Hex Artifact Content

Artifact cef4d88462c1ba0348ca79a3b523a238a0d5b0ab56864103777e776885a0d5f0:


0000: 23 20 43 6f 6d 6d 61 6e 64 73 20 63 6f 76 65 72  # Commands cover
0010: 65 64 3a 20 20 74 6c 73 3a 3a 63 69 70 68 65 72  ed:  tls::cipher
0020: 73 0a 23 0a 23 20 54 68 69 73 20 66 69 6c 65 20  s.#.# This file 
0030: 63 6f 6e 74 61 69 6e 73 20 61 20 63 6f 6c 6c 65  contains a colle
0040: 63 74 69 6f 6e 20 6f 66 20 74 65 73 74 73 20 66  ction of tests f
0050: 6f 72 20 6f 6e 65 20 6f 72 20 6d 6f 72 65 20 6f  or one or more o
0060: 66 20 74 68 65 20 54 63 6c 0a 23 20 62 75 69 6c  f the Tcl.# buil
0070: 74 2d 69 6e 20 63 6f 6d 6d 61 6e 64 73 2e 20 20  t-in commands.  
0080: 53 6f 75 72 63 69 6e 67 20 74 68 69 73 20 66 69  Sourcing this fi
0090: 6c 65 20 69 6e 74 6f 20 54 63 6c 20 72 75 6e 73  le into Tcl runs
00a0: 20 74 68 65 20 74 65 73 74 73 20 61 6e 64 0a 23   the tests and.#
00b0: 20 67 65 6e 65 72 61 74 65 73 20 6f 75 74 70 75   generates outpu
00c0: 74 20 66 6f 72 20 65 72 72 6f 72 73 2e 20 20 4e  t for errors.  N
00d0: 6f 20 6f 75 74 70 75 74 20 6d 65 61 6e 73 20 6e  o output means n
00e0: 6f 20 65 72 72 6f 72 73 20 77 65 72 65 20 66 6f  o errors were fo
00f0: 75 6e 64 2e 0a 23 0a 0a 23 20 41 6c 6c 20 72 69  und..#..# All ri
0100: 67 68 74 73 20 72 65 73 65 72 76 65 64 2e 0a 23  ghts reserved..#
0110: 0a 23 20 53 65 65 20 74 68 65 20 66 69 6c 65 20  .# See the file 
0120: 22 6c 69 63 65 6e 73 65 2e 74 65 72 6d 73 22 20  "license.terms" 
0130: 66 6f 72 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20  for information 
0140: 6f 6e 20 75 73 61 67 65 20 61 6e 64 20 72 65 64  on usage and red
0150: 69 73 74 72 69 62 75 74 69 6f 6e 0a 23 20 6f 66  istribution.# of
0160: 20 74 68 69 73 20 66 69 6c 65 2c 20 61 6e 64 20   this file, and 
0170: 66 6f 72 20 61 20 44 49 53 43 4c 41 49 4d 45 52  for a DISCLAIMER
0180: 20 4f 46 20 41 4c 4c 20 57 41 52 52 41 4e 54 49   OF ALL WARRANTI
0190: 45 53 2e 0a 23 0a 0a 69 66 20 7b 5b 6c 73 65 61  ES..#..if {[lsea
01a0: 72 63 68 20 5b 6e 61 6d 65 73 70 61 63 65 20 63  rch [namespace c
01b0: 68 69 6c 64 72 65 6e 5d 20 3a 3a 74 63 6c 74 65  hildren] ::tclte
01c0: 73 74 5d 20 3d 3d 20 2d 31 7d 20 7b 0a 20 20 20  st] == -1} {.   
01d0: 20 70 61 63 6b 61 67 65 20 72 65 71 75 69 72 65   package require
01e0: 20 74 63 6c 74 65 73 74 0a 20 20 20 20 6e 61 6d   tcltest.    nam
01f0: 65 73 70 61 63 65 20 69 6d 70 6f 72 74 20 3a 3a  espace import ::
0200: 74 63 6c 74 65 73 74 3a 3a 2a 0a 7d 0a 0a 23 20  tcltest::*.}..# 
0210: 54 68 65 20 62 75 69 6c 64 20 64 69 72 20 69 73  The build dir is
0220: 20 61 64 64 65 64 20 61 73 20 74 68 65 20 66 69   added as the fi
0230: 72 73 74 20 65 6c 65 6d 65 6e 74 20 6f 66 20 24  rst element of $
0240: 50 41 54 48 0a 70 61 63 6b 61 67 65 20 72 65 71  PATH.package req
0250: 75 69 72 65 20 74 6c 73 0a 0a 23 20 4f 6e 65 20  uire tls..# One 
0260: 6f 66 20 74 68 65 73 65 20 73 68 6f 75 6c 64 20  of these should 
0270: 3d 3d 20 31 2c 20 64 65 70 65 6e 64 69 6e 67 20  == 1, depending 
0280: 6f 6e 20 77 68 61 74 20 74 79 70 65 20 6f 66 20  on what type of 
0290: 73 73 6c 20 6c 69 62 72 61 72 79 0a 23 20 74 6c  ssl library.# tl
02a0: 73 20 77 61 73 20 63 6f 6d 70 69 6c 65 64 20 61  s was compiled a
02b0: 67 61 69 6e 73 74 2e 20 28 52 53 41 20 42 53 41  gainst. (RSA BSA
02c0: 46 45 20 53 53 4c 2d 43 20 6f 72 20 4f 70 65 6e  FE SSL-C or Open
02d0: 53 53 4c 29 2e 0a 23 0a 73 65 74 20 3a 3a 74 63  SSL)..#.set ::tc
02e0: 6c 74 65 73 74 3a 3a 74 65 73 74 43 6f 6e 73 74  ltest::testConst
02f0: 72 61 69 6e 74 73 28 72 73 61 62 73 61 66 65 29  raints(rsabsafe)
0300: 20 30 0a 73 65 74 20 3a 3a 74 63 6c 74 65 73 74   0.set ::tcltest
0310: 3a 3a 74 65 73 74 43 6f 6e 73 74 72 61 69 6e 74  ::testConstraint
0320: 73 28 6f 70 65 6e 73 73 6c 29 20 5b 73 74 72 69  s(openssl) [stri
0330: 6e 67 20 6d 61 74 63 68 20 22 4f 70 65 6e 53 53  ng match "OpenSS
0340: 4c 2a 22 20 5b 74 6c 73 3a 3a 76 65 72 73 69 6f  L*" [tls::versio
0350: 6e 5d 5d 0a 0a 73 65 74 20 3a 3a 45 58 50 45 43  n]]..set ::EXPEC
0360: 54 45 44 43 49 50 48 45 52 53 28 72 73 61 62 73  TEDCIPHERS(rsabs
0370: 61 66 65 29 20 7b 0a 20 20 20 20 45 44 48 2d 44  afe) {.    EDH-D
0380: 53 53 2d 52 43 34 2d 53 48 41 0a 20 20 20 20 45  SS-RC4-SHA.    E
0390: 44 48 2d 52 53 41 2d 44 45 53 2d 43 42 43 33 2d  DH-RSA-DES-CBC3-
03a0: 53 48 41 0a 20 20 20 20 45 44 48 2d 44 53 53 2d  SHA.    EDH-DSS-
03b0: 44 45 53 2d 43 42 43 33 2d 53 48 41 0a 20 20 20  DES-CBC3-SHA.   
03c0: 20 44 45 53 2d 43 42 43 33 2d 53 48 41 0a 20 20   DES-CBC3-SHA.  
03d0: 20 20 52 43 34 2d 53 48 41 0a 20 20 20 20 52 43    RC4-SHA.    RC
03e0: 34 2d 4d 44 35 0a 20 20 20 20 45 44 48 2d 52 53  4-MD5.    EDH-RS
03f0: 41 2d 44 45 53 2d 43 42 43 2d 53 48 41 0a 20 20  A-DES-CBC-SHA.  
0400: 20 20 45 44 48 2d 44 53 53 2d 44 45 53 2d 43 42    EDH-DSS-DES-CB
0410: 43 2d 53 48 41 0a 20 20 20 20 44 45 53 2d 43 42  C-SHA.    DES-CB
0420: 43 2d 53 48 41 0a 20 20 20 20 45 58 50 2d 45 44  C-SHA.    EXP-ED
0430: 48 2d 44 53 53 2d 44 45 53 2d 35 36 2d 53 48 41  H-DSS-DES-56-SHA
0440: 0a 20 20 20 20 45 58 50 2d 45 44 48 2d 44 53 53  .    EXP-EDH-DSS
0450: 2d 52 43 34 2d 35 36 2d 53 48 41 0a 20 20 20 20  -RC4-56-SHA.    
0460: 45 58 50 2d 44 45 53 2d 35 36 2d 53 48 41 0a 20  EXP-DES-56-SHA. 
0470: 20 20 20 45 58 50 2d 52 43 34 2d 35 36 2d 53 48     EXP-RC4-56-SH
0480: 41 0a 20 20 20 20 45 58 50 2d 45 44 48 2d 52 53  A.    EXP-EDH-RS
0490: 41 2d 44 45 53 2d 43 42 43 2d 53 48 41 0a 20 20  A-DES-CBC-SHA.  
04a0: 20 20 45 58 50 2d 45 44 48 2d 44 53 53 2d 44 45    EXP-EDH-DSS-DE
04b0: 53 2d 43 42 43 2d 53 48 41 0a 20 20 20 20 45 58  S-CBC-SHA.    EX
04c0: 50 2d 44 45 53 2d 43 42 43 2d 53 48 41 0a 20 20  P-DES-CBC-SHA.  
04d0: 20 20 45 58 50 2d 52 43 32 2d 43 42 43 2d 4d 44    EXP-RC2-CBC-MD
04e0: 35 0a 20 20 20 20 45 58 50 2d 52 43 34 2d 4d 44  5.    EXP-RC4-MD
04f0: 35 0a 7d 0a 0a 73 65 74 20 3a 3a 45 58 50 45 43  5.}..set ::EXPEC
0500: 54 45 44 43 49 50 48 45 52 53 28 6f 70 65 6e 73  TEDCIPHERS(opens
0510: 73 6c 29 20 7b 0a 20 20 20 20 45 43 44 48 45 2d  sl) {.    ECDHE-
0520: 52 53 41 2d 41 45 53 32 35 36 2d 53 48 41 0a 20  RSA-AES256-SHA. 
0530: 20 20 20 44 48 45 2d 50 53 4b 2d 41 45 53 32 35     DHE-PSK-AES25
0540: 36 2d 43 43 4d 0a 20 20 20 20 44 48 45 2d 50 53  6-CCM.    DHE-PS
0550: 4b 2d 41 45 53 31 32 38 2d 47 43 4d 2d 53 48 41  K-AES128-GCM-SHA
0560: 32 35 36 0a 20 20 20 20 45 43 44 48 45 2d 52 53  256.    ECDHE-RS
0570: 41 2d 41 45 53 31 32 38 2d 53 48 41 32 35 36 0a  A-AES128-SHA256.
0580: 20 20 20 20 44 48 45 2d 50 53 4b 2d 41 45 53 32      DHE-PSK-AES2
0590: 35 36 2d 47 43 4d 2d 53 48 41 33 38 34 0a 20 20  56-GCM-SHA384.  
05a0: 20 20 41 45 53 32 35 36 2d 53 48 41 32 35 36 0a    AES256-SHA256.
05b0: 20 20 20 20 45 43 44 48 45 2d 50 53 4b 2d 43 48      ECDHE-PSK-CH
05c0: 41 43 48 41 32 30 2d 50 4f 4c 59 31 33 30 35 0a  ACHA20-POLY1305.
05d0: 20 20 20 20 45 43 44 48 45 2d 45 43 44 53 41 2d      ECDHE-ECDSA-
05e0: 41 45 53 31 32 38 2d 53 48 41 32 35 36 0a 20 20  AES128-SHA256.  
05f0: 20 20 41 45 53 32 35 36 2d 43 43 4d 0a 20 20 20    AES256-CCM.   
0600: 20 45 43 44 48 45 2d 52 53 41 2d 41 45 53 31 32   ECDHE-RSA-AES12
0610: 38 2d 47 43 4d 2d 53 48 41 32 35 36 0a 20 20 20  8-GCM-SHA256.   
0620: 20 44 48 45 2d 52 53 41 2d 41 45 53 32 35 36 2d   DHE-RSA-AES256-
0630: 53 48 41 0a 20 20 20 20 45 43 44 48 45 2d 45 43  SHA.    ECDHE-EC
0640: 44 53 41 2d 41 45 53 31 32 38 2d 47 43 4d 2d 53  DSA-AES128-GCM-S
0650: 48 41 32 35 36 0a 20 20 20 20 50 53 4b 2d 41 45  HA256.    PSK-AE
0660: 53 31 32 38 2d 47 43 4d 2d 53 48 41 32 35 36 0a  S128-GCM-SHA256.
0670: 20 20 20 20 45 43 44 48 45 2d 45 43 44 53 41 2d      ECDHE-ECDSA-
0680: 41 45 53 32 35 36 2d 53 48 41 0a 20 20 20 20 45  AES256-SHA.    E
0690: 43 44 48 45 2d 52 53 41 2d 41 45 53 32 35 36 2d  CDHE-RSA-AES256-
06a0: 47 43 4d 2d 53 48 41 33 38 34 0a 20 20 20 20 45  GCM-SHA384.    E
06b0: 43 44 48 45 2d 50 53 4b 2d 41 45 53 32 35 36 2d  CDHE-PSK-AES256-
06c0: 43 42 43 2d 53 48 41 0a 20 20 20 20 45 43 44 48  CBC-SHA.    ECDH
06d0: 45 2d 45 43 44 53 41 2d 41 45 53 32 35 36 2d 47  E-ECDSA-AES256-G
06e0: 43 4d 2d 53 48 41 33 38 34 0a 20 20 20 20 41 45  CM-SHA384.    AE
06f0: 53 31 32 38 2d 53 48 41 0a 20 20 20 20 50 53 4b  S128-SHA.    PSK
0700: 2d 41 45 53 32 35 36 2d 47 43 4d 2d 53 48 41 33  -AES256-GCM-SHA3
0710: 38 34 0a 20 20 20 20 50 53 4b 2d 41 45 53 31 32  84.    PSK-AES12
0720: 38 2d 43 42 43 2d 53 48 41 0a 20 20 20 20 45 43  8-CBC-SHA.    EC
0730: 44 48 45 2d 52 53 41 2d 41 45 53 31 32 38 2d 53  DHE-RSA-AES128-S
0740: 48 41 0a 20 20 20 20 41 45 53 31 32 38 2d 47 43  HA.    AES128-GC
0750: 4d 2d 53 48 41 32 35 36 0a 20 20 20 20 45 43 44  M-SHA256.    ECD
0760: 48 45 2d 50 53 4b 2d 41 45 53 31 32 38 2d 43 42  HE-PSK-AES128-CB
0770: 43 2d 53 48 41 32 35 36 0a 20 20 20 20 41 45 53  C-SHA256.    AES
0780: 32 35 36 2d 47 43 4d 2d 53 48 41 33 38 34 0a 20  256-GCM-SHA384. 
0790: 20 20 20 54 4c 53 5f 41 45 53 5f 31 32 38 5f 47     TLS_AES_128_G
07a0: 43 4d 5f 53 48 41 32 35 36 0a 20 20 20 20 44 48  CM_SHA256.    DH
07b0: 45 2d 52 53 41 2d 41 45 53 31 32 38 2d 53 48 41  E-RSA-AES128-SHA
07c0: 32 35 36 0a 20 20 20 20 44 48 45 2d 50 53 4b 2d  256.    DHE-PSK-
07d0: 43 48 41 43 48 41 32 30 2d 50 4f 4c 59 31 33 30  CHACHA20-POLY130
07e0: 35 0a 20 20 20 20 44 48 45 2d 50 53 4b 2d 41 45  5.    DHE-PSK-AE
07f0: 53 31 32 38 2d 43 43 4d 0a 20 20 20 20 54 4c 53  S128-CCM.    TLS
0800: 5f 41 45 53 5f 32 35 36 5f 47 43 4d 5f 53 48 41  _AES_256_GCM_SHA
0810: 33 38 34 0a 20 20 20 20 44 48 45 2d 52 53 41 2d  384.    DHE-RSA-
0820: 41 45 53 32 35 36 2d 43 43 4d 0a 20 20 20 20 44  AES256-CCM.    D
0830: 48 45 2d 52 53 41 2d 41 45 53 31 32 38 2d 47 43  HE-RSA-AES128-GC
0840: 4d 2d 53 48 41 32 35 36 0a 20 20 20 20 45 43 44  M-SHA256.    ECD
0850: 48 45 2d 45 43 44 53 41 2d 41 45 53 32 35 36 2d  HE-ECDSA-AES256-
0860: 43 43 4d 0a 20 20 20 20 50 53 4b 2d 41 45 53 32  CCM.    PSK-AES2
0870: 35 36 2d 43 43 4d 0a 20 20 20 20 44 48 45 2d 52  56-CCM.    DHE-R
0880: 53 41 2d 41 45 53 32 35 36 2d 47 43 4d 2d 53 48  SA-AES256-GCM-SH
0890: 41 33 38 34 0a 20 20 20 20 41 45 53 31 32 38 2d  A384.    AES128-
08a0: 43 43 4d 0a 20 20 20 20 45 43 44 48 45 2d 52 53  CCM.    ECDHE-RS
08b0: 41 2d 43 48 41 43 48 41 32 30 2d 50 4f 4c 59 31  A-CHACHA20-POLY1
08c0: 33 30 35 0a 20 20 20 20 44 48 45 2d 50 53 4b 2d  305.    DHE-PSK-
08d0: 41 45 53 32 35 36 2d 43 42 43 2d 53 48 41 0a 20  AES256-CBC-SHA. 
08e0: 20 20 20 44 48 45 2d 52 53 41 2d 41 45 53 31 32     DHE-RSA-AES12
08f0: 38 2d 53 48 41 0a 20 20 20 20 45 43 44 48 45 2d  8-SHA.    ECDHE-
0900: 45 43 44 53 41 2d 43 48 41 43 48 41 32 30 2d 50  ECDSA-CHACHA20-P
0910: 4f 4c 59 31 33 30 35 0a 20 20 20 20 50 53 4b 2d  OLY1305.    PSK-
0920: 43 48 41 43 48 41 32 30 2d 50 4f 4c 59 31 33 30  CHACHA20-POLY130
0930: 35 0a 20 20 20 20 44 48 45 2d 50 53 4b 2d 41 45  5.    DHE-PSK-AE
0940: 53 31 32 38 2d 43 42 43 2d 53 48 41 32 35 36 0a  S128-CBC-SHA256.
0950: 20 20 20 20 45 43 44 48 45 2d 45 43 44 53 41 2d      ECDHE-ECDSA-
0960: 41 45 53 31 32 38 2d 53 48 41 0a 20 20 20 20 45  AES128-SHA.    E
0970: 43 44 48 45 2d 50 53 4b 2d 41 45 53 31 32 38 2d  CDHE-PSK-AES128-
0980: 43 42 43 2d 53 48 41 0a 20 20 20 20 41 45 53 31  CBC-SHA.    AES1
0990: 32 38 2d 53 48 41 32 35 36 0a 20 20 20 20 50 53  28-SHA256.    PS
09a0: 4b 2d 41 45 53 31 32 38 2d 43 42 43 2d 53 48 41  K-AES128-CBC-SHA
09b0: 32 35 36 0a 20 20 20 20 44 48 45 2d 52 53 41 2d  256.    DHE-RSA-
09c0: 43 48 41 43 48 41 32 30 2d 50 4f 4c 59 31 33 30  CHACHA20-POLY130
09d0: 35 0a 20 20 20 20 44 48 45 2d 52 53 41 2d 41 45  5.    DHE-RSA-AE
09e0: 53 31 32 38 2d 43 43 4d 0a 20 20 20 20 44 48 45  S128-CCM.    DHE
09f0: 2d 52 53 41 2d 41 45 53 32 35 36 2d 53 48 41 32  -RSA-AES256-SHA2
0a00: 35 36 0a 20 20 20 20 45 43 44 48 45 2d 45 43 44  56.    ECDHE-ECD
0a10: 53 41 2d 41 45 53 31 32 38 2d 43 43 4d 0a 20 20  SA-AES128-CCM.  
0a20: 20 20 50 53 4b 2d 41 45 53 31 32 38 2d 43 43 4d    PSK-AES128-CCM
0a30: 0a 20 20 20 20 54 4c 53 5f 43 48 41 43 48 41 32  .    TLS_CHACHA2
0a40: 30 5f 50 4f 4c 59 31 33 30 35 5f 53 48 41 32 35  0_POLY1305_SHA25
0a50: 36 0a 20 20 20 20 44 48 45 2d 50 53 4b 2d 41 45  6.    DHE-PSK-AE
0a60: 53 31 32 38 2d 43 42 43 2d 53 48 41 0a 20 20 20  S128-CBC-SHA.   
0a70: 20 41 45 53 32 35 36 2d 53 48 41 0a 20 20 20 20   AES256-SHA.    
0a80: 50 53 4b 2d 41 45 53 32 35 36 2d 43 42 43 2d 53  PSK-AES256-CBC-S
0a90: 48 41 0a 7d 0a 0a 73 65 74 20 3a 3a 45 58 50 45  HA.}..set ::EXPE
0aa0: 43 54 45 44 43 49 50 48 45 52 53 28 6f 70 65 6e  CTEDCIPHERS(open
0ab0: 73 73 6c 30 2e 39 2e 38 29 20 7b 0a 20 20 20 20  ssl0.9.8) {.    
0ac0: 44 48 45 2d 52 53 41 2d 41 45 53 32 35 36 2d 53  DHE-RSA-AES256-S
0ad0: 48 41 0a 20 20 20 20 44 48 45 2d 44 53 53 2d 41  HA.    DHE-DSS-A
0ae0: 45 53 32 35 36 2d 53 48 41 0a 20 20 20 20 41 45  ES256-SHA.    AE
0af0: 53 32 35 36 2d 53 48 41 0a 20 20 20 20 45 44 48  S256-SHA.    EDH
0b00: 2d 52 53 41 2d 44 45 53 2d 43 42 43 33 2d 53 48  -RSA-DES-CBC3-SH
0b10: 41 0a 20 20 20 20 45 44 48 2d 44 53 53 2d 44 45  A.    EDH-DSS-DE
0b20: 53 2d 43 42 43 33 2d 53 48 41 0a 20 20 20 20 44  S-CBC3-SHA.    D
0b30: 45 53 2d 43 42 43 33 2d 53 48 41 0a 20 20 20 20  ES-CBC3-SHA.    
0b40: 44 48 45 2d 52 53 41 2d 41 45 53 31 32 38 2d 53  DHE-RSA-AES128-S
0b50: 48 41 0a 20 20 20 20 44 48 45 2d 44 53 53 2d 41  HA.    DHE-DSS-A
0b60: 45 53 31 32 38 2d 53 48 41 0a 20 20 20 20 41 45  ES128-SHA.    AE
0b70: 53 31 32 38 2d 53 48 41 0a 20 20 20 20 49 44 45  S128-SHA.    IDE
0b80: 41 2d 43 42 43 2d 53 48 41 0a 20 20 20 20 52 43  A-CBC-SHA.    RC
0b90: 34 2d 53 48 41 0a 20 20 20 20 52 43 34 2d 4d 44  4-SHA.    RC4-MD
0ba0: 35 0a 20 20 20 20 45 44 48 2d 52 53 41 2d 44 45  5.    EDH-RSA-DE
0bb0: 53 2d 43 42 43 2d 53 48 41 0a 20 20 20 20 45 44  S-CBC-SHA.    ED
0bc0: 48 2d 44 53 53 2d 44 45 53 2d 43 42 43 2d 53 48  H-DSS-DES-CBC-SH
0bd0: 41 0a 20 20 20 20 44 45 53 2d 43 42 43 2d 53 48  A.    DES-CBC-SH
0be0: 41 0a 20 20 20 20 45 58 50 2d 45 44 48 2d 52 53  A.    EXP-EDH-RS
0bf0: 41 2d 44 45 53 2d 43 42 43 2d 53 48 41 0a 20 20  A-DES-CBC-SHA.  
0c00: 20 20 45 58 50 2d 45 44 48 2d 44 53 53 2d 44 45    EXP-EDH-DSS-DE
0c10: 53 2d 43 42 43 2d 53 48 41 0a 20 20 20 20 45 58  S-CBC-SHA.    EX
0c20: 50 2d 44 45 53 2d 43 42 43 2d 53 48 41 0a 20 20  P-DES-CBC-SHA.  
0c30: 20 20 45 58 50 2d 52 43 32 2d 43 42 43 2d 4d 44    EXP-RC2-CBC-MD
0c40: 35 0a 20 20 20 20 45 58 50 2d 52 43 34 2d 4d 44  5.    EXP-RC4-MD
0c50: 35 0a 7d 0a 0a 73 65 74 20 76 65 72 73 69 6f 6e  5.}..set version
0c60: 20 22 22 0a 69 66 20 7b 5b 73 74 72 69 6e 67 20   "".if {[string 
0c70: 6d 61 74 63 68 20 22 4f 70 65 6e 53 53 4c 2a 22  match "OpenSSL*"
0c80: 20 5b 74 6c 73 3a 3a 76 65 72 73 69 6f 6e 5d 5d   [tls::version]]
0c90: 7d 20 7b 0a 20 20 20 72 65 67 65 78 70 20 7b 4f  } {.   regexp {O
0ca0: 70 65 6e 53 53 4c 20 28 5b 5c 64 5c 2e 5d 2b 29  penSSL ([\d\.]+)
0cb0: 7d 20 5b 74 6c 73 3a 3a 76 65 72 73 69 6f 6e 5d  } [tls::version]
0cc0: 20 2d 3e 20 76 65 72 73 69 6f 6e 0a 7d 0a 69 66   -> version.}.if
0cd0: 20 7b 21 5b 69 6e 66 6f 20 65 78 69 73 74 73 20   {![info exists 
0ce0: 3a 3a 45 58 50 45 43 54 45 44 43 49 50 48 45 52  ::EXPECTEDCIPHER
0cf0: 53 28 6f 70 65 6e 73 73 6c 24 76 65 72 73 69 6f  S(openssl$versio
0d00: 6e 29 5d 7d 20 7b 0a 20 20 20 20 73 65 74 20 76  n)]} {.    set v
0d10: 65 72 73 69 6f 6e 20 22 22 0a 7d 0a 0a 70 72 6f  ersion "".}..pro
0d20: 63 20 6c 69 73 74 63 6f 6d 70 61 72 65 20 7b 77  c listcompare {w
0d30: 61 6e 74 73 20 68 61 76 65 73 7d 20 7b 0a 20 20  ants haves} {.  
0d40: 20 20 61 72 72 61 79 20 73 65 74 20 77 61 6e 74    array set want
0d50: 20 7b 7d 0a 20 20 20 20 61 72 72 61 79 20 73 65   {}.    array se
0d60: 74 20 68 61 76 65 20 7b 7d 0a 20 20 20 20 66 6f  t have {}.    fo
0d70: 72 65 61 63 68 20 69 74 65 6d 20 24 77 61 6e 74  reach item $want
0d80: 73 20 7b 20 73 65 74 20 77 61 6e 74 28 24 69 74  s { set want($it
0d90: 65 6d 29 20 31 20 7d 0a 20 20 20 20 66 6f 72 65  em) 1 }.    fore
0da0: 61 63 68 20 69 74 65 6d 20 24 68 61 76 65 73 20  ach item $haves 
0db0: 7b 20 73 65 74 20 68 61 76 65 28 24 69 74 65 6d  { set have($item
0dc0: 29 20 31 20 7d 0a 20 20 20 20 66 6f 72 65 61 63  ) 1 }.    foreac
0dd0: 68 20 69 74 65 6d 20 5b 6c 73 6f 72 74 20 2d 64  h item [lsort -d
0de0: 69 63 74 69 6f 6e 61 72 79 20 5b 61 72 72 61 79  ictionary [array
0df0: 20 6e 61 6d 65 73 20 68 61 76 65 5d 5d 20 7b 0a   names have]] {.
0e00: 09 69 66 20 7b 5b 69 6e 66 6f 20 65 78 69 73 74  .if {[info exist
0e10: 73 20 77 61 6e 74 28 24 69 74 65 6d 29 5d 7d 20  s want($item)]} 
0e20: 7b 0a 09 20 20 20 20 75 6e 73 65 74 20 77 61 6e  {..    unset wan
0e30: 74 28 24 69 74 65 6d 29 20 68 61 76 65 28 24 69  t($item) have($i
0e40: 74 65 6d 29 0a 09 7d 0a 20 20 20 20 7d 0a 20 20  tem)..}.    }.  
0e50: 20 20 69 66 20 7b 5b 61 72 72 61 79 20 73 69 7a    if {[array siz
0e60: 65 20 77 61 6e 74 5d 20 7c 7c 20 5b 61 72 72 61  e want] || [arra
0e70: 79 20 73 69 7a 65 20 68 61 76 65 5d 7d 20 7b 0a  y size have]} {.
0e80: 09 72 65 74 75 72 6e 20 5b 6c 69 73 74 20 4d 49  .return [list MI
0e90: 53 53 49 4e 47 20 5b 61 72 72 61 79 20 6e 61 6d  SSING [array nam
0ea0: 65 73 20 77 61 6e 74 5d 20 55 4e 45 58 50 45 43  es want] UNEXPEC
0eb0: 54 45 44 20 5b 61 72 72 61 79 20 6e 61 6d 65 73  TED [array names
0ec0: 20 68 61 76 65 5d 5d 0a 20 20 20 20 7d 0a 7d 0a   have]].    }.}.
0ed0: 0a 74 65 73 74 20 63 69 70 68 65 72 73 2d 31 2e  .test ciphers-1.
0ee0: 31 20 7b 54 6c 73 3a 3a 63 69 70 68 65 72 73 20  1 {Tls::ciphers 
0ef0: 66 6f 72 20 73 73 6c 33 7d 20 7b 72 73 61 62 73  for ssl3} {rsabs
0f00: 61 66 65 7d 20 7b 0a 20 20 20 20 23 20 54 68 69  afe} {.    # Thi
0f10: 73 20 77 69 6c 6c 20 66 61 69 6c 20 69 66 20 79  s will fail if y
0f20: 6f 75 20 63 6f 6d 70 69 6c 65 64 20 61 67 61 69  ou compiled agai
0f30: 6e 73 74 20 4f 70 65 6e 53 53 4c 2e 0a 20 20 20  nst OpenSSL..   
0f40: 20 23 20 43 68 61 6e 67 65 20 74 68 65 20 63 6f   # Change the co
0f50: 6e 73 74 72 61 69 6e 74 20 73 65 74 74 69 6e 67  nstraint setting
0f60: 20 61 62 6f 76 65 2e 0a 20 20 20 20 6c 69 73 74   above..    list
0f70: 63 6f 6d 70 61 72 65 20 24 3a 3a 45 58 50 45 43  compare $::EXPEC
0f80: 54 45 44 43 49 50 48 45 52 53 28 72 73 61 62 73  TEDCIPHERS(rsabs
0f90: 61 66 65 29 20 5b 74 6c 73 3a 3a 63 69 70 68 65  afe) [tls::ciphe
0fa0: 72 73 20 73 73 6c 33 5d 0a 7d 20 7b 7d 0a 0a 74  rs ssl3].} {}..t
0fb0: 65 73 74 20 63 69 70 68 65 72 73 2d 31 2e 32 20  est ciphers-1.2 
0fc0: 7b 54 6c 73 3a 3a 63 69 70 68 65 72 73 20 66 6f  {Tls::ciphers fo
0fd0: 72 20 74 6c 73 31 7d 20 7b 72 73 61 62 73 61 66  r tls1} {rsabsaf
0fe0: 65 7d 20 7b 0a 20 20 20 20 23 20 54 68 69 73 20  e} {.    # This 
0ff0: 77 69 6c 6c 20 66 61 69 6c 20 69 66 20 79 6f 75  will fail if you
1000: 20 63 6f 6d 70 69 6c 65 64 20 61 67 61 69 6e 73   compiled agains
1010: 74 20 4f 70 65 6e 53 53 4c 2e 0a 20 20 20 20 23  t OpenSSL..    #
1020: 20 43 68 61 6e 67 65 20 74 68 65 20 63 6f 6e 73   Change the cons
1030: 74 72 61 69 6e 74 20 73 65 74 74 69 6e 67 20 61  traint setting a
1040: 62 6f 76 65 2e 0a 20 20 20 20 6c 69 73 74 63 6f  bove..    listco
1050: 6d 70 61 72 65 20 24 3a 3a 45 58 50 45 43 54 45  mpare $::EXPECTE
1060: 44 43 49 50 48 45 52 53 28 72 73 61 62 73 61 66  DCIPHERS(rsabsaf
1070: 65 29 20 5b 74 6c 73 3a 3a 63 69 70 68 65 72 73  e) [tls::ciphers
1080: 20 74 6c 73 31 5d 0a 7d 20 7b 7d 0a 0a 74 65 73   tls1].} {}..tes
1090: 74 20 63 69 70 68 65 72 73 2d 31 2e 33 20 7b 54  t ciphers-1.3 {T
10a0: 6c 73 3a 3a 63 69 70 68 65 72 73 20 66 6f 72 20  ls::ciphers for 
10b0: 73 73 6c 33 7d 20 2d 63 6f 6e 73 74 72 61 69 6e  ssl3} -constrain
10c0: 74 73 20 6f 70 65 6e 73 73 6c 20 2d 62 6f 64 79  ts openssl -body
10d0: 20 7b 0a 20 20 20 20 74 6c 73 3a 3a 63 69 70 68   {.    tls::ciph
10e0: 65 72 73 20 73 73 6c 33 0a 7d 20 2d 72 65 74 75  ers ssl3.} -retu
10f0: 72 6e 43 6f 64 65 73 20 31 20 2d 72 65 73 75 6c  rnCodes 1 -resul
1100: 74 20 7b 73 73 6c 33 3a 20 70 72 6f 74 6f 63 6f  t {ssl3: protoco
1110: 6c 20 6e 6f 74 20 73 75 70 70 6f 72 74 65 64 7d  l not supported}
1120: 0a 0a 23 20 54 68 69 73 20 76 65 72 73 69 6f 6e  ..# This version
1130: 20 6f 66 20 74 68 65 20 74 65 73 74 20 69 73 20   of the test is 
1140: 63 6f 72 72 65 63 74 20 66 6f 72 20 4f 70 65 6e  correct for Open
1150: 53 53 4c 20 6f 6e 6c 79 2e 0a 23 20 41 6e 20 65  SSL only..# An e
1160: 71 75 69 76 61 6c 65 6e 74 20 74 65 73 74 20 66  quivalent test f
1170: 6f 72 20 74 68 65 20 52 53 41 20 42 53 41 46 45  or the RSA BSAFE
1180: 20 53 53 4c 2d 43 20 69 73 20 65 61 72 6c 69 65   SSL-C is earlie
1190: 72 20 69 6e 20 74 68 69 73 20 66 69 6c 65 2e 0a  r in this file..
11a0: 0a 74 65 73 74 20 63 69 70 68 65 72 73 2d 31 2e  .test ciphers-1.
11b0: 34 20 7b 54 6c 73 3a 3a 63 69 70 68 65 72 73 20  4 {Tls::ciphers 
11c0: 66 6f 72 20 74 6c 73 31 7d 20 7b 6f 70 65 6e 73  for tls1} {opens
11d0: 73 6c 7d 20 7b 0a 20 20 20 20 23 20 54 68 69 73  sl} {.    # This
11e0: 20 77 69 6c 6c 20 66 61 69 6c 20 69 66 20 79 6f   will fail if yo
11f0: 75 20 63 6f 6d 70 69 6c 65 64 20 61 67 61 69 6e  u compiled again
1200: 73 74 20 52 53 41 20 62 73 61 66 65 20 6f 72 20  st RSA bsafe or 
1210: 77 69 74 68 20 61 0a 20 20 20 20 23 20 64 69 66  with a.    # dif
1220: 66 65 72 65 6e 74 20 73 65 74 20 6f 66 20 64 65  ferent set of de
1230: 66 69 6e 65 73 20 74 68 61 6e 20 74 68 65 20 64  fines than the d
1240: 65 66 61 75 6c 74 2e 0a 20 20 20 20 23 20 43 68  efault..    # Ch
1250: 61 6e 67 65 20 74 68 65 20 63 6f 6e 73 74 72 61  ange the constra
1260: 69 6e 74 20 73 65 74 74 69 6e 67 20 69 6e 20 61  int setting in a
1270: 6c 6c 2e 74 63 6c 0a 20 20 20 20 6c 69 73 74 63  ll.tcl.    listc
1280: 6f 6d 70 61 72 65 20 24 3a 3a 45 58 50 45 43 54  ompare $::EXPECT
1290: 45 44 43 49 50 48 45 52 53 28 6f 70 65 6e 73 73  EDCIPHERS(openss
12a0: 6c 24 76 65 72 73 69 6f 6e 29 20 5b 74 6c 73 3a  l$version) [tls:
12b0: 3a 63 69 70 68 65 72 73 20 74 6c 73 31 5d 0a 7d  :ciphers tls1].}
12c0: 20 7b 7d 0a 0a 0a 23 20 63 6c 65 61 6e 75 70 0a   {}...# cleanup.
12d0: 3a 3a 74 63 6c 74 65 73 74 3a 3a 63 6c 65 61 6e  ::tcltest::clean
12e0: 75 70 54 65 73 74 73 0a 72 65 74 75 72 6e 0a     upTests.return.