Hex Artifact Content

Artifact b81dbf8537ed5a4925aeb459c22a803429bdafbf61cd06fa80eeb73cc670b523:


0000: 3c 21 44 4f 43 54 59 50 45 20 68 74 6d 6c 3e 0a  <!DOCTYPE html>.
0010: 3c 68 74 6d 6c 20 6c 61 6e 67 3d 22 65 6e 22 3e  <html lang="en">
0020: 0a 3c 68 65 61 64 3e 0a 3c 6d 65 74 61 20 68 74  .<head>.<meta ht
0030: 74 70 2d 65 71 75 69 76 3d 22 43 6f 6e 74 65 6e  tp-equiv="Conten
0040: 74 2d 54 79 70 65 22 20 63 6f 6e 74 65 6e 74 3d  t-Type" content=
0050: 22 74 65 78 74 2f 68 74 6d 6c 3b 20 63 68 61 72  "text/html; char
0060: 73 65 74 3d 75 74 66 2d 38 22 3e 0a 3c 6d 65 74  set=utf-8">.<met
0070: 61 20 6e 61 6d 65 3d 22 43 6f 70 79 72 69 67 68  a name="Copyrigh
0080: 74 22 20 63 6f 6e 74 65 6e 74 3d 22 32 30 32 33  t" content="2023
0090: 20 42 72 69 61 6e 20 4f 27 48 61 67 61 6e 22 3e   Brian O'Hagan">
00a0: 0a 3c 74 69 74 6c 65 3e 54 68 65 20 54 63 6c 20  .<title>The Tcl 
00b0: 43 72 79 70 74 6f 67 72 61 70 68 79 20 50 61 63  Cryptography Pac
00c0: 6b 61 67 65 3c 2f 74 69 74 6c 65 3e 0a 3c 6c 69  kage</title>.<li
00d0: 6e 6b 20 72 65 6c 3d 22 73 74 79 6c 65 73 68 65  nk rel="styleshe
00e0: 65 74 22 20 68 72 65 66 3d 22 64 6f 63 73 2e 63  et" href="docs.c
00f0: 73 73 22 20 74 79 70 65 3d 22 74 65 78 74 2f 63  ss" type="text/c
0100: 73 73 22 20 6d 65 64 69 61 3d 22 61 6c 6c 22 3e  ss" media="all">
0110: 0a 3c 2f 68 65 61 64 3e 0a 0a 3c 62 6f 64 79 20  .</head>..<body 
0120: 63 6c 61 73 73 3d 22 76 73 63 2d 69 6e 69 74 69  class="vsc-initi
0130: 61 6c 69 7a 65 64 22 3e 0a 0a 3c 68 32 3e 54 63  alized">..<h2>Tc
0140: 6c 20 43 72 79 70 74 6f 67 72 61 70 68 79 20 44  l Cryptography D
0150: 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 3c 2f 68 32  ocumentation</h2
0160: 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 64 3e  >..<dl>.    <dd>
0170: 3c 61 20 68 72 65 66 3d 22 23 4e 41 4d 45 22 3e  <a href="#NAME">
0180: 4e 41 4d 45 3c 2f 61 3e 0a 09 3c 64 6c 3e 3c 64  NAME</a>..<dl><d
0190: 64 3e 3c 62 3e 74 6c 73 3c 2f 62 3e 20 2d 20 62  d><b>tls</b> - b
01a0: 69 6e 64 69 6e 67 20 74 6f 20 3c 62 3e 4f 70 65  inding to <b>Ope
01b0: 6e 53 53 4c 3c 2f 62 3e 20 74 6f 6f 6c 6b 69 74  nSSL</b> toolkit
01c0: 2e 3c 2f 64 64 3e 3c 2f 64 6c 3e 0a 20 20 20 20  .</dd></dl>.    
01d0: 3c 2f 64 64 3e 0a 20 20 20 20 3c 64 64 3e 3c 61  </dd>.    <dd><a
01e0: 20 68 72 65 66 3d 22 23 44 45 53 43 52 49 50 54   href="#DESCRIPT
01f0: 49 4f 4e 22 3e 44 45 53 43 52 49 50 54 49 4f 4e  ION">DESCRIPTION
0200: 3c 2f 61 3e 20 3c 2f 64 64 3e 0a 20 20 20 20 3c  </a> </dd>.    <
0210: 64 64 3e 3c 61 20 68 72 65 66 3d 22 23 53 59 4e  dd><a href="#SYN
0220: 4f 50 53 49 53 22 3e 53 59 4e 4f 50 53 49 53 3c  OPSIS">SYNOPSIS<
0230: 2f 61 3e 20 3c 2f 64 64 3e 0a 20 20 20 20 3c 64  /a> </dd>.    <d
0240: 64 3e 3c 64 6c 3e 0a 09 20 20 20 20 3c 64 64 3e  d><dl>..    <dd>
0250: 3c 62 3e 70 61 63 6b 61 67 65 20 72 65 71 75 69  <b>package requi
0260: 72 65 20 54 63 6c 3c 2f 62 3e 20 3c 65 6d 3e 3f  re Tcl</b> <em>?
0270: 38 2e 35 2d 3f 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a  8.5-?</em></dd>.
0280: 09 20 20 20 20 3c 64 64 3e 3c 62 3e 70 61 63 6b  .    <dd><b>pack
0290: 61 67 65 20 72 65 71 75 69 72 65 20 74 6c 73 3c  age require tls<
02a0: 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64  /b></dd>..    <d
02b0: 74 3e 26 6e 62 73 70 3b 3c 2f 64 74 3e 0a 09 20  t>&nbsp;</dt>.. 
02c0: 20 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 63     <dd><b>tls::c
02d0: 69 70 68 65 72 3c 2f 62 3e 20 3c 65 6d 3e 6e 61  ipher</b> <em>na
02e0: 6d 65 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20  me</em></dd>..  
02f0: 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 63 69    <dd><b>tls::ci
0300: 70 68 65 72 73 3c 2f 62 3e 20 3c 65 6d 3e 3f 70  phers</b> <em>?p
0310: 72 6f 74 6f 63 6f 6c 3f 20 3f 76 65 72 62 6f 73  rotocol? ?verbos
0320: 65 3f 20 3f 73 75 70 70 6f 72 74 65 64 3f 3c 2f  e? ?supported?</
0330: 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64  em></dd>..    <d
0340: 64 3e 3c 62 3e 74 6c 73 3a 3a 64 69 67 65 73 74  d><b>tls::digest
0350: 73 3c 2f 62 3e 20 3c 65 6d 3e 3f 6e 61 6d 65 3f  s</b> <em>?name?
0360: 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20  </em></dd>..    
0370: 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 6b 64 66 73  <dd><b>tls::kdfs
0380: 3c 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c  </b></dd>..    <
0390: 64 64 3e 3c 62 3e 74 6c 73 3a 3a 6d 61 63 73 3c  dd><b>tls::macs<
03a0: 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64  /b></dd>..    <d
03b0: 64 3e 3c 62 3e 74 6c 73 3a 3a 70 72 6f 74 6f 63  d><b>tls::protoc
03c0: 6f 6c 73 3c 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20  ols</b></dd>..  
03d0: 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 76 65    <dd><b>tls::ve
03e0: 72 73 69 6f 6e 3c 2f 62 3e 3c 2f 64 64 3e 0a 09  rsion</b></dd>..
03f0: 20 20 20 20 3c 64 74 3e 26 6e 62 73 70 3b 3c 2f      <dt>&nbsp;</
0400: 64 74 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e  dt>..    <dd><b>
0410: 74 6c 73 3a 3a 63 6d 61 63 3c 2f 62 3e 20 3c 62  tls::cmac</b> <b
0420: 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c 65 6d  >-cipher</b> <em
0430: 3e 6e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 2d 6b  >name</em> <b>-k
0440: 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f  ey</b> <em>key ?
0450: 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f 64  options?</em></d
0460: 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74  d>..    <dd><b>t
0470: 6c 73 3a 3a 68 6d 61 63 3c 2f 62 3e 20 3c 62 3e  ls::hmac</b> <b>
0480: 2d 64 69 67 65 73 74 3c 2f 62 3e 20 3c 65 6d 3e  -digest</b> <em>
0490: 6e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 2d 6b 65  name</em> <b>-ke
04a0: 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f 6f  y</b> <em>key ?o
04b0: 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f 64 64  ptions?</em></dd
04c0: 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 6c  >..    <dd><b>tl
04d0: 73 3a 3a 6d 64 3c 2f 62 3e 20 3c 62 3e 2d 64 69  s::md</b> <b>-di
04e0: 67 65 73 74 3c 2f 62 3e 20 3c 65 6d 3e 6e 61 6d  gest</b> <em>nam
04f0: 65 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e  e ?options?</em>
0500: 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c  </dd>..    <dd><
0510: 62 3e 74 6c 73 3a 3a 6d 64 34 3c 2f 62 3e 20 3c  b>tls::md4</b> <
0520: 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 3c 2f 64 64  em>data</em></dd
0530: 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 6c  >..    <dd><b>tl
0540: 73 3a 3a 6d 64 35 3c 2f 62 3e 20 3c 65 6d 3e 64  s::md5</b> <em>d
0550: 61 74 61 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20  ata</em></dd>.. 
0560: 20 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 73     <dd><b>tls::s
0570: 68 61 31 3c 2f 62 3e 20 3c 65 6d 3e 64 61 74 61  ha1</b> <em>data
0580: 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20  </em></dd>..    
0590: 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61 32  <dd><b>tls::sha2
05a0: 35 36 3c 2f 62 3e 20 3c 65 6d 3e 64 61 74 61 3c  56</b> <em>data<
05b0: 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c  /em></dd>..    <
05c0: 64 64 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61 35 31  dd><b>tls::sha51
05d0: 32 3c 2f 62 3e 20 3c 65 6d 3e 64 61 74 61 3c 2f  2</b> <em>data</
05e0: 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64  em></dd>..    <d
05f0: 64 3e 3c 62 3e 74 6c 73 3a 3a 75 6e 73 74 61 63  d><b>tls::unstac
0600: 6b 3c 2f 62 3e 20 3c 65 6d 3e 63 68 61 6e 6e 65  k</b> <em>channe
0610: 6c 49 64 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20  lId</em></dd>.. 
0620: 20 20 20 3c 64 74 3e 26 6e 62 73 70 3b 3c 2f 64     <dt>&nbsp;</d
0630: 74 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74  t>..    <dd><b>t
0640: 6c 73 3a 3a 65 6e 63 72 79 70 74 3c 2f 62 3e 20  ls::encrypt</b> 
0650: 3c 62 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c  <b>-cipher</b> <
0660: 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e  em>name</em> <b>
0670: 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79  -key</b> <em>key
0680: 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c   ?options?</em><
0690: 2f 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62  /dd>..    <dd><b
06a0: 3e 74 6c 73 3a 3a 64 65 63 72 79 70 74 3c 2f 62  >tls::decrypt</b
06b0: 3e 20 3c 62 3e 2d 63 69 70 68 65 72 3c 2f 62 3e  > <b>-cipher</b>
06c0: 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 20 3c   <em>name</em> <
06d0: 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b  b>-key</b> <em>k
06e0: 65 79 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d  ey ?options?</em
06f0: 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 74 3e  ></dd>..    <dt>
0700: 26 6e 62 73 70 3b 3c 2f 64 74 3e 0a 09 20 20 20  &nbsp;</dt>..   
0710: 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 68 6b 64   <dd><b>tls::hkd
0720: 66 20 2d 64 69 67 65 73 74 3c 2f 62 3e 20 3c 65  f -digest</b> <e
0730: 6d 3e 64 69 67 65 73 74 3c 2f 65 6d 3e 20 3c 62  m>digest</em> <b
0740: 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65  >-key</b> <em>ke
0750: 79 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e  y ?options?</em>
0760: 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c  </dd>..    <dd><
0770: 62 3e 74 6c 73 3a 3a 70 62 6b 64 66 32 20 2d 73  b>tls::pbkdf2 -s
0780: 69 7a 65 3c 2f 62 3e 20 3c 65 6d 3e 6c 65 6e 67  ize</b> <em>leng
0790: 74 68 3c 2f 65 6d 3e 20 3c 62 3e 2d 64 69 67 65  th</em> <b>-dige
07a0: 73 74 3c 2f 62 3e 20 3c 65 6d 3e 64 69 67 65 73  st</b> <em>diges
07b0: 74 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e  t ?options?</em>
07c0: 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c  </dd>..    <dd><
07d0: 62 3e 74 6c 73 3a 3a 73 63 72 79 70 74 20 2d 70  b>tls::scrypt -p
07e0: 61 73 73 77 6f 72 64 3c 2f 62 3e 20 3c 65 6d 3e  assword</b> <em>
07f0: 73 74 72 69 6e 67 3c 2f 65 6d 3e 20 3c 62 3e 2d  string</em> <b>-
0800: 73 61 6c 74 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72  salt</b> <em>str
0810: 69 6e 67 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65  ing ?options?</e
0820: 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 74  m></dd>..    <dt
0830: 3e 26 6e 62 73 70 3b 3c 2f 64 74 3e 0a 09 20 20  >&nbsp;</dt>..  
0840: 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 72 61    <dd><b>tls::ra
0850: 6e 64 6f 6d 3c 2f 62 3e 20 3c 65 6d 3e 3f 3c 2f  ndom</b> <em>?</
0860: 65 6d 3e 3c 62 3e 2d 70 72 69 76 61 74 65 3c 2f  em><b>-private</
0870: 62 3e 3c 65 6d 3e 3f 20 6c 65 6e 67 74 68 3c 2f  b><em>? length</
0880: 65 6d 3e 3c 2f 64 64 3e 0a 09 3c 2f 64 6c 3e 0a  em></dd>..</dl>.
0890: 20 20 20 20 3c 2f 64 64 3e 0a 20 20 20 20 3c 64      </dd>.    <d
08a0: 64 3e 3c 61 20 68 72 65 66 3d 22 23 4f 50 54 49  d><a href="#OPTI
08b0: 4f 4e 53 22 3e 4f 50 54 49 4f 4e 53 3c 2f 61 3e  ONS">OPTIONS</a>
08c0: 3c 2f 64 64 3e 0a 20 20 20 20 3c 64 64 3e 3c 61  </dd>.    <dd><a
08d0: 20 68 72 65 66 3d 22 23 43 4f 4d 4d 41 4e 44 53   href="#COMMANDS
08e0: 22 3e 43 4f 4d 4d 41 4e 44 53 3c 2f 61 3e 3c 2f  ">COMMANDS</a></
08f0: 64 64 3e 0a 20 20 20 20 3c 64 64 3e 3c 61 20 68  dd>.    <dd><a h
0900: 72 65 66 3d 22 23 47 4c 4f 53 53 41 52 59 22 3e  ref="#GLOSSARY">
0910: 47 4c 4f 53 53 41 52 59 3c 2f 61 3e 20 3c 2f 64  GLOSSARY</a> </d
0920: 64 3e 0a 20 20 20 20 3c 64 64 3e 3c 61 20 68 72  d>.    <dd><a hr
0930: 65 66 3d 22 23 45 58 41 4d 50 4c 45 53 22 3e 45  ef="#EXAMPLES">E
0940: 58 41 4d 50 4c 45 53 3c 2f 61 3e 3c 2f 64 64 3e  XAMPLES</a></dd>
0950: 0a 20 20 20 20 3c 64 64 3e 3c 61 20 68 72 65 66  .    <dd><a href
0960: 3d 22 23 53 50 45 43 49 41 4c 22 3e 53 50 45 43  ="#SPECIAL">SPEC
0970: 49 41 4c 20 43 4f 4e 53 49 44 45 52 41 54 49 4f  IAL CONSIDERATIO
0980: 4e 53 3c 2f 61 3e 3c 2f 64 64 3e 0a 3c 2f 64 6c  NS</a></dd>.</dl
0990: 3e 0a 0a 3c 62 72 3e 0a 0a 3c 68 33 3e 3c 61 20  >..<br>..<h3><a 
09a0: 6e 61 6d 65 3d 22 4e 41 4d 45 22 3e 4e 41 4d 45  name="NAME">NAME
09b0: 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 3c 73  </a></h3>..<p><s
09c0: 74 72 6f 6e 67 3e 74 6c 73 3c 2f 73 74 72 6f 6e  trong>tls</stron
09d0: 67 3e 20 2d 20 62 69 6e 64 69 6e 67 20 74 6f 20  g> - binding to 
09e0: 3c 73 74 72 6f 6e 67 3e 4f 70 65 6e 53 53 4c 3c  <strong>OpenSSL<
09f0: 2f 73 74 72 6f 6e 67 3e 20 74 6f 6f 6c 6b 69 74  /strong> toolkit
0a00: 2e 3c 2f 70 3e 0a 0a 3c 68 33 3e 3c 61 20 6e 61  .</p>..<h3><a na
0a10: 6d 65 3d 22 44 45 53 43 52 49 50 54 49 4f 4e 22  me="DESCRIPTION"
0a20: 3e 44 45 53 43 52 49 50 54 49 4f 4e 3c 2f 61 3e  >DESCRIPTION</a>
0a30: 3c 2f 68 33 3e 0a 0a 3c 70 3e 54 68 69 73 20 65  </h3>..<p>This e
0a40: 78 74 65 6e 73 69 6f 6e 20 70 72 6f 76 69 64 65  xtension provide
0a50: 73 20 61 20 67 65 6e 65 72 69 63 20 69 6e 74 65  s a generic inte
0a60: 72 66 61 63 65 20 74 6f 20 74 68 65 0a 3c 61 20  rface to the.<a 
0a70: 68 72 65 66 3d 22 68 74 74 70 3a 2f 2f 77 77 77  href="http://www
0a80: 2e 6f 70 65 6e 73 73 6c 2e 6f 72 67 2f 22 3e 4f  .openssl.org/">O
0a90: 70 65 6e 53 53 4c 3c 2f 61 3e 20 63 72 79 70 74  penSSL</a> crypt
0aa0: 6f 67 72 61 70 68 79 20 66 75 6e 63 74 69 6f 6e  ography function
0ab0: 73 2e 20 54 68 65 0a 70 72 6f 76 69 64 65 64 20  s. The.provided 
0ac0: 63 6f 6d 6d 61 6e 64 73 20 63 61 6e 20 62 65 20  commands can be 
0ad0: 75 73 65 64 20 74 6f 20 65 6e 73 75 72 65 20 74  used to ensure t
0ae0: 68 65 20 63 6f 6e 66 69 64 65 6e 74 69 61 6c 69  he confidentiali
0af0: 74 79 2c 20 61 75 74 68 65 6e 74 69 63 69 74 79  ty, authenticity
0b00: 2c 0a 61 6e 64 20 69 6e 74 65 67 72 69 74 79 20  ,.and integrity 
0b10: 6f 66 20 6d 65 73 73 61 67 65 73 20 61 6e 64 20  of messages and 
0b20: 64 61 74 61 2e 3c 2f 70 3e 0a 0a 3c 62 72 3e 0a  data.</p>..<br>.
0b30: 3c 68 33 3e 3c 61 20 6e 61 6d 65 3d 22 53 59 4e  <h3><a name="SYN
0b40: 4f 50 53 49 53 22 3e 53 59 4e 4f 50 53 49 53 3c  OPSIS">SYNOPSIS<
0b50: 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 3c 62 3e  /a></h3>..<p><b>
0b60: 70 61 63 6b 61 67 65 20 72 65 71 75 69 72 65 20  package require 
0b70: 54 63 6c 20 38 2e 35 2d 3c 2f 62 3e 3c 62 72 3e  Tcl 8.5-</b><br>
0b80: 0a 3c 62 3e 70 61 63 6b 61 67 65 20 72 65 71 75  .<b>package requ
0b90: 69 72 65 20 74 6c 73 3c 2f 62 3e 3c 62 72 3e 0a  ire tls</b><br>.
0ba0: 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74  <br>.<a href="#t
0bb0: 6c 73 3a 3a 63 69 70 68 65 72 22 3e 3c 62 3e 74  ls::cipher"><b>t
0bc0: 6c 73 3a 3a 63 69 70 68 65 72 3c 2f 62 3e 20 3c  ls::cipher</b> <
0bd0: 69 3e 6e 61 6d 65 3c 2f 69 3e 3c 2f 61 3e 3c 62  i>name</i></a><b
0be0: 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73  r>.<a href="#tls
0bf0: 3a 3a 63 69 70 68 65 72 73 22 3e 3c 62 3e 74 6c  ::ciphers"><b>tl
0c00: 73 3a 3a 63 69 70 68 65 72 73 3c 2f 62 3e 20 3c  s::ciphers</b> <
0c10: 69 3e 3f 70 72 6f 74 6f 63 6f 6c 3f 20 3f 76 65  i>?protocol? ?ve
0c20: 72 62 6f 73 65 3f 20 3f 73 75 70 70 6f 72 74 65  rbose? ?supporte
0c30: 64 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c  d?</i></a><br>.<
0c40: 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 64 69  a href="#tls::di
0c50: 67 65 73 74 73 22 3e 3c 62 3e 74 6c 73 3a 3a 64  gests"><b>tls::d
0c60: 69 67 65 73 74 73 3c 2f 62 3e 20 3c 69 3e 3f 6e  igests</b> <i>?n
0c70: 61 6d 65 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e  ame?</i></a><br>
0c80: 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a  .<a href="#tls::
0c90: 6b 64 66 73 22 3e 3c 62 3e 74 6c 73 3a 3a 6b 64  kdfs"><b>tls::kd
0ca0: 66 73 3c 2f 62 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c  fs</b></a><br>.<
0cb0: 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 6d 61  a href="#tls::ma
0cc0: 63 73 22 3e 3c 62 3e 74 6c 73 3a 3a 6d 61 63 73  cs"><b>tls::macs
0cd0: 3c 2f 62 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20  </b></a><br>.<a 
0ce0: 68 72 65 66 3d 22 23 74 6c 73 3a 3a 70 72 6f 74  href="#tls::prot
0cf0: 6f 63 6f 6c 73 22 3e 3c 62 3e 74 6c 73 3a 3a 70  ocols"><b>tls::p
0d00: 72 6f 74 6f 63 6f 6c 73 3c 2f 62 3e 3c 2f 61 3e  rotocols</b></a>
0d10: 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74  <br>.<a href="#t
0d20: 6c 73 3a 3a 76 65 72 73 69 6f 6e 22 3e 3c 62 3e  ls::version"><b>
0d30: 74 6c 73 3a 3a 76 65 72 73 69 6f 6e 3c 2f 62 3e  tls::version</b>
0d40: 3c 2f 61 3e 3c 62 72 3e 0a 3c 62 72 3e 0a 3c 61  </a><br>.<br>.<a
0d50: 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 63 6d 61   href="#tls::cma
0d60: 63 22 3e 3c 62 3e 74 6c 73 3a 3a 63 6d 61 63 3c  c"><b>tls::cmac<
0d70: 2f 62 3e 20 3c 62 3e 2d 63 69 70 68 65 72 3c 2f  /b> <b>-cipher</
0d80: 62 3e 20 3c 69 3e 6e 61 6d 65 3c 2f 69 3e 20 3c  b> <i>name</i> <
0d90: 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 69 3e 6b 65  b>-key</b> <i>ke
0da0: 79 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 69 3e 3c  y ?options?</i><
0db0: 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d  /a><br>.<a href=
0dc0: 22 23 74 6c 73 3a 3a 68 6d 61 63 22 3e 3c 62 3e  "#tls::hmac"><b>
0dd0: 74 6c 73 3a 3a 68 6d 61 63 3c 2f 62 3e 20 3c 62  tls::hmac</b> <b
0de0: 3e 2d 64 69 67 65 73 74 3c 2f 62 3e 20 3c 69 3e  >-digest</b> <i>
0df0: 6e 61 6d 65 3c 2f 69 3e 20 3c 62 3e 2d 6b 65 79  name</i> <b>-key
0e00: 3c 2f 62 3e 20 3c 69 3e 6b 65 79 20 3f 6f 70 74  </b> <i>key ?opt
0e10: 69 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72  ions?</i></a><br
0e20: 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a  >.<a href="#tls:
0e30: 3a 6d 64 22 3e 3c 62 3e 74 6c 73 3a 3a 6d 64 3c  :md"><b>tls::md<
0e40: 2f 62 3e 20 3c 62 3e 2d 64 69 67 65 73 74 3c 2f  /b> <b>-digest</
0e50: 62 3e 20 3c 69 3e 6e 61 6d 65 20 3f 6f 70 74 69  b> <i>name ?opti
0e60: 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e  ons?</i></a><br>
0e70: 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a  .<a href="#tls::
0e80: 6d 64 34 22 3e 3c 62 3e 74 6c 73 3a 3a 6d 64 34  md4"><b>tls::md4
0e90: 3c 2f 62 3e 20 3c 69 3e 64 61 74 61 3c 2f 69 3e  </b> <i>data</i>
0ea0: 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66  </a><br>.<a href
0eb0: 3d 22 23 74 6c 73 3a 3a 6d 64 35 22 3e 3c 62 3e  ="#tls::md5"><b>
0ec0: 74 6c 73 3a 3a 6d 64 35 3c 2f 62 3e 20 3c 69 3e  tls::md5</b> <i>
0ed0: 64 61 74 61 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e  data</i></a><br>
0ee0: 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a  .<a href="#tls::
0ef0: 73 68 61 31 22 3e 3c 62 3e 74 6c 73 3a 3a 73 68  sha1"><b>tls::sh
0f00: 61 31 3c 2f 62 3e 20 3c 69 3e 64 61 74 61 3c 2f  a1</b> <i>data</
0f10: 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72  i></a><br>.<a hr
0f20: 65 66 3d 22 23 74 6c 73 3a 3a 73 68 61 32 35 36  ef="#tls::sha256
0f30: 22 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61 32 35 36  "><b>tls::sha256
0f40: 3c 2f 62 3e 20 3c 69 3e 64 61 74 61 3c 2f 69 3e  </b> <i>data</i>
0f50: 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66  </a><br>.<a href
0f60: 3d 22 23 74 6c 73 3a 3a 73 68 61 35 31 32 22 3e  ="#tls::sha512">
0f70: 3c 62 3e 74 6c 73 3a 3a 73 68 61 35 31 32 3c 2f  <b>tls::sha512</
0f80: 62 3e 20 3c 69 3e 64 61 74 61 3c 2f 69 3e 3c 2f  b> <i>data</i></
0f90: 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22  a><br>.<a href="
0fa0: 23 74 6c 73 3a 3a 75 6e 73 74 61 63 6b 22 3e 3c  #tls::unstack"><
0fb0: 62 3e 74 6c 73 3a 3a 75 6e 73 74 61 63 6b 3c 2f  b>tls::unstack</
0fc0: 62 3e 20 3c 69 3e 63 68 61 6e 6e 65 6c 49 64 3c  b> <i>channelId<
0fd0: 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 62 72 3e  /i></a><br>.<br>
0fe0: 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a  .<a href="#tls::
0ff0: 65 6e 63 72 79 70 74 22 3e 3c 62 3e 74 6c 73 3a  encrypt"><b>tls:
1000: 3a 65 6e 63 72 79 70 74 3c 2f 62 3e 20 3c 62 3e  :encrypt</b> <b>
1010: 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c 69 3e 6e  -cipher</b> <i>n
1020: 61 6d 65 3c 2f 69 3e 20 3c 62 3e 2d 6b 65 79 3c  ame</i> <b>-key<
1030: 2f 62 3e 20 3c 69 3e 6b 65 79 20 3f 6f 70 74 69  /b> <i>key ?opti
1040: 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e  ons?</i></a><br>
1050: 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a  .<a href="#tls::
1060: 64 65 63 72 79 70 74 22 3e 3c 62 3e 74 6c 73 3a  decrypt"><b>tls:
1070: 3a 64 65 63 72 79 70 74 3c 2f 62 3e 20 3c 62 3e  :decrypt</b> <b>
1080: 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c 69 3e 6e  -cipher</b> <i>n
1090: 61 6d 65 3c 2f 69 3e 20 3c 62 3e 2d 6b 65 79 3c  ame</i> <b>-key<
10a0: 2f 62 3e 20 3c 69 3e 6b 65 79 20 3f 6f 70 74 69  /b> <i>key ?opti
10b0: 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e  ons?</i></a><br>
10c0: 0a 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23  .<br>.<a href="#
10d0: 74 6c 73 3a 3a 68 6b 64 66 22 3e 3c 62 3e 74 6c  tls::hkdf"><b>tl
10e0: 73 3a 3a 68 6b 64 66 20 2d 64 69 67 65 73 74 3c  s::hkdf -digest<
10f0: 2f 62 3e 20 3c 69 3e 64 69 67 65 73 74 3c 2f 69  /b> <i>digest</i
1100: 3e 20 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 69  > <b>-key</b> <i
1110: 3e 6b 65 79 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f  >key ?options?</
1120: 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72  i></a><br>.<a hr
1130: 65 66 3d 22 23 74 6c 73 3a 3a 70 62 6b 64 66 32  ef="#tls::pbkdf2
1140: 22 3e 3c 62 3e 74 6c 73 3a 3a 70 62 6b 64 66 32  "><b>tls::pbkdf2
1150: 20 2d 73 69 7a 65 3c 2f 62 3e 20 3c 69 3e 6c 65   -size</b> <i>le
1160: 6e 67 74 68 3c 2f 69 3e 20 3c 62 3e 2d 64 69 67  ngth</i> <b>-dig
1170: 65 73 74 3c 2f 62 3e 20 3c 69 3e 64 69 67 65 73  est</b> <i>diges
1180: 74 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 69 3e 3c  t ?options?</i><
1190: 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d  /a><br>.<a href=
11a0: 22 23 74 6c 73 3a 3a 73 63 72 79 70 74 22 3e 3c  "#tls::scrypt"><
11b0: 62 3e 74 6c 73 3a 3a 73 63 72 79 70 74 20 2d 70  b>tls::scrypt -p
11c0: 61 73 73 77 6f 72 64 3c 2f 62 3e 20 3c 69 3e 73  assword</b> <i>s
11d0: 74 72 69 6e 67 3c 2f 69 3e 20 3c 62 3e 2d 73 61  tring</i> <b>-sa
11e0: 6c 74 3c 2f 62 3e 20 3c 69 3e 73 74 72 69 6e 67  lt</b> <i>string
11f0: 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 69 3e 3c 2f   ?options?</i></
1200: 61 3e 3c 62 72 3e 0a 3c 62 72 3e 0a 3c 61 20 68  a><br>.<br>.<a h
1210: 72 65 66 3d 22 23 74 6c 73 3a 3a 72 61 6e 64 6f  ref="#tls::rando
1220: 6d 22 3e 3c 62 3e 74 6c 73 3a 3a 72 61 6e 64 6f  m"><b>tls::rando
1230: 6d 3c 2f 62 3e 20 3c 69 3e 3f 3c 2f 69 3e 3c 62  m</b> <i>?</i><b
1240: 3e 2d 70 72 69 76 61 74 65 3c 2f 62 3e 3c 69 3e  >-private</b><i>
1250: 3f 20 6c 65 6e 67 74 68 3c 2f 69 3e 3c 2f 61 3e  ? length</i></a>
1260: 3c 62 72 3e 0a 0a 3c 2f 70 3e 0a 0a 3c 62 72 3e  <br>..</p>..<br>
1270: 0a 3c 68 33 3e 3c 61 20 6e 61 6d 65 3d 22 4f 50  .<h3><a name="OP
1280: 54 49 4f 4e 53 22 3e 4f 50 54 49 4f 4e 53 3c 2f  TIONS">OPTIONS</
1290: 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 54 68 65 20  a></h3>..<p>The 
12a0: 66 6f 6c 6c 6f 77 69 6e 67 20 6f 70 74 69 6f 6e  following option
12b0: 73 20 61 72 65 20 75 73 65 64 20 62 79 20 74 68  s are used by th
12c0: 65 20 63 72 79 70 74 6f 67 72 61 70 68 79 20 63  e cryptography c
12d0: 6f 6d 6d 61 6e 64 73 2e 3c 2f 70 3e 0a 3c 62 72  ommands.</p>.<br
12e0: 3e 0a 3c 68 34 3e 43 72 79 70 74 6f 67 72 61 70  >.<h4>Cryptograp
12f0: 68 69 63 20 4f 70 74 69 6f 6e 73 3c 2f 68 34 3e  hic Options</h4>
1300: 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c  ..<dl>.    <dt><
1310: 61 20 6e 61 6d 65 3d 22 2d 61 61 64 5f 64 61 74  a name="-aad_dat
1320: 61 22 3e 3c 73 74 72 6f 6e 67 3e 2d 61 61 64 5f  a"><strong>-aad_
1330: 64 61 74 61 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65  data</strong> <e
1340: 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d 3e 3c 2f 61  m>string</em></a
1350: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 41  ></dt>.    <dd>A
1360: 64 64 69 74 69 6f 6e 61 6c 20 41 75 74 68 65 6e  dditional Authen
1370: 74 69 63 61 74 65 64 20 44 61 74 61 20 28 41 41  ticated Data (AA
1380: 44 29 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a  D).</dd>.</dl>..
1390: 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20  <dl>.    <dt><a 
13a0: 6e 61 6d 65 3d 22 2d 63 69 70 68 65 72 22 3e 3c  name="-cipher"><
13b0: 73 74 72 6f 6e 67 3e 2d 63 69 70 68 65 72 3c 2f  strong>-cipher</
13c0: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 6e 61 6d 65  strong> <em>name
13d0: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20  </em></a></dt>. 
13e0: 20 20 20 3c 64 64 3e 4e 61 6d 65 20 6f 66 20 73     <dd>Name of s
13f0: 79 6d 6d 65 74 72 69 63 20 63 69 70 68 65 72 20  ymmetric cipher 
1400: 74 6f 20 75 73 65 2e 20 55 73 65 64 20 62 79 20  to use. Used by 
1410: 65 6e 63 72 79 70 74 2f 64 65 63 72 79 70 74 20  encrypt/decrypt 
1420: 63 6f 6d 6d 61 6e 64 0a 20 20 20 20 61 6e 64 20  command.    and 
1430: 43 4d 41 43 20 26 61 6d 70 3b 20 47 4d 41 43 20  CMAC &amp; GMAC 
1440: 68 61 73 68 20 61 6c 67 6f 72 69 74 68 6d 73 2e  hash algorithms.
1450: 20 46 6f 72 20 43 4d 41 43 2c 20 69 74 20 6d 75   For CMAC, it mu
1460: 73 74 20 62 65 20 6f 6e 65 20 6f 66 0a 20 20 20  st be one of.   
1470: 20 3c 62 3e 41 45 53 2d 31 32 38 2d 43 42 43 3c   <b>AES-128-CBC<
1480: 2f 62 3e 2c 20 3c 62 3e 41 45 53 2d 31 39 32 2d  /b>, <b>AES-192-
1490: 43 42 43 3c 2f 62 3e 2c 20 3c 62 3e 41 45 53 2d  CBC</b>, <b>AES-
14a0: 32 35 36 2d 43 42 43 3c 2f 62 3e 2c 20 6f 72 0a  256-CBC</b>, or.
14b0: 20 20 20 20 3c 62 3e 44 45 53 2d 45 44 45 33 2d      <b>DES-EDE3-
14c0: 43 42 43 3c 2f 62 3e 2e 20 46 6f 72 20 47 4d 41  CBC</b>. For GMA
14d0: 43 20 69 74 20 73 68 6f 75 6c 64 20 62 65 20 61  C it should be a
14e0: 20 47 43 4d 20 6d 6f 64 65 20 63 69 70 68 65 72   GCM mode cipher
14f0: 20 28 65 2e 67 2e 0a 20 20 20 20 41 45 53 2d 31   (e.g..    AES-1
1500: 32 38 2d 47 43 4d 29 2e 20 53 65 65 20 3c 61 20  28-GCM). See <a 
1510: 68 72 65 66 3d 22 23 74 6c 73 3a 3a 63 69 70 68  href="#tls::ciph
1520: 65 72 73 22 3e 3c 62 3e 74 6c 73 3a 3a 63 69 70  ers"><b>tls::cip
1530: 68 65 72 73 3c 2f 62 3e 3c 2f 61 3e 0a 20 20 20  hers</b></a>.   
1540: 20 63 6f 6d 6d 61 6e 64 20 66 6f 72 20 74 68 65   command for the
1550: 20 76 61 6c 69 64 20 76 61 6c 75 65 73 2e 20 4f   valid values. O
1560: 6e 6c 79 20 43 43 4d 20 61 6e 64 20 47 43 4d 20  nly CCM and GCM 
1570: 6d 6f 64 65 73 20 28 61 6c 73 6f 20 20 6b 6e 6f  modes (also  kno
1580: 77 6e 20 61 73 20 41 75 74 68 65 6e 74 69 63 61  wn as Authentica
1590: 74 65 64 0a 20 20 20 20 45 6e 63 72 79 70 74 69  ted.    Encrypti
15a0: 6f 6e 20 77 69 74 68 20 41 73 73 6f 63 69 61 74  on with Associat
15b0: 65 64 20 44 61 74 61 20 28 41 45 41 44 29 20 6d  ed Data (AEAD) m
15c0: 6f 64 65 73 29 20 70 72 6f 76 69 64 65 20 62 6f  odes) provide bo
15d0: 74 68 20 63 6f 6e 66 69 64 65 6e 74 69 61 6c 6c  th confidentiall
15e0: 79 0a 20 20 20 20 61 6e 64 20 69 6e 74 65 67 72  y.    and integr
15f0: 69 74 79 20 70 72 6f 74 65 63 74 69 6f 6e 2e 3c  ity protection.<
1600: 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e  /dd>.</dl>..<dl>
1610: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65  .    <dt><a name
1620: 3d 22 2d 64 69 67 65 73 74 22 3e 3c 73 74 72 6f  ="-digest"><stro
1630: 6e 67 3e 2d 64 69 67 65 73 74 3c 2f 73 74 72 6f  ng>-digest</stro
1640: 6e 67 3e 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d  ng> <em>name</em
1650: 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c  ></a></dt>.    <
1660: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 68 61 73  dt><a name="-has
1670: 68 22 3e 3c 73 74 72 6f 6e 67 3e 2d 68 61 73 68  h"><strong>-hash
1680: 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 6e 61  </strong> <em>na
1690: 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e  me</em></a></dt>
16a0: 0a 20 20 20 20 3c 64 64 3e 4e 61 6d 65 20 6f 66  .    <dd>Name of
16b0: 20 68 61 73 68 20 66 75 6e 63 74 69 6f 6e 20 28   hash function (
16c0: 61 6b 61 20 6d 65 73 73 61 67 65 20 64 69 67 65  aka message dige
16d0: 73 74 29 20 74 6f 20 75 73 65 2e 0a 20 20 20 20  st) to use..    
16e0: 53 65 65 20 3c 61 20 68 72 65 66 3d 22 23 74 6c  See <a href="#tl
16f0: 73 3a 3a 64 69 67 65 73 74 73 22 3e 3c 62 3e 74  s::digests"><b>t
1700: 6c 73 3a 3a 64 69 67 65 73 74 73 3c 2f 62 3e 3c  ls::digests</b><
1710: 2f 61 3e 20 63 6f 6d 6d 61 6e 64 20 66 6f 72 20  /a> command for 
1720: 74 68 65 20 76 61 6c 69 64 20 76 61 6c 75 65 73  the valid values
1730: 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64  .</dd>.</dl>..<d
1740: 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61  l>.    <dt><a na
1750: 6d 65 3d 22 2d 69 6e 66 6f 22 3e 3c 73 74 72 6f  me="-info"><stro
1760: 6e 67 3e 2d 69 6e 66 6f 3c 2f 73 74 72 6f 6e 67  ng>-info</strong
1770: 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d  > <em>string</em
1780: 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c  ></a></dt>.    <
1790: 64 64 3e 4f 70 74 69 6f 6e 61 6c 20 63 6f 6e 74  dd>Optional cont
17a0: 65 78 74 20 61 6e 64 20 61 70 70 6c 69 63 61 74  ext and applicat
17b0: 69 6f 6e 20 73 70 65 63 69 66 69 63 20 69 6e 66  ion specific inf
17c0: 6f 72 6d 61 74 69 6f 6e 2e 20 43 61 6e 20 62 65  ormation. Can be
17d0: 20 61 20 62 69 6e 61 72 79 0a 20 20 20 20 6f 72   a binary.    or
17e0: 20 74 65 78 74 20 73 74 72 69 6e 67 2e 20 4d 61   text string. Ma
17f0: 78 20 6c 65 6e 67 74 68 20 69 73 20 31 30 32 34  x length is 1024
1800: 20 62 79 74 65 73 20 66 6f 72 20 4f 70 65 6e 53   bytes for OpenS
1810: 53 4c 20 31 2e 31 20 61 6e 64 20 32 30 34 38 20  SL 1.1 and 2048 
1820: 62 79 74 65 73 20 66 6f 72 20 33 2e 30 2e 3c 2f  bytes for 3.0.</
1830: 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a  dd>.</dl>..<dl>.
1840: 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d      <dt><a name=
1850: 22 2d 69 74 65 72 61 74 69 6f 6e 73 22 3e 3c 73  "-iterations"><s
1860: 74 72 6f 6e 67 3e 2d 69 74 65 72 61 74 69 6f 6e  trong>-iteration
1870: 73 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 63  s</strong> <em>c
1880: 6f 75 6e 74 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64  ount</em></a></d
1890: 74 3e 0a 20 20 20 20 3c 64 64 3e 4e 75 6d 62 65  t>.    <dd>Numbe
18a0: 72 20 28 69 6e 74 65 67 65 72 20 26 67 74 3b 20  r (integer &gt; 
18b0: 30 29 20 6f 66 20 69 74 65 72 61 74 69 6f 6e 73  0) of iterations
18c0: 20 74 6f 20 75 73 65 20 69 6e 20 64 65 72 69 76   to use in deriv
18d0: 69 6e 67 20 74 68 65 20 65 6e 63 72 79 70 74 69  ing the encrypti
18e0: 6f 6e 0a 20 20 20 20 6b 65 79 2e 20 44 65 66 61  on.    key. Defa
18f0: 75 6c 74 20 69 73 20 32 30 34 38 2e 20 53 6f 6d  ult is 2048. Som
1900: 65 20 3c 61 20 68 72 65 66 3d 22 23 4b 44 46 22  e <a href="#KDF"
1910: 3e 3c 62 3e 4b 44 46 3c 2f 62 3e 3c 2f 61 3e 20  ><b>KDF</b></a> 
1920: 69 6d 70 6c 65 6d 65 6e 74 61 74 69 6f 6e 73 0a  implementations.
1930: 20 20 20 20 72 65 71 75 69 72 65 20 61 6e 20 69      require an i
1940: 74 65 72 61 74 69 6f 6e 20 63 6f 75 6e 74 2e 3c  teration count.<
1950: 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e  /dd>.</dl>..<dl>
1960: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65  .    <dt><a name
1970: 3d 22 2d 69 76 22 3e 3c 73 74 72 6f 6e 67 3e 2d  ="-iv"><strong>-
1980: 69 76 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e  iv</strong> <em>
1990: 73 74 72 69 6e 67 3c 2f 65 6d 3e 3c 2f 61 3e 3c  string</em></a><
19a0: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 49 6e 69  /dt>.    <dd>Ini
19b0: 74 69 61 6c 69 7a 61 74 69 6f 6e 20 76 65 63 74  tialization vect
19c0: 6f 72 20 28 49 56 29 20 74 6f 20 75 73 65 2e 20  or (IV) to use. 
19d0: 52 65 71 75 69 72 65 64 20 66 6f 72 20 73 6f 6d  Required for som
19e0: 65 20 63 69 70 68 65 72 73 20 61 6e 64 20 47 4d  e ciphers and GM
19f0: 41 43 2e 0a 20 20 20 20 4f 74 68 65 72 20 4d 41  AC..    Other MA
1a00: 43 73 20 75 73 65 20 61 20 66 69 78 65 64 20 49  Cs use a fixed I
1a10: 56 2e 0a 20 20 20 20 43 69 70 68 65 72 20 6d 6f  V..    Cipher mo
1a20: 64 65 73 20 43 42 43 2c 20 43 46 42 2c 20 61 6e  des CBC, CFB, an
1a30: 64 20 4f 46 42 20 61 6c 6c 20 6e 65 65 64 20 61  d OFB all need a
1a40: 6e 20 49 56 2c 20 77 68 69 6c 65 20 45 43 42 20  n IV, while ECB 
1a50: 61 6e 64 20 43 54 52 20 6d 6f 64 65 73 20 64 6f  and CTR modes do
1a60: 20 6e 6f 74 2e 0a 20 20 20 20 41 20 6e 65 77 2c   not..    A new,
1a70: 20 72 61 6e 64 6f 6d 20 49 56 20 73 68 6f 75 6c   random IV shoul
1a80: 64 20 62 65 20 63 72 65 61 74 65 64 20 66 6f 72  d be created for
1a90: 20 65 61 63 68 20 75 73 65 2e 20 54 68 69 6e 6b   each use. Think
1aa0: 20 6f 66 20 74 68 65 20 49 56 20 61 73 20 61 20   of the IV as a 
1ab0: 6e 6f 6e 63 65 0a 20 20 20 20 28 6e 75 6d 62 65  nonce.    (numbe
1ac0: 72 20 75 73 65 64 20 6f 6e 63 65 29 2c 20 69 74  r used once), it
1ad0: 27 73 20 70 75 62 6c 69 63 20 62 75 74 20 72 61  's public but ra
1ae0: 6e 64 6f 6d 20 61 6e 64 20 75 6e 70 72 65 64 69  ndom and unpredi
1af0: 63 74 61 62 6c 65 2e 20 53 65 65 20 74 68 65 0a  ctable. See the.
1b00: 20 20 20 3c 61 20 68 72 65 66 3d 22 23 74 6c 73     <a href="#tls
1b10: 3a 3a 63 69 70 68 65 72 22 3e 3c 62 3e 74 6c 73  ::cipher"><b>tls
1b20: 3a 3a 63 69 70 68 65 72 3c 2f 62 3e 3c 2f 61 3e  ::cipher</b></a>
1b30: 20 66 6f 72 20 69 76 5f 6c 65 6e 67 74 68 20 61   for iv_length a
1b40: 6e 64 20 77 68 65 6e 0a 20 20 20 72 65 71 75 69  nd when.   requi
1b50: 72 65 64 20 28 6c 65 6e 67 74 68 20 3e 20 30 29  red (length > 0)
1b60: 2e 20 4d 61 78 20 69 73 20 31 36 20 62 79 74 65  . Max is 16 byte
1b70: 73 2e 20 49 66 20 6e 6f 74 20 73 65 74 2c 20 69  s. If not set, i
1b80: 74 20 77 69 6c 6c 20 64 65 66 61 75 6c 74 20 74  t will default t
1b90: 6f 20 5c 78 30 30 0a 20 20 20 66 69 6c 6c 20 64  o \x00.   fill d
1ba0: 61 74 61 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a  ata.</dd>.</dl>.
1bb0: 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61  .<dl>.    <dt><a
1bc0: 20 6e 61 6d 65 3d 22 2d 6b 65 79 22 3e 3c 73 74   name="-key"><st
1bd0: 72 6f 6e 67 3e 2d 6b 65 79 3c 2f 73 74 72 6f 6e  rong>-key</stron
1be0: 67 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65  g> <em>string</e
1bf0: 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20  m></a></dt>.    
1c00: 3c 64 64 3e 45 6e 63 72 79 70 74 69 6f 6e 20 6b  <dd>Encryption k
1c10: 65 79 20 74 6f 20 75 73 65 20 66 6f 72 20 63 72  ey to use for cr
1c20: 79 70 74 6f 67 72 61 70 68 79 20 66 75 6e 63 74  yptography funct
1c30: 69 6f 6e 2e 20 43 61 6e 20 62 65 20 61 20 62 69  ion. Can be a bi
1c40: 6e 61 72 79 20 6f 72 0a 20 20 20 20 74 65 78 74  nary or.    text
1c50: 20 73 74 72 69 6e 67 2e 20 4c 6f 6e 67 65 72 20   string. Longer 
1c60: 6b 65 79 73 20 70 72 6f 76 69 64 65 20 62 65 74  keys provide bet
1c70: 74 65 72 20 70 72 6f 74 65 63 74 69 6f 6e 2e 20  ter protection. 
1c80: 55 73 65 64 20 62 79 20 63 69 70 68 65 72 73 2c  Used by ciphers,
1c90: 20 48 4d 41 43 2c 0a 20 20 20 20 73 6f 6d 65 20   HMAC,.    some 
1ca0: 43 4d 41 43 2c 20 61 6e 64 20 73 6f 6d 65 20 4b  CMAC, and some K
1cb0: 44 46 20 69 6d 70 6c 65 6d 65 6e 74 61 74 69 6f  DF implementatio
1cc0: 6e 73 2e 20 49 66 20 74 68 65 20 6c 65 6e 67 74  ns. If the lengt
1cd0: 68 20 6f 66 20 74 68 65 20 6b 65 79 20 69 73 20  h of the key is 
1ce0: 26 6c 74 3b 0a 20 20 20 20 3c 62 3e 6b 65 79 5f  &lt;.    <b>key_
1cf0: 6c 65 6e 67 74 68 3c 2f 62 3e 20 69 74 20 77 69  length</b> it wi
1d00: 6c 6c 20 62 65 20 70 61 64 64 65 64 2e 20 4d 61  ll be padded. Ma
1d10: 78 20 69 73 20 36 34 20 62 79 74 65 73 2e 20 49  x is 64 bytes. I
1d20: 66 20 26 67 74 3b 20 6b 65 79 5f 6c 65 6e 67 74  f &gt; key_lengt
1d30: 68 2c 20 69 74 20 77 69 6c 6c 20 62 65 20 72 65  h, it will be re
1d40: 6a 65 63 74 65 64 2e 0a 20 20 20 20 53 65 65 20  jected..    See 
1d50: 74 68 65 20 3c 61 20 68 72 65 66 3d 22 23 74 6c  the <a href="#tl
1d60: 73 3a 3a 63 69 70 68 65 72 22 3e 3c 62 3e 74 6c  s::cipher"><b>tl
1d70: 73 3a 3a 63 69 70 68 65 72 3c 2f 62 3e 3c 2f 61  s::cipher</b></a
1d80: 3e 20 66 6f 72 20 6b 65 79 5f 6c 65 6e 67 74 68  > for key_length
1d90: 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64  .</dd>.</dl>..<d
1da0: 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61  l>.    <dt><a na
1db0: 6d 65 3d 22 2d 6d 61 63 22 3e 3c 73 74 72 6f 6e  me="-mac"><stron
1dc0: 67 3e 2d 6d 61 63 3c 2f 73 74 72 6f 6e 67 3e 20  g>-mac</strong> 
1dd0: 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f 61  <em>name</em></a
1de0: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 4e  ></dt>.    <dd>N
1df0: 61 6d 65 20 6f 66 20 4d 65 73 73 61 67 65 20 41  ame of Message A
1e00: 75 74 68 65 6e 74 69 63 61 74 69 6f 6e 20 43 6f  uthentication Co
1e10: 64 65 20 28 4d 41 43 29 20 74 6f 20 75 73 65 2e  de (MAC) to use.
1e20: 0a 20 20 20 20 53 65 65 20 3c 61 20 68 72 65 66  .    See <a href
1e30: 3d 22 23 74 6c 73 3a 3a 6d 61 63 22 3e 3c 62 3e  ="#tls::mac"><b>
1e40: 74 6c 73 3a 3a 6d 61 63 73 3c 2f 62 3e 3c 2f 61  tls::macs</b></a
1e50: 3e 20 63 6f 6d 6d 61 6e 64 20 66 6f 72 20 74 68  > command for th
1e60: 65 20 76 61 6c 69 64 20 76 61 6c 75 65 73 2e 3c  e valid values.<
1e70: 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e  /dd>.</dl>..<dl>
1e80: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65  .    <dt><a name
1e90: 3d 22 2d 70 61 73 73 77 6f 72 64 22 3e 3c 73 74  ="-password"><st
1ea0: 72 6f 6e 67 3e 2d 70 61 73 73 77 6f 72 64 3c 2f  rong>-password</
1eb0: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 73 74 72 69  strong> <em>stri
1ec0: 6e 67 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e  ng</em></a></dt>
1ed0: 0a 20 20 20 20 3c 64 64 3e 50 61 73 73 77 6f 72  .    <dd>Passwor
1ee0: 64 20 74 6f 20 75 73 65 20 66 6f 72 20 73 6f 6d  d to use for som
1ef0: 65 20 4b 44 46 20 66 75 6e 63 74 69 6f 6e 73 2e  e KDF functions.
1f00: 20 49 66 20 6e 6f 74 20 73 70 65 63 69 66 69 65   If not specifie
1f10: 64 2c 20 74 68 65 20 64 65 66 61 75 6c 74 0a 20  d, the default. 
1f20: 20 20 20 76 61 6c 75 65 20 69 73 20 75 73 65 64     value is used
1f30: 2e 20 43 61 6e 20 62 65 20 61 20 62 69 6e 61 72  . Can be a binar
1f40: 79 20 6f 72 20 74 65 78 74 20 73 74 72 69 6e 67  y or text string
1f50: 2e 20 46 6f 72 20 4b 44 46 20 63 6f 6d 6d 61 6e  . For KDF comman
1f60: 64 73 2c 20 74 68 69 73 20 69 73 0a 20 20 20 20  ds, this is.    
1f70: 74 68 65 20 73 61 6d 65 20 61 73 20 74 68 65 20  the same as the 
1f80: 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 6f 70 74 69  <b>-key</b> opti
1f90: 6f 6e 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a  on.</dd>.</dl>..
1fa0: 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20  <dl>.    <dt><a 
1fb0: 6e 61 6d 65 3d 22 2d 70 72 6f 70 65 72 74 69 65  name="-propertie
1fc0: 73 22 3e 3c 73 74 72 6f 6e 67 3e 2d 70 72 6f 70  s"><strong>-prop
1fd0: 65 72 74 69 65 73 3c 2f 73 74 72 6f 6e 67 3e 20  erties</strong> 
1fe0: 3c 65 6d 3e 6c 69 73 74 3c 2f 65 6d 3e 3c 2f 61  <em>list</em></a
1ff0: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 4c  ></dt>.    <dd>L
2000: 69 73 74 20 6f 66 20 61 64 64 69 74 69 6f 6e 61  ist of additiona
2010: 6c 20 70 72 6f 70 65 72 74 69 65 73 20 74 6f 20  l properties to 
2020: 70 61 73 73 20 74 6f 20 63 72 79 70 74 6f 67 72  pass to cryptogr
2030: 61 70 68 69 63 20 66 75 6e 63 74 69 6f 6e 2e 3c  aphic function.<
2040: 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e  /dd>.</dl>..<dl>
2050: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65  .    <dt><a name
2060: 3d 22 2d 73 61 6c 74 22 3e 3c 73 74 72 6f 6e 67  ="-salt"><strong
2070: 3e 2d 73 61 6c 74 3c 2f 73 74 72 6f 6e 67 3e 20  >-salt</strong> 
2080: 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d 3e 3c  <em>string</em><
2090: 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64  /a></dt>.    <dd
20a0: 3e 53 70 65 63 69 66 69 65 73 20 73 61 6c 74 20  >Specifies salt 
20b0: 76 61 6c 75 65 20 74 6f 20 75 73 65 20 77 68 65  value to use whe
20c0: 6e 20 65 6e 63 72 79 70 74 69 6e 67 20 64 61 74  n encrypting dat
20d0: 61 2e 20 43 61 6e 20 62 65 20 61 20 62 69 6e 61  a. Can be a bina
20e0: 72 79 20 6f 72 0a 20 20 20 20 74 65 78 74 20 73  ry or.    text s
20f0: 74 72 69 6e 67 2e 20 44 65 66 61 75 6c 74 20 69  tring. Default i
2100: 73 20 74 6f 20 75 73 65 20 61 20 73 74 72 69 6e  s to use a strin
2110: 67 20 6f 66 20 5c 30 27 73 2e 20 49 74 20 69 73  g of \0's. It is
2120: 20 62 65 73 74 20 74 6f 20 75 73 65 20 61 0a 20   best to use a. 
2130: 20 20 20 75 6e 69 71 75 65 6c 79 20 61 6e 64 20     uniquely and 
2140: 72 61 6e 64 6f 6d 6c 79 20 67 65 6e 65 72 61 74  randomly generat
2150: 65 64 20 76 61 6c 75 65 2e 20 54 68 69 73 20 6f  ed value. This o
2160: 70 74 69 6f 6e 20 69 73 20 75 73 65 64 20 62 79  ption is used by
2170: 20 42 4c 41 4b 45 32 20 4d 41 43 0a 20 20 20 20   BLAKE2 MAC.    
2180: 61 6e 64 20 73 6f 6d 65 20 4b 44 46 20 69 6d 70  and some KDF imp
2190: 6c 65 6d 65 6e 74 61 74 69 6f 6e 73 20 75 73 65  lementations use
21a0: 20 61 20 6e 6f 6e 2d 73 65 63 72 65 74 20 75 6e   a non-secret un
21b0: 69 71 75 65 20 63 72 79 70 74 6f 67 72 61 70 68  ique cryptograph
21c0: 69 63 20 73 61 6c 74 2e 3c 2f 64 64 3e 0a 3c 2f  ic salt.</dd>.</
21d0: 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64  dl>..<dl>.    <d
21e0: 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 6c 65 6e 67  t><a name="-leng
21f0: 74 68 22 3e 3c 73 74 72 6f 6e 67 3e 2d 6c 65 6e  th"><strong>-len
2200: 67 74 68 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d  gth</strong> <em
2210: 3e 69 6e 74 65 67 65 72 3c 2f 65 6d 3e 3c 2f 61  >integer</em></a
2220: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 74 3e 3c  ></dt>.    <dt><
2230: 61 20 6e 61 6d 65 3d 22 2d 73 69 7a 65 22 3e 3c  a name="-size"><
2240: 73 74 72 6f 6e 67 3e 2d 73 69 7a 65 3c 2f 73 74  strong>-size</st
2250: 72 6f 6e 67 3e 20 3c 65 6d 3e 69 6e 74 65 67 65  rong> <em>intege
2260: 72 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a  r</em></a></dt>.
2270: 20 20 20 20 3c 64 64 3e 53 65 74 20 74 68 65 20      <dd>Set the 
2280: 6f 75 74 70 75 74 20 68 61 73 68 20 6f 72 20 4b  output hash or K
2290: 44 46 20 6c 65 6e 67 74 68 20 69 6e 20 62 79 74  DF length in byt
22a0: 65 73 2e 20 55 73 65 64 20 62 79 20 4b 44 46 73  es. Used by KDFs
22b0: 2c 20 4b 4d 41 43 31 32 38 2c 20 61 6e 64 0a 20  , KMAC128, and. 
22c0: 20 20 20 4b 4d 41 43 32 35 36 20 74 6f 20 73 70     KMAC256 to sp
22d0: 65 63 69 66 79 20 61 6e 20 6f 75 74 70 75 74 20  ecify an output 
22e0: 6c 65 6e 67 74 68 20 69 6e 20 62 79 74 65 73 2e  length in bytes.
22f0: 20 54 68 65 20 64 65 66 61 75 6c 74 20 73 69 7a   The default siz
2300: 65 0a 20 20 20 20 66 6f 72 20 4b 4d 41 43 31 32  e.    for KMAC12
2310: 38 20 69 73 20 33 32 20 62 79 74 65 73 20 61 6e  8 is 32 bytes an
2320: 64 20 4b 4d 41 43 32 35 36 20 69 73 20 36 34 20  d KMAC256 is 64 
2330: 62 79 74 65 73 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c  bytes.</dd>.</dl
2340: 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e  >..<dl>.    <dt>
2350: 3c 61 20 6e 61 6d 65 3d 22 2d 61 75 74 68 5f 74  <a name="-auth_t
2360: 61 67 22 3e 3c 73 74 72 6f 6e 67 3e 2d 74 61 67  ag"><strong>-tag
2370: 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 73 74  </strong> <em>st
2380: 72 69 6e 67 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64  ring</em></a></d
2390: 74 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61  t>.    <dt><a na
23a0: 6d 65 3d 22 2d 74 61 67 22 3e 3c 73 74 72 6f 6e  me="-tag"><stron
23b0: 67 3e 2d 74 61 67 3c 2f 73 74 72 6f 6e 67 3e 20  g>-tag</strong> 
23c0: 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d 3e 3c  <em>string</em><
23d0: 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64  /a></dt>.    <dd
23e0: 3e 41 75 74 68 65 6e 74 69 63 61 74 65 64 20 45  >Authenticated E
23f0: 6e 63 72 79 70 74 69 6f 6e 20 61 6e 64 20 41 75  ncryption and Au
2400: 74 68 65 6e 74 69 63 61 74 65 64 20 44 61 74 61  thenticated Data
2410: 20 28 41 45 41 44 29 20 74 61 67 2e 0a 20 20 20   (AEAD) tag..   
2420: 20 43 61 6e 20 62 65 20 61 20 62 69 6e 61 72 79   Can be a binary
2430: 20 6f 72 20 74 65 78 74 20 73 74 72 69 6e 67 2e   or text string.
2440: 20 4d 61 78 20 69 73 20 31 36 20 62 79 74 65 73   Max is 16 bytes
2450: 2e 20 41 20 6d 69 6e 69 6d 75 6d 20 6f 66 20 31  . A minimum of 1
2460: 32 0a 20 20 20 20 62 79 74 65 73 20 69 73 20 72  2.    bytes is r
2470: 65 63 6f 6d 6d 65 6e 64 65 64 2e 3c 2f 64 64 3e  ecommended.</dd>
2480: 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20  .</dl>..<dl>.   
2490: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 78   <dt><a name="-x
24a0: 6f 66 22 3e 3c 73 74 72 6f 6e 67 3e 2d 78 6f 66  of"><strong>-xof
24b0: 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 62 6f  </strong> <em>bo
24c0: 6f 6c 65 61 6e 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f  olean</em></a></
24d0: 64 74 3e 0a 20 20 20 20 3c 64 64 3e 53 65 74 20  dt>.    <dd>Set 
24e0: 77 68 65 74 68 65 72 20 74 6f 20 75 73 65 20 58  whether to use X
24f0: 4f 46 2e 20 54 68 69 73 20 6f 70 74 69 6f 6e 20  OF. This option 
2500: 69 73 20 75 73 65 64 20 62 79 20 4b 4d 41 43 2e  is used by KMAC.
2510: 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 62 72  </dd>.</dl>..<br
2520: 3e 0a 3c 68 34 3e 49 6e 70 75 74 2f 4f 75 74 70  >.<h4>Input/Outp
2530: 75 74 20 4f 70 74 69 6f 6e 73 3c 2f 68 34 3e 0a  ut Options</h4>.
2540: 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61  .<dl>.    <dt><a
2550: 20 6e 61 6d 65 3d 22 2d 63 68 61 6e 22 3e 3c 73   name="-chan"><s
2560: 74 72 6f 6e 67 3e 2d 63 68 61 6e 3c 2f 73 74 72  trong>-chan</str
2570: 6f 6e 67 3e 20 3c 65 6d 3e 63 68 61 6e 6e 65 6c  ong> <em>channel
2580: 49 64 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e  Id</em></a></dt>
2590: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65  .    <dt><a name
25a0: 3d 22 2d 63 68 61 6e 22 3e 3c 73 74 72 6f 6e 67  ="-chan"><strong
25b0: 3e 2d 63 68 61 6e 6e 65 6c 3c 2f 73 74 72 6f 6e  >-channel</stron
25c0: 67 3e 20 3c 65 6d 3e 63 68 61 6e 6e 65 6c 49 64  g> <em>channelId
25d0: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20  </em></a></dt>. 
25e0: 20 20 20 3c 64 64 3e 41 64 64 20 74 68 65 20 63     <dd>Add the c
25f0: 72 79 70 74 6f 67 72 61 70 68 69 63 20 74 72 61  ryptographic tra
2600: 6e 73 66 6f 72 6d 61 74 69 6f 6e 20 6f 6e 20 74  nsformation on t
2610: 6f 70 20 6f 66 20 63 68 61 6e 6e 65 6c 0a 09 3c  op of channel..<
2620: 65 6d 3e 63 68 61 6e 6e 65 6c 49 64 3c 2f 65 6d  em>channelId</em
2630: 3e 2e 20 41 75 74 6f 6d 61 74 69 63 61 6c 6c 79  >. Automatically
2640: 20 73 65 74 73 20 63 68 61 6e 6e 65 6c 20 74 6f   sets channel to
2650: 20 62 69 6e 61 72 79 20 6d 6f 64 65 2e 20 57 6f   binary mode. Wo
2660: 72 6b 73 0a 09 6c 69 6b 65 20 3c 62 3e 63 68 61  rks..like <b>cha
2670: 6e 20 70 75 73 68 3c 2f 62 3e 20 74 6f 20 63 72  n push</b> to cr
2680: 65 61 74 65 20 61 20 73 74 61 63 6b 65 64 20 63  eate a stacked c
2690: 68 61 6e 6e 65 6c 2e 20 49 66 20 74 68 65 20 63  hannel. If the c
26a0: 6f 6d 6d 61 6e 64 0a 09 3c 62 3e 66 69 6c 65 65  ommand..<b>filee
26b0: 76 65 6e 74 3c 2f 62 3e 20 69 73 20 74 6f 20 62  vent</b> is to b
26c0: 65 20 75 73 65 64 20 66 6f 72 20 63 68 61 6e 6e  e used for chann
26d0: 65 6c 20 65 76 65 6e 74 20 6d 6f 6e 69 74 6f 72  el event monitor
26e0: 69 6e 67 2c 20 61 6c 6c 0a 09 63 68 61 6e 6e 65  ing, all..channe
26f0: 6c 73 20 69 6e 20 74 68 65 20 73 74 61 63 6b 20  ls in the stack 
2700: 73 68 6f 75 6c 64 20 62 65 20 73 65 74 20 74 6f  should be set to
2710: 20 6e 6f 6e 2d 62 6c 6f 63 6b 69 6e 67 20 6d 6f   non-blocking mo
2720: 64 65 2e 20 49 66 20 6e 6f 74 2c 0a 09 74 68 65  de. If not,..the
2730: 20 73 79 73 74 65 6d 20 6d 61 79 20 68 61 6e 67   system may hang
2740: 20 77 68 69 6c 65 20 77 61 69 74 69 6e 67 20 66   while waiting f
2750: 6f 72 20 64 61 74 61 2e 20 57 68 65 6e 20 64 6f  or data. When do
2760: 6e 65 2c 20 75 73 65 20 65 69 74 68 65 72 20 74  ne, use either t
2770: 68 65 0a 09 63 6c 6f 73 65 20 63 6f 6d 6d 61 6e  he..close comman
2780: 64 20 6f 72 20 3c 61 20 68 72 65 66 3d 22 23 74  d or <a href="#t
2790: 6c 73 3a 3a 75 6e 73 74 61 63 6b 22 3e 3c 73 74  ls::unstack"><st
27a0: 72 6f 6e 67 3e 74 6c 73 3a 3a 75 6e 73 74 61 63  rong>tls::unstac
27b0: 6b 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 0a 09  k</strong></a>..
27c0: 74 6f 20 72 65 6d 6f 76 65 20 74 68 65 20 74 72  to remove the tr
27d0: 61 6e 73 66 6f 72 6d 20 66 72 6f 6d 20 74 68 65  ansform from the
27e0: 20 63 68 61 6e 6e 65 6c 2e 20 41 64 64 69 74 69   channel. Additi
27f0: 6f 6e 61 6c 20 74 72 61 6e 73 66 6f 72 6d 73 20  onal transforms 
2800: 63 61 6e 6e 6f 74 0a 09 62 65 20 61 64 64 65 64  cannot..be added
2810: 20 74 6f 20 63 68 61 6e 6e 65 6c 2e 20 45 78 61   to channel. Exa
2820: 6d 70 6c 65 20 63 6f 64 65 3a 3c 2f 64 64 3e 3c  mple code:</dd><
2830: 2f 64 6c 3e 0a 20 20 20 20 3c 62 6c 6f 63 6b 71  /dl>.    <blockq
2840: 75 6f 74 65 3e 3c 63 6f 64 65 3e 0a 09 09 73 65  uote><code>...se
2850: 74 20 63 68 20 5b 6f 70 65 6e 20 74 65 73 74 5f  t ch [open test_
2860: 66 69 6c 65 2e 74 78 74 20 72 62 5d 3c 62 72 3e  file.txt rb]<br>
2870: 0a 09 09 3a 3a 74 6c 73 3a 3a 64 69 67 65 73 74  ...::tls::digest
2880: 20 2d 64 69 67 65 73 74 20 73 68 61 32 35 36 20   -digest sha256 
2890: 2d 63 68 61 6e 20 24 63 68 3c 62 72 3e 0a 09 09  -chan $ch<br>...
28a0: 73 65 74 20 64 61 74 61 20 22 22 3c 62 72 3e 0a  set data ""<br>.
28b0: 09 09 77 68 69 6c 65 20 7b 21 5b 65 6f 66 20 24  ..while {![eof $
28c0: 63 68 5d 7d 20 7b 61 70 70 65 6e 64 20 64 61 74  ch]} {append dat
28d0: 61 20 5b 72 65 61 64 20 24 63 68 20 34 30 39 36  a [read $ch 4096
28e0: 5d 7d 3c 62 72 3e 0a 09 09 63 6c 6f 73 65 20 24  ]}<br>...close $
28f0: 63 68 3c 62 72 3e 0a 09 09 70 75 74 73 20 24 64  ch<br>...puts $d
2900: 61 74 61 0a 20 20 20 20 3c 2f 63 6f 64 65 3e 3c  ata.    </code><
2910: 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e 0a 0a 3c 64  /blockquote>..<d
2920: 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61  l>.    <dt><a na
2930: 6d 65 3d 22 2d 63 6f 6d 6d 61 6e 64 22 3e 3c 73  me="-command"><s
2940: 74 72 6f 6e 67 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f  trong>-command</
2950: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 63 6d 64 4e  strong> <em>cmdN
2960: 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74  ame</em></a></dt
2970: 3e 0a 20 20 20 20 3c 64 64 3e 43 72 65 61 74 65  >.    <dd>Create
2980: 20 61 6e 64 20 72 65 74 75 72 6e 20 3c 65 6d 3e   and return <em>
2990: 63 6d 64 4e 61 6d 65 3c 2f 65 6d 3e 20 77 68 69  cmdName</em> whi
29a0: 63 68 20 69 73 20 75 73 65 64 20 74 6f 20 69 6e  ch is used to in
29b0: 63 72 65 6d 65 6e 74 61 6c 6c 79 20 61 64 64 0a  crementally add.
29c0: 09 64 61 74 61 20 74 6f 20 61 20 63 72 79 70 74  .data to a crypt
29d0: 6f 67 72 61 70 68 69 63 20 66 75 6e 63 74 69 6f  ographic functio
29e0: 6e 2e 20 54 6f 20 61 64 64 20 64 61 74 61 20 74  n. To add data t
29f0: 6f 20 74 68 65 20 66 75 6e 63 74 69 6f 6e 2c 20  o the function, 
2a00: 63 61 6c 6c 0a 09 26 71 75 6f 74 3b 3c 65 6d 3e  call..&quot;<em>
2a10: 63 6d 64 4e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e  cmdName</em> <b>
2a20: 75 70 64 61 74 65 3c 2f 62 3e 20 3c 65 6d 3e 64  update</b> <em>d
2a30: 61 74 61 3c 2f 65 6d 3e 26 71 75 6f 74 3b 2c 20  ata</em>&quot;, 
2a40: 77 68 65 72 65 0a 09 3c 65 6d 3e 64 61 74 61 3c  where..<em>data<
2a50: 2f 65 6d 3e 20 69 73 20 74 68 65 20 64 61 74 61  /em> is the data
2a60: 20 74 6f 20 61 64 64 2e 20 57 68 65 6e 20 64 6f   to add. When do
2a70: 6e 65 2c 20 63 61 6c 6c 0a 09 26 71 75 6f 74 3b  ne, call..&quot;
2a80: 3c 65 6d 3e 63 6d 64 4e 61 6d 65 3c 2f 65 6d 3e  <em>cmdName</em>
2a90: 20 3c 62 3e 66 69 6e 61 6c 69 7a 65 3c 2f 62 3e   <b>finalize</b>
2aa0: 26 71 75 6f 74 3b 20 74 6f 20 72 65 74 75 72 6e  &quot; to return
2ab0: 20 74 68 65 20 72 65 73 75 6c 74 69 6e 67 0a 09   the resulting..
2ac0: 76 61 6c 75 65 20 61 6e 64 20 64 65 6c 65 74 65  value and delete
2ad0: 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65 3c 2f 65 6d   <em>cmdName</em
2ae0: 3e 2e 20 45 78 61 6d 70 6c 65 20 63 6f 64 65 3a  >. Example code:
2af0: 3c 2f 64 64 3e 3c 2f 64 6c 3e 0a 20 20 20 20 3c  </dd></dl>.    <
2b00: 62 6c 6f 63 6b 71 75 6f 74 65 3e 3c 63 6f 64 65  blockquote><code
2b10: 3e 0a 09 09 73 65 74 20 63 6d 64 20 5b 3a 3a 74  >...set cmd [::t
2b20: 6c 73 3a 3a 64 69 67 65 73 74 20 2d 64 69 67 65  ls::digest -dige
2b30: 73 74 20 73 68 61 32 35 36 20 2d 63 6f 6d 6d 61  st sha256 -comma
2b40: 6e 64 20 3a 3a 74 6c 73 3a 3a 74 65 6d 70 5d 3c  nd ::tls::temp]<
2b50: 62 72 3e 0a 09 09 73 65 74 20 64 61 74 61 20 22  br>...set data "
2b60: 22 3c 62 72 3e 0a 09 09 61 70 70 65 6e 64 20 64  "<br>...append d
2b70: 61 74 61 20 5b 24 63 6d 64 20 75 70 64 61 74 65  ata [$cmd update
2b80: 20 22 53 6f 6d 65 20 64 61 74 61 2e 20 22 5d 3c   "Some data. "]<
2b90: 62 72 3e 0a 09 09 61 70 70 65 6e 64 20 64 61 74  br>...append dat
2ba0: 61 20 5b 24 63 6d 64 20 75 70 64 61 74 65 20 22  a [$cmd update "
2bb0: 4d 6f 72 65 20 64 61 74 61 2e 22 5d 3c 62 72 3e  More data."]<br>
2bc0: 0a 09 09 61 70 70 65 6e 64 20 64 61 74 61 20 5b  ...append data [
2bd0: 24 63 6d 64 20 66 69 6e 61 6c 69 7a 65 5d 3c 62  $cmd finalize]<b
2be0: 72 3e 0a 09 09 70 75 74 73 20 24 64 61 74 61 0a  r>...puts $data.
2bf0: 20 20 20 20 3c 2f 63 6f 64 65 3e 3c 2f 62 6c 6f      </code></blo
2c00: 63 6b 71 75 6f 74 65 3e 0a 0a 3c 64 6c 3e 0a 20  ckquote>..<dl>. 
2c10: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22     <dt><a name="
2c20: 2d 64 61 74 61 22 3e 3c 73 74 72 6f 6e 67 3e 2d  -data"><strong>-
2c30: 64 61 74 61 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65  data</strong> <e
2c40: 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d 3e 3c 2f 61  m>string</em></a
2c50: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 50  ></dt>.    <dd>P
2c60: 65 72 66 6f 72 6d 20 74 68 65 20 63 72 79 70 74  erform the crypt
2c70: 6f 67 72 61 70 68 69 63 20 66 75 6e 63 74 69 6f  ographic functio
2c80: 6e 20 6f 6e 20 3c 65 6d 3e 64 61 74 61 3c 2f 65  n on <em>data</e
2c90: 6d 3e 20 61 6e 64 20 72 65 74 75 72 6e 20 74 68  m> and return th
2ca0: 65 0a 20 20 20 20 72 65 73 75 6c 74 2e 20 45 78  e.    result. Ex
2cb0: 61 6d 70 6c 65 20 63 6f 64 65 3a 3c 2f 64 64 3e  ample code:</dd>
2cc0: 3c 2f 64 6c 3e 0a 20 20 20 20 3c 62 6c 6f 63 6b  </dl>.    <block
2cd0: 71 75 6f 74 65 3e 3c 63 6f 64 65 3e 0a 09 09 73  quote><code>...s
2ce0: 65 74 20 6d 64 20 5b 3a 3a 74 6c 73 3a 3a 64 69  et md [::tls::di
2cf0: 67 65 73 74 20 73 68 61 32 35 36 20 22 53 6f 6d  gest sha256 "Som
2d00: 65 20 65 78 61 6d 70 6c 65 20 64 61 74 61 2e 22  e example data."
2d10: 5d 3c 62 72 3e 0a 09 09 70 75 74 73 20 24 6d 64  ]<br>...puts $md
2d20: 0a 20 20 20 20 3c 2f 63 6f 64 65 3e 3c 2f 62 6c  .    </code></bl
2d30: 6f 63 6b 71 75 6f 74 65 3e 0a 0a 3c 64 6c 3e 0a  ockquote>..<dl>.
2d40: 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d      <dt><a name=
2d50: 22 2d 66 69 6c 65 22 3e 3c 73 74 72 6f 6e 67 3e  "-file"><strong>
2d60: 2d 66 69 6c 65 3c 2f 73 74 72 6f 6e 67 3e 20 3c  -file</strong> <
2d70: 65 6d 3e 66 69 6c 65 6e 61 6d 65 3c 2f 65 6d 3e  em>filename</em>
2d80: 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64  </a></dt>.    <d
2d90: 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 66 69 6c 65  t><a name="-file
2da0: 22 3e 3c 73 74 72 6f 6e 67 3e 2d 66 69 6c 65 6e  "><strong>-filen
2db0: 61 6d 65 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d  ame</strong> <em
2dc0: 3e 66 69 6c 65 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f  >filename</em></
2dd0: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e  a></dt>.    <dd>
2de0: 50 65 72 66 6f 72 6d 20 74 68 65 20 63 72 79 70  Perform the cryp
2df0: 74 6f 67 72 61 70 68 69 63 20 66 75 6e 63 74 69  tographic functi
2e00: 6f 6e 20 6f 6e 20 66 69 6c 65 20 3c 65 6d 3e 66  on on file <em>f
2e10: 69 6c 65 6e 61 6d 65 3c 2f 65 6d 3e 20 61 6e 64  ilename</em> and
2e20: 20 72 65 74 75 72 6e 0a 20 20 20 20 74 68 65 20   return.    the 
2e30: 72 65 73 75 6c 74 2e 20 54 68 69 73 20 6f 70 65  result. This ope
2e40: 72 61 74 69 6f 6e 20 77 69 6c 6c 20 6f 70 65 6e  ration will open
2e50: 20 66 69 6c 65 2c 20 72 65 61 64 20 74 68 65 20   file, read the 
2e60: 66 69 6c 65 20 64 61 74 61 2c 20 63 6c 6f 73 65  file data, close
2e70: 20 74 68 65 0a 20 20 20 20 66 69 6c 65 2c 20 61   the.    file, a
2e80: 6e 64 20 72 65 74 75 72 6e 20 74 68 65 20 72 65  nd return the re
2e90: 73 75 6c 74 20 75 73 69 6e 67 20 74 68 65 20 54  sult using the T
2ea0: 43 4c 20 66 69 6c 65 20 41 50 49 73 2c 20 73 6f  CL file APIs, so
2eb0: 20 56 46 53 20 66 69 6c 65 73 20 61 72 65 0a 20   VFS files are. 
2ec0: 20 20 20 73 75 70 70 6f 72 74 65 64 2e 20 45 78     supported. Ex
2ed0: 61 6d 70 6c 65 20 63 6f 64 65 3a 3c 2f 64 64 3e  ample code:</dd>
2ee0: 3c 2f 64 6c 3e 0a 20 20 20 20 3c 62 6c 6f 63 6b  </dl>.    <block
2ef0: 71 75 6f 74 65 3e 3c 63 6f 64 65 3e 0a 09 09 73  quote><code>...s
2f00: 65 74 20 6d 64 20 5b 3a 3a 74 6c 73 3a 3a 64 69  et md [::tls::di
2f10: 67 65 73 74 20 2d 64 69 67 65 73 74 20 73 68 61  gest -digest sha
2f20: 32 35 36 20 2d 66 69 6c 65 20 74 65 73 74 5f 66  256 -file test_f
2f30: 69 6c 65 2e 74 78 74 5d 3c 62 72 3e 0a 09 09 70  ile.txt]<br>...p
2f40: 75 74 73 20 24 6d 64 0a 20 20 20 20 3c 2f 63 6f  uts $md.    </co
2f50: 64 65 3e 3c 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e  de></blockquote>
2f60: 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c  ..<dl>.    <dt><
2f70: 61 20 6e 61 6d 65 3d 22 2d 69 6e 66 69 6c 65 22  a name="-infile"
2f80: 3e 3c 73 74 72 6f 6e 67 3e 2d 69 6e 66 69 6c 65  ><strong>-infile
2f90: 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 66 69  </strong> <em>fi
2fa0: 6c 65 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c  lename</em></a><
2fb0: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 53 70 65  /dt>.    <dd>Spe
2fc0: 63 69 66 69 65 73 20 74 68 65 20 66 69 6c 65 20  cifies the file 
2fd0: 74 6f 20 75 73 65 20 61 73 20 64 61 74 61 20 69  to use as data i
2fe0: 6e 70 75 74 20 73 6f 75 72 63 65 2e 20 54 68 69  nput source. Thi
2ff0: 73 20 6f 70 74 69 6f 6e 20 75 73 65 73 20 74 68  s option uses th
3000: 65 0a 20 20 20 20 54 43 4c 20 66 69 6c 65 20 41  e.    TCL file A
3010: 50 49 73 2c 20 73 6f 20 56 46 53 20 66 69 6c 65  PIs, so VFS file
3020: 73 20 61 72 65 20 73 75 70 70 6f 72 74 65 64 2e  s are supported.
3030: 20 45 78 61 6d 70 6c 65 20 63 6f 64 65 3a 3c 2f   Example code:</
3040: 64 64 3e 3c 2f 64 6c 3e 0a 20 20 20 20 3c 62 6c  dd></dl>.    <bl
3050: 6f 63 6b 71 75 6f 74 65 3e 3c 63 6f 64 65 3e 0a  ockquote><code>.
3060: 09 09 3a 3a 74 6c 73 3a 3a 65 6e 63 72 79 70 74  ..::tls::encrypt
3070: 20 2d 63 69 70 68 65 72 20 61 65 73 2d 31 32 38   -cipher aes-128
3080: 2d 63 62 63 20 2d 6b 65 79 20 22 54 65 73 74 20  -cbc -key "Test 
3090: 6b 65 79 22 0a 09 09 2d 69 6e 66 69 6c 65 20 75  key"...-infile u
30a0: 6e 65 6e 63 72 79 70 74 65 64 2e 74 78 74 20 2d  nencrypted.txt -
30b0: 6f 75 74 66 69 6c 65 20 65 6e 63 72 79 70 74 65  outfile encrypte
30c0: 64 2e 64 61 74 0a 20 20 20 20 3c 2f 63 6f 64 65  d.dat.    </code
30d0: 3e 3c 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e 0a 0a  ></blockquote>..
30e0: 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20  <dl>.    <dt><a 
30f0: 6e 61 6d 65 3d 22 2d 6f 75 74 66 69 6c 65 22 3e  name="-outfile">
3100: 3c 73 74 72 6f 6e 67 3e 2d 6f 75 74 66 69 6c 65  <strong>-outfile
3110: 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 66 69  </strong> <em>fi
3120: 6c 65 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c  lename</em></a><
3130: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 53 70 65  /dt>.    <dd>Spe
3140: 63 69 66 69 65 73 20 74 68 65 20 66 69 6c 65 20  cifies the file 
3150: 74 6f 20 6f 75 74 70 75 74 20 74 68 65 20 65 6e  to output the en
3160: 63 72 79 70 74 69 6f 6e 20 72 65 73 75 6c 74 73  cryption results
3170: 20 74 6f 2e 20 54 68 69 73 20 6f 70 74 69 6f 6e   to. This option
3180: 0a 20 20 20 20 75 73 65 73 20 74 68 65 20 54 43  .    uses the TC
3190: 4c 20 66 69 6c 65 20 41 50 49 73 2c 20 73 6f 20  L file APIs, so 
31a0: 56 46 53 20 66 69 6c 65 73 20 61 72 65 20 73 75  VFS files are su
31b0: 70 70 6f 72 74 65 64 2e 20 45 78 61 6d 70 6c 65  pported. Example
31c0: 20 63 6f 64 65 3a 3c 2f 64 64 3e 3c 2f 64 6c 3e   code:</dd></dl>
31d0: 0a 20 20 20 20 3c 62 6c 6f 63 6b 71 75 6f 74 65  .    <blockquote
31e0: 3e 3c 63 6f 64 65 3e 0a 09 09 3a 3a 74 6c 73 3a  ><code>...::tls:
31f0: 3a 64 65 63 72 79 70 74 20 2d 63 69 70 68 65 72  :decrypt -cipher
3200: 20 61 65 73 2d 31 32 38 2d 63 62 63 20 2d 6b 65   aes-128-cbc -ke
3210: 79 20 22 54 65 73 74 20 6b 65 79 22 0a 09 09 2d  y "Test key"...-
3220: 69 6e 66 69 6c 65 20 65 6e 63 72 79 70 74 65 64  infile encrypted
3230: 2e 64 61 74 20 2d 6f 75 74 66 69 6c 65 20 75 6e  .dat -outfile un
3240: 65 6e 63 72 79 70 74 65 64 2e 74 78 74 0a 20 20  encrypted.txt.  
3250: 20 20 3c 2f 63 6f 64 65 3e 3c 2f 62 6c 6f 63 6b    </code></block
3260: 71 75 6f 74 65 3e 0a 0a 3c 64 6c 3e 0a 20 20 20  quote>..<dl>.   
3270: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 6b   <dt><a name="-k
3280: 65 79 66 69 6c 65 22 3e 3c 73 74 72 6f 6e 67 3e  eyfile"><strong>
3290: 2d 6b 65 79 66 69 6c 65 3c 2f 73 74 72 6f 6e 67  -keyfile</strong
32a0: 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 3c 2f  > <em>filename</
32b0: 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20  em></a></dt>.   
32c0: 20 3c 64 64 3e 53 70 65 63 69 66 69 65 73 20 74   <dd>Specifies t
32d0: 68 65 20 66 69 6c 65 20 74 6f 20 67 65 74 20 74  he file to get t
32e0: 68 65 20 65 6e 63 72 79 70 74 69 6f 6e 20 6b 65  he encryption ke
32f0: 79 20 66 72 6f 6d 2e 3c 2f 64 64 3e 3c 2f 64 6c  y from.</dd></dl
3300: 3e 0a 0a 3c 62 72 3e 0a 0a 3c 68 34 3e 46 6f 72  >..<br>..<h4>For
3310: 6d 61 74 20 4f 70 74 69 6f 6e 73 3c 2f 68 34 3e  mat Options</h4>
3320: 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c  ..<dl>.    <dt><
3330: 61 20 6e 61 6d 65 3d 22 2d 62 61 73 65 36 34 22  a name="-base64"
3340: 3e 3c 73 74 72 6f 6e 67 3e 2d 62 61 73 65 36 34  ><strong>-base64
3350: 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64  </strong></a></d
3360: 74 3e 0a 20 20 20 20 3c 64 64 3e 42 61 73 65 36  t>.    <dd>Base6
3370: 34 20 65 6e 63 6f 64 65 20 64 61 74 61 20 61 66  4 encode data af
3380: 74 65 72 20 65 6e 63 72 79 70 74 69 6f 6e 20 6f  ter encryption o
3390: 72 20 64 65 63 6f 64 65 20 62 65 66 6f 72 65 20  r decode before 
33a0: 64 65 63 72 79 70 74 69 6f 6e 2e 3c 2f 64 64 3e  decryption.</dd>
33b0: 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20  .</dl>..<dl>.   
33c0: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 62   <dt><a name="-b
33d0: 69 6e 22 3e 3c 73 74 72 6f 6e 67 3e 2d 62 69 6e  in"><strong>-bin
33e0: 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64  </strong></a></d
33f0: 74 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61  t>.    <dt><a na
3400: 6d 65 3d 22 2d 62 69 6e 22 3e 3c 73 74 72 6f 6e  me="-bin"><stron
3410: 67 3e 2d 62 69 6e 61 72 79 3c 2f 73 74 72 6f 6e  g>-binary</stron
3420: 67 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20  g></a></dt>.    
3430: 3c 64 64 3e 4f 75 74 70 75 74 20 72 65 73 75 6c  <dd>Output resul
3440: 74 20 6f 66 20 66 75 6e 63 74 69 6f 6e 20 61 73  t of function as
3450: 20 61 20 62 69 6e 61 72 79 20 73 74 72 69 6e 67   a binary string
3460: 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64  .</dd>.</dl>..<d
3470: 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61  l>.    <dt><a na
3480: 6d 65 3d 22 2d 68 65 78 22 3e 3c 73 74 72 6f 6e  me="-hex"><stron
3490: 67 3e 2d 68 65 78 3c 2f 73 74 72 6f 6e 67 3e 3c  g>-hex</strong><
34a0: 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 74  /a></dt>.    <dt
34b0: 3e 3c 61 20 6e 61 6d 65 3d 22 2d 68 65 78 22 3e  ><a name="-hex">
34c0: 3c 73 74 72 6f 6e 67 3e 2d 68 65 78 61 64 65 63  <strong>-hexadec
34d0: 69 6d 61 6c 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61  imal</strong></a
34e0: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 4f  ></dt>.    <dd>O
34f0: 75 74 70 75 74 20 72 65 73 75 6c 74 20 6f 66 20  utput result of 
3500: 66 75 6e 63 74 69 6f 6e 20 61 73 20 61 20 68 65  function as a he
3510: 78 61 64 65 63 69 6d 61 6c 20 73 74 72 69 6e 67  xadecimal string
3520: 2e 20 54 68 69 73 20 69 73 20 74 68 65 20 64 65  . This is the de
3530: 66 61 75 6c 74 0a 09 6f 70 74 69 6f 6e 20 75 6e  fault..option un
3540: 6c 65 73 73 20 6f 74 68 65 72 77 69 73 65 20 73  less otherwise s
3550: 70 65 63 69 66 69 65 64 2e 3c 2f 64 64 3e 0a 3c  pecified.</dd>.<
3560: 2f 64 6c 3e 0a 0a 3c 62 72 3e 0a 3c 68 33 3e 3c  /dl>..<br>.<h3><
3570: 61 20 6e 61 6d 65 3d 22 43 4f 4d 4d 41 4e 44 53  a name="COMMANDS
3580: 22 3e 43 4f 4d 4d 41 4e 44 53 3c 2f 61 3e 3c 2f  ">COMMANDS</a></
3590: 68 33 3e 0a 0a 3c 70 3e 54 68 65 20 66 6f 6c 6c  h3>..<p>The foll
35a0: 6f 77 69 6e 67 20 63 6f 6d 6d 61 6e 64 73 20 70  owing commands p
35b0: 72 6f 76 69 64 65 20 61 63 63 65 73 73 20 74 6f  rovide access to
35c0: 20 74 68 65 20 4f 70 65 6e 53 53 4c 20 63 72 79   the OpenSSL cry
35d0: 70 74 6f 67 72 61 70 68 79 20 66 75 6e 63 74 69  ptography functi
35e0: 6f 6e 73 2e 3c 2f 70 3e 0a 0a 3c 64 6c 3e 0a 0a  ons.</p>..<dl>..
35f0: 3c 68 34 3e 3c 61 20 6e 61 6d 65 3d 22 49 6e 66  <h4><a name="Inf
3600: 6f 22 3e 49 6e 66 6f 20 43 6f 6d 6d 61 6e 64 73  o">Info Commands
3610: 3c 2f 61 3e 3c 2f 68 34 3e 0a 54 68 65 73 65 20  </a></h4>.These 
3620: 63 6f 6d 6d 61 6e 64 73 20 70 72 6f 76 69 64 65  commands provide
3630: 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 61 62 6f   information abo
3640: 75 74 20 74 68 65 20 61 76 61 69 6c 61 62 6c 65  ut the available
3650: 20 63 69 70 68 65 72 73 2c 20 64 69 67 65 73 74   ciphers, digest
3660: 73 2c 20 65 74 63 2e 20 61 6e 64 20 74 68 65 69  s, etc. and thei
3670: 72 20 70 72 6f 70 65 72 74 69 65 73 2e 0a 3c 62  r properties..<b
3680: 72 3e 0a 3c 62 72 3e 0a 20 20 20 20 3c 64 74 3e  r>.<br>.    <dt>
3690: 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 63 69  <a name="tls::ci
36a0: 70 68 65 72 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c  pher"><strong>tl
36b0: 73 3a 3a 63 69 70 68 65 72 3c 2f 73 74 72 6f 6e  s::cipher</stron
36c0: 67 3e 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e  g> <em>name</em>
36d0: 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64  </a></dt>.    <d
36e0: 64 3e 52 65 74 75 72 6e 73 20 61 20 6c 69 73 74  d>Returns a list
36f0: 20 6f 66 20 70 72 6f 70 65 72 74 79 20 6e 61 6d   of property nam
3700: 65 20 61 6e 64 20 76 61 6c 75 65 20 70 61 69 72  e and value pair
3710: 73 20 64 65 73 63 72 69 62 69 6e 67 20 63 69 70  s describing cip
3720: 68 65 72 0a 09 3c 69 3e 6e 61 6d 65 3c 2f 69 3e  her..<i>name</i>
3730: 2e 20 50 72 6f 70 65 72 74 69 65 73 20 61 72 65  . Properties are
3740: 3a 3c 2f 64 64 3e 0a 20 20 20 20 3c 62 6c 6f 63  :</dd>.    <bloc
3750: 6b 71 75 6f 74 65 3e 3c 74 61 62 6c 65 3e 0a 09  kquote><table>..
3760: 3c 74 72 3e 3c 74 64 3e 3c 62 3e 6e 69 64 3c 2f  <tr><td><b>nid</
3770: 62 3e 3c 2f 74 64 3e 3c 74 64 3e 49 6e 74 65 72  b></td><td>Inter
3780: 6e 61 6c 20 69 64 20 6f 66 20 63 69 70 68 65 72  nal id of cipher
3790: 2e 20 54 68 69 73 20 69 73 20 74 68 65 20 73 61  . This is the sa
37a0: 6d 65 20 61 73 20 3c 69 3e 6e 61 6d 65 3c 2f 69  me as <i>name</i
37b0: 3e 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72  >.<td></tr>..<tr
37c0: 3e 3c 74 64 3e 3c 62 3e 6e 61 6d 65 3c 2f 62 3e  ><td><b>name</b>
37d0: 3c 2f 74 64 3e 3c 74 64 3e 4e 61 6d 65 20 6f 72  </td><td>Name or
37e0: 20 61 6c 69 61 73 20 6f 66 20 74 68 65 20 63 69   alias of the ci
37f0: 70 68 65 72 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09  pher.<td></tr>..
3800: 3c 74 72 3e 3c 74 64 3e 3c 62 3e 64 65 73 63 72  <tr><td><b>descr
3810: 69 70 74 69 6f 6e 3c 2f 62 3e 3c 2f 74 64 3e 3c  iption</b></td><
3820: 74 64 3e 44 65 73 63 72 69 70 74 69 6f 6e 20 6f  td>Description o
3830: 66 20 74 68 65 20 63 69 70 68 65 72 2e 20 4f 70  f the cipher. Op
3840: 65 6e 53 53 4c 20 33 2e 30 2b 20 6f 6e 6c 79 2e  enSSL 3.0+ only.
3850: 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c  <td></tr>..<tr><
3860: 74 64 3e 3c 62 3e 62 6c 6f 63 6b 5f 73 69 7a 65  td><b>block_size
3870: 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 42 6c 6f  </b></td><td>Blo
3880: 63 6b 20 73 69 7a 65 20 6f 66 20 74 68 65 20 63  ck size of the c
3890: 69 70 68 65 72 2e 20 53 74 72 65 61 6d 20 63 69  ipher. Stream ci
38a0: 70 68 65 72 73 20 61 72 65 20 73 65 74 20 74 6f  phers are set to
38b0: 20 31 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74   1.<td></tr>..<t
38c0: 72 3e 3c 74 64 3e 3c 62 3e 6b 65 79 5f 6c 65 6e  r><td><b>key_len
38d0: 67 74 68 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e  gth</b></td><td>
38e0: 6b 65 79 20 6c 65 6e 67 74 68 20 6f 66 20 61 20  key length of a 
38f0: 63 69 70 68 65 72 20 69 6e 20 62 79 74 65 73 2e  cipher in bytes.
3900: 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c  <td></tr>..<tr><
3910: 74 64 3e 3c 62 3e 69 76 5f 6c 65 6e 67 74 68 3c  td><b>iv_length<
3920: 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 49 56 20 6c  /b></td><td>IV l
3930: 65 6e 67 74 68 20 6f 66 20 61 20 63 69 70 68 65  ength of a ciphe
3940: 72 20 69 6e 20 62 79 74 65 73 20 6f 72 20 30 20  r in bytes or 0 
3950: 69 66 20 6e 6f 74 20 75 73 65 64 2e 3c 74 64 3e  if not used.<td>
3960: 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c  </tr>..<tr><td><
3970: 62 3e 74 79 70 65 3c 2f 62 3e 3c 2f 74 64 3e 3c  b>type</b></td><
3980: 74 64 3e 42 61 73 65 20 74 79 70 65 20 6f 66 20  td>Base type of 
3990: 74 68 69 73 20 63 69 70 68 65 72 20 6f 72 20 75  this cipher or u
39a0: 6e 64 65 66 69 6e 65 64 20 69 66 20 6e 6f 6e 65  ndefined if none
39b0: 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e  .<td></tr>..<tr>
39c0: 3c 74 64 3e 3c 62 3e 70 72 6f 76 69 64 65 72 3c  <td><b>provider<
39d0: 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 50 72 6f 76  /b></td><td>Prov
39e0: 69 64 65 72 20 6f 66 20 74 68 65 20 63 69 70 68  ider of the ciph
39f0: 65 72 2e 20 4f 70 65 6e 53 53 4c 20 33 2e 30 2b  er. OpenSSL 3.0+
3a00: 20 6f 6e 6c 79 2e 3c 74 64 3e 3c 2f 74 72 3e 0a   only.<td></tr>.
3a10: 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 6d 6f 64 65  .<tr><td><b>mode
3a20: 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 42 6c 6f  </b></td><td>Blo
3a30: 63 6b 20 63 69 70 68 65 72 20 6d 6f 64 65 20 6f  ck cipher mode o
3a40: 72 20 3c 62 3e 73 74 72 65 61 6d 3c 2f 62 3e 20  r <b>stream</b> 
3a50: 66 6f 72 20 61 20 73 74 72 65 61 6d 20 63 69 70  for a stream cip
3a60: 68 65 72 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c  her.<td></tr>..<
3a70: 74 72 3e 3c 74 64 3e 3c 62 3e 66 6c 61 67 73 3c  tr><td><b>flags<
3a80: 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 46 6c 61 67  /b></td><td>Flag
3a90: 73 20 61 73 73 6f 63 69 61 74 65 64 20 77 69 74  s associated wit
3aa0: 68 20 74 68 65 20 63 69 70 68 65 72 2e 20 49 6e  h the cipher. In
3ab0: 63 6c 75 64 65 73 3a 20 56 61 72 69 61 62 6c 65  cludes: Variable
3ac0: 20 4c 65 6e 67 74 68 2c 20 41 45 41 44 20 43 69   Length, AEAD Ci
3ad0: 70 68 65 72 2c 20 4e 6f 6e 20 46 49 50 53 20 41  pher, Non FIPS A
3ae0: 6c 6c 6f 77 2c 20 65 74 63 2e 3c 74 64 3e 3c 2f  llow, etc.<td></
3af0: 74 72 3e 0a 20 20 20 20 3c 2f 74 61 62 6c 65 3e  tr>.    </table>
3b00: 3c 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e 0a 0a 20  </blockquote>.. 
3b10: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22     <dt><a name="
3b20: 74 6c 73 3a 3a 63 69 70 68 65 72 73 22 3e 3c 73  tls::ciphers"><s
3b30: 74 72 6f 6e 67 3e 74 6c 73 3a 3a 63 69 70 68 65  trong>tls::ciphe
3b40: 72 73 3c 2f 73 74 72 6f 6e 67 3e 0a 20 20 20 20  rs</strong>.    
3b50: 3c 65 6d 3e 3f 70 72 6f 74 6f 63 6f 6c 3f 20 3f  <em>?protocol? ?
3b60: 76 65 72 62 6f 73 65 3f 20 3f 73 75 70 70 6f 72  verbose? ?suppor
3b70: 74 65 64 3f 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64  ted?</em></a></d
3b80: 74 3e 0a 20 20 20 20 3c 64 64 3e 57 69 74 68 6f  t>.    <dd>Witho
3b90: 75 74 20 61 6e 79 20 61 72 67 73 2c 20 72 65 74  ut any args, ret
3ba0: 75 72 6e 73 20 61 20 6c 69 73 74 20 6f 66 20 61  urns a list of a
3bb0: 6c 6c 20 73 79 6d 6d 65 74 72 69 63 20 63 69 70  ll symmetric cip
3bc0: 68 65 72 73 20 66 6f 72 20 75 73 65 20 77 69 74  hers for use wit
3bd0: 68 0a 09 74 68 65 20 3c 61 20 68 72 65 66 3d 22  h..the <a href="
3be0: 23 2d 63 69 70 68 65 72 22 3e 3c 62 3e 2d 63 69  #-cipher"><b>-ci
3bf0: 70 68 65 72 3c 2f 62 3e 3c 2f 61 3e 20 6f 70 74  pher</b></a> opt
3c00: 69 6f 6e 2e 20 57 69 74 68 20 3c 65 6d 3e 70 72  ion. With <em>pr
3c10: 6f 74 6f 63 6f 6c 3c 2f 65 6d 3e 2c 0a 09 6f 6e  otocol</em>,..on
3c20: 6c 79 20 74 68 65 20 63 69 70 68 65 72 73 20 73  ly the ciphers s
3c30: 75 70 70 6f 72 74 65 64 20 66 6f 72 20 74 68 61  upported for tha
3c40: 74 20 70 72 6f 74 6f 63 6f 6c 20 61 72 65 20 72  t protocol are r
3c50: 65 74 75 72 6e 65 64 2e 20 53 65 65 0a 09 20 3c  eturned. See.. <
3c60: 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 70 72  a href="#tls::pr
3c70: 6f 74 6f 63 6f 6c 73 22 3e 3c 62 3e 74 6c 73 3a  otocols"><b>tls:
3c80: 3a 70 72 6f 74 6f 63 6f 6c 73 3c 2f 62 3e 3c 2f  :protocols</b></
3c90: 61 3e 20 63 6f 6d 6d 61 6e 64 20 66 6f 72 20 74  a> command for t
3ca0: 68 65 20 73 75 70 70 6f 72 74 65 64 20 70 72 6f  he supported pro
3cb0: 74 6f 63 6f 6c 73 2e 20 49 66 0a 09 3c 65 6d 3e  tocols. If..<em>
3cc0: 76 65 72 62 6f 73 65 3c 2f 65 6d 3e 20 69 73 20  verbose</em> is 
3cd0: 73 70 65 63 69 66 69 65 64 20 61 73 20 74 72 75  specified as tru
3ce0: 65 20 74 68 65 6e 20 61 20 76 65 72 62 6f 73 65  e then a verbose
3cf0: 2c 20 68 75 6d 61 6e 20 72 65 61 64 61 62 6c 65  , human readable
3d00: 0a 09 6c 69 73 74 20 69 73 20 72 65 74 75 72 6e  ..list is return
3d10: 65 64 20 77 69 74 68 20 61 64 64 69 74 69 6f 6e  ed with addition
3d20: 61 6c 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 6f  al information o
3d30: 6e 20 74 68 65 20 63 69 70 68 65 72 2e 20 49 66  n the cipher. If
3d40: 0a 09 3c 65 6d 3e 73 75 70 70 6f 72 74 65 64 3c  ..<em>supported<
3d50: 2f 65 6d 3e 20 69 73 20 73 70 65 63 69 66 69 65  /em> is specifie
3d60: 64 20 61 73 20 74 72 75 65 2c 20 74 68 65 6e 20  d as true, then 
3d70: 6f 6e 6c 79 20 74 68 65 20 63 69 70 68 65 72 73  only the ciphers
3d80: 0a 09 73 75 70 70 6f 72 74 65 64 20 66 6f 72 20  ..supported for 
3d90: 70 72 6f 74 6f 63 6f 6c 20 77 69 6c 6c 20 62 65  protocol will be
3da0: 20 6c 69 73 74 65 64 2e 3c 2f 64 64 3e 0a 0a 20   listed.</dd>.. 
3db0: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22     <dt><a name="
3dc0: 74 6c 73 3a 3a 64 69 67 65 73 74 73 22 3e 3c 73  tls::digests"><s
3dd0: 74 72 6f 6e 67 3e 74 6c 73 3a 3a 64 69 67 65 73  trong>tls::diges
3de0: 74 73 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e  ts</strong> <em>
3df0: 3f 6e 61 6d 65 3f 3c 2f 65 6d 3e 3c 2f 61 3e 3c  ?name?</em></a><
3e00: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 57 69 74  /dt>.    <dd>Wit
3e10: 68 6f 75 74 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65  hout <em>name</e
3e20: 6d 3e 2c 20 72 65 74 75 72 6e 73 20 61 20 6c 69  m>, returns a li
3e30: 73 74 20 6f 66 20 74 68 65 20 73 75 70 70 6f 72  st of the suppor
3e40: 74 65 64 20 6d 65 73 73 61 67 65 20 64 69 67 65  ted message dige
3e50: 73 74 73 0a 09 28 61 6b 61 20 68 61 73 68 20 61  sts..(aka hash a
3e60: 6c 67 6f 72 69 74 68 6d 73 29 20 66 6f 72 20 75  lgorithms) for u
3e70: 73 65 20 77 69 74 68 20 74 68 65 20 3c 61 20 68  se with the <a h
3e80: 72 65 66 3d 22 23 2d 64 69 67 65 73 74 22 3e 3c  ref="#-digest"><
3e90: 62 3e 2d 64 69 67 65 73 74 3c 2f 62 3e 3c 2f 61  b>-digest</b></a
3ea0: 3e 0a 09 6f 70 74 69 6f 6e 2e 20 57 69 74 68 20  >..option. With 
3eb0: 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 2c 20 72  <em>name</em>, r
3ec0: 65 74 75 72 6e 73 20 61 20 6c 69 73 74 20 6f 66  eturns a list of
3ed0: 20 70 72 6f 70 65 72 74 79 20 6e 61 6d 65 20 61   property name a
3ee0: 6e 64 20 76 61 6c 75 65 0a 09 70 61 69 72 73 20  nd value..pairs 
3ef0: 64 65 73 63 72 69 62 69 6e 67 20 6d 65 73 73 61  describing messa
3f00: 67 65 20 64 69 67 65 73 74 20 3c 69 3e 6e 61 6d  ge digest <i>nam
3f10: 65 3c 2f 69 3e 2e 20 50 72 6f 70 65 72 74 69 65  e</i>. Propertie
3f20: 73 20 61 72 65 3a 3c 2f 64 64 3e 0a 20 20 20 20  s are:</dd>.    
3f30: 3c 62 6c 6f 63 6b 71 75 6f 74 65 3e 3c 74 61 62  <blockquote><tab
3f40: 6c 65 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e  le>..<tr><td><b>
3f50: 6e 61 6d 65 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64  name</b></td><td
3f60: 3e 4e 61 6d 65 20 6f 72 20 61 6c 69 61 73 20 6f  >Name or alias o
3f70: 66 20 74 68 65 20 64 69 67 65 73 74 2e 3c 74 64  f the digest.<td
3f80: 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e  ></tr>..<tr><td>
3f90: 3c 62 3e 64 65 73 63 72 69 70 74 69 6f 6e 3c 2f  <b>description</
3fa0: 62 3e 3c 2f 74 64 3e 3c 74 64 3e 44 65 73 63 72  b></td><td>Descr
3fb0: 69 70 74 69 6f 6e 20 6f 66 20 74 68 65 20 64 69  iption of the di
3fc0: 67 65 73 74 2e 20 4f 70 65 6e 53 53 4c 20 33 2e  gest. OpenSSL 3.
3fd0: 30 2b 20 6f 6e 6c 79 2e 3c 74 64 3e 3c 2f 74 72  0+ only.<td></tr
3fe0: 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 73 69  >..<tr><td><b>si
3ff0: 7a 65 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 53  ze</b></td><td>S
4000: 69 7a 65 20 6f 66 20 74 68 65 20 64 69 67 65 73  ize of the diges
4010: 74 20 69 6e 20 62 69 74 73 2e 3c 74 64 3e 3c 2f  t in bits.<td></
4020: 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e  tr>..<tr><td><b>
4030: 62 6c 6f 63 6b 5f 73 69 7a 65 3c 2f 62 3e 3c 2f  block_size</b></
4040: 74 64 3e 3c 74 64 3e 42 6c 6f 63 6b 20 73 69 7a  td><td>Block siz
4050: 65 20 6f 66 20 64 69 67 65 73 74 20 69 6e 20 62  e of digest in b
4060: 79 74 65 73 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09  ytes.<td></tr>..
4070: 3c 74 72 3e 3c 74 64 3e 3c 62 3e 70 72 6f 76 69  <tr><td><b>provi
4080: 64 65 72 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e  der</b></td><td>
4090: 50 72 6f 76 69 64 65 72 20 6f 66 20 74 68 65 20  Provider of the 
40a0: 64 69 67 65 73 74 2e 20 4f 70 65 6e 53 53 4c 20  digest. OpenSSL 
40b0: 33 2e 30 2b 20 6f 6e 6c 79 2e 3c 74 64 3e 3c 2f  3.0+ only.<td></
40c0: 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e  tr>..<tr><td><b>
40d0: 74 79 70 65 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64  type</b></td><td
40e0: 3e 42 61 73 65 20 74 79 70 65 20 6f 66 20 74 68  >Base type of th
40f0: 69 73 20 64 69 67 65 73 74 20 6f 72 20 75 6e 64  is digest or und
4100: 65 66 69 6e 65 64 20 69 66 20 6e 6f 6e 65 2e 3c  efined if none.<
4110: 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74  td></tr>..<tr><t
4120: 64 3e 3c 62 3e 70 6b 65 79 5f 74 79 70 65 3c 2f  d><b>pkey_type</
4130: 62 3e 3c 2f 74 64 3e 3c 74 64 3e 50 6b 65 79 20  b></td><td>Pkey 
4140: 61 73 73 6f 63 69 61 74 65 64 20 77 69 74 68 20  associated with 
4150: 64 69 67 65 73 74 2e 3c 74 64 3e 3c 2f 74 72 3e  digest.<td></tr>
4160: 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 66 6c 61  ..<tr><td><b>fla
4170: 67 73 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 46  gs</b></td><td>F
4180: 6c 61 67 73 20 61 73 73 6f 63 69 61 74 65 64 20  lags associated 
4190: 77 69 74 68 20 74 68 65 20 64 69 67 65 73 74 2e  with the digest.
41a0: 20 49 6e 63 6c 75 64 65 73 3a 20 4f 6e 65 2d 73   Includes: One-s
41b0: 68 6f 74 2c 20 58 4f 46 2c 20 65 74 63 2e 3c 74  hot, XOF, etc.<t
41c0: 64 3e 3c 2f 74 72 3e 0a 20 20 20 20 3c 2f 74 61  d></tr>.    </ta
41d0: 62 6c 65 3e 3c 2f 62 6c 6f 63 6b 71 75 6f 74 65  ble></blockquote
41e0: 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61  >..    <dt><a na
41f0: 6d 65 3d 22 74 6c 73 3a 3a 6b 64 66 73 22 3e 3c  me="tls::kdfs"><
4200: 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 6b 64 66 73  strong>tls::kdfs
4210: 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64  </strong></a></d
4220: 74 3e 0a 20 20 20 20 3c 64 64 3e 52 65 74 75 72  t>.    <dd>Retur
4230: 6e 73 20 61 20 6c 69 73 74 20 6f 66 20 74 68 65  ns a list of the
4240: 20 61 76 61 69 6c 61 62 6c 65 20 4b 65 79 20 44   available Key D
4250: 65 72 69 76 61 74 69 6f 6e 20 46 75 6e 63 74 69  erivation Functi
4260: 6f 6e 20 28 4b 44 46 29 0a 09 61 6c 67 6f 72 69  on (KDF)..algori
4270: 74 68 6d 73 2e 20 45 61 63 68 20 69 74 65 6d 20  thms. Each item 
4280: 69 6e 20 74 68 65 20 6c 69 73 74 20 63 6f 72 72  in the list corr
4290: 65 73 70 6f 6e 64 73 20 74 6f 20 61 20 63 6f 6d  esponds to a com
42a0: 6d 61 6e 64 20 77 69 74 68 20 74 68 65 20 73 61  mand with the sa
42b0: 6d 65 20 6e 61 6d 65 2e 3c 2f 64 64 3e 0a 0a 20  me name.</dd>.. 
42c0: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22     <dt><a name="
42d0: 74 6c 73 3a 3a 6d 61 63 73 22 3e 3c 73 74 72 6f  tls::macs"><stro
42e0: 6e 67 3e 74 6c 73 3a 3a 6d 61 63 73 3c 2f 73 74  ng>tls::macs</st
42f0: 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20  rong></a></dt>. 
4300: 20 20 20 3c 64 64 3e 52 65 74 75 72 6e 73 20 61     <dd>Returns a
4310: 20 6c 69 73 74 20 6f 66 20 74 68 65 20 61 76 61   list of the ava
4320: 69 6c 61 62 6c 65 20 4d 65 73 73 61 67 65 20 41  ilable Message A
4330: 75 74 68 65 6e 74 69 63 61 74 69 6f 6e 20 43 6f  uthentication Co
4340: 64 65 73 20 28 4d 41 43 29 2e 0a 09 45 61 63 68  des (MAC)...Each
4350: 20 69 74 65 6d 20 69 6e 20 74 68 65 20 6c 69 73   item in the lis
4360: 74 20 63 6f 72 72 65 73 70 6f 6e 64 73 20 74 6f  t corresponds to
4370: 20 61 20 63 6f 6d 6d 61 6e 64 20 77 69 74 68 20   a command with 
4380: 74 68 65 20 73 61 6d 65 20 6e 61 6d 65 2e 3c 2f  the same name.</
4390: 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20  dd>..    <dt><a 
43a0: 6e 61 6d 65 3d 22 74 6c 73 3a 3a 70 72 6f 74 6f  name="tls::proto
43b0: 63 6f 6c 73 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c  cols"><strong>tl
43c0: 73 3a 3a 70 72 6f 74 6f 63 6f 6c 73 3c 2f 73 74  s::protocols</st
43d0: 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20  rong></a></dt>. 
43e0: 20 20 20 3c 64 64 3e 52 65 74 75 72 6e 73 20 61     <dd>Returns a
43f0: 20 6c 69 73 74 20 6f 66 20 73 75 70 70 6f 72 74   list of support
4400: 65 64 20 70 72 6f 74 6f 63 6f 6c 73 2e 20 56 61  ed protocols. Va
4410: 6c 69 64 20 76 61 6c 75 65 73 20 61 72 65 3a 0a  lid values are:.
4420: 09 3c 62 3e 73 73 6c 32 3c 2f 62 3e 2c 20 3c 62  .<b>ssl2</b>, <b
4430: 3e 73 73 6c 33 3c 2f 62 3e 2c 20 3c 62 3e 74 6c  >ssl3</b>, <b>tl
4440: 73 31 3c 2f 62 3e 2c 20 3c 62 3e 74 6c 73 31 2e  s1</b>, <b>tls1.
4450: 31 3c 2f 62 3e 2c 20 3c 62 3e 74 6c 73 31 2e 32  1</b>, <b>tls1.2
4460: 3c 2f 62 3e 2c 0a 09 61 6e 64 20 3c 62 3e 74 6c  </b>,..and <b>tl
4470: 73 31 2e 33 3c 2f 62 3e 2e 20 45 78 61 63 74 20  s1.3</b>. Exact 
4480: 6c 69 73 74 20 64 65 70 65 6e 64 73 20 6f 6e 20  list depends on 
4490: 4f 70 65 6e 53 53 4c 20 76 65 72 73 69 6f 6e 20  OpenSSL version 
44a0: 61 6e 64 0a 09 63 6f 6d 70 69 6c 65 20 74 69 6d  and..compile tim
44b0: 65 20 66 6c 61 67 73 2e 3c 2f 64 64 3e 0a 0a 20  e flags.</dd>.. 
44c0: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22     <dt><a name="
44d0: 74 6c 73 3a 3a 76 65 72 73 69 6f 6e 22 3e 3c 73  tls::version"><s
44e0: 74 72 6f 6e 67 3e 74 6c 73 3a 3a 76 65 72 73 69  trong>tls::versi
44f0: 6f 6e 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 3c  on</strong></a><
4500: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 52 65 74  /dt>.    <dd>Ret
4510: 75 72 6e 73 20 74 68 65 20 4f 70 65 6e 53 53 4c  urns the OpenSSL
4520: 20 76 65 72 73 69 6f 6e 20 73 74 72 69 6e 67 2e   version string.
4530: 3c 2f 64 64 3e 0a 0a 3c 62 72 3e 0a 0a 3c 68 34  </dd>..<br>..<h4
4540: 3e 3c 61 20 6e 61 6d 65 3d 22 4d 44 5f 4d 41 43  ><a name="MD_MAC
4550: 22 3e 4d 65 73 73 61 67 65 20 44 69 67 65 73 74  ">Message Digest
4560: 20 28 4d 44 29 20 61 6e 64 20 4d 65 73 73 61 67   (MD) and Messag
4570: 65 20 41 75 74 68 65 6e 74 69 63 61 74 69 6f 6e  e Authentication
4580: 20 43 6f 64 65 20 28 4d 41 43 29 20 43 6f 6d 6d   Code (MAC) Comm
4590: 61 6e 64 73 3c 2f 61 3e 3c 2f 68 34 3e 0a 54 68  ands</a></h4>.Th
45a0: 65 73 65 20 63 6f 6d 6d 61 6e 64 73 20 63 61 6c  ese commands cal
45b0: 63 75 6c 61 74 65 20 61 20 6d 65 73 73 61 67 65  culate a message
45c0: 20 64 69 67 65 73 74 20 6f 72 20 6d 65 73 73 61   digest or messa
45d0: 67 65 20 61 75 74 68 65 6e 74 69 63 61 74 69 6f  ge authenticatio
45e0: 6e 20 63 6f 64 65 20 66 6f 72 20 64 61 74 61 2e  n code for data.
45f0: 0a 3c 62 72 3e 0a 3c 62 72 3e 0a 20 20 20 20 3c  .<br>.<br>.    <
4600: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a  dt><a name="tls:
4610: 3a 63 6d 61 63 22 3e 3c 73 74 72 6f 6e 67 3e 74  :cmac"><strong>t
4620: 6c 73 3a 3a 63 6d 61 63 3c 2f 73 74 72 6f 6e 67  ls::cmac</strong
4630: 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e  >..<em>?</em><b>
4640: 2d 63 69 70 68 65 72 3c 2f 62 3e 3c 65 6d 3e 3f  -cipher</b><em>?
4650: 20 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d   name</em>..<b>-
4660: 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20  key</b> <em>key 
4670: 3f 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 62 69 6e 3c  ?</em>..<b>-bin<
4680: 2f 62 3e 7c 3c 62 3e 2d 68 65 78 3c 2f 62 3e 0a  /b>|<b>-hex</b>.
4690: 09 3c 65 6d 3e 3f 5b 3c 2f 65 6d 3e 3c 62 3e 2d  .<em>?[</em><b>-
46a0: 63 68 61 6e 3c 2f 62 3e 20 3c 65 6d 3e 63 68 61  chan</b> <em>cha
46b0: 6e 6e 65 6c 49 64 20 7c 3c 2f 65 6d 3e 20 3c 62  nnelId |</em> <b
46c0: 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f 62 3e 20 3c 65  >-command</b> <e
46d0: 6d 3e 63 6d 64 4e 61 6d 65 20 7c 3c 2f 65 6d 3e  m>cmdName |</em>
46e0: 0a 09 3c 62 3e 2d 66 69 6c 65 3c 2f 62 3e 20 3c  ..<b>-file</b> <
46f0: 65 6d 3e 66 69 6c 65 6e 61 6d 65 20 7c 20 3f 3c  em>filename | ?<
4700: 2f 65 6d 3e 3c 62 3e 2d 64 61 74 61 3c 2f 62 3e  /em><b>-data</b>
4710: 3c 65 6d 3e 3f 20 64 61 74 61 5d 3c 2f 65 6d 3e  <em>? data]</em>
4720: 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64  </a></dt>.    <d
4730: 64 3e 43 61 6c 63 75 6c 61 74 65 20 74 68 65 20  d>Calculate the 
4740: 43 69 70 68 65 72 2d 62 61 73 65 64 20 4d 65 73  Cipher-based Mes
4750: 73 61 67 65 20 41 75 74 68 65 6e 74 69 63 61 74  sage Authenticat
4760: 69 6f 6e 20 43 6f 64 65 20 28 43 4d 41 43 29 20  ion Code (CMAC) 
4770: 77 68 65 72 65 0a 09 3c 65 6d 3e 6b 65 79 3c 2f  where..<em>key</
4780: 65 6d 3e 20 69 73 20 61 20 73 68 61 72 65 64 20  em> is a shared 
4790: 6b 65 79 20 61 6e 64 20 6f 75 74 70 75 74 20 74  key and output t
47a0: 68 65 20 72 65 73 75 6c 74 20 70 65 72 20 74 68  he result per th
47b0: 65 20 49 2f 4f 20 6f 70 74 69 6f 6e 73 0a 09 69  e I/O options..i
47c0: 6e 20 74 68 65 20 73 70 65 63 69 66 69 65 64 20  n the specified 
47d0: 66 6f 72 6d 61 74 2e 20 4d 41 43 73 20 61 72 65  format. MACs are
47e0: 20 75 73 65 64 20 74 6f 20 65 6e 73 75 72 65 20   used to ensure 
47f0: 61 75 74 68 65 6e 74 69 63 69 74 79 20 61 6e 64  authenticity and
4800: 20 74 68 65 0a 09 69 6e 74 65 67 72 69 74 79 20   the..integrity 
4810: 6f 66 20 64 61 74 61 2e 20 53 65 65 20 3c 61 20  of data. See <a 
4820: 68 72 65 66 3d 22 23 4f 50 54 49 4f 4e 53 22 3e  href="#OPTIONS">
4830: 3c 62 3e 6f 70 74 69 6f 6e 73 3c 2f 62 3e 3c 2f  <b>options</b></
4840: 61 3e 20 66 6f 72 20 75 73 61 67 65 0a 09 69 6e  a> for usage..in
4850: 66 6f 2e 20 4f 70 74 69 6f 6e 20 3c 62 3e 2d 6b  fo. Option <b>-k
4860: 65 79 3c 2f 62 3e 20 69 73 20 6f 6e 6c 79 20 75  ey</b> is only u
4870: 73 65 64 20 66 6f 72 20 73 6f 6d 65 20 63 69 70  sed for some cip
4880: 68 65 72 73 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20  hers.</dd>..    
4890: 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73  <dt><a name="tls
48a0: 3a 3a 68 6d 61 63 22 3e 3c 73 74 72 6f 6e 67 3e  ::hmac"><strong>
48b0: 74 6c 73 3a 3a 68 6d 61 63 3c 2f 73 74 72 6f 6e  tls::hmac</stron
48c0: 67 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62  g>..<em>?</em><b
48d0: 3e 2d 64 69 67 65 73 74 3c 2f 62 3e 3c 65 6d 3e  >-digest</b><em>
48e0: 3f 20 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 3c 62 3e  ? name</em>..<b>
48f0: 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79  -key</b> <em>key
4900: 20 3f 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 62 69 6e   ?</em>..<b>-bin
4910: 3c 2f 62 3e 7c 3c 62 3e 2d 68 65 78 3c 2f 62 3e  </b>|<b>-hex</b>
4920: 0a 09 3c 65 6d 3e 3f 5b 3c 2f 65 6d 3e 3c 62 3e  ..<em>?[</em><b>
4930: 2d 63 68 61 6e 3c 2f 62 3e 20 3c 65 6d 3e 63 68  -chan</b> <em>ch
4940: 61 6e 6e 65 6c 49 64 20 7c 3c 2f 65 6d 3e 20 3c  annelId |</em> <
4950: 62 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f 62 3e 20 3c  b>-command</b> <
4960: 65 6d 3e 63 6d 64 4e 61 6d 65 20 7c 3c 2f 65 6d  em>cmdName |</em
4970: 3e 0a 09 3c 62 3e 2d 66 69 6c 65 3c 2f 62 3e 20  >..<b>-file</b> 
4980: 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 20 7c 20 3f  <em>filename | ?
4990: 3c 2f 65 6d 3e 3c 62 3e 2d 64 61 74 61 3c 2f 62  </em><b>-data</b
49a0: 3e 3c 65 6d 3e 3f 20 64 61 74 61 5d 3c 2f 65 6d  ><em>? data]</em
49b0: 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c  ></a></dt>.    <
49c0: 64 64 3e 43 61 6c 63 75 6c 61 74 65 20 74 68 65  dd>Calculate the
49d0: 20 48 61 73 68 2d 62 61 73 65 64 20 4d 65 73 73   Hash-based Mess
49e0: 61 67 65 20 41 75 74 68 65 6e 74 69 63 61 74 69  age Authenticati
49f0: 6f 6e 20 43 6f 64 65 20 28 48 4d 41 43 29 20 77  on Code (HMAC) w
4a00: 68 65 72 65 0a 09 3c 65 6d 3e 6b 65 79 3c 2f 65  here..<em>key</e
4a10: 6d 3e 20 69 73 20 61 20 73 68 61 72 65 64 20 73  m> is a shared s
4a20: 65 63 72 65 74 20 6b 65 79 20 61 6e 64 20 6f 75  ecret key and ou
4a30: 74 70 75 74 20 74 68 65 20 72 65 73 75 6c 74 20  tput the result 
4a40: 70 65 72 20 74 68 65 20 49 2f 4f 0a 09 6f 70 74  per the I/O..opt
4a50: 69 6f 6e 73 20 69 6e 20 74 68 65 20 73 70 65 63  ions in the spec
4a60: 69 66 69 65 64 20 66 6f 72 6d 61 74 2e 20 54 68  ified format. Th
4a70: 65 20 63 72 79 70 74 6f 67 72 61 70 68 69 63 20  e cryptographic 
4a80: 73 74 72 65 6e 67 74 68 20 64 65 70 65 6e 64 73  strength depends
4a90: 0a 09 75 70 6f 6e 20 74 68 65 20 73 69 7a 65 20  ..upon the size 
4aa0: 6f 66 20 74 68 65 20 6b 65 79 20 61 6e 64 20 74  of the key and t
4ab0: 68 65 20 73 65 63 75 72 69 74 79 20 6f 66 20 74  he security of t
4ac0: 68 65 20 68 61 73 68 20 66 75 6e 63 74 69 6f 6e  he hash function
4ad0: 20 75 73 65 64 2e 0a 09 53 65 65 20 3c 61 20 68   used...See <a h
4ae0: 72 65 66 3d 22 23 4f 50 54 49 4f 4e 53 22 3e 3c  ref="#OPTIONS"><
4af0: 62 3e 6f 70 74 69 6f 6e 73 3c 2f 62 3e 3c 2f 61  b>options</b></a
4b00: 3e 20 66 6f 72 20 75 73 61 67 65 20 69 6e 66 6f  > for usage info
4b10: 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e  .</dd>..    <dt>
4b20: 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 6d 61  <a name="tls::ma
4b30: 63 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a  c"><strong>tls::
4b40: 6d 61 63 3c 2f 73 74 72 6f 6e 67 3e 0a 09 3c 65  mac</strong>..<e
4b50: 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 6d 61 63 3c  m>?</em><b>-mac<
4b60: 2f 62 3e 3c 65 6d 3e 3f 20 6e 61 6d 65 3c 2f 65  /b><em>? name</e
4b70: 6d 3e 0a 09 3c 62 3e 2d 63 69 70 68 65 72 3c 2f  m>..<b>-cipher</
4b80: 62 3e 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e  b> <em>name</em>
4b90: 0a 09 3c 62 3e 2d 64 69 67 65 73 74 3c 2f 62 3e  ..<b>-digest</b>
4ba0: 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 0a 09   <em>name</em>..
4bb0: 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e  <b>-key</b> <em>
4bc0: 6b 65 79 20 3f 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d  key ?</em>..<b>-
4bd0: 62 69 6e 3c 2f 62 3e 7c 3c 62 3e 2d 68 65 78 3c  bin</b>|<b>-hex<
4be0: 2f 62 3e 0a 09 3c 65 6d 3e 3f 5b 3c 2f 65 6d 3e  /b>..<em>?[</em>
4bf0: 3c 62 3e 2d 63 68 61 6e 3c 2f 62 3e 20 3c 65 6d  <b>-chan</b> <em
4c00: 3e 63 68 61 6e 6e 65 6c 49 64 20 7c 3c 2f 65 6d  >channelId |</em
4c10: 3e 20 3c 62 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f 62  > <b>-command</b
4c20: 3e 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65 20 7c 3c  > <em>cmdName |<
4c30: 2f 65 6d 3e 0a 09 3c 62 3e 2d 66 69 6c 65 3c 2f  /em>..<b>-file</
4c40: 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 20  b> <em>filename 
4c50: 7c 20 3f 3c 2f 65 6d 3e 3c 62 3e 2d 64 61 74 61  | ?</em><b>-data
4c60: 3c 2f 62 3e 3c 65 6d 3e 3f 20 64 61 74 61 5d 3c  </b><em>? data]<
4c70: 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20  /em></a></dt>.  
4c80: 20 20 3c 64 64 3e 28 4f 70 65 6e 53 53 4c 20 33    <dd>(OpenSSL 3
4c90: 2e 30 2b 29 20 43 61 6c 63 75 6c 61 74 65 20 74  .0+) Calculate t
4ca0: 68 65 20 4d 65 73 73 61 67 65 20 41 75 74 68 65  he Message Authe
4cb0: 6e 74 69 63 61 74 69 6f 6e 20 43 6f 64 65 20 28  ntication Code (
4cc0: 4d 41 43 29 20 77 68 65 72 65 0a 09 3c 65 6d 3e  MAC) where..<em>
4cd0: 6b 65 79 3c 2f 65 6d 3e 20 69 73 20 61 20 73 68  key</em> is a sh
4ce0: 61 72 65 64 20 6b 65 79 20 61 6e 64 20 6f 75 74  ared key and out
4cf0: 70 75 74 20 74 68 65 20 72 65 73 75 6c 74 20 70  put the result p
4d00: 65 72 20 74 68 65 20 49 2f 4f 20 6f 70 74 69 6f  er the I/O optio
4d10: 6e 73 0a 09 69 6e 20 74 68 65 20 73 70 65 63 69  ns..in the speci
4d20: 66 69 65 64 20 66 6f 72 6d 61 74 2e 20 4d 41 43  fied format. MAC
4d30: 73 20 61 72 65 20 75 73 65 64 20 74 6f 20 65 6e  s are used to en
4d40: 73 75 72 65 20 61 75 74 68 65 6e 74 69 63 69 74  sure authenticit
4d50: 79 20 61 6e 64 0a 09 74 68 65 20 69 6e 74 65 67  y and..the integ
4d60: 72 69 74 79 20 6f 66 20 64 61 74 61 2e 20 53 65  rity of data. Se
4d70: 65 20 3c 61 20 68 72 65 66 3d 22 23 4f 50 54 49  e <a href="#OPTI
4d80: 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69 6f 6e 73 3c  ONS"><b>options<
4d90: 2f 62 3e 3c 2f 61 3e 0a 09 66 6f 72 20 75 73 61  /b></a>..for usa
4da0: 67 65 20 69 6e 66 6f 2e 3c 2f 64 64 3e 0a 0a 20  ge info.</dd>.. 
4db0: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22     <dt><a name="
4dc0: 74 6c 73 3a 3a 6d 64 22 3e 3c 73 74 72 6f 6e 67  tls::md"><strong
4dd0: 3e 74 6c 73 3a 3a 6d 64 3c 2f 73 74 72 6f 6e 67  >tls::md</strong
4de0: 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e  >..<em>?</em><b>
4df0: 2d 64 69 67 65 73 74 3c 2f 62 3e 3c 65 6d 3e 3f  -digest</b><em>?
4e00: 20 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e   name</em>..<em>
4e10: 3f 3c 2f 65 6d 3e 3c 62 3e 2d 62 69 6e 3c 2f 62  ?</em><b>-bin</b
4e20: 3e 7c 3c 62 3e 2d 68 65 78 3c 2f 62 3e 0a 09 3c  >|<b>-hex</b>..<
4e30: 65 6d 3e 3f 5b 3c 2f 65 6d 3e 3c 62 3e 2d 63 68  em>?[</em><b>-ch
4e40: 61 6e 3c 2f 62 3e 20 3c 65 6d 3e 63 68 61 6e 6e  an</b> <em>chann
4e50: 65 6c 49 64 20 7c 3c 2f 65 6d 3e 20 3c 62 3e 2d  elId |</em> <b>-
4e60: 63 6f 6d 6d 61 6e 64 3c 2f 62 3e 20 3c 65 6d 3e  command</b> <em>
4e70: 63 6d 64 4e 61 6d 65 20 7c 3c 2f 65 6d 3e 0a 09  cmdName |</em>..
4e80: 3c 62 3e 2d 66 69 6c 65 3c 2f 62 3e 20 3c 65 6d  <b>-file</b> <em
4e90: 3e 66 69 6c 65 6e 61 6d 65 20 7c 20 3f 3c 2f 65  >filename | ?</e
4ea0: 6d 3e 3c 62 3e 2d 64 61 74 61 3c 2f 62 3e 3c 65  m><b>-data</b><e
4eb0: 6d 3e 3f 20 64 61 74 61 5d 3c 2f 65 6d 3e 3c 2f  m>? data]</em></
4ec0: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e  a></dt>.    <dd>
4ed0: 43 61 6c 63 75 6c 61 74 65 20 74 68 65 20 6d 65  Calculate the me
4ee0: 73 73 61 67 65 20 64 69 67 65 73 74 20 28 4d 44  ssage digest (MD
4ef0: 29 20 75 73 69 6e 67 20 68 61 73 68 20 66 75 6e  ) using hash fun
4f00: 63 74 69 6f 6e 20 3c 65 6d 3e 6e 61 6d 65 3c 2f  ction <em>name</
4f10: 65 6d 3e 0a 09 61 6e 64 20 6f 75 74 70 75 74 20  em>..and output 
4f20: 74 68 65 20 72 65 73 75 6c 74 20 70 65 72 20 74  the result per t
4f30: 68 65 20 49 2f 4f 20 6f 70 74 69 6f 6e 73 20 69  he I/O options i
4f40: 6e 20 74 68 65 20 73 70 65 63 69 66 69 65 64 20  n the specified 
4f50: 66 6f 72 6d 61 74 2e 0a 09 4d 44 73 20 61 72 65  format...MDs are
4f60: 20 75 73 65 64 20 74 6f 20 65 6e 73 75 72 65 20   used to ensure 
4f70: 74 68 65 20 69 6e 74 65 67 72 69 74 79 20 6f 66  the integrity of
4f80: 20 64 61 74 61 2e 20 53 65 65 0a 09 3c 61 20 68   data. See..<a h
4f90: 72 65 66 3d 22 23 4f 50 54 49 4f 4e 53 22 3e 3c  ref="#OPTIONS"><
4fa0: 62 3e 6f 70 74 69 6f 6e 73 3c 2f 62 3e 3c 2f 61  b>options</b></a
4fb0: 3e 20 66 6f 72 20 75 73 61 67 65 20 69 6e 66 6f  > for usage info
4fc0: 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e  .</dd>..    <dt>
4fd0: 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 6d 64  <a name="tls::md
4fe0: 34 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a  4"><strong>tls::
4ff0: 6d 64 34 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d  md4</strong> <em
5000: 3e 64 61 74 61 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f  >data</em></a></
5010: 64 74 3e 0a 20 20 20 20 3c 64 64 3e 52 65 74 75  dt>.    <dd>Retu
5020: 72 6e 73 20 74 68 65 20 4d 44 34 20 6d 65 73 73  rns the MD4 mess
5030: 61 67 65 2d 64 69 67 65 73 74 20 66 6f 72 20 3c  age-digest for <
5040: 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 20 61 73 20  em>data</em> as 
5050: 61 20 68 65 78 20 73 74 72 69 6e 67 2e 3c 2f 64  a hex string.</d
5060: 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e  d>..    <dt><a n
5070: 61 6d 65 3d 22 74 6c 73 3a 3a 6d 64 35 22 3e 3c  ame="tls::md5"><
5080: 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 6d 64 35 3c  strong>tls::md5<
5090: 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 64 61 74  /strong> <em>dat
50a0: 61 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a  a</em></a></dt>.
50b0: 20 20 20 20 3c 64 64 3e 52 65 74 75 72 6e 73 20      <dd>Returns 
50c0: 74 68 65 20 4d 44 35 20 6d 65 73 73 61 67 65 2d  the MD5 message-
50d0: 64 69 67 65 73 74 20 66 6f 72 20 3c 65 6d 3e 64  digest for <em>d
50e0: 61 74 61 3c 2f 65 6d 3e 20 61 73 20 61 20 68 65  ata</em> as a he
50f0: 78 20 73 74 72 69 6e 67 2e 3c 2f 64 64 3e 0a 0a  x string.</dd>..
5100: 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d      <dt><a name=
5110: 22 74 6c 73 3a 3a 73 68 61 31 22 3e 3c 73 74 72  "tls::sha1"><str
5120: 6f 6e 67 3e 74 6c 73 3a 3a 73 68 61 31 3c 2f 73  ong>tls::sha1</s
5130: 74 72 6f 6e 67 3e 20 3c 65 6d 3e 64 61 74 61 3c  trong> <em>data<
5140: 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20  /em></a></dt>.  
5150: 20 20 3c 64 64 3e 52 65 74 75 72 6e 73 20 74 68    <dd>Returns th
5160: 65 20 53 48 41 31 20 73 65 63 75 72 65 20 68 61  e SHA1 secure ha
5170: 73 68 20 61 6c 67 6f 72 69 74 68 6d 20 64 69 67  sh algorithm dig
5180: 65 73 74 20 66 6f 72 20 3c 65 6d 3e 64 61 74 61  est for <em>data
5190: 3c 2f 65 6d 3e 20 61 73 20 61 20 68 65 78 20 73  </em> as a hex s
51a0: 74 72 69 6e 67 2e 3c 2f 64 64 3e 0a 0a 20 20 20  tring.</dd>..   
51b0: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c   <dt><a name="tl
51c0: 73 3a 3a 73 68 61 32 35 36 22 3e 3c 73 74 72 6f  s::sha256"><stro
51d0: 6e 67 3e 74 6c 73 3a 3a 73 68 61 32 35 36 3c 2f  ng>tls::sha256</
51e0: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 64 61 74 61  strong> <em>data
51f0: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20  </em></a></dt>. 
5200: 20 20 20 3c 64 64 3e 52 65 74 75 72 6e 73 20 74     <dd>Returns t
5210: 68 65 20 53 48 41 2d 32 20 53 48 41 32 35 36 20  he SHA-2 SHA256 
5220: 73 65 63 75 72 65 20 68 61 73 68 20 61 6c 67 6f  secure hash algo
5230: 72 69 74 68 6d 20 64 69 67 65 73 74 20 66 6f 72  rithm digest for
5240: 20 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 20 61   <em>data</em> a
5250: 73 20 61 20 68 65 78 20 73 74 72 69 6e 67 2e 3c  s a hex string.<
5260: 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61  /dd>..    <dt><a
5270: 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 73 68 61 35   name="tls::sha5
5280: 31 32 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a  12"><strong>tls:
5290: 3a 73 68 61 35 31 32 3c 2f 73 74 72 6f 6e 67 3e  :sha512</strong>
52a0: 20 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 3c 2f   <em>data</em></
52b0: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e  a></dt>.    <dd>
52c0: 52 65 74 75 72 6e 73 20 74 68 65 20 53 48 41 2d  Returns the SHA-
52d0: 32 20 53 48 41 35 31 32 20 73 65 63 75 72 65 20  2 SHA512 secure 
52e0: 68 61 73 68 20 61 6c 67 6f 72 69 74 68 6d 20 64  hash algorithm d
52f0: 69 67 65 73 74 20 66 6f 72 20 3c 65 6d 3e 64 61  igest for <em>da
5300: 74 61 3c 2f 65 6d 3e 20 61 73 20 61 20 68 65 78  ta</em> as a hex
5310: 20 73 74 72 69 6e 67 2e 3c 2f 64 64 3e 0a 0a 20   string.</dd>.. 
5320: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22     <dt><a name="
5330: 74 6c 73 3a 3a 75 6e 73 74 61 63 6b 22 3e 3c 73  tls::unstack"><s
5340: 74 72 6f 6e 67 3e 74 6c 73 3a 3a 75 6e 73 74 61  trong>tls::unsta
5350: 63 6b 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e  ck</strong> <em>
5360: 63 68 61 6e 6e 65 6c 49 64 3c 2f 65 6d 3e 3c 2f  channelId</em></
5370: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e  a></dt>.    <dd>
5380: 52 65 6d 6f 76 65 73 20 74 68 65 20 74 6f 70 20  Removes the top 
5390: 6c 65 76 65 6c 20 63 72 79 70 74 6f 67 72 61 70  level cryptograp
53a0: 68 69 63 20 74 72 61 6e 73 66 6f 72 6d 20 66 72  hic transform fr
53b0: 6f 6d 20 63 68 61 6e 6e 65 6c 20 3c 65 6d 3e 63  om channel <em>c
53c0: 68 61 6e 6e 65 6c 49 64 3c 2f 65 6d 3e 2e 3c 2f  hannelId</em>.</
53d0: 64 64 3e 0a 0a 3c 62 72 3e 0a 0a 3c 68 34 3e 3c  dd>..<br>..<h4><
53e0: 61 20 6e 61 6d 65 3d 22 43 69 70 68 65 72 22 3e  a name="Cipher">
53f0: 45 6e 63 72 79 70 74 69 6f 6e 20 61 6e 64 20 44  Encryption and D
5400: 65 63 72 79 70 74 69 6f 6e 20 43 6f 6d 6d 61 6e  ecryption Comman
5410: 64 73 3c 2f 61 3e 3c 2f 68 34 3e 0a 54 68 65 73  ds</a></h4>.Thes
5420: 65 20 63 6f 6d 6d 61 6e 64 73 20 65 6e 63 72 79  e commands encry
5430: 70 74 20 70 6c 61 69 6e 74 65 78 74 20 69 6e 74  pt plaintext int
5440: 6f 20 63 69 70 68 65 72 74 65 78 74 20 6f 72 20  o ciphertext or 
5450: 76 69 63 65 20 76 65 72 73 61 2e 0a 3c 62 72 3e  vice versa..<br>
5460: 0a 3c 62 72 3e 0a 20 20 20 20 3c 64 74 3e 3c 61  .<br>.    <dt><a
5470: 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 65 6e 63 72   name="tls::encr
5480: 79 70 74 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73  ypt"><strong>tls
5490: 3a 3a 65 6e 63 72 79 70 74 3c 2f 73 74 72 6f 6e  ::encrypt</stron
54a0: 67 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62  g>..<em>?</em><b
54b0: 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 3c 65 6d 3e  >-cipher</b><em>
54c0: 3f 20 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 3c 62 3e  ? name</em>..<b>
54d0: 2d 64 69 67 65 73 74 3c 2f 62 3e 20 3c 65 6d 3e  -digest</b> <em>
54e0: 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 6b  name</em>..<b>-k
54f0: 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f  ey</b> <em>key ?
5500: 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 69 76 3c 2f 62  </em>..<b>-iv</b
5510: 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3f 3c 2f 65  > <em>string?</e
5520: 6d 3e 0a 09 3c 65 6d 3e 5b 3c 2f 65 6d 3e 3c 62  m>..<em>[</em><b
5530: 3e 2d 63 68 61 6e 3c 2f 62 3e 20 3c 65 6d 3e 63  >-chan</b> <em>c
5540: 68 61 6e 6e 65 6c 49 64 20 7c 3c 2f 65 6d 3e 20  hannelId |</em> 
5550: 3c 62 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f 62 3e 20  <b>-command</b> 
5560: 3c 65 6d 3e 63 6d 64 4e 61 6d 65 20 7c 3c 2f 65  <em>cmdName |</e
5570: 6d 3e 0a 09 3c 62 3e 2d 69 6e 66 69 6c 65 3c 2f  m>..<b>-infile</
5580: 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 3c  b> <em>filename<
5590: 2f 65 6d 3e 20 3c 62 3e 2d 6f 75 74 66 69 6c 65  /em> <b>-outfile
55a0: 3c 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d  </b> <em>filenam
55b0: 65 20 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 64 61  e |</em>..<b>-da
55c0: 74 61 3c 2f 62 3e 3c 65 6d 3e 20 64 61 74 61 5d  ta</b><em> data]
55d0: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20  </em></a></dt>. 
55e0: 20 20 20 3c 64 64 3e 45 6e 63 72 79 70 74 20 74     <dd>Encrypt t
55f0: 68 65 20 64 61 74 61 20 75 73 69 6e 67 20 63 69  he data using ci
5600: 70 68 65 72 20 3c 65 6d 3e 63 69 70 68 65 72 3c  pher <em>cipher<
5610: 2f 65 6d 3e 20 61 6e 64 20 6f 75 74 70 75 74 20  /em> and output 
5620: 74 68 65 20 72 65 73 75 6c 74 20 70 65 72 0a 09  the result per..
5630: 74 68 65 20 49 2f 4f 20 6f 70 74 69 6f 6e 73 2e  the I/O options.
5640: 20 43 69 70 68 65 72 73 20 61 72 65 20 75 73 65   Ciphers are use
5650: 64 20 74 6f 20 63 72 65 61 74 65 20 74 68 65 20  d to create the 
5660: 63 69 70 68 65 72 20 74 65 78 74 20 66 72 6f 6d  cipher text from
5670: 20 74 68 65 0a 09 69 6e 70 75 74 20 64 61 74 61   the..input data
5680: 2e 20 53 65 65 20 3c 61 20 68 72 65 66 3d 22 23  . See <a href="#
5690: 4f 50 54 49 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69  OPTIONS"><b>opti
56a0: 6f 6e 73 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20  ons</b></a> for 
56b0: 75 73 61 67 65 0a 09 69 6e 66 6f 2e 20 4f 70 74  usage..info. Opt
56c0: 69 6f 6e 20 3c 62 3e 2d 69 76 3c 2f 62 3e 20 69  ion <b>-iv</b> i
56d0: 73 20 6f 6e 6c 79 20 75 73 65 64 20 66 6f 72 20  s only used for 
56e0: 73 6f 6d 65 20 63 69 70 68 65 72 73 2e 20 53 65  some ciphers. Se
56f0: 65 20 74 68 65 0a 09 3c 61 20 68 72 65 66 3d 22  e the..<a href="
5700: 23 74 6c 73 3a 3a 63 69 70 68 65 72 22 3e 3c 62  #tls::cipher"><b
5710: 3e 74 6c 73 3a 3a 63 69 70 68 65 72 3c 2f 62 3e  >tls::cipher</b>
5720: 3c 2f 61 3e 20 63 6f 6d 6d 61 6e 64 20 66 6f 72  </a> command for
5730: 20 6b 65 79 20 61 6e 64 20 69 76 0a 09 73 69 7a   key and iv..siz
5740: 65 73 20 61 6e 64 20 66 6f 72 20 77 68 65 6e 20  es and for when 
5750: 74 68 65 20 3c 62 3e 2d 69 76 3c 2f 62 3e 20 6f  the <b>-iv</b> o
5760: 70 74 69 6f 6e 20 69 73 20 75 73 65 64 20 28 69  ption is used (i
5770: 76 5f 6c 65 6e 67 74 68 20 26 67 74 3b 20 30 29  v_length &gt; 0)
5780: 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e  .</dd>..    <dt>
5790: 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 64 65  <a name="tls::de
57a0: 63 72 79 70 74 22 3e 3c 73 74 72 6f 6e 67 3e 74  crypt"><strong>t
57b0: 6c 73 3a 3a 64 65 63 72 79 70 74 3c 2f 73 74 72  ls::decrypt</str
57c0: 6f 6e 67 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e  ong>..<em>?</em>
57d0: 3c 62 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 3c 65  <b>-cipher</b><e
57e0: 6d 3e 3f 20 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 3c  m>? name</em>..<
57f0: 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b  b>-key</b> <em>k
5800: 65 79 20 3f 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 69  ey ?</em>..<b>-i
5810: 76 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67  v</b> <em>string
5820: 3f 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e 5b 3c 2f 65  ?</em>..<em>[</e
5830: 6d 3e 3c 62 3e 2d 63 68 61 6e 3c 2f 62 3e 20 3c  m><b>-chan</b> <
5840: 65 6d 3e 63 68 61 6e 6e 65 6c 49 64 20 7c 3c 2f  em>channelId |</
5850: 65 6d 3e 20 3c 62 3e 2d 63 6f 6d 6d 61 6e 64 3c  em> <b>-command<
5860: 2f 62 3e 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65 20  /b> <em>cmdName 
5870: 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 69 6e 66 69  |</em>..<b>-infi
5880: 6c 65 3c 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e  le</b> <em>filen
5890: 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 2d 6f 75 74  ame</em> <b>-out
58a0: 66 69 6c 65 3c 2f 62 3e 20 3c 65 6d 3e 66 69 6c  file</b> <em>fil
58b0: 65 6e 61 6d 65 20 7c 3c 2f 65 6d 3e 0a 09 3c 62  ename |</em>..<b
58c0: 3e 2d 64 61 74 61 3c 2f 62 3e 3c 65 6d 3e 20 64  >-data</b><em> d
58d0: 61 74 61 5d 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64  ata]</em></a></d
58e0: 74 3e 0a 20 20 20 20 3c 64 64 3e 44 65 63 72 79  t>.    <dd>Decry
58f0: 70 74 20 74 68 65 20 64 61 74 61 20 75 73 69 6e  pt the data usin
5900: 67 20 63 69 70 68 65 72 20 3c 65 6d 3e 63 69 70  g cipher <em>cip
5910: 68 65 72 3c 2f 65 6d 3e 20 61 6e 64 20 6f 75 74  her</em> and out
5920: 70 75 74 20 74 68 65 20 72 65 73 75 6c 74 20 70  put the result p
5930: 65 72 0a 09 74 68 65 20 49 2f 4f 20 6f 70 74 69  er..the I/O opti
5940: 6f 6e 73 2e 20 54 68 69 73 20 63 6f 6d 6d 61 6e  ons. This comman
5950: 64 20 69 73 20 74 68 65 20 6f 70 70 6f 73 69 74  d is the opposit
5960: 65 20 6f 66 20 74 68 65 20 3c 62 3e 74 6c 73 3a  e of the <b>tls:
5970: 3a 65 6e 63 72 79 70 74 3c 2f 62 3e 0a 09 63 6f  :encrypt</b>..co
5980: 6d 6d 61 6e 64 2e 20 53 65 65 20 3c 61 20 68 72  mmand. See <a hr
5990: 65 66 3d 22 23 4f 50 54 49 4f 4e 53 22 3e 3c 62  ef="#OPTIONS"><b
59a0: 3e 6f 70 74 69 6f 6e 73 3c 2f 62 3e 3c 2f 61 3e  >options</b></a>
59b0: 20 66 6f 72 20 75 73 61 67 65 20 69 6e 66 6f 2e   for usage info.
59c0: 0a 09 54 68 65 20 3c 62 3e 2d 69 76 3c 2f 62 3e  ..The <b>-iv</b>
59d0: 20 6f 70 74 69 6f 6e 20 69 73 20 6f 6e 6c 79 20   option is only 
59e0: 75 73 65 64 20 66 6f 72 20 73 6f 6d 65 20 63 69  used for some ci
59f0: 70 68 65 72 73 2e 20 53 65 65 20 74 68 65 0a 09  phers. See the..
5a00: 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 63  <a href="#tls::c
5a10: 69 70 68 65 72 22 3e 3c 62 3e 74 6c 73 3a 3a 63  ipher"><b>tls::c
5a20: 69 70 68 65 72 3c 2f 62 3e 3c 2f 61 3e 20 63 6f  ipher</b></a> co
5a30: 6d 6d 61 6e 64 20 66 6f 72 20 6b 65 79 20 61 6e  mmand for key an
5a40: 64 20 69 76 0a 09 73 69 7a 65 73 20 61 6e 64 20  d iv..sizes and 
5a50: 66 6f 72 20 77 68 65 6e 20 74 68 65 20 3c 62 3e  for when the <b>
5a60: 2d 69 76 3c 2f 62 3e 20 6f 70 74 69 6f 6e 20 69  -iv</b> option i
5a70: 73 20 75 73 65 64 20 28 69 76 5f 6c 65 6e 67 74  s used (iv_lengt
5a80: 68 20 26 67 74 3b 20 30 29 2e 3c 2f 64 64 3e 0a  h &gt; 0).</dd>.
5a90: 0a 3c 62 72 3e 0a 0a 3c 68 34 3e 3c 61 20 6e 61  .<br>..<h4><a na
5aa0: 6d 65 3d 22 4b 44 46 22 3e 4b 65 79 20 44 65 72  me="KDF">Key Der
5ab0: 69 76 61 74 69 6f 6e 20 46 75 6e 63 74 69 6f 6e  ivation Function
5ac0: 20 28 4b 44 46 29 20 43 6f 6d 6d 61 6e 64 73 3c   (KDF) Commands<
5ad0: 2f 61 3e 3c 2f 68 34 3e 0a 54 68 65 73 65 20 63  /a></h4>.These c
5ae0: 6f 6d 6d 61 6e 64 73 20 61 72 65 20 61 20 6d 6f  ommands are a mo
5af0: 72 65 20 73 65 63 75 72 65 20 77 61 79 20 74 6f  re secure way to
5b00: 20 67 65 6e 65 72 61 74 65 20 6b 65 79 73 20 61   generate keys a
5b10: 6e 64 20 69 76 73 20 66 6f 72 20 75 73 65 20 62  nd ivs for use b
5b20: 79 20 74 68 65 0a 3c 61 20 68 72 65 66 3d 22 23  y the.<a href="#
5b30: 74 6c 73 3a 3a 65 6e 63 72 79 70 74 22 3e 3c 62  tls::encrypt"><b
5b40: 3e 74 6c 73 3a 3a 65 6e 63 72 79 70 74 3c 2f 62  >tls::encrypt</b
5b50: 3e 3c 2f 61 3e 20 63 6f 6d 6d 61 6e 64 20 74 68  ></a> command th
5b60: 65 6e 20 72 65 67 75 6c 61 72 20 73 74 72 69 6e  en regular strin
5b70: 67 73 20 61 6e 64 20 72 61 6e 64 6f 6d 20 76 61  gs and random va
5b80: 6c 75 65 73 2e 0a 3c 62 72 3e 0a 3c 62 72 3e 0a  lues..<br>.<br>.
5b90: 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d      <dt><a name=
5ba0: 22 74 6c 73 3a 3a 68 6b 64 66 22 3e 3c 73 74 72  "tls::hkdf"><str
5bb0: 6f 6e 67 3e 74 6c 73 3a 3a 68 6b 64 66 3c 2f 73  ong>tls::hkdf</s
5bc0: 74 72 6f 6e 67 3e 0a 09 3c 62 3e 2d 64 69 67 65  trong>..<b>-dige
5bd0: 73 74 3c 2f 62 3e 20 3c 65 6d 3e 64 69 67 65 73  st</b> <em>diges
5be0: 74 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 6b 65 79 3c  t</em>..<b>-key<
5bf0: 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f  /b> <em>string</
5c00: 65 6d 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c  em>..<em>?</em><
5c10: 62 3e 2d 69 6e 66 6f 3c 2f 62 3e 20 3c 65 6d 3e  b>-info</b> <em>
5c20: 73 74 72 69 6e 67 3f 3c 2f 65 6d 3e 0a 09 3c 65  string?</em>..<e
5c30: 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 73 61 6c 74  m>?</em><b>-salt
5c40: 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3f  </b> <em>string?
5c50: 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d  </em>..<em>?</em
5c60: 3e 3c 62 3e 2d 73 69 7a 65 3c 2f 62 3e 20 3c 65  ><b>-size</b> <e
5c70: 6d 3e 64 65 72 69 76 65 64 5f 6c 65 6e 67 74 68  m>derived_length
5c80: 3f 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a  ?</em></a></dt>.
5c90: 20 20 20 20 3c 64 64 3e 44 65 72 69 76 65 20 61      <dd>Derive a
5ca0: 20 6b 65 79 20 6f 66 20 73 69 7a 65 20 3c 69 3e   key of size <i>
5cb0: 73 69 7a 65 3c 2f 69 3e 20 75 73 69 6e 67 20 74  size</i> using t
5cc0: 68 65 20 48 4d 41 43 2d 62 61 73 65 64 20 45 78  he HMAC-based Ex
5cd0: 74 72 61 63 74 2d 61 6e 64 2d 45 78 70 61 6e 64  tract-and-Expand
5ce0: 0a 09 4b 65 79 20 44 65 72 69 76 61 74 69 6f 6e  ..Key Derivation
5cf0: 20 46 75 6e 63 74 69 6f 6e 20 28 48 4b 44 46 29   Function (HKDF)
5d00: 2e 0a 09 53 65 65 20 3c 61 20 68 72 65 66 3d 22  ...See <a href="
5d10: 23 4f 50 54 49 4f 4e 53 22 3e 3c 62 3e 6f 70 74  #OPTIONS"><b>opt
5d20: 69 6f 6e 73 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72  ions</b></a> for
5d30: 20 75 73 61 67 65 20 69 6e 66 6f 2e 20 3c 2f 64   usage info. </d
5d40: 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e  d>..    <dt><a n
5d50: 61 6d 65 3d 22 74 6c 73 3a 3a 70 62 6b 64 66 32  ame="tls::pbkdf2
5d60: 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 70  "><strong>tls::p
5d70: 62 6b 64 66 32 3c 2f 73 74 72 6f 6e 67 3e 0a 09  bkdf2</strong>..
5d80: 3c 65 6d 3e 5b 3c 2f 65 6d 3e 3c 62 3e 2d 63 69  <em>[</em><b>-ci
5d90: 70 68 65 72 3c 2f 62 3e 20 3c 65 6d 3e 63 69 70  pher</b> <em>cip
5da0: 68 65 72 20 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d  her |</em>..<b>-
5db0: 73 69 7a 65 3c 2f 62 3e 20 3c 65 6d 3e 64 65 72  size</b> <em>der
5dc0: 69 76 65 64 5f 6c 65 6e 67 74 68 5d 3c 2f 65 6d  ived_length]</em
5dd0: 3e 0a 09 3c 62 3e 2d 64 69 67 65 73 74 3c 2f 62  >..<b>-digest</b
5de0: 3e 20 3c 65 6d 3e 64 69 67 65 73 74 3c 2f 65 6d  > <em>digest</em
5df0: 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e  >..<em>?</em><b>
5e00: 2d 69 74 65 72 61 74 69 6f 6e 73 3c 2f 62 3e 20  -iterations</b> 
5e10: 3c 65 6d 3e 63 6f 75 6e 74 3f 3c 2f 65 6d 3e 0a  <em>count?</em>.
5e20: 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 70  .<em>?</em><b>-p
5e30: 61 73 73 77 6f 72 64 3c 2f 62 3e 20 3c 65 6d 3e  assword</b> <em>
5e40: 73 74 72 69 6e 67 3f 3c 2f 65 6d 3e 0a 09 3c 65  string?</em>..<e
5e50: 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 73 61 6c 74  m>?</em><b>-salt
5e60: 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3f  </b> <em>string?
5e70: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20  </em></a></dt>. 
5e80: 20 20 20 3c 64 64 3e 44 65 72 69 76 65 20 61 20     <dd>Derive a 
5e90: 6b 65 79 20 61 6e 64 20 69 6e 69 74 69 61 6c 69  key and initiali
5ea0: 7a 61 74 69 6f 6e 20 76 65 63 74 6f 72 20 28 69  zation vector (i
5eb0: 76 29 20 66 72 6f 6d 20 61 20 70 61 73 73 77 6f  v) from a passwo
5ec0: 72 64 20 61 6e 64 20 73 61 6c 74 0a 09 76 61 6c  rd and salt..val
5ed0: 75 65 20 75 73 69 6e 67 20 50 4b 43 53 35 5f 50  ue using PKCS5_P
5ee0: 42 4b 44 46 32 5f 48 4d 41 43 2e 20 0a 09 53 65  BKDF2_HMAC. ..Se
5ef0: 65 20 3c 61 20 68 72 65 66 3d 22 23 4f 50 54 49  e <a href="#OPTI
5f00: 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69 6f 6e 73 3c  ONS"><b>options<
5f10: 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20 75 73 61 67  /b></a> for usag
5f20: 65 20 69 6e 66 6f 2e 20 49 66 20 3c 62 3e 2d 63  e info. If <b>-c
5f30: 69 70 68 65 72 3c 2f 62 3e 0a 09 69 73 20 73 70  ipher</b>..is sp
5f40: 65 63 69 66 69 65 64 2c 20 74 68 65 6e 20 74 68  ecified, then th
5f50: 65 20 64 65 72 69 76 65 64 20 6b 65 79 20 61 6e  e derived key an
5f60: 64 20 69 76 20 73 69 7a 65 64 20 66 6f 72 20 74  d iv sized for t
5f70: 68 61 74 20 63 69 70 68 65 72 20 61 72 65 0a 09  hat cipher are..
5f80: 72 65 74 75 72 6e 65 64 20 61 73 20 61 20 6b 65  returned as a ke
5f90: 79 2d 76 61 6c 75 65 20 6c 69 73 74 2e 20 49 66  y-value list. If
5fa0: 20 6e 6f 74 20 6f 72 20 69 66 20 3c 62 3e 2d 73   not or if <b>-s
5fb0: 69 7a 65 3c 2f 62 3e 20 69 73 20 73 70 65 63 69  ize</b> is speci
5fc0: 66 69 65 64 2c 0a 09 74 68 65 6e 20 74 68 65 20  fied,..then the 
5fd0: 64 65 72 69 76 65 64 20 6b 65 79 20 28 44 4b 29  derived key (DK)
5fe0: 20 6f 66 20 3c 65 6d 3e 73 69 7a 65 3c 2f 65 6d   of <em>size</em
5ff0: 3e 20 62 79 74 65 73 20 69 73 20 72 65 74 75 72  > bytes is retur
6000: 6e 65 64 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c  ned.</dd>..    <
6010: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a  dt><a name="tls:
6020: 3a 73 63 72 79 70 74 22 3e 3c 73 74 72 6f 6e 67  :scrypt"><strong
6030: 3e 74 6c 73 3a 3a 73 63 72 79 70 74 3c 2f 73 74  >tls::scrypt</st
6040: 72 6f 6e 67 3e 0a 09 3c 62 3e 2d 70 61 73 73 77  rong>..<b>-passw
6050: 6f 72 64 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72 69  ord</b> <em>stri
6060: 6e 67 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 73 61 6c  ng</em>..<b>-sal
6070: 74 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67  t</b> <em>string
6080: 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d  </em>..<em>?</em
6090: 3e 3c 62 3e 2d 4e 3c 2f 62 3e 20 3c 65 6d 3e 63  ><b>-N</b> <em>c
60a0: 6f 73 74 50 61 72 61 6d 65 74 65 72 3f 3c 2f 65  ostParameter?</e
60b0: 6d 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62  m>..<em>?</em><b
60c0: 3e 2d 72 3c 2f 62 3e 20 3c 65 6d 3e 62 6c 6f 63  >-r</b> <em>bloc
60d0: 6b 53 69 7a 65 3f 3c 2f 65 6d 3e 0a 09 3c 65 6d  kSize?</em>..<em
60e0: 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 70 3c 2f 62 3e  >?</em><b>-p</b>
60f0: 20 3c 65 6d 3e 70 61 72 61 6c 6c 65 6c 69 7a 61   <em>paralleliza
6100: 74 69 6f 6e 3f 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e  tion?</em>..<em>
6110: 3f 3c 2f 65 6d 3e 3c 62 3e 2d 73 69 7a 65 3c 2f  ?</em><b>-size</
6120: 62 3e 20 3c 65 6d 3e 64 65 72 69 76 65 64 5f 6c  b> <em>derived_l
6130: 65 6e 67 74 68 3f 3c 2f 65 6d 3e 3c 2f 61 3e 3c  ength?</em></a><
6140: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 44 65 72  /dt>.    <dd>Der
6150: 69 76 65 20 61 20 6b 65 79 20 6f 66 20 73 69 7a  ive a key of siz
6160: 65 20 3c 69 3e 73 69 7a 65 3c 2f 69 3e 20 75 73  e <i>size</i> us
6170: 69 6e 67 20 74 68 65 20 73 63 72 79 70 74 20 70  ing the scrypt p
6180: 61 73 73 77 6f 72 64 20 62 61 73 65 64 20 6b 65  assword based ke
6190: 79 20 64 65 72 69 76 61 74 69 6f 6e 20 66 75 6e  y derivation fun
61a0: 63 74 69 6f 6e 2e 0a 09 53 65 65 20 3c 61 20 68  ction...See <a h
61b0: 72 65 66 3d 22 23 4f 50 54 49 4f 4e 53 22 3e 3c  ref="#OPTIONS"><
61c0: 62 3e 6f 70 74 69 6f 6e 73 3c 2f 62 3e 3c 2f 61  b>options</b></a
61d0: 3e 20 66 6f 72 20 75 73 61 67 65 20 69 6e 66 6f  > for usage info
61e0: 2e 20 0a 09 53 65 65 20 52 46 43 20 37 39 31 34  . ..See RFC 7914
61f0: 20 66 6f 72 20 6d 6f 72 65 20 64 65 74 61 69 6c   for more detail
6200: 73 2e 20 43 61 6e 20 63 6f 6e 73 75 6d 65 20 61  s. Can consume a
6210: 20 6c 61 72 67 65 20 61 6d 6f 75 6e 74 20 6f 66   large amount of
6220: 20 6d 65 6d 6f 72 79 2e 0a 09 52 41 4d 20 75 73   memory...RAM us
6230: 65 64 20 69 73 20 72 6f 75 67 68 6c 79 20 28 31  ed is roughly (1
6240: 32 38 20 2a 20 4e 20 2a 20 72 20 2a 20 70 29 20  28 * N * r * p) 
6250: 62 79 74 65 73 2e 20 4d 65 6d 6f 72 79 20 69 73  bytes. Memory is
6260: 20 6c 69 6d 69 74 65 64 20 74 6f 0a 09 31 30 32   limited to..102
6270: 35 20 4d 69 42 2e 20 54 68 65 20 63 75 73 74 6f  5 MiB. The custo
6280: 6d 20 6f 70 74 69 6f 6e 73 20 61 72 65 3a 3c 2f  m options are:</
6290: 64 64 3e 0a 20 20 20 20 3c 62 6c 6f 63 6b 71 75  dd>.    <blockqu
62a0: 6f 74 65 3e 3c 74 61 62 6c 65 3e 0a 09 3c 74 72  ote><table>..<tr
62b0: 3e 3c 74 64 3e 3c 62 3e 2d 4e 3c 2f 62 3e 3c 2f  ><td><b>-N</b></
62c0: 74 64 3e 3c 74 64 3e 54 68 65 20 43 50 55 2f 4d  td><td>The CPU/M
62d0: 65 6d 6f 72 79 20 63 6f 73 74 20 70 61 72 61 6d  emory cost param
62e0: 65 74 65 72 0a 09 6d 75 73 74 20 62 65 20 6c 61  eter..must be la
62f0: 72 67 65 72 20 74 68 61 6e 20 31 2c 20 61 20 70  rger than 1, a p
6300: 6f 77 65 72 20 6f 66 20 32 2c 20 61 6e 64 20 6c  ower of 2, and l
6310: 65 73 73 20 74 68 61 6e 0a 09 32 5e 28 31 32 38  ess than..2^(128
6320: 20 2a 20 72 20 2f 20 38 29 2e 20 44 65 66 61 75   * r / 8). Defau
6330: 6c 74 20 69 73 20 31 30 34 38 35 37 36 2e 3c 74  lt is 1048576.<t
6340: 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64  d></tr>..<tr><td
6350: 3e 3c 62 3e 2d 72 3c 2f 62 3e 3c 2f 74 64 3e 3c  ><b>-r</b></td><
6360: 74 64 3e 54 68 65 20 62 6c 6f 63 6b 53 69 7a 65  td>The blockSize
6370: 20 70 61 72 61 6d 65 74 65 72 20 73 70 65 63 69   parameter speci
6380: 66 69 65 73 20 74 68 65 0a 09 62 6c 6f 63 6b 20  fies the..block 
6390: 73 69 7a 65 2e 20 4d 75 73 74 20 62 65 20 67 72  size. Must be gr
63a0: 65 61 74 65 72 20 74 68 61 6e 20 30 2e 20 44 65  eater than 0. De
63b0: 66 61 75 6c 74 20 69 73 20 38 2e 3c 74 64 3e 3c  fault is 8.<td><
63c0: 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62  /tr>..<tr><td><b
63d0: 3e 2d 70 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e  >-p</b></td><td>
63e0: 54 68 65 20 70 61 72 61 6c 6c 65 6c 69 7a 61 74  The parallelizat
63f0: 69 6f 6e 20 70 61 72 61 6d 65 74 65 72 0a 09 6d  ion parameter..m
6400: 75 73 74 20 62 65 20 61 20 70 6f 73 69 74 69 76  ust be a positiv
6410: 65 20 69 6e 74 65 67 65 72 20 6c 65 73 73 20 74  e integer less t
6420: 68 61 6e 20 6f 72 20 65 71 75 61 6c 0a 09 74 6f  han or equal..to
6430: 20 28 28 32 5e 33 32 2d 31 29 20 2a 20 33 32 29   ((2^32-1) * 32)
6440: 20 2f 20 28 31 32 38 20 2a 20 72 29 2e 20 44 65   / (128 * r). De
6450: 66 61 75 6c 74 20 69 73 20 31 2e 3c 74 64 3e 3c  fault is 1.<td><
6460: 2f 74 72 3e 0a 20 20 20 20 3c 2f 74 61 62 6c 65  /tr>.    </table
6470: 3e 3c 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e 0a 0a  ></blockquote>..
6480: 3c 62 72 3e 0a 0a 3c 68 34 3e 3c 61 20 6e 61 6d  <br>..<h4><a nam
6490: 65 3d 22 52 41 4e 44 22 3e 52 61 6e 64 6f 6d 20  e="RAND">Random 
64a0: 42 79 74 65 73 20 43 6f 6d 6d 61 6e 64 73 3c 2f  Bytes Commands</
64b0: 61 3e 3c 2f 68 34 3e 0a 54 68 65 73 65 20 63 6f  a></h4>.These co
64c0: 6d 6d 61 6e 64 73 20 70 72 6f 76 69 64 65 20 72  mmands provide r
64d0: 61 6e 64 6f 6d 6c 79 20 67 65 6e 65 72 61 74 65  andomly generate
64e0: 64 20 62 79 74 65 20 73 74 72 69 6e 67 73 20 66  d byte strings f
64f0: 6f 72 20 75 73 65 20 77 68 65 6e 20 72 61 6e 64  or use when rand
6500: 6f 6d 20 64 61 74 61 20 69 73 20 6e 65 65 64 65  om data is neede
6510: 64 2e 0a 3c 62 72 3e 0a 3c 62 72 3e 0a 20 20 20  d..<br>.<br>.   
6520: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c   <dt><a name="tl
6530: 73 3a 3a 72 61 6e 64 6f 6d 22 3e 3c 73 74 72 6f  s::random"><stro
6540: 6e 67 3e 74 6c 73 3a 3a 72 61 6e 64 6f 6d 3c 2f  ng>tls::random</
6550: 73 74 72 6f 6e 67 3e 0a 09 3c 65 6d 3e 3f 3c 2f  strong>..<em>?</
6560: 65 6d 3e 3c 62 3e 2d 70 72 69 76 61 74 65 3c 2f  em><b>-private</
6570: 62 3e 3c 65 6d 3e 3f 20 6c 65 6e 67 74 68 3c 2f  b><em>? length</
6580: 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20  em></a></dt>.   
6590: 20 3c 64 64 3e 47 65 6e 65 72 61 74 65 20 3c 69   <dd>Generate <i
65a0: 3e 6c 65 6e 67 74 68 3c 2f 69 3e 20 72 61 6e 64  >length</i> rand
65b0: 6f 6d 20 62 79 74 65 73 20 75 73 69 6e 67 20 61  om bytes using a
65c0: 20 63 72 79 70 74 6f 67 72 61 70 68 69 63 61 6c   cryptographical
65d0: 6c 79 20 73 65 63 75 72 65 0a 09 70 73 65 75 64  ly secure..pseud
65e0: 6f 20 72 61 6e 64 6f 6d 20 67 65 6e 65 72 61 74  o random generat
65f0: 6f 72 20 28 43 53 50 52 4e 47 29 2e 20 4f 70 65  or (CSPRNG). Ope
6600: 6e 53 53 4c 20 75 73 65 73 20 61 20 73 65 63 75  nSSL uses a secu
6610: 72 69 74 79 20 6c 65 76 65 6c 20 6f 66 20 32 35  rity level of 25
6620: 36 0a 09 62 69 74 73 2e 20 57 69 6c 6c 20 72 65  6..bits. Will re
6630: 74 75 72 6e 20 61 6e 20 65 72 72 6f 72 20 69 66  turn an error if
6640: 20 61 20 74 72 75 73 74 65 64 20 65 6e 74 72 6f   a trusted entro
6650: 70 79 20 73 6f 75 72 63 65 20 73 75 63 68 20 61  py source such a
6660: 73 20 74 68 65 20 4f 53 0a 09 69 73 6e 27 74 20  s the OS..isn't 
6670: 61 76 61 69 6c 61 62 6c 65 2e 20 55 73 65 20 3c  available. Use <
6680: 62 3e 2d 70 72 69 76 61 74 65 3c 2f 62 3e 20 6f  b>-private</b> o
6690: 70 74 69 6f 6e 20 69 66 20 74 68 65 20 76 61 6c  ption if the val
66a0: 75 65 73 20 61 72 65 20 69 6e 74 65 6e 64 65 64  ues are intended
66b0: 0a 09 74 6f 20 72 65 6d 61 69 6e 20 70 72 69 76  ..to remain priv
66c0: 61 74 65 20 69 6e 20 63 61 73 65 20 74 68 65 20  ate in case the 
66d0: 70 75 62 6c 69 63 20 50 52 4e 47 20 69 73 20 63  public PRNG is c
66e0: 6f 6d 70 72 6f 6d 69 73 65 64 2e 3c 2f 64 64 3e  ompromised.</dd>
66f0: 0a 0a 3c 2f 64 6c 3e 0a 0a 3c 62 72 3e 0a 3c 68  ..</dl>..<br>.<h
6700: 33 3e 3c 61 20 6e 61 6d 65 3d 22 47 4c 4f 53 53  3><a name="GLOSS
6710: 41 52 59 22 3e 47 4c 4f 53 53 41 52 59 3c 2f 61  ARY">GLOSSARY</a
6720: 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 54 68 65 20 66  ></h3>..<p>The f
6730: 6f 6c 6c 6f 77 69 6e 67 20 69 73 20 61 20 6c 69  ollowing is a li
6740: 73 74 20 6f 66 20 74 68 65 20 74 65 72 6d 69 6e  st of the termin
6750: 6f 6c 6f 67 79 20 75 73 65 64 20 69 6e 20 74 68  ology used in th
6760: 69 73 20 70 61 63 6b 61 67 65 20 61 6c 6f 6e 67  is package along
6770: 20 77 69 74 68 0a 62 72 69 65 66 20 64 65 66 69   with.brief defi
6780: 6e 69 74 69 6f 6e 73 2e 20 46 6f 72 20 6d 6f 72  nitions. For mor
6790: 65 20 64 65 74 61 69 6c 73 2c 20 70 6c 65 61 73  e details, pleas
67a0: 65 20 63 6f 6e 73 75 6c 74 20 77 69 74 68 20 74  e consult with t
67b0: 68 65 20 4f 70 65 6e 53 53 4c 20 64 6f 63 75 6d  he OpenSSL docum
67c0: 65 6e 74 61 74 69 6f 6e 2e 3c 2f 70 3e 0a 0a 0a  entation.</p>...
67d0: 3c 62 72 3e 0a 3c 68 33 3e 3c 61 20 6e 61 6d 65  <br>.<h3><a name
67e0: 3d 22 45 58 41 4d 50 4c 45 53 22 3e 45 58 41 4d  ="EXAMPLES">EXAM
67f0: 50 4c 45 53 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c  PLES</a></h3>..<
6800: 70 3e 54 42 53 3c 2f 70 3e 0a 0a 3c 70 72 65 3e  p>TBS</p>..<pre>
6810: 3c 63 6f 64 65 3e 0a 70 61 63 6b 61 67 65 20 72  <code>.package r
6820: 65 71 75 69 72 65 20 68 74 74 70 0a 70 61 63 6b  equire http.pack
6830: 61 67 65 20 72 65 71 75 69 72 65 20 74 6c 73 0a  age require tls.
6840: 0a 68 74 74 70 3a 3a 72 65 67 69 73 74 65 72 20  .http::register 
6850: 68 74 74 70 73 20 34 34 33 20 5b 6c 69 73 74 20  https 443 [list 
6860: 3a 3a 74 6c 73 3a 3a 73 6f 63 6b 65 74 20 2d 61  ::tls::socket -a
6870: 75 74 6f 73 65 72 76 65 72 6e 61 6d 65 20 74 72  utoservername tr
6880: 75 65 20 2d 72 65 71 75 69 72 65 20 74 72 75 65  ue -require true
6890: 20 2d 63 61 64 69 72 20 2f 65 74 63 2f 73 73 6c   -cadir /etc/ssl
68a0: 2f 63 65 72 74 73 5d 0a 0a 73 65 74 20 74 6f 6b  /certs]..set tok
68b0: 20 5b 68 74 74 70 3a 3a 67 65 74 75 72 6c 20 68   [http::geturl h
68c0: 74 74 70 73 3a 2f 2f 77 77 77 2e 74 63 6c 2e 74  ttps://www.tcl.t
68d0: 6b 2f 5d 0a 3c 2f 63 6f 64 65 3e 3c 2f 70 72 65  k/].</code></pre
68e0: 3e 0a 0a 3c 62 72 3e 0a 3c 68 33 3e 3c 61 20 6e  >..<br>.<h3><a n
68f0: 61 6d 65 3d 22 53 50 45 43 49 41 4c 22 3e 53 50  ame="SPECIAL">SP
6900: 45 43 49 41 4c 20 43 4f 4e 53 49 44 45 52 41 54  ECIAL CONSIDERAT
6910: 49 4f 4e 53 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c  IONS</a></h3>..<
6920: 70 3e 54 68 65 20 63 61 70 61 62 69 6c 69 74 69  p>The capabiliti
6930: 65 73 20 6f 66 20 74 68 69 73 20 70 61 63 6b 61  es of this packa
6940: 67 65 20 63 61 6e 20 76 61 72 79 20 65 6e 6f 72  ge can vary enor
6950: 6d 6f 75 73 6c 79 20 62 61 73 65 64 20 75 70 6f  mously based upo
6960: 6e 20 68 6f 77 20 79 6f 75 72 0a 4f 70 65 6e 53  n how your.OpenS
6970: 53 4c 20 6c 69 62 72 61 72 79 20 77 61 73 20 63  SL library was c
6980: 6f 6e 66 69 67 75 72 65 64 20 61 6e 64 20 62 75  onfigured and bu
6990: 69 6c 74 2e 20 4e 65 77 20 76 65 72 73 69 6f 6e  ilt. New version
69a0: 73 20 6d 61 79 20 6f 62 73 6f 6c 65 74 65 20 6f  s may obsolete o
69b0: 6c 64 65 72 0a 63 69 70 68 65 72 73 2c 20 64 69  lder.ciphers, di
69c0: 67 65 73 74 73 2c 20 4d 41 43 73 2c 20 65 74 63  gests, MACs, etc
69d0: 2e 20 6f 72 20 63 68 61 6e 67 65 20 64 65 66 61  . or change defa
69e0: 75 6c 74 20 76 61 6c 75 65 73 2e 20 55 73 65 20  ult values. Use 
69f0: 74 68 65 0a 69 6e 66 6f 20 63 6f 6d 6d 61 6e 64  the.info command
6a00: 73 20 74 6f 20 6f 62 74 61 69 6e 20 74 68 65 20  s to obtain the 
6a10: 73 75 70 70 6f 72 74 65 64 20 76 61 6c 75 65 73  supported values
6a20: 2e 3c 2f 70 3e 0a 3c 62 72 3e 0a 0a 3c 70 72 65  .</p>.<br>..<pre
6a30: 3e 0a 43 6f 70 79 72 69 67 68 74 20 26 63 6f 70  >.Copyright &cop
6a40: 79 3b 20 32 30 32 33 20 42 72 69 61 6e 20 4f 27  y; 2023 Brian O'
6a50: 48 61 67 61 6e 2e 0a 3c 2f 70 72 65 3e 0a 3c 2f  Hagan..</pre>.</
6a60: 62 6f 64 79 3e 0a 3c 2f 68 74 6d 6c 3e 0a        body>.</html>.