0000: 3c 21 44 4f 43 54 59 50 45 20 68 74 6d 6c 3e 0a <!DOCTYPE html>.
0010: 3c 68 74 6d 6c 20 6c 61 6e 67 3d 22 65 6e 22 3e <html lang="en">
0020: 0a 3c 68 65 61 64 3e 0a 3c 6d 65 74 61 20 68 74 .<head>.<meta ht
0030: 74 70 2d 65 71 75 69 76 3d 22 43 6f 6e 74 65 6e tp-equiv="Conten
0040: 74 2d 54 79 70 65 22 20 63 6f 6e 74 65 6e 74 3d t-Type" content=
0050: 22 74 65 78 74 2f 68 74 6d 6c 3b 20 63 68 61 72 "text/html; char
0060: 73 65 74 3d 75 74 66 2d 38 22 3e 0a 3c 6d 65 74 set=utf-8">.<met
0070: 61 20 6e 61 6d 65 3d 22 43 6f 70 79 72 69 67 68 a name="Copyrigh
0080: 74 22 20 63 6f 6e 74 65 6e 74 3d 22 32 30 32 33 t" content="2023
0090: 20 42 72 69 61 6e 20 4f 27 48 61 67 61 6e 22 3e Brian O'Hagan">
00a0: 0a 3c 74 69 74 6c 65 3e 54 68 65 20 54 63 6c 20 .<title>The Tcl
00b0: 43 72 79 70 74 6f 67 72 61 70 68 79 20 50 61 63 Cryptography Pac
00c0: 6b 61 67 65 3c 2f 74 69 74 6c 65 3e 0a 3c 6c 69 kage</title>.<li
00d0: 6e 6b 20 72 65 6c 3d 22 73 74 79 6c 65 73 68 65 nk rel="styleshe
00e0: 65 74 22 20 68 72 65 66 3d 22 64 6f 63 73 2e 63 et" href="docs.c
00f0: 73 73 22 20 74 79 70 65 3d 22 74 65 78 74 2f 63 ss" type="text/c
0100: 73 73 22 20 6d 65 64 69 61 3d 22 61 6c 6c 22 3e ss" media="all">
0110: 0a 3c 2f 68 65 61 64 3e 0a 0a 3c 62 6f 64 79 20 .</head>..<body
0120: 63 6c 61 73 73 3d 22 76 73 63 2d 69 6e 69 74 69 class="vsc-initi
0130: 61 6c 69 7a 65 64 22 3e 0a 0a 3c 68 32 3e 54 63 alized">..<h2>Tc
0140: 6c 20 43 72 79 70 74 6f 67 72 61 70 68 79 20 44 l Cryptography D
0150: 6f 63 75 6d 65 6e 74 61 74 69 6f 6e 3c 2f 68 32 ocumentation</h2
0160: 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 64 3e >..<dl>. <dd>
0170: 3c 61 20 68 72 65 66 3d 22 23 4e 41 4d 45 22 3e <a href="#NAME">
0180: 4e 41 4d 45 3c 2f 61 3e 0a 09 3c 64 6c 3e 3c 64 NAME</a>..<dl><d
0190: 64 3e 3c 62 3e 74 6c 73 3c 2f 62 3e 20 2d 20 62 d><b>tls</b> - b
01a0: 69 6e 64 69 6e 67 20 74 6f 20 3c 62 3e 4f 70 65 inding to <b>Ope
01b0: 6e 53 53 4c 3c 2f 62 3e 20 74 6f 6f 6c 6b 69 74 nSSL</b> toolkit
01c0: 2e 3c 2f 64 64 3e 3c 2f 64 6c 3e 0a 20 20 20 20 .</dd></dl>.
01d0: 3c 2f 64 64 3e 0a 20 20 20 20 3c 64 64 3e 3c 61 </dd>. <dd><a
01e0: 20 68 72 65 66 3d 22 23 44 45 53 43 52 49 50 54 href="#DESCRIPT
01f0: 49 4f 4e 22 3e 44 45 53 43 52 49 50 54 49 4f 4e ION">DESCRIPTION
0200: 3c 2f 61 3e 20 3c 2f 64 64 3e 0a 20 20 20 20 3c </a> </dd>. <
0210: 64 64 3e 3c 61 20 68 72 65 66 3d 22 23 53 59 4e dd><a href="#SYN
0220: 4f 50 53 49 53 22 3e 53 59 4e 4f 50 53 49 53 3c OPSIS">SYNOPSIS<
0230: 2f 61 3e 20 3c 2f 64 64 3e 0a 20 20 20 20 3c 64 /a> </dd>. <d
0240: 64 3e 3c 64 6c 3e 0a 09 20 20 20 20 3c 64 64 3e d><dl>.. <dd>
0250: 3c 62 3e 70 61 63 6b 61 67 65 20 72 65 71 75 69 <b>package requi
0260: 72 65 20 54 63 6c 3c 2f 62 3e 20 3c 65 6d 3e 3f re Tcl</b> <em>?
0270: 38 2e 35 2d 3f 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 8.5-?</em></dd>.
0280: 09 20 20 20 20 3c 64 64 3e 3c 62 3e 70 61 63 6b . <dd><b>pack
0290: 61 67 65 20 72 65 71 75 69 72 65 20 74 6c 73 3c age require tls<
02a0: 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 /b></dd>.. <d
02b0: 74 3e 26 6e 62 73 70 3b 3c 2f 64 74 3e 0a 09 20 t> </dt>..
02c0: 20 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 63 <dd><b>tls::c
02d0: 69 70 68 65 72 3c 2f 62 3e 20 3c 65 6d 3e 6e 61 ipher</b> <em>na
02e0: 6d 65 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 me</em></dd>..
02f0: 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 63 69 <dd><b>tls::ci
0300: 70 68 65 72 73 3c 2f 62 3e 20 3c 65 6d 3e 3f 70 phers</b> <em>?p
0310: 72 6f 74 6f 63 6f 6c 3f 20 3f 76 65 72 62 6f 73 rotocol? ?verbos
0320: 65 3f 20 3f 73 75 70 70 6f 72 74 65 64 3f 3c 2f e? ?supported?</
0330: 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 em></dd>.. <d
0340: 64 3e 3c 62 3e 74 6c 73 3a 3a 64 69 67 65 73 74 d><b>tls::digest
0350: 73 3c 2f 62 3e 20 3c 65 6d 3e 3f 6e 61 6d 65 3f s</b> <em>?name?
0360: 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 </em></dd>..
0370: 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 6b 64 66 73 <dd><b>tls::kdfs
0380: 3c 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c </b></dd>.. <
0390: 64 64 3e 3c 62 3e 74 6c 73 3a 3a 6d 61 63 73 3c dd><b>tls::macs<
03a0: 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 /b></dd>.. <d
03b0: 64 3e 3c 62 3e 74 6c 73 3a 3a 70 72 6f 74 6f 63 d><b>tls::protoc
03c0: 6f 6c 73 3c 2f 62 3e 3c 2f 64 64 3e 0a 09 20 20 ols</b></dd>..
03d0: 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 76 65 <dd><b>tls::ve
03e0: 72 73 69 6f 6e 3c 2f 62 3e 3c 2f 64 64 3e 0a 09 rsion</b></dd>..
03f0: 20 20 20 20 3c 64 74 3e 26 6e 62 73 70 3b 3c 2f <dt> </
0400: 64 74 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e dt>.. <dd><b>
0410: 74 6c 73 3a 3a 63 6d 61 63 3c 2f 62 3e 20 3c 62 tls::cmac</b> <b
0420: 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c 65 6d >-cipher</b> <em
0430: 3e 6e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 2d 6b >name</em> <b>-k
0440: 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f ey</b> <em>key ?
0450: 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f 64 options?</em></d
0460: 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 d>.. <dd><b>t
0470: 6c 73 3a 3a 64 69 67 65 73 74 3c 2f 62 3e 20 3c ls::digest</b> <
0480: 62 3e 2d 64 69 67 65 73 74 3c 2f 62 3e 20 3c 65 b>-digest</b> <e
0490: 6d 3e 6e 61 6d 65 20 3f 6f 70 74 69 6f 6e 73 3f m>name ?options?
04a0: 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 </em></dd>..
04b0: 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 68 61 73 68 <dd><b>tls::hash
04c0: 3c 2f 62 3e 20 3c 62 3e 2d 64 69 67 65 73 74 3c </b> <b>-digest<
04d0: 2f 62 3e 20 3c 65 6d 3e 6e 61 6d 65 20 3f 6f 70 /b> <em>name ?op
04e0: 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f 64 64 3e tions?</em></dd>
04f0: 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 .. <dd><b>tls
0500: 3a 3a 68 6d 61 63 3c 2f 62 3e 20 3c 62 3e 2d 64 ::hmac</b> <b>-d
0510: 69 67 65 73 74 3c 2f 62 3e 20 3c 65 6d 3e 6e 61 igest</b> <em>na
0520: 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 2d 6b 65 79 3c me</em> <b>-key<
0530: 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f 6f 70 74 /b> <em>key ?opt
0540: 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a ions?</em></dd>.
0550: 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a . <dd><b>tls:
0560: 3a 6d 64 3c 2f 62 3e 20 3c 62 3e 2d 64 69 67 65 :md</b> <b>-dige
0570: 73 74 3c 2f 62 3e 20 3c 65 6d 3e 6e 61 6d 65 20 st</b> <em>name
0580: 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f ?options?</em></
0590: 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e dd>.. <dd><b>
05a0: 74 6c 73 3a 3a 6d 64 34 3c 2f 62 3e 20 3c 65 6d tls::md4</b> <em
05b0: 3e 64 61 74 61 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a >data</em></dd>.
05c0: 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a . <dd><b>tls:
05d0: 3a 6d 64 35 3c 2f 62 3e 20 3c 65 6d 3e 64 61 74 :md5</b> <em>dat
05e0: 61 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 a</em></dd>..
05f0: 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61 <dd><b>tls::sha
0600: 31 3c 2f 62 3e 20 3c 65 6d 3e 64 61 74 61 3c 2f 1</b> <em>data</
0610: 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 em></dd>.. <d
0620: 64 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61 32 35 36 d><b>tls::sha256
0630: 3c 2f 62 3e 20 3c 65 6d 3e 64 61 74 61 3c 2f 65 </b> <em>data</e
0640: 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 64 m></dd>.. <dd
0650: 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61 35 31 32 3c ><b>tls::sha512<
0660: 2f 62 3e 20 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d /b> <em>data</em
0670: 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e ></dd>.. <dd>
0680: 3c 62 3e 74 6c 73 3a 3a 75 6e 73 74 61 63 6b 3c <b>tls::unstack<
0690: 2f 62 3e 20 3c 65 6d 3e 63 68 61 6e 6e 65 6c 49 /b> <em>channelI
06a0: 64 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 20 20 20 d</em></dd>..
06b0: 20 3c 64 74 3e 26 6e 62 73 70 3b 3c 2f 64 74 3e <dt> </dt>
06c0: 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 6c 73 .. <dd><b>tls
06d0: 3a 3a 65 6e 63 72 79 70 74 3c 2f 62 3e 20 3c 62 ::encrypt</b> <b
06e0: 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c 65 6d >-cipher</b> <em
06f0: 3e 6e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 2d 6b >name</em> <b>-k
0700: 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f ey</b> <em>key ?
0710: 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f 64 options?</em></d
0720: 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e 74 d>.. <dd><b>t
0730: 6c 73 3a 3a 64 65 63 72 79 70 74 3c 2f 62 3e 20 ls::decrypt</b>
0740: 3c 62 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 20 3c <b>-cipher</b> <
0750: 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 20 3c 62 3e em>name</em> <b>
0760: 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 -key</b> <em>key
0770: 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c ?options?</em><
0780: 2f 64 64 3e 0a 09 20 20 20 20 3c 64 74 3e 26 6e /dd>.. <dt>&n
0790: 62 73 70 3b 3c 2f 64 74 3e 0a 09 20 20 20 20 3c bsp;</dt>.. <
07a0: 64 64 3e 3c 62 3e 74 6c 73 3a 3a 68 6b 64 66 20 dd><b>tls::hkdf
07b0: 2d 64 69 67 65 73 74 3c 2f 62 3e 20 3c 65 6d 3e -digest</b> <em>
07c0: 64 69 67 65 73 74 3c 2f 65 6d 3e 20 3c 62 3e 2d digest</em> <b>-
07d0: 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 key</b> <em>key
07e0: 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f ?options?</em></
07f0: 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e dd>.. <dd><b>
0800: 74 6c 73 3a 3a 70 62 6b 64 66 32 20 2d 73 69 7a tls::pbkdf2 -siz
0810: 65 3c 2f 62 3e 20 3c 65 6d 3e 6c 65 6e 67 74 68 e</b> <em>length
0820: 3c 2f 65 6d 3e 20 3c 62 3e 2d 64 69 67 65 73 74 </em> <b>-digest
0830: 3c 2f 62 3e 20 3c 65 6d 3e 64 69 67 65 73 74 20 </b> <em>digest
0840: 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e 3c 2f ?options?</em></
0850: 64 64 3e 0a 09 20 20 20 20 3c 64 64 3e 3c 62 3e dd>.. <dd><b>
0860: 74 6c 73 3a 3a 73 63 72 79 70 74 20 2d 70 61 73 tls::scrypt -pas
0870: 73 77 6f 72 64 3c 2f 62 3e 20 3c 65 6d 3e 73 74 sword</b> <em>st
0880: 72 69 6e 67 3c 2f 65 6d 3e 20 3c 62 3e 2d 73 61 ring</em> <b>-sa
0890: 6c 74 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e lt</b> <em>strin
08a0: 67 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 65 6d 3e g ?options?</em>
08b0: 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 74 3e 26 </dd>.. <dt>&
08c0: 6e 62 73 70 3b 3c 2f 64 74 3e 0a 09 20 20 20 20 nbsp;</dt>..
08d0: 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 72 61 6e 64 <dd><b>tls::rand
08e0: 6f 6d 3c 2f 62 3e 20 3c 65 6d 3e 3f 3c 2f 65 6d om</b> <em>?</em
08f0: 3e 3c 62 3e 2d 70 72 69 76 61 74 65 3c 2f 62 3e ><b>-private</b>
0900: 3c 65 6d 3e 3f 20 6c 65 6e 67 74 68 3c 2f 65 6d <em>? length</em
0910: 3e 3c 2f 64 64 3e 0a 09 20 20 20 20 3c 64 74 3e ></dd>.. <dt>
0920: 26 6e 62 73 70 3b 3c 2f 64 74 3e 0a 09 20 20 20 </dt>..
0930: 20 3c 64 64 3e 3c 62 3e 74 6c 73 3a 3a 70 72 6f <dd><b>tls::pro
0940: 76 69 64 65 72 3c 2f 62 3e 20 3c 65 6d 3e 6e 61 vider</b> <em>na
0950: 6d 65 3c 2f 65 6d 3e 3c 2f 64 64 3e 0a 09 3c 2f me</em></dd>..</
0960: 64 6c 3e 0a 20 20 20 20 3c 2f 64 64 3e 0a 20 20 dl>. </dd>.
0970: 20 20 3c 64 64 3e 3c 61 20 68 72 65 66 3d 22 23 <dd><a href="#
0980: 4f 50 54 49 4f 4e 53 22 3e 4f 50 54 49 4f 4e 53 OPTIONS">OPTIONS
0990: 3c 2f 61 3e 3c 2f 64 64 3e 0a 20 20 20 20 3c 64 </a></dd>. <d
09a0: 64 3e 3c 61 20 68 72 65 66 3d 22 23 43 4f 4d 4d d><a href="#COMM
09b0: 41 4e 44 53 22 3e 43 4f 4d 4d 41 4e 44 53 3c 2f ANDS">COMMANDS</
09c0: 61 3e 3c 2f 64 64 3e 0a 20 20 20 20 3c 64 64 3e a></dd>. <dd>
09d0: 3c 61 20 68 72 65 66 3d 22 23 47 4c 4f 53 53 41 <a href="#GLOSSA
09e0: 52 59 22 3e 47 4c 4f 53 53 41 52 59 3c 2f 61 3e RY">GLOSSARY</a>
09f0: 20 3c 2f 64 64 3e 0a 20 20 20 20 3c 64 64 3e 3c </dd>. <dd><
0a00: 61 20 68 72 65 66 3d 22 23 45 58 41 4d 50 4c 45 a href="#EXAMPLE
0a10: 53 22 3e 45 58 41 4d 50 4c 45 53 3c 2f 61 3e 3c S">EXAMPLES</a><
0a20: 2f 64 64 3e 0a 20 20 20 20 3c 64 64 3e 3c 61 20 /dd>. <dd><a
0a30: 68 72 65 66 3d 22 23 53 50 45 43 49 41 4c 22 3e href="#SPECIAL">
0a40: 53 50 45 43 49 41 4c 20 43 4f 4e 53 49 44 45 52 SPECIAL CONSIDER
0a50: 41 54 49 4f 4e 53 3c 2f 61 3e 3c 2f 64 64 3e 0a ATIONS</a></dd>.
0a60: 3c 2f 64 6c 3e 0a 0a 3c 62 72 3e 0a 0a 3c 68 33 </dl>..<br>..<h3
0a70: 3e 3c 61 20 6e 61 6d 65 3d 22 4e 41 4d 45 22 3e ><a name="NAME">
0a80: 4e 41 4d 45 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c NAME</a></h3>..<
0a90: 70 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3c 2f 73 p><strong>tls</s
0aa0: 74 72 6f 6e 67 3e 20 2d 20 62 69 6e 64 69 6e 67 trong> - binding
0ab0: 20 74 6f 20 3c 73 74 72 6f 6e 67 3e 4f 70 65 6e to <strong>Open
0ac0: 53 53 4c 3c 2f 73 74 72 6f 6e 67 3e 20 74 6f 6f SSL</strong> too
0ad0: 6c 6b 69 74 2e 3c 2f 70 3e 0a 0a 3c 68 33 3e 3c lkit.</p>..<h3><
0ae0: 61 20 6e 61 6d 65 3d 22 44 45 53 43 52 49 50 54 a name="DESCRIPT
0af0: 49 4f 4e 22 3e 44 45 53 43 52 49 50 54 49 4f 4e ION">DESCRIPTION
0b00: 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 54 68 </a></h3>..<p>Th
0b10: 69 73 20 65 78 74 65 6e 73 69 6f 6e 20 70 72 6f is extension pro
0b20: 76 69 64 65 73 20 61 20 67 65 6e 65 72 69 63 20 vides a generic
0b30: 69 6e 74 65 72 66 61 63 65 20 74 6f 20 74 68 65 interface to the
0b40: 0a 3c 61 20 68 72 65 66 3d 22 68 74 74 70 3a 2f .<a href="http:/
0b50: 2f 77 77 77 2e 6f 70 65 6e 73 73 6c 2e 6f 72 67 /www.openssl.org
0b60: 2f 22 3e 4f 70 65 6e 53 53 4c 3c 2f 61 3e 20 63 /">OpenSSL</a> c
0b70: 72 79 70 74 6f 67 72 61 70 68 79 20 66 75 6e 63 ryptography func
0b80: 74 69 6f 6e 73 2e 20 54 68 65 0a 70 72 6f 76 69 tions. The.provi
0b90: 64 65 64 20 63 6f 6d 6d 61 6e 64 73 20 63 61 6e ded commands can
0ba0: 20 62 65 20 75 73 65 64 20 74 6f 20 65 6e 73 75 be used to ensu
0bb0: 72 65 20 74 68 65 20 63 6f 6e 66 69 64 65 6e 74 re the confident
0bc0: 69 61 6c 69 74 79 2c 20 61 75 74 68 65 6e 74 69 iality, authenti
0bd0: 63 69 74 79 2c 0a 61 6e 64 20 69 6e 74 65 67 72 city,.and integr
0be0: 69 74 79 20 6f 66 20 6d 65 73 73 61 67 65 73 20 ity of messages
0bf0: 61 6e 64 20 64 61 74 61 2e 3c 2f 70 3e 0a 0a 3c and data.</p>..<
0c00: 62 72 3e 0a 3c 68 33 3e 3c 61 20 6e 61 6d 65 3d br>.<h3><a name=
0c10: 22 53 59 4e 4f 50 53 49 53 22 3e 53 59 4e 4f 50 "SYNOPSIS">SYNOP
0c20: 53 49 53 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 SIS</a></h3>..<p
0c30: 3e 3c 62 3e 70 61 63 6b 61 67 65 20 72 65 71 75 ><b>package requ
0c40: 69 72 65 20 54 63 6c 20 38 2e 35 2d 3c 2f 62 3e ire Tcl 8.5-</b>
0c50: 3c 62 72 3e 0a 3c 62 3e 70 61 63 6b 61 67 65 20 <br>.<b>package
0c60: 72 65 71 75 69 72 65 20 74 6c 73 3c 2f 62 3e 3c require tls</b><
0c70: 62 72 3e 0a 3c 62 72 3e 0a 3c 61 20 68 72 65 66 br>.<br>.<a href
0c80: 3d 22 23 74 6c 73 3a 3a 63 69 70 68 65 72 22 3e ="#tls::cipher">
0c90: 3c 62 3e 74 6c 73 3a 3a 63 69 70 68 65 72 3c 2f <b>tls::cipher</
0ca0: 62 3e 20 3c 69 3e 6e 61 6d 65 3c 2f 69 3e 3c 2f b> <i>name</i></
0cb0: 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 a><br>.<a href="
0cc0: 23 74 6c 73 3a 3a 63 69 70 68 65 72 73 22 3e 3c #tls::ciphers"><
0cd0: 62 3e 74 6c 73 3a 3a 63 69 70 68 65 72 73 3c 2f b>tls::ciphers</
0ce0: 62 3e 20 3c 69 3e 3f 70 72 6f 74 6f 63 6f 6c 3f b> <i>?protocol?
0cf0: 20 3f 76 65 72 62 6f 73 65 3f 20 3f 73 75 70 70 ?verbose? ?supp
0d00: 6f 72 74 65 64 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 orted?</i></a><b
0d10: 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 r>.<a href="#tls
0d20: 3a 3a 64 69 67 65 73 74 73 22 3e 3c 62 3e 74 6c ::digests"><b>tl
0d30: 73 3a 3a 64 69 67 65 73 74 73 3c 2f 62 3e 20 3c s::digests</b> <
0d40: 69 3e 3f 6e 61 6d 65 3f 3c 2f 69 3e 3c 2f 61 3e i>?name?</i></a>
0d50: 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 <br>.<a href="#t
0d60: 6c 73 3a 3a 6b 64 66 73 22 3e 3c 62 3e 74 6c 73 ls::kdfs"><b>tls
0d70: 3a 3a 6b 64 66 73 3c 2f 62 3e 3c 2f 61 3e 3c 62 ::kdfs</b></a><b
0d80: 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 r>.<a href="#tls
0d90: 3a 3a 6d 61 63 73 22 3e 3c 62 3e 74 6c 73 3a 3a ::macs"><b>tls::
0da0: 6d 61 63 73 3c 2f 62 3e 3c 2f 61 3e 3c 62 72 3e macs</b></a><br>
0db0: 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a .<a href="#tls::
0dc0: 70 72 6f 74 6f 63 6f 6c 73 22 3e 3c 62 3e 74 6c protocols"><b>tl
0dd0: 73 3a 3a 70 72 6f 74 6f 63 6f 6c 73 3c 2f 62 3e s::protocols</b>
0de0: 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 </a><br>.<a href
0df0: 3d 22 23 74 6c 73 3a 3a 76 65 72 73 69 6f 6e 22 ="#tls::version"
0e00: 3e 3c 62 3e 74 6c 73 3a 3a 76 65 72 73 69 6f 6e ><b>tls::version
0e10: 3c 2f 62 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 62 72 </b></a><br>.<br
0e20: 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a >.<a href="#tls:
0e30: 3a 63 6d 61 63 22 3e 3c 62 3e 74 6c 73 3a 3a 63 :cmac"><b>tls::c
0e40: 6d 61 63 3c 2f 62 3e 20 3c 62 3e 2d 63 69 70 68 mac</b> <b>-ciph
0e50: 65 72 3c 2f 62 3e 20 3c 69 3e 6e 61 6d 65 3c 2f er</b> <i>name</
0e60: 69 3e 20 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c i> <b>-key</b> <
0e70: 69 3e 6b 65 79 20 3f 6f 70 74 69 6f 6e 73 3f 3c i>key ?options?<
0e80: 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 /i></a><br>.<a h
0e90: 72 65 66 3d 22 23 74 6c 73 3a 3a 64 69 67 65 73 ref="#tls::diges
0ea0: 74 22 3e 3c 62 3e 74 6c 73 3a 3a 64 69 67 65 73 t"><b>tls::diges
0eb0: 74 3c 2f 62 3e 20 3c 62 3e 2d 64 69 67 65 73 74 t</b> <b>-digest
0ec0: 3c 2f 62 3e 20 3c 69 3e 6e 61 6d 65 20 3f 6f 70 </b> <i>name ?op
0ed0: 74 69 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 tions?</i></a><b
0ee0: 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 r>.<a href="#tls
0ef0: 3a 3a 68 61 73 68 22 3e 3c 62 3e 74 6c 73 3a 3a ::hash"><b>tls::
0f00: 68 61 73 68 3c 2f 62 3e 20 3c 62 3e 2d 64 69 67 hash</b> <b>-dig
0f10: 65 73 74 3c 2f 62 3e 20 3c 69 3e 6e 61 6d 65 20 est</b> <i>name
0f20: 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 ?options?</i></a
0f30: 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 ><br>.<a href="#
0f40: 74 6c 73 3a 3a 68 6d 61 63 22 3e 3c 62 3e 74 6c tls::hmac"><b>tl
0f50: 73 3a 3a 68 6d 61 63 3c 2f 62 3e 20 3c 62 3e 2d s::hmac</b> <b>-
0f60: 64 69 67 65 73 74 3c 2f 62 3e 20 3c 69 3e 6e 61 digest</b> <i>na
0f70: 6d 65 3c 2f 69 3e 20 3c 62 3e 2d 6b 65 79 3c 2f me</i> <b>-key</
0f80: 62 3e 20 3c 69 3e 6b 65 79 20 3f 6f 70 74 69 6f b> <i>key ?optio
0f90: 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a ns?</i></a><br>.
0fa0: 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 6d <a href="#tls::m
0fb0: 64 22 3e 3c 62 3e 74 6c 73 3a 3a 6d 64 3c 2f 62 d"><b>tls::md</b
0fc0: 3e 20 3c 62 3e 2d 64 69 67 65 73 74 3c 2f 62 3e > <b>-digest</b>
0fd0: 20 3c 69 3e 6e 61 6d 65 20 3f 6f 70 74 69 6f 6e <i>name ?option
0fe0: 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c s?</i></a><br>.<
0ff0: 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 6d 64 a href="#tls::md
1000: 34 22 3e 3c 62 3e 74 6c 73 3a 3a 6d 64 34 3c 2f 4"><b>tls::md4</
1010: 62 3e 20 3c 69 3e 64 61 74 61 3c 2f 69 3e 3c 2f b> <i>data</i></
1020: 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 a><br>.<a href="
1030: 23 74 6c 73 3a 3a 6d 64 35 22 3e 3c 62 3e 74 6c #tls::md5"><b>tl
1040: 73 3a 3a 6d 64 35 3c 2f 62 3e 20 3c 69 3e 64 61 s::md5</b> <i>da
1050: 74 61 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c ta</i></a><br>.<
1060: 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 73 68 a href="#tls::sh
1070: 61 31 22 3e 3c 62 3e 74 6c 73 3a 3a 73 68 61 31 a1"><b>tls::sha1
1080: 3c 2f 62 3e 20 3c 69 3e 64 61 74 61 3c 2f 69 3e </b> <i>data</i>
1090: 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 </a><br>.<a href
10a0: 3d 22 23 74 6c 73 3a 3a 73 68 61 32 35 36 22 3e ="#tls::sha256">
10b0: 3c 62 3e 74 6c 73 3a 3a 73 68 61 32 35 36 3c 2f <b>tls::sha256</
10c0: 62 3e 20 3c 69 3e 64 61 74 61 3c 2f 69 3e 3c 2f b> <i>data</i></
10d0: 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 a><br>.<a href="
10e0: 23 74 6c 73 3a 3a 73 68 61 35 31 32 22 3e 3c 62 #tls::sha512"><b
10f0: 3e 74 6c 73 3a 3a 73 68 61 35 31 32 3c 2f 62 3e >tls::sha512</b>
1100: 20 3c 69 3e 64 61 74 61 3c 2f 69 3e 3c 2f 61 3e <i>data</i></a>
1110: 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 <br>.<a href="#t
1120: 6c 73 3a 3a 75 6e 73 74 61 63 6b 22 3e 3c 62 3e ls::unstack"><b>
1130: 74 6c 73 3a 3a 75 6e 73 74 61 63 6b 3c 2f 62 3e tls::unstack</b>
1140: 20 3c 69 3e 63 68 61 6e 6e 65 6c 49 64 3c 2f 69 <i>channelId</i
1150: 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c 62 72 3e 0a 3c ></a><br>.<br>.<
1160: 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 65 6e a href="#tls::en
1170: 63 72 79 70 74 22 3e 3c 62 3e 74 6c 73 3a 3a 65 crypt"><b>tls::e
1180: 6e 63 72 79 70 74 3c 2f 62 3e 20 3c 62 3e 2d 63 ncrypt</b> <b>-c
1190: 69 70 68 65 72 3c 2f 62 3e 20 3c 69 3e 6e 61 6d ipher</b> <i>nam
11a0: 65 3c 2f 69 3e 20 3c 62 3e 2d 6b 65 79 3c 2f 62 e</i> <b>-key</b
11b0: 3e 20 3c 69 3e 6b 65 79 20 3f 6f 70 74 69 6f 6e > <i>key ?option
11c0: 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c s?</i></a><br>.<
11d0: 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 64 65 a href="#tls::de
11e0: 63 72 79 70 74 22 3e 3c 62 3e 74 6c 73 3a 3a 64 crypt"><b>tls::d
11f0: 65 63 72 79 70 74 3c 2f 62 3e 20 3c 62 3e 2d 63 ecrypt</b> <b>-c
1200: 69 70 68 65 72 3c 2f 62 3e 20 3c 69 3e 6e 61 6d ipher</b> <i>nam
1210: 65 3c 2f 69 3e 20 3c 62 3e 2d 6b 65 79 3c 2f 62 e</i> <b>-key</b
1220: 3e 20 3c 69 3e 6b 65 79 20 3f 6f 70 74 69 6f 6e > <i>key ?option
1230: 73 3f 3c 2f 69 3e 3c 2f 61 3e 3c 62 72 3e 0a 3c s?</i></a><br>.<
1240: 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 74 6c br>.<a href="#tl
1250: 73 3a 3a 68 6b 64 66 22 3e 3c 62 3e 74 6c 73 3a s::hkdf"><b>tls:
1260: 3a 68 6b 64 66 20 2d 64 69 67 65 73 74 3c 2f 62 :hkdf -digest</b
1270: 3e 20 3c 69 3e 64 69 67 65 73 74 3c 2f 69 3e 20 > <i>digest</i>
1280: 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 69 3e 6b <b>-key</b> <i>k
1290: 65 79 20 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 69 3e ey ?options?</i>
12a0: 3c 2f 61 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 </a><br>.<a href
12b0: 3d 22 23 74 6c 73 3a 3a 70 62 6b 64 66 32 22 3e ="#tls::pbkdf2">
12c0: 3c 62 3e 74 6c 73 3a 3a 70 62 6b 64 66 32 20 2d <b>tls::pbkdf2 -
12d0: 73 69 7a 65 3c 2f 62 3e 20 3c 69 3e 6c 65 6e 67 size</b> <i>leng
12e0: 74 68 3c 2f 69 3e 20 3c 62 3e 2d 64 69 67 65 73 th</i> <b>-diges
12f0: 74 3c 2f 62 3e 20 3c 69 3e 64 69 67 65 73 74 20 t</b> <i>digest
1300: 3f 6f 70 74 69 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 ?options?</i></a
1310: 3e 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d 22 23 ><br>.<a href="#
1320: 74 6c 73 3a 3a 73 63 72 79 70 74 22 3e 3c 62 3e tls::scrypt"><b>
1330: 74 6c 73 3a 3a 73 63 72 79 70 74 20 2d 70 61 73 tls::scrypt -pas
1340: 73 77 6f 72 64 3c 2f 62 3e 20 3c 69 3e 73 74 72 sword</b> <i>str
1350: 69 6e 67 3c 2f 69 3e 20 3c 62 3e 2d 73 61 6c 74 ing</i> <b>-salt
1360: 3c 2f 62 3e 20 3c 69 3e 73 74 72 69 6e 67 20 3f </b> <i>string ?
1370: 6f 70 74 69 6f 6e 73 3f 3c 2f 69 3e 3c 2f 61 3e options?</i></a>
1380: 3c 62 72 3e 0a 3c 62 72 3e 0a 3c 61 20 68 72 65 <br>.<br>.<a hre
1390: 66 3d 22 23 74 6c 73 3a 3a 72 61 6e 64 6f 6d 22 f="#tls::random"
13a0: 3e 3c 62 3e 74 6c 73 3a 3a 72 61 6e 64 6f 6d 3c ><b>tls::random<
13b0: 2f 62 3e 20 3c 69 3e 3f 3c 2f 69 3e 3c 62 3e 2d /b> <i>?</i><b>-
13c0: 70 72 69 76 61 74 65 3c 2f 62 3e 3c 69 3e 3f 20 private</b><i>?
13d0: 6c 65 6e 67 74 68 3c 2f 69 3e 3c 2f 61 3e 3c 62 length</i></a><b
13e0: 72 3e 0a 3c 62 72 3e 0a 3c 61 20 68 72 65 66 3d r>.<br>.<a href=
13f0: 22 23 74 6c 73 3a 3a 70 72 6f 76 69 64 65 72 22 "#tls::provider"
1400: 3e 3c 62 3e 74 6c 73 3a 3a 70 72 6f 76 69 64 65 ><b>tls::provide
1410: 72 3c 2f 62 3e 20 3c 69 3e 6e 61 6d 65 3c 2f 69 r</b> <i>name</i
1420: 3e 3c 2f 61 3e 3c 62 72 3e 0a 0a 3c 2f 70 3e 0a ></a><br>..</p>.
1430: 0a 3c 62 72 3e 0a 3c 68 33 3e 3c 61 20 6e 61 6d .<br>.<h3><a nam
1440: 65 3d 22 4f 50 54 49 4f 4e 53 22 3e 4f 50 54 49 e="OPTIONS">OPTI
1450: 4f 4e 53 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 ONS</a></h3>..<p
1460: 3e 54 68 65 20 66 6f 6c 6c 6f 77 69 6e 67 20 6f >The following o
1470: 70 74 69 6f 6e 73 20 61 72 65 20 75 73 65 64 20 ptions are used
1480: 62 79 20 74 68 65 20 63 72 79 70 74 6f 67 72 61 by the cryptogra
1490: 70 68 79 20 63 6f 6d 6d 61 6e 64 73 2e 3c 2f 70 phy commands.</p
14a0: 3e 0a 3c 62 72 3e 0a 3c 68 34 3e 43 72 79 70 74 >.<br>.<h4>Crypt
14b0: 6f 67 72 61 70 68 69 63 20 4f 70 74 69 6f 6e 73 ographic Options
14c0: 3c 2f 68 34 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 </h4>..<dl>.
14d0: 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 61 61 <dt><a name="-aa
14e0: 64 5f 64 61 74 61 22 3e 3c 73 74 72 6f 6e 67 3e d_data"><strong>
14f0: 2d 61 61 64 5f 64 61 74 61 3c 2f 73 74 72 6f 6e -aad_data</stron
1500: 67 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65 g> <em>string</e
1510: 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 m></a></dt>.
1520: 3c 64 64 3e 41 64 64 69 74 69 6f 6e 61 6c 20 41 <dd>Additional A
1530: 75 74 68 65 6e 74 69 63 61 74 65 64 20 44 61 74 uthenticated Dat
1540: 61 20 28 41 41 44 29 2e 3c 2f 64 64 3e 0a 3c 2f a (AAD).</dd>.</
1550: 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 dl>..<dl>. <d
1560: 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 63 69 70 68 t><a name="-ciph
1570: 65 72 22 3e 3c 73 74 72 6f 6e 67 3e 2d 63 69 70 er"><strong>-cip
1580: 68 65 72 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d her</strong> <em
1590: 3e 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f >name</em></a></
15a0: 64 74 3e 0a 20 20 20 20 3c 64 64 3e 4e 61 6d 65 dt>. <dd>Name
15b0: 20 6f 66 20 73 79 6d 6d 65 74 72 69 63 20 63 69 of symmetric ci
15c0: 70 68 65 72 20 74 6f 20 75 73 65 2e 20 55 73 65 pher to use. Use
15d0: 64 20 62 79 20 65 6e 63 72 79 70 74 2f 64 65 63 d by encrypt/dec
15e0: 72 79 70 74 20 63 6f 6d 6d 61 6e 64 0a 20 20 20 rypt command.
15f0: 20 61 6e 64 20 43 4d 41 43 20 26 61 6d 70 3b 20 and CMAC &
1600: 47 4d 41 43 20 68 61 73 68 20 61 6c 67 6f 72 69 GMAC hash algori
1610: 74 68 6d 73 2e 20 46 6f 72 20 43 4d 41 43 2c 20 thms. For CMAC,
1620: 69 74 20 6d 75 73 74 20 62 65 20 6f 6e 65 20 6f it must be one o
1630: 66 0a 20 20 20 20 3c 62 3e 41 45 53 2d 31 32 38 f. <b>AES-128
1640: 2d 43 42 43 3c 2f 62 3e 2c 20 3c 62 3e 41 45 53 -CBC</b>, <b>AES
1650: 2d 31 39 32 2d 43 42 43 3c 2f 62 3e 2c 20 3c 62 -192-CBC</b>, <b
1660: 3e 41 45 53 2d 32 35 36 2d 43 42 43 3c 2f 62 3e >AES-256-CBC</b>
1670: 2c 20 6f 72 0a 20 20 20 20 3c 62 3e 44 45 53 2d , or. <b>DES-
1680: 45 44 45 33 2d 43 42 43 3c 2f 62 3e 2e 20 46 6f EDE3-CBC</b>. Fo
1690: 72 20 47 4d 41 43 20 69 74 20 73 68 6f 75 6c 64 r GMAC it should
16a0: 20 62 65 20 61 20 47 43 4d 20 6d 6f 64 65 20 63 be a GCM mode c
16b0: 69 70 68 65 72 20 28 65 2e 67 2e 0a 20 20 20 20 ipher (e.g..
16c0: 41 45 53 2d 31 32 38 2d 47 43 4d 29 2e 20 53 65 AES-128-GCM). Se
16d0: 65 20 3c 61 20 68 72 65 66 3d 22 23 74 6c 73 3a e <a href="#tls:
16e0: 3a 63 69 70 68 65 72 73 22 3e 3c 62 3e 74 6c 73 :ciphers"><b>tls
16f0: 3a 3a 63 69 70 68 65 72 73 3c 2f 62 3e 3c 2f 61 ::ciphers</b></a
1700: 3e 0a 20 20 20 20 63 6f 6d 6d 61 6e 64 20 66 6f >. command fo
1710: 72 20 74 68 65 20 76 61 6c 69 64 20 76 61 6c 75 r the valid valu
1720: 65 73 2e 20 4f 6e 6c 79 20 43 43 4d 20 61 6e 64 es. Only CCM and
1730: 20 47 43 4d 20 6d 6f 64 65 73 20 28 61 6c 73 6f GCM modes (also
1740: 20 20 6b 6e 6f 77 6e 20 61 73 20 41 75 74 68 65 known as Authe
1750: 6e 74 69 63 61 74 65 64 0a 20 20 20 20 45 6e 63 nticated. Enc
1760: 72 79 70 74 69 6f 6e 20 77 69 74 68 20 41 73 73 ryption with Ass
1770: 6f 63 69 61 74 65 64 20 44 61 74 61 20 28 41 45 ociated Data (AE
1780: 41 44 29 20 6d 6f 64 65 73 29 20 70 72 6f 76 69 AD) modes) provi
1790: 64 65 20 62 6f 74 68 20 63 6f 6e 66 69 64 65 6e de both confiden
17a0: 74 69 61 6c 6c 79 0a 20 20 20 20 61 6e 64 20 69 tially. and i
17b0: 6e 74 65 67 72 69 74 79 20 70 72 6f 74 65 63 74 ntegrity protect
17c0: 69 6f 6e 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a ion.</dd>.</dl>.
17d0: 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 .<dl>. <dt><a
17e0: 20 6e 61 6d 65 3d 22 2d 64 69 67 65 73 74 22 3e name="-digest">
17f0: 3c 73 74 72 6f 6e 67 3e 2d 64 69 67 65 73 74 3c <strong>-digest<
1800: 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 6e 61 6d /strong> <em>nam
1810: 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a e</em></a></dt>.
1820: 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d <dt><a name=
1830: 22 2d 68 61 73 68 22 3e 3c 73 74 72 6f 6e 67 3e "-hash"><strong>
1840: 2d 68 61 73 68 3c 2f 73 74 72 6f 6e 67 3e 20 3c -hash</strong> <
1850: 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e em>name</em></a>
1860: 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 4e 61 </dt>. <dd>Na
1870: 6d 65 20 6f 66 20 68 61 73 68 20 66 75 6e 63 74 me of hash funct
1880: 69 6f 6e 20 28 61 6b 61 20 6d 65 73 73 61 67 65 ion (aka message
1890: 20 64 69 67 65 73 74 29 20 74 6f 20 75 73 65 2e digest) to use.
18a0: 0a 20 20 20 20 53 65 65 20 3c 61 20 68 72 65 66 . See <a href
18b0: 3d 22 23 74 6c 73 3a 3a 64 69 67 65 73 74 73 22 ="#tls::digests"
18c0: 3e 3c 62 3e 74 6c 73 3a 3a 64 69 67 65 73 74 73 ><b>tls::digests
18d0: 3c 2f 62 3e 3c 2f 61 3e 20 63 6f 6d 6d 61 6e 64 </b></a> command
18e0: 20 66 6f 72 20 74 68 65 20 76 61 6c 69 64 20 76 for the valid v
18f0: 61 6c 75 65 73 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c alues.</dd>.</dl
1900: 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e >..<dl>. <dt>
1910: 3c 61 20 6e 61 6d 65 3d 22 2d 69 6e 66 6f 22 3e <a name="-info">
1920: 3c 73 74 72 6f 6e 67 3e 2d 69 6e 66 6f 3c 2f 73 <strong>-info</s
1930: 74 72 6f 6e 67 3e 20 3c 65 6d 3e 73 74 72 69 6e trong> <em>strin
1940: 67 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a g</em></a></dt>.
1950: 20 20 20 20 3c 64 64 3e 4f 70 74 69 6f 6e 61 6c <dd>Optional
1960: 20 63 6f 6e 74 65 78 74 20 61 6e 64 20 61 70 70 context and app
1970: 6c 69 63 61 74 69 6f 6e 20 73 70 65 63 69 66 69 lication specifi
1980: 63 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 2e 20 43 c information. C
1990: 61 6e 20 62 65 20 61 20 62 69 6e 61 72 79 0a 20 an be a binary.
19a0: 20 20 20 6f 72 20 74 65 78 74 20 73 74 72 69 6e or text strin
19b0: 67 2e 20 4d 61 78 20 6c 65 6e 67 74 68 20 69 73 g. Max length is
19c0: 20 31 30 32 34 20 62 79 74 65 73 20 66 6f 72 20 1024 bytes for
19d0: 4f 70 65 6e 53 53 4c 20 31 2e 31 20 61 6e 64 20 OpenSSL 1.1 and
19e0: 32 30 34 38 20 62 79 74 65 73 20 66 6f 72 20 33 2048 bytes for 3
19f0: 2e 30 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a .0.</dd>.</dl>..
1a00: 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 <dl>. <dt><a
1a10: 6e 61 6d 65 3d 22 2d 69 74 65 72 61 74 69 6f 6e name="-iteration
1a20: 73 22 3e 3c 73 74 72 6f 6e 67 3e 2d 69 74 65 72 s"><strong>-iter
1a30: 61 74 69 6f 6e 73 3c 2f 73 74 72 6f 6e 67 3e 20 ations</strong>
1a40: 3c 65 6d 3e 63 6f 75 6e 74 3c 2f 65 6d 3e 3c 2f <em>count</em></
1a50: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e a></dt>. <dd>
1a60: 4e 75 6d 62 65 72 20 28 69 6e 74 65 67 65 72 20 Number (integer
1a70: 26 67 74 3b 20 30 29 20 6f 66 20 69 74 65 72 61 > 0) of itera
1a80: 74 69 6f 6e 73 20 74 6f 20 75 73 65 20 69 6e 20 tions to use in
1a90: 64 65 72 69 76 69 6e 67 20 74 68 65 20 65 6e 63 deriving the enc
1aa0: 72 79 70 74 69 6f 6e 0a 20 20 20 20 6b 65 79 2e ryption. key.
1ab0: 20 44 65 66 61 75 6c 74 20 69 73 20 32 30 34 38 Default is 2048
1ac0: 2e 20 53 6f 6d 65 20 3c 61 20 68 72 65 66 3d 22 . Some <a href="
1ad0: 23 4b 44 46 22 3e 3c 62 3e 4b 44 46 3c 2f 62 3e #KDF"><b>KDF</b>
1ae0: 3c 2f 61 3e 20 69 6d 70 6c 65 6d 65 6e 74 61 74 </a> implementat
1af0: 69 6f 6e 73 0a 20 20 20 20 72 65 71 75 69 72 65 ions. require
1b00: 20 61 6e 20 69 74 65 72 61 74 69 6f 6e 20 63 6f an iteration co
1b10: 75 6e 74 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a unt.</dd>.</dl>.
1b20: 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 .<dl>. <dt><a
1b30: 20 6e 61 6d 65 3d 22 2d 69 76 22 3e 3c 73 74 72 name="-iv"><str
1b40: 6f 6e 67 3e 2d 69 76 3c 2f 73 74 72 6f 6e 67 3e ong>-iv</strong>
1b50: 20 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d 3e <em>string</em>
1b60: 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 </a></dt>. <d
1b70: 64 3e 49 6e 69 74 69 61 6c 69 7a 61 74 69 6f 6e d>Initialization
1b80: 20 76 65 63 74 6f 72 20 28 49 56 29 20 74 6f 20 vector (IV) to
1b90: 75 73 65 2e 20 52 65 71 75 69 72 65 64 20 66 6f use. Required fo
1ba0: 72 20 73 6f 6d 65 20 63 69 70 68 65 72 73 20 61 r some ciphers a
1bb0: 6e 64 20 47 4d 41 43 2e 0a 20 20 20 20 4f 74 68 nd GMAC.. Oth
1bc0: 65 72 20 4d 41 43 73 20 75 73 65 20 61 20 66 69 er MACs use a fi
1bd0: 78 65 64 20 49 56 2e 0a 20 20 20 20 43 69 70 68 xed IV.. Ciph
1be0: 65 72 20 6d 6f 64 65 73 20 43 42 43 2c 20 43 46 er modes CBC, CF
1bf0: 42 2c 20 61 6e 64 20 4f 46 42 20 61 6c 6c 20 6e B, and OFB all n
1c00: 65 65 64 20 61 6e 20 49 56 2c 20 77 68 69 6c 65 eed an IV, while
1c10: 20 45 43 42 20 61 6e 64 20 43 54 52 20 6d 6f 64 ECB and CTR mod
1c20: 65 73 20 64 6f 20 6e 6f 74 2e 0a 20 20 20 20 41 es do not.. A
1c30: 20 6e 65 77 2c 20 72 61 6e 64 6f 6d 20 49 56 20 new, random IV
1c40: 73 68 6f 75 6c 64 20 62 65 20 63 72 65 61 74 65 should be create
1c50: 64 20 66 6f 72 20 65 61 63 68 20 75 73 65 2e 20 d for each use.
1c60: 54 68 69 6e 6b 20 6f 66 20 74 68 65 20 49 56 20 Think of the IV
1c70: 61 73 20 61 20 6e 6f 6e 63 65 0a 20 20 20 20 28 as a nonce. (
1c80: 6e 75 6d 62 65 72 20 75 73 65 64 20 6f 6e 63 65 number used once
1c90: 29 2c 20 69 74 27 73 20 70 75 62 6c 69 63 20 62 ), it's public b
1ca0: 75 74 20 72 61 6e 64 6f 6d 20 61 6e 64 20 75 6e ut random and un
1cb0: 70 72 65 64 69 63 74 61 62 6c 65 2e 20 53 65 65 predictable. See
1cc0: 20 74 68 65 0a 20 20 20 3c 61 20 68 72 65 66 3d the. <a href=
1cd0: 22 23 74 6c 73 3a 3a 63 69 70 68 65 72 22 3e 3c "#tls::cipher"><
1ce0: 62 3e 74 6c 73 3a 3a 63 69 70 68 65 72 3c 2f 62 b>tls::cipher</b
1cf0: 3e 3c 2f 61 3e 20 66 6f 72 20 69 76 5f 6c 65 6e ></a> for iv_len
1d00: 67 74 68 20 61 6e 64 20 77 68 65 6e 0a 20 20 20 gth and when.
1d10: 72 65 71 75 69 72 65 64 20 28 6c 65 6e 67 74 68 required (length
1d20: 20 3e 20 30 29 2e 20 4d 61 78 20 69 73 20 31 36 > 0). Max is 16
1d30: 20 62 79 74 65 73 2e 20 49 66 20 6e 6f 74 20 73 bytes. If not s
1d40: 65 74 2c 20 69 74 20 77 69 6c 6c 20 64 65 66 61 et, it will defa
1d50: 75 6c 74 20 74 6f 20 5c 78 30 30 0a 20 20 20 66 ult to \x00. f
1d60: 69 6c 6c 20 64 61 74 61 2e 3c 2f 64 64 3e 0a 3c ill data.</dd>.<
1d70: 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c /dl>..<dl>. <
1d80: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 6b 65 79 dt><a name="-key
1d90: 22 3e 3c 73 74 72 6f 6e 67 3e 2d 6b 65 79 3c 2f "><strong>-key</
1da0: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 73 74 72 69 strong> <em>stri
1db0: 6e 67 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e ng</em></a></dt>
1dc0: 0a 20 20 20 20 3c 64 64 3e 45 6e 63 72 79 70 74 . <dd>Encrypt
1dd0: 69 6f 6e 20 6b 65 79 20 74 6f 20 75 73 65 20 66 ion key to use f
1de0: 6f 72 20 63 72 79 70 74 6f 67 72 61 70 68 79 20 or cryptography
1df0: 66 75 6e 63 74 69 6f 6e 2e 20 43 61 6e 20 62 65 function. Can be
1e00: 20 61 20 62 69 6e 61 72 79 20 6f 72 0a 20 20 20 a binary or.
1e10: 20 74 65 78 74 20 73 74 72 69 6e 67 2e 20 4c 6f text string. Lo
1e20: 6e 67 65 72 20 6b 65 79 73 20 70 72 6f 76 69 64 nger keys provid
1e30: 65 20 62 65 74 74 65 72 20 70 72 6f 74 65 63 74 e better protect
1e40: 69 6f 6e 2e 20 55 73 65 64 20 62 79 20 63 69 70 ion. Used by cip
1e50: 68 65 72 73 2c 20 48 4d 41 43 2c 0a 20 20 20 20 hers, HMAC,.
1e60: 73 6f 6d 65 20 43 4d 41 43 2c 20 61 6e 64 20 73 some CMAC, and s
1e70: 6f 6d 65 20 4b 44 46 20 69 6d 70 6c 65 6d 65 6e ome KDF implemen
1e80: 74 61 74 69 6f 6e 73 2e 20 49 66 20 74 68 65 20 tations. If the
1e90: 6c 65 6e 67 74 68 20 6f 66 20 74 68 65 20 6b 65 length of the ke
1ea0: 79 20 69 73 20 26 6c 74 3b 0a 20 20 20 20 3c 62 y is <. <b
1eb0: 3e 6b 65 79 5f 6c 65 6e 67 74 68 3c 2f 62 3e 20 >key_length</b>
1ec0: 69 74 20 77 69 6c 6c 20 62 65 20 70 61 64 64 65 it will be padde
1ed0: 64 2e 20 4d 61 78 20 69 73 20 36 34 20 62 79 74 d. Max is 64 byt
1ee0: 65 73 2e 20 49 66 20 26 67 74 3b 20 6b 65 79 5f es. If > key_
1ef0: 6c 65 6e 67 74 68 2c 20 69 74 20 77 69 6c 6c 20 length, it will
1f00: 62 65 20 72 65 6a 65 63 74 65 64 2e 0a 20 20 20 be rejected..
1f10: 20 53 65 65 20 74 68 65 20 3c 61 20 68 72 65 66 See the <a href
1f20: 3d 22 23 74 6c 73 3a 3a 63 69 70 68 65 72 22 3e ="#tls::cipher">
1f30: 3c 62 3e 74 6c 73 3a 3a 63 69 70 68 65 72 3c 2f <b>tls::cipher</
1f40: 62 3e 3c 2f 61 3e 20 66 6f 72 20 6b 65 79 5f 6c b></a> for key_l
1f50: 65 6e 67 74 68 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c ength.</dd>.</dl
1f60: 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e >..<dl>. <dt>
1f70: 3c 61 20 6e 61 6d 65 3d 22 2d 6d 61 63 22 3e 3c <a name="-mac"><
1f80: 73 74 72 6f 6e 67 3e 2d 6d 61 63 3c 2f 73 74 72 strong>-mac</str
1f90: 6f 6e 67 3e 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 ong> <em>name</e
1fa0: 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 m></a></dt>.
1fb0: 3c 64 64 3e 4e 61 6d 65 20 6f 66 20 4d 65 73 73 <dd>Name of Mess
1fc0: 61 67 65 20 41 75 74 68 65 6e 74 69 63 61 74 69 age Authenticati
1fd0: 6f 6e 20 43 6f 64 65 20 28 4d 41 43 29 20 74 6f on Code (MAC) to
1fe0: 20 75 73 65 2e 0a 20 20 20 20 53 65 65 20 3c 61 use.. See <a
1ff0: 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 6d 61 63 href="#tls::mac
2000: 22 3e 3c 62 3e 74 6c 73 3a 3a 6d 61 63 73 3c 2f "><b>tls::macs</
2010: 62 3e 3c 2f 61 3e 20 63 6f 6d 6d 61 6e 64 20 66 b></a> command f
2020: 6f 72 20 74 68 65 20 76 61 6c 69 64 20 76 61 6c or the valid val
2030: 75 65 73 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a ues.</dd>.</dl>.
2040: 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 .<dl>. <dt><a
2050: 20 6e 61 6d 65 3d 22 2d 70 61 73 73 77 6f 72 64 name="-password
2060: 22 3e 3c 73 74 72 6f 6e 67 3e 2d 70 61 73 73 77 "><strong>-passw
2070: 6f 72 64 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d ord</strong> <em
2080: 3e 73 74 72 69 6e 67 3c 2f 65 6d 3e 3c 2f 61 3e >string</em></a>
2090: 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 50 61 </dt>. <dd>Pa
20a0: 73 73 77 6f 72 64 20 74 6f 20 75 73 65 20 66 6f ssword to use fo
20b0: 72 20 73 6f 6d 65 20 4b 44 46 20 66 75 6e 63 74 r some KDF funct
20c0: 69 6f 6e 73 2e 20 49 66 20 6e 6f 74 20 73 70 65 ions. If not spe
20d0: 63 69 66 69 65 64 2c 20 74 68 65 20 64 65 66 61 cified, the defa
20e0: 75 6c 74 0a 20 20 20 20 76 61 6c 75 65 20 69 73 ult. value is
20f0: 20 75 73 65 64 2e 20 43 61 6e 20 62 65 20 61 20 used. Can be a
2100: 62 69 6e 61 72 79 20 6f 72 20 74 65 78 74 20 73 binary or text s
2110: 74 72 69 6e 67 2e 20 46 6f 72 20 4b 44 46 20 63 tring. For KDF c
2120: 6f 6d 6d 61 6e 64 73 2c 20 74 68 69 73 20 69 73 ommands, this is
2130: 0a 20 20 20 20 74 68 65 20 73 61 6d 65 20 61 73 . the same as
2140: 20 74 68 65 20 3c 62 3e 2d 6b 65 79 3c 2f 62 3e the <b>-key</b>
2150: 20 6f 70 74 69 6f 6e 2e 3c 2f 64 64 3e 0a 3c 2f option.</dd>.</
2160: 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 dl>..<dl>. <d
2170: 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 70 72 6f 70 t><a name="-prop
2180: 65 72 74 69 65 73 22 3e 3c 73 74 72 6f 6e 67 3e erties"><strong>
2190: 2d 70 72 6f 70 65 72 74 69 65 73 3c 2f 73 74 72 -properties</str
21a0: 6f 6e 67 3e 20 3c 65 6d 3e 6c 69 73 74 3c 2f 65 ong> <em>list</e
21b0: 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 m></a></dt>.
21c0: 3c 64 64 3e 4c 69 73 74 20 6f 66 20 61 64 64 69 <dd>List of addi
21d0: 74 69 6f 6e 61 6c 20 70 72 6f 70 65 72 74 69 65 tional propertie
21e0: 73 20 74 6f 20 70 61 73 73 20 74 6f 20 63 72 79 s to pass to cry
21f0: 70 74 6f 67 72 61 70 68 69 63 20 66 75 6e 63 74 ptographic funct
2200: 69 6f 6e 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a ion.</dd>.</dl>.
2210: 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 .<dl>. <dt><a
2220: 20 6e 61 6d 65 3d 22 2d 73 61 6c 74 22 3e 3c 73 name="-salt"><s
2230: 74 72 6f 6e 67 3e 2d 73 61 6c 74 3c 2f 73 74 72 trong>-salt</str
2240: 6f 6e 67 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3c ong> <em>string<
2250: 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 /em></a></dt>.
2260: 20 20 3c 64 64 3e 53 70 65 63 69 66 69 65 73 20 <dd>Specifies
2270: 73 61 6c 74 20 76 61 6c 75 65 20 74 6f 20 75 73 salt value to us
2280: 65 20 77 68 65 6e 20 65 6e 63 72 79 70 74 69 6e e when encryptin
2290: 67 20 64 61 74 61 2e 20 43 61 6e 20 62 65 20 61 g data. Can be a
22a0: 20 62 69 6e 61 72 79 20 6f 72 0a 20 20 20 20 74 binary or. t
22b0: 65 78 74 20 73 74 72 69 6e 67 2e 20 44 65 66 61 ext string. Defa
22c0: 75 6c 74 20 69 73 20 74 6f 20 75 73 65 20 61 20 ult is to use a
22d0: 73 74 72 69 6e 67 20 6f 66 20 5c 30 27 73 2e 20 string of \0's.
22e0: 49 74 20 69 73 20 62 65 73 74 20 74 6f 20 75 73 It is best to us
22f0: 65 20 61 0a 20 20 20 20 75 6e 69 71 75 65 6c 79 e a. uniquely
2300: 20 61 6e 64 20 72 61 6e 64 6f 6d 6c 79 20 67 65 and randomly ge
2310: 6e 65 72 61 74 65 64 20 76 61 6c 75 65 2e 20 54 nerated value. T
2320: 68 69 73 20 6f 70 74 69 6f 6e 20 69 73 20 75 73 his option is us
2330: 65 64 20 62 79 20 42 4c 41 4b 45 32 20 4d 41 43 ed by BLAKE2 MAC
2340: 0a 20 20 20 20 61 6e 64 20 73 6f 6d 65 20 4b 44 . and some KD
2350: 46 20 69 6d 70 6c 65 6d 65 6e 74 61 74 69 6f 6e F implementation
2360: 73 20 75 73 65 20 61 20 6e 6f 6e 2d 73 65 63 72 s use a non-secr
2370: 65 74 20 75 6e 69 71 75 65 20 63 72 79 70 74 6f et unique crypto
2380: 67 72 61 70 68 69 63 20 73 61 6c 74 2e 3c 2f 64 graphic salt.</d
2390: 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 d>.</dl>..<dl>.
23a0: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 <dt><a name="
23b0: 2d 6c 65 6e 67 74 68 22 3e 3c 73 74 72 6f 6e 67 -length"><strong
23c0: 3e 2d 6c 65 6e 67 74 68 3c 2f 73 74 72 6f 6e 67 >-length</strong
23d0: 3e 20 3c 65 6d 3e 69 6e 74 65 67 65 72 3c 2f 65 > <em>integer</e
23e0: 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 m></a></dt>.
23f0: 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 73 69 <dt><a name="-si
2400: 7a 65 22 3e 3c 73 74 72 6f 6e 67 3e 2d 73 69 7a ze"><strong>-siz
2410: 65 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 69 e</strong> <em>i
2420: 6e 74 65 67 65 72 3c 2f 65 6d 3e 3c 2f 61 3e 3c nteger</em></a><
2430: 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 53 65 74 /dt>. <dd>Set
2440: 20 74 68 65 20 6f 75 74 70 75 74 20 68 61 73 68 the output hash
2450: 20 6f 72 20 4b 44 46 20 6c 65 6e 67 74 68 20 69 or KDF length i
2460: 6e 20 62 79 74 65 73 2e 20 55 73 65 64 20 62 79 n bytes. Used by
2470: 20 4b 44 46 73 2c 20 4b 4d 41 43 31 32 38 2c 20 KDFs, KMAC128,
2480: 61 6e 64 0a 20 20 20 20 4b 4d 41 43 32 35 36 20 and. KMAC256
2490: 74 6f 20 73 70 65 63 69 66 79 20 61 6e 20 6f 75 to specify an ou
24a0: 74 70 75 74 20 6c 65 6e 67 74 68 20 69 6e 20 62 tput length in b
24b0: 79 74 65 73 2e 20 54 68 65 20 64 65 66 61 75 6c ytes. The defaul
24c0: 74 20 73 69 7a 65 0a 20 20 20 20 66 6f 72 20 4b t size. for K
24d0: 4d 41 43 31 32 38 20 69 73 20 33 32 20 62 79 74 MAC128 is 32 byt
24e0: 65 73 20 61 6e 64 20 4b 4d 41 43 32 35 36 20 69 es and KMAC256 i
24f0: 73 20 36 34 20 62 79 74 65 73 2e 3c 2f 64 64 3e s 64 bytes.</dd>
2500: 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 .</dl>..<dl>.
2510: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 61 <dt><a name="-a
2520: 75 74 68 5f 74 61 67 22 3e 3c 73 74 72 6f 6e 67 uth_tag"><strong
2530: 3e 2d 74 61 67 3c 2f 73 74 72 6f 6e 67 3e 20 3c >-tag</strong> <
2540: 65 6d 3e 73 74 72 69 6e 67 3c 2f 65 6d 3e 3c 2f em>string</em></
2550: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 74 3e a></dt>. <dt>
2560: 3c 61 20 6e 61 6d 65 3d 22 2d 74 61 67 22 3e 3c <a name="-tag"><
2570: 73 74 72 6f 6e 67 3e 2d 74 61 67 3c 2f 73 74 72 strong>-tag</str
2580: 6f 6e 67 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3c ong> <em>string<
2590: 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 /em></a></dt>.
25a0: 20 20 3c 64 64 3e 41 75 74 68 65 6e 74 69 63 61 <dd>Authentica
25b0: 74 65 64 20 45 6e 63 72 79 70 74 69 6f 6e 20 61 ted Encryption a
25c0: 6e 64 20 41 75 74 68 65 6e 74 69 63 61 74 65 64 nd Authenticated
25d0: 20 44 61 74 61 20 28 41 45 41 44 29 20 74 61 67 Data (AEAD) tag
25e0: 2e 0a 20 20 20 20 43 61 6e 20 62 65 20 61 20 62 .. Can be a b
25f0: 69 6e 61 72 79 20 6f 72 20 74 65 78 74 20 73 74 inary or text st
2600: 72 69 6e 67 2e 20 4d 61 78 20 69 73 20 31 36 20 ring. Max is 16
2610: 62 79 74 65 73 2e 20 41 20 6d 69 6e 69 6d 75 6d bytes. A minimum
2620: 20 6f 66 20 31 32 0a 20 20 20 20 62 79 74 65 73 of 12. bytes
2630: 20 69 73 20 72 65 63 6f 6d 6d 65 6e 64 65 64 2e is recommended.
2640: 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c </dd>.</dl>..<dl
2650: 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d >. <dt><a nam
2660: 65 3d 22 2d 78 6f 66 22 3e 3c 73 74 72 6f 6e 67 e="-xof"><strong
2670: 3e 2d 78 6f 66 3c 2f 73 74 72 6f 6e 67 3e 20 3c >-xof</strong> <
2680: 65 6d 3e 62 6f 6f 6c 65 61 6e 3c 2f 65 6d 3e 3c em>boolean</em><
2690: 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 /a></dt>. <dd
26a0: 3e 53 65 74 20 77 68 65 74 68 65 72 20 74 6f 20 >Set whether to
26b0: 75 73 65 20 58 4f 46 2e 20 54 68 69 73 20 6f 70 use XOF. This op
26c0: 74 69 6f 6e 20 69 73 20 75 73 65 64 20 62 79 20 tion is used by
26d0: 4b 4d 41 43 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e KMAC.</dd>.</dl>
26e0: 0a 0a 3c 62 72 3e 0a 3c 68 34 3e 49 6e 70 75 74 ..<br>.<h4>Input
26f0: 2f 4f 75 74 70 75 74 20 4f 70 74 69 6f 6e 73 3c /Output Options<
2700: 2f 68 34 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c /h4>..<dl>. <
2710: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 63 68 61 dt><a name="-cha
2720: 6e 22 3e 3c 73 74 72 6f 6e 67 3e 2d 63 68 61 6e n"><strong>-chan
2730: 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 63 68 </strong> <em>ch
2740: 61 6e 6e 65 6c 49 64 3c 2f 65 6d 3e 3c 2f 61 3e annelId</em></a>
2750: 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 </dt>. <dt><a
2760: 20 6e 61 6d 65 3d 22 2d 63 68 61 6e 22 3e 3c 73 name="-chan"><s
2770: 74 72 6f 6e 67 3e 2d 63 68 61 6e 6e 65 6c 3c 2f trong>-channel</
2780: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 63 68 61 6e strong> <em>chan
2790: 6e 65 6c 49 64 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f nelId</em></a></
27a0: 64 74 3e 0a 20 20 20 20 3c 64 64 3e 41 64 64 20 dt>. <dd>Add
27b0: 74 68 65 20 63 72 79 70 74 6f 67 72 61 70 68 69 the cryptographi
27c0: 63 20 74 72 61 6e 73 66 6f 72 6d 61 74 69 6f 6e c transformation
27d0: 20 6f 6e 20 74 6f 70 20 6f 66 20 63 68 61 6e 6e on top of chann
27e0: 65 6c 0a 09 3c 65 6d 3e 63 68 61 6e 6e 65 6c 49 el..<em>channelI
27f0: 64 3c 2f 65 6d 3e 2e 20 41 75 74 6f 6d 61 74 69 d</em>. Automati
2800: 63 61 6c 6c 79 20 73 65 74 73 20 63 68 61 6e 6e cally sets chann
2810: 65 6c 20 74 6f 20 62 69 6e 61 72 79 20 6d 6f 64 el to binary mod
2820: 65 2e 20 57 6f 72 6b 73 0a 09 6c 69 6b 65 20 3c e. Works..like <
2830: 62 3e 63 68 61 6e 20 70 75 73 68 3c 2f 62 3e 20 b>chan push</b>
2840: 74 6f 20 63 72 65 61 74 65 20 61 20 73 74 61 63 to create a stac
2850: 6b 65 64 20 63 68 61 6e 6e 65 6c 2e 20 49 66 20 ked channel. If
2860: 74 68 65 20 63 6f 6d 6d 61 6e 64 0a 09 3c 62 3e the command..<b>
2870: 66 69 6c 65 65 76 65 6e 74 3c 2f 62 3e 20 69 73 fileevent</b> is
2880: 20 74 6f 20 62 65 20 75 73 65 64 20 66 6f 72 20 to be used for
2890: 63 68 61 6e 6e 65 6c 20 65 76 65 6e 74 20 6d 6f channel event mo
28a0: 6e 69 74 6f 72 69 6e 67 2c 20 61 6c 6c 0a 09 63 nitoring, all..c
28b0: 68 61 6e 6e 65 6c 73 20 69 6e 20 74 68 65 20 73 hannels in the s
28c0: 74 61 63 6b 20 73 68 6f 75 6c 64 20 62 65 20 73 tack should be s
28d0: 65 74 20 74 6f 20 6e 6f 6e 2d 62 6c 6f 63 6b 69 et to non-blocki
28e0: 6e 67 20 6d 6f 64 65 2e 20 49 66 20 6e 6f 74 2c ng mode. If not,
28f0: 0a 09 74 68 65 20 73 79 73 74 65 6d 20 6d 61 79 ..the system may
2900: 20 68 61 6e 67 20 77 68 69 6c 65 20 77 61 69 74 hang while wait
2910: 69 6e 67 20 66 6f 72 20 64 61 74 61 2e 20 57 68 ing for data. Wh
2920: 65 6e 20 64 6f 6e 65 2c 20 75 73 65 20 65 69 74 en done, use eit
2930: 68 65 72 20 74 68 65 0a 09 63 6c 6f 73 65 20 63 her the..close c
2940: 6f 6d 6d 61 6e 64 20 6f 72 20 3c 61 20 68 72 65 ommand or <a hre
2950: 66 3d 22 23 74 6c 73 3a 3a 75 6e 73 74 61 63 6b f="#tls::unstack
2960: 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 75 "><strong>tls::u
2970: 6e 73 74 61 63 6b 3c 2f 73 74 72 6f 6e 67 3e 3c nstack</strong><
2980: 2f 61 3e 0a 09 74 6f 20 72 65 6d 6f 76 65 20 74 /a>..to remove t
2990: 68 65 20 74 72 61 6e 73 66 6f 72 6d 20 66 72 6f he transform fro
29a0: 6d 20 74 68 65 20 63 68 61 6e 6e 65 6c 2e 20 41 m the channel. A
29b0: 64 64 69 74 69 6f 6e 61 6c 20 74 72 61 6e 73 66 dditional transf
29c0: 6f 72 6d 73 20 63 61 6e 6e 6f 74 0a 09 62 65 20 orms cannot..be
29d0: 61 64 64 65 64 20 74 6f 20 63 68 61 6e 6e 65 6c added to channel
29e0: 2e 20 45 78 61 6d 70 6c 65 20 63 6f 64 65 3a 3c . Example code:<
29f0: 2f 64 64 3e 3c 2f 64 6c 3e 0a 20 20 20 20 3c 62 /dd></dl>. <b
2a00: 6c 6f 63 6b 71 75 6f 74 65 3e 3c 63 6f 64 65 3e lockquote><code>
2a10: 0a 09 09 73 65 74 20 63 68 20 5b 6f 70 65 6e 20 ...set ch [open
2a20: 74 65 73 74 5f 66 69 6c 65 2e 74 78 74 20 72 62 test_file.txt rb
2a30: 5d 3c 62 72 3e 0a 09 09 3a 3a 74 6c 73 3a 3a 64 ]<br>...::tls::d
2a40: 69 67 65 73 74 20 2d 64 69 67 65 73 74 20 73 68 igest -digest sh
2a50: 61 32 35 36 20 2d 63 68 61 6e 20 24 63 68 3c 62 a256 -chan $ch<b
2a60: 72 3e 0a 09 09 73 65 74 20 64 61 74 61 20 22 22 r>...set data ""
2a70: 3c 62 72 3e 0a 09 09 77 68 69 6c 65 20 7b 21 5b <br>...while {![
2a80: 65 6f 66 20 24 63 68 5d 7d 20 7b 61 70 70 65 6e eof $ch]} {appen
2a90: 64 20 64 61 74 61 20 5b 72 65 61 64 20 24 63 68 d data [read $ch
2aa0: 20 34 30 39 36 5d 7d 3c 62 72 3e 0a 09 09 63 6c 4096]}<br>...cl
2ab0: 6f 73 65 20 24 63 68 3c 62 72 3e 0a 09 09 70 75 ose $ch<br>...pu
2ac0: 74 73 20 24 64 61 74 61 0a 20 20 20 20 3c 2f 63 ts $data. </c
2ad0: 6f 64 65 3e 3c 2f 62 6c 6f 63 6b 71 75 6f 74 65 ode></blockquote
2ae0: 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e >..<dl>. <dt>
2af0: 3c 61 20 6e 61 6d 65 3d 22 2d 63 6f 6d 6d 61 6e <a name="-comman
2b00: 64 22 3e 3c 73 74 72 6f 6e 67 3e 2d 63 6f 6d 6d d"><strong>-comm
2b10: 61 6e 64 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d and</strong> <em
2b20: 3e 63 6d 64 4e 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 >cmdName</em></a
2b30: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 43 ></dt>. <dd>C
2b40: 72 65 61 74 65 20 61 6e 64 20 72 65 74 75 72 6e reate and return
2b50: 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65 3c 2f 65 6d <em>cmdName</em
2b60: 3e 20 77 68 69 63 68 20 69 73 20 75 73 65 64 20 > which is used
2b70: 74 6f 20 69 6e 63 72 65 6d 65 6e 74 61 6c 6c 79 to incrementally
2b80: 20 61 64 64 0a 09 64 61 74 61 20 74 6f 20 61 20 add..data to a
2b90: 63 72 79 70 74 6f 67 72 61 70 68 69 63 20 66 75 cryptographic fu
2ba0: 6e 63 74 69 6f 6e 2e 20 54 6f 20 61 64 64 20 64 nction. To add d
2bb0: 61 74 61 20 74 6f 20 74 68 65 20 66 75 6e 63 74 ata to the funct
2bc0: 69 6f 6e 2c 20 63 61 6c 6c 0a 09 26 71 75 6f 74 ion, call.."
2bd0: 3b 3c 65 6d 3e 63 6d 64 4e 61 6d 65 3c 2f 65 6d ;<em>cmdName</em
2be0: 3e 20 3c 62 3e 75 70 64 61 74 65 3c 2f 62 3e 20 > <b>update</b>
2bf0: 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 26 71 75 <em>data</em>&qu
2c00: 6f 74 3b 2c 20 77 68 65 72 65 0a 09 3c 65 6d 3e ot;, where..<em>
2c10: 64 61 74 61 3c 2f 65 6d 3e 20 69 73 20 74 68 65 data</em> is the
2c20: 20 64 61 74 61 20 74 6f 20 61 64 64 2e 20 57 68 data to add. Wh
2c30: 65 6e 20 64 6f 6e 65 2c 20 63 61 6c 6c 0a 09 26 en done, call..&
2c40: 71 75 6f 74 3b 3c 65 6d 3e 63 6d 64 4e 61 6d 65 quot;<em>cmdName
2c50: 3c 2f 65 6d 3e 20 3c 62 3e 66 69 6e 61 6c 69 7a </em> <b>finaliz
2c60: 65 3c 2f 62 3e 26 71 75 6f 74 3b 20 74 6f 20 72 e</b>" to r
2c70: 65 74 75 72 6e 20 74 68 65 20 72 65 73 75 6c 74 eturn the result
2c80: 69 6e 67 0a 09 76 61 6c 75 65 20 61 6e 64 20 64 ing..value and d
2c90: 65 6c 65 74 65 20 3c 65 6d 3e 63 6d 64 4e 61 6d elete <em>cmdNam
2ca0: 65 3c 2f 65 6d 3e 2e 20 45 78 61 6d 70 6c 65 20 e</em>. Example
2cb0: 63 6f 64 65 3a 3c 2f 64 64 3e 3c 2f 64 6c 3e 0a code:</dd></dl>.
2cc0: 20 20 20 20 3c 62 6c 6f 63 6b 71 75 6f 74 65 3e <blockquote>
2cd0: 3c 63 6f 64 65 3e 0a 09 09 73 65 74 20 63 6d 64 <code>...set cmd
2ce0: 20 5b 3a 3a 74 6c 73 3a 3a 64 69 67 65 73 74 20 [::tls::digest
2cf0: 2d 64 69 67 65 73 74 20 73 68 61 32 35 36 20 2d -digest sha256 -
2d00: 63 6f 6d 6d 61 6e 64 20 3a 3a 74 6c 73 3a 3a 74 command ::tls::t
2d10: 65 6d 70 5d 3c 62 72 3e 0a 09 09 73 65 74 20 64 emp]<br>...set d
2d20: 61 74 61 20 22 22 3c 62 72 3e 0a 09 09 61 70 70 ata ""<br>...app
2d30: 65 6e 64 20 64 61 74 61 20 5b 24 63 6d 64 20 75 end data [$cmd u
2d40: 70 64 61 74 65 20 22 53 6f 6d 65 20 64 61 74 61 pdate "Some data
2d50: 2e 20 22 5d 3c 62 72 3e 0a 09 09 61 70 70 65 6e . "]<br>...appen
2d60: 64 20 64 61 74 61 20 5b 24 63 6d 64 20 75 70 64 d data [$cmd upd
2d70: 61 74 65 20 22 4d 6f 72 65 20 64 61 74 61 2e 22 ate "More data."
2d80: 5d 3c 62 72 3e 0a 09 09 61 70 70 65 6e 64 20 64 ]<br>...append d
2d90: 61 74 61 20 5b 24 63 6d 64 20 66 69 6e 61 6c 69 ata [$cmd finali
2da0: 7a 65 5d 3c 62 72 3e 0a 09 09 70 75 74 73 20 24 ze]<br>...puts $
2db0: 64 61 74 61 0a 20 20 20 20 3c 2f 63 6f 64 65 3e data. </code>
2dc0: 3c 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e 0a 0a 3c </blockquote>..<
2dd0: 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e dl>. <dt><a n
2de0: 61 6d 65 3d 22 2d 64 61 74 61 22 3e 3c 73 74 72 ame="-data"><str
2df0: 6f 6e 67 3e 2d 64 61 74 61 3c 2f 73 74 72 6f 6e ong>-data</stron
2e00: 67 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65 g> <em>string</e
2e10: 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 m></a></dt>.
2e20: 3c 64 64 3e 50 65 72 66 6f 72 6d 20 74 68 65 20 <dd>Perform the
2e30: 63 72 79 70 74 6f 67 72 61 70 68 69 63 20 66 75 cryptographic fu
2e40: 6e 63 74 69 6f 6e 20 6f 6e 20 3c 65 6d 3e 64 61 nction on <em>da
2e50: 74 61 3c 2f 65 6d 3e 20 61 6e 64 20 72 65 74 75 ta</em> and retu
2e60: 72 6e 20 74 68 65 0a 20 20 20 20 72 65 73 75 6c rn the. resul
2e70: 74 2e 20 45 78 61 6d 70 6c 65 20 63 6f 64 65 3a t. Example code:
2e80: 3c 2f 64 64 3e 3c 2f 64 6c 3e 0a 20 20 20 20 3c </dd></dl>. <
2e90: 62 6c 6f 63 6b 71 75 6f 74 65 3e 3c 63 6f 64 65 blockquote><code
2ea0: 3e 0a 09 09 73 65 74 20 6d 64 20 5b 3a 3a 74 6c >...set md [::tl
2eb0: 73 3a 3a 64 69 67 65 73 74 20 73 68 61 32 35 36 s::digest sha256
2ec0: 20 22 53 6f 6d 65 20 65 78 61 6d 70 6c 65 20 64 "Some example d
2ed0: 61 74 61 2e 22 5d 3c 62 72 3e 0a 09 09 70 75 74 ata."]<br>...put
2ee0: 73 20 24 6d 64 0a 20 20 20 20 3c 2f 63 6f 64 65 s $md. </code
2ef0: 3e 3c 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e 0a 0a ></blockquote>..
2f00: 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 <dl>. <dt><a
2f10: 6e 61 6d 65 3d 22 2d 66 69 6c 65 22 3e 3c 73 74 name="-file"><st
2f20: 72 6f 6e 67 3e 2d 66 69 6c 65 3c 2f 73 74 72 6f rong>-file</stro
2f30: 6e 67 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 ng> <em>filename
2f40: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 </em></a></dt>.
2f50: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 <dt><a name="
2f60: 2d 66 69 6c 65 22 3e 3c 73 74 72 6f 6e 67 3e 2d -file"><strong>-
2f70: 66 69 6c 65 6e 61 6d 65 3c 2f 73 74 72 6f 6e 67 filename</strong
2f80: 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 3c 2f > <em>filename</
2f90: 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 em></a></dt>.
2fa0: 20 3c 64 64 3e 50 65 72 66 6f 72 6d 20 74 68 65 <dd>Perform the
2fb0: 20 63 72 79 70 74 6f 67 72 61 70 68 69 63 20 66 cryptographic f
2fc0: 75 6e 63 74 69 6f 6e 20 6f 6e 20 66 69 6c 65 20 unction on file
2fd0: 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 3c 2f 65 6d <em>filename</em
2fe0: 3e 20 61 6e 64 20 72 65 74 75 72 6e 0a 20 20 20 > and return.
2ff0: 20 74 68 65 20 72 65 73 75 6c 74 2e 20 54 68 69 the result. Thi
3000: 73 20 6f 70 65 72 61 74 69 6f 6e 20 77 69 6c 6c s operation will
3010: 20 6f 70 65 6e 20 66 69 6c 65 2c 20 72 65 61 64 open file, read
3020: 20 74 68 65 20 66 69 6c 65 20 64 61 74 61 2c 20 the file data,
3030: 63 6c 6f 73 65 20 74 68 65 0a 20 20 20 20 66 69 close the. fi
3040: 6c 65 2c 20 61 6e 64 20 72 65 74 75 72 6e 20 74 le, and return t
3050: 68 65 20 72 65 73 75 6c 74 20 75 73 69 6e 67 20 he result using
3060: 74 68 65 20 54 43 4c 20 66 69 6c 65 20 41 50 49 the TCL file API
3070: 73 2c 20 73 6f 20 56 46 53 20 66 69 6c 65 73 20 s, so VFS files
3080: 61 72 65 0a 20 20 20 20 73 75 70 70 6f 72 74 65 are. supporte
3090: 64 2e 20 45 78 61 6d 70 6c 65 20 63 6f 64 65 3a d. Example code:
30a0: 3c 2f 64 64 3e 3c 2f 64 6c 3e 0a 20 20 20 20 3c </dd></dl>. <
30b0: 62 6c 6f 63 6b 71 75 6f 74 65 3e 3c 63 6f 64 65 blockquote><code
30c0: 3e 0a 09 09 73 65 74 20 6d 64 20 5b 3a 3a 74 6c >...set md [::tl
30d0: 73 3a 3a 64 69 67 65 73 74 20 2d 64 69 67 65 73 s::digest -diges
30e0: 74 20 73 68 61 32 35 36 20 2d 66 69 6c 65 20 74 t sha256 -file t
30f0: 65 73 74 5f 66 69 6c 65 2e 74 78 74 5d 3c 62 72 est_file.txt]<br
3100: 3e 0a 09 09 70 75 74 73 20 24 6d 64 0a 20 20 20 >...puts $md.
3110: 20 3c 2f 63 6f 64 65 3e 3c 2f 62 6c 6f 63 6b 71 </code></blockq
3120: 75 6f 74 65 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 uote>..<dl>.
3130: 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 69 6e <dt><a name="-in
3140: 66 69 6c 65 22 3e 3c 73 74 72 6f 6e 67 3e 2d 69 file"><strong>-i
3150: 6e 66 69 6c 65 3c 2f 73 74 72 6f 6e 67 3e 20 3c nfile</strong> <
3160: 65 6d 3e 66 69 6c 65 6e 61 6d 65 3c 2f 65 6d 3e em>filename</em>
3170: 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 </a></dt>. <d
3180: 64 3e 53 70 65 63 69 66 69 65 73 20 74 68 65 20 d>Specifies the
3190: 66 69 6c 65 20 74 6f 20 75 73 65 20 61 73 20 64 file to use as d
31a0: 61 74 61 20 69 6e 70 75 74 20 73 6f 75 72 63 65 ata input source
31b0: 2e 20 54 68 69 73 20 6f 70 74 69 6f 6e 20 75 73 . This option us
31c0: 65 73 20 74 68 65 0a 20 20 20 20 54 43 4c 20 66 es the. TCL f
31d0: 69 6c 65 20 41 50 49 73 2c 20 73 6f 20 56 46 53 ile APIs, so VFS
31e0: 20 66 69 6c 65 73 20 61 72 65 20 73 75 70 70 6f files are suppo
31f0: 72 74 65 64 2e 20 45 78 61 6d 70 6c 65 20 63 6f rted. Example co
3200: 64 65 3a 3c 2f 64 64 3e 3c 2f 64 6c 3e 0a 20 20 de:</dd></dl>.
3210: 20 20 3c 62 6c 6f 63 6b 71 75 6f 74 65 3e 3c 63 <blockquote><c
3220: 6f 64 65 3e 0a 09 09 3a 3a 74 6c 73 3a 3a 65 6e ode>...::tls::en
3230: 63 72 79 70 74 20 2d 63 69 70 68 65 72 20 61 65 crypt -cipher ae
3240: 73 2d 31 32 38 2d 63 62 63 20 2d 6b 65 79 20 22 s-128-cbc -key "
3250: 54 65 73 74 20 6b 65 79 22 0a 09 09 2d 69 6e 66 Test key"...-inf
3260: 69 6c 65 20 75 6e 65 6e 63 72 79 70 74 65 64 2e ile unencrypted.
3270: 74 78 74 20 2d 6f 75 74 66 69 6c 65 20 65 6e 63 txt -outfile enc
3280: 72 79 70 74 65 64 2e 64 61 74 0a 20 20 20 20 3c rypted.dat. <
3290: 2f 63 6f 64 65 3e 3c 2f 62 6c 6f 63 6b 71 75 6f /code></blockquo
32a0: 74 65 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 te>..<dl>. <d
32b0: 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 6f 75 74 66 t><a name="-outf
32c0: 69 6c 65 22 3e 3c 73 74 72 6f 6e 67 3e 2d 6f 75 ile"><strong>-ou
32d0: 74 66 69 6c 65 3c 2f 73 74 72 6f 6e 67 3e 20 3c tfile</strong> <
32e0: 65 6d 3e 66 69 6c 65 6e 61 6d 65 3c 2f 65 6d 3e em>filename</em>
32f0: 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 </a></dt>. <d
3300: 64 3e 53 70 65 63 69 66 69 65 73 20 74 68 65 20 d>Specifies the
3310: 66 69 6c 65 20 74 6f 20 6f 75 74 70 75 74 20 74 file to output t
3320: 68 65 20 65 6e 63 72 79 70 74 69 6f 6e 20 72 65 he encryption re
3330: 73 75 6c 74 73 20 74 6f 2e 20 54 68 69 73 20 6f sults to. This o
3340: 70 74 69 6f 6e 0a 20 20 20 20 75 73 65 73 20 74 ption. uses t
3350: 68 65 20 54 43 4c 20 66 69 6c 65 20 41 50 49 73 he TCL file APIs
3360: 2c 20 73 6f 20 56 46 53 20 66 69 6c 65 73 20 61 , so VFS files a
3370: 72 65 20 73 75 70 70 6f 72 74 65 64 2e 20 45 78 re supported. Ex
3380: 61 6d 70 6c 65 20 63 6f 64 65 3a 3c 2f 64 64 3e ample code:</dd>
3390: 3c 2f 64 6c 3e 0a 20 20 20 20 3c 62 6c 6f 63 6b </dl>. <block
33a0: 71 75 6f 74 65 3e 3c 63 6f 64 65 3e 0a 09 09 3a quote><code>...:
33b0: 3a 74 6c 73 3a 3a 64 65 63 72 79 70 74 20 2d 63 :tls::decrypt -c
33c0: 69 70 68 65 72 20 61 65 73 2d 31 32 38 2d 63 62 ipher aes-128-cb
33d0: 63 20 2d 6b 65 79 20 22 54 65 73 74 20 6b 65 79 c -key "Test key
33e0: 22 0a 09 09 2d 69 6e 66 69 6c 65 20 65 6e 63 72 "...-infile encr
33f0: 79 70 74 65 64 2e 64 61 74 20 2d 6f 75 74 66 69 ypted.dat -outfi
3400: 6c 65 20 75 6e 65 6e 63 72 79 70 74 65 64 2e 74 le unencrypted.t
3410: 78 74 0a 20 20 20 20 3c 2f 63 6f 64 65 3e 3c 2f xt. </code></
3420: 62 6c 6f 63 6b 71 75 6f 74 65 3e 0a 0a 3c 64 6c blockquote>..<dl
3430: 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d >. <dt><a nam
3440: 65 3d 22 2d 6b 65 79 66 69 6c 65 22 3e 3c 73 74 e="-keyfile"><st
3450: 72 6f 6e 67 3e 2d 6b 65 79 66 69 6c 65 3c 2f 73 rong>-keyfile</s
3460: 74 72 6f 6e 67 3e 20 3c 65 6d 3e 66 69 6c 65 6e trong> <em>filen
3470: 61 6d 65 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 ame</em></a></dt
3480: 3e 0a 20 20 20 20 3c 64 64 3e 53 70 65 63 69 66 >. <dd>Specif
3490: 69 65 73 20 74 68 65 20 66 69 6c 65 20 74 6f 20 ies the file to
34a0: 67 65 74 20 74 68 65 20 65 6e 63 72 79 70 74 69 get the encrypti
34b0: 6f 6e 20 6b 65 79 20 66 72 6f 6d 2e 3c 2f 64 64 on key from.</dd
34c0: 3e 3c 2f 64 6c 3e 0a 0a 3c 62 72 3e 0a 0a 3c 68 ></dl>..<br>..<h
34d0: 34 3e 46 6f 72 6d 61 74 20 4f 70 74 69 6f 6e 73 4>Format Options
34e0: 3c 2f 68 34 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 </h4>..<dl>.
34f0: 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d 62 61 <dt><a name="-ba
3500: 73 65 36 34 22 3e 3c 73 74 72 6f 6e 67 3e 2d 62 se64"><strong>-b
3510: 61 73 65 36 34 3c 2f 73 74 72 6f 6e 67 3e 3c 2f ase64</strong></
3520: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e a></dt>. <dd>
3530: 42 61 73 65 36 34 20 65 6e 63 6f 64 65 20 64 61 Base64 encode da
3540: 74 61 20 61 66 74 65 72 20 65 6e 63 72 79 70 74 ta after encrypt
3550: 69 6f 6e 20 6f 72 20 64 65 63 6f 64 65 20 62 65 ion or decode be
3560: 66 6f 72 65 20 64 65 63 72 79 70 74 69 6f 6e 2e fore decryption.
3570: 3c 2f 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 64 6c </dd>.</dl>..<dl
3580: 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d >. <dt><a nam
3590: 65 3d 22 2d 62 69 6e 22 3e 3c 73 74 72 6f 6e 67 e="-bin"><strong
35a0: 3e 2d 62 69 6e 3c 2f 73 74 72 6f 6e 67 3e 3c 2f >-bin</strong></
35b0: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 74 3e a></dt>. <dt>
35c0: 3c 61 20 6e 61 6d 65 3d 22 2d 62 69 6e 22 3e 3c <a name="-bin"><
35d0: 73 74 72 6f 6e 67 3e 2d 62 69 6e 61 72 79 3c 2f strong>-binary</
35e0: 73 74 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64 74 3e strong></a></dt>
35f0: 0a 20 20 20 20 3c 64 64 3e 4f 75 74 70 75 74 20 . <dd>Output
3600: 72 65 73 75 6c 74 20 6f 66 20 66 75 6e 63 74 69 result of functi
3610: 6f 6e 20 61 73 20 61 20 62 69 6e 61 72 79 20 73 on as a binary s
3620: 74 72 69 6e 67 2e 3c 2f 64 64 3e 0a 3c 2f 64 6c tring.</dd>.</dl
3630: 3e 0a 0a 3c 64 6c 3e 0a 20 20 20 20 3c 64 74 3e >..<dl>. <dt>
3640: 3c 61 20 6e 61 6d 65 3d 22 2d 68 65 78 22 3e 3c <a name="-hex"><
3650: 73 74 72 6f 6e 67 3e 2d 68 65 78 3c 2f 73 74 72 strong>-hex</str
3660: 6f 6e 67 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 ong></a></dt>.
3670: 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 2d <dt><a name="-
3680: 68 65 78 22 3e 3c 73 74 72 6f 6e 67 3e 2d 68 65 hex"><strong>-he
3690: 78 61 64 65 63 69 6d 61 6c 3c 2f 73 74 72 6f 6e xadecimal</stron
36a0: 67 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 g></a></dt>.
36b0: 3c 64 64 3e 4f 75 74 70 75 74 20 72 65 73 75 6c <dd>Output resul
36c0: 74 20 6f 66 20 66 75 6e 63 74 69 6f 6e 20 61 73 t of function as
36d0: 20 61 20 68 65 78 61 64 65 63 69 6d 61 6c 20 73 a hexadecimal s
36e0: 74 72 69 6e 67 2e 20 54 68 69 73 20 69 73 20 74 tring. This is t
36f0: 68 65 20 64 65 66 61 75 6c 74 0a 09 6f 70 74 69 he default..opti
3700: 6f 6e 20 75 6e 6c 65 73 73 20 6f 74 68 65 72 77 on unless otherw
3710: 69 73 65 20 73 70 65 63 69 66 69 65 64 2e 3c 2f ise specified.</
3720: 64 64 3e 0a 3c 2f 64 6c 3e 0a 0a 3c 62 72 3e 0a dd>.</dl>..<br>.
3730: 3c 68 33 3e 3c 61 20 6e 61 6d 65 3d 22 43 4f 4d <h3><a name="COM
3740: 4d 41 4e 44 53 22 3e 43 4f 4d 4d 41 4e 44 53 3c MANDS">COMMANDS<
3750: 2f 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 54 68 65 /a></h3>..<p>The
3760: 20 66 6f 6c 6c 6f 77 69 6e 67 20 63 6f 6d 6d 61 following comma
3770: 6e 64 73 20 70 72 6f 76 69 64 65 20 61 63 63 65 nds provide acce
3780: 73 73 20 74 6f 20 74 68 65 20 4f 70 65 6e 53 53 ss to the OpenSS
3790: 4c 20 63 72 79 70 74 6f 67 72 61 70 68 79 20 66 L cryptography f
37a0: 75 6e 63 74 69 6f 6e 73 2e 3c 2f 70 3e 0a 0a 3c unctions.</p>..<
37b0: 64 6c 3e 0a 0a 3c 68 34 3e 3c 61 20 6e 61 6d 65 dl>..<h4><a name
37c0: 3d 22 49 6e 66 6f 22 3e 49 6e 66 6f 20 43 6f 6d ="Info">Info Com
37d0: 6d 61 6e 64 73 3c 2f 61 3e 3c 2f 68 34 3e 0a 54 mands</a></h4>.T
37e0: 68 65 73 65 20 63 6f 6d 6d 61 6e 64 73 20 70 72 hese commands pr
37f0: 6f 76 69 64 65 20 69 6e 66 6f 72 6d 61 74 69 6f ovide informatio
3800: 6e 20 61 62 6f 75 74 20 74 68 65 20 61 76 61 69 n about the avai
3810: 6c 61 62 6c 65 20 63 69 70 68 65 72 73 2c 20 64 lable ciphers, d
3820: 69 67 65 73 74 73 2c 20 65 74 63 2e 20 61 6e 64 igests, etc. and
3830: 20 74 68 65 69 72 20 70 72 6f 70 65 72 74 69 65 their propertie
3840: 73 2e 0a 3c 62 72 3e 0a 3c 62 72 3e 0a 20 20 20 s..<br>.<br>.
3850: 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c <dt><a name="tl
3860: 73 3a 3a 63 69 70 68 65 72 22 3e 3c 73 74 72 6f s::cipher"><stro
3870: 6e 67 3e 74 6c 73 3a 3a 63 69 70 68 65 72 3c 2f ng>tls::cipher</
3880: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 6e 61 6d 65 strong> <em>name
3890: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 </em></a></dt>.
38a0: 20 20 20 3c 64 64 3e 52 65 74 75 72 6e 73 20 61 <dd>Returns a
38b0: 20 6c 69 73 74 20 6f 66 20 70 72 6f 70 65 72 74 list of propert
38c0: 79 20 6e 61 6d 65 20 61 6e 64 20 76 61 6c 75 65 y name and value
38d0: 20 70 61 69 72 73 20 64 65 73 63 72 69 62 69 6e pairs describin
38e0: 67 20 63 69 70 68 65 72 0a 09 3c 69 3e 6e 61 6d g cipher..<i>nam
38f0: 65 3c 2f 69 3e 2e 20 50 72 6f 70 65 72 74 69 65 e</i>. Propertie
3900: 73 20 61 72 65 3a 3c 2f 64 64 3e 0a 20 20 20 20 s are:</dd>.
3910: 3c 62 6c 6f 63 6b 71 75 6f 74 65 3e 3c 74 61 62 <blockquote><tab
3920: 6c 65 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e le>..<tr><td><b>
3930: 6e 69 64 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e nid</b></td><td>
3940: 49 6e 74 65 72 6e 61 6c 20 69 64 20 6f 66 20 63 Internal id of c
3950: 69 70 68 65 72 2e 20 54 68 69 73 20 69 73 20 74 ipher. This is t
3960: 68 65 20 73 61 6d 65 20 61 73 20 3c 69 3e 6e 61 he same as <i>na
3970: 6d 65 3c 2f 69 3e 2e 3c 74 64 3e 3c 2f 74 72 3e me</i>.<td></tr>
3980: 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 6e 61 6d ..<tr><td><b>nam
3990: 65 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 4e 61 e</b></td><td>Na
39a0: 6d 65 20 6f 72 20 61 6c 69 61 73 20 6f 66 20 74 me or alias of t
39b0: 68 65 20 63 69 70 68 65 72 2e 3c 74 64 3e 3c 2f he cipher.<td></
39c0: 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e tr>..<tr><td><b>
39d0: 64 65 73 63 72 69 70 74 69 6f 6e 3c 2f 62 3e 3c description</b><
39e0: 2f 74 64 3e 3c 74 64 3e 44 65 73 63 72 69 70 74 /td><td>Descript
39f0: 69 6f 6e 20 6f 66 20 74 68 65 20 63 69 70 68 65 ion of the ciphe
3a00: 72 2e 20 4f 70 65 6e 53 53 4c 20 33 2e 30 2b 20 r. OpenSSL 3.0+
3a10: 6f 6e 6c 79 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 only.<td></tr>..
3a20: 3c 74 72 3e 3c 74 64 3e 3c 62 3e 62 6c 6f 63 6b <tr><td><b>block
3a30: 5f 73 69 7a 65 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 _size</b></td><t
3a40: 64 3e 42 6c 6f 63 6b 20 73 69 7a 65 20 6f 66 20 d>Block size of
3a50: 74 68 65 20 63 69 70 68 65 72 2e 20 53 74 72 65 the cipher. Stre
3a60: 61 6d 20 63 69 70 68 65 72 73 20 61 72 65 20 73 am ciphers are s
3a70: 65 74 20 74 6f 20 31 2e 3c 74 64 3e 3c 2f 74 72 et to 1.<td></tr
3a80: 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 6b 65 >..<tr><td><b>ke
3a90: 79 5f 6c 65 6e 67 74 68 3c 2f 62 3e 3c 2f 74 64 y_length</b></td
3aa0: 3e 3c 74 64 3e 6b 65 79 20 6c 65 6e 67 74 68 20 ><td>key length
3ab0: 6f 66 20 61 20 63 69 70 68 65 72 20 69 6e 20 62 of a cipher in b
3ac0: 79 74 65 73 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 ytes.<td></tr>..
3ad0: 3c 74 72 3e 3c 74 64 3e 3c 62 3e 69 76 5f 6c 65 <tr><td><b>iv_le
3ae0: 6e 67 74 68 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 ngth</b></td><td
3af0: 3e 49 56 20 6c 65 6e 67 74 68 20 6f 66 20 61 20 >IV length of a
3b00: 63 69 70 68 65 72 20 69 6e 20 62 79 74 65 73 20 cipher in bytes
3b10: 6f 72 20 30 20 69 66 20 6e 6f 74 20 75 73 65 64 or 0 if not used
3b20: 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e .<td></tr>..<tr>
3b30: 3c 74 64 3e 3c 62 3e 74 79 70 65 3c 2f 62 3e 3c <td><b>type</b><
3b40: 2f 74 64 3e 3c 74 64 3e 42 61 73 65 20 74 79 70 /td><td>Base typ
3b50: 65 20 6f 66 20 74 68 69 73 20 63 69 70 68 65 72 e of this cipher
3b60: 20 6f 72 20 75 6e 64 65 66 69 6e 65 64 20 69 66 or undefined if
3b70: 20 6e 6f 6e 65 2e 3c 74 64 3e 3c 2f 74 72 3e 0a none.<td></tr>.
3b80: 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 70 72 6f 76 .<tr><td><b>prov
3b90: 69 64 65 72 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 ider</b></td><td
3ba0: 3e 50 72 6f 76 69 64 65 72 20 6f 66 20 74 68 65 >Provider of the
3bb0: 20 63 69 70 68 65 72 2e 20 4f 70 65 6e 53 53 4c cipher. OpenSSL
3bc0: 20 33 2e 30 2b 20 6f 6e 6c 79 2e 3c 74 64 3e 3c 3.0+ only.<td><
3bd0: 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 /tr>..<tr><td><b
3be0: 3e 6d 6f 64 65 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 >mode</b></td><t
3bf0: 64 3e 42 6c 6f 63 6b 20 63 69 70 68 65 72 20 6d d>Block cipher m
3c00: 6f 64 65 20 6f 72 20 3c 62 3e 73 74 72 65 61 6d ode or <b>stream
3c10: 3c 2f 62 3e 20 66 6f 72 20 61 20 73 74 72 65 61 </b> for a strea
3c20: 6d 20 63 69 70 68 65 72 2e 3c 74 64 3e 3c 2f 74 m cipher.<td></t
3c30: 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e 66 r>..<tr><td><b>f
3c40: 6c 61 67 73 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 lags</b></td><td
3c50: 3e 46 6c 61 67 73 20 61 73 73 6f 63 69 61 74 65 >Flags associate
3c60: 64 20 77 69 74 68 20 74 68 65 20 63 69 70 68 65 d with the ciphe
3c70: 72 2e 20 49 6e 63 6c 75 64 65 73 3a 20 56 61 72 r. Includes: Var
3c80: 69 61 62 6c 65 20 4c 65 6e 67 74 68 2c 20 41 45 iable Length, AE
3c90: 41 44 20 43 69 70 68 65 72 2c 20 4e 6f 6e 20 46 AD Cipher, Non F
3ca0: 49 50 53 20 41 6c 6c 6f 77 2c 20 65 74 63 2e 3c IPS Allow, etc.<
3cb0: 74 64 3e 3c 2f 74 72 3e 0a 20 20 20 20 3c 2f 74 td></tr>. </t
3cc0: 61 62 6c 65 3e 3c 2f 62 6c 6f 63 6b 71 75 6f 74 able></blockquot
3cd0: 65 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e e>.. <dt><a n
3ce0: 61 6d 65 3d 22 74 6c 73 3a 3a 63 69 70 68 65 72 ame="tls::cipher
3cf0: 73 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a s"><strong>tls::
3d00: 63 69 70 68 65 72 73 3c 2f 73 74 72 6f 6e 67 3e ciphers</strong>
3d10: 0a 20 20 20 20 3c 65 6d 3e 3f 70 72 6f 74 6f 63 . <em>?protoc
3d20: 6f 6c 3f 20 3f 76 65 72 62 6f 73 65 3f 20 3f 73 ol? ?verbose? ?s
3d30: 75 70 70 6f 72 74 65 64 3f 3c 2f 65 6d 3e 3c 2f upported?</em></
3d40: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e a></dt>. <dd>
3d50: 57 69 74 68 6f 75 74 20 61 6e 79 20 61 72 67 73 Without any args
3d60: 2c 20 72 65 74 75 72 6e 73 20 61 20 6c 69 73 74 , returns a list
3d70: 20 6f 66 20 61 6c 6c 20 73 79 6d 6d 65 74 72 69 of all symmetri
3d80: 63 20 63 69 70 68 65 72 73 20 66 6f 72 20 75 73 c ciphers for us
3d90: 65 20 77 69 74 68 0a 09 74 68 65 20 3c 61 20 68 e with..the <a h
3da0: 72 65 66 3d 22 23 2d 63 69 70 68 65 72 22 3e 3c ref="#-cipher"><
3db0: 62 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 3c 2f 61 b>-cipher</b></a
3dc0: 3e 20 6f 70 74 69 6f 6e 2e 20 57 69 74 68 20 3c > option. With <
3dd0: 65 6d 3e 70 72 6f 74 6f 63 6f 6c 3c 2f 65 6d 3e em>protocol</em>
3de0: 2c 0a 09 6f 6e 6c 79 20 74 68 65 20 63 69 70 68 ,..only the ciph
3df0: 65 72 73 20 73 75 70 70 6f 72 74 65 64 20 66 6f ers supported fo
3e00: 72 20 74 68 61 74 20 70 72 6f 74 6f 63 6f 6c 20 r that protocol
3e10: 61 72 65 20 72 65 74 75 72 6e 65 64 2e 20 53 65 are returned. Se
3e20: 65 0a 09 20 3c 61 20 68 72 65 66 3d 22 23 74 6c e.. <a href="#tl
3e30: 73 3a 3a 70 72 6f 74 6f 63 6f 6c 73 22 3e 3c 62 s::protocols"><b
3e40: 3e 74 6c 73 3a 3a 70 72 6f 74 6f 63 6f 6c 73 3c >tls::protocols<
3e50: 2f 62 3e 3c 2f 61 3e 20 63 6f 6d 6d 61 6e 64 20 /b></a> command
3e60: 66 6f 72 20 74 68 65 20 73 75 70 70 6f 72 74 65 for the supporte
3e70: 64 20 70 72 6f 74 6f 63 6f 6c 73 2e 20 49 66 0a d protocols. If.
3e80: 09 3c 65 6d 3e 76 65 72 62 6f 73 65 3c 2f 65 6d .<em>verbose</em
3e90: 3e 20 69 73 20 73 70 65 63 69 66 69 65 64 20 61 > is specified a
3ea0: 73 20 74 72 75 65 20 74 68 65 6e 20 61 20 76 65 s true then a ve
3eb0: 72 62 6f 73 65 2c 20 68 75 6d 61 6e 20 72 65 61 rbose, human rea
3ec0: 64 61 62 6c 65 0a 09 6c 69 73 74 20 69 73 20 72 dable..list is r
3ed0: 65 74 75 72 6e 65 64 20 77 69 74 68 20 61 64 64 eturned with add
3ee0: 69 74 69 6f 6e 61 6c 20 69 6e 66 6f 72 6d 61 74 itional informat
3ef0: 69 6f 6e 20 6f 6e 20 74 68 65 20 63 69 70 68 65 ion on the ciphe
3f00: 72 2e 20 49 66 0a 09 3c 65 6d 3e 73 75 70 70 6f r. If..<em>suppo
3f10: 72 74 65 64 3c 2f 65 6d 3e 20 69 73 20 73 70 65 rted</em> is spe
3f20: 63 69 66 69 65 64 20 61 73 20 74 72 75 65 2c 20 cified as true,
3f30: 74 68 65 6e 20 6f 6e 6c 79 20 74 68 65 20 63 69 then only the ci
3f40: 70 68 65 72 73 0a 09 73 75 70 70 6f 72 74 65 64 phers..supported
3f50: 20 66 6f 72 20 70 72 6f 74 6f 63 6f 6c 20 77 69 for protocol wi
3f60: 6c 6c 20 62 65 20 6c 69 73 74 65 64 2e 3c 2f 64 ll be listed.</d
3f70: 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e d>.. <dt><a n
3f80: 61 6d 65 3d 22 74 6c 73 3a 3a 64 69 67 65 73 74 ame="tls::digest
3f90: 73 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a s"><strong>tls::
3fa0: 64 69 67 65 73 74 73 3c 2f 73 74 72 6f 6e 67 3e digests</strong>
3fb0: 20 3c 65 6d 3e 3f 6e 61 6d 65 3f 3c 2f 65 6d 3e <em>?name?</em>
3fc0: 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 </a></dt>. <d
3fd0: 64 3e 57 69 74 68 6f 75 74 20 3c 65 6d 3e 6e 61 d>Without <em>na
3fe0: 6d 65 3c 2f 65 6d 3e 2c 20 72 65 74 75 72 6e 73 me</em>, returns
3ff0: 20 61 20 6c 69 73 74 20 6f 66 20 74 68 65 20 73 a list of the s
4000: 75 70 70 6f 72 74 65 64 20 6d 65 73 73 61 67 65 upported message
4010: 20 64 69 67 65 73 74 73 0a 09 28 61 6b 61 20 68 digests..(aka h
4020: 61 73 68 20 61 6c 67 6f 72 69 74 68 6d 73 29 20 ash algorithms)
4030: 66 6f 72 20 75 73 65 20 77 69 74 68 20 74 68 65 for use with the
4040: 20 3c 61 20 68 72 65 66 3d 22 23 2d 64 69 67 65 <a href="#-dige
4050: 73 74 22 3e 3c 62 3e 2d 64 69 67 65 73 74 3c 2f st"><b>-digest</
4060: 62 3e 3c 2f 61 3e 0a 09 6f 70 74 69 6f 6e 2e 20 b></a>..option.
4070: 57 69 74 68 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 With <em>name</e
4080: 6d 3e 2c 20 72 65 74 75 72 6e 73 20 61 20 6c 69 m>, returns a li
4090: 73 74 20 6f 66 20 70 72 6f 70 65 72 74 79 20 6e st of property n
40a0: 61 6d 65 20 61 6e 64 20 76 61 6c 75 65 0a 09 70 ame and value..p
40b0: 61 69 72 73 20 64 65 73 63 72 69 62 69 6e 67 20 airs describing
40c0: 6d 65 73 73 61 67 65 20 64 69 67 65 73 74 20 3c message digest <
40d0: 69 3e 6e 61 6d 65 3c 2f 69 3e 2e 20 50 72 6f 70 i>name</i>. Prop
40e0: 65 72 74 69 65 73 20 61 72 65 3a 3c 2f 64 64 3e erties are:</dd>
40f0: 0a 20 20 20 20 3c 62 6c 6f 63 6b 71 75 6f 74 65 . <blockquote
4100: 3e 3c 74 61 62 6c 65 3e 0a 09 3c 74 72 3e 3c 74 ><table>..<tr><t
4110: 64 3e 3c 62 3e 6e 61 6d 65 3c 2f 62 3e 3c 2f 74 d><b>name</b></t
4120: 64 3e 3c 74 64 3e 4e 61 6d 65 20 6f 72 20 61 6c d><td>Name or al
4130: 69 61 73 20 6f 66 20 74 68 65 20 64 69 67 65 73 ias of the diges
4140: 74 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 t.<td></tr>..<tr
4150: 3e 3c 74 64 3e 3c 62 3e 64 65 73 63 72 69 70 74 ><td><b>descript
4160: 69 6f 6e 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e ion</b></td><td>
4170: 44 65 73 63 72 69 70 74 69 6f 6e 20 6f 66 20 74 Description of t
4180: 68 65 20 64 69 67 65 73 74 2e 20 4f 70 65 6e 53 he digest. OpenS
4190: 53 4c 20 33 2e 30 2b 20 6f 6e 6c 79 2e 3c 74 64 SL 3.0+ only.<td
41a0: 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e ></tr>..<tr><td>
41b0: 3c 62 3e 73 69 7a 65 3c 2f 62 3e 3c 2f 74 64 3e <b>size</b></td>
41c0: 3c 74 64 3e 53 69 7a 65 20 6f 66 20 74 68 65 20 <td>Size of the
41d0: 64 69 67 65 73 74 20 69 6e 20 62 69 74 73 2e 3c digest in bits.<
41e0: 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 td></tr>..<tr><t
41f0: 64 3e 3c 62 3e 62 6c 6f 63 6b 5f 73 69 7a 65 3c d><b>block_size<
4200: 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 42 6c 6f 63 /b></td><td>Bloc
4210: 6b 20 73 69 7a 65 20 6f 66 20 64 69 67 65 73 74 k size of digest
4220: 20 69 6e 20 62 79 74 65 73 2e 3c 74 64 3e 3c 2f in bytes.<td></
4230: 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e tr>..<tr><td><b>
4240: 70 72 6f 76 69 64 65 72 3c 2f 62 3e 3c 2f 74 64 provider</b></td
4250: 3e 3c 74 64 3e 50 72 6f 76 69 64 65 72 20 6f 66 ><td>Provider of
4260: 20 74 68 65 20 64 69 67 65 73 74 2e 20 4f 70 65 the digest. Ope
4270: 6e 53 53 4c 20 33 2e 30 2b 20 6f 6e 6c 79 2e 3c nSSL 3.0+ only.<
4280: 74 64 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 td></tr>..<tr><t
4290: 64 3e 3c 62 3e 74 79 70 65 3c 2f 62 3e 3c 2f 74 d><b>type</b></t
42a0: 64 3e 3c 74 64 3e 42 61 73 65 20 74 79 70 65 20 d><td>Base type
42b0: 6f 66 20 74 68 69 73 20 64 69 67 65 73 74 20 6f of this digest o
42c0: 72 20 75 6e 64 65 66 69 6e 65 64 20 69 66 20 6e r undefined if n
42d0: 6f 6e 65 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 09 3c one.<td></tr>..<
42e0: 74 72 3e 3c 74 64 3e 3c 62 3e 70 6b 65 79 5f 74 tr><td><b>pkey_t
42f0: 79 70 65 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e ype</b></td><td>
4300: 50 6b 65 79 20 61 73 73 6f 63 69 61 74 65 64 20 Pkey associated
4310: 77 69 74 68 20 64 69 67 65 73 74 2e 3c 74 64 3e with digest.<td>
4320: 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c </tr>..<tr><td><
4330: 62 3e 66 6c 61 67 73 3c 2f 62 3e 3c 2f 74 64 3e b>flags</b></td>
4340: 3c 74 64 3e 46 6c 61 67 73 20 61 73 73 6f 63 69 <td>Flags associ
4350: 61 74 65 64 20 77 69 74 68 20 74 68 65 20 64 69 ated with the di
4360: 67 65 73 74 2e 20 49 6e 63 6c 75 64 65 73 3a 20 gest. Includes:
4370: 4f 6e 65 2d 73 68 6f 74 2c 20 58 4f 46 2c 20 65 One-shot, XOF, e
4380: 74 63 2e 3c 74 64 3e 3c 2f 74 72 3e 0a 20 20 20 tc.<td></tr>.
4390: 20 3c 2f 74 61 62 6c 65 3e 3c 2f 62 6c 6f 63 6b </table></block
43a0: 71 75 6f 74 65 3e 0a 0a 20 20 20 20 3c 64 74 3e quote>.. <dt>
43b0: 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 6b 64 <a name="tls::kd
43c0: 66 73 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a fs"><strong>tls:
43d0: 3a 6b 64 66 73 3c 2f 73 74 72 6f 6e 67 3e 3c 2f :kdfs</strong></
43e0: 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e a></dt>. <dd>
43f0: 52 65 74 75 72 6e 73 20 61 20 6c 69 73 74 20 6f Returns a list o
4400: 66 20 74 68 65 20 61 76 61 69 6c 61 62 6c 65 20 f the available
4410: 4b 65 79 20 44 65 72 69 76 61 74 69 6f 6e 20 46 Key Derivation F
4420: 75 6e 63 74 69 6f 6e 20 28 4b 44 46 29 0a 09 61 unction (KDF)..a
4430: 6c 67 6f 72 69 74 68 6d 73 2e 20 45 61 63 68 20 lgorithms. Each
4440: 69 74 65 6d 20 69 6e 20 74 68 65 20 6c 69 73 74 item in the list
4450: 20 63 6f 72 72 65 73 70 6f 6e 64 73 20 74 6f 20 corresponds to
4460: 61 20 63 6f 6d 6d 61 6e 64 20 77 69 74 68 20 74 a command with t
4470: 68 65 20 73 61 6d 65 20 6e 61 6d 65 2e 3c 2f 64 he same name.</d
4480: 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e d>.. <dt><a n
4490: 61 6d 65 3d 22 74 6c 73 3a 3a 6d 61 63 73 22 3e ame="tls::macs">
44a0: 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 6d 61 63 <strong>tls::mac
44b0: 73 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f s</strong></a></
44c0: 64 74 3e 0a 20 20 20 20 3c 64 64 3e 52 65 74 75 dt>. <dd>Retu
44d0: 72 6e 73 20 61 20 6c 69 73 74 20 6f 66 20 74 68 rns a list of th
44e0: 65 20 61 76 61 69 6c 61 62 6c 65 20 4d 65 73 73 e available Mess
44f0: 61 67 65 20 41 75 74 68 65 6e 74 69 63 61 74 69 age Authenticati
4500: 6f 6e 20 43 6f 64 65 73 20 28 4d 41 43 29 2e 0a on Codes (MAC)..
4510: 09 45 61 63 68 20 69 74 65 6d 20 69 6e 20 74 68 .Each item in th
4520: 65 20 6c 69 73 74 20 63 6f 72 72 65 73 70 6f 6e e list correspon
4530: 64 73 20 74 6f 20 61 20 63 6f 6d 6d 61 6e 64 20 ds to a command
4540: 77 69 74 68 20 74 68 65 20 73 61 6d 65 20 6e 61 with the same na
4550: 6d 65 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 me.</dd>.. <d
4560: 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a t><a name="tls::
4570: 70 72 6f 74 6f 63 6f 6c 73 22 3e 3c 73 74 72 6f protocols"><stro
4580: 6e 67 3e 74 6c 73 3a 3a 70 72 6f 74 6f 63 6f 6c ng>tls::protocol
4590: 73 3c 2f 73 74 72 6f 6e 67 3e 3c 2f 61 3e 3c 2f s</strong></a></
45a0: 64 74 3e 0a 20 20 20 20 3c 64 64 3e 52 65 74 75 dt>. <dd>Retu
45b0: 72 6e 73 20 61 20 6c 69 73 74 20 6f 66 20 73 75 rns a list of su
45c0: 70 70 6f 72 74 65 64 20 70 72 6f 74 6f 63 6f 6c pported protocol
45d0: 73 2e 20 56 61 6c 69 64 20 76 61 6c 75 65 73 20 s. Valid values
45e0: 61 72 65 3a 0a 09 3c 62 3e 73 73 6c 32 3c 2f 62 are:..<b>ssl2</b
45f0: 3e 2c 20 3c 62 3e 73 73 6c 33 3c 2f 62 3e 2c 20 >, <b>ssl3</b>,
4600: 3c 62 3e 74 6c 73 31 3c 2f 62 3e 2c 20 3c 62 3e <b>tls1</b>, <b>
4610: 74 6c 73 31 2e 31 3c 2f 62 3e 2c 20 3c 62 3e 74 tls1.1</b>, <b>t
4620: 6c 73 31 2e 32 3c 2f 62 3e 2c 0a 09 61 6e 64 20 ls1.2</b>,..and
4630: 3c 62 3e 74 6c 73 31 2e 33 3c 2f 62 3e 2e 20 45 <b>tls1.3</b>. E
4640: 78 61 63 74 20 6c 69 73 74 20 64 65 70 65 6e 64 xact list depend
4650: 73 20 6f 6e 20 4f 70 65 6e 53 53 4c 20 76 65 72 s on OpenSSL ver
4660: 73 69 6f 6e 20 61 6e 64 0a 09 63 6f 6d 70 69 6c sion and..compil
4670: 65 20 74 69 6d 65 20 66 6c 61 67 73 2e 3c 2f 64 e time flags.</d
4680: 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e d>.. <dt><a n
4690: 61 6d 65 3d 22 74 6c 73 3a 3a 76 65 72 73 69 6f ame="tls::versio
46a0: 6e 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a n"><strong>tls::
46b0: 76 65 72 73 69 6f 6e 3c 2f 73 74 72 6f 6e 67 3e version</strong>
46c0: 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 </a></dt>. <d
46d0: 64 3e 52 65 74 75 72 6e 73 20 74 68 65 20 4f 70 d>Returns the Op
46e0: 65 6e 53 53 4c 20 76 65 72 73 69 6f 6e 20 73 74 enSSL version st
46f0: 72 69 6e 67 2e 3c 2f 64 64 3e 0a 0a 3c 62 72 3e ring.</dd>..<br>
4700: 0a 0a 3c 68 34 3e 3c 61 20 6e 61 6d 65 3d 22 4d ..<h4><a name="M
4710: 44 5f 4d 41 43 22 3e 4d 65 73 73 61 67 65 20 44 D_MAC">Message D
4720: 69 67 65 73 74 20 28 4d 44 29 20 61 6e 64 20 4d igest (MD) and M
4730: 65 73 73 61 67 65 20 41 75 74 68 65 6e 74 69 63 essage Authentic
4740: 61 74 69 6f 6e 20 43 6f 64 65 20 28 4d 41 43 29 ation Code (MAC)
4750: 20 43 6f 6d 6d 61 6e 64 73 3c 2f 61 3e 3c 2f 68 Commands</a></h
4760: 34 3e 0a 54 68 65 73 65 20 63 6f 6d 6d 61 6e 64 4>.These command
4770: 73 20 63 61 6c 63 75 6c 61 74 65 20 61 20 6d 65 s calculate a me
4780: 73 73 61 67 65 20 64 69 67 65 73 74 20 6f 72 20 ssage digest or
4790: 6d 65 73 73 61 67 65 20 61 75 74 68 65 6e 74 69 message authenti
47a0: 63 61 74 69 6f 6e 20 63 6f 64 65 20 66 6f 72 20 cation code for
47b0: 64 61 74 61 2e 0a 3c 62 72 3e 0a 3c 62 72 3e 0a data..<br>.<br>.
47c0: 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d <dt><a name=
47d0: 22 74 6c 73 3a 3a 63 6d 61 63 22 3e 3c 73 74 72 "tls::cmac"><str
47e0: 6f 6e 67 3e 74 6c 73 3a 3a 63 6d 61 63 3c 2f 73 ong>tls::cmac</s
47f0: 74 72 6f 6e 67 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 trong>..<em>?</e
4800: 6d 3e 3c 62 3e 2d 63 69 70 68 65 72 3c 2f 62 3e m><b>-cipher</b>
4810: 3c 65 6d 3e 3f 20 6e 61 6d 65 3c 2f 65 6d 3e 0a <em>? name</em>.
4820: 09 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d .<b>-key</b> <em
4830: 3e 6b 65 79 20 3f 3c 2f 65 6d 3e 0a 09 3c 62 3e >key ?</em>..<b>
4840: 2d 62 69 6e 3c 2f 62 3e 7c 3c 62 3e 2d 68 65 78 -bin</b>|<b>-hex
4850: 3c 2f 62 3e 0a 09 3c 65 6d 3e 3f 5b 3c 2f 65 6d </b>..<em>?[</em
4860: 3e 3c 62 3e 2d 63 68 61 6e 3c 2f 62 3e 20 3c 65 ><b>-chan</b> <e
4870: 6d 3e 63 68 61 6e 6e 65 6c 49 64 20 7c 3c 2f 65 m>channelId |</e
4880: 6d 3e 20 3c 62 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f m> <b>-command</
4890: 62 3e 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65 20 7c b> <em>cmdName |
48a0: 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 66 69 6c 65 3c </em>..<b>-file<
48b0: 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 /b> <em>filename
48c0: 20 7c 20 3f 3c 2f 65 6d 3e 3c 62 3e 2d 64 61 74 | ?</em><b>-dat
48d0: 61 3c 2f 62 3e 3c 65 6d 3e 3f 20 64 61 74 61 5d a</b><em>? data]
48e0: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 </em></a></dt>.
48f0: 20 20 20 3c 64 64 3e 43 61 6c 63 75 6c 61 74 65 <dd>Calculate
4900: 20 74 68 65 20 43 69 70 68 65 72 2d 62 61 73 65 the Cipher-base
4910: 64 20 4d 65 73 73 61 67 65 20 41 75 74 68 65 6e d Message Authen
4920: 74 69 63 61 74 69 6f 6e 20 43 6f 64 65 20 28 43 tication Code (C
4930: 4d 41 43 29 20 77 68 65 72 65 0a 09 3c 65 6d 3e MAC) where..<em>
4940: 6b 65 79 3c 2f 65 6d 3e 20 69 73 20 61 20 73 68 key</em> is a sh
4950: 61 72 65 64 20 6b 65 79 20 61 6e 64 20 6f 75 74 ared key and out
4960: 70 75 74 20 74 68 65 20 72 65 73 75 6c 74 20 70 put the result p
4970: 65 72 20 74 68 65 20 49 2f 4f 20 6f 70 74 69 6f er the I/O optio
4980: 6e 73 0a 09 69 6e 20 74 68 65 20 73 70 65 63 69 ns..in the speci
4990: 66 69 65 64 20 66 6f 72 6d 61 74 2e 20 4d 41 43 fied format. MAC
49a0: 73 20 61 72 65 20 75 73 65 64 20 74 6f 20 65 6e s are used to en
49b0: 73 75 72 65 20 61 75 74 68 65 6e 74 69 63 69 74 sure authenticit
49c0: 79 20 61 6e 64 20 74 68 65 0a 09 69 6e 74 65 67 y and the..integ
49d0: 72 69 74 79 20 6f 66 20 64 61 74 61 2e 20 53 65 rity of data. Se
49e0: 65 20 3c 61 20 68 72 65 66 3d 22 23 4f 50 54 49 e <a href="#OPTI
49f0: 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69 6f 6e 73 3c ONS"><b>options<
4a00: 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20 75 73 61 67 /b></a> for usag
4a10: 65 0a 09 69 6e 66 6f 2e 20 4f 70 74 69 6f 6e 20 e..info. Option
4a20: 3c 62 3e 2d 6b 65 79 3c 2f 62 3e 20 69 73 20 6f <b>-key</b> is o
4a30: 6e 6c 79 20 75 73 65 64 20 66 6f 72 20 73 6f 6d nly used for som
4a40: 65 20 63 69 70 68 65 72 73 2e 3c 2f 64 64 3e 0a e ciphers.</dd>.
4a50: 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 . <dt><a name
4a60: 3d 22 74 6c 73 3a 3a 64 69 67 65 73 74 22 3e 3c ="tls::digest"><
4a70: 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 64 69 67 65 strong>tls::dige
4a80: 73 74 3c 2f 73 74 72 6f 6e 67 3e 0a 09 3c 65 6d st</strong>..<em
4a90: 3e 6f 70 74 69 6f 6e 20 76 61 6c 75 65 20 2e 2e >option value ..
4aa0: 2e 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a .</em></a></dt>.
4ab0: 20 20 20 20 3c 64 64 3e 41 6c 69 61 73 20 66 6f <dd>Alias fo
4ac0: 72 20 3c 62 3e 74 6c 73 3a 3a 6d 64 3c 2f 62 3e r <b>tls::md</b>
4ad0: 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e .</dd>.. <dt>
4ae0: 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 68 61 <a name="tls::ha
4af0: 73 68 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a sh"><strong>tls:
4b00: 3a 68 61 73 68 3c 2f 73 74 72 6f 6e 67 3e 0a 09 :hash</strong>..
4b10: 3c 65 6d 3e 6f 70 74 69 6f 6e 20 76 61 6c 75 65 <em>option value
4b20: 20 2e 2e 2e 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 ...</em></a></d
4b30: 74 3e 0a 20 20 20 20 3c 64 64 3e 41 6c 69 61 73 t>. <dd>Alias
4b40: 20 66 6f 72 20 3c 62 3e 74 6c 73 3a 3a 6d 64 3c for <b>tls::md<
4b50: 2f 62 3e 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c /b>.</dd>.. <
4b60: 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a dt><a name="tls:
4b70: 3a 68 6d 61 63 22 3e 3c 73 74 72 6f 6e 67 3e 74 :hmac"><strong>t
4b80: 6c 73 3a 3a 68 6d 61 63 3c 2f 73 74 72 6f 6e 67 ls::hmac</strong
4b90: 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e >..<em>?</em><b>
4ba0: 2d 64 69 67 65 73 74 3c 2f 62 3e 3c 65 6d 3e 3f -digest</b><em>?
4bb0: 20 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d name</em>..<b>-
4bc0: 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 key</b> <em>key
4bd0: 3f 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 62 69 6e 3c ?</em>..<b>-bin<
4be0: 2f 62 3e 7c 3c 62 3e 2d 68 65 78 3c 2f 62 3e 0a /b>|<b>-hex</b>.
4bf0: 09 3c 65 6d 3e 3f 5b 3c 2f 65 6d 3e 3c 62 3e 2d .<em>?[</em><b>-
4c00: 63 68 61 6e 3c 2f 62 3e 20 3c 65 6d 3e 63 68 61 chan</b> <em>cha
4c10: 6e 6e 65 6c 49 64 20 7c 3c 2f 65 6d 3e 20 3c 62 nnelId |</em> <b
4c20: 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f 62 3e 20 3c 65 >-command</b> <e
4c30: 6d 3e 63 6d 64 4e 61 6d 65 20 7c 3c 2f 65 6d 3e m>cmdName |</em>
4c40: 0a 09 3c 62 3e 2d 66 69 6c 65 3c 2f 62 3e 20 3c ..<b>-file</b> <
4c50: 65 6d 3e 66 69 6c 65 6e 61 6d 65 20 7c 20 3f 3c em>filename | ?<
4c60: 2f 65 6d 3e 3c 62 3e 2d 64 61 74 61 3c 2f 62 3e /em><b>-data</b>
4c70: 3c 65 6d 3e 3f 20 64 61 74 61 5d 3c 2f 65 6d 3e <em>? data]</em>
4c80: 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 </a></dt>. <d
4c90: 64 3e 43 61 6c 63 75 6c 61 74 65 20 74 68 65 20 d>Calculate the
4ca0: 48 61 73 68 2d 62 61 73 65 64 20 4d 65 73 73 61 Hash-based Messa
4cb0: 67 65 20 41 75 74 68 65 6e 74 69 63 61 74 69 6f ge Authenticatio
4cc0: 6e 20 43 6f 64 65 20 28 48 4d 41 43 29 20 77 68 n Code (HMAC) wh
4cd0: 65 72 65 0a 09 3c 65 6d 3e 6b 65 79 3c 2f 65 6d ere..<em>key</em
4ce0: 3e 20 69 73 20 61 20 73 68 61 72 65 64 20 73 65 > is a shared se
4cf0: 63 72 65 74 20 6b 65 79 20 61 6e 64 20 6f 75 74 cret key and out
4d00: 70 75 74 20 74 68 65 20 72 65 73 75 6c 74 20 70 put the result p
4d10: 65 72 20 74 68 65 20 49 2f 4f 0a 09 6f 70 74 69 er the I/O..opti
4d20: 6f 6e 73 20 69 6e 20 74 68 65 20 73 70 65 63 69 ons in the speci
4d30: 66 69 65 64 20 66 6f 72 6d 61 74 2e 20 54 68 65 fied format. The
4d40: 20 63 72 79 70 74 6f 67 72 61 70 68 69 63 20 73 cryptographic s
4d50: 74 72 65 6e 67 74 68 20 64 65 70 65 6e 64 73 0a trength depends.
4d60: 09 75 70 6f 6e 20 74 68 65 20 73 69 7a 65 20 6f .upon the size o
4d70: 66 20 74 68 65 20 6b 65 79 20 61 6e 64 20 74 68 f the key and th
4d80: 65 20 73 65 63 75 72 69 74 79 20 6f 66 20 74 68 e security of th
4d90: 65 20 68 61 73 68 20 66 75 6e 63 74 69 6f 6e 20 e hash function
4da0: 75 73 65 64 2e 0a 09 53 65 65 20 3c 61 20 68 72 used...See <a hr
4db0: 65 66 3d 22 23 4f 50 54 49 4f 4e 53 22 3e 3c 62 ef="#OPTIONS"><b
4dc0: 3e 6f 70 74 69 6f 6e 73 3c 2f 62 3e 3c 2f 61 3e >options</b></a>
4dd0: 20 66 6f 72 20 75 73 61 67 65 20 69 6e 66 6f 2e for usage info.
4de0: 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c </dd>.. <dt><
4df0: 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 6d 61 63 a name="tls::mac
4e00: 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 6d "><strong>tls::m
4e10: 61 63 3c 2f 73 74 72 6f 6e 67 3e 0a 09 3c 65 6d ac</strong>..<em
4e20: 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 6d 61 63 3c 2f >?</em><b>-mac</
4e30: 62 3e 3c 65 6d 3e 3f 20 6e 61 6d 65 3c 2f 65 6d b><em>? name</em
4e40: 3e 0a 09 3c 62 3e 2d 63 69 70 68 65 72 3c 2f 62 >..<b>-cipher</b
4e50: 3e 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 0a > <em>name</em>.
4e60: 09 3c 62 3e 2d 64 69 67 65 73 74 3c 2f 62 3e 20 .<b>-digest</b>
4e70: 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 3c <em>name</em>..<
4e80: 62 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b b>-key</b> <em>k
4e90: 65 79 20 3f 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 62 ey ?</em>..<b>-b
4ea0: 69 6e 3c 2f 62 3e 7c 3c 62 3e 2d 68 65 78 3c 2f in</b>|<b>-hex</
4eb0: 62 3e 0a 09 3c 65 6d 3e 3f 5b 3c 2f 65 6d 3e 3c b>..<em>?[</em><
4ec0: 62 3e 2d 63 68 61 6e 3c 2f 62 3e 20 3c 65 6d 3e b>-chan</b> <em>
4ed0: 63 68 61 6e 6e 65 6c 49 64 20 7c 3c 2f 65 6d 3e channelId |</em>
4ee0: 20 3c 62 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f 62 3e <b>-command</b>
4ef0: 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65 20 7c 3c 2f <em>cmdName |</
4f00: 65 6d 3e 0a 09 3c 62 3e 2d 66 69 6c 65 3c 2f 62 em>..<b>-file</b
4f10: 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 20 7c > <em>filename |
4f20: 20 3f 3c 2f 65 6d 3e 3c 62 3e 2d 64 61 74 61 3c ?</em><b>-data<
4f30: 2f 62 3e 3c 65 6d 3e 3f 20 64 61 74 61 5d 3c 2f /b><em>? data]</
4f40: 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 em></a></dt>.
4f50: 20 3c 64 64 3e 28 4f 70 65 6e 53 53 4c 20 33 2e <dd>(OpenSSL 3.
4f60: 30 2b 29 20 43 61 6c 63 75 6c 61 74 65 20 74 68 0+) Calculate th
4f70: 65 20 4d 65 73 73 61 67 65 20 41 75 74 68 65 6e e Message Authen
4f80: 74 69 63 61 74 69 6f 6e 20 43 6f 64 65 20 28 4d tication Code (M
4f90: 41 43 29 20 77 68 65 72 65 0a 09 3c 65 6d 3e 6b AC) where..<em>k
4fa0: 65 79 3c 2f 65 6d 3e 20 69 73 20 61 20 73 68 61 ey</em> is a sha
4fb0: 72 65 64 20 6b 65 79 20 61 6e 64 20 6f 75 74 70 red key and outp
4fc0: 75 74 20 74 68 65 20 72 65 73 75 6c 74 20 70 65 ut the result pe
4fd0: 72 20 74 68 65 20 49 2f 4f 20 6f 70 74 69 6f 6e r the I/O option
4fe0: 73 0a 09 69 6e 20 74 68 65 20 73 70 65 63 69 66 s..in the specif
4ff0: 69 65 64 20 66 6f 72 6d 61 74 2e 20 4d 41 43 73 ied format. MACs
5000: 20 61 72 65 20 75 73 65 64 20 74 6f 20 65 6e 73 are used to ens
5010: 75 72 65 20 61 75 74 68 65 6e 74 69 63 69 74 79 ure authenticity
5020: 20 61 6e 64 0a 09 74 68 65 20 69 6e 74 65 67 72 and..the integr
5030: 69 74 79 20 6f 66 20 64 61 74 61 2e 20 53 65 65 ity of data. See
5040: 20 3c 61 20 68 72 65 66 3d 22 23 4f 50 54 49 4f <a href="#OPTIO
5050: 4e 53 22 3e 3c 62 3e 6f 70 74 69 6f 6e 73 3c 2f NS"><b>options</
5060: 62 3e 3c 2f 61 3e 0a 09 66 6f 72 20 75 73 61 67 b></a>..for usag
5070: 65 20 69 6e 66 6f 2e 3c 2f 64 64 3e 0a 0a 20 20 e info.</dd>..
5080: 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 <dt><a name="t
5090: 6c 73 3a 3a 6d 64 22 3e 3c 73 74 72 6f 6e 67 3e ls::md"><strong>
50a0: 74 6c 73 3a 3a 6d 64 3c 2f 73 74 72 6f 6e 67 3e tls::md</strong>
50b0: 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d ..<em>?</em><b>-
50c0: 64 69 67 65 73 74 3c 2f 62 3e 3c 65 6d 3e 3f 20 digest</b><em>?
50d0: 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e 3f name</em>..<em>?
50e0: 3c 2f 65 6d 3e 3c 62 3e 2d 62 69 6e 3c 2f 62 3e </em><b>-bin</b>
50f0: 7c 3c 62 3e 2d 68 65 78 3c 2f 62 3e 0a 09 3c 65 |<b>-hex</b>..<e
5100: 6d 3e 3f 5b 3c 2f 65 6d 3e 3c 62 3e 2d 63 68 61 m>?[</em><b>-cha
5110: 6e 3c 2f 62 3e 20 3c 65 6d 3e 63 68 61 6e 6e 65 n</b> <em>channe
5120: 6c 49 64 20 7c 3c 2f 65 6d 3e 20 3c 62 3e 2d 63 lId |</em> <b>-c
5130: 6f 6d 6d 61 6e 64 3c 2f 62 3e 20 3c 65 6d 3e 63 ommand</b> <em>c
5140: 6d 64 4e 61 6d 65 20 7c 3c 2f 65 6d 3e 0a 09 3c mdName |</em>..<
5150: 62 3e 2d 66 69 6c 65 3c 2f 62 3e 20 3c 65 6d 3e b>-file</b> <em>
5160: 66 69 6c 65 6e 61 6d 65 20 7c 20 3f 3c 2f 65 6d filename | ?</em
5170: 3e 3c 62 3e 2d 64 61 74 61 3c 2f 62 3e 3c 65 6d ><b>-data</b><em
5180: 3e 3f 20 64 61 74 61 5d 3c 2f 65 6d 3e 3c 2f 61 >? data]</em></a
5190: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 43 ></dt>. <dd>C
51a0: 61 6c 63 75 6c 61 74 65 20 74 68 65 20 6d 65 73 alculate the mes
51b0: 73 61 67 65 20 64 69 67 65 73 74 20 28 4d 44 29 sage digest (MD)
51c0: 20 75 73 69 6e 67 20 68 61 73 68 20 66 75 6e 63 using hash func
51d0: 74 69 6f 6e 20 3c 65 6d 3e 6e 61 6d 65 3c 2f 65 tion <em>name</e
51e0: 6d 3e 0a 09 61 6e 64 20 6f 75 74 70 75 74 20 74 m>..and output t
51f0: 68 65 20 72 65 73 75 6c 74 20 70 65 72 20 74 68 he result per th
5200: 65 20 49 2f 4f 20 6f 70 74 69 6f 6e 73 20 69 6e e I/O options in
5210: 20 74 68 65 20 73 70 65 63 69 66 69 65 64 20 66 the specified f
5220: 6f 72 6d 61 74 2e 0a 09 4d 44 73 20 61 72 65 20 ormat...MDs are
5230: 75 73 65 64 20 74 6f 20 65 6e 73 75 72 65 20 74 used to ensure t
5240: 68 65 20 69 6e 74 65 67 72 69 74 79 20 6f 66 20 he integrity of
5250: 64 61 74 61 2e 20 53 65 65 0a 09 3c 61 20 68 72 data. See..<a hr
5260: 65 66 3d 22 23 4f 50 54 49 4f 4e 53 22 3e 3c 62 ef="#OPTIONS"><b
5270: 3e 6f 70 74 69 6f 6e 73 3c 2f 62 3e 3c 2f 61 3e >options</b></a>
5280: 20 66 6f 72 20 75 73 61 67 65 20 69 6e 66 6f 2e for usage info.
5290: 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c </dd>.. <dt><
52a0: 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 6d 64 34 a name="tls::md4
52b0: 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 6d "><strong>tls::m
52c0: 64 34 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e d4</strong> <em>
52d0: 64 61 74 61 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 data</em></a></d
52e0: 74 3e 0a 20 20 20 20 3c 64 64 3e 52 65 74 75 72 t>. <dd>Retur
52f0: 6e 73 20 74 68 65 20 4d 44 34 20 6d 65 73 73 61 ns the MD4 messa
5300: 67 65 2d 64 69 67 65 73 74 20 66 6f 72 20 3c 65 ge-digest for <e
5310: 6d 3e 64 61 74 61 3c 2f 65 6d 3e 20 61 73 20 61 m>data</em> as a
5320: 20 68 65 78 20 73 74 72 69 6e 67 2e 3c 2f 64 64 hex string.</dd
5330: 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 >.. <dt><a na
5340: 6d 65 3d 22 74 6c 73 3a 3a 6d 64 35 22 3e 3c 73 me="tls::md5"><s
5350: 74 72 6f 6e 67 3e 74 6c 73 3a 3a 6d 64 35 3c 2f trong>tls::md5</
5360: 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 64 61 74 61 strong> <em>data
5370: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 </em></a></dt>.
5380: 20 20 20 3c 64 64 3e 52 65 74 75 72 6e 73 20 74 <dd>Returns t
5390: 68 65 20 4d 44 35 20 6d 65 73 73 61 67 65 2d 64 he MD5 message-d
53a0: 69 67 65 73 74 20 66 6f 72 20 3c 65 6d 3e 64 61 igest for <em>da
53b0: 74 61 3c 2f 65 6d 3e 20 61 73 20 61 20 68 65 78 ta</em> as a hex
53c0: 20 73 74 72 69 6e 67 2e 3c 2f 64 64 3e 0a 0a 20 string.</dd>..
53d0: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 <dt><a name="
53e0: 74 6c 73 3a 3a 73 68 61 31 22 3e 3c 73 74 72 6f tls::sha1"><stro
53f0: 6e 67 3e 74 6c 73 3a 3a 73 68 61 31 3c 2f 73 74 ng>tls::sha1</st
5400: 72 6f 6e 67 3e 20 3c 65 6d 3e 64 61 74 61 3c 2f rong> <em>data</
5410: 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 em></a></dt>.
5420: 20 3c 64 64 3e 52 65 74 75 72 6e 73 20 74 68 65 <dd>Returns the
5430: 20 53 48 41 31 20 73 65 63 75 72 65 20 68 61 73 SHA1 secure has
5440: 68 20 61 6c 67 6f 72 69 74 68 6d 20 64 69 67 65 h algorithm dige
5450: 73 74 20 66 6f 72 20 3c 65 6d 3e 64 61 74 61 3c st for <em>data<
5460: 2f 65 6d 3e 20 61 73 20 61 20 68 65 78 20 73 74 /em> as a hex st
5470: 72 69 6e 67 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 ring.</dd>..
5480: 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 <dt><a name="tls
5490: 3a 3a 73 68 61 32 35 36 22 3e 3c 73 74 72 6f 6e ::sha256"><stron
54a0: 67 3e 74 6c 73 3a 3a 73 68 61 32 35 36 3c 2f 73 g>tls::sha256</s
54b0: 74 72 6f 6e 67 3e 20 3c 65 6d 3e 64 61 74 61 3c trong> <em>data<
54c0: 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 /em></a></dt>.
54d0: 20 20 3c 64 64 3e 52 65 74 75 72 6e 73 20 74 68 <dd>Returns th
54e0: 65 20 53 48 41 2d 32 20 53 48 41 32 35 36 20 73 e SHA-2 SHA256 s
54f0: 65 63 75 72 65 20 68 61 73 68 20 61 6c 67 6f 72 ecure hash algor
5500: 69 74 68 6d 20 64 69 67 65 73 74 20 66 6f 72 20 ithm digest for
5510: 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 20 61 73 <em>data</em> as
5520: 20 61 20 68 65 78 20 73 74 72 69 6e 67 2e 3c 2f a hex string.</
5530: 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 dd>.. <dt><a
5540: 6e 61 6d 65 3d 22 74 6c 73 3a 3a 73 68 61 35 31 name="tls::sha51
5550: 32 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 2"><strong>tls::
5560: 73 68 61 35 31 32 3c 2f 73 74 72 6f 6e 67 3e 20 sha512</strong>
5570: 3c 65 6d 3e 64 61 74 61 3c 2f 65 6d 3e 3c 2f 61 <em>data</em></a
5580: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 52 ></dt>. <dd>R
5590: 65 74 75 72 6e 73 20 74 68 65 20 53 48 41 2d 32 eturns the SHA-2
55a0: 20 53 48 41 35 31 32 20 73 65 63 75 72 65 20 68 SHA512 secure h
55b0: 61 73 68 20 61 6c 67 6f 72 69 74 68 6d 20 64 69 ash algorithm di
55c0: 67 65 73 74 20 66 6f 72 20 3c 65 6d 3e 64 61 74 gest for <em>dat
55d0: 61 3c 2f 65 6d 3e 20 61 73 20 61 20 68 65 78 20 a</em> as a hex
55e0: 73 74 72 69 6e 67 2e 3c 2f 64 64 3e 0a 0a 20 20 string.</dd>..
55f0: 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 <dt><a name="t
5600: 6c 73 3a 3a 75 6e 73 74 61 63 6b 22 3e 3c 73 74 ls::unstack"><st
5610: 72 6f 6e 67 3e 74 6c 73 3a 3a 75 6e 73 74 61 63 rong>tls::unstac
5620: 6b 3c 2f 73 74 72 6f 6e 67 3e 20 3c 65 6d 3e 63 k</strong> <em>c
5630: 68 61 6e 6e 65 6c 49 64 3c 2f 65 6d 3e 3c 2f 61 hannelId</em></a
5640: 3e 3c 2f 64 74 3e 0a 20 20 20 20 3c 64 64 3e 52 ></dt>. <dd>R
5650: 65 6d 6f 76 65 73 20 74 68 65 20 74 6f 70 20 6c emoves the top l
5660: 65 76 65 6c 20 63 72 79 70 74 6f 67 72 61 70 68 evel cryptograph
5670: 69 63 20 74 72 61 6e 73 66 6f 72 6d 20 66 72 6f ic transform fro
5680: 6d 20 63 68 61 6e 6e 65 6c 20 3c 65 6d 3e 63 68 m channel <em>ch
5690: 61 6e 6e 65 6c 49 64 3c 2f 65 6d 3e 2e 3c 2f 64 annelId</em>.</d
56a0: 64 3e 0a 0a 3c 62 72 3e 0a 0a 3c 68 34 3e 3c 61 d>..<br>..<h4><a
56b0: 20 6e 61 6d 65 3d 22 43 69 70 68 65 72 22 3e 45 name="Cipher">E
56c0: 6e 63 72 79 70 74 69 6f 6e 20 61 6e 64 20 44 65 ncryption and De
56d0: 63 72 79 70 74 69 6f 6e 20 43 6f 6d 6d 61 6e 64 cryption Command
56e0: 73 3c 2f 61 3e 3c 2f 68 34 3e 0a 54 68 65 73 65 s</a></h4>.These
56f0: 20 63 6f 6d 6d 61 6e 64 73 20 65 6e 63 72 79 70 commands encryp
5700: 74 20 70 6c 61 69 6e 74 65 78 74 20 69 6e 74 6f t plaintext into
5710: 20 63 69 70 68 65 72 74 65 78 74 20 6f 72 20 76 ciphertext or v
5720: 69 63 65 20 76 65 72 73 61 2e 0a 3c 62 72 3e 0a ice versa..<br>.
5730: 3c 62 72 3e 0a 20 20 20 20 3c 64 74 3e 3c 61 20 <br>. <dt><a
5740: 6e 61 6d 65 3d 22 74 6c 73 3a 3a 65 6e 63 72 79 name="tls::encry
5750: 70 74 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a pt"><strong>tls:
5760: 3a 65 6e 63 72 79 70 74 3c 2f 73 74 72 6f 6e 67 :encrypt</strong
5770: 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e >..<em>?</em><b>
5780: 2d 63 69 70 68 65 72 3c 2f 62 3e 3c 65 6d 3e 3f -cipher</b><em>?
5790: 20 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d name</em>..<b>-
57a0: 64 69 67 65 73 74 3c 2f 62 3e 20 3c 65 6d 3e 6e digest</b> <em>n
57b0: 61 6d 65 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 6b 65 ame</em>..<b>-ke
57c0: 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 79 20 3f 3c y</b> <em>key ?<
57d0: 2f 65 6d 3e 0a 09 3c 62 3e 2d 69 76 3c 2f 62 3e /em>..<b>-iv</b>
57e0: 20 3c 65 6d 3e 73 74 72 69 6e 67 3f 3c 2f 65 6d <em>string?</em
57f0: 3e 0a 09 3c 65 6d 3e 5b 3c 2f 65 6d 3e 3c 62 3e >..<em>[</em><b>
5800: 2d 63 68 61 6e 3c 2f 62 3e 20 3c 65 6d 3e 63 68 -chan</b> <em>ch
5810: 61 6e 6e 65 6c 49 64 20 7c 3c 2f 65 6d 3e 20 3c annelId |</em> <
5820: 62 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f 62 3e 20 3c b>-command</b> <
5830: 65 6d 3e 63 6d 64 4e 61 6d 65 20 7c 3c 2f 65 6d em>cmdName |</em
5840: 3e 0a 09 3c 62 3e 2d 69 6e 66 69 6c 65 3c 2f 62 >..<b>-infile</b
5850: 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 3c 2f > <em>filename</
5860: 65 6d 3e 20 3c 62 3e 2d 6f 75 74 66 69 6c 65 3c em> <b>-outfile<
5870: 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 6d 65 /b> <em>filename
5880: 20 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 64 61 74 |</em>..<b>-dat
5890: 61 3c 2f 62 3e 3c 65 6d 3e 20 64 61 74 61 5d 3c a</b><em> data]<
58a0: 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 /em></a></dt>.
58b0: 20 20 3c 64 64 3e 45 6e 63 72 79 70 74 20 74 68 <dd>Encrypt th
58c0: 65 20 64 61 74 61 20 75 73 69 6e 67 20 63 69 70 e data using cip
58d0: 68 65 72 20 3c 65 6d 3e 63 69 70 68 65 72 3c 2f her <em>cipher</
58e0: 65 6d 3e 20 61 6e 64 20 6f 75 74 70 75 74 20 74 em> and output t
58f0: 68 65 20 72 65 73 75 6c 74 20 70 65 72 0a 09 74 he result per..t
5900: 68 65 20 49 2f 4f 20 6f 70 74 69 6f 6e 73 2e 20 he I/O options.
5910: 43 69 70 68 65 72 73 20 61 72 65 20 75 73 65 64 Ciphers are used
5920: 20 74 6f 20 63 72 65 61 74 65 20 74 68 65 20 63 to create the c
5930: 69 70 68 65 72 20 74 65 78 74 20 66 72 6f 6d 20 ipher text from
5940: 74 68 65 0a 09 69 6e 70 75 74 20 64 61 74 61 2e the..input data.
5950: 20 53 65 65 20 3c 61 20 68 72 65 66 3d 22 23 4f See <a href="#O
5960: 50 54 49 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69 6f PTIONS"><b>optio
5970: 6e 73 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20 75 ns</b></a> for u
5980: 73 61 67 65 0a 09 69 6e 66 6f 2e 20 4f 70 74 69 sage..info. Opti
5990: 6f 6e 20 3c 62 3e 2d 69 76 3c 2f 62 3e 20 69 73 on <b>-iv</b> is
59a0: 20 6f 6e 6c 79 20 75 73 65 64 20 66 6f 72 20 73 only used for s
59b0: 6f 6d 65 20 63 69 70 68 65 72 73 2e 20 53 65 65 ome ciphers. See
59c0: 20 74 68 65 0a 09 3c 61 20 68 72 65 66 3d 22 23 the..<a href="#
59d0: 74 6c 73 3a 3a 63 69 70 68 65 72 22 3e 3c 62 3e tls::cipher"><b>
59e0: 74 6c 73 3a 3a 63 69 70 68 65 72 3c 2f 62 3e 3c tls::cipher</b><
59f0: 2f 61 3e 20 63 6f 6d 6d 61 6e 64 20 66 6f 72 20 /a> command for
5a00: 6b 65 79 20 61 6e 64 20 69 76 0a 09 73 69 7a 65 key and iv..size
5a10: 73 20 61 6e 64 20 66 6f 72 20 77 68 65 6e 20 74 s and for when t
5a20: 68 65 20 3c 62 3e 2d 69 76 3c 2f 62 3e 20 6f 70 he <b>-iv</b> op
5a30: 74 69 6f 6e 20 69 73 20 75 73 65 64 20 28 69 76 tion is used (iv
5a40: 5f 6c 65 6e 67 74 68 20 26 67 74 3b 20 30 29 2e _length > 0).
5a50: 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c </dd>.. <dt><
5a60: 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 64 65 63 a name="tls::dec
5a70: 72 79 70 74 22 3e 3c 73 74 72 6f 6e 67 3e 74 6c rypt"><strong>tl
5a80: 73 3a 3a 64 65 63 72 79 70 74 3c 2f 73 74 72 6f s::decrypt</stro
5a90: 6e 67 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c ng>..<em>?</em><
5aa0: 62 3e 2d 63 69 70 68 65 72 3c 2f 62 3e 3c 65 6d b>-cipher</b><em
5ab0: 3e 3f 20 6e 61 6d 65 3c 2f 65 6d 3e 0a 09 3c 62 >? name</em>..<b
5ac0: 3e 2d 6b 65 79 3c 2f 62 3e 20 3c 65 6d 3e 6b 65 >-key</b> <em>ke
5ad0: 79 20 3f 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 69 76 y ?</em>..<b>-iv
5ae0: 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3f </b> <em>string?
5af0: 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e 5b 3c 2f 65 6d </em>..<em>[</em
5b00: 3e 3c 62 3e 2d 63 68 61 6e 3c 2f 62 3e 20 3c 65 ><b>-chan</b> <e
5b10: 6d 3e 63 68 61 6e 6e 65 6c 49 64 20 7c 3c 2f 65 m>channelId |</e
5b20: 6d 3e 20 3c 62 3e 2d 63 6f 6d 6d 61 6e 64 3c 2f m> <b>-command</
5b30: 62 3e 20 3c 65 6d 3e 63 6d 64 4e 61 6d 65 20 7c b> <em>cmdName |
5b40: 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 69 6e 66 69 6c </em>..<b>-infil
5b50: 65 3c 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65 6e 61 e</b> <em>filena
5b60: 6d 65 3c 2f 65 6d 3e 20 3c 62 3e 2d 6f 75 74 66 me</em> <b>-outf
5b70: 69 6c 65 3c 2f 62 3e 20 3c 65 6d 3e 66 69 6c 65 ile</b> <em>file
5b80: 6e 61 6d 65 20 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e name |</em>..<b>
5b90: 2d 64 61 74 61 3c 2f 62 3e 3c 65 6d 3e 20 64 61 -data</b><em> da
5ba0: 74 61 5d 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 ta]</em></a></dt
5bb0: 3e 0a 20 20 20 20 3c 64 64 3e 44 65 63 72 79 70 >. <dd>Decryp
5bc0: 74 20 74 68 65 20 64 61 74 61 20 75 73 69 6e 67 t the data using
5bd0: 20 63 69 70 68 65 72 20 3c 65 6d 3e 63 69 70 68 cipher <em>ciph
5be0: 65 72 3c 2f 65 6d 3e 20 61 6e 64 20 6f 75 74 70 er</em> and outp
5bf0: 75 74 20 74 68 65 20 72 65 73 75 6c 74 20 70 65 ut the result pe
5c00: 72 0a 09 74 68 65 20 49 2f 4f 20 6f 70 74 69 6f r..the I/O optio
5c10: 6e 73 2e 20 54 68 69 73 20 63 6f 6d 6d 61 6e 64 ns. This command
5c20: 20 69 73 20 74 68 65 20 6f 70 70 6f 73 69 74 65 is the opposite
5c30: 20 6f 66 20 74 68 65 20 3c 62 3e 74 6c 73 3a 3a of the <b>tls::
5c40: 65 6e 63 72 79 70 74 3c 2f 62 3e 0a 09 63 6f 6d encrypt</b>..com
5c50: 6d 61 6e 64 2e 20 53 65 65 20 3c 61 20 68 72 65 mand. See <a hre
5c60: 66 3d 22 23 4f 50 54 49 4f 4e 53 22 3e 3c 62 3e f="#OPTIONS"><b>
5c70: 6f 70 74 69 6f 6e 73 3c 2f 62 3e 3c 2f 61 3e 20 options</b></a>
5c80: 66 6f 72 20 75 73 61 67 65 20 69 6e 66 6f 2e 0a for usage info..
5c90: 09 54 68 65 20 3c 62 3e 2d 69 76 3c 2f 62 3e 20 .The <b>-iv</b>
5ca0: 6f 70 74 69 6f 6e 20 69 73 20 6f 6e 6c 79 20 75 option is only u
5cb0: 73 65 64 20 66 6f 72 20 73 6f 6d 65 20 63 69 70 sed for some cip
5cc0: 68 65 72 73 2e 20 53 65 65 20 74 68 65 0a 09 3c hers. See the..<
5cd0: 61 20 68 72 65 66 3d 22 23 74 6c 73 3a 3a 63 69 a href="#tls::ci
5ce0: 70 68 65 72 22 3e 3c 62 3e 74 6c 73 3a 3a 63 69 pher"><b>tls::ci
5cf0: 70 68 65 72 3c 2f 62 3e 3c 2f 61 3e 20 63 6f 6d pher</b></a> com
5d00: 6d 61 6e 64 20 66 6f 72 20 6b 65 79 20 61 6e 64 mand for key and
5d10: 20 69 76 0a 09 73 69 7a 65 73 20 61 6e 64 20 66 iv..sizes and f
5d20: 6f 72 20 77 68 65 6e 20 74 68 65 20 3c 62 3e 2d or when the <b>-
5d30: 69 76 3c 2f 62 3e 20 6f 70 74 69 6f 6e 20 69 73 iv</b> option is
5d40: 20 75 73 65 64 20 28 69 76 5f 6c 65 6e 67 74 68 used (iv_length
5d50: 20 26 67 74 3b 20 30 29 2e 3c 2f 64 64 3e 0a 0a > 0).</dd>..
5d60: 3c 62 72 3e 0a 0a 3c 68 34 3e 3c 61 20 6e 61 6d <br>..<h4><a nam
5d70: 65 3d 22 4b 44 46 22 3e 4b 65 79 20 44 65 72 69 e="KDF">Key Deri
5d80: 76 61 74 69 6f 6e 20 46 75 6e 63 74 69 6f 6e 20 vation Function
5d90: 28 4b 44 46 29 20 43 6f 6d 6d 61 6e 64 73 3c 2f (KDF) Commands</
5da0: 61 3e 3c 2f 68 34 3e 0a 54 68 65 73 65 20 63 6f a></h4>.These co
5db0: 6d 6d 61 6e 64 73 20 61 72 65 20 61 20 6d 6f 72 mmands are a mor
5dc0: 65 20 73 65 63 75 72 65 20 77 61 79 20 74 6f 20 e secure way to
5dd0: 67 65 6e 65 72 61 74 65 20 6b 65 79 73 20 61 6e generate keys an
5de0: 64 20 69 76 73 20 66 6f 72 20 75 73 65 20 62 79 d ivs for use by
5df0: 20 74 68 65 0a 3c 61 20 68 72 65 66 3d 22 23 74 the.<a href="#t
5e00: 6c 73 3a 3a 65 6e 63 72 79 70 74 22 3e 3c 62 3e ls::encrypt"><b>
5e10: 74 6c 73 3a 3a 65 6e 63 72 79 70 74 3c 2f 62 3e tls::encrypt</b>
5e20: 3c 2f 61 3e 20 63 6f 6d 6d 61 6e 64 20 74 68 65 </a> command the
5e30: 6e 20 72 65 67 75 6c 61 72 20 73 74 72 69 6e 67 n regular string
5e40: 73 20 61 6e 64 20 72 61 6e 64 6f 6d 20 76 61 6c s and random val
5e50: 75 65 73 2e 0a 3c 62 72 3e 0a 3c 62 72 3e 0a 20 ues..<br>.<br>.
5e60: 20 20 20 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 <dt><a name="
5e70: 74 6c 73 3a 3a 68 6b 64 66 22 3e 3c 73 74 72 6f tls::hkdf"><stro
5e80: 6e 67 3e 74 6c 73 3a 3a 68 6b 64 66 3c 2f 73 74 ng>tls::hkdf</st
5e90: 72 6f 6e 67 3e 0a 09 3c 62 3e 2d 64 69 67 65 73 rong>..<b>-diges
5ea0: 74 3c 2f 62 3e 20 3c 65 6d 3e 64 69 67 65 73 74 t</b> <em>digest
5eb0: 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 6b 65 79 3c 2f </em>..<b>-key</
5ec0: 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3c 2f 65 b> <em>string</e
5ed0: 6d 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 m>..<em>?</em><b
5ee0: 3e 2d 69 6e 66 6f 3c 2f 62 3e 20 3c 65 6d 3e 73 >-info</b> <em>s
5ef0: 74 72 69 6e 67 3f 3c 2f 65 6d 3e 0a 09 3c 65 6d tring?</em>..<em
5f00: 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 73 61 6c 74 3c >?</em><b>-salt<
5f10: 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3f 3c /b> <em>string?<
5f20: 2f 65 6d 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e /em>..<em>?</em>
5f30: 3c 62 3e 2d 73 69 7a 65 3c 2f 62 3e 20 3c 65 6d <b>-size</b> <em
5f40: 3e 64 65 72 69 76 65 64 5f 6c 65 6e 67 74 68 3f >derived_length?
5f50: 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 </em></a></dt>.
5f60: 20 20 20 3c 64 64 3e 44 65 72 69 76 65 20 61 20 <dd>Derive a
5f70: 6b 65 79 20 6f 66 20 73 69 7a 65 20 3c 69 3e 73 key of size <i>s
5f80: 69 7a 65 3c 2f 69 3e 20 75 73 69 6e 67 20 74 68 ize</i> using th
5f90: 65 20 48 4d 41 43 2d 62 61 73 65 64 20 45 78 74 e HMAC-based Ext
5fa0: 72 61 63 74 2d 61 6e 64 2d 45 78 70 61 6e 64 0a ract-and-Expand.
5fb0: 09 4b 65 79 20 44 65 72 69 76 61 74 69 6f 6e 20 .Key Derivation
5fc0: 46 75 6e 63 74 69 6f 6e 20 28 48 4b 44 46 29 2e Function (HKDF).
5fd0: 0a 09 53 65 65 20 3c 61 20 68 72 65 66 3d 22 23 ..See <a href="#
5fe0: 4f 50 54 49 4f 4e 53 22 3e 3c 62 3e 6f 70 74 69 OPTIONS"><b>opti
5ff0: 6f 6e 73 3c 2f 62 3e 3c 2f 61 3e 20 66 6f 72 20 ons</b></a> for
6000: 75 73 61 67 65 20 69 6e 66 6f 2e 20 3c 2f 64 64 usage info. </dd
6010: 3e 0a 0a 20 20 20 20 3c 64 74 3e 3c 61 20 6e 61 >.. <dt><a na
6020: 6d 65 3d 22 74 6c 73 3a 3a 70 62 6b 64 66 32 22 me="tls::pbkdf2"
6030: 3e 3c 73 74 72 6f 6e 67 3e 74 6c 73 3a 3a 70 62 ><strong>tls::pb
6040: 6b 64 66 32 3c 2f 73 74 72 6f 6e 67 3e 0a 09 3c kdf2</strong>..<
6050: 65 6d 3e 5b 3c 2f 65 6d 3e 3c 62 3e 2d 63 69 70 em>[</em><b>-cip
6060: 68 65 72 3c 2f 62 3e 20 3c 65 6d 3e 63 69 70 68 her</b> <em>ciph
6070: 65 72 20 7c 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 73 er |</em>..<b>-s
6080: 69 7a 65 3c 2f 62 3e 20 3c 65 6d 3e 64 65 72 69 ize</b> <em>deri
6090: 76 65 64 5f 6c 65 6e 67 74 68 5d 3c 2f 65 6d 3e ved_length]</em>
60a0: 0a 09 3c 62 3e 2d 64 69 67 65 73 74 3c 2f 62 3e ..<b>-digest</b>
60b0: 20 3c 65 6d 3e 64 69 67 65 73 74 3c 2f 65 6d 3e <em>digest</em>
60c0: 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d ..<em>?</em><b>-
60d0: 69 74 65 72 61 74 69 6f 6e 73 3c 2f 62 3e 20 3c iterations</b> <
60e0: 65 6d 3e 63 6f 75 6e 74 3f 3c 2f 65 6d 3e 0a 09 em>count?</em>..
60f0: 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 70 61 <em>?</em><b>-pa
6100: 73 73 77 6f 72 64 3c 2f 62 3e 20 3c 65 6d 3e 73 ssword</b> <em>s
6110: 74 72 69 6e 67 3f 3c 2f 65 6d 3e 0a 09 3c 65 6d tring?</em>..<em
6120: 3e 3f 3c 2f 65 6d 3e 3c 62 3e 2d 73 61 6c 74 3c >?</em><b>-salt<
6130: 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3f 3c /b> <em>string?<
6140: 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 /em></a></dt>.
6150: 20 20 3c 64 64 3e 44 65 72 69 76 65 20 61 20 6b <dd>Derive a k
6160: 65 79 20 61 6e 64 20 69 6e 69 74 69 61 6c 69 7a ey and initializ
6170: 61 74 69 6f 6e 20 76 65 63 74 6f 72 20 28 69 76 ation vector (iv
6180: 29 20 66 72 6f 6d 20 61 20 70 61 73 73 77 6f 72 ) from a passwor
6190: 64 20 61 6e 64 20 73 61 6c 74 0a 09 76 61 6c 75 d and salt..valu
61a0: 65 20 75 73 69 6e 67 20 50 4b 43 53 35 5f 50 42 e using PKCS5_PB
61b0: 4b 44 46 32 5f 48 4d 41 43 2e 20 0a 09 53 65 65 KDF2_HMAC. ..See
61c0: 20 3c 61 20 68 72 65 66 3d 22 23 4f 50 54 49 4f <a href="#OPTIO
61d0: 4e 53 22 3e 3c 62 3e 6f 70 74 69 6f 6e 73 3c 2f NS"><b>options</
61e0: 62 3e 3c 2f 61 3e 20 66 6f 72 20 75 73 61 67 65 b></a> for usage
61f0: 20 69 6e 66 6f 2e 20 49 66 20 3c 62 3e 2d 63 69 info. If <b>-ci
6200: 70 68 65 72 3c 2f 62 3e 0a 09 69 73 20 73 70 65 pher</b>..is spe
6210: 63 69 66 69 65 64 2c 20 74 68 65 6e 20 74 68 65 cified, then the
6220: 20 64 65 72 69 76 65 64 20 6b 65 79 20 61 6e 64 derived key and
6230: 20 69 76 20 73 69 7a 65 64 20 66 6f 72 20 74 68 iv sized for th
6240: 61 74 20 63 69 70 68 65 72 20 61 72 65 0a 09 72 at cipher are..r
6250: 65 74 75 72 6e 65 64 20 61 73 20 61 20 6b 65 79 eturned as a key
6260: 2d 76 61 6c 75 65 20 6c 69 73 74 2e 20 49 66 20 -value list. If
6270: 6e 6f 74 20 6f 72 20 69 66 20 3c 62 3e 2d 73 69 not or if <b>-si
6280: 7a 65 3c 2f 62 3e 20 69 73 20 73 70 65 63 69 66 ze</b> is specif
6290: 69 65 64 2c 0a 09 74 68 65 6e 20 74 68 65 20 64 ied,..then the d
62a0: 65 72 69 76 65 64 20 6b 65 79 20 28 44 4b 29 20 erived key (DK)
62b0: 6f 66 20 3c 65 6d 3e 73 69 7a 65 3c 2f 65 6d 3e of <em>size</em>
62c0: 20 62 79 74 65 73 20 69 73 20 72 65 74 75 72 6e bytes is return
62d0: 65 64 2e 3c 2f 64 64 3e 0a 0a 20 20 20 20 3c 64 ed.</dd>.. <d
62e0: 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a t><a name="tls::
62f0: 73 63 72 79 70 74 22 3e 3c 73 74 72 6f 6e 67 3e scrypt"><strong>
6300: 74 6c 73 3a 3a 73 63 72 79 70 74 3c 2f 73 74 72 tls::scrypt</str
6310: 6f 6e 67 3e 0a 09 3c 62 3e 2d 70 61 73 73 77 6f ong>..<b>-passwo
6320: 72 64 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e rd</b> <em>strin
6330: 67 3c 2f 65 6d 3e 0a 09 3c 62 3e 2d 73 61 6c 74 g</em>..<b>-salt
6340: 3c 2f 62 3e 20 3c 65 6d 3e 73 74 72 69 6e 67 3c </b> <em>string<
6350: 2f 65 6d 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e /em>..<em>?</em>
6360: 3c 62 3e 2d 4e 3c 2f 62 3e 20 3c 65 6d 3e 63 6f <b>-N</b> <em>co
6370: 73 74 50 61 72 61 6d 65 74 65 72 3f 3c 2f 65 6d stParameter?</em
6380: 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 6d 3e 3c 62 3e >..<em>?</em><b>
6390: 2d 72 3c 2f 62 3e 20 3c 65 6d 3e 62 6c 6f 63 6b -r</b> <em>block
63a0: 53 69 7a 65 3f 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e Size?</em>..<em>
63b0: 3f 3c 2f 65 6d 3e 3c 62 3e 2d 70 3c 2f 62 3e 20 ?</em><b>-p</b>
63c0: 3c 65 6d 3e 70 61 72 61 6c 6c 65 6c 69 7a 61 74 <em>parallelizat
63d0: 69 6f 6e 3f 3c 2f 65 6d 3e 0a 09 3c 65 6d 3e 3f ion?</em>..<em>?
63e0: 3c 2f 65 6d 3e 3c 62 3e 2d 73 69 7a 65 3c 2f 62 </em><b>-size</b
63f0: 3e 20 3c 65 6d 3e 64 65 72 69 76 65 64 5f 6c 65 > <em>derived_le
6400: 6e 67 74 68 3f 3c 2f 65 6d 3e 3c 2f 61 3e 3c 2f ngth?</em></a></
6410: 64 74 3e 0a 20 20 20 20 3c 64 64 3e 44 65 72 69 dt>. <dd>Deri
6420: 76 65 20 61 20 6b 65 79 20 6f 66 20 73 69 7a 65 ve a key of size
6430: 20 3c 69 3e 73 69 7a 65 3c 2f 69 3e 20 75 73 69 <i>size</i> usi
6440: 6e 67 20 74 68 65 20 73 63 72 79 70 74 20 70 61 ng the scrypt pa
6450: 73 73 77 6f 72 64 20 62 61 73 65 64 20 6b 65 79 ssword based key
6460: 20 64 65 72 69 76 61 74 69 6f 6e 20 66 75 6e 63 derivation func
6470: 74 69 6f 6e 2e 0a 09 53 65 65 20 3c 61 20 68 72 tion...See <a hr
6480: 65 66 3d 22 23 4f 50 54 49 4f 4e 53 22 3e 3c 62 ef="#OPTIONS"><b
6490: 3e 6f 70 74 69 6f 6e 73 3c 2f 62 3e 3c 2f 61 3e >options</b></a>
64a0: 20 66 6f 72 20 75 73 61 67 65 20 69 6e 66 6f 2e for usage info.
64b0: 20 0a 09 53 65 65 20 52 46 43 20 37 39 31 34 20 ..See RFC 7914
64c0: 66 6f 72 20 6d 6f 72 65 20 64 65 74 61 69 6c 73 for more details
64d0: 2e 20 43 61 6e 20 63 6f 6e 73 75 6d 65 20 61 20 . Can consume a
64e0: 6c 61 72 67 65 20 61 6d 6f 75 6e 74 20 6f 66 20 large amount of
64f0: 6d 65 6d 6f 72 79 2e 0a 09 52 41 4d 20 75 73 65 memory...RAM use
6500: 64 20 69 73 20 72 6f 75 67 68 6c 79 20 28 31 32 d is roughly (12
6510: 38 20 2a 20 4e 20 2a 20 72 20 2a 20 70 29 20 62 8 * N * r * p) b
6520: 79 74 65 73 2e 20 4d 65 6d 6f 72 79 20 69 73 20 ytes. Memory is
6530: 6c 69 6d 69 74 65 64 20 74 6f 0a 09 31 30 32 35 limited to..1025
6540: 20 4d 69 42 2e 20 54 68 65 20 63 75 73 74 6f 6d MiB. The custom
6550: 20 6f 70 74 69 6f 6e 73 20 61 72 65 3a 3c 2f 64 options are:</d
6560: 64 3e 0a 20 20 20 20 3c 62 6c 6f 63 6b 71 75 6f d>. <blockquo
6570: 74 65 3e 3c 74 61 62 6c 65 3e 0a 09 3c 74 72 3e te><table>..<tr>
6580: 3c 74 64 3e 3c 62 3e 2d 4e 3c 2f 62 3e 3c 2f 74 <td><b>-N</b></t
6590: 64 3e 3c 74 64 3e 54 68 65 20 43 50 55 2f 4d 65 d><td>The CPU/Me
65a0: 6d 6f 72 79 20 63 6f 73 74 20 70 61 72 61 6d 65 mory cost parame
65b0: 74 65 72 0a 09 6d 75 73 74 20 62 65 20 6c 61 72 ter..must be lar
65c0: 67 65 72 20 74 68 61 6e 20 31 2c 20 61 20 70 6f ger than 1, a po
65d0: 77 65 72 20 6f 66 20 32 2c 20 61 6e 64 20 6c 65 wer of 2, and le
65e0: 73 73 20 74 68 61 6e 0a 09 32 5e 28 31 32 38 20 ss than..2^(128
65f0: 2a 20 72 20 2f 20 38 29 2e 20 44 65 66 61 75 6c * r / 8). Defaul
6600: 74 20 69 73 20 31 30 34 38 35 37 36 2e 3c 74 64 t is 1048576.<td
6610: 3e 3c 2f 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e ></tr>..<tr><td>
6620: 3c 62 3e 2d 72 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 <b>-r</b></td><t
6630: 64 3e 54 68 65 20 62 6c 6f 63 6b 53 69 7a 65 20 d>The blockSize
6640: 70 61 72 61 6d 65 74 65 72 20 73 70 65 63 69 66 parameter specif
6650: 69 65 73 20 74 68 65 0a 09 62 6c 6f 63 6b 20 73 ies the..block s
6660: 69 7a 65 2e 20 4d 75 73 74 20 62 65 20 67 72 65 ize. Must be gre
6670: 61 74 65 72 20 74 68 61 6e 20 30 2e 20 44 65 66 ater than 0. Def
6680: 61 75 6c 74 20 69 73 20 38 2e 3c 74 64 3e 3c 2f ault is 8.<td></
6690: 74 72 3e 0a 09 3c 74 72 3e 3c 74 64 3e 3c 62 3e tr>..<tr><td><b>
66a0: 2d 70 3c 2f 62 3e 3c 2f 74 64 3e 3c 74 64 3e 54 -p</b></td><td>T
66b0: 68 65 20 70 61 72 61 6c 6c 65 6c 69 7a 61 74 69 he parallelizati
66c0: 6f 6e 20 70 61 72 61 6d 65 74 65 72 0a 09 6d 75 on parameter..mu
66d0: 73 74 20 62 65 20 61 20 70 6f 73 69 74 69 76 65 st be a positive
66e0: 20 69 6e 74 65 67 65 72 20 6c 65 73 73 20 74 68 integer less th
66f0: 61 6e 20 6f 72 20 65 71 75 61 6c 0a 09 74 6f 20 an or equal..to
6700: 28 28 32 5e 33 32 2d 31 29 20 2a 20 33 32 29 20 ((2^32-1) * 32)
6710: 2f 20 28 31 32 38 20 2a 20 72 29 2e 20 44 65 66 / (128 * r). Def
6720: 61 75 6c 74 20 69 73 20 31 2e 3c 74 64 3e 3c 2f ault is 1.<td></
6730: 74 72 3e 0a 20 20 20 20 3c 2f 74 61 62 6c 65 3e tr>. </table>
6740: 3c 2f 62 6c 6f 63 6b 71 75 6f 74 65 3e 0a 0a 3c </blockquote>..<
6750: 62 72 3e 0a 0a 3c 68 34 3e 3c 61 20 6e 61 6d 65 br>..<h4><a name
6760: 3d 22 52 41 4e 44 22 3e 52 61 6e 64 6f 6d 20 42 ="RAND">Random B
6770: 79 74 65 73 20 43 6f 6d 6d 61 6e 64 73 3c 2f 61 ytes Commands</a
6780: 3e 3c 2f 68 34 3e 0a 54 68 65 73 65 20 63 6f 6d ></h4>.These com
6790: 6d 61 6e 64 73 20 70 72 6f 76 69 64 65 20 72 61 mands provide ra
67a0: 6e 64 6f 6d 6c 79 20 67 65 6e 65 72 61 74 65 64 ndomly generated
67b0: 20 62 79 74 65 20 73 74 72 69 6e 67 73 20 66 6f byte strings fo
67c0: 72 20 75 73 65 20 77 68 65 6e 20 72 61 6e 64 6f r use when rando
67d0: 6d 20 64 61 74 61 20 69 73 20 6e 65 65 64 65 64 m data is needed
67e0: 2e 0a 3c 62 72 3e 0a 3c 62 72 3e 0a 20 20 20 20 ..<br>.<br>.
67f0: 3c 64 74 3e 3c 61 20 6e 61 6d 65 3d 22 74 6c 73 <dt><a name="tls
6800: 3a 3a 72 61 6e 64 6f 6d 22 3e 3c 73 74 72 6f 6e ::random"><stron
6810: 67 3e 74 6c 73 3a 3a 72 61 6e 64 6f 6d 3c 2f 73 g>tls::random</s
6820: 74 72 6f 6e 67 3e 0a 09 3c 65 6d 3e 3f 3c 2f 65 trong>..<em>?</e
6830: 6d 3e 3c 62 3e 2d 70 72 69 76 61 74 65 3c 2f 62 m><b>-private</b
6840: 3e 3c 65 6d 3e 3f 20 6c 65 6e 67 74 68 3c 2f 65 ><em>? length</e
6850: 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 20 20 m></a></dt>.
6860: 3c 64 64 3e 47 65 6e 65 72 61 74 65 20 3c 69 3e <dd>Generate <i>
6870: 6c 65 6e 67 74 68 3c 2f 69 3e 20 72 61 6e 64 6f length</i> rando
6880: 6d 20 62 79 74 65 73 20 75 73 69 6e 67 20 61 20 m bytes using a
6890: 63 72 79 70 74 6f 67 72 61 70 68 69 63 61 6c 6c cryptographicall
68a0: 79 20 73 65 63 75 72 65 0a 09 70 73 65 75 64 6f y secure..pseudo
68b0: 20 72 61 6e 64 6f 6d 20 67 65 6e 65 72 61 74 6f random generato
68c0: 72 20 28 43 53 50 52 4e 47 29 2e 20 4f 70 65 6e r (CSPRNG). Open
68d0: 53 53 4c 20 75 73 65 73 20 61 20 73 65 63 75 72 SSL uses a secur
68e0: 69 74 79 20 6c 65 76 65 6c 20 6f 66 20 32 35 36 ity level of 256
68f0: 0a 09 62 69 74 73 2e 20 57 69 6c 6c 20 72 65 74 ..bits. Will ret
6900: 75 72 6e 20 61 6e 20 65 72 72 6f 72 20 69 66 20 urn an error if
6910: 61 20 74 72 75 73 74 65 64 20 65 6e 74 72 6f 70 a trusted entrop
6920: 79 20 73 6f 75 72 63 65 20 73 75 63 68 20 61 73 y source such as
6930: 20 74 68 65 20 4f 53 0a 09 69 73 6e 27 74 20 61 the OS..isn't a
6940: 76 61 69 6c 61 62 6c 65 2e 20 55 73 65 20 3c 62 vailable. Use <b
6950: 3e 2d 70 72 69 76 61 74 65 3c 2f 62 3e 20 6f 70 >-private</b> op
6960: 74 69 6f 6e 20 69 66 20 74 68 65 20 76 61 6c 75 tion if the valu
6970: 65 73 20 61 72 65 20 69 6e 74 65 6e 64 65 64 0a es are intended.
6980: 09 74 6f 20 72 65 6d 61 69 6e 20 70 72 69 76 61 .to remain priva
6990: 74 65 20 69 6e 20 63 61 73 65 20 74 68 65 20 70 te in case the p
69a0: 75 62 6c 69 63 20 50 52 4e 47 20 69 73 20 63 6f ublic PRNG is co
69b0: 6d 70 72 6f 6d 69 73 65 64 2e 3c 2f 64 64 3e 0a mpromised.</dd>.
69c0: 0a 3c 62 72 3e 0a 0a 3c 68 34 3e 3c 61 20 6e 61 .<br>..<h4><a na
69d0: 6d 65 3d 22 50 52 4f 56 49 44 45 52 22 3e 4c 6f me="PROVIDER">Lo
69e0: 61 64 20 50 72 6f 76 69 64 65 72 3c 2f 61 3e 3c ad Provider</a><
69f0: 2f 68 34 3e 0a 54 68 65 73 65 20 63 6f 6d 6d 61 /h4>.These comma
6a00: 6e 64 73 20 70 72 6f 76 69 64 65 20 61 63 63 65 nds provide acce
6a10: 73 73 20 74 6f 20 74 68 65 20 4f 70 65 6e 53 53 ss to the OpenSS
6a20: 4c 20 70 72 6f 76 69 64 65 72 73 2e 0a 3c 62 72 L providers..<br
6a30: 3e 0a 3c 62 72 3e 0a 20 20 20 20 3c 64 74 3e 3c >.<br>. <dt><
6a40: 61 20 6e 61 6d 65 3d 22 74 6c 73 3a 3a 70 72 6f a name="tls::pro
6a50: 76 69 64 65 72 22 3e 3c 73 74 72 6f 6e 67 3e 74 vider"><strong>t
6a60: 6c 73 3a 3a 70 72 6f 76 69 64 65 72 3c 2f 73 74 ls::provider</st
6a70: 72 6f 6e 67 3e 0a 09 3c 65 6d 3e 6e 61 6d 65 3c rong>..<em>name<
6a80: 2f 65 6d 3e 3c 2f 61 3e 3c 2f 64 74 3e 0a 20 20 /em></a></dt>.
6a90: 20 20 3c 64 64 3e 4c 6f 61 64 20 3c 69 3e 6e 61 <dd>Load <i>na
6aa0: 6d 65 3c 2f 69 3e 20 64 65 66 61 75 6c 74 20 70 me</i> default p
6ab0: 72 6f 76 69 64 65 72 2e 20 56 61 6c 69 64 20 70 rovider. Valid p
6ac0: 72 6f 76 69 64 65 72 20 6e 61 6d 65 73 20 61 72 rovider names ar
6ad0: 65 3a 0a 20 20 20 20 3c 62 3e 64 65 66 61 75 6c e:. <b>defaul
6ae0: 74 3c 2f 62 3e 2c 20 3c 62 3e 62 61 73 65 3c 2f t</b>, <b>base</
6af0: 62 3e 2c 20 3c 62 3e 66 69 70 73 3c 2f 62 3e 2c b>, <b>fips</b>,
6b00: 20 61 6e 64 20 3c 62 3e 6c 65 67 61 63 79 3c 2f and <b>legacy</
6b10: 62 3e 2e 20 55 73 65 0a 20 20 20 20 3c 62 3e 6c b>. Use. <b>l
6b20: 65 67 61 63 79 3c 2f 62 3e 20 74 6f 20 6c 6f 61 egacy</b> to loa
6b30: 64 20 74 68 65 20 6c 65 67 61 63 79 20 70 72 6f d the legacy pro
6b40: 76 69 64 65 72 20 63 69 70 68 65 72 73 2c 20 64 vider ciphers, d
6b50: 69 67 65 73 74 73 2c 20 65 74 63 2e 3c 2f 64 64 igests, etc.</dd
6b60: 3e 0a 0a 3c 2f 64 6c 3e 0a 0a 3c 62 72 3e 0a 3c >..</dl>..<br>.<
6b70: 68 33 3e 3c 61 20 6e 61 6d 65 3d 22 47 4c 4f 53 h3><a name="GLOS
6b80: 53 41 52 59 22 3e 47 4c 4f 53 53 41 52 59 3c 2f SARY">GLOSSARY</
6b90: 61 3e 3c 2f 68 33 3e 0a 0a 3c 70 3e 54 68 65 20 a></h3>..<p>The
6ba0: 66 6f 6c 6c 6f 77 69 6e 67 20 69 73 20 61 20 6c following is a l
6bb0: 69 73 74 20 6f 66 20 74 68 65 20 74 65 72 6d 69 ist of the termi
6bc0: 6e 6f 6c 6f 67 79 20 75 73 65 64 20 69 6e 20 74 nology used in t
6bd0: 68 69 73 20 70 61 63 6b 61 67 65 20 61 6c 6f 6e his package alon
6be0: 67 20 77 69 74 68 0a 62 72 69 65 66 20 64 65 66 g with.brief def
6bf0: 69 6e 69 74 69 6f 6e 73 2e 20 46 6f 72 20 6d 6f initions. For mo
6c00: 72 65 20 64 65 74 61 69 6c 73 2c 20 70 6c 65 61 re details, plea
6c10: 73 65 20 63 6f 6e 73 75 6c 74 20 77 69 74 68 20 se consult with
6c20: 74 68 65 20 4f 70 65 6e 53 53 4c 20 64 6f 63 75 the OpenSSL docu
6c30: 6d 65 6e 74 61 74 69 6f 6e 2e 3c 2f 70 3e 0a 0a mentation.</p>..
6c40: 0a 3c 62 72 3e 0a 3c 68 33 3e 3c 61 20 6e 61 6d .<br>.<h3><a nam
6c50: 65 3d 22 45 58 41 4d 50 4c 45 53 22 3e 45 58 41 e="EXAMPLES">EXA
6c60: 4d 50 4c 45 53 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a MPLES</a></h3>..
6c70: 3c 70 3e 54 42 53 3c 2f 70 3e 0a 0a 3c 70 72 65 <p>TBS</p>..<pre
6c80: 3e 3c 63 6f 64 65 3e 0a 70 61 63 6b 61 67 65 20 ><code>.package
6c90: 72 65 71 75 69 72 65 20 68 74 74 70 0a 70 61 63 require http.pac
6ca0: 6b 61 67 65 20 72 65 71 75 69 72 65 20 74 6c 73 kage require tls
6cb0: 0a 0a 68 74 74 70 3a 3a 72 65 67 69 73 74 65 72 ..http::register
6cc0: 20 68 74 74 70 73 20 34 34 33 20 5b 6c 69 73 74 https 443 [list
6cd0: 20 3a 3a 74 6c 73 3a 3a 73 6f 63 6b 65 74 20 2d ::tls::socket -
6ce0: 61 75 74 6f 73 65 72 76 65 72 6e 61 6d 65 20 74 autoservername t
6cf0: 72 75 65 20 2d 72 65 71 75 69 72 65 20 74 72 75 rue -require tru
6d00: 65 20 2d 63 61 64 69 72 20 2f 65 74 63 2f 73 73 e -cadir /etc/ss
6d10: 6c 2f 63 65 72 74 73 5d 0a 0a 73 65 74 20 74 6f l/certs]..set to
6d20: 6b 20 5b 68 74 74 70 3a 3a 67 65 74 75 72 6c 20 k [http::geturl
6d30: 68 74 74 70 73 3a 2f 2f 77 77 77 2e 74 63 6c 2e https://www.tcl.
6d40: 74 6b 2f 5d 0a 3c 2f 63 6f 64 65 3e 3c 2f 70 72 tk/].</code></pr
6d50: 65 3e 0a 0a 3c 62 72 3e 0a 3c 68 33 3e 3c 61 20 e>..<br>.<h3><a
6d60: 6e 61 6d 65 3d 22 53 50 45 43 49 41 4c 22 3e 53 name="SPECIAL">S
6d70: 50 45 43 49 41 4c 20 43 4f 4e 53 49 44 45 52 41 PECIAL CONSIDERA
6d80: 54 49 4f 4e 53 3c 2f 61 3e 3c 2f 68 33 3e 0a 0a TIONS</a></h3>..
6d90: 3c 70 3e 54 68 65 20 63 61 70 61 62 69 6c 69 74 <p>The capabilit
6da0: 69 65 73 20 6f 66 20 74 68 69 73 20 70 61 63 6b ies of this pack
6db0: 61 67 65 20 63 61 6e 20 76 61 72 79 20 65 6e 6f age can vary eno
6dc0: 72 6d 6f 75 73 6c 79 20 62 61 73 65 64 20 75 70 rmously based up
6dd0: 6f 6e 20 68 6f 77 20 79 6f 75 72 0a 4f 70 65 6e on how your.Open
6de0: 53 53 4c 20 6c 69 62 72 61 72 79 20 77 61 73 20 SSL library was
6df0: 63 6f 6e 66 69 67 75 72 65 64 20 61 6e 64 20 62 configured and b
6e00: 75 69 6c 74 2e 20 4e 65 77 20 76 65 72 73 69 6f uilt. New versio
6e10: 6e 73 20 6d 61 79 20 6f 62 73 6f 6c 65 74 65 20 ns may obsolete
6e20: 6f 6c 64 65 72 0a 63 69 70 68 65 72 73 2c 20 64 older.ciphers, d
6e30: 69 67 65 73 74 73 2c 20 4d 41 43 73 2c 20 65 74 igests, MACs, et
6e40: 63 2e 20 6f 72 20 63 68 61 6e 67 65 20 64 65 66 c. or change def
6e50: 61 75 6c 74 20 76 61 6c 75 65 73 2e 20 55 73 65 ault values. Use
6e60: 20 74 68 65 0a 69 6e 66 6f 20 63 6f 6d 6d 61 6e the.info comman
6e70: 64 73 20 74 6f 20 6f 62 74 61 69 6e 20 74 68 65 ds to obtain the
6e80: 20 73 75 70 70 6f 72 74 65 64 20 76 61 6c 75 65 supported value
6e90: 73 2e 3c 2f 70 3e 0a 3c 62 72 3e 0a 0a 3c 70 72 s.</p>.<br>..<pr
6ea0: 65 3e 0a 43 6f 70 79 72 69 67 68 74 20 26 63 6f e>.Copyright &co
6eb0: 70 79 3b 20 32 30 32 33 20 42 72 69 61 6e 20 4f py; 2023 Brian O
6ec0: 27 48 61 67 61 6e 2e 0a 3c 2f 70 72 65 3e 0a 3c 'Hagan..</pre>.<
6ed0: 2f 62 6f 64 79 3e 0a 3c 2f 68 74 6d 6c 3e 0a /body>.</html>.