Hex Artifact Content
Not logged in

Artifact 2ca1476daad4bfe87ca7921def3beb89a93552b7:


0000: 5c 20 6e 65 74 32 6f 20 6b 65 79 20 73 74 6f 72  \ net2o key stor
0010: 61 67 65 0a 0a 5c 20 43 6f 70 79 72 69 67 68 74  age..\ Copyright
0020: 20 28 43 29 20 32 30 31 30 2d 32 30 31 33 20 20   (C) 2010-2013  
0030: 20 42 65 72 6e 64 20 50 61 79 73 61 6e 0a 0a 5c   Bernd Paysan..\
0040: 20 54 68 69 73 20 70 72 6f 67 72 61 6d 20 69 73   This program is
0050: 20 66 72 65 65 20 73 6f 66 74 77 61 72 65 3a 20   free software: 
0060: 79 6f 75 20 63 61 6e 20 72 65 64 69 73 74 72 69  you can redistri
0070: 62 75 74 65 20 69 74 20 61 6e 64 2f 6f 72 20 6d  bute it and/or m
0080: 6f 64 69 66 79 0a 5c 20 69 74 20 75 6e 64 65 72  odify.\ it under
0090: 20 74 68 65 20 74 65 72 6d 73 20 6f 66 20 74 68   the terms of th
00a0: 65 20 47 4e 55 20 41 66 66 65 72 6f 20 47 65 6e  e GNU Affero Gen
00b0: 65 72 61 6c 20 50 75 62 6c 69 63 20 4c 69 63 65  eral Public Lice
00c0: 6e 73 65 20 61 73 20 70 75 62 6c 69 73 68 65 64  nse as published
00d0: 20 62 79 0a 5c 20 74 68 65 20 46 72 65 65 20 53   by.\ the Free S
00e0: 6f 66 74 77 61 72 65 20 46 6f 75 6e 64 61 74 69  oftware Foundati
00f0: 6f 6e 2c 20 65 69 74 68 65 72 20 76 65 72 73 69  on, either versi
0100: 6f 6e 20 33 20 6f 66 20 74 68 65 20 4c 69 63 65  on 3 of the Lice
0110: 6e 73 65 2c 20 6f 72 0a 5c 20 28 61 74 20 79 6f  nse, or.\ (at yo
0120: 75 72 20 6f 70 74 69 6f 6e 29 20 61 6e 79 20 6c  ur option) any l
0130: 61 74 65 72 20 76 65 72 73 69 6f 6e 2e 0a 0a 5c  ater version...\
0140: 20 54 68 69 73 20 70 72 6f 67 72 61 6d 20 69 73   This program is
0150: 20 64 69 73 74 72 69 62 75 74 65 64 20 69 6e 20   distributed in 
0160: 74 68 65 20 68 6f 70 65 20 74 68 61 74 20 69 74  the hope that it
0170: 20 77 69 6c 6c 20 62 65 20 75 73 65 66 75 6c 2c   will be useful,
0180: 0a 5c 20 62 75 74 20 57 49 54 48 4f 55 54 20 41  .\ but WITHOUT A
0190: 4e 59 20 57 41 52 52 41 4e 54 59 3b 20 77 69 74  NY WARRANTY; wit
01a0: 68 6f 75 74 20 65 76 65 6e 20 74 68 65 20 69 6d  hout even the im
01b0: 70 6c 69 65 64 20 77 61 72 72 61 6e 74 79 20 6f  plied warranty o
01c0: 66 0a 5c 20 4d 45 52 43 48 41 4e 54 41 42 49 4c  f.\ MERCHANTABIL
01d0: 49 54 59 20 6f 72 20 46 49 54 4e 45 53 53 20 46  ITY or FITNESS F
01e0: 4f 52 20 41 20 50 41 52 54 49 43 55 4c 41 52 20  OR A PARTICULAR 
01f0: 50 55 52 50 4f 53 45 2e 20 20 53 65 65 20 74 68  PURPOSE.  See th
0200: 65 0a 5c 20 47 4e 55 20 41 66 66 65 72 6f 20 47  e.\ GNU Affero G
0210: 65 6e 65 72 61 6c 20 50 75 62 6c 69 63 20 4c 69  eneral Public Li
0220: 63 65 6e 73 65 20 66 6f 72 20 6d 6f 72 65 20 64  cense for more d
0230: 65 74 61 69 6c 73 2e 0a 0a 5c 20 59 6f 75 20 73  etails...\ You s
0240: 68 6f 75 6c 64 20 68 61 76 65 20 72 65 63 65 69  hould have recei
0250: 76 65 64 20 61 20 63 6f 70 79 20 6f 66 20 74 68  ved a copy of th
0260: 65 20 47 4e 55 20 41 66 66 65 72 6f 20 47 65 6e  e GNU Affero Gen
0270: 65 72 61 6c 20 50 75 62 6c 69 63 20 4c 69 63 65  eral Public Lice
0280: 6e 73 65 0a 5c 20 61 6c 6f 6e 67 20 77 69 74 68  nse.\ along with
0290: 20 74 68 69 73 20 70 72 6f 67 72 61 6d 2e 20 20   this program.  
02a0: 49 66 20 6e 6f 74 2c 20 73 65 65 20 3c 68 74 74  If not, see <htt
02b0: 70 3a 2f 2f 77 77 77 2e 67 6e 75 2e 6f 72 67 2f  p://www.gnu.org/
02c0: 6c 69 63 65 6e 73 65 73 2f 3e 2e 0a 0a 72 65 71  licenses/>...req
02d0: 75 69 72 65 20 6d 6b 64 69 72 2e 66 73 0a 0a 5c  uire mkdir.fs..\
02e0: 20 61 63 63 65 70 74 20 66 6f 72 20 70 61 73 73   accept for pass
02f0: 77 6f 72 64 20 65 6e 74 72 79 0a 0a 3a 20 61 63  word entry..: ac
0300: 63 65 70 74 2a 20 28 20 61 64 64 72 20 75 20 2d  cept* ( addr u -
0310: 2d 20 75 27 20 29 0a 20 20 20 20 5c 67 20 61 63  - u' ).    \g ac
0320: 63 65 70 74 2d 6c 69 6b 65 20 69 6e 70 75 74 2c  cept-like input,
0330: 20 62 75 74 20 74 79 70 65 73 20 2a 20 69 6e 73   but types * ins
0340: 74 65 61 64 20 6f 66 20 74 68 65 20 63 68 61 72  tead of the char
0350: 61 63 74 65 72 0a 20 20 20 20 5c 67 20 64 6f 6e  acter.    \g don
0360: 27 74 20 73 61 76 65 20 69 6e 74 6f 20 68 69 73  't save into his
0370: 74 6f 72 79 0a 20 20 20 20 64 75 70 20 3e 72 0a  tory.    dup >r.
0380: 20 20 20 20 42 45 47 49 4e 20 20 78 6b 65 79 20      BEGIN  xkey 
0390: 64 75 70 20 23 63 72 20 3c 3e 20 57 48 49 4c 45  dup #cr <> WHILE
03a0: 0a 09 20 20 20 20 64 75 70 20 23 62 73 20 3d 20  ..    dup #bs = 
03b0: 6f 76 65 72 20 23 64 65 6c 20 3d 20 6f 72 20 49  over #del = or I
03c0: 46 0a 09 09 64 72 6f 70 20 64 75 70 20 72 40 20  F...drop dup r@ 
03d0: 75 3c 20 49 46 0a 09 09 20 20 20 20 6f 76 65 72  u< IF...    over
03e0: 20 2b 20 3e 72 20 78 63 68 61 72 2d 20 72 3e 20   + >r xchar- r> 
03f0: 6f 76 65 72 20 2d 0a 09 09 20 20 20 20 31 20 62  over -...    1 b
0400: 61 63 6b 73 70 61 63 65 73 20 73 70 61 63 65 20  ackspaces space 
0410: 31 20 62 61 63 6b 73 70 61 63 65 73 0a 09 09 45  1 backspaces...E
0420: 4c 53 45 0a 09 09 20 20 20 20 62 65 6c 6c 0a 09  LSE...    bell..
0430: 09 54 48 45 4e 0a 09 20 20 20 20 45 4c 53 45 0a  .THEN..    ELSE.
0440: 09 09 2d 72 6f 74 20 78 63 21 2b 3f 20 30 3d 20  ..-rot xc!+? 0= 
0450: 49 46 20 20 62 65 6c 6c 20 20 45 4c 53 45 20 20  IF  bell  ELSE  
0460: 27 e2 ac a4 27 20 78 65 6d 69 74 20 20 54 48 45  '⬤' xemit  THE
0470: 4e 0a 09 20 20 20 20 54 48 45 4e 0a 20 20 20 20  N..    THEN.    
0480: 52 45 50 45 41 54 20 20 64 72 6f 70 20 20 6e 69  REPEAT  drop  ni
0490: 70 20 72 3e 20 73 77 61 70 20 2d 20 3b 0a 0a 5c  p r> swap - ;..\
04a0: 20 4b 65 79 73 20 61 72 65 20 70 61 73 73 77 6f   Keys are passwo
04b0: 72 64 73 20 61 6e 64 20 70 72 69 76 61 74 65 20  rds and private 
04c0: 6b 65 79 73 20 28 73 65 6c 66 2d 6b 65 79 65 64  keys (self-keyed
04d0: 2c 20 69 2e 65 2e 20 70 72 69 76 61 74 65 2a 70  , i.e. private*p
04e0: 75 62 6c 69 63 20 6b 65 79 29 0a 0a 0a 32 20 56  ublic key)...2 V
04f0: 61 6c 75 65 20 70 77 2d 6c 65 76 65 6c 23 20 5c  alue pw-level# \
0500: 20 70 77 2d 6c 65 76 65 6c 23 20 30 20 69 73 20   pw-level# 0 is 
0510: 6c 6f 77 65 73 74 0a 5c 20 21 21 54 4f 44 4f 21  lowest.\ !!TODO!
0520: 21 20 77 65 20 6e 65 65 64 20 61 20 77 61 79 20  ! we need a way 
0530: 74 6f 20 74 65 6c 6c 20 68 6f 77 20 6d 75 63 68  to tell how much
0540: 20 77 65 20 63 61 6e 20 74 72 75 73 74 20 6b 65   we can trust ke
0550: 79 73 0a 5c 20 70 61 73 73 77 6f 72 64 73 20 6e  ys.\ passwords n
0560: 65 65 64 20 61 20 70 77 2d 6c 65 76 65 6c 20 28  eed a pw-level (
0570: 62 65 63 61 75 73 65 20 74 68 65 79 20 61 72 65  because they are
0580: 20 67 75 65 73 73 61 62 6c 65 29 0a 5c 20 73 65   guessable).\ se
0590: 63 72 65 74 73 20 64 6f 6e 27 74 2c 20 74 68 65  crets don't, the
05a0: 79 20 61 72 65 6e 27 74 2e 20 57 65 20 63 61 6e  y aren't. We can
05b0: 20 71 75 69 63 6b 6c 79 20 64 65 63 72 79 70 74   quickly decrypt
05c0: 20 61 6c 6c 0a 5c 20 73 65 63 72 65 74 2d 62 61   all.\ secret-ba
05d0: 73 65 64 20 73 74 75 66 66 2c 20 77 69 74 68 6f  sed stuff, witho
05e0: 75 74 20 62 6f 74 68 65 72 69 6e 67 20 77 69 74  ut bothering wit
05f0: 68 20 73 6c 6f 77 64 6f 77 6e 73 2e 0a 5c 20 53  h slowdowns..\ S
0600: 6f 20 73 65 63 72 65 74 73 20 73 68 6f 75 6c 64  o secrets should
0610: 20 75 73 65 20 6e 6f 72 6d 61 6c 20 73 74 72 69   use normal stri
0620: 6e 67 20 64 65 63 72 79 70 74 0a 0a 63 6d 64 2d  ng decrypt..cmd-
0630: 62 75 66 30 20 63 6c 61 73 73 0a 20 20 20 20 6d  buf0 class.    m
0640: 61 78 64 61 74 61 20 2d 0a 20 20 20 20 6d 79 6b  axdata -.    myk
0650: 65 79 2d 73 61 6c 74 23 20 75 76 61 72 20 6b 65  ey-salt# uvar ke
0660: 79 70 61 63 6b 0a 20 20 20 20 6b 65 79 70 61 63  ypack.    keypac
0670: 6b 23 20 75 76 61 72 20 6b 65 79 70 61 63 6b 2d  k# uvar keypack-
0680: 62 75 66 0a 20 20 20 20 24 31 30 20 75 76 61 72  buf.    $10 uvar
0690: 20 6b 65 79 70 61 63 6b 2d 63 68 6b 73 75 6d 0a   keypack-chksum.
06a0: 65 6e 64 2d 63 6c 61 73 73 20 63 6d 64 2d 6b 65  end-class cmd-ke
06b0: 79 62 75 66 2d 63 0a 0a 63 6d 64 2d 6b 65 79 62  ybuf-c..cmd-keyb
06c0: 75 66 2d 63 20 6e 65 77 20 63 6d 64 62 75 66 3a  uf-c new cmdbuf:
06d0: 20 63 6f 64 65 2d 6b 65 79 0a 0a 63 6f 64 65 2d   code-key..code-
06e0: 6b 65 79 0a 63 6d 64 30 6c 6f 63 6b 20 30 20 70  key.cmd0lock 0 p
06f0: 74 68 72 65 61 64 5f 6d 75 74 65 78 5f 69 6e 69  thread_mutex_ini
0700: 74 20 64 72 6f 70 0a 0a 3a 6e 6f 6e 61 6d 65 20  t drop..:noname 
0710: 28 20 2d 2d 20 61 64 64 72 20 75 20 29 20 6b 65  ( -- addr u ) ke
0720: 79 70 61 63 6b 2d 62 75 66 20 63 6d 64 62 75 66  ypack-buf cmdbuf
0730: 23 20 40 20 3b 20 74 6f 20 63 6d 64 62 75 66 24  # @ ; to cmdbuf$
0740: 0a 3a 6e 6f 6e 61 6d 65 20 28 20 2d 2d 20 6e 20  .:noname ( -- n 
0750: 29 20 20 6b 65 79 70 61 63 6b 23 20 63 6d 64 62  )  keypack# cmdb
0760: 75 66 23 20 40 20 2d 20 3b 20 74 6f 20 6d 61 78  uf# @ - ; to max
0770: 73 74 72 69 6e 67 0a 0a 63 6f 64 65 30 2d 62 75  string..code0-bu
0780: 66 0a 0a 5c 20 68 61 73 68 65 64 20 6b 65 79 20  f..\ hashed key 
0790: 64 61 74 61 20 62 61 73 65 0a 0a 55 73 65 72 20  data base..User 
07a0: 3e 73 74 6f 72 65 6b 65 79 0a 0a 63 6d 64 2d 63  >storekey..cmd-c
07b0: 6c 61 73 73 20 63 6c 61 73 73 0a 20 20 20 20 66  lass class.    f
07c0: 69 65 6c 64 3a 20 6b 65 2d 73 6b 20 20 20 5c 20  ield: ke-sk   \ 
07d0: 73 65 63 72 65 74 20 6b 65 79 0a 20 20 20 20 66  secret key.    f
07e0: 69 65 6c 64 3a 20 6b 65 2d 70 6b 20 20 20 5c 20  ield: ke-pk   \ 
07f0: 70 75 62 6c 69 63 20 6b 65 79 0a 20 20 20 20 66  public key.    f
0800: 69 65 6c 64 3a 20 6b 65 2d 74 79 70 65 20 5c 20  ield: ke-type \ 
0810: 6b 65 79 20 74 79 70 65 0a 20 20 20 20 66 69 65  key type.    fie
0820: 6c 64 3a 20 6b 65 2d 6e 69 63 6b 20 5c 20 6b 65  ld: ke-nick \ ke
0830: 79 20 6e 69 63 6b 0a 20 20 20 20 66 69 65 6c 64  y nick.    field
0840: 3a 20 6b 65 2d 70 73 6b 20 20 5c 20 70 72 65 73  : ke-psk  \ pres
0850: 68 61 72 65 64 20 6b 65 79 20 66 6f 72 20 73 74  hared key for st
0860: 61 74 65 6c 65 73 73 20 63 6f 6d 6d 75 6e 69 63  ateless communic
0870: 61 74 69 6f 6e 0a 20 20 20 20 66 69 65 6c 64 3a  ation.    field:
0880: 20 6b 65 2d 70 72 6f 66 20 5c 20 70 72 6f 66 69   ke-prof \ profi
0890: 6c 65 20 6f 62 6a 65 63 74 0a 20 20 20 20 66 69  le object.    fi
08a0: 65 6c 64 3a 20 6b 65 2d 73 65 6c 66 73 69 67 0a  eld: ke-selfsig.
08b0: 20 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 73 69      field: ke-si
08c0: 67 73 0a 20 20 20 20 66 69 65 6c 64 3a 20 6b 65  gs.    field: ke
08d0: 2d 73 74 6f 72 65 6b 65 79 20 5c 20 75 73 65 64  -storekey \ used
08e0: 20 74 6f 20 65 6e 63 72 79 70 74 20 6f 6e 20 73   to encrypt on s
08f0: 74 6f 72 61 67 65 0a 20 20 20 20 36 34 66 69 65  torage.    64fie
0900: 6c 64 3a 20 6b 65 2d 6f 66 66 73 65 74 20 5c 20  ld: ke-offset \ 
0910: 6f 66 66 73 65 74 20 69 6e 20 6b 65 79 20 66 69  offset in key fi
0920: 6c 65 0a 20 20 20 20 30 20 2b 66 69 65 6c 64 20  le.    0 +field 
0930: 6b 65 2d 65 6e 64 0a 65 6e 64 2d 63 6c 61 73 73  ke-end.end-class
0940: 20 6b 65 79 2d 65 6e 74 72 79 0a 0a 56 61 72 69   key-entry..Vari
0950: 61 62 6c 65 20 6b 65 79 2d 65 6e 74 72 79 2d 74  able key-entry-t
0960: 61 62 6c 65 0a 0a 30 20 43 6f 6e 73 74 61 6e 74  able..0 Constant
0970: 20 6b 65 79 23 61 6e 6f 6e 0a 31 20 43 6f 6e 73   key#anon.1 Cons
0980: 74 61 6e 74 20 6b 65 79 23 75 73 65 72 0a 32 20  tant key#user.2 
0990: 43 6f 6e 73 74 61 6e 74 20 6b 65 79 23 67 72 6f  Constant key#gro
09a0: 75 70 0a 0a 30 20 56 61 6c 75 65 20 73 61 6d 70  up..0 Value samp
09b0: 6c 65 2d 6b 65 79 0a 0a 56 61 72 69 61 62 6c 65  le-key..Variable
09c0: 20 6b 65 79 2d 74 61 62 6c 65 0a 0a 36 34 56 61   key-table..64Va
09d0: 72 69 61 62 6c 65 20 6b 65 79 2d 72 65 61 64 2d  riable key-read-
09e0: 6f 66 66 73 65 74 0a 0a 3a 20 63 75 72 72 65 6e  offset..: curren
09f0: 74 2d 6b 65 79 20 28 20 61 64 64 72 20 75 20 2d  t-key ( addr u -
0a00: 2d 20 6f 20 29 0a 20 20 20 20 32 64 75 70 20 6b  - o ).    2dup k
0a10: 65 79 73 69 7a 65 20 75 6d 69 6e 20 6b 65 79 2d  eysize umin key-
0a20: 74 61 62 6c 65 20 23 40 20 64 72 6f 70 0a 20 20  table #@ drop.  
0a30: 20 20 64 75 70 20 30 3d 20 49 46 20 20 64 72 6f    dup 0= IF  dro
0a40: 70 20 2e 22 20 75 6e 6b 6e 6f 77 6e 20 6b 65 79  p ." unknown key
0a50: 3a 20 22 20 38 35 74 79 70 65 20 63 72 20 20 30  : " 85type cr  0
0a60: 20 45 58 49 54 20 20 54 48 45 4e 0a 20 20 20 20   EXIT  THEN.    
0a70: 63 65 6c 6c 2b 20 3e 6f 20 6b 65 2d 70 6b 20 24  cell+ >o ke-pk $
0a80: 21 20 6f 20 6f 3e 20 3b 0a 0a 3a 20 6b 65 79 3a  ! o o> ;..: key:
0a90: 6e 65 77 20 28 20 61 64 64 72 20 75 20 2d 2d 20  new ( addr u -- 
0aa0: 29 0a 20 20 20 20 5c 20 61 64 64 72 20 75 20 69  ).    \ addr u i
0ab0: 73 20 74 68 65 20 70 75 62 6c 69 63 20 6b 65 79  s the public key
0ac0: 0a 20 20 20 20 73 61 6d 70 6c 65 2d 6b 65 79 20  .    sample-key 
0ad0: 3e 6f 0a 20 20 20 20 6b 65 79 2d 65 6e 74 72 79  >o.    key-entry
0ae0: 2d 74 61 62 6c 65 20 40 20 74 6f 6b 65 6e 2d 74  -table @ token-t
0af0: 61 62 6c 65 20 21 0a 20 20 20 20 6b 65 2d 73 6b  able !.    ke-sk
0b00: 20 6b 65 2d 65 6e 64 20 6f 76 65 72 20 2d 20 65   ke-end over - e
0b10: 72 61 73 65 20 20 3e 73 74 6f 72 65 6b 65 79 20  rase  >storekey 
0b20: 40 20 6b 65 2d 73 74 6f 72 65 6b 65 79 20 21 0a  @ ke-storekey !.
0b30: 20 20 20 20 6b 65 79 2d 72 65 61 64 2d 6f 66 66      key-read-off
0b40: 73 65 74 20 36 34 40 20 6b 65 2d 6f 66 66 73 65  set 64@ ke-offse
0b50: 74 20 36 34 21 0a 20 20 20 20 6b 65 79 70 61 63  t 64!.    keypac
0b60: 6b 2d 61 6c 6c 23 20 6e 3e 36 34 20 6b 65 79 2d  k-all# n>64 key-
0b70: 72 65 61 64 2d 6f 66 66 73 65 74 20 36 34 2b 21  read-offset 64+!
0b80: 20 6f 20 63 65 6c 6c 2d 20 6b 65 2d 65 6e 64 20   o cell- ke-end 
0b90: 6f 76 65 72 20 2d 0a 20 20 20 20 32 6f 76 65 72  over -.    2over
0ba0: 20 6b 65 79 73 69 7a 65 20 75 6d 69 6e 20 6b 65   keysize umin ke
0bb0: 79 2d 74 61 62 6c 65 20 23 21 20 6f 3e 0a 20 20  y-table #! o>.  
0bc0: 20 20 63 75 72 72 65 6e 74 2d 6b 65 79 20 3b 0a    current-key ;.
0bd0: 0a 5c 20 73 65 61 72 63 68 20 66 6f 72 20 6b 65  .\ search for ke
0be0: 79 73 20 2d 20 6e 6f 74 20 6f 70 74 69 6d 69 7a  ys - not optimiz
0bf0: 65 64 0a 0a 3a 20 6e 69 63 6b 2d 6b 65 79 20 28  ed..: nick-key (
0c00: 20 61 64 64 72 20 75 20 2d 2d 20 6f 20 29 20 5c   addr u -- o ) \
0c10: 20 73 65 61 72 63 68 20 66 6f 72 20 6b 65 79 20   search for key 
0c20: 6e 69 63 6b 6e 61 6d 65 0a 20 20 20 20 30 20 2d  nickname.    0 -
0c30: 72 6f 74 20 6b 65 79 2d 74 61 62 6c 65 20 0a 20  rot key-table . 
0c40: 20 20 20 5b 3a 20 63 65 6c 6c 2b 20 24 40 20 64     [: cell+ $@ d
0c50: 72 6f 70 20 63 65 6c 6c 2b 20 3e 6f 20 6b 65 2d  rop cell+ >o ke-
0c60: 6e 69 63 6b 20 24 40 20 32 6f 76 65 72 20 73 74  nick $@ 2over st
0c70: 72 3d 20 49 46 0a 09 72 6f 74 20 64 72 6f 70 20  r= IF..rot drop 
0c80: 6f 20 2d 72 6f 74 0a 20 20 20 20 54 48 45 4e 20  o -rot.    THEN 
0c90: 20 6f 3e 20 3b 5d 20 23 6d 61 70 20 32 64 72 6f   o> ;] #map 2dro
0ca0: 70 20 3b 0a 0a 3a 20 6b 65 79 2d 65 78 69 73 74  p ;..: key-exist
0cb0: 3f 20 28 20 61 64 64 72 20 75 20 2d 2d 20 66 6c  ? ( addr u -- fl
0cc0: 61 67 20 29 0a 20 20 20 20 6b 65 79 2d 74 61 62  ag ).    key-tab
0cd0: 6c 65 20 23 40 20 64 30 3c 3e 20 3b 20 0a 0a 56  le #@ d0<> ; ..V
0ce0: 61 72 69 61 62 6c 65 20 73 74 72 69 63 74 2d 6b  ariable strict-k
0cf0: 65 79 73 20 20 73 74 72 69 63 74 2d 6b 65 79 73  eys  strict-keys
0d00: 20 6f 6e 0a 0a 72 65 71 75 69 72 65 20 61 6e 73   on..require ans
0d10: 69 2e 66 73 0a 0a 3a 20 2e 62 6c 61 63 6b 20 28  i.fs..: .black (
0d20: 20 61 64 64 72 20 75 20 2d 2d 20 29 0a 20 20 20   addr u -- ).   
0d30: 20 5b 20 62 6c 61 63 6b 20 3e 62 67 20 62 6c 61   [ black >bg bla
0d40: 63 6b 20 3e 66 67 20 6f 72 20 5d 4c 20 61 74 74  ck >fg or ]L att
0d50: 72 21 20 20 20 38 35 74 79 70 65 0a 20 20 20 20  r!   85type.    
0d60: 5b 20 64 65 66 61 75 6c 74 2d 63 6f 6c 6f 72 20  [ default-color 
0d70: 3e 62 67 20 64 65 66 61 75 6c 74 2d 63 6f 6c 6f  >bg default-colo
0d80: 72 20 3e 66 67 20 6f 72 20 5d 4c 20 61 74 74 72  r >fg or ]L attr
0d90: 21 20 3b 0a 3a 20 2e 72 65 64 20 28 20 61 64 64  ! ;.: .red ( add
0da0: 72 20 75 20 2d 2d 20 29 0a 20 20 20 20 5b 20 72  r u -- ).    [ r
0db0: 65 64 20 3e 62 67 20 77 68 69 74 65 20 3e 66 67  ed >bg white >fg
0dc0: 20 6f 72 20 62 6f 6c 64 20 6f 72 20 5d 4c 20 61   or bold or ]L a
0dd0: 74 74 72 21 20 20 20 38 35 74 79 70 65 0a 20 20  ttr!   85type.  
0de0: 20 20 5b 20 64 65 66 61 75 6c 74 2d 63 6f 6c 6f    [ default-colo
0df0: 72 20 3e 62 67 20 64 65 66 61 75 6c 74 2d 63 6f  r >bg default-co
0e00: 6c 6f 72 20 3e 66 67 20 6f 72 20 5d 4c 20 61 74  lor >fg or ]L at
0e10: 74 72 21 20 3b 0a 3a 20 2e 72 73 6b 20 28 20 6e  tr! ;.: .rsk ( n
0e20: 69 63 6b 20 75 20 29 0a 20 20 20 20 2e 22 20 5c  ick u ).    ." \
0e30: 20 72 65 76 6f 6b 65 3a 20 22 20 73 6b 72 65 76   revoke: " skrev
0e40: 20 24 32 30 20 2e 72 65 64 20 73 70 61 63 65 20   $20 .red space 
0e50: 74 79 70 65 20 2e 22 20 20 28 6b 65 65 70 20 6f  type ."  (keep o
0e60: 66 66 6c 69 6e 65 20 63 6f 70 79 21 29 22 20 63  ffline copy!)" c
0e70: 72 20 3b 0a 3a 20 2e 6b 65 79 20 28 20 61 64 64  r ;.: .key ( add
0e80: 72 20 75 20 2d 2d 20 29 20 64 72 6f 70 20 63 65  r u -- ) drop ce
0e90: 6c 6c 2b 20 3e 6f 0a 20 20 20 20 2e 22 20 6e 69  ll+ >o.    ." ni
0ea0: 63 6b 3a 20 22 20 6b 65 2d 6e 69 63 6b 20 24 40  ck: " ke-nick $@
0eb0: 20 74 79 70 65 20 63 72 0a 20 20 20 20 2e 22 20   type cr.    ." 
0ec0: 70 75 62 6b 65 79 3a 20 22 20 6b 65 2d 70 6b 20  pubkey: " ke-pk 
0ed0: 24 40 20 38 35 74 79 70 65 20 63 72 0a 20 20 20  $@ 85type cr.   
0ee0: 20 6b 65 2d 73 6b 20 40 20 49 46 20 20 2e 22 20   ke-sk @ IF  ." 
0ef0: 73 65 63 6b 65 79 3a 20 22 20 6b 65 2d 73 6b 20  seckey: " ke-sk 
0f00: 40 20 6b 65 79 73 69 7a 65 0a 09 2e 62 6c 61 63  @ keysize...blac
0f10: 6b 20 2e 22 20 20 28 6b 65 65 70 20 73 65 63 72  k ."  (keep secr
0f20: 65 74 21 29 22 20 63 72 20 20 54 48 45 4e 0a 20  et!)" cr  THEN. 
0f30: 20 20 20 2e 22 20 66 69 72 73 74 3a 20 22 20 6b     ." first: " k
0f40: 65 2d 73 65 6c 66 73 69 67 20 24 40 20 64 72 6f  e-selfsig $@ dro
0f50: 70 20 36 34 40 20 2e 73 69 67 64 61 74 65 20 63  p 64@ .sigdate c
0f60: 72 0a 20 20 20 20 2e 22 20 6c 61 73 74 3a 20 22  r.    ." last: "
0f70: 20 6b 65 2d 73 65 6c 66 73 69 67 20 24 40 20 64   ke-selfsig $@ d
0f80: 72 6f 70 20 36 34 27 2b 20 36 34 40 20 2e 73 69  rop 64'+ 64@ .si
0f90: 67 64 61 74 65 20 63 72 0a 20 20 20 20 6f 3e 20  gdate cr.    o> 
0fa0: 3b 0a 0a 3a 20 64 75 6d 70 6b 65 79 20 28 20 61  ;..: dumpkey ( a
0fb0: 64 64 72 20 75 20 2d 2d 20 29 20 64 72 6f 70 20  ddr u -- ) drop 
0fc0: 63 65 6c 6c 2b 20 3e 6f 0a 20 20 20 20 2e 5c 22  cell+ >o.    .\"
0fd0: 20 78 5c 22 20 22 20 6b 65 2d 70 6b 20 24 40 20   x\" " ke-pk $@ 
0fe0: 38 35 74 79 70 65 20 2e 5c 22 20 5c 22 20 6b 65  85type .\" \" ke
0ff0: 79 3a 6e 65 77 22 20 63 72 0a 20 20 20 20 6b 65  y:new" cr.    ke
1000: 2d 73 6b 20 40 20 49 46 20 20 2e 5c 22 20 78 5c  -sk @ IF  .\" x\
1010: 22 20 22 20 6b 65 2d 73 6b 20 40 20 6b 65 79 73  " " ke-sk @ keys
1020: 69 7a 65 20 38 35 74 79 70 65 20 2e 5c 22 20 5c  ize 85type .\" \
1030: 22 20 6b 65 2d 73 6b 20 73 65 63 21 20 2b 73 65  " ke-sk sec! +se
1040: 63 6b 65 79 22 20 63 72 20 20 54 48 45 4e 0a 20  ckey" cr  THEN. 
1050: 20 20 20 27 22 27 20 65 6d 69 74 20 6b 65 2d 6e     '"' emit ke-n
1060: 69 63 6b 20 24 40 20 74 79 70 65 20 2e 5c 22 20  ick $@ type .\" 
1070: 5c 22 20 6b 65 2d 6e 69 63 6b 20 24 21 20 22 0a  \" ke-nick $! ".
1080: 20 20 20 20 6b 65 2d 73 65 6c 66 73 69 67 20 24      ke-selfsig $
1090: 40 20 64 72 6f 70 20 36 34 40 20 36 34 3e 64 20  @ drop 64@ 64>d 
10a0: 5b 3a 20 27 24 27 20 65 6d 69 74 20 30 20 75 64  [: '$' emit 0 ud
10b0: 2e 72 20 3b 5d 20 24 31 30 20 62 61 73 65 2d 65  .r ;] $10 base-e
10c0: 78 65 63 75 74 65 0a 20 20 20 20 2e 22 20 2e 20  xecute.    ." . 
10d0: 64 3e 36 34 20 6b 65 2d 66 69 72 73 74 21 20 22  d>64 ke-first! "
10e0: 20 6b 65 2d 74 79 70 65 20 40 20 2e 20 2e 22 20   ke-type @ . ." 
10f0: 6b 65 2d 74 79 70 65 20 21 22 20 20 63 72 20 6f  ke-type !"  cr o
1100: 3e 20 3b 0a 0a 3a 20 2e 6b 65 79 73 20 28 20 2d  > ;..: .keys ( -
1110: 2d 20 29 20 6b 65 79 2d 74 61 62 6c 65 20 5b 3a  - ) key-table [:
1120: 20 63 65 6c 6c 2b 20 24 40 20 2e 6b 65 79 20 3b   cell+ $@ .key ;
1130: 5d 20 23 6d 61 70 20 3b 0a 3a 20 64 75 6d 70 6b  ] #map ;.: dumpk
1140: 65 79 73 20 28 20 2d 2d 20 29 20 6b 65 79 2d 74  eys ( -- ) key-t
1150: 61 62 6c 65 20 5b 3a 20 63 65 6c 6c 2b 20 24 40  able [: cell+ $@
1160: 20 64 75 6d 70 6b 65 79 20 3b 5d 20 23 6d 61 70   dumpkey ;] #map
1170: 20 3b 0a 0a 3a 20 2e 6b 65 79 23 20 28 20 61 64   ;..: .key# ( ad
1180: 64 72 20 75 20 2d 2d 20 29 20 6b 65 79 73 69 7a  dr u -- ) keysiz
1190: 65 20 75 6d 69 6e 0a 20 20 20 20 2e 22 20 4b 65  e umin.    ." Ke
11a0: 79 20 27 22 20 6b 65 79 2d 74 61 62 6c 65 20 23  y '" key-table #
11b0: 40 20 30 3d 20 49 46 20 64 72 6f 70 20 45 58 49  @ 0= IF drop EXI
11c0: 54 20 54 48 45 4e 0a 20 20 20 20 63 65 6c 6c 2b  T THEN.    cell+
11d0: 20 2e 6b 65 2d 6e 69 63 6b 20 24 40 20 74 79 70   .ke-nick $@ typ
11e0: 65 20 2e 22 20 27 20 6f 6b 22 20 63 72 20 3b 0a  e ." ' ok" cr ;.
11f0: 0a 3a 6e 6f 6e 61 6d 65 20 28 20 61 64 64 72 20  .:noname ( addr 
1200: 75 20 2d 2d 20 29 0a 20 20 20 20 6f 20 49 46 20  u -- ).    o IF 
1210: 20 64 65 73 74 2d 70 75 62 6b 65 79 20 40 20 49   dest-pubkey @ I
1220: 46 0a 09 20 20 20 20 32 64 75 70 20 64 65 73 74  F..    2dup dest
1230: 2d 70 75 62 6b 65 79 20 24 40 20 6b 65 79 73 69  -pubkey $@ keysi
1240: 7a 65 20 75 6d 69 6e 20 73 74 72 3d 20 30 3d 20  ze umin str= 0= 
1250: 49 46 0a 09 09 5b 3a 20 2e 22 20 77 61 6e 74 3a  IF...[: ." want:
1260: 20 22 20 64 65 73 74 2d 70 75 62 6b 65 79 20 24   " dest-pubkey $
1270: 40 20 6b 65 79 73 69 7a 65 20 75 6d 69 6e 20 38  @ keysize umin 8
1280: 35 74 79 70 65 20 63 72 0a 09 09 20 20 2e 22 20  5type cr...  ." 
1290: 67 6f 74 20 3a 20 22 20 32 64 75 70 20 38 35 74  got : " 2dup 85t
12a0: 79 70 65 20 63 72 20 3b 5d 20 24 65 72 72 0a 09  ype cr ;] $err..
12b0: 09 74 72 75 65 20 21 21 77 72 6f 6e 67 2d 6b 65  .true !!wrong-ke
12c0: 79 21 21 0a 09 20 20 20 20 54 48 45 4e 0a 09 20  y!!..    THEN.. 
12d0: 20 20 20 2e 6b 65 79 23 20 20 45 58 49 54 0a 09     .key#  EXIT..
12e0: 54 48 45 4e 20 20 54 48 45 4e 0a 20 20 20 20 32  THEN  THEN.    2
12f0: 64 75 70 20 6b 65 79 2d 65 78 69 73 74 3f 20 30  dup key-exist? 0
1300: 3d 20 49 46 0a 09 73 74 72 69 63 74 2d 6b 65 79  = IF..strict-key
1310: 73 20 40 20 21 21 75 6e 6b 6e 6f 77 6e 2d 6b 65  s @ !!unknown-ke
1320: 79 21 21 0a 09 2e 22 20 55 6e 6b 6e 6f 77 6e 20  y!!..." Unknown 
1330: 6b 65 79 20 22 20 20 2e 6e 6e 62 20 63 72 0a 20  key "  .nnb cr. 
1340: 20 20 20 45 4c 53 45 0a 09 2e 6b 65 79 23 0a 20     ELSE...key#. 
1350: 20 20 20 54 48 45 4e 20 3b 20 49 53 20 63 68 65     THEN ; IS che
1360: 63 6b 2d 6b 65 79 0a 0a 3a 6e 6f 6e 61 6d 65 20  ck-key..:noname 
1370: 28 20 70 6b 63 20 2d 2d 20 73 6b 63 20 29 0a 20  ( pkc -- skc ). 
1380: 20 20 20 6b 65 79 73 69 7a 65 20 6b 65 79 2d 74     keysize key-t
1390: 61 62 6c 65 20 23 40 20 30 3d 20 21 21 75 6e 6b  able #@ 0= !!unk
13a0: 6e 6f 77 6e 2d 6b 65 79 21 21 0a 20 20 20 20 63  nown-key!!.    c
13b0: 65 6c 6c 2b 20 2e 6b 65 2d 73 6b 20 73 65 63 40  ell+ .ke-sk sec@
13c0: 20 30 3d 20 21 21 75 6e 6b 6e 6f 77 6e 2d 6b 65   0= !!unknown-ke
13d0: 79 21 21 20 3b 20 69 73 20 73 65 61 72 63 68 2d  y!! ; is search-
13e0: 6b 65 79 0a 0a 5c 20 67 65 74 20 70 61 73 73 70  key..\ get passp
13f0: 68 72 61 73 65 0a 0a 33 20 56 61 6c 75 65 20 70  hrase..3 Value p
1400: 61 73 73 70 68 72 61 73 65 2d 72 65 74 72 79 23  assphrase-retry#
1410: 0a 24 31 30 30 20 43 6f 6e 73 74 61 6e 74 20 6d  .$100 Constant m
1420: 61 78 2d 70 61 73 73 70 68 72 61 73 65 23 20 5c  ax-passphrase# \
1430: 20 32 35 36 20 63 68 61 72 61 63 74 65 72 73 20   256 characters 
1440: 73 68 6f 75 6c 64 20 62 65 20 65 6e 6f 75 67 68  should be enough
1450: 2e 2e 2e 0a 6d 61 78 2d 70 61 73 73 70 68 72 61  ....max-passphra
1460: 73 65 23 20 62 75 66 66 65 72 3a 20 70 61 73 73  se# buffer: pass
1470: 70 68 72 61 73 65 0a 0a 3a 20 70 61 73 73 70 68  phrase..: passph
1480: 72 61 73 65 2d 69 6e 20 28 20 2d 2d 20 61 64 64  rase-in ( -- add
1490: 72 20 75 20 29 0a 20 20 20 20 70 61 73 73 70 68  r u ).    passph
14a0: 72 61 73 65 20 64 75 70 20 6d 61 78 2d 70 61 73  rase dup max-pas
14b0: 73 70 68 72 61 73 65 23 20 61 63 63 65 70 74 2a  sphrase# accept*
14c0: 20 3b 0a 0a 3a 20 3e 70 61 73 73 70 68 72 61 73   ;..: >passphras
14d0: 65 20 28 20 61 64 64 72 20 75 20 2d 2d 20 61 64  e ( addr u -- ad
14e0: 64 72 20 75 20 29 0a 20 20 20 20 5c 47 20 63 72  dr u ).    \G cr
14f0: 65 61 74 65 20 61 20 35 31 32 20 62 69 74 20 68  eate a 512 bit h
1500: 61 73 68 20 6f 66 20 74 68 65 20 70 61 73 73 70  ash of the passp
1510: 68 72 61 73 65 0a 20 20 20 20 6e 6f 2d 6b 65 79  hrase.    no-key
1520: 20 3e 63 3a 6b 65 79 20 63 3a 68 61 73 68 0a 20   >c:key c:hash. 
1530: 20 20 20 6b 65 63 63 61 6b 2d 70 61 64 64 65 64     keccak-padded
1540: 20 63 3a 6b 65 79 3e 20 6b 65 63 63 61 6b 2d 70   c:key> keccak-p
1550: 61 64 64 65 64 20 6b 65 63 63 61 6b 23 6d 61 78  added keccak#max
1560: 20 32 2f 20 3b 0a 0a 3a 20 67 65 74 2d 70 61 73   2/ ;..: get-pas
1570: 73 70 68 72 61 73 65 20 28 20 2d 2d 20 61 64 64  sphrase ( -- add
1580: 72 20 75 20 29 0a 20 20 20 20 70 61 73 73 70 68  r u ).    passph
1590: 72 61 73 65 2d 69 6e 20 3e 70 61 73 73 70 68 72  rase-in >passphr
15a0: 61 73 65 20 3b 0a 0a 56 61 72 69 61 62 6c 65 20  ase ;..Variable 
15b0: 6b 65 79 73 0a 0a 3a 20 6b 65 79 3e 64 65 66 61  keys..: key>defa
15c0: 75 6c 74 20 28 20 2d 2d 20 29 20 6b 65 79 73 20  ult ( -- ) keys 
15d0: 24 5b 5d 23 20 31 2d 20 6b 65 79 73 20 24 5b 5d  $[]# 1- keys $[]
15e0: 20 40 20 3e 73 74 6f 72 65 6b 65 79 20 21 20 3b   @ >storekey ! ;
15f0: 0a 3a 20 2b 6b 65 79 20 28 20 61 64 64 72 20 75  .: +key ( addr u
1600: 20 2d 2d 20 29 20 6b 65 79 73 20 73 65 63 2b 5b   -- ) keys sec+[
1610: 5d 21 20 3b 0a 3a 20 2b 70 61 73 73 70 68 72 61  ]! ;.: +passphra
1620: 73 65 20 28 20 2d 2d 20 29 20 20 67 65 74 2d 70  se ( -- )  get-p
1630: 61 73 73 70 68 72 61 73 65 20 2b 6b 65 79 20 3b  assphrase +key ;
1640: 0a 3a 20 2b 63 68 65 63 6b 70 68 72 61 73 65 20  .: +checkphrase 
1650: 28 20 2d 2d 20 66 6c 61 67 20 29 20 67 65 74 2d  ( -- flag ) get-
1660: 70 61 73 73 70 68 72 61 73 65 20 6b 65 79 73 20  passphrase keys 
1670: 24 5b 5d 23 20 31 2d 20 6b 65 79 73 20 73 65 63  $[]# 1- keys sec
1680: 5b 5d 40 20 73 74 72 3d 20 3b 0a 3a 20 2b 6e 65  []@ str= ;.: +ne
1690: 77 70 68 72 61 73 65 20 28 20 2d 2d 20 29 0a 20  wphrase ( -- ). 
16a0: 20 20 20 42 45 47 49 4e 0a 09 2e 22 20 50 61 73     BEGIN..." Pas
16b0: 73 70 68 72 61 73 65 3a 20 22 20 2b 70 61 73 73  sphrase: " +pass
16c0: 70 68 72 61 73 65 20 63 72 0a 09 2e 22 20 52 65  phrase cr..." Re
16d0: 74 79 70 65 20 70 6c 73 3a 20 22 20 2b 63 68 65  type pls: " +che
16e0: 63 6b 70 68 72 61 73 65 20 30 3d 20 57 48 49 4c  ckphrase 0= WHIL
16f0: 45 0a 09 20 20 20 20 2e 22 20 20 64 69 64 6e 27  E..    ."  didn'
1700: 74 20 6d 61 74 63 68 2c 20 72 65 74 79 70 65 20  t match, retype 
1710: 70 6c 65 61 73 65 22 20 63 72 0a 20 20 20 20 52  please" cr.    R
1720: 45 50 45 41 54 20 63 72 20 3b 0a 0a 3a 20 22 3e  EPEAT cr ;..: ">
1730: 70 61 73 73 70 68 72 61 73 65 20 28 20 61 64 64  passphrase ( add
1740: 72 20 75 20 2d 2d 20 29 20 3e 70 61 73 73 70 68  r u -- ) >passph
1750: 72 61 73 65 20 2b 6b 65 79 20 3b 0a 3a 20 2b 73  rase +key ;.: +s
1760: 65 63 6b 65 79 20 28 20 2d 2d 20 29 0a 20 20 20  eckey ( -- ).   
1770: 20 6b 65 2d 73 6b 20 40 20 6b 65 2d 70 6b 20 24   ke-sk @ ke-pk $
1780: 40 20 64 72 6f 70 20 6b 65 79 70 61 64 20 65 64  @ drop keypad ed
1790: 2d 64 68 20 2b 6b 65 79 20 3b 0a 0a 22 22 20 22  -dh +key ;.."" "
17a0: 3e 70 61 73 73 70 68 72 61 73 65 20 5c 20 66 6f  >passphrase \ fo
17b0: 6c 6c 6f 77 69 6e 67 20 74 68 65 20 65 6e 63 72  llowing the encr
17c0: 79 70 74 2d 65 76 65 72 79 74 68 69 6e 67 20 70  ypt-everything p
17d0: 61 72 61 64 69 67 6d 2c 0a 5c 20 6e 6f 20 70 61  aradigm,.\ no pa
17e0: 73 73 77 6f 72 64 20 69 73 20 74 68 65 20 65 6d  ssword is the em
17f0: 70 74 79 20 73 74 72 69 6e 67 21 20 20 49 74 27  pty string!  It'
1800: 73 20 73 74 69 6c 6c 20 65 6e 63 72 79 70 74 65  s still encrypte
1810: 64 21 0a 0a 5c 20 61 20 73 65 63 72 65 74 20 6b  d!..\ a secret k
1820: 65 79 20 6a 75 73 74 20 6e 65 65 64 73 20 61 20  ey just needs a 
1830: 6e 69 63 6b 20 61 6e 64 20 61 20 74 79 70 65 2e  nick and a type.
1840: 0a 5c 20 53 65 63 72 65 74 20 6b 65 79 73 20 63  .\ Secret keys c
1850: 61 6e 20 62 65 20 70 65 72 73 6f 6e 73 20 61 6e  an be persons an
1860: 64 20 67 72 6f 75 70 73 2e 0a 0a 5c 20 61 20 70  d groups...\ a p
1870: 75 62 6c 69 63 20 6b 65 79 20 6e 65 65 64 73 20  ublic key needs 
1880: 6d 6f 72 65 3a 20 6e 69 63 6b 2c 20 74 79 70 65  more: nick, type
1890: 2c 20 70 72 6f 66 69 6c 65 2e 0a 5c 20 54 68 65  , profile..\ The
18a0: 20 70 72 6f 66 69 6c 65 20 69 73 20 61 20 73 74   profile is a st
18b0: 72 75 63 74 75 72 65 64 20 64 6f 63 75 6d 65 6e  ructured documen
18c0: 74 2c 20 69 2e 65 2e 20 70 6f 69 6e 74 65 64 20  t, i.e. pointed 
18d0: 74 6f 20 62 79 20 61 20 68 61 73 68 2e 0a 0a 5c  to by a hash...\
18e0: 20 61 20 73 69 67 6e 61 74 75 72 65 20 63 6f 6e   a signature con
18f0: 74 61 69 6e 73 20 61 20 70 75 62 6b 65 79 2c 20  tains a pubkey, 
1900: 61 20 63 68 65 63 6b 62 6f 78 20 62 69 74 6d 61  a checkbox bitma
1910: 73 6b 2c 0a 5c 20 61 20 64 61 74 65 2c 20 61 6e  sk,.\ a date, an
1920: 20 65 78 70 69 72 61 74 69 6f 6e 20 64 61 74 65   expiration date
1930: 2c 20 74 68 65 20 73 69 67 6e 65 72 27 73 20 70  , the signer's p
1940: 75 62 6b 65 79 20 61 6e 64 20 74 68 65 20 73 69  ubkey and the si
1950: 67 6e 61 74 75 72 65 20 69 74 73 65 6c 66 0a 5c  gnature itself.\
1960: 20 28 72 2b 73 29 2e 20 20 54 68 65 72 65 20 69   (r+s).  There i
1970: 73 20 61 6e 20 6f 70 74 69 6f 6e 61 6c 20 73 69  s an optional si
1980: 67 6e 69 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 64  gning protocol d
1990: 6f 63 75 6d 65 6e 74 20 28 68 61 73 68 29 2e 0a  ocument (hash)..
19a0: 0a 5c 20 77 65 20 73 74 6f 72 65 20 65 61 63 68  .\ we store each
19b0: 20 69 74 65 6d 20 69 6e 20 61 20 32 35 36 20 62   item in a 256 b
19c0: 79 74 65 73 20 65 6e 63 72 79 70 74 65 64 20 73  ytes encrypted s
19d0: 74 72 69 6e 67 2c 20 69 2e 65 2e 20 77 69 74 68  tring, i.e. with
19e0: 20 61 20 31 36 0a 5c 20 62 79 74 65 20 73 61 6c   a 16.\ byte sal
19f0: 74 20 61 6e 64 20 61 20 31 36 20 62 79 74 65 20  t and a 16 byte 
1a00: 63 68 65 63 6b 73 75 6d 2e 0a 0a 3a 20 6b 65 2d  checksum...: ke-
1a10: 66 69 72 73 74 21 20 28 20 36 34 64 61 74 65 20  first! ( 64date 
1a20: 2d 2d 20 29 0a 20 20 20 20 6b 65 2d 73 65 6c 66  -- ).    ke-self
1a30: 73 69 67 20 24 40 6c 65 6e 20 24 31 30 20 75 6d  sig $@len $10 um
1a40: 61 78 20 6b 65 2d 73 65 6c 66 73 69 67 20 24 21  ax ke-selfsig $!
1a50: 6c 65 6e 0a 20 20 20 20 6b 65 2d 73 65 6c 66 73  len.    ke-selfs
1a60: 69 67 20 24 40 20 64 72 6f 70 20 36 34 21 20 3b  ig $@ drop 64! ;
1a70: 0a 3a 20 6b 65 2d 6c 61 73 74 21 20 28 20 36 34  .: ke-last! ( 64
1a80: 64 61 74 65 20 2d 2d 20 29 0a 20 20 20 20 6b 65  date -- ).    ke
1a90: 2d 73 65 6c 66 73 69 67 20 24 40 6c 65 6e 20 24  -selfsig $@len $
1aa0: 31 30 20 75 6d 61 78 20 6b 65 2d 73 65 6c 66 73  10 umax ke-selfs
1ab0: 69 67 20 24 21 6c 65 6e 0a 20 20 20 20 6b 65 2d  ig $!len.    ke-
1ac0: 73 65 6c 66 73 69 67 20 24 40 20 64 72 6f 70 20  selfsig $@ drop 
1ad0: 36 34 27 2b 20 36 34 21 20 3b 0a 0a 67 65 74 2d  64'+ 64! ;..get-
1ae0: 63 75 72 72 65 6e 74 20 61 6c 73 6f 20 6e 65 74  current also net
1af0: 32 6f 2d 62 61 73 65 20 64 65 66 69 6e 69 74 69  2o-base definiti
1b00: 6f 6e 73 0a 0a 63 6d 64 2d 74 61 62 6c 65 20 24  ons..cmd-table $
1b10: 40 20 69 6e 68 65 72 69 74 2d 74 61 62 6c 65 20  @ inherit-table 
1b20: 6b 65 79 2d 65 6e 74 72 79 2d 74 61 62 6c 65 0a  key-entry-table.
1b30: 0a 24 31 30 20 6e 65 74 32 6f 3a 20 6e 65 77 6b  .$10 net2o: newk
1b40: 65 79 20 28 20 24 3a 73 74 72 69 6e 67 20 2d 2d  ey ( $:string --
1b50: 20 6f 3a 6b 65 79 20 29 0a 20 20 20 20 24 3e 20   o:key ).    $> 
1b60: 32 64 75 70 20 70 2d 73 69 7a 65 20 2d 20 31 2d  2dup p-size - 1-
1b70: 20 7b 20 61 64 64 72 20 7d 20 6b 65 79 3a 6e 65   { addr } key:ne
1b80: 77 20 6e 3a 3e 6f 20 61 64 64 72 20 63 2d 62 75  w n:>o addr c-bu
1b90: 66 20 21 20 31 20 63 2d 73 74 61 74 65 20 21 20  f ! 1 c-state ! 
1ba0: 3b 0a 6b 65 79 2d 65 6e 74 72 79 2d 74 61 62 6c  ;.key-entry-tabl
1bb0: 65 20 3e 74 61 62 6c 65 0a 2b 6e 65 74 32 6f 3a  e >table.+net2o:
1bc0: 20 70 72 69 76 6b 65 79 20 28 20 24 3a 73 74 72   privkey ( $:str
1bd0: 69 6e 67 20 2d 2d 20 29 20 5c 20 63 2d 73 74 61  ing -- ) \ c-sta
1be0: 74 65 20 40 20 38 20 3c 3e 20 21 21 69 6e 76 2d  te @ 8 <> !!inv-
1bf0: 6f 72 64 65 72 21 21 0a 20 20 20 20 24 3e 20 6b  order!!.    $> k
1c00: 65 2d 73 6b 20 73 65 63 21 20 6b 65 2d 73 6b 20  e-sk sec! ke-sk 
1c10: 73 65 63 40 20 64 72 6f 70 20 6b 65 79 70 61 64  sec@ drop keypad
1c20: 20 73 6b 3e 70 6b 0a 20 20 20 20 6b 65 79 70 61   sk>pk.    keypa
1c30: 64 20 6b 65 2d 70 6b 20 24 40 20 64 72 6f 70 20  d ke-pk $@ drop 
1c40: 6b 65 79 73 69 7a 65 20 74 75 63 6b 20 73 74 72  keysize tuck str
1c50: 3d 20 30 3d 20 21 21 77 72 6f 6e 67 2d 6b 65 79  = 0= !!wrong-key
1c60: 21 21 20 2b 73 65 63 6b 65 79 20 3b 0a 2b 6e 65  !! +seckey ;.+ne
1c70: 74 32 6f 3a 20 6b 65 79 74 79 70 65 20 28 20 6e  t2o: keytype ( n
1c80: 20 2d 2d 20 29 20 63 2d 73 74 61 74 65 20 40 20   -- ) c-state @ 
1c90: 38 20 3d 20 21 21 69 6e 76 2d 6f 72 64 65 72 21  8 = !!inv-order!
1ca0: 21 0a 20 20 20 20 36 34 3e 6e 20 6b 65 2d 74 79  !.    64>n ke-ty
1cb0: 70 65 20 21 20 32 20 63 2d 73 74 61 74 65 20 6f  pe ! 2 c-state o
1cc0: 72 21 20 3b 20 5c 20 64 65 66 61 75 6c 74 3a 20  r! ; \ default: 
1cd0: 61 6e 6f 6e 79 6d 6f 75 73 0a 2b 6e 65 74 32 6f  anonymous.+net2o
1ce0: 3a 20 6b 65 79 6e 69 63 6b 20 28 20 24 3a 73 74  : keynick ( $:st
1cf0: 72 69 6e 67 20 2d 2d 20 29 20 63 2d 73 74 61 74  ring -- ) c-stat
1d00: 65 20 40 20 38 20 3d 20 21 21 69 6e 76 2d 6f 72  e @ 8 = !!inv-or
1d10: 64 65 72 21 21 0a 20 20 20 20 24 3e 20 6b 65 2d  der!!.    $> ke-
1d20: 6e 69 63 6b 20 24 21 20 34 20 63 2d 73 74 61 74  nick $! 4 c-stat
1d30: 65 20 6f 72 21 20 3b 0a 2b 6e 65 74 32 6f 3a 20  e or! ;.+net2o: 
1d40: 6b 65 79 70 72 6f 66 69 6c 65 20 28 20 24 3a 73  keyprofile ( $:s
1d50: 74 72 69 6e 67 20 2d 2d 20 29 20 63 2d 73 74 61  tring -- ) c-sta
1d60: 74 65 20 40 20 38 20 3d 20 21 21 69 6e 76 2d 6f  te @ 8 = !!inv-o
1d70: 72 64 65 72 21 21 0a 20 20 20 20 24 3e 20 6b 65  rder!!.    $> ke
1d80: 2d 70 72 6f 66 20 24 21 20 3b 0a 2b 6e 65 74 32  -prof $! ;.+net2
1d90: 6f 3a 20 6e 65 77 6b 65 79 73 69 67 20 28 20 24  o: newkeysig ( $
1da0: 3a 73 74 72 69 6e 67 20 2d 2d 20 29 20 20 24 3e  :string -- )  $>
1db0: 20 6b 65 2d 73 69 67 73 20 24 2b 5b 5d 21 20 3b   ke-sigs $+[]! ;
1dc0: 0a 2b 6e 65 74 32 6f 3a 20 6b 65 79 6d 61 73 6b  .+net2o: keymask
1dd0: 20 28 20 78 20 2d 2d 20 29 20 20 36 34 64 72 6f   ( x -- )  64dro
1de0: 70 20 3b 0a 2b 6e 65 74 32 6f 3a 20 6b 65 79 73  p ;.+net2o: keys
1df0: 65 6c 66 73 69 67 20 28 20 24 3a 73 74 72 69 6e  elfsig ( $:strin
1e00: 67 20 2d 2d 20 29 20 63 2d 73 74 61 74 65 20 40  g -- ) c-state @
1e10: 20 37 20 3c 3e 20 21 21 69 6e 76 2d 6f 72 64 65   7 <> !!inv-orde
1e20: 72 21 21 0a 20 20 20 20 24 3e 2d 20 32 73 77 61  r!!.    $>- 2swa
1e30: 70 20 6b 65 2d 73 65 6c 66 73 69 67 20 24 21 0a  p ke-selfsig $!.
1e40: 20 20 20 20 63 3a 30 6b 65 79 20 63 3a 68 61 73      c:0key c:has
1e50: 68 0a 20 20 20 20 6b 65 2d 73 65 6c 66 73 69 67  h.    ke-selfsig
1e60: 20 24 40 20 6b 65 2d 70 6b 20 24 40 20 64 72 6f   $@ ke-pk $@ dro
1e70: 70 20 64 61 74 65 2d 73 69 67 3f 0a 20 20 20 20  p date-sig?.    
1e80: 30 3d 20 21 21 69 6e 76 2d 73 69 67 21 21 20 38  0= !!inv-sig!! 8
1e90: 20 63 2d 73 74 61 74 65 20 21 20 3b 0a 2b 6e 65   c-state ! ;.+ne
1ea0: 74 32 6f 3a 20 6b 65 79 70 73 6b 20 28 20 24 3a  t2o: keypsk ( $:
1eb0: 73 74 72 69 6e 67 20 2d 2d 20 29 20 63 2d 73 74  string -- ) c-st
1ec0: 61 74 65 20 40 20 38 20 3d 20 21 21 69 6e 76 2d  ate @ 8 = !!inv-
1ed0: 6f 72 64 65 72 21 21 0a 20 20 20 20 24 3e 20 6b  order!!.    $> k
1ee0: 65 2d 70 73 6b 20 73 65 63 21 20 3b 0a 64 75 70  e-psk sec! ;.dup
1ef0: 20 73 65 74 2d 63 75 72 72 65 6e 74 20 70 72 65   set-current pre
1f00: 76 69 6f 75 73 0a 0a 67 65 6e 2d 74 61 62 6c 65  vious..gen-table
1f10: 20 24 66 72 65 65 7a 65 0a 27 20 63 6f 6e 74 65   $freeze.' conte
1f20: 78 74 2d 74 61 62 6c 65 20 69 73 20 67 65 6e 2d  xt-table is gen-
1f30: 74 61 62 6c 65 0a 0a 3a 6e 6f 6e 61 6d 65 20 28  table..:noname (
1f40: 20 61 64 64 72 6d 20 75 6d 20 61 64 64 72 73 69   addrm um addrsi
1f50: 67 20 75 73 69 67 20 2d 2d 20 29 0a 20 20 20 20  g usig -- ).    
1f60: 63 2d 73 74 61 74 65 20 40 20 37 20 3c 3e 20 21  c-state @ 7 <> !
1f70: 21 69 6e 76 2d 6f 72 64 65 72 21 21 0a 20 20 20  !inv-order!!.   
1f80: 20 6b 65 2d 73 65 6c 66 73 69 67 20 24 21 20 63   ke-selfsig $! c
1f90: 3a 30 6b 65 79 20 63 3a 68 61 73 68 0a 20 20 20  :0key c:hash.   
1fa0: 20 6b 65 2d 73 65 6c 66 73 69 67 20 24 40 20 6b   ke-selfsig $@ k
1fb0: 65 2d 70 6b 20 24 40 20 64 72 6f 70 20 64 61 74  e-pk $@ drop dat
1fc0: 65 2d 73 69 67 3f 0a 20 20 20 20 30 3d 20 21 21  e-sig?.    0= !!
1fd0: 69 6e 76 2d 73 69 67 21 21 20 32 64 72 6f 70 20  inv-sig!! 2drop 
1fe0: 38 20 63 2d 73 74 61 74 65 20 21 20 3b 20 6b 65  8 c-state ! ; ke
1ff0: 79 2d 65 6e 74 72 79 20 74 6f 20 63 68 65 63 6b  y-entry to check
2000: 2d 73 69 67 0a 0a 6b 65 79 2d 65 6e 74 72 79 20  -sig..key-entry 
2010: 27 20 6e 65 77 20 73 74 61 74 69 63 2d 61 20 77  ' new static-a w
2020: 69 74 68 2d 61 6c 6c 6f 63 61 74 65 72 20 74 6f  ith-allocater to
2030: 20 73 61 6d 70 6c 65 2d 6b 65 79 0a 73 61 6d 70   sample-key.samp
2040: 6c 65 2d 6b 65 79 20 3e 6f 20 6b 65 79 2d 65 6e  le-key >o key-en
2050: 74 72 79 2d 74 61 62 6c 65 20 40 20 74 6f 6b 65  try-table @ toke
2060: 6e 2d 74 61 62 6c 65 20 21 20 6f 3e 0a 0a 3a 20  n-table ! o>..: 
2070: 6b 65 79 3a 63 6f 64 65 20 28 20 2d 2d 20 29 0a  key:code ( -- ).
2080: 20 20 20 20 63 6f 64 65 2d 6b 65 79 20 20 63 6d      code-key  cm
2090: 64 6c 6f 63 6b 20 6c 6f 63 6b 0a 20 20 20 20 6b  dlock lock.    k
20a0: 65 79 70 61 63 6b 20 6b 65 79 70 61 63 6b 2d 61  eypack keypack-a
20b0: 6c 6c 23 20 65 72 61 73 65 0a 20 20 20 20 63 6d  ll# erase.    cm
20c0: 64 72 65 73 65 74 20 61 6c 73 6f 20 6e 65 74 32  dreset also net2
20d0: 6f 2d 62 61 73 65 20 3b 0a 63 6f 6d 70 3a 20 3a  o-base ;.comp: :
20e0: 2c 20 61 6c 73 6f 20 6e 65 74 32 6f 2d 62 61 73  , also net2o-bas
20f0: 65 20 3b 0a 0a 61 6c 73 6f 20 6e 65 74 32 6f 2d  e ;..also net2o-
2100: 62 61 73 65 20 64 65 66 69 6e 69 74 69 6f 6e 73  base definitions
2110: 0a 0a 3a 20 65 6e 64 3a 6b 65 79 20 28 20 2d 2d  ..: end:key ( --
2120: 20 29 0a 20 20 20 20 65 6e 64 77 69 74 68 20 65   ).    endwith e
2130: 6e 64 2d 63 6d 64 20 70 72 65 76 69 6f 75 73 0a  nd-cmd previous.
2140: 20 20 20 20 63 6d 64 6c 6f 63 6b 20 75 6e 6c 6f      cmdlock unlo
2150: 63 6b 20 3b 0a 63 6f 6d 70 3a 20 3a 2c 20 70 72  ck ;.comp: :, pr
2160: 65 76 69 6f 75 73 20 3b 0a 0a 73 65 74 2d 63 75  evious ;..set-cu
2170: 72 72 65 6e 74 20 70 72 65 76 69 6f 75 73 20 70  rrent previous p
2180: 72 65 76 69 6f 75 73 0a 0a 3a 20 6b 65 79 2d 63  revious..: key-c
2190: 72 79 70 74 20 28 20 2d 2d 20 29 0a 20 20 20 20  rypt ( -- ).    
21a0: 6b 65 79 70 61 63 6b 20 6b 65 79 70 61 63 6b 2d  keypack keypack-
21b0: 61 6c 6c 23 0a 20 20 20 20 3e 73 74 6f 72 65 6b  all#.    >storek
21c0: 65 79 20 73 65 63 40 20 64 75 70 20 24 32 30 20  ey sec@ dup $20 
21d0: 75 3c 3d 20 5c 20 69 73 20 61 20 73 65 63 72 65  u<= \ is a secre
21e0: 74 2c 20 6e 6f 20 6e 65 65 64 20 74 6f 20 62 65  t, no need to be
21f0: 20 73 6c 6f 77 0a 20 20 20 20 49 46 20 20 65 6e   slow.    IF  en
2200: 63 72 79 70 74 24 20 20 45 4c 53 45 20 20 70 77  crypt$  ELSE  pw
2210: 2d 6c 65 76 65 6c 23 20 65 6e 63 72 79 70 74 2d  -level# encrypt-
2220: 70 77 24 20 20 54 48 45 4e 20 3b 0a 0a 30 20 56  pw$  THEN ;..0 V
2230: 61 6c 75 65 20 6b 65 79 2d 73 66 64 20 5c 20 73  alue key-sfd \ s
2240: 65 63 72 65 74 20 6b 65 79 73 0a 30 20 56 61 6c  ecret keys.0 Val
2250: 75 65 20 6b 65 79 2d 70 66 64 20 5c 20 70 75 62  ue key-pfd \ pub
2260: 6b 65 79 73 0a 0a 3a 20 3f 2e 6e 65 74 32 6f 20  keys..: ?.net2o 
2270: 28 20 2d 2d 20 29 0a 20 20 20 20 73 22 20 7e 2f  ( -- ).    s" ~/
2280: 2e 6e 65 74 32 6f 22 20 72 2f 6f 20 6f 70 65 6e  .net2o" r/o open
2290: 2d 66 69 6c 65 20 49 46 0a 09 64 72 6f 70 20 73  -file IF..drop s
22a0: 22 20 7e 2f 2e 6e 65 74 32 6f 22 20 24 31 43 30  " ~/.net2o" $1C0
22b0: 20 6d 6b 64 69 72 2d 70 61 72 65 6e 74 73 20 74   mkdir-parents t
22c0: 68 72 6f 77 0a 20 20 20 20 45 4c 53 45 0a 09 63  hrow.    ELSE..c
22d0: 6c 6f 73 65 2d 66 69 6c 65 20 74 68 72 6f 77 0a  lose-file throw.
22e0: 20 20 20 20 54 48 45 4e 20 3b 0a 0a 3a 20 3f 66      THEN ;..: ?f
22f0: 64 20 28 20 66 64 20 61 64 64 72 20 75 20 2d 2d  d ( fd addr u --
2300: 20 66 64 27 20 29 20 7b 20 61 64 64 72 20 75 20   fd' ) { addr u 
2310: 7d 20 64 75 70 20 3f 45 58 49 54 20 64 72 6f 70  } dup ?EXIT drop
2320: 0a 20 20 20 20 3f 2e 6e 65 74 32 6f 0a 20 20 20  .    ?.net2o.   
2330: 20 61 64 64 72 20 75 20 72 2f 77 20 6f 70 65 6e   addr u r/w open
2340: 2d 66 69 6c 65 20 64 75 70 20 2d 35 31 34 20 3d  -file dup -514 =
2350: 20 49 46 0a 09 32 64 72 6f 70 20 61 64 64 72 20   IF..2drop addr 
2360: 75 20 72 2f 77 20 63 72 65 61 74 65 2d 66 69 6c  u r/w create-fil
2370: 65 0a 20 20 20 20 54 48 45 4e 20 20 74 68 72 6f  e.    THEN  thro
2380: 77 20 3b 0a 3a 20 3f 6b 65 79 2d 73 66 64 20 28  w ;.: ?key-sfd (
2390: 20 2d 2d 20 66 64 20 29 20 6b 65 79 2d 73 66 64   -- fd ) key-sfd
23a0: 20 22 7e 2f 2e 6e 65 74 32 6f 2f 73 65 63 6b 65   "~/.net2o/secke
23b0: 79 73 2e 6b 32 6f 22 20 3f 66 64 20 64 75 70 20  ys.k2o" ?fd dup 
23c0: 74 6f 20 6b 65 79 2d 73 66 64 20 3b 0a 3a 20 3f  to key-sfd ;.: ?
23d0: 6b 65 79 2d 70 66 64 20 28 20 2d 2d 20 66 64 20  key-pfd ( -- fd 
23e0: 29 20 6b 65 79 2d 70 66 64 20 22 7e 2f 2e 6e 65  ) key-pfd "~/.ne
23f0: 74 32 6f 2f 70 75 62 6b 65 79 73 2e 6b 32 6f 22  t2o/pubkeys.k2o"
2400: 20 3f 66 64 20 64 75 70 20 74 6f 20 6b 65 79 2d   ?fd dup to key-
2410: 70 66 64 20 3b 0a 0a 3a 20 61 70 70 65 6e 64 2d  pfd ;..: append-
2420: 66 69 6c 65 20 28 20 61 64 64 72 20 75 20 66 64  file ( addr u fd
2430: 20 2d 2d 20 29 20 3e 72 0a 20 20 20 20 72 40 20   -- ) >r.    r@ 
2440: 66 69 6c 65 2d 73 69 7a 65 20 74 68 72 6f 77 20  file-size throw 
2450: 20 72 40 20 72 65 70 6f 73 69 74 69 6f 6e 2d 66   r@ reposition-f
2460: 69 6c 65 20 74 68 72 6f 77 0a 20 20 20 20 72 40  ile throw.    r@
2470: 20 77 72 69 74 65 2d 66 69 6c 65 20 74 68 72 6f   write-file thro
2480: 77 20 20 72 3e 20 66 6c 75 73 68 2d 66 69 6c 65  w  r> flush-file
2490: 20 74 68 72 6f 77 20 3b 0a 0a 3a 20 6b 65 79 3e   throw ;..: key>
24a0: 73 66 69 6c 65 20 28 20 2d 2d 20 29 0a 20 20 20  sfile ( -- ).   
24b0: 20 6b 65 79 70 61 63 6b 20 6b 65 79 70 61 63 6b   keypack keypack
24c0: 2d 61 6c 6c 23 20 3f 6b 65 79 2d 73 66 64 20 61  -all# ?key-sfd a
24d0: 70 70 65 6e 64 2d 66 69 6c 65 20 3b 0a 3a 20 6b  ppend-file ;.: k
24e0: 65 79 3e 70 66 69 6c 65 20 28 20 2d 2d 20 29 0a  ey>pfile ( -- ).
24f0: 20 20 20 20 6b 65 79 70 61 63 6b 20 6b 65 79 70      keypack keyp
2500: 61 63 6b 2d 61 6c 6c 23 20 3f 6b 65 79 2d 70 66  ack-all# ?key-pf
2510: 64 20 61 70 70 65 6e 64 2d 66 69 6c 65 20 3b 0a  d append-file ;.
2520: 0a 3a 20 72 6e 64 3e 73 66 69 6c 65 20 28 20 2d  .: rnd>sfile ( -
2530: 2d 20 29 0a 20 20 20 20 6b 65 79 70 61 63 6b 20  - ).    keypack 
2540: 6b 65 79 70 61 63 6b 2d 61 6c 6c 23 20 3e 72 6e  keypack-all# >rn
2550: 67 24 20 6b 65 79 3e 73 66 69 6c 65 20 3b 0a 3a  g$ key>sfile ;.:
2560: 20 72 6e 64 3e 70 66 69 6c 65 20 28 20 2d 2d 20   rnd>pfile ( -- 
2570: 29 0a 20 20 20 20 6b 65 79 70 61 63 6b 20 6b 65  ).    keypack ke
2580: 79 70 61 63 6b 2d 61 6c 6c 23 20 3e 72 6e 67 24  ypack-all# >rng$
2590: 20 6b 65 79 3e 70 66 69 6c 65 20 3b 0a 0a 3a 20   key>pfile ;..: 
25a0: 3e 6b 65 79 73 20 28 20 2d 2d 20 29 0a 20 20 20  >keys ( -- ).   
25b0: 20 5c 47 20 61 64 64 20 73 68 61 72 65 64 20 73   \G add shared s
25c0: 65 63 72 65 74 20 74 6f 20 6c 69 73 74 20 6f 66  ecret to list of
25d0: 20 70 6f 73 73 69 62 6c 65 20 6b 65 79 73 0a 20   possible keys. 
25e0: 20 20 20 73 6b 63 20 70 6b 63 20 6b 65 79 70 61     skc pkc keypa
25f0: 64 20 65 64 2d 64 68 20 2b 6b 65 79 20 3b 0a 0a  d ed-dh +key ;..
2600: 5c 20 6b 65 79 20 67 65 6e 65 72 61 74 69 6f 6e  \ key generation
2610: 0a 5c 20 66 6f 72 20 72 65 70 72 6f 64 75 63 69  .\ for reproduci
2620: 62 69 6c 69 74 79 20 6f 66 20 74 68 65 20 73 65  bility of the se
2630: 6c 66 73 69 67 2c 20 61 6c 77 61 79 73 20 75 73  lfsig, always us
2640: 65 20 74 68 65 20 73 61 6d 65 20 6f 72 64 65 72  e the same order
2650: 3a 0a 5c 20 22 70 75 62 6b 65 79 22 20 6e 65 77  :.\ "pubkey" new
2660: 6b 65 79 20 3c 6e 3e 20 6b 65 79 74 79 70 65 20  key <n> keytype 
2670: 22 6e 69 63 6b 22 20 6b 65 79 6e 69 63 6b 20 22  "nick" keynick "
2680: 73 69 67 22 20 6b 65 79 73 65 6c 66 73 69 67 0a  sig" keyselfsig.
2690: 0a 3a 20 70 61 63 6b 2d 6b 65 79 20 28 20 74 79  .: pack-key ( ty
26a0: 70 65 20 6e 69 63 6b 20 75 20 2d 2d 20 29 0a 20  pe nick u -- ). 
26b0: 20 20 20 6b 65 79 3a 63 6f 64 65 0a 20 20 20 20     key:code.    
26c0: 20 20 70 6b 63 20 6b 65 79 73 69 7a 65 20 32 2a    pkc keysize 2*
26d0: 20 24 2c 20 6e 65 77 6b 65 79 0a 20 20 20 20 20   $, newkey.     
26e0: 20 72 6f 74 20 6c 69 74 2c 20 6b 65 79 74 79 70   rot lit, keytyp
26f0: 65 0a 20 20 20 20 20 20 24 2c 20 6b 65 79 6e 69  e.      $, keyni
2700: 63 6b 0a 20 20 20 20 20 20 6e 6f 77 3e 6e 65 76  ck.      now>nev
2710: 65 72 20 63 6d 64 62 75 66 24 20 63 3a 30 6b 65  er cmdbuf$ c:0ke
2720: 79 20 63 3a 68 61 73 68 20 5b 27 5d 20 2e 73 69  y c:hash ['] .si
2730: 67 20 24 74 6d 70 20 73 69 67 2c 0a 20 20 20 20  g $tmp sig,.    
2740: 20 20 73 6b 63 20 6b 65 79 73 69 7a 65 20 24 2c    skc keysize $,
2750: 20 70 72 69 76 6b 65 79 0a 20 20 20 20 65 6e 64   privkey.    end
2760: 3a 6b 65 79 20 3b 0a 0a 61 6c 73 6f 20 6e 65 74  :key ;..also net
2770: 32 6f 2d 62 61 73 65 0a 3a 20 70 61 63 6b 2d 63  2o-base.: pack-c
2780: 6f 72 65 6b 65 79 20 28 20 6f 3a 6b 65 79 20 2d  orekey ( o:key -
2790: 2d 20 29 0a 20 20 20 20 6b 65 2d 70 6b 20 24 40  - ).    ke-pk $@
27a0: 20 24 2c 20 6e 65 77 6b 65 79 0a 20 20 20 20 6b   $, newkey.    k
27b0: 65 2d 74 79 70 65 20 40 20 75 6c 69 74 2c 20 6b  e-type @ ulit, k
27c0: 65 79 74 79 70 65 0a 20 20 20 20 6b 65 2d 6e 69  eytype.    ke-ni
27d0: 63 6b 20 24 40 20 24 2c 20 6b 65 79 6e 69 63 6b  ck $@ $, keynick
27e0: 0a 20 20 20 20 6b 65 2d 70 73 6b 20 73 65 63 40  .    ke-psk sec@
27f0: 20 64 75 70 20 49 46 20 20 24 2c 20 6b 65 79 70   dup IF  $, keyp
2800: 73 6b 20 20 45 4c 53 45 20 20 32 64 72 6f 70 20  sk  ELSE  2drop 
2810: 20 54 48 45 4e 0a 20 20 20 20 6b 65 2d 70 72 6f   THEN.    ke-pro
2820: 66 20 24 40 20 64 75 70 20 49 46 20 20 24 2c 20  f $@ dup IF  $, 
2830: 6b 65 79 70 72 6f 66 69 6c 65 20 20 45 4c 53 45  keyprofile  ELSE
2840: 20 20 32 64 72 6f 70 20 20 54 48 45 4e 0a 20 20    2drop  THEN.  
2850: 20 20 6b 65 2d 73 65 6c 66 73 69 67 20 24 40 20    ke-selfsig $@ 
2860: 73 69 67 2c 0a 20 20 20 20 6b 65 2d 73 74 6f 72  sig,.    ke-stor
2870: 65 6b 65 79 20 40 20 3e 73 74 6f 72 65 6b 65 79  ekey @ >storekey
2880: 20 21 20 3b 0a 70 72 65 76 69 6f 75 73 0a 0a 3a   ! ;.previous..:
2890: 20 70 61 63 6b 2d 70 75 62 6b 65 79 20 28 20 6f   pack-pubkey ( o
28a0: 3a 6b 65 79 20 2d 2d 20 29 0a 20 20 20 20 6b 65  :key -- ).    ke
28b0: 79 3a 63 6f 64 65 0a 20 20 20 20 20 20 70 61 63  y:code.      pac
28c0: 6b 2d 63 6f 72 65 6b 65 79 0a 20 20 20 20 65 6e  k-corekey.    en
28d0: 64 3a 6b 65 79 20 3b 0a 3a 20 70 61 63 6b 2d 73  d:key ;.: pack-s
28e0: 65 63 6b 65 79 20 28 20 6f 3a 6b 65 79 20 2d 2d  eckey ( o:key --
28f0: 20 29 0a 20 20 20 20 6b 65 79 3a 63 6f 64 65 0a   ).    key:code.
2900: 20 20 20 20 20 20 70 61 63 6b 2d 63 6f 72 65 6b        pack-corek
2910: 65 79 0a 20 20 20 20 20 20 6b 65 2d 73 6b 20 73  ey.      ke-sk s
2920: 65 63 40 20 24 2c 20 70 72 69 76 6b 65 79 0a 20  ec@ $, privkey. 
2930: 20 20 20 65 6e 64 3a 6b 65 79 20 3b 0a 0a 3a 20     end:key ;..: 
2940: 3e 62 61 63 6b 75 70 20 28 20 61 64 64 72 20 75  >backup ( addr u
2950: 20 2d 2d 20 29 0a 20 20 20 20 32 64 75 70 20 32   -- ).    2dup 2
2960: 64 75 70 20 5b 3a 20 74 79 70 65 20 27 7e 27 20  dup [: type '~' 
2970: 65 6d 69 74 20 3b 5d 20 24 74 6d 70 20 72 65 6e  emit ;] $tmp ren
2980: 61 6d 65 2d 66 69 6c 65 20 74 68 72 6f 77 0a 20  ame-file throw. 
2990: 20 20 20 32 64 75 70 20 5b 3a 20 74 79 70 65 20     2dup [: type 
29a0: 27 2b 27 20 65 6d 69 74 20 3b 5d 20 24 74 6d 70  '+' emit ;] $tmp
29b0: 20 32 73 77 61 70 20 72 65 6e 61 6d 65 2d 66 69   2swap rename-fi
29c0: 6c 65 20 74 68 72 6f 77 20 3b 0a 0a 3a 20 73 61  le throw ;..: sa
29d0: 76 65 2d 70 75 62 6b 65 79 73 20 28 20 2d 2d 20  ve-pubkeys ( -- 
29e0: 29 0a 20 20 20 20 6b 65 79 2d 70 66 64 20 3f 64  ).    key-pfd ?d
29f0: 75 70 2d 49 46 20 20 63 6c 6f 73 65 2d 66 69 6c  up-IF  close-fil
2a00: 65 20 74 68 72 6f 77 20 20 54 48 45 4e 0a 20 20  e throw  THEN.  
2a10: 20 20 30 20 22 7e 2f 2e 6e 65 74 32 6f 2f 70 75    0 "~/.net2o/pu
2a20: 62 6b 65 79 73 2e 6b 32 6f 2b 22 20 3f 66 64 20  bkeys.k2o+" ?fd 
2a30: 74 6f 20 6b 65 79 2d 70 66 64 0a 20 20 20 20 6b  to key-pfd.    k
2a40: 65 79 2d 74 61 62 6c 65 20 5b 3a 20 63 65 6c 6c  ey-table [: cell
2a50: 2b 20 24 40 20 64 72 6f 70 20 63 65 6c 6c 2b 20  + $@ drop cell+ 
2a60: 3e 6f 0a 20 20 20 20 20 20 6b 65 2d 73 6b 20 73  >o.      ke-sk s
2a70: 65 63 40 20 64 30 3d 20 49 46 20 20 70 61 63 6b  ec@ d0= IF  pack
2a80: 2d 70 75 62 6b 65 79 20 20 54 48 45 4e 0a 20 20  -pubkey  THEN.  
2a90: 20 20 20 20 6b 65 79 2d 63 72 79 70 74 20 6b 65      key-crypt ke
2aa0: 79 3e 70 66 69 6c 65 20 6f 3e 20 3b 5d 20 23 6d  y>pfile o> ;] #m
2ab0: 61 70 0a 20 20 20 20 6b 65 79 2d 70 66 64 20 63  ap.    key-pfd c
2ac0: 6c 6f 73 65 2d 66 69 6c 65 20 74 68 72 6f 77 0a  lose-file throw.
2ad0: 20 20 20 20 22 7e 2f 2e 6e 65 74 32 6f 2f 70 75      "~/.net2o/pu
2ae0: 62 6b 65 79 73 2e 6b 32 6f 22 20 3e 62 61 63 6b  bkeys.k2o" >back
2af0: 75 70 0a 20 20 20 20 30 20 74 6f 20 6b 65 79 2d  up.    0 to key-
2b00: 70 66 64 20 3b 0a 0a 3a 20 73 61 76 65 2d 73 65  pfd ;..: save-se
2b10: 63 6b 65 79 73 20 28 20 2d 2d 20 29 0a 20 20 20  ckeys ( -- ).   
2b20: 20 6b 65 79 2d 73 66 64 20 3f 64 75 70 2d 49 46   key-sfd ?dup-IF
2b30: 20 20 63 6c 6f 73 65 2d 66 69 6c 65 20 74 68 72    close-file thr
2b40: 6f 77 20 20 54 48 45 4e 0a 20 20 20 20 30 20 22  ow  THEN.    0 "
2b50: 7e 2f 2e 6e 65 74 32 6f 2f 73 65 63 6b 65 79 73  ~/.net2o/seckeys
2b60: 2e 6b 32 6f 2b 22 20 3f 66 64 20 74 6f 20 6b 65  .k2o+" ?fd to ke
2b70: 79 2d 73 66 64 0a 20 20 20 20 6b 65 79 2d 74 61  y-sfd.    key-ta
2b80: 62 6c 65 20 5b 3a 20 63 65 6c 6c 2b 20 24 40 20  ble [: cell+ $@ 
2b90: 64 72 6f 70 20 63 65 6c 6c 2b 20 3e 6f 0a 20 20  drop cell+ >o.  
2ba0: 20 20 20 20 6b 65 2d 73 6b 20 73 65 63 40 20 64      ke-sk sec@ d
2bb0: 30 3c 3e 20 49 46 20 20 70 61 63 6b 2d 73 65 63  0<> IF  pack-sec
2bc0: 6b 65 79 20 20 54 48 45 4e 0a 20 20 20 20 20 20  key  THEN.      
2bd0: 6b 65 79 2d 63 72 79 70 74 20 6b 65 79 3e 73 66  key-crypt key>sf
2be0: 69 6c 65 20 6f 3e 20 3b 5d 20 23 6d 61 70 0a 20  ile o> ;] #map. 
2bf0: 20 20 20 22 7e 2f 2e 6e 65 74 32 6f 2f 73 65 63     "~/.net2o/sec
2c00: 6b 65 79 73 2e 6b 32 6f 22 20 3e 62 61 63 6b 75  keys.k2o" >backu
2c10: 70 0a 20 20 20 20 6b 65 79 2d 73 66 64 20 63 6c  p.    key-sfd cl
2c20: 6f 73 65 2d 66 69 6c 65 20 74 68 72 6f 77 20 30  ose-file throw 0
2c30: 20 74 6f 20 6b 65 79 2d 73 66 64 20 3b 0a 0a 3a   to key-sfd ;..:
2c40: 20 73 61 76 65 2d 6b 65 79 73 20 28 20 2d 2d 20   save-keys ( -- 
2c50: 29 0a 20 20 20 20 73 61 76 65 2d 70 75 62 6b 65  ).    save-pubke
2c60: 79 73 20 73 61 76 65 2d 73 65 63 6b 65 79 73 20  ys save-seckeys 
2c70: 3b 0a 0a 3a 20 2b 67 65 6e 2d 6b 65 79 73 20 28  ;..: +gen-keys (
2c80: 20 6e 69 63 6b 20 75 20 74 79 70 65 20 2d 2d 20   nick u type -- 
2c90: 29 20 2d 72 6f 74 0a 20 20 20 20 67 65 6e 2d 6b  ) -rot.    gen-k
2ca0: 65 79 73 20 3e 6b 65 79 73 20 70 61 63 6b 2d 6b  eys >keys pack-k
2cb0: 65 79 20 6b 65 79 2d 63 72 79 70 74 20 6b 65 79  ey key-crypt key
2cc0: 3e 73 66 69 6c 65 20 3b 0a 0a 3a 20 2b 6b 65 79  >sfile ;..: +key
2cd0: 70 61 69 72 20 28 20 74 79 70 65 20 6e 69 63 6b  pair ( type nick
2ce0: 20 75 20 2d 2d 20 29 20 2b 70 61 73 73 70 68 72   u -- ) +passphr
2cf0: 61 73 65 20 2b 67 65 6e 2d 6b 65 79 73 20 3b 0a  ase +gen-keys ;.
2d00: 0a 3a 20 2e 72 76 6b 20 2e 22 20 50 6c 65 61 73  .: .rvk ." Pleas
2d10: 65 20 77 72 69 74 65 20 64 6f 77 6e 20 72 65 76  e write down rev
2d20: 6f 6b 65 20 6b 65 79 3a 20 22 20 63 72 0a 20 20  oke key: " cr.  
2d30: 20 20 73 6b 72 65 76 20 24 32 30 20 62 6f 75 6e    skrev $20 boun
2d40: 64 73 20 44 4f 20 20 2e 22 20 5c 20 22 20 49 20  ds DO  ." \ " I 
2d50: 34 20 38 35 74 79 70 65 20 73 70 61 63 65 20 49  4 85type space I
2d60: 20 34 20 2b 20 34 20 38 35 74 79 70 65 20 63 72   4 + 4 85type cr
2d70: 20 38 20 2b 4c 4f 4f 50 20 3b 0a 0a 24 34 30 20   8 +LOOP ;..$40 
2d80: 62 75 66 66 65 72 3a 20 6e 69 63 6b 2d 62 75 66  buffer: nick-buf
2d90: 0a 0a 3a 20 6d 61 6b 65 2d 6b 65 79 20 28 20 2d  ..: make-key ( -
2da0: 2d 20 29 0a 20 20 20 20 6b 65 79 23 75 73 65 72  - ).    key#user
2db0: 20 2e 22 20 6e 69 63 6b 3a 20 22 20 6e 69 63 6b   ." nick: " nick
2dc0: 2d 62 75 66 20 24 34 30 20 61 63 63 65 70 74 20  -buf $40 accept 
2dd0: 6e 69 63 6b 2d 62 75 66 20 73 77 61 70 20 63 72  nick-buf swap cr
2de0: 0a 20 20 20 20 2e 22 20 70 61 73 73 70 68 72 61  .    ." passphra
2df0: 73 65 3a 20 22 20 2b 70 61 73 73 70 68 72 61 73  se: " +passphras
2e00: 65 20 6b 65 79 3e 64 65 66 61 75 6c 74 0a 20 20  e key>default.  
2e10: 20 20 63 72 20 2b 67 65 6e 2d 6b 65 79 73 20 2e    cr +gen-keys .
2e20: 72 76 6b 20 3b 0a 0a 5c 20 72 65 61 64 20 6b 65  rvk ;..\ read ke
2e30: 79 20 66 69 6c 65 0a 0a 3a 20 74 72 79 2d 64 65  y file..: try-de
2e40: 63 72 79 70 74 2d 6b 65 79 20 28 20 6b 65 79 20  crypt-key ( key 
2e50: 75 31 20 2d 2d 20 61 64 64 72 20 75 32 20 66 6c  u1 -- addr u2 fl
2e60: 61 67 20 29 0a 20 20 20 20 6b 65 79 70 61 63 6b  ag ).    keypack
2e70: 20 6b 65 79 70 61 63 6b 2d 64 20 6b 65 79 70 61   keypack-d keypa
2e80: 63 6b 2d 61 6c 6c 23 20 6d 6f 76 65 0a 20 20 20  ck-all# move.   
2e90: 20 6b 65 79 70 61 63 6b 2d 64 20 6b 65 79 70 61   keypack-d keypa
2ea0: 63 6b 2d 61 6c 6c 23 20 32 73 77 61 70 0a 20 20  ck-all# 2swap.  
2eb0: 20 20 64 75 70 20 24 32 30 20 3d 20 49 46 20 20    dup $20 = IF  
2ec0: 64 65 63 72 79 70 74 24 20 20 45 4c 53 45 0a 09  decrypt$  ELSE..
2ed0: 6b 65 79 70 61 63 6b 20 63 40 20 24 46 20 61 6e  keypack c@ $F an
2ee0: 64 20 70 77 2d 6c 65 76 65 6c 23 20 3c 3d 20 49  d pw-level# <= I
2ef0: 46 20 20 64 65 63 72 79 70 74 2d 70 77 24 0a 09  F  decrypt-pw$..
2f00: 45 4c 53 45 20 20 32 64 72 6f 70 20 66 61 6c 73  ELSE  2drop fals
2f10: 65 20 20 54 48 45 4e 0a 20 20 20 20 54 48 45 4e  e  THEN.    THEN
2f20: 20 3b 0a 0a 3a 20 74 72 79 2d 64 65 63 72 79 70   ;..: try-decryp
2f30: 74 20 28 20 2d 2d 20 61 64 64 72 20 75 20 2f 20  t ( -- addr u / 
2f40: 30 20 30 20 29 0a 20 20 20 20 6b 65 79 73 20 24  0 0 ).    keys $
2f50: 5b 5d 23 20 30 20 3f 44 4f 0a 09 49 20 6b 65 79  []# 0 ?DO..I key
2f60: 73 20 73 65 63 5b 5d 40 20 74 72 79 2d 64 65 63  s sec[]@ try-dec
2f70: 72 79 70 74 2d 6b 65 79 20 49 46 0a 09 20 20 20  rypt-key IF..   
2f80: 20 49 20 6b 65 79 73 20 24 5b 5d 20 40 20 3e 73   I keys $[] @ >s
2f90: 74 6f 72 65 6b 65 79 20 21 20 75 6e 6c 6f 6f 70  torekey ! unloop
2fa0: 20 20 45 58 49 54 20 20 54 48 45 4e 0a 09 32 64    EXIT  THEN..2d
2fb0: 72 6f 70 0a 20 20 20 20 4c 4f 4f 50 20 20 30 20  rop.    LOOP  0 
2fc0: 30 20 3b 0a 0a 3a 20 64 6f 2d 6b 65 79 20 28 20  0 ;..: do-key ( 
2fd0: 61 64 64 72 20 75 20 2f 20 30 20 30 20 20 2d 2d  addr u / 0 0  --
2fe0: 20 29 0a 20 20 20 20 64 75 70 20 30 3d 20 49 46   ).    dup 0= IF
2ff0: 20 20 32 64 72 6f 70 20 20 45 58 49 54 20 20 54    2drop  EXIT  T
3000: 48 45 4e 0a 20 20 20 20 73 61 6d 70 6c 65 2d 6b  HEN.    sample-k
3010: 65 79 20 2e 64 6f 2d 63 6d 64 2d 6c 6f 6f 70 20  ey .do-cmd-loop 
3020: 3b 0a 0a 3a 20 72 65 61 64 2d 6b 65 79 73 2d 6c  ;..: read-keys-l
3030: 6f 6f 70 20 28 20 66 64 20 2d 2d 20 29 20 20 3e  oop ( fd -- )  >
3040: 72 20 30 2e 20 72 40 20 72 65 70 6f 73 69 74 69  r 0. r@ repositi
3050: 6f 6e 2d 66 69 6c 65 20 74 68 72 6f 77 0a 20 20  on-file throw.  
3060: 20 20 42 45 47 49 4e 0a 09 72 40 20 66 69 6c 65    BEGIN..r@ file
3070: 2d 70 6f 73 69 74 69 6f 6e 20 74 68 72 6f 77 20  -position throw 
3080: 64 3e 36 34 20 6b 65 79 2d 72 65 61 64 2d 6f 66  d>64 key-read-of
3090: 66 73 65 74 20 36 34 21 0a 09 6b 65 79 70 61 63  fset 64!..keypac
30a0: 6b 20 6b 65 79 70 61 63 6b 2d 61 6c 6c 23 20 72  k keypack-all# r
30b0: 40 20 72 65 61 64 2d 66 69 6c 65 20 74 68 72 6f  @ read-file thro
30c0: 77 0a 09 6b 65 79 70 61 63 6b 2d 61 6c 6c 23 20  w..keypack-all# 
30d0: 3d 20 57 48 49 4c 45 20 20 74 72 79 2d 64 65 63  = WHILE  try-dec
30e0: 72 79 70 74 20 64 6f 2d 6b 65 79 0a 20 20 20 20  rypt do-key.    
30f0: 52 45 50 45 41 54 20 20 72 64 72 6f 70 20 3b 0a  REPEAT  rdrop ;.
3100: 3a 20 72 65 61 64 2d 6b 65 79 2d 6c 6f 6f 70 20  : read-key-loop 
3110: 28 20 2d 2d 20 29 20 3f 6b 65 79 2d 73 66 64 20  ( -- ) ?key-sfd 
3120: 72 65 61 64 2d 6b 65 79 73 2d 6c 6f 6f 70 20 3b  read-keys-loop ;
3130: 0a 3a 20 72 65 61 64 2d 70 6b 65 79 2d 6c 6f 6f  .: read-pkey-loo
3140: 70 20 28 20 2d 2d 20 29 20 70 77 2d 6c 65 76 65  p ( -- ) pw-leve
3150: 6c 23 20 3e 72 20 2d 31 20 74 6f 20 70 77 2d 6c  l# >r -1 to pw-l
3160: 65 76 65 6c 23 0a 20 20 20 20 3f 6b 65 79 2d 70  evel#.    ?key-p
3170: 66 64 20 72 65 61 64 2d 6b 65 79 73 2d 6c 6f 6f  fd read-keys-loo
3180: 70 20 72 3e 20 74 6f 20 70 77 2d 6c 65 76 65 6c  p r> to pw-level
3190: 23 20 3b 0a 0a 3a 20 72 65 61 64 2d 6b 65 79 73  # ;..: read-keys
31a0: 20 28 20 2d 2d 20 29 0a 20 20 20 20 72 65 61 64   ( -- ).    read
31b0: 2d 6b 65 79 2d 6c 6f 6f 70 20 72 65 61 64 2d 70  -key-loop read-p
31c0: 6b 65 79 2d 6c 6f 6f 70 20 3b 0a 0a 5c 20 73 65  key-loop ;..\ se
31d0: 6c 65 63 74 20 6b 65 79 20 62 79 20 6e 69 63 6b  lect key by nick
31e0: 0a 0a 3a 20 3e 6b 65 79 20 28 20 61 64 64 72 20  ..: >key ( addr 
31f0: 75 20 2d 2d 20 29 0a 20 20 20 20 6b 65 79 2d 74  u -- ).    key-t
3200: 61 62 6c 65 20 40 20 30 3d 20 49 46 20 20 72 65  able @ 0= IF  re
3210: 61 64 2d 6b 65 79 73 20 20 54 48 45 4e 0a 20 20  ad-keys  THEN.  
3220: 20 20 6e 69 63 6b 2d 6b 65 79 20 3e 6f 20 6f 20    nick-key >o o 
3230: 30 3d 20 49 46 20 20 6f 3e 20 74 72 75 65 20 21  0= IF  o> true !
3240: 21 6e 6f 2d 6e 69 63 6b 21 21 20 20 54 48 45 4e  !no-nick!!  THEN
3250: 0a 20 20 20 20 6b 65 2d 70 6b 20 24 40 20 70 6b  .    ke-pk $@ pk
3260: 63 20 73 77 61 70 20 6b 65 79 73 69 7a 65 20 32  c swap keysize 2
3270: 2a 20 75 6d 69 6e 20 6d 6f 76 65 0a 20 20 20 20  * umin move.    
3280: 6b 65 2d 70 73 6b 20 73 65 63 40 20 6d 79 2d 30  ke-psk sec@ my-0
3290: 6b 65 79 20 73 65 63 21 0a 20 20 20 20 6b 65 2d  key sec!.    ke-
32a0: 73 6b 20 40 20 73 6b 63 20 6b 65 79 73 69 7a 65  sk @ skc keysize
32b0: 20 6d 6f 76 65 20 6f 3e 20 3b 0a 0a 3a 20 69 27   move o> ;..: i'
32c0: 6d 20 28 20 22 6e 61 6d 65 22 20 2d 2d 20 29 20  m ( "name" -- ) 
32d0: 70 61 72 73 65 2d 6e 61 6d 65 20 3e 6b 65 79 20  parse-name >key 
32e0: 3b 0a 3a 20 70 6b 27 20 28 20 22 6e 61 6d 65 22  ;.: pk' ( "name"
32f0: 20 2d 2d 20 61 64 64 72 20 75 20 29 0a 20 20 20   -- addr u ).   
3300: 20 70 61 72 73 65 2d 6e 61 6d 65 20 6e 69 63 6b   parse-name nick
3310: 2d 6b 65 79 20 3e 6f 20 6b 65 2d 70 6b 20 24 40  -key >o ke-pk $@
3320: 20 6f 3e 20 3b 0a 0a 3a 20 64 65 73 74 2d 6b 65   o> ;..: dest-ke
3330: 79 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29 20  y ( addr u -- ) 
3340: 64 75 70 20 30 3d 20 49 46 20 20 32 64 72 6f 70  dup 0= IF  2drop
3350: 20 20 45 58 49 54 20 20 54 48 45 4e 0a 20 20 20    EXIT  THEN.   
3360: 20 6e 69 63 6b 2d 6b 65 79 20 3e 6f 20 6f 20 30   nick-key >o o 0
3370: 3d 20 21 21 75 6e 6b 6e 6f 77 6e 2d 6b 65 79 21  = !!unknown-key!
3380: 21 0a 20 20 20 20 6b 65 2d 70 73 6b 20 73 65 63  !.    ke-psk sec
3390: 40 20 73 74 61 74 65 23 20 75 6d 69 6e 0a 20 20  @ state# umin.  
33a0: 20 20 6b 65 2d 70 6b 20 24 40 20 6b 65 79 73 69    ke-pk $@ keysi
33b0: 7a 65 20 75 6d 69 6e 20 6f 3e 0a 20 20 20 20 64  ze umin o>.    d
33c0: 65 73 74 2d 70 75 62 6b 65 79 20 24 21 20 20 64  est-pubkey $!  d
33d0: 65 73 74 2d 30 6b 65 79 20 73 65 63 21 20 3b 0a  est-0key sec! ;.
33e0: 0a 3a 20 72 65 70 6c 61 63 65 2d 6b 65 79 20 31  .: replace-key 1
33f0: 20 2f 73 74 72 69 6e 67 20 7b 20 72 65 76 2d 61   /string { rev-a
3400: 64 64 72 20 75 20 2d 2d 20 6f 20 7d 20 5c 20 72  ddr u -- o } \ r
3410: 65 76 6f 63 61 74 69 6f 6e 20 74 69 63 6b 65 74  evocation ticket
3420: 0a 20 20 20 20 6b 65 79 28 20 2e 22 20 52 65 70  .    key( ." Rep
3430: 6c 61 63 65 3a 22 20 63 72 20 6f 20 63 65 6c 6c  lace:" cr o cell
3440: 2d 20 30 20 2e 6b 65 79 20 29 0a 20 20 20 20 73  - 0 .key ).    s
3450: 22 20 23 72 65 76 6f 6b 65 64 22 20 64 75 70 20  " #revoked" dup 
3460: 3e 72 20 6b 65 2d 6e 69 63 6b 20 24 2b 21 0a 20  >r ke-nick $+!. 
3470: 20 20 20 6b 65 2d 6e 69 63 6b 20 24 40 20 72 3e     ke-nick $@ r>
3480: 20 2d 20 6b 65 2d 70 72 6f 66 20 24 40 20 6b 65   - ke-prof $@ ke
3490: 2d 70 73 6b 20 73 65 63 40 20 6b 65 2d 73 69 67  -psk sec@ ke-sig
34a0: 73 20 6b 65 2d 74 79 70 65 20 40 0a 20 20 20 20  s ke-type @.    
34b0: 72 65 76 2d 61 64 64 72 20 6b 65 79 73 69 7a 65  rev-addr keysize
34c0: 20 32 2a 20 6b 65 79 3a 6e 65 77 20 3e 6f 0a 20   2* key:new >o. 
34d0: 20 20 20 6b 65 2d 74 79 70 65 20 21 20 5b 3a 20     ke-type ! [: 
34e0: 6b 65 2d 73 69 67 73 20 24 2b 5b 5d 21 20 3b 5d  ke-sigs $+[]! ;]
34f0: 20 24 5b 5d 6d 61 70 20 6b 65 2d 70 73 6b 20 73   $[]map ke-psk s
3500: 65 63 21 20 6b 65 2d 70 72 6f 66 20 24 21 20 6b  ec! ke-prof $! k
3510: 65 2d 6e 69 63 6b 20 24 21 0a 20 20 20 20 72 65  e-nick $!.    re
3520: 76 2d 61 64 64 72 20 6b 65 79 73 69 7a 65 20 32  v-addr keysize 2
3530: 2a 20 6b 65 2d 70 6b 20 24 21 0a 20 20 20 20 72  * ke-pk $!.    r
3540: 65 76 2d 61 64 64 72 20 75 20 2b 20 31 2d 20 64  ev-addr u + 1- d
3550: 75 70 20 63 40 20 32 2a 20 2d 20 24 31 30 20 2d  up c@ 2* - $10 -
3560: 20 24 31 30 20 6b 65 2d 73 65 6c 66 73 69 67 20   $10 ke-selfsig 
3570: 24 21 0a 20 20 20 20 6b 65 79 28 20 2e 22 20 77  $!.    key( ." w
3580: 69 74 68 3a 22 20 63 72 20 6f 20 63 65 6c 6c 2d  ith:" cr o cell-
3590: 20 30 20 2e 6b 65 79 20 29 20 6f 20 6f 3e 20 3b   0 .key ) o o> ;
35a0: 0a 0a 3a 6e 6f 6e 61 6d 65 20 28 20 72 65 76 61  ..:noname ( reva
35b0: 64 64 72 20 75 31 20 6b 65 79 61 64 64 72 20 75  ddr u1 keyaddr u
35c0: 32 20 2d 2d 20 6f 20 29 0a 20 20 20 20 63 75 72  2 -- o ).    cur
35d0: 72 65 6e 74 2d 6b 65 79 20 3e 6f 20 72 65 70 6c  rent-key >o repl
35e0: 61 63 65 2d 6b 65 79 20 6f 3e 20 3e 6f 20 73 6b  ace-key o> >o sk
35f0: 63 20 6b 65 79 73 69 7a 65 20 6b 65 2d 73 6b 20  c keysize ke-sk 
3600: 73 65 63 21 0a 20 20 20 20 6f 20 6f 3e 20 3b 20  sec!.    o o> ; 
3610: 69 73 20 72 65 6e 65 77 2d 6b 65 79 0a 0a 61 6c  is renew-key..al
3620: 73 6f 20 6e 65 74 32 6f 2d 62 61 73 65 0a 3a 20  so net2o-base.: 
3630: 66 65 74 63 68 2d 69 64 2c 20 28 20 69 64 2d 61  fetch-id, ( id-a
3640: 64 64 72 20 75 20 2d 2d 20 29 0a 20 20 20 20 24  ddr u -- ).    $
3650: 2c 20 64 68 74 2d 69 64 20 64 68 74 2d 68 6f 73  , dht-id dht-hos
3660: 74 3f 20 65 6e 64 77 69 74 68 20 3b 0a 3a 20 66  t? endwith ;.: f
3670: 65 74 63 68 2d 68 6f 73 74 2c 20 28 20 6e 69 63  etch-host, ( nic
3680: 6b 20 75 20 2d 2d 20 29 0a 20 20 20 20 6e 69 63  k u -- ).    nic
3690: 6b 2d 6b 65 79 20 2e 6b 65 2d 70 6b 20 24 40 20  k-key .ke-pk $@ 
36a0: 66 65 74 63 68 2d 69 64 2c 20 3b 0a 70 72 65 76  fetch-id, ;.prev
36b0: 69 6f 75 73 0a 0a 30 20 5b 49 46 5d 0a 4c 6f 63  ious..0 [IF].Loc
36c0: 61 6c 20 56 61 72 69 61 62 6c 65 73 3a 0a 66 6f  al Variables:.fo
36d0: 72 74 68 2d 6c 6f 63 61 6c 2d 77 6f 72 64 73 3a  rth-local-words:
36e0: 0a 20 20 20 20 28 0a 20 20 20 20 20 28 28 22 6e  .    (.     (("n
36f0: 65 74 32 6f 3a 22 20 22 2b 6e 65 74 32 6f 3a 22  et2o:" "+net2o:"
3700: 29 20 64 65 66 69 6e 69 74 69 6f 6e 2d 73 74 61  ) definition-sta
3710: 72 74 65 72 20 28 66 6f 6e 74 2d 6c 6f 63 6b 2d  rter (font-lock-
3720: 6b 65 79 77 6f 72 64 2d 66 61 63 65 20 2e 20 31  keyword-face . 1
3730: 29 0a 20 20 20 20 20 20 22 5b 20 5c 74 5c 6e 5d  ).      "[ \t\n]
3740: 22 20 74 20 6e 61 6d 65 20 28 66 6f 6e 74 2d 6c  " t name (font-l
3750: 6f 63 6b 2d 66 75 6e 63 74 69 6f 6e 2d 6e 61 6d  ock-function-nam
3760: 65 2d 66 61 63 65 20 2e 20 33 29 29 0a 20 20 20  e-face . 3)).   
3770: 20 20 28 22 5b 61 2d 7a 30 2d 39 5d 2b 28 22 20    ("[a-z0-9]+(" 
3780: 69 6d 6d 65 64 69 61 74 65 20 28 66 6f 6e 74 2d  immediate (font-
3790: 6c 6f 63 6b 2d 63 6f 6d 6d 65 6e 74 2d 66 61 63  lock-comment-fac
37a0: 65 20 2e 20 31 29 0a 20 20 20 20 20 20 22 29 22  e . 1).      ")"
37b0: 20 6e 69 6c 20 63 6f 6d 6d 65 6e 74 20 28 66 6f   nil comment (fo
37c0: 6e 74 2d 6c 6f 63 6b 2d 63 6f 6d 6d 65 6e 74 2d  nt-lock-comment-
37d0: 66 61 63 65 20 2e 20 31 29 29 0a 20 20 20 20 29  face . 1)).    )
37e0: 0a 66 6f 72 74 68 2d 6c 6f 63 61 6c 2d 69 6e 64  .forth-local-ind
37f0: 65 6e 74 2d 77 6f 72 64 73 3a 0a 20 20 20 20 28  ent-words:.    (
3800: 0a 20 20 20 20 20 28 28 22 6e 65 74 32 6f 3a 22  .     (("net2o:"
3810: 20 22 2b 6e 65 74 32 6f 3a 22 29 20 28 30 20 2e   "+net2o:") (0 .
3820: 20 32 29 20 28 30 20 2e 20 32 29 20 6e 6f 6e 2d   2) (0 . 2) non-
3830: 69 6d 6d 65 64 69 61 74 65 29 0a 20 20 20 20 20  immediate).     
3840: 28 28 22 5b 3a 22 20 22 6b 65 79 3a 63 6f 64 65  (("[:" "key:code
3850: 22 29 20 28 30 20 2e 20 31 29 20 28 30 20 2e 20  ") (0 . 1) (0 . 
3860: 31 29 20 69 6d 6d 65 64 69 61 74 65 29 0a 20 20  1) immediate).  
3870: 20 20 20 28 28 22 3b 5d 22 20 22 65 6e 64 3a 6b     ((";]" "end:k
3880: 65 79 22 29 20 28 2d 31 20 2e 20 30 29 20 28 30  ey") (-1 . 0) (0
3890: 20 2e 20 2d 31 29 20 69 6d 6d 65 64 69 61 74 65   . -1) immediate
38a0: 29 0a 20 20 20 20 29 0a 45 6e 64 3a 0a 5b 54 48  ).    ).End:.[TH
38b0: 45 4e 5d                                         EN]