Hex Artifact Content
Not logged in

Artifact 1ad64a470067b73effef707ac4951cb310bc26d8:


0000: 5c 20 6e 65 74 32 6f 20 6b 65 79 20 73 74 6f 72  \ net2o key stor
0010: 61 67 65 0a 0a 5c 20 43 6f 70 79 72 69 67 68 74  age..\ Copyright
0020: 20 28 43 29 20 32 30 31 30 2d 32 30 31 35 20 20   (C) 2010-2015  
0030: 20 42 65 72 6e 64 20 50 61 79 73 61 6e 0a 0a 5c   Bernd Paysan..\
0040: 20 54 68 69 73 20 70 72 6f 67 72 61 6d 20 69 73   This program is
0050: 20 66 72 65 65 20 73 6f 66 74 77 61 72 65 3a 20   free software: 
0060: 79 6f 75 20 63 61 6e 20 72 65 64 69 73 74 72 69  you can redistri
0070: 62 75 74 65 20 69 74 20 61 6e 64 2f 6f 72 20 6d  bute it and/or m
0080: 6f 64 69 66 79 0a 5c 20 69 74 20 75 6e 64 65 72  odify.\ it under
0090: 20 74 68 65 20 74 65 72 6d 73 20 6f 66 20 74 68   the terms of th
00a0: 65 20 47 4e 55 20 41 66 66 65 72 6f 20 47 65 6e  e GNU Affero Gen
00b0: 65 72 61 6c 20 50 75 62 6c 69 63 20 4c 69 63 65  eral Public Lice
00c0: 6e 73 65 20 61 73 20 70 75 62 6c 69 73 68 65 64  nse as published
00d0: 20 62 79 0a 5c 20 74 68 65 20 46 72 65 65 20 53   by.\ the Free S
00e0: 6f 66 74 77 61 72 65 20 46 6f 75 6e 64 61 74 69  oftware Foundati
00f0: 6f 6e 2c 20 65 69 74 68 65 72 20 76 65 72 73 69  on, either versi
0100: 6f 6e 20 33 20 6f 66 20 74 68 65 20 4c 69 63 65  on 3 of the Lice
0110: 6e 73 65 2c 20 6f 72 0a 5c 20 28 61 74 20 79 6f  nse, or.\ (at yo
0120: 75 72 20 6f 70 74 69 6f 6e 29 20 61 6e 79 20 6c  ur option) any l
0130: 61 74 65 72 20 76 65 72 73 69 6f 6e 2e 0a 0a 5c  ater version...\
0140: 20 54 68 69 73 20 70 72 6f 67 72 61 6d 20 69 73   This program is
0150: 20 64 69 73 74 72 69 62 75 74 65 64 20 69 6e 20   distributed in 
0160: 74 68 65 20 68 6f 70 65 20 74 68 61 74 20 69 74  the hope that it
0170: 20 77 69 6c 6c 20 62 65 20 75 73 65 66 75 6c 2c   will be useful,
0180: 0a 5c 20 62 75 74 20 57 49 54 48 4f 55 54 20 41  .\ but WITHOUT A
0190: 4e 59 20 57 41 52 52 41 4e 54 59 3b 20 77 69 74  NY WARRANTY; wit
01a0: 68 6f 75 74 20 65 76 65 6e 20 74 68 65 20 69 6d  hout even the im
01b0: 70 6c 69 65 64 20 77 61 72 72 61 6e 74 79 20 6f  plied warranty o
01c0: 66 0a 5c 20 4d 45 52 43 48 41 4e 54 41 42 49 4c  f.\ MERCHANTABIL
01d0: 49 54 59 20 6f 72 20 46 49 54 4e 45 53 53 20 46  ITY or FITNESS F
01e0: 4f 52 20 41 20 50 41 52 54 49 43 55 4c 41 52 20  OR A PARTICULAR 
01f0: 50 55 52 50 4f 53 45 2e 20 20 53 65 65 20 74 68  PURPOSE.  See th
0200: 65 0a 5c 20 47 4e 55 20 41 66 66 65 72 6f 20 47  e.\ GNU Affero G
0210: 65 6e 65 72 61 6c 20 50 75 62 6c 69 63 20 4c 69  eneral Public Li
0220: 63 65 6e 73 65 20 66 6f 72 20 6d 6f 72 65 20 64  cense for more d
0230: 65 74 61 69 6c 73 2e 0a 0a 5c 20 59 6f 75 20 73  etails...\ You s
0240: 68 6f 75 6c 64 20 68 61 76 65 20 72 65 63 65 69  hould have recei
0250: 76 65 64 20 61 20 63 6f 70 79 20 6f 66 20 74 68  ved a copy of th
0260: 65 20 47 4e 55 20 41 66 66 65 72 6f 20 47 65 6e  e GNU Affero Gen
0270: 65 72 61 6c 20 50 75 62 6c 69 63 20 4c 69 63 65  eral Public Lice
0280: 6e 73 65 0a 5c 20 61 6c 6f 6e 67 20 77 69 74 68  nse.\ along with
0290: 20 74 68 69 73 20 70 72 6f 67 72 61 6d 2e 20 20   this program.  
02a0: 49 66 20 6e 6f 74 2c 20 73 65 65 20 3c 68 74 74  If not, see <htt
02b0: 70 3a 2f 2f 77 77 77 2e 67 6e 75 2e 6f 72 67 2f  p://www.gnu.org/
02c0: 6c 69 63 65 6e 73 65 73 2f 3e 2e 0a 0a 72 65 71  licenses/>...req
02d0: 75 69 72 65 20 6d 6b 64 69 72 2e 66 73 0a 0a 5c  uire mkdir.fs..\
02e0: 20 61 63 63 65 70 74 20 66 6f 72 20 70 61 73 73   accept for pass
02f0: 77 6f 72 64 20 65 6e 74 72 79 0a 0a 3a 20 61 63  word entry..: ac
0300: 63 65 70 74 2a 20 28 20 61 64 64 72 20 75 20 2d  cept* ( addr u -
0310: 2d 20 75 27 20 29 0a 20 20 20 20 5c 67 20 61 63  - u' ).    \g ac
0320: 63 65 70 74 2d 6c 69 6b 65 20 69 6e 70 75 74 2c  cept-like input,
0330: 20 62 75 74 20 74 79 70 65 73 20 2a 20 69 6e 73   but types * ins
0340: 74 65 61 64 20 6f 66 20 74 68 65 20 63 68 61 72  tead of the char
0350: 61 63 74 65 72 0a 20 20 20 20 5c 67 20 64 6f 6e  acter.    \g don
0360: 27 74 20 73 61 76 65 20 69 6e 74 6f 20 68 69 73  't save into his
0370: 74 6f 72 79 0a 20 20 20 20 64 75 70 20 3e 72 0a  tory.    dup >r.
0380: 20 20 20 20 42 45 47 49 4e 20 20 78 6b 65 79 20      BEGIN  xkey 
0390: 64 75 70 20 23 63 72 20 3c 3e 20 57 48 49 4c 45  dup #cr <> WHILE
03a0: 0a 09 20 20 20 20 64 75 70 20 23 62 73 20 3d 20  ..    dup #bs = 
03b0: 6f 76 65 72 20 23 64 65 6c 20 3d 20 6f 72 20 49  over #del = or I
03c0: 46 0a 09 09 64 72 6f 70 20 64 75 70 20 72 40 20  F...drop dup r@ 
03d0: 75 3c 20 49 46 0a 09 09 20 20 20 20 6f 76 65 72  u< IF...    over
03e0: 20 2b 20 3e 72 20 78 63 68 61 72 2d 20 72 3e 20   + >r xchar- r> 
03f0: 6f 76 65 72 20 2d 0a 09 09 20 20 20 20 31 20 62  over -...    1 b
0400: 61 63 6b 73 70 61 63 65 73 20 73 70 61 63 65 20  ackspaces space 
0410: 31 20 62 61 63 6b 73 70 61 63 65 73 0a 09 09 45  1 backspaces...E
0420: 4c 53 45 0a 09 09 20 20 20 20 62 65 6c 6c 0a 09  LSE...    bell..
0430: 09 54 48 45 4e 0a 09 20 20 20 20 45 4c 53 45 0a  .THEN..    ELSE.
0440: 09 09 2d 72 6f 74 20 78 63 21 2b 3f 20 30 3d 20  ..-rot xc!+? 0= 
0450: 49 46 20 20 62 65 6c 6c 20 20 45 4c 53 45 20 20  IF  bell  ELSE  
0460: 27 e2 ac a4 27 20 78 65 6d 69 74 20 20 54 48 45  '⬤' xemit  THE
0470: 4e 0a 09 20 20 20 20 54 48 45 4e 0a 20 20 20 20  N..    THEN.    
0480: 52 45 50 45 41 54 20 20 64 72 6f 70 20 20 6e 69  REPEAT  drop  ni
0490: 70 20 72 3e 20 73 77 61 70 20 2d 20 3b 0a 0a 5c  p r> swap - ;..\
04a0: 20 4b 65 79 73 20 61 72 65 20 70 61 73 73 77 6f   Keys are passwo
04b0: 72 64 73 20 61 6e 64 20 70 72 69 76 61 74 65 20  rds and private 
04c0: 6b 65 79 73 20 28 73 65 6c 66 2d 6b 65 79 65 64  keys (self-keyed
04d0: 2c 20 69 2e 65 2e 20 70 72 69 76 61 74 65 2a 70  , i.e. private*p
04e0: 75 62 6c 69 63 20 6b 65 79 29 0a 0a 0a 32 20 56  ublic key)...2 V
04f0: 61 6c 75 65 20 70 77 2d 6c 65 76 65 6c 23 20 5c  alue pw-level# \
0500: 20 70 77 2d 6c 65 76 65 6c 23 20 30 20 69 73 20   pw-level# 0 is 
0510: 6c 6f 77 65 73 74 0a 5c 20 21 21 54 4f 44 4f 21  lowest.\ !!TODO!
0520: 21 20 77 65 20 6e 65 65 64 20 61 20 77 61 79 20  ! we need a way 
0530: 74 6f 20 74 65 6c 6c 20 68 6f 77 20 6d 75 63 68  to tell how much
0540: 20 77 65 20 63 61 6e 20 74 72 75 73 74 20 6b 65   we can trust ke
0550: 79 73 0a 5c 20 70 61 73 73 77 6f 72 64 73 20 6e  ys.\ passwords n
0560: 65 65 64 20 61 20 70 77 2d 6c 65 76 65 6c 20 28  eed a pw-level (
0570: 62 65 63 61 75 73 65 20 74 68 65 79 20 61 72 65  because they are
0580: 20 67 75 65 73 73 61 62 6c 65 29 0a 5c 20 73 65   guessable).\ se
0590: 63 72 65 74 73 20 64 6f 6e 27 74 2c 20 74 68 65  crets don't, the
05a0: 79 20 61 72 65 6e 27 74 2e 20 57 65 20 63 61 6e  y aren't. We can
05b0: 20 71 75 69 63 6b 6c 79 20 64 65 63 72 79 70 74   quickly decrypt
05c0: 20 61 6c 6c 0a 5c 20 73 65 63 72 65 74 2d 62 61   all.\ secret-ba
05d0: 73 65 64 20 73 74 75 66 66 2c 20 77 69 74 68 6f  sed stuff, witho
05e0: 75 74 20 62 6f 74 68 65 72 69 6e 67 20 77 69 74  ut bothering wit
05f0: 68 20 73 6c 6f 77 64 6f 77 6e 73 2e 0a 5c 20 53  h slowdowns..\ S
0600: 6f 20 73 65 63 72 65 74 73 20 73 68 6f 75 6c 64  o secrets should
0610: 20 75 73 65 20 6e 6f 72 6d 61 6c 20 73 74 72 69   use normal stri
0620: 6e 67 20 64 65 63 72 79 70 74 0a 0a 63 6d 64 2d  ng decrypt..cmd-
0630: 62 75 66 30 20 63 6c 61 73 73 0a 20 20 20 20 6d  buf0 class.    m
0640: 61 78 64 61 74 61 20 2d 0a 20 20 20 20 6b 65 79  axdata -.    key
0650: 2d 73 61 6c 74 23 20 75 76 61 72 20 6b 65 79 70  -salt# uvar keyp
0660: 61 63 6b 0a 20 20 20 20 6b 65 79 70 61 63 6b 23  ack.    keypack#
0670: 20 20 75 76 61 72 20 6b 65 79 70 61 63 6b 2d 62    uvar keypack-b
0680: 75 66 0a 20 20 20 20 6b 65 79 2d 63 6b 73 75 6d  uf.    key-cksum
0690: 23 20 75 76 61 72 20 6b 65 79 70 61 63 6b 2d 63  # uvar keypack-c
06a0: 68 6b 73 75 6d 0a 65 6e 64 2d 63 6c 61 73 73 20  hksum.end-class 
06b0: 63 6d 64 2d 6b 65 79 62 75 66 2d 63 0a 0a 63 6d  cmd-keybuf-c..cm
06c0: 64 2d 6b 65 79 62 75 66 2d 63 20 6e 65 77 20 63  d-keybuf-c new c
06d0: 6d 64 62 75 66 3a 20 63 6f 64 65 2d 6b 65 79 0a  mdbuf: code-key.
06e0: 0a 63 6f 64 65 2d 6b 65 79 0a 63 6d 64 30 6c 6f  .code-key.cmd0lo
06f0: 63 6b 20 30 20 70 74 68 72 65 61 64 5f 6d 75 74  ck 0 pthread_mut
0700: 65 78 5f 69 6e 69 74 20 64 72 6f 70 0a 0a 3a 6e  ex_init drop..:n
0710: 6f 6e 61 6d 65 20 28 20 2d 2d 20 61 64 64 72 20  oname ( -- addr 
0720: 75 20 29 20 6b 65 79 70 61 63 6b 2d 62 75 66 20  u ) keypack-buf 
0730: 63 6d 64 62 75 66 23 20 40 20 3b 20 74 6f 20 63  cmdbuf# @ ; to c
0740: 6d 64 62 75 66 24 0a 3a 6e 6f 6e 61 6d 65 20 28  mdbuf$.:noname (
0750: 20 2d 2d 20 6e 20 29 20 20 6b 65 79 70 61 63 6b   -- n )  keypack
0760: 23 20 63 6d 64 62 75 66 23 20 40 20 2d 20 3b 20  # cmdbuf# @ - ; 
0770: 74 6f 20 6d 61 78 73 74 72 69 6e 67 0a 0a 63 6f  to maxstring..co
0780: 64 65 30 2d 62 75 66 0a 0a 5c 20 68 61 73 68 65  de0-buf..\ hashe
0790: 64 20 6b 65 79 20 64 61 74 61 20 62 61 73 65 0a  d key data base.
07a0: 0a 55 73 65 72 20 3e 73 74 6f 72 65 6b 65 79 0a  .User >storekey.
07b0: 0a 63 6d 64 2d 63 6c 61 73 73 20 63 6c 61 73 73  .cmd-class class
07c0: 0a 20 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 73  .    field: ke-s
07d0: 6b 20 20 20 5c 20 73 65 63 72 65 74 20 6b 65 79  k   \ secret key
07e0: 0a 20 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 70  .    field: ke-p
07f0: 6b 20 20 20 5c 20 70 75 62 6c 69 63 20 6b 65 79  k   \ public key
0800: 0a 20 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 74  .    field: ke-t
0810: 79 70 65 20 5c 20 6b 65 79 20 74 79 70 65 0a 20  ype \ key type. 
0820: 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 6e 69 63     field: ke-nic
0830: 6b 20 5c 20 6b 65 79 20 6e 69 63 6b 0a 20 20 20  k \ key nick.   
0840: 20 66 69 65 6c 64 3a 20 6b 65 2d 70 73 6b 20 20   field: ke-psk  
0850: 5c 20 70 72 65 73 68 61 72 65 64 20 6b 65 79 20  \ preshared key 
0860: 66 6f 72 20 73 74 61 74 65 6c 65 73 73 20 63 6f  for stateless co
0870: 6d 6d 75 6e 69 63 61 74 69 6f 6e 0a 20 20 20 20  mmunication.    
0880: 66 69 65 6c 64 3a 20 6b 65 2d 70 72 6f 66 20 5c  field: ke-prof \
0890: 20 70 72 6f 66 69 6c 65 20 6f 62 6a 65 63 74 0a   profile object.
08a0: 20 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 73 65      field: ke-se
08b0: 6c 66 73 69 67 0a 20 20 20 20 66 69 65 6c 64 3a  lfsig.    field:
08c0: 20 6b 65 2d 73 69 67 73 0a 20 20 20 20 66 69 65   ke-sigs.    fie
08d0: 6c 64 3a 20 6b 65 2d 73 74 6f 72 65 6b 65 79 20  ld: ke-storekey 
08e0: 5c 20 75 73 65 64 20 74 6f 20 65 6e 63 72 79 70  \ used to encryp
08f0: 74 20 6f 6e 20 73 74 6f 72 61 67 65 0a 20 20 20  t on storage.   
0900: 20 36 34 66 69 65 6c 64 3a 20 6b 65 2d 6f 66 66   64field: ke-off
0910: 73 65 74 20 5c 20 6f 66 66 73 65 74 20 69 6e 20  set \ offset in 
0920: 6b 65 79 20 66 69 6c 65 0a 20 20 20 20 30 20 2b  key file.    0 +
0930: 66 69 65 6c 64 20 6b 65 2d 65 6e 64 0a 65 6e 64  field ke-end.end
0940: 2d 63 6c 61 73 73 20 6b 65 79 2d 65 6e 74 72 79  -class key-entry
0950: 0a 0a 56 61 72 69 61 62 6c 65 20 6b 65 79 2d 65  ..Variable key-e
0960: 6e 74 72 79 2d 74 61 62 6c 65 0a 0a 30 20 43 6f  ntry-table..0 Co
0970: 6e 73 74 61 6e 74 20 6b 65 79 23 61 6e 6f 6e 0a  nstant key#anon.
0980: 31 20 43 6f 6e 73 74 61 6e 74 20 6b 65 79 23 75  1 Constant key#u
0990: 73 65 72 0a 32 20 43 6f 6e 73 74 61 6e 74 20 6b  ser.2 Constant k
09a0: 65 79 23 67 72 6f 75 70 0a 0a 30 20 56 61 6c 75  ey#group..0 Valu
09b0: 65 20 73 61 6d 70 6c 65 2d 6b 65 79 0a 0a 56 61  e sample-key..Va
09c0: 72 69 61 62 6c 65 20 6b 65 79 2d 74 61 62 6c 65  riable key-table
09d0: 0a 0a 36 34 56 61 72 69 61 62 6c 65 20 6b 65 79  ..64Variable key
09e0: 2d 72 65 61 64 2d 6f 66 66 73 65 74 0a 0a 3a 20  -read-offset..: 
09f0: 63 75 72 72 65 6e 74 2d 6b 65 79 20 28 20 61 64  current-key ( ad
0a00: 64 72 20 75 20 2d 2d 20 6f 20 29 0a 20 20 20 20  dr u -- o ).    
0a10: 32 64 75 70 20 6b 65 79 73 69 7a 65 20 75 6d 69  2dup keysize umi
0a20: 6e 20 6b 65 79 2d 74 61 62 6c 65 20 23 40 20 64  n key-table #@ d
0a30: 72 6f 70 0a 20 20 20 20 64 75 70 20 30 3d 20 49  rop.    dup 0= I
0a40: 46 20 20 64 72 6f 70 20 2e 22 20 75 6e 6b 6e 6f  F  drop ." unkno
0a50: 77 6e 20 6b 65 79 3a 20 22 20 38 35 74 79 70 65  wn key: " 85type
0a60: 20 63 72 20 20 30 20 45 58 49 54 20 20 54 48 45   cr  0 EXIT  THE
0a70: 4e 0a 20 20 20 20 63 65 6c 6c 2b 20 3e 6f 20 6b  N.    cell+ >o k
0a80: 65 2d 70 6b 20 24 21 20 6f 20 6f 3e 20 3b 0a 0a  e-pk $! o o> ;..
0a90: 3a 20 6b 65 79 3a 6e 65 77 20 28 20 61 64 64 72  : key:new ( addr
0aa0: 20 75 20 2d 2d 20 29 0a 20 20 20 20 5c 20 61 64   u -- ).    \ ad
0ab0: 64 72 20 75 20 69 73 20 74 68 65 20 70 75 62 6c  dr u is the publ
0ac0: 69 63 20 6b 65 79 0a 20 20 20 20 73 61 6d 70 6c  ic key.    sampl
0ad0: 65 2d 6b 65 79 20 3e 6f 0a 20 20 20 20 6b 65 79  e-key >o.    key
0ae0: 2d 65 6e 74 72 79 2d 74 61 62 6c 65 20 40 20 74  -entry-table @ t
0af0: 6f 6b 65 6e 2d 74 61 62 6c 65 20 21 0a 20 20 20  oken-table !.   
0b00: 20 6b 65 2d 73 6b 20 6b 65 2d 65 6e 64 20 6f 76   ke-sk ke-end ov
0b10: 65 72 20 2d 20 65 72 61 73 65 20 20 3e 73 74 6f  er - erase  >sto
0b20: 72 65 6b 65 79 20 40 20 6b 65 2d 73 74 6f 72 65  rekey @ ke-store
0b30: 6b 65 79 20 21 0a 20 20 20 20 6b 65 79 2d 72 65  key !.    key-re
0b40: 61 64 2d 6f 66 66 73 65 74 20 36 34 40 20 6b 65  ad-offset 64@ ke
0b50: 2d 6f 66 66 73 65 74 20 36 34 21 0a 20 20 20 20  -offset 64!.    
0b60: 6b 65 79 70 61 63 6b 2d 61 6c 6c 23 20 6e 3e 36  keypack-all# n>6
0b70: 34 20 6b 65 79 2d 72 65 61 64 2d 6f 66 66 73 65  4 key-read-offse
0b80: 74 20 36 34 2b 21 20 6f 20 63 65 6c 6c 2d 20 6b  t 64+! o cell- k
0b90: 65 2d 65 6e 64 20 6f 76 65 72 20 2d 0a 20 20 20  e-end over -.   
0ba0: 20 32 6f 76 65 72 20 6b 65 79 73 69 7a 65 20 75   2over keysize u
0bb0: 6d 69 6e 20 6b 65 79 2d 74 61 62 6c 65 20 23 21  min key-table #!
0bc0: 20 6f 3e 0a 20 20 20 20 63 75 72 72 65 6e 74 2d   o>.    current-
0bd0: 6b 65 79 20 3b 0a 0a 5c 20 73 65 61 72 63 68 20  key ;..\ search 
0be0: 66 6f 72 20 6b 65 79 73 20 2d 20 6e 6f 74 20 6f  for keys - not o
0bf0: 70 74 69 6d 69 7a 65 64 0a 0a 3a 20 6e 69 63 6b  ptimized..: nick
0c00: 2d 6b 65 79 20 28 20 61 64 64 72 20 75 20 2d 2d  -key ( addr u --
0c10: 20 6f 20 29 20 5c 20 73 65 61 72 63 68 20 66 6f   o ) \ search fo
0c20: 72 20 6b 65 79 20 6e 69 63 6b 6e 61 6d 65 0a 20  r key nickname. 
0c30: 20 20 20 30 20 2d 72 6f 74 20 6b 65 79 2d 74 61     0 -rot key-ta
0c40: 62 6c 65 20 0a 20 20 20 20 5b 3a 20 63 65 6c 6c  ble .    [: cell
0c50: 2b 20 24 40 20 64 72 6f 70 20 63 65 6c 6c 2b 20  + $@ drop cell+ 
0c60: 3e 6f 20 6b 65 2d 6e 69 63 6b 20 24 40 20 32 6f  >o ke-nick $@ 2o
0c70: 76 65 72 20 73 74 72 3d 20 49 46 0a 09 72 6f 74  ver str= IF..rot
0c80: 20 64 72 6f 70 20 6f 20 2d 72 6f 74 0a 20 20 20   drop o -rot.   
0c90: 20 54 48 45 4e 20 20 6f 3e 20 3b 5d 20 23 6d 61   THEN  o> ;] #ma
0ca0: 70 20 32 64 72 6f 70 20 3b 0a 0a 3a 20 6b 65 79  p 2drop ;..: key
0cb0: 2d 65 78 69 73 74 3f 20 28 20 61 64 64 72 20 75  -exist? ( addr u
0cc0: 20 2d 2d 20 66 6c 61 67 20 29 0a 20 20 20 20 6b   -- flag ).    k
0cd0: 65 79 2d 74 61 62 6c 65 20 23 40 20 64 30 3c 3e  ey-table #@ d0<>
0ce0: 20 3b 20 0a 0a 56 61 72 69 61 62 6c 65 20 73 74   ; ..Variable st
0cf0: 72 69 63 74 2d 6b 65 79 73 20 20 73 74 72 69 63  rict-keys  stric
0d00: 74 2d 6b 65 79 73 20 6f 6e 0a 0a 72 65 71 75 69  t-keys on..requi
0d10: 72 65 20 61 6e 73 69 2e 66 73 0a 0a 3a 20 72 65  re ansi.fs..: re
0d20: 73 65 74 2d 63 6f 6c 6f 72 20 28 20 2d 2d 20 29  set-color ( -- )
0d30: 0a 20 20 20 20 5b 20 64 65 66 61 75 6c 74 2d 63  .    [ default-c
0d40: 6f 6c 6f 72 20 3e 62 67 20 64 65 66 61 75 6c 74  olor >bg default
0d50: 2d 63 6f 6c 6f 72 20 3e 66 67 20 6f 72 20 5d 4c  -color >fg or ]L
0d60: 20 61 74 74 72 21 20 3b 0a 3a 20 2e 62 6c 61 63   attr! ;.: .blac
0d70: 6b 38 35 20 28 20 61 64 64 72 20 75 20 2d 2d 20  k85 ( addr u -- 
0d80: 29 0a 20 20 20 20 5b 20 62 6c 61 63 6b 20 3e 62  ).    [ black >b
0d90: 67 20 62 6c 61 63 6b 20 3e 66 67 20 6f 72 20 5d  g black >fg or ]
0da0: 4c 20 61 74 74 72 21 20 20 20 38 35 74 79 70 65  L attr!   85type
0db0: 20 72 65 73 65 74 2d 63 6f 6c 6f 72 20 3b 0a 3a   reset-color ;.:
0dc0: 20 2e 72 65 64 38 35 20 28 20 61 64 64 72 20 75   .red85 ( addr u
0dd0: 20 2d 2d 20 29 0a 20 20 20 20 5b 20 72 65 64 20   -- ).    [ red 
0de0: 3e 62 67 20 77 68 69 74 65 20 3e 66 67 20 6f 72  >bg white >fg or
0df0: 20 62 6f 6c 64 20 6f 72 20 5d 4c 20 61 74 74 72   bold or ]L attr
0e00: 21 20 20 20 38 35 74 79 70 65 20 72 65 73 65 74  !   85type reset
0e10: 2d 63 6f 6c 6f 72 20 3b 0a 3a 20 2e 72 73 6b 20  -color ;.: .rsk 
0e20: 28 20 6e 69 63 6b 20 75 20 29 0a 20 20 20 20 2e  ( nick u ).    .
0e30: 22 20 5c 20 72 65 76 6f 6b 65 3a 20 22 20 73 6b  " \ revoke: " sk
0e40: 72 65 76 20 24 32 30 20 2e 72 65 64 38 35 20 73  rev $20 .red85 s
0e50: 70 61 63 65 20 74 79 70 65 20 2e 22 20 20 28 6b  pace type ."  (k
0e60: 65 65 70 20 6f 66 66 6c 69 6e 65 20 63 6f 70 79  eep offline copy
0e70: 21 29 22 20 63 72 20 3b 0a 3a 20 2e 6b 65 79 20  !)" cr ;.: .key 
0e80: 28 20 61 64 64 72 20 75 20 2d 2d 20 29 20 64 72  ( addr u -- ) dr
0e90: 6f 70 20 63 65 6c 6c 2b 20 3e 6f 0a 20 20 20 20  op cell+ >o.    
0ea0: 2e 22 20 6e 69 63 6b 3a 20 22 20 6b 65 2d 6e 69  ." nick: " ke-ni
0eb0: 63 6b 20 24 40 20 74 79 70 65 20 63 72 0a 20 20  ck $@ type cr.  
0ec0: 20 20 2e 22 20 70 75 62 6b 65 79 3a 20 22 20 6b    ." pubkey: " k
0ed0: 65 2d 70 6b 20 24 40 20 38 35 74 79 70 65 20 63  e-pk $@ 85type c
0ee0: 72 0a 20 20 20 20 6b 65 2d 73 6b 20 40 20 49 46  r.    ke-sk @ IF
0ef0: 20 20 2e 22 20 73 65 63 6b 65 79 3a 20 22 20 6b    ." seckey: " k
0f00: 65 2d 73 6b 20 40 20 6b 65 79 73 69 7a 65 0a 09  e-sk @ keysize..
0f10: 2e 62 6c 61 63 6b 38 35 20 2e 22 20 20 28 6b 65  .black85 ."  (ke
0f20: 65 70 20 73 65 63 72 65 74 21 29 22 20 63 72 20  ep secret!)" cr 
0f30: 20 54 48 45 4e 0a 20 20 20 20 2e 22 20 66 69 72   THEN.    ." fir
0f40: 73 74 3a 20 22 20 6b 65 2d 73 65 6c 66 73 69 67  st: " ke-selfsig
0f50: 20 24 40 20 64 72 6f 70 20 36 34 40 20 2e 73 69   $@ drop 64@ .si
0f60: 67 64 61 74 65 20 63 72 0a 20 20 20 20 2e 22 20  gdate cr.    ." 
0f70: 6c 61 73 74 3a 20 22 20 6b 65 2d 73 65 6c 66 73  last: " ke-selfs
0f80: 69 67 20 24 40 20 64 72 6f 70 20 36 34 27 2b 20  ig $@ drop 64'+ 
0f90: 36 34 40 20 2e 73 69 67 64 61 74 65 20 63 72 0a  64@ .sigdate cr.
0fa0: 20 20 20 20 6f 3e 20 3b 0a 0a 3a 20 64 75 6d 70      o> ;..: dump
0fb0: 6b 65 79 20 28 20 61 64 64 72 20 75 20 2d 2d 20  key ( addr u -- 
0fc0: 29 20 64 72 6f 70 20 63 65 6c 6c 2b 20 3e 6f 0a  ) drop cell+ >o.
0fd0: 20 20 20 20 2e 5c 22 20 78 5c 22 20 22 20 6b 65      .\" x\" " ke
0fe0: 2d 70 6b 20 24 40 20 38 35 74 79 70 65 20 2e 5c  -pk $@ 85type .\
0ff0: 22 20 5c 22 20 6b 65 79 3a 6e 65 77 22 20 63 72  " \" key:new" cr
1000: 0a 20 20 20 20 6b 65 2d 73 6b 20 40 20 49 46 20  .    ke-sk @ IF 
1010: 20 2e 5c 22 20 78 5c 22 20 22 20 6b 65 2d 73 6b   .\" x\" " ke-sk
1020: 20 40 20 6b 65 79 73 69 7a 65 20 38 35 74 79 70   @ keysize 85typ
1030: 65 20 2e 5c 22 20 5c 22 20 6b 65 2d 73 6b 20 73  e .\" \" ke-sk s
1040: 65 63 21 20 2b 73 65 63 6b 65 79 22 20 63 72 20  ec! +seckey" cr 
1050: 20 54 48 45 4e 0a 20 20 20 20 27 22 27 20 65 6d   THEN.    '"' em
1060: 69 74 20 6b 65 2d 6e 69 63 6b 20 24 40 20 74 79  it ke-nick $@ ty
1070: 70 65 20 2e 5c 22 20 5c 22 20 6b 65 2d 6e 69 63  pe .\" \" ke-nic
1080: 6b 20 24 21 20 22 0a 20 20 20 20 6b 65 2d 73 65  k $! ".    ke-se
1090: 6c 66 73 69 67 20 24 40 20 64 72 6f 70 20 36 34  lfsig $@ drop 64
10a0: 40 20 36 34 3e 64 20 5b 3a 20 27 24 27 20 65 6d  @ 64>d [: '$' em
10b0: 69 74 20 30 20 75 64 2e 72 20 3b 5d 20 24 31 30  it 0 ud.r ;] $10
10c0: 20 62 61 73 65 2d 65 78 65 63 75 74 65 0a 20 20   base-execute.  
10d0: 20 20 2e 22 20 2e 20 64 3e 36 34 20 6b 65 2d 66    ." . d>64 ke-f
10e0: 69 72 73 74 21 20 22 20 6b 65 2d 74 79 70 65 20  irst! " ke-type 
10f0: 40 20 2e 20 2e 22 20 6b 65 2d 74 79 70 65 20 21  @ . ." ke-type !
1100: 22 20 20 63 72 20 6f 3e 20 3b 0a 0a 3a 20 2e 6b  "  cr o> ;..: .k
1110: 65 79 73 20 28 20 2d 2d 20 29 20 6b 65 79 2d 74  eys ( -- ) key-t
1120: 61 62 6c 65 20 5b 3a 20 63 65 6c 6c 2b 20 24 40  able [: cell+ $@
1130: 20 2e 6b 65 79 20 3b 5d 20 23 6d 61 70 20 3b 0a   .key ;] #map ;.
1140: 3a 20 64 75 6d 70 6b 65 79 73 20 28 20 2d 2d 20  : dumpkeys ( -- 
1150: 29 20 6b 65 79 2d 74 61 62 6c 65 20 5b 3a 20 63  ) key-table [: c
1160: 65 6c 6c 2b 20 24 40 20 64 75 6d 70 6b 65 79 20  ell+ $@ dumpkey 
1170: 3b 5d 20 23 6d 61 70 20 3b 0a 0a 3a 20 2e 6b 65  ;] #map ;..: .ke
1180: 79 23 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29  y# ( addr u -- )
1190: 20 6b 65 79 73 69 7a 65 20 75 6d 69 6e 0a 20 20   keysize umin.  
11a0: 20 20 2e 22 20 4b 65 79 20 27 22 20 6b 65 79 2d    ." Key '" key-
11b0: 74 61 62 6c 65 20 23 40 20 30 3d 20 49 46 20 64  table #@ 0= IF d
11c0: 72 6f 70 20 45 58 49 54 20 54 48 45 4e 0a 20 20  rop EXIT THEN.  
11d0: 20 20 63 65 6c 6c 2b 20 2e 6b 65 2d 6e 69 63 6b    cell+ .ke-nick
11e0: 20 24 40 20 74 79 70 65 20 2e 22 20 27 20 6f 6b   $@ type ." ' ok
11f0: 22 20 63 72 20 3b 0a 3a 20 2e 6b 65 79 2d 69 64  " cr ;.: .key-id
1200: 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29 20 6b   ( addr u -- ) k
1210: 65 79 73 69 7a 65 20 75 6d 69 6e 20 32 64 75 70  eysize umin 2dup
1220: 20 6b 65 79 2d 74 61 62 6c 65 20 23 40 20 30 3d   key-table #@ 0=
1230: 0a 20 20 20 20 49 46 20 20 32 64 72 6f 70 20 38  .    IF  2drop 8
1240: 20 38 35 74 79 70 65 0a 20 20 20 20 45 4c 53 45   85type.    ELSE
1250: 20 20 63 65 6c 6c 2b 20 2e 6b 65 2d 6e 69 63 6b    cell+ .ke-nick
1260: 20 24 40 20 74 79 70 65 20 32 64 72 6f 70 20 20   $@ type 2drop  
1270: 54 48 45 4e 20 3b 0a 0a 3a 6e 6f 6e 61 6d 65 20  THEN ;..:noname 
1280: 28 20 61 64 64 72 20 75 20 2d 2d 20 29 0a 20 20  ( addr u -- ).  
1290: 20 20 6f 20 49 46 20 20 64 65 73 74 2d 70 75 62    o IF  dest-pub
12a0: 6b 65 79 20 40 20 49 46 0a 09 20 20 20 20 32 64  key @ IF..    2d
12b0: 75 70 20 64 65 73 74 2d 70 75 62 6b 65 79 20 24  up dest-pubkey $
12c0: 40 20 6b 65 79 73 69 7a 65 20 75 6d 69 6e 20 73  @ keysize umin s
12d0: 74 72 3d 20 30 3d 20 49 46 0a 09 09 5b 3a 20 2e  tr= 0= IF...[: .
12e0: 22 20 77 61 6e 74 3a 20 22 20 64 65 73 74 2d 70  " want: " dest-p
12f0: 75 62 6b 65 79 20 24 40 20 6b 65 79 73 69 7a 65  ubkey $@ keysize
1300: 20 75 6d 69 6e 20 38 35 74 79 70 65 20 63 72 0a   umin 85type cr.
1310: 09 09 20 20 2e 22 20 67 6f 74 20 3a 20 22 20 32  ..  ." got : " 2
1320: 64 75 70 20 38 35 74 79 70 65 20 63 72 20 3b 5d  dup 85type cr ;]
1330: 20 24 65 72 72 0a 09 09 74 72 75 65 20 21 21 77   $err...true !!w
1340: 72 6f 6e 67 2d 6b 65 79 21 21 0a 09 20 20 20 20  rong-key!!..    
1350: 54 48 45 4e 0a 09 20 20 20 20 2e 6b 65 79 23 20  THEN..    .key# 
1360: 20 45 58 49 54 0a 09 54 48 45 4e 20 20 54 48 45   EXIT..THEN  THE
1370: 4e 0a 20 20 20 20 32 64 75 70 20 6b 65 79 2d 65  N.    2dup key-e
1380: 78 69 73 74 3f 20 30 3d 20 49 46 0a 09 73 74 72  xist? 0= IF..str
1390: 69 63 74 2d 6b 65 79 73 20 40 20 21 21 75 6e 6b  ict-keys @ !!unk
13a0: 6e 6f 77 6e 2d 6b 65 79 21 21 0a 09 2e 22 20 55  nown-key!!..." U
13b0: 6e 6b 6e 6f 77 6e 20 6b 65 79 20 22 20 20 2e 6e  nknown key "  .n
13c0: 6e 62 20 63 72 0a 20 20 20 20 45 4c 53 45 0a 09  nb cr.    ELSE..
13d0: 2e 6b 65 79 23 0a 20 20 20 20 54 48 45 4e 20 3b  .key#.    THEN ;
13e0: 20 49 53 20 63 68 65 63 6b 2d 6b 65 79 0a 0a 3a   IS check-key..:
13f0: 6e 6f 6e 61 6d 65 20 28 20 70 6b 63 20 2d 2d 20  noname ( pkc -- 
1400: 73 6b 63 20 29 0a 20 20 20 20 6b 65 79 73 69 7a  skc ).    keysiz
1410: 65 20 6b 65 79 2d 74 61 62 6c 65 20 23 40 20 30  e key-table #@ 0
1420: 3d 20 21 21 75 6e 6b 6e 6f 77 6e 2d 6b 65 79 21  = !!unknown-key!
1430: 21 0a 20 20 20 20 63 65 6c 6c 2b 20 2e 6b 65 2d  !.    cell+ .ke-
1440: 73 6b 20 73 65 63 40 20 30 3d 20 21 21 75 6e 6b  sk sec@ 0= !!unk
1450: 6e 6f 77 6e 2d 6b 65 79 21 21 20 3b 20 69 73 20  nown-key!! ; is 
1460: 73 65 61 72 63 68 2d 6b 65 79 0a 0a 5c 20 67 65  search-key..\ ge
1470: 74 20 70 61 73 73 70 68 72 61 73 65 0a 0a 33 20  t passphrase..3 
1480: 56 61 6c 75 65 20 70 61 73 73 70 68 72 61 73 65  Value passphrase
1490: 2d 72 65 74 72 79 23 0a 24 31 30 30 20 43 6f 6e  -retry#.$100 Con
14a0: 73 74 61 6e 74 20 6d 61 78 2d 70 61 73 73 70 68  stant max-passph
14b0: 72 61 73 65 23 20 5c 20 32 35 36 20 63 68 61 72  rase# \ 256 char
14c0: 61 63 74 65 72 73 20 73 68 6f 75 6c 64 20 62 65  acters should be
14d0: 20 65 6e 6f 75 67 68 2e 2e 2e 0a 6d 61 78 2d 70   enough....max-p
14e0: 61 73 73 70 68 72 61 73 65 23 20 62 75 66 66 65  assphrase# buffe
14f0: 72 3a 20 70 61 73 73 70 68 72 61 73 65 0a 0a 3a  r: passphrase..:
1500: 20 70 61 73 73 70 68 72 61 73 65 2d 69 6e 20 28   passphrase-in (
1510: 20 2d 2d 20 61 64 64 72 20 75 20 29 0a 20 20 20   -- addr u ).   
1520: 20 70 61 73 73 70 68 72 61 73 65 20 64 75 70 20   passphrase dup 
1530: 6d 61 78 2d 70 61 73 73 70 68 72 61 73 65 23 20  max-passphrase# 
1540: 61 63 63 65 70 74 2a 20 3b 0a 0a 3a 20 3e 70 61  accept* ;..: >pa
1550: 73 73 70 68 72 61 73 65 20 28 20 61 64 64 72 20  ssphrase ( addr 
1560: 75 20 2d 2d 20 61 64 64 72 20 75 20 29 0a 20 20  u -- addr u ).  
1570: 20 20 5c 47 20 63 72 65 61 74 65 20 61 20 35 31    \G create a 51
1580: 32 20 62 69 74 20 68 61 73 68 20 6f 66 20 74 68  2 bit hash of th
1590: 65 20 70 61 73 73 70 68 72 61 73 65 0a 20 20 20  e passphrase.   
15a0: 20 6e 6f 2d 6b 65 79 20 3e 63 3a 6b 65 79 20 63   no-key >c:key c
15b0: 3a 68 61 73 68 0a 20 20 20 20 6b 65 63 63 61 6b  :hash.    keccak
15c0: 2d 70 61 64 64 65 64 20 63 3a 6b 65 79 3e 20 6b  -padded c:key> k
15d0: 65 63 63 61 6b 2d 70 61 64 64 65 64 20 6b 65 63  eccak-padded kec
15e0: 63 61 6b 23 6d 61 78 20 32 2f 20 3b 0a 0a 3a 20  cak#max 2/ ;..: 
15f0: 67 65 74 2d 70 61 73 73 70 68 72 61 73 65 20 28  get-passphrase (
1600: 20 2d 2d 20 61 64 64 72 20 75 20 29 0a 20 20 20   -- addr u ).   
1610: 20 70 61 73 73 70 68 72 61 73 65 2d 69 6e 20 3e   passphrase-in >
1620: 70 61 73 73 70 68 72 61 73 65 20 3b 0a 0a 56 61  passphrase ;..Va
1630: 72 69 61 62 6c 65 20 6b 65 79 73 0a 0a 3a 20 6b  riable keys..: k
1640: 65 79 3e 64 65 66 61 75 6c 74 20 28 20 2d 2d 20  ey>default ( -- 
1650: 29 20 6b 65 79 73 20 24 5b 5d 23 20 31 2d 20 6b  ) keys $[]# 1- k
1660: 65 79 73 20 24 5b 5d 20 40 20 3e 73 74 6f 72 65  eys $[] @ >store
1670: 6b 65 79 20 21 20 3b 0a 3a 20 2b 6b 65 79 20 28  key ! ;.: +key (
1680: 20 61 64 64 72 20 75 20 2d 2d 20 29 20 6b 65 79   addr u -- ) key
1690: 73 20 73 65 63 2b 5b 5d 21 20 3b 0a 3a 20 2b 70  s sec+[]! ;.: +p
16a0: 61 73 73 70 68 72 61 73 65 20 28 20 2d 2d 20 29  assphrase ( -- )
16b0: 20 20 67 65 74 2d 70 61 73 73 70 68 72 61 73 65    get-passphrase
16c0: 20 2b 6b 65 79 20 3b 0a 3a 20 2b 63 68 65 63 6b   +key ;.: +check
16d0: 70 68 72 61 73 65 20 28 20 2d 2d 20 66 6c 61 67  phrase ( -- flag
16e0: 20 29 20 67 65 74 2d 70 61 73 73 70 68 72 61 73   ) get-passphras
16f0: 65 20 6b 65 79 73 20 24 5b 5d 23 20 31 2d 20 6b  e keys $[]# 1- k
1700: 65 79 73 20 73 65 63 5b 5d 40 20 73 74 72 3d 20  eys sec[]@ str= 
1710: 3b 0a 3a 20 2b 6e 65 77 70 68 72 61 73 65 20 28  ;.: +newphrase (
1720: 20 2d 2d 20 29 0a 20 20 20 20 42 45 47 49 4e 0a   -- ).    BEGIN.
1730: 09 2e 22 20 50 61 73 73 70 68 72 61 73 65 3a 20  .." Passphrase: 
1740: 22 20 2b 70 61 73 73 70 68 72 61 73 65 20 63 72  " +passphrase cr
1750: 0a 09 2e 22 20 52 65 74 79 70 65 20 70 6c 73 3a  ..." Retype pls:
1760: 20 22 20 2b 63 68 65 63 6b 70 68 72 61 73 65 20   " +checkphrase 
1770: 30 3d 20 57 48 49 4c 45 0a 09 20 20 20 20 2e 22  0= WHILE..    ."
1780: 20 20 64 69 64 6e 27 74 20 6d 61 74 63 68 2c 20    didn't match, 
1790: 74 72 79 20 61 67 61 69 6e 20 70 6c 65 61 73 65  try again please
17a0: 22 20 63 72 0a 20 20 20 20 52 45 50 45 41 54 20  " cr.    REPEAT 
17b0: 63 72 20 3b 0a 0a 3a 20 22 3e 70 61 73 73 70 68  cr ;..: ">passph
17c0: 72 61 73 65 20 28 20 61 64 64 72 20 75 20 2d 2d  rase ( addr u --
17d0: 20 29 20 3e 70 61 73 73 70 68 72 61 73 65 20 2b   ) >passphrase +
17e0: 6b 65 79 20 3b 0a 3a 20 2b 73 65 63 6b 65 79 20  key ;.: +seckey 
17f0: 28 20 2d 2d 20 29 0a 20 20 20 20 6b 65 2d 73 6b  ( -- ).    ke-sk
1800: 20 40 20 6b 65 2d 70 6b 20 24 40 20 64 72 6f 70   @ ke-pk $@ drop
1810: 20 6b 65 79 70 61 64 20 65 64 2d 64 68 20 2b 6b   keypad ed-dh +k
1820: 65 79 20 3b 0a 0a 22 22 20 22 3e 70 61 73 73 70  ey ;.."" ">passp
1830: 68 72 61 73 65 20 5c 20 66 6f 6c 6c 6f 77 69 6e  hrase \ followin
1840: 67 20 74 68 65 20 65 6e 63 72 79 70 74 2d 65 76  g the encrypt-ev
1850: 65 72 79 74 68 69 6e 67 20 70 61 72 61 64 69 67  erything paradig
1860: 6d 2c 0a 5c 20 6e 6f 20 70 61 73 73 77 6f 72 64  m,.\ no password
1870: 20 69 73 20 74 68 65 20 65 6d 70 74 79 20 73 74   is the empty st
1880: 72 69 6e 67 21 20 20 49 74 27 73 20 73 74 69 6c  ring!  It's stil
1890: 6c 20 65 6e 63 72 79 70 74 65 64 20 3b 2d 29 21  l encrypted ;-)!
18a0: 0a 0a 5c 20 61 20 73 65 63 72 65 74 20 6b 65 79  ..\ a secret key
18b0: 20 6a 75 73 74 20 6e 65 65 64 73 20 61 20 6e 69   just needs a ni
18c0: 63 6b 20 61 6e 64 20 61 20 74 79 70 65 2e 0a 5c  ck and a type..\
18d0: 20 53 65 63 72 65 74 20 6b 65 79 73 20 63 61 6e   Secret keys can
18e0: 20 62 65 20 70 65 72 73 6f 6e 73 20 61 6e 64 20   be persons and 
18f0: 67 72 6f 75 70 73 2e 0a 0a 5c 20 61 20 70 75 62  groups...\ a pub
1900: 6c 69 63 20 6b 65 79 20 6e 65 65 64 73 20 6d 6f  lic key needs mo
1910: 72 65 3a 20 6e 69 63 6b 2c 20 74 79 70 65 2c 20  re: nick, type, 
1920: 70 72 6f 66 69 6c 65 2e 0a 5c 20 54 68 65 20 70  profile..\ The p
1930: 72 6f 66 69 6c 65 20 69 73 20 61 20 73 74 72 75  rofile is a stru
1940: 63 74 75 72 65 64 20 64 6f 63 75 6d 65 6e 74 2c  ctured document,
1950: 20 69 2e 65 2e 20 70 6f 69 6e 74 65 64 20 74 6f   i.e. pointed to
1960: 20 62 79 20 61 20 68 61 73 68 2e 0a 0a 5c 20 61   by a hash...\ a
1970: 20 73 69 67 6e 61 74 75 72 65 20 63 6f 6e 74 61   signature conta
1980: 69 6e 73 20 61 20 70 75 62 6b 65 79 2c 20 61 20  ins a pubkey, a 
1990: 63 68 65 63 6b 62 6f 78 20 62 69 74 6d 61 73 6b  checkbox bitmask
19a0: 2c 0a 5c 20 61 20 64 61 74 65 2c 20 61 6e 20 65  ,.\ a date, an e
19b0: 78 70 69 72 61 74 69 6f 6e 20 64 61 74 65 2c 20  xpiration date, 
19c0: 74 68 65 20 73 69 67 6e 65 72 27 73 20 70 75 62  the signer's pub
19d0: 6b 65 79 20 61 6e 64 20 74 68 65 20 73 69 67 6e  key and the sign
19e0: 61 74 75 72 65 20 69 74 73 65 6c 66 0a 5c 20 28  ature itself.\ (
19f0: 72 2b 73 29 2e 20 20 54 68 65 72 65 20 69 73 20  r+s).  There is 
1a00: 61 6e 20 6f 70 74 69 6f 6e 61 6c 20 73 69 67 6e  an optional sign
1a10: 69 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 64 6f 63  ing protocol doc
1a20: 75 6d 65 6e 74 20 28 68 61 73 68 29 2e 0a 0a 5c  ument (hash)...\
1a30: 20 77 65 20 73 74 6f 72 65 20 65 61 63 68 20 69   we store each i
1a40: 74 65 6d 20 69 6e 20 61 20 32 35 36 20 62 79 74  tem in a 256 byt
1a50: 65 73 20 65 6e 63 72 79 70 74 65 64 20 73 74 72  es encrypted str
1a60: 69 6e 67 2c 20 69 2e 65 2e 20 77 69 74 68 20 61  ing, i.e. with a
1a70: 20 31 36 0a 5c 20 62 79 74 65 20 73 61 6c 74 20   16.\ byte salt 
1a80: 61 6e 64 20 61 20 31 36 20 62 79 74 65 20 63 68  and a 16 byte ch
1a90: 65 63 6b 73 75 6d 2e 0a 0a 3a 20 6b 65 2d 6c 61  ecksum...: ke-la
1aa0: 73 74 21 20 28 20 36 34 64 61 74 65 20 2d 2d 20  st! ( 64date -- 
1ab0: 29 0a 20 20 20 20 6b 65 2d 73 65 6c 66 73 69 67  ).    ke-selfsig
1ac0: 20 24 40 6c 65 6e 20 24 31 30 20 75 6d 61 78 20   $@len $10 umax 
1ad0: 6b 65 2d 73 65 6c 66 73 69 67 20 24 21 6c 65 6e  ke-selfsig $!len
1ae0: 0a 20 20 20 20 6b 65 2d 73 65 6c 66 73 69 67 20  .    ke-selfsig 
1af0: 24 40 20 64 72 6f 70 20 36 34 27 2b 20 36 34 21  $@ drop 64'+ 64!
1b00: 20 3b 0a 3a 20 6b 65 2d 66 69 72 73 74 21 20 28   ;.: ke-first! (
1b10: 20 36 34 64 61 74 65 20 2d 2d 20 29 20 36 34 23   64date -- ) 64#
1b20: 2d 31 20 6b 65 2d 6c 61 73 74 21 0a 20 20 20 20  -1 ke-last!.    
1b30: 6b 65 2d 73 65 6c 66 73 69 67 20 24 40 20 64 72  ke-selfsig $@ dr
1b40: 6f 70 20 36 34 21 20 3b 0a 0a 67 65 74 2d 63 75  op 64! ;..get-cu
1b50: 72 72 65 6e 74 20 61 6c 73 6f 20 6e 65 74 32 6f  rrent also net2o
1b60: 2d 62 61 73 65 20 64 65 66 69 6e 69 74 69 6f 6e  -base definition
1b70: 73 0a 0a 63 6d 64 2d 74 61 62 6c 65 20 24 40 20  s..cmd-table $@ 
1b80: 69 6e 68 65 72 69 74 2d 74 61 62 6c 65 20 6b 65  inherit-table ke
1b90: 79 2d 65 6e 74 72 79 2d 74 61 62 6c 65 0a 0a 5c  y-entry-table..\
1ba0: 20 24 31 30 20 6e 65 74 32 6f 3a 20 6e 65 77 6b   $10 net2o: newk
1bb0: 65 79 20 28 20 24 3a 73 74 72 69 6e 67 20 2d 2d  ey ( $:string --
1bc0: 20 6f 3a 6b 65 79 20 29 20 21 21 73 69 67 6e 65   o:key ) !!signe
1bd0: 64 3f 0a 5c 20 20 20 20 20 24 3e 20 6b 65 79 3a  d?.\     $> key:
1be0: 6e 65 77 20 6e 3a 3e 6f 20 20 31 20 21 21 3e 6f  new n:>o  1 !!>o
1bf0: 72 64 65 72 3f 20 3b 0a 5c 20 6b 65 79 2d 65 6e  rder? ;.\ key-en
1c00: 74 72 79 2d 74 61 62 6c 65 20 3e 74 61 62 6c 65  try-table >table
1c10: 0a 24 31 31 20 6e 65 74 32 6f 3a 20 70 72 69 76  .$11 net2o: priv
1c20: 6b 65 79 20 28 20 24 3a 73 74 72 69 6e 67 20 2d  key ( $:string -
1c30: 2d 20 29 0a 20 20 20 20 5c 20 64 6f 65 73 20 6e  - ).    \ does n
1c40: 6f 74 20 6e 65 65 64 20 74 6f 20 62 65 20 73 69  ot need to be si
1c50: 67 6e 65 64 2c 20 74 68 65 20 73 65 63 72 65 74  gned, the secret
1c60: 20 6b 65 79 20 76 65 72 69 66 69 65 73 20 69 74   key verifies it
1c70: 73 65 6c 66 0a 20 20 20 20 24 3e 20 6f 76 65 72  self.    $> over
1c80: 20 6b 65 79 70 61 64 20 73 6b 3e 70 6b 20 5c 20   keypad sk>pk \ 
1c90: 67 65 6e 65 72 61 74 65 20 70 75 62 6b 65 79 0a  generate pubkey.
1ca0: 20 20 20 20 6b 65 79 70 61 64 20 6b 65 2d 70 6b      keypad ke-pk
1cb0: 20 24 40 20 64 72 6f 70 20 6b 65 79 73 69 7a 65   $@ drop keysize
1cc0: 20 74 75 63 6b 20 73 74 72 3d 20 30 3d 20 21 21   tuck str= 0= !!
1cd0: 77 72 6f 6e 67 2d 6b 65 79 21 21 0a 20 20 20 20  wrong-key!!.    
1ce0: 6b 65 2d 73 6b 20 73 65 63 21 20 2b 73 65 63 6b  ke-sk sec! +seck
1cf0: 65 79 20 3b 0a 2b 6e 65 74 32 6f 3a 20 6b 65 79  ey ;.+net2o: key
1d00: 74 79 70 65 20 28 20 6e 20 2d 2d 20 29 20 20 20  type ( n -- )   
1d10: 20 20 20 20 20 20 20 20 21 21 73 69 67 6e 65 64          !!signed
1d20: 3f 20 20 20 31 20 21 21 3e 6f 72 64 65 72 3f 20  ?   1 !!>order? 
1d30: 36 34 3e 6e 20 6b 65 2d 74 79 70 65 20 21 20 3b  64>n ke-type ! ;
1d40: 0a 2b 6e 65 74 32 6f 3a 20 6b 65 79 6e 69 63 6b  .+net2o: keynick
1d50: 20 28 20 24 3a 73 74 72 69 6e 67 20 2d 2d 20 29   ( $:string -- )
1d60: 20 20 20 20 21 21 73 69 67 6e 65 64 3f 20 20 20      !!signed?   
1d70: 32 20 21 21 3e 6f 72 64 65 72 3f 20 24 3e 20 6b  2 !!>order? $> k
1d80: 65 2d 6e 69 63 6b 20 24 21 20 3b 0a 2b 6e 65 74  e-nick $! ;.+net
1d90: 32 6f 3a 20 6b 65 79 70 72 6f 66 69 6c 65 20 28  2o: keyprofile (
1da0: 20 24 3a 73 74 72 69 6e 67 20 2d 2d 20 29 20 21   $:string -- ) !
1db0: 21 73 69 67 6e 65 64 3f 20 20 20 34 20 21 21 3e  !signed?   4 !!>
1dc0: 6f 72 64 65 72 3f 20 24 3e 20 6b 65 2d 70 72 6f  order? $> ke-pro
1dd0: 66 20 24 21 20 3b 0a 2b 6e 65 74 32 6f 3a 20 6b  f $! ;.+net2o: k
1de0: 65 79 6d 61 73 6b 20 28 20 78 20 2d 2d 20 29 20  eymask ( x -- ) 
1df0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
1e00: 20 20 20 20 20 20 38 20 21 21 3e 6f 72 64 65 72        8 !!>order
1e10: 3f 20 36 34 64 72 6f 70 20 3b 0a 2b 6e 65 74 32  ? 64drop ;.+net2
1e20: 6f 3a 20 6b 65 79 70 73 6b 20 28 20 24 3a 73 74  o: keypsk ( $:st
1e30: 72 69 6e 67 20 2d 2d 20 29 20 20 20 20 20 21 21  ring -- )     !!
1e40: 73 69 67 6e 65 64 3f 20 24 31 30 20 21 21 3e 6f  signed? $10 !!>o
1e50: 72 64 65 72 3f 20 24 3e 20 6b 65 2d 70 73 6b 20  rder? $> ke-psk 
1e60: 73 65 63 21 20 3b 0a 2b 6e 65 74 32 6f 3a 20 2b  sec! ;.+net2o: +
1e70: 6b 65 79 73 69 67 20 28 20 24 3a 73 74 72 69 6e  keysig ( $:strin
1e80: 67 20 2d 2d 20 29 20 20 24 32 30 20 21 21 3e 3d  g -- )  $20 !!>=
1e90: 6f 72 64 65 72 3f 20 24 3e 20 6b 65 2d 73 69 67  order? $> ke-sig
1ea0: 73 20 24 2b 5b 5d 21 20 3b 0a 64 75 70 20 73 65  s $+[]! ;.dup se
1eb0: 74 2d 63 75 72 72 65 6e 74 20 70 72 65 76 69 6f  t-current previo
1ec0: 75 73 0a 0a 67 65 6e 2d 74 61 62 6c 65 20 24 66  us..gen-table $f
1ed0: 72 65 65 7a 65 0a 27 20 63 6f 6e 74 65 78 74 2d  reeze.' context-
1ee0: 74 61 62 6c 65 20 69 73 20 67 65 6e 2d 74 61 62  table is gen-tab
1ef0: 6c 65 0a 0a 3a 6e 6f 6e 61 6d 65 20 28 20 61 64  le..:noname ( ad
1f00: 64 72 20 75 20 2d 2d 20 61 64 64 72 20 75 27 20  dr u -- addr u' 
1f10: 66 6c 61 67 20 29 0a 20 20 20 20 70 6b 2d 73 69  flag ).    pk-si
1f20: 67 3f 20 64 75 70 20 30 3d 20 3f 45 58 49 54 20  g? dup 0= ?EXIT 
1f30: 20 64 72 6f 70 0a 20 20 20 20 73 69 67 73 69 7a   drop.    sigsiz
1f40: 65 23 20 2d 20 32 64 75 70 20 2b 20 73 69 67 73  e# - 2dup + sigs
1f50: 69 7a 65 23 20 3e 24 0a 20 20 20 20 6b 65 79 73  ize# >$.    keys
1f60: 69 7a 65 20 2d 20 32 64 75 70 20 2b 20 6b 65 79  ize - 2dup + key
1f70: 73 69 7a 65 20 6b 65 79 3a 6e 65 77 20 6e 3a 3e  size key:new n:>
1f80: 6f 20 24 3e 20 6b 65 2d 73 65 6c 66 73 69 67 20  o $> ke-selfsig 
1f90: 24 21 0a 20 20 20 20 63 2d 73 74 61 74 65 20 6f  $!.    c-state o
1fa0: 66 66 20 20 74 72 75 65 20 3b 20 6b 65 79 2d 65  ff  true ; key-e
1fb0: 6e 74 72 79 20 74 6f 20 6e 65 73 74 2d 73 69 67  ntry to nest-sig
1fc0: 0a 0a 6b 65 79 2d 65 6e 74 72 79 20 27 20 6e 65  ..key-entry ' ne
1fd0: 77 20 73 74 61 74 69 63 2d 61 20 77 69 74 68 2d  w static-a with-
1fe0: 61 6c 6c 6f 63 61 74 65 72 20 74 6f 20 73 61 6d  allocater to sam
1ff0: 70 6c 65 2d 6b 65 79 0a 73 61 6d 70 6c 65 2d 6b  ple-key.sample-k
2000: 65 79 20 3e 6f 20 6b 65 79 2d 65 6e 74 72 79 2d  ey >o key-entry-
2010: 74 61 62 6c 65 20 40 20 74 6f 6b 65 6e 2d 74 61  table @ token-ta
2020: 62 6c 65 20 21 20 6f 3e 0a 0a 3a 20 6b 65 79 3a  ble ! o>..: key:
2030: 63 6f 64 65 20 28 20 2d 2d 20 29 0a 20 20 20 20  code ( -- ).    
2040: 63 6f 64 65 2d 6b 65 79 20 20 63 6d 64 6c 6f 63  code-key  cmdloc
2050: 6b 20 6c 6f 63 6b 0a 20 20 20 20 6b 65 79 70 61  k lock.    keypa
2060: 63 6b 20 6b 65 79 70 61 63 6b 2d 61 6c 6c 23 20  ck keypack-all# 
2070: 65 72 61 73 65 0a 20 20 20 20 63 6d 64 72 65 73  erase.    cmdres
2080: 65 74 20 61 6c 73 6f 20 6e 65 74 32 6f 2d 62 61  et also net2o-ba
2090: 73 65 20 3b 0a 63 6f 6d 70 3a 20 3a 2c 20 61 6c  se ;.comp: :, al
20a0: 73 6f 20 6e 65 74 32 6f 2d 62 61 73 65 20 3b 0a  so net2o-base ;.
20b0: 0a 61 6c 73 6f 20 6e 65 74 32 6f 2d 62 61 73 65  .also net2o-base
20c0: 20 64 65 66 69 6e 69 74 69 6f 6e 73 0a 0a 3a 20   definitions..: 
20d0: 65 6e 64 3a 6b 65 79 20 28 20 2d 2d 20 29 0a 20  end:key ( -- ). 
20e0: 20 20 20 65 6e 64 77 69 74 68 20 70 72 65 76 69     endwith previ
20f0: 6f 75 73 20 63 6d 64 6c 6f 63 6b 20 75 6e 6c 6f  ous cmdlock unlo
2100: 63 6b 20 3b 0a 63 6f 6d 70 3a 20 3a 2c 20 70 72  ck ;.comp: :, pr
2110: 65 76 69 6f 75 73 20 3b 0a 0a 73 65 74 2d 63 75  evious ;..set-cu
2120: 72 72 65 6e 74 20 70 72 65 76 69 6f 75 73 20 70  rrent previous p
2130: 72 65 76 69 6f 75 73 0a 0a 3a 20 6b 65 79 2d 63  revious..: key-c
2140: 72 79 70 74 20 28 20 2d 2d 20 29 0a 20 20 20 20  rypt ( -- ).    
2150: 6b 65 79 70 61 63 6b 20 6b 65 79 70 61 63 6b 2d  keypack keypack-
2160: 61 6c 6c 23 0a 20 20 20 20 3e 73 74 6f 72 65 6b  all#.    >storek
2170: 65 79 20 73 65 63 40 20 64 75 70 20 24 32 30 20  ey sec@ dup $20 
2180: 75 3c 3d 20 5c 20 69 73 20 61 20 73 65 63 72 65  u<= \ is a secre
2190: 74 2c 20 6e 6f 20 6e 65 65 64 20 74 6f 20 62 65  t, no need to be
21a0: 20 73 6c 6f 77 0a 20 20 20 20 49 46 20 20 65 6e   slow.    IF  en
21b0: 63 72 79 70 74 24 20 20 45 4c 53 45 20 20 70 77  crypt$  ELSE  pw
21c0: 2d 6c 65 76 65 6c 23 20 65 6e 63 72 79 70 74 2d  -level# encrypt-
21d0: 70 77 24 20 20 54 48 45 4e 20 3b 0a 0a 30 20 56  pw$  THEN ;..0 V
21e0: 61 6c 75 65 20 6b 65 79 2d 73 66 64 20 5c 20 73  alue key-sfd \ s
21f0: 65 63 72 65 74 20 6b 65 79 73 0a 30 20 56 61 6c  ecret keys.0 Val
2200: 75 65 20 6b 65 79 2d 70 66 64 20 5c 20 70 75 62  ue key-pfd \ pub
2210: 6b 65 79 73 0a 0a 3a 20 3f 2e 6e 65 74 32 6f 20  keys..: ?.net2o 
2220: 28 20 2d 2d 20 29 0a 20 20 20 20 73 22 20 7e 2f  ( -- ).    s" ~/
2230: 2e 6e 65 74 32 6f 22 20 72 2f 6f 20 6f 70 65 6e  .net2o" r/o open
2240: 2d 66 69 6c 65 20 49 46 0a 09 64 72 6f 70 20 73  -file IF..drop s
2250: 22 20 7e 2f 2e 6e 65 74 32 6f 22 20 24 31 43 30  " ~/.net2o" $1C0
2260: 20 6d 6b 64 69 72 2d 70 61 72 65 6e 74 73 20 74   mkdir-parents t
2270: 68 72 6f 77 0a 20 20 20 20 45 4c 53 45 0a 09 63  hrow.    ELSE..c
2280: 6c 6f 73 65 2d 66 69 6c 65 20 74 68 72 6f 77 0a  lose-file throw.
2290: 20 20 20 20 54 48 45 4e 20 3b 0a 0a 3a 20 3f 66      THEN ;..: ?f
22a0: 64 20 28 20 66 64 20 61 64 64 72 20 75 20 2d 2d  d ( fd addr u --
22b0: 20 66 64 27 20 29 20 7b 20 61 64 64 72 20 75 20   fd' ) { addr u 
22c0: 7d 20 64 75 70 20 3f 45 58 49 54 20 64 72 6f 70  } dup ?EXIT drop
22d0: 0a 20 20 20 20 3f 2e 6e 65 74 32 6f 0a 20 20 20  .    ?.net2o.   
22e0: 20 61 64 64 72 20 75 20 72 2f 77 20 6f 70 65 6e   addr u r/w open
22f0: 2d 66 69 6c 65 20 64 75 70 20 2d 35 31 34 20 3d  -file dup -514 =
2300: 20 49 46 0a 09 32 64 72 6f 70 20 61 64 64 72 20   IF..2drop addr 
2310: 75 20 72 2f 77 20 63 72 65 61 74 65 2d 66 69 6c  u r/w create-fil
2320: 65 0a 20 20 20 20 54 48 45 4e 20 20 74 68 72 6f  e.    THEN  thro
2330: 77 20 3b 0a 3a 20 3f 6b 65 79 2d 73 66 64 20 28  w ;.: ?key-sfd (
2340: 20 2d 2d 20 66 64 20 29 20 6b 65 79 2d 73 66 64   -- fd ) key-sfd
2350: 20 22 7e 2f 2e 6e 65 74 32 6f 2f 73 65 63 6b 65   "~/.net2o/secke
2360: 79 73 2e 6b 32 6f 22 20 3f 66 64 20 64 75 70 20  ys.k2o" ?fd dup 
2370: 74 6f 20 6b 65 79 2d 73 66 64 20 3b 0a 3a 20 3f  to key-sfd ;.: ?
2380: 6b 65 79 2d 70 66 64 20 28 20 2d 2d 20 66 64 20  key-pfd ( -- fd 
2390: 29 20 6b 65 79 2d 70 66 64 20 22 7e 2f 2e 6e 65  ) key-pfd "~/.ne
23a0: 74 32 6f 2f 70 75 62 6b 65 79 73 2e 6b 32 6f 22  t2o/pubkeys.k2o"
23b0: 20 3f 66 64 20 64 75 70 20 74 6f 20 6b 65 79 2d   ?fd dup to key-
23c0: 70 66 64 20 3b 0a 0a 3a 20 61 70 70 65 6e 64 2d  pfd ;..: append-
23d0: 66 69 6c 65 20 28 20 61 64 64 72 20 75 20 66 64  file ( addr u fd
23e0: 20 2d 2d 20 29 20 3e 72 0a 20 20 20 20 72 40 20   -- ) >r.    r@ 
23f0: 66 69 6c 65 2d 73 69 7a 65 20 74 68 72 6f 77 20  file-size throw 
2400: 20 72 40 20 72 65 70 6f 73 69 74 69 6f 6e 2d 66   r@ reposition-f
2410: 69 6c 65 20 74 68 72 6f 77 0a 20 20 20 20 72 40  ile throw.    r@
2420: 20 77 72 69 74 65 2d 66 69 6c 65 20 74 68 72 6f   write-file thro
2430: 77 20 20 72 3e 20 66 6c 75 73 68 2d 66 69 6c 65  w  r> flush-file
2440: 20 74 68 72 6f 77 20 3b 0a 0a 3a 20 6b 65 79 3e   throw ;..: key>
2450: 73 66 69 6c 65 20 28 20 2d 2d 20 29 0a 20 20 20  sfile ( -- ).   
2460: 20 6b 65 79 70 61 63 6b 20 6b 65 79 70 61 63 6b   keypack keypack
2470: 2d 61 6c 6c 23 20 3f 6b 65 79 2d 73 66 64 20 61  -all# ?key-sfd a
2480: 70 70 65 6e 64 2d 66 69 6c 65 20 3b 0a 3a 20 6b  ppend-file ;.: k
2490: 65 79 3e 70 66 69 6c 65 20 28 20 2d 2d 20 29 0a  ey>pfile ( -- ).
24a0: 20 20 20 20 6b 65 79 70 61 63 6b 20 6b 65 79 70      keypack keyp
24b0: 61 63 6b 2d 61 6c 6c 23 20 3f 6b 65 79 2d 70 66  ack-all# ?key-pf
24c0: 64 20 61 70 70 65 6e 64 2d 66 69 6c 65 20 3b 0a  d append-file ;.
24d0: 0a 3a 20 72 6e 64 3e 73 66 69 6c 65 20 28 20 2d  .: rnd>sfile ( -
24e0: 2d 20 29 0a 20 20 20 20 6b 65 79 70 61 63 6b 20  - ).    keypack 
24f0: 6b 65 79 70 61 63 6b 2d 61 6c 6c 23 20 3e 72 6e  keypack-all# >rn
2500: 67 24 20 6b 65 79 3e 73 66 69 6c 65 20 3b 0a 3a  g$ key>sfile ;.:
2510: 20 72 6e 64 3e 70 66 69 6c 65 20 28 20 2d 2d 20   rnd>pfile ( -- 
2520: 29 0a 20 20 20 20 6b 65 79 70 61 63 6b 20 6b 65  ).    keypack ke
2530: 79 70 61 63 6b 2d 61 6c 6c 23 20 3e 72 6e 67 24  ypack-all# >rng$
2540: 20 6b 65 79 3e 70 66 69 6c 65 20 3b 0a 0a 3a 20   key>pfile ;..: 
2550: 3e 6b 65 79 73 20 28 20 2d 2d 20 29 0a 20 20 20  >keys ( -- ).   
2560: 20 5c 47 20 61 64 64 20 73 68 61 72 65 64 20 73   \G add shared s
2570: 65 63 72 65 74 20 74 6f 20 6c 69 73 74 20 6f 66  ecret to list of
2580: 20 70 6f 73 73 69 62 6c 65 20 6b 65 79 73 0a 20   possible keys. 
2590: 20 20 20 73 6b 63 20 70 6b 63 20 6b 65 79 70 61     skc pkc keypa
25a0: 64 20 65 64 2d 64 68 20 2b 6b 65 79 20 3b 0a 0a  d ed-dh +key ;..
25b0: 5c 20 6b 65 79 20 67 65 6e 65 72 61 74 69 6f 6e  \ key generation
25c0: 0a 5c 20 66 6f 72 20 72 65 70 72 6f 64 75 63 69  .\ for reproduci
25d0: 62 69 6c 69 74 79 20 6f 66 20 74 68 65 20 73 65  bility of the se
25e0: 6c 66 73 69 67 2c 20 61 6c 77 61 79 73 20 75 73  lfsig, always us
25f0: 65 20 74 68 65 20 73 61 6d 65 20 6f 72 64 65 72  e the same order
2600: 3a 0a 5c 20 22 70 75 62 6b 65 79 22 20 6e 65 77  :.\ "pubkey" new
2610: 6b 65 79 20 3c 6e 3e 20 6b 65 79 74 79 70 65 20  key <n> keytype 
2620: 22 6e 69 63 6b 22 20 6b 65 79 6e 69 63 6b 20 22  "nick" keynick "
2630: 73 69 67 22 20 6b 65 79 73 65 6c 66 73 69 67 0a  sig" keyselfsig.
2640: 0a 55 73 65 72 20 70 6b 2b 73 69 67 24 0a 0a 6b  .User pk+sig$..k
2650: 65 79 73 69 7a 65 20 32 2a 20 43 6f 6e 73 74 61  eysize 2* Consta
2660: 6e 74 20 70 6b 72 6b 23 0a 0a 3a 20 5d 70 6b 2b  nt pkrk#..: ]pk+
2670: 73 69 67 6e 20 28 20 61 64 64 72 20 75 20 2d 2d  sign ( addr u --
2680: 20 29 20 2b 63 6d 64 62 75 66 20 5d 73 69 67 6e   ) +cmdbuf ]sign
2690: 20 3b 0a 0a 3a 20 70 61 63 6b 2d 6b 65 79 20 28   ;..: pack-key (
26a0: 20 74 79 70 65 20 6e 69 63 6b 20 75 20 2d 2d 20   type nick u -- 
26b0: 29 0a 20 20 20 20 6e 6f 77 3e 6e 65 76 65 72 0a  ).    now>never.
26c0: 20 20 20 20 6b 65 79 3a 63 6f 64 65 0a 20 20 20      key:code.   
26d0: 20 20 20 73 69 67 6e 5b 0a 20 20 20 20 20 20 72     sign[.      r
26e0: 6f 74 20 6c 69 74 2c 20 6b 65 79 74 79 70 65 20  ot lit, keytype 
26f0: 24 2c 20 6b 65 79 6e 69 63 6b 0a 20 20 20 20 20  $, keynick.     
2700: 20 70 6b 63 20 70 6b 72 6b 23 20 5d 70 6b 2b 73   pkc pkrk# ]pk+s
2710: 69 67 6e 0a 20 20 20 20 20 20 73 6b 63 20 6b 65  ign.      skc ke
2720: 79 73 69 7a 65 20 24 2c 20 70 72 69 76 6b 65 79  ysize $, privkey
2730: 0a 20 20 20 20 65 6e 64 3a 6b 65 79 20 3b 0a 0a  .    end:key ;..
2740: 61 6c 73 6f 20 6e 65 74 32 6f 2d 62 61 73 65 0a  also net2o-base.
2750: 3a 20 70 61 63 6b 2d 63 6f 72 65 6b 65 79 20 28  : pack-corekey (
2760: 20 6f 3a 6b 65 79 20 2d 2d 20 29 0a 20 20 20 20   o:key -- ).    
2770: 73 69 67 6e 5b 0a 20 20 20 20 6b 65 2d 74 79 70  sign[.    ke-typ
2780: 65 20 40 20 75 6c 69 74 2c 20 6b 65 79 74 79 70  e @ ulit, keytyp
2790: 65 0a 20 20 20 20 6b 65 2d 6e 69 63 6b 20 24 40  e.    ke-nick $@
27a0: 20 24 2c 20 6b 65 79 6e 69 63 6b 0a 20 20 20 20   $, keynick.    
27b0: 6b 65 2d 70 73 6b 20 73 65 63 40 20 64 75 70 20  ke-psk sec@ dup 
27c0: 49 46 20 20 24 2c 20 6b 65 79 70 73 6b 20 20 45  IF  $, keypsk  E
27d0: 4c 53 45 20 20 32 64 72 6f 70 20 20 54 48 45 4e  LSE  2drop  THEN
27e0: 0a 20 20 20 20 6b 65 2d 70 72 6f 66 20 24 40 20  .    ke-prof $@ 
27f0: 64 75 70 20 49 46 20 20 24 2c 20 6b 65 79 70 72  dup IF  $, keypr
2800: 6f 66 69 6c 65 20 20 45 4c 53 45 20 20 32 64 72  ofile  ELSE  2dr
2810: 6f 70 20 20 54 48 45 4e 0a 20 20 20 20 6b 65 2d  op  THEN.    ke-
2820: 70 6b 20 24 40 20 2b 63 6d 64 62 75 66 0a 20 20  pk $@ +cmdbuf.  
2830: 20 20 6b 65 2d 73 65 6c 66 73 69 67 20 24 40 20    ke-selfsig $@ 
2840: 2b 63 6d 64 62 75 66 20 63 6d 64 2d 72 65 73 6f  +cmdbuf cmd-reso
2850: 6c 76 65 3e 20 32 64 72 6f 70 20 6e 65 73 74 73  lve> 2drop nests
2860: 69 67 0a 20 20 20 20 6b 65 2d 73 74 6f 72 65 6b  ig.    ke-storek
2870: 65 79 20 40 20 3e 73 74 6f 72 65 6b 65 79 20 21  ey @ >storekey !
2880: 20 3b 0a 70 72 65 76 69 6f 75 73 0a 0a 3a 20 70   ;.previous..: p
2890: 61 63 6b 2d 70 75 62 6b 65 79 20 28 20 6f 3a 6b  ack-pubkey ( o:k
28a0: 65 79 20 2d 2d 20 29 0a 20 20 20 20 6b 65 79 3a  ey -- ).    key:
28b0: 63 6f 64 65 0a 20 20 20 20 20 20 70 61 63 6b 2d  code.      pack-
28c0: 63 6f 72 65 6b 65 79 0a 20 20 20 20 65 6e 64 3a  corekey.    end:
28d0: 6b 65 79 20 3b 0a 3a 20 70 61 63 6b 2d 73 65 63  key ;.: pack-sec
28e0: 6b 65 79 20 28 20 6f 3a 6b 65 79 20 2d 2d 20 29  key ( o:key -- )
28f0: 0a 20 20 20 20 6b 65 79 3a 63 6f 64 65 0a 20 20  .    key:code.  
2900: 20 20 20 20 70 61 63 6b 2d 63 6f 72 65 6b 65 79      pack-corekey
2910: 0a 20 20 20 20 20 20 6b 65 2d 73 6b 20 73 65 63  .      ke-sk sec
2920: 40 20 24 2c 20 70 72 69 76 6b 65 79 0a 20 20 20  @ $, privkey.   
2930: 20 65 6e 64 3a 6b 65 79 20 3b 0a 0a 3a 20 3e 62   end:key ;..: >b
2940: 61 63 6b 75 70 20 28 20 61 64 64 72 20 75 20 2d  ackup ( addr u -
2950: 2d 20 29 0a 20 20 20 20 32 64 75 70 20 32 64 75  - ).    2dup 2du
2960: 70 20 5b 3a 20 74 79 70 65 20 27 7e 27 20 65 6d  p [: type '~' em
2970: 69 74 20 3b 5d 20 24 74 6d 70 20 72 65 6e 61 6d  it ;] $tmp renam
2980: 65 2d 66 69 6c 65 20 74 68 72 6f 77 0a 20 20 20  e-file throw.   
2990: 20 32 64 75 70 20 5b 3a 20 74 79 70 65 20 27 2b   2dup [: type '+
29a0: 27 20 65 6d 69 74 20 3b 5d 20 24 74 6d 70 20 32  ' emit ;] $tmp 2
29b0: 73 77 61 70 20 72 65 6e 61 6d 65 2d 66 69 6c 65  swap rename-file
29c0: 20 74 68 72 6f 77 20 3b 0a 0a 3a 20 73 61 76 65   throw ;..: save
29d0: 2d 70 75 62 6b 65 79 73 20 28 20 2d 2d 20 29 0a  -pubkeys ( -- ).
29e0: 20 20 20 20 6b 65 79 2d 70 66 64 20 3f 64 75 70      key-pfd ?dup
29f0: 2d 49 46 20 20 63 6c 6f 73 65 2d 66 69 6c 65 20  -IF  close-file 
2a00: 74 68 72 6f 77 20 20 54 48 45 4e 0a 20 20 20 20  throw  THEN.    
2a10: 30 20 22 7e 2f 2e 6e 65 74 32 6f 2f 70 75 62 6b  0 "~/.net2o/pubk
2a20: 65 79 73 2e 6b 32 6f 2b 22 20 3f 66 64 20 74 6f  eys.k2o+" ?fd to
2a30: 20 6b 65 79 2d 70 66 64 0a 20 20 20 20 6b 65 79   key-pfd.    key
2a40: 2d 74 61 62 6c 65 20 5b 3a 20 63 65 6c 6c 2b 20  -table [: cell+ 
2a50: 24 40 20 64 72 6f 70 20 63 65 6c 6c 2b 20 3e 6f  $@ drop cell+ >o
2a60: 0a 20 20 20 20 20 20 6b 65 2d 73 6b 20 73 65 63  .      ke-sk sec
2a70: 40 20 64 30 3d 20 49 46 20 20 70 61 63 6b 2d 70  @ d0= IF  pack-p
2a80: 75 62 6b 65 79 20 20 54 48 45 4e 0a 20 20 20 20  ubkey  THEN.    
2a90: 20 20 6b 65 79 2d 63 72 79 70 74 20 6b 65 79 3e    key-crypt key>
2aa0: 70 66 69 6c 65 20 6f 3e 20 3b 5d 20 23 6d 61 70  pfile o> ;] #map
2ab0: 0a 20 20 20 20 6b 65 79 2d 70 66 64 20 63 6c 6f  .    key-pfd clo
2ac0: 73 65 2d 66 69 6c 65 20 74 68 72 6f 77 0a 20 20  se-file throw.  
2ad0: 20 20 22 7e 2f 2e 6e 65 74 32 6f 2f 70 75 62 6b    "~/.net2o/pubk
2ae0: 65 79 73 2e 6b 32 6f 22 20 3e 62 61 63 6b 75 70  eys.k2o" >backup
2af0: 0a 20 20 20 20 30 20 74 6f 20 6b 65 79 2d 70 66  .    0 to key-pf
2b00: 64 20 3b 0a 0a 3a 20 73 61 76 65 2d 73 65 63 6b  d ;..: save-seck
2b10: 65 79 73 20 28 20 2d 2d 20 29 0a 20 20 20 20 6b  eys ( -- ).    k
2b20: 65 79 2d 73 66 64 20 3f 64 75 70 2d 49 46 20 20  ey-sfd ?dup-IF  
2b30: 63 6c 6f 73 65 2d 66 69 6c 65 20 74 68 72 6f 77  close-file throw
2b40: 20 20 54 48 45 4e 0a 20 20 20 20 30 20 22 7e 2f    THEN.    0 "~/
2b50: 2e 6e 65 74 32 6f 2f 73 65 63 6b 65 79 73 2e 6b  .net2o/seckeys.k
2b60: 32 6f 2b 22 20 3f 66 64 20 74 6f 20 6b 65 79 2d  2o+" ?fd to key-
2b70: 73 66 64 0a 20 20 20 20 6b 65 79 2d 74 61 62 6c  sfd.    key-tabl
2b80: 65 20 5b 3a 20 63 65 6c 6c 2b 20 24 40 20 64 72  e [: cell+ $@ dr
2b90: 6f 70 20 63 65 6c 6c 2b 20 3e 6f 0a 20 20 20 20  op cell+ >o.    
2ba0: 20 20 6b 65 2d 73 6b 20 73 65 63 40 20 64 30 3c    ke-sk sec@ d0<
2bb0: 3e 20 49 46 20 20 70 61 63 6b 2d 73 65 63 6b 65  > IF  pack-secke
2bc0: 79 20 20 54 48 45 4e 0a 20 20 20 20 20 20 6b 65  y  THEN.      ke
2bd0: 79 2d 63 72 79 70 74 20 6b 65 79 3e 73 66 69 6c  y-crypt key>sfil
2be0: 65 20 6f 3e 20 3b 5d 20 23 6d 61 70 0a 20 20 20  e o> ;] #map.   
2bf0: 20 22 7e 2f 2e 6e 65 74 32 6f 2f 73 65 63 6b 65   "~/.net2o/secke
2c00: 79 73 2e 6b 32 6f 22 20 3e 62 61 63 6b 75 70 0a  ys.k2o" >backup.
2c10: 20 20 20 20 6b 65 79 2d 73 66 64 20 63 6c 6f 73      key-sfd clos
2c20: 65 2d 66 69 6c 65 20 74 68 72 6f 77 20 30 20 74  e-file throw 0 t
2c30: 6f 20 6b 65 79 2d 73 66 64 20 3b 0a 0a 3a 20 73  o key-sfd ;..: s
2c40: 61 76 65 2d 6b 65 79 73 20 28 20 2d 2d 20 29 0a  ave-keys ( -- ).
2c50: 20 20 20 20 73 61 76 65 2d 70 75 62 6b 65 79 73      save-pubkeys
2c60: 20 73 61 76 65 2d 73 65 63 6b 65 79 73 20 3b 0a   save-seckeys ;.
2c70: 0a 3a 20 2b 67 65 6e 2d 6b 65 79 73 20 28 20 6e  .: +gen-keys ( n
2c80: 69 63 6b 20 75 20 74 79 70 65 20 2d 2d 20 29 20  ick u type -- ) 
2c90: 2d 72 6f 74 0a 20 20 20 20 67 65 6e 2d 6b 65 79  -rot.    gen-key
2ca0: 73 20 3e 6b 65 79 73 20 70 61 63 6b 2d 6b 65 79  s >keys pack-key
2cb0: 20 6b 65 79 2d 63 72 79 70 74 20 6b 65 79 3e 73   key-crypt key>s
2cc0: 66 69 6c 65 20 3b 0a 0a 3a 20 2b 6b 65 79 70 61  file ;..: +keypa
2cd0: 69 72 20 28 20 74 79 70 65 20 6e 69 63 6b 20 75  ir ( type nick u
2ce0: 20 2d 2d 20 29 20 2b 70 61 73 73 70 68 72 61 73   -- ) +passphras
2cf0: 65 20 2b 67 65 6e 2d 6b 65 79 73 20 3b 0a 0a 3a  e +gen-keys ;..:
2d00: 20 2e 72 76 6b 20 2e 22 20 50 6c 65 61 73 65 20   .rvk ." Please 
2d10: 77 72 69 74 65 20 64 6f 77 6e 20 72 65 76 6f 6b  write down revok
2d20: 65 20 6b 65 79 3a 20 22 20 63 72 0a 20 20 20 20  e key: " cr.    
2d30: 73 6b 72 65 76 20 24 32 30 20 62 6f 75 6e 64 73  skrev $20 bounds
2d40: 20 44 4f 20 20 2e 22 20 5c 20 22 20 49 20 34 20   DO  ." \ " I 4 
2d50: 38 35 74 79 70 65 20 73 70 61 63 65 20 49 20 34  85type space I 4
2d60: 20 2b 20 34 20 38 35 74 79 70 65 20 63 72 20 38   + 4 85type cr 8
2d70: 20 2b 4c 4f 4f 50 20 3b 0a 0a 24 34 30 20 62 75   +LOOP ;..$40 bu
2d80: 66 66 65 72 3a 20 6e 69 63 6b 2d 62 75 66 0a 0a  ffer: nick-buf..
2d90: 3a 20 6d 61 6b 65 2d 6b 65 79 20 28 20 2d 2d 20  : make-key ( -- 
2da0: 29 0a 20 20 20 20 6b 65 79 23 75 73 65 72 20 2e  ).    key#user .
2db0: 22 20 6e 69 63 6b 3a 20 22 20 6e 69 63 6b 2d 62  " nick: " nick-b
2dc0: 75 66 20 24 34 30 20 61 63 63 65 70 74 20 6e 69  uf $40 accept ni
2dd0: 63 6b 2d 62 75 66 20 73 77 61 70 20 63 72 0a 20  ck-buf swap cr. 
2de0: 20 20 20 2e 22 20 70 61 73 73 70 68 72 61 73 65     ." passphrase
2df0: 3a 20 22 20 2b 70 61 73 73 70 68 72 61 73 65 20  : " +passphrase 
2e00: 6b 65 79 3e 64 65 66 61 75 6c 74 0a 20 20 20 20  key>default.    
2e10: 63 72 20 2b 67 65 6e 2d 6b 65 79 73 20 2e 72 76  cr +gen-keys .rv
2e20: 6b 20 3b 0a 0a 5c 20 72 65 61 64 20 6b 65 79 20  k ;..\ read key 
2e30: 66 69 6c 65 0a 0a 3a 20 74 72 79 2d 64 65 63 72  file..: try-decr
2e40: 79 70 74 2d 6b 65 79 20 28 20 6b 65 79 20 75 31  ypt-key ( key u1
2e50: 20 2d 2d 20 61 64 64 72 20 75 32 20 66 6c 61 67   -- addr u2 flag
2e60: 20 29 0a 20 20 20 20 6b 65 79 70 61 63 6b 20 6b   ).    keypack k
2e70: 65 79 70 61 63 6b 2d 64 20 6b 65 79 70 61 63 6b  eypack-d keypack
2e80: 2d 61 6c 6c 23 20 6d 6f 76 65 0a 20 20 20 20 6b  -all# move.    k
2e90: 65 79 70 61 63 6b 2d 64 20 6b 65 79 70 61 63 6b  eypack-d keypack
2ea0: 2d 61 6c 6c 23 20 32 73 77 61 70 0a 20 20 20 20  -all# 2swap.    
2eb0: 64 75 70 20 24 32 30 20 3d 20 49 46 20 20 64 65  dup $20 = IF  de
2ec0: 63 72 79 70 74 24 20 20 45 4c 53 45 0a 09 6b 65  crypt$  ELSE..ke
2ed0: 79 70 61 63 6b 20 63 40 20 24 46 20 61 6e 64 20  ypack c@ $F and 
2ee0: 70 77 2d 6c 65 76 65 6c 23 20 3c 3d 20 49 46 20  pw-level# <= IF 
2ef0: 20 64 65 63 72 79 70 74 2d 70 77 24 0a 09 45 4c   decrypt-pw$..EL
2f00: 53 45 20 20 32 64 72 6f 70 20 66 61 6c 73 65 20  SE  2drop false 
2f10: 20 54 48 45 4e 0a 20 20 20 20 54 48 45 4e 20 3b   THEN.    THEN ;
2f20: 0a 0a 3a 20 74 72 79 2d 64 65 63 72 79 70 74 20  ..: try-decrypt 
2f30: 28 20 2d 2d 20 61 64 64 72 20 75 20 2f 20 30 20  ( -- addr u / 0 
2f40: 30 20 29 0a 20 20 20 20 6b 65 79 73 20 24 5b 5d  0 ).    keys $[]
2f50: 23 20 30 20 3f 44 4f 0a 09 49 20 6b 65 79 73 20  # 0 ?DO..I keys 
2f60: 73 65 63 5b 5d 40 20 74 72 79 2d 64 65 63 72 79  sec[]@ try-decry
2f70: 70 74 2d 6b 65 79 20 49 46 0a 09 20 20 20 20 49  pt-key IF..    I
2f80: 20 6b 65 79 73 20 24 5b 5d 20 40 20 3e 73 74 6f   keys $[] @ >sto
2f90: 72 65 6b 65 79 20 21 20 75 6e 6c 6f 6f 70 20 20  rekey ! unloop  
2fa0: 45 58 49 54 20 20 54 48 45 4e 0a 09 32 64 72 6f  EXIT  THEN..2dro
2fb0: 70 0a 20 20 20 20 4c 4f 4f 50 20 20 30 20 30 20  p.    LOOP  0 0 
2fc0: 3b 0a 0a 3a 20 64 6f 2d 6b 65 79 20 28 20 61 64  ;..: do-key ( ad
2fd0: 64 72 20 75 20 2f 20 30 20 30 20 20 2d 2d 20 29  dr u / 0 0  -- )
2fe0: 0a 20 20 20 20 64 75 70 20 30 3d 20 49 46 20 20  .    dup 0= IF  
2ff0: 32 64 72 6f 70 20 20 45 58 49 54 20 20 54 48 45  2drop  EXIT  THE
3000: 4e 0a 20 20 20 20 73 61 6d 70 6c 65 2d 6b 65 79  N.    sample-key
3010: 20 2e 64 6f 2d 63 6d 64 2d 6c 6f 6f 70 20 3b 0a   .do-cmd-loop ;.
3020: 0a 3a 20 72 65 61 64 2d 6b 65 79 73 2d 6c 6f 6f  .: read-keys-loo
3030: 70 20 28 20 66 64 20 2d 2d 20 29 20 20 3e 72 20  p ( fd -- )  >r 
3040: 30 2e 20 72 40 20 72 65 70 6f 73 69 74 69 6f 6e  0. r@ reposition
3050: 2d 66 69 6c 65 20 74 68 72 6f 77 0a 20 20 20 20  -file throw.    
3060: 42 45 47 49 4e 0a 09 72 40 20 66 69 6c 65 2d 70  BEGIN..r@ file-p
3070: 6f 73 69 74 69 6f 6e 20 74 68 72 6f 77 20 64 3e  osition throw d>
3080: 36 34 20 6b 65 79 2d 72 65 61 64 2d 6f 66 66 73  64 key-read-offs
3090: 65 74 20 36 34 21 0a 09 6b 65 79 70 61 63 6b 20  et 64!..keypack 
30a0: 6b 65 79 70 61 63 6b 2d 61 6c 6c 23 20 72 40 20  keypack-all# r@ 
30b0: 72 65 61 64 2d 66 69 6c 65 20 74 68 72 6f 77 0a  read-file throw.
30c0: 09 6b 65 79 70 61 63 6b 2d 61 6c 6c 23 20 3d 20  .keypack-all# = 
30d0: 57 48 49 4c 45 20 20 74 72 79 2d 64 65 63 72 79  WHILE  try-decry
30e0: 70 74 20 64 6f 2d 6b 65 79 0a 20 20 20 20 52 45  pt do-key.    RE
30f0: 50 45 41 54 20 20 72 64 72 6f 70 20 3b 0a 3a 20  PEAT  rdrop ;.: 
3100: 72 65 61 64 2d 6b 65 79 2d 6c 6f 6f 70 20 28 20  read-key-loop ( 
3110: 2d 2d 20 29 20 3f 6b 65 79 2d 73 66 64 20 72 65  -- ) ?key-sfd re
3120: 61 64 2d 6b 65 79 73 2d 6c 6f 6f 70 20 3b 0a 3a  ad-keys-loop ;.:
3130: 20 72 65 61 64 2d 70 6b 65 79 2d 6c 6f 6f 70 20   read-pkey-loop 
3140: 28 20 2d 2d 20 29 20 70 77 2d 6c 65 76 65 6c 23  ( -- ) pw-level#
3150: 20 3e 72 20 2d 31 20 74 6f 20 70 77 2d 6c 65 76   >r -1 to pw-lev
3160: 65 6c 23 0a 20 20 20 20 3f 6b 65 79 2d 70 66 64  el#.    ?key-pfd
3170: 20 72 65 61 64 2d 6b 65 79 73 2d 6c 6f 6f 70 20   read-keys-loop 
3180: 72 3e 20 74 6f 20 70 77 2d 6c 65 76 65 6c 23 20  r> to pw-level# 
3190: 3b 0a 0a 3a 20 72 65 61 64 2d 6b 65 79 73 20 28  ;..: read-keys (
31a0: 20 2d 2d 20 29 0a 20 20 20 20 72 65 61 64 2d 6b   -- ).    read-k
31b0: 65 79 2d 6c 6f 6f 70 20 72 65 61 64 2d 70 6b 65  ey-loop read-pke
31c0: 79 2d 6c 6f 6f 70 20 3b 0a 0a 5c 20 73 65 6c 65  y-loop ;..\ sele
31d0: 63 74 20 6b 65 79 20 62 79 20 6e 69 63 6b 0a 0a  ct key by nick..
31e0: 3a 20 3e 6b 65 79 20 28 20 61 64 64 72 20 75 20  : >key ( addr u 
31f0: 2d 2d 20 29 0a 20 20 20 20 6b 65 79 2d 74 61 62  -- ).    key-tab
3200: 6c 65 20 40 20 30 3d 20 49 46 20 20 72 65 61 64  le @ 0= IF  read
3210: 2d 6b 65 79 73 20 20 54 48 45 4e 0a 20 20 20 20  -keys  THEN.    
3220: 6e 69 63 6b 2d 6b 65 79 20 3e 6f 20 6f 20 30 3d  nick-key >o o 0=
3230: 20 49 46 20 20 6f 3e 20 74 72 75 65 20 21 21 6e   IF  o> true !!n
3240: 6f 2d 6e 69 63 6b 21 21 20 20 54 48 45 4e 0a 20  o-nick!!  THEN. 
3250: 20 20 20 6b 65 2d 70 6b 20 24 40 20 70 6b 63 20     ke-pk $@ pkc 
3260: 73 77 61 70 20 70 6b 72 6b 23 20 75 6d 69 6e 20  swap pkrk# umin 
3270: 6d 6f 76 65 0a 20 20 20 20 6b 65 2d 70 73 6b 20  move.    ke-psk 
3280: 73 65 63 40 20 6d 79 2d 30 6b 65 79 20 73 65 63  sec@ my-0key sec
3290: 21 0a 20 20 20 20 6b 65 2d 73 6b 20 73 65 63 40  !.    ke-sk sec@
32a0: 20 73 6b 63 20 73 77 61 70 20 6b 65 79 73 69 7a   skc swap keysiz
32b0: 65 20 75 6d 69 6e 20 6d 6f 76 65 0a 20 20 20 20  e umin move.    
32c0: 3e 73 6b 73 69 67 20 6f 3e 20 3b 0a 0a 3a 20 69  >sksig o> ;..: i
32d0: 27 6d 20 28 20 22 6e 61 6d 65 22 20 2d 2d 20 29  'm ( "name" -- )
32e0: 20 70 61 72 73 65 2d 6e 61 6d 65 20 3e 6b 65 79   parse-name >key
32f0: 20 3b 0a 3a 20 70 6b 27 20 28 20 22 6e 61 6d 65   ;.: pk' ( "name
3300: 22 20 2d 2d 20 61 64 64 72 20 75 20 29 0a 20 20  " -- addr u ).  
3310: 20 20 70 61 72 73 65 2d 6e 61 6d 65 20 6e 69 63    parse-name nic
3320: 6b 2d 6b 65 79 20 3e 6f 20 6b 65 2d 70 6b 20 24  k-key >o ke-pk $
3330: 40 20 6f 3e 20 3b 0a 0a 3a 20 64 65 73 74 2d 6b  @ o> ;..: dest-k
3340: 65 79 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29  ey ( addr u -- )
3350: 20 64 75 70 20 30 3d 20 49 46 20 20 32 64 72 6f   dup 0= IF  2dro
3360: 70 20 20 45 58 49 54 20 20 54 48 45 4e 0a 20 20  p  EXIT  THEN.  
3370: 20 20 6e 69 63 6b 2d 6b 65 79 20 3e 6f 20 6f 20    nick-key >o o 
3380: 30 3d 20 21 21 75 6e 6b 6e 6f 77 6e 2d 6b 65 79  0= !!unknown-key
3390: 21 21 0a 20 20 20 20 6b 65 2d 70 73 6b 20 73 65  !!.    ke-psk se
33a0: 63 40 20 73 74 61 74 65 23 20 75 6d 69 6e 0a 20  c@ state# umin. 
33b0: 20 20 20 6b 65 2d 70 6b 20 24 40 20 6b 65 79 73     ke-pk $@ keys
33c0: 69 7a 65 20 75 6d 69 6e 20 6f 3e 0a 20 20 20 20  ize umin o>.    
33d0: 64 65 73 74 2d 70 75 62 6b 65 79 20 24 21 20 20  dest-pubkey $!  
33e0: 64 65 73 74 2d 30 6b 65 79 20 73 65 63 21 20 3b  dest-0key sec! ;
33f0: 0a 0a 3a 20 72 65 70 6c 61 63 65 2d 6b 65 79 20  ..: replace-key 
3400: 31 20 2f 73 74 72 69 6e 67 20 7b 20 72 65 76 2d  1 /string { rev-
3410: 61 64 64 72 20 75 20 2d 2d 20 6f 20 7d 20 5c 20  addr u -- o } \ 
3420: 72 65 76 6f 63 61 74 69 6f 6e 20 74 69 63 6b 65  revocation ticke
3430: 74 0a 20 20 20 20 6b 65 79 28 20 2e 22 20 52 65  t.    key( ." Re
3440: 70 6c 61 63 65 3a 22 20 63 72 20 6f 20 63 65 6c  place:" cr o cel
3450: 6c 2d 20 30 20 2e 6b 65 79 20 29 0a 20 20 20 20  l- 0 .key ).    
3460: 73 22 20 23 72 65 76 6f 6b 65 64 22 20 64 75 70  s" #revoked" dup
3470: 20 3e 72 20 6b 65 2d 6e 69 63 6b 20 24 2b 21 0a   >r ke-nick $+!.
3480: 20 20 20 20 6b 65 2d 6e 69 63 6b 20 24 40 20 72      ke-nick $@ r
3490: 3e 20 2d 20 6b 65 2d 70 72 6f 66 20 24 40 20 6b  > - ke-prof $@ k
34a0: 65 2d 70 73 6b 20 73 65 63 40 20 6b 65 2d 73 69  e-psk sec@ ke-si
34b0: 67 73 20 6b 65 2d 74 79 70 65 20 40 0a 20 20 20  gs ke-type @.   
34c0: 20 72 65 76 2d 61 64 64 72 20 70 6b 72 6b 23 20   rev-addr pkrk# 
34d0: 6b 65 79 3a 6e 65 77 20 3e 6f 0a 20 20 20 20 6b  key:new >o.    k
34e0: 65 2d 74 79 70 65 20 21 20 5b 3a 20 6b 65 2d 73  e-type ! [: ke-s
34f0: 69 67 73 20 24 2b 5b 5d 21 20 3b 5d 20 24 5b 5d  igs $+[]! ;] $[]
3500: 6d 61 70 20 6b 65 2d 70 73 6b 20 73 65 63 21 20  map ke-psk sec! 
3510: 6b 65 2d 70 72 6f 66 20 24 21 20 6b 65 2d 6e 69  ke-prof $! ke-ni
3520: 63 6b 20 24 21 0a 20 20 20 20 72 65 76 2d 61 64  ck $!.    rev-ad
3530: 64 72 20 70 6b 72 6b 23 20 6b 65 2d 70 6b 20 24  dr pkrk# ke-pk $
3540: 21 0a 20 20 20 20 72 65 76 2d 61 64 64 72 20 75  !.    rev-addr u
3550: 20 2b 20 31 2d 20 64 75 70 20 63 40 20 32 2a 20   + 1- dup c@ 2* 
3560: 2d 20 24 31 30 20 2d 20 24 31 30 20 6b 65 2d 73  - $10 - $10 ke-s
3570: 65 6c 66 73 69 67 20 24 21 0a 20 20 20 20 6b 65  elfsig $!.    ke
3580: 79 28 20 2e 22 20 77 69 74 68 3a 22 20 63 72 20  y( ." with:" cr 
3590: 6f 20 63 65 6c 6c 2d 20 30 20 2e 6b 65 79 20 29  o cell- 0 .key )
35a0: 20 6f 20 6f 3e 20 3b 0a 0a 3a 20 72 65 6e 65 77   o o> ;..: renew
35b0: 2d 6b 65 79 20 28 20 72 65 76 61 64 64 72 20 75  -key ( revaddr u
35c0: 31 20 6b 65 79 61 64 64 72 20 75 32 20 2d 2d 20  1 keyaddr u2 -- 
35d0: 6f 20 29 0a 20 20 20 20 63 75 72 72 65 6e 74 2d  o ).    current-
35e0: 6b 65 79 20 3e 6f 20 72 65 70 6c 61 63 65 2d 6b  key >o replace-k
35f0: 65 79 20 6f 3e 0a 20 20 20 20 3e 6f 20 73 6b 63  ey o>.    >o skc
3600: 20 6b 65 79 73 69 7a 65 20 6b 65 2d 73 6b 20 73   keysize ke-sk s
3610: 65 63 21 20 6f 20 6f 3e 20 3b 0a 0a 5c 20 72 65  ec! o o> ;..\ re
3620: 76 6f 6b 61 74 69 6f 6e 0a 0a 34 20 64 61 74 65  vokation..4 date
3630: 73 69 7a 65 23 20 2b 20 6b 65 79 73 69 7a 65 20  size# + keysize 
3640: 39 20 2a 20 2b 20 43 6f 6e 73 74 61 6e 74 20 72  9 * + Constant r
3650: 65 76 73 69 7a 65 23 0a 0a 56 61 72 69 61 62 6c  evsize#..Variabl
3660: 65 20 72 65 76 74 6f 6b 65 6e 0a 0a 3a 20 30 6f  e revtoken..: 0o
3670: 6c 64 6b 65 79 20 28 20 2d 2d 20 29 20 5c 20 70  ldkey ( -- ) \ p
3680: 75 62 6b 65 79 73 20 63 61 6e 20 73 74 61 79 0a  ubkeys can stay.
3690: 20 20 20 20 6f 6c 64 73 6b 63 20 6b 65 79 73 69      oldskc keysi
36a0: 7a 65 20 65 72 61 73 65 20 20 6f 6c 64 73 6b 72  ze erase  oldskr
36b0: 65 76 20 6b 65 79 73 69 7a 65 20 65 72 61 73 65  ev keysize erase
36c0: 20 3b 0a 0a 3a 20 6b 65 79 6d 6f 76 65 20 28 20   ;..: keymove ( 
36d0: 61 64 64 72 31 20 61 64 64 72 32 20 2d 2d 20 29  addr1 addr2 -- )
36e0: 20 20 6b 65 79 73 69 7a 65 20 6d 6f 76 65 20 3b    keysize move ;
36f0: 0a 0a 3a 20 72 65 76 6f 6b 65 2d 76 65 72 69 66  ..: revoke-verif
3700: 79 20 28 20 61 64 64 72 20 75 31 20 70 6b 20 73  y ( addr u1 pk s
3710: 74 72 69 6e 67 20 75 32 20 2d 2d 20 61 64 64 72  tring u2 -- addr
3720: 20 75 20 66 6c 61 67 20 29 20 72 6f 74 20 3e 72   u flag ) rot >r
3730: 20 32 3e 72 20 63 3a 30 6b 65 79 0a 20 20 20 20   2>r c:0key.    
3740: 73 69 67 6f 6e 6c 79 73 69 7a 65 23 20 2d 20 32  sigonlysize# - 2
3750: 64 75 70 20 32 72 3e 20 3e 6b 65 79 65 64 2d 68  dup 2r> >keyed-h
3760: 61 73 68 0a 20 20 20 20 73 69 67 64 61 74 65 20  ash.    sigdate 
3770: 2b 64 61 74 65 0a 20 20 20 20 32 64 75 70 20 2b  +date.    2dup +
3780: 20 72 3e 20 65 64 2d 76 65 72 69 66 79 20 3b 0a   r> ed-verify ;.
3790: 0a 3a 20 3e 72 65 76 6f 6b 65 20 28 20 73 6b 72  .: >revoke ( skr
37a0: 65 76 20 2d 2d 20 29 20 20 73 6b 72 65 76 20 6b  ev -- )  skrev k
37b0: 65 79 6d 6f 76 65 20 20 63 68 65 63 6b 2d 72 65  eymove  check-re
37c0: 76 3f 20 30 3d 20 21 21 6e 6f 74 2d 6d 79 2d 72  v? 0= !!not-my-r
37d0: 65 76 73 6b 21 21 20 3b 0a 0a 3a 20 2b 72 65 76  evsk!! ;..: +rev
37e0: 73 69 67 6e 20 28 20 73 6b 20 70 6b 20 2d 2d 20  sign ( sk pk -- 
37f0: 29 20 20 73 6b 73 69 67 20 2d 72 6f 74 20 65 64  )  sksig -rot ed
3800: 2d 73 69 67 6e 20 72 65 76 74 6f 6b 65 6e 20 24  -sign revtoken $
3810: 2b 21 20 62 6c 20 72 65 76 74 6f 6b 65 6e 20 63  +! bl revtoken c
3820: 24 2b 21 20 3b 0a 0a 3a 20 73 69 67 6e 2d 74 6f  $+! ;..: sign-to
3830: 6b 65 6e 2c 20 28 20 73 6b 20 70 6b 20 73 74 72  ken, ( sk pk str
3840: 69 6e 67 20 75 32 20 2d 2d 20 29 0a 20 20 20 20  ing u2 -- ).    
3850: 63 3a 30 6b 65 79 20 72 65 76 74 6f 6b 65 6e 20  c:0key revtoken 
3860: 24 40 20 32 73 77 61 70 20 3e 6b 65 79 65 64 2d  $@ 2swap >keyed-
3870: 68 61 73 68 0a 20 20 20 20 73 69 67 64 61 74 65  hash.    sigdate
3880: 20 2b 64 61 74 65 20 2b 72 65 76 73 69 67 6e 20   +date +revsign 
3890: 3b 0a 0a 3a 20 72 65 76 6f 6b 65 2d 6b 65 79 20  ;..: revoke-key 
38a0: 28 20 2d 2d 20 61 64 64 72 20 75 20 29 0a 20 20  ( -- addr u ).  
38b0: 20 20 73 6b 63 20 6f 6c 64 73 6b 63 20 6b 65 79    skc oldskc key
38c0: 6d 6f 76 65 20 20 70 6b 63 20 6f 6c 64 70 6b 63  move  pkc oldpkc
38d0: 20 6b 65 79 6d 6f 76 65 20 20 73 6b 72 65 76 20   keymove  skrev 
38e0: 6f 6c 64 73 6b 72 65 76 20 6b 65 79 6d 6f 76 65  oldskrev keymove
38f0: 0a 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20  .               
3900: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
3910: 20 20 20 20 20 20 20 20 20 20 20 20 5c 20 62 61              \ ba
3920: 63 6b 75 70 20 6b 65 79 73 0a 20 20 20 20 6f 6c  ckup keys.    ol
3930: 64 73 6b 72 65 76 20 6f 6c 64 70 6b 72 65 76 20  dskrev oldpkrev 
3940: 73 6b 3e 70 6b 20 20 20 20 20 20 20 20 20 20 20  sk>pk           
3950: 20 20 20 20 20 5c 20 67 65 6e 65 72 61 74 65 20       \ generate 
3960: 72 65 76 6f 6b 61 74 69 6f 6e 20 70 75 62 6b 65  revokation pubke
3970: 79 0a 20 20 20 20 67 65 6e 2d 6b 65 79 73 20 20  y.    gen-keys  
3980: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
3990: 20 20 20 20 20 20 20 20 20 20 20 20 20 5c 20 67               \ g
39a0: 65 6e 65 72 61 74 65 20 6e 65 77 20 6b 65 79 73  enerate new keys
39b0: 0a 20 20 20 20 70 6b 63 20 6b 65 79 73 69 7a 65  .    pkc keysize
39c0: 20 32 2a 20 72 65 76 74 6f 6b 65 6e 20 24 21 20   2* revtoken $! 
39d0: 20 20 20 20 20 20 20 20 20 20 20 20 5c 20 6d 79              \ my
39e0: 20 6e 65 77 20 6b 65 79 0a 20 20 20 20 6f 6c 64   new key.    old
39f0: 70 6b 72 65 76 20 6b 65 79 73 69 7a 65 20 72 65  pkrev keysize re
3a00: 76 74 6f 6b 65 6e 20 24 2b 21 20 20 20 20 20 20  vtoken $+!      
3a10: 20 20 20 20 5c 20 72 65 76 6f 6b 65 20 74 6f 6b      \ revoke tok
3a20: 65 6e 0a 20 20 20 20 6f 6c 64 73 6b 72 65 76 20  en.    oldskrev 
3a30: 6f 6c 64 70 6b 72 65 76 20 22 72 65 76 6f 6b 65  oldpkrev "revoke
3a40: 22 20 73 69 67 6e 2d 74 6f 6b 65 6e 2c 20 5c 20  " sign-token, \ 
3a50: 72 65 76 6f 6b 65 20 73 69 67 6e 61 74 75 72 65  revoke signature
3a60: 0a 20 20 20 20 73 6b 63 20 70 6b 63 20 22 73 65  .    skc pkc "se
3a70: 6c 66 73 69 67 6e 22 20 73 69 67 6e 2d 74 6f 6b  lfsign" sign-tok
3a80: 65 6e 2c 20 20 20 20 20 20 20 20 20 5c 20 73 65  en,         \ se
3a90: 6c 66 20 73 69 67 6e 65 64 20 77 69 74 68 20 6e  lf signed with n
3aa0: 65 77 20 6b 65 79 0a 20 20 20 20 22 21 22 20 72  ew key.    "!" r
3ab0: 65 76 74 6f 6b 65 6e 20 30 20 24 69 6e 73 20 20  evtoken 0 $ins  
3ac0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
3ad0: 20 20 5c 20 22 21 22 20 2b 20 6f 6c 64 6b 65 79    \ "!" + oldkey
3ae0: 6c 65 6e 2b 6e 65 77 6b 65 79 6c 65 6e 20 74 6f  len+newkeylen to
3af0: 20 66 6c 61 67 20 72 65 76 6f 6b 61 74 69 6f 6e   flag revokation
3b00: 0a 20 20 20 20 72 65 76 74 6f 6b 65 6e 20 24 40  .    revtoken $@
3b10: 20 67 65 6e 3e 68 6f 73 74 20 32 64 72 6f 70 20   gen>host 2drop 
3b20: 20 20 20 20 20 20 20 20 20 20 20 20 5c 20 73 69              \ si
3b30: 67 6e 20 68 6f 73 74 20 69 6e 66 6f 72 6d 61 74  gn host informat
3b40: 69 6f 6e 20 77 69 74 68 20 6f 6c 64 20 6b 65 79  ion with old key
3b50: 0a 20 20 20 20 73 69 67 64 61 74 65 20 2b 64 61  .    sigdate +da
3b60: 74 65 20 73 69 67 64 61 74 65 20 64 61 74 65 73  te sigdate dates
3b70: 69 7a 65 23 20 72 65 76 74 6f 6b 65 6e 20 24 2b  ize# revtoken $+
3b80: 21 0a 20 20 20 20 6f 6c 64 73 6b 63 20 6f 6c 64  !.    oldskc old
3b90: 70 6b 63 20 2b 72 65 76 73 69 67 6e 0a 20 20 20  pkc +revsign.   
3ba0: 20 30 6f 6c 64 6b 65 79 20 72 65 76 74 6f 6b 65   0oldkey revtoke
3bb0: 6e 20 24 40 20 3b 0a 0a 30 20 5b 49 46 5d 0a 4c  n $@ ;..0 [IF].L
3bc0: 6f 63 61 6c 20 56 61 72 69 61 62 6c 65 73 3a 0a  ocal Variables:.
3bd0: 66 6f 72 74 68 2d 6c 6f 63 61 6c 2d 77 6f 72 64  forth-local-word
3be0: 73 3a 0a 20 20 20 20 28 0a 20 20 20 20 20 28 28  s:.    (.     ((
3bf0: 22 6e 65 74 32 6f 3a 22 20 22 2b 6e 65 74 32 6f  "net2o:" "+net2o
3c00: 3a 22 29 20 64 65 66 69 6e 69 74 69 6f 6e 2d 73  :") definition-s
3c10: 74 61 72 74 65 72 20 28 66 6f 6e 74 2d 6c 6f 63  tarter (font-loc
3c20: 6b 2d 6b 65 79 77 6f 72 64 2d 66 61 63 65 20 2e  k-keyword-face .
3c30: 20 31 29 0a 20 20 20 20 20 20 22 5b 20 5c 74 5c   1).      "[ \t\
3c40: 6e 5d 22 20 74 20 6e 61 6d 65 20 28 66 6f 6e 74  n]" t name (font
3c50: 2d 6c 6f 63 6b 2d 66 75 6e 63 74 69 6f 6e 2d 6e  -lock-function-n
3c60: 61 6d 65 2d 66 61 63 65 20 2e 20 33 29 29 0a 20  ame-face . 3)). 
3c70: 20 20 20 20 28 28 22 64 65 62 75 67 3a 22 20 22      (("debug:" "
3c80: 66 69 65 6c 64 3a 22 20 22 32 66 69 65 6c 64 3a  field:" "2field:
3c90: 22 20 22 73 66 66 69 65 6c 64 3a 22 20 22 64 66  " "sffield:" "df
3ca0: 66 69 65 6c 64 3a 22 20 22 36 34 66 69 65 6c 64  field:" "64field
3cb0: 3a 22 20 22 75 76 61 72 22 20 22 75 76 61 6c 75  :" "uvar" "uvalu
3cc0: 65 22 29 20 6e 6f 6e 2d 69 6d 6d 65 64 69 61 74  e") non-immediat
3cd0: 65 20 28 66 6f 6e 74 2d 6c 6f 63 6b 2d 74 79 70  e (font-lock-typ
3ce0: 65 2d 66 61 63 65 20 2e 20 32 29 0a 20 20 20 20  e-face . 2).    
3cf0: 20 20 22 5b 20 5c 74 5c 6e 5d 22 20 74 20 6e 61    "[ \t\n]" t na
3d00: 6d 65 20 28 66 6f 6e 74 2d 6c 6f 63 6b 2d 76 61  me (font-lock-va
3d10: 72 69 61 62 6c 65 2d 6e 61 6d 65 2d 66 61 63 65  riable-name-face
3d20: 20 2e 20 33 29 29 0a 20 20 20 20 20 28 22 5b 61   . 3)).     ("[a
3d30: 2d 7a 30 2d 39 5d 2b 28 22 20 69 6d 6d 65 64 69  -z0-9]+(" immedi
3d40: 61 74 65 20 28 66 6f 6e 74 2d 6c 6f 63 6b 2d 63  ate (font-lock-c
3d50: 6f 6d 6d 65 6e 74 2d 66 61 63 65 20 2e 20 31 29  omment-face . 1)
3d60: 0a 20 20 20 20 20 20 22 29 22 20 6e 69 6c 20 63  .      ")" nil c
3d70: 6f 6d 6d 65 6e 74 20 28 66 6f 6e 74 2d 6c 6f 63  omment (font-loc
3d80: 6b 2d 63 6f 6d 6d 65 6e 74 2d 66 61 63 65 20 2e  k-comment-face .
3d90: 20 31 29 29 0a 20 20 20 20 29 0a 66 6f 72 74 68   1)).    ).forth
3da0: 2d 6c 6f 63 61 6c 2d 69 6e 64 65 6e 74 2d 77 6f  -local-indent-wo
3db0: 72 64 73 3a 0a 20 20 20 20 28 0a 20 20 20 20 20  rds:.    (.     
3dc0: 28 28 22 6e 65 74 32 6f 3a 22 20 22 2b 6e 65 74  (("net2o:" "+net
3dd0: 32 6f 3a 22 29 20 28 30 20 2e 20 32 29 20 28 30  2o:") (0 . 2) (0
3de0: 20 2e 20 32 29 20 6e 6f 6e 2d 69 6d 6d 65 64 69   . 2) non-immedi
3df0: 61 74 65 29 0a 20 20 20 20 20 28 28 22 5b 3a 22  ate).     (("[:"
3e00: 20 22 6b 65 79 3a 63 6f 64 65 22 29 20 28 30 20   "key:code") (0 
3e10: 2e 20 31 29 20 28 30 20 2e 20 31 29 20 69 6d 6d  . 1) (0 . 1) imm
3e20: 65 64 69 61 74 65 29 0a 20 20 20 20 20 28 28 22  ediate).     (("
3e30: 3b 5d 22 20 22 65 6e 64 3a 6b 65 79 22 29 20 28  ;]" "end:key") (
3e40: 2d 31 20 2e 20 30 29 20 28 30 20 2e 20 2d 31 29  -1 . 0) (0 . -1)
3e50: 20 69 6d 6d 65 64 69 61 74 65 29 0a 20 20 20 20   immediate).    
3e60: 29 0a 45 6e 64 3a 0a 5b 54 48 45 4e 5d           ).End:.[THEN]