Artifact
7b4567e74b6c882aea1d9aa407f6f6b0b9981511:
- File
net2o-keys.fs
— part of check-in
[27c5850fba]
at
2015-03-02 02:24:56
on branch trunk
— Threefish AEAD
(user:
bernd
size: 15931)
0000: 5c 20 6e 65 74 32 6f 20 6b 65 79 20 73 74 6f 72 \ net2o key stor
0010: 61 67 65 0a 0a 5c 20 43 6f 70 79 72 69 67 68 74 age..\ Copyright
0020: 20 28 43 29 20 32 30 31 30 2d 32 30 31 35 20 20 (C) 2010-2015
0030: 20 42 65 72 6e 64 20 50 61 79 73 61 6e 0a 0a 5c Bernd Paysan..\
0040: 20 54 68 69 73 20 70 72 6f 67 72 61 6d 20 69 73 This program is
0050: 20 66 72 65 65 20 73 6f 66 74 77 61 72 65 3a 20 free software:
0060: 79 6f 75 20 63 61 6e 20 72 65 64 69 73 74 72 69 you can redistri
0070: 62 75 74 65 20 69 74 20 61 6e 64 2f 6f 72 20 6d bute it and/or m
0080: 6f 64 69 66 79 0a 5c 20 69 74 20 75 6e 64 65 72 odify.\ it under
0090: 20 74 68 65 20 74 65 72 6d 73 20 6f 66 20 74 68 the terms of th
00a0: 65 20 47 4e 55 20 41 66 66 65 72 6f 20 47 65 6e e GNU Affero Gen
00b0: 65 72 61 6c 20 50 75 62 6c 69 63 20 4c 69 63 65 eral Public Lice
00c0: 6e 73 65 20 61 73 20 70 75 62 6c 69 73 68 65 64 nse as published
00d0: 20 62 79 0a 5c 20 74 68 65 20 46 72 65 65 20 53 by.\ the Free S
00e0: 6f 66 74 77 61 72 65 20 46 6f 75 6e 64 61 74 69 oftware Foundati
00f0: 6f 6e 2c 20 65 69 74 68 65 72 20 76 65 72 73 69 on, either versi
0100: 6f 6e 20 33 20 6f 66 20 74 68 65 20 4c 69 63 65 on 3 of the Lice
0110: 6e 73 65 2c 20 6f 72 0a 5c 20 28 61 74 20 79 6f nse, or.\ (at yo
0120: 75 72 20 6f 70 74 69 6f 6e 29 20 61 6e 79 20 6c ur option) any l
0130: 61 74 65 72 20 76 65 72 73 69 6f 6e 2e 0a 0a 5c ater version...\
0140: 20 54 68 69 73 20 70 72 6f 67 72 61 6d 20 69 73 This program is
0150: 20 64 69 73 74 72 69 62 75 74 65 64 20 69 6e 20 distributed in
0160: 74 68 65 20 68 6f 70 65 20 74 68 61 74 20 69 74 the hope that it
0170: 20 77 69 6c 6c 20 62 65 20 75 73 65 66 75 6c 2c will be useful,
0180: 0a 5c 20 62 75 74 20 57 49 54 48 4f 55 54 20 41 .\ but WITHOUT A
0190: 4e 59 20 57 41 52 52 41 4e 54 59 3b 20 77 69 74 NY WARRANTY; wit
01a0: 68 6f 75 74 20 65 76 65 6e 20 74 68 65 20 69 6d hout even the im
01b0: 70 6c 69 65 64 20 77 61 72 72 61 6e 74 79 20 6f plied warranty o
01c0: 66 0a 5c 20 4d 45 52 43 48 41 4e 54 41 42 49 4c f.\ MERCHANTABIL
01d0: 49 54 59 20 6f 72 20 46 49 54 4e 45 53 53 20 46 ITY or FITNESS F
01e0: 4f 52 20 41 20 50 41 52 54 49 43 55 4c 41 52 20 OR A PARTICULAR
01f0: 50 55 52 50 4f 53 45 2e 20 20 53 65 65 20 74 68 PURPOSE. See th
0200: 65 0a 5c 20 47 4e 55 20 41 66 66 65 72 6f 20 47 e.\ GNU Affero G
0210: 65 6e 65 72 61 6c 20 50 75 62 6c 69 63 20 4c 69 eneral Public Li
0220: 63 65 6e 73 65 20 66 6f 72 20 6d 6f 72 65 20 64 cense for more d
0230: 65 74 61 69 6c 73 2e 0a 0a 5c 20 59 6f 75 20 73 etails...\ You s
0240: 68 6f 75 6c 64 20 68 61 76 65 20 72 65 63 65 69 hould have recei
0250: 76 65 64 20 61 20 63 6f 70 79 20 6f 66 20 74 68 ved a copy of th
0260: 65 20 47 4e 55 20 41 66 66 65 72 6f 20 47 65 6e e GNU Affero Gen
0270: 65 72 61 6c 20 50 75 62 6c 69 63 20 4c 69 63 65 eral Public Lice
0280: 6e 73 65 0a 5c 20 61 6c 6f 6e 67 20 77 69 74 68 nse.\ along with
0290: 20 74 68 69 73 20 70 72 6f 67 72 61 6d 2e 20 20 this program.
02a0: 49 66 20 6e 6f 74 2c 20 73 65 65 20 3c 68 74 74 If not, see <htt
02b0: 70 3a 2f 2f 77 77 77 2e 67 6e 75 2e 6f 72 67 2f p://www.gnu.org/
02c0: 6c 69 63 65 6e 73 65 73 2f 3e 2e 0a 0a 72 65 71 licenses/>...req
02d0: 75 69 72 65 20 6d 6b 64 69 72 2e 66 73 0a 0a 5c uire mkdir.fs..\
02e0: 20 61 63 63 65 70 74 20 66 6f 72 20 70 61 73 73 accept for pass
02f0: 77 6f 72 64 20 65 6e 74 72 79 0a 0a 3a 20 61 63 word entry..: ac
0300: 63 65 70 74 2a 20 28 20 61 64 64 72 20 75 20 2d cept* ( addr u -
0310: 2d 20 75 27 20 29 0a 20 20 20 20 5c 67 20 61 63 - u' ). \g ac
0320: 63 65 70 74 2d 6c 69 6b 65 20 69 6e 70 75 74 2c cept-like input,
0330: 20 62 75 74 20 74 79 70 65 73 20 2a 20 69 6e 73 but types * ins
0340: 74 65 61 64 20 6f 66 20 74 68 65 20 63 68 61 72 tead of the char
0350: 61 63 74 65 72 0a 20 20 20 20 5c 67 20 64 6f 6e acter. \g don
0360: 27 74 20 73 61 76 65 20 69 6e 74 6f 20 68 69 73 't save into his
0370: 74 6f 72 79 0a 20 20 20 20 64 75 70 20 3e 72 0a tory. dup >r.
0380: 20 20 20 20 42 45 47 49 4e 20 20 78 6b 65 79 20 BEGIN xkey
0390: 64 75 70 20 23 63 72 20 3c 3e 20 57 48 49 4c 45 dup #cr <> WHILE
03a0: 0a 09 20 20 20 20 64 75 70 20 23 62 73 20 3d 20 .. dup #bs =
03b0: 6f 76 65 72 20 23 64 65 6c 20 3d 20 6f 72 20 49 over #del = or I
03c0: 46 0a 09 09 64 72 6f 70 20 64 75 70 20 72 40 20 F...drop dup r@
03d0: 75 3c 20 49 46 0a 09 09 20 20 20 20 6f 76 65 72 u< IF... over
03e0: 20 2b 20 3e 72 20 78 63 68 61 72 2d 20 72 3e 20 + >r xchar- r>
03f0: 6f 76 65 72 20 2d 0a 09 09 20 20 20 20 31 20 62 over -... 1 b
0400: 61 63 6b 73 70 61 63 65 73 20 73 70 61 63 65 20 ackspaces space
0410: 31 20 62 61 63 6b 73 70 61 63 65 73 0a 09 09 45 1 backspaces...E
0420: 4c 53 45 0a 09 09 20 20 20 20 62 65 6c 6c 0a 09 LSE... bell..
0430: 09 54 48 45 4e 0a 09 20 20 20 20 45 4c 53 45 0a .THEN.. ELSE.
0440: 09 09 2d 72 6f 74 20 78 63 21 2b 3f 20 30 3d 20 ..-rot xc!+? 0=
0450: 49 46 20 20 62 65 6c 6c 20 20 45 4c 53 45 20 20 IF bell ELSE
0460: 27 e2 ac a4 27 20 78 65 6d 69 74 20 20 54 48 45 '⬤' xemit THE
0470: 4e 0a 09 20 20 20 20 54 48 45 4e 0a 20 20 20 20 N.. THEN.
0480: 52 45 50 45 41 54 20 20 64 72 6f 70 20 20 6e 69 REPEAT drop ni
0490: 70 20 72 3e 20 73 77 61 70 20 2d 20 3b 0a 0a 5c p r> swap - ;..\
04a0: 20 4b 65 79 73 20 61 72 65 20 70 61 73 73 77 6f Keys are passwo
04b0: 72 64 73 20 61 6e 64 20 70 72 69 76 61 74 65 20 rds and private
04c0: 6b 65 79 73 20 28 73 65 6c 66 2d 6b 65 79 65 64 keys (self-keyed
04d0: 2c 20 69 2e 65 2e 20 70 72 69 76 61 74 65 2a 70 , i.e. private*p
04e0: 75 62 6c 69 63 20 6b 65 79 29 0a 0a 0a 32 20 56 ublic key)...2 V
04f0: 61 6c 75 65 20 70 77 2d 6c 65 76 65 6c 23 20 5c alue pw-level# \
0500: 20 70 77 2d 6c 65 76 65 6c 23 20 30 20 69 73 20 pw-level# 0 is
0510: 6c 6f 77 65 73 74 0a 5c 20 21 21 54 4f 44 4f 21 lowest.\ !!TODO!
0520: 21 20 77 65 20 6e 65 65 64 20 61 20 77 61 79 20 ! we need a way
0530: 74 6f 20 74 65 6c 6c 20 68 6f 77 20 6d 75 63 68 to tell how much
0540: 20 77 65 20 63 61 6e 20 74 72 75 73 74 20 6b 65 we can trust ke
0550: 79 73 0a 5c 20 70 61 73 73 77 6f 72 64 73 20 6e ys.\ passwords n
0560: 65 65 64 20 61 20 70 77 2d 6c 65 76 65 6c 20 28 eed a pw-level (
0570: 62 65 63 61 75 73 65 20 74 68 65 79 20 61 72 65 because they are
0580: 20 67 75 65 73 73 61 62 6c 65 29 0a 5c 20 73 65 guessable).\ se
0590: 63 72 65 74 73 20 64 6f 6e 27 74 2c 20 74 68 65 crets don't, the
05a0: 79 20 61 72 65 6e 27 74 2e 20 57 65 20 63 61 6e y aren't. We can
05b0: 20 71 75 69 63 6b 6c 79 20 64 65 63 72 79 70 74 quickly decrypt
05c0: 20 61 6c 6c 0a 5c 20 73 65 63 72 65 74 2d 62 61 all.\ secret-ba
05d0: 73 65 64 20 73 74 75 66 66 2c 20 77 69 74 68 6f sed stuff, witho
05e0: 75 74 20 62 6f 74 68 65 72 69 6e 67 20 77 69 74 ut bothering wit
05f0: 68 20 73 6c 6f 77 64 6f 77 6e 73 2e 0a 5c 20 53 h slowdowns..\ S
0600: 6f 20 73 65 63 72 65 74 73 20 73 68 6f 75 6c 64 o secrets should
0610: 20 75 73 65 20 6e 6f 72 6d 61 6c 20 73 74 72 69 use normal stri
0620: 6e 67 20 64 65 63 72 79 70 74 0a 0a 63 6d 64 2d ng decrypt..cmd-
0630: 62 75 66 30 20 63 6c 61 73 73 0a 20 20 20 20 6d buf0 class. m
0640: 61 78 64 61 74 61 20 2d 0a 20 20 20 20 6b 65 79 axdata -. key
0650: 2d 73 61 6c 74 23 20 75 76 61 72 20 6b 65 79 70 -salt# uvar keyp
0660: 61 63 6b 0a 20 20 20 20 6b 65 79 70 61 63 6b 23 ack. keypack#
0670: 20 20 75 76 61 72 20 6b 65 79 70 61 63 6b 2d 62 uvar keypack-b
0680: 75 66 0a 20 20 20 20 6b 65 79 2d 63 6b 73 75 6d uf. key-cksum
0690: 23 20 75 76 61 72 20 6b 65 79 70 61 63 6b 2d 63 # uvar keypack-c
06a0: 68 6b 73 75 6d 0a 65 6e 64 2d 63 6c 61 73 73 20 hksum.end-class
06b0: 63 6d 64 2d 6b 65 79 62 75 66 2d 63 0a 0a 63 6d cmd-keybuf-c..cm
06c0: 64 2d 6b 65 79 62 75 66 2d 63 20 6e 65 77 20 63 d-keybuf-c new c
06d0: 6d 64 62 75 66 3a 20 63 6f 64 65 2d 6b 65 79 0a mdbuf: code-key.
06e0: 0a 63 6f 64 65 2d 6b 65 79 0a 63 6d 64 30 6c 6f .code-key.cmd0lo
06f0: 63 6b 20 30 20 70 74 68 72 65 61 64 5f 6d 75 74 ck 0 pthread_mut
0700: 65 78 5f 69 6e 69 74 20 64 72 6f 70 0a 0a 3a 6e ex_init drop..:n
0710: 6f 6e 61 6d 65 20 28 20 2d 2d 20 61 64 64 72 20 oname ( -- addr
0720: 75 20 29 20 6b 65 79 70 61 63 6b 2d 62 75 66 20 u ) keypack-buf
0730: 63 6d 64 62 75 66 23 20 40 20 3b 20 74 6f 20 63 cmdbuf# @ ; to c
0740: 6d 64 62 75 66 24 0a 3a 6e 6f 6e 61 6d 65 20 28 mdbuf$.:noname (
0750: 20 2d 2d 20 6e 20 29 20 20 6b 65 79 70 61 63 6b -- n ) keypack
0760: 23 20 63 6d 64 62 75 66 23 20 40 20 2d 20 3b 20 # cmdbuf# @ - ;
0770: 74 6f 20 6d 61 78 73 74 72 69 6e 67 0a 0a 63 6f to maxstring..co
0780: 64 65 30 2d 62 75 66 0a 0a 5c 20 68 61 73 68 65 de0-buf..\ hashe
0790: 64 20 6b 65 79 20 64 61 74 61 20 62 61 73 65 0a d key data base.
07a0: 0a 55 73 65 72 20 3e 73 74 6f 72 65 6b 65 79 0a .User >storekey.
07b0: 0a 63 6d 64 2d 63 6c 61 73 73 20 63 6c 61 73 73 .cmd-class class
07c0: 0a 20 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 73 . field: ke-s
07d0: 6b 20 20 20 5c 20 73 65 63 72 65 74 20 6b 65 79 k \ secret key
07e0: 0a 20 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 70 . field: ke-p
07f0: 6b 20 20 20 5c 20 70 75 62 6c 69 63 20 6b 65 79 k \ public key
0800: 0a 20 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 74 . field: ke-t
0810: 79 70 65 20 5c 20 6b 65 79 20 74 79 70 65 0a 20 ype \ key type.
0820: 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 6e 69 63 field: ke-nic
0830: 6b 20 5c 20 6b 65 79 20 6e 69 63 6b 0a 20 20 20 k \ key nick.
0840: 20 66 69 65 6c 64 3a 20 6b 65 2d 70 73 6b 20 20 field: ke-psk
0850: 5c 20 70 72 65 73 68 61 72 65 64 20 6b 65 79 20 \ preshared key
0860: 66 6f 72 20 73 74 61 74 65 6c 65 73 73 20 63 6f for stateless co
0870: 6d 6d 75 6e 69 63 61 74 69 6f 6e 0a 20 20 20 20 mmunication.
0880: 66 69 65 6c 64 3a 20 6b 65 2d 70 72 6f 66 20 5c field: ke-prof \
0890: 20 70 72 6f 66 69 6c 65 20 6f 62 6a 65 63 74 0a profile object.
08a0: 20 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 73 65 field: ke-se
08b0: 6c 66 73 69 67 0a 20 20 20 20 66 69 65 6c 64 3a lfsig. field:
08c0: 20 6b 65 2d 73 69 67 73 0a 20 20 20 20 66 69 65 ke-sigs. fie
08d0: 6c 64 3a 20 6b 65 2d 73 74 6f 72 65 6b 65 79 20 ld: ke-storekey
08e0: 5c 20 75 73 65 64 20 74 6f 20 65 6e 63 72 79 70 \ used to encryp
08f0: 74 20 6f 6e 20 73 74 6f 72 61 67 65 0a 20 20 20 t on storage.
0900: 20 36 34 66 69 65 6c 64 3a 20 6b 65 2d 6f 66 66 64field: ke-off
0910: 73 65 74 20 5c 20 6f 66 66 73 65 74 20 69 6e 20 set \ offset in
0920: 6b 65 79 20 66 69 6c 65 0a 20 20 20 20 30 20 2b key file. 0 +
0930: 66 69 65 6c 64 20 6b 65 2d 65 6e 64 0a 65 6e 64 field ke-end.end
0940: 2d 63 6c 61 73 73 20 6b 65 79 2d 65 6e 74 72 79 -class key-entry
0950: 0a 0a 56 61 72 69 61 62 6c 65 20 6b 65 79 2d 65 ..Variable key-e
0960: 6e 74 72 79 2d 74 61 62 6c 65 0a 0a 30 20 43 6f ntry-table..0 Co
0970: 6e 73 74 61 6e 74 20 6b 65 79 23 61 6e 6f 6e 0a nstant key#anon.
0980: 31 20 43 6f 6e 73 74 61 6e 74 20 6b 65 79 23 75 1 Constant key#u
0990: 73 65 72 0a 32 20 43 6f 6e 73 74 61 6e 74 20 6b ser.2 Constant k
09a0: 65 79 23 67 72 6f 75 70 0a 0a 30 20 56 61 6c 75 ey#group..0 Valu
09b0: 65 20 73 61 6d 70 6c 65 2d 6b 65 79 0a 0a 56 61 e sample-key..Va
09c0: 72 69 61 62 6c 65 20 6b 65 79 2d 74 61 62 6c 65 riable key-table
09d0: 0a 0a 36 34 56 61 72 69 61 62 6c 65 20 6b 65 79 ..64Variable key
09e0: 2d 72 65 61 64 2d 6f 66 66 73 65 74 0a 0a 3a 20 -read-offset..:
09f0: 63 75 72 72 65 6e 74 2d 6b 65 79 20 28 20 61 64 current-key ( ad
0a00: 64 72 20 75 20 2d 2d 20 6f 20 29 0a 20 20 20 20 dr u -- o ).
0a10: 32 64 75 70 20 6b 65 79 73 69 7a 65 20 75 6d 69 2dup keysize umi
0a20: 6e 20 6b 65 79 2d 74 61 62 6c 65 20 23 40 20 64 n key-table #@ d
0a30: 72 6f 70 0a 20 20 20 20 64 75 70 20 30 3d 20 49 rop. dup 0= I
0a40: 46 20 20 64 72 6f 70 20 2e 22 20 75 6e 6b 6e 6f F drop ." unkno
0a50: 77 6e 20 6b 65 79 3a 20 22 20 38 35 74 79 70 65 wn key: " 85type
0a60: 20 63 72 20 20 30 20 45 58 49 54 20 20 54 48 45 cr 0 EXIT THE
0a70: 4e 0a 20 20 20 20 63 65 6c 6c 2b 20 3e 6f 20 6b N. cell+ >o k
0a80: 65 2d 70 6b 20 24 21 20 6f 20 6f 3e 20 3b 0a 0a e-pk $! o o> ;..
0a90: 3a 20 6b 65 79 3a 6e 65 77 20 28 20 61 64 64 72 : key:new ( addr
0aa0: 20 75 20 2d 2d 20 29 0a 20 20 20 20 5c 20 61 64 u -- ). \ ad
0ab0: 64 72 20 75 20 69 73 20 74 68 65 20 70 75 62 6c dr u is the publ
0ac0: 69 63 20 6b 65 79 0a 20 20 20 20 73 61 6d 70 6c ic key. sampl
0ad0: 65 2d 6b 65 79 20 3e 6f 0a 20 20 20 20 6b 65 79 e-key >o. key
0ae0: 2d 65 6e 74 72 79 2d 74 61 62 6c 65 20 40 20 74 -entry-table @ t
0af0: 6f 6b 65 6e 2d 74 61 62 6c 65 20 21 0a 20 20 20 oken-table !.
0b00: 20 6b 65 2d 73 6b 20 6b 65 2d 65 6e 64 20 6f 76 ke-sk ke-end ov
0b10: 65 72 20 2d 20 65 72 61 73 65 20 20 3e 73 74 6f er - erase >sto
0b20: 72 65 6b 65 79 20 40 20 6b 65 2d 73 74 6f 72 65 rekey @ ke-store
0b30: 6b 65 79 20 21 0a 20 20 20 20 6b 65 79 2d 72 65 key !. key-re
0b40: 61 64 2d 6f 66 66 73 65 74 20 36 34 40 20 6b 65 ad-offset 64@ ke
0b50: 2d 6f 66 66 73 65 74 20 36 34 21 0a 20 20 20 20 -offset 64!.
0b60: 6b 65 79 70 61 63 6b 2d 61 6c 6c 23 20 6e 3e 36 keypack-all# n>6
0b70: 34 20 6b 65 79 2d 72 65 61 64 2d 6f 66 66 73 65 4 key-read-offse
0b80: 74 20 36 34 2b 21 20 6f 20 63 65 6c 6c 2d 20 6b t 64+! o cell- k
0b90: 65 2d 65 6e 64 20 6f 76 65 72 20 2d 0a 20 20 20 e-end over -.
0ba0: 20 32 6f 76 65 72 20 6b 65 79 73 69 7a 65 20 75 2over keysize u
0bb0: 6d 69 6e 20 6b 65 79 2d 74 61 62 6c 65 20 23 21 min key-table #!
0bc0: 20 6f 3e 0a 20 20 20 20 63 75 72 72 65 6e 74 2d o>. current-
0bd0: 6b 65 79 20 3b 0a 0a 5c 20 73 65 61 72 63 68 20 key ;..\ search
0be0: 66 6f 72 20 6b 65 79 73 20 2d 20 6e 6f 74 20 6f for keys - not o
0bf0: 70 74 69 6d 69 7a 65 64 0a 0a 3a 20 6e 69 63 6b ptimized..: nick
0c00: 2d 6b 65 79 20 28 20 61 64 64 72 20 75 20 2d 2d -key ( addr u --
0c10: 20 6f 20 29 20 5c 20 73 65 61 72 63 68 20 66 6f o ) \ search fo
0c20: 72 20 6b 65 79 20 6e 69 63 6b 6e 61 6d 65 0a 20 r key nickname.
0c30: 20 20 20 30 20 2d 72 6f 74 20 6b 65 79 2d 74 61 0 -rot key-ta
0c40: 62 6c 65 20 0a 20 20 20 20 5b 3a 20 63 65 6c 6c ble . [: cell
0c50: 2b 20 24 40 20 64 72 6f 70 20 63 65 6c 6c 2b 20 + $@ drop cell+
0c60: 3e 6f 20 6b 65 2d 6e 69 63 6b 20 24 40 20 32 6f >o ke-nick $@ 2o
0c70: 76 65 72 20 73 74 72 3d 20 49 46 0a 09 72 6f 74 ver str= IF..rot
0c80: 20 64 72 6f 70 20 6f 20 2d 72 6f 74 0a 20 20 20 drop o -rot.
0c90: 20 54 48 45 4e 20 20 6f 3e 20 3b 5d 20 23 6d 61 THEN o> ;] #ma
0ca0: 70 20 32 64 72 6f 70 20 3b 0a 0a 3a 20 6b 65 79 p 2drop ;..: key
0cb0: 2d 65 78 69 73 74 3f 20 28 20 61 64 64 72 20 75 -exist? ( addr u
0cc0: 20 2d 2d 20 66 6c 61 67 20 29 0a 20 20 20 20 6b -- flag ). k
0cd0: 65 79 2d 74 61 62 6c 65 20 23 40 20 64 30 3c 3e ey-table #@ d0<>
0ce0: 20 3b 20 0a 0a 56 61 72 69 61 62 6c 65 20 73 74 ; ..Variable st
0cf0: 72 69 63 74 2d 6b 65 79 73 20 20 73 74 72 69 63 rict-keys stric
0d00: 74 2d 6b 65 79 73 20 6f 6e 0a 0a 72 65 71 75 69 t-keys on..requi
0d10: 72 65 20 61 6e 73 69 2e 66 73 0a 0a 3a 20 2e 62 re ansi.fs..: .b
0d20: 6c 61 63 6b 20 28 20 61 64 64 72 20 75 20 2d 2d lack ( addr u --
0d30: 20 29 0a 20 20 20 20 5b 20 62 6c 61 63 6b 20 3e ). [ black >
0d40: 62 67 20 62 6c 61 63 6b 20 3e 66 67 20 6f 72 20 bg black >fg or
0d50: 5d 4c 20 61 74 74 72 21 20 20 20 38 35 74 79 70 ]L attr! 85typ
0d60: 65 0a 20 20 20 20 5b 20 64 65 66 61 75 6c 74 2d e. [ default-
0d70: 63 6f 6c 6f 72 20 3e 62 67 20 64 65 66 61 75 6c color >bg defaul
0d80: 74 2d 63 6f 6c 6f 72 20 3e 66 67 20 6f 72 20 5d t-color >fg or ]
0d90: 4c 20 61 74 74 72 21 20 3b 0a 3a 20 2e 72 65 64 L attr! ;.: .red
0da0: 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29 0a 20 ( addr u -- ).
0db0: 20 20 20 5b 20 72 65 64 20 3e 62 67 20 77 68 69 [ red >bg whi
0dc0: 74 65 20 3e 66 67 20 6f 72 20 62 6f 6c 64 20 6f te >fg or bold o
0dd0: 72 20 5d 4c 20 61 74 74 72 21 20 20 20 38 35 74 r ]L attr! 85t
0de0: 79 70 65 0a 20 20 20 20 5b 20 64 65 66 61 75 6c ype. [ defaul
0df0: 74 2d 63 6f 6c 6f 72 20 3e 62 67 20 64 65 66 61 t-color >bg defa
0e00: 75 6c 74 2d 63 6f 6c 6f 72 20 3e 66 67 20 6f 72 ult-color >fg or
0e10: 20 5d 4c 20 61 74 74 72 21 20 3b 0a 3a 20 2e 72 ]L attr! ;.: .r
0e20: 73 6b 20 28 20 6e 69 63 6b 20 75 20 29 0a 20 20 sk ( nick u ).
0e30: 20 20 2e 22 20 5c 20 72 65 76 6f 6b 65 3a 20 22 ." \ revoke: "
0e40: 20 73 6b 72 65 76 20 24 32 30 20 2e 72 65 64 20 skrev $20 .red
0e50: 73 70 61 63 65 20 74 79 70 65 20 2e 22 20 20 28 space type ." (
0e60: 6b 65 65 70 20 6f 66 66 6c 69 6e 65 20 63 6f 70 keep offline cop
0e70: 79 21 29 22 20 63 72 20 3b 0a 3a 20 2e 6b 65 79 y!)" cr ;.: .key
0e80: 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29 20 64 ( addr u -- ) d
0e90: 72 6f 70 20 63 65 6c 6c 2b 20 3e 6f 0a 20 20 20 rop cell+ >o.
0ea0: 20 2e 22 20 6e 69 63 6b 3a 20 22 20 6b 65 2d 6e ." nick: " ke-n
0eb0: 69 63 6b 20 24 40 20 74 79 70 65 20 63 72 0a 20 ick $@ type cr.
0ec0: 20 20 20 2e 22 20 70 75 62 6b 65 79 3a 20 22 20 ." pubkey: "
0ed0: 6b 65 2d 70 6b 20 24 40 20 38 35 74 79 70 65 20 ke-pk $@ 85type
0ee0: 63 72 0a 20 20 20 20 6b 65 2d 73 6b 20 40 20 49 cr. ke-sk @ I
0ef0: 46 20 20 2e 22 20 73 65 63 6b 65 79 3a 20 22 20 F ." seckey: "
0f00: 6b 65 2d 73 6b 20 40 20 6b 65 79 73 69 7a 65 0a ke-sk @ keysize.
0f10: 09 2e 62 6c 61 63 6b 20 2e 22 20 20 28 6b 65 65 ..black ." (kee
0f20: 70 20 73 65 63 72 65 74 21 29 22 20 63 72 20 20 p secret!)" cr
0f30: 54 48 45 4e 0a 20 20 20 20 2e 22 20 66 69 72 73 THEN. ." firs
0f40: 74 3a 20 22 20 6b 65 2d 73 65 6c 66 73 69 67 20 t: " ke-selfsig
0f50: 24 40 20 64 72 6f 70 20 36 34 40 20 2e 73 69 67 $@ drop 64@ .sig
0f60: 64 61 74 65 20 63 72 0a 20 20 20 20 2e 22 20 6c date cr. ." l
0f70: 61 73 74 3a 20 22 20 6b 65 2d 73 65 6c 66 73 69 ast: " ke-selfsi
0f80: 67 20 24 40 20 64 72 6f 70 20 36 34 27 2b 20 36 g $@ drop 64'+ 6
0f90: 34 40 20 2e 73 69 67 64 61 74 65 20 63 72 0a 20 4@ .sigdate cr.
0fa0: 20 20 20 6f 3e 20 3b 0a 0a 3a 20 64 75 6d 70 6b o> ;..: dumpk
0fb0: 65 79 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29 ey ( addr u -- )
0fc0: 20 64 72 6f 70 20 63 65 6c 6c 2b 20 3e 6f 0a 20 drop cell+ >o.
0fd0: 20 20 20 2e 5c 22 20 78 5c 22 20 22 20 6b 65 2d .\" x\" " ke-
0fe0: 70 6b 20 24 40 20 38 35 74 79 70 65 20 2e 5c 22 pk $@ 85type .\"
0ff0: 20 5c 22 20 6b 65 79 3a 6e 65 77 22 20 63 72 0a \" key:new" cr.
1000: 20 20 20 20 6b 65 2d 73 6b 20 40 20 49 46 20 20 ke-sk @ IF
1010: 2e 5c 22 20 78 5c 22 20 22 20 6b 65 2d 73 6b 20 .\" x\" " ke-sk
1020: 40 20 6b 65 79 73 69 7a 65 20 38 35 74 79 70 65 @ keysize 85type
1030: 20 2e 5c 22 20 5c 22 20 6b 65 2d 73 6b 20 73 65 .\" \" ke-sk se
1040: 63 21 20 2b 73 65 63 6b 65 79 22 20 63 72 20 20 c! +seckey" cr
1050: 54 48 45 4e 0a 20 20 20 20 27 22 27 20 65 6d 69 THEN. '"' emi
1060: 74 20 6b 65 2d 6e 69 63 6b 20 24 40 20 74 79 70 t ke-nick $@ typ
1070: 65 20 2e 5c 22 20 5c 22 20 6b 65 2d 6e 69 63 6b e .\" \" ke-nick
1080: 20 24 21 20 22 0a 20 20 20 20 6b 65 2d 73 65 6c $! ". ke-sel
1090: 66 73 69 67 20 24 40 20 64 72 6f 70 20 36 34 40 fsig $@ drop 64@
10a0: 20 36 34 3e 64 20 5b 3a 20 27 24 27 20 65 6d 69 64>d [: '$' emi
10b0: 74 20 30 20 75 64 2e 72 20 3b 5d 20 24 31 30 20 t 0 ud.r ;] $10
10c0: 62 61 73 65 2d 65 78 65 63 75 74 65 0a 20 20 20 base-execute.
10d0: 20 2e 22 20 2e 20 64 3e 36 34 20 6b 65 2d 66 69 ." . d>64 ke-fi
10e0: 72 73 74 21 20 22 20 6b 65 2d 74 79 70 65 20 40 rst! " ke-type @
10f0: 20 2e 20 2e 22 20 6b 65 2d 74 79 70 65 20 21 22 . ." ke-type !"
1100: 20 20 63 72 20 6f 3e 20 3b 0a 0a 3a 20 2e 6b 65 cr o> ;..: .ke
1110: 79 73 20 28 20 2d 2d 20 29 20 6b 65 79 2d 74 61 ys ( -- ) key-ta
1120: 62 6c 65 20 5b 3a 20 63 65 6c 6c 2b 20 24 40 20 ble [: cell+ $@
1130: 2e 6b 65 79 20 3b 5d 20 23 6d 61 70 20 3b 0a 3a .key ;] #map ;.:
1140: 20 64 75 6d 70 6b 65 79 73 20 28 20 2d 2d 20 29 dumpkeys ( -- )
1150: 20 6b 65 79 2d 74 61 62 6c 65 20 5b 3a 20 63 65 key-table [: ce
1160: 6c 6c 2b 20 24 40 20 64 75 6d 70 6b 65 79 20 3b ll+ $@ dumpkey ;
1170: 5d 20 23 6d 61 70 20 3b 0a 0a 3a 20 2e 6b 65 79 ] #map ;..: .key
1180: 23 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29 20 # ( addr u -- )
1190: 6b 65 79 73 69 7a 65 20 75 6d 69 6e 0a 20 20 20 keysize umin.
11a0: 20 2e 22 20 4b 65 79 20 27 22 20 6b 65 79 2d 74 ." Key '" key-t
11b0: 61 62 6c 65 20 23 40 20 30 3d 20 49 46 20 64 72 able #@ 0= IF dr
11c0: 6f 70 20 45 58 49 54 20 54 48 45 4e 0a 20 20 20 op EXIT THEN.
11d0: 20 63 65 6c 6c 2b 20 2e 6b 65 2d 6e 69 63 6b 20 cell+ .ke-nick
11e0: 24 40 20 74 79 70 65 20 2e 22 20 27 20 6f 6b 22 $@ type ." ' ok"
11f0: 20 63 72 20 3b 0a 0a 3a 6e 6f 6e 61 6d 65 20 28 cr ;..:noname (
1200: 20 61 64 64 72 20 75 20 2d 2d 20 29 0a 20 20 20 addr u -- ).
1210: 20 6f 20 49 46 20 20 64 65 73 74 2d 70 75 62 6b o IF dest-pubk
1220: 65 79 20 40 20 49 46 0a 09 20 20 20 20 32 64 75 ey @ IF.. 2du
1230: 70 20 64 65 73 74 2d 70 75 62 6b 65 79 20 24 40 p dest-pubkey $@
1240: 20 6b 65 79 73 69 7a 65 20 75 6d 69 6e 20 73 74 keysize umin st
1250: 72 3d 20 30 3d 20 49 46 0a 09 09 5b 3a 20 2e 22 r= 0= IF...[: ."
1260: 20 77 61 6e 74 3a 20 22 20 64 65 73 74 2d 70 75 want: " dest-pu
1270: 62 6b 65 79 20 24 40 20 6b 65 79 73 69 7a 65 20 bkey $@ keysize
1280: 75 6d 69 6e 20 38 35 74 79 70 65 20 63 72 0a 09 umin 85type cr..
1290: 09 20 20 2e 22 20 67 6f 74 20 3a 20 22 20 32 64 . ." got : " 2d
12a0: 75 70 20 38 35 74 79 70 65 20 63 72 20 3b 5d 20 up 85type cr ;]
12b0: 24 65 72 72 0a 09 09 74 72 75 65 20 21 21 77 72 $err...true !!wr
12c0: 6f 6e 67 2d 6b 65 79 21 21 0a 09 20 20 20 20 54 ong-key!!.. T
12d0: 48 45 4e 0a 09 20 20 20 20 2e 6b 65 79 23 20 20 HEN.. .key#
12e0: 45 58 49 54 0a 09 54 48 45 4e 20 20 54 48 45 4e EXIT..THEN THEN
12f0: 0a 20 20 20 20 32 64 75 70 20 6b 65 79 2d 65 78 . 2dup key-ex
1300: 69 73 74 3f 20 30 3d 20 49 46 0a 09 73 74 72 69 ist? 0= IF..stri
1310: 63 74 2d 6b 65 79 73 20 40 20 21 21 75 6e 6b 6e ct-keys @ !!unkn
1320: 6f 77 6e 2d 6b 65 79 21 21 0a 09 2e 22 20 55 6e own-key!!..." Un
1330: 6b 6e 6f 77 6e 20 6b 65 79 20 22 20 20 2e 6e 6e known key " .nn
1340: 62 20 63 72 0a 20 20 20 20 45 4c 53 45 0a 09 2e b cr. ELSE...
1350: 6b 65 79 23 0a 20 20 20 20 54 48 45 4e 20 3b 20 key#. THEN ;
1360: 49 53 20 63 68 65 63 6b 2d 6b 65 79 0a 0a 3a 6e IS check-key..:n
1370: 6f 6e 61 6d 65 20 28 20 70 6b 63 20 2d 2d 20 73 oname ( pkc -- s
1380: 6b 63 20 29 0a 20 20 20 20 6b 65 79 73 69 7a 65 kc ). keysize
1390: 20 6b 65 79 2d 74 61 62 6c 65 20 23 40 20 30 3d key-table #@ 0=
13a0: 20 21 21 75 6e 6b 6e 6f 77 6e 2d 6b 65 79 21 21 !!unknown-key!!
13b0: 0a 20 20 20 20 63 65 6c 6c 2b 20 2e 6b 65 2d 73 . cell+ .ke-s
13c0: 6b 20 73 65 63 40 20 30 3d 20 21 21 75 6e 6b 6e k sec@ 0= !!unkn
13d0: 6f 77 6e 2d 6b 65 79 21 21 20 3b 20 69 73 20 73 own-key!! ; is s
13e0: 65 61 72 63 68 2d 6b 65 79 0a 0a 5c 20 67 65 74 earch-key..\ get
13f0: 20 70 61 73 73 70 68 72 61 73 65 0a 0a 33 20 56 passphrase..3 V
1400: 61 6c 75 65 20 70 61 73 73 70 68 72 61 73 65 2d alue passphrase-
1410: 72 65 74 72 79 23 0a 24 31 30 30 20 43 6f 6e 73 retry#.$100 Cons
1420: 74 61 6e 74 20 6d 61 78 2d 70 61 73 73 70 68 72 tant max-passphr
1430: 61 73 65 23 20 5c 20 32 35 36 20 63 68 61 72 61 ase# \ 256 chara
1440: 63 74 65 72 73 20 73 68 6f 75 6c 64 20 62 65 20 cters should be
1450: 65 6e 6f 75 67 68 2e 2e 2e 0a 6d 61 78 2d 70 61 enough....max-pa
1460: 73 73 70 68 72 61 73 65 23 20 62 75 66 66 65 72 ssphrase# buffer
1470: 3a 20 70 61 73 73 70 68 72 61 73 65 0a 0a 3a 20 : passphrase..:
1480: 70 61 73 73 70 68 72 61 73 65 2d 69 6e 20 28 20 passphrase-in (
1490: 2d 2d 20 61 64 64 72 20 75 20 29 0a 20 20 20 20 -- addr u ).
14a0: 70 61 73 73 70 68 72 61 73 65 20 64 75 70 20 6d passphrase dup m
14b0: 61 78 2d 70 61 73 73 70 68 72 61 73 65 23 20 61 ax-passphrase# a
14c0: 63 63 65 70 74 2a 20 3b 0a 0a 3a 20 3e 70 61 73 ccept* ;..: >pas
14d0: 73 70 68 72 61 73 65 20 28 20 61 64 64 72 20 75 sphrase ( addr u
14e0: 20 2d 2d 20 61 64 64 72 20 75 20 29 0a 20 20 20 -- addr u ).
14f0: 20 5c 47 20 63 72 65 61 74 65 20 61 20 35 31 32 \G create a 512
1500: 20 62 69 74 20 68 61 73 68 20 6f 66 20 74 68 65 bit hash of the
1510: 20 70 61 73 73 70 68 72 61 73 65 0a 20 20 20 20 passphrase.
1520: 6e 6f 2d 6b 65 79 20 3e 63 3a 6b 65 79 20 63 3a no-key >c:key c:
1530: 68 61 73 68 0a 20 20 20 20 6b 65 63 63 61 6b 2d hash. keccak-
1540: 70 61 64 64 65 64 20 63 3a 6b 65 79 3e 20 6b 65 padded c:key> ke
1550: 63 63 61 6b 2d 70 61 64 64 65 64 20 6b 65 63 63 ccak-padded kecc
1560: 61 6b 23 6d 61 78 20 32 2f 20 3b 0a 0a 3a 20 67 ak#max 2/ ;..: g
1570: 65 74 2d 70 61 73 73 70 68 72 61 73 65 20 28 20 et-passphrase (
1580: 2d 2d 20 61 64 64 72 20 75 20 29 0a 20 20 20 20 -- addr u ).
1590: 70 61 73 73 70 68 72 61 73 65 2d 69 6e 20 3e 70 passphrase-in >p
15a0: 61 73 73 70 68 72 61 73 65 20 3b 0a 0a 56 61 72 assphrase ;..Var
15b0: 69 61 62 6c 65 20 6b 65 79 73 0a 0a 3a 20 6b 65 iable keys..: ke
15c0: 79 3e 64 65 66 61 75 6c 74 20 28 20 2d 2d 20 29 y>default ( -- )
15d0: 20 6b 65 79 73 20 24 5b 5d 23 20 31 2d 20 6b 65 keys $[]# 1- ke
15e0: 79 73 20 24 5b 5d 20 40 20 3e 73 74 6f 72 65 6b ys $[] @ >storek
15f0: 65 79 20 21 20 3b 0a 3a 20 2b 6b 65 79 20 28 20 ey ! ;.: +key (
1600: 61 64 64 72 20 75 20 2d 2d 20 29 20 6b 65 79 73 addr u -- ) keys
1610: 20 73 65 63 2b 5b 5d 21 20 3b 0a 3a 20 2b 70 61 sec+[]! ;.: +pa
1620: 73 73 70 68 72 61 73 65 20 28 20 2d 2d 20 29 20 ssphrase ( -- )
1630: 20 67 65 74 2d 70 61 73 73 70 68 72 61 73 65 20 get-passphrase
1640: 2b 6b 65 79 20 3b 0a 3a 20 2b 63 68 65 63 6b 70 +key ;.: +checkp
1650: 68 72 61 73 65 20 28 20 2d 2d 20 66 6c 61 67 20 hrase ( -- flag
1660: 29 20 67 65 74 2d 70 61 73 73 70 68 72 61 73 65 ) get-passphrase
1670: 20 6b 65 79 73 20 24 5b 5d 23 20 31 2d 20 6b 65 keys $[]# 1- ke
1680: 79 73 20 73 65 63 5b 5d 40 20 73 74 72 3d 20 3b ys sec[]@ str= ;
1690: 0a 3a 20 2b 6e 65 77 70 68 72 61 73 65 20 28 20 .: +newphrase (
16a0: 2d 2d 20 29 0a 20 20 20 20 42 45 47 49 4e 0a 09 -- ). BEGIN..
16b0: 2e 22 20 50 61 73 73 70 68 72 61 73 65 3a 20 22 ." Passphrase: "
16c0: 20 2b 70 61 73 73 70 68 72 61 73 65 20 63 72 0a +passphrase cr.
16d0: 09 2e 22 20 52 65 74 79 70 65 20 70 6c 73 3a 20 .." Retype pls:
16e0: 22 20 2b 63 68 65 63 6b 70 68 72 61 73 65 20 30 " +checkphrase 0
16f0: 3d 20 57 48 49 4c 45 0a 09 20 20 20 20 2e 22 20 = WHILE.. ."
1700: 20 64 69 64 6e 27 74 20 6d 61 74 63 68 2c 20 74 didn't match, t
1710: 72 79 20 61 67 61 69 6e 20 70 6c 65 61 73 65 22 ry again please"
1720: 20 63 72 0a 20 20 20 20 52 45 50 45 41 54 20 63 cr. REPEAT c
1730: 72 20 3b 0a 0a 3a 20 22 3e 70 61 73 73 70 68 72 r ;..: ">passphr
1740: 61 73 65 20 28 20 61 64 64 72 20 75 20 2d 2d 20 ase ( addr u --
1750: 29 20 3e 70 61 73 73 70 68 72 61 73 65 20 2b 6b ) >passphrase +k
1760: 65 79 20 3b 0a 3a 20 2b 73 65 63 6b 65 79 20 28 ey ;.: +seckey (
1770: 20 2d 2d 20 29 0a 20 20 20 20 6b 65 2d 73 6b 20 -- ). ke-sk
1780: 40 20 6b 65 2d 70 6b 20 24 40 20 64 72 6f 70 20 @ ke-pk $@ drop
1790: 6b 65 79 70 61 64 20 65 64 2d 64 68 20 2b 6b 65 keypad ed-dh +ke
17a0: 79 20 3b 0a 0a 22 22 20 22 3e 70 61 73 73 70 68 y ;.."" ">passph
17b0: 72 61 73 65 20 5c 20 66 6f 6c 6c 6f 77 69 6e 67 rase \ following
17c0: 20 74 68 65 20 65 6e 63 72 79 70 74 2d 65 76 65 the encrypt-eve
17d0: 72 79 74 68 69 6e 67 20 70 61 72 61 64 69 67 6d rything paradigm
17e0: 2c 0a 5c 20 6e 6f 20 70 61 73 73 77 6f 72 64 20 ,.\ no password
17f0: 69 73 20 74 68 65 20 65 6d 70 74 79 20 73 74 72 is the empty str
1800: 69 6e 67 21 20 20 49 74 27 73 20 73 74 69 6c 6c ing! It's still
1810: 20 65 6e 63 72 79 70 74 65 64 20 3b 2d 29 21 0a encrypted ;-)!.
1820: 0a 5c 20 61 20 73 65 63 72 65 74 20 6b 65 79 20 .\ a secret key
1830: 6a 75 73 74 20 6e 65 65 64 73 20 61 20 6e 69 63 just needs a nic
1840: 6b 20 61 6e 64 20 61 20 74 79 70 65 2e 0a 5c 20 k and a type..\
1850: 53 65 63 72 65 74 20 6b 65 79 73 20 63 61 6e 20 Secret keys can
1860: 62 65 20 70 65 72 73 6f 6e 73 20 61 6e 64 20 67 be persons and g
1870: 72 6f 75 70 73 2e 0a 0a 5c 20 61 20 70 75 62 6c roups...\ a publ
1880: 69 63 20 6b 65 79 20 6e 65 65 64 73 20 6d 6f 72 ic key needs mor
1890: 65 3a 20 6e 69 63 6b 2c 20 74 79 70 65 2c 20 70 e: nick, type, p
18a0: 72 6f 66 69 6c 65 2e 0a 5c 20 54 68 65 20 70 72 rofile..\ The pr
18b0: 6f 66 69 6c 65 20 69 73 20 61 20 73 74 72 75 63 ofile is a struc
18c0: 74 75 72 65 64 20 64 6f 63 75 6d 65 6e 74 2c 20 tured document,
18d0: 69 2e 65 2e 20 70 6f 69 6e 74 65 64 20 74 6f 20 i.e. pointed to
18e0: 62 79 20 61 20 68 61 73 68 2e 0a 0a 5c 20 61 20 by a hash...\ a
18f0: 73 69 67 6e 61 74 75 72 65 20 63 6f 6e 74 61 69 signature contai
1900: 6e 73 20 61 20 70 75 62 6b 65 79 2c 20 61 20 63 ns a pubkey, a c
1910: 68 65 63 6b 62 6f 78 20 62 69 74 6d 61 73 6b 2c heckbox bitmask,
1920: 0a 5c 20 61 20 64 61 74 65 2c 20 61 6e 20 65 78 .\ a date, an ex
1930: 70 69 72 61 74 69 6f 6e 20 64 61 74 65 2c 20 74 piration date, t
1940: 68 65 20 73 69 67 6e 65 72 27 73 20 70 75 62 6b he signer's pubk
1950: 65 79 20 61 6e 64 20 74 68 65 20 73 69 67 6e 61 ey and the signa
1960: 74 75 72 65 20 69 74 73 65 6c 66 0a 5c 20 28 72 ture itself.\ (r
1970: 2b 73 29 2e 20 20 54 68 65 72 65 20 69 73 20 61 +s). There is a
1980: 6e 20 6f 70 74 69 6f 6e 61 6c 20 73 69 67 6e 69 n optional signi
1990: 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 64 6f 63 75 ng protocol docu
19a0: 6d 65 6e 74 20 28 68 61 73 68 29 2e 0a 0a 5c 20 ment (hash)...\
19b0: 77 65 20 73 74 6f 72 65 20 65 61 63 68 20 69 74 we store each it
19c0: 65 6d 20 69 6e 20 61 20 32 35 36 20 62 79 74 65 em in a 256 byte
19d0: 73 20 65 6e 63 72 79 70 74 65 64 20 73 74 72 69 s encrypted stri
19e0: 6e 67 2c 20 69 2e 65 2e 20 77 69 74 68 20 61 20 ng, i.e. with a
19f0: 31 36 0a 5c 20 62 79 74 65 20 73 61 6c 74 20 61 16.\ byte salt a
1a00: 6e 64 20 61 20 31 36 20 62 79 74 65 20 63 68 65 nd a 16 byte che
1a10: 63 6b 73 75 6d 2e 0a 0a 3a 20 6b 65 2d 6c 61 73 cksum...: ke-las
1a20: 74 21 20 28 20 36 34 64 61 74 65 20 2d 2d 20 29 t! ( 64date -- )
1a30: 0a 20 20 20 20 6b 65 2d 73 65 6c 66 73 69 67 20 . ke-selfsig
1a40: 24 40 6c 65 6e 20 24 31 30 20 75 6d 61 78 20 6b $@len $10 umax k
1a50: 65 2d 73 65 6c 66 73 69 67 20 24 21 6c 65 6e 0a e-selfsig $!len.
1a60: 20 20 20 20 6b 65 2d 73 65 6c 66 73 69 67 20 24 ke-selfsig $
1a70: 40 20 64 72 6f 70 20 36 34 27 2b 20 36 34 21 20 @ drop 64'+ 64!
1a80: 3b 0a 3a 20 6b 65 2d 66 69 72 73 74 21 20 28 20 ;.: ke-first! (
1a90: 36 34 64 61 74 65 20 2d 2d 20 29 20 36 34 23 2d 64date -- ) 64#-
1aa0: 31 20 6b 65 2d 6c 61 73 74 21 0a 20 20 20 20 6b 1 ke-last!. k
1ab0: 65 2d 73 65 6c 66 73 69 67 20 24 40 20 64 72 6f e-selfsig $@ dro
1ac0: 70 20 36 34 21 20 3b 0a 0a 67 65 74 2d 63 75 72 p 64! ;..get-cur
1ad0: 72 65 6e 74 20 61 6c 73 6f 20 6e 65 74 32 6f 2d rent also net2o-
1ae0: 62 61 73 65 20 64 65 66 69 6e 69 74 69 6f 6e 73 base definitions
1af0: 0a 0a 63 6d 64 2d 74 61 62 6c 65 20 24 40 20 69 ..cmd-table $@ i
1b00: 6e 68 65 72 69 74 2d 74 61 62 6c 65 20 6b 65 79 nherit-table key
1b10: 2d 65 6e 74 72 79 2d 74 61 62 6c 65 0a 0a 5c 20 -entry-table..\
1b20: 24 31 30 20 6e 65 74 32 6f 3a 20 6e 65 77 6b 65 $10 net2o: newke
1b30: 79 20 28 20 24 3a 73 74 72 69 6e 67 20 2d 2d 20 y ( $:string --
1b40: 6f 3a 6b 65 79 20 29 20 21 21 73 69 67 6e 65 64 o:key ) !!signed
1b50: 3f 0a 5c 20 20 20 20 20 24 3e 20 6b 65 79 3a 6e ?.\ $> key:n
1b60: 65 77 20 6e 3a 3e 6f 20 20 31 20 21 21 3e 6f 72 ew n:>o 1 !!>or
1b70: 64 65 72 3f 20 3b 0a 5c 20 6b 65 79 2d 65 6e 74 der? ;.\ key-ent
1b80: 72 79 2d 74 61 62 6c 65 20 3e 74 61 62 6c 65 0a ry-table >table.
1b90: 24 31 31 20 6e 65 74 32 6f 3a 20 70 72 69 76 6b $11 net2o: privk
1ba0: 65 79 20 28 20 24 3a 73 74 72 69 6e 67 20 2d 2d ey ( $:string --
1bb0: 20 29 0a 20 20 20 20 5c 20 64 6f 65 73 20 6e 6f ). \ does no
1bc0: 74 20 6e 65 65 64 20 74 6f 20 62 65 20 73 69 67 t need to be sig
1bd0: 6e 65 64 2c 20 74 68 65 20 73 65 63 72 65 74 20 ned, the secret
1be0: 6b 65 79 20 76 65 72 69 66 69 65 73 20 69 74 73 key verifies its
1bf0: 65 6c 66 0a 20 20 20 20 24 3e 20 6f 76 65 72 20 elf. $> over
1c00: 6b 65 79 70 61 64 20 73 6b 3e 70 6b 20 5c 20 67 keypad sk>pk \ g
1c10: 65 6e 65 72 61 74 65 20 70 75 62 6b 65 79 0a 20 enerate pubkey.
1c20: 20 20 20 6b 65 79 70 61 64 20 6b 65 2d 70 6b 20 keypad ke-pk
1c30: 24 40 20 64 72 6f 70 20 6b 65 79 73 69 7a 65 20 $@ drop keysize
1c40: 74 75 63 6b 20 73 74 72 3d 20 30 3d 20 21 21 77 tuck str= 0= !!w
1c50: 72 6f 6e 67 2d 6b 65 79 21 21 0a 20 20 20 20 6b rong-key!!. k
1c60: 65 2d 73 6b 20 73 65 63 21 20 2b 73 65 63 6b 65 e-sk sec! +secke
1c70: 79 20 3b 0a 2b 6e 65 74 32 6f 3a 20 6b 65 79 74 y ;.+net2o: keyt
1c80: 79 70 65 20 28 20 6e 20 2d 2d 20 29 20 20 20 20 ype ( n -- )
1c90: 20 20 20 20 20 20 20 21 21 73 69 67 6e 65 64 3f !!signed?
1ca0: 20 20 20 31 20 21 21 3e 6f 72 64 65 72 3f 20 36 1 !!>order? 6
1cb0: 34 3e 6e 20 6b 65 2d 74 79 70 65 20 21 20 3b 0a 4>n ke-type ! ;.
1cc0: 2b 6e 65 74 32 6f 3a 20 6b 65 79 6e 69 63 6b 20 +net2o: keynick
1cd0: 28 20 24 3a 73 74 72 69 6e 67 20 2d 2d 20 29 20 ( $:string -- )
1ce0: 20 20 20 21 21 73 69 67 6e 65 64 3f 20 20 20 32 !!signed? 2
1cf0: 20 21 21 3e 6f 72 64 65 72 3f 20 24 3e 20 6b 65 !!>order? $> ke
1d00: 2d 6e 69 63 6b 20 24 21 20 3b 0a 2b 6e 65 74 32 -nick $! ;.+net2
1d10: 6f 3a 20 6b 65 79 70 72 6f 66 69 6c 65 20 28 20 o: keyprofile (
1d20: 24 3a 73 74 72 69 6e 67 20 2d 2d 20 29 20 21 21 $:string -- ) !!
1d30: 73 69 67 6e 65 64 3f 20 20 20 34 20 21 21 3e 6f signed? 4 !!>o
1d40: 72 64 65 72 3f 20 24 3e 20 6b 65 2d 70 72 6f 66 rder? $> ke-prof
1d50: 20 24 21 20 3b 0a 2b 6e 65 74 32 6f 3a 20 6b 65 $! ;.+net2o: ke
1d60: 79 6d 61 73 6b 20 28 20 78 20 2d 2d 20 29 20 20 ymask ( x -- )
1d70: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
1d80: 20 20 20 20 20 38 20 21 21 3e 6f 72 64 65 72 3f 8 !!>order?
1d90: 20 36 34 64 72 6f 70 20 3b 0a 2b 6e 65 74 32 6f 64drop ;.+net2o
1da0: 3a 20 6b 65 79 70 73 6b 20 28 20 24 3a 73 74 72 : keypsk ( $:str
1db0: 69 6e 67 20 2d 2d 20 29 20 20 20 20 20 21 21 73 ing -- ) !!s
1dc0: 69 67 6e 65 64 3f 20 24 31 30 20 21 21 3e 6f 72 igned? $10 !!>or
1dd0: 64 65 72 3f 20 24 3e 20 6b 65 2d 70 73 6b 20 73 der? $> ke-psk s
1de0: 65 63 21 20 3b 0a 2b 6e 65 74 32 6f 3a 20 2b 6b ec! ;.+net2o: +k
1df0: 65 79 73 69 67 20 28 20 24 3a 73 74 72 69 6e 67 eysig ( $:string
1e00: 20 2d 2d 20 29 20 20 24 32 30 20 21 21 3e 3d 6f -- ) $20 !!>=o
1e10: 72 64 65 72 3f 20 24 3e 20 6b 65 2d 73 69 67 73 rder? $> ke-sigs
1e20: 20 24 2b 5b 5d 21 20 3b 0a 64 75 70 20 73 65 74 $+[]! ;.dup set
1e30: 2d 63 75 72 72 65 6e 74 20 70 72 65 76 69 6f 75 -current previou
1e40: 73 0a 0a 67 65 6e 2d 74 61 62 6c 65 20 24 66 72 s..gen-table $fr
1e50: 65 65 7a 65 0a 27 20 63 6f 6e 74 65 78 74 2d 74 eeze.' context-t
1e60: 61 62 6c 65 20 69 73 20 67 65 6e 2d 74 61 62 6c able is gen-tabl
1e70: 65 0a 0a 3a 6e 6f 6e 61 6d 65 20 28 20 61 64 64 e..:noname ( add
1e80: 72 20 75 20 2d 2d 20 61 64 64 72 20 75 27 20 66 r u -- addr u' f
1e90: 6c 61 67 20 29 0a 20 20 20 20 32 64 75 70 20 2b lag ). 2dup +
1ea0: 20 31 2d 20 63 40 20 32 2a 20 7b 20 70 6b 23 20 1- c@ 2* { pk#
1eb0: 7d 0a 20 20 20 20 63 3a 30 6b 65 79 20 32 64 75 }. c:0key 2du
1ec0: 70 20 73 69 67 73 69 7a 65 23 20 2d 20 63 3a 68 p sigsize# - c:h
1ed0: 61 73 68 0a 20 20 20 20 32 64 75 70 20 2b 20 70 ash. 2dup + p
1ee0: 6b 23 20 73 69 67 73 69 7a 65 23 20 2b 20 2d 20 k# sigsize# + -
1ef0: 64 61 74 65 2d 73 69 67 3f 20 64 75 70 20 30 3d date-sig? dup 0=
1f00: 20 3f 45 58 49 54 20 20 64 72 6f 70 0a 20 20 20 ?EXIT drop.
1f10: 20 73 69 67 73 69 7a 65 23 20 2d 20 32 64 75 70 sigsize# - 2dup
1f20: 20 2b 20 73 69 67 73 69 7a 65 23 20 3e 24 0a 20 + sigsize# >$.
1f30: 20 20 20 70 6b 23 20 2d 20 32 64 75 70 20 2b 20 pk# - 2dup +
1f40: 70 6b 23 20 6b 65 79 3a 6e 65 77 20 6e 3a 3e 6f pk# key:new n:>o
1f50: 20 24 3e 20 6b 65 2d 73 65 6c 66 73 69 67 20 24 $> ke-selfsig $
1f60: 21 0a 20 20 20 20 30 20 63 2d 73 74 61 74 65 20 !. 0 c-state
1f70: 21 20 74 72 75 65 20 3b 20 6b 65 79 2d 65 6e 74 ! true ; key-ent
1f80: 72 79 20 74 6f 20 6e 65 73 74 2d 73 69 67 0a 0a ry to nest-sig..
1f90: 6b 65 79 2d 65 6e 74 72 79 20 27 20 6e 65 77 20 key-entry ' new
1fa0: 73 74 61 74 69 63 2d 61 20 77 69 74 68 2d 61 6c static-a with-al
1fb0: 6c 6f 63 61 74 65 72 20 74 6f 20 73 61 6d 70 6c locater to sampl
1fc0: 65 2d 6b 65 79 0a 73 61 6d 70 6c 65 2d 6b 65 79 e-key.sample-key
1fd0: 20 3e 6f 20 6b 65 79 2d 65 6e 74 72 79 2d 74 61 >o key-entry-ta
1fe0: 62 6c 65 20 40 20 74 6f 6b 65 6e 2d 74 61 62 6c ble @ token-tabl
1ff0: 65 20 21 20 6f 3e 0a 0a 3a 20 6b 65 79 3a 63 6f e ! o>..: key:co
2000: 64 65 20 28 20 2d 2d 20 29 0a 20 20 20 20 63 6f de ( -- ). co
2010: 64 65 2d 6b 65 79 20 20 63 6d 64 6c 6f 63 6b 20 de-key cmdlock
2020: 6c 6f 63 6b 0a 20 20 20 20 6b 65 79 70 61 63 6b lock. keypack
2030: 20 6b 65 79 70 61 63 6b 2d 61 6c 6c 23 20 65 72 keypack-all# er
2040: 61 73 65 0a 20 20 20 20 63 6d 64 72 65 73 65 74 ase. cmdreset
2050: 20 61 6c 73 6f 20 6e 65 74 32 6f 2d 62 61 73 65 also net2o-base
2060: 20 3b 0a 63 6f 6d 70 3a 20 3a 2c 20 61 6c 73 6f ;.comp: :, also
2070: 20 6e 65 74 32 6f 2d 62 61 73 65 20 3b 0a 0a 61 net2o-base ;..a
2080: 6c 73 6f 20 6e 65 74 32 6f 2d 62 61 73 65 20 64 lso net2o-base d
2090: 65 66 69 6e 69 74 69 6f 6e 73 0a 0a 3a 20 65 6e efinitions..: en
20a0: 64 3a 6b 65 79 20 28 20 2d 2d 20 29 0a 20 20 20 d:key ( -- ).
20b0: 20 65 6e 64 77 69 74 68 20 70 72 65 76 69 6f 75 endwith previou
20c0: 73 20 63 6d 64 6c 6f 63 6b 20 75 6e 6c 6f 63 6b s cmdlock unlock
20d0: 20 3b 0a 63 6f 6d 70 3a 20 3a 2c 20 70 72 65 76 ;.comp: :, prev
20e0: 69 6f 75 73 20 3b 0a 0a 73 65 74 2d 63 75 72 72 ious ;..set-curr
20f0: 65 6e 74 20 70 72 65 76 69 6f 75 73 20 70 72 65 ent previous pre
2100: 76 69 6f 75 73 0a 0a 3a 20 6b 65 79 2d 63 72 79 vious..: key-cry
2110: 70 74 20 28 20 2d 2d 20 29 0a 20 20 20 20 6b 65 pt ( -- ). ke
2120: 79 70 61 63 6b 20 6b 65 79 70 61 63 6b 2d 61 6c ypack keypack-al
2130: 6c 23 0a 20 20 20 20 3e 73 74 6f 72 65 6b 65 79 l#. >storekey
2140: 20 73 65 63 40 20 64 75 70 20 24 32 30 20 75 3c sec@ dup $20 u<
2150: 3d 20 5c 20 69 73 20 61 20 73 65 63 72 65 74 2c = \ is a secret,
2160: 20 6e 6f 20 6e 65 65 64 20 74 6f 20 62 65 20 73 no need to be s
2170: 6c 6f 77 0a 20 20 20 20 49 46 20 20 65 6e 63 72 low. IF encr
2180: 79 70 74 24 20 20 45 4c 53 45 20 20 70 77 2d 6c ypt$ ELSE pw-l
2190: 65 76 65 6c 23 20 65 6e 63 72 79 70 74 2d 70 77 evel# encrypt-pw
21a0: 24 20 20 54 48 45 4e 20 3b 0a 0a 30 20 56 61 6c $ THEN ;..0 Val
21b0: 75 65 20 6b 65 79 2d 73 66 64 20 5c 20 73 65 63 ue key-sfd \ sec
21c0: 72 65 74 20 6b 65 79 73 0a 30 20 56 61 6c 75 65 ret keys.0 Value
21d0: 20 6b 65 79 2d 70 66 64 20 5c 20 70 75 62 6b 65 key-pfd \ pubke
21e0: 79 73 0a 0a 3a 20 3f 2e 6e 65 74 32 6f 20 28 20 ys..: ?.net2o (
21f0: 2d 2d 20 29 0a 20 20 20 20 73 22 20 7e 2f 2e 6e -- ). s" ~/.n
2200: 65 74 32 6f 22 20 72 2f 6f 20 6f 70 65 6e 2d 66 et2o" r/o open-f
2210: 69 6c 65 20 49 46 0a 09 64 72 6f 70 20 73 22 20 ile IF..drop s"
2220: 7e 2f 2e 6e 65 74 32 6f 22 20 24 31 43 30 20 6d ~/.net2o" $1C0 m
2230: 6b 64 69 72 2d 70 61 72 65 6e 74 73 20 74 68 72 kdir-parents thr
2240: 6f 77 0a 20 20 20 20 45 4c 53 45 0a 09 63 6c 6f ow. ELSE..clo
2250: 73 65 2d 66 69 6c 65 20 74 68 72 6f 77 0a 20 20 se-file throw.
2260: 20 20 54 48 45 4e 20 3b 0a 0a 3a 20 3f 66 64 20 THEN ;..: ?fd
2270: 28 20 66 64 20 61 64 64 72 20 75 20 2d 2d 20 66 ( fd addr u -- f
2280: 64 27 20 29 20 7b 20 61 64 64 72 20 75 20 7d 20 d' ) { addr u }
2290: 64 75 70 20 3f 45 58 49 54 20 64 72 6f 70 0a 20 dup ?EXIT drop.
22a0: 20 20 20 3f 2e 6e 65 74 32 6f 0a 20 20 20 20 61 ?.net2o. a
22b0: 64 64 72 20 75 20 72 2f 77 20 6f 70 65 6e 2d 66 ddr u r/w open-f
22c0: 69 6c 65 20 64 75 70 20 2d 35 31 34 20 3d 20 49 ile dup -514 = I
22d0: 46 0a 09 32 64 72 6f 70 20 61 64 64 72 20 75 20 F..2drop addr u
22e0: 72 2f 77 20 63 72 65 61 74 65 2d 66 69 6c 65 0a r/w create-file.
22f0: 20 20 20 20 54 48 45 4e 20 20 74 68 72 6f 77 20 THEN throw
2300: 3b 0a 3a 20 3f 6b 65 79 2d 73 66 64 20 28 20 2d ;.: ?key-sfd ( -
2310: 2d 20 66 64 20 29 20 6b 65 79 2d 73 66 64 20 22 - fd ) key-sfd "
2320: 7e 2f 2e 6e 65 74 32 6f 2f 73 65 63 6b 65 79 73 ~/.net2o/seckeys
2330: 2e 6b 32 6f 22 20 3f 66 64 20 64 75 70 20 74 6f .k2o" ?fd dup to
2340: 20 6b 65 79 2d 73 66 64 20 3b 0a 3a 20 3f 6b 65 key-sfd ;.: ?ke
2350: 79 2d 70 66 64 20 28 20 2d 2d 20 66 64 20 29 20 y-pfd ( -- fd )
2360: 6b 65 79 2d 70 66 64 20 22 7e 2f 2e 6e 65 74 32 key-pfd "~/.net2
2370: 6f 2f 70 75 62 6b 65 79 73 2e 6b 32 6f 22 20 3f o/pubkeys.k2o" ?
2380: 66 64 20 64 75 70 20 74 6f 20 6b 65 79 2d 70 66 fd dup to key-pf
2390: 64 20 3b 0a 0a 3a 20 61 70 70 65 6e 64 2d 66 69 d ;..: append-fi
23a0: 6c 65 20 28 20 61 64 64 72 20 75 20 66 64 20 2d le ( addr u fd -
23b0: 2d 20 29 20 3e 72 0a 20 20 20 20 72 40 20 66 69 - ) >r. r@ fi
23c0: 6c 65 2d 73 69 7a 65 20 74 68 72 6f 77 20 20 72 le-size throw r
23d0: 40 20 72 65 70 6f 73 69 74 69 6f 6e 2d 66 69 6c @ reposition-fil
23e0: 65 20 74 68 72 6f 77 0a 20 20 20 20 72 40 20 77 e throw. r@ w
23f0: 72 69 74 65 2d 66 69 6c 65 20 74 68 72 6f 77 20 rite-file throw
2400: 20 72 3e 20 66 6c 75 73 68 2d 66 69 6c 65 20 74 r> flush-file t
2410: 68 72 6f 77 20 3b 0a 0a 3a 20 6b 65 79 3e 73 66 hrow ;..: key>sf
2420: 69 6c 65 20 28 20 2d 2d 20 29 0a 20 20 20 20 6b ile ( -- ). k
2430: 65 79 70 61 63 6b 20 6b 65 79 70 61 63 6b 2d 61 eypack keypack-a
2440: 6c 6c 23 20 3f 6b 65 79 2d 73 66 64 20 61 70 70 ll# ?key-sfd app
2450: 65 6e 64 2d 66 69 6c 65 20 3b 0a 3a 20 6b 65 79 end-file ;.: key
2460: 3e 70 66 69 6c 65 20 28 20 2d 2d 20 29 0a 20 20 >pfile ( -- ).
2470: 20 20 6b 65 79 70 61 63 6b 20 6b 65 79 70 61 63 keypack keypac
2480: 6b 2d 61 6c 6c 23 20 3f 6b 65 79 2d 70 66 64 20 k-all# ?key-pfd
2490: 61 70 70 65 6e 64 2d 66 69 6c 65 20 3b 0a 0a 3a append-file ;..:
24a0: 20 72 6e 64 3e 73 66 69 6c 65 20 28 20 2d 2d 20 rnd>sfile ( --
24b0: 29 0a 20 20 20 20 6b 65 79 70 61 63 6b 20 6b 65 ). keypack ke
24c0: 79 70 61 63 6b 2d 61 6c 6c 23 20 3e 72 6e 67 24 ypack-all# >rng$
24d0: 20 6b 65 79 3e 73 66 69 6c 65 20 3b 0a 3a 20 72 key>sfile ;.: r
24e0: 6e 64 3e 70 66 69 6c 65 20 28 20 2d 2d 20 29 0a nd>pfile ( -- ).
24f0: 20 20 20 20 6b 65 79 70 61 63 6b 20 6b 65 79 70 keypack keyp
2500: 61 63 6b 2d 61 6c 6c 23 20 3e 72 6e 67 24 20 6b ack-all# >rng$ k
2510: 65 79 3e 70 66 69 6c 65 20 3b 0a 0a 3a 20 3e 6b ey>pfile ;..: >k
2520: 65 79 73 20 28 20 2d 2d 20 29 0a 20 20 20 20 5c eys ( -- ). \
2530: 47 20 61 64 64 20 73 68 61 72 65 64 20 73 65 63 G add shared sec
2540: 72 65 74 20 74 6f 20 6c 69 73 74 20 6f 66 20 70 ret to list of p
2550: 6f 73 73 69 62 6c 65 20 6b 65 79 73 0a 20 20 20 ossible keys.
2560: 20 73 6b 63 20 70 6b 63 20 6b 65 79 70 61 64 20 skc pkc keypad
2570: 65 64 2d 64 68 20 2b 6b 65 79 20 3b 0a 0a 5c 20 ed-dh +key ;..\
2580: 6b 65 79 20 67 65 6e 65 72 61 74 69 6f 6e 0a 5c key generation.\
2590: 20 66 6f 72 20 72 65 70 72 6f 64 75 63 69 62 69 for reproducibi
25a0: 6c 69 74 79 20 6f 66 20 74 68 65 20 73 65 6c 66 lity of the self
25b0: 73 69 67 2c 20 61 6c 77 61 79 73 20 75 73 65 20 sig, always use
25c0: 74 68 65 20 73 61 6d 65 20 6f 72 64 65 72 3a 0a the same order:.
25d0: 5c 20 22 70 75 62 6b 65 79 22 20 6e 65 77 6b 65 \ "pubkey" newke
25e0: 79 20 3c 6e 3e 20 6b 65 79 74 79 70 65 20 22 6e y <n> keytype "n
25f0: 69 63 6b 22 20 6b 65 79 6e 69 63 6b 20 22 73 69 ick" keynick "si
2600: 67 22 20 6b 65 79 73 65 6c 66 73 69 67 0a 0a 55 g" keyselfsig..U
2610: 73 65 72 20 70 6b 2b 73 69 67 24 0a 0a 6b 65 79 ser pk+sig$..key
2620: 73 69 7a 65 20 32 2a 20 43 6f 6e 73 74 61 6e 74 size 2* Constant
2630: 20 70 6b 72 6b 23 0a 0a 3a 20 5d 70 6b 2b 73 69 pkrk#..: ]pk+si
2640: 67 6e 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29 gn ( addr u -- )
2650: 20 2b 63 6d 64 62 75 66 20 5d 73 69 67 6e 20 3b +cmdbuf ]sign ;
2660: 0a 0a 3a 20 70 61 63 6b 2d 6b 65 79 20 28 20 74 ..: pack-key ( t
2670: 79 70 65 20 6e 69 63 6b 20 75 20 2d 2d 20 29 0a ype nick u -- ).
2680: 20 20 20 20 6e 6f 77 3e 6e 65 76 65 72 0a 20 20 now>never.
2690: 20 20 6b 65 79 3a 63 6f 64 65 0a 20 20 20 20 20 key:code.
26a0: 20 73 69 67 6e 5b 0a 20 20 20 20 20 20 72 6f 74 sign[. rot
26b0: 20 6c 69 74 2c 20 6b 65 79 74 79 70 65 20 24 2c lit, keytype $,
26c0: 20 6b 65 79 6e 69 63 6b 0a 20 20 20 20 20 20 70 keynick. p
26d0: 6b 63 20 70 6b 72 6b 23 20 5d 70 6b 2b 73 69 67 kc pkrk# ]pk+sig
26e0: 6e 0a 20 20 20 20 20 20 73 6b 63 20 6b 65 79 73 n. skc keys
26f0: 69 7a 65 20 24 2c 20 70 72 69 76 6b 65 79 0a 20 ize $, privkey.
2700: 20 20 20 65 6e 64 3a 6b 65 79 20 3b 0a 0a 61 6c end:key ;..al
2710: 73 6f 20 6e 65 74 32 6f 2d 62 61 73 65 0a 3a 20 so net2o-base.:
2720: 70 61 63 6b 2d 63 6f 72 65 6b 65 79 20 28 20 6f pack-corekey ( o
2730: 3a 6b 65 79 20 2d 2d 20 29 0a 20 20 20 20 73 69 :key -- ). si
2740: 67 6e 5b 0a 20 20 20 20 6b 65 2d 74 79 70 65 20 gn[. ke-type
2750: 40 20 75 6c 69 74 2c 20 6b 65 79 74 79 70 65 0a @ ulit, keytype.
2760: 20 20 20 20 6b 65 2d 6e 69 63 6b 20 24 40 20 24 ke-nick $@ $
2770: 2c 20 6b 65 79 6e 69 63 6b 0a 20 20 20 20 6b 65 , keynick. ke
2780: 2d 70 73 6b 20 73 65 63 40 20 64 75 70 20 49 46 -psk sec@ dup IF
2790: 20 20 24 2c 20 6b 65 79 70 73 6b 20 20 45 4c 53 $, keypsk ELS
27a0: 45 20 20 32 64 72 6f 70 20 20 54 48 45 4e 0a 20 E 2drop THEN.
27b0: 20 20 20 6b 65 2d 70 72 6f 66 20 24 40 20 64 75 ke-prof $@ du
27c0: 70 20 49 46 20 20 24 2c 20 6b 65 79 70 72 6f 66 p IF $, keyprof
27d0: 69 6c 65 20 20 45 4c 53 45 20 20 32 64 72 6f 70 ile ELSE 2drop
27e0: 20 20 54 48 45 4e 0a 20 20 20 20 6b 65 2d 70 6b THEN. ke-pk
27f0: 20 24 40 20 2b 63 6d 64 62 75 66 0a 20 20 20 20 $@ +cmdbuf.
2800: 6b 65 2d 73 65 6c 66 73 69 67 20 24 40 20 2b 63 ke-selfsig $@ +c
2810: 6d 64 62 75 66 20 63 6d 64 2d 72 65 73 6f 6c 76 mdbuf cmd-resolv
2820: 65 3e 20 32 64 72 6f 70 20 6e 65 73 74 73 69 67 e> 2drop nestsig
2830: 0a 20 20 20 20 6b 65 2d 73 74 6f 72 65 6b 65 79 . ke-storekey
2840: 20 40 20 3e 73 74 6f 72 65 6b 65 79 20 21 20 3b @ >storekey ! ;
2850: 0a 70 72 65 76 69 6f 75 73 0a 0a 3a 20 70 61 63 .previous..: pac
2860: 6b 2d 70 75 62 6b 65 79 20 28 20 6f 3a 6b 65 79 k-pubkey ( o:key
2870: 20 2d 2d 20 29 0a 20 20 20 20 6b 65 79 3a 63 6f -- ). key:co
2880: 64 65 0a 20 20 20 20 20 20 70 61 63 6b 2d 63 6f de. pack-co
2890: 72 65 6b 65 79 0a 20 20 20 20 65 6e 64 3a 6b 65 rekey. end:ke
28a0: 79 20 3b 0a 3a 20 70 61 63 6b 2d 73 65 63 6b 65 y ;.: pack-secke
28b0: 79 20 28 20 6f 3a 6b 65 79 20 2d 2d 20 29 0a 20 y ( o:key -- ).
28c0: 20 20 20 6b 65 79 3a 63 6f 64 65 0a 20 20 20 20 key:code.
28d0: 20 20 70 61 63 6b 2d 63 6f 72 65 6b 65 79 0a 20 pack-corekey.
28e0: 20 20 20 20 20 6b 65 2d 73 6b 20 73 65 63 40 20 ke-sk sec@
28f0: 24 2c 20 70 72 69 76 6b 65 79 0a 20 20 20 20 65 $, privkey. e
2900: 6e 64 3a 6b 65 79 20 3b 0a 0a 3a 20 3e 62 61 63 nd:key ;..: >bac
2910: 6b 75 70 20 28 20 61 64 64 72 20 75 20 2d 2d 20 kup ( addr u --
2920: 29 0a 20 20 20 20 32 64 75 70 20 32 64 75 70 20 ). 2dup 2dup
2930: 5b 3a 20 74 79 70 65 20 27 7e 27 20 65 6d 69 74 [: type '~' emit
2940: 20 3b 5d 20 24 74 6d 70 20 72 65 6e 61 6d 65 2d ;] $tmp rename-
2950: 66 69 6c 65 20 74 68 72 6f 77 0a 20 20 20 20 32 file throw. 2
2960: 64 75 70 20 5b 3a 20 74 79 70 65 20 27 2b 27 20 dup [: type '+'
2970: 65 6d 69 74 20 3b 5d 20 24 74 6d 70 20 32 73 77 emit ;] $tmp 2sw
2980: 61 70 20 72 65 6e 61 6d 65 2d 66 69 6c 65 20 74 ap rename-file t
2990: 68 72 6f 77 20 3b 0a 0a 3a 20 73 61 76 65 2d 70 hrow ;..: save-p
29a0: 75 62 6b 65 79 73 20 28 20 2d 2d 20 29 0a 20 20 ubkeys ( -- ).
29b0: 20 20 6b 65 79 2d 70 66 64 20 3f 64 75 70 2d 49 key-pfd ?dup-I
29c0: 46 20 20 63 6c 6f 73 65 2d 66 69 6c 65 20 74 68 F close-file th
29d0: 72 6f 77 20 20 54 48 45 4e 0a 20 20 20 20 30 20 row THEN. 0
29e0: 22 7e 2f 2e 6e 65 74 32 6f 2f 70 75 62 6b 65 79 "~/.net2o/pubkey
29f0: 73 2e 6b 32 6f 2b 22 20 3f 66 64 20 74 6f 20 6b s.k2o+" ?fd to k
2a00: 65 79 2d 70 66 64 0a 20 20 20 20 6b 65 79 2d 74 ey-pfd. key-t
2a10: 61 62 6c 65 20 5b 3a 20 63 65 6c 6c 2b 20 24 40 able [: cell+ $@
2a20: 20 64 72 6f 70 20 63 65 6c 6c 2b 20 3e 6f 0a 20 drop cell+ >o.
2a30: 20 20 20 20 20 6b 65 2d 73 6b 20 73 65 63 40 20 ke-sk sec@
2a40: 64 30 3d 20 49 46 20 20 70 61 63 6b 2d 70 75 62 d0= IF pack-pub
2a50: 6b 65 79 20 20 54 48 45 4e 0a 20 20 20 20 20 20 key THEN.
2a60: 6b 65 79 2d 63 72 79 70 74 20 6b 65 79 3e 70 66 key-crypt key>pf
2a70: 69 6c 65 20 6f 3e 20 3b 5d 20 23 6d 61 70 0a 20 ile o> ;] #map.
2a80: 20 20 20 6b 65 79 2d 70 66 64 20 63 6c 6f 73 65 key-pfd close
2a90: 2d 66 69 6c 65 20 74 68 72 6f 77 0a 20 20 20 20 -file throw.
2aa0: 22 7e 2f 2e 6e 65 74 32 6f 2f 70 75 62 6b 65 79 "~/.net2o/pubkey
2ab0: 73 2e 6b 32 6f 22 20 3e 62 61 63 6b 75 70 0a 20 s.k2o" >backup.
2ac0: 20 20 20 30 20 74 6f 20 6b 65 79 2d 70 66 64 20 0 to key-pfd
2ad0: 3b 0a 0a 3a 20 73 61 76 65 2d 73 65 63 6b 65 79 ;..: save-seckey
2ae0: 73 20 28 20 2d 2d 20 29 0a 20 20 20 20 6b 65 79 s ( -- ). key
2af0: 2d 73 66 64 20 3f 64 75 70 2d 49 46 20 20 63 6c -sfd ?dup-IF cl
2b00: 6f 73 65 2d 66 69 6c 65 20 74 68 72 6f 77 20 20 ose-file throw
2b10: 54 48 45 4e 0a 20 20 20 20 30 20 22 7e 2f 2e 6e THEN. 0 "~/.n
2b20: 65 74 32 6f 2f 73 65 63 6b 65 79 73 2e 6b 32 6f et2o/seckeys.k2o
2b30: 2b 22 20 3f 66 64 20 74 6f 20 6b 65 79 2d 73 66 +" ?fd to key-sf
2b40: 64 0a 20 20 20 20 6b 65 79 2d 74 61 62 6c 65 20 d. key-table
2b50: 5b 3a 20 63 65 6c 6c 2b 20 24 40 20 64 72 6f 70 [: cell+ $@ drop
2b60: 20 63 65 6c 6c 2b 20 3e 6f 0a 20 20 20 20 20 20 cell+ >o.
2b70: 6b 65 2d 73 6b 20 73 65 63 40 20 64 30 3c 3e 20 ke-sk sec@ d0<>
2b80: 49 46 20 20 70 61 63 6b 2d 73 65 63 6b 65 79 20 IF pack-seckey
2b90: 20 54 48 45 4e 0a 20 20 20 20 20 20 6b 65 79 2d THEN. key-
2ba0: 63 72 79 70 74 20 6b 65 79 3e 73 66 69 6c 65 20 crypt key>sfile
2bb0: 6f 3e 20 3b 5d 20 23 6d 61 70 0a 20 20 20 20 22 o> ;] #map. "
2bc0: 7e 2f 2e 6e 65 74 32 6f 2f 73 65 63 6b 65 79 73 ~/.net2o/seckeys
2bd0: 2e 6b 32 6f 22 20 3e 62 61 63 6b 75 70 0a 20 20 .k2o" >backup.
2be0: 20 20 6b 65 79 2d 73 66 64 20 63 6c 6f 73 65 2d key-sfd close-
2bf0: 66 69 6c 65 20 74 68 72 6f 77 20 30 20 74 6f 20 file throw 0 to
2c00: 6b 65 79 2d 73 66 64 20 3b 0a 0a 3a 20 73 61 76 key-sfd ;..: sav
2c10: 65 2d 6b 65 79 73 20 28 20 2d 2d 20 29 0a 20 20 e-keys ( -- ).
2c20: 20 20 73 61 76 65 2d 70 75 62 6b 65 79 73 20 73 save-pubkeys s
2c30: 61 76 65 2d 73 65 63 6b 65 79 73 20 3b 0a 0a 3a ave-seckeys ;..:
2c40: 20 2b 67 65 6e 2d 6b 65 79 73 20 28 20 6e 69 63 +gen-keys ( nic
2c50: 6b 20 75 20 74 79 70 65 20 2d 2d 20 29 20 2d 72 k u type -- ) -r
2c60: 6f 74 0a 20 20 20 20 67 65 6e 2d 6b 65 79 73 20 ot. gen-keys
2c70: 3e 6b 65 79 73 20 70 61 63 6b 2d 6b 65 79 20 6b >keys pack-key k
2c80: 65 79 2d 63 72 79 70 74 20 6b 65 79 3e 73 66 69 ey-crypt key>sfi
2c90: 6c 65 20 3b 0a 0a 3a 20 2b 6b 65 79 70 61 69 72 le ;..: +keypair
2ca0: 20 28 20 74 79 70 65 20 6e 69 63 6b 20 75 20 2d ( type nick u -
2cb0: 2d 20 29 20 2b 70 61 73 73 70 68 72 61 73 65 20 - ) +passphrase
2cc0: 2b 67 65 6e 2d 6b 65 79 73 20 3b 0a 0a 3a 20 2e +gen-keys ;..: .
2cd0: 72 76 6b 20 2e 22 20 50 6c 65 61 73 65 20 77 72 rvk ." Please wr
2ce0: 69 74 65 20 64 6f 77 6e 20 72 65 76 6f 6b 65 20 ite down revoke
2cf0: 6b 65 79 3a 20 22 20 63 72 0a 20 20 20 20 73 6b key: " cr. sk
2d00: 72 65 76 20 24 32 30 20 62 6f 75 6e 64 73 20 44 rev $20 bounds D
2d10: 4f 20 20 2e 22 20 5c 20 22 20 49 20 34 20 38 35 O ." \ " I 4 85
2d20: 74 79 70 65 20 73 70 61 63 65 20 49 20 34 20 2b type space I 4 +
2d30: 20 34 20 38 35 74 79 70 65 20 63 72 20 38 20 2b 4 85type cr 8 +
2d40: 4c 4f 4f 50 20 3b 0a 0a 24 34 30 20 62 75 66 66 LOOP ;..$40 buff
2d50: 65 72 3a 20 6e 69 63 6b 2d 62 75 66 0a 0a 3a 20 er: nick-buf..:
2d60: 6d 61 6b 65 2d 6b 65 79 20 28 20 2d 2d 20 29 0a make-key ( -- ).
2d70: 20 20 20 20 6b 65 79 23 75 73 65 72 20 2e 22 20 key#user ."
2d80: 6e 69 63 6b 3a 20 22 20 6e 69 63 6b 2d 62 75 66 nick: " nick-buf
2d90: 20 24 34 30 20 61 63 63 65 70 74 20 6e 69 63 6b $40 accept nick
2da0: 2d 62 75 66 20 73 77 61 70 20 63 72 0a 20 20 20 -buf swap cr.
2db0: 20 2e 22 20 70 61 73 73 70 68 72 61 73 65 3a 20 ." passphrase:
2dc0: 22 20 2b 70 61 73 73 70 68 72 61 73 65 20 6b 65 " +passphrase ke
2dd0: 79 3e 64 65 66 61 75 6c 74 0a 20 20 20 20 63 72 y>default. cr
2de0: 20 2b 67 65 6e 2d 6b 65 79 73 20 2e 72 76 6b 20 +gen-keys .rvk
2df0: 3b 0a 0a 5c 20 72 65 61 64 20 6b 65 79 20 66 69 ;..\ read key fi
2e00: 6c 65 0a 0a 3a 20 74 72 79 2d 64 65 63 72 79 70 le..: try-decryp
2e10: 74 2d 6b 65 79 20 28 20 6b 65 79 20 75 31 20 2d t-key ( key u1 -
2e20: 2d 20 61 64 64 72 20 75 32 20 66 6c 61 67 20 29 - addr u2 flag )
2e30: 0a 20 20 20 20 6b 65 79 70 61 63 6b 20 6b 65 79 . keypack key
2e40: 70 61 63 6b 2d 64 20 6b 65 79 70 61 63 6b 2d 61 pack-d keypack-a
2e50: 6c 6c 23 20 6d 6f 76 65 0a 20 20 20 20 6b 65 79 ll# move. key
2e60: 70 61 63 6b 2d 64 20 6b 65 79 70 61 63 6b 2d 61 pack-d keypack-a
2e70: 6c 6c 23 20 32 73 77 61 70 0a 20 20 20 20 64 75 ll# 2swap. du
2e80: 70 20 24 32 30 20 3d 20 49 46 20 20 64 65 63 72 p $20 = IF decr
2e90: 79 70 74 24 20 20 45 4c 53 45 0a 09 6b 65 79 70 ypt$ ELSE..keyp
2ea0: 61 63 6b 20 63 40 20 24 46 20 61 6e 64 20 70 77 ack c@ $F and pw
2eb0: 2d 6c 65 76 65 6c 23 20 3c 3d 20 49 46 20 20 64 -level# <= IF d
2ec0: 65 63 72 79 70 74 2d 70 77 24 0a 09 45 4c 53 45 ecrypt-pw$..ELSE
2ed0: 20 20 32 64 72 6f 70 20 66 61 6c 73 65 20 20 54 2drop false T
2ee0: 48 45 4e 0a 20 20 20 20 54 48 45 4e 20 3b 0a 0a HEN. THEN ;..
2ef0: 3a 20 74 72 79 2d 64 65 63 72 79 70 74 20 28 20 : try-decrypt (
2f00: 2d 2d 20 61 64 64 72 20 75 20 2f 20 30 20 30 20 -- addr u / 0 0
2f10: 29 0a 20 20 20 20 6b 65 79 73 20 24 5b 5d 23 20 ). keys $[]#
2f20: 30 20 3f 44 4f 0a 09 49 20 6b 65 79 73 20 73 65 0 ?DO..I keys se
2f30: 63 5b 5d 40 20 74 72 79 2d 64 65 63 72 79 70 74 c[]@ try-decrypt
2f40: 2d 6b 65 79 20 49 46 0a 09 20 20 20 20 49 20 6b -key IF.. I k
2f50: 65 79 73 20 24 5b 5d 20 40 20 3e 73 74 6f 72 65 eys $[] @ >store
2f60: 6b 65 79 20 21 20 75 6e 6c 6f 6f 70 20 20 45 58 key ! unloop EX
2f70: 49 54 20 20 54 48 45 4e 0a 09 32 64 72 6f 70 0a IT THEN..2drop.
2f80: 20 20 20 20 4c 4f 4f 50 20 20 30 20 30 20 3b 0a LOOP 0 0 ;.
2f90: 0a 3a 20 64 6f 2d 6b 65 79 20 28 20 61 64 64 72 .: do-key ( addr
2fa0: 20 75 20 2f 20 30 20 30 20 20 2d 2d 20 29 0a 20 u / 0 0 -- ).
2fb0: 20 20 20 64 75 70 20 30 3d 20 49 46 20 20 32 64 dup 0= IF 2d
2fc0: 72 6f 70 20 20 45 58 49 54 20 20 54 48 45 4e 0a rop EXIT THEN.
2fd0: 20 20 20 20 73 61 6d 70 6c 65 2d 6b 65 79 20 2e sample-key .
2fe0: 64 6f 2d 63 6d 64 2d 6c 6f 6f 70 20 3b 0a 0a 3a do-cmd-loop ;..:
2ff0: 20 72 65 61 64 2d 6b 65 79 73 2d 6c 6f 6f 70 20 read-keys-loop
3000: 28 20 66 64 20 2d 2d 20 29 20 20 3e 72 20 30 2e ( fd -- ) >r 0.
3010: 20 72 40 20 72 65 70 6f 73 69 74 69 6f 6e 2d 66 r@ reposition-f
3020: 69 6c 65 20 74 68 72 6f 77 0a 20 20 20 20 42 45 ile throw. BE
3030: 47 49 4e 0a 09 72 40 20 66 69 6c 65 2d 70 6f 73 GIN..r@ file-pos
3040: 69 74 69 6f 6e 20 74 68 72 6f 77 20 64 3e 36 34 ition throw d>64
3050: 20 6b 65 79 2d 72 65 61 64 2d 6f 66 66 73 65 74 key-read-offset
3060: 20 36 34 21 0a 09 6b 65 79 70 61 63 6b 20 6b 65 64!..keypack ke
3070: 79 70 61 63 6b 2d 61 6c 6c 23 20 72 40 20 72 65 ypack-all# r@ re
3080: 61 64 2d 66 69 6c 65 20 74 68 72 6f 77 0a 09 6b ad-file throw..k
3090: 65 79 70 61 63 6b 2d 61 6c 6c 23 20 3d 20 57 48 eypack-all# = WH
30a0: 49 4c 45 20 20 74 72 79 2d 64 65 63 72 79 70 74 ILE try-decrypt
30b0: 20 64 6f 2d 6b 65 79 0a 20 20 20 20 52 45 50 45 do-key. REPE
30c0: 41 54 20 20 72 64 72 6f 70 20 3b 0a 3a 20 72 65 AT rdrop ;.: re
30d0: 61 64 2d 6b 65 79 2d 6c 6f 6f 70 20 28 20 2d 2d ad-key-loop ( --
30e0: 20 29 20 3f 6b 65 79 2d 73 66 64 20 72 65 61 64 ) ?key-sfd read
30f0: 2d 6b 65 79 73 2d 6c 6f 6f 70 20 3b 0a 3a 20 72 -keys-loop ;.: r
3100: 65 61 64 2d 70 6b 65 79 2d 6c 6f 6f 70 20 28 20 ead-pkey-loop (
3110: 2d 2d 20 29 20 70 77 2d 6c 65 76 65 6c 23 20 3e -- ) pw-level# >
3120: 72 20 2d 31 20 74 6f 20 70 77 2d 6c 65 76 65 6c r -1 to pw-level
3130: 23 0a 20 20 20 20 3f 6b 65 79 2d 70 66 64 20 72 #. ?key-pfd r
3140: 65 61 64 2d 6b 65 79 73 2d 6c 6f 6f 70 20 72 3e ead-keys-loop r>
3150: 20 74 6f 20 70 77 2d 6c 65 76 65 6c 23 20 3b 0a to pw-level# ;.
3160: 0a 3a 20 72 65 61 64 2d 6b 65 79 73 20 28 20 2d .: read-keys ( -
3170: 2d 20 29 0a 20 20 20 20 72 65 61 64 2d 6b 65 79 - ). read-key
3180: 2d 6c 6f 6f 70 20 72 65 61 64 2d 70 6b 65 79 2d -loop read-pkey-
3190: 6c 6f 6f 70 20 3b 0a 0a 5c 20 73 65 6c 65 63 74 loop ;..\ select
31a0: 20 6b 65 79 20 62 79 20 6e 69 63 6b 0a 0a 3a 20 key by nick..:
31b0: 3e 6b 65 79 20 28 20 61 64 64 72 20 75 20 2d 2d >key ( addr u --
31c0: 20 29 0a 20 20 20 20 6b 65 79 2d 74 61 62 6c 65 ). key-table
31d0: 20 40 20 30 3d 20 49 46 20 20 72 65 61 64 2d 6b @ 0= IF read-k
31e0: 65 79 73 20 20 54 48 45 4e 0a 20 20 20 20 6e 69 eys THEN. ni
31f0: 63 6b 2d 6b 65 79 20 3e 6f 20 6f 20 30 3d 20 49 ck-key >o o 0= I
3200: 46 20 20 6f 3e 20 74 72 75 65 20 21 21 6e 6f 2d F o> true !!no-
3210: 6e 69 63 6b 21 21 20 20 54 48 45 4e 0a 20 20 20 nick!! THEN.
3220: 20 6b 65 2d 70 6b 20 24 40 20 70 6b 63 20 73 77 ke-pk $@ pkc sw
3230: 61 70 20 70 6b 72 6b 23 20 75 6d 69 6e 20 6d 6f ap pkrk# umin mo
3240: 76 65 0a 20 20 20 20 6b 65 2d 70 73 6b 20 73 65 ve. ke-psk se
3250: 63 40 20 6d 79 2d 30 6b 65 79 20 73 65 63 21 0a c@ my-0key sec!.
3260: 20 20 20 20 6b 65 2d 73 6b 20 73 65 63 40 20 73 ke-sk sec@ s
3270: 6b 63 20 73 77 61 70 20 6b 65 79 73 69 7a 65 20 kc swap keysize
3280: 75 6d 69 6e 20 6d 6f 76 65 0a 20 20 20 20 3e 73 umin move. >s
3290: 6b 73 69 67 20 6f 3e 20 3b 0a 0a 3a 20 69 27 6d ksig o> ;..: i'm
32a0: 20 28 20 22 6e 61 6d 65 22 20 2d 2d 20 29 20 70 ( "name" -- ) p
32b0: 61 72 73 65 2d 6e 61 6d 65 20 3e 6b 65 79 20 3b arse-name >key ;
32c0: 0a 3a 20 70 6b 27 20 28 20 22 6e 61 6d 65 22 20 .: pk' ( "name"
32d0: 2d 2d 20 61 64 64 72 20 75 20 29 0a 20 20 20 20 -- addr u ).
32e0: 70 61 72 73 65 2d 6e 61 6d 65 20 6e 69 63 6b 2d parse-name nick-
32f0: 6b 65 79 20 3e 6f 20 6b 65 2d 70 6b 20 24 40 20 key >o ke-pk $@
3300: 6f 3e 20 3b 0a 0a 3a 20 64 65 73 74 2d 6b 65 79 o> ;..: dest-key
3310: 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29 20 64 ( addr u -- ) d
3320: 75 70 20 30 3d 20 49 46 20 20 32 64 72 6f 70 20 up 0= IF 2drop
3330: 20 45 58 49 54 20 20 54 48 45 4e 0a 20 20 20 20 EXIT THEN.
3340: 6e 69 63 6b 2d 6b 65 79 20 3e 6f 20 6f 20 30 3d nick-key >o o 0=
3350: 20 21 21 75 6e 6b 6e 6f 77 6e 2d 6b 65 79 21 21 !!unknown-key!!
3360: 0a 20 20 20 20 6b 65 2d 70 73 6b 20 73 65 63 40 . ke-psk sec@
3370: 20 73 74 61 74 65 23 20 75 6d 69 6e 0a 20 20 20 state# umin.
3380: 20 6b 65 2d 70 6b 20 24 40 20 6b 65 79 73 69 7a ke-pk $@ keysiz
3390: 65 20 75 6d 69 6e 20 6f 3e 0a 20 20 20 20 64 65 e umin o>. de
33a0: 73 74 2d 70 75 62 6b 65 79 20 24 21 20 20 64 65 st-pubkey $! de
33b0: 73 74 2d 30 6b 65 79 20 73 65 63 21 20 3b 0a 0a st-0key sec! ;..
33c0: 3a 20 72 65 70 6c 61 63 65 2d 6b 65 79 20 31 20 : replace-key 1
33d0: 2f 73 74 72 69 6e 67 20 7b 20 72 65 76 2d 61 64 /string { rev-ad
33e0: 64 72 20 75 20 2d 2d 20 6f 20 7d 20 5c 20 72 65 dr u -- o } \ re
33f0: 76 6f 63 61 74 69 6f 6e 20 74 69 63 6b 65 74 0a vocation ticket.
3400: 20 20 20 20 6b 65 79 28 20 2e 22 20 52 65 70 6c key( ." Repl
3410: 61 63 65 3a 22 20 63 72 20 6f 20 63 65 6c 6c 2d ace:" cr o cell-
3420: 20 30 20 2e 6b 65 79 20 29 0a 20 20 20 20 73 22 0 .key ). s"
3430: 20 23 72 65 76 6f 6b 65 64 22 20 64 75 70 20 3e #revoked" dup >
3440: 72 20 6b 65 2d 6e 69 63 6b 20 24 2b 21 0a 20 20 r ke-nick $+!.
3450: 20 20 6b 65 2d 6e 69 63 6b 20 24 40 20 72 3e 20 ke-nick $@ r>
3460: 2d 20 6b 65 2d 70 72 6f 66 20 24 40 20 6b 65 2d - ke-prof $@ ke-
3470: 70 73 6b 20 73 65 63 40 20 6b 65 2d 73 69 67 73 psk sec@ ke-sigs
3480: 20 6b 65 2d 74 79 70 65 20 40 0a 20 20 20 20 72 ke-type @. r
3490: 65 76 2d 61 64 64 72 20 70 6b 72 6b 23 20 6b 65 ev-addr pkrk# ke
34a0: 79 3a 6e 65 77 20 3e 6f 0a 20 20 20 20 6b 65 2d y:new >o. ke-
34b0: 74 79 70 65 20 21 20 5b 3a 20 6b 65 2d 73 69 67 type ! [: ke-sig
34c0: 73 20 24 2b 5b 5d 21 20 3b 5d 20 24 5b 5d 6d 61 s $+[]! ;] $[]ma
34d0: 70 20 6b 65 2d 70 73 6b 20 73 65 63 21 20 6b 65 p ke-psk sec! ke
34e0: 2d 70 72 6f 66 20 24 21 20 6b 65 2d 6e 69 63 6b -prof $! ke-nick
34f0: 20 24 21 0a 20 20 20 20 72 65 76 2d 61 64 64 72 $!. rev-addr
3500: 20 70 6b 72 6b 23 20 6b 65 2d 70 6b 20 24 21 0a pkrk# ke-pk $!.
3510: 20 20 20 20 72 65 76 2d 61 64 64 72 20 75 20 2b rev-addr u +
3520: 20 31 2d 20 64 75 70 20 63 40 20 32 2a 20 2d 20 1- dup c@ 2* -
3530: 24 31 30 20 2d 20 24 31 30 20 6b 65 2d 73 65 6c $10 - $10 ke-sel
3540: 66 73 69 67 20 24 21 0a 20 20 20 20 6b 65 79 28 fsig $!. key(
3550: 20 2e 22 20 77 69 74 68 3a 22 20 63 72 20 6f 20 ." with:" cr o
3560: 63 65 6c 6c 2d 20 30 20 2e 6b 65 79 20 29 20 6f cell- 0 .key ) o
3570: 20 6f 3e 20 3b 0a 0a 3a 20 72 65 6e 65 77 2d 6b o> ;..: renew-k
3580: 65 79 20 28 20 72 65 76 61 64 64 72 20 75 31 20 ey ( revaddr u1
3590: 6b 65 79 61 64 64 72 20 75 32 20 2d 2d 20 6f 20 keyaddr u2 -- o
35a0: 29 0a 20 20 20 20 63 75 72 72 65 6e 74 2d 6b 65 ). current-ke
35b0: 79 20 3e 6f 20 72 65 70 6c 61 63 65 2d 6b 65 79 y >o replace-key
35c0: 20 6f 3e 0a 20 20 20 20 3e 6f 20 73 6b 63 20 6b o>. >o skc k
35d0: 65 79 73 69 7a 65 20 6b 65 2d 73 6b 20 73 65 63 eysize ke-sk sec
35e0: 21 20 6f 20 6f 3e 20 3b 0a 0a 5c 20 72 65 76 6f ! o o> ;..\ revo
35f0: 6b 61 74 69 6f 6e 0a 0a 34 20 64 61 74 65 73 69 kation..4 datesi
3600: 7a 65 23 20 2b 20 6b 65 79 73 69 7a 65 20 39 20 ze# + keysize 9
3610: 2a 20 2b 20 43 6f 6e 73 74 61 6e 74 20 72 65 76 * + Constant rev
3620: 73 69 7a 65 23 0a 0a 56 61 72 69 61 62 6c 65 20 size#..Variable
3630: 72 65 76 74 6f 6b 65 6e 0a 0a 3a 20 30 6f 6c 64 revtoken..: 0old
3640: 6b 65 79 20 28 20 2d 2d 20 29 20 5c 20 70 75 62 key ( -- ) \ pub
3650: 6b 65 79 73 20 63 61 6e 20 73 74 61 79 0a 20 20 keys can stay.
3660: 20 20 6f 6c 64 73 6b 63 20 6b 65 79 73 69 7a 65 oldskc keysize
3670: 20 65 72 61 73 65 20 20 6f 6c 64 73 6b 72 65 76 erase oldskrev
3680: 20 6b 65 79 73 69 7a 65 20 65 72 61 73 65 20 3b keysize erase ;
3690: 0a 0a 3a 20 6b 65 79 6d 6f 76 65 20 28 20 61 64 ..: keymove ( ad
36a0: 64 72 31 20 61 64 64 72 32 20 2d 2d 20 29 20 20 dr1 addr2 -- )
36b0: 6b 65 79 73 69 7a 65 20 6d 6f 76 65 20 3b 0a 0a keysize move ;..
36c0: 3a 20 72 65 76 6f 6b 65 2d 76 65 72 69 66 79 20 : revoke-verify
36d0: 28 20 61 64 64 72 20 75 31 20 70 6b 20 73 74 72 ( addr u1 pk str
36e0: 69 6e 67 20 75 32 20 2d 2d 20 61 64 64 72 20 75 ing u2 -- addr u
36f0: 20 66 6c 61 67 20 29 20 72 6f 74 20 3e 72 20 32 flag ) rot >r 2
3700: 3e 72 20 63 3a 30 6b 65 79 0a 20 20 20 20 73 69 >r c:0key. si
3710: 67 6f 6e 6c 79 73 69 7a 65 23 20 2d 20 32 64 75 gonlysize# - 2du
3720: 70 20 32 72 3e 20 3e 6b 65 79 65 64 2d 68 61 73 p 2r> >keyed-has
3730: 68 0a 20 20 20 20 73 69 67 64 61 74 65 20 2b 64 h. sigdate +d
3740: 61 74 65 0a 20 20 20 20 32 64 75 70 20 2b 20 72 ate. 2dup + r
3750: 3e 20 65 64 2d 76 65 72 69 66 79 20 3b 0a 0a 3a > ed-verify ;..:
3760: 20 3e 72 65 76 6f 6b 65 20 28 20 73 6b 72 65 76 >revoke ( skrev
3770: 20 2d 2d 20 29 20 20 73 6b 72 65 76 20 6b 65 79 -- ) skrev key
3780: 6d 6f 76 65 20 20 63 68 65 63 6b 2d 72 65 76 3f move check-rev?
3790: 20 30 3d 20 21 21 6e 6f 74 2d 6d 79 2d 72 65 76 0= !!not-my-rev
37a0: 73 6b 21 21 20 3b 0a 0a 3a 20 2b 72 65 76 73 69 sk!! ;..: +revsi
37b0: 67 6e 20 28 20 73 6b 20 70 6b 20 2d 2d 20 29 20 gn ( sk pk -- )
37c0: 20 73 6b 73 69 67 20 2d 72 6f 74 20 65 64 2d 73 sksig -rot ed-s
37d0: 69 67 6e 20 72 65 76 74 6f 6b 65 6e 20 24 2b 21 ign revtoken $+!
37e0: 20 62 6c 20 72 65 76 74 6f 6b 65 6e 20 63 24 2b bl revtoken c$+
37f0: 21 20 3b 0a 0a 3a 20 73 69 67 6e 2d 74 6f 6b 65 ! ;..: sign-toke
3800: 6e 2c 20 28 20 73 6b 20 70 6b 20 73 74 72 69 6e n, ( sk pk strin
3810: 67 20 75 32 20 2d 2d 20 29 0a 20 20 20 20 63 3a g u2 -- ). c:
3820: 30 6b 65 79 20 72 65 76 74 6f 6b 65 6e 20 24 40 0key revtoken $@
3830: 20 32 73 77 61 70 20 3e 6b 65 79 65 64 2d 68 61 2swap >keyed-ha
3840: 73 68 0a 20 20 20 20 73 69 67 64 61 74 65 20 2b sh. sigdate +
3850: 64 61 74 65 20 2b 72 65 76 73 69 67 6e 20 3b 0a date +revsign ;.
3860: 0a 3a 20 72 65 76 6f 6b 65 2d 6b 65 79 20 28 20 .: revoke-key (
3870: 2d 2d 20 61 64 64 72 20 75 20 29 0a 20 20 20 20 -- addr u ).
3880: 73 6b 63 20 6f 6c 64 73 6b 63 20 6b 65 79 6d 6f skc oldskc keymo
3890: 76 65 20 20 70 6b 63 20 6f 6c 64 70 6b 63 20 6b ve pkc oldpkc k
38a0: 65 79 6d 6f 76 65 20 20 73 6b 72 65 76 20 6f 6c eymove skrev ol
38b0: 64 73 6b 72 65 76 20 6b 65 79 6d 6f 76 65 0a 20 dskrev keymove.
38c0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
38d0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
38e0: 20 20 20 20 20 20 20 20 20 20 5c 20 62 61 63 6b \ back
38f0: 75 70 20 6b 65 79 73 0a 20 20 20 20 6f 6c 64 73 up keys. olds
3900: 6b 72 65 76 20 6f 6c 64 70 6b 72 65 76 20 73 6b krev oldpkrev sk
3910: 3e 70 6b 20 20 20 20 20 20 20 20 20 20 20 20 20 >pk
3920: 20 20 20 5c 20 67 65 6e 65 72 61 74 65 20 72 65 \ generate re
3930: 76 6f 6b 61 74 69 6f 6e 20 70 75 62 6b 65 79 0a vokation pubkey.
3940: 20 20 20 20 67 65 6e 2d 6b 65 79 73 20 20 20 20 gen-keys
3950: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
3960: 20 20 20 20 20 20 20 20 20 20 20 5c 20 67 65 6e \ gen
3970: 65 72 61 74 65 20 6e 65 77 20 6b 65 79 73 0a 20 erate new keys.
3980: 20 20 20 70 6b 63 20 6b 65 79 73 69 7a 65 20 32 pkc keysize 2
3990: 2a 20 72 65 76 74 6f 6b 65 6e 20 24 21 20 20 20 * revtoken $!
39a0: 20 20 20 20 20 20 20 20 20 20 5c 20 6d 79 20 6e \ my n
39b0: 65 77 20 6b 65 79 0a 20 20 20 20 6f 6c 64 70 6b ew key. oldpk
39c0: 72 65 76 20 6b 65 79 73 69 7a 65 20 72 65 76 74 rev keysize revt
39d0: 6f 6b 65 6e 20 24 2b 21 20 20 20 20 20 20 20 20 oken $+!
39e0: 20 20 5c 20 72 65 76 6f 6b 65 20 74 6f 6b 65 6e \ revoke token
39f0: 0a 20 20 20 20 6f 6c 64 73 6b 72 65 76 20 6f 6c . oldskrev ol
3a00: 64 70 6b 72 65 76 20 22 72 65 76 6f 6b 65 22 20 dpkrev "revoke"
3a10: 73 69 67 6e 2d 74 6f 6b 65 6e 2c 20 5c 20 72 65 sign-token, \ re
3a20: 76 6f 6b 65 20 73 69 67 6e 61 74 75 72 65 0a 20 voke signature.
3a30: 20 20 20 73 6b 63 20 70 6b 63 20 22 73 65 6c 66 skc pkc "self
3a40: 73 69 67 6e 22 20 73 69 67 6e 2d 74 6f 6b 65 6e sign" sign-token
3a50: 2c 20 20 20 20 20 20 20 20 20 5c 20 73 65 6c 66 , \ self
3a60: 20 73 69 67 6e 65 64 20 77 69 74 68 20 6e 65 77 signed with new
3a70: 20 6b 65 79 0a 20 20 20 20 22 21 22 20 72 65 76 key. "!" rev
3a80: 74 6f 6b 65 6e 20 30 20 24 69 6e 73 20 20 20 20 token 0 $ins
3a90: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20
3aa0: 5c 20 22 21 22 20 2b 20 6f 6c 64 6b 65 79 6c 65 \ "!" + oldkeyle
3ab0: 6e 2b 6e 65 77 6b 65 79 6c 65 6e 20 74 6f 20 66 n+newkeylen to f
3ac0: 6c 61 67 20 72 65 76 6f 6b 61 74 69 6f 6e 0a 20 lag revokation.
3ad0: 20 20 20 72 65 76 74 6f 6b 65 6e 20 24 40 20 67 revtoken $@ g
3ae0: 65 6e 3e 68 6f 73 74 20 32 64 72 6f 70 20 20 20 en>host 2drop
3af0: 20 20 20 20 20 20 20 20 20 20 5c 20 73 69 67 6e \ sign
3b00: 20 68 6f 73 74 20 69 6e 66 6f 72 6d 61 74 69 6f host informatio
3b10: 6e 20 77 69 74 68 20 6f 6c 64 20 6b 65 79 0a 20 n with old key.
3b20: 20 20 20 73 69 67 64 61 74 65 20 2b 64 61 74 65 sigdate +date
3b30: 20 73 69 67 64 61 74 65 20 64 61 74 65 73 69 7a sigdate datesiz
3b40: 65 23 20 72 65 76 74 6f 6b 65 6e 20 24 2b 21 0a e# revtoken $+!.
3b50: 20 20 20 20 6f 6c 64 73 6b 63 20 6f 6c 64 70 6b oldskc oldpk
3b60: 63 20 2b 72 65 76 73 69 67 6e 0a 20 20 20 20 30 c +revsign. 0
3b70: 6f 6c 64 6b 65 79 20 72 65 76 74 6f 6b 65 6e 20 oldkey revtoken
3b80: 24 40 20 3b 0a 0a 30 20 5b 49 46 5d 0a 4c 6f 63 $@ ;..0 [IF].Loc
3b90: 61 6c 20 56 61 72 69 61 62 6c 65 73 3a 0a 66 6f al Variables:.fo
3ba0: 72 74 68 2d 6c 6f 63 61 6c 2d 77 6f 72 64 73 3a rth-local-words:
3bb0: 0a 20 20 20 20 28 0a 20 20 20 20 20 28 28 22 6e . (. (("n
3bc0: 65 74 32 6f 3a 22 20 22 2b 6e 65 74 32 6f 3a 22 et2o:" "+net2o:"
3bd0: 29 20 64 65 66 69 6e 69 74 69 6f 6e 2d 73 74 61 ) definition-sta
3be0: 72 74 65 72 20 28 66 6f 6e 74 2d 6c 6f 63 6b 2d rter (font-lock-
3bf0: 6b 65 79 77 6f 72 64 2d 66 61 63 65 20 2e 20 31 keyword-face . 1
3c00: 29 0a 20 20 20 20 20 20 22 5b 20 5c 74 5c 6e 5d ). "[ \t\n]
3c10: 22 20 74 20 6e 61 6d 65 20 28 66 6f 6e 74 2d 6c " t name (font-l
3c20: 6f 63 6b 2d 66 75 6e 63 74 69 6f 6e 2d 6e 61 6d ock-function-nam
3c30: 65 2d 66 61 63 65 20 2e 20 33 29 29 0a 20 20 20 e-face . 3)).
3c40: 20 20 28 28 22 64 65 62 75 67 3a 22 20 22 66 69 (("debug:" "fi
3c50: 65 6c 64 3a 22 20 22 32 66 69 65 6c 64 3a 22 20 eld:" "2field:"
3c60: 22 73 66 66 69 65 6c 64 3a 22 20 22 64 66 66 69 "sffield:" "dffi
3c70: 65 6c 64 3a 22 20 22 36 34 66 69 65 6c 64 3a 22 eld:" "64field:"
3c80: 20 22 75 76 61 72 22 20 22 75 76 61 6c 75 65 22 "uvar" "uvalue"
3c90: 29 20 6e 6f 6e 2d 69 6d 6d 65 64 69 61 74 65 20 ) non-immediate
3ca0: 28 66 6f 6e 74 2d 6c 6f 63 6b 2d 74 79 70 65 2d (font-lock-type-
3cb0: 66 61 63 65 20 2e 20 32 29 0a 20 20 20 20 20 20 face . 2).
3cc0: 22 5b 20 5c 74 5c 6e 5d 22 20 74 20 6e 61 6d 65 "[ \t\n]" t name
3cd0: 20 28 66 6f 6e 74 2d 6c 6f 63 6b 2d 76 61 72 69 (font-lock-vari
3ce0: 61 62 6c 65 2d 6e 61 6d 65 2d 66 61 63 65 20 2e able-name-face .
3cf0: 20 33 29 29 0a 20 20 20 20 20 28 22 5b 61 2d 7a 3)). ("[a-z
3d00: 30 2d 39 5d 2b 28 22 20 69 6d 6d 65 64 69 61 74 0-9]+(" immediat
3d10: 65 20 28 66 6f 6e 74 2d 6c 6f 63 6b 2d 63 6f 6d e (font-lock-com
3d20: 6d 65 6e 74 2d 66 61 63 65 20 2e 20 31 29 0a 20 ment-face . 1).
3d30: 20 20 20 20 20 22 29 22 20 6e 69 6c 20 63 6f 6d ")" nil com
3d40: 6d 65 6e 74 20 28 66 6f 6e 74 2d 6c 6f 63 6b 2d ment (font-lock-
3d50: 63 6f 6d 6d 65 6e 74 2d 66 61 63 65 20 2e 20 31 comment-face . 1
3d60: 29 29 0a 20 20 20 20 29 0a 66 6f 72 74 68 2d 6c )). ).forth-l
3d70: 6f 63 61 6c 2d 69 6e 64 65 6e 74 2d 77 6f 72 64 ocal-indent-word
3d80: 73 3a 0a 20 20 20 20 28 0a 20 20 20 20 20 28 28 s:. (. ((
3d90: 22 6e 65 74 32 6f 3a 22 20 22 2b 6e 65 74 32 6f "net2o:" "+net2o
3da0: 3a 22 29 20 28 30 20 2e 20 32 29 20 28 30 20 2e :") (0 . 2) (0 .
3db0: 20 32 29 20 6e 6f 6e 2d 69 6d 6d 65 64 69 61 74 2) non-immediat
3dc0: 65 29 0a 20 20 20 20 20 28 28 22 5b 3a 22 20 22 e). (("[:" "
3dd0: 6b 65 79 3a 63 6f 64 65 22 29 20 28 30 20 2e 20 key:code") (0 .
3de0: 31 29 20 28 30 20 2e 20 31 29 20 69 6d 6d 65 64 1) (0 . 1) immed
3df0: 69 61 74 65 29 0a 20 20 20 20 20 28 28 22 3b 5d iate). ((";]
3e00: 22 20 22 65 6e 64 3a 6b 65 79 22 29 20 28 2d 31 " "end:key") (-1
3e10: 20 2e 20 30 29 20 28 30 20 2e 20 2d 31 29 20 69 . 0) (0 . -1) i
3e20: 6d 6d 65 64 69 61 74 65 29 0a 20 20 20 20 29 0a mmediate). ).
3e30: 45 6e 64 3a 0a 5b 54 48 45 4e 5d End:.[THEN]