Hex Artifact Content

Artifact 845877fe79ca8104fcd3fd9ddf54adc4e5896237:


0000: 23 0a 23 20 43 6f 70 79 72 69 67 68 74 20 28 43  #.# Copyright (C
0010: 29 20 31 39 39 37 2d 32 30 30 30 20 4d 61 74 74  ) 1997-2000 Matt
0020: 20 4e 65 77 6d 61 6e 20 3c 6d 61 74 74 40 6e 6f   Newman <matt@no
0030: 76 61 64 69 67 6d 2e 63 6f 6d 3e 20 0a 23 0a 6e  vadigm.com> .#.n
0040: 61 6d 65 73 70 61 63 65 20 65 76 61 6c 20 74 6c  amespace eval tl
0050: 73 20 7b 0a 20 20 20 20 76 61 72 69 61 62 6c 65  s {.    variable
0060: 20 6c 6f 67 63 6d 64 20 74 63 6c 4c 6f 67 0a 20   logcmd tclLog. 
0070: 20 20 20 76 61 72 69 61 62 6c 65 20 64 65 62 75     variable debu
0080: 67 20 30 0a 20 0a 20 20 20 20 23 20 44 65 66 61  g 0. .    # Defa
0090: 75 6c 74 20 66 6c 61 67 73 20 70 61 73 73 65 64  ult flags passed
00a0: 20 74 6f 20 74 6c 73 3a 3a 69 6d 70 6f 72 74 0a   to tls::import.
00b0: 20 20 20 20 76 61 72 69 61 62 6c 65 20 64 65 66      variable def
00c0: 61 75 6c 74 73 20 7b 7d 0a 0a 20 20 20 20 23 20  aults {}..    # 
00d0: 4d 61 70 73 20 55 49 44 20 74 6f 20 53 65 72 76  Maps UID to Serv
00e0: 65 72 20 53 6f 63 6b 65 74 0a 20 20 20 20 76 61  er Socket.    va
00f0: 72 69 61 62 6c 65 20 73 72 76 6d 61 70 0a 20 20  riable srvmap.  
0100: 20 20 76 61 72 69 61 62 6c 65 20 73 72 76 75 69    variable srvui
0110: 64 20 30 0a 0a 20 20 20 20 23 20 4f 76 65 72 2d  d 0..    # Over-
0120: 72 69 64 65 20 74 68 69 73 20 69 66 20 79 6f 75  ride this if you
0130: 20 61 72 65 20 75 73 69 6e 67 20 61 20 64 69 66   are using a dif
0140: 66 65 72 65 6e 74 20 73 6f 63 6b 65 74 20 63 6f  ferent socket co
0150: 6d 6d 61 6e 64 0a 20 20 20 20 76 61 72 69 61 62  mmand.    variab
0160: 6c 65 20 73 6f 63 6b 65 74 43 6d 64 0a 20 20 20  le socketCmd.   
0170: 20 69 66 20 7b 21 5b 69 6e 66 6f 20 65 78 69 73   if {![info exis
0180: 74 73 20 73 6f 63 6b 65 74 43 6d 64 5d 7d 20 7b  ts socketCmd]} {
0190: 0a 20 20 20 20 20 20 20 20 73 65 74 20 73 6f 63  .        set soc
01a0: 6b 65 74 43 6d 64 20 5b 69 6e 66 6f 20 63 6f 6d  ketCmd [info com
01b0: 6d 61 6e 64 20 3a 3a 73 6f 63 6b 65 74 5d 0a 20  mand ::socket]. 
01c0: 20 20 20 7d 0a 7d 0a 0a 70 72 6f 63 20 74 6c 73     }.}..proc tls
01d0: 3a 3a 69 6e 69 74 6c 69 62 20 7b 64 69 72 20 64  ::initlib {dir d
01e0: 6c 6c 7d 20 7b 0a 20 20 20 20 23 20 50 61 63 6b  ll} {.    # Pack
01f0: 61 67 65 20 69 6e 64 65 78 20 63 64 27 73 20 69  age index cd's i
0200: 6e 74 6f 20 74 68 65 20 70 61 63 6b 61 67 65 20  nto the package 
0210: 64 69 72 65 63 74 6f 72 79 20 66 6f 72 20 6c 6f  directory for lo
0220: 61 64 69 6e 67 2e 0a 20 20 20 20 23 20 49 72 72  ading..    # Irr
0230: 65 6c 65 76 61 6e 74 20 74 6f 20 75 6e 69 78 6f  elevant to unixo
0240: 69 64 73 2c 20 62 75 74 20 66 6f 72 20 57 69 6e  ids, but for Win
0250: 64 6f 77 73 20 74 68 69 73 20 65 6e 61 62 6c 65  dows this enable
0260: 73 20 74 68 65 20 4f 53 20 74 6f 20 66 69 6e 64  s the OS to find
0270: 0a 20 20 20 20 23 20 74 68 65 20 64 65 70 65 6e  .    # the depen
0280: 64 65 6e 74 20 44 4c 4c 27 73 20 69 6e 20 74 68  dent DLL's in th
0290: 65 20 43 57 44 2c 20 77 68 65 72 65 20 74 68 65  e CWD, where the
02a0: 79 20 6d 61 79 20 62 65 2e 0a 20 20 20 20 73 65  y may be..    se
02b0: 74 20 63 77 64 20 5b 70 77 64 5d 0a 20 20 20 20  t cwd [pwd].    
02c0: 63 61 74 63 68 20 7b 63 64 20 24 64 69 72 7d 0a  catch {cd $dir}.
02d0: 20 20 20 20 69 66 20 7b 5b 73 74 72 69 6e 67 20      if {[string 
02e0: 65 71 75 61 6c 20 24 3a 3a 74 63 6c 5f 70 6c 61  equal $::tcl_pla
02f0: 74 66 6f 72 6d 28 70 6c 61 74 66 6f 72 6d 29 20  tform(platform) 
0300: 22 77 69 6e 64 6f 77 73 22 5d 20 26 26 0a 09 21  "windows"] &&..!
0310: 5b 73 74 72 69 6e 67 20 65 71 75 61 6c 20 5b 6c  [string equal [l
0320: 69 6e 64 65 78 20 5b 66 69 6c 65 20 73 79 73 74  index [file syst
0330: 65 6d 20 24 64 69 72 5d 20 30 5d 20 22 6e 61 74  em $dir] 0] "nat
0340: 69 76 65 22 5d 7d 20 7b 0a 09 23 20 49 66 20 69  ive"]} {..# If i
0350: 74 20 69 73 20 61 20 77 72 61 70 70 65 64 20 65  t is a wrapped e
0360: 78 65 63 75 74 61 62 6c 65 20 72 75 6e 6e 69 6e  xecutable runnin
0370: 67 20 6f 6e 20 77 69 6e 64 6f 77 73 2c 20 74 68  g on windows, th
0380: 65 20 6f 70 65 6e 73 73 6c 0a 09 23 20 64 6c 6c  e openssl..# dll
0390: 73 20 6d 75 73 74 20 62 65 20 63 6f 70 69 65 64  s must be copied
03a0: 20 6f 75 74 20 6f 66 20 74 68 65 20 76 69 72 74   out of the virt
03b0: 75 61 6c 20 66 69 6c 65 73 79 73 74 65 6d 20 74  ual filesystem t
03c0: 6f 20 74 68 65 20 64 69 73 6b 0a 09 23 20 77 68  o the disk..# wh
03d0: 65 72 65 20 57 69 6e 64 6f 77 73 20 77 69 6c 6c  ere Windows will
03e0: 20 66 69 6e 64 20 74 68 65 6d 20 77 68 65 6e 20   find them when 
03f0: 72 65 73 6f 6c 76 69 6e 67 20 74 68 65 20 64 65  resolving the de
0400: 70 65 6e 64 65 6e 63 79 20 69 6e 0a 09 23 20 74  pendency in..# t
0410: 68 65 20 74 6c 73 20 64 6c 6c 2e 20 57 65 20 63  he tls dll. We c
0420: 68 6f 6f 73 65 20 74 6f 20 6d 61 6b 65 20 74 68  hoose to make th
0430: 65 6d 20 73 69 62 6c 69 6e 67 73 20 6f 66 20 74  em siblings of t
0440: 68 65 20 65 78 65 63 75 74 61 62 6c 65 2e 0a 09  he executable...
0450: 70 61 63 6b 61 67 65 20 72 65 71 75 69 72 65 20  package require 
0460: 73 74 61 72 6b 69 74 0a 09 73 65 74 20 64 73 74  starkit..set dst
0470: 20 5b 66 69 6c 65 20 6e 61 74 69 76 65 6e 61 6d   [file nativenam
0480: 65 20 5b 66 69 6c 65 20 64 69 72 6e 61 6d 65 20  e [file dirname 
0490: 24 73 74 61 72 6b 69 74 3a 3a 74 6f 70 64 69 72  $starkit::topdir
04a0: 5d 5d 0a 09 66 6f 72 65 61 63 68 20 73 64 6c 6c  ]]..foreach sdll
04b0: 20 5b 67 6c 6f 62 20 2d 6e 6f 63 6f 6d 70 6c 61   [glob -nocompla
04c0: 69 6e 20 2d 64 69 72 65 63 74 6f 72 79 20 24 64  in -directory $d
04d0: 69 72 20 2d 74 61 69 6c 73 20 2a 65 61 79 33 32  ir -tails *eay32
04e0: 2e 64 6c 6c 5d 20 7b 0a 09 20 20 20 20 63 61 74  .dll] {..    cat
04f0: 63 68 20 7b 66 69 6c 65 20 64 65 6c 65 74 65 20  ch {file delete 
0500: 2d 66 6f 72 63 65 20 20 20 20 20 20 20 20 20 20  -force          
0510: 20 20 24 64 73 74 2f 24 73 64 6c 6c 7d 0a 09 20    $dst/$sdll}.. 
0520: 20 20 20 63 61 74 63 68 20 7b 66 69 6c 65 20 63     catch {file c
0530: 6f 70 79 20 20 20 2d 66 6f 72 63 65 20 24 64 69  opy   -force $di
0540: 72 2f 24 73 64 6c 6c 20 24 64 73 74 2f 24 73 64  r/$sdll $dst/$sd
0550: 6c 6c 7d 0a 09 7d 0a 20 20 20 20 7d 0a 20 20 20  ll}..}.    }.   
0560: 20 73 65 74 20 72 65 73 20 5b 63 61 74 63 68 20   set res [catch 
0570: 7b 75 70 6c 65 76 65 6c 20 23 30 20 5b 6c 69 73  {uplevel #0 [lis
0580: 74 20 6c 6f 61 64 20 5b 66 69 6c 65 20 6a 6f 69  t load [file joi
0590: 6e 20 5b 70 77 64 5d 20 24 64 6c 6c 5d 5d 7d 20  n [pwd] $dll]]} 
05a0: 65 72 72 5d 0a 20 20 20 20 63 61 74 63 68 20 7b  err].    catch {
05b0: 63 64 20 24 63 77 64 7d 0a 20 20 20 20 69 66 20  cd $cwd}.    if 
05c0: 7b 24 72 65 73 7d 20 7b 0a 09 6e 61 6d 65 73 70  {$res} {..namesp
05d0: 61 63 65 20 65 76 61 6c 20 5b 6e 61 6d 65 73 70  ace eval [namesp
05e0: 61 63 65 20 70 61 72 65 6e 74 5d 20 7b 6e 61 6d  ace parent] {nam
05f0: 65 73 70 61 63 65 20 64 65 6c 65 74 65 20 74 6c  espace delete tl
0600: 73 7d 0a 09 72 65 74 75 72 6e 20 2d 63 6f 64 65  s}..return -code
0610: 20 24 72 65 73 20 24 65 72 72 0a 20 20 20 20 7d   $res $err.    }
0620: 0a 20 20 20 20 72 65 6e 61 6d 65 20 74 6c 73 3a  .    rename tls:
0630: 3a 69 6e 69 74 6c 69 62 20 7b 7d 0a 7d 0a 0a 23  :initlib {}.}..#
0640: 0a 23 20 42 61 63 6b 77 61 72 64 73 20 63 6f 6d  .# Backwards com
0650: 70 61 74 69 62 69 6c 69 74 79 2c 20 61 6c 73 6f  patibility, also
0660: 20 75 73 65 64 20 74 6f 20 73 65 74 20 74 68 65   used to set the
0670: 20 64 65 66 61 75 6c 74 0a 23 20 63 6f 6e 74 65   default.# conte
0680: 78 74 20 6f 70 74 69 6f 6e 73 0a 23 0a 70 72 6f  xt options.#.pro
0690: 63 20 74 6c 73 3a 3a 69 6e 69 74 20 7b 61 72 67  c tls::init {arg
06a0: 73 7d 20 7b 0a 20 20 20 20 76 61 72 69 61 62 6c  s} {.    variabl
06b0: 65 20 64 65 66 61 75 6c 74 73 0a 0a 20 20 20 20  e defaults..    
06c0: 73 65 74 20 64 65 66 61 75 6c 74 73 20 24 61 72  set defaults $ar
06d0: 67 73 0a 7d 0a 23 0a 23 20 48 65 6c 70 65 72 20  gs.}.#.# Helper 
06e0: 66 75 6e 63 74 69 6f 6e 20 2d 20 62 65 68 61 76  function - behav
06f0: 65 73 20 65 78 61 63 74 6c 79 20 61 73 20 74 68  es exactly as th
0700: 65 20 6e 61 74 69 76 65 20 73 6f 63 6b 65 74 20  e native socket 
0710: 63 6f 6d 6d 61 6e 64 2e 0a 23 0a 70 72 6f 63 20  command..#.proc 
0720: 74 6c 73 3a 3a 73 6f 63 6b 65 74 20 7b 61 72 67  tls::socket {arg
0730: 73 7d 20 7b 0a 20 20 20 20 76 61 72 69 61 62 6c  s} {.    variabl
0740: 65 20 73 6f 63 6b 65 74 43 6d 64 0a 20 20 20 20  e socketCmd.    
0750: 76 61 72 69 61 62 6c 65 20 64 65 66 61 75 6c 74  variable default
0760: 73 0a 0a 20 20 20 20 23 20 73 65 72 76 65 72 2c  s..    # server,
0770: 6f 70 74 69 6f 6e 2c 76 61 72 69 61 62 6c 65 2c  option,variable,
0780: 61 72 67 73 0a 20 20 20 20 73 65 74 20 75 73 61  args.    set usa
0790: 67 65 52 75 6c 65 73 20 7b 0a 20 20 20 20 20 20  geRules {.      
07a0: 20 20 7b 30 20 2d 61 73 79 6e 63 20 73 6f 70 74    {0 -async sopt
07b0: 73 20 30 7d 0a 20 20 20 20 20 20 20 20 7b 2a 20  s 0}.        {* 
07c0: 2d 6d 79 61 64 64 72 20 73 6f 70 74 73 20 31 7d  -myaddr sopts 1}
07d0: 0a 20 20 20 20 20 20 20 20 7b 30 20 2d 6d 79 70  .        {0 -myp
07e0: 6f 72 74 20 73 6f 70 74 73 20 31 7d 0a 20 20 20  ort sopts 1}.   
07f0: 20 20 20 20 20 7b 2a 20 2d 74 79 70 65 20 73 6f       {* -type so
0800: 70 74 73 20 31 7d 0a 20 20 20 20 20 20 20 20 7b  pts 1}.        {
0810: 2a 20 2d 63 61 64 69 72 20 69 6f 70 74 73 20 31  * -cadir iopts 1
0820: 7d 0a 20 20 20 20 20 20 20 20 7b 2a 20 2d 63 61  }.        {* -ca
0830: 66 69 6c 65 20 69 6f 70 74 73 20 31 7d 0a 20 20  file iopts 1}.  
0840: 20 20 20 20 20 20 7b 2a 20 2d 63 65 72 74 66 69        {* -certfi
0850: 6c 65 20 69 6f 70 74 73 20 31 7d 0a 20 20 20 20  le iopts 1}.    
0860: 20 20 20 20 7b 2a 20 2d 63 69 70 68 65 72 20 69      {* -cipher i
0870: 6f 70 74 73 20 31 7d 0a 20 20 20 20 20 20 20 20  opts 1}.        
0880: 7b 2a 20 2d 63 6f 6d 6d 61 6e 64 20 69 6f 70 74  {* -command iopt
0890: 73 20 31 7d 0a 20 20 20 20 20 20 20 20 7b 2a 20  s 1}.        {* 
08a0: 2d 64 68 70 61 72 61 6d 73 20 69 6f 70 74 73 20  -dhparams iopts 
08b0: 31 7d 0a 20 20 20 20 20 20 20 20 7b 2a 20 2d 6b  1}.        {* -k
08c0: 65 79 66 69 6c 65 20 69 6f 70 74 73 20 31 7d 0a  eyfile iopts 1}.
08d0: 20 20 20 20 20 20 20 20 7b 2a 20 2d 70 61 73 73          {* -pass
08e0: 77 6f 72 64 20 69 6f 70 74 73 20 31 7d 0a 20 20  word iopts 1}.  
08f0: 20 20 20 20 20 20 7b 2a 20 2d 72 65 71 75 65 73        {* -reques
0900: 74 20 69 6f 70 74 73 20 31 7d 0a 20 20 20 20 20  t iopts 1}.     
0910: 20 20 20 7b 2a 20 2d 72 65 71 75 69 72 65 20 69     {* -require i
0920: 6f 70 74 73 20 31 7d 0a 20 20 20 20 20 20 20 20  opts 1}.        
0930: 7b 30 20 2d 61 75 74 6f 73 65 72 76 65 72 6e 61  {0 -autoserverna
0940: 6d 65 20 64 69 73 63 61 72 64 4f 70 74 73 20 31  me discardOpts 1
0950: 7d 0a 20 20 20 20 20 20 20 20 7b 2a 20 2d 73 65  }.        {* -se
0960: 72 76 65 72 6e 61 6d 65 20 69 6f 70 74 73 20 31  rvername iopts 1
0970: 7d 0a 20 20 20 20 20 20 20 20 7b 2a 20 2d 73 73  }.        {* -ss
0980: 6c 32 20 69 6f 70 74 73 20 31 7d 0a 20 20 20 20  l2 iopts 1}.    
0990: 20 20 20 20 7b 2a 20 2d 73 73 6c 33 20 69 6f 70      {* -ssl3 iop
09a0: 74 73 20 31 7d 0a 20 20 20 20 20 20 20 20 7b 2a  ts 1}.        {*
09b0: 20 2d 74 6c 73 31 20 69 6f 70 74 73 20 31 7d 0a   -tls1 iopts 1}.
09c0: 20 20 20 20 20 20 20 20 7b 2a 20 2d 74 6c 73 31          {* -tls1
09d0: 2e 31 20 69 6f 70 74 73 20 31 7d 0a 20 20 20 20  .1 iopts 1}.    
09e0: 20 20 20 20 7b 2a 20 2d 74 6c 73 31 2e 32 20 69      {* -tls1.2 i
09f0: 6f 70 74 73 20 31 7d 0a 20 20 20 20 7d 0a 0a 20  opts 1}.    }.. 
0a00: 20 20 20 73 65 74 20 69 64 78 20 5b 6c 73 65 61     set idx [lsea
0a10: 72 63 68 20 24 61 72 67 73 20 2d 73 65 72 76 65  rch $args -serve
0a20: 72 5d 0a 20 20 20 20 69 66 20 7b 24 69 64 78 20  r].    if {$idx 
0a30: 21 3d 20 2d 31 7d 20 7b 0a 09 73 65 74 20 73 65  != -1} {..set se
0a40: 72 76 65 72 20 31 0a 09 73 65 74 20 63 61 6c 6c  rver 1..set call
0a50: 62 61 63 6b 20 5b 6c 69 6e 64 65 78 20 24 61 72  back [lindex $ar
0a60: 67 73 20 5b 65 78 70 72 20 7b 24 69 64 78 2b 31  gs [expr {$idx+1
0a70: 7d 5d 5d 0a 09 73 65 74 20 61 72 67 73 20 5b 6c  }]]..set args [l
0a80: 72 65 70 6c 61 63 65 20 24 61 72 67 73 20 24 69  replace $args $i
0a90: 64 78 20 5b 65 78 70 72 20 7b 24 69 64 78 2b 31  dx [expr {$idx+1
0aa0: 7d 5d 5d 0a 0a 09 73 65 74 20 75 73 61 67 65 20  }]]...set usage 
0ab0: 22 77 72 6f 6e 67 20 23 20 61 72 67 73 3a 20 73  "wrong # args: s
0ac0: 68 6f 75 6c 64 20 62 65 20 5c 22 74 6c 73 3a 3a  hould be \"tls::
0ad0: 73 6f 63 6b 65 74 20 2d 73 65 72 76 65 72 20 63  socket -server c
0ae0: 6f 6d 6d 61 6e 64 20 3f 6f 70 74 69 6f 6e 73 3f  ommand ?options?
0af0: 20 70 6f 72 74 5c 22 22 0a 20 20 20 20 7d 20 65   port\"".    } e
0b00: 6c 73 65 20 7b 0a 09 73 65 74 20 73 65 72 76 65  lse {..set serve
0b10: 72 20 30 0a 0a 09 73 65 74 20 75 73 61 67 65 20  r 0...set usage 
0b20: 22 77 72 6f 6e 67 20 23 20 61 72 67 73 3a 20 73  "wrong # args: s
0b30: 68 6f 75 6c 64 20 62 65 20 5c 22 74 6c 73 3a 3a  hould be \"tls::
0b40: 73 6f 63 6b 65 74 20 3f 6f 70 74 69 6f 6e 73 3f  socket ?options?
0b50: 20 68 6f 73 74 20 70 6f 72 74 5c 22 22 0a 20 20   host port\"".  
0b60: 20 20 7d 0a 0a 20 20 20 20 23 20 43 72 65 61 74    }..    # Creat
0b70: 65 20 73 65 76 65 72 61 6c 20 73 74 72 75 63 74  e several struct
0b80: 75 72 65 73 20 66 72 6f 6d 20 6f 75 72 20 6c 69  ures from our li
0b90: 73 74 20 6f 66 20 6f 70 74 69 6f 6e 73 0a 20 20  st of options.  
0ba0: 20 20 23 23 20 31 2e 20 6f 70 74 69 6f 6e 73 3a    ## 1. options:
0bb0: 20 61 20 74 65 78 74 20 72 65 70 72 65 73 65 6e   a text represen
0bc0: 74 61 74 69 6f 6e 20 6f 66 20 74 68 65 20 76 61  tation of the va
0bd0: 6c 69 64 20 6f 70 74 69 6f 6e 73 20 66 6f 72 20  lid options for 
0be0: 74 68 65 20 63 75 72 72 65 6e 74 0a 20 20 20 20  the current.    
0bf0: 23 23 20 20 20 20 20 20 20 20 20 20 20 20 20 73  ##             s
0c00: 65 72 76 65 72 20 74 79 70 65 0a 20 20 20 20 23  erver type.    #
0c10: 23 20 32 2e 20 61 72 67 53 77 69 74 63 68 42 6f  # 2. argSwitchBo
0c20: 64 79 3a 20 53 77 69 74 63 68 20 62 6f 64 79 20  dy: Switch body 
0c30: 66 6f 72 20 70 72 6f 63 65 73 73 69 6e 67 20 61  for processing a
0c40: 72 67 75 6d 65 6e 74 73 0a 20 20 20 20 73 65 74  rguments.    set
0c50: 20 6f 70 74 69 6f 6e 73 20 5b 6c 69 73 74 5d 0a   options [list].
0c60: 20 20 20 20 73 65 74 20 61 72 67 53 77 69 74 63      set argSwitc
0c70: 68 42 6f 64 79 20 5b 6c 69 73 74 5d 0a 20 20 20  hBody [list].   
0c80: 20 66 6f 72 65 61 63 68 20 75 73 61 67 65 52 75   foreach usageRu
0c90: 6c 65 20 24 75 73 61 67 65 52 75 6c 65 73 20 7b  le $usageRules {
0ca0: 0a 20 20 20 20 20 20 20 20 73 65 74 20 72 75 6c  .        set rul
0cb0: 65 53 65 72 76 65 72 20 5b 6c 69 6e 64 65 78 20  eServer [lindex 
0cc0: 24 75 73 61 67 65 52 75 6c 65 20 30 5d 0a 20 20  $usageRule 0].  
0cd0: 20 20 20 20 20 20 73 65 74 20 72 75 6c 65 4f 70        set ruleOp
0ce0: 74 69 6f 6e 20 5b 6c 69 6e 64 65 78 20 24 75 73  tion [lindex $us
0cf0: 61 67 65 52 75 6c 65 20 31 5d 0a 20 20 20 20 20  ageRule 1].     
0d00: 20 20 20 73 65 74 20 72 75 6c 65 56 61 72 54 6f     set ruleVarTo
0d10: 55 70 64 61 74 65 20 5b 6c 69 6e 64 65 78 20 24  Update [lindex $
0d20: 75 73 61 67 65 52 75 6c 65 20 32 5d 0a 20 20 20  usageRule 2].   
0d30: 20 20 20 20 20 73 65 74 20 72 75 6c 65 56 61 72       set ruleVar
0d40: 41 72 67 73 54 6f 43 6f 6e 73 75 6d 65 20 5b 6c  ArgsToConsume [l
0d50: 69 6e 64 65 78 20 24 75 73 61 67 65 52 75 6c 65  index $usageRule
0d60: 20 33 5d 0a 0a 20 20 20 20 20 20 20 20 69 66 20   3]..        if 
0d70: 7b 21 5b 73 74 72 69 6e 67 20 6d 61 74 63 68 20  {![string match 
0d80: 24 72 75 6c 65 53 65 72 76 65 72 20 24 73 65 72  $ruleServer $ser
0d90: 76 65 72 5d 7d 20 7b 0a 20 20 20 20 20 20 20 20  ver]} {.        
0da0: 20 20 20 20 63 6f 6e 74 69 6e 75 65 0a 20 20 20      continue.   
0db0: 20 20 20 20 20 7d 0a 0a 20 20 20 20 20 20 20 20       }..        
0dc0: 6c 61 70 70 65 6e 64 20 6f 70 74 69 6f 6e 73 20  lappend options 
0dd0: 24 72 75 6c 65 4f 70 74 69 6f 6e 0a 20 20 20 20  $ruleOption.    
0de0: 20 20 20 20 73 77 69 74 63 68 20 2d 2d 20 24 72      switch -- $r
0df0: 75 6c 65 56 61 72 41 72 67 73 54 6f 43 6f 6e 73  uleVarArgsToCons
0e00: 75 6d 65 20 7b 0a 20 20 20 20 20 20 20 20 20 20  ume {.          
0e10: 20 20 30 20 7b 20 73 65 74 20 61 72 67 54 6f 45    0 { set argToE
0e20: 78 65 63 75 74 65 20 7b 6c 61 70 70 65 6e 64 20  xecute {lappend 
0e30: 40 56 41 52 40 20 24 61 72 67 3b 20 73 65 74 20  @VAR@ $arg; set 
0e40: 61 72 67 73 41 72 72 61 79 28 24 61 72 67 29 20  argsArray($arg) 
0e50: 74 72 75 65 7d 20 7d 0a 20 20 20 20 20 20 20 20  true} }.        
0e60: 20 20 20 20 31 20 7b 20 73 65 74 20 61 72 67 54      1 { set argT
0e70: 6f 45 78 65 63 75 74 65 20 7b 73 65 74 20 61 72  oExecute {set ar
0e80: 67 56 61 6c 75 65 20 5b 6c 69 6e 64 65 78 20 24  gValue [lindex $
0e90: 61 72 67 73 20 5b 69 6e 63 72 20 69 64 78 5d 5d  args [incr idx]]
0ea0: 3b 20 6c 61 70 70 65 6e 64 20 40 56 41 52 40 20  ; lappend @VAR@ 
0eb0: 24 61 72 67 20 24 61 72 67 56 61 6c 75 65 3b 20  $arg $argValue; 
0ec0: 73 65 74 20 61 72 67 73 41 72 72 61 79 28 24 61  set argsArray($a
0ed0: 72 67 29 20 24 61 72 67 56 61 6c 75 65 7d 20 7d  rg) $argValue} }
0ee0: 0a 20 20 20 20 20 20 20 20 20 20 20 20 64 65 66  .            def
0ef0: 61 75 6c 74 20 7b 20 72 65 74 75 72 6e 20 2d 63  ault { return -c
0f00: 6f 64 65 20 65 72 72 6f 72 20 22 49 6e 74 65 72  ode error "Inter
0f10: 6e 61 6c 20 61 72 67 75 6d 65 6e 74 20 63 6f 6e  nal argument con
0f20: 73 74 72 75 63 74 69 6f 6e 20 65 72 72 6f 72 22  struction error"
0f30: 20 7d 0a 20 20 20 20 20 20 20 20 7d 0a 20 20 20   }.        }.   
0f40: 20 20 20 20 20 6c 61 70 70 65 6e 64 20 61 72 67       lappend arg
0f50: 53 77 69 74 63 68 42 6f 64 79 20 24 72 75 6c 65  SwitchBody $rule
0f60: 53 65 72 76 65 72 2c 24 72 75 6c 65 4f 70 74 69  Server,$ruleOpti
0f70: 6f 6e 20 5b 73 74 72 69 6e 67 20 6d 61 70 20 5b  on [string map [
0f80: 6c 69 73 74 20 40 56 41 52 40 20 24 72 75 6c 65  list @VAR@ $rule
0f90: 56 61 72 54 6f 55 70 64 61 74 65 5d 20 24 61 72  VarToUpdate] $ar
0fa0: 67 54 6f 45 78 65 63 75 74 65 5d 0a 20 20 20 20  gToExecute].    
0fb0: 7d 0a 20 20 20 20 73 65 74 20 6f 70 74 69 6f 6e  }.    set option
0fc0: 73 20 5b 6a 6f 69 6e 20 24 6f 70 74 69 6f 6e 73  s [join $options
0fd0: 20 7b 2c 20 7d 5d 0a 20 20 20 20 6c 61 70 70 65   {, }].    lappe
0fe0: 6e 64 20 61 72 67 53 77 69 74 63 68 42 6f 64 79  nd argSwitchBody
0ff0: 20 7b 2a 2c 2d 2a 7d 20 7b 72 65 74 75 72 6e 20   {*,-*} {return 
1000: 2d 63 6f 64 65 20 65 72 72 6f 72 20 22 62 61 64  -code error "bad
1010: 20 6f 70 74 69 6f 6e 20 5c 22 24 61 72 67 5c 22   option \"$arg\"
1020: 3a 20 6d 75 73 74 20 62 65 20 6f 6e 65 20 6f 66  : must be one of
1030: 20 24 6f 70 74 69 6f 6e 73 22 7d 0a 20 20 20 20   $options"}.    
1040: 6c 61 70 70 65 6e 64 20 61 72 67 53 77 69 74 63  lappend argSwitc
1050: 68 42 6f 64 79 20 64 65 66 61 75 6c 74 20 62 72  hBody default br
1060: 65 61 6b 0a 0a 20 20 20 20 23 20 43 6f 6d 62 69  eak..    # Combi
1070: 6e 65 20 64 65 66 61 75 6c 74 73 20 77 69 74 68  ne defaults with
1080: 20 63 75 72 72 65 6e 74 20 6f 70 74 69 6f 6e 73   current options
1090: 0a 20 20 20 20 73 65 74 20 61 72 67 73 20 5b 63  .    set args [c
10a0: 6f 6e 63 61 74 20 24 64 65 66 61 75 6c 74 73 20  oncat $defaults 
10b0: 24 61 72 67 73 5d 0a 0a 20 20 20 20 73 65 74 20  $args]..    set 
10c0: 61 72 67 63 20 5b 6c 6c 65 6e 67 74 68 20 24 61  argc [llength $a
10d0: 72 67 73 5d 0a 20 20 20 20 73 65 74 20 73 6f 70  rgs].    set sop
10e0: 74 73 20 7b 7d 0a 20 20 20 20 73 65 74 20 69 6f  ts {}.    set io
10f0: 70 74 73 20 5b 6c 69 73 74 20 2d 73 65 72 76 65  pts [list -serve
1100: 72 20 24 73 65 72 76 65 72 5d 0a 0a 20 20 20 20  r $server]..    
1110: 61 72 72 61 79 20 73 65 74 20 61 72 67 73 41 72  array set argsAr
1120: 72 61 79 20 5b 6c 69 73 74 5d 0a 20 20 20 20 66  ray [list].    f
1130: 6f 72 20 7b 73 65 74 20 69 64 78 20 30 7d 20 7b  or {set idx 0} {
1140: 24 69 64 78 20 3c 20 24 61 72 67 63 7d 20 7b 69  $idx < $argc} {i
1150: 6e 63 72 20 69 64 78 7d 20 7b 0a 09 73 65 74 20  ncr idx} {..set 
1160: 61 72 67 20 5b 6c 69 6e 64 65 78 20 24 61 72 67  arg [lindex $arg
1170: 73 20 24 69 64 78 5d 0a 09 73 77 69 74 63 68 20  s $idx]..switch 
1180: 2d 67 6c 6f 62 20 2d 2d 20 24 73 65 72 76 65 72  -glob -- $server
1190: 2c 24 61 72 67 20 24 61 72 67 53 77 69 74 63 68  ,$arg $argSwitch
11a0: 42 6f 64 79 0a 20 20 20 20 7d 0a 0a 20 20 20 20  Body.    }..    
11b0: 69 66 20 7b 24 73 65 72 76 65 72 7d 20 7b 0a 09  if {$server} {..
11c0: 69 66 20 7b 28 24 69 64 78 20 2b 20 31 29 20 21  if {($idx + 1) !
11d0: 3d 20 24 61 72 67 63 7d 20 7b 0a 09 20 20 20 20  = $argc} {..    
11e0: 72 65 74 75 72 6e 20 2d 63 6f 64 65 20 65 72 72  return -code err
11f0: 6f 72 20 24 75 73 61 67 65 0a 09 7d 0a 09 73 65  or $usage..}..se
1200: 74 20 75 69 64 20 5b 69 6e 63 72 20 3a 3a 74 6c  t uid [incr ::tl
1210: 73 3a 3a 73 72 76 75 69 64 5d 0a 0a 09 73 65 74  s::srvuid]...set
1220: 20 70 6f 72 74 20 5b 6c 69 6e 64 65 78 20 24 61   port [lindex $a
1230: 72 67 73 20 5b 65 78 70 72 20 7b 24 61 72 67 63  rgs [expr {$argc
1240: 2d 31 7d 5d 5d 0a 09 6c 61 70 70 65 6e 64 20 73  -1}]]..lappend s
1250: 6f 70 74 73 20 24 70 6f 72 74 0a 09 23 73 65 74  opts $port..#set
1260: 20 73 6f 70 74 73 20 5b 6c 69 6e 73 65 72 74 20   sopts [linsert 
1270: 24 73 6f 70 74 73 20 30 20 2d 73 65 72 76 65 72  $sopts 0 -server
1280: 20 24 63 61 6c 6c 62 61 63 6b 5d 0a 09 73 65 74   $callback]..set
1290: 20 73 6f 70 74 73 20 5b 6c 69 6e 73 65 72 74 20   sopts [linsert 
12a0: 24 73 6f 70 74 73 20 30 20 2d 73 65 72 76 65 72  $sopts 0 -server
12b0: 20 5b 6c 69 73 74 20 74 6c 73 3a 3a 5f 61 63 63   [list tls::_acc
12c0: 65 70 74 20 24 69 6f 70 74 73 20 24 63 61 6c 6c  ept $iopts $call
12d0: 62 61 63 6b 5d 5d 0a 09 23 73 65 74 20 73 6f 70  back]]..#set sop
12e0: 74 73 20 5b 6c 69 6e 73 65 72 74 20 24 73 6f 70  ts [linsert $sop
12f0: 74 73 20 30 20 2d 73 65 72 76 65 72 20 5b 6c 69  ts 0 -server [li
1300: 73 74 20 74 6c 73 3a 3a 5f 61 63 63 65 70 74 20  st tls::_accept 
1310: 24 75 69 64 20 24 63 61 6c 6c 62 61 63 6b 5d 5d  $uid $callback]]
1320: 0a 20 20 20 20 7d 20 65 6c 73 65 20 7b 0a 09 69  .    } else {..i
1330: 66 20 7b 28 24 69 64 78 20 2b 20 32 29 20 21 3d  f {($idx + 2) !=
1340: 20 24 61 72 67 63 7d 20 7b 0a 09 20 20 20 20 72   $argc} {..    r
1350: 65 74 75 72 6e 20 2d 63 6f 64 65 20 65 72 72 6f  eturn -code erro
1360: 72 20 24 75 73 61 67 65 0a 09 7d 0a 0a 09 73 65  r $usage..}...se
1370: 74 20 68 6f 73 74 20 5b 6c 69 6e 64 65 78 20 24  t host [lindex $
1380: 61 72 67 73 20 5b 65 78 70 72 20 7b 24 61 72 67  args [expr {$arg
1390: 63 2d 32 7d 5d 5d 0a 09 73 65 74 20 70 6f 72 74  c-2}]]..set port
13a0: 20 5b 6c 69 6e 64 65 78 20 24 61 72 67 73 20 5b   [lindex $args [
13b0: 65 78 70 72 20 7b 24 61 72 67 63 2d 31 7d 5d 5d  expr {$argc-1}]]
13c0: 0a 0a 20 20 20 20 20 20 20 20 23 20 49 66 20 61  ..        # If a
13d0: 6e 20 22 2d 61 75 74 6f 73 65 72 76 65 72 6e 61  n "-autoserverna
13e0: 6d 65 22 20 6f 70 74 69 6f 6e 20 69 73 20 66 6f  me" option is fo
13f0: 75 6e 64 2c 20 68 6f 6e 6f 72 20 69 74 0a 20 20  und, honor it.  
1400: 20 20 20 20 20 20 69 66 20 7b 5b 69 6e 66 6f 20        if {[info 
1410: 65 78 69 73 74 73 20 61 72 67 73 41 72 72 61 79  exists argsArray
1420: 28 2d 61 75 74 6f 73 65 72 76 65 72 6e 61 6d 65  (-autoservername
1430: 29 5d 20 26 26 20 24 61 72 67 73 41 72 72 61 79  )] && $argsArray
1440: 28 2d 61 75 74 6f 73 65 72 76 65 72 6e 61 6d 65  (-autoservername
1450: 29 7d 20 7b 0a 20 20 20 20 20 20 20 20 20 20 20  )} {.           
1460: 20 69 66 20 7b 21 5b 69 6e 66 6f 20 65 78 69 73   if {![info exis
1470: 74 73 20 61 72 67 73 41 72 72 61 79 28 2d 73 65  ts argsArray(-se
1480: 72 76 65 72 6e 61 6d 65 29 5d 7d 20 7b 0a 20 20  rvername)]} {.  
1490: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 73 65                se
14a0: 74 20 61 72 67 73 41 72 72 61 79 28 2d 73 65 72  t argsArray(-ser
14b0: 76 65 72 6e 61 6d 65 29 20 24 68 6f 73 74 0a 20  vername) $host. 
14c0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 6c                 l
14d0: 61 70 70 65 6e 64 20 69 6f 70 74 73 20 2d 73 65  append iopts -se
14e0: 72 76 65 72 6e 61 6d 65 20 24 68 6f 73 74 0a 20  rvername $host. 
14f0: 20 20 20 20 20 20 20 20 20 20 20 7d 0a 20 20 20             }.   
1500: 20 20 20 20 20 7d 0a 0a 09 6c 61 70 70 65 6e 64       }...lappend
1510: 20 73 6f 70 74 73 20 24 68 6f 73 74 20 24 70 6f   sopts $host $po
1520: 72 74 0a 20 20 20 20 7d 0a 20 20 20 20 23 0a 20  rt.    }.    #. 
1530: 20 20 20 23 20 43 72 65 61 74 65 20 54 43 50 2f     # Create TCP/
1540: 49 50 20 73 6f 63 6b 65 74 0a 20 20 20 20 23 0a  IP socket.    #.
1550: 20 20 20 20 73 65 74 20 63 68 61 6e 20 5b 65 76      set chan [ev
1560: 61 6c 20 24 73 6f 63 6b 65 74 43 6d 64 20 24 73  al $socketCmd $s
1570: 6f 70 74 73 5d 0a 20 20 20 20 69 66 20 7b 21 24  opts].    if {!$
1580: 73 65 72 76 65 72 20 26 26 20 5b 63 61 74 63 68  server && [catch
1590: 20 7b 0a 09 23 0a 09 23 20 50 75 73 68 20 53 53   {..#..# Push SS
15a0: 4c 20 6c 61 79 65 72 20 6f 6e 74 6f 20 73 6f 63  L layer onto soc
15b0: 6b 65 74 0a 09 23 0a 09 65 76 61 6c 20 5b 6c 69  ket..#..eval [li
15c0: 73 74 20 74 6c 73 3a 3a 69 6d 70 6f 72 74 5d 20  st tls::import] 
15d0: 24 63 68 61 6e 20 24 69 6f 70 74 73 0a 20 20 20  $chan $iopts.   
15e0: 20 7d 20 65 72 72 5d 7d 20 7b 0a 09 73 65 74 20   } err]} {..set 
15f0: 69 6e 66 6f 20 24 7b 3a 3a 65 72 72 6f 72 49 6e  info ${::errorIn
1600: 66 6f 7d 0a 09 63 61 74 63 68 20 7b 63 6c 6f 73  fo}..catch {clos
1610: 65 20 24 63 68 61 6e 7d 0a 09 72 65 74 75 72 6e  e $chan}..return
1620: 20 2d 63 6f 64 65 20 65 72 72 6f 72 20 2d 65 72   -code error -er
1630: 72 6f 72 69 6e 66 6f 20 24 69 6e 66 6f 20 24 65  rorinfo $info $e
1640: 72 72 0a 20 20 20 20 7d 0a 20 20 20 20 72 65 74  rr.    }.    ret
1650: 75 72 6e 20 24 63 68 61 6e 0a 7d 0a 0a 23 20 74  urn $chan.}..# t
1660: 6c 73 3a 3a 5f 61 63 63 65 70 74 20 2d 2d 0a 23  ls::_accept --.#
1670: 0a 23 20 20 20 54 68 69 73 20 69 73 20 74 68 65  .#   This is the
1680: 20 61 63 74 75 61 6c 20 61 63 63 65 70 74 20 74   actual accept t
1690: 68 61 74 20 54 4c 53 20 73 6f 63 6b 65 74 73 20  hat TLS sockets 
16a0: 75 73 65 2c 20 77 68 69 63 68 20 74 68 65 6e 20  use, which then 
16b0: 63 61 6c 6c 73 0a 23 20 20 20 74 68 65 20 63 61  calls.#   the ca
16c0: 6c 6c 62 61 63 6b 20 72 65 67 69 73 74 65 72 65  llback registere
16d0: 64 20 62 79 20 74 6c 73 3a 3a 73 6f 63 6b 65 74  d by tls::socket
16e0: 2e 0a 23 0a 23 20 41 72 67 75 6d 65 6e 74 73 3a  ..#.# Arguments:
16f0: 0a 23 20 20 20 69 6f 70 74 73 09 74 6c 73 3a 3a  .#   iopts.tls::
1700: 69 6d 70 6f 72 74 20 6f 70 74 73 0a 23 20 20 20  import opts.#   
1710: 63 61 6c 6c 62 61 63 6b 09 73 65 72 76 65 72 20  callback.server 
1720: 63 61 6c 6c 62 61 63 6b 20 74 6f 20 69 6e 76 6f  callback to invo
1730: 6b 65 0a 23 20 20 20 63 68 61 6e 09 73 6f 63 6b  ke.#   chan.sock
1740: 65 74 20 63 68 61 6e 6e 65 6c 20 74 6f 20 61 63  et channel to ac
1750: 63 65 70 74 2f 64 65 6e 79 0a 23 20 20 20 69 70  cept/deny.#   ip
1760: 61 64 64 72 09 63 61 6c 6c 69 6e 67 20 49 50 20  addr.calling IP 
1770: 61 64 64 72 65 73 73 0a 23 20 20 20 70 6f 72 74  address.#   port
1780: 09 63 61 6c 6c 69 6e 67 20 70 6f 72 74 0a 23 0a  .calling port.#.
1790: 23 20 52 65 73 75 6c 74 73 3a 0a 23 20 20 20 52  # Results:.#   R
17a0: 65 74 75 72 6e 73 20 61 6e 20 65 72 72 6f 72 20  eturns an error 
17b0: 69 66 20 74 68 65 20 63 61 6c 6c 62 61 63 6b 20  if the callback 
17c0: 74 68 72 6f 77 73 20 6f 6e 65 2e 0a 23 0a 70 72  throws one..#.pr
17d0: 6f 63 20 74 6c 73 3a 3a 5f 61 63 63 65 70 74 20  oc tls::_accept 
17e0: 7b 20 69 6f 70 74 73 20 63 61 6c 6c 62 61 63 6b  { iopts callback
17f0: 20 63 68 61 6e 20 69 70 61 64 64 72 20 70 6f 72   chan ipaddr por
1800: 74 20 7d 20 7b 0a 20 20 20 20 6c 6f 67 20 32 20  t } {.    log 2 
1810: 5b 6c 69 73 74 20 74 6c 73 3a 3a 5f 61 63 63 65  [list tls::_acce
1820: 70 74 20 24 69 6f 70 74 73 20 24 63 61 6c 6c 62  pt $iopts $callb
1830: 61 63 6b 20 24 63 68 61 6e 20 24 69 70 61 64 64  ack $chan $ipadd
1840: 72 20 24 70 6f 72 74 5d 0a 0a 20 20 20 20 73 65  r $port]..    se
1850: 74 20 63 68 61 6e 20 5b 65 76 61 6c 20 5b 6c 69  t chan [eval [li
1860: 73 74 20 74 6c 73 3a 3a 69 6d 70 6f 72 74 20 24  st tls::import $
1870: 63 68 61 6e 5d 20 24 69 6f 70 74 73 5d 0a 0a 20  chan] $iopts].. 
1880: 20 20 20 6c 61 70 70 65 6e 64 20 63 61 6c 6c 62     lappend callb
1890: 61 63 6b 20 24 63 68 61 6e 20 24 69 70 61 64 64  ack $chan $ipadd
18a0: 72 20 24 70 6f 72 74 0a 20 20 20 20 69 66 20 7b  r $port.    if {
18b0: 5b 63 61 74 63 68 20 7b 0a 09 75 70 6c 65 76 65  [catch {..upleve
18c0: 6c 20 23 30 20 24 63 61 6c 6c 62 61 63 6b 0a 20  l #0 $callback. 
18d0: 20 20 20 7d 20 65 72 72 5d 7d 20 7b 0a 09 6c 6f     } err]} {..lo
18e0: 67 20 31 20 22 74 6c 73 3a 3a 5f 61 63 63 65 70  g 1 "tls::_accep
18f0: 74 20 65 72 72 6f 72 3a 20 24 7b 3a 3a 65 72 72  t error: ${::err
1900: 6f 72 49 6e 66 6f 7d 22 0a 09 63 6c 6f 73 65 20  orInfo}"..close 
1910: 24 63 68 61 6e 0a 09 65 72 72 6f 72 20 24 65 72  $chan..error $er
1920: 72 20 24 3a 3a 65 72 72 6f 72 49 6e 66 6f 20 24  r $::errorInfo $
1930: 3a 3a 65 72 72 6f 72 43 6f 64 65 0a 20 20 20 20  ::errorCode.    
1940: 7d 20 65 6c 73 65 20 7b 0a 09 6c 6f 67 20 32 20  } else {..log 2 
1950: 22 74 6c 73 3a 3a 5f 61 63 63 65 70 74 20 2d 20  "tls::_accept - 
1960: 63 61 6c 6c 65 64 20 5c 22 24 63 61 6c 6c 62 61  called \"$callba
1970: 63 6b 5c 22 20 73 75 63 63 65 65 64 65 64 22 0a  ck\" succeeded".
1980: 20 20 20 20 7d 0a 7d 0a 23 0a 23 20 53 61 6d 70      }.}.#.# Samp
1990: 6c 65 20 63 61 6c 6c 62 61 63 6b 20 66 6f 72 20  le callback for 
19a0: 68 6f 6f 6b 69 6e 67 3a 20 2d 0a 23 0a 23 20 65  hooking: -.#.# e
19b0: 72 72 6f 72 0a 23 20 76 65 72 69 66 79 0a 23 20  rror.# verify.# 
19c0: 69 6e 66 6f 0a 23 0a 70 72 6f 63 20 74 6c 73 3a  info.#.proc tls:
19d0: 3a 63 61 6c 6c 62 61 63 6b 20 7b 6f 70 74 69 6f  :callback {optio
19e0: 6e 20 61 72 67 73 7d 20 7b 0a 20 20 20 20 76 61  n args} {.    va
19f0: 72 69 61 62 6c 65 20 64 65 62 75 67 0a 0a 20 20  riable debug..  
1a00: 20 20 23 6c 6f 67 20 32 20 5b 63 6f 6e 63 61 74    #log 2 [concat
1a10: 20 24 6f 70 74 69 6f 6e 20 24 61 72 67 73 5d 0a   $option $args].
1a20: 0a 20 20 20 20 73 77 69 74 63 68 20 2d 2d 20 24  .    switch -- $
1a30: 6f 70 74 69 6f 6e 20 7b 0a 09 22 65 72 72 6f 72  option {.."error
1a40: 22 09 7b 0a 09 20 20 20 20 66 6f 72 65 61 63 68  ".{..    foreach
1a50: 20 7b 63 68 61 6e 20 6d 73 67 7d 20 24 61 72 67   {chan msg} $arg
1a60: 73 20 62 72 65 61 6b 0a 0a 09 20 20 20 20 6c 6f  s break...    lo
1a70: 67 20 30 20 22 54 4c 53 2f 24 63 68 61 6e 3a 20  g 0 "TLS/$chan: 
1a80: 65 72 72 6f 72 3a 20 24 6d 73 67 22 0a 09 7d 0a  error: $msg"..}.
1a90: 09 22 76 65 72 69 66 79 22 09 7b 0a 09 20 20 20  ."verify".{..   
1aa0: 20 23 20 70 6f 6f 72 20 6d 61 6e 27 73 20 6c 61   # poor man's la
1ab0: 73 73 69 67 6e 0a 09 20 20 20 20 66 6f 72 65 61  ssign..    forea
1ac0: 63 68 20 7b 63 68 61 6e 20 64 65 70 74 68 20 63  ch {chan depth c
1ad0: 65 72 74 20 72 63 20 65 72 72 7d 20 24 61 72 67  ert rc err} $arg
1ae0: 73 20 62 72 65 61 6b 0a 0a 09 20 20 20 20 61 72  s break...    ar
1af0: 72 61 79 20 73 65 74 20 63 20 24 63 65 72 74 0a  ray set c $cert.
1b00: 0a 09 20 20 20 20 69 66 20 7b 24 72 63 20 21 3d  ..    if {$rc !=
1b10: 20 22 31 22 7d 20 7b 0a 09 09 6c 6f 67 20 31 20   "1"} {...log 1 
1b20: 22 54 4c 53 2f 24 63 68 61 6e 3a 20 76 65 72 69  "TLS/$chan: veri
1b30: 66 79 2f 24 64 65 70 74 68 3a 20 42 61 64 20 43  fy/$depth: Bad C
1b40: 65 72 74 3a 20 24 65 72 72 20 28 72 63 20 3d 20  ert: $err (rc = 
1b50: 24 72 63 29 22 0a 09 20 20 20 20 7d 20 65 6c 73  $rc)"..    } els
1b60: 65 20 7b 0a 09 09 6c 6f 67 20 32 20 22 54 4c 53  e {...log 2 "TLS
1b70: 2f 24 63 68 61 6e 3a 20 76 65 72 69 66 79 2f 24  /$chan: verify/$
1b80: 64 65 70 74 68 3a 20 24 63 28 73 75 62 6a 65 63  depth: $c(subjec
1b90: 74 29 22 0a 09 20 20 20 20 7d 0a 09 20 20 20 20  t)"..    }..    
1ba0: 69 66 20 7b 24 64 65 62 75 67 20 3e 20 30 7d 20  if {$debug > 0} 
1bb0: 7b 0a 09 09 72 65 74 75 72 6e 20 31 3b 09 23 20  {...return 1;.# 
1bc0: 46 4f 52 43 45 20 4f 4b 0a 09 20 20 20 20 7d 20  FORCE OK..    } 
1bd0: 65 6c 73 65 20 7b 0a 09 09 72 65 74 75 72 6e 20  else {...return 
1be0: 24 72 63 0a 09 20 20 20 20 7d 0a 09 7d 0a 09 22  $rc..    }..}.."
1bf0: 69 6e 66 6f 22 09 7b 0a 09 20 20 20 20 23 20 70  info".{..    # p
1c00: 6f 6f 72 20 6d 61 6e 27 73 20 6c 61 73 73 69 67  oor man's lassig
1c10: 6e 0a 09 20 20 20 20 66 6f 72 65 61 63 68 20 7b  n..    foreach {
1c20: 63 68 61 6e 20 6d 61 6a 6f 72 20 6d 69 6e 6f 72  chan major minor
1c30: 20 73 74 61 74 65 20 6d 73 67 7d 20 24 61 72 67   state msg} $arg
1c40: 73 20 62 72 65 61 6b 0a 0a 09 20 20 20 20 69 66  s break...    if
1c50: 20 7b 24 6d 73 67 20 21 3d 20 22 22 7d 20 7b 0a   {$msg != ""} {.
1c60: 09 09 61 70 70 65 6e 64 20 73 74 61 74 65 20 22  ..append state "
1c70: 3a 20 24 6d 73 67 22 0a 09 20 20 20 20 7d 0a 09  : $msg"..    }..
1c80: 20 20 20 20 23 20 46 6f 72 20 74 72 61 63 69 6e      # For tracin
1c90: 67 0a 09 20 20 20 20 75 70 76 61 72 20 23 30 20  g..    upvar #0 
1ca0: 74 6c 73 3a 3a 24 63 68 61 6e 20 63 62 0a 09 20  tls::$chan cb.. 
1cb0: 20 20 20 73 65 74 20 63 62 28 24 6d 61 6a 6f 72     set cb($major
1cc0: 29 20 24 6d 69 6e 6f 72 0a 0a 09 20 20 20 20 6c  ) $minor...    l
1cd0: 6f 67 20 32 20 22 54 4c 53 2f 24 63 68 61 6e 3a  og 2 "TLS/$chan:
1ce0: 20 24 6d 61 6a 6f 72 2f 24 6d 69 6e 6f 72 3a 20   $major/$minor: 
1cf0: 24 73 74 61 74 65 22 0a 09 7d 0a 09 64 65 66 61  $state"..}..defa
1d00: 75 6c 74 09 7b 0a 09 20 20 20 20 72 65 74 75 72  ult.{..    retur
1d10: 6e 20 2d 63 6f 64 65 20 65 72 72 6f 72 20 22 62  n -code error "b
1d20: 61 64 20 6f 70 74 69 6f 6e 20 5c 22 24 6f 70 74  ad option \"$opt
1d30: 69 6f 6e 5c 22 3a 5c 0a 09 09 20 20 20 20 6d 75  ion\":\...    mu
1d40: 73 74 20 62 65 20 6f 6e 65 20 6f 66 20 65 72 72  st be one of err
1d50: 6f 72 2c 20 69 6e 66 6f 2c 20 6f 72 20 76 65 72  or, info, or ver
1d60: 69 66 79 22 0a 09 7d 0a 20 20 20 20 7d 0a 7d 0a  ify"..}.    }.}.
1d70: 0a 70 72 6f 63 20 74 6c 73 3a 3a 78 68 61 6e 64  .proc tls::xhand
1d80: 73 68 61 6b 65 20 7b 63 68 61 6e 7d 20 7b 0a 20  shake {chan} {. 
1d90: 20 20 20 75 70 76 61 72 20 23 30 20 74 6c 73 3a     upvar #0 tls:
1da0: 3a 24 63 68 61 6e 20 63 62 0a 0a 20 20 20 20 69  :$chan cb..    i
1db0: 66 20 7b 5b 69 6e 66 6f 20 65 78 69 73 74 73 20  f {[info exists 
1dc0: 63 62 28 68 61 6e 64 73 68 61 6b 65 29 5d 20 26  cb(handshake)] &
1dd0: 26 20 5c 0a 09 24 63 62 28 68 61 6e 64 73 68 61  & \..$cb(handsha
1de0: 6b 65 29 20 3d 3d 20 22 64 6f 6e 65 22 7d 20 7b  ke) == "done"} {
1df0: 0a 09 72 65 74 75 72 6e 20 31 0a 20 20 20 20 7d  ..return 1.    }
1e00: 0a 20 20 20 20 77 68 69 6c 65 20 7b 31 7d 20 7b  .    while {1} {
1e10: 0a 09 76 77 61 69 74 20 74 6c 73 3a 3a 24 7b 63  ..vwait tls::${c
1e20: 68 61 6e 7d 28 68 61 6e 64 73 68 61 6b 65 29 0a  han}(handshake).
1e30: 09 69 66 20 7b 21 5b 69 6e 66 6f 20 65 78 69 73  .if {![info exis
1e40: 74 73 20 63 62 28 68 61 6e 64 73 68 61 6b 65 29  ts cb(handshake)
1e50: 5d 7d 20 7b 0a 09 20 20 20 20 72 65 74 75 72 6e  ]} {..    return
1e60: 20 30 0a 09 7d 0a 09 69 66 20 7b 24 63 62 28 68   0..}..if {$cb(h
1e70: 61 6e 64 73 68 61 6b 65 29 20 3d 3d 20 22 64 6f  andshake) == "do
1e80: 6e 65 22 7d 20 7b 0a 09 20 20 20 20 72 65 74 75  ne"} {..    retu
1e90: 72 6e 20 31 0a 09 7d 0a 20 20 20 20 7d 0a 7d 0a  rn 1..}.    }.}.
1ea0: 0a 70 72 6f 63 20 74 6c 73 3a 3a 70 61 73 73 77  .proc tls::passw
1eb0: 6f 72 64 20 7b 7d 20 7b 0a 20 20 20 20 6c 6f 67  ord {} {.    log
1ec0: 20 30 20 22 54 4c 53 2f 50 61 73 73 77 6f 72 64   0 "TLS/Password
1ed0: 3a 20 64 69 64 20 79 6f 75 20 66 6f 72 67 65 74  : did you forget
1ee0: 20 74 6f 20 73 65 74 20 79 6f 75 72 20 70 61 73   to set your pas
1ef0: 73 77 64 21 22 0a 20 20 20 20 23 20 52 65 74 75  swd!".    # Retu
1f00: 72 6e 20 74 68 65 20 77 6f 72 6c 64 73 20 62 65  rn the worlds be
1f10: 73 74 20 6b 65 70 74 20 73 65 63 72 65 74 20 70  st kept secret p
1f20: 61 73 73 77 6f 72 64 2e 0a 20 20 20 20 72 65 74  assword..    ret
1f30: 75 72 6e 20 22 73 65 63 72 65 74 22 0a 7d 0a 0a  urn "secret".}..
1f40: 70 72 6f 63 20 74 6c 73 3a 3a 6c 6f 67 20 7b 6c  proc tls::log {l
1f50: 65 76 65 6c 20 6d 73 67 7d 20 7b 0a 20 20 20 20  evel msg} {.    
1f60: 76 61 72 69 61 62 6c 65 20 64 65 62 75 67 0a 20  variable debug. 
1f70: 20 20 20 76 61 72 69 61 62 6c 65 20 6c 6f 67 63     variable logc
1f80: 6d 64 0a 0a 20 20 20 20 69 66 20 7b 24 6c 65 76  md..    if {$lev
1f90: 65 6c 20 3e 20 24 64 65 62 75 67 20 7c 7c 20 24  el > $debug || $
1fa0: 6c 6f 67 63 6d 64 20 3d 3d 20 22 22 7d 20 7b 0a  logcmd == ""} {.
1fb0: 09 72 65 74 75 72 6e 0a 20 20 20 20 7d 0a 20 20  .return.    }.  
1fc0: 20 20 73 65 74 20 63 6d 64 20 24 6c 6f 67 63 6d    set cmd $logcm
1fd0: 64 0a 20 20 20 20 6c 61 70 70 65 6e 64 20 63 6d  d.    lappend cm
1fe0: 64 20 24 6d 73 67 0a 20 20 20 20 75 70 6c 65 76  d $msg.    uplev
1ff0: 65 6c 20 23 30 20 24 63 6d 64 0a 7d 0a 0a        el #0 $cmd.}..