 3e 3c 62 3e 74 6c 73 3a 3a 6d 61 macs"><b>tls::ma
0b40: 63 73 3c 2f 62 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c cs</b></a><br>.<
0b50: 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 70 72 a href="#tls::pr
0b60: 6f 74 6f 63 6f 6c 73 22 3e 3c 62 3e 74 6c 73 3a otocols"><b>tls:
0b70: 3a 70 72 6f 74 6f 63 6f 6c 73 3c 2f 62 3e 3c 2f :protocols</b></
0b80: 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 a><br>.<a href="
0b90: 23 74 6c 73 3a 3a 76 65 72 73 69 6f 6e 22 3e 3c #tls::version"><
0ba0: 62 3e 74 6c 73 3a 3a 76 65 72 73 69 6f 6e 3c 2f b>tls::version</
0bb0: 62 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 62 72 3e 0a b></a><br>.<br>.
0bc0: 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 63 <a href="#tls::c
0bd0: 6d 61 63 22 3e 3c 62 3e 74 6c 73 3a 3a 63 6d 61 mac"><b>tls::cma
0be0: 63 3c 2f 62 3e 20 3c 62 3e 2d 63 69 70 68 65 72 c</b> <b>-cipher
0bf0: 3c 2f 62 3e 20 3c 69 3e 6e 61 6d 65 3c 2f 69 3e </b> <i>name</i>
0c00: 20 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 69 3e <b>-key</b> <i>
0c10: 6b 65 79 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 69 key ?options?</i
0c20: 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 ></a><br>.<a hre
0c30: 66 3d 22 23 74 6c 73 3a 3a 68 6d 61 63 22 3e 3c f="#tls::hmac"><
0c40: 62 3e 74 6c 73 3a 3a 68 6d 61 63 3c 2f 62 3e 20 b>tls::hmac</b>
0c50: 3c 62 3e 2d 64 69 67 65 73 74 3c 2f 62 3e 20 3c <b>-digest</b> <
0c60: 69 3e 6e 61 6d 65 3c 2f 69 3e 20 3c 62 3e 2d 6b i>name</i> <b>-k
0c70: 65 79 3c 2f 62 3e 20 3c 69 3e 6b 65 79 20 3f 6f ey</b> <i>key ?o
0c80: 70 74 69 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c ptions?</i></a><
0c90: 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c br>.<a href="#tl
0ca0: 73 3a 3a 6d 64 22 3e 3c 62 3e 74 6c 73 3a 3a 6d s::md"><b>tls::m
0cb0: 64 3c 2f 62 3e 20 3c 62 3e 2d 64 69 67 65 73 74 d</b> <b>-digest
0cc0: 3c 2f 62 3e 20 3c 69 3e 6e 61 6d 65 20 3f 6f 70 </b> <i>name ?op
0cd0: 74 69 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 tions?</i></a><b
0ce0: 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 r>.<a href="#tls
0cf0: 3a 3a 6d 64 34 22 3e 3c 62 3e 74 6c 73 3a 3a 6d ::md4"><b>tls::m
0d00: 64 34 3c 2f 62 3e 20 3c 69 3e 64 61 74 61 3c 2f d4</b> <i>data</
0d10: 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 i></a><br>.<a hr
0d20: 65 66 3d 22 23 74 6c 73 3a 3a 6d 64 35 22 3e 3c ef="#tls::md5"><
0d30: 62 3e 74 6c 73 3a 3a 6d 64 35 3c 2f 62 3e 20 3c b>tls::md5</b> <
0d40: 69 3e 64 61 74 61 3c 2f 69 3e 3c 2f 61 3e 3c 62 i>data</i></a><b
0d50: 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 r>.<a href="#tls
0d60: 3a 3a 73 68 61 31 22 3e 3c 62 3e 74 6c 73 3a 3a ::sha1"><b>tls::
0d70: 73 68 61 31 3c 2f 62 3e 20 3c 69 3e 64 61 74 61 sha1</b> <i>data
0d80: 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 </i></a><br>.<a
0d90: 68 72 65 66 3d 22 23 74 6c 73 3a 3a 73 68 61 32 href="#tls::sha2
0da0: 35 36 22 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61 32 56"><b>tls::sha2
0db0: 35 36 3c 2f 62 3e 20 3c 69 3e 64 61 74 61 3c 2f 56</b> <i>data</
0dc0: 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 i></a><br>.<a hr
0dd0: 65 66 3d 22 23 74 6c 73 3a 3a 73 68 61 35 31 32 ef="#tls::sha512
0de0: 22 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61 35 31 32 "><b>tls::sha512
0df0: 3c 2f 62 3e 20 3c 69 3e 64 61 74 61 3c 2f 69 3e </b> <i>data</i>
0e00: 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 </a><br>.<a href
0e10: 3d 22 23 74 6c 73 3a 3a 75 6e 73 74 61 63 6b 22 ="#tls::unstack"
0e20: 3e 3c 62 3e 74 6c 73 3a 3a 75 6e 73 74 61 63 6b ><b>tls::unstack
0e30: 3c 2f 62 3e 20 3c 69 3e 63 68 61 6e 6e 65 6c 49 </b> <i>channelI
0e40: 64 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 62 d</i></a><br>.<b
0e50: 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 r>.<a href="#tls
0e60: 3a 3a 65 6e 63 72 79 70 74 22 3e 3c 62 3e 74 6c ::encrypt"><b>tl
0e70: 73 3a 3a 65 6e 63 72 79 70 74 3c 2f 62 3e 20 3c s::encrypt</b> <
0e80: 62 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c 69 b>-cipher</b> <i
0e90: 3e 6e 61 6d 65 3c 2f 69 3e 20 3c 62 3e 2d 6b 65 >name</i> <b>-ke
0ea0: 79 3c 2f 62 3e 20 3c 69 3e 6b 65 79 20 3f 6f 70 y</b> <i>key ?op
0eb0: 74 69 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 tions?</i></a><b
0ec0: 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 r>.<a href="#tls
0ed0: 3a 3a 64 65 63 72 79 70 74 22 3e 3c 62 3e 74 6c ::decrypt"><b>tl
0ee0: 73 3a 3a 64 65 63 72 79 70 74 3c 2f 62 3e 20 3c s::decrypt</b> <
0ef0: 62 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c 69 b>-cipher</b> <i
0f00: 3e 6e 61 6d 65 3c 2f 69 3e 20 3c 62 3e 2d 6b 65 >name</i> <b>-ke
0f10: 79 3c 2f 62 3e 20 3c 69 3e 6b 65 79 20 3f 6f 70 y</b> <i>key ?op
0f20: 74 69 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 tions?</i></a><b
0f30: 72 3e 0a 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d r>.<br>.<a href=
0f40: 22 23 74 6c 73 3a 3a 64 65 72 69 76 65 5f 6b 65 "#tls::derive_ke
0f50: 79 22 3e 3c 62 3e 74 6c 73 3a 3a 64 65 72 69 76 y"><b>tls::deriv
0f60: 65 5f 6b 65 79 3c 2f 62 3e 20 3c 69 3e 3f 6f 70 e_key</b> <i>?op
0f70: 74 69 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 tions?</i></a><b
0f80: 72 3e 0a 3c 2f 70 3e 0a 0a 3c 62 72 3e 0a 3c 68 r>.</p>..<br>.<h
0f90: 33 3e 3c 61 20 6e 61 6d 65 3d 22 4f 50 54 49 4f 3><a name="OPTIO
0fa0: 4e 53 22 3e 4f 50 54 49 4f 4e 53 3c 2f 61 3e 3c NS">OPTIONS</a><
0fb0: 2f 68 33 3e 0a 0a 3c 70 3e 54 68 65 20 66 6f 6c /h3>..<p>The fol
0fc0: 6c 6f 77 69 6e 67 20 6f 70 74 69 6f 6e 73 20 61 lowing options a
0fd0: 72 65 20 75 73 65 64 20 62 79 20 74 68 65 20 63 re used by the c
0fe0: 72 79 70 74 6f 67 72 61 70 68 79 20 63 6f 6d 6d ryptography comm
0ff0: 61 6e 64 73 2e 3c 2f 70 3e 0a 3c 62 72 3e 0a 3c ands.</p>.<br>.<
1000: 68 34 3e 43 72 79 70 74 6f 67 72 61 70 68 69 63 h4>Cryptographic
1010: 20 4f 70 74 69 6f 6e 73 3c 2f 68 34 3e 0a 0a 3c Options</h4>..<
1020: 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e dl>. <dt><a n
1030: 61 6d 65 3d 22 2d 63 69 70 68 65 72 22 3e 3c 73 ame="-cipher"><s
1040: 74 72 6f 6e 67 3e 2d 63 69 70 68 65 72 3c 2f 73 trong>-cipher</s
1050: 74 72 6f 6e 67 3e 20 3c 65 6d 3e 6e 61 6d 65 3c trong> <em>name<
1060: 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 /em></a></dt>.
1070: 20 20 3c 64 64 3e 4e 61 6d 65 20 6f 66 20 63 72 <dd>Name of cr
1080: 79 70 74 6f 67 72 61 70 68 69 63 20 63 69 70 68 yptographic ciph
1090: 65 72 20 74 6f 20 75 73 65 2e 20 55 73 65 64 20 er to use. Used
10a0: 62 79 20 65 6e 63 72 79 70 74 2f 64 65 63 72 79 by encrypt/decry
10b0: 70 74 20 63 6f 6d 6d 61 6e 64 0a 20 20 20 20 61 pt command. a
10c0: 6e 64 20 43 4d 41 43 20 26 61 6d 70 3b 20 47 4d nd CMAC & GM
10d0: 41 43 20 68 61 73 68 20 61 6c 67 6f 72 69 74 68 AC hash algorith
10e0: 6d 73 2e 20 46 6f 72 20 43 4d 41 43 20 69 74 20 ms. For CMAC it
10f0: 6d 75 73 74 20 62 65 20 6f 6e 65 20 6f 66 20 41 must be one of A
1100: 45 53 2d 31 32 38 2d 43 42 43 2c 0a 20 20 20 20 ES-128-CBC,.
1110: 41 45 53 2d 31 39 32 2d 43 42 43 2c 20 41 45 53 AES-192-CBC, AES
1120: 2d 32 35 36 2d 43 42 43 20 6f 72 20 44 45 53 2d -256-CBC or DES-
1130: 45 44 45 33 2d 43 42 43 2e 20 46 6f 72 20 47 4d EDE3-CBC. For GM
1140: 41 43 20 69 74 20 73 68 6f 75 6c 64 20 62 65 20 AC it should be
1150: 61 20 47 43 4d 20 6d 6f 64 65 0a 20 20 20 20 63 a GCM mode. c
1160: 69 70 68 65 72 20 65 2e 67 2e 20 41 45 53 2d 31 ipher e.g. AES-1
1170: 32 38 2d 47 43 4d 2e 20 53 65 65 20 3c 61 20 68 28-GCM. See <a h
1180: 72 65 66 3d 22 23 74 6c 73 3a 3a 63 69 70 68 65 ref="#tls::ciphe
1190: 72 73 22 3e 3c 62 3e 74 6c 73 3a 3a 63 69 70 68 rs"><b>tls::ciph
11a0: 65 72 73 3c 2f 62 3e 3c 2f 61 3e 0a 20 20 20 20 ers</b></a>.
11b0: 66 6f 72 20 74 68 65 20 76 61 6c 69 64 20 76 61 for the valid va
11c0: 6c 75 65 73 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e lues.</dd>.</dl>
11d0: 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c ..<dl>. <dt><
11e0: 61 20 6e 61 6d 65 3d 22 2d 64 69 67 65 73 74 22 a name="-digest"
11f0: 3e 3c 73 74 72 6f 6e 67 3e 2d 64 69 67 65 73 74 ><strong>-digest
1200: 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 6e 61 </strong> <em>na
1210: 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e me</em></a></dt>
1220: 0a 20 20 20 20 3c 64 64 3e 4e 61 6d 65 20 6f 66 . <dd>Name of
1230: 20 68 61 73 68 20 66 75 6e 63 74 69 6f 6e 20 28 hash function (
1240: 61 6b 61 20 6d 65 73 73 61 67 65 20 64 69 67 65 aka message dige
1250: 73 74 29 20 74 6f 20 75 73 65 2e 0a 20 20 20 20 st) to use..
1260: 53 65 65 20 3c 61 20 68 72 65 66 3d 22 23 74 6c See <a href="#tl
1270: 73 3a 3a 64 69 67 65 73 74 73 22 3e 3c 62 3e 74 s::digests"><b>t
1280: 6c 73 3a 3a 64 69 67 65 73 74 73 3c 2f 62 3e 3c ls::digests</b><
1290: 2f 61 3e 20 66 6f 72 20 74 68 65 20 76 61 6c 69 /a> for the vali
12a0: 64 20 76 61 6c 75 65 73 2e 3c 2f 64 64 3e 0a 3c d values.</dd>.<
12b0: 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c /dl>..<dl>. <
12c0: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 69 74 65 dt><a name="-ite
12d0: 72 61 74 69 6f 6e 73 22 3e 3c 73 74 72 6f 6e 67 rations"><strong
12e0: 3e 2d 69 74 65 72 61 74 69 6f 6e 73 3c 2f 73 74 >-iterations</st
12f0: 72 6f 6e 67 3e 20 3c 65 6d 3e 63 6f 75 6e 74 3c rong> <em>count<
1300: 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 /em></a></dt>.
1310: 20 20 3c 64 64 3e 4e 75 6d 62 65 72 20 28 69 6e <dd>Number (in
1320: 74 65 67 65 72 20 26 67 74 3b 20 30 29 20 6f 66 teger > 0) of
1330: 20 69 74 65 72 61 74 69 6f 6e 73 20 74 6f 20 75 iterations to u
1340: 73 65 20 69 6e 20 64 65 72 69 76 69 6e 67 20 74 se in deriving t
1350: 68 65 20 65 6e 63 72 79 70 74 69 6f 6e 0a 20 20 he encryption.
1360: 20 20 6b 65 79 2e 20 44 65 66 61 75 6c 74 20 69 key. Default i
1370: 73 20 32 30 34 38 2e 20 53 6f 6d 65 20 3c 61 20 s 2048. Some <a
1380: 68 72 65 66 3d 22 23 4b 44 46 22 3e 3c 62 3e 4b href="#KDF"><b>K
1390: 44 46 3c 2f 62 3e 3c 2f 61 3e 20 69 6d 70 6c 65 DF</b></a> imple
13a0: 6d 65 6e 74 61 74 69 6f 6e 73 0a 20 20 20 20 72 mentations. r
13b0: 65 71 75 69 72 65 20 61 6e 20 69 74 65 72 61 74 equire an iterat
13c0: 69 6f 6e 20 63 6f 75 6e 74 2e 3c 2f 64 64 3e 0a ion count.</dd>.
13d0: 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 </dl>..<dl>.
13e0: 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 69 76 <dt><a name="-iv
13f0: 22 3e 3c 73 74 72 6f 6e 67 3e 2d 69 76 3c 2f 73 "><strong>-iv</s
1400: 74 72 6f 6e 67 3e 20 3c 65 6d 3e 73 74 72 69 6e trong> <em>strin
1410: 67 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a g</em></a></dt>.
1420: 20 20 20 20 3c 64 64 3e 49 6e 69 74 69 61 6c 69 <dd>Initiali
1430: 7a 61 74 69 6f 6e 20 76 65 63 74 6f 72 20 28 49 zation vector (I
1440: 56 29 20 74 6f 20 75 73 65 2e 20 52 65 71 75 69 V) to use. Requi
1450: 72 65 64 20 66 6f 72 20 73 6f 6d 65 20 63 69 70 red for some cip
1460: 68 65 72 73 20 61 6e 64 20 47 4d 41 43 2e 0a 20 hers and GMAC..
1470: 20 20 20 43 69 70 68 65 72 20 6d 6f 64 65 73 20 Cipher modes
1480: 43 42 43 2c 20 43 46 42 2c 20 61 6e 64 20 4f 46 CBC, CFB, and OF
1490: 42 20 61 6c 6c 20 6e 65 65 64 20 61 6e 20 49 56 B all need an IV
14a0: 20 77 68 69 6c 65 20 45 43 42 20 61 6e 64 20 43 while ECB and C
14b0: 54 52 20 6d 6f 64 65 73 20 64 6f 20 6e 6f 74 2e TR modes do not.
14c0: 0a 20 20 20 20 41 20 6e 65 77 2c 20 72 61 6e 64 . A new, rand
14d0: 6f 6d 20 49 56 20 73 68 6f 75 6c 64 20 62 65 20 om IV should be
14e0: 63 72 65 61 74 65 64 20 66 6f 72 20 65 61 63 68 created for each
14f0: 20 75 73 65 2e 20 54 68 69 6e 6b 20 6f 66 20 74 use. Think of t
1500: 68 65 20 49 56 20 61 73 20 61 20 6e 6f 6e 63 65 he IV as a nonce
1510: 0a 20 20 20 20 28 6e 75 6d 62 65 72 20 75 73 65 . (number use
1520: 64 20 6f 6e 63 65 29 2c 20 69 74 27 73 20 70 75 d once), it's pu
1530: 62 6c 69 63 20 62 75 74 20 72 61 6e 64 6f 6d 20 blic but random
1540: 61 6e 64 20 75 6e 70 72 65 64 69 63 74 61 62 6c and unpredictabl
1550: 65 2e 20 53 65 65 20 74 68 65 0a 20 20 20 3c 61 e. See the. <a
1560: 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 63 69 70 href="#tls::cip
1570: 68 65 72 22 3e 3c 62 3e 74 6c 73 3a 3a 63 69 70 her"><b>tls::cip
1580: 68 65 72 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20 her</b></a> for
1590: 69 76 5f 6c 65 6e 67 74 68 20 61 6e 64 0a 20 20 iv_length and.
15a0: 20 20 77 68 65 6e 20 72 65 71 75 69 72 65 64 20 when required
15b0: 28 6c 65 6e 67 74 68 20 3e 20 30 29 2e 20 4d 61 (length > 0). Ma
15c0: 78 20 69 73 20 31 36 20 62 79 74 65 73 2e 20 49 x is 16 bytes. I
15d0: 66 20 6e 6f 74 20 73 65 74 2c 20 69 74 20 77 69 f not set, it wi
15e0: 6c 6c 20 64 65 66 61 75 6c 74 20 74 6f 20 5c 78 ll default to \x
15f0: 30 30 20 66 69 6c 6c 20 64 61 74 61 2e 3c 2f 64 00 fill data.</d
1600: 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 d>.</dl>..<dl>.
1610: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 <dt><a name="
1620: 2d 6b 65 79 22 3e 3c 73 74 72 6f 6e 67 3e 2d 6b -key"><strong>-k
1630: 65 79 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e ey</strong> <em>
1640: 73 74 72 69 6e 67 3c 2f 65 6d 3e 3c 2f 61 3e 3c string</em></a><
1650: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 45 6e 63 /dt>. <dd>Enc
1660: 72 79 70 74 69 6f 6e 20 6b 65 79 20 74 6f 20 75 ryption key to u
1670: 73 65 20 66 6f 72 20 63 72 79 70 74 6f 67 72 61 se for cryptogra
1680: 70 68 79 20 66 75 6e 63 74 69 6f 6e 2e 20 43 61 phy function. Ca
1690: 6e 20 62 65 20 61 20 62 69 6e 61 72 79 20 6f 72 n be a binary or
16a0: 0a 20 20 20 20 74 65 78 74 20 73 74 72 69 6e 67 . text string
16b0: 2e 20 4c 6f 6e 67 65 72 20 6b 65 79 73 20 70 72 . Longer keys pr
16c0: 6f 76 69 64 65 20 62 65 74 74 65 72 20 70 72 6f ovide better pro
16d0: 74 65 63 74 69 6f 6e 2e 20 55 73 65 64 20 62 79 tection. Used by
16e0: 20 63 69 70 68 65 72 73 2c 20 48 4d 41 43 2c 0a ciphers, HMAC,.
16f0: 20 20 20 20 73 6f 6d 65 20 43 4d 41 43 2c 20 61 some CMAC, a
1700: 6e 64 20 73 6f 6d 65 20 4b 44 46 20 69 6d 70 6c nd some KDF impl
1710: 65 6d 65 6e 74 61 74 69 6f 6e 73 2e 20 49 66 20 ementations. If
1720: 74 68 65 20 6c 65 6e 67 74 68 20 6f 66 20 74 68 the length of th
1730: 65 20 6b 65 79 20 69 73 20 26 6c 74 3b 0a 20 20 e key is <.
1740: 20 20 3c 62 3e 6b 65 79 5f 6c 65 6e 67 74 68 3c <b>key_length<
1750: 2f 62 3e 20 69 74 20 77 69 6c 6c 20 62 65 20 70 /b> it will be p
1760: 61 64 64 65 64 2e 20 4d 61 78 20 69 73 20 36 34 added. Max is 64
1770: 20 62 79 74 65 73 2e 20 49 66 20 26 67 74 3b 20 bytes. If >
1780: 6b 65 79 5f 6c 65 6e 67 74 68 2c 20 69 74 20 77 key_length, it w
1790: 69 6c 6c 20 62 65 20 72 65 6a 65 63 74 65 64 2e ill be rejected.
17a0: 0a 20 20 20 20 53 65 65 20 74 68 65 20 3c 61 20 . See the <a
17b0: 68 72 65 66 3d 22 23 74 6c 73 3a 3a 63 69 70 68 href="#tls::ciph
17c0: 65 72 22 3e 3c 62 3e 74 6c 73 3a 3a 63 69 70 68 er"><b>tls::ciph
17d0: 65 72 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20 6b er</b></a> for k
17e0: 65 79 5f 6c 65 6e 67 74 68 2e 3c 2f 64 64 3e 0a ey_length.</dd>.
17f0: 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 </dl>..<dl>.
1800: 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 6d 61 <dt><a name="-ma
1810: 63 22 3e 3c 73 74 72 6f 6e 67 3e 2d 6d 61 63 3c c"><strong>-mac<
1820: 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 6e 61 6d /strong> <em>nam
1830: 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a e</em></a></dt>.
1840: 20 20 20 20 3c 64 64 3e 4e 61 6d 65 20 6f 66 20 <dd>Name of
1850: 4d 65 73 73 61 67 65 20 41 75 74 68 65 6e 74 69 Message Authenti
1860: 63 61 74 69 6f 6e 20 43 6f 64 65 20 28 4d 41 43 cation Code (MAC
1870: 29 20 74 6f 20 75 73 65 2e 0a 20 20 20 20 53 65 ) to use.. Se
1880: 65 20 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a e <a href="#tls:
1890: 3a 6d 61 63 22 3e 3c 62 3e 74 6c 73 3a 3a 6d 61 :mac"><b>tls::ma
18a0: 63 73 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20 74 cs</b></a> for t
18b0: 68 65 20 76 61 6c 69 64 20 76 61 6c 75 65 73 2e he valid values.
18c0: 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c </dd>.</dl>..<dl
18d0: 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d >. <dt><a nam
18e0: 65 3d 22 2d 70 61 73 73 77 6f 72 64 22 3e 3c 73 e="-password"><s
18f0: 74 72 6f 6e 67 3e 2d 70 61 73 73 77 6f 72 64 3c trong>-password<
1900: 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 73 74 72 /strong> <em>str
1910: 69 6e 67 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 ing</em></a></dt
1920: 3e 0a 20 20 20 20 3c 64 64 3e 50 61 73 73 77 6f >. <dd>Passwo
1930: 72 64 20 74 6f 20 75 73 65 20 66 6f 72 20 73 6f rd to use for so
1940: 6d 65 20 4b 44 46 20 66 75 6e 63 74 69 6f 6e 73 me KDF functions
1950: 2e 20 49 66 20 6e 6f 74 20 73 70 65 63 69 66 69 . If not specifi
1960: 65 64 2c 20 74 68 65 20 64 65 66 61 75 6c 74 0a ed, the default.
1970: 20 20 20 20 76 61 6c 75 65 20 69 73 20 75 73 65 value is use
1980: 64 2e 20 43 61 6e 20 62 65 20 61 20 62 69 6e 61 d. Can be a bina
1990: 72 79 20 6f 72 20 74 65 78 74 20 73 74 72 69 6e ry or text strin
19a0: 67 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c g.</dd>.</dl>..<
19b0: 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e dl>. <dt><a n
19c0: 61 6d 65 3d 22 2d 70 72 6f 70 65 72 74 69 65 73 ame="-properties
19d0: 22 3e 3c 73 74 72 6f 6e 67 3e 2d 70 72 6f 70 65 "><strong>-prope
19e0: 72 74 69 65 73 3c 2f 73 74 72 6f 6e 67 3e 20 3c rties</strong> <
19f0: 65 6d 3e 6c 69 73 74 3c 2f 65 6d 3e 3c 2f 61 3e em>list</em></a>
1a00: 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 4c 69 </dt>. <dd>Li
1a10: 73 74 20 6f 66 20 61 64 64 69 74 69 6f 6e 61 6c st of additional
1a20: 20 70 72 6f 70 65 72 74 69 65 73 20 74 6f 20 70 properties to p
1a30: 61 73 73 20 74 6f 20 63 72 79 70 74 6f 67 72 61 ass to cryptogra
1a40: 70 68 69 63 20 66 75 6e 63 74 69 6f 6e 2e 3c 2f phic function.</
1a50: 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a dd>.</dl>..<dl>.
1a60: 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d <dt><a name=
1a70: 22 2d 73 61 6c 74 22 3e 3c 73 74 72 6f 6e 67 3e "-salt"><strong>
1a80: 2d 73 61 6c 74 3c 2f 73 74 72 6f 6e 67 3e 20 3c -salt</strong> <
1a90: 65 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d 3e 3c 2f em>string</em></
1aa0: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e a></dt>. <dd>
1ab0: 53 70 65 63 69 66 69 65 73 20 73 61 6c 74 20 76 Specifies salt v
1ac0: 61 6c 75 65 20 74 6f 20 75 73 65 20 77 68 65 6e alue to use when
1ad0: 20 65 6e 63 72 79 70 74 69 6e 67 20 64 61 74 61 encrypting data
1ae0: 2e 20 43 61 6e 20 62 65 20 61 20 62 69 6e 61 72 . Can be a binar
1af0: 79 20 6f 72 0a 20 20 20 20 74 65 78 74 20 73 74 y or. text st
1b00: 72 69 6e 67 2e 20 44 65 66 61 75 6c 74 20 69 73 ring. Default is
1b10: 20 74 6f 20 75 73 65 20 61 20 72 61 6e 64 6f 6d to use a random
1b20: 6c 79 20 67 65 6e 65 72 61 74 65 64 20 76 61 6c ly generated val
1b30: 75 65 2e 20 54 68 69 73 20 6f 70 74 69 6f 6e 20 ue. This option
1b40: 69 73 0a 20 20 20 20 75 73 65 64 20 62 79 20 42 is. used by B
1b50: 4c 41 4b 45 32 20 4d 41 43 20 61 6e 64 20 73 6f LAKE2 MAC and so
1b60: 6d 65 20 4b 44 46 20 69 6d 70 6c 65 6d 65 6e 74 me KDF implement
1b70: 61 74 69 6f 6e 73 20 75 73 65 20 61 20 6e 6f 6e ations use a non
1b80: 2d 73 65 63 72 65 74 20 75 6e 69 71 75 65 0a 20 -secret unique.
1b90: 20 20 20 63 72 79 70 74 6f 67 72 61 70 68 69 63 cryptographic
1ba0: 20 73 61 6c 74 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c salt.</dd>.</dl
1bb0: 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e >..<dl>. <dt>
1bc0: 3c 61 20 6e 61 6d 65 3d 22 2d 73 69 7a 65 22 3e <a name="-size">
1bd0: 3c 73 74 72 6f 6e 67 3e 2d 73 69 7a 65 3c 2f 73 <strong>-size</s
1be0: 74 72 6f 6e 67 3e 20 3c 65 6d 3e 6e 75 6d 62 65 trong> <em>numbe
1bf0: 72 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a r</em></a></dt>.
1c00: 20 20 20 20 3c 64 64 3e 53 65 74 20 74 68 65 20 <dd>Set the
1c10: 6f 75 74 70 75 74 20 68 61 73 68 20 73 69 7a 65 output hash size
1c20: 20 69 6e 20 62 79 74 65 73 2e 20 55 73 65 64 20 in bytes. Used
1c30: 62 79 20 4b 4d 41 43 31 32 38 20 6f 72 20 4b 4d by KMAC128 or KM
1c40: 41 43 32 35 36 20 74 6f 20 73 70 65 63 69 66 79 AC256 to specify
1c50: 0a 20 20 20 20 61 6e 20 6f 75 74 70 75 74 20 6c . an output l
1c60: 65 6e 67 74 68 2e 20 54 68 65 20 64 65 66 61 75 ength. The defau
1c70: 6c 74 20 73 69 7a 65 73 20 61 72 65 20 33 32 20 lt sizes are 32
1c80: 6f 72 20 36 34 20 62 79 74 65 73 20 72 65 73 70 or 64 bytes resp
1c90: 65 63 74 69 76 65 6c 79 2e 3c 2f 64 64 3e 0a 3c ectively.</dd>.<
1ca0: 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c /dl>..<dl>. <
1cb0: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 78 6f 66 dt><a name="-xof
1cc0: 22 3e 3c 73 74 72 6f 6e 67 3e 2d 78 6f 66 3c 2f "><strong>-xof</
1cd0: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 62 6f 6f 6c strong> <em>bool
1ce0: 65 61 6e 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 ean</em></a></dt
1cf0: 3e 0a 20 20 20 20 3c 64 64 3e 53 65 74 20 77 68 >. <dd>Set wh
1d00: 65 74 68 65 72 20 74 6f 20 75 73 65 20 58 4f 46 ether to use XOF
1d10: 2e 20 54 68 69 73 20 6f 70 74 69 6f 6e 20 69 73 . This option is
1d20: 20 75 73 65 64 20 62 79 20 4b 4d 41 43 2e 3c 2f used by KMAC.</
1d30: 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 62 72 3e 0a dd>.</dl>..<br>.
1d40: 3c 68 34 3e 49 6e 70 75 74 2f 4f 75 74 70 75 74 <h4>Input/Output
1d50: 20 4f 70 74 69 6f 6e 73 3c 2f 68 34 3e 0a 0a 3c Options</h4>..<
1d60: 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e dl>. <dt><a n
1d70: 61 6d 65 3d 22 2d 63 68 61 6e 22 3e 3c 73 74 72 ame="-chan"><str
1d80: 6f 6e 67 3e 2d 63 68 61 6e 3c 2f 73 74 72 6f 6e ong>-chan</stron
1d90: 67 3e 20 3c 65 6d 3e 63 68 61 6e 6e 65 6c 49 64 g> <em>channelId
1da0: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 </em></a></dt>.
1db0: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 <dt><a name="
1dc0: 2d 63 68 61 6e 22 3e 3c 73 74 72 6f 6e 67 3e 2d -chan"><strong>-
1dd0: 63 68 61 6e 6e 65 6c 3c 2f 73 74 72 6f 6e 67 3e channel</strong>
1de0: 20 3c 65 6d 3e 63 68 61 6e 6e 65 6c 49 64 3c 2f <em>channelId</
1df0: 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 em></a></dt>.
1e00: 20 3c 64 64 3e 41 64 64 20 74 68 65 20 63 72 79 <dd>Add the cry
1e10: 70 74 6f 67 72 61 70 68 69 63 20 74 72 61 6e 73 ptographic trans
1e20: 66 6f 72 6d 61 74 69 6f 6e 20 6f 6e 20 74 6f 70 formation on top
1e30: 20 6f 66 20 63 68 61 6e 6e 65 6c 0a 09 3c 65 6d of channel..<em
1e40: 3e 63 68 61 6e 6e 65 6c 49 64 3c 2f 65 6d 3e 2e >channelId</em>.
1e50: 20 41 75 74 6f 6d 61 74 69 63 61 6c 6c 79 20 73 Automatically s
1e60: 65 74 73 20 63 68 61 6e 6e 65 6c 20 74 6f 20 62 ets channel to b
1e70: 69 6e 61 72 79 20 6d 6f 64 65 2e 20 57 6f 72 6b inary mode. Work
1e80: 73 0a 09 6c 69 6b 65 20 3c 62 3e 63 68 61 6e 20 s..like <b>chan
1e90: 70 75 73 68 3c 2f 62 3e 20 74 6f 20 63 72 65 61 push</b> to crea
1ea0: 74 65 20 61 20 73 74 61 63 6b 65 64 20 63 68 61 te a stacked cha
1eb0: 6e 6e 65 6c 2e 20 49 66 20 74 68 65 20 63 6f 6d nnel. If the com
1ec0: 6d 61 6e 64 0a 09 3c 62 3e 66 69 6c 65 65 76 65 mand..<b>fileeve
1ed0: 6e 74 3c 2f 62 3e 20 69 73 20 74 6f 20 62 65 20 nt</b> is to be
1ee0: 75 73 65 64 20 66 6f 72 20 63 68 61 6e 6e 65 6c used for channel
1ef0: 20 65 76 65 6e 74 20 6d 6f 6e 69 74 6f 72 69 6e event monitorin
1f00: 67 2c 20 61 6c 6c 0a 09 63 68 61 6e 6e 65 6c 73 g, all..channels
1f10: 20 69 6e 20 74 68 65 20 73 74 61 63 6b 20 73 68 in the stack sh
1f20: 6f 75 6c 64 20 62 65 20 73 65 74 20 74 6f 20 6e ould be set to n
1f30: 6f 6e 2d 62 6c 6f 63 6b 69 6e 67 20 6d 6f 64 65 on-blocking mode
1f40: 2e 20 49 66 20 6e 6f 74 2c 0a 09 74 68 65 20 73 . If not,..the s
1f50: 79 73 74 65 6d 20 6d 61 79 20 68 61 6e 67 20 77 ystem may hang w
1f60: 68 69 6c 65 20 77 61 69 74 69 6e 67 20 66 6f 72 hile waiting for
1f70: 20 64 61 74 61 2e 20 57 68 65 6e 20 64 6f 6e 65 data. When done
1f80: 2c 20 75 73 65 20 65 69 74 68 65 72 20 74 68 65 , use either the
1f90: 0a 09 63 6c 6f 73 65 20 63 6f 6d 6d 61 6e 64 20 ..close command
1fa0: 6f 72 20 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 or <a href="#tls
1fb0: 3a 3a 75 6e 73 74 61 63 6b 22 3e 3c 73 74 72 6f ::unstack"><stro
1fc0: 6e 67 3e 74 6c 73 3a 3a 75 6e 73 74 61 63 6b 3c ng>tls::unstack<
1fd0: 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 0a 09 74 6f /strong></a>..to
1fe0: 20 72 65 6d 6f 76 65 20 74 68 65 20 74 72 61 6e remove the tran
1ff0: 73 66 6f 72 6d 20 66 72 6f 6d 20 74 68 65 20 63 sform from the c
2000: 68 61 6e 6e 65 6c 2e 20 41 64 64 69 74 69 6f 6e hannel. Addition
2010: 61 6c 20 74 72 61 6e 73 66 6f 72 6d 73 20 63 61 al transforms ca
2020: 6e 6e 6f 74 0a 09 62 65 20 61 64 64 65 64 20 74 nnot..be added t
2030: 6f 20 63 68 61 6e 6e 65 6c 2e 20 45 78 61 6d 70 o channel. Examp
2040: 6c 65 20 63 6f 64 65 3a 3c 2f 64 64 3e 3c 2f 64 le code:</dd></d
2050: 6c 3e 0a 20 20 20 20 3c 62 6c 6f 63 6b 71 75 6f l>. <blockquo
2060: 74 65 3e 3c 63 6f 64 65 3e 0a 09 09 73 65 74 20 te><code>...set
2070: 63 68 20 5b 6f 70 65 6e 20 74 65 73 74 5f 66 69 ch [open test_fi
2080: 6c 65 2e 74 78 74 20 72 62 5d 3c 62 72 3e 0a 09 le.txt rb]<br>..
2090: 09 3a 3a 74 6c 73 3a 3a 64 69 67 65 73 74 20 2d .::tls::digest -
20a0: 64 69 67 65 73 74 20 73 68 61 32 35 36 20 2d 63 digest sha256 -c
20b0: 68 61 6e 20 24 63 68 3c 62 72 3e 0a 09 09 73 65 han $ch<br>...se
20c0: 74 20 64 61 74 20 22 22 3c 62 72 3e 0a 09 09 77 t dat ""<br>...w
20d0: 68 69 6c 65 20 7b 21 5b 65 6f 66 20 24 63 68 5d hile {![eof $ch]
20e0: 7d 20 7b 61 70 70 65 6e 64 20 64 61 74 20 5b 72 } {append dat [r
20f0: 65 61 64 20 24 63 68 20 34 30 39 36 5d 7d 3c 62 ead $ch 4096]}<b
2100: 72 3e 0a 09 09 63 6c 6f 73 65 20 24 63 68 3c 62 r>...close $ch<b
2110: 72 3e 0a 09 09 70 75 74 73 20 24 64 61 74 0a 20 r>...puts $dat.
2120: 20 20 20 3c 2f 63 6f 64 65 3e 3c 2f 62 6c 6f 63 </code></bloc
2130: 6b 71 75 6f 74 65 3e 0a 0a 3c 64 6c 3e 0a 20 20 kquote>..<dl>.
2140: 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d <dt><a name="-
2150: 63 6f 6d 6d 61 6e 64 22 3e 3c 73 74 72 6f 6e 67 command"><strong
2160: 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f 73 74 72 6f 6e >-command</stron
2170: 67 3e 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65 3c 2f g> <em>cmdName</
2180: 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 em></a></dt>.
2190: 20 3c 64 64 3e 43 72 65 61 74 65 20 61 6e 64 20 <dd>Create and
21a0: 72 65 74 75 72 6e 20 3c 65 6d 3e 63 6d 64 4e 61 return <em>cmdNa
21b0: 6d 65 3c 2f 65 6d 3e 20 77 68 69 63 68 20 69 73 me</em> which is
21c0: 20 75 73 65 64 20 74 6f 20 69 6e 63 72 65 6d 65 used to increme
21d0: 6e 74 61 6c 6c 79 20 61 64 64 0a 09 64 61 74 61 ntally add..data
21e0: 20 74 6f 20 61 20 63 72 79 70 74 6f 67 72 61 70 to a cryptograp
21f0: 68 69 63 20 66 75 6e 63 74 69 6f 6e 2e 20 54 6f hic function. To
2200: 20 61 64 64 20 64 61 74 61 20 74 6f 20 74 68 65 add data to the
2210: 20 66 75 6e 63 74 69 6f 6e 2c 20 63 61 6c 6c 0a function, call.
2220: 09 26 71 75 6f 74 3b 3c 65 6d 3e 63 6d 64 4e 61 ."<em>cmdNa
2230: 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 75 70 64 61 74 me</em> <b>updat
2240: 65 3c 2f 62 3e 20 3c 65 6d 3e 64 61 74 61 3c 2f e</b> <em>data</
2250: 65 6d 3e 26 71 75 6f 74 3b 2c 20 77 68 65 72 65 em>", where
2260: 0a 09 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 20 ..<em>data</em>
2270: 69 73 20 74 68 65 20 64 61 74 61 20 74 6f 20 61 is the data to a
2280: 64 64 2e 20 57 68 65 6e 20 64 6f 6e 65 2c 20 63 dd. When done, c
2290: 61 6c 6c 0a 09 26 71 75 6f 74 3b 3c 65 6d 3e 63 all.."<em>c
22a0: 6d 64 4e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 66 mdName</em> <b>f
22b0: 69 6e 61 6c 69 7a 65 3c 2f 62 3e 26 71 75 6f 74 inalize</b>"
22c0: 3b 20 74 6f 20 72 65 74 75 72 6e 20 74 68 65 20 ; to return the
22d0: 72 65 73 75 6c 74 69 6e 67 0a 09 76 61 6c 75 65 resulting..value
22e0: 20 61 6e 64 20 64 65 6c 65 74 65 20 3c 65 6d 3e and delete <em>
22f0: 63 6d 64 4e 61 6d 65 3c 2f 65 6d 3e 2e 20 45 78 cmdName</em>. Ex
2300: 61 6d 70 6c 65 20 63 6f 64 65 3a 3c 2f 64 64 3e ample code:</dd>
2310: 3c 2f 64 6c 3e 0a 20 20 20 20 3c 62 6c 6f 63 6b </dl>. <block
2320: 71 75 6f 74 65 3e 3c 63 6f 64 65 3e 0a 09 09 73 quote><code>...s
2330: 65 74 20 63 6d 64 20 5b 3a 3a 74 6c 73 3a 3a 64 et cmd [::tls::d
2340: 69 67 65 73 74 20 2d 64 69 67 65 73 74 20 73 68 igest -digest sh
2350: 61 32 35 36 20 2d 63 6f 6d 6d 61 6e 64 20 3a 3a a256 -command ::
2360: 74 6c 73 3a 3a 74 65 6d 70 5d 3c 62 72 3e 0a 09 tls::temp]<br>..
2370: 09 73 65 74 20 64 61 74 20 22 22 3c 62 72 3e 0a .set dat ""<br>.
2380: 09 09 61 70 70 65 6e 64 20 64 61 74 20 5b 24 63 ..append dat [$c
2390: 6d 64 20 75 70 64 61 74 65 20 22 53 6f 6d 65 20 md update "Some
23a0: 64 61 74 61 2e 20 22 5d 3c 62 72 3e 0a 09 09 61 data. "]<br>...a
23b0: 70 70 65 6e 64 20 64 61 74 20 5b 24 63 6d 64 20 ppend dat [$cmd
23c0: 75 70 64 61 74 65 20 22 4d 6f 72 65 20 64 61 74 update "More dat
23d0: 61 2e 22 5d 3c 62 72 3e 0a 09 09 61 70 70 65 6e a."]<br>...appen
23e0: 64 20 64 61 74 20 5b 24 63 6d 64 20 66 69 6e 61 d dat [$cmd fina
23f0: 6c 69 7a 65 5d 3c 62 72 3e 0a 09 09 70 75 74 73 lize]<br>...puts
2400: 20 24 64 61 74 0a 20 20 20 20 3c 2f 63 6f 64 65 $dat. </code
2410: 3e 3c 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e 0a 0a ></blockquote>..
2420: 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 <dl>. <dt><a
2430: 6e 61 6d 65 3d 22 2d 64 61 74 61 22 3e 3c 73 74 name="-data"><st
2440: 72 6f 6e 67 3e 2d 64 61 74 61 3c 2f 73 74 72 6f rong>-data</stro
2450: 6e 67 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f ng> <em>string</
2460: 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 em></a></dt>.
2470: 20 3c 64 64 3e 50 65 72 66 6f 72 6d 20 74 68 65 <dd>Perform the
2480: 20 63 72 79 70 74 6f 67 72 61 70 68 69 63 20 66 cryptographic f
2490: 75 6e 63 74 69 6f 6e 20 6f 6e 20 3c 65 6d 3e 64 unction on <em>d
24a0: 61 74 61 3c 2f 65 6d 3e 20 61 6e 64 20 72 65 74 ata</em> and ret
24b0: 75 72 6e 20 74 68 65 0a 20 20 20 20 72 65 73 75 urn the. resu
24c0: 6c 74 2e 20 45 78 61 6d 70 6c 65 20 63 6f 64 65 lt. Example code
24d0: 3a 3c 2f 64 64 3e 3c 2f 64 6c 3e 0a 20 20 20 20 :</dd></dl>.
24e0: 3c 62 6c 6f 63 6b 71 75 6f 74 65 3e 3c 63 6f 64 <blockquote><cod
24f0: 65 3e 0a 09 09 73 65 74 20 6d 64 20 5b 3a 3a 74 e>...set md [::t
2500: 6c 73 3a 3a 64 69 67 65 73 74 20 73 68 61 32 35 ls::digest sha25
2510: 36 20 22 53 6f 6d 65 20 65 78 61 6d 70 6c 65 20 6 "Some example
2520: 64 61 74 61 2e 22 5d 3c 62 72 3e 0a 09 09 70 75 data."]<br>...pu
2530: 74 73 20 24 6d 64 0a 20 20 20 20 3c 2f 63 6f 64 ts $md. </cod
2540: 65 3e 3c 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e 0a e></blockquote>.
2550: 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 .<dl>. <dt><a
2560: 20 6e 61 6d 65 3d 22 2d 66 69 6c 65 22 3e 3c 73 name="-file"><s
2570: 74 72 6f 6e 67 3e 2d 66 69 6c 65 3c 2f 73 74 72 trong>-file</str
2580: 6f 6e 67 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d ong> <em>filenam
2590: 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a e</em></a></dt>.
25a0: 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d <dt><a name=
25b0: 22 2d 66 69 6c 65 22 3e 3c 73 74 72 6f 6e 67 3e "-file"><strong>
25c0: 2d 66 69 6c 65 6e 61 6d 65 3c 2f 73 74 72 6f 6e -filename</stron
25d0: 67 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 3c g> <em>filename<
25e0: 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 /em></a></dt>.
25f0: 20 20 3c 64 64 3e 50 65 72 66 6f 72 6d 20 74 68 <dd>Perform th
2600: 65 20 63 72 79 70 74 6f 67 72 61 70 68 69 63 20 e cryptographic
2610: 66 75 6e 63 74 69 6f 6e 20 6f 6e 20 66 69 6c 65 function on file
2620: 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 3c 2f 65 <em>filename</e
2630: 6d 3e 20 61 6e 64 20 72 65 74 75 72 6e 0a 20 20 m> and return.
2640: 20 20 74 68 65 20 72 65 73 75 6c 74 2e 20 54 68 the result. Th
2650: 69 73 20 6f 70 65 72 61 74 69 6f 6e 20 77 69 6c is operation wil
2660: 6c 20 6f 70 65 6e 20 66 69 6c 65 2c 20 72 65 61 l open file, rea
2670: 64 20 74 68 65 20 66 69 6c 65 20 64 61 74 61 2c d the file data,
2680: 20 63 6c 6f 73 65 20 74 68 65 0a 20 20 20 20 66 close the. f
2690: 69 6c 65 2c 20 61 6e 64 20 72 65 74 75 72 6e 20 ile, and return
26a0: 74 68 65 20 72 65 73 75 6c 74 20 75 73 69 6e 67 the result using
26b0: 20 74 68 65 20 54 43 4c 20 66 69 6c 65 20 41 50 the TCL file AP
26c0: 49 73 2c 20 73 6f 20 56 46 53 20 66 69 6c 65 73 Is, so VFS files
26d0: 20 61 72 65 0a 20 20 20 20 73 75 70 70 6f 72 74 are. support
26e0: 65 64 2e 20 45 78 61 6d 70 6c 65 20 63 6f 64 65 ed. Example code
26f0: 3a 3c 2f 64 64 3e 3c 2f 64 6c 3e 0a 20 20 20 20 :</dd></dl>.
2700: 3c 62 6c 6f 63 6b 71 75 6f 74 65 3e 3c 63 6f 64 <blockquote><cod
2710: 65 3e 0a 09 09 73 65 74 20 6d 64 20 5b 3a 3a 74 e>...set md [::t
2720: 6c 73 3a 3a 64 69 67 65 73 74 20 2d 64 69 67 65 ls::digest -dige
2730: 73 74 20 73 68 61 32 35 36 20 2d 66 69 6c 65 20 st sha256 -file
2740: 74 65 73 74 5f 66 69 6c 65 2e 74 78 74 5d 3c 62 test_file.txt]<b
2750: 72 3e 0a 09 09 70 75 74 73 20 24 6d 64 0a 20 20 r>...puts $md.
2760: 20 20 3c 2f 63 6f 64 65 3e 3c 2f 62 6c 6f 63 6b </code></block
2770: 71 75 6f 74 65 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 quote>..<dl>.
2780: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 69 <dt><a name="-i
2790: 6e 66 69 6c 65 22 3e 3c 73 74 72 6f 6e 67 3e 2d nfile"><strong>-
27a0: 69 6e 66 69 6c 65 3c 2f 73 74 72 6f 6e 67 3e 20 infile</strong>
27b0: 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 3c 2f 65 6d <em>filename</em
27c0: 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c ></a></dt>. <
27d0: 64 64 3e 53 70 65 63 69 66 69 65 73 20 74 68 65 dd>Specifies the
27e0: 20 66 69 6c 65 20 74 6f 20 75 73 65 20 61 73 20 file to use as
27f0: 64 61 74 61 20 69 6e 70 75 74 20 73 6f 75 72 63 data input sourc
2800: 65 2e 20 54 68 69 73 20 6f 70 74 69 6f 6e 20 75 e. This option u
2810: 73 65 73 20 74 68 65 0a 20 20 20 20 54 43 4c 20 ses the. TCL
2820: 66 69 6c 65 20 41 50 49 73 2c 20 73 6f 20 56 46 file APIs, so VF
2830: 53 20 66 69 6c 65 73 20 61 72 65 20 73 75 70 70 S files are supp
2840: 6f 72 74 65 64 2e 20 45 78 61 6d 70 6c 65 20 63 orted. Example c
2850: 6f 64 65 3a 3c 2f 64 64 3e 3c 2f 64 6c 3e 0a 20 ode:</dd></dl>.
2860: 20 20 20 3c 62 6c 6f 63 6b 71 75 6f 74 65 3e 3c <blockquote><
2870: 63 6f 64 65 3e 0a 09 09 3a 3a 74 6c 73 3a 3a 65 code>...::tls::e
2880: 6e 63 72 79 70 74 20 2d 63 69 70 68 65 72 20 61 ncrypt -cipher a
2890: 65 73 2d 31 32 38 2d 63 62 63 20 2d 6b 65 79 20 es-128-cbc -key
28a0: 22 54 65 73 74 20 6b 65 79 22 0a 09 09 2d 69 6e "Test key"...-in
28b0: 66 69 6c 65 20 75 6e 65 6e 63 72 79 70 74 65 64 file unencrypted
28c0: 2e 74 78 74 20 2d 6f 75 74 66 69 6c 65 20 65 6e .txt -outfile en
28d0: 63 72 79 70 74 65 64 2e 64 61 74 0a 20 20 20 20 crypted.dat.
28e0: 3c 2f 63 6f 64 65 3e 3c 2f 62 6c 6f 63 6b 71 75 </code></blockqu
28f0: 6f 74 65 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c ote>..<dl>. <
2900: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 6f 75 74 dt><a name="-out
2910: 66 69 6c 65 22 3e 3c 73 74 72 6f 6e 67 3e 2d 6f file"><strong>-o
2920: 75 74 66 69 6c 65 3c 2f 73 74 72 6f 6e 67 3e 20 utfile</strong>
2930: 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 3c 2f 65 6d <em>filename</em
2940: 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c ></a></dt>. <
2950: 64 64 3e 53 70 65 63 69 66 69 65 73 20 74 68 65 dd>Specifies the
2960: 20 66 69 6c 65 20 74 6f 20 6f 75 74 70 75 74 20 file to output
2970: 74 68 65 20 65 6e 63 72 79 70 74 69 6f 6e 20 72 the encryption r
2980: 65 73 75 6c 74 73 20 74 6f 2e 20 54 68 69 73 20 esults to. This
2990: 6f 70 74 69 6f 6e 0a 20 20 20 20 75 73 65 73 20 option. uses
29a0: 74 68 65 20 54 43 4c 20 66 69 6c 65 20 41 50 49 the TCL file API
29b0: 73 2c 20 73 6f 20 56 46 53 20 66 69 6c 65 73 20 s, so VFS files
29c0: 61 72 65 20 73 75 70 70 6f 72 74 65 64 2e 20 45 are supported. E
29d0: 78 61 6d 70 6c 65 20 63 6f 64 65 3a 3c 2f 64 64 xample code:</dd
29e0: 3e 3c 2f 64 6c 3e 0a 20 20 20 20 3c 62 6c 6f 63 ></dl>. <bloc
29f0: 6b 71 75 6f 74 65 3e 3c 63 6f 64 65 3e 0a 09 09 kquote><code>...
2a00: 3a 3a 74 6c 73 3a 3a 64 65 63 72 79 70 74 20 2d ::tls::decrypt -
2a10: 63 69 70 68 65 72 20 61 65 73 2d 31 32 38 2d 63 cipher aes-128-c
2a20: 62 63 20 2d 6b 65 79 20 22 54 65 73 74 20 6b 65 bc -key "Test ke
2a30: 79 22 0a 09 09 2d 69 6e 66 69 6c 65 20 65 6e 63 y"...-infile enc
2a40: 72 79 70 74 65 64 2e 64 61 74 20 2d 6f 75 74 66 rypted.dat -outf
2a50: 69 6c 65 20 75 6e 65 6e 63 72 79 70 74 65 64 2e ile unencrypted.
2a60: 74 78 74 0a 20 20 20 20 3c 2f 63 6f 64 65 3e 3c txt. </code><
2a70: 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e 0a 0a 3c 64 /blockquote>..<d
2a80: 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 l>. <dt><a na
2a90: 6d 65 3d 22 2d 6b 65 79 66 69 6c 65 22 3e 3c 73 me="-keyfile"><s
2aa0: 74 72 6f 6e 67 3e 2d 6b 65 79 66 69 6c 65 3c 2f trong>-keyfile</
2ab0: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 66 69 6c 65 strong> <em>file
2ac0: 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 name</em></a></d
2ad0: 74 3e 0a 20 20 20 20 3c 64 64 3e 53 70 65 63 69 t>. <dd>Speci
2ae0: 66 69 65 73 20 74 68 65 20 66 69 6c 65 20 74 6f fies the file to
2af0: 20 67 65 74 20 74 68 65 20 65 6e 63 72 79 70 74 get the encrypt
2b00: 69 6f 6e 20 6b 65 79 20 66 72 6f 6d 2e 3c 2f 64 ion key from.</d
2b10: 64 3e 3c 2f 64 6c 3e 0a 0a 3c 62 72 3e 0a 0a 3c d></dl>..<br>..<
2b20: 68 34 3e 46 6f 72 6d 61 74 20 4f 70 74 69 6f 6e h4>Format Option
2b30: 73 3c 2f 68 34 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 s</h4>..<dl>.
2b40: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 62 <dt><a name="-b
2b50: 61 73 65 36 34 22 3e 3c 73 74 72 6f 6e 67 3e 2d ase64"><strong>-
2b60: 62 61 73 65 36 34 3c 2f 73 74 72 6f 6e 67 3e 3c base64</strong><
2b70: 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 /a></dt>. <dd
2b80: 3e 42 61 73 65 36 34 20 65 6e 63 6f 64 65 20 64 >Base64 encode d
2b90: 61 74 61 20 61 66 74 65 72 20 65 6e 63 72 79 70 ata after encryp
2ba0: 74 69 6f 6e 20 6f 72 20 64 65 63 6f 64 65 20 62 tion or decode b
2bb0: 65 66 6f 72 65 20 64 65 63 72 79 70 74 69 6f 6e efore decryption
2bc0: 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 .</dd>.</dl>..<d
2bd0: 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 l>. <dt><a na
2be0: 6d 65 3d 22 2d 62 69 6e 22 3e 3c 73 74 72 6f 6e me="-bin"><stron
2bf0: 67 3e 2d 62 69 6e 3c 2f 73 74 72 6f 6e 67 3e 3c g>-bin</strong><
2c00: 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 74 /a></dt>. <dt
2c10: 3e 3c 61 20 6e 61 6d 65 3d 22 2d 62 69 6e 22 3e ><a name="-bin">
2c20: 3c 73 74 72 6f 6e 67 3e 2d 62 69 6e 61 72 79 3c <strong>-binary<
2c30: 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64 74 /strong></a></dt
2c40: 3e 0a 20 20 20 20 3c 64 64 3e 4f 75 74 70 75 74 >. <dd>Output
2c50: 20 72 65 73 75 6c 74 20 6f 66 20 66 75 6e 63 74 result of funct
2c60: 69 6f 6e 20 61 73 20 61 20 62 69 6e 61 72 79 20 ion as a binary
2c70: 73 74 72 69 6e 67 2e 3c 2f 64 64 3e 0a 3c 2f 64 string.</dd>.</d
2c80: 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 l>..<dl>. <dt
2c90: 3e 3c 61 20 6e 61 6d 65 3d 22 2d 68 65 78 22 3e ><a name="-hex">
2ca0: 3c 73 74 72 6f 6e 67 3e 2d 68 65 78 3c 2f 73 74 <strong>-hex</st
2cb0: 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 rong></a></dt>.
2cc0: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 <dt><a name="
2cd0: 2d 68 65 78 22 3e 3c 73 74 72 6f 6e 67 3e 2d 68 -hex"><strong>-h
2ce0: 65 78 61 64 65 63 69 6d 61 6c 3c 2f 73 74 72 6f exadecimal</stro
2cf0: 6e 67 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 ng></a></dt>.
2d00: 20 3c 64 64 3e 4f 75 74 70 75 74 20 72 65 73 75 <dd>Output resu
2d10: 6c 74 20 6f 66 20 66 75 6e 63 74 69 6f 6e 20 61 lt of function a
2d20: 73 20 61 20 68 65 78 61 64 65 63 69 6d 61 6c 20 s a hexadecimal
2d30: 73 74 72 69 6e 67 2e 20 54 68 69 73 20 69 73 20 string. This is
2d40: 74 68 65 20 64 65 66 61 75 6c 74 0a 09 6f 70 74 the default..opt
2d50: 69 6f 6e 20 75 6e 6c 65 73 73 20 6f 74 68 65 72 ion unless other
2d60: 77 69 73 65 20 73 70 65 63 69 66 69 65 64 2e 3c wise specified.<
2d70: 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 62 72 3e /dd>.</dl>..<br>
2d80: 0a 3c 68 33 3e 3c 61 20 6e 61 6d 65 3d 22 43 4f .<h3><a name="CO
2d90: 4d 4d 41 4e 44 53 22 3e 43 4f 4d 4d 41 4e 44 53 MMANDS">COMMANDS
2da0: 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 54 68 </a></h3>..<p>Th
2db0: 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 63 6f 6d 6d e following comm
2dc0: 61 6e 64 73 20 70 72 6f 76 69 64 65 20 61 63 63 ands provide acc
2dd0: 65 73 73 20 74 6f 20 74 68 65 20 4f 70 65 6e 53 ess to the OpenS
2de0: 53 4c 20 63 72 79 70 74 6f 67 72 61 70 68 79 20 SL cryptography
2df0: 66 75 6e 63 74 69 6f 6e 73 2e 3c 2f 70 3e 0a 0a functions.</p>..
2e00: 3c 64 6c 3e 0a 0a 3c 68 34 3e 3c 61 20 6e 61 6d <dl>..<h4><a nam
2e10: 65 3d 22 49 6e 66 6f 22 3e 49 6e 66 6f 20 43 6f e="Info">Info Co
2e20: 6d 6d 61 6e 64 73 3c 2f 61 3e 3c 2f 68 34 3e 0a mmands</a></h4>.
2e30: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 . <dt><a name
2e40: 3d 22 74 6c 73 3a 3a 63 69 70 68 65 72 22 3e 3c ="tls::cipher"><
2e50: 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 63 69 70 68 strong>tls::ciph
2e60: 65 72 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e er</strong> <em>
2e70: 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 name</em></a></d
2e80: 74 3e 0a 20 20 20 20 3c 64 64 3e 52 65 74 75 72 t>. <dd>Retur
2e90: 6e 20 61 20 6c 69 73 74 20 6f 66 20 70 72 6f 70 n a list of prop
2ea0: 65 72 74 79 20 6e 61 6d 65 73 20 61 6e 64 20 76 erty names and v
2eb0: 61 6c 75 65 73 20 64 65 73 63 72 69 62 69 6e 67 alues describing
2ec0: 20 63 69 70 68 65 72 0a 09 3c 69 3e 6e 61 6d 65 cipher..<i>name
2ed0: 3c 2f 69 3e 2e 20 50 72 6f 70 65 72 74 69 65 73 </i>. Properties
2ee0: 20 69 6e 63 6c 75 64 65 20 6e 61 6d 65 2c 20 64 include name, d
2ef0: 65 73 63 72 69 70 74 69 6f 6e 2c 20 62 6c 6f 63 escription, bloc
2f00: 6b 5f 73 69 7a 65 2c 0a 09 6b 65 79 5f 6c 65 6e k_size,..key_len
2f10: 67 74 68 2c 20 69 76 5f 6c 65 6e 67 74 68 2c 20 gth, iv_length,
2f20: 74 79 70 65 2c 20 61 6e 64 20 6d 6f 64 65 20 6c type, and mode l
2f30: 69 73 74 2e 20 49 66 20 62 6c 6f 63 6b 2d 73 69 ist. If block-si
2f40: 7a 65 20 69 73 20 31 2c 0a 09 74 68 65 6e 20 69 ze is 1,..then i
2f50: 74 27 73 20 61 20 73 74 72 65 61 6d 20 63 69 70 t's a stream cip
2f60: 68 65 72 2c 20 6f 74 68 65 72 77 69 73 65 20 69 her, otherwise i
2f70: 74 27 73 20 61 20 62 6c 6f 63 6b 20 63 69 70 68 t's a block ciph
2f80: 65 72 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 er.</dd>.. <d
2f90: 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a t><a name="tls::
2fa0: 63 69 70 68 65 72 73 22 3e 3c 73 74 72 6f 6e 67 ciphers"><strong
2fb0: 3e 74 6c 73 3a 3a 63 69 70 68 65 72 73 3c 2f 73 >tls::ciphers</s
2fc0: 74 72 6f 6e 67 3e 0a 20 20 20 20 3c 65 6d 3e 3f trong>. <em>?
2fd0: 70 72 6f 74 6f 63 6f 6c 3f 20 3f 76 65 72 62 6f protocol? ?verbo
2fe0: 73 65 3f 20 3f 73 75 70 70 6f 72 74 65 64 3f 3c se? ?supported?<
2ff0: 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 /em></a></dt>.
3000: 20 20 3c 64 64 3e 57 69 74 68 6f 75 74 20 61 6e <dd>Without an
3010: 79 20 61 72 67 73 2c 20 72 65 74 75 72 6e 73 20 y args, returns
3020: 61 20 6c 69 73 74 20 6f 66 20 61 6c 6c 20 73 79 a list of all sy
3030: 6d 6d 65 74 72 69 63 20 63 69 70 68 65 72 73 20 mmetric ciphers
3040: 66 6f 72 20 75 73 65 20 77 69 74 68 0a 09 74 68 for use with..th
3050: 65 20 3c 61 20 68 72 65 66 3d 22 23 2d 63 69 70 e <a href="#-cip
3060: 68 65 72 22 3e 3c 62 3e 2d 63 69 70 68 65 72 3c her"><b>-cipher<
3070: 2f 62 3e 3c 2f 61 3e 20 6f 70 74 69 6f 6e 2e 20 /b></a> option.
3080: 57 69 74 68 20 3c 65 6d 3e 70 72 6f 74 6f 63 6f With <em>protoco
3090: 6c 3c 2f 65 6d 3e 2c 0a 09 6f 6e 6c 79 20 74 68 l</em>,..only th
30a0: 65 20 63 69 70 68 65 72 73 20 73 75 70 70 6f 72 e ciphers suppor
30b0: 74 65 64 20 66 6f 72 20 74 68 61 74 20 70 72 6f ted for that pro
30c0: 74 6f 63 6f 6c 20 61 72 65 20 72 65 74 75 72 6e tocol are return
30d0: 65 64 2e 20 53 65 65 0a 09 3c 62 3e 74 6c 73 3a ed. See..<b>tls:
30e0: 3a 70 72 6f 74 6f 63 6f 6c 73 3c 2f 62 3e 20 63 :protocols</b> c
30f0: 6f 6d 6d 61 6e 64 20 66 6f 72 20 74 68 65 20 73 ommand for the s
3100: 75 70 70 6f 72 74 65 64 20 70 72 6f 74 6f 63 6f upported protoco
3110: 6c 73 2e 20 49 66 0a 09 3c 65 6d 3e 76 65 72 62 ls. If..<em>verb
3120: 6f 73 65 3c 2f 65 6d 3e 20 69 73 20 73 70 65 63 ose</em> is spec
3130: 69 66 69 65 64 20 61 73 20 74 72 75 65 20 74 68 ified as true th
3140: 65 6e 20 61 20 76 65 72 62 6f 73 65 2c 20 68 75 en a verbose, hu
3150: 6d 61 6e 20 72 65 61 64 61 62 6c 65 0a 09 6c 69 man readable..li
3160: 73 74 20 69 73 20 72 65 74 75 72 6e 65 64 20 77 st is returned w
3170: 69 74 68 20 61 64 64 69 74 69 6f 6e 61 6c 20 69 ith additional i
3180: 6e 66 6f 72 6d 61 74 69 6f 6e 20 6f 6e 20 74 68 nformation on th
3190: 65 20 63 69 70 68 65 72 2e 20 49 66 0a 09 3c 65 e cipher. If..<e
31a0: 6d 3e 73 75 70 70 6f 72 74 65 64 3c 2f 65 6d 3e m>supported</em>
31b0: 20 69 73 20 73 70 65 63 69 66 69 65 64 20 61 73 is specified as
31c0: 20 74 72 75 65 2c 20 74 68 65 6e 20 6f 6e 6c 79 true, then only
31d0: 20 74 68 65 20 63 69 70 68 65 72 73 0a 09 73 75 the ciphers..su
31e0: 70 70 6f 72 74 65 64 20 66 6f 72 20 70 72 6f 74 pported for prot
31f0: 6f 63 6f 6c 20 77 69 6c 6c 20 62 65 20 6c 69 73 ocol will be lis
3200: 74 65 64 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c ted.</dd>.. <
3210: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a dt><a name="tls:
3220: 3a 64 69 67 65 73 74 73 22 3e 3c 73 74 72 6f 6e :digests"><stron
3230: 67 3e 74 6c 73 3a 3a 64 69 67 65 73 74 73 3c 2f g>tls::digests</
3240: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 3f 6e 61 6d strong> <em>?nam
3250: 65 3f 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e e?</em></a></dt>
3260: 0a 20 20 20 20 3c 64 64 3e 57 69 74 68 6f 75 74 . <dd>Without
3270: 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 2c 20 <em>name</em>,
3280: 72 65 74 75 72 6e 73 20 61 20 6c 69 73 74 20 6f returns a list o
3290: 66 20 74 68 65 20 73 75 70 70 6f 72 74 65 64 20 f the supported
32a0: 6d 65 73 73 61 67 65 20 64 69 67 65 73 74 73 0a message digests.
32b0: 09 28 61 6b 61 20 68 61 73 68 20 61 6c 67 6f 72 .(aka hash algor
32c0: 69 74 68 6d 73 29 20 66 6f 72 20 75 73 65 20 77 ithms) for use w
32d0: 69 74 68 20 74 68 65 20 3c 61 20 68 72 65 66 3d ith the <a href=
32e0: 22 23 2d 64 69 67 65 73 74 22 3e 3c 62 3e 2d 64 "#-digest"><b>-d
32f0: 69 67 65 73 74 3c 2f 62 3e 3c 2f 61 3e 0a 09 6f igest</b></a>..o
3300: 70 74 69 6f 6e 2e 20 57 69 74 68 20 3c 65 6d 3e ption. With <em>
3310: 6e 61 6d 65 3c 2f 65 6d 3e 2c 20 72 65 74 75 72 name</em>, retur
3320: 6e 73 20 61 20 6c 69 73 74 20 6f 66 0a 09 70 72 ns a list of..pr
3330: 6f 70 65 72 74 79 20 6e 61 6d 65 73 20 61 6e 64 operty names and
3340: 20 76 61 6c 75 65 73 20 64 65 73 63 72 69 62 69 values describi
3350: 6e 67 20 6d 65 73 73 61 67 65 20 64 69 67 65 73 ng message diges
3360: 74 20 3c 69 3e 6e 61 6d 65 3c 2f 69 3e 2e 20 50 t <i>name</i>. P
3370: 72 6f 70 65 72 74 69 65 73 0a 09 69 6e 63 6c 75 roperties..inclu
3380: 64 65 20 6e 61 6d 65 2c 20 64 65 73 63 72 69 70 de name, descrip
3390: 74 69 6f 6e 2c 20 73 69 7a 65 2c 20 62 6c 6f 63 tion, size, bloc
33a0: 6b 5f 73 69 7a 65 2c 20 74 79 70 65 2c 20 61 6e k_size, type, an
33b0: 64 20 66 6c 61 67 73 20 6c 69 73 74 2e 3c 2f 64 d flags list.</d
33c0: 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e d>.. <dt><a n
33d0: 61 6d 65 3d 22 74 6c 73 3a 3a 6b 64 66 73 22 3e ame="tls::kdfs">
33e0: 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 6b 64 66 <strong>tls::kdf
33f0: 73 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f s</strong></a></
3400: 64 74 3e 0a 20 20 20 20 3c 64 64 3e 52 65 74 75 dt>. <dd>Retu
3410: 72 6e 73 20 61 20 6c 69 73 74 20 6f 66 20 74 68 rns a list of th
3420: 65 20 61 76 61 69 6c 61 62 6c 65 20 4b 65 79 20 e available Key
3430: 44 65 72 69 76 61 74 69 6f 6e 20 46 75 6e 63 74 Derivation Funct
3440: 69 6f 6e 20 28 4b 44 46 29 0a 09 61 6c 67 6f 72 ion (KDF)..algor
3450: 69 74 68 6d 73 2e 3c 2f 64 64 3e 0a 0a 20 20 20 ithms.</dd>..
3460: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c <dt><a name="tl
3470: 73 3a 3a 6d 61 63 73 22 3e 3c 73 74 72 6f 6e 67 s::macs"><strong
3480: 3e 74 6c 73 3a 3a 6d 61 63 73 3c 2f 73 74 72 6f >tls::macs</stro
3490: 6e 67 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 ng></a></dt>.
34a0: 20 3c 64 64 3e 52 65 74 75 72 6e 73 20 61 20 6c <dd>Returns a l
34b0: 69 73 74 20 6f 66 20 74 68 65 20 61 76 61 69 6c ist of the avail
34c0: 61 62 6c 65 20 4d 65 73 73 61 67 65 20 41 75 74 able Message Aut
34d0: 68 65 6e 74 69 63 61 74 69 6f 6e 20 43 6f 64 65 hentication Code
34e0: 73 20 28 4d 41 43 29 0a 09 66 6f 72 20 75 73 65 s (MAC)..for use
34f0: 20 77 69 74 68 20 74 68 65 20 3c 61 20 68 72 65 with the <a hre
3500: 66 3d 22 23 2d 6b 65 79 22 3e 3c 62 3e 2d 6b 65 f="#-key"><b>-ke
3510: 79 3c 2f 62 3e 3c 2f 61 3e 20 6f 70 74 69 6f 6e y</b></a> option
3520: 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e .</dd>.. <dt>
3530: 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 70 72 <a name="tls::pr
3540: 6f 74 6f 63 6f 6c 73 22 3e 3c 73 74 72 6f 6e 67 otocols"><strong
3550: 3e 74 6c 73 3a 3a 70 72 6f 74 6f 63 6f 6c 73 3c >tls::protocols<
3560: 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64 74 /strong></a></dt
3570: 3e 0a 20 20 20 20 3c 64 64 3e 52 65 74 75 72 6e >. <dd>Return
3580: 73 20 61 20 6c 69 73 74 20 6f 66 20 73 75 70 70 s a list of supp
3590: 6f 72 74 65 64 20 70 72 6f 74 6f 63 6f 6c 73 2e orted protocols.
35a0: 20 56 61 6c 69 64 20 76 61 6c 75 65 73 20 61 72 Valid values ar
35b0: 65 3a 0a 09 3c 62 3e 73 73 6c 32 3c 2f 62 3e 2c e:..<b>ssl2</b>,
35c0: 20 3c 62 3e 73 73 6c 33 3c 2f 62 3e 2c 20 3c 62 <b>ssl3</b>, <b
35d0: 3e 74 6c 73 31 3c 2f 62 3e 2c 20 3c 62 3e 74 6c >tls1</b>, <b>tl
35e0: 73 31 2e 31 3c 2f 62 3e 2c 20 3c 62 3e 74 6c 73 s1.1</b>, <b>tls
35f0: 31 2e 32 3c 2f 62 3e 2c 0a 09 61 6e 64 20 3c 62 1.2</b>,..and <b
3600: 3e 74 6c 73 31 2e 33 3c 2f 62 3e 2e 20 45 78 61 >tls1.3</b>. Exa
3610: 63 74 20 6c 69 73 74 20 64 65 70 65 6e 64 73 20 ct list depends
3620: 6f 6e 20 4f 70 65 6e 53 53 4c 20 76 65 72 73 69 on OpenSSL versi
3630: 6f 6e 20 61 6e 64 0a 09 63 6f 6d 70 69 6c 65 20 on and..compile
3640: 74 69 6d 65 20 66 6c 61 67 73 2e 3c 2f 64 64 3e time flags.</dd>
3650: 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d .. <dt><a nam
3660: 65 3d 22 74 6c 73 3a 3a 76 65 72 73 69 6f 6e 22 e="tls::version"
3670: 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 76 65 ><strong>tls::ve
3680: 72 73 69 6f 6e 3c 2f 73 74 72 6f 6e 67 3e 3c 2f rsion</strong></
3690: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e a></dt>. <dd>
36a0: 52 65 74 75 72 6e 73 20 74 68 65 20 4f 70 65 6e Returns the Open
36b0: 53 53 4c 20 76 65 72 73 69 6f 6e 20 73 74 72 69 SSL version stri
36c0: 6e 67 2e 3c 2f 64 64 3e 0a 0a 3c 62 72 3e 0a 0a ng.</dd>..<br>..
36d0: 3c 68 34 3e 3c 61 20 6e 61 6d 65 3d 22 4d 44 5f <h4><a name="MD_
36e0: 4d 41 43 22 3e 4d 65 73 73 61 67 65 20 44 69 67 MAC">Message Dig
36f0: 65 73 74 20 28 4d 44 29 20 61 6e 64 20 4d 65 73 est (MD) and Mes
3700: 73 61 67 65 20 41 75 74 68 65 6e 74 69 63 61 74 sage Authenticat
3710: 69 6f 6e 20 43 6f 64 65 20 28 4d 41 43 29 20 43 ion Code (MAC) C
3720: 6f 6d 6d 61 6e 64 73 3c 2f 61 3e 3c 2f 68 34 3e ommands</a></h4>
3730: 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d .. <dt><a nam
3740: 65 3d 22 74 6c 73 3a 3a 63 6d 61 63 22 3e 3c 73 e="tls::cmac"><s
3750: 74 72 6f 6e 67 3e 74 6c 73 3a 3a 63 6d 61 63 3c trong>tls::cmac<
3760: 2f 73 74 72 6f 6e 67 3e 0a 09 3c 65 6d 3e 3f 3c /strong>..<em>?<
3770: 2f 65 6d 3e 3c 62 3e 2d 63 69 70 68 65 72 3c 2f /em><b>-cipher</
3780: 62 3e 3c 65 6d 3e 3f 20 6e 61 6d 65 3c 2f 65 6d b><em>? name</em
3790: 3e 0a 09 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c >..<b>-key</b> <
37a0: 65 6d 3e 6b 65 79 20 3f 3c 2f 65 6d 3e 3c 62 3e em>key ?</em><b>
37b0: 2d 62 69 6e 3c 2f 62 3e 7c 3c 62 3e 2d 68 65 78 -bin</b>|<b>-hex
37c0: 3c 2f 62 3e 3c 65 6d 3e 3f 0a 09 5b 3c 2f 65 6d </b><em>?..[</em
37d0: 3e 3c 62 3e 2d 63 68 61 6e 3c 2f 62 3e 20 3c 65 ><b>-chan</b> <e
37e0: 6d 3e 63 68 61 6e 6e 65 6c 49 64 20 7c 3c 2f 65 m>channelId |</e
37f0: 6d 3e 20 3c 62 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f m> <b>-command</
3800: 62 3e 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65 20 7c b> <em>cmdName |
3810: 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 66 69 6c 65 3c </em>..<b>-file<
3820: 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 /b> <em>filename
3830: 20 7c 20 3f 3c 2f 65 6d 3e 3c 62 3e 2d 64 61 74 | ?</em><b>-dat
3840: 61 3c 2f 62 3e 3c 65 6d 3e 3f 20 64 61 74 61 5d a</b><em>? data]
3850: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 </em></a></dt>.
3860: 20 20 20 3c 64 64 3e 43 61 6c 63 75 6c 61 74 65 <dd>Calculate
3870: 20 74 68 65 20 43 69 70 68 65 72 2d 62 61 73 65 the Cipher-base
3880: 64 20 4d 65 73 73 61 67 65 20 41 75 74 68 65 6e d Message Authen
3890: 74 69 63 61 74 69 6f 6e 20 43 6f 64 65 20 28 43 tication Code (C
38a0: 4d 41 43 29 20 77 68 65 72 65 0a 09 3c 65 6d 3e MAC) where..<em>
38b0: 6b 65 79 3c 2f 65 6d 3e 20 69 73 20 61 20 73 68 key</em> is a sh
38c0: 61 72 65 64 20 6b 65 79 20 61 6e 64 20 6f 75 74 ared key and out
38d0: 70 75 74 20 74 68 65 20 72 65 73 75 6c 74 20 70 put the result p
38e0: 65 72 20 74 68 65 20 49 2f 4f 20 6f 70 74 69 6f er the I/O optio
38f0: 6e 73 0a 09 69 6e 20 74 68 65 20 73 70 65 63 69 ns..in the speci
3900: 66 69 65 64 20 66 6f 72 6d 61 74 2e 20 4d 41 43 fied format. MAC
3910: 73 20 61 72 65 20 75 73 65 64 20 74 6f 20 65 6e s are used to en
3920: 73 75 72 65 20 61 75 74 68 65 6e 74 69 63 69 74 sure authenticit
3930: 79 20 61 6e 64 20 74 68 65 0a 09 69 6e 74 65 67 y and the..integ
3940: 72 69 74 79 20 6f 66 20 64 61 74 61 2e 20 53 65 rity of data. Se
3950: 65 20 3c 61 20 68 72 65 66 3d 22 23 4f 50 54 49 e <a href="#OPTI
3960: 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69 6f 6e 73 3c ONS"><b>options<
3970: 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20 75 73 61 67 /b></a> for usag
3980: 65 0a 09 69 6e 66 6f 2e 20 4f 70 74 69 6f 6e 20 e..info. Option
3990: 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 69 73 20 6f <b>-key</b> is o
39a0: 6e 6c 79 20 75 73 65 64 20 66 6f 72 20 73 6f 6d nly used for som
39b0: 65 20 63 69 70 68 65 72 73 2e 3c 2f 64 64 3e 0a e ciphers.</dd>.
39c0: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 . <dt><a name
39d0: 3d 22 74 6c 73 3a 3a 68 6d 61 63 22 3e 3c 73 74 ="tls::hmac"><st
39e0: 72 6f 6e 67 3e 74 6c 73 3a 3a 68 6d 61 63 3c 2f rong>tls::hmac</
39f0: 73 74 72 6f 6e 67 3e 0a 09 3c 65 6d 3e 3f 3c 2f strong>..<em>?</
3a00: 65 6d 3e 3c 62 3e 2d 64 69 67 65 73 74 3c 2f 62 em><b>-digest</b
3a10: 3e 3c 65 6d 3e 3f 20 6e 61 6d 65 3c 2f 65 6d 3e ><em>? name</em>
3a20: 0a 09 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 65 ..<b>-key</b> <e
3a30: 6d 3e 6b 65 79 20 3f 3c 2f 65 6d 3e 3c 62 3e 2d m>key ?</em><b>-
3a40: 62 69 6e 3c 2f 62 3e 7c 3c 62 3e 2d 68 65 78 3c bin</b>|<b>-hex<
3a50: 2f 62 3e 3c 65 6d 3e 3f 0a 09 5b 3c 2f 65 6d 3e /b><em>?..[</em>
3a60: 3c 62 3e 2d 63 68 61 6e 3c 2f 62 3e 20 3c 65 6d <b>-chan</b> <em
3a70: 3e 63 68 61 6e 6e 65 6c 49 64 20 7c 3c 2f 65 6d >channelId |</em
3a80: 3e 20 3c 62 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f 62 > <b>-command</b
3a90: 3e 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65 20 7c 3c > <em>cmdName |<
3aa0: 2f 65 6d 3e 0a 09 3c 62 3e 2d 66 69 6c 65 3c 2f /em>..<b>-file</
3ab0: 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 20 b> <em>filename
3ac0: 7c 20 3f 3c 2f 65 6d 3e 3c 62 3e 2d 64 61 74 61 | ?</em><b>-data
3ad0: 3c 2f 62 3e 3c 65 6d 3e 3f 20 64 61 74 61 5d 3c </b><em>? data]<
3ae0: 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 /em></a></dt>.
3af0: 20 20 3c 64 64 3e 43 61 6c 63 75 6c 61 74 65 20 <dd>Calculate
3b00: 74 68 65 20 48 61 73 68 2d 62 61 73 65 64 20 4d the Hash-based M
3b10: 65 73 73 61 67 65 20 41 75 74 68 65 6e 74 69 63 essage Authentic
3b20: 61 74 69 6f 6e 20 43 6f 64 65 20 28 48 4d 41 43 ation Code (HMAC
3b30: 29 20 77 68 65 72 65 0a 09 3c 65 6d 3e 6b 65 79 ) where..<em>key
3b40: 3c 2f 65 6d 3e 20 69 73 20 61 20 73 68 61 72 65 </em> is a share
3b50: 64 20 73 65 63 72 65 74 20 6b 65 79 20 61 6e 64 d secret key and
3b60: 20 6f 75 74 70 75 74 20 74 68 65 20 72 65 73 75 output the resu
3b70: 6c 74 20 70 65 72 20 74 68 65 20 49 2f 4f 0a 09 lt per the I/O..
3b80: 6f 70 74 69 6f 6e 73 20 69 6e 20 74 68 65 20 73 options in the s
3b90: 70 65 63 69 66 69 65 64 20 66 6f 72 6d 61 74 2e pecified format.
3ba0: 20 54 68 65 20 63 72 79 70 74 6f 67 72 61 70 68 The cryptograph
3bb0: 69 63 20 73 74 72 65 6e 67 74 68 20 64 65 70 65 ic strength depe
3bc0: 6e 64 73 0a 09 75 70 6f 6e 20 74 68 65 20 73 69 nds..upon the si
3bd0: 7a 65 20 6f 66 20 74 68 65 20 6b 65 79 20 61 6e ze of the key an
3be0: 64 20 74 68 65 20 73 65 63 75 72 69 74 79 20 6f d the security o
3bf0: 66 20 74 68 65 20 68 61 73 68 20 66 75 6e 63 74 f the hash funct
3c00: 69 6f 6e 20 75 73 65 64 2e 0a 09 53 65 65 20 3c ion used...See <
3c10: 61 20 68 72 65 66 3d 22 23 4f 50 54 49 4f 4e 53 a href="#OPTIONS
3c20: 22 3e 3c 62 3e 6f 70 74 69 6f 6e 73 3c 2f 62 3e "><b>options</b>
3c30: 3c 2f 61 3e 20 66 6f 72 20 75 73 61 67 65 20 69 </a> for usage i
3c40: 6e 66 6f 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c nfo.</dd>.. <
3c50: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a dt><a name="tls:
3c60: 3a 6d 61 63 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c :mac"><strong>tl
3c70: 73 3a 3a 6d 61 63 3c 2f 73 74 72 6f 6e 67 3e 0a s::mac</strong>.
3c80: 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 6d .<em>?</em><b>-m
3c90: 61 63 3c 2f 62 3e 3c 65 6d 3e 3f 20 6e 61 6d 65 ac</b><em>? name
3ca0: 3c 2f 65 6d 3e 20 3c 62 3e 2d 63 69 70 68 65 72 </em> <b>-cipher
3cb0: 3c 2f 62 3e 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 </b> <em>name</e
3cc0: 6d 3e 0a 09 3c 62 3e 2d 64 69 67 65 73 74 3c 2f m>..<b>-digest</
3cd0: 62 3e 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e b> <em>name</em>
3ce0: 20 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d <b>-key</b> <em
3cf0: 3e 6b 65 79 20 3f 3c 2f 65 6d 3e 0a 09 3c 62 3e >key ?</em>..<b>
3d00: 2d 62 69 6e 3c 2f 62 3e 7c 3c 62 3e 2d 68 65 78 -bin</b>|<b>-hex
3d10: 3c 2f 62 3e 3c 65 6d 3e 3f 0a 09 5b 3c 2f 65 6d </b><em>?..[</em
3d20: 3e 3c 62 3e 2d 63 68 61 6e 3c 2f 62 3e 20 3c 65 ><b>-chan</b> <e
3d30: 6d 3e 63 68 61 6e 6e 65 6c 49 64 20 7c 3c 2f 65 m>channelId |</e
3d40: 6d 3e 20 3c 62 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f m> <b>-command</
3d50: 62 3e 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65 20 7c b> <em>cmdName |
3d60: 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 66 69 6c 65 3c </em>..<b>-file<
3d70: 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 /b> <em>filename
3d80: 20 7c 20 3f 3c 2f 65 6d 3e 3c 62 3e 2d 64 61 74 | ?</em><b>-dat
3d90: 61 3c 2f 62 3e 3c 65 6d 3e 3f 20 64 61 74 61 5d a</b><em>? data]
3da0: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 </em></a></dt>.
3db0: 20 20 20 3c 64 64 3e 28 4f 70 65 6e 53 53 4c 20 <dd>(OpenSSL
3dc0: 33 2e 30 2b 29 20 43 61 6c 63 75 6c 61 74 65 20 3.0+) Calculate
3dd0: 74 68 65 20 4d 65 73 73 61 67 65 20 41 75 74 68 the Message Auth
3de0: 65 6e 74 69 63 61 74 69 6f 6e 20 43 6f 64 65 20 entication Code
3df0: 28 4d 41 43 29 20 77 68 65 72 65 0a 09 3c 65 6d (MAC) where..<em
3e00: 3e 6b 65 79 3c 2f 65 6d 3e 20 69 73 20 61 20 73 >key</em> is a s
3e10: 68 61 72 65 64 20 6b 65 79 20 61 6e 64 20 6f 75 hared key and ou
3e20: 74 70 75 74 20 74 68 65 20 72 65 73 75 6c 74 20 tput the result
3e30: 70 65 72 20 74 68 65 20 49 2f 4f 20 6f 70 74 69 per the I/O opti
3e40: 6f 6e 73 0a 09 69 6e 20 74 68 65 20 73 70 65 63 ons..in the spec
3e50: 69 66 69 65 64 20 66 6f 72 6d 61 74 2e 20 4d 41 ified format. MA
3e60: 43 73 20 61 72 65 20 75 73 65 64 20 74 6f 20 65 Cs are used to e
3e70: 6e 73 75 72 65 20 61 75 74 68 65 6e 74 69 63 69 nsure authentici
3e80: 74 79 20 61 6e 64 0a 09 74 68 65 20 69 6e 74 65 ty and..the inte
3e90: 67 72 69 74 79 20 6f 66 20 64 61 74 61 2e 20 53 grity of data. S
3ea0: 65 65 20 3c 61 20 68 72 65 66 3d 22 23 4f 50 54 ee <a href="#OPT
3eb0: 49 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69 6f 6e 73 IONS"><b>options
3ec0: 3c 2f 62 3e 3c 2f 61 3e 0a 09 66 6f 72 20 75 73 </b></a>..for us
3ed0: 61 67 65 20 69 6e 66 6f 2e 3c 2f 64 64 3e 0a 0a age info.</dd>..
3ee0: 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d <dt><a name=
3ef0: 22 74 6c 73 3a 3a 6d 64 22 3e 3c 73 74 72 6f 6e "tls::md"><stron
3f00: 67 3e 74 6c 73 3a 3a 6d 64 3c 2f 73 74 72 6f 6e g>tls::md</stron
3f10: 67 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 g>..<em>?</em><b
3f20: 3e 2d 64 69 67 65 73 74 3c 2f 62 3e 3c 65 6d 3e >-digest</b><em>
3f30: 3f 20 6e 61 6d 65 20 3f 3c 2f 65 6d 3e 3c 62 3e ? name ?</em><b>
3f40: 2d 62 69 6e 3c 2f 62 3e 7c 3c 62 3e 2d 68 65 78 -bin</b>|<b>-hex
3f50: 3c 2f 62 3e 3c 65 6d 3e 3f 0a 09 5b 3c 2f 65 6d </b><em>?..[</em
3f60: 3e 3c 62 3e 2d 63 68 61 6e 3c 2f 62 3e 20 3c 65 ><b>-chan</b> <e
3f70: 6d 3e 63 68 61 6e 6e 65 6c 49 64 20 7c 3c 2f 65 m>channelId |</e
3f80: 6d 3e 20 3c 62 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f m> <b>-command</
3f90: 62 3e 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65 20 7c b> <em>cmdName |
3fa0: 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 66 69 6c 65 3c </em>..<b>-file<
3fb0: 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 /b> <em>filename
3fc0: 20 7c 20 3f 3c 2f 65 6d 3e 3c 62 3e 2d 64 61 74 | ?</em><b>-dat
3fd0: 61 3c 2f 62 3e 3c 65 6d 3e 3f 20 64 61 74 61 5d a</b><em>? data]
3fe0: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 </em></a></dt>.
3ff0: 20 20 20 3c 64 64 3e 43 61 6c 63 75 6c 61 74 65 <dd>Calculate
4000: 20 74 68 65 20 6d 65 73 73 61 67 65 20 64 69 67 the message dig
4010: 65 73 74 20 28 4d 44 29 20 75 73 69 6e 67 20 68 est (MD) using h
4020: 61 73 68 20 66 75 6e 63 74 69 6f 6e 20 3c 65 6d ash function <em
4030: 3e 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 61 6e 64 20 >name</em>..and
4040: 6f 75 74 70 75 74 20 74 68 65 20 72 65 73 75 6c output the resul
4050: 74 20 70 65 72 20 74 68 65 20 49 2f 4f 20 6f 70 t per the I/O op
4060: 74 69 6f 6e 73 20 69 6e 20 74 68 65 20 73 70 65 tions in the spe
4070: 63 69 66 69 65 64 20 66 6f 72 6d 61 74 2e 0a 09 cified format...
4080: 4d 44 73 20 61 72 65 20 75 73 65 64 20 74 6f 20 MDs are used to
4090: 65 6e 73 75 72 65 20 74 68 65 20 69 6e 74 65 67 ensure the integ
40a0: 72 69 74 79 20 6f 66 20 64 61 74 61 2e 20 53 65 rity of data. Se
40b0: 65 0a 09 3c 61 20 68 72 65 66 3d 22 23 4f 50 54 e..<a href="#OPT
40c0: 49 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69 6f 6e 73 IONS"><b>options
40d0: 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20 75 73 61 </b></a> for usa
40e0: 67 65 20 69 6e 66 6f 2e 3c 2f 64 64 3e 0a 0a 20 ge info.</dd>..
40f0: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 <dt><a name="
4100: 74 6c 73 3a 3a 6d 64 34 22 3e 3c 73 74 72 6f 6e tls::md4"><stron
4110: 67 3e 74 6c 73 3a 3a 6d 64 34 3c 2f 73 74 72 6f g>tls::md4</stro
4120: 6e 67 3e 20 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d ng> <em>data</em
4130: 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c ></a></dt>. <
4140: 64 64 3e 52 65 74 75 72 6e 73 20 74 68 65 20 4d dd>Returns the M
4150: 44 34 20 6d 65 73 73 61 67 65 2d 64 69 67 65 73 D4 message-diges
4160: 74 20 66 6f 72 20 3c 65 6d 3e 64 61 74 61 3c 2f t for <em>data</
4170: 65 6d 3e 20 61 73 20 61 20 68 65 78 20 73 74 72 em> as a hex str
4180: 69 6e 67 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c ing.</dd>.. <
4190: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a dt><a name="tls:
41a0: 3a 6d 64 35 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c :md5"><strong>tl
41b0: 73 3a 3a 6d 64 35 3c 2f 73 74 72 6f 6e 67 3e 20 s::md5</strong>
41c0: 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 3c 2f 61 <em>data</em></a
41d0: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 52 ></dt>. <dd>R
41e0: 65 74 75 72 6e 73 20 74 68 65 20 4d 44 35 20 6d eturns the MD5 m
41f0: 65 73 73 61 67 65 2d 64 69 67 65 73 74 20 66 6f essage-digest fo
4200: 72 20 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 20 r <em>data</em>
4210: 61 73 20 61 20 68 65 78 20 73 74 72 69 6e 67 2e as a hex string.
4220: 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c </dd>.. <dt><
4230: 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 73 68 61 a name="tls::sha
4240: 31 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 1"><strong>tls::
4250: 73 68 61 31 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 sha1</strong> <e
4260: 6d 3e 64 61 74 61 3c 2f 65 6d 3e 3c 2f 61 3e 3c m>data</em></a><
4270: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 52 65 74 /dt>. <dd>Ret
4280: 75 72 6e 73 20 74 68 65 20 53 48 41 31 20 73 65 urns the SHA1 se
4290: 63 75 72 65 20 68 61 73 68 20 61 6c 67 6f 72 69 cure hash algori
42a0: 74 68 6d 20 64 69 67 65 73 74 20 66 6f 72 20 3c thm digest for <
42b0: 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 20 61 73 20 em>data</em> as
42c0: 61 20 68 65 78 20 73 74 72 69 6e 67 2e 3c 2f 64 a hex string.</d
42d0: 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e d>.. <dt><a n
42e0: 61 6d 65 3d 22 74 6c 73 3a 3a 73 68 61 32 35 36 ame="tls::sha256
42f0: 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 73 "><strong>tls::s
4300: 68 61 32 35 36 3c 2f 73 74 72 6f 6e 67 3e 20 3c ha256</strong> <
4310: 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 3c 2f 61 3e em>data</em></a>
4320: 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 52 65 </dt>. <dd>Re
4330: 74 75 72 6e 73 20 74 68 65 20 53 48 41 2d 32 20 turns the SHA-2
4340: 53 48 41 32 35 36 20 73 65 63 75 72 65 20 68 61 SHA256 secure ha
4350: 73 68 20 61 6c 67 6f 72 69 74 68 6d 20 64 69 67 sh algorithm dig
4360: 65 73 74 20 66 6f 72 20 3c 65 6d 3e 64 61 74 61 est for <em>data
4370: 3c 2f 65 6d 3e 20 61 73 20 61 20 68 65 78 20 73 </em> as a hex s
4380: 74 72 69 6e 67 2e 3c 2f 64 64 3e 0a 0a 20 20 20 tring.</dd>..
4390: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c <dt><a name="tl
43a0: 73 3a 3a 73 68 61 35 31 32 22 3e 3c 73 74 72 6f s::sha512"><stro
43b0: 6e 67 3e 74 6c 73 3a 3a 73 68 61 35 31 32 3c 2f ng>tls::sha512</
43c0: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 64 61 74 61 strong> <em>data
43d0: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 </em></a></dt>.
43e0: 20 20 20 3c 64 64 3e 52 65 74 75 72 6e 73 20 74 <dd>Returns t
43f0: 68 65 20 53 48 41 2d 32 20 53 48 41 35 31 32 20 he SHA-2 SHA512
4400: 73 65 63 75 72 65 20 68 61 73 68 20 61 6c 67 6f secure hash algo
4410: 72 69 74 68 6d 20 64 69 67 65 73 74 20 66 6f 72 rithm digest for
4420: 20 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 20 61 <em>data</em> a
4430: 73 20 61 20 68 65 78 20 73 74 72 69 6e 67 2e 3c s a hex string.<
4440: 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 /dd>.. <dt><a
4450: 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 75 6e 73 74 name="tls::unst
4460: 61 63 6b 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 ack"><strong>tls
4470: 3a 3a 75 6e 73 74 61 63 6b 3c 2f 73 74 72 6f 6e ::unstack</stron
4480: 67 3e 20 3c 65 6d 3e 63 68 61 6e 6e 65 6c 49 64 g> <em>channelId
4490: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 </em></a></dt>.
44a0: 20 20 20 3c 64 64 3e 52 65 6d 6f 76 65 73 20 74 <dd>Removes t
44b0: 68 65 20 74 6f 70 20 6c 65 76 65 6c 20 63 72 79 he top level cry
44c0: 70 74 6f 67 72 61 70 68 69 63 20 74 72 61 6e 73 ptographic trans
44d0: 66 6f 72 6d 20 66 72 6f 6d 20 63 68 61 6e 6e 65 form from channe
44e0: 6c 20 3c 65 6d 3e 63 68 61 6e 6e 65 6c 49 64 3c l <em>channelId<
44f0: 2f 65 6d 3e 2e 3c 2f 64 64 3e 0a 0a 3c 62 72 3e /em>.</dd>..<br>
4500: 0a 0a 3c 68 34 3e 3c 61 20 6e 61 6d 65 3d 22 43 ..<h4><a name="C
4510: 69 70 68 65 72 22 3e 45 6e 63 72 79 70 74 69 6f ipher">Encryptio
4520: 6e 20 61 6e 64 20 44 65 63 72 79 70 74 69 6f 6e n and Decryption
4530: 20 43 6f 6d 6d 61 6e 64 73 3c 2f 61 3e 3c 2f 68 Commands</a></h
4540: 34 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 4>.. <dt><a n
4550: 61 6d 65 3d 22 74 6c 73 3a 3a 65 6e 63 72 79 70 ame="tls::encryp
4560: 74 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a t"><strong>tls::
4570: 65 6e 63 72 79 70 74 3c 2f 73 74 72 6f 6e 67 3e encrypt</strong>
4580: 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d ..<em>?</em><b>-
4590: 63 69 70 68 65 72 3c 2f 62 3e 3c 65 6d 3e 3f 20 cipher</b><em>?
45a0: 6e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 2d 6b 65 name</em> <b>-ke
45b0: 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f 3c y</b> <em>key ?<
45c0: 2f 65 6d 3e 3c 62 3e 2d 69 76 3c 2f 62 3e 20 3c /em><b>-iv</b> <
45d0: 65 6d 3e 73 74 72 69 6e 67 3f 0a 09 5b 3c 2f 65 em>string?..[</e
45e0: 6d 3e 3c 62 3e 2d 63 68 61 6e 3c 2f 62 3e 20 3c m><b>-chan</b> <
45f0: 65 6d 3e 63 68 61 6e 6e 65 6c 49 64 20 7c 3c 2f em>channelId |</
4600: 65 6d 3e 20 3c 62 3e 2d 63 6f 6d 6d 61 6e 64 3c em> <b>-command<
4610: 2f 62 3e 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65 20 /b> <em>cmdName
4620: 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 69 6e 66 69 |</em>..<b>-infi
4630: 6c 65 3c 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e le</b> <em>filen
4640: 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 2d 6f 75 74 ame</em> <b>-out
4650: 66 69 6c 65 3c 2f 62 3e 20 3c 65 6d 3e 66 69 6c file</b> <em>fil
4660: 65 6e 61 6d 65 20 7c 3c 2f 65 6d 3e 0a 09 3c 62 ename |</em>..<b
4670: 3e 2d 64 61 74 61 3c 2f 62 3e 3c 65 6d 3e 20 64 >-data</b><em> d
4680: 61 74 61 5d 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 ata]</em></a></d
4690: 74 3e 0a 20 20 20 20 3c 64 64 3e 45 6e 63 72 79 t>. <dd>Encry
46a0: 70 74 20 74 68 65 20 64 61 74 61 20 75 73 69 6e pt the data usin
46b0: 67 20 63 69 70 68 65 72 20 3c 65 6d 3e 63 69 70 g cipher <em>cip
46c0: 68 65 72 3c 2f 65 6d 3e 20 61 6e 64 20 6f 75 74 her</em> and out
46d0: 70 75 74 20 74 68 65 20 72 65 73 75 6c 74 20 70 put the result p
46e0: 65 72 0a 09 74 68 65 20 49 2f 4f 20 6f 70 74 69 er..the I/O opti
46f0: 6f 6e 73 2e 20 43 69 70 68 65 72 73 20 61 72 65 ons. Ciphers are
4700: 20 75 73 65 64 20 74 6f 20 63 72 65 61 74 65 20 used to create
4710: 74 68 65 20 63 69 70 68 65 72 20 74 65 78 74 20 the cipher text
4720: 66 72 6f 6d 20 74 68 65 0a 09 69 6e 70 75 74 20 from the..input
4730: 64 61 74 61 2e 20 53 65 65 20 3c 61 20 68 72 65 data. See <a hre
4740: 66 3d 22 23 4f 50 54 49 4f 4e 53 22 3e 3c 62 3e f="#OPTIONS"><b>
4750: 6f 70 74 69 6f 6e 73 3c 2f 62 3e 3c 2f 61 3e 20 options</b></a>
4760: 66 6f 72 20 75 73 61 67 65 0a 09 69 6e 66 6f 2e for usage..info.
4770: 20 4f 70 74 69 6f 6e 20 3c 62 3e 2d 69 76 3c 2f Option <b>-iv</
4780: 62 3e 20 69 73 20 6f 6e 6c 79 20 75 73 65 64 20 b> is only used
4790: 66 6f 72 20 73 6f 6d 65 20 63 69 70 68 65 72 73 for some ciphers
47a0: 2e 20 53 65 65 20 74 68 65 0a 09 26 71 75 6f 74 . See the.."
47b0: 3b 3c 62 3e 74 6c 73 3a 3a 63 69 70 68 65 72 3c ;<b>tls::cipher<
47c0: 2f 62 3e 20 3c 65 6d 3e 63 69 70 68 65 72 3c 2f /b> <em>cipher</
47d0: 65 6d 3e 26 71 75 6f 74 3b 20 63 6f 6d 6d 61 6e em>" comman
47e0: 64 20 66 6f 72 20 6b 65 79 20 61 6e 64 20 69 76 d for key and iv
47f0: 0a 09 73 69 7a 65 73 20 61 6e 64 20 77 68 65 6e ..sizes and when
4800: 20 74 68 65 20 69 76 20 69 73 20 75 73 65 64 20 the iv is used
4810: 28 69 76 5f 6c 65 6e 67 74 68 20 26 67 74 3b 20 (iv_length >
4820: 30 29 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 0).</dd>.. <d
4830: 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a t><a name="tls::
4840: 64 65 63 72 79 70 74 22 3e 3c 73 74 72 6f 6e 67 decrypt"><strong
4850: 3e 74 6c 73 3a 3a 64 65 63 72 79 70 74 3c 2f 73 >tls::decrypt</s
4860: 74 72 6f 6e 67 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 trong>..<em>?</e
4870: 6d 3e 3c 62 3e 2d 63 69 70 68 65 72 3c 2f 62 3e m><b>-cipher</b>
4880: 3c 65 6d 3e 3f 20 6e 61 6d 65 3c 2f 65 6d 3e 20 <em>? name</em>
4890: 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e <b>-key</b> <em>
48a0: 6b 65 79 20 3f 3c 2f 65 6d 3e 3c 62 3e 2d 69 76 key ?</em><b>-iv
48b0: 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3f </b> <em>string?
48c0: 0a 09 5b 3c 2f 65 6d 3e 3c 62 3e 2d 63 68 61 6e ..[</em><b>-chan
48d0: 3c 2f 62 3e 20 3c 65 6d 3e 63 68 61 6e 6e 65 6c </b> <em>channel
48e0: 49 64 20 7c 3c 2f 65 6d 3e 20 3c 62 3e 2d 63 6f Id |</em> <b>-co
48f0: 6d 6d 61 6e 64 3c 2f 62 3e 20 3c 65 6d 3e 63 6d mmand</b> <em>cm
4900: 64 4e 61 6d 65 20 7c 3c 2f 65 6d 3e 0a 09 3c 62 dName |</em>..<b
4910: 3e 2d 69 6e 66 69 6c 65 3c 2f 62 3e 20 3c 65 6d >-infile</b> <em
4920: 3e 66 69 6c 65 6e 61 6d 65 3c 2f 65 6d 3e 20 3c >filename</em> <
4930: 62 3e 2d 6f 75 74 66 69 6c 65 3c 2f 62 3e 20 3c b>-outfile</b> <
4940: 65 6d 3e 66 69 6c 65 6e 61 6d 65 20 7c 3c 2f 65 em>filename |</e
4950: 6d 3e 0a 09 3c 62 3e 2d 64 61 74 61 3c 2f 62 3e m>..<b>-data</b>
4960: 3c 65 6d 3e 20 64 61 74 61 5d 3c 2f 65 6d 3e 3c <em> data]</em><
4970: 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 /a></dt>. <dd
4980: 3e 44 65 63 72 79 70 74 20 74 68 65 20 64 61 74 >Decrypt the dat
4990: 61 20 75 73 69 6e 67 20 63 69 70 68 65 72 20 3c a using cipher <
49a0: 65 6d 3e 63 69 70 68 65 72 3c 2f 65 6d 3e 20 61 em>cipher</em> a
49b0: 6e 64 20 6f 75 74 70 75 74 20 74 68 65 20 72 65 nd output the re
49c0: 73 75 6c 74 20 70 65 72 0a 09 74 68 65 20 49 2f sult per..the I/
49d0: 4f 20 6f 70 74 69 6f 6e 73 2e 20 54 68 69 73 20 O options. This
49e0: 63 6f 6d 6d 61 6e 64 20 69 73 20 74 68 65 20 6f command is the o
49f0: 70 70 6f 73 69 74 65 20 6f 66 20 74 68 65 20 3c pposite of the <
4a00: 62 3e 74 6c 73 3a 3a 65 6e 63 72 79 70 74 3c 2f b>tls::encrypt</
4a10: 62 3e 0a 09 63 6f 6d 6d 61 6e 64 2e 20 53 65 65 b>..command. See
4a20: 20 3c 61 20 68 72 65 66 3d 22 23 4f 50 54 49 4f <a href="#OPTIO
4a30: 4e 53 22 3e 3c 62 3e 6f 70 74 69 6f 6e 73 3c 2f NS"><b>options</
4a40: 62 3e 3c 2f 61 3e 20 66 6f 72 20 75 73 61 67 65 b></a> for usage
4a50: 0a 09 69 6e 66 6f 2e 20 4f 70 74 69 6f 6e 20 3c ..info. Option <
4a60: 62 3e 2d 69 76 3c 2f 62 3e 20 69 73 20 6f 6e 6c b>-iv</b> is onl
4a70: 79 20 75 73 65 64 20 66 6f 72 20 73 6f 6d 65 20 y used for some
4a80: 63 69 70 68 65 72 73 2e 20 53 65 65 20 74 68 65 ciphers. See the
4a90: 0a 09 26 71 75 6f 74 3b 3c 62 3e 74 6c 73 3a 3a .."<b>tls::
4aa0: 63 69 70 68 65 72 3c 2f 62 3e 20 3c 65 6d 3e 63 cipher</b> <em>c
4ab0: 69 70 68 65 72 3c 2f 65 6d 3e 26 71 75 6f 74 3b ipher</em>"
4ac0: 20 63 6f 6d 6d 61 6e 64 20 66 6f 72 20 6b 65 79 command for key
4ad0: 20 61 6e 64 20 69 76 0a 09 73 69 7a 65 73 20 61 and iv..sizes a
4ae0: 6e 64 20 77 68 65 6e 20 74 68 65 20 69 76 20 69 nd when the iv i
4af0: 73 20 75 73 65 64 20 28 69 76 5f 6c 65 6e 67 74 s used (iv_lengt
4b00: 68 20 26 67 74 3b 20 30 29 2e 3c 2f 64 64 3e 0a h > 0).</dd>.
4b10: 3c 2f 64 6c 3e 0a 0a 3c 62 72 3e 0a 0a 3c 68 34 </dl>..<br>..<h4
4b20: 3e 3c 61 20 6e 61 6d 65 3d 22 4b 44 46 22 3e 4b ><a name="KDF">K
4b30: 65 79 20 44 65 72 69 76 61 74 69 6f 6e 20 46 75 ey Derivation Fu
4b40: 6e 63 74 69 6f 6e 20 28 4b 44 46 29 20 43 6f 6d nction (KDF) Com
4b50: 6d 61 6e 64 73 3c 2f 61 3e 3c 2f 68 34 3e 0a 0a mands</a></h4>..
4b60: 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d <dt><a name=
4b70: 22 74 6c 73 3a 3a 64 65 72 69 76 65 5f 6b 65 79 "tls::derive_key
4b80: 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 64 "><strong>tls::d
4b90: 65 72 69 76 65 5f 6b 65 79 3c 2f 73 74 72 6f 6e erive_key</stron
4ba0: 67 3e 0a 09 3c 65 6d 3e 5b 3c 2f 65 6d 3e 3c 62 g>..<em>[</em><b
4bb0: 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c 65 6d >-cipher</b> <em
4bc0: 3e 63 69 70 68 65 72 20 7c 3c 2f 65 6d 3e 20 3c >cipher |</em> <
4bd0: 62 3e 2d 73 69 7a 65 3c 2f 62 3e 20 3c 65 6d 3e b>-size</b> <em>
4be0: 73 69 7a 65 5d 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d size]</em>..<b>-
4bf0: 64 69 67 65 73 74 3c 2f 62 3e 20 3c 65 6d 3e 64 digest</b> <em>d
4c00: 69 67 65 73 74 20 3f 3c 2f 65 6d 3e 3c 62 3e 2d igest ?</em><b>-
4c10: 69 74 65 72 61 74 69 6f 6e 73 3c 2f 62 3e 20 3c iterations</b> <
4c20: 65 6d 3e 63 6f 75 6e 74 3f 0a 09 3f 3c 2f 65 6d em>count?..?</em
4c30: 3e 3c 62 3e 2d 70 61 73 73 77 6f 72 64 3c 2f 62 ><b>-password</b
4c40: 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3f 20 3f 3c > <em>string? ?<
4c50: 2f 65 6d 3e 3c 62 3e 2d 73 61 6c 74 3c 2f 62 3e /em><b>-salt</b>
4c60: 20 3c 65 6d 3e 73 74 72 69 6e 67 3f 3c 2f 65 6d <em>string?</em
4c70: 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c ></a></dt>. <
4c80: 64 64 3e 44 65 72 69 76 65 20 61 20 6b 65 79 20 dd>Derive a key
4c90: 61 6e 64 20 69 6e 69 74 69 61 6c 69 7a 61 74 69 and initializati
4ca0: 6f 6e 20 76 65 63 74 6f 72 20 28 69 76 29 20 66 on vector (iv) f
4cb0: 72 6f 6d 20 61 20 70 61 73 73 77 6f 72 64 20 61 rom a password a
4cc0: 6e 64 20 73 61 6c 74 0a 09 76 61 6c 75 65 20 75 nd salt..value u
4cd0: 73 69 6e 67 20 50 4b 43 53 35 5f 50 42 4b 44 46 sing PKCS5_PBKDF
4ce0: 32 5f 48 4d 41 43 2e 20 54 68 69 73 20 69 73 20 2_HMAC. This is
4cf0: 61 20 6d 6f 72 65 20 73 65 63 75 72 65 20 77 61 a more secure wa
4d00: 79 20 74 6f 20 67 65 6e 65 72 61 74 65 0a 09 6b y to generate..k
4d10: 65 79 73 20 61 6e 64 20 69 76 73 20 66 6f 72 20 eys and ivs for
4d20: 75 73 65 20 62 79 20 3c 61 20 68 72 65 66 3d 22 use by <a href="
4d30: 23 74 6c 73 3a 3a 65 6e 63 72 79 70 74 22 3e 3c #tls::encrypt"><
4d40: 62 3e 74 6c 73 3a 3a 65 6e 63 72 79 70 74 3c 2f b>tls::encrypt</
4d50: 62 3e 3c 2f 61 3e 2e 0a 09 53 65 65 20 3c 61 20 b></a>...See <a
4d60: 68 72 65 66 3d 22 23 4f 50 54 49 4f 4e 53 22 3e href="#OPTIONS">
4d70: 3c 62 3e 6f 70 74 69 6f 6e 73 3c 2f 62 3e 3c 2f <b>options</b></
4d80: 61 3e 20 66 6f 72 20 75 73 61 67 65 20 69 6e 66 a> for usage inf
4d90: 6f 2e 20 49 66 20 3c 62 3e 2d 63 69 70 68 65 72 o. If <b>-cipher
4da0: 3c 2f 62 3e 0a 09 69 73 20 73 70 65 63 69 66 69 </b>..is specifi
4db0: 65 64 2c 20 74 68 65 6e 20 74 68 65 20 64 65 72 ed, then the der
4dc0: 69 76 65 64 20 6b 65 79 20 61 6e 64 20 69 76 20 ived key and iv
4dd0: 73 69 7a 65 64 20 66 6f 72 20 74 68 61 74 20 63 sized for that c
4de0: 69 70 68 65 72 20 61 72 65 0a 09 72 65 74 75 72 ipher are..retur
4df0: 6e 65 64 20 61 73 20 61 20 6b 65 79 2d 76 61 6c ned as a key-val
4e00: 75 65 20 6c 69 73 74 2e 20 49 66 20 6e 6f 74 20 ue list. If not
4e10: 6f 72 20 69 66 20 3c 62 3e 2d 73 69 7a 65 3c 2f or if <b>-size</
4e20: 62 3e 20 69 73 20 73 70 65 63 69 66 69 65 64 2c b> is specified,
4e30: 0a 09 74 68 65 6e 20 74 68 65 20 64 65 72 69 76 ..then the deriv
4e40: 65 64 20 6b 65 79 20 28 64 6b 29 20 6f 66 20 3c ed key (dk) of <
4e50: 65 6d 3e 73 69 7a 65 3c 2f 65 6d 3e 20 62 79 74 em>size</em> byt
4e60: 65 73 20 69 73 20 72 65 74 75 72 6e 65 64 2e 3c es is returned.<
4e70: 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 62 72 3e /dd>.</dl>..<br>
4e80: 0a 3c 68 33 3e 3c 61 20 6e 61 6d 65 3d 22 47 4c .<h3><a name="GL
4e90: 4f 53 53 41 52 59 22 3e 47 4c 4f 53 53 41 52 59 OSSARY">GLOSSARY
4ea0: 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 54 68 </a></h3>..<p>Th
4eb0: 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 69 73 20 61 e following is a
4ec0: 20 6c 69 73 74 20 6f 66 20 74 68 65 20 74 65 72 list of the ter
4ed0: 6d 69 6e 6f 6c 6f 67 79 20 75 73 65 64 20 69 6e minology used in
4ee0: 20 74 68 69 73 20 70 61 63 6b 61 67 65 20 61 6c this package al
4ef0: 6f 6e 67 20 77 69 74 68 0a 62 72 69 65 66 20 64 ong with.brief d
4f00: 65 66 69 6e 69 74 69 6f 6e 73 2e 20 46 6f 72 20 efinitions. For
4f10: 6d 6f 72 65 20 64 65 74 61 69 6c 73 2c 20 70 6c more details, pl
4f20: 65 61 73 65 20 63 6f 6e 73 75 6c 74 20 77 69 74 ease consult wit
4f30: 68 20 74 68 65 20 4f 70 65 6e 53 53 4c 20 64 6f h the OpenSSL do
4f40: 63 75 6d 65 6e 74 61 74 69 6f 6e 2e 3c 2f 70 3e cumentation.</p>
4f50: 0a 0a 0a 3c 62 72 3e 0a 3c 68 33 3e 3c 61 20 6e ...<br>.<h3><a n
4f60: 61 6d 65 3d 22 45 58 41 4d 50 4c 45 53 22 3e 45 ame="EXAMPLES">E
4f70: 58 41 4d 50 4c 45 53 3c 2f 61 3e 3c 2f 68 33 3e XAMPLES</a></h3>
4f80: 0a 0a 3c 70 3e 54 42 53 3c 2f 70 3e 0a 0a 3c 70 ..<p>TBS</p>..<p
4f90: 72 65 3e 3c 63 6f 64 65 3e 0a 70 61 63 6b 61 67 re><code>.packag
4fa0: 65 20 72 65 71 75 69 72 65 20 68 74 74 70 0a 70 e require http.p
4fb0: 61 63 6b 61 67 65 20 72 65 71 75 69 72 65 20 74 ackage require t
4fc0: 6c 73 0a 0a 68 74 74 70 3a 3a 72 65 67 69 73 74 ls..http::regist
4fd0: 65 72 20 68 74 74 70 73 20 34 34 33 20 5b 6c 69 er https 443 [li
4fe0: 73 74 20 3a 3a 74 6c 73 3a 3a 73 6f 63 6b 65 74 st ::tls::socket
4ff0: 20 2d 61 75 74 6f 73 65 72 76 65 72 6e 61 6d 65 -autoservername
5000: 20 74 72 75 65 20 2d 72 65 71 75 69 72 65 20 74 true -require t
5010: 72 75 65 20 2d 63 61 64 69 72 20 2f 65 74 63 2f rue -cadir /etc/
5020: 73 73 6c 2f 63 65 72 74 73 5d 0a 0a 73 65 74 20 ssl/certs]..set
5030: 74 6f 6b 20 5b 68 74 74 70 3a 3a 67 65 74 75 72 tok [http::getur
5040: 6c 20 68 74 74 70 73 3a 2f 2f 77 77 77 2e 74 63 l https://www.tc
5050: 6c 2e 74 6b 2f 5d 0a 3c 2f 63 6f 64 65 3e 3c 2f l.tk/].</code></
5060: 70 72 65 3e 0a 0a 3c 62 72 3e 0a 3c 68 33 3e 3c pre>..<br>.<h3><
5070: 61 20 6e 61 6d 65 3d 22 53 50 45 43 49 41 4c 22 a name="SPECIAL"
5080: 3e 53 50 45 43 49 41 4c 20 43 4f 4e 53 49 44 45 >SPECIAL CONSIDE
5090: 52 41 54 49 4f 4e 53 3c 2f 61 3e 3c 2f 68 33 3e RATIONS</a></h3>
50a0: 0a 0a 3c 70 3e 54 68 65 20 63 61 70 61 62 69 6c ..<p>The capabil
50b0: 69 74 69 65 73 20 6f 66 20 74 68 69 73 20 70 61 ities of this pa
50c0: 63 6b 61 67 65 20 63 61 6e 20 76 61 72 79 20 65 ckage can vary e
50d0: 6e 6f 72 6d 6f 75 73 6c 79 20 62 61 73 65 64 20 normously based
50e0: 75 70 6f 6e 20 68 6f 77 20 79 6f 75 72 0a 4f 70 upon how your.Op
50f0: 65 6e 53 53 4c 20 6c 69 62 72 61 72 79 20 77 61 enSSL library wa
5100: 73 20 63 6f 6e 66 69 67 75 72 65 64 20 61 6e 64 s configured and
5110: 20 62 75 69 6c 74 2e 20 4e 65 77 20 76 65 72 73 built. New vers
5120: 69 6f 6e 73 20 6d 61 79 20 6f 62 73 6f 6c 65 74 ions may obsolet
5130: 65 20 6f 6c 64 65 72 0a 63 69 70 68 65 72 73 2c e older.ciphers,
5140: 20 64 69 67 65 73 74 73 2c 20 4d 41 43 73 2c 20 digests, MACs,
5150: 65 74 63 2e 20 6f 72 20 63 68 61 6e 67 65 20 64 etc. or change d
5160: 65 66 61 75 6c 74 20 76 61 6c 75 65 73 2e 20 55 efault values. U
5170: 73 65 20 74 68 65 0a 69 6e 66 6f 20 63 6f 6d 6d se the.info comm
5180: 61 6e 64 73 20 74 6f 20 6f 62 74 61 69 6e 20 74 ands to obtain t
5190: 68 65 20 73 75 70 70 6f 72 74 65 64 20 76 61 6c he supported val
51a0: 75 65 73 2e 3c 2f 70 3e 0a 3c 62 72 3e 0a 0a 3c ues.</p>.<br>..<
51b0: 70 72 65 3e 0a 43 6f 70 79 72 69 67 68 74 20 26 pre>.Copyright &
51c0: 63 6f 70 79 3b 20 32 30 32 33 20 42 72 69 61 6e copy; 2023 Brian
51d0: 20 4f 27 48 61 67 61 6e 2e 0a 3c 2f 70 72 65 3e O'Hagan..</pre>
51e0: 0a 3c 2f 62 6f 64 79 3e 0a 3c 2f 68 74 6d 6c 3e .</body>.</html>
51f0: 0a .