Hex Artifact Content
Not logged in

Artifact 54b6985a83db956169ec4ddc8e4c749d82b849fb:


0000: 5c 20 6e 65 74 32 6f 20 6b 65 79 20 73 74 6f 72  \ net2o key stor
0010: 61 67 65 0a 0a 5c 20 43 6f 70 79 72 69 67 68 74  age..\ Copyright
0020: 20 28 43 29 20 32 30 31 30 2d 32 30 31 35 20 20   (C) 2010-2015  
0030: 20 42 65 72 6e 64 20 50 61 79 73 61 6e 0a 0a 5c   Bernd Paysan..\
0040: 20 54 68 69 73 20 70 72 6f 67 72 61 6d 20 69 73   This program is
0050: 20 66 72 65 65 20 73 6f 66 74 77 61 72 65 3a 20   free software: 
0060: 79 6f 75 20 63 61 6e 20 72 65 64 69 73 74 72 69  you can redistri
0070: 62 75 74 65 20 69 74 20 61 6e 64 2f 6f 72 20 6d  bute it and/or m
0080: 6f 64 69 66 79 0a 5c 20 69 74 20 75 6e 64 65 72  odify.\ it under
0090: 20 74 68 65 20 74 65 72 6d 73 20 6f 66 20 74 68   the terms of th
00a0: 65 20 47 4e 55 20 41 66 66 65 72 6f 20 47 65 6e  e GNU Affero Gen
00b0: 65 72 61 6c 20 50 75 62 6c 69 63 20 4c 69 63 65  eral Public Lice
00c0: 6e 73 65 20 61 73 20 70 75 62 6c 69 73 68 65 64  nse as published
00d0: 20 62 79 0a 5c 20 74 68 65 20 46 72 65 65 20 53   by.\ the Free S
00e0: 6f 66 74 77 61 72 65 20 46 6f 75 6e 64 61 74 69  oftware Foundati
00f0: 6f 6e 2c 20 65 69 74 68 65 72 20 76 65 72 73 69  on, either versi
0100: 6f 6e 20 33 20 6f 66 20 74 68 65 20 4c 69 63 65  on 3 of the Lice
0110: 6e 73 65 2c 20 6f 72 0a 5c 20 28 61 74 20 79 6f  nse, or.\ (at yo
0120: 75 72 20 6f 70 74 69 6f 6e 29 20 61 6e 79 20 6c  ur option) any l
0130: 61 74 65 72 20 76 65 72 73 69 6f 6e 2e 0a 0a 5c  ater version...\
0140: 20 54 68 69 73 20 70 72 6f 67 72 61 6d 20 69 73   This program is
0150: 20 64 69 73 74 72 69 62 75 74 65 64 20 69 6e 20   distributed in 
0160: 74 68 65 20 68 6f 70 65 20 74 68 61 74 20 69 74  the hope that it
0170: 20 77 69 6c 6c 20 62 65 20 75 73 65 66 75 6c 2c   will be useful,
0180: 0a 5c 20 62 75 74 20 57 49 54 48 4f 55 54 20 41  .\ but WITHOUT A
0190: 4e 59 20 57 41 52 52 41 4e 54 59 3b 20 77 69 74  NY WARRANTY; wit
01a0: 68 6f 75 74 20 65 76 65 6e 20 74 68 65 20 69 6d  hout even the im
01b0: 70 6c 69 65 64 20 77 61 72 72 61 6e 74 79 20 6f  plied warranty o
01c0: 66 0a 5c 20 4d 45 52 43 48 41 4e 54 41 42 49 4c  f.\ MERCHANTABIL
01d0: 49 54 59 20 6f 72 20 46 49 54 4e 45 53 53 20 46  ITY or FITNESS F
01e0: 4f 52 20 41 20 50 41 52 54 49 43 55 4c 41 52 20  OR A PARTICULAR 
01f0: 50 55 52 50 4f 53 45 2e 20 20 53 65 65 20 74 68  PURPOSE.  See th
0200: 65 0a 5c 20 47 4e 55 20 41 66 66 65 72 6f 20 47  e.\ GNU Affero G
0210: 65 6e 65 72 61 6c 20 50 75 62 6c 69 63 20 4c 69  eneral Public Li
0220: 63 65 6e 73 65 20 66 6f 72 20 6d 6f 72 65 20 64  cense for more d
0230: 65 74 61 69 6c 73 2e 0a 0a 5c 20 59 6f 75 20 73  etails...\ You s
0240: 68 6f 75 6c 64 20 68 61 76 65 20 72 65 63 65 69  hould have recei
0250: 76 65 64 20 61 20 63 6f 70 79 20 6f 66 20 74 68  ved a copy of th
0260: 65 20 47 4e 55 20 41 66 66 65 72 6f 20 47 65 6e  e GNU Affero Gen
0270: 65 72 61 6c 20 50 75 62 6c 69 63 20 4c 69 63 65  eral Public Lice
0280: 6e 73 65 0a 5c 20 61 6c 6f 6e 67 20 77 69 74 68  nse.\ along with
0290: 20 74 68 69 73 20 70 72 6f 67 72 61 6d 2e 20 20   this program.  
02a0: 49 66 20 6e 6f 74 2c 20 73 65 65 20 3c 68 74 74  If not, see <htt
02b0: 70 3a 2f 2f 77 77 77 2e 67 6e 75 2e 6f 72 67 2f  p://www.gnu.org/
02c0: 6c 69 63 65 6e 73 65 73 2f 3e 2e 0a 0a 72 65 71  licenses/>...req
02d0: 75 69 72 65 20 6d 6b 64 69 72 2e 66 73 0a 0a 5c  uire mkdir.fs..\
02e0: 20 61 63 63 65 70 74 20 66 6f 72 20 70 61 73 73   accept for pass
02f0: 77 6f 72 64 20 65 6e 74 72 79 0a 0a 3a 20 61 63  word entry..: ac
0300: 63 65 70 74 2a 20 28 20 61 64 64 72 20 75 20 2d  cept* ( addr u -
0310: 2d 20 75 27 20 29 0a 20 20 20 20 5c 67 20 61 63  - u' ).    \g ac
0320: 63 65 70 74 2d 6c 69 6b 65 20 69 6e 70 75 74 2c  cept-like input,
0330: 20 62 75 74 20 74 79 70 65 73 20 2a 20 69 6e 73   but types * ins
0340: 74 65 61 64 20 6f 66 20 74 68 65 20 63 68 61 72  tead of the char
0350: 61 63 74 65 72 0a 20 20 20 20 5c 67 20 64 6f 6e  acter.    \g don
0360: 27 74 20 73 61 76 65 20 69 6e 74 6f 20 68 69 73  't save into his
0370: 74 6f 72 79 0a 20 20 20 20 64 75 70 20 3e 72 0a  tory.    dup >r.
0380: 20 20 20 20 42 45 47 49 4e 20 20 78 6b 65 79 20      BEGIN  xkey 
0390: 64 75 70 20 23 63 72 20 3c 3e 20 57 48 49 4c 45  dup #cr <> WHILE
03a0: 0a 09 20 20 20 20 64 75 70 20 23 62 73 20 3d 20  ..    dup #bs = 
03b0: 6f 76 65 72 20 23 64 65 6c 20 3d 20 6f 72 20 49  over #del = or I
03c0: 46 0a 09 09 64 72 6f 70 20 64 75 70 20 72 40 20  F...drop dup r@ 
03d0: 75 3c 20 49 46 0a 09 09 20 20 20 20 6f 76 65 72  u< IF...    over
03e0: 20 2b 20 3e 72 20 78 63 68 61 72 2d 20 72 3e 20   + >r xchar- r> 
03f0: 6f 76 65 72 20 2d 0a 09 09 20 20 20 20 31 20 62  over -...    1 b
0400: 61 63 6b 73 70 61 63 65 73 20 73 70 61 63 65 20  ackspaces space 
0410: 31 20 62 61 63 6b 73 70 61 63 65 73 0a 09 09 45  1 backspaces...E
0420: 4c 53 45 0a 09 09 20 20 20 20 62 65 6c 6c 0a 09  LSE...    bell..
0430: 09 54 48 45 4e 0a 09 20 20 20 20 45 4c 53 45 0a  .THEN..    ELSE.
0440: 09 09 2d 72 6f 74 20 78 63 21 2b 3f 20 30 3d 20  ..-rot xc!+? 0= 
0450: 49 46 20 20 62 65 6c 6c 20 20 45 4c 53 45 20 20  IF  bell  ELSE  
0460: 27 e2 ac a4 27 20 78 65 6d 69 74 20 20 54 48 45  '⬤' xemit  THE
0470: 4e 0a 09 20 20 20 20 54 48 45 4e 0a 20 20 20 20  N..    THEN.    
0480: 52 45 50 45 41 54 20 20 64 72 6f 70 20 20 6e 69  REPEAT  drop  ni
0490: 70 20 72 3e 20 73 77 61 70 20 2d 20 3b 0a 0a 5c  p r> swap - ;..\
04a0: 20 4b 65 79 73 20 61 72 65 20 70 61 73 73 77 6f   Keys are passwo
04b0: 72 64 73 20 61 6e 64 20 70 72 69 76 61 74 65 20  rds and private 
04c0: 6b 65 79 73 20 28 73 65 6c 66 2d 6b 65 79 65 64  keys (self-keyed
04d0: 2c 20 69 2e 65 2e 20 70 72 69 76 61 74 65 2a 70  , i.e. private*p
04e0: 75 62 6c 69 63 20 6b 65 79 29 0a 0a 0a 32 20 56  ublic key)...2 V
04f0: 61 6c 75 65 20 70 77 2d 6c 65 76 65 6c 23 20 5c  alue pw-level# \
0500: 20 70 77 2d 6c 65 76 65 6c 23 20 30 20 69 73 20   pw-level# 0 is 
0510: 6c 6f 77 65 73 74 0a 5c 20 21 21 54 4f 44 4f 21  lowest.\ !!TODO!
0520: 21 20 77 65 20 6e 65 65 64 20 61 20 77 61 79 20  ! we need a way 
0530: 74 6f 20 74 65 6c 6c 20 68 6f 77 20 6d 75 63 68  to tell how much
0540: 20 77 65 20 63 61 6e 20 74 72 75 73 74 20 6b 65   we can trust ke
0550: 79 73 0a 5c 20 70 61 73 73 77 6f 72 64 73 20 6e  ys.\ passwords n
0560: 65 65 64 20 61 20 70 77 2d 6c 65 76 65 6c 20 28  eed a pw-level (
0570: 62 65 63 61 75 73 65 20 74 68 65 79 20 61 72 65  because they are
0580: 20 67 75 65 73 73 61 62 6c 65 29 0a 5c 20 73 65   guessable).\ se
0590: 63 72 65 74 73 20 64 6f 6e 27 74 2c 20 74 68 65  crets don't, the
05a0: 79 20 61 72 65 6e 27 74 2e 20 57 65 20 63 61 6e  y aren't. We can
05b0: 20 71 75 69 63 6b 6c 79 20 64 65 63 72 79 70 74   quickly decrypt
05c0: 20 61 6c 6c 0a 5c 20 73 65 63 72 65 74 2d 62 61   all.\ secret-ba
05d0: 73 65 64 20 73 74 75 66 66 2c 20 77 69 74 68 6f  sed stuff, witho
05e0: 75 74 20 62 6f 74 68 65 72 69 6e 67 20 77 69 74  ut bothering wit
05f0: 68 20 73 6c 6f 77 64 6f 77 6e 73 2e 0a 5c 20 53  h slowdowns..\ S
0600: 6f 20 73 65 63 72 65 74 73 20 73 68 6f 75 6c 64  o secrets should
0610: 20 75 73 65 20 6e 6f 72 6d 61 6c 20 73 74 72 69   use normal stri
0620: 6e 67 20 64 65 63 72 79 70 74 0a 0a 63 6d 64 2d  ng decrypt..cmd-
0630: 62 75 66 30 20 63 6c 61 73 73 0a 20 20 20 20 6d  buf0 class.    m
0640: 61 78 64 61 74 61 20 2d 0a 20 20 20 20 6b 65 79  axdata -.    key
0650: 2d 73 61 6c 74 23 20 75 76 61 72 20 6b 65 79 70  -salt# uvar keyp
0660: 61 63 6b 0a 20 20 20 20 6b 65 79 70 61 63 6b 23  ack.    keypack#
0670: 20 20 75 76 61 72 20 6b 65 79 70 61 63 6b 2d 62    uvar keypack-b
0680: 75 66 0a 20 20 20 20 6b 65 79 2d 63 6b 73 75 6d  uf.    key-cksum
0690: 23 20 75 76 61 72 20 6b 65 79 70 61 63 6b 2d 63  # uvar keypack-c
06a0: 68 6b 73 75 6d 0a 65 6e 64 2d 63 6c 61 73 73 20  hksum.end-class 
06b0: 63 6d 64 2d 6b 65 79 62 75 66 2d 63 0a 0a 63 6d  cmd-keybuf-c..cm
06c0: 64 2d 6b 65 79 62 75 66 2d 63 20 6e 65 77 20 63  d-keybuf-c new c
06d0: 6d 64 62 75 66 3a 20 63 6f 64 65 2d 6b 65 79 0a  mdbuf: code-key.
06e0: 0a 63 6f 64 65 2d 6b 65 79 0a 63 6d 64 30 6c 6f  .code-key.cmd0lo
06f0: 63 6b 20 30 20 70 74 68 72 65 61 64 5f 6d 75 74  ck 0 pthread_mut
0700: 65 78 5f 69 6e 69 74 20 64 72 6f 70 0a 0a 3a 6e  ex_init drop..:n
0710: 6f 6e 61 6d 65 20 28 20 2d 2d 20 61 64 64 72 20  oname ( -- addr 
0720: 75 20 29 20 6b 65 79 70 61 63 6b 2d 62 75 66 20  u ) keypack-buf 
0730: 63 6d 64 62 75 66 23 20 40 20 3b 20 74 6f 20 63  cmdbuf# @ ; to c
0740: 6d 64 62 75 66 24 0a 3a 6e 6f 6e 61 6d 65 20 28  mdbuf$.:noname (
0750: 20 2d 2d 20 6e 20 29 20 20 6b 65 79 70 61 63 6b   -- n )  keypack
0760: 23 20 63 6d 64 62 75 66 23 20 40 20 2d 20 3b 20  # cmdbuf# @ - ; 
0770: 74 6f 20 6d 61 78 73 74 72 69 6e 67 0a 0a 63 6f  to maxstring..co
0780: 64 65 30 2d 62 75 66 0a 0a 5c 20 68 61 73 68 65  de0-buf..\ hashe
0790: 64 20 6b 65 79 20 64 61 74 61 20 62 61 73 65 0a  d key data base.
07a0: 0a 55 73 65 72 20 3e 73 74 6f 72 65 6b 65 79 0a  .User >storekey.
07b0: 0a 63 6d 64 2d 63 6c 61 73 73 20 63 6c 61 73 73  .cmd-class class
07c0: 0a 20 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 73  .    field: ke-s
07d0: 6b 20 20 20 5c 20 73 65 63 72 65 74 20 6b 65 79  k   \ secret key
07e0: 0a 20 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 70  .    field: ke-p
07f0: 6b 20 20 20 5c 20 70 75 62 6c 69 63 20 6b 65 79  k   \ public key
0800: 0a 20 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 74  .    field: ke-t
0810: 79 70 65 20 5c 20 6b 65 79 20 74 79 70 65 0a 20  ype \ key type. 
0820: 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 6e 69 63     field: ke-nic
0830: 6b 20 5c 20 6b 65 79 20 6e 69 63 6b 0a 20 20 20  k \ key nick.   
0840: 20 66 69 65 6c 64 3a 20 6b 65 2d 70 73 6b 20 20   field: ke-psk  
0850: 5c 20 70 72 65 73 68 61 72 65 64 20 6b 65 79 20  \ preshared key 
0860: 66 6f 72 20 73 74 61 74 65 6c 65 73 73 20 63 6f  for stateless co
0870: 6d 6d 75 6e 69 63 61 74 69 6f 6e 0a 20 20 20 20  mmunication.    
0880: 66 69 65 6c 64 3a 20 6b 65 2d 70 72 6f 66 20 5c  field: ke-prof \
0890: 20 70 72 6f 66 69 6c 65 20 6f 62 6a 65 63 74 0a   profile object.
08a0: 20 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 73 65      field: ke-se
08b0: 6c 66 73 69 67 0a 20 20 20 20 66 69 65 6c 64 3a  lfsig.    field:
08c0: 20 6b 65 2d 73 69 67 73 0a 20 20 20 20 66 69 65   ke-sigs.    fie
08d0: 6c 64 3a 20 6b 65 2d 73 74 6f 72 65 6b 65 79 20  ld: ke-storekey 
08e0: 5c 20 75 73 65 64 20 74 6f 20 65 6e 63 72 79 70  \ used to encryp
08f0: 74 20 6f 6e 20 73 74 6f 72 61 67 65 0a 20 20 20  t on storage.   
0900: 20 36 34 66 69 65 6c 64 3a 20 6b 65 2d 6f 66 66   64field: ke-off
0910: 73 65 74 20 5c 20 6f 66 66 73 65 74 20 69 6e 20  set \ offset in 
0920: 6b 65 79 20 66 69 6c 65 0a 20 20 20 20 30 20 2b  key file.    0 +
0930: 66 69 65 6c 64 20 6b 65 2d 65 6e 64 0a 65 6e 64  field ke-end.end
0940: 2d 63 6c 61 73 73 20 6b 65 79 2d 65 6e 74 72 79  -class key-entry
0950: 0a 0a 56 61 72 69 61 62 6c 65 20 6b 65 79 2d 65  ..Variable key-e
0960: 6e 74 72 79 2d 74 61 62 6c 65 0a 0a 30 20 43 6f  ntry-table..0 Co
0970: 6e 73 74 61 6e 74 20 6b 65 79 23 61 6e 6f 6e 0a  nstant key#anon.
0980: 31 20 43 6f 6e 73 74 61 6e 74 20 6b 65 79 23 75  1 Constant key#u
0990: 73 65 72 0a 32 20 43 6f 6e 73 74 61 6e 74 20 6b  ser.2 Constant k
09a0: 65 79 23 67 72 6f 75 70 0a 0a 30 20 56 61 6c 75  ey#group..0 Valu
09b0: 65 20 73 61 6d 70 6c 65 2d 6b 65 79 0a 0a 56 61  e sample-key..Va
09c0: 72 69 61 62 6c 65 20 6b 65 79 2d 74 61 62 6c 65  riable key-table
09d0: 0a 0a 36 34 56 61 72 69 61 62 6c 65 20 6b 65 79  ..64Variable key
09e0: 2d 72 65 61 64 2d 6f 66 66 73 65 74 0a 0a 3a 20  -read-offset..: 
09f0: 63 75 72 72 65 6e 74 2d 6b 65 79 20 28 20 61 64  current-key ( ad
0a00: 64 72 20 75 20 2d 2d 20 6f 20 29 0a 20 20 20 20  dr u -- o ).    
0a10: 32 64 75 70 20 6b 65 79 73 69 7a 65 20 75 6d 69  2dup keysize umi
0a20: 6e 20 6b 65 79 2d 74 61 62 6c 65 20 23 40 20 64  n key-table #@ d
0a30: 72 6f 70 0a 20 20 20 20 64 75 70 20 30 3d 20 49  rop.    dup 0= I
0a40: 46 20 20 64 72 6f 70 20 2e 22 20 75 6e 6b 6e 6f  F  drop ." unkno
0a50: 77 6e 20 6b 65 79 3a 20 22 20 38 35 74 79 70 65  wn key: " 85type
0a60: 20 63 72 20 20 30 20 45 58 49 54 20 20 54 48 45   cr  0 EXIT  THE
0a70: 4e 0a 20 20 20 20 63 65 6c 6c 2b 20 3e 6f 20 6b  N.    cell+ >o k
0a80: 65 2d 70 6b 20 24 21 20 6f 20 6f 3e 20 3b 0a 0a  e-pk $! o o> ;..
0a90: 3a 20 6b 65 79 3a 6e 65 77 20 28 20 61 64 64 72  : key:new ( addr
0aa0: 20 75 20 2d 2d 20 29 0a 20 20 20 20 5c 20 61 64   u -- ).    \ ad
0ab0: 64 72 20 75 20 69 73 20 74 68 65 20 70 75 62 6c  dr u is the publ
0ac0: 69 63 20 6b 65 79 0a 20 20 20 20 73 61 6d 70 6c  ic key.    sampl
0ad0: 65 2d 6b 65 79 20 3e 6f 0a 20 20 20 20 6b 65 79  e-key >o.    key
0ae0: 2d 65 6e 74 72 79 2d 74 61 62 6c 65 20 40 20 74  -entry-table @ t
0af0: 6f 6b 65 6e 2d 74 61 62 6c 65 20 21 0a 20 20 20  oken-table !.   
0b00: 20 6b 65 2d 73 6b 20 6b 65 2d 65 6e 64 20 6f 76   ke-sk ke-end ov
0b10: 65 72 20 2d 20 65 72 61 73 65 20 20 3e 73 74 6f  er - erase  >sto
0b20: 72 65 6b 65 79 20 40 20 6b 65 2d 73 74 6f 72 65  rekey @ ke-store
0b30: 6b 65 79 20 21 0a 20 20 20 20 6b 65 79 2d 72 65  key !.    key-re
0b40: 61 64 2d 6f 66 66 73 65 74 20 36 34 40 20 6b 65  ad-offset 64@ ke
0b50: 2d 6f 66 66 73 65 74 20 36 34 21 0a 20 20 20 20  -offset 64!.    
0b60: 6b 65 79 70 61 63 6b 2d 61 6c 6c 23 20 6e 3e 36  keypack-all# n>6
0b70: 34 20 6b 65 79 2d 72 65 61 64 2d 6f 66 66 73 65  4 key-read-offse
0b80: 74 20 36 34 2b 21 20 6f 20 63 65 6c 6c 2d 20 6b  t 64+! o cell- k
0b90: 65 2d 65 6e 64 20 6f 76 65 72 20 2d 0a 20 20 20  e-end over -.   
0ba0: 20 32 6f 76 65 72 20 6b 65 79 73 69 7a 65 20 75   2over keysize u
0bb0: 6d 69 6e 20 6b 65 79 2d 74 61 62 6c 65 20 23 21  min key-table #!
0bc0: 20 6f 3e 0a 20 20 20 20 63 75 72 72 65 6e 74 2d   o>.    current-
0bd0: 6b 65 79 20 3b 0a 0a 5c 20 73 65 61 72 63 68 20  key ;..\ search 
0be0: 66 6f 72 20 6b 65 79 73 20 2d 20 6e 6f 74 20 6f  for keys - not o
0bf0: 70 74 69 6d 69 7a 65 64 0a 0a 3a 20 6e 69 63 6b  ptimized..: nick
0c00: 2d 6b 65 79 20 28 20 61 64 64 72 20 75 20 2d 2d  -key ( addr u --
0c10: 20 6f 20 29 20 5c 20 73 65 61 72 63 68 20 66 6f   o ) \ search fo
0c20: 72 20 6b 65 79 20 6e 69 63 6b 6e 61 6d 65 0a 20  r key nickname. 
0c30: 20 20 20 30 20 2d 72 6f 74 20 6b 65 79 2d 74 61     0 -rot key-ta
0c40: 62 6c 65 20 0a 20 20 20 20 5b 3a 20 63 65 6c 6c  ble .    [: cell
0c50: 2b 20 24 40 20 64 72 6f 70 20 63 65 6c 6c 2b 20  + $@ drop cell+ 
0c60: 3e 6f 20 6b 65 2d 6e 69 63 6b 20 24 40 20 32 6f  >o ke-nick $@ 2o
0c70: 76 65 72 20 73 74 72 3d 20 49 46 0a 09 72 6f 74  ver str= IF..rot
0c80: 20 64 72 6f 70 20 6f 20 2d 72 6f 74 0a 20 20 20   drop o -rot.   
0c90: 20 54 48 45 4e 20 20 6f 3e 20 3b 5d 20 23 6d 61   THEN  o> ;] #ma
0ca0: 70 20 32 64 72 6f 70 20 3b 0a 0a 3a 20 6e 69 63  p 2drop ;..: nic
0cb0: 6b 3e 70 6b 20 28 20 6e 69 63 6b 20 75 20 2d 2d  k>pk ( nick u --
0cc0: 20 70 6b 20 75 20 29 0a 20 20 20 20 6e 69 63 6b   pk u ).    nick
0cd0: 2d 6b 65 79 20 3f 64 75 70 2d 49 46 20 2e 6b 65  -key ?dup-IF .ke
0ce0: 2d 70 6b 20 24 40 20 45 4c 53 45 20 30 20 30 20  -pk $@ ELSE 0 0 
0cf0: 54 48 45 4e 20 3b 0a 0a 3a 20 6b 65 79 2d 65 78  THEN ;..: key-ex
0d00: 69 73 74 3f 20 28 20 61 64 64 72 20 75 20 2d 2d  ist? ( addr u --
0d10: 20 66 6c 61 67 20 29 0a 20 20 20 20 6b 65 79 2d   flag ).    key-
0d20: 74 61 62 6c 65 20 23 40 20 64 30 3c 3e 20 3b 20  table #@ d0<> ; 
0d30: 0a 0a 56 61 72 69 61 62 6c 65 20 73 74 72 69 63  ..Variable stric
0d40: 74 2d 6b 65 79 73 20 20 73 74 72 69 63 74 2d 6b  t-keys  strict-k
0d50: 65 79 73 20 6f 6e 0a 0a 3a 20 72 65 73 65 74 2d  eys on..: reset-
0d60: 63 6f 6c 6f 72 20 28 20 2d 2d 20 29 0a 20 20 20  color ( -- ).   
0d70: 20 5b 20 64 65 66 61 75 6c 74 2d 63 6f 6c 6f 72   [ default-color
0d80: 20 3e 62 67 20 64 65 66 61 75 6c 74 2d 63 6f 6c   >bg default-col
0d90: 6f 72 20 3e 66 67 20 6f 72 20 5d 4c 20 61 74 74  or >fg or ]L att
0da0: 72 21 20 3b 0a 3a 20 2e 62 6c 61 63 6b 38 35 20  r! ;.: .black85 
0db0: 28 20 61 64 64 72 20 75 20 2d 2d 20 29 0a 20 20  ( addr u -- ).  
0dc0: 20 20 5b 20 62 6c 61 63 6b 20 3e 62 67 20 62 6c    [ black >bg bl
0dd0: 61 63 6b 20 3e 66 67 20 6f 72 20 5d 4c 20 61 74  ack >fg or ]L at
0de0: 74 72 21 20 20 20 38 35 74 79 70 65 20 72 65 73  tr!   85type res
0df0: 65 74 2d 63 6f 6c 6f 72 20 3b 0a 3a 20 2e 72 65  et-color ;.: .re
0e00: 64 38 35 20 28 20 61 64 64 72 20 75 20 2d 2d 20  d85 ( addr u -- 
0e10: 29 0a 20 20 20 20 5b 20 72 65 64 20 3e 62 67 20  ).    [ red >bg 
0e20: 77 68 69 74 65 20 3e 66 67 20 6f 72 20 62 6f 6c  white >fg or bol
0e30: 64 20 6f 72 20 5d 4c 20 61 74 74 72 21 20 20 20  d or ]L attr!   
0e40: 38 35 74 79 70 65 20 72 65 73 65 74 2d 63 6f 6c  85type reset-col
0e50: 6f 72 20 3b 0a 3a 20 2e 72 73 6b 20 28 20 6e 69  or ;.: .rsk ( ni
0e60: 63 6b 20 75 20 29 0a 20 20 20 20 2e 22 20 5c 20  ck u ).    ." \ 
0e70: 72 65 76 6f 6b 65 3a 20 22 20 73 6b 72 65 76 20  revoke: " skrev 
0e80: 24 32 30 20 2e 72 65 64 38 35 20 73 70 61 63 65  $20 .red85 space
0e90: 20 74 79 70 65 20 2e 22 20 20 28 6b 65 65 70 20   type ."  (keep 
0ea0: 6f 66 66 6c 69 6e 65 20 63 6f 70 79 21 29 22 20  offline copy!)" 
0eb0: 63 72 20 3b 0a 3a 20 2e 6b 65 79 20 28 20 61 64  cr ;.: .key ( ad
0ec0: 64 72 20 75 20 2d 2d 20 29 20 64 72 6f 70 20 63  dr u -- ) drop c
0ed0: 65 6c 6c 2b 20 3e 6f 0a 20 20 20 20 2e 22 20 6e  ell+ >o.    ." n
0ee0: 69 63 6b 3a 20 22 20 6b 65 2d 6e 69 63 6b 20 24  ick: " ke-nick $
0ef0: 40 20 74 79 70 65 20 63 72 0a 20 20 20 20 2e 22  @ type cr.    ."
0f00: 20 70 75 62 6b 65 79 3a 20 22 20 6b 65 2d 70 6b   pubkey: " ke-pk
0f10: 20 24 40 20 38 35 74 79 70 65 20 63 72 0a 20 20   $@ 85type cr.  
0f20: 20 20 6b 65 2d 73 6b 20 40 20 49 46 20 20 2e 22    ke-sk @ IF  ."
0f30: 20 73 65 63 6b 65 79 3a 20 22 20 6b 65 2d 73 6b   seckey: " ke-sk
0f40: 20 40 20 6b 65 79 73 69 7a 65 0a 09 2e 62 6c 61   @ keysize...bla
0f50: 63 6b 38 35 20 2e 22 20 20 28 6b 65 65 70 20 73  ck85 ."  (keep s
0f60: 65 63 72 65 74 21 29 22 20 63 72 20 20 54 48 45  ecret!)" cr  THE
0f70: 4e 0a 20 20 20 20 2e 22 20 66 69 72 73 74 3a 20  N.    ." first: 
0f80: 22 20 6b 65 2d 73 65 6c 66 73 69 67 20 24 40 20  " ke-selfsig $@ 
0f90: 64 72 6f 70 20 36 34 40 20 2e 73 69 67 64 61 74  drop 64@ .sigdat
0fa0: 65 20 63 72 0a 20 20 20 20 2e 22 20 6c 61 73 74  e cr.    ." last
0fb0: 3a 20 22 20 6b 65 2d 73 65 6c 66 73 69 67 20 24  : " ke-selfsig $
0fc0: 40 20 64 72 6f 70 20 36 34 27 2b 20 36 34 40 20  @ drop 64'+ 64@ 
0fd0: 2e 73 69 67 64 61 74 65 20 63 72 0a 20 20 20 20  .sigdate cr.    
0fe0: 6f 3e 20 3b 0a 0a 3a 20 64 75 6d 70 6b 65 79 20  o> ;..: dumpkey 
0ff0: 28 20 61 64 64 72 20 75 20 2d 2d 20 29 20 64 72  ( addr u -- ) dr
1000: 6f 70 20 63 65 6c 6c 2b 20 3e 6f 0a 20 20 20 20  op cell+ >o.    
1010: 2e 5c 22 20 78 5c 22 20 22 20 6b 65 2d 70 6b 20  .\" x\" " ke-pk 
1020: 24 40 20 38 35 74 79 70 65 20 2e 5c 22 20 5c 22  $@ 85type .\" \"
1030: 20 6b 65 79 3a 6e 65 77 22 20 63 72 0a 20 20 20   key:new" cr.   
1040: 20 6b 65 2d 73 6b 20 40 20 49 46 20 20 2e 5c 22   ke-sk @ IF  .\"
1050: 20 78 5c 22 20 22 20 6b 65 2d 73 6b 20 40 20 6b   x\" " ke-sk @ k
1060: 65 79 73 69 7a 65 20 38 35 74 79 70 65 20 2e 5c  eysize 85type .\
1070: 22 20 5c 22 20 6b 65 2d 73 6b 20 73 65 63 21 20  " \" ke-sk sec! 
1080: 2b 73 65 63 6b 65 79 22 20 63 72 20 20 54 48 45  +seckey" cr  THE
1090: 4e 0a 20 20 20 20 27 22 27 20 65 6d 69 74 20 6b  N.    '"' emit k
10a0: 65 2d 6e 69 63 6b 20 24 40 20 74 79 70 65 20 2e  e-nick $@ type .
10b0: 5c 22 20 5c 22 20 6b 65 2d 6e 69 63 6b 20 24 21  \" \" ke-nick $!
10c0: 20 22 0a 20 20 20 20 6b 65 2d 73 65 6c 66 73 69   ".    ke-selfsi
10d0: 67 20 24 40 20 64 72 6f 70 20 36 34 40 20 36 34  g $@ drop 64@ 64
10e0: 3e 64 20 5b 3a 20 27 24 27 20 65 6d 69 74 20 30  >d [: '$' emit 0
10f0: 20 75 64 2e 72 20 3b 5d 20 24 31 30 20 62 61 73   ud.r ;] $10 bas
1100: 65 2d 65 78 65 63 75 74 65 0a 20 20 20 20 2e 22  e-execute.    ."
1110: 20 2e 20 64 3e 36 34 20 6b 65 2d 66 69 72 73 74   . d>64 ke-first
1120: 21 20 22 20 6b 65 2d 74 79 70 65 20 40 20 2e 20  ! " ke-type @ . 
1130: 2e 22 20 6b 65 2d 74 79 70 65 20 21 22 20 20 63  ." ke-type !"  c
1140: 72 20 6f 3e 20 3b 0a 0a 3a 20 2e 6b 65 79 73 20  r o> ;..: .keys 
1150: 28 20 2d 2d 20 29 20 6b 65 79 2d 74 61 62 6c 65  ( -- ) key-table
1160: 20 5b 3a 20 63 65 6c 6c 2b 20 24 40 20 2e 6b 65   [: cell+ $@ .ke
1170: 79 20 3b 5d 20 23 6d 61 70 20 3b 0a 3a 20 64 75  y ;] #map ;.: du
1180: 6d 70 6b 65 79 73 20 28 20 2d 2d 20 29 20 6b 65  mpkeys ( -- ) ke
1190: 79 2d 74 61 62 6c 65 20 5b 3a 20 63 65 6c 6c 2b  y-table [: cell+
11a0: 20 24 40 20 64 75 6d 70 6b 65 79 20 3b 5d 20 23   $@ dumpkey ;] #
11b0: 6d 61 70 20 3b 0a 0a 3a 20 2e 6b 65 79 23 20 28  map ;..: .key# (
11c0: 20 61 64 64 72 20 75 20 2d 2d 20 29 20 6b 65 79   addr u -- ) key
11d0: 73 69 7a 65 20 75 6d 69 6e 0a 20 20 20 20 2e 22  size umin.    ."
11e0: 20 4b 65 79 20 27 22 20 6b 65 79 2d 74 61 62 6c   Key '" key-tabl
11f0: 65 20 23 40 20 30 3d 20 49 46 20 64 72 6f 70 20  e #@ 0= IF drop 
1200: 45 58 49 54 20 54 48 45 4e 0a 20 20 20 20 63 65  EXIT THEN.    ce
1210: 6c 6c 2b 20 2e 6b 65 2d 6e 69 63 6b 20 24 40 20  ll+ .ke-nick $@ 
1220: 74 79 70 65 20 2e 22 20 27 20 6f 6b 22 20 63 72  type ." ' ok" cr
1230: 20 3b 0a 3a 20 2e 6b 65 79 2d 69 64 20 28 20 61   ;.: .key-id ( a
1240: 64 64 72 20 75 20 2d 2d 20 29 20 6b 65 79 73 69  ddr u -- ) keysi
1250: 7a 65 20 75 6d 69 6e 20 32 64 75 70 20 6b 65 79  ze umin 2dup key
1260: 2d 74 61 62 6c 65 20 23 40 20 30 3d 0a 20 20 20  -table #@ 0=.   
1270: 20 49 46 20 20 32 64 72 6f 70 20 38 20 38 35 74   IF  2drop 8 85t
1280: 79 70 65 0a 20 20 20 20 45 4c 53 45 20 20 63 65  ype.    ELSE  ce
1290: 6c 6c 2b 20 2e 6b 65 2d 6e 69 63 6b 20 24 40 20  ll+ .ke-nick $@ 
12a0: 74 79 70 65 20 32 64 72 6f 70 20 20 54 48 45 4e  type 2drop  THEN
12b0: 20 3b 0a 0a 3a 6e 6f 6e 61 6d 65 20 28 20 61 64   ;..:noname ( ad
12c0: 64 72 20 75 20 2d 2d 20 29 0a 20 20 20 20 6f 20  dr u -- ).    o 
12d0: 49 46 20 20 64 65 73 74 2d 70 75 62 6b 65 79 20  IF  dest-pubkey 
12e0: 40 20 49 46 0a 09 20 20 20 20 32 64 75 70 20 64  @ IF..    2dup d
12f0: 65 73 74 2d 70 75 62 6b 65 79 20 24 40 20 6b 65  est-pubkey $@ ke
1300: 79 73 69 7a 65 20 75 6d 69 6e 20 73 74 72 3d 20  ysize umin str= 
1310: 30 3d 20 49 46 0a 09 09 5b 3a 20 2e 22 20 77 61  0= IF...[: ." wa
1320: 6e 74 3a 20 22 20 64 65 73 74 2d 70 75 62 6b 65  nt: " dest-pubke
1330: 79 20 24 40 20 6b 65 79 73 69 7a 65 20 75 6d 69  y $@ keysize umi
1340: 6e 20 38 35 74 79 70 65 20 63 72 0a 09 09 20 20  n 85type cr...  
1350: 2e 22 20 67 6f 74 20 3a 20 22 20 32 64 75 70 20  ." got : " 2dup 
1360: 38 35 74 79 70 65 20 63 72 20 3b 5d 20 24 65 72  85type cr ;] $er
1370: 72 0a 09 09 74 72 75 65 20 21 21 77 72 6f 6e 67  r...true !!wrong
1380: 2d 6b 65 79 21 21 0a 09 20 20 20 20 54 48 45 4e  -key!!..    THEN
1390: 0a 09 20 20 20 20 2e 6b 65 79 23 20 20 45 58 49  ..    .key#  EXI
13a0: 54 0a 09 54 48 45 4e 20 20 54 48 45 4e 0a 20 20  T..THEN  THEN.  
13b0: 20 20 32 64 75 70 20 6b 65 79 2d 65 78 69 73 74    2dup key-exist
13c0: 3f 20 30 3d 20 49 46 0a 09 73 74 72 69 63 74 2d  ? 0= IF..strict-
13d0: 6b 65 79 73 20 40 20 21 21 75 6e 6b 6e 6f 77 6e  keys @ !!unknown
13e0: 2d 6b 65 79 21 21 0a 09 2e 22 20 55 6e 6b 6e 6f  -key!!..." Unkno
13f0: 77 6e 20 6b 65 79 20 22 20 20 2e 6e 6e 62 20 63  wn key "  .nnb c
1400: 72 0a 20 20 20 20 45 4c 53 45 0a 09 2e 6b 65 79  r.    ELSE...key
1410: 23 0a 20 20 20 20 54 48 45 4e 20 3b 20 49 53 20  #.    THEN ; IS 
1420: 63 68 65 63 6b 2d 6b 65 79 0a 0a 3a 6e 6f 6e 61  check-key..:nona
1430: 6d 65 20 28 20 70 6b 63 20 2d 2d 20 73 6b 63 20  me ( pkc -- skc 
1440: 29 0a 20 20 20 20 6b 65 79 73 69 7a 65 20 6b 65  ).    keysize ke
1450: 79 2d 74 61 62 6c 65 20 23 40 20 30 3d 20 21 21  y-table #@ 0= !!
1460: 75 6e 6b 6e 6f 77 6e 2d 6b 65 79 21 21 0a 20 20  unknown-key!!.  
1470: 20 20 63 65 6c 6c 2b 20 2e 6b 65 2d 73 6b 20 73    cell+ .ke-sk s
1480: 65 63 40 20 30 3d 20 21 21 75 6e 6b 6e 6f 77 6e  ec@ 0= !!unknown
1490: 2d 6b 65 79 21 21 20 3b 20 69 73 20 73 65 61 72  -key!! ; is sear
14a0: 63 68 2d 6b 65 79 0a 0a 5c 20 67 65 74 20 70 61  ch-key..\ get pa
14b0: 73 73 70 68 72 61 73 65 0a 0a 33 20 56 61 6c 75  ssphrase..3 Valu
14c0: 65 20 70 61 73 73 70 68 72 61 73 65 2d 72 65 74  e passphrase-ret
14d0: 72 79 23 0a 24 31 30 30 20 43 6f 6e 73 74 61 6e  ry#.$100 Constan
14e0: 74 20 6d 61 78 2d 70 61 73 73 70 68 72 61 73 65  t max-passphrase
14f0: 23 20 5c 20 32 35 36 20 63 68 61 72 61 63 74 65  # \ 256 characte
1500: 72 73 20 73 68 6f 75 6c 64 20 62 65 20 65 6e 6f  rs should be eno
1510: 75 67 68 2e 2e 2e 0a 6d 61 78 2d 70 61 73 73 70  ugh....max-passp
1520: 68 72 61 73 65 23 20 62 75 66 66 65 72 3a 20 70  hrase# buffer: p
1530: 61 73 73 70 68 72 61 73 65 0a 0a 3a 20 70 61 73  assphrase..: pas
1540: 73 70 68 72 61 73 65 2d 69 6e 20 28 20 2d 2d 20  sphrase-in ( -- 
1550: 61 64 64 72 20 75 20 29 0a 20 20 20 20 70 61 73  addr u ).    pas
1560: 73 70 68 72 61 73 65 20 64 75 70 20 6d 61 78 2d  sphrase dup max-
1570: 70 61 73 73 70 68 72 61 73 65 23 20 61 63 63 65  passphrase# acce
1580: 70 74 2a 20 3b 0a 0a 3a 20 3e 70 61 73 73 70 68  pt* ;..: >passph
1590: 72 61 73 65 20 28 20 61 64 64 72 20 75 20 2d 2d  rase ( addr u --
15a0: 20 61 64 64 72 20 75 20 29 0a 20 20 20 20 5c 47   addr u ).    \G
15b0: 20 63 72 65 61 74 65 20 61 20 35 31 32 20 62 69   create a 512 bi
15c0: 74 20 68 61 73 68 20 6f 66 20 74 68 65 20 70 61  t hash of the pa
15d0: 73 73 70 68 72 61 73 65 0a 20 20 20 20 6e 6f 2d  ssphrase.    no-
15e0: 6b 65 79 20 3e 63 3a 6b 65 79 20 63 3a 68 61 73  key >c:key c:has
15f0: 68 0a 20 20 20 20 6b 65 63 63 61 6b 2d 70 61 64  h.    keccak-pad
1600: 64 65 64 20 63 3a 6b 65 79 3e 20 6b 65 63 63 61  ded c:key> kecca
1610: 6b 2d 70 61 64 64 65 64 20 6b 65 63 63 61 6b 23  k-padded keccak#
1620: 6d 61 78 20 32 2f 20 3b 0a 0a 3a 20 67 65 74 2d  max 2/ ;..: get-
1630: 70 61 73 73 70 68 72 61 73 65 20 28 20 2d 2d 20  passphrase ( -- 
1640: 61 64 64 72 20 75 20 29 0a 20 20 20 20 70 61 73  addr u ).    pas
1650: 73 70 68 72 61 73 65 2d 69 6e 20 3e 70 61 73 73  sphrase-in >pass
1660: 70 68 72 61 73 65 20 3b 0a 0a 56 61 72 69 61 62  phrase ;..Variab
1670: 6c 65 20 6b 65 79 73 0a 0a 3a 20 6b 65 79 3e 64  le keys..: key>d
1680: 65 66 61 75 6c 74 20 28 20 2d 2d 20 29 20 6b 65  efault ( -- ) ke
1690: 79 73 20 24 5b 5d 23 20 31 2d 20 6b 65 79 73 20  ys $[]# 1- keys 
16a0: 24 5b 5d 20 40 20 3e 73 74 6f 72 65 6b 65 79 20  $[] @ >storekey 
16b0: 21 20 3b 0a 3a 20 2b 6b 65 79 20 28 20 61 64 64  ! ;.: +key ( add
16c0: 72 20 75 20 2d 2d 20 29 20 6b 65 79 73 20 73 65  r u -- ) keys se
16d0: 63 2b 5b 5d 21 20 3b 0a 3a 20 2b 70 61 73 73 70  c+[]! ;.: +passp
16e0: 68 72 61 73 65 20 28 20 2d 2d 20 29 20 20 67 65  hrase ( -- )  ge
16f0: 74 2d 70 61 73 73 70 68 72 61 73 65 20 2b 6b 65  t-passphrase +ke
1700: 79 20 3b 0a 3a 20 2b 63 68 65 63 6b 70 68 72 61  y ;.: +checkphra
1710: 73 65 20 28 20 2d 2d 20 66 6c 61 67 20 29 20 67  se ( -- flag ) g
1720: 65 74 2d 70 61 73 73 70 68 72 61 73 65 20 6b 65  et-passphrase ke
1730: 79 73 20 24 5b 5d 23 20 31 2d 20 6b 65 79 73 20  ys $[]# 1- keys 
1740: 73 65 63 5b 5d 40 20 73 74 72 3d 20 3b 0a 3a 20  sec[]@ str= ;.: 
1750: 2b 6e 65 77 70 68 72 61 73 65 20 28 20 2d 2d 20  +newphrase ( -- 
1760: 29 0a 20 20 20 20 42 45 47 49 4e 0a 09 2e 22 20  ).    BEGIN..." 
1770: 50 61 73 73 70 68 72 61 73 65 3a 20 22 20 2b 70  Passphrase: " +p
1780: 61 73 73 70 68 72 61 73 65 20 63 72 0a 09 2e 22  assphrase cr..."
1790: 20 52 65 74 79 70 65 20 70 6c 73 3a 20 22 20 2b   Retype pls: " +
17a0: 63 68 65 63 6b 70 68 72 61 73 65 20 30 3d 20 57  checkphrase 0= W
17b0: 48 49 4c 45 0a 09 20 20 20 20 2e 22 20 20 64 69  HILE..    ."  di
17c0: 64 6e 27 74 20 6d 61 74 63 68 2c 20 74 72 79 20  dn't match, try 
17d0: 61 67 61 69 6e 20 70 6c 65 61 73 65 22 20 63 72  again please" cr
17e0: 0a 20 20 20 20 52 45 50 45 41 54 20 63 72 20 3b  .    REPEAT cr ;
17f0: 0a 0a 3a 20 22 3e 70 61 73 73 70 68 72 61 73 65  ..: ">passphrase
1800: 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29 20 3e   ( addr u -- ) >
1810: 70 61 73 73 70 68 72 61 73 65 20 2b 6b 65 79 20  passphrase +key 
1820: 3b 0a 3a 20 2b 73 65 63 6b 65 79 20 28 20 2d 2d  ;.: +seckey ( --
1830: 20 29 0a 20 20 20 20 6b 65 2d 73 6b 20 40 20 6b   ).    ke-sk @ k
1840: 65 2d 70 6b 20 24 40 20 64 72 6f 70 20 6b 65 79  e-pk $@ drop key
1850: 70 61 64 20 65 64 2d 64 68 20 2b 6b 65 79 20 3b  pad ed-dh +key ;
1860: 0a 0a 22 22 20 22 3e 70 61 73 73 70 68 72 61 73  .."" ">passphras
1870: 65 20 5c 20 66 6f 6c 6c 6f 77 69 6e 67 20 74 68  e \ following th
1880: 65 20 65 6e 63 72 79 70 74 2d 65 76 65 72 79 74  e encrypt-everyt
1890: 68 69 6e 67 20 70 61 72 61 64 69 67 6d 2c 0a 5c  hing paradigm,.\
18a0: 20 6e 6f 20 70 61 73 73 77 6f 72 64 20 69 73 20   no password is 
18b0: 74 68 65 20 65 6d 70 74 79 20 73 74 72 69 6e 67  the empty string
18c0: 21 20 20 49 74 27 73 20 73 74 69 6c 6c 20 65 6e  !  It's still en
18d0: 63 72 79 70 74 65 64 20 3b 2d 29 21 0a 0a 5c 20  crypted ;-)!..\ 
18e0: 61 20 73 65 63 72 65 74 20 6b 65 79 20 6a 75 73  a secret key jus
18f0: 74 20 6e 65 65 64 73 20 61 20 6e 69 63 6b 20 61  t needs a nick a
1900: 6e 64 20 61 20 74 79 70 65 2e 0a 5c 20 53 65 63  nd a type..\ Sec
1910: 72 65 74 20 6b 65 79 73 20 63 61 6e 20 62 65 20  ret keys can be 
1920: 70 65 72 73 6f 6e 73 20 61 6e 64 20 67 72 6f 75  persons and grou
1930: 70 73 2e 0a 0a 5c 20 61 20 70 75 62 6c 69 63 20  ps...\ a public 
1940: 6b 65 79 20 6e 65 65 64 73 20 6d 6f 72 65 3a 20  key needs more: 
1950: 6e 69 63 6b 2c 20 74 79 70 65 2c 20 70 72 6f 66  nick, type, prof
1960: 69 6c 65 2e 0a 5c 20 54 68 65 20 70 72 6f 66 69  ile..\ The profi
1970: 6c 65 20 69 73 20 61 20 73 74 72 75 63 74 75 72  le is a structur
1980: 65 64 20 64 6f 63 75 6d 65 6e 74 2c 20 69 2e 65  ed document, i.e
1990: 2e 20 70 6f 69 6e 74 65 64 20 74 6f 20 62 79 20  . pointed to by 
19a0: 61 20 68 61 73 68 2e 0a 0a 5c 20 61 20 73 69 67  a hash...\ a sig
19b0: 6e 61 74 75 72 65 20 63 6f 6e 74 61 69 6e 73 20  nature contains 
19c0: 61 20 70 75 62 6b 65 79 2c 20 61 20 63 68 65 63  a pubkey, a chec
19d0: 6b 62 6f 78 20 62 69 74 6d 61 73 6b 2c 0a 5c 20  kbox bitmask,.\ 
19e0: 61 20 64 61 74 65 2c 20 61 6e 20 65 78 70 69 72  a date, an expir
19f0: 61 74 69 6f 6e 20 64 61 74 65 2c 20 74 68 65 20  ation date, the 
1a00: 73 69 67 6e 65 72 27 73 20 70 75 62 6b 65 79 20  signer's pubkey 
1a10: 61 6e 64 20 74 68 65 20 73 69 67 6e 61 74 75 72  and the signatur
1a20: 65 20 69 74 73 65 6c 66 0a 5c 20 28 72 2b 73 29  e itself.\ (r+s)
1a30: 2e 20 20 54 68 65 72 65 20 69 73 20 61 6e 20 6f  .  There is an o
1a40: 70 74 69 6f 6e 61 6c 20 73 69 67 6e 69 6e 67 20  ptional signing 
1a50: 70 72 6f 74 6f 63 6f 6c 20 64 6f 63 75 6d 65 6e  protocol documen
1a60: 74 20 28 68 61 73 68 29 2e 0a 0a 5c 20 77 65 20  t (hash)...\ we 
1a70: 73 74 6f 72 65 20 65 61 63 68 20 69 74 65 6d 20  store each item 
1a80: 69 6e 20 61 20 32 35 36 20 62 79 74 65 73 20 65  in a 256 bytes e
1a90: 6e 63 72 79 70 74 65 64 20 73 74 72 69 6e 67 2c  ncrypted string,
1aa0: 20 69 2e 65 2e 20 77 69 74 68 20 61 20 31 36 0a   i.e. with a 16.
1ab0: 5c 20 62 79 74 65 20 73 61 6c 74 20 61 6e 64 20  \ byte salt and 
1ac0: 61 20 31 36 20 62 79 74 65 20 63 68 65 63 6b 73  a 16 byte checks
1ad0: 75 6d 2e 0a 0a 3a 20 6b 65 2d 6c 61 73 74 21 20  um...: ke-last! 
1ae0: 28 20 36 34 64 61 74 65 20 2d 2d 20 29 0a 20 20  ( 64date -- ).  
1af0: 20 20 6b 65 2d 73 65 6c 66 73 69 67 20 24 40 6c    ke-selfsig $@l
1b00: 65 6e 20 24 31 30 20 75 6d 61 78 20 6b 65 2d 73  en $10 umax ke-s
1b10: 65 6c 66 73 69 67 20 24 21 6c 65 6e 0a 20 20 20  elfsig $!len.   
1b20: 20 6b 65 2d 73 65 6c 66 73 69 67 20 24 40 20 64   ke-selfsig $@ d
1b30: 72 6f 70 20 36 34 27 2b 20 36 34 21 20 3b 0a 3a  rop 64'+ 64! ;.:
1b40: 20 6b 65 2d 66 69 72 73 74 21 20 28 20 36 34 64   ke-first! ( 64d
1b50: 61 74 65 20 2d 2d 20 29 20 36 34 23 2d 31 20 6b  ate -- ) 64#-1 k
1b60: 65 2d 6c 61 73 74 21 0a 20 20 20 20 6b 65 2d 73  e-last!.    ke-s
1b70: 65 6c 66 73 69 67 20 24 40 20 64 72 6f 70 20 36  elfsig $@ drop 6
1b80: 34 21 20 3b 0a 0a 67 65 74 2d 63 75 72 72 65 6e  4! ;..get-curren
1b90: 74 20 61 6c 73 6f 20 6e 65 74 32 6f 2d 62 61 73  t also net2o-bas
1ba0: 65 20 64 65 66 69 6e 69 74 69 6f 6e 73 0a 0a 63  e definitions..c
1bb0: 6d 64 2d 74 61 62 6c 65 20 24 40 20 69 6e 68 65  md-table $@ inhe
1bc0: 72 69 74 2d 74 61 62 6c 65 20 6b 65 79 2d 65 6e  rit-table key-en
1bd0: 74 72 79 2d 74 61 62 6c 65 0a 0a 5c 20 24 31 30  try-table..\ $10
1be0: 20 6e 65 74 32 6f 3a 20 6e 65 77 6b 65 79 20 28   net2o: newkey (
1bf0: 20 24 3a 73 74 72 69 6e 67 20 2d 2d 20 6f 3a 6b   $:string -- o:k
1c00: 65 79 20 29 20 21 21 73 69 67 6e 65 64 3f 0a 5c  ey ) !!signed?.\
1c10: 20 20 20 20 20 24 3e 20 6b 65 79 3a 6e 65 77 20       $> key:new 
1c20: 6e 3a 3e 6f 20 20 31 20 21 21 3e 6f 72 64 65 72  n:>o  1 !!>order
1c30: 3f 20 3b 0a 5c 20 6b 65 79 2d 65 6e 74 72 79 2d  ? ;.\ key-entry-
1c40: 74 61 62 6c 65 20 3e 74 61 62 6c 65 0a 24 31 31  table >table.$11
1c50: 20 6e 65 74 32 6f 3a 20 70 72 69 76 6b 65 79 20   net2o: privkey 
1c60: 28 20 24 3a 73 74 72 69 6e 67 20 2d 2d 20 29 0a  ( $:string -- ).
1c70: 20 20 20 20 5c 20 64 6f 65 73 20 6e 6f 74 20 6e      \ does not n
1c80: 65 65 64 20 74 6f 20 62 65 20 73 69 67 6e 65 64  eed to be signed
1c90: 2c 20 74 68 65 20 73 65 63 72 65 74 20 6b 65 79  , the secret key
1ca0: 20 76 65 72 69 66 69 65 73 20 69 74 73 65 6c 66   verifies itself
1cb0: 0a 20 20 20 20 24 3e 20 6f 76 65 72 20 6b 65 79  .    $> over key
1cc0: 70 61 64 20 73 6b 3e 70 6b 20 5c 20 67 65 6e 65  pad sk>pk \ gene
1cd0: 72 61 74 65 20 70 75 62 6b 65 79 0a 20 20 20 20  rate pubkey.    
1ce0: 6b 65 79 70 61 64 20 6b 65 2d 70 6b 20 24 40 20  keypad ke-pk $@ 
1cf0: 64 72 6f 70 20 6b 65 79 73 69 7a 65 20 74 75 63  drop keysize tuc
1d00: 6b 20 73 74 72 3d 20 30 3d 20 21 21 77 72 6f 6e  k str= 0= !!wron
1d10: 67 2d 6b 65 79 21 21 0a 20 20 20 20 6b 65 2d 73  g-key!!.    ke-s
1d20: 6b 20 73 65 63 21 20 2b 73 65 63 6b 65 79 20 3b  k sec! +seckey ;
1d30: 0a 2b 6e 65 74 32 6f 3a 20 6b 65 79 74 79 70 65  .+net2o: keytype
1d40: 20 28 20 6e 20 2d 2d 20 29 20 20 20 20 20 20 20   ( n -- )       
1d50: 20 20 20 20 21 21 73 69 67 6e 65 64 3f 20 20 20      !!signed?   
1d60: 31 20 21 21 3e 6f 72 64 65 72 3f 20 36 34 3e 6e  1 !!>order? 64>n
1d70: 20 6b 65 2d 74 79 70 65 20 21 20 3b 0a 2b 6e 65   ke-type ! ;.+ne
1d80: 74 32 6f 3a 20 6b 65 79 6e 69 63 6b 20 28 20 24  t2o: keynick ( $
1d90: 3a 73 74 72 69 6e 67 20 2d 2d 20 29 20 20 20 20  :string -- )    
1da0: 21 21 73 69 67 6e 65 64 3f 20 20 20 32 20 21 21  !!signed?   2 !!
1db0: 3e 6f 72 64 65 72 3f 20 24 3e 20 6b 65 2d 6e 69  >order? $> ke-ni
1dc0: 63 6b 20 24 21 20 3b 0a 2b 6e 65 74 32 6f 3a 20  ck $! ;.+net2o: 
1dd0: 6b 65 79 70 72 6f 66 69 6c 65 20 28 20 24 3a 73  keyprofile ( $:s
1de0: 74 72 69 6e 67 20 2d 2d 20 29 20 21 21 73 69 67  tring -- ) !!sig
1df0: 6e 65 64 3f 20 20 20 34 20 21 21 3e 6f 72 64 65  ned?   4 !!>orde
1e00: 72 3f 20 24 3e 20 6b 65 2d 70 72 6f 66 20 24 21  r? $> ke-prof $!
1e10: 20 3b 0a 2b 6e 65 74 32 6f 3a 20 6b 65 79 6d 61   ;.+net2o: keyma
1e20: 73 6b 20 28 20 78 20 2d 2d 20 29 20 20 20 20 20  sk ( x -- )     
1e30: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
1e40: 20 20 38 20 21 21 3e 6f 72 64 65 72 3f 20 36 34    8 !!>order? 64
1e50: 64 72 6f 70 20 3b 0a 2b 6e 65 74 32 6f 3a 20 6b  drop ;.+net2o: k
1e60: 65 79 70 73 6b 20 28 20 24 3a 73 74 72 69 6e 67  eypsk ( $:string
1e70: 20 2d 2d 20 29 20 20 20 20 20 21 21 73 69 67 6e   -- )     !!sign
1e80: 65 64 3f 20 24 31 30 20 21 21 3e 6f 72 64 65 72  ed? $10 !!>order
1e90: 3f 20 24 3e 20 6b 65 2d 70 73 6b 20 73 65 63 21  ? $> ke-psk sec!
1ea0: 20 3b 0a 2b 6e 65 74 32 6f 3a 20 2b 6b 65 79 73   ;.+net2o: +keys
1eb0: 69 67 20 28 20 24 3a 73 74 72 69 6e 67 20 2d 2d  ig ( $:string --
1ec0: 20 29 20 20 24 32 30 20 21 21 3e 3d 6f 72 64 65   )  $20 !!>=orde
1ed0: 72 3f 20 24 3e 20 6b 65 2d 73 69 67 73 20 24 2b  r? $> ke-sigs $+
1ee0: 5b 5d 21 20 3b 0a 64 75 70 20 73 65 74 2d 63 75  []! ;.dup set-cu
1ef0: 72 72 65 6e 74 20 70 72 65 76 69 6f 75 73 0a 0a  rrent previous..
1f00: 67 65 6e 2d 74 61 62 6c 65 20 24 66 72 65 65 7a  gen-table $freez
1f10: 65 0a 27 20 63 6f 6e 74 65 78 74 2d 74 61 62 6c  e.' context-tabl
1f20: 65 20 69 73 20 67 65 6e 2d 74 61 62 6c 65 0a 0a  e is gen-table..
1f30: 3a 6e 6f 6e 61 6d 65 20 28 20 61 64 64 72 20 75  :noname ( addr u
1f40: 20 2d 2d 20 61 64 64 72 20 75 27 20 66 6c 61 67   -- addr u' flag
1f50: 20 29 0a 20 20 20 20 70 6b 2d 73 69 67 3f 20 64   ).    pk-sig? d
1f60: 75 70 20 30 3d 20 3f 45 58 49 54 20 20 64 72 6f  up 0= ?EXIT  dro
1f70: 70 0a 20 20 20 20 73 69 67 73 69 7a 65 23 20 2d  p.    sigsize# -
1f80: 20 32 64 75 70 20 2b 20 73 69 67 73 69 7a 65 23   2dup + sigsize#
1f90: 20 3e 24 0a 20 20 20 20 6b 65 79 73 69 7a 65 20   >$.    keysize 
1fa0: 2d 20 32 64 75 70 20 2b 20 6b 65 79 73 69 7a 65  - 2dup + keysize
1fb0: 20 6b 65 79 3a 6e 65 77 20 6e 3a 3e 6f 20 24 3e   key:new n:>o $>
1fc0: 20 6b 65 2d 73 65 6c 66 73 69 67 20 24 21 0a 20   ke-selfsig $!. 
1fd0: 20 20 20 63 2d 73 74 61 74 65 20 6f 66 66 20 20     c-state off  
1fe0: 74 72 75 65 20 3b 20 6b 65 79 2d 65 6e 74 72 79  true ; key-entry
1ff0: 20 74 6f 20 6e 65 73 74 2d 73 69 67 0a 0a 6b 65   to nest-sig..ke
2000: 79 2d 65 6e 74 72 79 20 27 20 6e 65 77 20 73 74  y-entry ' new st
2010: 61 74 69 63 2d 61 20 77 69 74 68 2d 61 6c 6c 6f  atic-a with-allo
2020: 63 61 74 65 72 20 74 6f 20 73 61 6d 70 6c 65 2d  cater to sample-
2030: 6b 65 79 0a 73 61 6d 70 6c 65 2d 6b 65 79 20 3e  key.sample-key >
2040: 6f 20 6b 65 79 2d 65 6e 74 72 79 2d 74 61 62 6c  o key-entry-tabl
2050: 65 20 40 20 74 6f 6b 65 6e 2d 74 61 62 6c 65 20  e @ token-table 
2060: 21 20 6f 3e 0a 0a 3a 20 6b 65 79 3a 63 6f 64 65  ! o>..: key:code
2070: 20 28 20 2d 2d 20 29 0a 20 20 20 20 63 6f 64 65   ( -- ).    code
2080: 2d 6b 65 79 20 20 63 6d 64 6c 6f 63 6b 20 6c 6f  -key  cmdlock lo
2090: 63 6b 0a 20 20 20 20 6b 65 79 70 61 63 6b 20 6b  ck.    keypack k
20a0: 65 79 70 61 63 6b 2d 61 6c 6c 23 20 65 72 61 73  eypack-all# eras
20b0: 65 0a 20 20 20 20 63 6d 64 72 65 73 65 74 20 61  e.    cmdreset a
20c0: 6c 73 6f 20 6e 65 74 32 6f 2d 62 61 73 65 20 3b  lso net2o-base ;
20d0: 0a 63 6f 6d 70 3a 20 3a 2c 20 61 6c 73 6f 20 6e  .comp: :, also n
20e0: 65 74 32 6f 2d 62 61 73 65 20 3b 0a 0a 61 6c 73  et2o-base ;..als
20f0: 6f 20 6e 65 74 32 6f 2d 62 61 73 65 20 64 65 66  o net2o-base def
2100: 69 6e 69 74 69 6f 6e 73 0a 0a 3a 20 65 6e 64 3a  initions..: end:
2110: 6b 65 79 20 28 20 2d 2d 20 29 0a 20 20 20 20 65  key ( -- ).    e
2120: 6e 64 77 69 74 68 20 70 72 65 76 69 6f 75 73 20  ndwith previous 
2130: 63 6d 64 6c 6f 63 6b 20 75 6e 6c 6f 63 6b 20 3b  cmdlock unlock ;
2140: 0a 63 6f 6d 70 3a 20 3a 2c 20 70 72 65 76 69 6f  .comp: :, previo
2150: 75 73 20 3b 0a 0a 73 65 74 2d 63 75 72 72 65 6e  us ;..set-curren
2160: 74 20 70 72 65 76 69 6f 75 73 20 70 72 65 76 69  t previous previ
2170: 6f 75 73 0a 0a 3a 20 6b 65 79 2d 63 72 79 70 74  ous..: key-crypt
2180: 20 28 20 2d 2d 20 29 0a 20 20 20 20 6b 65 79 70   ( -- ).    keyp
2190: 61 63 6b 20 6b 65 79 70 61 63 6b 2d 61 6c 6c 23  ack keypack-all#
21a0: 0a 20 20 20 20 3e 73 74 6f 72 65 6b 65 79 20 73  .    >storekey s
21b0: 65 63 40 20 64 75 70 20 24 32 30 20 75 3c 3d 20  ec@ dup $20 u<= 
21c0: 5c 20 69 73 20 61 20 73 65 63 72 65 74 2c 20 6e  \ is a secret, n
21d0: 6f 20 6e 65 65 64 20 74 6f 20 62 65 20 73 6c 6f  o need to be slo
21e0: 77 0a 20 20 20 20 49 46 20 20 65 6e 63 72 79 70  w.    IF  encryp
21f0: 74 24 20 20 45 4c 53 45 20 20 70 77 2d 6c 65 76  t$  ELSE  pw-lev
2200: 65 6c 23 20 65 6e 63 72 79 70 74 2d 70 77 24 20  el# encrypt-pw$ 
2210: 20 54 48 45 4e 20 3b 0a 0a 30 20 56 61 6c 75 65   THEN ;..0 Value
2220: 20 6b 65 79 2d 73 66 64 20 5c 20 73 65 63 72 65   key-sfd \ secre
2230: 74 20 6b 65 79 73 0a 30 20 56 61 6c 75 65 20 6b  t keys.0 Value k
2240: 65 79 2d 70 66 64 20 5c 20 70 75 62 6b 65 79 73  ey-pfd \ pubkeys
2250: 0a 0a 3a 20 3f 2e 6e 65 74 32 6f 20 28 20 2d 2d  ..: ?.net2o ( --
2260: 20 29 0a 20 20 20 20 73 22 20 7e 2f 2e 6e 65 74   ).    s" ~/.net
2270: 32 6f 22 20 72 2f 6f 20 6f 70 65 6e 2d 66 69 6c  2o" r/o open-fil
2280: 65 20 49 46 0a 09 64 72 6f 70 20 73 22 20 7e 2f  e IF..drop s" ~/
2290: 2e 6e 65 74 32 6f 22 20 24 31 43 30 20 6d 6b 64  .net2o" $1C0 mkd
22a0: 69 72 2d 70 61 72 65 6e 74 73 20 74 68 72 6f 77  ir-parents throw
22b0: 0a 20 20 20 20 45 4c 53 45 0a 09 63 6c 6f 73 65  .    ELSE..close
22c0: 2d 66 69 6c 65 20 74 68 72 6f 77 0a 20 20 20 20  -file throw.    
22d0: 54 48 45 4e 20 3b 0a 0a 3a 20 3f 66 64 20 28 20  THEN ;..: ?fd ( 
22e0: 66 64 20 61 64 64 72 20 75 20 2d 2d 20 66 64 27  fd addr u -- fd'
22f0: 20 29 20 7b 20 61 64 64 72 20 75 20 7d 20 64 75   ) { addr u } du
2300: 70 20 3f 45 58 49 54 20 64 72 6f 70 0a 20 20 20  p ?EXIT drop.   
2310: 20 3f 2e 6e 65 74 32 6f 0a 20 20 20 20 61 64 64   ?.net2o.    add
2320: 72 20 75 20 72 2f 77 20 6f 70 65 6e 2d 66 69 6c  r u r/w open-fil
2330: 65 20 64 75 70 20 2d 35 31 34 20 3d 20 49 46 0a  e dup -514 = IF.
2340: 09 32 64 72 6f 70 20 61 64 64 72 20 75 20 72 2f  .2drop addr u r/
2350: 77 20 63 72 65 61 74 65 2d 66 69 6c 65 0a 20 20  w create-file.  
2360: 20 20 54 48 45 4e 20 20 74 68 72 6f 77 20 3b 0a    THEN  throw ;.
2370: 3a 20 3f 6b 65 79 2d 73 66 64 20 28 20 2d 2d 20  : ?key-sfd ( -- 
2380: 66 64 20 29 20 6b 65 79 2d 73 66 64 20 22 7e 2f  fd ) key-sfd "~/
2390: 2e 6e 65 74 32 6f 2f 73 65 63 6b 65 79 73 2e 6b  .net2o/seckeys.k
23a0: 32 6f 22 20 3f 66 64 20 64 75 70 20 74 6f 20 6b  2o" ?fd dup to k
23b0: 65 79 2d 73 66 64 20 3b 0a 3a 20 3f 6b 65 79 2d  ey-sfd ;.: ?key-
23c0: 70 66 64 20 28 20 2d 2d 20 66 64 20 29 20 6b 65  pfd ( -- fd ) ke
23d0: 79 2d 70 66 64 20 22 7e 2f 2e 6e 65 74 32 6f 2f  y-pfd "~/.net2o/
23e0: 70 75 62 6b 65 79 73 2e 6b 32 6f 22 20 3f 66 64  pubkeys.k2o" ?fd
23f0: 20 64 75 70 20 74 6f 20 6b 65 79 2d 70 66 64 20   dup to key-pfd 
2400: 3b 0a 0a 3a 20 61 70 70 65 6e 64 2d 66 69 6c 65  ;..: append-file
2410: 20 28 20 61 64 64 72 20 75 20 66 64 20 2d 2d 20   ( addr u fd -- 
2420: 29 20 3e 72 0a 20 20 20 20 72 40 20 66 69 6c 65  ) >r.    r@ file
2430: 2d 73 69 7a 65 20 74 68 72 6f 77 20 20 72 40 20  -size throw  r@ 
2440: 72 65 70 6f 73 69 74 69 6f 6e 2d 66 69 6c 65 20  reposition-file 
2450: 74 68 72 6f 77 0a 20 20 20 20 72 40 20 77 72 69  throw.    r@ wri
2460: 74 65 2d 66 69 6c 65 20 74 68 72 6f 77 20 20 72  te-file throw  r
2470: 3e 20 66 6c 75 73 68 2d 66 69 6c 65 20 74 68 72  > flush-file thr
2480: 6f 77 20 3b 0a 0a 3a 20 6b 65 79 3e 73 66 69 6c  ow ;..: key>sfil
2490: 65 20 28 20 2d 2d 20 29 0a 20 20 20 20 6b 65 79  e ( -- ).    key
24a0: 70 61 63 6b 20 6b 65 79 70 61 63 6b 2d 61 6c 6c  pack keypack-all
24b0: 23 20 3f 6b 65 79 2d 73 66 64 20 61 70 70 65 6e  # ?key-sfd appen
24c0: 64 2d 66 69 6c 65 20 3b 0a 3a 20 6b 65 79 3e 70  d-file ;.: key>p
24d0: 66 69 6c 65 20 28 20 2d 2d 20 29 0a 20 20 20 20  file ( -- ).    
24e0: 6b 65 79 70 61 63 6b 20 6b 65 79 70 61 63 6b 2d  keypack keypack-
24f0: 61 6c 6c 23 20 3f 6b 65 79 2d 70 66 64 20 61 70  all# ?key-pfd ap
2500: 70 65 6e 64 2d 66 69 6c 65 20 3b 0a 0a 3a 20 72  pend-file ;..: r
2510: 6e 64 3e 73 66 69 6c 65 20 28 20 2d 2d 20 29 0a  nd>sfile ( -- ).
2520: 20 20 20 20 6b 65 79 70 61 63 6b 20 6b 65 79 70      keypack keyp
2530: 61 63 6b 2d 61 6c 6c 23 20 3e 72 6e 67 24 20 6b  ack-all# >rng$ k
2540: 65 79 3e 73 66 69 6c 65 20 3b 0a 3a 20 72 6e 64  ey>sfile ;.: rnd
2550: 3e 70 66 69 6c 65 20 28 20 2d 2d 20 29 0a 20 20  >pfile ( -- ).  
2560: 20 20 6b 65 79 70 61 63 6b 20 6b 65 79 70 61 63    keypack keypac
2570: 6b 2d 61 6c 6c 23 20 3e 72 6e 67 24 20 6b 65 79  k-all# >rng$ key
2580: 3e 70 66 69 6c 65 20 3b 0a 0a 3a 20 3e 6b 65 79  >pfile ;..: >key
2590: 73 20 28 20 2d 2d 20 29 0a 20 20 20 20 5c 47 20  s ( -- ).    \G 
25a0: 61 64 64 20 73 68 61 72 65 64 20 73 65 63 72 65  add shared secre
25b0: 74 20 74 6f 20 6c 69 73 74 20 6f 66 20 70 6f 73  t to list of pos
25c0: 73 69 62 6c 65 20 6b 65 79 73 0a 20 20 20 20 73  sible keys.    s
25d0: 6b 63 20 70 6b 63 20 6b 65 79 70 61 64 20 65 64  kc pkc keypad ed
25e0: 2d 64 68 20 2b 6b 65 79 20 3b 0a 0a 5c 20 6b 65  -dh +key ;..\ ke
25f0: 79 20 67 65 6e 65 72 61 74 69 6f 6e 0a 5c 20 66  y generation.\ f
2600: 6f 72 20 72 65 70 72 6f 64 75 63 69 62 69 6c 69  or reproducibili
2610: 74 79 20 6f 66 20 74 68 65 20 73 65 6c 66 73 69  ty of the selfsi
2620: 67 2c 20 61 6c 77 61 79 73 20 75 73 65 20 74 68  g, always use th
2630: 65 20 73 61 6d 65 20 6f 72 64 65 72 3a 0a 5c 20  e same order:.\ 
2640: 22 70 75 62 6b 65 79 22 20 6e 65 77 6b 65 79 20  "pubkey" newkey 
2650: 3c 6e 3e 20 6b 65 79 74 79 70 65 20 22 6e 69 63  <n> keytype "nic
2660: 6b 22 20 6b 65 79 6e 69 63 6b 20 22 73 69 67 22  k" keynick "sig"
2670: 20 6b 65 79 73 65 6c 66 73 69 67 0a 0a 55 73 65   keyselfsig..Use
2680: 72 20 70 6b 2b 73 69 67 24 0a 0a 6b 65 79 73 69  r pk+sig$..keysi
2690: 7a 65 20 32 2a 20 43 6f 6e 73 74 61 6e 74 20 70  ze 2* Constant p
26a0: 6b 72 6b 23 0a 0a 3a 20 5d 70 6b 2b 73 69 67 6e  krk#..: ]pk+sign
26b0: 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29 20 2b   ( addr u -- ) +
26c0: 63 6d 64 62 75 66 20 5d 73 69 67 6e 20 3b 0a 0a  cmdbuf ]sign ;..
26d0: 3a 20 70 61 63 6b 2d 6b 65 79 20 28 20 74 79 70  : pack-key ( typ
26e0: 65 20 6e 69 63 6b 20 75 20 2d 2d 20 29 0a 20 20  e nick u -- ).  
26f0: 20 20 6e 6f 77 3e 6e 65 76 65 72 0a 20 20 20 20    now>never.    
2700: 6b 65 79 3a 63 6f 64 65 0a 20 20 20 20 20 20 73  key:code.      s
2710: 69 67 6e 5b 0a 20 20 20 20 20 20 72 6f 74 20 6c  ign[.      rot l
2720: 69 74 2c 20 6b 65 79 74 79 70 65 20 24 2c 20 6b  it, keytype $, k
2730: 65 79 6e 69 63 6b 0a 20 20 20 20 20 20 70 6b 63  eynick.      pkc
2740: 20 70 6b 72 6b 23 20 5d 70 6b 2b 73 69 67 6e 0a   pkrk# ]pk+sign.
2750: 20 20 20 20 20 20 73 6b 63 20 6b 65 79 73 69 7a        skc keysiz
2760: 65 20 24 2c 20 70 72 69 76 6b 65 79 0a 20 20 20  e $, privkey.   
2770: 20 65 6e 64 3a 6b 65 79 20 3b 0a 0a 61 6c 73 6f   end:key ;..also
2780: 20 6e 65 74 32 6f 2d 62 61 73 65 0a 3a 20 70 61   net2o-base.: pa
2790: 63 6b 2d 63 6f 72 65 6b 65 79 20 28 20 6f 3a 6b  ck-corekey ( o:k
27a0: 65 79 20 2d 2d 20 29 0a 20 20 20 20 73 69 67 6e  ey -- ).    sign
27b0: 5b 0a 20 20 20 20 6b 65 2d 74 79 70 65 20 40 20  [.    ke-type @ 
27c0: 75 6c 69 74 2c 20 6b 65 79 74 79 70 65 0a 20 20  ulit, keytype.  
27d0: 20 20 6b 65 2d 6e 69 63 6b 20 24 40 20 24 2c 20    ke-nick $@ $, 
27e0: 6b 65 79 6e 69 63 6b 0a 20 20 20 20 6b 65 2d 70  keynick.    ke-p
27f0: 73 6b 20 73 65 63 40 20 64 75 70 20 49 46 20 20  sk sec@ dup IF  
2800: 24 2c 20 6b 65 79 70 73 6b 20 20 45 4c 53 45 20  $, keypsk  ELSE 
2810: 20 32 64 72 6f 70 20 20 54 48 45 4e 0a 20 20 20   2drop  THEN.   
2820: 20 6b 65 2d 70 72 6f 66 20 24 40 20 64 75 70 20   ke-prof $@ dup 
2830: 49 46 20 20 24 2c 20 6b 65 79 70 72 6f 66 69 6c  IF  $, keyprofil
2840: 65 20 20 45 4c 53 45 20 20 32 64 72 6f 70 20 20  e  ELSE  2drop  
2850: 54 48 45 4e 0a 20 20 20 20 6b 65 2d 70 6b 20 24  THEN.    ke-pk $
2860: 40 20 2b 63 6d 64 62 75 66 0a 20 20 20 20 6b 65  @ +cmdbuf.    ke
2870: 2d 73 65 6c 66 73 69 67 20 24 40 20 2b 63 6d 64  -selfsig $@ +cmd
2880: 62 75 66 20 63 6d 64 2d 72 65 73 6f 6c 76 65 3e  buf cmd-resolve>
2890: 20 32 64 72 6f 70 20 6e 65 73 74 73 69 67 0a 20   2drop nestsig. 
28a0: 20 20 20 6b 65 2d 73 74 6f 72 65 6b 65 79 20 40     ke-storekey @
28b0: 20 3e 73 74 6f 72 65 6b 65 79 20 21 20 3b 0a 70   >storekey ! ;.p
28c0: 72 65 76 69 6f 75 73 0a 0a 3a 20 70 61 63 6b 2d  revious..: pack-
28d0: 70 75 62 6b 65 79 20 28 20 6f 3a 6b 65 79 20 2d  pubkey ( o:key -
28e0: 2d 20 29 0a 20 20 20 20 6b 65 79 3a 63 6f 64 65  - ).    key:code
28f0: 0a 20 20 20 20 20 20 70 61 63 6b 2d 63 6f 72 65  .      pack-core
2900: 6b 65 79 0a 20 20 20 20 65 6e 64 3a 6b 65 79 20  key.    end:key 
2910: 3b 0a 3a 20 70 61 63 6b 2d 73 65 63 6b 65 79 20  ;.: pack-seckey 
2920: 28 20 6f 3a 6b 65 79 20 2d 2d 20 29 0a 20 20 20  ( o:key -- ).   
2930: 20 6b 65 79 3a 63 6f 64 65 0a 20 20 20 20 20 20   key:code.      
2940: 70 61 63 6b 2d 63 6f 72 65 6b 65 79 0a 20 20 20  pack-corekey.   
2950: 20 20 20 6b 65 2d 73 6b 20 73 65 63 40 20 24 2c     ke-sk sec@ $,
2960: 20 70 72 69 76 6b 65 79 0a 20 20 20 20 65 6e 64   privkey.    end
2970: 3a 6b 65 79 20 3b 0a 0a 3a 20 3e 62 61 63 6b 75  :key ;..: >backu
2980: 70 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29 0a  p ( addr u -- ).
2990: 20 20 20 20 32 64 75 70 20 32 64 75 70 20 5b 3a      2dup 2dup [:
29a0: 20 74 79 70 65 20 27 7e 27 20 65 6d 69 74 20 3b   type '~' emit ;
29b0: 5d 20 24 74 6d 70 20 72 65 6e 61 6d 65 2d 66 69  ] $tmp rename-fi
29c0: 6c 65 20 74 68 72 6f 77 0a 20 20 20 20 32 64 75  le throw.    2du
29d0: 70 20 5b 3a 20 74 79 70 65 20 27 2b 27 20 65 6d  p [: type '+' em
29e0: 69 74 20 3b 5d 20 24 74 6d 70 20 32 73 77 61 70  it ;] $tmp 2swap
29f0: 20 72 65 6e 61 6d 65 2d 66 69 6c 65 20 74 68 72   rename-file thr
2a00: 6f 77 20 3b 0a 0a 3a 20 73 61 76 65 2d 70 75 62  ow ;..: save-pub
2a10: 6b 65 79 73 20 28 20 2d 2d 20 29 0a 20 20 20 20  keys ( -- ).    
2a20: 6b 65 79 2d 70 66 64 20 3f 64 75 70 2d 49 46 20  key-pfd ?dup-IF 
2a30: 20 63 6c 6f 73 65 2d 66 69 6c 65 20 74 68 72 6f   close-file thro
2a40: 77 20 20 54 48 45 4e 0a 20 20 20 20 30 20 22 7e  w  THEN.    0 "~
2a50: 2f 2e 6e 65 74 32 6f 2f 70 75 62 6b 65 79 73 2e  /.net2o/pubkeys.
2a60: 6b 32 6f 2b 22 20 3f 66 64 20 74 6f 20 6b 65 79  k2o+" ?fd to key
2a70: 2d 70 66 64 0a 20 20 20 20 6b 65 79 2d 74 61 62  -pfd.    key-tab
2a80: 6c 65 20 5b 3a 20 63 65 6c 6c 2b 20 24 40 20 64  le [: cell+ $@ d
2a90: 72 6f 70 20 63 65 6c 6c 2b 20 3e 6f 0a 20 20 20  rop cell+ >o.   
2aa0: 20 20 20 6b 65 2d 73 6b 20 73 65 63 40 20 64 30     ke-sk sec@ d0
2ab0: 3d 20 49 46 20 20 70 61 63 6b 2d 70 75 62 6b 65  = IF  pack-pubke
2ac0: 79 20 20 54 48 45 4e 0a 20 20 20 20 20 20 6b 65  y  THEN.      ke
2ad0: 79 2d 63 72 79 70 74 20 6b 65 79 3e 70 66 69 6c  y-crypt key>pfil
2ae0: 65 20 6f 3e 20 3b 5d 20 23 6d 61 70 0a 20 20 20  e o> ;] #map.   
2af0: 20 6b 65 79 2d 70 66 64 20 63 6c 6f 73 65 2d 66   key-pfd close-f
2b00: 69 6c 65 20 74 68 72 6f 77 0a 20 20 20 20 22 7e  ile throw.    "~
2b10: 2f 2e 6e 65 74 32 6f 2f 70 75 62 6b 65 79 73 2e  /.net2o/pubkeys.
2b20: 6b 32 6f 22 20 3e 62 61 63 6b 75 70 0a 20 20 20  k2o" >backup.   
2b30: 20 30 20 74 6f 20 6b 65 79 2d 70 66 64 20 3b 0a   0 to key-pfd ;.
2b40: 0a 3a 20 73 61 76 65 2d 73 65 63 6b 65 79 73 20  .: save-seckeys 
2b50: 28 20 2d 2d 20 29 0a 20 20 20 20 6b 65 79 2d 73  ( -- ).    key-s
2b60: 66 64 20 3f 64 75 70 2d 49 46 20 20 63 6c 6f 73  fd ?dup-IF  clos
2b70: 65 2d 66 69 6c 65 20 74 68 72 6f 77 20 20 54 48  e-file throw  TH
2b80: 45 4e 0a 20 20 20 20 30 20 22 7e 2f 2e 6e 65 74  EN.    0 "~/.net
2b90: 32 6f 2f 73 65 63 6b 65 79 73 2e 6b 32 6f 2b 22  2o/seckeys.k2o+"
2ba0: 20 3f 66 64 20 74 6f 20 6b 65 79 2d 73 66 64 0a   ?fd to key-sfd.
2bb0: 20 20 20 20 6b 65 79 2d 74 61 62 6c 65 20 5b 3a      key-table [:
2bc0: 20 63 65 6c 6c 2b 20 24 40 20 64 72 6f 70 20 63   cell+ $@ drop c
2bd0: 65 6c 6c 2b 20 3e 6f 0a 20 20 20 20 20 20 6b 65  ell+ >o.      ke
2be0: 2d 73 6b 20 73 65 63 40 20 64 30 3c 3e 20 49 46  -sk sec@ d0<> IF
2bf0: 20 20 70 61 63 6b 2d 73 65 63 6b 65 79 20 20 54    pack-seckey  T
2c00: 48 45 4e 0a 20 20 20 20 20 20 6b 65 79 2d 63 72  HEN.      key-cr
2c10: 79 70 74 20 6b 65 79 3e 73 66 69 6c 65 20 6f 3e  ypt key>sfile o>
2c20: 20 3b 5d 20 23 6d 61 70 0a 20 20 20 20 22 7e 2f   ;] #map.    "~/
2c30: 2e 6e 65 74 32 6f 2f 73 65 63 6b 65 79 73 2e 6b  .net2o/seckeys.k
2c40: 32 6f 22 20 3e 62 61 63 6b 75 70 0a 20 20 20 20  2o" >backup.    
2c50: 6b 65 79 2d 73 66 64 20 63 6c 6f 73 65 2d 66 69  key-sfd close-fi
2c60: 6c 65 20 74 68 72 6f 77 20 30 20 74 6f 20 6b 65  le throw 0 to ke
2c70: 79 2d 73 66 64 20 3b 0a 0a 3a 20 73 61 76 65 2d  y-sfd ;..: save-
2c80: 6b 65 79 73 20 28 20 2d 2d 20 29 0a 20 20 20 20  keys ( -- ).    
2c90: 73 61 76 65 2d 70 75 62 6b 65 79 73 20 73 61 76  save-pubkeys sav
2ca0: 65 2d 73 65 63 6b 65 79 73 20 3b 0a 0a 3a 20 2b  e-seckeys ;..: +
2cb0: 67 65 6e 2d 6b 65 79 73 20 28 20 6e 69 63 6b 20  gen-keys ( nick 
2cc0: 75 20 74 79 70 65 20 2d 2d 20 29 20 2d 72 6f 74  u type -- ) -rot
2cd0: 0a 20 20 20 20 67 65 6e 2d 6b 65 79 73 20 3e 6b  .    gen-keys >k
2ce0: 65 79 73 20 70 61 63 6b 2d 6b 65 79 20 6b 65 79  eys pack-key key
2cf0: 2d 63 72 79 70 74 20 6b 65 79 3e 73 66 69 6c 65  -crypt key>sfile
2d00: 20 3b 0a 0a 3a 20 2b 6b 65 79 70 61 69 72 20 28   ;..: +keypair (
2d10: 20 74 79 70 65 20 6e 69 63 6b 20 75 20 2d 2d 20   type nick u -- 
2d20: 29 20 2b 70 61 73 73 70 68 72 61 73 65 20 2b 67  ) +passphrase +g
2d30: 65 6e 2d 6b 65 79 73 20 3b 0a 0a 3a 20 2e 72 76  en-keys ;..: .rv
2d40: 6b 20 2e 22 20 50 6c 65 61 73 65 20 77 72 69 74  k ." Please writ
2d50: 65 20 64 6f 77 6e 20 72 65 76 6f 6b 65 20 6b 65  e down revoke ke
2d60: 79 3a 20 22 20 63 72 0a 20 20 20 20 73 6b 72 65  y: " cr.    skre
2d70: 76 20 24 32 30 20 62 6f 75 6e 64 73 20 44 4f 20  v $20 bounds DO 
2d80: 20 2e 22 20 5c 20 22 20 49 20 34 20 38 35 74 79   ." \ " I 4 85ty
2d90: 70 65 20 73 70 61 63 65 20 49 20 34 20 2b 20 34  pe space I 4 + 4
2da0: 20 38 35 74 79 70 65 20 63 72 20 38 20 2b 4c 4f   85type cr 8 +LO
2db0: 4f 50 20 3b 0a 0a 24 34 30 20 62 75 66 66 65 72  OP ;..$40 buffer
2dc0: 3a 20 6e 69 63 6b 2d 62 75 66 0a 0a 3a 20 6d 61  : nick-buf..: ma
2dd0: 6b 65 2d 6b 65 79 20 28 20 2d 2d 20 29 0a 20 20  ke-key ( -- ).  
2de0: 20 20 6b 65 79 23 75 73 65 72 20 2e 22 20 6e 69    key#user ." ni
2df0: 63 6b 3a 20 22 20 6e 69 63 6b 2d 62 75 66 20 24  ck: " nick-buf $
2e00: 34 30 20 61 63 63 65 70 74 20 6e 69 63 6b 2d 62  40 accept nick-b
2e10: 75 66 20 73 77 61 70 20 63 72 0a 20 20 20 20 2e  uf swap cr.    .
2e20: 22 20 70 61 73 73 70 68 72 61 73 65 3a 20 22 20  " passphrase: " 
2e30: 2b 70 61 73 73 70 68 72 61 73 65 20 6b 65 79 3e  +passphrase key>
2e40: 64 65 66 61 75 6c 74 0a 20 20 20 20 63 72 20 2b  default.    cr +
2e50: 67 65 6e 2d 6b 65 79 73 20 2e 72 76 6b 20 3b 0a  gen-keys .rvk ;.
2e60: 0a 5c 20 72 65 61 64 20 6b 65 79 20 66 69 6c 65  .\ read key file
2e70: 0a 0a 3a 20 74 72 79 2d 64 65 63 72 79 70 74 2d  ..: try-decrypt-
2e80: 6b 65 79 20 28 20 6b 65 79 20 75 31 20 2d 2d 20  key ( key u1 -- 
2e90: 61 64 64 72 20 75 32 20 66 6c 61 67 20 29 0a 20  addr u2 flag ). 
2ea0: 20 20 20 6b 65 79 70 61 63 6b 20 6b 65 79 70 61     keypack keypa
2eb0: 63 6b 2d 64 20 6b 65 79 70 61 63 6b 2d 61 6c 6c  ck-d keypack-all
2ec0: 23 20 6d 6f 76 65 0a 20 20 20 20 6b 65 79 70 61  # move.    keypa
2ed0: 63 6b 2d 64 20 6b 65 79 70 61 63 6b 2d 61 6c 6c  ck-d keypack-all
2ee0: 23 20 32 73 77 61 70 0a 20 20 20 20 64 75 70 20  # 2swap.    dup 
2ef0: 24 32 30 20 3d 20 49 46 20 20 64 65 63 72 79 70  $20 = IF  decryp
2f00: 74 24 20 20 45 4c 53 45 0a 09 6b 65 79 70 61 63  t$  ELSE..keypac
2f10: 6b 20 63 40 20 24 46 20 61 6e 64 20 70 77 2d 6c  k c@ $F and pw-l
2f20: 65 76 65 6c 23 20 3c 3d 20 49 46 20 20 64 65 63  evel# <= IF  dec
2f30: 72 79 70 74 2d 70 77 24 0a 09 45 4c 53 45 20 20  rypt-pw$..ELSE  
2f40: 32 64 72 6f 70 20 66 61 6c 73 65 20 20 54 48 45  2drop false  THE
2f50: 4e 0a 20 20 20 20 54 48 45 4e 20 3b 0a 0a 3a 20  N.    THEN ;..: 
2f60: 74 72 79 2d 64 65 63 72 79 70 74 20 28 20 2d 2d  try-decrypt ( --
2f70: 20 61 64 64 72 20 75 20 2f 20 30 20 30 20 29 0a   addr u / 0 0 ).
2f80: 20 20 20 20 6b 65 79 73 20 24 5b 5d 23 20 30 20      keys $[]# 0 
2f90: 3f 44 4f 0a 09 49 20 6b 65 79 73 20 73 65 63 5b  ?DO..I keys sec[
2fa0: 5d 40 20 74 72 79 2d 64 65 63 72 79 70 74 2d 6b  ]@ try-decrypt-k
2fb0: 65 79 20 49 46 0a 09 20 20 20 20 49 20 6b 65 79  ey IF..    I key
2fc0: 73 20 24 5b 5d 20 40 20 3e 73 74 6f 72 65 6b 65  s $[] @ >storeke
2fd0: 79 20 21 20 75 6e 6c 6f 6f 70 20 20 45 58 49 54  y ! unloop  EXIT
2fe0: 20 20 54 48 45 4e 0a 09 32 64 72 6f 70 0a 20 20    THEN..2drop.  
2ff0: 20 20 4c 4f 4f 50 20 20 30 20 30 20 3b 0a 0a 3a    LOOP  0 0 ;..:
3000: 20 64 6f 2d 6b 65 79 20 28 20 61 64 64 72 20 75   do-key ( addr u
3010: 20 2f 20 30 20 30 20 20 2d 2d 20 29 0a 20 20 20   / 0 0  -- ).   
3020: 20 64 75 70 20 30 3d 20 49 46 20 20 32 64 72 6f   dup 0= IF  2dro
3030: 70 20 20 45 58 49 54 20 20 54 48 45 4e 0a 20 20  p  EXIT  THEN.  
3040: 20 20 73 61 6d 70 6c 65 2d 6b 65 79 20 2e 64 6f    sample-key .do
3050: 2d 63 6d 64 2d 6c 6f 6f 70 20 3b 0a 0a 3a 20 72  -cmd-loop ;..: r
3060: 65 61 64 2d 6b 65 79 73 2d 6c 6f 6f 70 20 28 20  ead-keys-loop ( 
3070: 66 64 20 2d 2d 20 29 20 20 3e 72 20 30 2e 20 72  fd -- )  >r 0. r
3080: 40 20 72 65 70 6f 73 69 74 69 6f 6e 2d 66 69 6c  @ reposition-fil
3090: 65 20 74 68 72 6f 77 0a 20 20 20 20 42 45 47 49  e throw.    BEGI
30a0: 4e 0a 09 72 40 20 66 69 6c 65 2d 70 6f 73 69 74  N..r@ file-posit
30b0: 69 6f 6e 20 74 68 72 6f 77 20 64 3e 36 34 20 6b  ion throw d>64 k
30c0: 65 79 2d 72 65 61 64 2d 6f 66 66 73 65 74 20 36  ey-read-offset 6
30d0: 34 21 0a 09 6b 65 79 70 61 63 6b 20 6b 65 79 70  4!..keypack keyp
30e0: 61 63 6b 2d 61 6c 6c 23 20 72 40 20 72 65 61 64  ack-all# r@ read
30f0: 2d 66 69 6c 65 20 74 68 72 6f 77 0a 09 6b 65 79  -file throw..key
3100: 70 61 63 6b 2d 61 6c 6c 23 20 3d 20 57 48 49 4c  pack-all# = WHIL
3110: 45 20 20 74 72 79 2d 64 65 63 72 79 70 74 20 64  E  try-decrypt d
3120: 6f 2d 6b 65 79 0a 20 20 20 20 52 45 50 45 41 54  o-key.    REPEAT
3130: 20 20 72 64 72 6f 70 20 3b 0a 3a 20 72 65 61 64    rdrop ;.: read
3140: 2d 6b 65 79 2d 6c 6f 6f 70 20 28 20 2d 2d 20 29  -key-loop ( -- )
3150: 20 3f 6b 65 79 2d 73 66 64 20 72 65 61 64 2d 6b   ?key-sfd read-k
3160: 65 79 73 2d 6c 6f 6f 70 20 3b 0a 3a 20 72 65 61  eys-loop ;.: rea
3170: 64 2d 70 6b 65 79 2d 6c 6f 6f 70 20 28 20 2d 2d  d-pkey-loop ( --
3180: 20 29 20 70 77 2d 6c 65 76 65 6c 23 20 3e 72 20   ) pw-level# >r 
3190: 2d 31 20 74 6f 20 70 77 2d 6c 65 76 65 6c 23 0a  -1 to pw-level#.
31a0: 20 20 20 20 3f 6b 65 79 2d 70 66 64 20 72 65 61      ?key-pfd rea
31b0: 64 2d 6b 65 79 73 2d 6c 6f 6f 70 20 72 3e 20 74  d-keys-loop r> t
31c0: 6f 20 70 77 2d 6c 65 76 65 6c 23 20 3b 0a 0a 3a  o pw-level# ;..:
31d0: 20 72 65 61 64 2d 6b 65 79 73 20 28 20 2d 2d 20   read-keys ( -- 
31e0: 29 0a 20 20 20 20 72 65 61 64 2d 6b 65 79 2d 6c  ).    read-key-l
31f0: 6f 6f 70 20 72 65 61 64 2d 70 6b 65 79 2d 6c 6f  oop read-pkey-lo
3200: 6f 70 20 3b 0a 0a 5c 20 73 65 6c 65 63 74 20 6b  op ;..\ select k
3210: 65 79 20 62 79 20 6e 69 63 6b 0a 0a 3a 20 3e 6b  ey by nick..: >k
3220: 65 79 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29  ey ( addr u -- )
3230: 0a 20 20 20 20 6b 65 79 2d 74 61 62 6c 65 20 40  .    key-table @
3240: 20 30 3d 20 49 46 20 20 72 65 61 64 2d 6b 65 79   0= IF  read-key
3250: 73 20 20 54 48 45 4e 0a 20 20 20 20 6e 69 63 6b  s  THEN.    nick
3260: 2d 6b 65 79 20 3e 6f 20 6f 20 30 3d 20 49 46 20  -key >o o 0= IF 
3270: 20 6f 3e 20 74 72 75 65 20 21 21 6e 6f 2d 6e 69   o> true !!no-ni
3280: 63 6b 21 21 20 20 54 48 45 4e 0a 20 20 20 20 6b  ck!!  THEN.    k
3290: 65 2d 70 6b 20 24 40 20 70 6b 63 20 73 77 61 70  e-pk $@ pkc swap
32a0: 20 70 6b 72 6b 23 20 75 6d 69 6e 20 6d 6f 76 65   pkrk# umin move
32b0: 0a 20 20 20 20 6b 65 2d 70 73 6b 20 73 65 63 40  .    ke-psk sec@
32c0: 20 6d 79 2d 30 6b 65 79 20 73 65 63 21 0a 20 20   my-0key sec!.  
32d0: 20 20 6b 65 2d 73 6b 20 73 65 63 40 20 73 6b 63    ke-sk sec@ skc
32e0: 20 73 77 61 70 20 6b 65 79 73 69 7a 65 20 75 6d   swap keysize um
32f0: 69 6e 20 6d 6f 76 65 0a 20 20 20 20 3e 73 6b 73  in move.    >sks
3300: 69 67 20 6f 3e 20 3b 0a 0a 3a 20 69 27 6d 20 28  ig o> ;..: i'm (
3310: 20 22 6e 61 6d 65 22 20 2d 2d 20 29 20 70 61 72   "name" -- ) par
3320: 73 65 2d 6e 61 6d 65 20 3e 6b 65 79 20 3b 0a 3a  se-name >key ;.:
3330: 20 70 6b 27 20 28 20 22 6e 61 6d 65 22 20 2d 2d   pk' ( "name" --
3340: 20 61 64 64 72 20 75 20 29 0a 20 20 20 20 70 61   addr u ).    pa
3350: 72 73 65 2d 6e 61 6d 65 20 6e 69 63 6b 3e 70 6b  rse-name nick>pk
3360: 20 3b 0a 0a 3a 20 64 65 73 74 2d 6b 65 79 20 28   ;..: dest-key (
3370: 20 61 64 64 72 20 75 20 2d 2d 20 29 20 64 75 70   addr u -- ) dup
3380: 20 30 3d 20 49 46 20 20 32 64 72 6f 70 20 20 45   0= IF  2drop  E
3390: 58 49 54 20 20 54 48 45 4e 0a 20 20 20 20 6e 69  XIT  THEN.    ni
33a0: 63 6b 2d 6b 65 79 20 3e 6f 20 6f 20 30 3d 20 21  ck-key >o o 0= !
33b0: 21 75 6e 6b 6e 6f 77 6e 2d 6b 65 79 21 21 0a 20  !unknown-key!!. 
33c0: 20 20 20 6b 65 2d 70 73 6b 20 73 65 63 40 20 73     ke-psk sec@ s
33d0: 74 61 74 65 23 20 75 6d 69 6e 0a 20 20 20 20 6b  tate# umin.    k
33e0: 65 2d 70 6b 20 24 40 20 6b 65 79 73 69 7a 65 20  e-pk $@ keysize 
33f0: 75 6d 69 6e 20 6f 3e 0a 20 20 20 20 64 65 73 74  umin o>.    dest
3400: 2d 70 75 62 6b 65 79 20 24 21 20 20 64 65 73 74  -pubkey $!  dest
3410: 2d 30 6b 65 79 20 73 65 63 21 20 3b 0a 0a 3a 20  -0key sec! ;..: 
3420: 72 65 70 6c 61 63 65 2d 6b 65 79 20 31 20 2f 73  replace-key 1 /s
3430: 74 72 69 6e 67 20 7b 20 72 65 76 2d 61 64 64 72  tring { rev-addr
3440: 20 75 20 2d 2d 20 6f 20 7d 20 5c 20 72 65 76 6f   u -- o } \ revo
3450: 63 61 74 69 6f 6e 20 74 69 63 6b 65 74 0a 20 20  cation ticket.  
3460: 20 20 6b 65 79 28 20 2e 22 20 52 65 70 6c 61 63    key( ." Replac
3470: 65 3a 22 20 63 72 20 6f 20 63 65 6c 6c 2d 20 30  e:" cr o cell- 0
3480: 20 2e 6b 65 79 20 29 0a 20 20 20 20 73 22 20 23   .key ).    s" #
3490: 72 65 76 6f 6b 65 64 22 20 64 75 70 20 3e 72 20  revoked" dup >r 
34a0: 6b 65 2d 6e 69 63 6b 20 24 2b 21 0a 20 20 20 20  ke-nick $+!.    
34b0: 6b 65 2d 6e 69 63 6b 20 24 40 20 72 3e 20 2d 20  ke-nick $@ r> - 
34c0: 6b 65 2d 70 72 6f 66 20 24 40 20 6b 65 2d 70 73  ke-prof $@ ke-ps
34d0: 6b 20 73 65 63 40 20 6b 65 2d 73 69 67 73 20 6b  k sec@ ke-sigs k
34e0: 65 2d 74 79 70 65 20 40 0a 20 20 20 20 72 65 76  e-type @.    rev
34f0: 2d 61 64 64 72 20 70 6b 72 6b 23 20 6b 65 79 3a  -addr pkrk# key:
3500: 6e 65 77 20 3e 6f 0a 20 20 20 20 6b 65 2d 74 79  new >o.    ke-ty
3510: 70 65 20 21 20 5b 3a 20 6b 65 2d 73 69 67 73 20  pe ! [: ke-sigs 
3520: 24 2b 5b 5d 21 20 3b 5d 20 24 5b 5d 6d 61 70 20  $+[]! ;] $[]map 
3530: 6b 65 2d 70 73 6b 20 73 65 63 21 20 6b 65 2d 70  ke-psk sec! ke-p
3540: 72 6f 66 20 24 21 20 6b 65 2d 6e 69 63 6b 20 24  rof $! ke-nick $
3550: 21 0a 20 20 20 20 72 65 76 2d 61 64 64 72 20 70  !.    rev-addr p
3560: 6b 72 6b 23 20 6b 65 2d 70 6b 20 24 21 0a 20 20  krk# ke-pk $!.  
3570: 20 20 72 65 76 2d 61 64 64 72 20 75 20 2b 20 31    rev-addr u + 1
3580: 2d 20 64 75 70 20 63 40 20 32 2a 20 2d 20 24 31  - dup c@ 2* - $1
3590: 30 20 2d 20 24 31 30 20 6b 65 2d 73 65 6c 66 73  0 - $10 ke-selfs
35a0: 69 67 20 24 21 0a 20 20 20 20 6b 65 79 28 20 2e  ig $!.    key( .
35b0: 22 20 77 69 74 68 3a 22 20 63 72 20 6f 20 63 65  " with:" cr o ce
35c0: 6c 6c 2d 20 30 20 2e 6b 65 79 20 29 20 6f 20 6f  ll- 0 .key ) o o
35d0: 3e 20 3b 0a 0a 3a 20 72 65 6e 65 77 2d 6b 65 79  > ;..: renew-key
35e0: 20 28 20 72 65 76 61 64 64 72 20 75 31 20 6b 65   ( revaddr u1 ke
35f0: 79 61 64 64 72 20 75 32 20 2d 2d 20 6f 20 29 0a  yaddr u2 -- o ).
3600: 20 20 20 20 63 75 72 72 65 6e 74 2d 6b 65 79 20      current-key 
3610: 3e 6f 20 72 65 70 6c 61 63 65 2d 6b 65 79 20 6f  >o replace-key o
3620: 3e 0a 20 20 20 20 3e 6f 20 73 6b 63 20 6b 65 79  >.    >o skc key
3630: 73 69 7a 65 20 6b 65 2d 73 6b 20 73 65 63 21 20  size ke-sk sec! 
3640: 6f 20 6f 3e 20 3b 0a 0a 5c 20 72 65 76 6f 6b 61  o o> ;..\ revoka
3650: 74 69 6f 6e 0a 0a 34 20 64 61 74 65 73 69 7a 65  tion..4 datesize
3660: 23 20 2b 20 6b 65 79 73 69 7a 65 20 39 20 2a 20  # + keysize 9 * 
3670: 2b 20 43 6f 6e 73 74 61 6e 74 20 72 65 76 73 69  + Constant revsi
3680: 7a 65 23 0a 0a 56 61 72 69 61 62 6c 65 20 72 65  ze#..Variable re
3690: 76 74 6f 6b 65 6e 0a 0a 3a 20 30 6f 6c 64 6b 65  vtoken..: 0oldke
36a0: 79 20 28 20 2d 2d 20 29 20 5c 20 70 75 62 6b 65  y ( -- ) \ pubke
36b0: 79 73 20 63 61 6e 20 73 74 61 79 0a 20 20 20 20  ys can stay.    
36c0: 6f 6c 64 73 6b 63 20 6b 65 79 73 69 7a 65 20 65  oldskc keysize e
36d0: 72 61 73 65 20 20 6f 6c 64 73 6b 72 65 76 20 6b  rase  oldskrev k
36e0: 65 79 73 69 7a 65 20 65 72 61 73 65 20 3b 0a 0a  eysize erase ;..
36f0: 3a 20 6b 65 79 6d 6f 76 65 20 28 20 61 64 64 72  : keymove ( addr
3700: 31 20 61 64 64 72 32 20 2d 2d 20 29 20 20 6b 65  1 addr2 -- )  ke
3710: 79 73 69 7a 65 20 6d 6f 76 65 20 3b 0a 0a 3a 20  ysize move ;..: 
3720: 72 65 76 6f 6b 65 2d 76 65 72 69 66 79 20 28 20  revoke-verify ( 
3730: 61 64 64 72 20 75 31 20 70 6b 20 73 74 72 69 6e  addr u1 pk strin
3740: 67 20 75 32 20 2d 2d 20 61 64 64 72 20 75 20 66  g u2 -- addr u f
3750: 6c 61 67 20 29 20 72 6f 74 20 3e 72 20 32 3e 72  lag ) rot >r 2>r
3760: 20 63 3a 30 6b 65 79 0a 20 20 20 20 73 69 67 6f   c:0key.    sigo
3770: 6e 6c 79 73 69 7a 65 23 20 2d 20 32 64 75 70 20  nlysize# - 2dup 
3780: 32 72 3e 20 3e 6b 65 79 65 64 2d 68 61 73 68 0a  2r> >keyed-hash.
3790: 20 20 20 20 73 69 67 64 61 74 65 20 2b 64 61 74      sigdate +dat
37a0: 65 0a 20 20 20 20 32 64 75 70 20 2b 20 72 3e 20  e.    2dup + r> 
37b0: 65 64 2d 76 65 72 69 66 79 20 3b 0a 0a 3a 20 3e  ed-verify ;..: >
37c0: 72 65 76 6f 6b 65 20 28 20 73 6b 72 65 76 20 2d  revoke ( skrev -
37d0: 2d 20 29 20 20 73 6b 72 65 76 20 6b 65 79 6d 6f  - )  skrev keymo
37e0: 76 65 20 20 63 68 65 63 6b 2d 72 65 76 3f 20 30  ve  check-rev? 0
37f0: 3d 20 21 21 6e 6f 74 2d 6d 79 2d 72 65 76 73 6b  = !!not-my-revsk
3800: 21 21 20 3b 0a 0a 3a 20 2b 72 65 76 73 69 67 6e  !! ;..: +revsign
3810: 20 28 20 73 6b 20 70 6b 20 2d 2d 20 29 20 20 73   ( sk pk -- )  s
3820: 6b 73 69 67 20 2d 72 6f 74 20 65 64 2d 73 69 67  ksig -rot ed-sig
3830: 6e 20 72 65 76 74 6f 6b 65 6e 20 24 2b 21 20 62  n revtoken $+! b
3840: 6c 20 72 65 76 74 6f 6b 65 6e 20 63 24 2b 21 20  l revtoken c$+! 
3850: 3b 0a 0a 3a 20 73 69 67 6e 2d 74 6f 6b 65 6e 2c  ;..: sign-token,
3860: 20 28 20 73 6b 20 70 6b 20 73 74 72 69 6e 67 20   ( sk pk string 
3870: 75 32 20 2d 2d 20 29 0a 20 20 20 20 63 3a 30 6b  u2 -- ).    c:0k
3880: 65 79 20 72 65 76 74 6f 6b 65 6e 20 24 40 20 32  ey revtoken $@ 2
3890: 73 77 61 70 20 3e 6b 65 79 65 64 2d 68 61 73 68  swap >keyed-hash
38a0: 0a 20 20 20 20 73 69 67 64 61 74 65 20 2b 64 61  .    sigdate +da
38b0: 74 65 20 2b 72 65 76 73 69 67 6e 20 3b 0a 0a 3a  te +revsign ;..:
38c0: 20 72 65 76 6f 6b 65 2d 6b 65 79 20 28 20 2d 2d   revoke-key ( --
38d0: 20 61 64 64 72 20 75 20 29 0a 20 20 20 20 73 6b   addr u ).    sk
38e0: 63 20 6f 6c 64 73 6b 63 20 6b 65 79 6d 6f 76 65  c oldskc keymove
38f0: 20 20 70 6b 63 20 6f 6c 64 70 6b 63 20 6b 65 79    pkc oldpkc key
3900: 6d 6f 76 65 20 20 73 6b 72 65 76 20 6f 6c 64 73  move  skrev olds
3910: 6b 72 65 76 20 6b 65 79 6d 6f 76 65 0a 20 20 20  krev keymove.   
3920: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
3930: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
3940: 20 20 20 20 20 20 20 20 5c 20 62 61 63 6b 75 70          \ backup
3950: 20 6b 65 79 73 0a 20 20 20 20 6f 6c 64 73 6b 72   keys.    oldskr
3960: 65 76 20 6f 6c 64 70 6b 72 65 76 20 73 6b 3e 70  ev oldpkrev sk>p
3970: 6b 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20  k               
3980: 20 5c 20 67 65 6e 65 72 61 74 65 20 72 65 76 6f   \ generate revo
3990: 6b 61 74 69 6f 6e 20 70 75 62 6b 65 79 0a 20 20  kation pubkey.  
39a0: 20 20 67 65 6e 2d 6b 65 79 73 20 20 20 20 20 20    gen-keys      
39b0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
39c0: 20 20 20 20 20 20 20 20 20 5c 20 67 65 6e 65 72           \ gener
39d0: 61 74 65 20 6e 65 77 20 6b 65 79 73 0a 20 20 20  ate new keys.   
39e0: 20 70 6b 63 20 6b 65 79 73 69 7a 65 20 32 2a 20   pkc keysize 2* 
39f0: 72 65 76 74 6f 6b 65 6e 20 24 21 20 20 20 20 20  revtoken $!     
3a00: 20 20 20 20 20 20 20 20 5c 20 6d 79 20 6e 65 77          \ my new
3a10: 20 6b 65 79 0a 20 20 20 20 6f 6c 64 70 6b 72 65   key.    oldpkre
3a20: 76 20 6b 65 79 73 69 7a 65 20 72 65 76 74 6f 6b  v keysize revtok
3a30: 65 6e 20 24 2b 21 20 20 20 20 20 20 20 20 20 20  en $+!          
3a40: 5c 20 72 65 76 6f 6b 65 20 74 6f 6b 65 6e 0a 20  \ revoke token. 
3a50: 20 20 20 6f 6c 64 73 6b 72 65 76 20 6f 6c 64 70     oldskrev oldp
3a60: 6b 72 65 76 20 22 72 65 76 6f 6b 65 22 20 73 69  krev "revoke" si
3a70: 67 6e 2d 74 6f 6b 65 6e 2c 20 5c 20 72 65 76 6f  gn-token, \ revo
3a80: 6b 65 20 73 69 67 6e 61 74 75 72 65 0a 20 20 20  ke signature.   
3a90: 20 73 6b 63 20 70 6b 63 20 22 73 65 6c 66 73 69   skc pkc "selfsi
3aa0: 67 6e 22 20 73 69 67 6e 2d 74 6f 6b 65 6e 2c 20  gn" sign-token, 
3ab0: 20 20 20 20 20 20 20 20 5c 20 73 65 6c 66 20 73          \ self s
3ac0: 69 67 6e 65 64 20 77 69 74 68 20 6e 65 77 20 6b  igned with new k
3ad0: 65 79 0a 20 20 20 20 22 21 22 20 72 65 76 74 6f  ey.    "!" revto
3ae0: 6b 65 6e 20 30 20 24 69 6e 73 20 20 20 20 20 20  ken 0 $ins      
3af0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 5c 20                \ 
3b00: 22 21 22 20 2b 20 6f 6c 64 6b 65 79 6c 65 6e 2b  "!" + oldkeylen+
3b10: 6e 65 77 6b 65 79 6c 65 6e 20 74 6f 20 66 6c 61  newkeylen to fla
3b20: 67 20 72 65 76 6f 6b 61 74 69 6f 6e 0a 20 20 20  g revokation.   
3b30: 20 72 65 76 74 6f 6b 65 6e 20 24 40 20 67 65 6e   revtoken $@ gen
3b40: 3e 68 6f 73 74 20 32 64 72 6f 70 20 20 20 20 20  >host 2drop     
3b50: 20 20 20 20 20 20 20 20 5c 20 73 69 67 6e 20 68          \ sign h
3b60: 6f 73 74 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20  ost information 
3b70: 77 69 74 68 20 6f 6c 64 20 6b 65 79 0a 20 20 20  with old key.   
3b80: 20 73 69 67 64 61 74 65 20 2b 64 61 74 65 20 73   sigdate +date s
3b90: 69 67 64 61 74 65 20 64 61 74 65 73 69 7a 65 23  igdate datesize#
3ba0: 20 72 65 76 74 6f 6b 65 6e 20 24 2b 21 0a 20 20   revtoken $+!.  
3bb0: 20 20 6f 6c 64 73 6b 63 20 6f 6c 64 70 6b 63 20    oldskc oldpkc 
3bc0: 2b 72 65 76 73 69 67 6e 0a 20 20 20 20 30 6f 6c  +revsign.    0ol
3bd0: 64 6b 65 79 20 72 65 76 74 6f 6b 65 6e 20 24 40  dkey revtoken $@
3be0: 20 3b 0a 0a 30 20 5b 49 46 5d 0a 4c 6f 63 61 6c   ;..0 [IF].Local
3bf0: 20 56 61 72 69 61 62 6c 65 73 3a 0a 66 6f 72 74   Variables:.fort
3c00: 68 2d 6c 6f 63 61 6c 2d 77 6f 72 64 73 3a 0a 20  h-local-words:. 
3c10: 20 20 20 28 0a 20 20 20 20 20 28 28 22 6e 65 74     (.     (("net
3c20: 32 6f 3a 22 20 22 2b 6e 65 74 32 6f 3a 22 29 20  2o:" "+net2o:") 
3c30: 64 65 66 69 6e 69 74 69 6f 6e 2d 73 74 61 72 74  definition-start
3c40: 65 72 20 28 66 6f 6e 74 2d 6c 6f 63 6b 2d 6b 65  er (font-lock-ke
3c50: 79 77 6f 72 64 2d 66 61 63 65 20 2e 20 31 29 0a  yword-face . 1).
3c60: 20 20 20 20 20 20 22 5b 20 5c 74 5c 6e 5d 22 20        "[ \t\n]" 
3c70: 74 20 6e 61 6d 65 20 28 66 6f 6e 74 2d 6c 6f 63  t name (font-loc
3c80: 6b 2d 66 75 6e 63 74 69 6f 6e 2d 6e 61 6d 65 2d  k-function-name-
3c90: 66 61 63 65 20 2e 20 33 29 29 0a 20 20 20 20 20  face . 3)).     
3ca0: 28 28 22 64 65 62 75 67 3a 22 20 22 66 69 65 6c  (("debug:" "fiel
3cb0: 64 3a 22 20 22 32 66 69 65 6c 64 3a 22 20 22 73  d:" "2field:" "s
3cc0: 66 66 69 65 6c 64 3a 22 20 22 64 66 66 69 65 6c  ffield:" "dffiel
3cd0: 64 3a 22 20 22 36 34 66 69 65 6c 64 3a 22 20 22  d:" "64field:" "
3ce0: 75 76 61 72 22 20 22 75 76 61 6c 75 65 22 29 20  uvar" "uvalue") 
3cf0: 6e 6f 6e 2d 69 6d 6d 65 64 69 61 74 65 20 28 66  non-immediate (f
3d00: 6f 6e 74 2d 6c 6f 63 6b 2d 74 79 70 65 2d 66 61  ont-lock-type-fa
3d10: 63 65 20 2e 20 32 29 0a 20 20 20 20 20 20 22 5b  ce . 2).      "[
3d20: 20 5c 74 5c 6e 5d 22 20 74 20 6e 61 6d 65 20 28   \t\n]" t name (
3d30: 66 6f 6e 74 2d 6c 6f 63 6b 2d 76 61 72 69 61 62  font-lock-variab
3d40: 6c 65 2d 6e 61 6d 65 2d 66 61 63 65 20 2e 20 33  le-name-face . 3
3d50: 29 29 0a 20 20 20 20 20 28 22 5b 61 2d 7a 30 2d  )).     ("[a-z0-
3d60: 39 5d 2b 28 22 20 69 6d 6d 65 64 69 61 74 65 20  9]+(" immediate 
3d70: 28 66 6f 6e 74 2d 6c 6f 63 6b 2d 63 6f 6d 6d 65  (font-lock-comme
3d80: 6e 74 2d 66 61 63 65 20 2e 20 31 29 0a 20 20 20  nt-face . 1).   
3d90: 20 20 20 22 29 22 20 6e 69 6c 20 63 6f 6d 6d 65     ")" nil comme
3da0: 6e 74 20 28 66 6f 6e 74 2d 6c 6f 63 6b 2d 63 6f  nt (font-lock-co
3db0: 6d 6d 65 6e 74 2d 66 61 63 65 20 2e 20 31 29 29  mment-face . 1))
3dc0: 0a 20 20 20 20 29 0a 66 6f 72 74 68 2d 6c 6f 63  .    ).forth-loc
3dd0: 61 6c 2d 69 6e 64 65 6e 74 2d 77 6f 72 64 73 3a  al-indent-words:
3de0: 0a 20 20 20 20 28 0a 20 20 20 20 20 28 28 22 6e  .    (.     (("n
3df0: 65 74 32 6f 3a 22 20 22 2b 6e 65 74 32 6f 3a 22  et2o:" "+net2o:"
3e00: 29 20 28 30 20 2e 20 32 29 20 28 30 20 2e 20 32  ) (0 . 2) (0 . 2
3e10: 29 20 6e 6f 6e 2d 69 6d 6d 65 64 69 61 74 65 29  ) non-immediate)
3e20: 0a 20 20 20 20 20 28 28 22 5b 3a 22 20 22 6b 65  .     (("[:" "ke
3e30: 79 3a 63 6f 64 65 22 29 20 28 30 20 2e 20 31 29  y:code") (0 . 1)
3e40: 20 28 30 20 2e 20 31 29 20 69 6d 6d 65 64 69 61   (0 . 1) immedia
3e50: 74 65 29 0a 20 20 20 20 20 28 28 22 3b 5d 22 20  te).     ((";]" 
3e60: 22 65 6e 64 3a 6b 65 79 22 29 20 28 2d 31 20 2e  "end:key") (-1 .
3e70: 20 30 29 20 28 30 20 2e 20 2d 31 29 20 69 6d 6d   0) (0 . -1) imm
3e80: 65 64 69 61 74 65 29 0a 20 20 20 20 29 0a 45 6e  ediate).    ).En
3e90: 64 3a 0a 5b 54 48 45 4e 5d                       d:.[THEN]