0000: 3c 21 44 4f 43 54 59 50 45 20 68 74 6d 6c 3e 0a <!DOCTYPE html>.
0010: 3c 68 74 6d 6c 20 6c 61 6e 67 3d 22 65 6e 22 3e <html lang="en">
0020: 0a 3c 68 65 61 64 3e 0a 3c 6d 65 74 61 20 68 74 .<head>.<meta ht
0030: 74 70 2d 65 71 75 69 76 3d 22 43 6f 6e 74 65 6e tp-equiv="Conten
0040: 74 2d 54 79 70 65 22 20 63 6f 6e 74 65 6e 74 3d t-Type" content=
0050: 22 74 65 78 74 2f 68 74 6d 6c 3b 20 63 68 61 72 "text/html; char
0060: 73 65 74 3d 75 74 66 2d 38 22 3e 0a 3c 6d 65 74 set=utf-8">.<met
0070: 61 20 6e 61 6d 65 3d 22 43 6f 70 79 72 69 67 68 a name="Copyrigh
0080: 74 22 20 63 6f 6e 74 65 6e 74 3d 22 32 30 32 33 t" content="2023
0090: 20 42 72 69 61 6e 20 4f 27 48 61 67 61 6e 22 3e Brian O'Hagan">
00a0: 0a 3c 74 69 74 6c 65 3e 54 68 65 20 54 63 6c 20 .<title>The Tcl
00b0: 43 72 79 70 74 6f 67 72 61 70 68 79 20 50 61 63 Cryptography Pac
00c0: 6b 61 67 65 3c 2f 74 69 74 6c 65 3e 0a 3c 6c 69 kage</title>.<li
00d0: 6e 6b 20 72 65 6c 3d 22 73 74 79 6c 65 73 68 65 nk rel="styleshe
00e0: 65 74 22 20 68 72 65 66 3d 22 64 6f 63 73 2e 63 et" href="docs.c
00f0: 73 73 22 20 74 79 70 65 3d 22 74 65 78 74 2f 63 ss" type="text/c
0100: 73 73 22 20 6d 65 64 69 61 3d 22 61 6c 6c 22 3e ss" media="all">
0110: 0a 3c 2f 68 65 61 64 3e 0a 0a 3c 62 6f 64 79 20 .</head>..<body
0120: 63 6c 61 73 73 3d 22 76 73 63 2d 69 6e 69 74 69 class="vsc-initi
0130: 61 6c 69 7a 65 64 22 3e 0a 0a 3c 68 32 3e 54 63 alized">..<h2>Tc
0140: 6c 20 43 72 79 70 74 6f 67 72 61 70 68 79 20 44 l Cryptography D
0150: 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 3c 2f 68 32 ocumentation</h2
0160: 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 64 3e >..<dl>. <dd>
0170: 3c 61 20 68 72 65 66 3d 22 23 4e 41 4d 45 22 3e <a href="#NAME">
0180: 4e 41 4d 45 3c 2f 61 3e 0a 09 3c 64 6c 3e 3c 64 NAME</a>..<dl><d
0190: 64 3e 3c 62 3e 74 6c 73 3c 2f 62 3e 20 2d 20 62 d><b>tls</b> - b
01a0: 69 6e 64 69 6e 67 20 74 6f 20 3c 62 3e 4f 70 65 inding to <b>Ope
01b0: 6e 53 53 4c 3c 2f 62 3e 20 74 6f 6f 6c 6b 69 74 nSSL</b> toolkit
01c0: 2e 3c 2f 64 64 3e 3c 2f 64 6c 3e 0a 20 20 20 20 .</dd></dl>.
01d0: 3c 2f 64 64 3e 0a 20 20 20 20 3c 64 64 3e 3c 61 </dd>. <dd><a
01e0: 20 68 72 65 66 3d 22 23 44 45 53 43 52 49 50 54 href="#DESCRIPT
01f0: 49 4f 4e 22 3e 44 45 53 43 52 49 50 54 49 4f 4e ION">DESCRIPTION
0200: 3c 2f 61 3e 20 3c 2f 64 64 3e 0a 20 20 20 20 3c </a> </dd>. <
0210: 64 64 3e 3c 61 20 68 72 65 66 3d 22 23 53 59 4e dd><a href="#SYN
0220: 4f 50 53 49 53 22 3e 53 59 4e 4f 50 53 49 53 3c OPSIS">SYNOPSIS<
0230: 2f 61 3e 20 3c 2f 64 64 3e 0a 20 20 20 20 3c 64 /a> </dd>. <d
0240: 64 3e 3c 64 6c 3e 0a 09 20 20 20 20 3c 64 64 3e d><dl>.. <dd>
0250: 3c 62 3e 70 61 63 6b 61 67 65 20 72 65 71 75 69 <b>package requi
0260: 72 65 20 54 63 6c 3c 2f 62 3e 20 3c 65 6d 3e 3f re Tcl</b> <em>?
0270: 38 2e 35 2d 3f 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 8.5-?</em></dd>.
0280: 09 20 20 20 20 3c 64 64 3e 3c 62 3e 70 61 63 6b . <dd><b>pack
0290: 61 67 65 20 72 65 71 75 69 72 65 20 74 6c 73 3c age require tls<
02a0: 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 /b></dd>.. <d
02b0: 74 3e 26 6e 62 73 70 3b 3c 2f 64 74 3e 0a 09 20 t> </dt>..
02c0: 20 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 63 <dd><b>tls::c
02d0: 69 70 68 65 72 3c 2f 62 3e 20 3c 65 6d 3e 6e 61 ipher</b> <em>na
02e0: 6d 65 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 me</em></dd>..
02f0: 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 63 69 <dd><b>tls::ci
0300: 70 68 65 72 73 3c 2f 62 3e 20 3c 65 6d 3e 3f 70 phers</b> <em>?p
0310: 72 6f 74 6f 63 6f 6c 3f 20 3f 76 65 72 62 6f 73 rotocol? ?verbos
0320: 65 3f 20 3f 73 75 70 70 6f 72 74 65 64 3f 3c 2f e? ?supported?</
0330: 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 em></dd>.. <d
0340: 64 3e 3c 62 3e 74 6c 73 3a 3a 64 69 67 65 73 74 d><b>tls::digest
0350: 73 3c 2f 62 3e 20 3c 65 6d 3e 3f 6e 61 6d 65 3f s</b> <em>?name?
0360: 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 </em></dd>..
0370: 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 6b 64 66 73 <dd><b>tls::kdfs
0380: 3c 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c </b></dd>.. <
0390: 64 64 3e 3c 62 3e 74 6c 73 3a 3a 6d 61 63 73 3c dd><b>tls::macs<
03a0: 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 /b></dd>.. <d
03b0: 64 3e 3c 62 3e 74 6c 73 3a 3a 70 72 6f 74 6f 63 d><b>tls::protoc
03c0: 6f 6c 73 3c 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20 ols</b></dd>..
03d0: 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 76 65 <dd><b>tls::ve
03e0: 72 73 69 6f 6e 3c 2f 62 3e 3c 2f 64 64 3e 0a 09 rsion</b></dd>..
03f0: 20 20 20 20 3c 64 74 3e 26 6e 62 73 70 3b 3c 2f <dt> </
0400: 64 74 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e dt>.. <dd><b>
0410: 74 6c 73 3a 3a 63 6d 61 63 3c 2f 62 3e 20 3c 62 tls::cmac</b> <b
0420: 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c 65 6d >-cipher</b> <em
0430: 3e 6e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 2d 6b >name</em> <b>-k
0440: 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f ey</b> <em>key ?
0450: 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f 64 options?</em></d
0460: 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 d>.. <dd><b>t
0470: 6c 73 3a 3a 68 6d 61 63 3c 2f 62 3e 20 3c 62 3e ls::hmac</b> <b>
0480: 2d 64 69 67 65 73 74 3c 2f 62 3e 20 3c 65 6d 3e -digest</b> <em>
0490: 6e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 2d 6b 65 name</em> <b>-ke
04a0: 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f 6f y</b> <em>key ?o
04b0: 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f 64 64 ptions?</em></dd
04c0: 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 6c >.. <dd><b>tl
04d0: 73 3a 3a 6d 64 3c 2f 62 3e 20 3c 62 3e 2d 64 69 s::md</b> <b>-di
04e0: 67 65 73 74 3c 2f 62 3e 20 3c 65 6d 3e 6e 61 6d gest</b> <em>nam
04f0: 65 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e e ?options?</em>
0500: 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c </dd>.. <dd><
0510: 62 3e 74 6c 73 3a 3a 6d 64 34 3c 2f 62 3e 20 3c b>tls::md4</b> <
0520: 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 3c 2f 64 64 em>data</em></dd
0530: 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 6c >.. <dd><b>tl
0540: 73 3a 3a 6d 64 35 3c 2f 62 3e 20 3c 65 6d 3e 64 s::md5</b> <em>d
0550: 61 74 61 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 ata</em></dd>..
0560: 20 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 73 <dd><b>tls::s
0570: 68 61 31 3c 2f 62 3e 20 3c 65 6d 3e 64 61 74 61 ha1</b> <em>data
0580: 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 </em></dd>..
0590: 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61 32 <dd><b>tls::sha2
05a0: 35 36 3c 2f 62 3e 20 3c 65 6d 3e 64 61 74 61 3c 56</b> <em>data<
05b0: 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c /em></dd>.. <
05c0: 64 64 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61 35 31 dd><b>tls::sha51
05d0: 32 3c 2f 62 3e 20 3c 65 6d 3e 64 61 74 61 3c 2f 2</b> <em>data</
05e0: 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 em></dd>.. <d
05f0: 64 3e 3c 62 3e 74 6c 73 3a 3a 75 6e 73 74 61 63 d><b>tls::unstac
0600: 6b 3c 2f 62 3e 20 3c 65 6d 3e 63 68 61 6e 6e 65 k</b> <em>channe
0610: 6c 49 64 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 lId</em></dd>..
0620: 20 20 20 3c 64 74 3e 26 6e 62 73 70 3b 3c 2f 64 <dt> </d
0630: 74 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 t>.. <dd><b>t
0640: 6c 73 3a 3a 65 6e 63 72 79 70 74 3c 2f 62 3e 20 ls::encrypt</b>
0650: 3c 62 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c <b>-cipher</b> <
0660: 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e em>name</em> <b>
0670: 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 -key</b> <em>key
0680: 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c ?options?</em><
0690: 2f 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 /dd>.. <dd><b
06a0: 3e 74 6c 73 3a 3a 64 65 63 72 79 70 74 3c 2f 62 >tls::decrypt</b
06b0: 3e 20 3c 62 3e 2d 63 69 70 68 65 72 3c 2f 62 3e > <b>-cipher</b>
06c0: 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 20 3c <em>name</em> <
06d0: 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b b>-key</b> <em>k
06e0: 65 79 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d ey ?options?</em
06f0: 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 74 3e ></dd>.. <dt>
0700: 26 6e 62 73 70 3b 3c 2f 64 74 3e 0a 09 20 20 20 </dt>..
0710: 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 68 6b 64 <dd><b>tls::hkd
0720: 66 20 2d 64 69 67 65 73 74 3c 2f 62 3e 20 3c 65 f -digest</b> <e
0730: 6d 3e 64 69 67 65 73 74 3c 2f 65 6d 3e 20 3c 62 m>digest</em> <b
0740: 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 >-key</b> <em>ke
0750: 79 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e y ?options?</em>
0760: 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c </dd>.. <dd><
0770: 62 3e 74 6c 73 3a 3a 70 62 6b 64 66 32 20 2d 73 b>tls::pbkdf2 -s
0780: 69 7a 65 3c 2f 62 3e 20 3c 65 6d 3e 6c 65 6e 67 ize</b> <em>leng
0790: 74 68 3c 2f 65 6d 3e 20 3c 62 3e 2d 64 69 67 65 th</em> <b>-dige
07a0: 73 74 3c 2f 62 3e 20 3c 65 6d 3e 64 69 67 65 73 st</b> <em>diges
07b0: 74 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e t ?options?</em>
07c0: 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c </dd>.. <dd><
07d0: 62 3e 74 6c 73 3a 3a 73 63 72 79 70 74 20 2d 70 b>tls::scrypt -p
07e0: 61 73 73 77 6f 72 64 3c 2f 62 3e 20 3c 65 6d 3e assword</b> <em>
07f0: 73 74 72 69 6e 67 3c 2f 65 6d 3e 20 3c 62 3e 2d string</em> <b>-
0800: 73 61 6c 74 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72 salt</b> <em>str
0810: 69 6e 67 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 ing ?options?</e
0820: 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 74 m></dd>.. <dt
0830: 3e 26 6e 62 73 70 3b 3c 2f 64 74 3e 0a 09 20 20 > </dt>..
0840: 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 72 61 <dd><b>tls::ra
0850: 6e 64 6f 6d 3c 2f 62 3e 20 3c 65 6d 3e 3f 3c 2f ndom</b> <em>?</
0860: 65 6d 3e 3c 62 3e 2d 70 72 69 76 61 74 65 3c 2f em><b>-private</
0870: 62 3e 3c 65 6d 3e 3f 20 6c 65 6e 67 74 68 3c 2f b><em>? length</
0880: 65 6d 3e 3c 2f 64 64 3e 0a 09 3c 2f 64 6c 3e 0a em></dd>..</dl>.
0890: 20 20 20 20 3c 2f 64 64 3e 0a 20 20 20 20 3c 64 </dd>. <d
08a0: 64 3e 3c 61 20 68 72 65 66 3d 22 23 4f 50 54 49 d><a href="#OPTI
08b0: 4f 4e 53 22 3e 4f 50 54 49 4f 4e 53 3c 2f 61 3e ONS">OPTIONS</a>
08c0: 3c 2f 64 64 3e 0a 20 20 20 20 3c 64 64 3e 3c 61 </dd>. <dd><a
08d0: 20 68 72 65 66 3d 22 23 43 4f 4d 4d 41 4e 44 53 href="#COMMANDS
08e0: 22 3e 43 4f 4d 4d 41 4e 44 53 3c 2f 61 3e 3c 2f ">COMMANDS</a></
08f0: 64 64 3e 0a 20 20 20 20 3c 64 64 3e 3c 61 20 68 dd>. <dd><a h
0900: 72 65 66 3d 22 23 47 4c 4f 53 53 41 52 59 22 3e ref="#GLOSSARY">
0910: 47 4c 4f 53 53 41 52 59 3c 2f 61 3e 20 3c 2f 64 GLOSSARY</a> </d
0920: 64 3e 0a 20 20 20 20 3c 64 64 3e 3c 61 20 68 72 d>. <dd><a hr
0930: 65 66 3d 22 23 45 58 41 4d 50 4c 45 53 22 3e 45 ef="#EXAMPLES">E
0940: 58 41 4d 50 4c 45 53 3c 2f 61 3e 3c 2f 64 64 3e XAMPLES</a></dd>
0950: 0a 20 20 20 20 3c 64 64 3e 3c 61 20 68 72 65 66 . <dd><a href
0960: 3d 22 23 53 50 45 43 49 41 4c 22 3e 53 50 45 43 ="#SPECIAL">SPEC
0970: 49 41 4c 20 43 4f 4e 53 49 44 45 52 41 54 49 4f IAL CONSIDERATIO
0980: 4e 53 3c 2f 61 3e 3c 2f 64 64 3e 0a 3c 2f 64 6c NS</a></dd>.</dl
0990: 3e 0a 0a 3c 62 72 3e 0a 0a 3c 68 33 3e 3c 61 20 >..<br>..<h3><a
09a0: 6e 61 6d 65 3d 22 4e 41 4d 45 22 3e 4e 41 4d 45 name="NAME">NAME
09b0: 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 3c 73 </a></h3>..<p><s
09c0: 74 72 6f 6e 67 3e 74 6c 73 3c 2f 73 74 72 6f 6e trong>tls</stron
09d0: 67 3e 20 2d 20 62 69 6e 64 69 6e 67 20 74 6f 20 g> - binding to
09e0: 3c 73 74 72 6f 6e 67 3e 4f 70 65 6e 53 53 4c 3c <strong>OpenSSL<
09f0: 2f 73 74 72 6f 6e 67 3e 20 74 6f 6f 6c 6b 69 74 /strong> toolkit
0a00: 2e 3c 2f 70 3e 0a 0a 3c 68 33 3e 3c 61 20 6e 61 .</p>..<h3><a na
0a10: 6d 65 3d 22 44 45 53 43 52 49 50 54 49 4f 4e 22 me="DESCRIPTION"
0a20: 3e 44 45 53 43 52 49 50 54 49 4f 4e 3c 2f 61 3e >DESCRIPTION</a>
0a30: 3c 2f 68 33 3e 0a 0a 3c 70 3e 54 68 69 73 20 65 </h3>..<p>This e
0a40: 78 74 65 6e 73 69 6f 6e 20 70 72 6f 76 69 64 65 xtension provide
0a50: 73 20 61 20 67 65 6e 65 72 69 63 20 69 6e 74 65 s a generic inte
0a60: 72 66 61 63 65 20 74 6f 20 74 68 65 0a 3c 61 20 rface to the.<a
0a70: 68 72 65 66 3d 22 68 74 74 70 3a 2f 2f 77 77 77 href="http://www
0a80: 2e 6f 70 65 6e 73 73 6c 2e 6f 72 67 2f 22 3e 4f .openssl.org/">O
0a90: 70 65 6e 53 53 4c 3c 2f 61 3e 20 63 72 79 70 74 penSSL</a> crypt
0aa0: 6f 67 72 61 70 68 79 20 66 75 6e 63 74 69 6f 6e ography function
0ab0: 73 2e 20 54 68 65 0a 70 72 6f 76 69 64 65 64 20 s. The.provided
0ac0: 63 6f 6d 6d 61 6e 64 73 20 63 61 6e 20 62 65 20 commands can be
0ad0: 75 73 65 64 20 74 6f 20 65 6e 73 75 72 65 20 74 used to ensure t
0ae0: 68 65 20 63 6f 6e 66 69 64 65 6e 74 69 61 6c 69 he confidentiali
0af0: 74 79 2c 20 61 75 74 68 65 6e 74 69 63 69 74 79 ty, authenticity
0b00: 2c 0a 61 6e 64 20 69 6e 74 65 67 72 69 74 79 20 ,.and integrity
0b10: 6f 66 20 6d 65 73 73 61 67 65 73 20 61 6e 64 20 of messages and
0b20: 64 61 74 61 2e 3c 2f 70 3e 0a 0a 3c 62 72 3e 0a data.</p>..<br>.
0b30: 3c 68 33 3e 3c 61 20 6e 61 6d 65 3d 22 53 59 4e <h3><a name="SYN
0b40: 4f 50 53 49 53 22 3e 53 59 4e 4f 50 53 49 53 3c OPSIS">SYNOPSIS<
0b50: 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 3c 62 3e /a></h3>..<p><b>
0b60: 70 61 63 6b 61 67 65 20 72 65 71 75 69 72 65 20 package require
0b70: 54 63 6c 20 38 2e 35 2d 3c 2f 62 3e 3c 62 72 3e Tcl 8.5-</b><br>
0b80: 0a 3c 62 3e 70 61 63 6b 61 67 65 20 72 65 71 75 .<b>package requ
0b90: 69 72 65 20 74 6c 73 3c 2f 62 3e 3c 62 72 3e 0a ire tls</b><br>.
0ba0: 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 <br>.<a href="#t
0bb0: 6c 73 3a 3a 63 69 70 68 65 72 22 3e 3c 62 3e 74 ls::cipher"><b>t
0bc0: 6c 73 3a 3a 63 69 70 68 65 72 3c 2f 62 3e 20 3c ls::cipher</b> <
0bd0: 69 3e 6e 61 6d 65 3c 2f 69 3e 3c 2f 61 3e 3c 62 i>name</i></a><b
0be0: 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 r>.<a href="#tls
0bf0: 3a 3a 63 69 70 68 65 72 73 22 3e 3c 62 3e 74 6c ::ciphers"><b>tl
0c00: 73 3a 3a 63 69 70 68 65 72 73 3c 2f 62 3e 20 3c s::ciphers</b> <
0c10: 69 3e 3f 70 72 6f 74 6f 63 6f 6c 3f 20 3f 76 65 i>?protocol? ?ve
0c20: 72 62 6f 73 65 3f 20 3f 73 75 70 70 6f 72 74 65 rbose? ?supporte
0c30: 64 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c d?</i></a><br>.<
0c40: 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 64 69 a href="#tls::di
0c50: 67 65 73 74 73 22 3e 3c 62 3e 74 6c 73 3a 3a 64 gests"><b>tls::d
0c60: 69 67 65 73 74 73 3c 2f 62 3e 20 3c 69 3e 3f 6e igests</b> <i>?n
0c70: 61 6d 65 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e ame?</i></a><br>
0c80: 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a .<a href="#tls::
0c90: 6b 64 66 73 22 3e 3c 62 3e 74 6c 73 3a 3a 6b 64 kdfs"><b>tls::kd
0ca0: 66 73 3c 2f 62 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c fs</b></a><br>.<
0cb0: 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 6d 61 a href="#tls::ma
0cc0: 63 73 22 3e 3c 62 3e 74 6c 73 3a 3a 6d 61 63 73 cs"><b>tls::macs
0cd0: 3c 2f 62 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 </b></a><br>.<a
0ce0: 68 72 65 66 3d 22 23 74 6c 73 3a 3a 70 72 6f 74 href="#tls::prot
0cf0: 6f 63 6f 6c 73 22 3e 3c 62 3e 74 6c 73 3a 3a 70 ocols"><b>tls::p
0d00: 72 6f 74 6f 63 6f 6c 73 3c 2f 62 3e 3c 2f 61 3e rotocols</b></a>
0d10: 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 <br>.<a href="#t
0d20: 6c 73 3a 3a 76 65 72 73 69 6f 6e 22 3e 3c 62 3e ls::version"><b>
0d30: 74 6c 73 3a 3a 76 65 72 73 69 6f 6e 3c 2f 62 3e tls::version</b>
0d40: 3c 2f 61 3e 3c 62 72 3e 0a 3c 62 72 3e 0a 3c 61 </a><br>.<br>.<a
0d50: 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 63 6d 61 href="#tls::cma
0d60: 63 22 3e 3c 62 3e 74 6c 73 3a 3a 63 6d 61 63 3c c"><b>tls::cmac<
0d70: 2f 62 3e 20 3c 62 3e 2d 63 69 70 68 65 72 3c 2f /b> <b>-cipher</
0d80: 62 3e 20 3c 69 3e 6e 61 6d 65 3c 2f 69 3e 20 3c b> <i>name</i> <
0d90: 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 69 3e 6b 65 b>-key</b> <i>ke
0da0: 79 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 69 3e 3c y ?options?</i><
0db0: 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d /a><br>.<a href=
0dc0: 22 23 74 6c 73 3a 3a 68 6d 61 63 22 3e 3c 62 3e "#tls::hmac"><b>
0dd0: 74 6c 73 3a 3a 68 6d 61 63 3c 2f 62 3e 20 3c 62 tls::hmac</b> <b
0de0: 3e 2d 64 69 67 65 73 74 3c 2f 62 3e 20 3c 69 3e >-digest</b> <i>
0df0: 6e 61 6d 65 3c 2f 69 3e 20 3c 62 3e 2d 6b 65 79 name</i> <b>-key
0e00: 3c 2f 62 3e 20 3c 69 3e 6b 65 79 20 3f 6f 70 74 </b> <i>key ?opt
0e10: 69 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 ions?</i></a><br
0e20: 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a >.<a href="#tls:
0e30: 3a 6d 64 22 3e 3c 62 3e 74 6c 73 3a 3a 6d 64 3c :md"><b>tls::md<
0e40: 2f 62 3e 20 3c 62 3e 2d 64 69 67 65 73 74 3c 2f /b> <b>-digest</
0e50: 62 3e 20 3c 69 3e 6e 61 6d 65 20 3f 6f 70 74 69 b> <i>name ?opti
0e60: 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e ons?</i></a><br>
0e70: 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a .<a href="#tls::
0e80: 6d 64 34 22 3e 3c 62 3e 74 6c 73 3a 3a 6d 64 34 md4"><b>tls::md4
0e90: 3c 2f 62 3e 20 3c 69 3e 64 61 74 61 3c 2f 69 3e </b> <i>data</i>
0ea0: 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 </a><br>.<a href
0eb0: 3d 22 23 74 6c 73 3a 3a 6d 64 35 22 3e 3c 62 3e ="#tls::md5"><b>
0ec0: 74 6c 73 3a 3a 6d 64 35 3c 2f 62 3e 20 3c 69 3e tls::md5</b> <i>
0ed0: 64 61 74 61 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e data</i></a><br>
0ee0: 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a .<a href="#tls::
0ef0: 73 68 61 31 22 3e 3c 62 3e 74 6c 73 3a 3a 73 68 sha1"><b>tls::sh
0f00: 61 31 3c 2f 62 3e 20 3c 69 3e 64 61 74 61 3c 2f a1</b> <i>data</
0f10: 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 i></a><br>.<a hr
0f20: 65 66 3d 22 23 74 6c 73 3a 3a 73 68 61 32 35 36 ef="#tls::sha256
0f30: 22 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61 32 35 36 "><b>tls::sha256
0f40: 3c 2f 62 3e 20 3c 69 3e 64 61 74 61 3c 2f 69 3e </b> <i>data</i>
0f50: 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 </a><br>.<a href
0f60: 3d 22 23 74 6c 73 3a 3a 73 68 61 35 31 32 22 3e ="#tls::sha512">
0f70: 3c 62 3e 74 6c 73 3a 3a 73 68 61 35 31 32 3c 2f <b>tls::sha512</
0f80: 62 3e 20 3c 69 3e 64 61 74 61 3c 2f 69 3e 3c 2f b> <i>data</i></
0f90: 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 a><br>.<a href="
0fa0: 23 74 6c 73 3a 3a 75 6e 73 74 61 63 6b 22 3e 3c #tls::unstack"><
0fb0: 62 3e 74 6c 73 3a 3a 75 6e 73 74 61 63 6b 3c 2f b>tls::unstack</
0fc0: 62 3e 20 3c 69 3e 63 68 61 6e 6e 65 6c 49 64 3c b> <i>channelId<
0fd0: 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 62 72 3e /i></a><br>.<br>
0fe0: 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a .<a href="#tls::
0ff0: 65 6e 63 72 79 70 74 22 3e 3c 62 3e 74 6c 73 3a encrypt"><b>tls:
1000: 3a 65 6e 63 72 79 70 74 3c 2f 62 3e 20 3c 62 3e :encrypt</b> <b>
1010: 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c 69 3e 6e -cipher</b> <i>n
1020: 61 6d 65 3c 2f 69 3e 20 3c 62 3e 2d 6b 65 79 3c ame</i> <b>-key<
1030: 2f 62 3e 20 3c 69 3e 6b 65 79 20 3f 6f 70 74 69 /b> <i>key ?opti
1040: 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e ons?</i></a><br>
1050: 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a .<a href="#tls::
1060: 64 65 63 72 79 70 74 22 3e 3c 62 3e 74 6c 73 3a decrypt"><b>tls:
1070: 3a 64 65 63 72 79 70 74 3c 2f 62 3e 20 3c 62 3e :decrypt</b> <b>
1080: 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c 69 3e 6e -cipher</b> <i>n
1090: 61 6d 65 3c 2f 69 3e 20 3c 62 3e 2d 6b 65 79 3c ame</i> <b>-key<
10a0: 2f 62 3e 20 3c 69 3e 6b 65 79 20 3f 6f 70 74 69 /b> <i>key ?opti
10b0: 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e ons?</i></a><br>
10c0: 0a 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 .<br>.<a href="#
10d0: 74 6c 73 3a 3a 68 6b 64 66 22 3e 3c 62 3e 74 6c tls::hkdf"><b>tl
10e0: 73 3a 3a 68 6b 64 66 20 2d 64 69 67 65 73 74 3c s::hkdf -digest<
10f0: 2f 62 3e 20 3c 69 3e 64 69 67 65 73 74 3c 2f 69 /b> <i>digest</i
1100: 3e 20 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 69 > <b>-key</b> <i
1110: 3e 6b 65 79 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f >key ?options?</
1120: 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 i></a><br>.<a hr
1130: 65 66 3d 22 23 74 6c 73 3a 3a 70 62 6b 64 66 32 ef="#tls::pbkdf2
1140: 22 3e 3c 62 3e 74 6c 73 3a 3a 70 62 6b 64 66 32 "><b>tls::pbkdf2
1150: 20 2d 73 69 7a 65 3c 2f 62 3e 20 3c 69 3e 6c 65 -size</b> <i>le
1160: 6e 67 74 68 3c 2f 69 3e 20 3c 62 3e 2d 64 69 67 ngth</i> <b>-dig
1170: 65 73 74 3c 2f 62 3e 20 3c 69 3e 64 69 67 65 73 est</b> <i>diges
1180: 74 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 69 3e 3c t ?options?</i><
1190: 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d /a><br>.<a href=
11a0: 22 23 74 6c 73 3a 3a 73 63 72 79 70 74 22 3e 3c "#tls::scrypt"><
11b0: 62 3e 74 6c 73 3a 3a 73 63 72 79 70 74 20 2d 70 b>tls::scrypt -p
11c0: 61 73 73 77 6f 72 64 3c 2f 62 3e 20 3c 69 3e 73 assword</b> <i>s
11d0: 74 72 69 6e 67 3c 2f 69 3e 20 3c 62 3e 2d 73 61 tring</i> <b>-sa
11e0: 6c 74 3c 2f 62 3e 20 3c 69 3e 73 74 72 69 6e 67 lt</b> <i>string
11f0: 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 69 3e 3c 2f ?options?</i></
1200: 61 3e 3c 62 72 3e 0a 3c 62 72 3e 0a 3c 61 20 68 a><br>.<br>.<a h
1210: 72 65 66 3d 22 23 74 6c 73 3a 3a 72 61 6e 64 6f ref="#tls::rando
1220: 6d 22 3e 3c 62 3e 74 6c 73 3a 3a 72 61 6e 64 6f m"><b>tls::rando
1230: 6d 3c 2f 62 3e 20 3c 69 3e 3f 3c 2f 69 3e 3c 62 m</b> <i>?</i><b
1240: 3e 2d 70 72 69 76 61 74 65 3c 2f 62 3e 3c 69 3e >-private</b><i>
1250: 3f 20 6c 65 6e 67 74 68 3c 2f 69 3e 3c 2f 61 3e ? length</i></a>
1260: 3c 62 72 3e 0a 0a 3c 2f 70 3e 0a 0a 3c 62 72 3e <br>..</p>..<br>
1270: 0a 3c 68 33 3e 3c 61 20 6e 61 6d 65 3d 22 4f 50 .<h3><a name="OP
1280: 54 49 4f 4e 53 22 3e 4f 50 54 49 4f 4e 53 3c 2f TIONS">OPTIONS</
1290: 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 54 68 65 20 a></h3>..<p>The
12a0: 66 6f 6c 6c 6f 77 69 6e 67 20 6f 70 74 69 6f 6e following option
12b0: 73 20 61 72 65 20 75 73 65 64 20 62 79 20 74 68 s are used by th
12c0: 65 20 63 72 79 70 74 6f 67 72 61 70 68 79 20 63 e cryptography c
12d0: 6f 6d 6d 61 6e 64 73 2e 3c 2f 70 3e 0a 3c 62 72 ommands.</p>.<br
12e0: 3e 0a 3c 68 34 3e 43 72 79 70 74 6f 67 72 61 70 >.<h4>Cryptograp
12f0: 68 69 63 20 4f 70 74 69 6f 6e 73 3c 2f 68 34 3e hic Options</h4>
1300: 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c ..<dl>. <dt><
1310: 61 20 6e 61 6d 65 3d 22 2d 61 61 64 5f 64 61 74 a name="-aad_dat
1320: 61 22 3e 3c 73 74 72 6f 6e 67 3e 2d 61 61 64 5f a"><strong>-aad_
1330: 64 61 74 61 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 data</strong> <e
1340: 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d 3e 3c 2f 61 m>string</em></a
1350: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 41 ></dt>. <dd>A
1360: 64 64 69 74 69 6f 6e 61 6c 20 41 75 74 68 65 6e dditional Authen
1370: 74 69 63 61 74 65 64 20 44 61 74 61 20 28 41 41 ticated Data (AA
1380: 44 29 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a D).</dd>.</dl>..
1390: 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 <dl>. <dt><a
13a0: 6e 61 6d 65 3d 22 2d 63 69 70 68 65 72 22 3e 3c name="-cipher"><
13b0: 73 74 72 6f 6e 67 3e 2d 63 69 70 68 65 72 3c 2f strong>-cipher</
13c0: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 6e 61 6d 65 strong> <em>name
13d0: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 </em></a></dt>.
13e0: 20 20 20 3c 64 64 3e 4e 61 6d 65 20 6f 66 20 73 <dd>Name of s
13f0: 79 6d 6d 65 74 72 69 63 20 63 69 70 68 65 72 20 ymmetric cipher
1400: 74 6f 20 75 73 65 2e 20 55 73 65 64 20 62 79 20 to use. Used by
1410: 65 6e 63 72 79 70 74 2f 64 65 63 72 79 70 74 20 encrypt/decrypt
1420: 63 6f 6d 6d 61 6e 64 0a 20 20 20 20 61 6e 64 20 command. and
1430: 43 4d 41 43 20 26 61 6d 70 3b 20 47 4d 41 43 20 CMAC & GMAC
1440: 68 61 73 68 20 61 6c 67 6f 72 69 74 68 6d 73 2e hash algorithms.
1450: 20 46 6f 72 20 43 4d 41 43 2c 20 69 74 20 6d 75 For CMAC, it mu
1460: 73 74 20 62 65 20 6f 6e 65 20 6f 66 0a 20 20 20 st be one of.
1470: 20 3c 62 3e 41 45 53 2d 31 32 38 2d 43 42 43 3c <b>AES-128-CBC<
1480: 2f 62 3e 2c 20 3c 62 3e 41 45 53 2d 31 39 32 2d /b>, <b>AES-192-
1490: 43 42 43 3c 2f 62 3e 2c 20 3c 62 3e 41 45 53 2d CBC</b>, <b>AES-
14a0: 32 35 36 2d 43 42 43 3c 2f 62 3e 2c 20 6f 72 0a 256-CBC</b>, or.
14b0: 20 20 20 20 3c 62 3e 44 45 53 2d 45 44 45 33 2d <b>DES-EDE3-
14c0: 43 42 43 3c 2f 62 3e 2e 20 46 6f 72 20 47 4d 41 CBC</b>. For GMA
14d0: 43 20 69 74 20 73 68 6f 75 6c 64 20 62 65 20 61 C it should be a
14e0: 20 47 43 4d 20 6d 6f 64 65 20 63 69 70 68 65 72 GCM mode cipher
14f0: 20 28 65 2e 67 2e 0a 20 20 20 20 41 45 53 2d 31 (e.g.. AES-1
1500: 32 38 2d 47 43 4d 29 2e 20 53 65 65 20 3c 61 20 28-GCM). See <a
1510: 68 72 65 66 3d 22 23 74 6c 73 3a 3a 63 69 70 68 href="#tls::ciph
1520: 65 72 73 22 3e 3c 62 3e 74 6c 73 3a 3a 63 69 70 ers"><b>tls::cip
1530: 68 65 72 73 3c 2f 62 3e 3c 2f 61 3e 0a 20 20 20 hers</b></a>.
1540: 20 63 6f 6d 6d 61 6e 64 20 66 6f 72 20 74 68 65 command for the
1550: 20 76 61 6c 69 64 20 76 61 6c 75 65 73 2e 20 4f valid values. O
1560: 6e 6c 79 20 43 43 4d 20 61 6e 64 20 47 43 4d 20 nly CCM and GCM
1570: 6d 6f 64 65 73 20 28 61 6c 73 6f 20 20 6b 6e 6f modes (also kno
1580: 77 6e 20 61 73 20 41 75 74 68 65 6e 74 69 63 61 wn as Authentica
1590: 74 65 64 0a 20 20 20 20 45 6e 63 72 79 70 74 69 ted. Encrypti
15a0: 6f 6e 20 77 69 74 68 20 41 73 73 6f 63 69 61 74 on with Associat
15b0: 65 64 20 44 61 74 61 20 28 41 45 41 44 29 20 6d ed Data (AEAD) m
15c0: 6f 64 65 73 29 20 70 72 6f 76 69 64 65 20 62 6f odes) provide bo
15d0: 74 68 20 63 6f 6e 66 69 64 65 6e 74 69 61 6c 6c th confidentiall
15e0: 79 0a 20 20 20 20 61 6e 64 20 69 6e 74 65 67 72 y. and integr
15f0: 69 74 79 20 70 72 6f 74 65 63 74 69 6f 6e 2e 3c ity protection.<
1600: 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e /dd>.</dl>..<dl>
1610: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 . <dt><a name
1620: 3d 22 2d 64 69 67 65 73 74 22 3e 3c 73 74 72 6f ="-digest"><stro
1630: 6e 67 3e 2d 64 69 67 65 73 74 3c 2f 73 74 72 6f ng>-digest</stro
1640: 6e 67 3e 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d ng> <em>name</em
1650: 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c ></a></dt>. <
1660: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 68 61 73 dt><a name="-has
1670: 68 22 3e 3c 73 74 72 6f 6e 67 3e 2d 68 61 73 68 h"><strong>-hash
1680: 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 6e 61 </strong> <em>na
1690: 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e me</em></a></dt>
16a0: 0a 20 20 20 20 3c 64 64 3e 4e 61 6d 65 20 6f 66 . <dd>Name of
16b0: 20 68 61 73 68 20 66 75 6e 63 74 69 6f 6e 20 28 hash function (
16c0: 61 6b 61 20 6d 65 73 73 61 67 65 20 64 69 67 65 aka message dige
16d0: 73 74 29 20 74 6f 20 75 73 65 2e 0a 20 20 20 20 st) to use..
16e0: 53 65 65 20 3c 61 20 68 72 65 66 3d 22 23 74 6c See <a href="#tl
16f0: 73 3a 3a 64 69 67 65 73 74 73 22 3e 3c 62 3e 74 s::digests"><b>t
1700: 6c 73 3a 3a 64 69 67 65 73 74 73 3c 2f 62 3e 3c ls::digests</b><
1710: 2f 61 3e 20 63 6f 6d 6d 61 6e 64 20 66 6f 72 20 /a> command for
1720: 74 68 65 20 76 61 6c 69 64 20 76 61 6c 75 65 73 the valid values
1730: 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 .</dd>.</dl>..<d
1740: 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 l>. <dt><a na
1750: 6d 65 3d 22 2d 69 6e 66 6f 22 3e 3c 73 74 72 6f me="-info"><stro
1760: 6e 67 3e 2d 69 6e 66 6f 3c 2f 73 74 72 6f 6e 67 ng>-info</strong
1770: 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d > <em>string</em
1780: 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c ></a></dt>. <
1790: 64 64 3e 4f 70 74 69 6f 6e 61 6c 20 63 6f 6e 74 dd>Optional cont
17a0: 65 78 74 20 61 6e 64 20 61 70 70 6c 69 63 61 74 ext and applicat
17b0: 69 6f 6e 20 73 70 65 63 69 66 69 63 20 69 6e 66 ion specific inf
17c0: 6f 72 6d 61 74 69 6f 6e 2e 20 43 61 6e 20 62 65 ormation. Can be
17d0: 20 61 20 62 69 6e 61 72 79 0a 20 20 20 20 6f 72 a binary. or
17e0: 20 74 65 78 74 20 73 74 72 69 6e 67 2e 20 4d 61 text string. Ma
17f0: 78 20 6c 65 6e 67 74 68 20 69 73 20 31 30 32 34 x length is 1024
1800: 20 62 79 74 65 73 20 66 6f 72 20 4f 70 65 6e 53 bytes for OpenS
1810: 53 4c 20 31 2e 31 20 61 6e 64 20 32 30 34 38 20 SL 1.1 and 2048
1820: 62 79 74 65 73 20 66 6f 72 20 33 2e 30 2e 3c 2f bytes for 3.0.</
1830: 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a dd>.</dl>..<dl>.
1840: 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d <dt><a name=
1850: 22 2d 69 74 65 72 61 74 69 6f 6e 73 22 3e 3c 73 "-iterations"><s
1860: 74 72 6f 6e 67 3e 2d 69 74 65 72 61 74 69 6f 6e trong>-iteration
1870: 73 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 63 s</strong> <em>c
1880: 6f 75 6e 74 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 ount</em></a></d
1890: 74 3e 0a 20 20 20 20 3c 64 64 3e 4e 75 6d 62 65 t>. <dd>Numbe
18a0: 72 20 28 69 6e 74 65 67 65 72 20 26 67 74 3b 20 r (integer >
18b0: 30 29 20 6f 66 20 69 74 65 72 61 74 69 6f 6e 73 0) of iterations
18c0: 20 74 6f 20 75 73 65 20 69 6e 20 64 65 72 69 76 to use in deriv
18d0: 69 6e 67 20 74 68 65 20 65 6e 63 72 79 70 74 69 ing the encrypti
18e0: 6f 6e 0a 20 20 20 20 6b 65 79 2e 20 44 65 66 61 on. key. Defa
18f0: 75 6c 74 20 69 73 20 32 30 34 38 2e 20 53 6f 6d ult is 2048. Som
1900: 65 20 3c 61 20 68 72 65 66 3d 22 23 4b 44 46 22 e <a href="#KDF"
1910: 3e 3c 62 3e 4b 44 46 3c 2f 62 3e 3c 2f 61 3e 20 ><b>KDF</b></a>
1920: 69 6d 70 6c 65 6d 65 6e 74 61 74 69 6f 6e 73 0a implementations.
1930: 20 20 20 20 72 65 71 75 69 72 65 20 61 6e 20 69 require an i
1940: 74 65 72 61 74 69 6f 6e 20 63 6f 75 6e 74 2e 3c teration count.<
1950: 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e /dd>.</dl>..<dl>
1960: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 . <dt><a name
1970: 3d 22 2d 69 76 22 3e 3c 73 74 72 6f 6e 67 3e 2d ="-iv"><strong>-
1980: 69 76 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e iv</strong> <em>
1990: 73 74 72 69 6e 67 3c 2f 65 6d 3e 3c 2f 61 3e 3c string</em></a><
19a0: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 49 6e 69 /dt>. <dd>Ini
19b0: 74 69 61 6c 69 7a 61 74 69 6f 6e 20 76 65 63 74 tialization vect
19c0: 6f 72 20 28 49 56 29 20 74 6f 20 75 73 65 2e 20 or (IV) to use.
19d0: 52 65 71 75 69 72 65 64 20 66 6f 72 20 73 6f 6d Required for som
19e0: 65 20 63 69 70 68 65 72 73 20 61 6e 64 20 47 4d e ciphers and GM
19f0: 41 43 2e 0a 20 20 20 20 4f 74 68 65 72 20 4d 41 AC.. Other MA
1a00: 43 73 20 75 73 65 20 61 20 66 69 78 65 64 20 49 Cs use a fixed I
1a10: 56 2e 0a 20 20 20 20 43 69 70 68 65 72 20 6d 6f V.. Cipher mo
1a20: 64 65 73 20 43 42 43 2c 20 43 46 42 2c 20 61 6e des CBC, CFB, an
1a30: 64 20 4f 46 42 20 61 6c 6c 20 6e 65 65 64 20 61 d OFB all need a
1a40: 6e 20 49 56 2c 20 77 68 69 6c 65 20 45 43 42 20 n IV, while ECB
1a50: 61 6e 64 20 43 54 52 20 6d 6f 64 65 73 20 64 6f and CTR modes do
1a60: 20 6e 6f 74 2e 0a 20 20 20 20 41 20 6e 65 77 2c not.. A new,
1a70: 20 72 61 6e 64 6f 6d 20 49 56 20 73 68 6f 75 6c random IV shoul
1a80: 64 20 62 65 20 63 72 65 61 74 65 64 20 66 6f 72 d be created for
1a90: 20 65 61 63 68 20 75 73 65 2e 20 54 68 69 6e 6b each use. Think
1aa0: 20 6f 66 20 74 68 65 20 49 56 20 61 73 20 61 20 of the IV as a
1ab0: 6e 6f 6e 63 65 0a 20 20 20 20 28 6e 75 6d 62 65 nonce. (numbe
1ac0: 72 20 75 73 65 64 20 6f 6e 63 65 29 2c 20 69 74 r used once), it
1ad0: 27 73 20 70 75 62 6c 69 63 20 62 75 74 20 72 61 's public but ra
1ae0: 6e 64 6f 6d 20 61 6e 64 20 75 6e 70 72 65 64 69 ndom and unpredi
1af0: 63 74 61 62 6c 65 2e 20 53 65 65 20 74 68 65 0a ctable. See the.
1b00: 20 20 20 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 <a href="#tls
1b10: 3a 3a 63 69 70 68 65 72 22 3e 3c 62 3e 74 6c 73 ::cipher"><b>tls
1b20: 3a 3a 63 69 70 68 65 72 3c 2f 62 3e 3c 2f 61 3e ::cipher</b></a>
1b30: 20 66 6f 72 20 69 76 5f 6c 65 6e 67 74 68 20 61 for iv_length a
1b40: 6e 64 20 77 68 65 6e 0a 20 20 20 72 65 71 75 69 nd when. requi
1b50: 72 65 64 20 28 6c 65 6e 67 74 68 20 3e 20 30 29 red (length > 0)
1b60: 2e 20 4d 61 78 20 69 73 20 31 36 20 62 79 74 65 . Max is 16 byte
1b70: 73 2e 20 49 66 20 6e 6f 74 20 73 65 74 2c 20 69 s. If not set, i
1b80: 74 20 77 69 6c 6c 20 64 65 66 61 75 6c 74 20 74 t will default t
1b90: 6f 20 5c 78 30 30 0a 20 20 20 66 69 6c 6c 20 64 o \x00. fill d
1ba0: 61 74 61 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a ata.</dd>.</dl>.
1bb0: 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 .<dl>. <dt><a
1bc0: 20 6e 61 6d 65 3d 22 2d 6b 65 79 22 3e 3c 73 74 name="-key"><st
1bd0: 72 6f 6e 67 3e 2d 6b 65 79 3c 2f 73 74 72 6f 6e rong>-key</stron
1be0: 67 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65 g> <em>string</e
1bf0: 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 m></a></dt>.
1c00: 3c 64 64 3e 45 6e 63 72 79 70 74 69 6f 6e 20 6b <dd>Encryption k
1c10: 65 79 20 74 6f 20 75 73 65 20 66 6f 72 20 63 72 ey to use for cr
1c20: 79 70 74 6f 67 72 61 70 68 79 20 66 75 6e 63 74 yptography funct
1c30: 69 6f 6e 2e 20 43 61 6e 20 62 65 20 61 20 62 69 ion. Can be a bi
1c40: 6e 61 72 79 20 6f 72 0a 20 20 20 20 74 65 78 74 nary or. text
1c50: 20 73 74 72 69 6e 67 2e 20 4c 6f 6e 67 65 72 20 string. Longer
1c60: 6b 65 79 73 20 70 72 6f 76 69 64 65 20 62 65 74 keys provide bet
1c70: 74 65 72 20 70 72 6f 74 65 63 74 69 6f 6e 2e 20 ter protection.
1c80: 55 73 65 64 20 62 79 20 63 69 70 68 65 72 73 2c Used by ciphers,
1c90: 20 48 4d 41 43 2c 0a 20 20 20 20 73 6f 6d 65 20 HMAC,. some
1ca0: 43 4d 41 43 2c 20 61 6e 64 20 73 6f 6d 65 20 4b CMAC, and some K
1cb0: 44 46 20 69 6d 70 6c 65 6d 65 6e 74 61 74 69 6f DF implementatio
1cc0: 6e 73 2e 20 49 66 20 74 68 65 20 6c 65 6e 67 74 ns. If the lengt
1cd0: 68 20 6f 66 20 74 68 65 20 6b 65 79 20 69 73 20 h of the key is
1ce0: 26 6c 74 3b 0a 20 20 20 20 3c 62 3e 6b 65 79 5f <. <b>key_
1cf0: 6c 65 6e 67 74 68 3c 2f 62 3e 20 69 74 20 77 69 length</b> it wi
1d00: 6c 6c 20 62 65 20 70 61 64 64 65 64 2e 20 4d 61 ll be padded. Ma
1d10: 78 20 69 73 20 36 34 20 62 79 74 65 73 2e 20 49 x is 64 bytes. I
1d20: 66 20 26 67 74 3b 20 6b 65 79 5f 6c 65 6e 67 74 f > key_lengt
1d30: 68 2c 20 69 74 20 77 69 6c 6c 20 62 65 20 72 65 h, it will be re
1d40: 6a 65 63 74 65 64 2e 0a 20 20 20 20 53 65 65 20 jected.. See
1d50: 74 68 65 20 3c 61 20 68 72 65 66 3d 22 23 74 6c the <a href="#tl
1d60: 73 3a 3a 63 69 70 68 65 72 22 3e 3c 62 3e 74 6c s::cipher"><b>tl
1d70: 73 3a 3a 63 69 70 68 65 72 3c 2f 62 3e 3c 2f 61 s::cipher</b></a
1d80: 3e 20 66 6f 72 20 6b 65 79 5f 6c 65 6e 67 74 68 > for key_length
1d90: 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 .</dd>.</dl>..<d
1da0: 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 l>. <dt><a na
1db0: 6d 65 3d 22 2d 6d 61 63 22 3e 3c 73 74 72 6f 6e me="-mac"><stron
1dc0: 67 3e 2d 6d 61 63 3c 2f 73 74 72 6f 6e 67 3e 20 g>-mac</strong>
1dd0: 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 <em>name</em></a
1de0: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 4e ></dt>. <dd>N
1df0: 61 6d 65 20 6f 66 20 4d 65 73 73 61 67 65 20 41 ame of Message A
1e00: 75 74 68 65 6e 74 69 63 61 74 69 6f 6e 20 43 6f uthentication Co
1e10: 64 65 20 28 4d 41 43 29 20 74 6f 20 75 73 65 2e de (MAC) to use.
1e20: 0a 20 20 20 20 53 65 65 20 3c 61 20 68 72 65 66 . See <a href
1e30: 3d 22 23 74 6c 73 3a 3a 6d 61 63 22 3e 3c 62 3e ="#tls::mac"><b>
1e40: 74 6c 73 3a 3a 6d 61 63 73 3c 2f 62 3e 3c 2f 61 tls::macs</b></a
1e50: 3e 20 63 6f 6d 6d 61 6e 64 20 66 6f 72 20 74 68 > command for th
1e60: 65 20 76 61 6c 69 64 20 76 61 6c 75 65 73 2e 3c e valid values.<
1e70: 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e /dd>.</dl>..<dl>
1e80: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 . <dt><a name
1e90: 3d 22 2d 70 61 73 73 77 6f 72 64 22 3e 3c 73 74 ="-password"><st
1ea0: 72 6f 6e 67 3e 2d 70 61 73 73 77 6f 72 64 3c 2f rong>-password</
1eb0: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 73 74 72 69 strong> <em>stri
1ec0: 6e 67 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e ng</em></a></dt>
1ed0: 0a 20 20 20 20 3c 64 64 3e 50 61 73 73 77 6f 72 . <dd>Passwor
1ee0: 64 20 74 6f 20 75 73 65 20 66 6f 72 20 73 6f 6d d to use for som
1ef0: 65 20 4b 44 46 20 66 75 6e 63 74 69 6f 6e 73 2e e KDF functions.
1f00: 20 49 66 20 6e 6f 74 20 73 70 65 63 69 66 69 65 If not specifie
1f10: 64 2c 20 74 68 65 20 64 65 66 61 75 6c 74 0a 20 d, the default.
1f20: 20 20 20 76 61 6c 75 65 20 69 73 20 75 73 65 64 value is used
1f30: 2e 20 43 61 6e 20 62 65 20 61 20 62 69 6e 61 72 . Can be a binar
1f40: 79 20 6f 72 20 74 65 78 74 20 73 74 72 69 6e 67 y or text string
1f50: 2e 20 46 6f 72 20 4b 44 46 20 63 6f 6d 6d 61 6e . For KDF comman
1f60: 64 73 2c 20 74 68 69 73 20 69 73 0a 20 20 20 20 ds, this is.
1f70: 74 68 65 20 73 61 6d 65 20 61 73 20 74 68 65 20 the same as the
1f80: 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 6f 70 74 69 <b>-key</b> opti
1f90: 6f 6e 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a on.</dd>.</dl>..
1fa0: 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 <dl>. <dt><a
1fb0: 6e 61 6d 65 3d 22 2d 70 72 6f 70 65 72 74 69 65 name="-propertie
1fc0: 73 22 3e 3c 73 74 72 6f 6e 67 3e 2d 70 72 6f 70 s"><strong>-prop
1fd0: 65 72 74 69 65 73 3c 2f 73 74 72 6f 6e 67 3e 20 erties</strong>
1fe0: 3c 65 6d 3e 6c 69 73 74 3c 2f 65 6d 3e 3c 2f 61 <em>list</em></a
1ff0: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 4c ></dt>. <dd>L
2000: 69 73 74 20 6f 66 20 61 64 64 69 74 69 6f 6e 61 ist of additiona
2010: 6c 20 70 72 6f 70 65 72 74 69 65 73 20 74 6f 20 l properties to
2020: 70 61 73 73 20 74 6f 20 63 72 79 70 74 6f 67 72 pass to cryptogr
2030: 61 70 68 69 63 20 66 75 6e 63 74 69 6f 6e 2e 3c aphic function.<
2040: 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e /dd>.</dl>..<dl>
2050: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 . <dt><a name
2060: 3d 22 2d 73 61 6c 74 22 3e 3c 73 74 72 6f 6e 67 ="-salt"><strong
2070: 3e 2d 73 61 6c 74 3c 2f 73 74 72 6f 6e 67 3e 20 >-salt</strong>
2080: 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d 3e 3c <em>string</em><
2090: 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 /a></dt>. <dd
20a0: 3e 53 70 65 63 69 66 69 65 73 20 73 61 6c 74 20 >Specifies salt
20b0: 76 61 6c 75 65 20 74 6f 20 75 73 65 20 77 68 65 value to use whe
20c0: 6e 20 65 6e 63 72 79 70 74 69 6e 67 20 64 61 74 n encrypting dat
20d0: 61 2e 20 43 61 6e 20 62 65 20 61 20 62 69 6e 61 a. Can be a bina
20e0: 72 79 20 6f 72 0a 20 20 20 20 74 65 78 74 20 73 ry or. text s
20f0: 74 72 69 6e 67 2e 20 44 65 66 61 75 6c 74 20 69 tring. Default i
2100: 73 20 74 6f 20 75 73 65 20 61 20 73 74 72 69 6e s to use a strin
2110: 67 20 6f 66 20 5c 30 27 73 2e 20 49 74 20 69 73 g of \0's. It is
2120: 20 62 65 73 74 20 74 6f 20 75 73 65 20 61 0a 20 best to use a.
2130: 20 20 20 75 6e 69 71 75 65 6c 79 20 61 6e 64 20 uniquely and
2140: 72 61 6e 64 6f 6d 6c 79 20 67 65 6e 65 72 61 74 randomly generat
2150: 65 64 20 76 61 6c 75 65 2e 20 54 68 69 73 20 6f ed value. This o
2160: 70 74 69 6f 6e 20 69 73 20 75 73 65 64 20 62 79 ption is used by
2170: 20 42 4c 41 4b 45 32 20 4d 41 43 0a 20 20 20 20 BLAKE2 MAC.
2180: 61 6e 64 20 73 6f 6d 65 20 4b 44 46 20 69 6d 70 and some KDF imp
2190: 6c 65 6d 65 6e 74 61 74 69 6f 6e 73 20 75 73 65 lementations use
21a0: 20 61 20 6e 6f 6e 2d 73 65 63 72 65 74 20 75 6e a non-secret un
21b0: 69 71 75 65 20 63 72 79 70 74 6f 67 72 61 70 68 ique cryptograph
21c0: 69 63 20 73 61 6c 74 2e 3c 2f 64 64 3e 0a 3c 2f ic salt.</dd>.</
21d0: 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 dl>..<dl>. <d
21e0: 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 6c 65 6e 67 t><a name="-leng
21f0: 74 68 22 3e 3c 73 74 72 6f 6e 67 3e 2d 6c 65 6e th"><strong>-len
2200: 67 74 68 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d gth</strong> <em
2210: 3e 69 6e 74 65 67 65 72 3c 2f 65 6d 3e 3c 2f 61 >integer</em></a
2220: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 74 3e 3c ></dt>. <dt><
2230: 61 20 6e 61 6d 65 3d 22 2d 73 69 7a 65 22 3e 3c a name="-size"><
2240: 73 74 72 6f 6e 67 3e 2d 73 69 7a 65 3c 2f 73 74 strong>-size</st
2250: 72 6f 6e 67 3e 20 3c 65 6d 3e 69 6e 74 65 67 65 rong> <em>intege
2260: 72 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a r</em></a></dt>.
2270: 20 20 20 20 3c 64 64 3e 53 65 74 20 74 68 65 20 <dd>Set the
2280: 6f 75 74 70 75 74 20 68 61 73 68 20 6f 72 20 4b output hash or K
2290: 44 46 20 6c 65 6e 67 74 68 20 69 6e 20 62 79 74 DF length in byt
22a0: 65 73 2e 20 55 73 65 64 20 62 79 20 4b 44 46 73 es. Used by KDFs
22b0: 2c 20 4b 4d 41 43 31 32 38 2c 20 61 6e 64 0a 20 , KMAC128, and.
22c0: 20 20 20 4b 4d 41 43 32 35 36 20 74 6f 20 73 70 KMAC256 to sp
22d0: 65 63 69 66 79 20 61 6e 20 6f 75 74 70 75 74 20 ecify an output
22e0: 6c 65 6e 67 74 68 20 69 6e 20 62 79 74 65 73 2e length in bytes.
22f0: 20 54 68 65 20 64 65 66 61 75 6c 74 20 73 69 7a The default siz
2300: 65 0a 20 20 20 20 66 6f 72 20 4b 4d 41 43 31 32 e. for KMAC12
2310: 38 20 69 73 20 33 32 20 62 79 74 65 73 20 61 6e 8 is 32 bytes an
2320: 64 20 4b 4d 41 43 32 35 36 20 69 73 20 36 34 20 d KMAC256 is 64
2330: 62 79 74 65 73 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c bytes.</dd>.</dl
2340: 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e >..<dl>. <dt>
2350: 3c 61 20 6e 61 6d 65 3d 22 2d 61 75 74 68 5f 74 <a name="-auth_t
2360: 61 67 22 3e 3c 73 74 72 6f 6e 67 3e 2d 74 61 67 ag"><strong>-tag
2370: 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 73 74 </strong> <em>st
2380: 72 69 6e 67 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 ring</em></a></d
2390: 74 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 t>. <dt><a na
23a0: 6d 65 3d 22 2d 74 61 67 22 3e 3c 73 74 72 6f 6e me="-tag"><stron
23b0: 67 3e 2d 74 61 67 3c 2f 73 74 72 6f 6e 67 3e 20 g>-tag</strong>
23c0: 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d 3e 3c <em>string</em><
23d0: 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 /a></dt>. <dd
23e0: 3e 41 75 74 68 65 6e 74 69 63 61 74 65 64 20 45 >Authenticated E
23f0: 6e 63 72 79 70 74 69 6f 6e 20 61 6e 64 20 41 75 ncryption and Au
2400: 74 68 65 6e 74 69 63 61 74 65 64 20 44 61 74 61 thenticated Data
2410: 20 28 41 45 41 44 29 20 74 61 67 2e 0a 20 20 20 (AEAD) tag..
2420: 20 43 61 6e 20 62 65 20 61 20 62 69 6e 61 72 79 Can be a binary
2430: 20 6f 72 20 74 65 78 74 20 73 74 72 69 6e 67 2e or text string.
2440: 20 4d 61 78 20 69 73 20 31 36 20 62 79 74 65 73 Max is 16 bytes
2450: 2e 20 41 20 6d 69 6e 69 6d 75 6d 20 6f 66 20 31 . A minimum of 1
2460: 32 0a 20 20 20 20 62 79 74 65 73 20 69 73 20 72 2. bytes is r
2470: 65 63 6f 6d 6d 65 6e 64 65 64 2e 3c 2f 64 64 3e ecommended.</dd>
2480: 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 .</dl>..<dl>.
2490: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 78 <dt><a name="-x
24a0: 6f 66 22 3e 3c 73 74 72 6f 6e 67 3e 2d 78 6f 66 of"><strong>-xof
24b0: 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 62 6f </strong> <em>bo
24c0: 6f 6c 65 61 6e 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f olean</em></a></
24d0: 64 74 3e 0a 20 20 20 20 3c 64 64 3e 53 65 74 20 dt>. <dd>Set
24e0: 77 68 65 74 68 65 72 20 74 6f 20 75 73 65 20 58 whether to use X
24f0: 4f 46 2e 20 54 68 69 73 20 6f 70 74 69 6f 6e 20 OF. This option
2500: 69 73 20 75 73 65 64 20 62 79 20 4b 4d 41 43 2e is used by KMAC.
2510: 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 62 72 </dd>.</dl>..<br
2520: 3e 0a 3c 68 34 3e 49 6e 70 75 74 2f 4f 75 74 70 >.<h4>Input/Outp
2530: 75 74 20 4f 70 74 69 6f 6e 73 3c 2f 68 34 3e 0a ut Options</h4>.
2540: 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 .<dl>. <dt><a
2550: 20 6e 61 6d 65 3d 22 2d 63 68 61 6e 22 3e 3c 73 name="-chan"><s
2560: 74 72 6f 6e 67 3e 2d 63 68 61 6e 3c 2f 73 74 72 trong>-chan</str
2570: 6f 6e 67 3e 20 3c 65 6d 3e 63 68 61 6e 6e 65 6c ong> <em>channel
2580: 49 64 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e Id</em></a></dt>
2590: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 . <dt><a name
25a0: 3d 22 2d 63 68 61 6e 22 3e 3c 73 74 72 6f 6e 67 ="-chan"><strong
25b0: 3e 2d 63 68 61 6e 6e 65 6c 3c 2f 73 74 72 6f 6e >-channel</stron
25c0: 67 3e 20 3c 65 6d 3e 63 68 61 6e 6e 65 6c 49 64 g> <em>channelId
25d0: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 </em></a></dt>.
25e0: 20 20 20 3c 64 64 3e 41 64 64 20 74 68 65 20 63 <dd>Add the c
25f0: 72 79 70 74 6f 67 72 61 70 68 69 63 20 74 72 61 ryptographic tra
2600: 6e 73 66 6f 72 6d 61 74 69 6f 6e 20 6f 6e 20 74 nsformation on t
2610: 6f 70 20 6f 66 20 63 68 61 6e 6e 65 6c 0a 09 3c op of channel..<
2620: 65 6d 3e 63 68 61 6e 6e 65 6c 49 64 3c 2f 65 6d em>channelId</em
2630: 3e 2e 20 41 75 74 6f 6d 61 74 69 63 61 6c 6c 79 >. Automatically
2640: 20 73 65 74 73 20 63 68 61 6e 6e 65 6c 20 74 6f sets channel to
2650: 20 62 69 6e 61 72 79 20 6d 6f 64 65 2e 20 57 6f binary mode. Wo
2660: 72 6b 73 0a 09 6c 69 6b 65 20 3c 62 3e 63 68 61 rks..like <b>cha
2670: 6e 20 70 75 73 68 3c 2f 62 3e 20 74 6f 20 63 72 n push</b> to cr
2680: 65 61 74 65 20 61 20 73 74 61 63 6b 65 64 20 63 eate a stacked c
2690: 68 61 6e 6e 65 6c 2e 20 49 66 20 74 68 65 20 63 hannel. If the c
26a0: 6f 6d 6d 61 6e 64 0a 09 3c 62 3e 66 69 6c 65 65 ommand..<b>filee
26b0: 76 65 6e 74 3c 2f 62 3e 20 69 73 20 74 6f 20 62 vent</b> is to b
26c0: 65 20 75 73 65 64 20 66 6f 72 20 63 68 61 6e 6e e used for chann
26d0: 65 6c 20 65 76 65 6e 74 20 6d 6f 6e 69 74 6f 72 el event monitor
26e0: 69 6e 67 2c 20 61 6c 6c 0a 09 63 68 61 6e 6e 65 ing, all..channe
26f0: 6c 73 20 69 6e 20 74 68 65 20 73 74 61 63 6b 20 ls in the stack
2700: 73 68 6f 75 6c 64 20 62 65 20 73 65 74 20 74 6f should be set to
2710: 20 6e 6f 6e 2d 62 6c 6f 63 6b 69 6e 67 20 6d 6f non-blocking mo
2720: 64 65 2e 20 49 66 20 6e 6f 74 2c 0a 09 74 68 65 de. If not,..the
2730: 20 73 79 73 74 65 6d 20 6d 61 79 20 68 61 6e 67 system may hang
2740: 20 77 68 69 6c 65 20 77 61 69 74 69 6e 67 20 66 while waiting f
2750: 6f 72 20 64 61 74 61 2e 20 57 68 65 6e 20 64 6f or data. When do
2760: 6e 65 2c 20 75 73 65 20 65 69 74 68 65 72 20 74 ne, use either t
2770: 68 65 0a 09 63 6c 6f 73 65 20 63 6f 6d 6d 61 6e he..close comman
2780: 64 20 6f 72 20 3c 61 20 68 72 65 66 3d 22 23 74 d or <a href="#t
2790: 6c 73 3a 3a 75 6e 73 74 61 63 6b 22 3e 3c 73 74 ls::unstack"><st
27a0: 72 6f 6e 67 3e 74 6c 73 3a 3a 75 6e 73 74 61 63 rong>tls::unstac
27b0: 6b 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 0a 09 k</strong></a>..
27c0: 74 6f 20 72 65 6d 6f 76 65 20 74 68 65 20 74 72 to remove the tr
27d0: 61 6e 73 66 6f 72 6d 20 66 72 6f 6d 20 74 68 65 ansform from the
27e0: 20 63 68 61 6e 6e 65 6c 2e 20 41 64 64 69 74 69 channel. Additi
27f0: 6f 6e 61 6c 20 74 72 61 6e 73 66 6f 72 6d 73 20 onal transforms
2800: 63 61 6e 6e 6f 74 0a 09 62 65 20 61 64 64 65 64 cannot..be added
2810: 20 74 6f 20 63 68 61 6e 6e 65 6c 2e 20 45 78 61 to channel. Exa
2820: 6d 70 6c 65 20 63 6f 64 65 3a 3c 2f 64 64 3e 3c mple code:</dd><
2830: 2f 64 6c 3e 0a 20 20 20 20 3c 62 6c 6f 63 6b 71 /dl>. <blockq
2840: 75 6f 74 65 3e 3c 63 6f 64 65 3e 0a 09 09 73 65 uote><code>...se
2850: 74 20 63 68 20 5b 6f 70 65 6e 20 74 65 73 74 5f t ch [open test_
2860: 66 69 6c 65 2e 74 78 74 20 72 62 5d 3c 62 72 3e file.txt rb]<br>
2870: 0a 09 09 3a 3a 74 6c 73 3a 3a 64 69 67 65 73 74 ...::tls::digest
2880: 20 2d 64 69 67 65 73 74 20 73 68 61 32 35 36 20 -digest sha256
2890: 2d 63 68 61 6e 20 24 63 68 3c 62 72 3e 0a 09 09 -chan $ch<br>...
28a0: 73 65 74 20 64 61 74 61 20 22 22 3c 62 72 3e 0a set data ""<br>.
28b0: 09 09 77 68 69 6c 65 20 7b 21 5b 65 6f 66 20 24 ..while {![eof $
28c0: 63 68 5d 7d 20 7b 61 70 70 65 6e 64 20 64 61 74 ch]} {append dat
28d0: 61 20 5b 72 65 61 64 20 24 63 68 20 34 30 39 36 a [read $ch 4096
28e0: 5d 7d 3c 62 72 3e 0a 09 09 63 6c 6f 73 65 20 24 ]}<br>...close $
28f0: 63 68 3c 62 72 3e 0a 09 09 70 75 74 73 20 24 64 ch<br>...puts $d
2900: 61 74 61 0a 20 20 20 20 3c 2f 63 6f 64 65 3e 3c ata. </code><
2910: 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e 0a 0a 3c 64 /blockquote>..<d
2920: 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 l>. <dt><a na
2930: 6d 65 3d 22 2d 63 6f 6d 6d 61 6e 64 22 3e 3c 73 me="-command"><s
2940: 74 72 6f 6e 67 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f trong>-command</
2950: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 63 6d 64 4e strong> <em>cmdN
2960: 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 ame</em></a></dt
2970: 3e 0a 20 20 20 20 3c 64 64 3e 43 72 65 61 74 65 >. <dd>Create
2980: 20 61 6e 64 20 72 65 74 75 72 6e 20 3c 65 6d 3e and return <em>
2990: 63 6d 64 4e 61 6d 65 3c 2f 65 6d 3e 20 77 68 69 cmdName</em> whi
29a0: 63 68 20 69 73 20 75 73 65 64 20 74 6f 20 69 6e ch is used to in
29b0: 63 72 65 6d 65 6e 74 61 6c 6c 79 20 61 64 64 0a crementally add.
29c0: 09 64 61 74 61 20 74 6f 20 61 20 63 72 79 70 74 .data to a crypt
29d0: 6f 67 72 61 70 68 69 63 20 66 75 6e 63 74 69 6f ographic functio
29e0: 6e 2e 20 54 6f 20 61 64 64 20 64 61 74 61 20 74 n. To add data t
29f0: 6f 20 74 68 65 20 66 75 6e 63 74 69 6f 6e 2c 20 o the function,
2a00: 63 61 6c 6c 0a 09 26 71 75 6f 74 3b 3c 65 6d 3e call.."<em>
2a10: 63 6d 64 4e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e cmdName</em> <b>
2a20: 75 70 64 61 74 65 3c 2f 62 3e 20 3c 65 6d 3e 64 update</b> <em>d
2a30: 61 74 61 3c 2f 65 6d 3e 26 71 75 6f 74 3b 2c 20 ata</em>",
2a40: 77 68 65 72 65 0a 09 3c 65 6d 3e 64 61 74 61 3c where..<em>data<
2a50: 2f 65 6d 3e 20 69 73 20 74 68 65 20 64 61 74 61 /em> is the data
2a60: 20 74 6f 20 61 64 64 2e 20 57 68 65 6e 20 64 6f to add. When do
2a70: 6e 65 2c 20 63 61 6c 6c 0a 09 26 71 75 6f 74 3b ne, call.."
2a80: 3c 65 6d 3e 63 6d 64 4e 61 6d 65 3c 2f 65 6d 3e <em>cmdName</em>
2a90: 20 3c 62 3e 66 69 6e 61 6c 69 7a 65 3c 2f 62 3e <b>finalize</b>
2aa0: 26 71 75 6f 74 3b 20 74 6f 20 72 65 74 75 72 6e " to return
2ab0: 20 74 68 65 20 72 65 73 75 6c 74 69 6e 67 0a 09 the resulting..
2ac0: 76 61 6c 75 65 20 61 6e 64 20 64 65 6c 65 74 65 value and delete
2ad0: 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65 3c 2f 65 6d <em>cmdName</em
2ae0: 3e 2e 20 45 78 61 6d 70 6c 65 20 63 6f 64 65 3a >. Example code:
2af0: 3c 2f 64 64 3e 3c 2f 64 6c 3e 0a 20 20 20 20 3c </dd></dl>. <
2b00: 62 6c 6f 63 6b 71 75 6f 74 65 3e 3c 63 6f 64 65 blockquote><code
2b10: 3e 0a 09 09 73 65 74 20 63 6d 64 20 5b 3a 3a 74 >...set cmd [::t
2b20: 6c 73 3a 3a 64 69 67 65 73 74 20 2d 64 69 67 65 ls::digest -dige
2b30: 73 74 20 73 68 61 32 35 36 20 2d 63 6f 6d 6d 61 st sha256 -comma
2b40: 6e 64 20 3a 3a 74 6c 73 3a 3a 74 65 6d 70 5d 3c nd ::tls::temp]<
2b50: 62 72 3e 0a 09 09 73 65 74 20 64 61 74 61 20 22 br>...set data "
2b60: 22 3c 62 72 3e 0a 09 09 61 70 70 65 6e 64 20 64 "<br>...append d
2b70: 61 74 61 20 5b 24 63 6d 64 20 75 70 64 61 74 65 ata [$cmd update
2b80: 20 22 53 6f 6d 65 20 64 61 74 61 2e 20 22 5d 3c "Some data. "]<
2b90: 62 72 3e 0a 09 09 61 70 70 65 6e 64 20 64 61 74 br>...append dat
2ba0: 61 20 5b 24 63 6d 64 20 75 70 64 61 74 65 20 22 a [$cmd update "
2bb0: 4d 6f 72 65 20 64 61 74 61 2e 22 5d 3c 62 72 3e More data."]<br>
2bc0: 0a 09 09 61 70 70 65 6e 64 20 64 61 74 61 20 5b ...append data [
2bd0: 24 63 6d 64 20 66 69 6e 61 6c 69 7a 65 5d 3c 62 $cmd finalize]<b
2be0: 72 3e 0a 09 09 70 75 74 73 20 24 64 61 74 61 0a r>...puts $data.
2bf0: 20 20 20 20 3c 2f 63 6f 64 65 3e 3c 2f 62 6c 6f </code></blo
2c00: 63 6b 71 75 6f 74 65 3e 0a 0a 3c 64 6c 3e 0a 20 ckquote>..<dl>.
2c10: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 <dt><a name="
2c20: 2d 64 61 74 61 22 3e 3c 73 74 72 6f 6e 67 3e 2d -data"><strong>-
2c30: 64 61 74 61 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 data</strong> <e
2c40: 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d 3e 3c 2f 61 m>string</em></a
2c50: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 50 ></dt>. <dd>P
2c60: 65 72 66 6f 72 6d 20 74 68 65 20 63 72 79 70 74 erform the crypt
2c70: 6f 67 72 61 70 68 69 63 20 66 75 6e 63 74 69 6f ographic functio
2c80: 6e 20 6f 6e 20 3c 65 6d 3e 64 61 74 61 3c 2f 65 n on <em>data</e
2c90: 6d 3e 20 61 6e 64 20 72 65 74 75 72 6e 20 74 68 m> and return th
2ca0: 65 0a 20 20 20 20 72 65 73 75 6c 74 2e 20 45 78 e. result. Ex
2cb0: 61 6d 70 6c 65 20 63 6f 64 65 3a 3c 2f 64 64 3e ample code:</dd>
2cc0: 3c 2f 64 6c 3e 0a 20 20 20 20 3c 62 6c 6f 63 6b </dl>. <block
2cd0: 71 75 6f 74 65 3e 3c 63 6f 64 65 3e 0a 09 09 73 quote><code>...s
2ce0: 65 74 20 6d 64 20 5b 3a 3a 74 6c 73 3a 3a 64 69 et md [::tls::di
2cf0: 67 65 73 74 20 73 68 61 32 35 36 20 22 53 6f 6d gest sha256 "Som
2d00: 65 20 65 78 61 6d 70 6c 65 20 64 61 74 61 2e 22 e example data."
2d10: 5d 3c 62 72 3e 0a 09 09 70 75 74 73 20 24 6d 64 ]<br>...puts $md
2d20: 0a 20 20 20 20 3c 2f 63 6f 64 65 3e 3c 2f 62 6c . </code></bl
2d30: 6f 63 6b 71 75 6f 74 65 3e 0a 0a 3c 64 6c 3e 0a ockquote>..<dl>.
2d40: 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d <dt><a name=
2d50: 22 2d 66 69 6c 65 22 3e 3c 73 74 72 6f 6e 67 3e "-file"><strong>
2d60: 2d 66 69 6c 65 3c 2f 73 74 72 6f 6e 67 3e 20 3c -file</strong> <
2d70: 65 6d 3e 66 69 6c 65 6e 61 6d 65 3c 2f 65 6d 3e em>filename</em>
2d80: 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 </a></dt>. <d
2d90: 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 66 69 6c 65 t><a name="-file
2da0: 22 3e 3c 73 74 72 6f 6e 67 3e 2d 66 69 6c 65 6e "><strong>-filen
2db0: 61 6d 65 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d ame</strong> <em
2dc0: 3e 66 69 6c 65 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f >filename</em></
2dd0: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e a></dt>. <dd>
2de0: 50 65 72 66 6f 72 6d 20 74 68 65 20 63 72 79 70 Perform the cryp
2df0: 74 6f 67 72 61 70 68 69 63 20 66 75 6e 63 74 69 tographic functi
2e00: 6f 6e 20 6f 6e 20 66 69 6c 65 20 3c 65 6d 3e 66 on on file <em>f
2e10: 69 6c 65 6e 61 6d 65 3c 2f 65 6d 3e 20 61 6e 64 ilename</em> and
2e20: 20 72 65 74 75 72 6e 0a 20 20 20 20 74 68 65 20 return. the
2e30: 72 65 73 75 6c 74 2e 20 54 68 69 73 20 6f 70 65 result. This ope
2e40: 72 61 74 69 6f 6e 20 77 69 6c 6c 20 6f 70 65 6e ration will open
2e50: 20 66 69 6c 65 2c 20 72 65 61 64 20 74 68 65 20 file, read the
2e60: 66 69 6c 65 20 64 61 74 61 2c 20 63 6c 6f 73 65 file data, close
2e70: 20 74 68 65 0a 20 20 20 20 66 69 6c 65 2c 20 61 the. file, a
2e80: 6e 64 20 72 65 74 75 72 6e 20 74 68 65 20 72 65 nd return the re
2e90: 73 75 6c 74 20 75 73 69 6e 67 20 74 68 65 20 54 sult using the T
2ea0: 43 4c 20 66 69 6c 65 20 41 50 49 73 2c 20 73 6f CL file APIs, so
2eb0: 20 56 46 53 20 66 69 6c 65 73 20 61 72 65 0a 20 VFS files are.
2ec0: 20 20 20 73 75 70 70 6f 72 74 65 64 2e 20 45 78 supported. Ex
2ed0: 61 6d 70 6c 65 20 63 6f 64 65 3a 3c 2f 64 64 3e ample code:</dd>
2ee0: 3c 2f 64 6c 3e 0a 20 20 20 20 3c 62 6c 6f 63 6b </dl>. <block
2ef0: 71 75 6f 74 65 3e 3c 63 6f 64 65 3e 0a 09 09 73 quote><code>...s
2f00: 65 74 20 6d 64 20 5b 3a 3a 74 6c 73 3a 3a 64 69 et md [::tls::di
2f10: 67 65 73 74 20 2d 64 69 67 65 73 74 20 73 68 61 gest -digest sha
2f20: 32 35 36 20 2d 66 69 6c 65 20 74 65 73 74 5f 66 256 -file test_f
2f30: 69 6c 65 2e 74 78 74 5d 3c 62 72 3e 0a 09 09 70 ile.txt]<br>...p
2f40: 75 74 73 20 24 6d 64 0a 20 20 20 20 3c 2f 63 6f uts $md. </co
2f50: 64 65 3e 3c 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e de></blockquote>
2f60: 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c ..<dl>. <dt><
2f70: 61 20 6e 61 6d 65 3d 22 2d 69 6e 66 69 6c 65 22 a name="-infile"
2f80: 3e 3c 73 74 72 6f 6e 67 3e 2d 69 6e 66 69 6c 65 ><strong>-infile
2f90: 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 66 69 </strong> <em>fi
2fa0: 6c 65 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c lename</em></a><
2fb0: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 53 70 65 /dt>. <dd>Spe
2fc0: 63 69 66 69 65 73 20 74 68 65 20 66 69 6c 65 20 cifies the file
2fd0: 74 6f 20 75 73 65 20 61 73 20 64 61 74 61 20 69 to use as data i
2fe0: 6e 70 75 74 20 73 6f 75 72 63 65 2e 20 54 68 69 nput source. Thi
2ff0: 73 20 6f 70 74 69 6f 6e 20 75 73 65 73 20 74 68 s option uses th
3000: 65 0a 20 20 20 20 54 43 4c 20 66 69 6c 65 20 41 e. TCL file A
3010: 50 49 73 2c 20 73 6f 20 56 46 53 20 66 69 6c 65 PIs, so VFS file
3020: 73 20 61 72 65 20 73 75 70 70 6f 72 74 65 64 2e s are supported.
3030: 20 45 78 61 6d 70 6c 65 20 63 6f 64 65 3a 3c 2f Example code:</
3040: 64 64 3e 3c 2f 64 6c 3e 0a 20 20 20 20 3c 62 6c dd></dl>. <bl
3050: 6f 63 6b 71 75 6f 74 65 3e 3c 63 6f 64 65 3e 0a ockquote><code>.
3060: 09 09 3a 3a 74 6c 73 3a 3a 65 6e 63 72 79 70 74 ..::tls::encrypt
3070: 20 2d 63 69 70 68 65 72 20 61 65 73 2d 31 32 38 -cipher aes-128
3080: 2d 63 62 63 20 2d 6b 65 79 20 22 54 65 73 74 20 -cbc -key "Test
3090: 6b 65 79 22 0a 09 09 2d 69 6e 66 69 6c 65 20 75 key"...-infile u
30a0: 6e 65 6e 63 72 79 70 74 65 64 2e 74 78 74 20 2d nencrypted.txt -
30b0: 6f 75 74 66 69 6c 65 20 65 6e 63 72 79 70 74 65 outfile encrypte
30c0: 64 2e 64 61 74 0a 20 20 20 20 3c 2f 63 6f 64 65 d.dat. </code
30d0: 3e 3c 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e 0a 0a ></blockquote>..
30e0: 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 <dl>. <dt><a
30f0: 6e 61 6d 65 3d 22 2d 6f 75 74 66 69 6c 65 22 3e name="-outfile">
3100: 3c 73 74 72 6f 6e 67 3e 2d 6f 75 74 66 69 6c 65 <strong>-outfile
3110: 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 66 69 </strong> <em>fi
3120: 6c 65 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c lename</em></a><
3130: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 53 70 65 /dt>. <dd>Spe
3140: 63 69 66 69 65 73 20 74 68 65 20 66 69 6c 65 20 cifies the file
3150: 74 6f 20 6f 75 74 70 75 74 20 74 68 65 20 65 6e to output the en
3160: 63 72 79 70 74 69 6f 6e 20 72 65 73 75 6c 74 73 cryption results
3170: 20 74 6f 2e 20 54 68 69 73 20 6f 70 74 69 6f 6e to. This option
3180: 0a 20 20 20 20 75 73 65 73 20 74 68 65 20 54 43 . uses the TC
3190: 4c 20 66 69 6c 65 20 41 50 49 73 2c 20 73 6f 20 L file APIs, so
31a0: 56 46 53 20 66 69 6c 65 73 20 61 72 65 20 73 75 VFS files are su
31b0: 70 70 6f 72 74 65 64 2e 20 45 78 61 6d 70 6c 65 pported. Example
31c0: 20 63 6f 64 65 3a 3c 2f 64 64 3e 3c 2f 64 6c 3e code:</dd></dl>
31d0: 0a 20 20 20 20 3c 62 6c 6f 63 6b 71 75 6f 74 65 . <blockquote
31e0: 3e 3c 63 6f 64 65 3e 0a 09 09 3a 3a 74 6c 73 3a ><code>...::tls:
31f0: 3a 64 65 63 72 79 70 74 20 2d 63 69 70 68 65 72 :decrypt -cipher
3200: 20 61 65 73 2d 31 32 38 2d 63 62 63 20 2d 6b 65 aes-128-cbc -ke
3210: 79 20 22 54 65 73 74 20 6b 65 79 22 0a 09 09 2d y "Test key"...-
3220: 69 6e 66 69 6c 65 20 65 6e 63 72 79 70 74 65 64 infile encrypted
3230: 2e 64 61 74 20 2d 6f 75 74 66 69 6c 65 20 75 6e .dat -outfile un
3240: 65 6e 63 72 79 70 74 65 64 2e 74 78 74 0a 20 20 encrypted.txt.
3250: 20 20 3c 2f 63 6f 64 65 3e 3c 2f 62 6c 6f 63 6b </code></block
3260: 71 75 6f 74 65 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 quote>..<dl>.
3270: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 6b <dt><a name="-k
3280: 65 79 66 69 6c 65 22 3e 3c 73 74 72 6f 6e 67 3e eyfile"><strong>
3290: 2d 6b 65 79 66 69 6c 65 3c 2f 73 74 72 6f 6e 67 -keyfile</strong
32a0: 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 3c 2f > <em>filename</
32b0: 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 em></a></dt>.
32c0: 20 3c 64 64 3e 53 70 65 63 69 66 69 65 73 20 74 <dd>Specifies t
32d0: 68 65 20 66 69 6c 65 20 74 6f 20 67 65 74 20 74 he file to get t
32e0: 68 65 20 65 6e 63 72 79 70 74 69 6f 6e 20 6b 65 he encryption ke
32f0: 79 20 66 72 6f 6d 2e 3c 2f 64 64 3e 3c 2f 64 6c y from.</dd></dl
3300: 3e 0a 0a 3c 62 72 3e 0a 0a 3c 68 34 3e 46 6f 72 >..<br>..<h4>For
3310: 6d 61 74 20 4f 70 74 69 6f 6e 73 3c 2f 68 34 3e mat Options</h4>
3320: 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c ..<dl>. <dt><
3330: 61 20 6e 61 6d 65 3d 22 2d 62 61 73 65 36 34 22 a name="-base64"
3340: 3e 3c 73 74 72 6f 6e 67 3e 2d 62 61 73 65 36 34 ><strong>-base64
3350: 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64 </strong></a></d
3360: 74 3e 0a 20 20 20 20 3c 64 64 3e 42 61 73 65 36 t>. <dd>Base6
3370: 34 20 65 6e 63 6f 64 65 20 64 61 74 61 20 61 66 4 encode data af
3380: 74 65 72 20 65 6e 63 72 79 70 74 69 6f 6e 20 6f ter encryption o
3390: 72 20 64 65 63 6f 64 65 20 62 65 66 6f 72 65 20 r decode before
33a0: 64 65 63 72 79 70 74 69 6f 6e 2e 3c 2f 64 64 3e decryption.</dd>
33b0: 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 .</dl>..<dl>.
33c0: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 62 <dt><a name="-b
33d0: 69 6e 22 3e 3c 73 74 72 6f 6e 67 3e 2d 62 69 6e in"><strong>-bin
33e0: 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64 </strong></a></d
33f0: 74 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 t>. <dt><a na
3400: 6d 65 3d 22 2d 62 69 6e 22 3e 3c 73 74 72 6f 6e me="-bin"><stron
3410: 67 3e 2d 62 69 6e 61 72 79 3c 2f 73 74 72 6f 6e g>-binary</stron
3420: 67 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 g></a></dt>.
3430: 3c 64 64 3e 4f 75 74 70 75 74 20 72 65 73 75 6c <dd>Output resul
3440: 74 20 6f 66 20 66 75 6e 63 74 69 6f 6e 20 61 73 t of function as
3450: 20 61 20 62 69 6e 61 72 79 20 73 74 72 69 6e 67 a binary string
3460: 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 .</dd>.</dl>..<d
3470: 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 l>. <dt><a na
3480: 6d 65 3d 22 2d 68 65 78 22 3e 3c 73 74 72 6f 6e me="-hex"><stron
3490: 67 3e 2d 68 65 78 3c 2f 73 74 72 6f 6e 67 3e 3c g>-hex</strong><
34a0: 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 74 /a></dt>. <dt
34b0: 3e 3c 61 20 6e 61 6d 65 3d 22 2d 68 65 78 22 3e ><a name="-hex">
34c0: 3c 73 74 72 6f 6e 67 3e 2d 68 65 78 61 64 65 63 <strong>-hexadec
34d0: 69 6d 61 6c 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 imal</strong></a
34e0: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 4f ></dt>. <dd>O
34f0: 75 74 70 75 74 20 72 65 73 75 6c 74 20 6f 66 20 utput result of
3500: 66 75 6e 63 74 69 6f 6e 20 61 73 20 61 20 68 65 function as a he
3510: 78 61 64 65 63 69 6d 61 6c 20 73 74 72 69 6e 67 xadecimal string
3520: 2e 20 54 68 69 73 20 69 73 20 74 68 65 20 64 65 . This is the de
3530: 66 61 75 6c 74 0a 09 6f 70 74 69 6f 6e 20 75 6e fault..option un
3540: 6c 65 73 73 20 6f 74 68 65 72 77 69 73 65 20 73 less otherwise s
3550: 70 65 63 69 66 69 65 64 2e 3c 2f 64 64 3e 0a 3c pecified.</dd>.<
3560: 2f 64 6c 3e 0a 0a 3c 62 72 3e 0a 3c 68 33 3e 3c /dl>..<br>.<h3><
3570: 61 20 6e 61 6d 65 3d 22 43 4f 4d 4d 41 4e 44 53 a name="COMMANDS
3580: 22 3e 43 4f 4d 4d 41 4e 44 53 3c 2f 61 3e 3c 2f ">COMMANDS</a></
3590: 68 33 3e 0a 0a 3c 70 3e 54 68 65 20 66 6f 6c 6c h3>..<p>The foll
35a0: 6f 77 69 6e 67 20 63 6f 6d 6d 61 6e 64 73 20 70 owing commands p
35b0: 72 6f 76 69 64 65 20 61 63 63 65 73 73 20 74 6f rovide access to
35c0: 20 74 68 65 20 4f 70 65 6e 53 53 4c 20 63 72 79 the OpenSSL cry
35d0: 70 74 6f 67 72 61 70 68 79 20 66 75 6e 63 74 69 ptography functi
35e0: 6f 6e 73 2e 3c 2f 70 3e 0a 0a 3c 64 6c 3e 0a 0a ons.</p>..<dl>..
35f0: 3c 68 34 3e 3c 61 20 6e 61 6d 65 3d 22 49 6e 66 <h4><a name="Inf
3600: 6f 22 3e 49 6e 66 6f 20 43 6f 6d 6d 61 6e 64 73 o">Info Commands
3610: 3c 2f 61 3e 3c 2f 68 34 3e 0a 54 68 65 73 65 20 </a></h4>.These
3620: 63 6f 6d 6d 61 6e 64 73 20 70 72 6f 76 69 64 65 commands provide
3630: 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 61 62 6f information abo
3640: 75 74 20 74 68 65 20 61 76 61 69 6c 61 62 6c 65 ut the available
3650: 20 63 69 70 68 65 72 73 2c 20 64 69 67 65 73 74 ciphers, digest
3660: 73 2c 20 65 74 63 2e 20 61 6e 64 20 74 68 65 69 s, etc. and thei
3670: 72 20 70 72 6f 70 65 72 74 69 65 73 2e 0a 3c 62 r properties..<b
3680: 72 3e 0a 3c 62 72 3e 0a 20 20 20 20 3c 64 74 3e r>.<br>. <dt>
3690: 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 63 69 <a name="tls::ci
36a0: 70 68 65 72 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c pher"><strong>tl
36b0: 73 3a 3a 63 69 70 68 65 72 3c 2f 73 74 72 6f 6e s::cipher</stron
36c0: 67 3e 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e g> <em>name</em>
36d0: 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 </a></dt>. <d
36e0: 64 3e 52 65 74 75 72 6e 73 20 61 20 6c 69 73 74 d>Returns a list
36f0: 20 6f 66 20 70 72 6f 70 65 72 74 79 20 6e 61 6d of property nam
3700: 65 20 61 6e 64 20 76 61 6c 75 65 20 70 61 69 72 e and value pair
3710: 73 20 64 65 73 63 72 69 62 69 6e 67 20 63 69 70 s describing cip
3720: 68 65 72 0a 09 3c 69 3e 6e 61 6d 65 3c 2f 69 3e her..<i>name</i>
3730: 2e 20 50 72 6f 70 65 72 74 69 65 73 20 61 72 65 . Properties are
3740: 3a 3c 2f 64 64 3e 0a 20 20 20 20 3c 62 6c 6f 63 :</dd>. <bloc
3750: 6b 71 75 6f 74 65 3e 3c 74 61 62 6c 65 3e 0a 09 kquote><table>..
3760: 3c 74 72 3e 3c 74 64 3e 3c 62 3e 6e 69 64 3c 2f <tr><td><b>nid</
3770: 62 3e 3c 2f 74 64 3e 3c 74 64 3e 49 6e 74 65 72 b></td><td>Inter
3780: 6e 61 6c 20 69 64 20 6f 66 20 63 69 70 68 65 72 nal id of cipher
3790: 2e 20 54 68 69 73 20 69 73 20 74 68 65 20 73 61 . This is the sa
37a0: 6d 65 20 61 73 20 3c 69 3e 6e 61 6d 65 3c 2f 69 me as <i>name</i
37b0: 3e 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 >.<td></tr>..<tr
37c0: 3e 3c 74 64 3e 3c 62 3e 6e 61 6d 65 3c 2f 62 3e ><td><b>name</b>
37d0: 3c 2f 74 64 3e 3c 74 64 3e 4e 61 6d 65 20 6f 72 </td><td>Name or
37e0: 20 61 6c 69 61 73 20 6f 66 20 74 68 65 20 63 69 alias of the ci
37f0: 70 68 65 72 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 pher.<td></tr>..
3800: 3c 74 72 3e 3c 74 64 3e 3c 62 3e 64 65 73 63 72 <tr><td><b>descr
3810: 69 70 74 69 6f 6e 3c 2f 62 3e 3c 2f 74 64 3e 3c iption</b></td><
3820: 74 64 3e 44 65 73 63 72 69 70 74 69 6f 6e 20 6f td>Description o
3830: 66 20 74 68 65 20 63 69 70 68 65 72 2e 20 4f 70 f the cipher. Op
3840: 65 6e 53 53 4c 20 33 2e 30 2b 20 6f 6e 6c 79 2e enSSL 3.0+ only.
3850: 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c <td></tr>..<tr><
3860: 74 64 3e 3c 62 3e 62 6c 6f 63 6b 5f 73 69 7a 65 td><b>block_size
3870: 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 42 6c 6f </b></td><td>Blo
3880: 63 6b 20 73 69 7a 65 20 6f 66 20 74 68 65 20 63 ck size of the c
3890: 69 70 68 65 72 2e 20 53 74 72 65 61 6d 20 63 69 ipher. Stream ci
38a0: 70 68 65 72 73 20 61 72 65 20 73 65 74 20 74 6f phers are set to
38b0: 20 31 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 1.<td></tr>..<t
38c0: 72 3e 3c 74 64 3e 3c 62 3e 6b 65 79 5f 6c 65 6e r><td><b>key_len
38d0: 67 74 68 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e gth</b></td><td>
38e0: 6b 65 79 20 6c 65 6e 67 74 68 20 6f 66 20 61 20 key length of a
38f0: 63 69 70 68 65 72 20 69 6e 20 62 79 74 65 73 2e cipher in bytes.
3900: 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c <td></tr>..<tr><
3910: 74 64 3e 3c 62 3e 69 76 5f 6c 65 6e 67 74 68 3c td><b>iv_length<
3920: 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 49 56 20 6c /b></td><td>IV l
3930: 65 6e 67 74 68 20 6f 66 20 61 20 63 69 70 68 65 ength of a ciphe
3940: 72 20 69 6e 20 62 79 74 65 73 20 6f 72 20 30 20 r in bytes or 0
3950: 69 66 20 6e 6f 74 20 75 73 65 64 2e 3c 74 64 3e if not used.<td>
3960: 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c </tr>..<tr><td><
3970: 62 3e 74 79 70 65 3c 2f 62 3e 3c 2f 74 64 3e 3c b>type</b></td><
3980: 74 64 3e 42 61 73 65 20 74 79 70 65 20 6f 66 20 td>Base type of
3990: 74 68 69 73 20 63 69 70 68 65 72 20 6f 72 20 75 this cipher or u
39a0: 6e 64 65 66 69 6e 65 64 20 69 66 20 6e 6f 6e 65 ndefined if none
39b0: 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e .<td></tr>..<tr>
39c0: 3c 74 64 3e 3c 62 3e 70 72 6f 76 69 64 65 72 3c <td><b>provider<
39d0: 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 50 72 6f 76 /b></td><td>Prov
39e0: 69 64 65 72 20 6f 66 20 74 68 65 20 63 69 70 68 ider of the ciph
39f0: 65 72 2e 20 4f 70 65 6e 53 53 4c 20 33 2e 30 2b er. OpenSSL 3.0+
3a00: 20 6f 6e 6c 79 2e 3c 74 64 3e 3c 2f 74 72 3e 0a only.<td></tr>.
3a10: 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 6d 6f 64 65 .<tr><td><b>mode
3a20: 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 42 6c 6f </b></td><td>Blo
3a30: 63 6b 20 63 69 70 68 65 72 20 6d 6f 64 65 20 6f ck cipher mode o
3a40: 72 20 3c 62 3e 73 74 72 65 61 6d 3c 2f 62 3e 20 r <b>stream</b>
3a50: 66 6f 72 20 61 20 73 74 72 65 61 6d 20 63 69 70 for a stream cip
3a60: 68 65 72 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c her.<td></tr>..<
3a70: 74 72 3e 3c 74 64 3e 3c 62 3e 66 6c 61 67 73 3c tr><td><b>flags<
3a80: 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 46 6c 61 67 /b></td><td>Flag
3a90: 73 20 61 73 73 6f 63 69 61 74 65 64 20 77 69 74 s associated wit
3aa0: 68 20 74 68 65 20 63 69 70 68 65 72 2e 20 49 6e h the cipher. In
3ab0: 63 6c 75 64 65 73 3a 20 56 61 72 69 61 62 6c 65 cludes: Variable
3ac0: 20 4c 65 6e 67 74 68 2c 20 41 45 41 44 20 43 69 Length, AEAD Ci
3ad0: 70 68 65 72 2c 20 4e 6f 6e 20 46 49 50 53 20 41 pher, Non FIPS A
3ae0: 6c 6c 6f 77 2c 20 65 74 63 2e 3c 74 64 3e 3c 2f llow, etc.<td></
3af0: 74 72 3e 0a 20 20 20 20 3c 2f 74 61 62 6c 65 3e tr>. </table>
3b00: 3c 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e 0a 0a 20 </blockquote>..
3b10: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 <dt><a name="
3b20: 74 6c 73 3a 3a 63 69 70 68 65 72 73 22 3e 3c 73 tls::ciphers"><s
3b30: 74 72 6f 6e 67 3e 74 6c 73 3a 3a 63 69 70 68 65 trong>tls::ciphe
3b40: 72 73 3c 2f 73 74 72 6f 6e 67 3e 0a 20 20 20 20 rs</strong>.
3b50: 3c 65 6d 3e 3f 70 72 6f 74 6f 63 6f 6c 3f 20 3f <em>?protocol? ?
3b60: 76 65 72 62 6f 73 65 3f 20 3f 73 75 70 70 6f 72 verbose? ?suppor
3b70: 74 65 64 3f 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 ted?</em></a></d
3b80: 74 3e 0a 20 20 20 20 3c 64 64 3e 57 69 74 68 6f t>. <dd>Witho
3b90: 75 74 20 61 6e 79 20 61 72 67 73 2c 20 72 65 74 ut any args, ret
3ba0: 75 72 6e 73 20 61 20 6c 69 73 74 20 6f 66 20 61 urns a list of a
3bb0: 6c 6c 20 73 79 6d 6d 65 74 72 69 63 20 63 69 70 ll symmetric cip
3bc0: 68 65 72 73 20 66 6f 72 20 75 73 65 20 77 69 74 hers for use wit
3bd0: 68 0a 09 74 68 65 20 3c 61 20 68 72 65 66 3d 22 h..the <a href="
3be0: 23 2d 63 69 70 68 65 72 22 3e 3c 62 3e 2d 63 69 #-cipher"><b>-ci
3bf0: 70 68 65 72 3c 2f 62 3e 3c 2f 61 3e 20 6f 70 74 pher</b></a> opt
3c00: 69 6f 6e 2e 20 57 69 74 68 20 3c 65 6d 3e 70 72 ion. With <em>pr
3c10: 6f 74 6f 63 6f 6c 3c 2f 65 6d 3e 2c 0a 09 6f 6e otocol</em>,..on
3c20: 6c 79 20 74 68 65 20 63 69 70 68 65 72 73 20 73 ly the ciphers s
3c30: 75 70 70 6f 72 74 65 64 20 66 6f 72 20 74 68 61 upported for tha
3c40: 74 20 70 72 6f 74 6f 63 6f 6c 20 61 72 65 20 72 t protocol are r
3c50: 65 74 75 72 6e 65 64 2e 20 53 65 65 0a 09 20 3c eturned. See.. <
3c60: 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 70 72 a href="#tls::pr
3c70: 6f 74 6f 63 6f 6c 73 22 3e 3c 62 3e 74 6c 73 3a otocols"><b>tls:
3c80: 3a 70 72 6f 74 6f 63 6f 6c 73 3c 2f 62 3e 3c 2f :protocols</b></
3c90: 61 3e 20 63 6f 6d 6d 61 6e 64 20 66 6f 72 20 74 a> command for t
3ca0: 68 65 20 73 75 70 70 6f 72 74 65 64 20 70 72 6f he supported pro
3cb0: 74 6f 63 6f 6c 73 2e 20 49 66 0a 09 3c 65 6d 3e tocols. If..<em>
3cc0: 76 65 72 62 6f 73 65 3c 2f 65 6d 3e 20 69 73 20 verbose</em> is
3cd0: 73 70 65 63 69 66 69 65 64 20 61 73 20 74 72 75 specified as tru
3ce0: 65 20 74 68 65 6e 20 61 20 76 65 72 62 6f 73 65 e then a verbose
3cf0: 2c 20 68 75 6d 61 6e 20 72 65 61 64 61 62 6c 65 , human readable
3d00: 0a 09 6c 69 73 74 20 69 73 20 72 65 74 75 72 6e ..list is return
3d10: 65 64 20 77 69 74 68 20 61 64 64 69 74 69 6f 6e ed with addition
3d20: 61 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 6f al information o
3d30: 6e 20 74 68 65 20 63 69 70 68 65 72 2e 20 49 66 n the cipher. If
3d40: 0a 09 3c 65 6d 3e 73 75 70 70 6f 72 74 65 64 3c ..<em>supported<
3d50: 2f 65 6d 3e 20 69 73 20 73 70 65 63 69 66 69 65 /em> is specifie
3d60: 64 20 61 73 20 74 72 75 65 2c 20 74 68 65 6e 20 d as true, then
3d70: 6f 6e 6c 79 20 74 68 65 20 63 69 70 68 65 72 73 only the ciphers
3d80: 0a 09 73 75 70 70 6f 72 74 65 64 20 66 6f 72 20 ..supported for
3d90: 70 72 6f 74 6f 63 6f 6c 20 77 69 6c 6c 20 62 65 protocol will be
3da0: 20 6c 69 73 74 65 64 2e 3c 2f 64 64 3e 0a 0a 20 listed.</dd>..
3db0: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 <dt><a name="
3dc0: 74 6c 73 3a 3a 64 69 67 65 73 74 73 22 3e 3c 73 tls::digests"><s
3dd0: 74 72 6f 6e 67 3e 74 6c 73 3a 3a 64 69 67 65 73 trong>tls::diges
3de0: 74 73 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e ts</strong> <em>
3df0: 3f 6e 61 6d 65 3f 3c 2f 65 6d 3e 3c 2f 61 3e 3c ?name?</em></a><
3e00: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 57 69 74 /dt>. <dd>Wit
3e10: 68 6f 75 74 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 hout <em>name</e
3e20: 6d 3e 2c 20 72 65 74 75 72 6e 73 20 61 20 6c 69 m>, returns a li
3e30: 73 74 20 6f 66 20 74 68 65 20 73 75 70 70 6f 72 st of the suppor
3e40: 74 65 64 20 6d 65 73 73 61 67 65 20 64 69 67 65 ted message dige
3e50: 73 74 73 0a 09 28 61 6b 61 20 68 61 73 68 20 61 sts..(aka hash a
3e60: 6c 67 6f 72 69 74 68 6d 73 29 20 66 6f 72 20 75 lgorithms) for u
3e70: 73 65 20 77 69 74 68 20 74 68 65 20 3c 61 20 68 se with the <a h
3e80: 72 65 66 3d 22 23 2d 64 69 67 65 73 74 22 3e 3c ref="#-digest"><
3e90: 62 3e 2d 64 69 67 65 73 74 3c 2f 62 3e 3c 2f 61 b>-digest</b></a
3ea0: 3e 0a 09 6f 70 74 69 6f 6e 2e 20 57 69 74 68 20 >..option. With
3eb0: 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 2c 20 72 <em>name</em>, r
3ec0: 65 74 75 72 6e 73 20 61 20 6c 69 73 74 20 6f 66 eturns a list of
3ed0: 20 70 72 6f 70 65 72 74 79 20 6e 61 6d 65 20 61 property name a
3ee0: 6e 64 20 76 61 6c 75 65 0a 09 70 61 69 72 73 20 nd value..pairs
3ef0: 64 65 73 63 72 69 62 69 6e 67 20 6d 65 73 73 61 describing messa
3f00: 67 65 20 64 69 67 65 73 74 20 3c 69 3e 6e 61 6d ge digest <i>nam
3f10: 65 3c 2f 69 3e 2e 20 50 72 6f 70 65 72 74 69 65 e</i>. Propertie
3f20: 73 20 61 72 65 3a 3c 2f 64 64 3e 0a 20 20 20 20 s are:</dd>.
3f30: 3c 62 6c 6f 63 6b 71 75 6f 74 65 3e 3c 74 61 62 <blockquote><tab
3f40: 6c 65 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e le>..<tr><td><b>
3f50: 6e 61 6d 65 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 name</b></td><td
3f60: 3e 4e 61 6d 65 20 6f 72 20 61 6c 69 61 73 20 6f >Name or alias o
3f70: 66 20 74 68 65 20 64 69 67 65 73 74 2e 3c 74 64 f the digest.<td
3f80: 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e ></tr>..<tr><td>
3f90: 3c 62 3e 64 65 73 63 72 69 70 74 69 6f 6e 3c 2f <b>description</
3fa0: 62 3e 3c 2f 74 64 3e 3c 74 64 3e 44 65 73 63 72 b></td><td>Descr
3fb0: 69 70 74 69 6f 6e 20 6f 66 20 74 68 65 20 64 69 iption of the di
3fc0: 67 65 73 74 2e 20 4f 70 65 6e 53 53 4c 20 33 2e gest. OpenSSL 3.
3fd0: 30 2b 20 6f 6e 6c 79 2e 3c 74 64 3e 3c 2f 74 72 0+ only.<td></tr
3fe0: 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 73 69 >..<tr><td><b>si
3ff0: 7a 65 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 53 ze</b></td><td>S
4000: 69 7a 65 20 6f 66 20 74 68 65 20 64 69 67 65 73 ize of the diges
4010: 74 20 69 6e 20 62 69 74 73 2e 3c 74 64 3e 3c 2f t in bits.<td></
4020: 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e tr>..<tr><td><b>
4030: 62 6c 6f 63 6b 5f 73 69 7a 65 3c 2f 62 3e 3c 2f block_size</b></
4040: 74 64 3e 3c 74 64 3e 42 6c 6f 63 6b 20 73 69 7a td><td>Block siz
4050: 65 20 6f 66 20 64 69 67 65 73 74 20 69 6e 20 62 e of digest in b
4060: 79 74 65 73 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 ytes.<td></tr>..
4070: 3c 74 72 3e 3c 74 64 3e 3c 62 3e 70 72 6f 76 69 <tr><td><b>provi
4080: 64 65 72 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e der</b></td><td>
4090: 50 72 6f 76 69 64 65 72 20 6f 66 20 74 68 65 20 Provider of the
40a0: 64 69 67 65 73 74 2e 20 4f 70 65 6e 53 53 4c 20 digest. OpenSSL
40b0: 33 2e 30 2b 20 6f 6e 6c 79 2e 3c 74 64 3e 3c 2f 3.0+ only.<td></
40c0: 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e tr>..<tr><td><b>
40d0: 74 79 70 65 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 type</b></td><td
40e0: 3e 42 61 73 65 20 74 79 70 65 20 6f 66 20 74 68 >Base type of th
40f0: 69 73 20 64 69 67 65 73 74 20 6f 72 20 75 6e 64 is digest or und
4100: 65 66 69 6e 65 64 20 69 66 20 6e 6f 6e 65 2e 3c efined if none.<
4110: 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 td></tr>..<tr><t
4120: 64 3e 3c 62 3e 70 6b 65 79 5f 74 79 70 65 3c 2f d><b>pkey_type</
4130: 62 3e 3c 2f 74 64 3e 3c 74 64 3e 50 6b 65 79 20 b></td><td>Pkey
4140: 61 73 73 6f 63 69 61 74 65 64 20 77 69 74 68 20 associated with
4150: 64 69 67 65 73 74 2e 3c 74 64 3e 3c 2f 74 72 3e digest.<td></tr>
4160: 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 66 6c 61 ..<tr><td><b>fla
4170: 67 73 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 46 gs</b></td><td>F
4180: 6c 61 67 73 20 61 73 73 6f 63 69 61 74 65 64 20 lags associated
4190: 77 69 74 68 20 74 68 65 20 64 69 67 65 73 74 2e with the digest.
41a0: 20 49 6e 63 6c 75 64 65 73 3a 20 4f 6e 65 2d 73 Includes: One-s
41b0: 68 6f 74 2c 20 58 4f 46 2c 20 65 74 63 2e 3c 74 hot, XOF, etc.<t
41c0: 64 3e 3c 2f 74 72 3e 0a 20 20 20 20 3c 2f 74 61 d></tr>. </ta
41d0: 62 6c 65 3e 3c 2f 62 6c 6f 63 6b 71 75 6f 74 65 ble></blockquote
41e0: 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 >.. <dt><a na
41f0: 6d 65 3d 22 74 6c 73 3a 3a 6b 64 66 73 22 3e 3c me="tls::kdfs"><
4200: 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 6b 64 66 73 strong>tls::kdfs
4210: 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64 </strong></a></d
4220: 74 3e 0a 20 20 20 20 3c 64 64 3e 52 65 74 75 72 t>. <dd>Retur
4230: 6e 73 20 61 20 6c 69 73 74 20 6f 66 20 74 68 65 ns a list of the
4240: 20 61 76 61 69 6c 61 62 6c 65 20 4b 65 79 20 44 available Key D
4250: 65 72 69 76 61 74 69 6f 6e 20 46 75 6e 63 74 69 erivation Functi
4260: 6f 6e 20 28 4b 44 46 29 0a 09 61 6c 67 6f 72 69 on (KDF)..algori
4270: 74 68 6d 73 2e 20 45 61 63 68 20 69 74 65 6d 20 thms. Each item
4280: 69 6e 20 74 68 65 20 6c 69 73 74 20 63 6f 72 72 in the list corr
4290: 65 73 70 6f 6e 64 73 20 74 6f 20 61 20 63 6f 6d esponds to a com
42a0: 6d 61 6e 64 20 77 69 74 68 20 74 68 65 20 73 61 mand with the sa
42b0: 6d 65 20 6e 61 6d 65 2e 3c 2f 64 64 3e 0a 0a 20 me name.</dd>..
42c0: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 <dt><a name="
42d0: 74 6c 73 3a 3a 6d 61 63 73 22 3e 3c 73 74 72 6f tls::macs"><stro
42e0: 6e 67 3e 74 6c 73 3a 3a 6d 61 63 73 3c 2f 73 74 ng>tls::macs</st
42f0: 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 rong></a></dt>.
4300: 20 20 20 3c 64 64 3e 52 65 74 75 72 6e 73 20 61 <dd>Returns a
4310: 20 6c 69 73 74 20 6f 66 20 74 68 65 20 61 76 61 list of the ava
4320: 69 6c 61 62 6c 65 20 4d 65 73 73 61 67 65 20 41 ilable Message A
4330: 75 74 68 65 6e 74 69 63 61 74 69 6f 6e 20 43 6f uthentication Co
4340: 64 65 73 20 28 4d 41 43 29 2e 0a 09 45 61 63 68 des (MAC)...Each
4350: 20 69 74 65 6d 20 69 6e 20 74 68 65 20 6c 69 73 item in the lis
4360: 74 20 63 6f 72 72 65 73 70 6f 6e 64 73 20 74 6f t corresponds to
4370: 20 61 20 63 6f 6d 6d 61 6e 64 20 77 69 74 68 20 a command with
4380: 74 68 65 20 73 61 6d 65 20 6e 61 6d 65 2e 3c 2f the same name.</
4390: 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 dd>.. <dt><a
43a0: 6e 61 6d 65 3d 22 74 6c 73 3a 3a 70 72 6f 74 6f name="tls::proto
43b0: 63 6f 6c 73 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c cols"><strong>tl
43c0: 73 3a 3a 70 72 6f 74 6f 63 6f 6c 73 3c 2f 73 74 s::protocols</st
43d0: 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 rong></a></dt>.
43e0: 20 20 20 3c 64 64 3e 52 65 74 75 72 6e 73 20 61 <dd>Returns a
43f0: 20 6c 69 73 74 20 6f 66 20 73 75 70 70 6f 72 74 list of support
4400: 65 64 20 70 72 6f 74 6f 63 6f 6c 73 2e 20 56 61 ed protocols. Va
4410: 6c 69 64 20 76 61 6c 75 65 73 20 61 72 65 3a 0a lid values are:.
4420: 09 3c 62 3e 73 73 6c 32 3c 2f 62 3e 2c 20 3c 62 .<b>ssl2</b>, <b
4430: 3e 73 73 6c 33 3c 2f 62 3e 2c 20 3c 62 3e 74 6c >ssl3</b>, <b>tl
4440: 73 31 3c 2f 62 3e 2c 20 3c 62 3e 74 6c 73 31 2e s1</b>, <b>tls1.
4450: 31 3c 2f 62 3e 2c 20 3c 62 3e 74 6c 73 31 2e 32 1</b>, <b>tls1.2
4460: 3c 2f 62 3e 2c 0a 09 61 6e 64 20 3c 62 3e 74 6c </b>,..and <b>tl
4470: 73 31 2e 33 3c 2f 62 3e 2e 20 45 78 61 63 74 20 s1.3</b>. Exact
4480: 6c 69 73 74 20 64 65 70 65 6e 64 73 20 6f 6e 20 list depends on
4490: 4f 70 65 6e 53 53 4c 20 76 65 72 73 69 6f 6e 20 OpenSSL version
44a0: 61 6e 64 0a 09 63 6f 6d 70 69 6c 65 20 74 69 6d and..compile tim
44b0: 65 20 66 6c 61 67 73 2e 3c 2f 64 64 3e 0a 0a 20 e flags.</dd>..
44c0: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 <dt><a name="
44d0: 74 6c 73 3a 3a 76 65 72 73 69 6f 6e 22 3e 3c 73 tls::version"><s
44e0: 74 72 6f 6e 67 3e 74 6c 73 3a 3a 76 65 72 73 69 trong>tls::versi
44f0: 6f 6e 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 3c on</strong></a><
4500: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 52 65 74 /dt>. <dd>Ret
4510: 75 72 6e 73 20 74 68 65 20 4f 70 65 6e 53 53 4c urns the OpenSSL
4520: 20 76 65 72 73 69 6f 6e 20 73 74 72 69 6e 67 2e version string.
4530: 3c 2f 64 64 3e 0a 0a 3c 62 72 3e 0a 0a 3c 68 34 </dd>..<br>..<h4
4540: 3e 3c 61 20 6e 61 6d 65 3d 22 4d 44 5f 4d 41 43 ><a name="MD_MAC
4550: 22 3e 4d 65 73 73 61 67 65 20 44 69 67 65 73 74 ">Message Digest
4560: 20 28 4d 44 29 20 61 6e 64 20 4d 65 73 73 61 67 (MD) and Messag
4570: 65 20 41 75 74 68 65 6e 74 69 63 61 74 69 6f 6e e Authentication
4580: 20 43 6f 64 65 20 28 4d 41 43 29 20 43 6f 6d 6d Code (MAC) Comm
4590: 61 6e 64 73 3c 2f 61 3e 3c 2f 68 34 3e 0a 54 68 ands</a></h4>.Th
45a0: 65 73 65 20 63 6f 6d 6d 61 6e 64 73 20 63 61 6c ese commands cal
45b0: 63 75 6c 61 74 65 20 61 20 6d 65 73 73 61 67 65 culate a message
45c0: 20 64 69 67 65 73 74 20 6f 72 20 6d 65 73 73 61 digest or messa
45d0: 67 65 20 61 75 74 68 65 6e 74 69 63 61 74 69 6f ge authenticatio
45e0: 6e 20 63 6f 64 65 20 66 6f 72 20 64 61 74 61 2e n code for data.
45f0: 0a 3c 62 72 3e 0a 3c 62 72 3e 0a 20 20 20 20 3c .<br>.<br>. <
4600: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a dt><a name="tls:
4610: 3a 63 6d 61 63 22 3e 3c 73 74 72 6f 6e 67 3e 74 :cmac"><strong>t
4620: 6c 73 3a 3a 63 6d 61 63 3c 2f 73 74 72 6f 6e 67 ls::cmac</strong
4630: 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e >..<em>?</em><b>
4640: 2d 63 69 70 68 65 72 3c 2f 62 3e 3c 65 6d 3e 3f -cipher</b><em>?
4650: 20 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d name</em>..<b>-
4660: 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 key</b> <em>key
4670: 3f 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 62 69 6e 3c ?</em>..<b>-bin<
4680: 2f 62 3e 7c 3c 62 3e 2d 68 65 78 3c 2f 62 3e 0a /b>|<b>-hex</b>.
4690: 09 3c 65 6d 3e 3f 5b 3c 2f 65 6d 3e 3c 62 3e 2d .<em>?[</em><b>-
46a0: 63 68 61 6e 3c 2f 62 3e 20 3c 65 6d 3e 63 68 61 chan</b> <em>cha
46b0: 6e 6e 65 6c 49 64 20 7c 3c 2f 65 6d 3e 20 3c 62 nnelId |</em> <b
46c0: 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f 62 3e 20 3c 65 >-command</b> <e
46d0: 6d 3e 63 6d 64 4e 61 6d 65 20 7c 3c 2f 65 6d 3e m>cmdName |</em>
46e0: 0a 09 3c 62 3e 2d 66 69 6c 65 3c 2f 62 3e 20 3c ..<b>-file</b> <
46f0: 65 6d 3e 66 69 6c 65 6e 61 6d 65 20 7c 20 3f 3c em>filename | ?<
4700: 2f 65 6d 3e 3c 62 3e 2d 64 61 74 61 3c 2f 62 3e /em><b>-data</b>
4710: 3c 65 6d 3e 3f 20 64 61 74 61 5d 3c 2f 65 6d 3e <em>? data]</em>
4720: 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 </a></dt>. <d
4730: 64 3e 43 61 6c 63 75 6c 61 74 65 20 74 68 65 20 d>Calculate the
4740: 43 69 70 68 65 72 2d 62 61 73 65 64 20 4d 65 73 Cipher-based Mes
4750: 73 61 67 65 20 41 75 74 68 65 6e 74 69 63 61 74 sage Authenticat
4760: 69 6f 6e 20 43 6f 64 65 20 28 43 4d 41 43 29 20 ion Code (CMAC)
4770: 77 68 65 72 65 0a 09 3c 65 6d 3e 6b 65 79 3c 2f where..<em>key</
4780: 65 6d 3e 20 69 73 20 61 20 73 68 61 72 65 64 20 em> is a shared
4790: 6b 65 79 20 61 6e 64 20 6f 75 74 70 75 74 20 74 key and output t
47a0: 68 65 20 72 65 73 75 6c 74 20 70 65 72 20 74 68 he result per th
47b0: 65 20 49 2f 4f 20 6f 70 74 69 6f 6e 73 0a 09 69 e I/O options..i
47c0: 6e 20 74 68 65 20 73 70 65 63 69 66 69 65 64 20 n the specified
47d0: 66 6f 72 6d 61 74 2e 20 4d 41 43 73 20 61 72 65 format. MACs are
47e0: 20 75 73 65 64 20 74 6f 20 65 6e 73 75 72 65 20 used to ensure
47f0: 61 75 74 68 65 6e 74 69 63 69 74 79 20 61 6e 64 authenticity and
4800: 20 74 68 65 0a 09 69 6e 74 65 67 72 69 74 79 20 the..integrity
4810: 6f 66 20 64 61 74 61 2e 20 53 65 65 20 3c 61 20 of data. See <a
4820: 68 72 65 66 3d 22 23 4f 50 54 49 4f 4e 53 22 3e href="#OPTIONS">
4830: 3c 62 3e 6f 70 74 69 6f 6e 73 3c 2f 62 3e 3c 2f <b>options</b></
4840: 61 3e 20 66 6f 72 20 75 73 61 67 65 0a 09 69 6e a> for usage..in
4850: 66 6f 2e 20 4f 70 74 69 6f 6e 20 3c 62 3e 2d 6b fo. Option <b>-k
4860: 65 79 3c 2f 62 3e 20 69 73 20 6f 6e 6c 79 20 75 ey</b> is only u
4870: 73 65 64 20 66 6f 72 20 73 6f 6d 65 20 63 69 70 sed for some cip
4880: 68 65 72 73 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 hers.</dd>..
4890: 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 <dt><a name="tls
48a0: 3a 3a 68 6d 61 63 22 3e 3c 73 74 72 6f 6e 67 3e ::hmac"><strong>
48b0: 74 6c 73 3a 3a 68 6d 61 63 3c 2f 73 74 72 6f 6e tls::hmac</stron
48c0: 67 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 g>..<em>?</em><b
48d0: 3e 2d 64 69 67 65 73 74 3c 2f 62 3e 3c 65 6d 3e >-digest</b><em>
48e0: 3f 20 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 3c 62 3e ? name</em>..<b>
48f0: 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 -key</b> <em>key
4900: 20 3f 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 62 69 6e ?</em>..<b>-bin
4910: 3c 2f 62 3e 7c 3c 62 3e 2d 68 65 78 3c 2f 62 3e </b>|<b>-hex</b>
4920: 0a 09 3c 65 6d 3e 3f 5b 3c 2f 65 6d 3e 3c 62 3e ..<em>?[</em><b>
4930: 2d 63 68 61 6e 3c 2f 62 3e 20 3c 65 6d 3e 63 68 -chan</b> <em>ch
4940: 61 6e 6e 65 6c 49 64 20 7c 3c 2f 65 6d 3e 20 3c annelId |</em> <
4950: 62 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f 62 3e 20 3c b>-command</b> <
4960: 65 6d 3e 63 6d 64 4e 61 6d 65 20 7c 3c 2f 65 6d em>cmdName |</em
4970: 3e 0a 09 3c 62 3e 2d 66 69 6c 65 3c 2f 62 3e 20 >..<b>-file</b>
4980: 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 20 7c 20 3f <em>filename | ?
4990: 3c 2f 65 6d 3e 3c 62 3e 2d 64 61 74 61 3c 2f 62 </em><b>-data</b
49a0: 3e 3c 65 6d 3e 3f 20 64 61 74 61 5d 3c 2f 65 6d ><em>? data]</em
49b0: 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c ></a></dt>. <
49c0: 64 64 3e 43 61 6c 63 75 6c 61 74 65 20 74 68 65 dd>Calculate the
49d0: 20 48 61 73 68 2d 62 61 73 65 64 20 4d 65 73 73 Hash-based Mess
49e0: 61 67 65 20 41 75 74 68 65 6e 74 69 63 61 74 69 age Authenticati
49f0: 6f 6e 20 43 6f 64 65 20 28 48 4d 41 43 29 20 77 on Code (HMAC) w
4a00: 68 65 72 65 0a 09 3c 65 6d 3e 6b 65 79 3c 2f 65 here..<em>key</e
4a10: 6d 3e 20 69 73 20 61 20 73 68 61 72 65 64 20 73 m> is a shared s
4a20: 65 63 72 65 74 20 6b 65 79 20 61 6e 64 20 6f 75 ecret key and ou
4a30: 74 70 75 74 20 74 68 65 20 72 65 73 75 6c 74 20 tput the result
4a40: 70 65 72 20 74 68 65 20 49 2f 4f 0a 09 6f 70 74 per the I/O..opt
4a50: 69 6f 6e 73 20 69 6e 20 74 68 65 20 73 70 65 63 ions in the spec
4a60: 69 66 69 65 64 20 66 6f 72 6d 61 74 2e 20 54 68 ified format. Th
4a70: 65 20 63 72 79 70 74 6f 67 72 61 70 68 69 63 20 e cryptographic
4a80: 73 74 72 65 6e 67 74 68 20 64 65 70 65 6e 64 73 strength depends
4a90: 0a 09 75 70 6f 6e 20 74 68 65 20 73 69 7a 65 20 ..upon the size
4aa0: 6f 66 20 74 68 65 20 6b 65 79 20 61 6e 64 20 74 of the key and t
4ab0: 68 65 20 73 65 63 75 72 69 74 79 20 6f 66 20 74 he security of t
4ac0: 68 65 20 68 61 73 68 20 66 75 6e 63 74 69 6f 6e he hash function
4ad0: 20 75 73 65 64 2e 0a 09 53 65 65 20 3c 61 20 68 used...See <a h
4ae0: 72 65 66 3d 22 23 4f 50 54 49 4f 4e 53 22 3e 3c ref="#OPTIONS"><
4af0: 62 3e 6f 70 74 69 6f 6e 73 3c 2f 62 3e 3c 2f 61 b>options</b></a
4b00: 3e 20 66 6f 72 20 75 73 61 67 65 20 69 6e 66 6f > for usage info
4b10: 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e .</dd>.. <dt>
4b20: 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 6d 61 <a name="tls::ma
4b30: 63 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a c"><strong>tls::
4b40: 6d 61 63 3c 2f 73 74 72 6f 6e 67 3e 0a 09 3c 65 mac</strong>..<e
4b50: 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 6d 61 63 3c m>?</em><b>-mac<
4b60: 2f 62 3e 3c 65 6d 3e 3f 20 6e 61 6d 65 3c 2f 65 /b><em>? name</e
4b70: 6d 3e 0a 09 3c 62 3e 2d 63 69 70 68 65 72 3c 2f m>..<b>-cipher</
4b80: 62 3e 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e b> <em>name</em>
4b90: 0a 09 3c 62 3e 2d 64 69 67 65 73 74 3c 2f 62 3e ..<b>-digest</b>
4ba0: 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 <em>name</em>..
4bb0: 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e <b>-key</b> <em>
4bc0: 6b 65 79 20 3f 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d key ?</em>..<b>-
4bd0: 62 69 6e 3c 2f 62 3e 7c 3c 62 3e 2d 68 65 78 3c bin</b>|<b>-hex<
4be0: 2f 62 3e 0a 09 3c 65 6d 3e 3f 5b 3c 2f 65 6d 3e /b>..<em>?[</em>
4bf0: 3c 62 3e 2d 63 68 61 6e 3c 2f 62 3e 20 3c 65 6d <b>-chan</b> <em
4c00: 3e 63 68 61 6e 6e 65 6c 49 64 20 7c 3c 2f 65 6d >channelId |</em
4c10: 3e 20 3c 62 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f 62 > <b>-command</b
4c20: 3e 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65 20 7c 3c > <em>cmdName |<
4c30: 2f 65 6d 3e 0a 09 3c 62 3e 2d 66 69 6c 65 3c 2f /em>..<b>-file</
4c40: 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 20 b> <em>filename
4c50: 7c 20 3f 3c 2f 65 6d 3e 3c 62 3e 2d 64 61 74 61 | ?</em><b>-data
4c60: 3c 2f 62 3e 3c 65 6d 3e 3f 20 64 61 74 61 5d 3c </b><em>? data]<
4c70: 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 /em></a></dt>.
4c80: 20 20 3c 64 64 3e 28 4f 70 65 6e 53 53 4c 20 33 <dd>(OpenSSL 3
4c90: 2e 30 2b 29 20 43 61 6c 63 75 6c 61 74 65 20 74 .0+) Calculate t
4ca0: 68 65 20 4d 65 73 73 61 67 65 20 41 75 74 68 65 he Message Authe
4cb0: 6e 74 69 63 61 74 69 6f 6e 20 43 6f 64 65 20 28 ntication Code (
4cc0: 4d 41 43 29 20 77 68 65 72 65 0a 09 3c 65 6d 3e MAC) where..<em>
4cd0: 6b 65 79 3c 2f 65 6d 3e 20 69 73 20 61 20 73 68 key</em> is a sh
4ce0: 61 72 65 64 20 6b 65 79 20 61 6e 64 20 6f 75 74 ared key and out
4cf0: 70 75 74 20 74 68 65 20 72 65 73 75 6c 74 20 70 put the result p
4d00: 65 72 20 74 68 65 20 49 2f 4f 20 6f 70 74 69 6f er the I/O optio
4d10: 6e 73 0a 09 69 6e 20 74 68 65 20 73 70 65 63 69 ns..in the speci
4d20: 66 69 65 64 20 66 6f 72 6d 61 74 2e 20 4d 41 43 fied format. MAC
4d30: 73 20 61 72 65 20 75 73 65 64 20 74 6f 20 65 6e s are used to en
4d40: 73 75 72 65 20 61 75 74 68 65 6e 74 69 63 69 74 sure authenticit
4d50: 79 20 61 6e 64 0a 09 74 68 65 20 69 6e 74 65 67 y and..the integ
4d60: 72 69 74 79 20 6f 66 20 64 61 74 61 2e 20 53 65 rity of data. Se
4d70: 65 20 3c 61 20 68 72 65 66 3d 22 23 4f 50 54 49 e <a href="#OPTI
4d80: 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69 6f 6e 73 3c ONS"><b>options<
4d90: 2f 62 3e 3c 2f 61 3e 0a 09 66 6f 72 20 75 73 61 /b></a>..for usa
4da0: 67 65 20 69 6e 66 6f 2e 3c 2f 64 64 3e 0a 0a 20 ge info.</dd>..
4db0: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 <dt><a name="
4dc0: 74 6c 73 3a 3a 6d 64 22 3e 3c 73 74 72 6f 6e 67 tls::md"><strong
4dd0: 3e 74 6c 73 3a 3a 6d 64 3c 2f 73 74 72 6f 6e 67 >tls::md</strong
4de0: 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e >..<em>?</em><b>
4df0: 2d 64 69 67 65 73 74 3c 2f 62 3e 3c 65 6d 3e 3f -digest</b><em>?
4e00: 20 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e name</em>..<em>
4e10: 3f 3c 2f 65 6d 3e 3c 62 3e 2d 62 69 6e 3c 2f 62 ?</em><b>-bin</b
4e20: 3e 7c 3c 62 3e 2d 68 65 78 3c 2f 62 3e 0a 09 3c >|<b>-hex</b>..<
4e30: 65 6d 3e 3f 5b 3c 2f 65 6d 3e 3c 62 3e 2d 63 68 em>?[</em><b>-ch
4e40: 61 6e 3c 2f 62 3e 20 3c 65 6d 3e 63 68 61 6e 6e an</b> <em>chann
4e50: 65 6c 49 64 20 7c 3c 2f 65 6d 3e 20 3c 62 3e 2d elId |</em> <b>-
4e60: 63 6f 6d 6d 61 6e 64 3c 2f 62 3e 20 3c 65 6d 3e command</b> <em>
4e70: 63 6d 64 4e 61 6d 65 20 7c 3c 2f 65 6d 3e 0a 09 cmdName |</em>..
4e80: 3c 62 3e 2d 66 69 6c 65 3c 2f 62 3e 20 3c 65 6d <b>-file</b> <em
4e90: 3e 66 69 6c 65 6e 61 6d 65 20 7c 20 3f 3c 2f 65 >filename | ?</e
4ea0: 6d 3e 3c 62 3e 2d 64 61 74 61 3c 2f 62 3e 3c 65 m><b>-data</b><e
4eb0: 6d 3e 3f 20 64 61 74 61 5d 3c 2f 65 6d 3e 3c 2f m>? data]</em></
4ec0: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e a></dt>. <dd>
4ed0: 43 61 6c 63 75 6c 61 74 65 20 74 68 65 20 6d 65 Calculate the me
4ee0: 73 73 61 67 65 20 64 69 67 65 73 74 20 28 4d 44 ssage digest (MD
4ef0: 29 20 75 73 69 6e 67 20 68 61 73 68 20 66 75 6e ) using hash fun
4f00: 63 74 69 6f 6e 20 3c 65 6d 3e 6e 61 6d 65 3c 2f ction <em>name</
4f10: 65 6d 3e 0a 09 61 6e 64 20 6f 75 74 70 75 74 20 em>..and output
4f20: 74 68 65 20 72 65 73 75 6c 74 20 70 65 72 20 74 the result per t
4f30: 68 65 20 49 2f 4f 20 6f 70 74 69 6f 6e 73 20 69 he I/O options i
4f40: 6e 20 74 68 65 20 73 70 65 63 69 66 69 65 64 20 n the specified
4f50: 66 6f 72 6d 61 74 2e 0a 09 4d 44 73 20 61 72 65 format...MDs are
4f60: 20 75 73 65 64 20 74 6f 20 65 6e 73 75 72 65 20 used to ensure
4f70: 74 68 65 20 69 6e 74 65 67 72 69 74 79 20 6f 66 the integrity of
4f80: 20 64 61 74 61 2e 20 53 65 65 0a 09 3c 61 20 68 data. See..<a h
4f90: 72 65 66 3d 22 23 4f 50 54 49 4f 4e 53 22 3e 3c ref="#OPTIONS"><
4fa0: 62 3e 6f 70 74 69 6f 6e 73 3c 2f 62 3e 3c 2f 61 b>options</b></a
4fb0: 3e 20 66 6f 72 20 75 73 61 67 65 20 69 6e 66 6f > for usage info
4fc0: 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e .</dd>.. <dt>
4fd0: 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 6d 64 <a name="tls::md
4fe0: 34 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 4"><strong>tls::
4ff0: 6d 64 34 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d md4</strong> <em
5000: 3e 64 61 74 61 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f >data</em></a></
5010: 64 74 3e 0a 20 20 20 20 3c 64 64 3e 52 65 74 75 dt>. <dd>Retu
5020: 72 6e 73 20 74 68 65 20 4d 44 34 20 6d 65 73 73 rns the MD4 mess
5030: 61 67 65 2d 64 69 67 65 73 74 20 66 6f 72 20 3c age-digest for <
5040: 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 20 61 73 20 em>data</em> as
5050: 61 20 68 65 78 20 73 74 72 69 6e 67 2e 3c 2f 64 a hex string.</d
5060: 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e d>.. <dt><a n
5070: 61 6d 65 3d 22 74 6c 73 3a 3a 6d 64 35 22 3e 3c ame="tls::md5"><
5080: 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 6d 64 35 3c strong>tls::md5<
5090: 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 64 61 74 /strong> <em>dat
50a0: 61 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a a</em></a></dt>.
50b0: 20 20 20 20 3c 64 64 3e 52 65 74 75 72 6e 73 20 <dd>Returns
50c0: 74 68 65 20 4d 44 35 20 6d 65 73 73 61 67 65 2d the MD5 message-
50d0: 64 69 67 65 73 74 20 66 6f 72 20 3c 65 6d 3e 64 digest for <em>d
50e0: 61 74 61 3c 2f 65 6d 3e 20 61 73 20 61 20 68 65 ata</em> as a he
50f0: 78 20 73 74 72 69 6e 67 2e 3c 2f 64 64 3e 0a 0a x string.</dd>..
5100: 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d <dt><a name=
5110: 22 74 6c 73 3a 3a 73 68 61 31 22 3e 3c 73 74 72 "tls::sha1"><str
5120: 6f 6e 67 3e 74 6c 73 3a 3a 73 68 61 31 3c 2f 73 ong>tls::sha1</s
5130: 74 72 6f 6e 67 3e 20 3c 65 6d 3e 64 61 74 61 3c trong> <em>data<
5140: 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 /em></a></dt>.
5150: 20 20 3c 64 64 3e 52 65 74 75 72 6e 73 20 74 68 <dd>Returns th
5160: 65 20 53 48 41 31 20 73 65 63 75 72 65 20 68 61 e SHA1 secure ha
5170: 73 68 20 61 6c 67 6f 72 69 74 68 6d 20 64 69 67 sh algorithm dig
5180: 65 73 74 20 66 6f 72 20 3c 65 6d 3e 64 61 74 61 est for <em>data
5190: 3c 2f 65 6d 3e 20 61 73 20 61 20 68 65 78 20 73 </em> as a hex s
51a0: 74 72 69 6e 67 2e 3c 2f 64 64 3e 0a 0a 20 20 20 tring.</dd>..
51b0: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c <dt><a name="tl
51c0: 73 3a 3a 73 68 61 32 35 36 22 3e 3c 73 74 72 6f s::sha256"><stro
51d0: 6e 67 3e 74 6c 73 3a 3a 73 68 61 32 35 36 3c 2f ng>tls::sha256</
51e0: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 64 61 74 61 strong> <em>data
51f0: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 </em></a></dt>.
5200: 20 20 20 3c 64 64 3e 52 65 74 75 72 6e 73 20 74 <dd>Returns t
5210: 68 65 20 53 48 41 2d 32 20 53 48 41 32 35 36 20 he SHA-2 SHA256
5220: 73 65 63 75 72 65 20 68 61 73 68 20 61 6c 67 6f secure hash algo
5230: 72 69 74 68 6d 20 64 69 67 65 73 74 20 66 6f 72 rithm digest for
5240: 20 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 20 61 <em>data</em> a
5250: 73 20 61 20 68 65 78 20 73 74 72 69 6e 67 2e 3c s a hex string.<
5260: 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 /dd>.. <dt><a
5270: 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 73 68 61 35 name="tls::sha5
5280: 31 32 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 12"><strong>tls:
5290: 3a 73 68 61 35 31 32 3c 2f 73 74 72 6f 6e 67 3e :sha512</strong>
52a0: 20 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 3c 2f <em>data</em></
52b0: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e a></dt>. <dd>
52c0: 52 65 74 75 72 6e 73 20 74 68 65 20 53 48 41 2d Returns the SHA-
52d0: 32 20 53 48 41 35 31 32 20 73 65 63 75 72 65 20 2 SHA512 secure
52e0: 68 61 73 68 20 61 6c 67 6f 72 69 74 68 6d 20 64 hash algorithm d
52f0: 69 67 65 73 74 20 66 6f 72 20 3c 65 6d 3e 64 61 igest for <em>da
5300: 74 61 3c 2f 65 6d 3e 20 61 73 20 61 20 68 65 78 ta</em> as a hex
5310: 20 73 74 72 69 6e 67 2e 3c 2f 64 64 3e 0a 0a 20 string.</dd>..
5320: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 <dt><a name="
5330: 74 6c 73 3a 3a 75 6e 73 74 61 63 6b 22 3e 3c 73 tls::unstack"><s
5340: 74 72 6f 6e 67 3e 74 6c 73 3a 3a 75 6e 73 74 61 trong>tls::unsta
5350: 63 6b 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e ck</strong> <em>
5360: 63 68 61 6e 6e 65 6c 49 64 3c 2f 65 6d 3e 3c 2f channelId</em></
5370: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e a></dt>. <dd>
5380: 52 65 6d 6f 76 65 73 20 74 68 65 20 74 6f 70 20 Removes the top
5390: 6c 65 76 65 6c 20 63 72 79 70 74 6f 67 72 61 70 level cryptograp
53a0: 68 69 63 20 74 72 61 6e 73 66 6f 72 6d 20 66 72 hic transform fr
53b0: 6f 6d 20 63 68 61 6e 6e 65 6c 20 3c 65 6d 3e 63 om channel <em>c
53c0: 68 61 6e 6e 65 6c 49 64 3c 2f 65 6d 3e 2e 3c 2f hannelId</em>.</
53d0: 64 64 3e 0a 0a 3c 62 72 3e 0a 0a 3c 68 34 3e 3c dd>..<br>..<h4><
53e0: 61 20 6e 61 6d 65 3d 22 43 69 70 68 65 72 22 3e a name="Cipher">
53f0: 45 6e 63 72 79 70 74 69 6f 6e 20 61 6e 64 20 44 Encryption and D
5400: 65 63 72 79 70 74 69 6f 6e 20 43 6f 6d 6d 61 6e ecryption Comman
5410: 64 73 3c 2f 61 3e 3c 2f 68 34 3e 0a 54 68 65 73 ds</a></h4>.Thes
5420: 65 20 63 6f 6d 6d 61 6e 64 73 20 65 6e 63 72 79 e commands encry
5430: 70 74 20 70 6c 61 69 6e 74 65 78 74 20 69 6e 74 pt plaintext int
5440: 6f 20 63 69 70 68 65 72 74 65 78 74 20 6f 72 20 o ciphertext or
5450: 76 69 63 65 20 76 65 72 73 61 2e 0a 3c 62 72 3e vice versa..<br>
5460: 0a 3c 62 72 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 .<br>. <dt><a
5470: 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 65 6e 63 72 name="tls::encr
5480: 79 70 74 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 ypt"><strong>tls
5490: 3a 3a 65 6e 63 72 79 70 74 3c 2f 73 74 72 6f 6e ::encrypt</stron
54a0: 67 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 g>..<em>?</em><b
54b0: 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 3c 65 6d 3e >-cipher</b><em>
54c0: 3f 20 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 3c 62 3e ? name</em>..<b>
54d0: 2d 64 69 67 65 73 74 3c 2f 62 3e 20 3c 65 6d 3e -digest</b> <em>
54e0: 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 6b name</em>..<b>-k
54f0: 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f ey</b> <em>key ?
5500: 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 69 76 3c 2f 62 </em>..<b>-iv</b
5510: 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3f 3c 2f 65 > <em>string?</e
5520: 6d 3e 0a 09 3c 65 6d 3e 5b 3c 2f 65 6d 3e 3c 62 m>..<em>[</em><b
5530: 3e 2d 63 68 61 6e 3c 2f 62 3e 20 3c 65 6d 3e 63 >-chan</b> <em>c
5540: 68 61 6e 6e 65 6c 49 64 20 7c 3c 2f 65 6d 3e 20 hannelId |</em>
5550: 3c 62 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f 62 3e 20 <b>-command</b>
5560: 3c 65 6d 3e 63 6d 64 4e 61 6d 65 20 7c 3c 2f 65 <em>cmdName |</e
5570: 6d 3e 0a 09 3c 62 3e 2d 69 6e 66 69 6c 65 3c 2f m>..<b>-infile</
5580: 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 3c b> <em>filename<
5590: 2f 65 6d 3e 20 3c 62 3e 2d 6f 75 74 66 69 6c 65 /em> <b>-outfile
55a0: 3c 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d </b> <em>filenam
55b0: 65 20 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 64 61 e |</em>..<b>-da
55c0: 74 61 3c 2f 62 3e 3c 65 6d 3e 20 64 61 74 61 5d ta</b><em> data]
55d0: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 </em></a></dt>.
55e0: 20 20 20 3c 64 64 3e 45 6e 63 72 79 70 74 20 74 <dd>Encrypt t
55f0: 68 65 20 64 61 74 61 20 75 73 69 6e 67 20 63 69 he data using ci
5600: 70 68 65 72 20 3c 65 6d 3e 63 69 70 68 65 72 3c pher <em>cipher<
5610: 2f 65 6d 3e 20 61 6e 64 20 6f 75 74 70 75 74 20 /em> and output
5620: 74 68 65 20 72 65 73 75 6c 74 20 70 65 72 0a 09 the result per..
5630: 74 68 65 20 49 2f 4f 20 6f 70 74 69 6f 6e 73 2e the I/O options.
5640: 20 43 69 70 68 65 72 73 20 61 72 65 20 75 73 65 Ciphers are use
5650: 64 20 74 6f 20 63 72 65 61 74 65 20 74 68 65 20 d to create the
5660: 63 69 70 68 65 72 20 74 65 78 74 20 66 72 6f 6d cipher text from
5670: 20 74 68 65 0a 09 69 6e 70 75 74 20 64 61 74 61 the..input data
5680: 2e 20 53 65 65 20 3c 61 20 68 72 65 66 3d 22 23 . See <a href="#
5690: 4f 50 54 49 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69 OPTIONS"><b>opti
56a0: 6f 6e 73 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20 ons</b></a> for
56b0: 75 73 61 67 65 0a 09 69 6e 66 6f 2e 20 4f 70 74 usage..info. Opt
56c0: 69 6f 6e 20 3c 62 3e 2d 69 76 3c 2f 62 3e 20 69 ion <b>-iv</b> i
56d0: 73 20 6f 6e 6c 79 20 75 73 65 64 20 66 6f 72 20 s only used for
56e0: 73 6f 6d 65 20 63 69 70 68 65 72 73 2e 20 53 65 some ciphers. Se
56f0: 65 20 74 68 65 0a 09 3c 61 20 68 72 65 66 3d 22 e the..<a href="
5700: 23 74 6c 73 3a 3a 63 69 70 68 65 72 22 3e 3c 62 #tls::cipher"><b
5710: 3e 74 6c 73 3a 3a 63 69 70 68 65 72 3c 2f 62 3e >tls::cipher</b>
5720: 3c 2f 61 3e 20 63 6f 6d 6d 61 6e 64 20 66 6f 72 </a> command for
5730: 20 6b 65 79 20 61 6e 64 20 69 76 0a 09 73 69 7a key and iv..siz
5740: 65 73 20 61 6e 64 20 66 6f 72 20 77 68 65 6e 20 es and for when
5750: 74 68 65 20 3c 62 3e 2d 69 76 3c 2f 62 3e 20 6f the <b>-iv</b> o
5760: 70 74 69 6f 6e 20 69 73 20 75 73 65 64 20 28 69 ption is used (i
5770: 76 5f 6c 65 6e 67 74 68 20 26 67 74 3b 20 30 29 v_length > 0)
5780: 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e .</dd>.. <dt>
5790: 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 64 65 <a name="tls::de
57a0: 63 72 79 70 74 22 3e 3c 73 74 72 6f 6e 67 3e 74 crypt"><strong>t
57b0: 6c 73 3a 3a 64 65 63 72 79 70 74 3c 2f 73 74 72 ls::decrypt</str
57c0: 6f 6e 67 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e ong>..<em>?</em>
57d0: 3c 62 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 3c 65 <b>-cipher</b><e
57e0: 6d 3e 3f 20 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 3c m>? name</em>..<
57f0: 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b b>-key</b> <em>k
5800: 65 79 20 3f 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 69 ey ?</em>..<b>-i
5810: 76 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 v</b> <em>string
5820: 3f 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e 5b 3c 2f 65 ?</em>..<em>[</e
5830: 6d 3e 3c 62 3e 2d 63 68 61 6e 3c 2f 62 3e 20 3c m><b>-chan</b> <
5840: 65 6d 3e 63 68 61 6e 6e 65 6c 49 64 20 7c 3c 2f em>channelId |</
5850: 65 6d 3e 20 3c 62 3e 2d 63 6f 6d 6d 61 6e 64 3c em> <b>-command<
5860: 2f 62 3e 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65 20 /b> <em>cmdName
5870: 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 69 6e 66 69 |</em>..<b>-infi
5880: 6c 65 3c 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e le</b> <em>filen
5890: 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 2d 6f 75 74 ame</em> <b>-out
58a0: 66 69 6c 65 3c 2f 62 3e 20 3c 65 6d 3e 66 69 6c file</b> <em>fil
58b0: 65 6e 61 6d 65 20 7c 3c 2f 65 6d 3e 0a 09 3c 62 ename |</em>..<b
58c0: 3e 2d 64 61 74 61 3c 2f 62 3e 3c 65 6d 3e 20 64 >-data</b><em> d
58d0: 61 74 61 5d 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 ata]</em></a></d
58e0: 74 3e 0a 20 20 20 20 3c 64 64 3e 44 65 63 72 79 t>. <dd>Decry
58f0: 70 74 20 74 68 65 20 64 61 74 61 20 75 73 69 6e pt the data usin
5900: 67 20 63 69 70 68 65 72 20 3c 65 6d 3e 63 69 70 g cipher <em>cip
5910: 68 65 72 3c 2f 65 6d 3e 20 61 6e 64 20 6f 75 74 her</em> and out
5920: 70 75 74 20 74 68 65 20 72 65 73 75 6c 74 20 70 put the result p
5930: 65 72 0a 09 74 68 65 20 49 2f 4f 20 6f 70 74 69 er..the I/O opti
5940: 6f 6e 73 2e 20 54 68 69 73 20 63 6f 6d 6d 61 6e ons. This comman
5950: 64 20 69 73 20 74 68 65 20 6f 70 70 6f 73 69 74 d is the opposit
5960: 65 20 6f 66 20 74 68 65 20 3c 62 3e 74 6c 73 3a e of the <b>tls:
5970: 3a 65 6e 63 72 79 70 74 3c 2f 62 3e 0a 09 63 6f :encrypt</b>..co
5980: 6d 6d 61 6e 64 2e 20 53 65 65 20 3c 61 20 68 72 mmand. See <a hr
5990: 65 66 3d 22 23 4f 50 54 49 4f 4e 53 22 3e 3c 62 ef="#OPTIONS"><b
59a0: 3e 6f 70 74 69 6f 6e 73 3c 2f 62 3e 3c 2f 61 3e >options</b></a>
59b0: 20 66 6f 72 20 75 73 61 67 65 20 69 6e 66 6f 2e for usage info.
59c0: 0a 09 54 68 65 20 3c 62 3e 2d 69 76 3c 2f 62 3e ..The <b>-iv</b>
59d0: 20 6f 70 74 69 6f 6e 20 69 73 20 6f 6e 6c 79 20 option is only
59e0: 75 73 65 64 20 66 6f 72 20 73 6f 6d 65 20 63 69 used for some ci
59f0: 70 68 65 72 73 2e 20 53 65 65 20 74 68 65 0a 09 phers. See the..
5a00: 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 63 <a href="#tls::c
5a10: 69 70 68 65 72 22 3e 3c 62 3e 74 6c 73 3a 3a 63 ipher"><b>tls::c
5a20: 69 70 68 65 72 3c 2f 62 3e 3c 2f 61 3e 20 63 6f ipher</b></a> co
5a30: 6d 6d 61 6e 64 20 66 6f 72 20 6b 65 79 20 61 6e mmand for key an
5a40: 64 20 69 76 0a 09 73 69 7a 65 73 20 61 6e 64 20 d iv..sizes and
5a50: 66 6f 72 20 77 68 65 6e 20 74 68 65 20 3c 62 3e for when the <b>
5a60: 2d 69 76 3c 2f 62 3e 20 6f 70 74 69 6f 6e 20 69 -iv</b> option i
5a70: 73 20 75 73 65 64 20 28 69 76 5f 6c 65 6e 67 74 s used (iv_lengt
5a80: 68 20 26 67 74 3b 20 30 29 2e 3c 2f 64 64 3e 0a h > 0).</dd>.
5a90: 0a 3c 62 72 3e 0a 0a 3c 68 34 3e 3c 61 20 6e 61 .<br>..<h4><a na
5aa0: 6d 65 3d 22 4b 44 46 22 3e 4b 65 79 20 44 65 72 me="KDF">Key Der
5ab0: 69 76 61 74 69 6f 6e 20 46 75 6e 63 74 69 6f 6e ivation Function
5ac0: 20 28 4b 44 46 29 20 43 6f 6d 6d 61 6e 64 73 3c (KDF) Commands<
5ad0: 2f 61 3e 3c 2f 68 34 3e 0a 54 68 65 73 65 20 63 /a></h4>.These c
5ae0: 6f 6d 6d 61 6e 64 73 20 61 72 65 20 61 20 6d 6f ommands are a mo
5af0: 72 65 20 73 65 63 75 72 65 20 77 61 79 20 74 6f re secure way to
5b00: 20 67 65 6e 65 72 61 74 65 20 6b 65 79 73 20 61 generate keys a
5b10: 6e 64 20 69 76 73 20 66 6f 72 20 75 73 65 20 62 nd ivs for use b
5b20: 79 20 74 68 65 0a 3c 61 20 68 72 65 66 3d 22 23 y the.<a href="#
5b30: 74 6c 73 3a 3a 65 6e 63 72 79 70 74 22 3e 3c 62 tls::encrypt"><b
5b40: 3e 74 6c 73 3a 3a 65 6e 63 72 79 70 74 3c 2f 62 >tls::encrypt</b
5b50: 3e 3c 2f 61 3e 20 63 6f 6d 6d 61 6e 64 20 74 68 ></a> command th
5b60: 65 6e 20 72 65 67 75 6c 61 72 20 73 74 72 69 6e en regular strin
5b70: 67 73 20 61 6e 64 20 72 61 6e 64 6f 6d 20 76 61 gs and random va
5b80: 6c 75 65 73 2e 0a 3c 62 72 3e 0a 3c 62 72 3e 0a lues..<br>.<br>.
5b90: 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d <dt><a name=
5ba0: 22 74 6c 73 3a 3a 68 6b 64 66 22 3e 3c 73 74 72 "tls::hkdf"><str
5bb0: 6f 6e 67 3e 74 6c 73 3a 3a 68 6b 64 66 3c 2f 73 ong>tls::hkdf</s
5bc0: 74 72 6f 6e 67 3e 0a 09 3c 62 3e 2d 64 69 67 65 trong>..<b>-dige
5bd0: 73 74 3c 2f 62 3e 20 3c 65 6d 3e 64 69 67 65 73 st</b> <em>diges
5be0: 74 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 6b 65 79 3c t</em>..<b>-key<
5bf0: 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f /b> <em>string</
5c00: 65 6d 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c em>..<em>?</em><
5c10: 62 3e 2d 69 6e 66 6f 3c 2f 62 3e 20 3c 65 6d 3e b>-info</b> <em>
5c20: 73 74 72 69 6e 67 3f 3c 2f 65 6d 3e 0a 09 3c 65 string?</em>..<e
5c30: 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 73 61 6c 74 m>?</em><b>-salt
5c40: 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3f </b> <em>string?
5c50: 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d </em>..<em>?</em
5c60: 3e 3c 62 3e 2d 73 69 7a 65 3c 2f 62 3e 20 3c 65 ><b>-size</b> <e
5c70: 6d 3e 64 65 72 69 76 65 64 5f 6c 65 6e 67 74 68 m>derived_length
5c80: 3f 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a ?</em></a></dt>.
5c90: 20 20 20 20 3c 64 64 3e 44 65 72 69 76 65 20 61 <dd>Derive a
5ca0: 20 6b 65 79 20 6f 66 20 73 69 7a 65 20 3c 69 3e key of size <i>
5cb0: 73 69 7a 65 3c 2f 69 3e 20 75 73 69 6e 67 20 74 size</i> using t
5cc0: 68 65 20 48 4d 41 43 2d 62 61 73 65 64 20 45 78 he HMAC-based Ex
5cd0: 74 72 61 63 74 2d 61 6e 64 2d 45 78 70 61 6e 64 tract-and-Expand
5ce0: 0a 09 4b 65 79 20 44 65 72 69 76 61 74 69 6f 6e ..Key Derivation
5cf0: 20 46 75 6e 63 74 69 6f 6e 20 28 48 4b 44 46 29 Function (HKDF)
5d00: 2e 0a 09 53 65 65 20 3c 61 20 68 72 65 66 3d 22 ...See <a href="
5d10: 23 4f 50 54 49 4f 4e 53 22 3e 3c 62 3e 6f 70 74 #OPTIONS"><b>opt
5d20: 69 6f 6e 73 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72 ions</b></a> for
5d30: 20 75 73 61 67 65 20 69 6e 66 6f 2e 20 3c 2f 64 usage info. </d
5d40: 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e d>.. <dt><a n
5d50: 61 6d 65 3d 22 74 6c 73 3a 3a 70 62 6b 64 66 32 ame="tls::pbkdf2
5d60: 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 70 "><strong>tls::p
5d70: 62 6b 64 66 32 3c 2f 73 74 72 6f 6e 67 3e 0a 09 bkdf2</strong>..
5d80: 3c 65 6d 3e 5b 3c 2f 65 6d 3e 3c 62 3e 2d 63 69 <em>[</em><b>-ci
5d90: 70 68 65 72 3c 2f 62 3e 20 3c 65 6d 3e 63 69 70 pher</b> <em>cip
5da0: 68 65 72 20 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d her |</em>..<b>-
5db0: 73 69 7a 65 3c 2f 62 3e 20 3c 65 6d 3e 64 65 72 size</b> <em>der
5dc0: 69 76 65 64 5f 6c 65 6e 67 74 68 5d 3c 2f 65 6d ived_length]</em
5dd0: 3e 0a 09 3c 62 3e 2d 64 69 67 65 73 74 3c 2f 62 >..<b>-digest</b
5de0: 3e 20 3c 65 6d 3e 64 69 67 65 73 74 3c 2f 65 6d > <em>digest</em
5df0: 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e >..<em>?</em><b>
5e00: 2d 69 74 65 72 61 74 69 6f 6e 73 3c 2f 62 3e 20 -iterations</b>
5e10: 3c 65 6d 3e 63 6f 75 6e 74 3f 3c 2f 65 6d 3e 0a <em>count?</em>.
5e20: 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 70 .<em>?</em><b>-p
5e30: 61 73 73 77 6f 72 64 3c 2f 62 3e 20 3c 65 6d 3e assword</b> <em>
5e40: 73 74 72 69 6e 67 3f 3c 2f 65 6d 3e 0a 09 3c 65 string?</em>..<e
5e50: 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 73 61 6c 74 m>?</em><b>-salt
5e60: 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3f </b> <em>string?
5e70: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 </em></a></dt>.
5e80: 20 20 20 3c 64 64 3e 44 65 72 69 76 65 20 61 20 <dd>Derive a
5e90: 6b 65 79 20 61 6e 64 20 69 6e 69 74 69 61 6c 69 key and initiali
5ea0: 7a 61 74 69 6f 6e 20 76 65 63 74 6f 72 20 28 69 zation vector (i
5eb0: 76 29 20 66 72 6f 6d 20 61 20 70 61 73 73 77 6f v) from a passwo
5ec0: 72 64 20 61 6e 64 20 73 61 6c 74 0a 09 76 61 6c rd and salt..val
5ed0: 75 65 20 75 73 69 6e 67 20 50 4b 43 53 35 5f 50 ue using PKCS5_P
5ee0: 42 4b 44 46 32 5f 48 4d 41 43 2e 20 0a 09 53 65 BKDF2_HMAC. ..Se
5ef0: 65 20 3c 61 20 68 72 65 66 3d 22 23 4f 50 54 49 e <a href="#OPTI
5f00: 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69 6f 6e 73 3c ONS"><b>options<
5f10: 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20 75 73 61 67 /b></a> for usag
5f20: 65 20 69 6e 66 6f 2e 20 49 66 20 3c 62 3e 2d 63 e info. If <b>-c
5f30: 69 70 68 65 72 3c 2f 62 3e 0a 09 69 73 20 73 70 ipher</b>..is sp
5f40: 65 63 69 66 69 65 64 2c 20 74 68 65 6e 20 74 68 ecified, then th
5f50: 65 20 64 65 72 69 76 65 64 20 6b 65 79 20 61 6e e derived key an
5f60: 64 20 69 76 20 73 69 7a 65 64 20 66 6f 72 20 74 d iv sized for t
5f70: 68 61 74 20 63 69 70 68 65 72 20 61 72 65 0a 09 hat cipher are..
5f80: 72 65 74 75 72 6e 65 64 20 61 73 20 61 20 6b 65 returned as a ke
5f90: 79 2d 76 61 6c 75 65 20 6c 69 73 74 2e 20 49 66 y-value list. If
5fa0: 20 6e 6f 74 20 6f 72 20 69 66 20 3c 62 3e 2d 73 not or if <b>-s
5fb0: 69 7a 65 3c 2f 62 3e 20 69 73 20 73 70 65 63 69 ize</b> is speci
5fc0: 66 69 65 64 2c 0a 09 74 68 65 6e 20 74 68 65 20 fied,..then the
5fd0: 64 65 72 69 76 65 64 20 6b 65 79 20 28 44 4b 29 derived key (DK)
5fe0: 20 6f 66 20 3c 65 6d 3e 73 69 7a 65 3c 2f 65 6d of <em>size</em
5ff0: 3e 20 62 79 74 65 73 20 69 73 20 72 65 74 75 72 > bytes is retur
6000: 6e 65 64 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c ned.</dd>.. <
6010: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a dt><a name="tls:
6020: 3a 73 63 72 79 70 74 22 3e 3c 73 74 72 6f 6e 67 :scrypt"><strong
6030: 3e 74 6c 73 3a 3a 73 63 72 79 70 74 3c 2f 73 74 >tls::scrypt</st
6040: 72 6f 6e 67 3e 0a 09 3c 62 3e 2d 70 61 73 73 77 rong>..<b>-passw
6050: 6f 72 64 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 ord</b> <em>stri
6060: 6e 67 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 73 61 6c ng</em>..<b>-sal
6070: 74 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 t</b> <em>string
6080: 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d </em>..<em>?</em
6090: 3e 3c 62 3e 2d 4e 3c 2f 62 3e 20 3c 65 6d 3e 63 ><b>-N</b> <em>c
60a0: 6f 73 74 50 61 72 61 6d 65 74 65 72 3f 3c 2f 65 ostParameter?</e
60b0: 6d 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 m>..<em>?</em><b
60c0: 3e 2d 72 3c 2f 62 3e 20 3c 65 6d 3e 62 6c 6f 63 >-r</b> <em>bloc
60d0: 6b 53 69 7a 65 3f 3c 2f 65 6d 3e 0a 09 3c 65 6d kSize?</em>..<em
60e0: 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 70 3c 2f 62 3e >?</em><b>-p</b>
60f0: 20 3c 65 6d 3e 70 61 72 61 6c 6c 65 6c 69 7a 61 <em>paralleliza
6100: 74 69 6f 6e 3f 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e tion?</em>..<em>
6110: 3f 3c 2f 65 6d 3e 3c 62 3e 2d 73 69 7a 65 3c 2f ?</em><b>-size</
6120: 62 3e 20 3c 65 6d 3e 64 65 72 69 76 65 64 5f 6c b> <em>derived_l
6130: 65 6e 67 74 68 3f 3c 2f 65 6d 3e 3c 2f 61 3e 3c ength?</em></a><
6140: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 44 65 72 /dt>. <dd>Der
6150: 69 76 65 20 61 20 6b 65 79 20 6f 66 20 73 69 7a ive a key of siz
6160: 65 20 3c 69 3e 73 69 7a 65 3c 2f 69 3e 20 75 73 e <i>size</i> us
6170: 69 6e 67 20 74 68 65 20 73 63 72 79 70 74 20 70 ing the scrypt p
6180: 61 73 73 77 6f 72 64 20 62 61 73 65 64 20 6b 65 assword based ke
6190: 79 20 64 65 72 69 76 61 74 69 6f 6e 20 66 75 6e y derivation fun
61a0: 63 74 69 6f 6e 2e 0a 09 53 65 65 20 3c 61 20 68 ction...See <a h
61b0: 72 65 66 3d 22 23 4f 50 54 49 4f 4e 53 22 3e 3c ref="#OPTIONS"><
61c0: 62 3e 6f 70 74 69 6f 6e 73 3c 2f 62 3e 3c 2f 61 b>options</b></a
61d0: 3e 20 66 6f 72 20 75 73 61 67 65 20 69 6e 66 6f > for usage info
61e0: 2e 20 0a 09 53 65 65 20 52 46 43 20 37 39 31 34 . ..See RFC 7914
61f0: 20 66 6f 72 20 6d 6f 72 65 20 64 65 74 61 69 6c for more detail
6200: 73 2e 20 43 61 6e 20 63 6f 6e 73 75 6d 65 20 61 s. Can consume a
6210: 20 6c 61 72 67 65 20 61 6d 6f 75 6e 74 20 6f 66 large amount of
6220: 20 6d 65 6d 6f 72 79 2e 0a 09 52 41 4d 20 75 73 memory...RAM us
6230: 65 64 20 69 73 20 72 6f 75 67 68 6c 79 20 28 31 ed is roughly (1
6240: 32 38 20 2a 20 4e 20 2a 20 72 20 2a 20 70 29 20 28 * N * r * p)
6250: 62 79 74 65 73 2e 20 4d 65 6d 6f 72 79 20 69 73 bytes. Memory is
6260: 20 6c 69 6d 69 74 65 64 20 74 6f 0a 09 31 30 32 limited to..102
6270: 35 20 4d 69 42 2e 20 54 68 65 20 63 75 73 74 6f 5 MiB. The custo
6280: 6d 20 6f 70 74 69 6f 6e 73 20 61 72 65 3a 3c 2f m options are:</
6290: 64 64 3e 0a 20 20 20 20 3c 62 6c 6f 63 6b 71 75 dd>. <blockqu
62a0: 6f 74 65 3e 3c 74 61 62 6c 65 3e 0a 09 3c 74 72 ote><table>..<tr
62b0: 3e 3c 74 64 3e 3c 62 3e 2d 4e 3c 2f 62 3e 3c 2f ><td><b>-N</b></
62c0: 74 64 3e 3c 74 64 3e 54 68 65 20 43 50 55 2f 4d td><td>The CPU/M
62d0: 65 6d 6f 72 79 20 63 6f 73 74 20 70 61 72 61 6d emory cost param
62e0: 65 74 65 72 0a 09 6d 75 73 74 20 62 65 20 6c 61 eter..must be la
62f0: 72 67 65 72 20 74 68 61 6e 20 31 2c 20 61 20 70 rger than 1, a p
6300: 6f 77 65 72 20 6f 66 20 32 2c 20 61 6e 64 20 6c ower of 2, and l
6310: 65 73 73 20 74 68 61 6e 0a 09 32 5e 28 31 32 38 ess than..2^(128
6320: 20 2a 20 72 20 2f 20 38 29 2e 20 44 65 66 61 75 * r / 8). Defau
6330: 6c 74 20 69 73 20 31 30 34 38 35 37 36 2e 3c 74 lt is 1048576.<t
6340: 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 d></tr>..<tr><td
6350: 3e 3c 62 3e 2d 72 3c 2f 62 3e 3c 2f 74 64 3e 3c ><b>-r</b></td><
6360: 74 64 3e 54 68 65 20 62 6c 6f 63 6b 53 69 7a 65 td>The blockSize
6370: 20 70 61 72 61 6d 65 74 65 72 20 73 70 65 63 69 parameter speci
6380: 66 69 65 73 20 74 68 65 0a 09 62 6c 6f 63 6b 20 fies the..block
6390: 73 69 7a 65 2e 20 4d 75 73 74 20 62 65 20 67 72 size. Must be gr
63a0: 65 61 74 65 72 20 74 68 61 6e 20 30 2e 20 44 65 eater than 0. De
63b0: 66 61 75 6c 74 20 69 73 20 38 2e 3c 74 64 3e 3c fault is 8.<td><
63c0: 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 /tr>..<tr><td><b
63d0: 3e 2d 70 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e >-p</b></td><td>
63e0: 54 68 65 20 70 61 72 61 6c 6c 65 6c 69 7a 61 74 The parallelizat
63f0: 69 6f 6e 20 70 61 72 61 6d 65 74 65 72 0a 09 6d ion parameter..m
6400: 75 73 74 20 62 65 20 61 20 70 6f 73 69 74 69 76 ust be a positiv
6410: 65 20 69 6e 74 65 67 65 72 20 6c 65 73 73 20 74 e integer less t
6420: 68 61 6e 20 6f 72 20 65 71 75 61 6c 0a 09 74 6f han or equal..to
6430: 20 28 28 32 5e 33 32 2d 31 29 20 2a 20 33 32 29 ((2^32-1) * 32)
6440: 20 2f 20 28 31 32 38 20 2a 20 72 29 2e 20 44 65 / (128 * r). De
6450: 66 61 75 6c 74 20 69 73 20 31 2e 3c 74 64 3e 3c fault is 1.<td><
6460: 2f 74 72 3e 0a 20 20 20 20 3c 2f 74 61 62 6c 65 /tr>. </table
6470: 3e 3c 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e 0a 0a ></blockquote>..
6480: 3c 62 72 3e 0a 0a 3c 68 34 3e 3c 61 20 6e 61 6d <br>..<h4><a nam
6490: 65 3d 22 52 41 4e 44 22 3e 52 61 6e 64 6f 6d 20 e="RAND">Random
64a0: 42 79 74 65 73 20 43 6f 6d 6d 61 6e 64 73 3c 2f Bytes Commands</
64b0: 61 3e 3c 2f 68 34 3e 0a 54 68 65 73 65 20 63 6f a></h4>.These co
64c0: 6d 6d 61 6e 64 73 20 70 72 6f 76 69 64 65 20 72 mmands provide r
64d0: 61 6e 64 6f 6d 6c 79 20 67 65 6e 65 72 61 74 65 andomly generate
64e0: 64 20 62 79 74 65 20 73 74 72 69 6e 67 73 20 66 d byte strings f
64f0: 6f 72 20 75 73 65 20 77 68 65 6e 20 72 61 6e 64 or use when rand
6500: 6f 6d 20 64 61 74 61 20 69 73 20 6e 65 65 64 65 om data is neede
6510: 64 2e 0a 3c 62 72 3e 0a 3c 62 72 3e 0a 20 20 20 d..<br>.<br>.
6520: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c <dt><a name="tl
6530: 73 3a 3a 72 61 6e 64 6f 6d 22 3e 3c 73 74 72 6f s::random"><stro
6540: 6e 67 3e 74 6c 73 3a 3a 72 61 6e 64 6f 6d 3c 2f ng>tls::random</
6550: 73 74 72 6f 6e 67 3e 0a 09 3c 65 6d 3e 3f 3c 2f strong>..<em>?</
6560: 65 6d 3e 3c 62 3e 2d 70 72 69 76 61 74 65 3c 2f em><b>-private</
6570: 62 3e 3c 65 6d 3e 3f 20 6c 65 6e 67 74 68 3c 2f b><em>? length</
6580: 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 em></a></dt>.
6590: 20 3c 64 64 3e 47 65 6e 65 72 61 74 65 20 3c 69 <dd>Generate <i
65a0: 3e 6c 65 6e 67 74 68 3c 2f 69 3e 20 72 61 6e 64 >length</i> rand
65b0: 6f 6d 20 62 79 74 65 73 20 75 73 69 6e 67 20 61 om bytes using a
65c0: 20 63 72 79 70 74 6f 67 72 61 70 68 69 63 61 6c cryptographical
65d0: 6c 79 20 73 65 63 75 72 65 0a 09 70 73 65 75 64 ly secure..pseud
65e0: 6f 20 72 61 6e 64 6f 6d 20 67 65 6e 65 72 61 74 o random generat
65f0: 6f 72 20 28 43 53 50 52 4e 47 29 2e 20 4f 70 65 or (CSPRNG). Ope
6600: 6e 53 53 4c 20 75 73 65 73 20 61 20 73 65 63 75 nSSL uses a secu
6610: 72 69 74 79 20 6c 65 76 65 6c 20 6f 66 20 32 35 rity level of 25
6620: 36 0a 09 62 69 74 73 2e 20 57 69 6c 6c 20 72 65 6..bits. Will re
6630: 74 75 72 6e 20 61 6e 20 65 72 72 6f 72 20 69 66 turn an error if
6640: 20 61 20 74 72 75 73 74 65 64 20 65 6e 74 72 6f a trusted entro
6650: 70 79 20 73 6f 75 72 63 65 20 73 75 63 68 20 61 py source such a
6660: 73 20 74 68 65 20 4f 53 0a 09 69 73 6e 27 74 20 s the OS..isn't
6670: 61 76 61 69 6c 61 62 6c 65 2e 20 55 73 65 20 3c available. Use <
6680: 62 3e 2d 70 72 69 76 61 74 65 3c 2f 62 3e 20 6f b>-private</b> o
6690: 70 74 69 6f 6e 20 69 66 20 74 68 65 20 76 61 6c ption if the val
66a0: 75 65 73 20 61 72 65 20 69 6e 74 65 6e 64 65 64 ues are intended
66b0: 0a 09 74 6f 20 72 65 6d 61 69 6e 20 70 72 69 76 ..to remain priv
66c0: 61 74 65 20 69 6e 20 63 61 73 65 20 74 68 65 20 ate in case the
66d0: 70 75 62 6c 69 63 20 50 52 4e 47 20 69 73 20 63 public PRNG is c
66e0: 6f 6d 70 72 6f 6d 69 73 65 64 2e 3c 2f 64 64 3e ompromised.</dd>
66f0: 0a 0a 3c 2f 64 6c 3e 0a 0a 3c 62 72 3e 0a 3c 68 ..</dl>..<br>.<h
6700: 33 3e 3c 61 20 6e 61 6d 65 3d 22 47 4c 4f 53 53 3><a name="GLOSS
6710: 41 52 59 22 3e 47 4c 4f 53 53 41 52 59 3c 2f 61 ARY">GLOSSARY</a
6720: 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 54 68 65 20 66 ></h3>..<p>The f
6730: 6f 6c 6c 6f 77 69 6e 67 20 69 73 20 61 20 6c 69 ollowing is a li
6740: 73 74 20 6f 66 20 74 68 65 20 74 65 72 6d 69 6e st of the termin
6750: 6f 6c 6f 67 79 20 75 73 65 64 20 69 6e 20 74 68 ology used in th
6760: 69 73 20 70 61 63 6b 61 67 65 20 61 6c 6f 6e 67 is package along
6770: 20 77 69 74 68 0a 62 72 69 65 66 20 64 65 66 69 with.brief defi
6780: 6e 69 74 69 6f 6e 73 2e 20 46 6f 72 20 6d 6f 72 nitions. For mor
6790: 65 20 64 65 74 61 69 6c 73 2c 20 70 6c 65 61 73 e details, pleas
67a0: 65 20 63 6f 6e 73 75 6c 74 20 77 69 74 68 20 74 e consult with t
67b0: 68 65 20 4f 70 65 6e 53 53 4c 20 64 6f 63 75 6d he OpenSSL docum
67c0: 65 6e 74 61 74 69 6f 6e 2e 3c 2f 70 3e 0a 0a 0a entation.</p>...
67d0: 3c 62 72 3e 0a 3c 68 33 3e 3c 61 20 6e 61 6d 65 <br>.<h3><a name
67e0: 3d 22 45 58 41 4d 50 4c 45 53 22 3e 45 58 41 4d ="EXAMPLES">EXAM
67f0: 50 4c 45 53 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c PLES</a></h3>..<
6800: 70 3e 54 42 53 3c 2f 70 3e 0a 0a 3c 70 72 65 3e p>TBS</p>..<pre>
6810: 3c 63 6f 64 65 3e 0a 70 61 63 6b 61 67 65 20 72 <code>.package r
6820: 65 71 75 69 72 65 20 68 74 74 70 0a 70 61 63 6b equire http.pack
6830: 61 67 65 20 72 65 71 75 69 72 65 20 74 6c 73 0a age require tls.
6840: 0a 68 74 74 70 3a 3a 72 65 67 69 73 74 65 72 20 .http::register
6850: 68 74 74 70 73 20 34 34 33 20 5b 6c 69 73 74 20 https 443 [list
6860: 3a 3a 74 6c 73 3a 3a 73 6f 63 6b 65 74 20 2d 61 ::tls::socket -a
6870: 75 74 6f 73 65 72 76 65 72 6e 61 6d 65 20 74 72 utoservername tr
6880: 75 65 20 2d 72 65 71 75 69 72 65 20 74 72 75 65 ue -require true
6890: 20 2d 63 61 64 69 72 20 2f 65 74 63 2f 73 73 6c -cadir /etc/ssl
68a0: 2f 63 65 72 74 73 5d 0a 0a 73 65 74 20 74 6f 6b /certs]..set tok
68b0: 20 5b 68 74 74 70 3a 3a 67 65 74 75 72 6c 20 68 [http::geturl h
68c0: 74 74 70 73 3a 2f 2f 77 77 77 2e 74 63 6c 2e 74 ttps://www.tcl.t
68d0: 6b 2f 5d 0a 3c 2f 63 6f 64 65 3e 3c 2f 70 72 65 k/].</code></pre
68e0: 3e 0a 0a 3c 62 72 3e 0a 3c 68 33 3e 3c 61 20 6e >..<br>.<h3><a n
68f0: 61 6d 65 3d 22 53 50 45 43 49 41 4c 22 3e 53 50 ame="SPECIAL">SP
6900: 45 43 49 41 4c 20 43 4f 4e 53 49 44 45 52 41 54 ECIAL CONSIDERAT
6910: 49 4f 4e 53 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c IONS</a></h3>..<
6920: 70 3e 54 68 65 20 63 61 70 61 62 69 6c 69 74 69 p>The capabiliti
6930: 65 73 20 6f 66 20 74 68 69 73 20 70 61 63 6b 61 es of this packa
6940: 67 65 20 63 61 6e 20 76 61 72 79 20 65 6e 6f 72 ge can vary enor
6950: 6d 6f 75 73 6c 79 20 62 61 73 65 64 20 75 70 6f mously based upo
6960: 6e 20 68 6f 77 20 79 6f 75 72 0a 4f 70 65 6e 53 n how your.OpenS
6970: 53 4c 20 6c 69 62 72 61 72 79 20 77 61 73 20 63 SL library was c
6980: 6f 6e 66 69 67 75 72 65 64 20 61 6e 64 20 62 75 onfigured and bu
6990: 69 6c 74 2e 20 4e 65 77 20 76 65 72 73 69 6f 6e ilt. New version
69a0: 73 20 6d 61 79 20 6f 62 73 6f 6c 65 74 65 20 6f s may obsolete o
69b0: 6c 64 65 72 0a 63 69 70 68 65 72 73 2c 20 64 69 lder.ciphers, di
69c0: 67 65 73 74 73 2c 20 4d 41 43 73 2c 20 65 74 63 gests, MACs, etc
69d0: 2e 20 6f 72 20 63 68 61 6e 67 65 20 64 65 66 61 . or change defa
69e0: 75 6c 74 20 76 61 6c 75 65 73 2e 20 55 73 65 20 ult values. Use
69f0: 74 68 65 0a 69 6e 66 6f 20 63 6f 6d 6d 61 6e 64 the.info command
6a00: 73 20 74 6f 20 6f 62 74 61 69 6e 20 74 68 65 20 s to obtain the
6a10: 73 75 70 70 6f 72 74 65 64 20 76 61 6c 75 65 73 supported values
6a20: 2e 3c 2f 70 3e 0a 3c 62 72 3e 0a 0a 3c 70 72 65 .</p>.<br>..<pre
6a30: 3e 0a 43 6f 70 79 72 69 67 68 74 20 26 63 6f 70 >.Copyright &cop
6a40: 79 3b 20 32 30 32 33 20 42 72 69 61 6e 20 4f 27 y; 2023 Brian O'
6a50: 48 61 67 61 6e 2e 0a 3c 2f 70 72 65 3e 0a 3c 2f Hagan..</pre>.</
6a60: 62 6f 64 79 3e 0a 3c 2f 68 74 6d 6c 3e 0a body>.</html>.