Hex Artifact Content
Not logged in

Artifact 5cf7de4d3d6373a2a8046d693640c2e7cd1d7389:


0000: 5c 20 6e 65 74 32 6f 20 6b 65 79 20 73 74 6f 72  \ net2o key stor
0010: 61 67 65 0a 0a 5c 20 43 6f 70 79 72 69 67 68 74  age..\ Copyright
0020: 20 28 43 29 20 32 30 31 30 2d 32 30 31 35 20 20   (C) 2010-2015  
0030: 20 42 65 72 6e 64 20 50 61 79 73 61 6e 0a 0a 5c   Bernd Paysan..\
0040: 20 54 68 69 73 20 70 72 6f 67 72 61 6d 20 69 73   This program is
0050: 20 66 72 65 65 20 73 6f 66 74 77 61 72 65 3a 20   free software: 
0060: 79 6f 75 20 63 61 6e 20 72 65 64 69 73 74 72 69  you can redistri
0070: 62 75 74 65 20 69 74 20 61 6e 64 2f 6f 72 20 6d  bute it and/or m
0080: 6f 64 69 66 79 0a 5c 20 69 74 20 75 6e 64 65 72  odify.\ it under
0090: 20 74 68 65 20 74 65 72 6d 73 20 6f 66 20 74 68   the terms of th
00a0: 65 20 47 4e 55 20 41 66 66 65 72 6f 20 47 65 6e  e GNU Affero Gen
00b0: 65 72 61 6c 20 50 75 62 6c 69 63 20 4c 69 63 65  eral Public Lice
00c0: 6e 73 65 20 61 73 20 70 75 62 6c 69 73 68 65 64  nse as published
00d0: 20 62 79 0a 5c 20 74 68 65 20 46 72 65 65 20 53   by.\ the Free S
00e0: 6f 66 74 77 61 72 65 20 46 6f 75 6e 64 61 74 69  oftware Foundati
00f0: 6f 6e 2c 20 65 69 74 68 65 72 20 76 65 72 73 69  on, either versi
0100: 6f 6e 20 33 20 6f 66 20 74 68 65 20 4c 69 63 65  on 3 of the Lice
0110: 6e 73 65 2c 20 6f 72 0a 5c 20 28 61 74 20 79 6f  nse, or.\ (at yo
0120: 75 72 20 6f 70 74 69 6f 6e 29 20 61 6e 79 20 6c  ur option) any l
0130: 61 74 65 72 20 76 65 72 73 69 6f 6e 2e 0a 0a 5c  ater version...\
0140: 20 54 68 69 73 20 70 72 6f 67 72 61 6d 20 69 73   This program is
0150: 20 64 69 73 74 72 69 62 75 74 65 64 20 69 6e 20   distributed in 
0160: 74 68 65 20 68 6f 70 65 20 74 68 61 74 20 69 74  the hope that it
0170: 20 77 69 6c 6c 20 62 65 20 75 73 65 66 75 6c 2c   will be useful,
0180: 0a 5c 20 62 75 74 20 57 49 54 48 4f 55 54 20 41  .\ but WITHOUT A
0190: 4e 59 20 57 41 52 52 41 4e 54 59 3b 20 77 69 74  NY WARRANTY; wit
01a0: 68 6f 75 74 20 65 76 65 6e 20 74 68 65 20 69 6d  hout even the im
01b0: 70 6c 69 65 64 20 77 61 72 72 61 6e 74 79 20 6f  plied warranty o
01c0: 66 0a 5c 20 4d 45 52 43 48 41 4e 54 41 42 49 4c  f.\ MERCHANTABIL
01d0: 49 54 59 20 6f 72 20 46 49 54 4e 45 53 53 20 46  ITY or FITNESS F
01e0: 4f 52 20 41 20 50 41 52 54 49 43 55 4c 41 52 20  OR A PARTICULAR 
01f0: 50 55 52 50 4f 53 45 2e 20 20 53 65 65 20 74 68  PURPOSE.  See th
0200: 65 0a 5c 20 47 4e 55 20 41 66 66 65 72 6f 20 47  e.\ GNU Affero G
0210: 65 6e 65 72 61 6c 20 50 75 62 6c 69 63 20 4c 69  eneral Public Li
0220: 63 65 6e 73 65 20 66 6f 72 20 6d 6f 72 65 20 64  cense for more d
0230: 65 74 61 69 6c 73 2e 0a 0a 5c 20 59 6f 75 20 73  etails...\ You s
0240: 68 6f 75 6c 64 20 68 61 76 65 20 72 65 63 65 69  hould have recei
0250: 76 65 64 20 61 20 63 6f 70 79 20 6f 66 20 74 68  ved a copy of th
0260: 65 20 47 4e 55 20 41 66 66 65 72 6f 20 47 65 6e  e GNU Affero Gen
0270: 65 72 61 6c 20 50 75 62 6c 69 63 20 4c 69 63 65  eral Public Lice
0280: 6e 73 65 0a 5c 20 61 6c 6f 6e 67 20 77 69 74 68  nse.\ along with
0290: 20 74 68 69 73 20 70 72 6f 67 72 61 6d 2e 20 20   this program.  
02a0: 49 66 20 6e 6f 74 2c 20 73 65 65 20 3c 68 74 74  If not, see <htt
02b0: 70 3a 2f 2f 77 77 77 2e 67 6e 75 2e 6f 72 67 2f  p://www.gnu.org/
02c0: 6c 69 63 65 6e 73 65 73 2f 3e 2e 0a 0a 72 65 71  licenses/>...req
02d0: 75 69 72 65 20 6d 6b 64 69 72 2e 66 73 0a 0a 5c  uire mkdir.fs..\
02e0: 20 61 63 63 65 70 74 20 66 6f 72 20 70 61 73 73   accept for pass
02f0: 77 6f 72 64 20 65 6e 74 72 79 0a 0a 3a 20 61 63  word entry..: ac
0300: 63 65 70 74 2a 20 28 20 61 64 64 72 20 75 20 2d  cept* ( addr u -
0310: 2d 20 75 27 20 29 0a 20 20 20 20 5c 67 20 61 63  - u' ).    \g ac
0320: 63 65 70 74 2d 6c 69 6b 65 20 69 6e 70 75 74 2c  cept-like input,
0330: 20 62 75 74 20 74 79 70 65 73 20 2a 20 69 6e 73   but types * ins
0340: 74 65 61 64 20 6f 66 20 74 68 65 20 63 68 61 72  tead of the char
0350: 61 63 74 65 72 0a 20 20 20 20 5c 67 20 64 6f 6e  acter.    \g don
0360: 27 74 20 73 61 76 65 20 69 6e 74 6f 20 68 69 73  't save into his
0370: 74 6f 72 79 0a 20 20 20 20 64 75 70 20 3e 72 0a  tory.    dup >r.
0380: 20 20 20 20 42 45 47 49 4e 20 20 78 6b 65 79 20      BEGIN  xkey 
0390: 64 75 70 20 23 63 72 20 3c 3e 20 57 48 49 4c 45  dup #cr <> WHILE
03a0: 0a 09 20 20 20 20 64 75 70 20 23 62 73 20 3d 20  ..    dup #bs = 
03b0: 6f 76 65 72 20 23 64 65 6c 20 3d 20 6f 72 20 49  over #del = or I
03c0: 46 0a 09 09 64 72 6f 70 20 64 75 70 20 72 40 20  F...drop dup r@ 
03d0: 75 3c 20 49 46 0a 09 09 20 20 20 20 6f 76 65 72  u< IF...    over
03e0: 20 2b 20 3e 72 20 78 63 68 61 72 2d 20 72 3e 20   + >r xchar- r> 
03f0: 6f 76 65 72 20 2d 0a 09 09 20 20 20 20 31 20 62  over -...    1 b
0400: 61 63 6b 73 70 61 63 65 73 20 73 70 61 63 65 20  ackspaces space 
0410: 31 20 62 61 63 6b 73 70 61 63 65 73 0a 09 09 45  1 backspaces...E
0420: 4c 53 45 0a 09 09 20 20 20 20 62 65 6c 6c 0a 09  LSE...    bell..
0430: 09 54 48 45 4e 0a 09 20 20 20 20 45 4c 53 45 0a  .THEN..    ELSE.
0440: 09 09 2d 72 6f 74 20 78 63 21 2b 3f 20 30 3d 20  ..-rot xc!+? 0= 
0450: 49 46 20 20 62 65 6c 6c 20 20 45 4c 53 45 20 20  IF  bell  ELSE  
0460: 27 e2 ac a4 27 20 78 65 6d 69 74 20 20 54 48 45  '⬤' xemit  THE
0470: 4e 0a 09 20 20 20 20 54 48 45 4e 0a 20 20 20 20  N..    THEN.    
0480: 52 45 50 45 41 54 20 20 64 72 6f 70 20 20 6e 69  REPEAT  drop  ni
0490: 70 20 72 3e 20 73 77 61 70 20 2d 20 3b 0a 0a 5c  p r> swap - ;..\
04a0: 20 4b 65 79 73 20 61 72 65 20 70 61 73 73 77 6f   Keys are passwo
04b0: 72 64 73 20 61 6e 64 20 70 72 69 76 61 74 65 20  rds and private 
04c0: 6b 65 79 73 20 28 73 65 6c 66 2d 6b 65 79 65 64  keys (self-keyed
04d0: 2c 20 69 2e 65 2e 20 70 72 69 76 61 74 65 2a 70  , i.e. private*p
04e0: 75 62 6c 69 63 20 6b 65 79 29 0a 0a 0a 32 20 56  ublic key)...2 V
04f0: 61 6c 75 65 20 70 77 2d 6c 65 76 65 6c 23 20 5c  alue pw-level# \
0500: 20 70 77 2d 6c 65 76 65 6c 23 20 30 20 69 73 20   pw-level# 0 is 
0510: 6c 6f 77 65 73 74 0a 5c 20 21 21 54 4f 44 4f 21  lowest.\ !!TODO!
0520: 21 20 77 65 20 6e 65 65 64 20 61 20 77 61 79 20  ! we need a way 
0530: 74 6f 20 74 65 6c 6c 20 68 6f 77 20 6d 75 63 68  to tell how much
0540: 20 77 65 20 63 61 6e 20 74 72 75 73 74 20 6b 65   we can trust ke
0550: 79 73 0a 5c 20 70 61 73 73 77 6f 72 64 73 20 6e  ys.\ passwords n
0560: 65 65 64 20 61 20 70 77 2d 6c 65 76 65 6c 20 28  eed a pw-level (
0570: 62 65 63 61 75 73 65 20 74 68 65 79 20 61 72 65  because they are
0580: 20 67 75 65 73 73 61 62 6c 65 29 0a 5c 20 73 65   guessable).\ se
0590: 63 72 65 74 73 20 64 6f 6e 27 74 2c 20 74 68 65  crets don't, the
05a0: 79 20 61 72 65 6e 27 74 2e 20 57 65 20 63 61 6e  y aren't. We can
05b0: 20 71 75 69 63 6b 6c 79 20 64 65 63 72 79 70 74   quickly decrypt
05c0: 20 61 6c 6c 0a 5c 20 73 65 63 72 65 74 2d 62 61   all.\ secret-ba
05d0: 73 65 64 20 73 74 75 66 66 2c 20 77 69 74 68 6f  sed stuff, witho
05e0: 75 74 20 62 6f 74 68 65 72 69 6e 67 20 77 69 74  ut bothering wit
05f0: 68 20 73 6c 6f 77 64 6f 77 6e 73 2e 0a 5c 20 53  h slowdowns..\ S
0600: 6f 20 73 65 63 72 65 74 73 20 73 68 6f 75 6c 64  o secrets should
0610: 20 75 73 65 20 6e 6f 72 6d 61 6c 20 73 74 72 69   use normal stri
0620: 6e 67 20 64 65 63 72 79 70 74 0a 0a 63 6d 64 2d  ng decrypt..cmd-
0630: 62 75 66 30 20 63 6c 61 73 73 0a 20 20 20 20 6d  buf0 class.    m
0640: 61 78 64 61 74 61 20 2d 0a 20 20 20 20 6b 65 79  axdata -.    key
0650: 2d 73 61 6c 74 23 20 75 76 61 72 20 6b 65 79 70  -salt# uvar keyp
0660: 61 63 6b 0a 20 20 20 20 6b 65 79 70 61 63 6b 23  ack.    keypack#
0670: 20 20 75 76 61 72 20 6b 65 79 70 61 63 6b 2d 62    uvar keypack-b
0680: 75 66 0a 20 20 20 20 6b 65 79 2d 63 6b 73 75 6d  uf.    key-cksum
0690: 23 20 75 76 61 72 20 6b 65 79 70 61 63 6b 2d 63  # uvar keypack-c
06a0: 68 6b 73 75 6d 0a 65 6e 64 2d 63 6c 61 73 73 20  hksum.end-class 
06b0: 63 6d 64 2d 6b 65 79 62 75 66 2d 63 0a 0a 63 6d  cmd-keybuf-c..cm
06c0: 64 2d 6b 65 79 62 75 66 2d 63 20 6e 65 77 20 63  d-keybuf-c new c
06d0: 6d 64 62 75 66 3a 20 63 6f 64 65 2d 6b 65 79 0a  mdbuf: code-key.
06e0: 0a 63 6f 64 65 2d 6b 65 79 0a 63 6d 64 30 6c 6f  .code-key.cmd0lo
06f0: 63 6b 20 30 20 70 74 68 72 65 61 64 5f 6d 75 74  ck 0 pthread_mut
0700: 65 78 5f 69 6e 69 74 20 64 72 6f 70 0a 0a 3a 6e  ex_init drop..:n
0710: 6f 6e 61 6d 65 20 28 20 2d 2d 20 61 64 64 72 20  oname ( -- addr 
0720: 75 20 29 20 6b 65 79 70 61 63 6b 2d 62 75 66 20  u ) keypack-buf 
0730: 63 6d 64 62 75 66 23 20 40 20 3b 20 74 6f 20 63  cmdbuf# @ ; to c
0740: 6d 64 62 75 66 24 0a 3a 6e 6f 6e 61 6d 65 20 28  mdbuf$.:noname (
0750: 20 2d 2d 20 6e 20 29 20 20 6b 65 79 70 61 63 6b   -- n )  keypack
0760: 23 20 63 6d 64 62 75 66 23 20 40 20 2d 20 3b 20  # cmdbuf# @ - ; 
0770: 74 6f 20 6d 61 78 73 74 72 69 6e 67 0a 0a 63 6f  to maxstring..co
0780: 64 65 30 2d 62 75 66 0a 0a 5c 20 68 61 73 68 65  de0-buf..\ hashe
0790: 64 20 6b 65 79 20 64 61 74 61 20 62 61 73 65 0a  d key data base.
07a0: 0a 55 73 65 72 20 3e 73 74 6f 72 65 6b 65 79 0a  .User >storekey.
07b0: 0a 63 6d 64 2d 63 6c 61 73 73 20 63 6c 61 73 73  .cmd-class class
07c0: 0a 20 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 73  .    field: ke-s
07d0: 6b 20 20 20 5c 20 73 65 63 72 65 74 20 6b 65 79  k   \ secret key
07e0: 0a 20 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 70  .    field: ke-p
07f0: 6b 20 20 20 5c 20 70 75 62 6c 69 63 20 6b 65 79  k   \ public key
0800: 0a 20 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 74  .    field: ke-t
0810: 79 70 65 20 5c 20 6b 65 79 20 74 79 70 65 0a 20  ype \ key type. 
0820: 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 6e 69 63     field: ke-nic
0830: 6b 20 5c 20 6b 65 79 20 6e 69 63 6b 0a 20 20 20  k \ key nick.   
0840: 20 66 69 65 6c 64 3a 20 6b 65 2d 70 73 6b 20 20   field: ke-psk  
0850: 5c 20 70 72 65 73 68 61 72 65 64 20 6b 65 79 20  \ preshared key 
0860: 66 6f 72 20 73 74 61 74 65 6c 65 73 73 20 63 6f  for stateless co
0870: 6d 6d 75 6e 69 63 61 74 69 6f 6e 0a 20 20 20 20  mmunication.    
0880: 66 69 65 6c 64 3a 20 6b 65 2d 70 72 6f 66 20 5c  field: ke-prof \
0890: 20 70 72 6f 66 69 6c 65 20 6f 62 6a 65 63 74 0a   profile object.
08a0: 20 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 73 65      field: ke-se
08b0: 6c 66 73 69 67 0a 20 20 20 20 66 69 65 6c 64 3a  lfsig.    field:
08c0: 20 6b 65 2d 73 69 67 73 0a 20 20 20 20 66 69 65   ke-sigs.    fie
08d0: 6c 64 3a 20 6b 65 2d 73 74 6f 72 65 6b 65 79 20  ld: ke-storekey 
08e0: 5c 20 75 73 65 64 20 74 6f 20 65 6e 63 72 79 70  \ used to encryp
08f0: 74 20 6f 6e 20 73 74 6f 72 61 67 65 0a 20 20 20  t on storage.   
0900: 20 36 34 66 69 65 6c 64 3a 20 6b 65 2d 6f 66 66   64field: ke-off
0910: 73 65 74 20 5c 20 6f 66 66 73 65 74 20 69 6e 20  set \ offset in 
0920: 6b 65 79 20 66 69 6c 65 0a 20 20 20 20 30 20 2b  key file.    0 +
0930: 66 69 65 6c 64 20 6b 65 2d 65 6e 64 0a 65 6e 64  field ke-end.end
0940: 2d 63 6c 61 73 73 20 6b 65 79 2d 65 6e 74 72 79  -class key-entry
0950: 0a 0a 56 61 72 69 61 62 6c 65 20 6b 65 79 2d 65  ..Variable key-e
0960: 6e 74 72 79 2d 74 61 62 6c 65 0a 0a 30 20 43 6f  ntry-table..0 Co
0970: 6e 73 74 61 6e 74 20 6b 65 79 23 61 6e 6f 6e 0a  nstant key#anon.
0980: 31 20 43 6f 6e 73 74 61 6e 74 20 6b 65 79 23 75  1 Constant key#u
0990: 73 65 72 0a 32 20 43 6f 6e 73 74 61 6e 74 20 6b  ser.2 Constant k
09a0: 65 79 23 67 72 6f 75 70 0a 0a 30 20 56 61 6c 75  ey#group..0 Valu
09b0: 65 20 73 61 6d 70 6c 65 2d 6b 65 79 0a 0a 56 61  e sample-key..Va
09c0: 72 69 61 62 6c 65 20 6b 65 79 2d 74 61 62 6c 65  riable key-table
09d0: 0a 0a 36 34 56 61 72 69 61 62 6c 65 20 6b 65 79  ..64Variable key
09e0: 2d 72 65 61 64 2d 6f 66 66 73 65 74 0a 0a 3a 20  -read-offset..: 
09f0: 63 75 72 72 65 6e 74 2d 6b 65 79 20 28 20 61 64  current-key ( ad
0a00: 64 72 20 75 20 2d 2d 20 6f 20 29 0a 20 20 20 20  dr u -- o ).    
0a10: 32 64 75 70 20 6b 65 79 73 69 7a 65 20 75 6d 69  2dup keysize umi
0a20: 6e 20 6b 65 79 2d 74 61 62 6c 65 20 23 40 20 64  n key-table #@ d
0a30: 72 6f 70 0a 20 20 20 20 64 75 70 20 30 3d 20 49  rop.    dup 0= I
0a40: 46 20 20 64 72 6f 70 20 2e 22 20 75 6e 6b 6e 6f  F  drop ." unkno
0a50: 77 6e 20 6b 65 79 3a 20 22 20 38 35 74 79 70 65  wn key: " 85type
0a60: 20 63 72 20 20 30 20 45 58 49 54 20 20 54 48 45   cr  0 EXIT  THE
0a70: 4e 0a 20 20 20 20 63 65 6c 6c 2b 20 3e 6f 20 6b  N.    cell+ >o k
0a80: 65 2d 70 6b 20 24 21 20 6f 20 6f 3e 20 3b 0a 0a  e-pk $! o o> ;..
0a90: 3a 20 6b 65 79 3a 6e 65 77 20 28 20 61 64 64 72  : key:new ( addr
0aa0: 20 75 20 2d 2d 20 6f 20 29 0a 20 20 20 20 5c 47   u -- o ).    \G
0ab0: 20 63 72 65 61 74 65 20 6e 65 77 20 6b 65 79 2c   create new key,
0ac0: 20 61 64 64 72 20 75 20 69 73 20 74 68 65 20 70   addr u is the p
0ad0: 75 62 6c 69 63 20 6b 65 79 0a 20 20 20 20 73 61  ublic key.    sa
0ae0: 6d 70 6c 65 2d 6b 65 79 20 3e 6f 0a 20 20 20 20  mple-key >o.    
0af0: 6b 65 79 2d 65 6e 74 72 79 2d 74 61 62 6c 65 20  key-entry-table 
0b00: 40 20 74 6f 6b 65 6e 2d 74 61 62 6c 65 20 21 0a  @ token-table !.
0b10: 20 20 20 20 6b 65 2d 73 6b 20 6b 65 2d 65 6e 64      ke-sk ke-end
0b20: 20 6f 76 65 72 20 2d 20 65 72 61 73 65 20 20 3e   over - erase  >
0b30: 73 74 6f 72 65 6b 65 79 20 40 20 6b 65 2d 73 74  storekey @ ke-st
0b40: 6f 72 65 6b 65 79 20 21 0a 20 20 20 20 6b 65 79  orekey !.    key
0b50: 2d 72 65 61 64 2d 6f 66 66 73 65 74 20 36 34 40  -read-offset 64@
0b60: 20 6b 65 2d 6f 66 66 73 65 74 20 36 34 21 0a 20   ke-offset 64!. 
0b70: 20 20 20 6b 65 79 70 61 63 6b 2d 61 6c 6c 23 20     keypack-all# 
0b80: 6e 3e 36 34 20 6b 65 79 2d 72 65 61 64 2d 6f 66  n>64 key-read-of
0b90: 66 73 65 74 20 36 34 2b 21 20 6f 20 63 65 6c 6c  fset 64+! o cell
0ba0: 2d 20 6b 65 2d 65 6e 64 20 6f 76 65 72 20 2d 0a  - ke-end over -.
0bb0: 20 20 20 20 32 6f 76 65 72 20 6b 65 79 73 69 7a      2over keysiz
0bc0: 65 20 75 6d 69 6e 20 6b 65 79 2d 74 61 62 6c 65  e umin key-table
0bd0: 20 23 21 20 6f 3e 0a 20 20 20 20 63 75 72 72 65   #! o>.    curre
0be0: 6e 74 2d 6b 65 79 20 3b 0a 0a 3a 20 6b 65 79 3f  nt-key ;..: key?
0bf0: 6e 65 77 20 28 20 61 64 64 72 20 75 20 2d 2d 20  new ( addr u -- 
0c00: 6f 20 29 0a 20 20 20 20 5c 47 20 43 72 65 61 74  o ).    \G Creat
0c10: 65 20 6f 72 20 6c 6f 6f 6b 75 70 20 6e 65 77 20  e or lookup new 
0c20: 6b 65 79 0a 20 20 20 20 32 64 75 70 20 6b 65 79  key.    2dup key
0c30: 73 69 7a 65 20 75 6d 69 6e 20 6b 65 79 2d 74 61  size umin key-ta
0c40: 62 6c 65 20 23 40 20 64 72 6f 70 0a 20 20 20 20  ble #@ drop.    
0c50: 64 75 70 20 30 3d 20 49 46 20 20 64 72 6f 70 20  dup 0= IF  drop 
0c60: 6b 65 79 3a 6e 65 77 20 20 45 4c 53 45 20 20 6e  key:new  ELSE  n
0c70: 69 70 20 6e 69 70 20 63 65 6c 6c 2b 20 20 54 48  ip nip cell+  TH
0c80: 45 4e 20 3b 0a 0a 5c 20 73 65 61 72 63 68 20 66  EN ;..\ search f
0c90: 6f 72 20 6b 65 79 73 20 2d 20 6e 6f 74 20 6f 70  or keys - not op
0ca0: 74 69 6d 69 7a 65 64 0a 0a 3a 20 6e 69 63 6b 2d  timized..: nick-
0cb0: 6b 65 79 20 28 20 61 64 64 72 20 75 20 2d 2d 20  key ( addr u -- 
0cc0: 6f 20 29 20 5c 20 73 65 61 72 63 68 20 66 6f 72  o ) \ search for
0cd0: 20 6b 65 79 20 6e 69 63 6b 6e 61 6d 65 0a 20 20   key nickname.  
0ce0: 20 20 30 20 2d 72 6f 74 20 6b 65 79 2d 74 61 62    0 -rot key-tab
0cf0: 6c 65 20 0a 20 20 20 20 5b 3a 20 63 65 6c 6c 2b  le .    [: cell+
0d00: 20 24 40 20 64 72 6f 70 20 63 65 6c 6c 2b 20 3e   $@ drop cell+ >
0d10: 6f 20 6b 65 2d 6e 69 63 6b 20 24 40 20 32 6f 76  o ke-nick $@ 2ov
0d20: 65 72 20 73 74 72 3d 20 49 46 0a 09 72 6f 74 20  er str= IF..rot 
0d30: 64 72 6f 70 20 6f 20 2d 72 6f 74 0a 20 20 20 20  drop o -rot.    
0d40: 54 48 45 4e 20 20 6f 3e 20 3b 5d 20 23 6d 61 70  THEN  o> ;] #map
0d50: 20 32 64 72 6f 70 20 3b 0a 0a 3a 20 73 65 63 72   2drop ;..: secr
0d60: 65 74 2d 6b 65 79 73 23 20 28 20 2d 2d 20 6e 20  et-keys# ( -- n 
0d70: 29 0a 20 20 20 20 30 20 6b 65 79 2d 74 61 62 6c  ).    0 key-tabl
0d80: 65 20 5b 3a 20 63 65 6c 6c 2b 20 24 40 20 64 72  e [: cell+ $@ dr
0d90: 6f 70 20 63 65 6c 6c 2b 20 3e 6f 20 6b 65 2d 73  op cell+ >o ke-s
0da0: 6b 20 40 20 30 3c 3e 20 2d 20 6f 3e 20 3b 5d 20  k @ 0<> - o> ;] 
0db0: 23 6d 61 70 20 3b 0a 3a 20 73 65 63 72 65 74 2d  #map ;.: secret-
0dc0: 6b 65 79 20 28 20 6e 20 2d 2d 20 6f 2f 30 20 29  key ( n -- o/0 )
0dd0: 0a 20 20 20 20 30 20 74 75 63 6b 20 6b 65 79 2d  .    0 tuck key-
0de0: 74 61 62 6c 65 20 5b 3a 20 63 65 6c 6c 2b 20 24  table [: cell+ $
0df0: 40 20 64 72 6f 70 20 63 65 6c 6c 2b 20 3e 6f 20  @ drop cell+ >o 
0e00: 6b 65 2d 73 6b 20 40 20 49 46 0a 09 20 20 32 64  ke-sk @ IF..  2d
0e10: 75 70 20 3d 20 49 46 20 20 72 6f 74 20 64 72 6f  up = IF  rot dro
0e20: 70 20 6f 20 2d 72 6f 74 20 20 54 48 45 4e 20 20  p o -rot  THEN  
0e30: 31 2b 0a 20 20 20 20 20 20 54 48 45 4e 20 20 6f  1+.      THEN  o
0e40: 3e 20 3b 5d 20 23 6d 61 70 20 32 64 72 6f 70 20  > ;] #map 2drop 
0e50: 3b 0a 3a 20 2e 73 65 63 72 65 74 2d 6e 69 63 6b  ;.: .secret-nick
0e60: 73 20 28 20 2d 2d 20 29 0a 20 20 20 20 30 20 6b  s ( -- ).    0 k
0e70: 65 79 2d 74 61 62 6c 65 20 5b 3a 20 63 65 6c 6c  ey-table [: cell
0e80: 2b 20 24 40 20 64 72 6f 70 20 63 65 6c 6c 2b 20  + $@ drop cell+ 
0e90: 3e 6f 20 6b 65 2d 73 6b 20 40 20 49 46 0a 09 20  >o ke-sk @ IF.. 
0ea0: 20 64 75 70 20 2e 20 6b 65 2d 6e 69 63 6b 20 24   dup . ke-nick $
0eb0: 40 20 74 79 70 65 20 63 72 20 31 2b 0a 20 20 20  @ type cr 1+.   
0ec0: 20 20 20 54 48 45 4e 20 6f 3e 20 3b 5d 20 23 6d     THEN o> ;] #m
0ed0: 61 70 20 64 72 6f 70 20 3b 0a 0a 3a 20 6e 69 63  ap drop ;..: nic
0ee0: 6b 3e 70 6b 20 28 20 6e 69 63 6b 20 75 20 2d 2d  k>pk ( nick u --
0ef0: 20 70 6b 20 75 20 29 0a 20 20 20 20 6e 69 63 6b   pk u ).    nick
0f00: 2d 6b 65 79 20 3f 64 75 70 2d 49 46 20 2e 6b 65  -key ?dup-IF .ke
0f10: 2d 70 6b 20 24 40 20 45 4c 53 45 20 30 20 30 20  -pk $@ ELSE 0 0 
0f20: 54 48 45 4e 20 3b 0a 0a 3a 20 6b 65 79 2d 65 78  THEN ;..: key-ex
0f30: 69 73 74 3f 20 28 20 61 64 64 72 20 75 20 2d 2d  ist? ( addr u --
0f40: 20 66 6c 61 67 20 29 0a 20 20 20 20 6b 65 79 2d   flag ).    key-
0f50: 74 61 62 6c 65 20 23 40 20 64 30 3c 3e 20 3b 20  table #@ d0<> ; 
0f60: 0a 0a 56 61 72 69 61 62 6c 65 20 73 74 72 69 63  ..Variable stric
0f70: 74 2d 6b 65 79 73 20 20 73 74 72 69 63 74 2d 6b  t-keys  strict-k
0f80: 65 79 73 20 6f 6e 0a 0a 5b 49 46 55 4e 44 45 46  eys on..[IFUNDEF
0f90: 5d 20 6d 61 67 65 6e 74 61 20 20 62 72 6f 77 6e  ] magenta  brown
0fa0: 20 63 6f 6e 73 74 61 6e 74 20 6d 61 67 65 6e 74   constant magent
0fb0: 61 20 5b 54 48 45 4e 5d 0a 0a 43 72 65 61 74 65  a [THEN]..Create
0fc0: 20 38 35 63 6f 6c 6f 72 73 0a 72 65 64 20 20 20   85colors.red   
0fd0: 20 20 3e 62 67 20 77 68 69 74 65 20 3e 66 67 20    >bg white >fg 
0fe0: 6f 72 20 62 6f 6c 64 20 6f 72 20 2c 0a 79 65 6c  or bold or ,.yel
0ff0: 6c 6f 77 20 20 3e 62 67 20 77 68 69 74 65 20 3e  low  >bg white >
1000: 66 67 20 6f 72 20 62 6f 6c 64 20 6f 72 20 2c 0a  fg or bold or ,.
1010: 62 6c 75 65 20 20 20 20 3e 62 67 20 77 68 69 74  blue    >bg whit
1020: 65 20 3e 66 67 20 6f 72 20 62 6f 6c 64 20 6f 72  e >fg or bold or
1030: 20 2c 0a 6d 61 67 65 6e 74 61 20 3e 62 67 20 77   ,.magenta >bg w
1040: 68 69 74 65 20 3e 66 67 20 6f 72 20 62 6f 6c 64  hite >fg or bold
1050: 20 6f 72 20 2c 0a 0a 3a 20 72 65 73 65 74 2d 63   or ,..: reset-c
1060: 6f 6c 6f 72 20 28 20 2d 2d 20 29 0a 20 20 20 20  olor ( -- ).    
1070: 5b 20 64 65 66 61 75 6c 74 2d 63 6f 6c 6f 72 20  [ default-color 
1080: 3e 62 67 20 64 65 66 61 75 6c 74 2d 63 6f 6c 6f  >bg default-colo
1090: 72 20 3e 66 67 20 6f 72 20 5d 4c 20 61 74 74 72  r >fg or ]L attr
10a0: 21 20 3b 0a 3a 20 2e 62 6c 61 63 6b 38 35 20 28  ! ;.: .black85 (
10b0: 20 61 64 64 72 20 75 20 2d 2d 20 29 0a 20 20 20   addr u -- ).   
10c0: 20 5b 20 62 6c 61 63 6b 20 3e 62 67 20 62 6c 61   [ black >bg bla
10d0: 63 6b 20 3e 66 67 20 6f 72 20 5d 4c 20 61 74 74  ck >fg or ]L att
10e0: 72 21 20 20 20 38 35 74 79 70 65 20 72 65 73 65  r!   85type rese
10f0: 74 2d 63 6f 6c 6f 72 20 3b 0a 3a 20 2e 72 65 64  t-color ;.: .red
1100: 38 35 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29  85 ( addr u -- )
1110: 20 20 30 20 2d 72 6f 74 20 62 6f 75 6e 64 73 20    0 -rot bounds 
1120: 3f 44 4f 0a 09 63 72 20 2e 22 20 5c 20 72 65 76  ?DO..cr ." \ rev
1130: 6f 6b 65 3a 20 22 20 64 75 70 20 63 65 6c 6c 73  oke: " dup cells
1140: 20 38 35 63 6f 6c 6f 72 73 20 2b 20 40 20 61 74   85colors + @ at
1150: 74 72 21 20 31 2b 20 33 20 61 6e 64 0a 09 49 20  tr! 1+ 3 and..I 
1160: 34 20 38 35 74 79 70 65 20 20 64 75 70 20 63 65  4 85type  dup ce
1170: 6c 6c 73 20 38 35 63 6f 6c 6f 72 73 20 2b 20 40  lls 85colors + @
1180: 20 61 74 74 72 21 20 31 2b 20 33 20 61 6e 64 0a   attr! 1+ 3 and.
1190: 09 49 20 34 20 2b 20 34 20 38 35 74 79 70 65 20  .I 4 + 4 85type 
11a0: 72 65 73 65 74 2d 63 6f 6c 6f 72 20 38 20 2b 4c  reset-color 8 +L
11b0: 4f 4f 50 20 20 64 72 6f 70 20 3b 0a 3a 20 2e 72  OOP  drop ;.: .r
11c0: 73 6b 20 28 20 6e 69 63 6b 20 75 20 2d 2d 20 29  sk ( nick u -- )
11d0: 0a 20 20 20 20 73 6b 72 65 76 20 24 32 30 20 2e  .    skrev $20 .
11e0: 72 65 64 38 35 20 73 70 61 63 65 20 74 79 70 65  red85 space type
11f0: 20 2e 22 20 20 28 6b 65 65 70 20 6f 66 66 6c 69   ."  (keep offli
1200: 6e 65 20 63 6f 70 79 21 29 22 20 63 72 20 3b 0a  ne copy!)" cr ;.
1210: 3a 20 2e 6b 65 79 20 28 20 61 64 64 72 20 75 20  : .key ( addr u 
1220: 2d 2d 20 29 20 64 72 6f 70 20 63 65 6c 6c 2b 20  -- ) drop cell+ 
1230: 3e 6f 0a 20 20 20 20 2e 22 20 6e 69 63 6b 3a 20  >o.    ." nick: 
1240: 22 20 6b 65 2d 6e 69 63 6b 20 24 40 20 74 79 70  " ke-nick $@ typ
1250: 65 20 63 72 0a 20 20 20 20 2e 22 20 70 75 62 6b  e cr.    ." pubk
1260: 65 79 3a 20 22 20 6b 65 2d 70 6b 20 24 40 20 38  ey: " ke-pk $@ 8
1270: 35 74 79 70 65 20 63 72 0a 20 20 20 20 6b 65 2d  5type cr.    ke-
1280: 73 6b 20 40 20 49 46 20 20 2e 22 20 73 65 63 6b  sk @ IF  ." seck
1290: 65 79 3a 20 22 20 6b 65 2d 73 6b 20 40 20 6b 65  ey: " ke-sk @ ke
12a0: 79 73 69 7a 65 0a 09 2e 62 6c 61 63 6b 38 35 20  ysize...black85 
12b0: 2e 22 20 20 28 6b 65 65 70 20 73 65 63 72 65 74  ."  (keep secret
12c0: 21 29 22 20 63 72 20 20 54 48 45 4e 0a 20 20 20  !)" cr  THEN.   
12d0: 20 2e 22 20 66 69 72 73 74 3a 20 22 20 6b 65 2d   ." first: " ke-
12e0: 73 65 6c 66 73 69 67 20 24 40 20 64 72 6f 70 20  selfsig $@ drop 
12f0: 36 34 40 20 2e 73 69 67 64 61 74 65 20 63 72 0a  64@ .sigdate cr.
1300: 20 20 20 20 2e 22 20 6c 61 73 74 3a 20 22 20 6b      ." last: " k
1310: 65 2d 73 65 6c 66 73 69 67 20 24 40 20 64 72 6f  e-selfsig $@ dro
1320: 70 20 36 34 27 2b 20 36 34 40 20 2e 73 69 67 64  p 64'+ 64@ .sigd
1330: 61 74 65 20 63 72 0a 20 20 20 20 6f 3e 20 3b 0a  ate cr.    o> ;.
1340: 0a 3a 20 64 75 6d 70 6b 65 79 20 28 20 61 64 64  .: dumpkey ( add
1350: 72 20 75 20 2d 2d 20 29 20 64 72 6f 70 20 63 65  r u -- ) drop ce
1360: 6c 6c 2b 20 3e 6f 0a 20 20 20 20 2e 5c 22 20 78  ll+ >o.    .\" x
1370: 5c 22 20 22 20 6b 65 2d 70 6b 20 24 40 20 38 35  \" " ke-pk $@ 85
1380: 74 79 70 65 20 2e 5c 22 20 5c 22 20 6b 65 79 3f  type .\" \" key?
1390: 6e 65 77 22 20 63 72 0a 20 20 20 20 6b 65 2d 73  new" cr.    ke-s
13a0: 6b 20 40 20 49 46 20 20 2e 5c 22 20 78 5c 22 20  k @ IF  .\" x\" 
13b0: 22 20 6b 65 2d 73 6b 20 40 20 6b 65 79 73 69 7a  " ke-sk @ keysiz
13c0: 65 20 38 35 74 79 70 65 20 2e 5c 22 20 5c 22 20  e 85type .\" \" 
13d0: 6b 65 2d 73 6b 20 73 65 63 21 20 2b 73 65 63 6b  ke-sk sec! +seck
13e0: 65 79 22 20 63 72 20 20 54 48 45 4e 0a 20 20 20  ey" cr  THEN.   
13f0: 20 27 22 27 20 65 6d 69 74 20 6b 65 2d 6e 69 63   '"' emit ke-nic
1400: 6b 20 24 40 20 74 79 70 65 20 2e 5c 22 20 5c 22  k $@ type .\" \"
1410: 20 6b 65 2d 6e 69 63 6b 20 24 21 20 22 0a 20 20   ke-nick $! ".  
1420: 20 20 6b 65 2d 73 65 6c 66 73 69 67 20 24 40 20    ke-selfsig $@ 
1430: 64 72 6f 70 20 36 34 40 20 36 34 3e 64 20 5b 3a  drop 64@ 64>d [:
1440: 20 27 24 27 20 65 6d 69 74 20 30 20 75 64 2e 72   '$' emit 0 ud.r
1450: 20 3b 5d 20 24 31 30 20 62 61 73 65 2d 65 78 65   ;] $10 base-exe
1460: 63 75 74 65 0a 20 20 20 20 2e 22 20 2e 20 64 3e  cute.    ." . d>
1470: 36 34 20 6b 65 2d 66 69 72 73 74 21 20 22 20 6b  64 ke-first! " k
1480: 65 2d 74 79 70 65 20 40 20 2e 20 2e 22 20 6b 65  e-type @ . ." ke
1490: 2d 74 79 70 65 20 21 22 20 20 63 72 20 6f 3e 20  -type !"  cr o> 
14a0: 3b 0a 0a 3a 20 2e 6b 65 79 73 20 28 20 2d 2d 20  ;..: .keys ( -- 
14b0: 29 20 6b 65 79 2d 74 61 62 6c 65 20 5b 3a 20 63  ) key-table [: c
14c0: 65 6c 6c 2b 20 24 40 20 2e 6b 65 79 20 3b 5d 20  ell+ $@ .key ;] 
14d0: 23 6d 61 70 20 3b 0a 3a 20 64 75 6d 70 6b 65 79  #map ;.: dumpkey
14e0: 73 20 28 20 2d 2d 20 29 20 6b 65 79 2d 74 61 62  s ( -- ) key-tab
14f0: 6c 65 20 5b 3a 20 63 65 6c 6c 2b 20 24 40 20 64  le [: cell+ $@ d
1500: 75 6d 70 6b 65 79 20 3b 5d 20 23 6d 61 70 20 3b  umpkey ;] #map ;
1510: 0a 0a 3a 20 2e 6b 65 79 23 20 28 20 61 64 64 72  ..: .key# ( addr
1520: 20 75 20 2d 2d 20 29 20 6b 65 79 73 69 7a 65 20   u -- ) keysize 
1530: 75 6d 69 6e 0a 20 20 20 20 2e 22 20 4b 65 79 20  umin.    ." Key 
1540: 27 22 20 6b 65 79 2d 74 61 62 6c 65 20 23 40 20  '" key-table #@ 
1550: 30 3d 20 49 46 20 64 72 6f 70 20 45 58 49 54 20  0= IF drop EXIT 
1560: 54 48 45 4e 0a 20 20 20 20 63 65 6c 6c 2b 20 2e  THEN.    cell+ .
1570: 6b 65 2d 6e 69 63 6b 20 24 40 20 74 79 70 65 20  ke-nick $@ type 
1580: 2e 22 20 27 20 6f 6b 22 20 63 72 20 3b 0a 3a 20  ." ' ok" cr ;.: 
1590: 2e 6b 65 79 2d 69 64 20 28 20 61 64 64 72 20 75  .key-id ( addr u
15a0: 20 2d 2d 20 29 20 6b 65 79 73 69 7a 65 20 75 6d   -- ) keysize um
15b0: 69 6e 20 32 64 75 70 20 6b 65 79 2d 74 61 62 6c  in 2dup key-tabl
15c0: 65 20 23 40 20 30 3d 0a 20 20 20 20 49 46 20 20  e #@ 0=.    IF  
15d0: 32 64 72 6f 70 20 38 20 38 35 74 79 70 65 0a 20  2drop 8 85type. 
15e0: 20 20 20 45 4c 53 45 20 20 63 65 6c 6c 2b 20 2e     ELSE  cell+ .
15f0: 6b 65 2d 6e 69 63 6b 20 24 40 20 74 79 70 65 20  ke-nick $@ type 
1600: 32 64 72 6f 70 20 20 54 48 45 4e 20 3b 0a 0a 3a  2drop  THEN ;..:
1610: 6e 6f 6e 61 6d 65 20 28 20 61 64 64 72 20 75 20  noname ( addr u 
1620: 2d 2d 20 29 0a 20 20 20 20 6f 20 49 46 20 20 64  -- ).    o IF  d
1630: 65 73 74 2d 70 75 62 6b 65 79 20 40 20 49 46 0a  est-pubkey @ IF.
1640: 09 20 20 20 20 32 64 75 70 20 64 65 73 74 2d 70  .    2dup dest-p
1650: 75 62 6b 65 79 20 24 40 20 6b 65 79 73 69 7a 65  ubkey $@ keysize
1660: 20 75 6d 69 6e 20 73 74 72 3d 20 30 3d 20 49 46   umin str= 0= IF
1670: 0a 09 09 5b 3a 20 2e 22 20 77 61 6e 74 3a 20 22  ...[: ." want: "
1680: 20 64 65 73 74 2d 70 75 62 6b 65 79 20 24 40 20   dest-pubkey $@ 
1690: 6b 65 79 73 69 7a 65 20 75 6d 69 6e 20 38 35 74  keysize umin 85t
16a0: 79 70 65 20 63 72 0a 09 09 20 20 2e 22 20 67 6f  ype cr...  ." go
16b0: 74 20 3a 20 22 20 32 64 75 70 20 38 35 74 79 70  t : " 2dup 85typ
16c0: 65 20 63 72 20 3b 5d 20 24 65 72 72 0a 09 09 74  e cr ;] $err...t
16d0: 72 75 65 20 21 21 77 72 6f 6e 67 2d 6b 65 79 21  rue !!wrong-key!
16e0: 21 0a 09 20 20 20 20 54 48 45 4e 0a 09 20 20 20  !..    THEN..   
16f0: 20 2e 6b 65 79 23 20 20 45 58 49 54 0a 09 54 48   .key#  EXIT..TH
1700: 45 4e 20 20 54 48 45 4e 0a 20 20 20 20 32 64 75  EN  THEN.    2du
1710: 70 20 6b 65 79 2d 65 78 69 73 74 3f 20 30 3d 20  p key-exist? 0= 
1720: 49 46 0a 09 73 74 72 69 63 74 2d 6b 65 79 73 20  IF..strict-keys 
1730: 40 20 21 21 75 6e 6b 6e 6f 77 6e 2d 6b 65 79 21  @ !!unknown-key!
1740: 21 0a 09 2e 22 20 55 6e 6b 6e 6f 77 6e 20 6b 65  !..." Unknown ke
1750: 79 20 22 20 38 35 74 79 70 65 20 63 72 0a 20 20  y " 85type cr.  
1760: 20 20 45 4c 53 45 0a 09 2e 6b 65 79 23 0a 20 20    ELSE...key#.  
1770: 20 20 54 48 45 4e 20 3b 20 49 53 20 63 68 65 63    THEN ; IS chec
1780: 6b 2d 6b 65 79 0a 0a 3a 6e 6f 6e 61 6d 65 20 28  k-key..:noname (
1790: 20 70 6b 63 20 2d 2d 20 73 6b 63 20 29 0a 20 20   pkc -- skc ).  
17a0: 20 20 6b 65 79 73 69 7a 65 20 6b 65 79 2d 74 61    keysize key-ta
17b0: 62 6c 65 20 23 40 20 30 3d 20 21 21 75 6e 6b 6e  ble #@ 0= !!unkn
17c0: 6f 77 6e 2d 6b 65 79 21 21 0a 20 20 20 20 63 65  own-key!!.    ce
17d0: 6c 6c 2b 20 2e 6b 65 2d 73 6b 20 73 65 63 40 20  ll+ .ke-sk sec@ 
17e0: 30 3d 20 21 21 75 6e 6b 6e 6f 77 6e 2d 6b 65 79  0= !!unknown-key
17f0: 21 21 20 3b 20 69 73 20 73 65 61 72 63 68 2d 6b  !! ; is search-k
1800: 65 79 0a 0a 5c 20 67 65 74 20 70 61 73 73 70 68  ey..\ get passph
1810: 72 61 73 65 0a 0a 33 20 56 61 6c 75 65 20 70 61  rase..3 Value pa
1820: 73 73 70 68 72 61 73 65 2d 72 65 74 72 79 23 0a  ssphrase-retry#.
1830: 24 31 30 30 20 43 6f 6e 73 74 61 6e 74 20 6d 61  $100 Constant ma
1840: 78 2d 70 61 73 73 70 68 72 61 73 65 23 20 5c 20  x-passphrase# \ 
1850: 32 35 36 20 63 68 61 72 61 63 74 65 72 73 20 73  256 characters s
1860: 68 6f 75 6c 64 20 62 65 20 65 6e 6f 75 67 68 2e  hould be enough.
1870: 2e 2e 0a 6d 61 78 2d 70 61 73 73 70 68 72 61 73  ...max-passphras
1880: 65 23 20 62 75 66 66 65 72 3a 20 70 61 73 73 70  e# buffer: passp
1890: 68 72 61 73 65 0a 0a 3a 20 70 61 73 73 70 68 72  hrase..: passphr
18a0: 61 73 65 2d 69 6e 20 28 20 2d 2d 20 61 64 64 72  ase-in ( -- addr
18b0: 20 75 20 29 0a 20 20 20 20 70 61 73 73 70 68 72   u ).    passphr
18c0: 61 73 65 20 64 75 70 20 6d 61 78 2d 70 61 73 73  ase dup max-pass
18d0: 70 68 72 61 73 65 23 20 61 63 63 65 70 74 2a 20  phrase# accept* 
18e0: 3b 0a 0a 3a 20 3e 70 61 73 73 70 68 72 61 73 65  ;..: >passphrase
18f0: 20 28 20 61 64 64 72 20 75 20 2d 2d 20 61 64 64   ( addr u -- add
1900: 72 20 75 20 29 0a 20 20 20 20 5c 47 20 63 72 65  r u ).    \G cre
1910: 61 74 65 20 61 20 35 31 32 20 62 69 74 20 68 61  ate a 512 bit ha
1920: 73 68 20 6f 66 20 74 68 65 20 70 61 73 73 70 68  sh of the passph
1930: 72 61 73 65 0a 20 20 20 20 6e 6f 2d 6b 65 79 20  rase.    no-key 
1940: 3e 63 3a 6b 65 79 20 63 3a 68 61 73 68 0a 20 20  >c:key c:hash.  
1950: 20 20 6b 65 63 63 61 6b 2d 70 61 64 64 65 64 20    keccak-padded 
1960: 63 3a 6b 65 79 3e 20 6b 65 63 63 61 6b 2d 70 61  c:key> keccak-pa
1970: 64 64 65 64 20 6b 65 63 63 61 6b 23 6d 61 78 20  dded keccak#max 
1980: 32 2f 20 3b 0a 0a 3a 20 67 65 74 2d 70 61 73 73  2/ ;..: get-pass
1990: 70 68 72 61 73 65 20 28 20 2d 2d 20 61 64 64 72  phrase ( -- addr
19a0: 20 75 20 29 0a 20 20 20 20 70 61 73 73 70 68 72   u ).    passphr
19b0: 61 73 65 2d 69 6e 20 3e 70 61 73 73 70 68 72 61  ase-in >passphra
19c0: 73 65 20 3b 0a 0a 56 61 72 69 61 62 6c 65 20 6b  se ;..Variable k
19d0: 65 79 73 0a 0a 3a 20 6b 65 79 3e 64 65 66 61 75  eys..: key>defau
19e0: 6c 74 20 28 20 2d 2d 20 29 20 6b 65 79 73 20 24  lt ( -- ) keys $
19f0: 5b 5d 23 20 31 2d 20 6b 65 79 73 20 73 65 63 5b  []# 1- keys sec[
1a00: 5d 40 20 32 64 75 70 20 38 35 74 79 70 65 20 46  ]@ 2dup 85type F
1a10: 20 63 72 20 64 72 6f 70 20 3e 73 74 6f 72 65 6b   cr drop >storek
1a20: 65 79 20 21 20 3b 0a 3a 20 2b 6b 65 79 20 28 20  ey ! ;.: +key ( 
1a30: 61 64 64 72 20 75 20 2d 2d 20 29 20 6b 65 79 73  addr u -- ) keys
1a40: 20 73 65 63 2b 5b 5d 21 20 3b 0a 3a 20 2b 70 61   sec+[]! ;.: +pa
1a50: 73 73 70 68 72 61 73 65 20 28 20 2d 2d 20 29 20  ssphrase ( -- ) 
1a60: 20 67 65 74 2d 70 61 73 73 70 68 72 61 73 65 20   get-passphrase 
1a70: 2b 6b 65 79 20 3b 0a 3a 20 2b 63 68 65 63 6b 70  +key ;.: +checkp
1a80: 68 72 61 73 65 20 28 20 2d 2d 20 66 6c 61 67 20  hrase ( -- flag 
1a90: 29 20 67 65 74 2d 70 61 73 73 70 68 72 61 73 65  ) get-passphrase
1aa0: 20 6b 65 79 73 20 24 5b 5d 23 20 31 2d 20 6b 65   keys $[]# 1- ke
1ab0: 79 73 20 73 65 63 5b 5d 40 20 73 74 72 3d 20 3b  ys sec[]@ str= ;
1ac0: 0a 3a 20 2b 6e 65 77 70 68 72 61 73 65 20 28 20  .: +newphrase ( 
1ad0: 2d 2d 20 29 0a 20 20 20 20 42 45 47 49 4e 0a 09  -- ).    BEGIN..
1ae0: 2e 22 20 50 61 73 73 70 68 72 61 73 65 3a 20 22  ." Passphrase: "
1af0: 20 2b 70 61 73 73 70 68 72 61 73 65 20 63 72 0a   +passphrase cr.
1b00: 09 2e 22 20 52 65 74 79 70 65 20 70 6c 73 3a 20  .." Retype pls: 
1b10: 22 20 2b 63 68 65 63 6b 70 68 72 61 73 65 20 30  " +checkphrase 0
1b20: 3d 20 57 48 49 4c 45 0a 09 20 20 20 20 2e 22 20  = WHILE..    ." 
1b30: 20 64 69 64 6e 27 74 20 6d 61 74 63 68 2c 20 74   didn't match, t
1b40: 72 79 20 61 67 61 69 6e 20 70 6c 65 61 73 65 22  ry again please"
1b50: 20 63 72 0a 20 20 20 20 52 45 50 45 41 54 20 63   cr.    REPEAT c
1b60: 72 20 3b 0a 0a 3a 20 22 3e 70 61 73 73 70 68 72  r ;..: ">passphr
1b70: 61 73 65 20 28 20 61 64 64 72 20 75 20 2d 2d 20  ase ( addr u -- 
1b80: 29 20 3e 70 61 73 73 70 68 72 61 73 65 20 2b 6b  ) >passphrase +k
1b90: 65 79 20 3b 0a 3a 20 2b 73 65 63 6b 65 79 20 28  ey ;.: +seckey (
1ba0: 20 2d 2d 20 29 0a 20 20 20 20 6b 65 2d 73 6b 20   -- ).    ke-sk 
1bb0: 40 20 6b 65 2d 70 6b 20 24 40 20 64 72 6f 70 20  @ ke-pk $@ drop 
1bc0: 6b 65 79 70 61 64 20 65 64 2d 64 68 20 2b 6b 65  keypad ed-dh +ke
1bd0: 79 20 3b 0a 0a 22 22 20 22 3e 70 61 73 73 70 68  y ;.."" ">passph
1be0: 72 61 73 65 20 5c 20 66 6f 6c 6c 6f 77 69 6e 67  rase \ following
1bf0: 20 74 68 65 20 65 6e 63 72 79 70 74 2d 65 76 65   the encrypt-eve
1c00: 72 79 74 68 69 6e 67 20 70 61 72 61 64 69 67 6d  rything paradigm
1c10: 2c 0a 5c 20 6e 6f 20 70 61 73 73 77 6f 72 64 20  ,.\ no password 
1c20: 69 73 20 74 68 65 20 65 6d 70 74 79 20 73 74 72  is the empty str
1c30: 69 6e 67 21 20 20 49 74 27 73 20 73 74 69 6c 6c  ing!  It's still
1c40: 20 65 6e 63 72 79 70 74 65 64 20 3b 2d 29 21 0a   encrypted ;-)!.
1c50: 0a 5c 20 61 20 73 65 63 72 65 74 20 6b 65 79 20  .\ a secret key 
1c60: 6a 75 73 74 20 6e 65 65 64 73 20 61 20 6e 69 63  just needs a nic
1c70: 6b 20 61 6e 64 20 61 20 74 79 70 65 2e 0a 5c 20  k and a type..\ 
1c80: 53 65 63 72 65 74 20 6b 65 79 73 20 63 61 6e 20  Secret keys can 
1c90: 62 65 20 70 65 72 73 6f 6e 73 20 61 6e 64 20 67  be persons and g
1ca0: 72 6f 75 70 73 2e 0a 0a 5c 20 61 20 70 75 62 6c  roups...\ a publ
1cb0: 69 63 20 6b 65 79 20 6e 65 65 64 73 20 6d 6f 72  ic key needs mor
1cc0: 65 3a 20 6e 69 63 6b 2c 20 74 79 70 65 2c 20 70  e: nick, type, p
1cd0: 72 6f 66 69 6c 65 2e 0a 5c 20 54 68 65 20 70 72  rofile..\ The pr
1ce0: 6f 66 69 6c 65 20 69 73 20 61 20 73 74 72 75 63  ofile is a struc
1cf0: 74 75 72 65 64 20 64 6f 63 75 6d 65 6e 74 2c 20  tured document, 
1d00: 69 2e 65 2e 20 70 6f 69 6e 74 65 64 20 74 6f 20  i.e. pointed to 
1d10: 62 79 20 61 20 68 61 73 68 2e 0a 0a 5c 20 61 20  by a hash...\ a 
1d20: 73 69 67 6e 61 74 75 72 65 20 63 6f 6e 74 61 69  signature contai
1d30: 6e 73 20 61 20 70 75 62 6b 65 79 2c 20 61 20 63  ns a pubkey, a c
1d40: 68 65 63 6b 62 6f 78 20 62 69 74 6d 61 73 6b 2c  heckbox bitmask,
1d50: 0a 5c 20 61 20 64 61 74 65 2c 20 61 6e 20 65 78  .\ a date, an ex
1d60: 70 69 72 61 74 69 6f 6e 20 64 61 74 65 2c 20 74  piration date, t
1d70: 68 65 20 73 69 67 6e 65 72 27 73 20 70 75 62 6b  he signer's pubk
1d80: 65 79 20 61 6e 64 20 74 68 65 20 73 69 67 6e 61  ey and the signa
1d90: 74 75 72 65 20 69 74 73 65 6c 66 0a 5c 20 28 72  ture itself.\ (r
1da0: 2b 73 29 2e 20 20 54 68 65 72 65 20 69 73 20 61  +s).  There is a
1db0: 6e 20 6f 70 74 69 6f 6e 61 6c 20 73 69 67 6e 69  n optional signi
1dc0: 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 64 6f 63 75  ng protocol docu
1dd0: 6d 65 6e 74 20 28 68 61 73 68 29 2e 0a 0a 5c 20  ment (hash)...\ 
1de0: 77 65 20 73 74 6f 72 65 20 65 61 63 68 20 69 74  we store each it
1df0: 65 6d 20 69 6e 20 61 20 32 35 36 20 62 79 74 65  em in a 256 byte
1e00: 73 20 65 6e 63 72 79 70 74 65 64 20 73 74 72 69  s encrypted stri
1e10: 6e 67 2c 20 69 2e 65 2e 20 77 69 74 68 20 61 20  ng, i.e. with a 
1e20: 31 36 0a 5c 20 62 79 74 65 20 73 61 6c 74 20 61  16.\ byte salt a
1e30: 6e 64 20 61 20 31 36 20 62 79 74 65 20 63 68 65  nd a 16 byte che
1e40: 63 6b 73 75 6d 2e 0a 0a 3a 20 6b 65 2d 6c 61 73  cksum...: ke-las
1e50: 74 21 20 28 20 36 34 64 61 74 65 20 2d 2d 20 29  t! ( 64date -- )
1e60: 0a 20 20 20 20 6b 65 2d 73 65 6c 66 73 69 67 20  .    ke-selfsig 
1e70: 24 40 6c 65 6e 20 24 31 30 20 75 6d 61 78 20 6b  $@len $10 umax k
1e80: 65 2d 73 65 6c 66 73 69 67 20 24 21 6c 65 6e 0a  e-selfsig $!len.
1e90: 20 20 20 20 6b 65 2d 73 65 6c 66 73 69 67 20 24      ke-selfsig $
1ea0: 40 20 64 72 6f 70 20 36 34 27 2b 20 36 34 21 20  @ drop 64'+ 64! 
1eb0: 3b 0a 3a 20 6b 65 2d 66 69 72 73 74 21 20 28 20  ;.: ke-first! ( 
1ec0: 36 34 64 61 74 65 20 2d 2d 20 29 20 36 34 23 2d  64date -- ) 64#-
1ed0: 31 20 6b 65 2d 6c 61 73 74 21 0a 20 20 20 20 6b  1 ke-last!.    k
1ee0: 65 2d 73 65 6c 66 73 69 67 20 24 40 20 64 72 6f  e-selfsig $@ dro
1ef0: 70 20 36 34 21 20 3b 0a 0a 67 65 74 2d 63 75 72  p 64! ;..get-cur
1f00: 72 65 6e 74 20 61 6c 73 6f 20 6e 65 74 32 6f 2d  rent also net2o-
1f10: 62 61 73 65 20 64 65 66 69 6e 69 74 69 6f 6e 73  base definitions
1f20: 0a 0a 63 6d 64 2d 74 61 62 6c 65 20 24 40 20 69  ..cmd-table $@ i
1f30: 6e 68 65 72 69 74 2d 74 61 62 6c 65 20 6b 65 79  nherit-table key
1f40: 2d 65 6e 74 72 79 2d 74 61 62 6c 65 0a 0a 5c 20  -entry-table..\ 
1f50: 24 31 30 20 6e 65 74 32 6f 3a 20 6e 65 77 6b 65  $10 net2o: newke
1f60: 79 20 28 20 24 3a 73 74 72 69 6e 67 20 2d 2d 20  y ( $:string -- 
1f70: 6f 3a 6b 65 79 20 29 20 21 21 73 69 67 6e 65 64  o:key ) !!signed
1f80: 3f 0a 5c 20 20 20 20 20 24 3e 20 6b 65 79 3a 6e  ?.\     $> key:n
1f90: 65 77 20 6e 3a 3e 6f 20 20 31 20 21 21 3e 6f 72  ew n:>o  1 !!>or
1fa0: 64 65 72 3f 20 3b 0a 5c 20 6b 65 79 2d 65 6e 74  der? ;.\ key-ent
1fb0: 72 79 2d 74 61 62 6c 65 20 3e 74 61 62 6c 65 0a  ry-table >table.
1fc0: 24 31 31 20 6e 65 74 32 6f 3a 20 70 72 69 76 6b  $11 net2o: privk
1fd0: 65 79 20 28 20 24 3a 73 74 72 69 6e 67 20 2d 2d  ey ( $:string --
1fe0: 20 29 0a 20 20 20 20 5c 20 64 6f 65 73 20 6e 6f   ).    \ does no
1ff0: 74 20 6e 65 65 64 20 74 6f 20 62 65 20 73 69 67  t need to be sig
2000: 6e 65 64 2c 20 74 68 65 20 73 65 63 72 65 74 20  ned, the secret 
2010: 6b 65 79 20 76 65 72 69 66 69 65 73 20 69 74 73  key verifies its
2020: 65 6c 66 0a 20 20 20 20 24 3e 20 6f 76 65 72 20  elf.    $> over 
2030: 6b 65 79 70 61 64 20 73 6b 3e 70 6b 20 5c 20 67  keypad sk>pk \ g
2040: 65 6e 65 72 61 74 65 20 70 75 62 6b 65 79 0a 20  enerate pubkey. 
2050: 20 20 20 6b 65 79 70 61 64 20 6b 65 2d 70 6b 20     keypad ke-pk 
2060: 24 40 20 64 72 6f 70 20 6b 65 79 73 69 7a 65 20  $@ drop keysize 
2070: 74 75 63 6b 20 73 74 72 3d 20 30 3d 20 21 21 77  tuck str= 0= !!w
2080: 72 6f 6e 67 2d 6b 65 79 21 21 0a 20 20 20 20 6b  rong-key!!.    k
2090: 65 2d 73 6b 20 73 65 63 21 20 2b 73 65 63 6b 65  e-sk sec! +secke
20a0: 79 20 3b 0a 2b 6e 65 74 32 6f 3a 20 6b 65 79 74  y ;.+net2o: keyt
20b0: 79 70 65 20 28 20 6e 20 2d 2d 20 29 20 20 20 20  ype ( n -- )    
20c0: 20 20 20 20 20 20 20 21 21 73 69 67 6e 65 64 3f         !!signed?
20d0: 20 20 20 31 20 21 21 3e 6f 72 64 65 72 3f 20 36     1 !!>order? 6
20e0: 34 3e 6e 20 6b 65 2d 74 79 70 65 20 21 20 3b 0a  4>n ke-type ! ;.
20f0: 2b 6e 65 74 32 6f 3a 20 6b 65 79 6e 69 63 6b 20  +net2o: keynick 
2100: 28 20 24 3a 73 74 72 69 6e 67 20 2d 2d 20 29 20  ( $:string -- ) 
2110: 20 20 20 21 21 73 69 67 6e 65 64 3f 20 20 20 32     !!signed?   2
2120: 20 21 21 3e 6f 72 64 65 72 3f 20 24 3e 20 6b 65   !!>order? $> ke
2130: 2d 6e 69 63 6b 20 24 21 20 3b 0a 2b 6e 65 74 32  -nick $! ;.+net2
2140: 6f 3a 20 6b 65 79 70 72 6f 66 69 6c 65 20 28 20  o: keyprofile ( 
2150: 24 3a 73 74 72 69 6e 67 20 2d 2d 20 29 20 21 21  $:string -- ) !!
2160: 73 69 67 6e 65 64 3f 20 20 20 34 20 21 21 3e 6f  signed?   4 !!>o
2170: 72 64 65 72 3f 20 24 3e 20 6b 65 2d 70 72 6f 66  rder? $> ke-prof
2180: 20 24 21 20 3b 0a 2b 6e 65 74 32 6f 3a 20 6b 65   $! ;.+net2o: ke
2190: 79 6d 61 73 6b 20 28 20 78 20 2d 2d 20 29 20 20  ymask ( x -- )  
21a0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
21b0: 20 20 20 20 20 38 20 21 21 3e 6f 72 64 65 72 3f       8 !!>order?
21c0: 20 36 34 64 72 6f 70 20 3b 0a 2b 6e 65 74 32 6f   64drop ;.+net2o
21d0: 3a 20 6b 65 79 70 73 6b 20 28 20 24 3a 73 74 72  : keypsk ( $:str
21e0: 69 6e 67 20 2d 2d 20 29 20 20 20 20 20 21 21 73  ing -- )     !!s
21f0: 69 67 6e 65 64 3f 20 24 31 30 20 21 21 3e 6f 72  igned? $10 !!>or
2200: 64 65 72 3f 20 24 3e 20 6b 65 2d 70 73 6b 20 73  der? $> ke-psk s
2210: 65 63 21 20 3b 0a 2b 6e 65 74 32 6f 3a 20 2b 6b  ec! ;.+net2o: +k
2220: 65 79 73 69 67 20 28 20 24 3a 73 74 72 69 6e 67  eysig ( $:string
2230: 20 2d 2d 20 29 20 20 24 32 30 20 21 21 3e 3d 6f   -- )  $20 !!>=o
2240: 72 64 65 72 3f 20 24 3e 20 6b 65 2d 73 69 67 73  rder? $> ke-sigs
2250: 20 24 2b 5b 5d 21 20 3b 0a 64 75 70 20 73 65 74   $+[]! ;.dup set
2260: 2d 63 75 72 72 65 6e 74 20 70 72 65 76 69 6f 75  -current previou
2270: 73 0a 0a 67 65 6e 2d 74 61 62 6c 65 20 24 66 72  s..gen-table $fr
2280: 65 65 7a 65 0a 27 20 63 6f 6e 74 65 78 74 2d 74  eeze.' context-t
2290: 61 62 6c 65 20 69 73 20 67 65 6e 2d 74 61 62 6c  able is gen-tabl
22a0: 65 0a 0a 3a 6e 6f 6e 61 6d 65 20 28 20 61 64 64  e..:noname ( add
22b0: 72 20 75 20 2d 2d 20 61 64 64 72 20 75 27 20 66  r u -- addr u' f
22c0: 6c 61 67 20 29 0a 20 20 20 20 70 6b 32 2d 73 69  lag ).    pk2-si
22d0: 67 3f 20 64 75 70 20 30 3d 20 3f 45 58 49 54 20  g? dup 0= ?EXIT 
22e0: 64 72 6f 70 0a 20 20 20 20 32 64 75 70 20 2b 20  drop.    2dup + 
22f0: 73 69 67 73 69 7a 65 23 20 2d 20 73 69 67 73 69  sigsize# - sigsi
2300: 7a 65 23 20 3e 24 0a 20 20 20 20 73 69 67 70 6b  ze# >$.    sigpk
2310: 32 73 69 7a 65 23 20 2d 20 32 64 75 70 20 2b 20  2size# - 2dup + 
2320: 6b 65 79 73 69 7a 65 20 32 2a 20 6b 65 79 3f 6e  keysize 2* key?n
2330: 65 77 20 6e 3a 3e 6f 20 24 3e 20 6b 65 2d 73 65  ew n:>o $> ke-se
2340: 6c 66 73 69 67 20 24 21 0a 20 20 20 20 63 2d 73  lfsig $!.    c-s
2350: 74 61 74 65 20 6f 66 66 20 74 72 75 65 20 3b 20  tate off true ; 
2360: 6b 65 79 2d 65 6e 74 72 79 20 74 6f 20 6e 65 73  key-entry to nes
2370: 74 2d 73 69 67 0a 0a 6b 65 79 2d 65 6e 74 72 79  t-sig..key-entry
2380: 20 27 20 6e 65 77 20 73 74 61 74 69 63 2d 61 20   ' new static-a 
2390: 77 69 74 68 2d 61 6c 6c 6f 63 61 74 65 72 20 74  with-allocater t
23a0: 6f 20 73 61 6d 70 6c 65 2d 6b 65 79 0a 73 61 6d  o sample-key.sam
23b0: 70 6c 65 2d 6b 65 79 20 3e 6f 20 6b 65 79 2d 65  ple-key >o key-e
23c0: 6e 74 72 79 2d 74 61 62 6c 65 20 40 20 74 6f 6b  ntry-table @ tok
23d0: 65 6e 2d 74 61 62 6c 65 20 21 20 6f 3e 0a 0a 3a  en-table ! o>..:
23e0: 20 6b 65 79 3a 63 6f 64 65 20 28 20 2d 2d 20 29   key:code ( -- )
23f0: 0a 20 20 20 20 63 6f 64 65 2d 6b 65 79 20 20 63  .    code-key  c
2400: 6d 64 6c 6f 63 6b 20 6c 6f 63 6b 0a 20 20 20 20  mdlock lock.    
2410: 6b 65 79 70 61 63 6b 20 6b 65 79 70 61 63 6b 2d  keypack keypack-
2420: 61 6c 6c 23 20 65 72 61 73 65 0a 20 20 20 20 63  all# erase.    c
2430: 6d 64 72 65 73 65 74 20 61 6c 73 6f 20 6e 65 74  mdreset also net
2440: 32 6f 2d 62 61 73 65 20 3b 0a 63 6f 6d 70 3a 20  2o-base ;.comp: 
2450: 3a 2c 20 61 6c 73 6f 20 6e 65 74 32 6f 2d 62 61  :, also net2o-ba
2460: 73 65 20 3b 0a 0a 61 6c 73 6f 20 6e 65 74 32 6f  se ;..also net2o
2470: 2d 62 61 73 65 20 64 65 66 69 6e 69 74 69 6f 6e  -base definition
2480: 73 0a 0a 3a 20 65 6e 64 3a 6b 65 79 20 28 20 2d  s..: end:key ( -
2490: 2d 20 29 0a 20 20 20 20 65 6e 64 77 69 74 68 20  - ).    endwith 
24a0: 70 72 65 76 69 6f 75 73 20 63 6d 64 6c 6f 63 6b  previous cmdlock
24b0: 20 75 6e 6c 6f 63 6b 20 3b 0a 63 6f 6d 70 3a 20   unlock ;.comp: 
24c0: 3a 2c 20 70 72 65 76 69 6f 75 73 20 3b 0a 0a 73  :, previous ;..s
24d0: 65 74 2d 63 75 72 72 65 6e 74 20 70 72 65 76 69  et-current previ
24e0: 6f 75 73 20 70 72 65 76 69 6f 75 73 0a 0a 3a 20  ous previous..: 
24f0: 6b 65 79 2d 63 72 79 70 74 20 28 20 2d 2d 20 29  key-crypt ( -- )
2500: 0a 20 20 20 20 6b 65 79 70 61 63 6b 20 6b 65 79  .    keypack key
2510: 70 61 63 6b 2d 61 6c 6c 23 0a 20 20 20 20 3e 73  pack-all#.    >s
2520: 74 6f 72 65 6b 65 79 20 73 65 63 40 20 64 75 70  torekey sec@ dup
2530: 20 24 32 30 20 75 3c 3d 20 5c 20 69 73 20 61 20   $20 u<= \ is a 
2540: 73 65 63 72 65 74 2c 20 6e 6f 20 6e 65 65 64 20  secret, no need 
2550: 74 6f 20 62 65 20 73 6c 6f 77 0a 20 20 20 20 49  to be slow.    I
2560: 46 20 20 65 6e 63 72 79 70 74 24 20 20 45 4c 53  F  encrypt$  ELS
2570: 45 20 20 70 77 2d 6c 65 76 65 6c 23 20 65 6e 63  E  pw-level# enc
2580: 72 79 70 74 2d 70 77 24 20 20 54 48 45 4e 20 3b  rypt-pw$  THEN ;
2590: 0a 0a 30 20 56 61 6c 75 65 20 6b 65 79 2d 73 66  ..0 Value key-sf
25a0: 64 20 5c 20 73 65 63 72 65 74 20 6b 65 79 73 0a  d \ secret keys.
25b0: 30 20 56 61 6c 75 65 20 6b 65 79 2d 70 66 64 20  0 Value key-pfd 
25c0: 5c 20 70 75 62 6b 65 79 73 0a 0a 3a 20 3f 2e 6e  \ pubkeys..: ?.n
25d0: 65 74 32 6f 20 28 20 2d 2d 20 29 0a 20 20 20 20  et2o ( -- ).    
25e0: 73 22 20 7e 2f 2e 6e 65 74 32 6f 22 20 72 2f 6f  s" ~/.net2o" r/o
25f0: 20 6f 70 65 6e 2d 66 69 6c 65 20 49 46 0a 09 64   open-file IF..d
2600: 72 6f 70 20 73 22 20 7e 2f 2e 6e 65 74 32 6f 22  rop s" ~/.net2o"
2610: 20 24 31 43 30 20 6d 6b 64 69 72 2d 70 61 72 65   $1C0 mkdir-pare
2620: 6e 74 73 20 74 68 72 6f 77 0a 20 20 20 20 45 4c  nts throw.    EL
2630: 53 45 0a 09 63 6c 6f 73 65 2d 66 69 6c 65 20 74  SE..close-file t
2640: 68 72 6f 77 0a 20 20 20 20 54 48 45 4e 20 3b 0a  hrow.    THEN ;.
2650: 0a 3a 20 3f 66 64 20 28 20 66 64 20 61 64 64 72  .: ?fd ( fd addr
2660: 20 75 20 2d 2d 20 66 64 27 20 29 20 7b 20 61 64   u -- fd' ) { ad
2670: 64 72 20 75 20 7d 20 64 75 70 20 3f 45 58 49 54  dr u } dup ?EXIT
2680: 20 64 72 6f 70 0a 20 20 20 20 3f 2e 6e 65 74 32   drop.    ?.net2
2690: 6f 0a 20 20 20 20 61 64 64 72 20 75 20 72 2f 77  o.    addr u r/w
26a0: 20 6f 70 65 6e 2d 66 69 6c 65 20 64 75 70 20 2d   open-file dup -
26b0: 35 31 34 20 3d 20 49 46 0a 09 32 64 72 6f 70 20  514 = IF..2drop 
26c0: 61 64 64 72 20 75 20 72 2f 77 20 63 72 65 61 74  addr u r/w creat
26d0: 65 2d 66 69 6c 65 0a 20 20 20 20 54 48 45 4e 20  e-file.    THEN 
26e0: 20 74 68 72 6f 77 20 3b 0a 3a 20 3f 6b 65 79 2d   throw ;.: ?key-
26f0: 73 66 64 20 28 20 2d 2d 20 66 64 20 29 20 6b 65  sfd ( -- fd ) ke
2700: 79 2d 73 66 64 20 22 7e 2f 2e 6e 65 74 32 6f 2f  y-sfd "~/.net2o/
2710: 73 65 63 6b 65 79 73 2e 6b 32 6f 22 20 3f 66 64  seckeys.k2o" ?fd
2720: 20 64 75 70 20 74 6f 20 6b 65 79 2d 73 66 64 20   dup to key-sfd 
2730: 3b 0a 3a 20 3f 6b 65 79 2d 70 66 64 20 28 20 2d  ;.: ?key-pfd ( -
2740: 2d 20 66 64 20 29 20 6b 65 79 2d 70 66 64 20 22  - fd ) key-pfd "
2750: 7e 2f 2e 6e 65 74 32 6f 2f 70 75 62 6b 65 79 73  ~/.net2o/pubkeys
2760: 2e 6b 32 6f 22 20 3f 66 64 20 64 75 70 20 74 6f  .k2o" ?fd dup to
2770: 20 6b 65 79 2d 70 66 64 20 3b 0a 0a 3a 20 77 72   key-pfd ;..: wr
2780: 69 74 65 40 70 6f 73 2d 66 69 6c 65 20 28 20 61  ite@pos-file ( a
2790: 64 64 72 20 75 20 36 34 70 6f 73 20 66 64 20 2d  ddr u 64pos fd -
27a0: 2d 20 29 20 3e 72 0a 20 20 20 20 36 34 3e 64 20  - ) >r.    64>d 
27b0: 72 40 20 72 65 70 6f 73 69 74 69 6f 6e 2d 66 69  r@ reposition-fi
27c0: 6c 65 20 74 68 72 6f 77 0a 20 20 20 20 72 40 20  le throw.    r@ 
27d0: 77 72 69 74 65 2d 66 69 6c 65 20 74 68 72 6f 77  write-file throw
27e0: 20 72 3e 20 66 6c 75 73 68 2d 66 69 6c 65 20 74   r> flush-file t
27f0: 68 72 6f 77 20 3b 0a 0a 3a 20 61 70 70 65 6e 64  hrow ;..: append
2800: 2d 66 69 6c 65 20 28 20 61 64 64 72 20 75 20 66  -file ( addr u f
2810: 64 20 2d 2d 20 29 20 3e 72 0a 20 20 20 20 72 40  d -- ) >r.    r@
2820: 20 66 69 6c 65 2d 73 69 7a 65 20 74 68 72 6f 77   file-size throw
2830: 20 64 3e 36 34 20 72 3e 20 77 72 69 74 65 40 70   d>64 r> write@p
2840: 6f 73 2d 66 69 6c 65 20 3b 0a 0a 3a 20 6b 65 79  os-file ;..: key
2850: 3e 73 66 69 6c 65 20 28 20 2d 2d 20 29 0a 20 20  >sfile ( -- ).  
2860: 20 20 6b 65 79 70 61 63 6b 20 6b 65 79 70 61 63    keypack keypac
2870: 6b 2d 61 6c 6c 23 20 3f 6b 65 79 2d 73 66 64 20  k-all# ?key-sfd 
2880: 61 70 70 65 6e 64 2d 66 69 6c 65 20 3b 0a 3a 20  append-file ;.: 
2890: 6b 65 79 3e 70 66 69 6c 65 20 28 20 2d 2d 20 29  key>pfile ( -- )
28a0: 0a 20 20 20 20 6b 65 79 70 61 63 6b 20 6b 65 79  .    keypack key
28b0: 70 61 63 6b 2d 61 6c 6c 23 20 3f 6b 65 79 2d 70  pack-all# ?key-p
28c0: 66 64 20 61 70 70 65 6e 64 2d 66 69 6c 65 20 3b  fd append-file ;
28d0: 0a 0a 3a 20 6b 65 79 3e 73 66 69 6c 65 40 70 6f  ..: key>sfile@po
28e0: 73 20 28 20 36 34 70 6f 73 20 2d 2d 20 29 20 36  s ( 64pos -- ) 6
28f0: 34 3e 72 0a 20 20 20 20 6b 65 79 70 61 63 6b 20  4>r.    keypack 
2900: 6b 65 79 70 61 63 6b 2d 61 6c 6c 23 20 36 34 72  keypack-all# 64r
2910: 3e 20 3f 6b 65 79 2d 73 66 64 20 77 72 69 74 65  > ?key-sfd write
2920: 40 70 6f 73 2d 66 69 6c 65 20 3b 0a 3a 20 6b 65  @pos-file ;.: ke
2930: 79 3e 70 66 69 6c 65 40 70 6f 73 20 28 20 36 34  y>pfile@pos ( 64
2940: 70 6f 73 20 2d 2d 20 29 20 36 34 3e 72 0a 20 20  pos -- ) 64>r.  
2950: 20 20 6b 65 79 70 61 63 6b 20 6b 65 79 70 61 63    keypack keypac
2960: 6b 2d 61 6c 6c 23 20 36 34 72 3e 20 3f 6b 65 79  k-all# 64r> ?key
2970: 2d 70 66 64 20 77 72 69 74 65 40 70 6f 73 2d 66  -pfd write@pos-f
2980: 69 6c 65 20 3b 0a 0a 3a 20 72 6e 64 3e 73 66 69  ile ;..: rnd>sfi
2990: 6c 65 20 28 20 2d 2d 20 29 0a 20 20 20 20 6b 65  le ( -- ).    ke
29a0: 79 70 61 63 6b 20 6b 65 79 70 61 63 6b 2d 61 6c  ypack keypack-al
29b0: 6c 23 20 3e 72 6e 67 24 20 6b 65 79 3e 73 66 69  l# >rng$ key>sfi
29c0: 6c 65 20 3b 0a 3a 20 72 6e 64 3e 70 66 69 6c 65  le ;.: rnd>pfile
29d0: 20 28 20 2d 2d 20 29 0a 20 20 20 20 6b 65 79 70   ( -- ).    keyp
29e0: 61 63 6b 20 6b 65 79 70 61 63 6b 2d 61 6c 6c 23  ack keypack-all#
29f0: 20 3e 72 6e 67 24 20 6b 65 79 3e 70 66 69 6c 65   >rng$ key>pfile
2a00: 20 3b 0a 0a 3a 20 3e 6b 65 79 73 20 28 20 2d 2d   ;..: >keys ( --
2a10: 20 29 0a 20 20 20 20 5c 47 20 61 64 64 20 73 68   ).    \G add sh
2a20: 61 72 65 64 20 73 65 63 72 65 74 20 74 6f 20 6c  ared secret to l
2a30: 69 73 74 20 6f 66 20 70 6f 73 73 69 62 6c 65 20  ist of possible 
2a40: 6b 65 79 73 0a 20 20 20 20 73 6b 63 20 70 6b 63  keys.    skc pkc
2a50: 20 6b 65 79 70 61 64 20 65 64 2d 64 68 20 2b 6b   keypad ed-dh +k
2a60: 65 79 20 3b 0a 0a 5c 20 6b 65 79 20 67 65 6e 65  ey ;..\ key gene
2a70: 72 61 74 69 6f 6e 0a 5c 20 66 6f 72 20 72 65 70  ration.\ for rep
2a80: 72 6f 64 75 63 69 62 69 6c 69 74 79 20 6f 66 20  roducibility of 
2a90: 74 68 65 20 73 65 6c 66 73 69 67 2c 20 61 6c 77  the selfsig, alw
2aa0: 61 79 73 20 75 73 65 20 74 68 65 20 73 61 6d 65  ays use the same
2ab0: 20 6f 72 64 65 72 3a 0a 5c 20 22 70 75 62 6b 65   order:.\ "pubke
2ac0: 79 22 20 6e 65 77 6b 65 79 20 3c 6e 3e 20 6b 65  y" newkey <n> ke
2ad0: 79 74 79 70 65 20 22 6e 69 63 6b 22 20 6b 65 79  ytype "nick" key
2ae0: 6e 69 63 6b 20 22 73 69 67 22 20 6b 65 79 73 65  nick "sig" keyse
2af0: 6c 66 73 69 67 0a 0a 55 73 65 72 20 70 6b 2b 73  lfsig..User pk+s
2b00: 69 67 24 0a 0a 6b 65 79 73 69 7a 65 20 32 2a 20  ig$..keysize 2* 
2b10: 43 6f 6e 73 74 61 6e 74 20 70 6b 72 6b 23 0a 0a  Constant pkrk#..
2b20: 3a 20 5d 70 6b 2b 73 69 67 6e 20 28 20 61 64 64  : ]pk+sign ( add
2b30: 72 20 75 20 2d 2d 20 29 20 2b 63 6d 64 62 75 66  r u -- ) +cmdbuf
2b40: 20 5d 73 69 67 6e 20 3b 0a 0a 3a 20 70 61 63 6b   ]sign ;..: pack
2b50: 2d 6b 65 79 20 28 20 74 79 70 65 20 6e 69 63 6b  -key ( type nick
2b60: 20 75 20 2d 2d 20 29 0a 20 20 20 20 6e 6f 77 3e   u -- ).    now>
2b70: 6e 65 76 65 72 0a 20 20 20 20 6b 65 79 3a 63 6f  never.    key:co
2b80: 64 65 0a 20 20 20 20 20 20 73 69 67 6e 5b 0a 20  de.      sign[. 
2b90: 20 20 20 20 20 72 6f 74 20 75 6c 69 74 2c 20 6b       rot ulit, k
2ba0: 65 79 74 79 70 65 20 24 2c 20 6b 65 79 6e 69 63  eytype $, keynic
2bb0: 6b 0a 20 20 20 20 20 20 70 6b 63 20 70 6b 72 6b  k.      pkc pkrk
2bc0: 23 20 5d 70 6b 2b 73 69 67 6e 0a 20 20 20 20 20  # ]pk+sign.     
2bd0: 20 73 6b 63 20 6b 65 79 73 69 7a 65 20 24 2c 20   skc keysize $, 
2be0: 70 72 69 76 6b 65 79 0a 20 20 20 20 65 6e 64 3a  privkey.    end:
2bf0: 6b 65 79 20 3b 0a 0a 61 6c 73 6f 20 6e 65 74 32  key ;..also net2
2c00: 6f 2d 62 61 73 65 0a 3a 20 70 61 63 6b 2d 63 6f  o-base.: pack-co
2c10: 72 65 6b 65 79 20 28 20 6f 3a 6b 65 79 20 2d 2d  rekey ( o:key --
2c20: 20 29 0a 20 20 20 20 73 69 67 6e 5b 0a 20 20 20   ).    sign[.   
2c30: 20 6b 65 2d 74 79 70 65 20 40 20 75 6c 69 74 2c   ke-type @ ulit,
2c40: 20 6b 65 79 74 79 70 65 0a 20 20 20 20 6b 65 2d   keytype.    ke-
2c50: 6e 69 63 6b 20 24 40 20 24 2c 20 6b 65 79 6e 69  nick $@ $, keyni
2c60: 63 6b 0a 20 20 20 20 6b 65 2d 70 73 6b 20 73 65  ck.    ke-psk se
2c70: 63 40 20 64 75 70 20 49 46 20 20 24 2c 20 6b 65  c@ dup IF  $, ke
2c80: 79 70 73 6b 20 20 45 4c 53 45 20 20 32 64 72 6f  ypsk  ELSE  2dro
2c90: 70 20 20 54 48 45 4e 0a 20 20 20 20 6b 65 2d 70  p  THEN.    ke-p
2ca0: 72 6f 66 20 24 40 20 64 75 70 20 49 46 20 20 24  rof $@ dup IF  $
2cb0: 2c 20 6b 65 79 70 72 6f 66 69 6c 65 20 20 45 4c  , keyprofile  EL
2cc0: 53 45 20 20 32 64 72 6f 70 20 20 54 48 45 4e 0a  SE  2drop  THEN.
2cd0: 20 20 20 20 6b 65 2d 70 6b 20 24 40 20 2b 63 6d      ke-pk $@ +cm
2ce0: 64 62 75 66 0a 20 20 20 20 6b 65 2d 73 65 6c 66  dbuf.    ke-self
2cf0: 73 69 67 20 24 40 20 2b 63 6d 64 62 75 66 20 63  sig $@ +cmdbuf c
2d00: 6d 64 2d 72 65 73 6f 6c 76 65 3e 20 32 64 72 6f  md-resolve> 2dro
2d10: 70 20 6e 65 73 74 73 69 67 0a 20 20 20 20 6b 65  p nestsig.    ke
2d20: 2d 73 74 6f 72 65 6b 65 79 20 40 20 3e 73 74 6f  -storekey @ >sto
2d30: 72 65 6b 65 79 20 21 20 3b 0a 70 72 65 76 69 6f  rekey ! ;.previo
2d40: 75 73 0a 0a 3a 20 70 61 63 6b 2d 70 75 62 6b 65  us..: pack-pubke
2d50: 79 20 28 20 6f 3a 6b 65 79 20 2d 2d 20 29 0a 20  y ( o:key -- ). 
2d60: 20 20 20 6b 65 79 3a 63 6f 64 65 0a 20 20 20 20     key:code.    
2d70: 20 20 70 61 63 6b 2d 63 6f 72 65 6b 65 79 0a 20    pack-corekey. 
2d80: 20 20 20 65 6e 64 3a 6b 65 79 20 3b 0a 3a 20 70     end:key ;.: p
2d90: 61 63 6b 2d 73 65 63 6b 65 79 20 28 20 6f 3a 6b  ack-seckey ( o:k
2da0: 65 79 20 2d 2d 20 29 0a 20 20 20 20 6b 65 79 3a  ey -- ).    key:
2db0: 63 6f 64 65 0a 20 20 20 20 20 20 70 61 63 6b 2d  code.      pack-
2dc0: 63 6f 72 65 6b 65 79 0a 20 20 20 20 20 20 6b 65  corekey.      ke
2dd0: 2d 73 6b 20 73 65 63 40 20 24 2c 20 70 72 69 76  -sk sec@ $, priv
2de0: 6b 65 79 0a 20 20 20 20 65 6e 64 3a 6b 65 79 20  key.    end:key 
2df0: 3b 0a 0a 3a 20 3e 62 61 63 6b 75 70 20 28 20 61  ;..: >backup ( a
2e00: 64 64 72 20 75 20 2d 2d 20 29 0a 20 20 20 20 32  ddr u -- ).    2
2e10: 64 75 70 20 32 64 75 70 20 5b 3a 20 74 79 70 65  dup 2dup [: type
2e20: 20 27 7e 27 20 65 6d 69 74 20 3b 5d 20 24 74 6d   '~' emit ;] $tm
2e30: 70 20 72 65 6e 61 6d 65 2d 66 69 6c 65 20 74 68  p rename-file th
2e40: 72 6f 77 0a 20 20 20 20 32 64 75 70 20 5b 3a 20  row.    2dup [: 
2e50: 74 79 70 65 20 27 2b 27 20 65 6d 69 74 20 3b 5d  type '+' emit ;]
2e60: 20 24 74 6d 70 20 32 73 77 61 70 20 72 65 6e 61   $tmp 2swap rena
2e70: 6d 65 2d 66 69 6c 65 20 74 68 72 6f 77 20 3b 0a  me-file throw ;.
2e80: 0a 56 61 72 69 61 62 6c 65 20 63 70 2d 74 6d 70  .Variable cp-tmp
2e90: 0a 0a 3a 20 73 61 76 65 2d 70 75 62 6b 65 79 73  ..: save-pubkeys
2ea0: 20 28 20 2d 2d 20 29 0a 20 20 20 20 6b 65 79 2d   ( -- ).    key-
2eb0: 70 66 64 20 3f 64 75 70 2d 49 46 0a 09 64 75 70  pfd ?dup-IF..dup
2ec0: 20 30 2e 20 72 6f 74 20 72 65 70 6f 73 69 74 69   0. rot repositi
2ed0: 6f 6e 2d 66 69 6c 65 20 74 68 72 6f 77 0a 09 64  on-file throw..d
2ee0: 75 70 20 63 70 2d 74 6d 70 20 24 73 6c 75 72 70  up cp-tmp $slurp
2ef0: 20 63 6c 6f 73 65 2d 66 69 6c 65 20 74 68 72 6f   close-file thro
2f00: 77 20 20 54 48 45 4e 0a 20 20 20 20 30 20 22 7e  w  THEN.    0 "~
2f10: 2f 2e 6e 65 74 32 6f 2f 70 75 62 6b 65 79 73 2e  /.net2o/pubkeys.
2f20: 6b 32 6f 2b 22 20 3f 66 64 20 74 6f 20 6b 65 79  k2o+" ?fd to key
2f30: 2d 70 66 64 0a 20 20 20 20 63 70 2d 74 6d 70 20  -pfd.    cp-tmp 
2f40: 24 40 20 6b 65 79 2d 70 66 64 20 77 72 69 74 65  $@ key-pfd write
2f50: 2d 66 69 6c 65 20 74 68 72 6f 77 20 63 70 2d 74  -file throw cp-t
2f60: 6d 70 20 24 6f 66 66 0a 20 20 20 20 6b 65 79 2d  mp $off.    key-
2f70: 74 61 62 6c 65 20 5b 3a 20 63 65 6c 6c 2b 20 24  table [: cell+ $
2f80: 40 20 64 72 6f 70 20 63 65 6c 6c 2b 20 3e 6f 0a  @ drop cell+ >o.
2f90: 20 20 20 20 20 20 6b 65 2d 73 6b 20 73 65 63 40        ke-sk sec@
2fa0: 20 64 30 3d 20 49 46 20 20 70 61 63 6b 2d 70 75   d0= IF  pack-pu
2fb0: 62 6b 65 79 0a 09 20 20 66 6c 75 73 68 28 20 2e  bkey..  flush( .
2fc0: 22 20 73 61 76 69 6e 67 20 22 20 6b 65 2d 6e 69  " saving " ke-ni
2fd0: 63 6b 20 24 40 20 74 79 70 65 20 46 20 63 72 20  ck $@ type F cr 
2fe0: 29 0a 09 20 20 6b 65 79 2d 63 72 79 70 74 20 6b  )..  key-crypt k
2ff0: 65 2d 6f 66 66 73 65 74 20 36 34 40 20 6b 65 79  e-offset 64@ key
3000: 3e 70 66 69 6c 65 40 70 6f 73 0a 20 20 20 20 20  >pfile@pos.     
3010: 20 54 48 45 4e 20 6f 3e 20 3b 5d 20 23 6d 61 70   THEN o> ;] #map
3020: 0a 20 20 20 20 6b 65 79 2d 70 66 64 20 63 6c 6f  .    key-pfd clo
3030: 73 65 2d 66 69 6c 65 20 74 68 72 6f 77 0a 20 20  se-file throw.  
3040: 20 20 22 7e 2f 2e 6e 65 74 32 6f 2f 70 75 62 6b    "~/.net2o/pubk
3050: 65 79 73 2e 6b 32 6f 22 20 3e 62 61 63 6b 75 70  eys.k2o" >backup
3060: 0a 20 20 20 20 30 20 74 6f 20 6b 65 79 2d 70 66  .    0 to key-pf
3070: 64 20 3b 0a 0a 3a 20 73 61 76 65 2d 73 65 63 6b  d ;..: save-seck
3080: 65 79 73 20 28 20 2d 2d 20 29 0a 20 20 20 20 6b  eys ( -- ).    k
3090: 65 79 2d 73 66 64 20 3f 64 75 70 2d 49 46 0a 09  ey-sfd ?dup-IF..
30a0: 64 75 70 20 30 2e 20 72 6f 74 20 72 65 70 6f 73  dup 0. rot repos
30b0: 69 74 69 6f 6e 2d 66 69 6c 65 20 74 68 72 6f 77  ition-file throw
30c0: 0a 09 64 75 70 20 63 70 2d 74 6d 70 20 24 73 6c  ..dup cp-tmp $sl
30d0: 75 72 70 20 63 6c 6f 73 65 2d 66 69 6c 65 20 74  urp close-file t
30e0: 68 72 6f 77 20 20 54 48 45 4e 0a 20 20 20 20 30  hrow  THEN.    0
30f0: 20 22 7e 2f 2e 6e 65 74 32 6f 2f 73 65 63 6b 65   "~/.net2o/secke
3100: 79 73 2e 6b 32 6f 2b 22 20 3f 66 64 20 74 6f 20  ys.k2o+" ?fd to 
3110: 6b 65 79 2d 73 66 64 0a 20 20 20 20 63 70 2d 74  key-sfd.    cp-t
3120: 6d 70 20 24 40 20 6b 65 79 2d 73 66 64 20 77 72  mp $@ key-sfd wr
3130: 69 74 65 2d 66 69 6c 65 20 74 68 72 6f 77 20 63  ite-file throw c
3140: 70 2d 74 6d 70 20 24 6f 66 66 0a 20 20 20 20 6b  p-tmp $off.    k
3150: 65 79 2d 74 61 62 6c 65 20 5b 3a 20 63 65 6c 6c  ey-table [: cell
3160: 2b 20 24 40 20 64 72 6f 70 20 63 65 6c 6c 2b 20  + $@ drop cell+ 
3170: 3e 6f 0a 20 20 20 20 20 20 6b 65 2d 73 6b 20 73  >o.      ke-sk s
3180: 65 63 40 20 64 30 3c 3e 20 49 46 20 20 70 61 63  ec@ d0<> IF  pac
3190: 6b 2d 73 65 63 6b 65 79 0a 09 20 20 6b 65 79 2d  k-seckey..  key-
31a0: 63 72 79 70 74 20 6b 65 2d 6f 66 66 73 65 74 20  crypt ke-offset 
31b0: 36 34 40 20 6b 65 79 3e 73 66 69 6c 65 40 70 6f  64@ key>sfile@po
31c0: 73 0a 20 20 20 20 20 20 54 48 45 4e 20 6f 3e 20  s.      THEN o> 
31d0: 3b 5d 20 23 6d 61 70 0a 20 20 20 20 22 7e 2f 2e  ;] #map.    "~/.
31e0: 6e 65 74 32 6f 2f 73 65 63 6b 65 79 73 2e 6b 32  net2o/seckeys.k2
31f0: 6f 22 20 3e 62 61 63 6b 75 70 0a 20 20 20 20 6b  o" >backup.    k
3200: 65 79 2d 73 66 64 20 63 6c 6f 73 65 2d 66 69 6c  ey-sfd close-fil
3210: 65 20 74 68 72 6f 77 20 30 20 74 6f 20 6b 65 79  e throw 0 to key
3220: 2d 73 66 64 20 3b 0a 0a 3a 20 73 61 76 65 2d 6b  -sfd ;..: save-k
3230: 65 79 73 20 28 20 2d 2d 20 29 0a 20 20 20 20 73  eys ( -- ).    s
3240: 61 76 65 2d 70 75 62 6b 65 79 73 20 73 61 76 65  ave-pubkeys save
3250: 2d 73 65 63 6b 65 79 73 20 3b 0a 0a 3a 20 2b 67  -seckeys ;..: +g
3260: 65 6e 2d 6b 65 79 73 20 28 20 6e 69 63 6b 20 75  en-keys ( nick u
3270: 20 74 79 70 65 20 2d 2d 20 29 20 2d 72 6f 74 0a   type -- ) -rot.
3280: 20 20 20 20 67 65 6e 2d 6b 65 79 73 20 3e 6b 65      gen-keys >ke
3290: 79 73 20 70 61 63 6b 2d 6b 65 79 20 6b 65 79 2d  ys pack-key key-
32a0: 63 72 79 70 74 20 6b 65 79 3e 73 66 69 6c 65 20  crypt key>sfile 
32b0: 3b 0a 0a 3a 20 2b 6b 65 79 70 61 69 72 20 28 20  ;..: +keypair ( 
32c0: 74 79 70 65 20 6e 69 63 6b 20 75 20 2d 2d 20 29  type nick u -- )
32d0: 20 2b 70 61 73 73 70 68 72 61 73 65 20 2b 67 65   +passphrase +ge
32e0: 6e 2d 6b 65 79 73 20 3b 0a 0a 3a 20 2e 72 76 6b  n-keys ;..: .rvk
32f0: 20 2e 22 20 50 6c 65 61 73 65 20 77 72 69 74 65   ." Please write
3300: 20 64 6f 77 6e 20 72 65 76 6f 6b 65 20 6b 65 79   down revoke key
3310: 3a 20 22 20 63 72 0a 20 20 20 20 73 6b 72 65 76  : " cr.    skrev
3320: 20 24 32 30 20 62 6f 75 6e 64 73 20 44 4f 20 20   $20 bounds DO  
3330: 2e 22 20 5c 20 22 20 49 20 34 20 38 35 74 79 70  ." \ " I 4 85typ
3340: 65 20 73 70 61 63 65 20 49 20 34 20 2b 20 34 20  e space I 4 + 4 
3350: 38 35 74 79 70 65 20 63 72 20 38 20 2b 4c 4f 4f  85type cr 8 +LOO
3360: 50 20 3b 0a 0a 24 34 30 20 62 75 66 66 65 72 3a  P ;..$40 buffer:
3370: 20 6e 69 63 6b 2d 62 75 66 0a 0a 3a 20 6d 61 6b   nick-buf..: mak
3380: 65 2d 6b 65 79 20 28 20 2d 2d 20 29 0a 20 20 20  e-key ( -- ).   
3390: 20 6b 65 79 23 75 73 65 72 20 2e 22 20 6e 69 63   key#user ." nic
33a0: 6b 3a 20 22 20 6e 69 63 6b 2d 62 75 66 20 24 34  k: " nick-buf $4
33b0: 30 20 61 63 63 65 70 74 20 6e 69 63 6b 2d 62 75  0 accept nick-bu
33c0: 66 20 73 77 61 70 20 63 72 0a 20 20 20 20 2e 22  f swap cr.    ."
33d0: 20 70 61 73 73 70 68 72 61 73 65 3a 20 22 20 2b   passphrase: " +
33e0: 70 61 73 73 70 68 72 61 73 65 20 6b 65 79 3e 64  passphrase key>d
33f0: 65 66 61 75 6c 74 0a 20 20 20 20 63 72 20 2b 67  efault.    cr +g
3400: 65 6e 2d 6b 65 79 73 20 2e 72 76 6b 20 3b 0a 0a  en-keys .rvk ;..
3410: 5c 20 72 65 61 64 20 6b 65 79 20 66 69 6c 65 0a  \ read key file.
3420: 0a 3a 20 74 72 79 2d 64 65 63 72 79 70 74 2d 6b  .: try-decrypt-k
3430: 65 79 20 28 20 6b 65 79 20 75 31 20 2d 2d 20 61  ey ( key u1 -- a
3440: 64 64 72 20 75 32 20 66 6c 61 67 20 29 0a 20 20  ddr u2 flag ).  
3450: 20 20 6b 65 79 70 61 63 6b 20 6b 65 79 70 61 63    keypack keypac
3460: 6b 2d 64 20 6b 65 79 70 61 63 6b 2d 61 6c 6c 23  k-d keypack-all#
3470: 20 6d 6f 76 65 0a 20 20 20 20 6b 65 79 70 61 63   move.    keypac
3480: 6b 2d 64 20 6b 65 79 70 61 63 6b 2d 61 6c 6c 23  k-d keypack-all#
3490: 20 32 73 77 61 70 0a 20 20 20 20 64 75 70 20 24   2swap.    dup $
34a0: 32 30 20 3d 20 49 46 20 20 64 65 63 72 79 70 74  20 = IF  decrypt
34b0: 24 20 20 45 4c 53 45 0a 09 6b 65 79 70 61 63 6b  $  ELSE..keypack
34c0: 20 63 40 20 24 46 20 61 6e 64 20 70 77 2d 6c 65   c@ $F and pw-le
34d0: 76 65 6c 23 20 3c 3d 20 49 46 20 20 64 65 63 72  vel# <= IF  decr
34e0: 79 70 74 2d 70 77 24 0a 09 45 4c 53 45 20 20 32  ypt-pw$..ELSE  2
34f0: 64 72 6f 70 20 66 61 6c 73 65 20 20 54 48 45 4e  drop false  THEN
3500: 0a 20 20 20 20 54 48 45 4e 20 3b 0a 0a 3a 20 74  .    THEN ;..: t
3510: 72 79 2d 64 65 63 72 79 70 74 20 28 20 2d 2d 20  ry-decrypt ( -- 
3520: 61 64 64 72 20 75 20 2f 20 30 20 30 20 29 0a 20  addr u / 0 0 ). 
3530: 20 20 20 6b 65 79 73 20 24 5b 5d 23 20 30 20 3f     keys $[]# 0 ?
3540: 44 4f 0a 09 49 20 6b 65 79 73 20 73 65 63 5b 5d  DO..I keys sec[]
3550: 40 20 74 72 79 2d 64 65 63 72 79 70 74 2d 6b 65  @ try-decrypt-ke
3560: 79 20 49 46 0a 09 20 20 20 20 49 20 6b 65 79 73  y IF..    I keys
3570: 20 24 5b 5d 20 40 20 3e 73 74 6f 72 65 6b 65 79   $[] @ >storekey
3580: 20 21 20 75 6e 6c 6f 6f 70 20 20 45 58 49 54 20   ! unloop  EXIT 
3590: 20 54 48 45 4e 0a 09 32 64 72 6f 70 0a 20 20 20   THEN..2drop.   
35a0: 20 4c 4f 4f 50 20 20 30 20 30 20 3b 0a 0a 3a 20   LOOP  0 0 ;..: 
35b0: 64 6f 2d 6b 65 79 20 28 20 61 64 64 72 20 75 20  do-key ( addr u 
35c0: 2f 20 30 20 30 20 20 2d 2d 20 29 0a 20 20 20 20  / 0 0  -- ).    
35d0: 64 75 70 20 30 3d 20 49 46 20 20 32 64 72 6f 70  dup 0= IF  2drop
35e0: 20 20 45 58 49 54 20 20 54 48 45 4e 0a 20 20 20    EXIT  THEN.   
35f0: 20 73 61 6d 70 6c 65 2d 6b 65 79 20 2e 64 6f 2d   sample-key .do-
3600: 63 6d 64 2d 6c 6f 6f 70 20 3b 0a 0a 3a 20 72 65  cmd-loop ;..: re
3610: 61 64 2d 6b 65 79 73 2d 6c 6f 6f 70 20 28 20 66  ad-keys-loop ( f
3620: 64 20 2d 2d 20 29 20 20 3e 72 20 30 2e 20 72 40  d -- )  >r 0. r@
3630: 20 72 65 70 6f 73 69 74 69 6f 6e 2d 66 69 6c 65   reposition-file
3640: 20 74 68 72 6f 77 0a 20 20 20 20 42 45 47 49 4e   throw.    BEGIN
3650: 0a 09 72 40 20 66 69 6c 65 2d 70 6f 73 69 74 69  ..r@ file-positi
3660: 6f 6e 20 74 68 72 6f 77 20 64 3e 36 34 20 6b 65  on throw d>64 ke
3670: 79 2d 72 65 61 64 2d 6f 66 66 73 65 74 20 36 34  y-read-offset 64
3680: 21 0a 09 6b 65 79 70 61 63 6b 20 6b 65 79 70 61  !..keypack keypa
3690: 63 6b 2d 61 6c 6c 23 20 72 40 20 72 65 61 64 2d  ck-all# r@ read-
36a0: 66 69 6c 65 20 74 68 72 6f 77 0a 09 6b 65 79 70  file throw..keyp
36b0: 61 63 6b 2d 61 6c 6c 23 20 3d 20 57 48 49 4c 45  ack-all# = WHILE
36c0: 20 20 74 72 79 2d 64 65 63 72 79 70 74 20 64 6f    try-decrypt do
36d0: 2d 6b 65 79 0a 20 20 20 20 52 45 50 45 41 54 20  -key.    REPEAT 
36e0: 20 72 64 72 6f 70 20 3b 0a 3a 20 72 65 61 64 2d   rdrop ;.: read-
36f0: 6b 65 79 2d 6c 6f 6f 70 20 28 20 2d 2d 20 29 20  key-loop ( -- ) 
3700: 3f 6b 65 79 2d 73 66 64 20 72 65 61 64 2d 6b 65  ?key-sfd read-ke
3710: 79 73 2d 6c 6f 6f 70 20 3b 0a 3a 20 72 65 61 64  ys-loop ;.: read
3720: 2d 70 6b 65 79 2d 6c 6f 6f 70 20 28 20 2d 2d 20  -pkey-loop ( -- 
3730: 29 20 70 77 2d 6c 65 76 65 6c 23 20 3e 72 20 2d  ) pw-level# >r -
3740: 31 20 74 6f 20 70 77 2d 6c 65 76 65 6c 23 0a 20  1 to pw-level#. 
3750: 20 20 20 3f 6b 65 79 2d 70 66 64 20 72 65 61 64     ?key-pfd read
3760: 2d 6b 65 79 73 2d 6c 6f 6f 70 20 72 3e 20 74 6f  -keys-loop r> to
3770: 20 70 77 2d 6c 65 76 65 6c 23 20 3b 0a 0a 3a 20   pw-level# ;..: 
3780: 72 65 61 64 2d 6b 65 79 73 20 28 20 2d 2d 20 29  read-keys ( -- )
3790: 0a 20 20 20 20 72 65 61 64 2d 6b 65 79 2d 6c 6f  .    read-key-lo
37a0: 6f 70 20 72 65 61 64 2d 70 6b 65 79 2d 6c 6f 6f  op read-pkey-loo
37b0: 70 20 3b 0a 0a 5c 20 73 65 6c 65 63 74 20 6b 65  p ;..\ select ke
37c0: 79 20 62 79 20 6e 69 63 6b 0a 0a 3a 20 3e 72 61  y by nick..: >ra
37d0: 77 2d 6b 65 79 20 28 20 6f 20 2d 2d 20 29 0a 20  w-key ( o -- ). 
37e0: 20 20 20 64 75 70 20 30 3d 20 21 21 6e 6f 2d 6e     dup 0= !!no-n
37f0: 69 63 6b 21 21 20 3e 6f 0a 20 20 20 20 6b 65 2d  ick!! >o.    ke-
3800: 70 6b 20 24 40 20 70 6b 63 20 73 77 61 70 20 70  pk $@ pkc swap p
3810: 6b 72 6b 23 20 75 6d 69 6e 20 6d 6f 76 65 0a 20  krk# umin move. 
3820: 20 20 20 6b 65 2d 70 73 6b 20 73 65 63 40 20 6d     ke-psk sec@ m
3830: 79 2d 30 6b 65 79 20 73 65 63 21 0a 20 20 20 20  y-0key sec!.    
3840: 6b 65 2d 73 6b 20 73 65 63 40 20 73 6b 63 20 73  ke-sk sec@ skc s
3850: 77 61 70 20 6b 65 79 73 69 7a 65 20 75 6d 69 6e  wap keysize umin
3860: 20 6d 6f 76 65 0a 20 20 20 20 3e 73 6b 73 69 67   move.    >sksig
3870: 20 6f 3e 20 3b 0a 0a 3a 20 3e 6b 65 79 20 28 20   o> ;..: >key ( 
3880: 61 64 64 72 20 75 20 2d 2d 20 29 0a 20 20 20 20  addr u -- ).    
3890: 6b 65 79 2d 74 61 62 6c 65 20 40 20 30 3d 20 49  key-table @ 0= I
38a0: 46 20 20 72 65 61 64 2d 6b 65 79 73 20 20 54 48  F  read-keys  TH
38b0: 45 4e 0a 20 20 20 20 6e 69 63 6b 2d 6b 65 79 20  EN.    nick-key 
38c0: 3e 72 61 77 2d 6b 65 79 20 3b 0a 0a 3a 20 69 27  >raw-key ;..: i'
38d0: 6d 20 28 20 22 6e 61 6d 65 22 20 2d 2d 20 29 20  m ( "name" -- ) 
38e0: 70 61 72 73 65 2d 6e 61 6d 65 20 3e 6b 65 79 20  parse-name >key 
38f0: 3b 0a 3a 20 70 6b 27 20 28 20 22 6e 61 6d 65 22  ;.: pk' ( "name"
3900: 20 2d 2d 20 61 64 64 72 20 75 20 29 0a 20 20 20   -- addr u ).   
3910: 20 70 61 72 73 65 2d 6e 61 6d 65 20 6e 69 63 6b   parse-name nick
3920: 3e 70 6b 20 3b 0a 0a 3a 20 64 65 73 74 2d 6b 65  >pk ;..: dest-ke
3930: 79 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29 20  y ( addr u -- ) 
3940: 64 75 70 20 30 3d 20 49 46 20 20 32 64 72 6f 70  dup 0= IF  2drop
3950: 20 20 45 58 49 54 20 20 54 48 45 4e 0a 20 20 20    EXIT  THEN.   
3960: 20 6e 69 63 6b 2d 6b 65 79 20 3e 6f 20 6f 20 30   nick-key >o o 0
3970: 3d 20 21 21 75 6e 6b 6e 6f 77 6e 2d 6b 65 79 21  = !!unknown-key!
3980: 21 0a 20 20 20 20 6b 65 2d 70 73 6b 20 73 65 63  !.    ke-psk sec
3990: 40 20 73 74 61 74 65 23 20 75 6d 69 6e 0a 20 20  @ state# umin.  
39a0: 20 20 6b 65 2d 70 6b 20 24 40 20 6b 65 79 73 69    ke-pk $@ keysi
39b0: 7a 65 20 75 6d 69 6e 20 6f 3e 0a 20 20 20 20 64  ze umin o>.    d
39c0: 65 73 74 2d 70 75 62 6b 65 79 20 24 21 20 20 64  est-pubkey $!  d
39d0: 65 73 74 2d 30 6b 65 79 20 73 65 63 21 20 3b 0a  est-0key sec! ;.
39e0: 0a 3a 20 72 65 70 6c 61 63 65 2d 6b 65 79 20 31  .: replace-key 1
39f0: 20 2f 73 74 72 69 6e 67 20 7b 20 72 65 76 2d 61   /string { rev-a
3a00: 64 64 72 20 75 20 2d 2d 20 6f 20 7d 20 5c 20 72  ddr u -- o } \ r
3a10: 65 76 6f 63 61 74 69 6f 6e 20 74 69 63 6b 65 74  evocation ticket
3a20: 0a 20 20 20 20 6b 65 79 28 20 2e 22 20 52 65 70  .    key( ." Rep
3a30: 6c 61 63 65 3a 22 20 63 72 20 6f 20 63 65 6c 6c  lace:" cr o cell
3a40: 2d 20 30 20 2e 6b 65 79 20 29 0a 20 20 20 20 73  - 0 .key ).    s
3a50: 22 20 23 72 65 76 6f 6b 65 64 22 20 64 75 70 20  " #revoked" dup 
3a60: 3e 72 20 6b 65 2d 6e 69 63 6b 20 24 2b 21 0a 20  >r ke-nick $+!. 
3a70: 20 20 20 6b 65 2d 6e 69 63 6b 20 24 40 20 72 3e     ke-nick $@ r>
3a80: 20 2d 20 6b 65 2d 70 72 6f 66 20 24 40 20 6b 65   - ke-prof $@ ke
3a90: 2d 70 73 6b 20 73 65 63 40 20 6b 65 2d 73 69 67  -psk sec@ ke-sig
3aa0: 73 20 6b 65 2d 74 79 70 65 20 40 0a 20 20 20 20  s ke-type @.    
3ab0: 72 65 76 2d 61 64 64 72 20 70 6b 72 6b 23 20 6b  rev-addr pkrk# k
3ac0: 65 79 3f 6e 65 77 20 3e 6f 0a 20 20 20 20 6b 65  ey?new >o.    ke
3ad0: 2d 74 79 70 65 20 21 20 5b 3a 20 6b 65 2d 73 69  -type ! [: ke-si
3ae0: 67 73 20 24 2b 5b 5d 21 20 3b 5d 20 24 5b 5d 6d  gs $+[]! ;] $[]m
3af0: 61 70 20 6b 65 2d 70 73 6b 20 73 65 63 21 20 6b  ap ke-psk sec! k
3b00: 65 2d 70 72 6f 66 20 24 21 20 6b 65 2d 6e 69 63  e-prof $! ke-nic
3b10: 6b 20 24 21 0a 20 20 20 20 72 65 76 2d 61 64 64  k $!.    rev-add
3b20: 72 20 70 6b 72 6b 23 20 6b 65 2d 70 6b 20 24 21  r pkrk# ke-pk $!
3b30: 0a 20 20 20 20 72 65 76 2d 61 64 64 72 20 75 20  .    rev-addr u 
3b40: 2b 20 31 2d 20 64 75 70 20 63 40 20 32 2a 20 2d  + 1- dup c@ 2* -
3b50: 20 24 31 30 20 2d 20 24 31 30 20 6b 65 2d 73 65   $10 - $10 ke-se
3b60: 6c 66 73 69 67 20 24 21 0a 20 20 20 20 6b 65 79  lfsig $!.    key
3b70: 28 20 2e 22 20 77 69 74 68 3a 22 20 63 72 20 6f  ( ." with:" cr o
3b80: 20 63 65 6c 6c 2d 20 30 20 2e 6b 65 79 20 29 20   cell- 0 .key ) 
3b90: 6f 20 6f 3e 20 3b 0a 0a 3a 20 72 65 6e 65 77 2d  o o> ;..: renew-
3ba0: 6b 65 79 20 28 20 72 65 76 61 64 64 72 20 75 31  key ( revaddr u1
3bb0: 20 6b 65 79 61 64 64 72 20 75 32 20 2d 2d 20 6f   keyaddr u2 -- o
3bc0: 20 29 0a 20 20 20 20 63 75 72 72 65 6e 74 2d 6b   ).    current-k
3bd0: 65 79 20 3e 6f 20 72 65 70 6c 61 63 65 2d 6b 65  ey >o replace-ke
3be0: 79 20 6f 3e 0a 20 20 20 20 3e 6f 20 73 6b 63 20  y o>.    >o skc 
3bf0: 6b 65 79 73 69 7a 65 20 6b 65 2d 73 6b 20 73 65  keysize ke-sk se
3c00: 63 21 20 6f 20 6f 3e 20 3b 0a 0a 5c 20 72 65 76  c! o o> ;..\ rev
3c10: 6f 6b 61 74 69 6f 6e 0a 0a 34 20 64 61 74 65 73  okation..4 dates
3c20: 69 7a 65 23 20 2b 20 6b 65 79 73 69 7a 65 20 39  ize# + keysize 9
3c30: 20 2a 20 2b 20 43 6f 6e 73 74 61 6e 74 20 72 65   * + Constant re
3c40: 76 73 69 7a 65 23 0a 0a 56 61 72 69 61 62 6c 65  vsize#..Variable
3c50: 20 72 65 76 74 6f 6b 65 6e 0a 0a 3a 20 30 6f 6c   revtoken..: 0ol
3c60: 64 6b 65 79 20 28 20 2d 2d 20 29 20 5c 20 70 75  dkey ( -- ) \ pu
3c70: 62 6b 65 79 73 20 63 61 6e 20 73 74 61 79 0a 20  bkeys can stay. 
3c80: 20 20 20 6f 6c 64 73 6b 63 20 6b 65 79 73 69 7a     oldskc keysiz
3c90: 65 20 65 72 61 73 65 20 20 6f 6c 64 73 6b 72 65  e erase  oldskre
3ca0: 76 20 6b 65 79 73 69 7a 65 20 65 72 61 73 65 20  v keysize erase 
3cb0: 3b 0a 0a 3a 20 6b 65 79 6d 6f 76 65 20 28 20 61  ;..: keymove ( a
3cc0: 64 64 72 31 20 61 64 64 72 32 20 2d 2d 20 29 20  ddr1 addr2 -- ) 
3cd0: 20 6b 65 79 73 69 7a 65 20 6d 6f 76 65 20 3b 0a   keysize move ;.
3ce0: 0a 3a 20 72 65 76 6f 6b 65 2d 76 65 72 69 66 79  .: revoke-verify
3cf0: 20 28 20 61 64 64 72 20 75 31 20 70 6b 20 73 74   ( addr u1 pk st
3d00: 72 69 6e 67 20 75 32 20 2d 2d 20 61 64 64 72 20  ring u2 -- addr 
3d10: 75 20 66 6c 61 67 20 29 20 72 6f 74 20 3e 72 20  u flag ) rot >r 
3d20: 32 3e 72 20 63 3a 30 6b 65 79 0a 20 20 20 20 73  2>r c:0key.    s
3d30: 69 67 6f 6e 6c 79 73 69 7a 65 23 20 2d 20 32 64  igonlysize# - 2d
3d40: 75 70 20 32 72 3e 20 3e 6b 65 79 65 64 2d 68 61  up 2r> >keyed-ha
3d50: 73 68 0a 20 20 20 20 73 69 67 64 61 74 65 20 2b  sh.    sigdate +
3d60: 64 61 74 65 0a 20 20 20 20 32 64 75 70 20 2b 20  date.    2dup + 
3d70: 72 3e 20 65 64 2d 76 65 72 69 66 79 20 3b 0a 0a  r> ed-verify ;..
3d80: 3a 20 3e 72 65 76 6f 6b 65 20 28 20 73 6b 72 65  : >revoke ( skre
3d90: 76 20 2d 2d 20 29 20 20 73 6b 72 65 76 20 6b 65  v -- )  skrev ke
3da0: 79 6d 6f 76 65 20 20 63 68 65 63 6b 2d 72 65 76  ymove  check-rev
3db0: 3f 20 30 3d 20 21 21 6e 6f 74 2d 6d 79 2d 72 65  ? 0= !!not-my-re
3dc0: 76 73 6b 21 21 20 3b 0a 0a 3a 20 2b 72 65 76 73  vsk!! ;..: +revs
3dd0: 69 67 6e 20 28 20 73 6b 20 70 6b 20 2d 2d 20 29  ign ( sk pk -- )
3de0: 20 20 73 6b 73 69 67 20 2d 72 6f 74 20 65 64 2d    sksig -rot ed-
3df0: 73 69 67 6e 20 72 65 76 74 6f 6b 65 6e 20 24 2b  sign revtoken $+
3e00: 21 20 62 6c 20 72 65 76 74 6f 6b 65 6e 20 63 24  ! bl revtoken c$
3e10: 2b 21 20 3b 0a 0a 3a 20 73 69 67 6e 2d 74 6f 6b  +! ;..: sign-tok
3e20: 65 6e 2c 20 28 20 73 6b 20 70 6b 20 73 74 72 69  en, ( sk pk stri
3e30: 6e 67 20 75 32 20 2d 2d 20 29 0a 20 20 20 20 63  ng u2 -- ).    c
3e40: 3a 30 6b 65 79 20 72 65 76 74 6f 6b 65 6e 20 24  :0key revtoken $
3e50: 40 20 32 73 77 61 70 20 3e 6b 65 79 65 64 2d 68  @ 2swap >keyed-h
3e60: 61 73 68 0a 20 20 20 20 73 69 67 64 61 74 65 20  ash.    sigdate 
3e70: 2b 64 61 74 65 20 2b 72 65 76 73 69 67 6e 20 3b  +date +revsign ;
3e80: 0a 0a 3a 20 72 65 76 6f 6b 65 2d 6b 65 79 20 28  ..: revoke-key (
3e90: 20 2d 2d 20 61 64 64 72 20 75 20 29 0a 20 20 20   -- addr u ).   
3ea0: 20 73 6b 63 20 6f 6c 64 73 6b 63 20 6b 65 79 6d   skc oldskc keym
3eb0: 6f 76 65 20 20 70 6b 63 20 6f 6c 64 70 6b 63 20  ove  pkc oldpkc 
3ec0: 6b 65 79 6d 6f 76 65 20 20 73 6b 72 65 76 20 6f  keymove  skrev o
3ed0: 6c 64 73 6b 72 65 76 20 6b 65 79 6d 6f 76 65 0a  ldskrev keymove.
3ee0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
3ef0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
3f00: 20 20 20 20 20 20 20 20 20 20 20 5c 20 62 61 63             \ bac
3f10: 6b 75 70 20 6b 65 79 73 0a 20 20 20 20 6f 6c 64  kup keys.    old
3f20: 73 6b 72 65 76 20 6f 6c 64 70 6b 72 65 76 20 73  skrev oldpkrev s
3f30: 6b 3e 70 6b 20 20 20 20 20 20 20 20 20 20 20 20  k>pk            
3f40: 20 20 20 20 5c 20 67 65 6e 65 72 61 74 65 20 72      \ generate r
3f50: 65 76 6f 6b 61 74 69 6f 6e 20 70 75 62 6b 65 79  evokation pubkey
3f60: 0a 20 20 20 20 67 65 6e 2d 6b 65 79 73 20 20 20  .    gen-keys   
3f70: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
3f80: 20 20 20 20 20 20 20 20 20 20 20 20 5c 20 67 65              \ ge
3f90: 6e 65 72 61 74 65 20 6e 65 77 20 6b 65 79 73 0a  nerate new keys.
3fa0: 20 20 20 20 70 6b 63 20 6b 65 79 73 69 7a 65 20      pkc keysize 
3fb0: 32 2a 20 72 65 76 74 6f 6b 65 6e 20 24 21 20 20  2* revtoken $!  
3fc0: 20 20 20 20 20 20 20 20 20 20 20 5c 20 6d 79 20             \ my 
3fd0: 6e 65 77 20 6b 65 79 0a 20 20 20 20 6f 6c 64 70  new key.    oldp
3fe0: 6b 72 65 76 20 6b 65 79 73 69 7a 65 20 72 65 76  krev keysize rev
3ff0: 74 6f 6b 65 6e 20 24 2b 21 20 20 20 20 20 20 20  token $+!       
4000: 20 20 20 5c 20 72 65 76 6f 6b 65 20 74 6f 6b 65     \ revoke toke
4010: 6e 0a 20 20 20 20 6f 6c 64 73 6b 72 65 76 20 6f  n.    oldskrev o
4020: 6c 64 70 6b 72 65 76 20 22 72 65 76 6f 6b 65 22  ldpkrev "revoke"
4030: 20 73 69 67 6e 2d 74 6f 6b 65 6e 2c 20 5c 20 72   sign-token, \ r
4040: 65 76 6f 6b 65 20 73 69 67 6e 61 74 75 72 65 0a  evoke signature.
4050: 20 20 20 20 73 6b 63 20 70 6b 63 20 22 73 65 6c      skc pkc "sel
4060: 66 73 69 67 6e 22 20 73 69 67 6e 2d 74 6f 6b 65  fsign" sign-toke
4070: 6e 2c 20 20 20 20 20 20 20 20 20 5c 20 73 65 6c  n,         \ sel
4080: 66 20 73 69 67 6e 65 64 20 77 69 74 68 20 6e 65  f signed with ne
4090: 77 20 6b 65 79 0a 20 20 20 20 22 21 22 20 72 65  w key.    "!" re
40a0: 76 74 6f 6b 65 6e 20 30 20 24 69 6e 73 20 20 20  vtoken 0 $ins   
40b0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
40c0: 20 5c 20 22 21 22 20 2b 20 6f 6c 64 6b 65 79 6c   \ "!" + oldkeyl
40d0: 65 6e 2b 6e 65 77 6b 65 79 6c 65 6e 20 74 6f 20  en+newkeylen to 
40e0: 66 6c 61 67 20 72 65 76 6f 6b 61 74 69 6f 6e 0a  flag revokation.
40f0: 20 20 20 20 72 65 76 74 6f 6b 65 6e 20 24 40 20      revtoken $@ 
4100: 67 65 6e 3e 68 6f 73 74 20 32 64 72 6f 70 20 20  gen>host 2drop  
4110: 20 20 20 20 20 20 20 20 20 20 20 5c 20 73 69 67             \ sig
4120: 6e 20 68 6f 73 74 20 69 6e 66 6f 72 6d 61 74 69  n host informati
4130: 6f 6e 20 77 69 74 68 20 6f 6c 64 20 6b 65 79 0a  on with old key.
4140: 20 20 20 20 73 69 67 64 61 74 65 20 2b 64 61 74      sigdate +dat
4150: 65 20 73 69 67 64 61 74 65 20 64 61 74 65 73 69  e sigdate datesi
4160: 7a 65 23 20 72 65 76 74 6f 6b 65 6e 20 24 2b 21  ze# revtoken $+!
4170: 0a 20 20 20 20 6f 6c 64 73 6b 63 20 6f 6c 64 70  .    oldskc oldp
4180: 6b 63 20 2b 72 65 76 73 69 67 6e 0a 20 20 20 20  kc +revsign.    
4190: 30 6f 6c 64 6b 65 79 20 72 65 76 74 6f 6b 65 6e  0oldkey revtoken
41a0: 20 24 40 20 3b 0a 0a 30 20 5b 49 46 5d 0a 4c 6f   $@ ;..0 [IF].Lo
41b0: 63 61 6c 20 56 61 72 69 61 62 6c 65 73 3a 0a 66  cal Variables:.f
41c0: 6f 72 74 68 2d 6c 6f 63 61 6c 2d 77 6f 72 64 73  orth-local-words
41d0: 3a 0a 20 20 20 20 28 0a 20 20 20 20 20 28 28 22  :.    (.     (("
41e0: 6e 65 74 32 6f 3a 22 20 22 2b 6e 65 74 32 6f 3a  net2o:" "+net2o:
41f0: 22 29 20 64 65 66 69 6e 69 74 69 6f 6e 2d 73 74  ") definition-st
4200: 61 72 74 65 72 20 28 66 6f 6e 74 2d 6c 6f 63 6b  arter (font-lock
4210: 2d 6b 65 79 77 6f 72 64 2d 66 61 63 65 20 2e 20  -keyword-face . 
4220: 31 29 0a 20 20 20 20 20 20 22 5b 20 5c 74 5c 6e  1).      "[ \t\n
4230: 5d 22 20 74 20 6e 61 6d 65 20 28 66 6f 6e 74 2d  ]" t name (font-
4240: 6c 6f 63 6b 2d 66 75 6e 63 74 69 6f 6e 2d 6e 61  lock-function-na
4250: 6d 65 2d 66 61 63 65 20 2e 20 33 29 29 0a 20 20  me-face . 3)).  
4260: 20 20 20 28 28 22 64 65 62 75 67 3a 22 20 22 66     (("debug:" "f
4270: 69 65 6c 64 3a 22 20 22 32 66 69 65 6c 64 3a 22  ield:" "2field:"
4280: 20 22 73 66 66 69 65 6c 64 3a 22 20 22 64 66 66   "sffield:" "dff
4290: 69 65 6c 64 3a 22 20 22 36 34 66 69 65 6c 64 3a  ield:" "64field:
42a0: 22 20 22 75 76 61 72 22 20 22 75 76 61 6c 75 65  " "uvar" "uvalue
42b0: 22 29 20 6e 6f 6e 2d 69 6d 6d 65 64 69 61 74 65  ") non-immediate
42c0: 20 28 66 6f 6e 74 2d 6c 6f 63 6b 2d 74 79 70 65   (font-lock-type
42d0: 2d 66 61 63 65 20 2e 20 32 29 0a 20 20 20 20 20  -face . 2).     
42e0: 20 22 5b 20 5c 74 5c 6e 5d 22 20 74 20 6e 61 6d   "[ \t\n]" t nam
42f0: 65 20 28 66 6f 6e 74 2d 6c 6f 63 6b 2d 76 61 72  e (font-lock-var
4300: 69 61 62 6c 65 2d 6e 61 6d 65 2d 66 61 63 65 20  iable-name-face 
4310: 2e 20 33 29 29 0a 20 20 20 20 20 28 22 5b 61 2d  . 3)).     ("[a-
4320: 7a 30 2d 39 5d 2b 28 22 20 69 6d 6d 65 64 69 61  z0-9]+(" immedia
4330: 74 65 20 28 66 6f 6e 74 2d 6c 6f 63 6b 2d 63 6f  te (font-lock-co
4340: 6d 6d 65 6e 74 2d 66 61 63 65 20 2e 20 31 29 0a  mment-face . 1).
4350: 20 20 20 20 20 20 22 29 22 20 6e 69 6c 20 63 6f        ")" nil co
4360: 6d 6d 65 6e 74 20 28 66 6f 6e 74 2d 6c 6f 63 6b  mment (font-lock
4370: 2d 63 6f 6d 6d 65 6e 74 2d 66 61 63 65 20 2e 20  -comment-face . 
4380: 31 29 29 0a 20 20 20 20 29 0a 66 6f 72 74 68 2d  1)).    ).forth-
4390: 6c 6f 63 61 6c 2d 69 6e 64 65 6e 74 2d 77 6f 72  local-indent-wor
43a0: 64 73 3a 0a 20 20 20 20 28 0a 20 20 20 20 20 28  ds:.    (.     (
43b0: 28 22 6e 65 74 32 6f 3a 22 20 22 2b 6e 65 74 32  ("net2o:" "+net2
43c0: 6f 3a 22 29 20 28 30 20 2e 20 32 29 20 28 30 20  o:") (0 . 2) (0 
43d0: 2e 20 32 29 20 6e 6f 6e 2d 69 6d 6d 65 64 69 61  . 2) non-immedia
43e0: 74 65 29 0a 20 20 20 20 20 28 28 22 5b 3a 22 20  te).     (("[:" 
43f0: 22 6b 65 79 3a 63 6f 64 65 22 29 20 28 30 20 2e  "key:code") (0 .
4400: 20 31 29 20 28 30 20 2e 20 31 29 20 69 6d 6d 65   1) (0 . 1) imme
4410: 64 69 61 74 65 29 0a 20 20 20 20 20 28 28 22 3b  diate).     ((";
4420: 5d 22 20 22 65 6e 64 3a 6b 65 79 22 29 20 28 2d  ]" "end:key") (-
4430: 31 20 2e 20 30 29 20 28 30 20 2e 20 2d 31 29 20  1 . 0) (0 . -1) 
4440: 69 6d 6d 65 64 69 61 74 65 29 0a 20 20 20 20 29  immediate).    )
4450: 0a 45 6e 64 3a 0a 5b 54 48 45 4e 5d              .End:.[THEN]