Hex Artifact Content
Not logged in

Artifact 7b4567e74b6c882aea1d9aa407f6f6b0b9981511:


0000: 5c 20 6e 65 74 32 6f 20 6b 65 79 20 73 74 6f 72  \ net2o key stor
0010: 61 67 65 0a 0a 5c 20 43 6f 70 79 72 69 67 68 74  age..\ Copyright
0020: 20 28 43 29 20 32 30 31 30 2d 32 30 31 35 20 20   (C) 2010-2015  
0030: 20 42 65 72 6e 64 20 50 61 79 73 61 6e 0a 0a 5c   Bernd Paysan..\
0040: 20 54 68 69 73 20 70 72 6f 67 72 61 6d 20 69 73   This program is
0050: 20 66 72 65 65 20 73 6f 66 74 77 61 72 65 3a 20   free software: 
0060: 79 6f 75 20 63 61 6e 20 72 65 64 69 73 74 72 69  you can redistri
0070: 62 75 74 65 20 69 74 20 61 6e 64 2f 6f 72 20 6d  bute it and/or m
0080: 6f 64 69 66 79 0a 5c 20 69 74 20 75 6e 64 65 72  odify.\ it under
0090: 20 74 68 65 20 74 65 72 6d 73 20 6f 66 20 74 68   the terms of th
00a0: 65 20 47 4e 55 20 41 66 66 65 72 6f 20 47 65 6e  e GNU Affero Gen
00b0: 65 72 61 6c 20 50 75 62 6c 69 63 20 4c 69 63 65  eral Public Lice
00c0: 6e 73 65 20 61 73 20 70 75 62 6c 69 73 68 65 64  nse as published
00d0: 20 62 79 0a 5c 20 74 68 65 20 46 72 65 65 20 53   by.\ the Free S
00e0: 6f 66 74 77 61 72 65 20 46 6f 75 6e 64 61 74 69  oftware Foundati
00f0: 6f 6e 2c 20 65 69 74 68 65 72 20 76 65 72 73 69  on, either versi
0100: 6f 6e 20 33 20 6f 66 20 74 68 65 20 4c 69 63 65  on 3 of the Lice
0110: 6e 73 65 2c 20 6f 72 0a 5c 20 28 61 74 20 79 6f  nse, or.\ (at yo
0120: 75 72 20 6f 70 74 69 6f 6e 29 20 61 6e 79 20 6c  ur option) any l
0130: 61 74 65 72 20 76 65 72 73 69 6f 6e 2e 0a 0a 5c  ater version...\
0140: 20 54 68 69 73 20 70 72 6f 67 72 61 6d 20 69 73   This program is
0150: 20 64 69 73 74 72 69 62 75 74 65 64 20 69 6e 20   distributed in 
0160: 74 68 65 20 68 6f 70 65 20 74 68 61 74 20 69 74  the hope that it
0170: 20 77 69 6c 6c 20 62 65 20 75 73 65 66 75 6c 2c   will be useful,
0180: 0a 5c 20 62 75 74 20 57 49 54 48 4f 55 54 20 41  .\ but WITHOUT A
0190: 4e 59 20 57 41 52 52 41 4e 54 59 3b 20 77 69 74  NY WARRANTY; wit
01a0: 68 6f 75 74 20 65 76 65 6e 20 74 68 65 20 69 6d  hout even the im
01b0: 70 6c 69 65 64 20 77 61 72 72 61 6e 74 79 20 6f  plied warranty o
01c0: 66 0a 5c 20 4d 45 52 43 48 41 4e 54 41 42 49 4c  f.\ MERCHANTABIL
01d0: 49 54 59 20 6f 72 20 46 49 54 4e 45 53 53 20 46  ITY or FITNESS F
01e0: 4f 52 20 41 20 50 41 52 54 49 43 55 4c 41 52 20  OR A PARTICULAR 
01f0: 50 55 52 50 4f 53 45 2e 20 20 53 65 65 20 74 68  PURPOSE.  See th
0200: 65 0a 5c 20 47 4e 55 20 41 66 66 65 72 6f 20 47  e.\ GNU Affero G
0210: 65 6e 65 72 61 6c 20 50 75 62 6c 69 63 20 4c 69  eneral Public Li
0220: 63 65 6e 73 65 20 66 6f 72 20 6d 6f 72 65 20 64  cense for more d
0230: 65 74 61 69 6c 73 2e 0a 0a 5c 20 59 6f 75 20 73  etails...\ You s
0240: 68 6f 75 6c 64 20 68 61 76 65 20 72 65 63 65 69  hould have recei
0250: 76 65 64 20 61 20 63 6f 70 79 20 6f 66 20 74 68  ved a copy of th
0260: 65 20 47 4e 55 20 41 66 66 65 72 6f 20 47 65 6e  e GNU Affero Gen
0270: 65 72 61 6c 20 50 75 62 6c 69 63 20 4c 69 63 65  eral Public Lice
0280: 6e 73 65 0a 5c 20 61 6c 6f 6e 67 20 77 69 74 68  nse.\ along with
0290: 20 74 68 69 73 20 70 72 6f 67 72 61 6d 2e 20 20   this program.  
02a0: 49 66 20 6e 6f 74 2c 20 73 65 65 20 3c 68 74 74  If not, see <htt
02b0: 70 3a 2f 2f 77 77 77 2e 67 6e 75 2e 6f 72 67 2f  p://www.gnu.org/
02c0: 6c 69 63 65 6e 73 65 73 2f 3e 2e 0a 0a 72 65 71  licenses/>...req
02d0: 75 69 72 65 20 6d 6b 64 69 72 2e 66 73 0a 0a 5c  uire mkdir.fs..\
02e0: 20 61 63 63 65 70 74 20 66 6f 72 20 70 61 73 73   accept for pass
02f0: 77 6f 72 64 20 65 6e 74 72 79 0a 0a 3a 20 61 63  word entry..: ac
0300: 63 65 70 74 2a 20 28 20 61 64 64 72 20 75 20 2d  cept* ( addr u -
0310: 2d 20 75 27 20 29 0a 20 20 20 20 5c 67 20 61 63  - u' ).    \g ac
0320: 63 65 70 74 2d 6c 69 6b 65 20 69 6e 70 75 74 2c  cept-like input,
0330: 20 62 75 74 20 74 79 70 65 73 20 2a 20 69 6e 73   but types * ins
0340: 74 65 61 64 20 6f 66 20 74 68 65 20 63 68 61 72  tead of the char
0350: 61 63 74 65 72 0a 20 20 20 20 5c 67 20 64 6f 6e  acter.    \g don
0360: 27 74 20 73 61 76 65 20 69 6e 74 6f 20 68 69 73  't save into his
0370: 74 6f 72 79 0a 20 20 20 20 64 75 70 20 3e 72 0a  tory.    dup >r.
0380: 20 20 20 20 42 45 47 49 4e 20 20 78 6b 65 79 20      BEGIN  xkey 
0390: 64 75 70 20 23 63 72 20 3c 3e 20 57 48 49 4c 45  dup #cr <> WHILE
03a0: 0a 09 20 20 20 20 64 75 70 20 23 62 73 20 3d 20  ..    dup #bs = 
03b0: 6f 76 65 72 20 23 64 65 6c 20 3d 20 6f 72 20 49  over #del = or I
03c0: 46 0a 09 09 64 72 6f 70 20 64 75 70 20 72 40 20  F...drop dup r@ 
03d0: 75 3c 20 49 46 0a 09 09 20 20 20 20 6f 76 65 72  u< IF...    over
03e0: 20 2b 20 3e 72 20 78 63 68 61 72 2d 20 72 3e 20   + >r xchar- r> 
03f0: 6f 76 65 72 20 2d 0a 09 09 20 20 20 20 31 20 62  over -...    1 b
0400: 61 63 6b 73 70 61 63 65 73 20 73 70 61 63 65 20  ackspaces space 
0410: 31 20 62 61 63 6b 73 70 61 63 65 73 0a 09 09 45  1 backspaces...E
0420: 4c 53 45 0a 09 09 20 20 20 20 62 65 6c 6c 0a 09  LSE...    bell..
0430: 09 54 48 45 4e 0a 09 20 20 20 20 45 4c 53 45 0a  .THEN..    ELSE.
0440: 09 09 2d 72 6f 74 20 78 63 21 2b 3f 20 30 3d 20  ..-rot xc!+? 0= 
0450: 49 46 20 20 62 65 6c 6c 20 20 45 4c 53 45 20 20  IF  bell  ELSE  
0460: 27 e2 ac a4 27 20 78 65 6d 69 74 20 20 54 48 45  '⬤' xemit  THE
0470: 4e 0a 09 20 20 20 20 54 48 45 4e 0a 20 20 20 20  N..    THEN.    
0480: 52 45 50 45 41 54 20 20 64 72 6f 70 20 20 6e 69  REPEAT  drop  ni
0490: 70 20 72 3e 20 73 77 61 70 20 2d 20 3b 0a 0a 5c  p r> swap - ;..\
04a0: 20 4b 65 79 73 20 61 72 65 20 70 61 73 73 77 6f   Keys are passwo
04b0: 72 64 73 20 61 6e 64 20 70 72 69 76 61 74 65 20  rds and private 
04c0: 6b 65 79 73 20 28 73 65 6c 66 2d 6b 65 79 65 64  keys (self-keyed
04d0: 2c 20 69 2e 65 2e 20 70 72 69 76 61 74 65 2a 70  , i.e. private*p
04e0: 75 62 6c 69 63 20 6b 65 79 29 0a 0a 0a 32 20 56  ublic key)...2 V
04f0: 61 6c 75 65 20 70 77 2d 6c 65 76 65 6c 23 20 5c  alue pw-level# \
0500: 20 70 77 2d 6c 65 76 65 6c 23 20 30 20 69 73 20   pw-level# 0 is 
0510: 6c 6f 77 65 73 74 0a 5c 20 21 21 54 4f 44 4f 21  lowest.\ !!TODO!
0520: 21 20 77 65 20 6e 65 65 64 20 61 20 77 61 79 20  ! we need a way 
0530: 74 6f 20 74 65 6c 6c 20 68 6f 77 20 6d 75 63 68  to tell how much
0540: 20 77 65 20 63 61 6e 20 74 72 75 73 74 20 6b 65   we can trust ke
0550: 79 73 0a 5c 20 70 61 73 73 77 6f 72 64 73 20 6e  ys.\ passwords n
0560: 65 65 64 20 61 20 70 77 2d 6c 65 76 65 6c 20 28  eed a pw-level (
0570: 62 65 63 61 75 73 65 20 74 68 65 79 20 61 72 65  because they are
0580: 20 67 75 65 73 73 61 62 6c 65 29 0a 5c 20 73 65   guessable).\ se
0590: 63 72 65 74 73 20 64 6f 6e 27 74 2c 20 74 68 65  crets don't, the
05a0: 79 20 61 72 65 6e 27 74 2e 20 57 65 20 63 61 6e  y aren't. We can
05b0: 20 71 75 69 63 6b 6c 79 20 64 65 63 72 79 70 74   quickly decrypt
05c0: 20 61 6c 6c 0a 5c 20 73 65 63 72 65 74 2d 62 61   all.\ secret-ba
05d0: 73 65 64 20 73 74 75 66 66 2c 20 77 69 74 68 6f  sed stuff, witho
05e0: 75 74 20 62 6f 74 68 65 72 69 6e 67 20 77 69 74  ut bothering wit
05f0: 68 20 73 6c 6f 77 64 6f 77 6e 73 2e 0a 5c 20 53  h slowdowns..\ S
0600: 6f 20 73 65 63 72 65 74 73 20 73 68 6f 75 6c 64  o secrets should
0610: 20 75 73 65 20 6e 6f 72 6d 61 6c 20 73 74 72 69   use normal stri
0620: 6e 67 20 64 65 63 72 79 70 74 0a 0a 63 6d 64 2d  ng decrypt..cmd-
0630: 62 75 66 30 20 63 6c 61 73 73 0a 20 20 20 20 6d  buf0 class.    m
0640: 61 78 64 61 74 61 20 2d 0a 20 20 20 20 6b 65 79  axdata -.    key
0650: 2d 73 61 6c 74 23 20 75 76 61 72 20 6b 65 79 70  -salt# uvar keyp
0660: 61 63 6b 0a 20 20 20 20 6b 65 79 70 61 63 6b 23  ack.    keypack#
0670: 20 20 75 76 61 72 20 6b 65 79 70 61 63 6b 2d 62    uvar keypack-b
0680: 75 66 0a 20 20 20 20 6b 65 79 2d 63 6b 73 75 6d  uf.    key-cksum
0690: 23 20 75 76 61 72 20 6b 65 79 70 61 63 6b 2d 63  # uvar keypack-c
06a0: 68 6b 73 75 6d 0a 65 6e 64 2d 63 6c 61 73 73 20  hksum.end-class 
06b0: 63 6d 64 2d 6b 65 79 62 75 66 2d 63 0a 0a 63 6d  cmd-keybuf-c..cm
06c0: 64 2d 6b 65 79 62 75 66 2d 63 20 6e 65 77 20 63  d-keybuf-c new c
06d0: 6d 64 62 75 66 3a 20 63 6f 64 65 2d 6b 65 79 0a  mdbuf: code-key.
06e0: 0a 63 6f 64 65 2d 6b 65 79 0a 63 6d 64 30 6c 6f  .code-key.cmd0lo
06f0: 63 6b 20 30 20 70 74 68 72 65 61 64 5f 6d 75 74  ck 0 pthread_mut
0700: 65 78 5f 69 6e 69 74 20 64 72 6f 70 0a 0a 3a 6e  ex_init drop..:n
0710: 6f 6e 61 6d 65 20 28 20 2d 2d 20 61 64 64 72 20  oname ( -- addr 
0720: 75 20 29 20 6b 65 79 70 61 63 6b 2d 62 75 66 20  u ) keypack-buf 
0730: 63 6d 64 62 75 66 23 20 40 20 3b 20 74 6f 20 63  cmdbuf# @ ; to c
0740: 6d 64 62 75 66 24 0a 3a 6e 6f 6e 61 6d 65 20 28  mdbuf$.:noname (
0750: 20 2d 2d 20 6e 20 29 20 20 6b 65 79 70 61 63 6b   -- n )  keypack
0760: 23 20 63 6d 64 62 75 66 23 20 40 20 2d 20 3b 20  # cmdbuf# @ - ; 
0770: 74 6f 20 6d 61 78 73 74 72 69 6e 67 0a 0a 63 6f  to maxstring..co
0780: 64 65 30 2d 62 75 66 0a 0a 5c 20 68 61 73 68 65  de0-buf..\ hashe
0790: 64 20 6b 65 79 20 64 61 74 61 20 62 61 73 65 0a  d key data base.
07a0: 0a 55 73 65 72 20 3e 73 74 6f 72 65 6b 65 79 0a  .User >storekey.
07b0: 0a 63 6d 64 2d 63 6c 61 73 73 20 63 6c 61 73 73  .cmd-class class
07c0: 0a 20 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 73  .    field: ke-s
07d0: 6b 20 20 20 5c 20 73 65 63 72 65 74 20 6b 65 79  k   \ secret key
07e0: 0a 20 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 70  .    field: ke-p
07f0: 6b 20 20 20 5c 20 70 75 62 6c 69 63 20 6b 65 79  k   \ public key
0800: 0a 20 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 74  .    field: ke-t
0810: 79 70 65 20 5c 20 6b 65 79 20 74 79 70 65 0a 20  ype \ key type. 
0820: 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 6e 69 63     field: ke-nic
0830: 6b 20 5c 20 6b 65 79 20 6e 69 63 6b 0a 20 20 20  k \ key nick.   
0840: 20 66 69 65 6c 64 3a 20 6b 65 2d 70 73 6b 20 20   field: ke-psk  
0850: 5c 20 70 72 65 73 68 61 72 65 64 20 6b 65 79 20  \ preshared key 
0860: 66 6f 72 20 73 74 61 74 65 6c 65 73 73 20 63 6f  for stateless co
0870: 6d 6d 75 6e 69 63 61 74 69 6f 6e 0a 20 20 20 20  mmunication.    
0880: 66 69 65 6c 64 3a 20 6b 65 2d 70 72 6f 66 20 5c  field: ke-prof \
0890: 20 70 72 6f 66 69 6c 65 20 6f 62 6a 65 63 74 0a   profile object.
08a0: 20 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 73 65      field: ke-se
08b0: 6c 66 73 69 67 0a 20 20 20 20 66 69 65 6c 64 3a  lfsig.    field:
08c0: 20 6b 65 2d 73 69 67 73 0a 20 20 20 20 66 69 65   ke-sigs.    fie
08d0: 6c 64 3a 20 6b 65 2d 73 74 6f 72 65 6b 65 79 20  ld: ke-storekey 
08e0: 5c 20 75 73 65 64 20 74 6f 20 65 6e 63 72 79 70  \ used to encryp
08f0: 74 20 6f 6e 20 73 74 6f 72 61 67 65 0a 20 20 20  t on storage.   
0900: 20 36 34 66 69 65 6c 64 3a 20 6b 65 2d 6f 66 66   64field: ke-off
0910: 73 65 74 20 5c 20 6f 66 66 73 65 74 20 69 6e 20  set \ offset in 
0920: 6b 65 79 20 66 69 6c 65 0a 20 20 20 20 30 20 2b  key file.    0 +
0930: 66 69 65 6c 64 20 6b 65 2d 65 6e 64 0a 65 6e 64  field ke-end.end
0940: 2d 63 6c 61 73 73 20 6b 65 79 2d 65 6e 74 72 79  -class key-entry
0950: 0a 0a 56 61 72 69 61 62 6c 65 20 6b 65 79 2d 65  ..Variable key-e
0960: 6e 74 72 79 2d 74 61 62 6c 65 0a 0a 30 20 43 6f  ntry-table..0 Co
0970: 6e 73 74 61 6e 74 20 6b 65 79 23 61 6e 6f 6e 0a  nstant key#anon.
0980: 31 20 43 6f 6e 73 74 61 6e 74 20 6b 65 79 23 75  1 Constant key#u
0990: 73 65 72 0a 32 20 43 6f 6e 73 74 61 6e 74 20 6b  ser.2 Constant k
09a0: 65 79 23 67 72 6f 75 70 0a 0a 30 20 56 61 6c 75  ey#group..0 Valu
09b0: 65 20 73 61 6d 70 6c 65 2d 6b 65 79 0a 0a 56 61  e sample-key..Va
09c0: 72 69 61 62 6c 65 20 6b 65 79 2d 74 61 62 6c 65  riable key-table
09d0: 0a 0a 36 34 56 61 72 69 61 62 6c 65 20 6b 65 79  ..64Variable key
09e0: 2d 72 65 61 64 2d 6f 66 66 73 65 74 0a 0a 3a 20  -read-offset..: 
09f0: 63 75 72 72 65 6e 74 2d 6b 65 79 20 28 20 61 64  current-key ( ad
0a00: 64 72 20 75 20 2d 2d 20 6f 20 29 0a 20 20 20 20  dr u -- o ).    
0a10: 32 64 75 70 20 6b 65 79 73 69 7a 65 20 75 6d 69  2dup keysize umi
0a20: 6e 20 6b 65 79 2d 74 61 62 6c 65 20 23 40 20 64  n key-table #@ d
0a30: 72 6f 70 0a 20 20 20 20 64 75 70 20 30 3d 20 49  rop.    dup 0= I
0a40: 46 20 20 64 72 6f 70 20 2e 22 20 75 6e 6b 6e 6f  F  drop ." unkno
0a50: 77 6e 20 6b 65 79 3a 20 22 20 38 35 74 79 70 65  wn key: " 85type
0a60: 20 63 72 20 20 30 20 45 58 49 54 20 20 54 48 45   cr  0 EXIT  THE
0a70: 4e 0a 20 20 20 20 63 65 6c 6c 2b 20 3e 6f 20 6b  N.    cell+ >o k
0a80: 65 2d 70 6b 20 24 21 20 6f 20 6f 3e 20 3b 0a 0a  e-pk $! o o> ;..
0a90: 3a 20 6b 65 79 3a 6e 65 77 20 28 20 61 64 64 72  : key:new ( addr
0aa0: 20 75 20 2d 2d 20 29 0a 20 20 20 20 5c 20 61 64   u -- ).    \ ad
0ab0: 64 72 20 75 20 69 73 20 74 68 65 20 70 75 62 6c  dr u is the publ
0ac0: 69 63 20 6b 65 79 0a 20 20 20 20 73 61 6d 70 6c  ic key.    sampl
0ad0: 65 2d 6b 65 79 20 3e 6f 0a 20 20 20 20 6b 65 79  e-key >o.    key
0ae0: 2d 65 6e 74 72 79 2d 74 61 62 6c 65 20 40 20 74  -entry-table @ t
0af0: 6f 6b 65 6e 2d 74 61 62 6c 65 20 21 0a 20 20 20  oken-table !.   
0b00: 20 6b 65 2d 73 6b 20 6b 65 2d 65 6e 64 20 6f 76   ke-sk ke-end ov
0b10: 65 72 20 2d 20 65 72 61 73 65 20 20 3e 73 74 6f  er - erase  >sto
0b20: 72 65 6b 65 79 20 40 20 6b 65 2d 73 74 6f 72 65  rekey @ ke-store
0b30: 6b 65 79 20 21 0a 20 20 20 20 6b 65 79 2d 72 65  key !.    key-re
0b40: 61 64 2d 6f 66 66 73 65 74 20 36 34 40 20 6b 65  ad-offset 64@ ke
0b50: 2d 6f 66 66 73 65 74 20 36 34 21 0a 20 20 20 20  -offset 64!.    
0b60: 6b 65 79 70 61 63 6b 2d 61 6c 6c 23 20 6e 3e 36  keypack-all# n>6
0b70: 34 20 6b 65 79 2d 72 65 61 64 2d 6f 66 66 73 65  4 key-read-offse
0b80: 74 20 36 34 2b 21 20 6f 20 63 65 6c 6c 2d 20 6b  t 64+! o cell- k
0b90: 65 2d 65 6e 64 20 6f 76 65 72 20 2d 0a 20 20 20  e-end over -.   
0ba0: 20 32 6f 76 65 72 20 6b 65 79 73 69 7a 65 20 75   2over keysize u
0bb0: 6d 69 6e 20 6b 65 79 2d 74 61 62 6c 65 20 23 21  min key-table #!
0bc0: 20 6f 3e 0a 20 20 20 20 63 75 72 72 65 6e 74 2d   o>.    current-
0bd0: 6b 65 79 20 3b 0a 0a 5c 20 73 65 61 72 63 68 20  key ;..\ search 
0be0: 66 6f 72 20 6b 65 79 73 20 2d 20 6e 6f 74 20 6f  for keys - not o
0bf0: 70 74 69 6d 69 7a 65 64 0a 0a 3a 20 6e 69 63 6b  ptimized..: nick
0c00: 2d 6b 65 79 20 28 20 61 64 64 72 20 75 20 2d 2d  -key ( addr u --
0c10: 20 6f 20 29 20 5c 20 73 65 61 72 63 68 20 66 6f   o ) \ search fo
0c20: 72 20 6b 65 79 20 6e 69 63 6b 6e 61 6d 65 0a 20  r key nickname. 
0c30: 20 20 20 30 20 2d 72 6f 74 20 6b 65 79 2d 74 61     0 -rot key-ta
0c40: 62 6c 65 20 0a 20 20 20 20 5b 3a 20 63 65 6c 6c  ble .    [: cell
0c50: 2b 20 24 40 20 64 72 6f 70 20 63 65 6c 6c 2b 20  + $@ drop cell+ 
0c60: 3e 6f 20 6b 65 2d 6e 69 63 6b 20 24 40 20 32 6f  >o ke-nick $@ 2o
0c70: 76 65 72 20 73 74 72 3d 20 49 46 0a 09 72 6f 74  ver str= IF..rot
0c80: 20 64 72 6f 70 20 6f 20 2d 72 6f 74 0a 20 20 20   drop o -rot.   
0c90: 20 54 48 45 4e 20 20 6f 3e 20 3b 5d 20 23 6d 61   THEN  o> ;] #ma
0ca0: 70 20 32 64 72 6f 70 20 3b 0a 0a 3a 20 6b 65 79  p 2drop ;..: key
0cb0: 2d 65 78 69 73 74 3f 20 28 20 61 64 64 72 20 75  -exist? ( addr u
0cc0: 20 2d 2d 20 66 6c 61 67 20 29 0a 20 20 20 20 6b   -- flag ).    k
0cd0: 65 79 2d 74 61 62 6c 65 20 23 40 20 64 30 3c 3e  ey-table #@ d0<>
0ce0: 20 3b 20 0a 0a 56 61 72 69 61 62 6c 65 20 73 74   ; ..Variable st
0cf0: 72 69 63 74 2d 6b 65 79 73 20 20 73 74 72 69 63  rict-keys  stric
0d00: 74 2d 6b 65 79 73 20 6f 6e 0a 0a 72 65 71 75 69  t-keys on..requi
0d10: 72 65 20 61 6e 73 69 2e 66 73 0a 0a 3a 20 2e 62  re ansi.fs..: .b
0d20: 6c 61 63 6b 20 28 20 61 64 64 72 20 75 20 2d 2d  lack ( addr u --
0d30: 20 29 0a 20 20 20 20 5b 20 62 6c 61 63 6b 20 3e   ).    [ black >
0d40: 62 67 20 62 6c 61 63 6b 20 3e 66 67 20 6f 72 20  bg black >fg or 
0d50: 5d 4c 20 61 74 74 72 21 20 20 20 38 35 74 79 70  ]L attr!   85typ
0d60: 65 0a 20 20 20 20 5b 20 64 65 66 61 75 6c 74 2d  e.    [ default-
0d70: 63 6f 6c 6f 72 20 3e 62 67 20 64 65 66 61 75 6c  color >bg defaul
0d80: 74 2d 63 6f 6c 6f 72 20 3e 66 67 20 6f 72 20 5d  t-color >fg or ]
0d90: 4c 20 61 74 74 72 21 20 3b 0a 3a 20 2e 72 65 64  L attr! ;.: .red
0da0: 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29 0a 20   ( addr u -- ). 
0db0: 20 20 20 5b 20 72 65 64 20 3e 62 67 20 77 68 69     [ red >bg whi
0dc0: 74 65 20 3e 66 67 20 6f 72 20 62 6f 6c 64 20 6f  te >fg or bold o
0dd0: 72 20 5d 4c 20 61 74 74 72 21 20 20 20 38 35 74  r ]L attr!   85t
0de0: 79 70 65 0a 20 20 20 20 5b 20 64 65 66 61 75 6c  ype.    [ defaul
0df0: 74 2d 63 6f 6c 6f 72 20 3e 62 67 20 64 65 66 61  t-color >bg defa
0e00: 75 6c 74 2d 63 6f 6c 6f 72 20 3e 66 67 20 6f 72  ult-color >fg or
0e10: 20 5d 4c 20 61 74 74 72 21 20 3b 0a 3a 20 2e 72   ]L attr! ;.: .r
0e20: 73 6b 20 28 20 6e 69 63 6b 20 75 20 29 0a 20 20  sk ( nick u ).  
0e30: 20 20 2e 22 20 5c 20 72 65 76 6f 6b 65 3a 20 22    ." \ revoke: "
0e40: 20 73 6b 72 65 76 20 24 32 30 20 2e 72 65 64 20   skrev $20 .red 
0e50: 73 70 61 63 65 20 74 79 70 65 20 2e 22 20 20 28  space type ."  (
0e60: 6b 65 65 70 20 6f 66 66 6c 69 6e 65 20 63 6f 70  keep offline cop
0e70: 79 21 29 22 20 63 72 20 3b 0a 3a 20 2e 6b 65 79  y!)" cr ;.: .key
0e80: 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29 20 64   ( addr u -- ) d
0e90: 72 6f 70 20 63 65 6c 6c 2b 20 3e 6f 0a 20 20 20  rop cell+ >o.   
0ea0: 20 2e 22 20 6e 69 63 6b 3a 20 22 20 6b 65 2d 6e   ." nick: " ke-n
0eb0: 69 63 6b 20 24 40 20 74 79 70 65 20 63 72 0a 20  ick $@ type cr. 
0ec0: 20 20 20 2e 22 20 70 75 62 6b 65 79 3a 20 22 20     ." pubkey: " 
0ed0: 6b 65 2d 70 6b 20 24 40 20 38 35 74 79 70 65 20  ke-pk $@ 85type 
0ee0: 63 72 0a 20 20 20 20 6b 65 2d 73 6b 20 40 20 49  cr.    ke-sk @ I
0ef0: 46 20 20 2e 22 20 73 65 63 6b 65 79 3a 20 22 20  F  ." seckey: " 
0f00: 6b 65 2d 73 6b 20 40 20 6b 65 79 73 69 7a 65 0a  ke-sk @ keysize.
0f10: 09 2e 62 6c 61 63 6b 20 2e 22 20 20 28 6b 65 65  ..black ."  (kee
0f20: 70 20 73 65 63 72 65 74 21 29 22 20 63 72 20 20  p secret!)" cr  
0f30: 54 48 45 4e 0a 20 20 20 20 2e 22 20 66 69 72 73  THEN.    ." firs
0f40: 74 3a 20 22 20 6b 65 2d 73 65 6c 66 73 69 67 20  t: " ke-selfsig 
0f50: 24 40 20 64 72 6f 70 20 36 34 40 20 2e 73 69 67  $@ drop 64@ .sig
0f60: 64 61 74 65 20 63 72 0a 20 20 20 20 2e 22 20 6c  date cr.    ." l
0f70: 61 73 74 3a 20 22 20 6b 65 2d 73 65 6c 66 73 69  ast: " ke-selfsi
0f80: 67 20 24 40 20 64 72 6f 70 20 36 34 27 2b 20 36  g $@ drop 64'+ 6
0f90: 34 40 20 2e 73 69 67 64 61 74 65 20 63 72 0a 20  4@ .sigdate cr. 
0fa0: 20 20 20 6f 3e 20 3b 0a 0a 3a 20 64 75 6d 70 6b     o> ;..: dumpk
0fb0: 65 79 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29  ey ( addr u -- )
0fc0: 20 64 72 6f 70 20 63 65 6c 6c 2b 20 3e 6f 0a 20   drop cell+ >o. 
0fd0: 20 20 20 2e 5c 22 20 78 5c 22 20 22 20 6b 65 2d     .\" x\" " ke-
0fe0: 70 6b 20 24 40 20 38 35 74 79 70 65 20 2e 5c 22  pk $@ 85type .\"
0ff0: 20 5c 22 20 6b 65 79 3a 6e 65 77 22 20 63 72 0a   \" key:new" cr.
1000: 20 20 20 20 6b 65 2d 73 6b 20 40 20 49 46 20 20      ke-sk @ IF  
1010: 2e 5c 22 20 78 5c 22 20 22 20 6b 65 2d 73 6b 20  .\" x\" " ke-sk 
1020: 40 20 6b 65 79 73 69 7a 65 20 38 35 74 79 70 65  @ keysize 85type
1030: 20 2e 5c 22 20 5c 22 20 6b 65 2d 73 6b 20 73 65   .\" \" ke-sk se
1040: 63 21 20 2b 73 65 63 6b 65 79 22 20 63 72 20 20  c! +seckey" cr  
1050: 54 48 45 4e 0a 20 20 20 20 27 22 27 20 65 6d 69  THEN.    '"' emi
1060: 74 20 6b 65 2d 6e 69 63 6b 20 24 40 20 74 79 70  t ke-nick $@ typ
1070: 65 20 2e 5c 22 20 5c 22 20 6b 65 2d 6e 69 63 6b  e .\" \" ke-nick
1080: 20 24 21 20 22 0a 20 20 20 20 6b 65 2d 73 65 6c   $! ".    ke-sel
1090: 66 73 69 67 20 24 40 20 64 72 6f 70 20 36 34 40  fsig $@ drop 64@
10a0: 20 36 34 3e 64 20 5b 3a 20 27 24 27 20 65 6d 69   64>d [: '$' emi
10b0: 74 20 30 20 75 64 2e 72 20 3b 5d 20 24 31 30 20  t 0 ud.r ;] $10 
10c0: 62 61 73 65 2d 65 78 65 63 75 74 65 0a 20 20 20  base-execute.   
10d0: 20 2e 22 20 2e 20 64 3e 36 34 20 6b 65 2d 66 69   ." . d>64 ke-fi
10e0: 72 73 74 21 20 22 20 6b 65 2d 74 79 70 65 20 40  rst! " ke-type @
10f0: 20 2e 20 2e 22 20 6b 65 2d 74 79 70 65 20 21 22   . ." ke-type !"
1100: 20 20 63 72 20 6f 3e 20 3b 0a 0a 3a 20 2e 6b 65    cr o> ;..: .ke
1110: 79 73 20 28 20 2d 2d 20 29 20 6b 65 79 2d 74 61  ys ( -- ) key-ta
1120: 62 6c 65 20 5b 3a 20 63 65 6c 6c 2b 20 24 40 20  ble [: cell+ $@ 
1130: 2e 6b 65 79 20 3b 5d 20 23 6d 61 70 20 3b 0a 3a  .key ;] #map ;.:
1140: 20 64 75 6d 70 6b 65 79 73 20 28 20 2d 2d 20 29   dumpkeys ( -- )
1150: 20 6b 65 79 2d 74 61 62 6c 65 20 5b 3a 20 63 65   key-table [: ce
1160: 6c 6c 2b 20 24 40 20 64 75 6d 70 6b 65 79 20 3b  ll+ $@ dumpkey ;
1170: 5d 20 23 6d 61 70 20 3b 0a 0a 3a 20 2e 6b 65 79  ] #map ;..: .key
1180: 23 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29 20  # ( addr u -- ) 
1190: 6b 65 79 73 69 7a 65 20 75 6d 69 6e 0a 20 20 20  keysize umin.   
11a0: 20 2e 22 20 4b 65 79 20 27 22 20 6b 65 79 2d 74   ." Key '" key-t
11b0: 61 62 6c 65 20 23 40 20 30 3d 20 49 46 20 64 72  able #@ 0= IF dr
11c0: 6f 70 20 45 58 49 54 20 54 48 45 4e 0a 20 20 20  op EXIT THEN.   
11d0: 20 63 65 6c 6c 2b 20 2e 6b 65 2d 6e 69 63 6b 20   cell+ .ke-nick 
11e0: 24 40 20 74 79 70 65 20 2e 22 20 27 20 6f 6b 22  $@ type ." ' ok"
11f0: 20 63 72 20 3b 0a 0a 3a 6e 6f 6e 61 6d 65 20 28   cr ;..:noname (
1200: 20 61 64 64 72 20 75 20 2d 2d 20 29 0a 20 20 20   addr u -- ).   
1210: 20 6f 20 49 46 20 20 64 65 73 74 2d 70 75 62 6b   o IF  dest-pubk
1220: 65 79 20 40 20 49 46 0a 09 20 20 20 20 32 64 75  ey @ IF..    2du
1230: 70 20 64 65 73 74 2d 70 75 62 6b 65 79 20 24 40  p dest-pubkey $@
1240: 20 6b 65 79 73 69 7a 65 20 75 6d 69 6e 20 73 74   keysize umin st
1250: 72 3d 20 30 3d 20 49 46 0a 09 09 5b 3a 20 2e 22  r= 0= IF...[: ."
1260: 20 77 61 6e 74 3a 20 22 20 64 65 73 74 2d 70 75   want: " dest-pu
1270: 62 6b 65 79 20 24 40 20 6b 65 79 73 69 7a 65 20  bkey $@ keysize 
1280: 75 6d 69 6e 20 38 35 74 79 70 65 20 63 72 0a 09  umin 85type cr..
1290: 09 20 20 2e 22 20 67 6f 74 20 3a 20 22 20 32 64  .  ." got : " 2d
12a0: 75 70 20 38 35 74 79 70 65 20 63 72 20 3b 5d 20  up 85type cr ;] 
12b0: 24 65 72 72 0a 09 09 74 72 75 65 20 21 21 77 72  $err...true !!wr
12c0: 6f 6e 67 2d 6b 65 79 21 21 0a 09 20 20 20 20 54  ong-key!!..    T
12d0: 48 45 4e 0a 09 20 20 20 20 2e 6b 65 79 23 20 20  HEN..    .key#  
12e0: 45 58 49 54 0a 09 54 48 45 4e 20 20 54 48 45 4e  EXIT..THEN  THEN
12f0: 0a 20 20 20 20 32 64 75 70 20 6b 65 79 2d 65 78  .    2dup key-ex
1300: 69 73 74 3f 20 30 3d 20 49 46 0a 09 73 74 72 69  ist? 0= IF..stri
1310: 63 74 2d 6b 65 79 73 20 40 20 21 21 75 6e 6b 6e  ct-keys @ !!unkn
1320: 6f 77 6e 2d 6b 65 79 21 21 0a 09 2e 22 20 55 6e  own-key!!..." Un
1330: 6b 6e 6f 77 6e 20 6b 65 79 20 22 20 20 2e 6e 6e  known key "  .nn
1340: 62 20 63 72 0a 20 20 20 20 45 4c 53 45 0a 09 2e  b cr.    ELSE...
1350: 6b 65 79 23 0a 20 20 20 20 54 48 45 4e 20 3b 20  key#.    THEN ; 
1360: 49 53 20 63 68 65 63 6b 2d 6b 65 79 0a 0a 3a 6e  IS check-key..:n
1370: 6f 6e 61 6d 65 20 28 20 70 6b 63 20 2d 2d 20 73  oname ( pkc -- s
1380: 6b 63 20 29 0a 20 20 20 20 6b 65 79 73 69 7a 65  kc ).    keysize
1390: 20 6b 65 79 2d 74 61 62 6c 65 20 23 40 20 30 3d   key-table #@ 0=
13a0: 20 21 21 75 6e 6b 6e 6f 77 6e 2d 6b 65 79 21 21   !!unknown-key!!
13b0: 0a 20 20 20 20 63 65 6c 6c 2b 20 2e 6b 65 2d 73  .    cell+ .ke-s
13c0: 6b 20 73 65 63 40 20 30 3d 20 21 21 75 6e 6b 6e  k sec@ 0= !!unkn
13d0: 6f 77 6e 2d 6b 65 79 21 21 20 3b 20 69 73 20 73  own-key!! ; is s
13e0: 65 61 72 63 68 2d 6b 65 79 0a 0a 5c 20 67 65 74  earch-key..\ get
13f0: 20 70 61 73 73 70 68 72 61 73 65 0a 0a 33 20 56   passphrase..3 V
1400: 61 6c 75 65 20 70 61 73 73 70 68 72 61 73 65 2d  alue passphrase-
1410: 72 65 74 72 79 23 0a 24 31 30 30 20 43 6f 6e 73  retry#.$100 Cons
1420: 74 61 6e 74 20 6d 61 78 2d 70 61 73 73 70 68 72  tant max-passphr
1430: 61 73 65 23 20 5c 20 32 35 36 20 63 68 61 72 61  ase# \ 256 chara
1440: 63 74 65 72 73 20 73 68 6f 75 6c 64 20 62 65 20  cters should be 
1450: 65 6e 6f 75 67 68 2e 2e 2e 0a 6d 61 78 2d 70 61  enough....max-pa
1460: 73 73 70 68 72 61 73 65 23 20 62 75 66 66 65 72  ssphrase# buffer
1470: 3a 20 70 61 73 73 70 68 72 61 73 65 0a 0a 3a 20  : passphrase..: 
1480: 70 61 73 73 70 68 72 61 73 65 2d 69 6e 20 28 20  passphrase-in ( 
1490: 2d 2d 20 61 64 64 72 20 75 20 29 0a 20 20 20 20  -- addr u ).    
14a0: 70 61 73 73 70 68 72 61 73 65 20 64 75 70 20 6d  passphrase dup m
14b0: 61 78 2d 70 61 73 73 70 68 72 61 73 65 23 20 61  ax-passphrase# a
14c0: 63 63 65 70 74 2a 20 3b 0a 0a 3a 20 3e 70 61 73  ccept* ;..: >pas
14d0: 73 70 68 72 61 73 65 20 28 20 61 64 64 72 20 75  sphrase ( addr u
14e0: 20 2d 2d 20 61 64 64 72 20 75 20 29 0a 20 20 20   -- addr u ).   
14f0: 20 5c 47 20 63 72 65 61 74 65 20 61 20 35 31 32   \G create a 512
1500: 20 62 69 74 20 68 61 73 68 20 6f 66 20 74 68 65   bit hash of the
1510: 20 70 61 73 73 70 68 72 61 73 65 0a 20 20 20 20   passphrase.    
1520: 6e 6f 2d 6b 65 79 20 3e 63 3a 6b 65 79 20 63 3a  no-key >c:key c:
1530: 68 61 73 68 0a 20 20 20 20 6b 65 63 63 61 6b 2d  hash.    keccak-
1540: 70 61 64 64 65 64 20 63 3a 6b 65 79 3e 20 6b 65  padded c:key> ke
1550: 63 63 61 6b 2d 70 61 64 64 65 64 20 6b 65 63 63  ccak-padded kecc
1560: 61 6b 23 6d 61 78 20 32 2f 20 3b 0a 0a 3a 20 67  ak#max 2/ ;..: g
1570: 65 74 2d 70 61 73 73 70 68 72 61 73 65 20 28 20  et-passphrase ( 
1580: 2d 2d 20 61 64 64 72 20 75 20 29 0a 20 20 20 20  -- addr u ).    
1590: 70 61 73 73 70 68 72 61 73 65 2d 69 6e 20 3e 70  passphrase-in >p
15a0: 61 73 73 70 68 72 61 73 65 20 3b 0a 0a 56 61 72  assphrase ;..Var
15b0: 69 61 62 6c 65 20 6b 65 79 73 0a 0a 3a 20 6b 65  iable keys..: ke
15c0: 79 3e 64 65 66 61 75 6c 74 20 28 20 2d 2d 20 29  y>default ( -- )
15d0: 20 6b 65 79 73 20 24 5b 5d 23 20 31 2d 20 6b 65   keys $[]# 1- ke
15e0: 79 73 20 24 5b 5d 20 40 20 3e 73 74 6f 72 65 6b  ys $[] @ >storek
15f0: 65 79 20 21 20 3b 0a 3a 20 2b 6b 65 79 20 28 20  ey ! ;.: +key ( 
1600: 61 64 64 72 20 75 20 2d 2d 20 29 20 6b 65 79 73  addr u -- ) keys
1610: 20 73 65 63 2b 5b 5d 21 20 3b 0a 3a 20 2b 70 61   sec+[]! ;.: +pa
1620: 73 73 70 68 72 61 73 65 20 28 20 2d 2d 20 29 20  ssphrase ( -- ) 
1630: 20 67 65 74 2d 70 61 73 73 70 68 72 61 73 65 20   get-passphrase 
1640: 2b 6b 65 79 20 3b 0a 3a 20 2b 63 68 65 63 6b 70  +key ;.: +checkp
1650: 68 72 61 73 65 20 28 20 2d 2d 20 66 6c 61 67 20  hrase ( -- flag 
1660: 29 20 67 65 74 2d 70 61 73 73 70 68 72 61 73 65  ) get-passphrase
1670: 20 6b 65 79 73 20 24 5b 5d 23 20 31 2d 20 6b 65   keys $[]# 1- ke
1680: 79 73 20 73 65 63 5b 5d 40 20 73 74 72 3d 20 3b  ys sec[]@ str= ;
1690: 0a 3a 20 2b 6e 65 77 70 68 72 61 73 65 20 28 20  .: +newphrase ( 
16a0: 2d 2d 20 29 0a 20 20 20 20 42 45 47 49 4e 0a 09  -- ).    BEGIN..
16b0: 2e 22 20 50 61 73 73 70 68 72 61 73 65 3a 20 22  ." Passphrase: "
16c0: 20 2b 70 61 73 73 70 68 72 61 73 65 20 63 72 0a   +passphrase cr.
16d0: 09 2e 22 20 52 65 74 79 70 65 20 70 6c 73 3a 20  .." Retype pls: 
16e0: 22 20 2b 63 68 65 63 6b 70 68 72 61 73 65 20 30  " +checkphrase 0
16f0: 3d 20 57 48 49 4c 45 0a 09 20 20 20 20 2e 22 20  = WHILE..    ." 
1700: 20 64 69 64 6e 27 74 20 6d 61 74 63 68 2c 20 74   didn't match, t
1710: 72 79 20 61 67 61 69 6e 20 70 6c 65 61 73 65 22  ry again please"
1720: 20 63 72 0a 20 20 20 20 52 45 50 45 41 54 20 63   cr.    REPEAT c
1730: 72 20 3b 0a 0a 3a 20 22 3e 70 61 73 73 70 68 72  r ;..: ">passphr
1740: 61 73 65 20 28 20 61 64 64 72 20 75 20 2d 2d 20  ase ( addr u -- 
1750: 29 20 3e 70 61 73 73 70 68 72 61 73 65 20 2b 6b  ) >passphrase +k
1760: 65 79 20 3b 0a 3a 20 2b 73 65 63 6b 65 79 20 28  ey ;.: +seckey (
1770: 20 2d 2d 20 29 0a 20 20 20 20 6b 65 2d 73 6b 20   -- ).    ke-sk 
1780: 40 20 6b 65 2d 70 6b 20 24 40 20 64 72 6f 70 20  @ ke-pk $@ drop 
1790: 6b 65 79 70 61 64 20 65 64 2d 64 68 20 2b 6b 65  keypad ed-dh +ke
17a0: 79 20 3b 0a 0a 22 22 20 22 3e 70 61 73 73 70 68  y ;.."" ">passph
17b0: 72 61 73 65 20 5c 20 66 6f 6c 6c 6f 77 69 6e 67  rase \ following
17c0: 20 74 68 65 20 65 6e 63 72 79 70 74 2d 65 76 65   the encrypt-eve
17d0: 72 79 74 68 69 6e 67 20 70 61 72 61 64 69 67 6d  rything paradigm
17e0: 2c 0a 5c 20 6e 6f 20 70 61 73 73 77 6f 72 64 20  ,.\ no password 
17f0: 69 73 20 74 68 65 20 65 6d 70 74 79 20 73 74 72  is the empty str
1800: 69 6e 67 21 20 20 49 74 27 73 20 73 74 69 6c 6c  ing!  It's still
1810: 20 65 6e 63 72 79 70 74 65 64 20 3b 2d 29 21 0a   encrypted ;-)!.
1820: 0a 5c 20 61 20 73 65 63 72 65 74 20 6b 65 79 20  .\ a secret key 
1830: 6a 75 73 74 20 6e 65 65 64 73 20 61 20 6e 69 63  just needs a nic
1840: 6b 20 61 6e 64 20 61 20 74 79 70 65 2e 0a 5c 20  k and a type..\ 
1850: 53 65 63 72 65 74 20 6b 65 79 73 20 63 61 6e 20  Secret keys can 
1860: 62 65 20 70 65 72 73 6f 6e 73 20 61 6e 64 20 67  be persons and g
1870: 72 6f 75 70 73 2e 0a 0a 5c 20 61 20 70 75 62 6c  roups...\ a publ
1880: 69 63 20 6b 65 79 20 6e 65 65 64 73 20 6d 6f 72  ic key needs mor
1890: 65 3a 20 6e 69 63 6b 2c 20 74 79 70 65 2c 20 70  e: nick, type, p
18a0: 72 6f 66 69 6c 65 2e 0a 5c 20 54 68 65 20 70 72  rofile..\ The pr
18b0: 6f 66 69 6c 65 20 69 73 20 61 20 73 74 72 75 63  ofile is a struc
18c0: 74 75 72 65 64 20 64 6f 63 75 6d 65 6e 74 2c 20  tured document, 
18d0: 69 2e 65 2e 20 70 6f 69 6e 74 65 64 20 74 6f 20  i.e. pointed to 
18e0: 62 79 20 61 20 68 61 73 68 2e 0a 0a 5c 20 61 20  by a hash...\ a 
18f0: 73 69 67 6e 61 74 75 72 65 20 63 6f 6e 74 61 69  signature contai
1900: 6e 73 20 61 20 70 75 62 6b 65 79 2c 20 61 20 63  ns a pubkey, a c
1910: 68 65 63 6b 62 6f 78 20 62 69 74 6d 61 73 6b 2c  heckbox bitmask,
1920: 0a 5c 20 61 20 64 61 74 65 2c 20 61 6e 20 65 78  .\ a date, an ex
1930: 70 69 72 61 74 69 6f 6e 20 64 61 74 65 2c 20 74  piration date, t
1940: 68 65 20 73 69 67 6e 65 72 27 73 20 70 75 62 6b  he signer's pubk
1950: 65 79 20 61 6e 64 20 74 68 65 20 73 69 67 6e 61  ey and the signa
1960: 74 75 72 65 20 69 74 73 65 6c 66 0a 5c 20 28 72  ture itself.\ (r
1970: 2b 73 29 2e 20 20 54 68 65 72 65 20 69 73 20 61  +s).  There is a
1980: 6e 20 6f 70 74 69 6f 6e 61 6c 20 73 69 67 6e 69  n optional signi
1990: 6e 67 20 70 72 6f 74 6f 63 6f 6c 20 64 6f 63 75  ng protocol docu
19a0: 6d 65 6e 74 20 28 68 61 73 68 29 2e 0a 0a 5c 20  ment (hash)...\ 
19b0: 77 65 20 73 74 6f 72 65 20 65 61 63 68 20 69 74  we store each it
19c0: 65 6d 20 69 6e 20 61 20 32 35 36 20 62 79 74 65  em in a 256 byte
19d0: 73 20 65 6e 63 72 79 70 74 65 64 20 73 74 72 69  s encrypted stri
19e0: 6e 67 2c 20 69 2e 65 2e 20 77 69 74 68 20 61 20  ng, i.e. with a 
19f0: 31 36 0a 5c 20 62 79 74 65 20 73 61 6c 74 20 61  16.\ byte salt a
1a00: 6e 64 20 61 20 31 36 20 62 79 74 65 20 63 68 65  nd a 16 byte che
1a10: 63 6b 73 75 6d 2e 0a 0a 3a 20 6b 65 2d 6c 61 73  cksum...: ke-las
1a20: 74 21 20 28 20 36 34 64 61 74 65 20 2d 2d 20 29  t! ( 64date -- )
1a30: 0a 20 20 20 20 6b 65 2d 73 65 6c 66 73 69 67 20  .    ke-selfsig 
1a40: 24 40 6c 65 6e 20 24 31 30 20 75 6d 61 78 20 6b  $@len $10 umax k
1a50: 65 2d 73 65 6c 66 73 69 67 20 24 21 6c 65 6e 0a  e-selfsig $!len.
1a60: 20 20 20 20 6b 65 2d 73 65 6c 66 73 69 67 20 24      ke-selfsig $
1a70: 40 20 64 72 6f 70 20 36 34 27 2b 20 36 34 21 20  @ drop 64'+ 64! 
1a80: 3b 0a 3a 20 6b 65 2d 66 69 72 73 74 21 20 28 20  ;.: ke-first! ( 
1a90: 36 34 64 61 74 65 20 2d 2d 20 29 20 36 34 23 2d  64date -- ) 64#-
1aa0: 31 20 6b 65 2d 6c 61 73 74 21 0a 20 20 20 20 6b  1 ke-last!.    k
1ab0: 65 2d 73 65 6c 66 73 69 67 20 24 40 20 64 72 6f  e-selfsig $@ dro
1ac0: 70 20 36 34 21 20 3b 0a 0a 67 65 74 2d 63 75 72  p 64! ;..get-cur
1ad0: 72 65 6e 74 20 61 6c 73 6f 20 6e 65 74 32 6f 2d  rent also net2o-
1ae0: 62 61 73 65 20 64 65 66 69 6e 69 74 69 6f 6e 73  base definitions
1af0: 0a 0a 63 6d 64 2d 74 61 62 6c 65 20 24 40 20 69  ..cmd-table $@ i
1b00: 6e 68 65 72 69 74 2d 74 61 62 6c 65 20 6b 65 79  nherit-table key
1b10: 2d 65 6e 74 72 79 2d 74 61 62 6c 65 0a 0a 5c 20  -entry-table..\ 
1b20: 24 31 30 20 6e 65 74 32 6f 3a 20 6e 65 77 6b 65  $10 net2o: newke
1b30: 79 20 28 20 24 3a 73 74 72 69 6e 67 20 2d 2d 20  y ( $:string -- 
1b40: 6f 3a 6b 65 79 20 29 20 21 21 73 69 67 6e 65 64  o:key ) !!signed
1b50: 3f 0a 5c 20 20 20 20 20 24 3e 20 6b 65 79 3a 6e  ?.\     $> key:n
1b60: 65 77 20 6e 3a 3e 6f 20 20 31 20 21 21 3e 6f 72  ew n:>o  1 !!>or
1b70: 64 65 72 3f 20 3b 0a 5c 20 6b 65 79 2d 65 6e 74  der? ;.\ key-ent
1b80: 72 79 2d 74 61 62 6c 65 20 3e 74 61 62 6c 65 0a  ry-table >table.
1b90: 24 31 31 20 6e 65 74 32 6f 3a 20 70 72 69 76 6b  $11 net2o: privk
1ba0: 65 79 20 28 20 24 3a 73 74 72 69 6e 67 20 2d 2d  ey ( $:string --
1bb0: 20 29 0a 20 20 20 20 5c 20 64 6f 65 73 20 6e 6f   ).    \ does no
1bc0: 74 20 6e 65 65 64 20 74 6f 20 62 65 20 73 69 67  t need to be sig
1bd0: 6e 65 64 2c 20 74 68 65 20 73 65 63 72 65 74 20  ned, the secret 
1be0: 6b 65 79 20 76 65 72 69 66 69 65 73 20 69 74 73  key verifies its
1bf0: 65 6c 66 0a 20 20 20 20 24 3e 20 6f 76 65 72 20  elf.    $> over 
1c00: 6b 65 79 70 61 64 20 73 6b 3e 70 6b 20 5c 20 67  keypad sk>pk \ g
1c10: 65 6e 65 72 61 74 65 20 70 75 62 6b 65 79 0a 20  enerate pubkey. 
1c20: 20 20 20 6b 65 79 70 61 64 20 6b 65 2d 70 6b 20     keypad ke-pk 
1c30: 24 40 20 64 72 6f 70 20 6b 65 79 73 69 7a 65 20  $@ drop keysize 
1c40: 74 75 63 6b 20 73 74 72 3d 20 30 3d 20 21 21 77  tuck str= 0= !!w
1c50: 72 6f 6e 67 2d 6b 65 79 21 21 0a 20 20 20 20 6b  rong-key!!.    k
1c60: 65 2d 73 6b 20 73 65 63 21 20 2b 73 65 63 6b 65  e-sk sec! +secke
1c70: 79 20 3b 0a 2b 6e 65 74 32 6f 3a 20 6b 65 79 74  y ;.+net2o: keyt
1c80: 79 70 65 20 28 20 6e 20 2d 2d 20 29 20 20 20 20  ype ( n -- )    
1c90: 20 20 20 20 20 20 20 21 21 73 69 67 6e 65 64 3f         !!signed?
1ca0: 20 20 20 31 20 21 21 3e 6f 72 64 65 72 3f 20 36     1 !!>order? 6
1cb0: 34 3e 6e 20 6b 65 2d 74 79 70 65 20 21 20 3b 0a  4>n ke-type ! ;.
1cc0: 2b 6e 65 74 32 6f 3a 20 6b 65 79 6e 69 63 6b 20  +net2o: keynick 
1cd0: 28 20 24 3a 73 74 72 69 6e 67 20 2d 2d 20 29 20  ( $:string -- ) 
1ce0: 20 20 20 21 21 73 69 67 6e 65 64 3f 20 20 20 32     !!signed?   2
1cf0: 20 21 21 3e 6f 72 64 65 72 3f 20 24 3e 20 6b 65   !!>order? $> ke
1d00: 2d 6e 69 63 6b 20 24 21 20 3b 0a 2b 6e 65 74 32  -nick $! ;.+net2
1d10: 6f 3a 20 6b 65 79 70 72 6f 66 69 6c 65 20 28 20  o: keyprofile ( 
1d20: 24 3a 73 74 72 69 6e 67 20 2d 2d 20 29 20 21 21  $:string -- ) !!
1d30: 73 69 67 6e 65 64 3f 20 20 20 34 20 21 21 3e 6f  signed?   4 !!>o
1d40: 72 64 65 72 3f 20 24 3e 20 6b 65 2d 70 72 6f 66  rder? $> ke-prof
1d50: 20 24 21 20 3b 0a 2b 6e 65 74 32 6f 3a 20 6b 65   $! ;.+net2o: ke
1d60: 79 6d 61 73 6b 20 28 20 78 20 2d 2d 20 29 20 20  ymask ( x -- )  
1d70: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
1d80: 20 20 20 20 20 38 20 21 21 3e 6f 72 64 65 72 3f       8 !!>order?
1d90: 20 36 34 64 72 6f 70 20 3b 0a 2b 6e 65 74 32 6f   64drop ;.+net2o
1da0: 3a 20 6b 65 79 70 73 6b 20 28 20 24 3a 73 74 72  : keypsk ( $:str
1db0: 69 6e 67 20 2d 2d 20 29 20 20 20 20 20 21 21 73  ing -- )     !!s
1dc0: 69 67 6e 65 64 3f 20 24 31 30 20 21 21 3e 6f 72  igned? $10 !!>or
1dd0: 64 65 72 3f 20 24 3e 20 6b 65 2d 70 73 6b 20 73  der? $> ke-psk s
1de0: 65 63 21 20 3b 0a 2b 6e 65 74 32 6f 3a 20 2b 6b  ec! ;.+net2o: +k
1df0: 65 79 73 69 67 20 28 20 24 3a 73 74 72 69 6e 67  eysig ( $:string
1e00: 20 2d 2d 20 29 20 20 24 32 30 20 21 21 3e 3d 6f   -- )  $20 !!>=o
1e10: 72 64 65 72 3f 20 24 3e 20 6b 65 2d 73 69 67 73  rder? $> ke-sigs
1e20: 20 24 2b 5b 5d 21 20 3b 0a 64 75 70 20 73 65 74   $+[]! ;.dup set
1e30: 2d 63 75 72 72 65 6e 74 20 70 72 65 76 69 6f 75  -current previou
1e40: 73 0a 0a 67 65 6e 2d 74 61 62 6c 65 20 24 66 72  s..gen-table $fr
1e50: 65 65 7a 65 0a 27 20 63 6f 6e 74 65 78 74 2d 74  eeze.' context-t
1e60: 61 62 6c 65 20 69 73 20 67 65 6e 2d 74 61 62 6c  able is gen-tabl
1e70: 65 0a 0a 3a 6e 6f 6e 61 6d 65 20 28 20 61 64 64  e..:noname ( add
1e80: 72 20 75 20 2d 2d 20 61 64 64 72 20 75 27 20 66  r u -- addr u' f
1e90: 6c 61 67 20 29 0a 20 20 20 20 32 64 75 70 20 2b  lag ).    2dup +
1ea0: 20 31 2d 20 63 40 20 32 2a 20 7b 20 70 6b 23 20   1- c@ 2* { pk# 
1eb0: 7d 0a 20 20 20 20 63 3a 30 6b 65 79 20 32 64 75  }.    c:0key 2du
1ec0: 70 20 73 69 67 73 69 7a 65 23 20 2d 20 63 3a 68  p sigsize# - c:h
1ed0: 61 73 68 0a 20 20 20 20 32 64 75 70 20 2b 20 70  ash.    2dup + p
1ee0: 6b 23 20 73 69 67 73 69 7a 65 23 20 2b 20 2d 20  k# sigsize# + - 
1ef0: 64 61 74 65 2d 73 69 67 3f 20 64 75 70 20 30 3d  date-sig? dup 0=
1f00: 20 3f 45 58 49 54 20 20 64 72 6f 70 0a 20 20 20   ?EXIT  drop.   
1f10: 20 73 69 67 73 69 7a 65 23 20 2d 20 32 64 75 70   sigsize# - 2dup
1f20: 20 2b 20 73 69 67 73 69 7a 65 23 20 3e 24 0a 20   + sigsize# >$. 
1f30: 20 20 20 70 6b 23 20 2d 20 32 64 75 70 20 2b 20     pk# - 2dup + 
1f40: 70 6b 23 20 6b 65 79 3a 6e 65 77 20 6e 3a 3e 6f  pk# key:new n:>o
1f50: 20 24 3e 20 6b 65 2d 73 65 6c 66 73 69 67 20 24   $> ke-selfsig $
1f60: 21 0a 20 20 20 20 30 20 63 2d 73 74 61 74 65 20  !.    0 c-state 
1f70: 21 20 74 72 75 65 20 3b 20 6b 65 79 2d 65 6e 74  ! true ; key-ent
1f80: 72 79 20 74 6f 20 6e 65 73 74 2d 73 69 67 0a 0a  ry to nest-sig..
1f90: 6b 65 79 2d 65 6e 74 72 79 20 27 20 6e 65 77 20  key-entry ' new 
1fa0: 73 74 61 74 69 63 2d 61 20 77 69 74 68 2d 61 6c  static-a with-al
1fb0: 6c 6f 63 61 74 65 72 20 74 6f 20 73 61 6d 70 6c  locater to sampl
1fc0: 65 2d 6b 65 79 0a 73 61 6d 70 6c 65 2d 6b 65 79  e-key.sample-key
1fd0: 20 3e 6f 20 6b 65 79 2d 65 6e 74 72 79 2d 74 61   >o key-entry-ta
1fe0: 62 6c 65 20 40 20 74 6f 6b 65 6e 2d 74 61 62 6c  ble @ token-tabl
1ff0: 65 20 21 20 6f 3e 0a 0a 3a 20 6b 65 79 3a 63 6f  e ! o>..: key:co
2000: 64 65 20 28 20 2d 2d 20 29 0a 20 20 20 20 63 6f  de ( -- ).    co
2010: 64 65 2d 6b 65 79 20 20 63 6d 64 6c 6f 63 6b 20  de-key  cmdlock 
2020: 6c 6f 63 6b 0a 20 20 20 20 6b 65 79 70 61 63 6b  lock.    keypack
2030: 20 6b 65 79 70 61 63 6b 2d 61 6c 6c 23 20 65 72   keypack-all# er
2040: 61 73 65 0a 20 20 20 20 63 6d 64 72 65 73 65 74  ase.    cmdreset
2050: 20 61 6c 73 6f 20 6e 65 74 32 6f 2d 62 61 73 65   also net2o-base
2060: 20 3b 0a 63 6f 6d 70 3a 20 3a 2c 20 61 6c 73 6f   ;.comp: :, also
2070: 20 6e 65 74 32 6f 2d 62 61 73 65 20 3b 0a 0a 61   net2o-base ;..a
2080: 6c 73 6f 20 6e 65 74 32 6f 2d 62 61 73 65 20 64  lso net2o-base d
2090: 65 66 69 6e 69 74 69 6f 6e 73 0a 0a 3a 20 65 6e  efinitions..: en
20a0: 64 3a 6b 65 79 20 28 20 2d 2d 20 29 0a 20 20 20  d:key ( -- ).   
20b0: 20 65 6e 64 77 69 74 68 20 70 72 65 76 69 6f 75   endwith previou
20c0: 73 20 63 6d 64 6c 6f 63 6b 20 75 6e 6c 6f 63 6b  s cmdlock unlock
20d0: 20 3b 0a 63 6f 6d 70 3a 20 3a 2c 20 70 72 65 76   ;.comp: :, prev
20e0: 69 6f 75 73 20 3b 0a 0a 73 65 74 2d 63 75 72 72  ious ;..set-curr
20f0: 65 6e 74 20 70 72 65 76 69 6f 75 73 20 70 72 65  ent previous pre
2100: 76 69 6f 75 73 0a 0a 3a 20 6b 65 79 2d 63 72 79  vious..: key-cry
2110: 70 74 20 28 20 2d 2d 20 29 0a 20 20 20 20 6b 65  pt ( -- ).    ke
2120: 79 70 61 63 6b 20 6b 65 79 70 61 63 6b 2d 61 6c  ypack keypack-al
2130: 6c 23 0a 20 20 20 20 3e 73 74 6f 72 65 6b 65 79  l#.    >storekey
2140: 20 73 65 63 40 20 64 75 70 20 24 32 30 20 75 3c   sec@ dup $20 u<
2150: 3d 20 5c 20 69 73 20 61 20 73 65 63 72 65 74 2c  = \ is a secret,
2160: 20 6e 6f 20 6e 65 65 64 20 74 6f 20 62 65 20 73   no need to be s
2170: 6c 6f 77 0a 20 20 20 20 49 46 20 20 65 6e 63 72  low.    IF  encr
2180: 79 70 74 24 20 20 45 4c 53 45 20 20 70 77 2d 6c  ypt$  ELSE  pw-l
2190: 65 76 65 6c 23 20 65 6e 63 72 79 70 74 2d 70 77  evel# encrypt-pw
21a0: 24 20 20 54 48 45 4e 20 3b 0a 0a 30 20 56 61 6c  $  THEN ;..0 Val
21b0: 75 65 20 6b 65 79 2d 73 66 64 20 5c 20 73 65 63  ue key-sfd \ sec
21c0: 72 65 74 20 6b 65 79 73 0a 30 20 56 61 6c 75 65  ret keys.0 Value
21d0: 20 6b 65 79 2d 70 66 64 20 5c 20 70 75 62 6b 65   key-pfd \ pubke
21e0: 79 73 0a 0a 3a 20 3f 2e 6e 65 74 32 6f 20 28 20  ys..: ?.net2o ( 
21f0: 2d 2d 20 29 0a 20 20 20 20 73 22 20 7e 2f 2e 6e  -- ).    s" ~/.n
2200: 65 74 32 6f 22 20 72 2f 6f 20 6f 70 65 6e 2d 66  et2o" r/o open-f
2210: 69 6c 65 20 49 46 0a 09 64 72 6f 70 20 73 22 20  ile IF..drop s" 
2220: 7e 2f 2e 6e 65 74 32 6f 22 20 24 31 43 30 20 6d  ~/.net2o" $1C0 m
2230: 6b 64 69 72 2d 70 61 72 65 6e 74 73 20 74 68 72  kdir-parents thr
2240: 6f 77 0a 20 20 20 20 45 4c 53 45 0a 09 63 6c 6f  ow.    ELSE..clo
2250: 73 65 2d 66 69 6c 65 20 74 68 72 6f 77 0a 20 20  se-file throw.  
2260: 20 20 54 48 45 4e 20 3b 0a 0a 3a 20 3f 66 64 20    THEN ;..: ?fd 
2270: 28 20 66 64 20 61 64 64 72 20 75 20 2d 2d 20 66  ( fd addr u -- f
2280: 64 27 20 29 20 7b 20 61 64 64 72 20 75 20 7d 20  d' ) { addr u } 
2290: 64 75 70 20 3f 45 58 49 54 20 64 72 6f 70 0a 20  dup ?EXIT drop. 
22a0: 20 20 20 3f 2e 6e 65 74 32 6f 0a 20 20 20 20 61     ?.net2o.    a
22b0: 64 64 72 20 75 20 72 2f 77 20 6f 70 65 6e 2d 66  ddr u r/w open-f
22c0: 69 6c 65 20 64 75 70 20 2d 35 31 34 20 3d 20 49  ile dup -514 = I
22d0: 46 0a 09 32 64 72 6f 70 20 61 64 64 72 20 75 20  F..2drop addr u 
22e0: 72 2f 77 20 63 72 65 61 74 65 2d 66 69 6c 65 0a  r/w create-file.
22f0: 20 20 20 20 54 48 45 4e 20 20 74 68 72 6f 77 20      THEN  throw 
2300: 3b 0a 3a 20 3f 6b 65 79 2d 73 66 64 20 28 20 2d  ;.: ?key-sfd ( -
2310: 2d 20 66 64 20 29 20 6b 65 79 2d 73 66 64 20 22  - fd ) key-sfd "
2320: 7e 2f 2e 6e 65 74 32 6f 2f 73 65 63 6b 65 79 73  ~/.net2o/seckeys
2330: 2e 6b 32 6f 22 20 3f 66 64 20 64 75 70 20 74 6f  .k2o" ?fd dup to
2340: 20 6b 65 79 2d 73 66 64 20 3b 0a 3a 20 3f 6b 65   key-sfd ;.: ?ke
2350: 79 2d 70 66 64 20 28 20 2d 2d 20 66 64 20 29 20  y-pfd ( -- fd ) 
2360: 6b 65 79 2d 70 66 64 20 22 7e 2f 2e 6e 65 74 32  key-pfd "~/.net2
2370: 6f 2f 70 75 62 6b 65 79 73 2e 6b 32 6f 22 20 3f  o/pubkeys.k2o" ?
2380: 66 64 20 64 75 70 20 74 6f 20 6b 65 79 2d 70 66  fd dup to key-pf
2390: 64 20 3b 0a 0a 3a 20 61 70 70 65 6e 64 2d 66 69  d ;..: append-fi
23a0: 6c 65 20 28 20 61 64 64 72 20 75 20 66 64 20 2d  le ( addr u fd -
23b0: 2d 20 29 20 3e 72 0a 20 20 20 20 72 40 20 66 69  - ) >r.    r@ fi
23c0: 6c 65 2d 73 69 7a 65 20 74 68 72 6f 77 20 20 72  le-size throw  r
23d0: 40 20 72 65 70 6f 73 69 74 69 6f 6e 2d 66 69 6c  @ reposition-fil
23e0: 65 20 74 68 72 6f 77 0a 20 20 20 20 72 40 20 77  e throw.    r@ w
23f0: 72 69 74 65 2d 66 69 6c 65 20 74 68 72 6f 77 20  rite-file throw 
2400: 20 72 3e 20 66 6c 75 73 68 2d 66 69 6c 65 20 74   r> flush-file t
2410: 68 72 6f 77 20 3b 0a 0a 3a 20 6b 65 79 3e 73 66  hrow ;..: key>sf
2420: 69 6c 65 20 28 20 2d 2d 20 29 0a 20 20 20 20 6b  ile ( -- ).    k
2430: 65 79 70 61 63 6b 20 6b 65 79 70 61 63 6b 2d 61  eypack keypack-a
2440: 6c 6c 23 20 3f 6b 65 79 2d 73 66 64 20 61 70 70  ll# ?key-sfd app
2450: 65 6e 64 2d 66 69 6c 65 20 3b 0a 3a 20 6b 65 79  end-file ;.: key
2460: 3e 70 66 69 6c 65 20 28 20 2d 2d 20 29 0a 20 20  >pfile ( -- ).  
2470: 20 20 6b 65 79 70 61 63 6b 20 6b 65 79 70 61 63    keypack keypac
2480: 6b 2d 61 6c 6c 23 20 3f 6b 65 79 2d 70 66 64 20  k-all# ?key-pfd 
2490: 61 70 70 65 6e 64 2d 66 69 6c 65 20 3b 0a 0a 3a  append-file ;..:
24a0: 20 72 6e 64 3e 73 66 69 6c 65 20 28 20 2d 2d 20   rnd>sfile ( -- 
24b0: 29 0a 20 20 20 20 6b 65 79 70 61 63 6b 20 6b 65  ).    keypack ke
24c0: 79 70 61 63 6b 2d 61 6c 6c 23 20 3e 72 6e 67 24  ypack-all# >rng$
24d0: 20 6b 65 79 3e 73 66 69 6c 65 20 3b 0a 3a 20 72   key>sfile ;.: r
24e0: 6e 64 3e 70 66 69 6c 65 20 28 20 2d 2d 20 29 0a  nd>pfile ( -- ).
24f0: 20 20 20 20 6b 65 79 70 61 63 6b 20 6b 65 79 70      keypack keyp
2500: 61 63 6b 2d 61 6c 6c 23 20 3e 72 6e 67 24 20 6b  ack-all# >rng$ k
2510: 65 79 3e 70 66 69 6c 65 20 3b 0a 0a 3a 20 3e 6b  ey>pfile ;..: >k
2520: 65 79 73 20 28 20 2d 2d 20 29 0a 20 20 20 20 5c  eys ( -- ).    \
2530: 47 20 61 64 64 20 73 68 61 72 65 64 20 73 65 63  G add shared sec
2540: 72 65 74 20 74 6f 20 6c 69 73 74 20 6f 66 20 70  ret to list of p
2550: 6f 73 73 69 62 6c 65 20 6b 65 79 73 0a 20 20 20  ossible keys.   
2560: 20 73 6b 63 20 70 6b 63 20 6b 65 79 70 61 64 20   skc pkc keypad 
2570: 65 64 2d 64 68 20 2b 6b 65 79 20 3b 0a 0a 5c 20  ed-dh +key ;..\ 
2580: 6b 65 79 20 67 65 6e 65 72 61 74 69 6f 6e 0a 5c  key generation.\
2590: 20 66 6f 72 20 72 65 70 72 6f 64 75 63 69 62 69   for reproducibi
25a0: 6c 69 74 79 20 6f 66 20 74 68 65 20 73 65 6c 66  lity of the self
25b0: 73 69 67 2c 20 61 6c 77 61 79 73 20 75 73 65 20  sig, always use 
25c0: 74 68 65 20 73 61 6d 65 20 6f 72 64 65 72 3a 0a  the same order:.
25d0: 5c 20 22 70 75 62 6b 65 79 22 20 6e 65 77 6b 65  \ "pubkey" newke
25e0: 79 20 3c 6e 3e 20 6b 65 79 74 79 70 65 20 22 6e  y <n> keytype "n
25f0: 69 63 6b 22 20 6b 65 79 6e 69 63 6b 20 22 73 69  ick" keynick "si
2600: 67 22 20 6b 65 79 73 65 6c 66 73 69 67 0a 0a 55  g" keyselfsig..U
2610: 73 65 72 20 70 6b 2b 73 69 67 24 0a 0a 6b 65 79  ser pk+sig$..key
2620: 73 69 7a 65 20 32 2a 20 43 6f 6e 73 74 61 6e 74  size 2* Constant
2630: 20 70 6b 72 6b 23 0a 0a 3a 20 5d 70 6b 2b 73 69   pkrk#..: ]pk+si
2640: 67 6e 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29  gn ( addr u -- )
2650: 20 2b 63 6d 64 62 75 66 20 5d 73 69 67 6e 20 3b   +cmdbuf ]sign ;
2660: 0a 0a 3a 20 70 61 63 6b 2d 6b 65 79 20 28 20 74  ..: pack-key ( t
2670: 79 70 65 20 6e 69 63 6b 20 75 20 2d 2d 20 29 0a  ype nick u -- ).
2680: 20 20 20 20 6e 6f 77 3e 6e 65 76 65 72 0a 20 20      now>never.  
2690: 20 20 6b 65 79 3a 63 6f 64 65 0a 20 20 20 20 20    key:code.     
26a0: 20 73 69 67 6e 5b 0a 20 20 20 20 20 20 72 6f 74   sign[.      rot
26b0: 20 6c 69 74 2c 20 6b 65 79 74 79 70 65 20 24 2c   lit, keytype $,
26c0: 20 6b 65 79 6e 69 63 6b 0a 20 20 20 20 20 20 70   keynick.      p
26d0: 6b 63 20 70 6b 72 6b 23 20 5d 70 6b 2b 73 69 67  kc pkrk# ]pk+sig
26e0: 6e 0a 20 20 20 20 20 20 73 6b 63 20 6b 65 79 73  n.      skc keys
26f0: 69 7a 65 20 24 2c 20 70 72 69 76 6b 65 79 0a 20  ize $, privkey. 
2700: 20 20 20 65 6e 64 3a 6b 65 79 20 3b 0a 0a 61 6c     end:key ;..al
2710: 73 6f 20 6e 65 74 32 6f 2d 62 61 73 65 0a 3a 20  so net2o-base.: 
2720: 70 61 63 6b 2d 63 6f 72 65 6b 65 79 20 28 20 6f  pack-corekey ( o
2730: 3a 6b 65 79 20 2d 2d 20 29 0a 20 20 20 20 73 69  :key -- ).    si
2740: 67 6e 5b 0a 20 20 20 20 6b 65 2d 74 79 70 65 20  gn[.    ke-type 
2750: 40 20 75 6c 69 74 2c 20 6b 65 79 74 79 70 65 0a  @ ulit, keytype.
2760: 20 20 20 20 6b 65 2d 6e 69 63 6b 20 24 40 20 24      ke-nick $@ $
2770: 2c 20 6b 65 79 6e 69 63 6b 0a 20 20 20 20 6b 65  , keynick.    ke
2780: 2d 70 73 6b 20 73 65 63 40 20 64 75 70 20 49 46  -psk sec@ dup IF
2790: 20 20 24 2c 20 6b 65 79 70 73 6b 20 20 45 4c 53    $, keypsk  ELS
27a0: 45 20 20 32 64 72 6f 70 20 20 54 48 45 4e 0a 20  E  2drop  THEN. 
27b0: 20 20 20 6b 65 2d 70 72 6f 66 20 24 40 20 64 75     ke-prof $@ du
27c0: 70 20 49 46 20 20 24 2c 20 6b 65 79 70 72 6f 66  p IF  $, keyprof
27d0: 69 6c 65 20 20 45 4c 53 45 20 20 32 64 72 6f 70  ile  ELSE  2drop
27e0: 20 20 54 48 45 4e 0a 20 20 20 20 6b 65 2d 70 6b    THEN.    ke-pk
27f0: 20 24 40 20 2b 63 6d 64 62 75 66 0a 20 20 20 20   $@ +cmdbuf.    
2800: 6b 65 2d 73 65 6c 66 73 69 67 20 24 40 20 2b 63  ke-selfsig $@ +c
2810: 6d 64 62 75 66 20 63 6d 64 2d 72 65 73 6f 6c 76  mdbuf cmd-resolv
2820: 65 3e 20 32 64 72 6f 70 20 6e 65 73 74 73 69 67  e> 2drop nestsig
2830: 0a 20 20 20 20 6b 65 2d 73 74 6f 72 65 6b 65 79  .    ke-storekey
2840: 20 40 20 3e 73 74 6f 72 65 6b 65 79 20 21 20 3b   @ >storekey ! ;
2850: 0a 70 72 65 76 69 6f 75 73 0a 0a 3a 20 70 61 63  .previous..: pac
2860: 6b 2d 70 75 62 6b 65 79 20 28 20 6f 3a 6b 65 79  k-pubkey ( o:key
2870: 20 2d 2d 20 29 0a 20 20 20 20 6b 65 79 3a 63 6f   -- ).    key:co
2880: 64 65 0a 20 20 20 20 20 20 70 61 63 6b 2d 63 6f  de.      pack-co
2890: 72 65 6b 65 79 0a 20 20 20 20 65 6e 64 3a 6b 65  rekey.    end:ke
28a0: 79 20 3b 0a 3a 20 70 61 63 6b 2d 73 65 63 6b 65  y ;.: pack-secke
28b0: 79 20 28 20 6f 3a 6b 65 79 20 2d 2d 20 29 0a 20  y ( o:key -- ). 
28c0: 20 20 20 6b 65 79 3a 63 6f 64 65 0a 20 20 20 20     key:code.    
28d0: 20 20 70 61 63 6b 2d 63 6f 72 65 6b 65 79 0a 20    pack-corekey. 
28e0: 20 20 20 20 20 6b 65 2d 73 6b 20 73 65 63 40 20       ke-sk sec@ 
28f0: 24 2c 20 70 72 69 76 6b 65 79 0a 20 20 20 20 65  $, privkey.    e
2900: 6e 64 3a 6b 65 79 20 3b 0a 0a 3a 20 3e 62 61 63  nd:key ;..: >bac
2910: 6b 75 70 20 28 20 61 64 64 72 20 75 20 2d 2d 20  kup ( addr u -- 
2920: 29 0a 20 20 20 20 32 64 75 70 20 32 64 75 70 20  ).    2dup 2dup 
2930: 5b 3a 20 74 79 70 65 20 27 7e 27 20 65 6d 69 74  [: type '~' emit
2940: 20 3b 5d 20 24 74 6d 70 20 72 65 6e 61 6d 65 2d   ;] $tmp rename-
2950: 66 69 6c 65 20 74 68 72 6f 77 0a 20 20 20 20 32  file throw.    2
2960: 64 75 70 20 5b 3a 20 74 79 70 65 20 27 2b 27 20  dup [: type '+' 
2970: 65 6d 69 74 20 3b 5d 20 24 74 6d 70 20 32 73 77  emit ;] $tmp 2sw
2980: 61 70 20 72 65 6e 61 6d 65 2d 66 69 6c 65 20 74  ap rename-file t
2990: 68 72 6f 77 20 3b 0a 0a 3a 20 73 61 76 65 2d 70  hrow ;..: save-p
29a0: 75 62 6b 65 79 73 20 28 20 2d 2d 20 29 0a 20 20  ubkeys ( -- ).  
29b0: 20 20 6b 65 79 2d 70 66 64 20 3f 64 75 70 2d 49    key-pfd ?dup-I
29c0: 46 20 20 63 6c 6f 73 65 2d 66 69 6c 65 20 74 68  F  close-file th
29d0: 72 6f 77 20 20 54 48 45 4e 0a 20 20 20 20 30 20  row  THEN.    0 
29e0: 22 7e 2f 2e 6e 65 74 32 6f 2f 70 75 62 6b 65 79  "~/.net2o/pubkey
29f0: 73 2e 6b 32 6f 2b 22 20 3f 66 64 20 74 6f 20 6b  s.k2o+" ?fd to k
2a00: 65 79 2d 70 66 64 0a 20 20 20 20 6b 65 79 2d 74  ey-pfd.    key-t
2a10: 61 62 6c 65 20 5b 3a 20 63 65 6c 6c 2b 20 24 40  able [: cell+ $@
2a20: 20 64 72 6f 70 20 63 65 6c 6c 2b 20 3e 6f 0a 20   drop cell+ >o. 
2a30: 20 20 20 20 20 6b 65 2d 73 6b 20 73 65 63 40 20       ke-sk sec@ 
2a40: 64 30 3d 20 49 46 20 20 70 61 63 6b 2d 70 75 62  d0= IF  pack-pub
2a50: 6b 65 79 20 20 54 48 45 4e 0a 20 20 20 20 20 20  key  THEN.      
2a60: 6b 65 79 2d 63 72 79 70 74 20 6b 65 79 3e 70 66  key-crypt key>pf
2a70: 69 6c 65 20 6f 3e 20 3b 5d 20 23 6d 61 70 0a 20  ile o> ;] #map. 
2a80: 20 20 20 6b 65 79 2d 70 66 64 20 63 6c 6f 73 65     key-pfd close
2a90: 2d 66 69 6c 65 20 74 68 72 6f 77 0a 20 20 20 20  -file throw.    
2aa0: 22 7e 2f 2e 6e 65 74 32 6f 2f 70 75 62 6b 65 79  "~/.net2o/pubkey
2ab0: 73 2e 6b 32 6f 22 20 3e 62 61 63 6b 75 70 0a 20  s.k2o" >backup. 
2ac0: 20 20 20 30 20 74 6f 20 6b 65 79 2d 70 66 64 20     0 to key-pfd 
2ad0: 3b 0a 0a 3a 20 73 61 76 65 2d 73 65 63 6b 65 79  ;..: save-seckey
2ae0: 73 20 28 20 2d 2d 20 29 0a 20 20 20 20 6b 65 79  s ( -- ).    key
2af0: 2d 73 66 64 20 3f 64 75 70 2d 49 46 20 20 63 6c  -sfd ?dup-IF  cl
2b00: 6f 73 65 2d 66 69 6c 65 20 74 68 72 6f 77 20 20  ose-file throw  
2b10: 54 48 45 4e 0a 20 20 20 20 30 20 22 7e 2f 2e 6e  THEN.    0 "~/.n
2b20: 65 74 32 6f 2f 73 65 63 6b 65 79 73 2e 6b 32 6f  et2o/seckeys.k2o
2b30: 2b 22 20 3f 66 64 20 74 6f 20 6b 65 79 2d 73 66  +" ?fd to key-sf
2b40: 64 0a 20 20 20 20 6b 65 79 2d 74 61 62 6c 65 20  d.    key-table 
2b50: 5b 3a 20 63 65 6c 6c 2b 20 24 40 20 64 72 6f 70  [: cell+ $@ drop
2b60: 20 63 65 6c 6c 2b 20 3e 6f 0a 20 20 20 20 20 20   cell+ >o.      
2b70: 6b 65 2d 73 6b 20 73 65 63 40 20 64 30 3c 3e 20  ke-sk sec@ d0<> 
2b80: 49 46 20 20 70 61 63 6b 2d 73 65 63 6b 65 79 20  IF  pack-seckey 
2b90: 20 54 48 45 4e 0a 20 20 20 20 20 20 6b 65 79 2d   THEN.      key-
2ba0: 63 72 79 70 74 20 6b 65 79 3e 73 66 69 6c 65 20  crypt key>sfile 
2bb0: 6f 3e 20 3b 5d 20 23 6d 61 70 0a 20 20 20 20 22  o> ;] #map.    "
2bc0: 7e 2f 2e 6e 65 74 32 6f 2f 73 65 63 6b 65 79 73  ~/.net2o/seckeys
2bd0: 2e 6b 32 6f 22 20 3e 62 61 63 6b 75 70 0a 20 20  .k2o" >backup.  
2be0: 20 20 6b 65 79 2d 73 66 64 20 63 6c 6f 73 65 2d    key-sfd close-
2bf0: 66 69 6c 65 20 74 68 72 6f 77 20 30 20 74 6f 20  file throw 0 to 
2c00: 6b 65 79 2d 73 66 64 20 3b 0a 0a 3a 20 73 61 76  key-sfd ;..: sav
2c10: 65 2d 6b 65 79 73 20 28 20 2d 2d 20 29 0a 20 20  e-keys ( -- ).  
2c20: 20 20 73 61 76 65 2d 70 75 62 6b 65 79 73 20 73    save-pubkeys s
2c30: 61 76 65 2d 73 65 63 6b 65 79 73 20 3b 0a 0a 3a  ave-seckeys ;..:
2c40: 20 2b 67 65 6e 2d 6b 65 79 73 20 28 20 6e 69 63   +gen-keys ( nic
2c50: 6b 20 75 20 74 79 70 65 20 2d 2d 20 29 20 2d 72  k u type -- ) -r
2c60: 6f 74 0a 20 20 20 20 67 65 6e 2d 6b 65 79 73 20  ot.    gen-keys 
2c70: 3e 6b 65 79 73 20 70 61 63 6b 2d 6b 65 79 20 6b  >keys pack-key k
2c80: 65 79 2d 63 72 79 70 74 20 6b 65 79 3e 73 66 69  ey-crypt key>sfi
2c90: 6c 65 20 3b 0a 0a 3a 20 2b 6b 65 79 70 61 69 72  le ;..: +keypair
2ca0: 20 28 20 74 79 70 65 20 6e 69 63 6b 20 75 20 2d   ( type nick u -
2cb0: 2d 20 29 20 2b 70 61 73 73 70 68 72 61 73 65 20  - ) +passphrase 
2cc0: 2b 67 65 6e 2d 6b 65 79 73 20 3b 0a 0a 3a 20 2e  +gen-keys ;..: .
2cd0: 72 76 6b 20 2e 22 20 50 6c 65 61 73 65 20 77 72  rvk ." Please wr
2ce0: 69 74 65 20 64 6f 77 6e 20 72 65 76 6f 6b 65 20  ite down revoke 
2cf0: 6b 65 79 3a 20 22 20 63 72 0a 20 20 20 20 73 6b  key: " cr.    sk
2d00: 72 65 76 20 24 32 30 20 62 6f 75 6e 64 73 20 44  rev $20 bounds D
2d10: 4f 20 20 2e 22 20 5c 20 22 20 49 20 34 20 38 35  O  ." \ " I 4 85
2d20: 74 79 70 65 20 73 70 61 63 65 20 49 20 34 20 2b  type space I 4 +
2d30: 20 34 20 38 35 74 79 70 65 20 63 72 20 38 20 2b   4 85type cr 8 +
2d40: 4c 4f 4f 50 20 3b 0a 0a 24 34 30 20 62 75 66 66  LOOP ;..$40 buff
2d50: 65 72 3a 20 6e 69 63 6b 2d 62 75 66 0a 0a 3a 20  er: nick-buf..: 
2d60: 6d 61 6b 65 2d 6b 65 79 20 28 20 2d 2d 20 29 0a  make-key ( -- ).
2d70: 20 20 20 20 6b 65 79 23 75 73 65 72 20 2e 22 20      key#user ." 
2d80: 6e 69 63 6b 3a 20 22 20 6e 69 63 6b 2d 62 75 66  nick: " nick-buf
2d90: 20 24 34 30 20 61 63 63 65 70 74 20 6e 69 63 6b   $40 accept nick
2da0: 2d 62 75 66 20 73 77 61 70 20 63 72 0a 20 20 20  -buf swap cr.   
2db0: 20 2e 22 20 70 61 73 73 70 68 72 61 73 65 3a 20   ." passphrase: 
2dc0: 22 20 2b 70 61 73 73 70 68 72 61 73 65 20 6b 65  " +passphrase ke
2dd0: 79 3e 64 65 66 61 75 6c 74 0a 20 20 20 20 63 72  y>default.    cr
2de0: 20 2b 67 65 6e 2d 6b 65 79 73 20 2e 72 76 6b 20   +gen-keys .rvk 
2df0: 3b 0a 0a 5c 20 72 65 61 64 20 6b 65 79 20 66 69  ;..\ read key fi
2e00: 6c 65 0a 0a 3a 20 74 72 79 2d 64 65 63 72 79 70  le..: try-decryp
2e10: 74 2d 6b 65 79 20 28 20 6b 65 79 20 75 31 20 2d  t-key ( key u1 -
2e20: 2d 20 61 64 64 72 20 75 32 20 66 6c 61 67 20 29  - addr u2 flag )
2e30: 0a 20 20 20 20 6b 65 79 70 61 63 6b 20 6b 65 79  .    keypack key
2e40: 70 61 63 6b 2d 64 20 6b 65 79 70 61 63 6b 2d 61  pack-d keypack-a
2e50: 6c 6c 23 20 6d 6f 76 65 0a 20 20 20 20 6b 65 79  ll# move.    key
2e60: 70 61 63 6b 2d 64 20 6b 65 79 70 61 63 6b 2d 61  pack-d keypack-a
2e70: 6c 6c 23 20 32 73 77 61 70 0a 20 20 20 20 64 75  ll# 2swap.    du
2e80: 70 20 24 32 30 20 3d 20 49 46 20 20 64 65 63 72  p $20 = IF  decr
2e90: 79 70 74 24 20 20 45 4c 53 45 0a 09 6b 65 79 70  ypt$  ELSE..keyp
2ea0: 61 63 6b 20 63 40 20 24 46 20 61 6e 64 20 70 77  ack c@ $F and pw
2eb0: 2d 6c 65 76 65 6c 23 20 3c 3d 20 49 46 20 20 64  -level# <= IF  d
2ec0: 65 63 72 79 70 74 2d 70 77 24 0a 09 45 4c 53 45  ecrypt-pw$..ELSE
2ed0: 20 20 32 64 72 6f 70 20 66 61 6c 73 65 20 20 54    2drop false  T
2ee0: 48 45 4e 0a 20 20 20 20 54 48 45 4e 20 3b 0a 0a  HEN.    THEN ;..
2ef0: 3a 20 74 72 79 2d 64 65 63 72 79 70 74 20 28 20  : try-decrypt ( 
2f00: 2d 2d 20 61 64 64 72 20 75 20 2f 20 30 20 30 20  -- addr u / 0 0 
2f10: 29 0a 20 20 20 20 6b 65 79 73 20 24 5b 5d 23 20  ).    keys $[]# 
2f20: 30 20 3f 44 4f 0a 09 49 20 6b 65 79 73 20 73 65  0 ?DO..I keys se
2f30: 63 5b 5d 40 20 74 72 79 2d 64 65 63 72 79 70 74  c[]@ try-decrypt
2f40: 2d 6b 65 79 20 49 46 0a 09 20 20 20 20 49 20 6b  -key IF..    I k
2f50: 65 79 73 20 24 5b 5d 20 40 20 3e 73 74 6f 72 65  eys $[] @ >store
2f60: 6b 65 79 20 21 20 75 6e 6c 6f 6f 70 20 20 45 58  key ! unloop  EX
2f70: 49 54 20 20 54 48 45 4e 0a 09 32 64 72 6f 70 0a  IT  THEN..2drop.
2f80: 20 20 20 20 4c 4f 4f 50 20 20 30 20 30 20 3b 0a      LOOP  0 0 ;.
2f90: 0a 3a 20 64 6f 2d 6b 65 79 20 28 20 61 64 64 72  .: do-key ( addr
2fa0: 20 75 20 2f 20 30 20 30 20 20 2d 2d 20 29 0a 20   u / 0 0  -- ). 
2fb0: 20 20 20 64 75 70 20 30 3d 20 49 46 20 20 32 64     dup 0= IF  2d
2fc0: 72 6f 70 20 20 45 58 49 54 20 20 54 48 45 4e 0a  rop  EXIT  THEN.
2fd0: 20 20 20 20 73 61 6d 70 6c 65 2d 6b 65 79 20 2e      sample-key .
2fe0: 64 6f 2d 63 6d 64 2d 6c 6f 6f 70 20 3b 0a 0a 3a  do-cmd-loop ;..:
2ff0: 20 72 65 61 64 2d 6b 65 79 73 2d 6c 6f 6f 70 20   read-keys-loop 
3000: 28 20 66 64 20 2d 2d 20 29 20 20 3e 72 20 30 2e  ( fd -- )  >r 0.
3010: 20 72 40 20 72 65 70 6f 73 69 74 69 6f 6e 2d 66   r@ reposition-f
3020: 69 6c 65 20 74 68 72 6f 77 0a 20 20 20 20 42 45  ile throw.    BE
3030: 47 49 4e 0a 09 72 40 20 66 69 6c 65 2d 70 6f 73  GIN..r@ file-pos
3040: 69 74 69 6f 6e 20 74 68 72 6f 77 20 64 3e 36 34  ition throw d>64
3050: 20 6b 65 79 2d 72 65 61 64 2d 6f 66 66 73 65 74   key-read-offset
3060: 20 36 34 21 0a 09 6b 65 79 70 61 63 6b 20 6b 65   64!..keypack ke
3070: 79 70 61 63 6b 2d 61 6c 6c 23 20 72 40 20 72 65  ypack-all# r@ re
3080: 61 64 2d 66 69 6c 65 20 74 68 72 6f 77 0a 09 6b  ad-file throw..k
3090: 65 79 70 61 63 6b 2d 61 6c 6c 23 20 3d 20 57 48  eypack-all# = WH
30a0: 49 4c 45 20 20 74 72 79 2d 64 65 63 72 79 70 74  ILE  try-decrypt
30b0: 20 64 6f 2d 6b 65 79 0a 20 20 20 20 52 45 50 45   do-key.    REPE
30c0: 41 54 20 20 72 64 72 6f 70 20 3b 0a 3a 20 72 65  AT  rdrop ;.: re
30d0: 61 64 2d 6b 65 79 2d 6c 6f 6f 70 20 28 20 2d 2d  ad-key-loop ( --
30e0: 20 29 20 3f 6b 65 79 2d 73 66 64 20 72 65 61 64   ) ?key-sfd read
30f0: 2d 6b 65 79 73 2d 6c 6f 6f 70 20 3b 0a 3a 20 72  -keys-loop ;.: r
3100: 65 61 64 2d 70 6b 65 79 2d 6c 6f 6f 70 20 28 20  ead-pkey-loop ( 
3110: 2d 2d 20 29 20 70 77 2d 6c 65 76 65 6c 23 20 3e  -- ) pw-level# >
3120: 72 20 2d 31 20 74 6f 20 70 77 2d 6c 65 76 65 6c  r -1 to pw-level
3130: 23 0a 20 20 20 20 3f 6b 65 79 2d 70 66 64 20 72  #.    ?key-pfd r
3140: 65 61 64 2d 6b 65 79 73 2d 6c 6f 6f 70 20 72 3e  ead-keys-loop r>
3150: 20 74 6f 20 70 77 2d 6c 65 76 65 6c 23 20 3b 0a   to pw-level# ;.
3160: 0a 3a 20 72 65 61 64 2d 6b 65 79 73 20 28 20 2d  .: read-keys ( -
3170: 2d 20 29 0a 20 20 20 20 72 65 61 64 2d 6b 65 79  - ).    read-key
3180: 2d 6c 6f 6f 70 20 72 65 61 64 2d 70 6b 65 79 2d  -loop read-pkey-
3190: 6c 6f 6f 70 20 3b 0a 0a 5c 20 73 65 6c 65 63 74  loop ;..\ select
31a0: 20 6b 65 79 20 62 79 20 6e 69 63 6b 0a 0a 3a 20   key by nick..: 
31b0: 3e 6b 65 79 20 28 20 61 64 64 72 20 75 20 2d 2d  >key ( addr u --
31c0: 20 29 0a 20 20 20 20 6b 65 79 2d 74 61 62 6c 65   ).    key-table
31d0: 20 40 20 30 3d 20 49 46 20 20 72 65 61 64 2d 6b   @ 0= IF  read-k
31e0: 65 79 73 20 20 54 48 45 4e 0a 20 20 20 20 6e 69  eys  THEN.    ni
31f0: 63 6b 2d 6b 65 79 20 3e 6f 20 6f 20 30 3d 20 49  ck-key >o o 0= I
3200: 46 20 20 6f 3e 20 74 72 75 65 20 21 21 6e 6f 2d  F  o> true !!no-
3210: 6e 69 63 6b 21 21 20 20 54 48 45 4e 0a 20 20 20  nick!!  THEN.   
3220: 20 6b 65 2d 70 6b 20 24 40 20 70 6b 63 20 73 77   ke-pk $@ pkc sw
3230: 61 70 20 70 6b 72 6b 23 20 75 6d 69 6e 20 6d 6f  ap pkrk# umin mo
3240: 76 65 0a 20 20 20 20 6b 65 2d 70 73 6b 20 73 65  ve.    ke-psk se
3250: 63 40 20 6d 79 2d 30 6b 65 79 20 73 65 63 21 0a  c@ my-0key sec!.
3260: 20 20 20 20 6b 65 2d 73 6b 20 73 65 63 40 20 73      ke-sk sec@ s
3270: 6b 63 20 73 77 61 70 20 6b 65 79 73 69 7a 65 20  kc swap keysize 
3280: 75 6d 69 6e 20 6d 6f 76 65 0a 20 20 20 20 3e 73  umin move.    >s
3290: 6b 73 69 67 20 6f 3e 20 3b 0a 0a 3a 20 69 27 6d  ksig o> ;..: i'm
32a0: 20 28 20 22 6e 61 6d 65 22 20 2d 2d 20 29 20 70   ( "name" -- ) p
32b0: 61 72 73 65 2d 6e 61 6d 65 20 3e 6b 65 79 20 3b  arse-name >key ;
32c0: 0a 3a 20 70 6b 27 20 28 20 22 6e 61 6d 65 22 20  .: pk' ( "name" 
32d0: 2d 2d 20 61 64 64 72 20 75 20 29 0a 20 20 20 20  -- addr u ).    
32e0: 70 61 72 73 65 2d 6e 61 6d 65 20 6e 69 63 6b 2d  parse-name nick-
32f0: 6b 65 79 20 3e 6f 20 6b 65 2d 70 6b 20 24 40 20  key >o ke-pk $@ 
3300: 6f 3e 20 3b 0a 0a 3a 20 64 65 73 74 2d 6b 65 79  o> ;..: dest-key
3310: 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29 20 64   ( addr u -- ) d
3320: 75 70 20 30 3d 20 49 46 20 20 32 64 72 6f 70 20  up 0= IF  2drop 
3330: 20 45 58 49 54 20 20 54 48 45 4e 0a 20 20 20 20   EXIT  THEN.    
3340: 6e 69 63 6b 2d 6b 65 79 20 3e 6f 20 6f 20 30 3d  nick-key >o o 0=
3350: 20 21 21 75 6e 6b 6e 6f 77 6e 2d 6b 65 79 21 21   !!unknown-key!!
3360: 0a 20 20 20 20 6b 65 2d 70 73 6b 20 73 65 63 40  .    ke-psk sec@
3370: 20 73 74 61 74 65 23 20 75 6d 69 6e 0a 20 20 20   state# umin.   
3380: 20 6b 65 2d 70 6b 20 24 40 20 6b 65 79 73 69 7a   ke-pk $@ keysiz
3390: 65 20 75 6d 69 6e 20 6f 3e 0a 20 20 20 20 64 65  e umin o>.    de
33a0: 73 74 2d 70 75 62 6b 65 79 20 24 21 20 20 64 65  st-pubkey $!  de
33b0: 73 74 2d 30 6b 65 79 20 73 65 63 21 20 3b 0a 0a  st-0key sec! ;..
33c0: 3a 20 72 65 70 6c 61 63 65 2d 6b 65 79 20 31 20  : replace-key 1 
33d0: 2f 73 74 72 69 6e 67 20 7b 20 72 65 76 2d 61 64  /string { rev-ad
33e0: 64 72 20 75 20 2d 2d 20 6f 20 7d 20 5c 20 72 65  dr u -- o } \ re
33f0: 76 6f 63 61 74 69 6f 6e 20 74 69 63 6b 65 74 0a  vocation ticket.
3400: 20 20 20 20 6b 65 79 28 20 2e 22 20 52 65 70 6c      key( ." Repl
3410: 61 63 65 3a 22 20 63 72 20 6f 20 63 65 6c 6c 2d  ace:" cr o cell-
3420: 20 30 20 2e 6b 65 79 20 29 0a 20 20 20 20 73 22   0 .key ).    s"
3430: 20 23 72 65 76 6f 6b 65 64 22 20 64 75 70 20 3e   #revoked" dup >
3440: 72 20 6b 65 2d 6e 69 63 6b 20 24 2b 21 0a 20 20  r ke-nick $+!.  
3450: 20 20 6b 65 2d 6e 69 63 6b 20 24 40 20 72 3e 20    ke-nick $@ r> 
3460: 2d 20 6b 65 2d 70 72 6f 66 20 24 40 20 6b 65 2d  - ke-prof $@ ke-
3470: 70 73 6b 20 73 65 63 40 20 6b 65 2d 73 69 67 73  psk sec@ ke-sigs
3480: 20 6b 65 2d 74 79 70 65 20 40 0a 20 20 20 20 72   ke-type @.    r
3490: 65 76 2d 61 64 64 72 20 70 6b 72 6b 23 20 6b 65  ev-addr pkrk# ke
34a0: 79 3a 6e 65 77 20 3e 6f 0a 20 20 20 20 6b 65 2d  y:new >o.    ke-
34b0: 74 79 70 65 20 21 20 5b 3a 20 6b 65 2d 73 69 67  type ! [: ke-sig
34c0: 73 20 24 2b 5b 5d 21 20 3b 5d 20 24 5b 5d 6d 61  s $+[]! ;] $[]ma
34d0: 70 20 6b 65 2d 70 73 6b 20 73 65 63 21 20 6b 65  p ke-psk sec! ke
34e0: 2d 70 72 6f 66 20 24 21 20 6b 65 2d 6e 69 63 6b  -prof $! ke-nick
34f0: 20 24 21 0a 20 20 20 20 72 65 76 2d 61 64 64 72   $!.    rev-addr
3500: 20 70 6b 72 6b 23 20 6b 65 2d 70 6b 20 24 21 0a   pkrk# ke-pk $!.
3510: 20 20 20 20 72 65 76 2d 61 64 64 72 20 75 20 2b      rev-addr u +
3520: 20 31 2d 20 64 75 70 20 63 40 20 32 2a 20 2d 20   1- dup c@ 2* - 
3530: 24 31 30 20 2d 20 24 31 30 20 6b 65 2d 73 65 6c  $10 - $10 ke-sel
3540: 66 73 69 67 20 24 21 0a 20 20 20 20 6b 65 79 28  fsig $!.    key(
3550: 20 2e 22 20 77 69 74 68 3a 22 20 63 72 20 6f 20   ." with:" cr o 
3560: 63 65 6c 6c 2d 20 30 20 2e 6b 65 79 20 29 20 6f  cell- 0 .key ) o
3570: 20 6f 3e 20 3b 0a 0a 3a 20 72 65 6e 65 77 2d 6b   o> ;..: renew-k
3580: 65 79 20 28 20 72 65 76 61 64 64 72 20 75 31 20  ey ( revaddr u1 
3590: 6b 65 79 61 64 64 72 20 75 32 20 2d 2d 20 6f 20  keyaddr u2 -- o 
35a0: 29 0a 20 20 20 20 63 75 72 72 65 6e 74 2d 6b 65  ).    current-ke
35b0: 79 20 3e 6f 20 72 65 70 6c 61 63 65 2d 6b 65 79  y >o replace-key
35c0: 20 6f 3e 0a 20 20 20 20 3e 6f 20 73 6b 63 20 6b   o>.    >o skc k
35d0: 65 79 73 69 7a 65 20 6b 65 2d 73 6b 20 73 65 63  eysize ke-sk sec
35e0: 21 20 6f 20 6f 3e 20 3b 0a 0a 5c 20 72 65 76 6f  ! o o> ;..\ revo
35f0: 6b 61 74 69 6f 6e 0a 0a 34 20 64 61 74 65 73 69  kation..4 datesi
3600: 7a 65 23 20 2b 20 6b 65 79 73 69 7a 65 20 39 20  ze# + keysize 9 
3610: 2a 20 2b 20 43 6f 6e 73 74 61 6e 74 20 72 65 76  * + Constant rev
3620: 73 69 7a 65 23 0a 0a 56 61 72 69 61 62 6c 65 20  size#..Variable 
3630: 72 65 76 74 6f 6b 65 6e 0a 0a 3a 20 30 6f 6c 64  revtoken..: 0old
3640: 6b 65 79 20 28 20 2d 2d 20 29 20 5c 20 70 75 62  key ( -- ) \ pub
3650: 6b 65 79 73 20 63 61 6e 20 73 74 61 79 0a 20 20  keys can stay.  
3660: 20 20 6f 6c 64 73 6b 63 20 6b 65 79 73 69 7a 65    oldskc keysize
3670: 20 65 72 61 73 65 20 20 6f 6c 64 73 6b 72 65 76   erase  oldskrev
3680: 20 6b 65 79 73 69 7a 65 20 65 72 61 73 65 20 3b   keysize erase ;
3690: 0a 0a 3a 20 6b 65 79 6d 6f 76 65 20 28 20 61 64  ..: keymove ( ad
36a0: 64 72 31 20 61 64 64 72 32 20 2d 2d 20 29 20 20  dr1 addr2 -- )  
36b0: 6b 65 79 73 69 7a 65 20 6d 6f 76 65 20 3b 0a 0a  keysize move ;..
36c0: 3a 20 72 65 76 6f 6b 65 2d 76 65 72 69 66 79 20  : revoke-verify 
36d0: 28 20 61 64 64 72 20 75 31 20 70 6b 20 73 74 72  ( addr u1 pk str
36e0: 69 6e 67 20 75 32 20 2d 2d 20 61 64 64 72 20 75  ing u2 -- addr u
36f0: 20 66 6c 61 67 20 29 20 72 6f 74 20 3e 72 20 32   flag ) rot >r 2
3700: 3e 72 20 63 3a 30 6b 65 79 0a 20 20 20 20 73 69  >r c:0key.    si
3710: 67 6f 6e 6c 79 73 69 7a 65 23 20 2d 20 32 64 75  gonlysize# - 2du
3720: 70 20 32 72 3e 20 3e 6b 65 79 65 64 2d 68 61 73  p 2r> >keyed-has
3730: 68 0a 20 20 20 20 73 69 67 64 61 74 65 20 2b 64  h.    sigdate +d
3740: 61 74 65 0a 20 20 20 20 32 64 75 70 20 2b 20 72  ate.    2dup + r
3750: 3e 20 65 64 2d 76 65 72 69 66 79 20 3b 0a 0a 3a  > ed-verify ;..:
3760: 20 3e 72 65 76 6f 6b 65 20 28 20 73 6b 72 65 76   >revoke ( skrev
3770: 20 2d 2d 20 29 20 20 73 6b 72 65 76 20 6b 65 79   -- )  skrev key
3780: 6d 6f 76 65 20 20 63 68 65 63 6b 2d 72 65 76 3f  move  check-rev?
3790: 20 30 3d 20 21 21 6e 6f 74 2d 6d 79 2d 72 65 76   0= !!not-my-rev
37a0: 73 6b 21 21 20 3b 0a 0a 3a 20 2b 72 65 76 73 69  sk!! ;..: +revsi
37b0: 67 6e 20 28 20 73 6b 20 70 6b 20 2d 2d 20 29 20  gn ( sk pk -- ) 
37c0: 20 73 6b 73 69 67 20 2d 72 6f 74 20 65 64 2d 73   sksig -rot ed-s
37d0: 69 67 6e 20 72 65 76 74 6f 6b 65 6e 20 24 2b 21  ign revtoken $+!
37e0: 20 62 6c 20 72 65 76 74 6f 6b 65 6e 20 63 24 2b   bl revtoken c$+
37f0: 21 20 3b 0a 0a 3a 20 73 69 67 6e 2d 74 6f 6b 65  ! ;..: sign-toke
3800: 6e 2c 20 28 20 73 6b 20 70 6b 20 73 74 72 69 6e  n, ( sk pk strin
3810: 67 20 75 32 20 2d 2d 20 29 0a 20 20 20 20 63 3a  g u2 -- ).    c:
3820: 30 6b 65 79 20 72 65 76 74 6f 6b 65 6e 20 24 40  0key revtoken $@
3830: 20 32 73 77 61 70 20 3e 6b 65 79 65 64 2d 68 61   2swap >keyed-ha
3840: 73 68 0a 20 20 20 20 73 69 67 64 61 74 65 20 2b  sh.    sigdate +
3850: 64 61 74 65 20 2b 72 65 76 73 69 67 6e 20 3b 0a  date +revsign ;.
3860: 0a 3a 20 72 65 76 6f 6b 65 2d 6b 65 79 20 28 20  .: revoke-key ( 
3870: 2d 2d 20 61 64 64 72 20 75 20 29 0a 20 20 20 20  -- addr u ).    
3880: 73 6b 63 20 6f 6c 64 73 6b 63 20 6b 65 79 6d 6f  skc oldskc keymo
3890: 76 65 20 20 70 6b 63 20 6f 6c 64 70 6b 63 20 6b  ve  pkc oldpkc k
38a0: 65 79 6d 6f 76 65 20 20 73 6b 72 65 76 20 6f 6c  eymove  skrev ol
38b0: 64 73 6b 72 65 76 20 6b 65 79 6d 6f 76 65 0a 20  dskrev keymove. 
38c0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
38d0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
38e0: 20 20 20 20 20 20 20 20 20 20 5c 20 62 61 63 6b            \ back
38f0: 75 70 20 6b 65 79 73 0a 20 20 20 20 6f 6c 64 73  up keys.    olds
3900: 6b 72 65 76 20 6f 6c 64 70 6b 72 65 76 20 73 6b  krev oldpkrev sk
3910: 3e 70 6b 20 20 20 20 20 20 20 20 20 20 20 20 20  >pk             
3920: 20 20 20 5c 20 67 65 6e 65 72 61 74 65 20 72 65     \ generate re
3930: 76 6f 6b 61 74 69 6f 6e 20 70 75 62 6b 65 79 0a  vokation pubkey.
3940: 20 20 20 20 67 65 6e 2d 6b 65 79 73 20 20 20 20      gen-keys    
3950: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
3960: 20 20 20 20 20 20 20 20 20 20 20 5c 20 67 65 6e             \ gen
3970: 65 72 61 74 65 20 6e 65 77 20 6b 65 79 73 0a 20  erate new keys. 
3980: 20 20 20 70 6b 63 20 6b 65 79 73 69 7a 65 20 32     pkc keysize 2
3990: 2a 20 72 65 76 74 6f 6b 65 6e 20 24 21 20 20 20  * revtoken $!   
39a0: 20 20 20 20 20 20 20 20 20 20 5c 20 6d 79 20 6e            \ my n
39b0: 65 77 20 6b 65 79 0a 20 20 20 20 6f 6c 64 70 6b  ew key.    oldpk
39c0: 72 65 76 20 6b 65 79 73 69 7a 65 20 72 65 76 74  rev keysize revt
39d0: 6f 6b 65 6e 20 24 2b 21 20 20 20 20 20 20 20 20  oken $+!        
39e0: 20 20 5c 20 72 65 76 6f 6b 65 20 74 6f 6b 65 6e    \ revoke token
39f0: 0a 20 20 20 20 6f 6c 64 73 6b 72 65 76 20 6f 6c  .    oldskrev ol
3a00: 64 70 6b 72 65 76 20 22 72 65 76 6f 6b 65 22 20  dpkrev "revoke" 
3a10: 73 69 67 6e 2d 74 6f 6b 65 6e 2c 20 5c 20 72 65  sign-token, \ re
3a20: 76 6f 6b 65 20 73 69 67 6e 61 74 75 72 65 0a 20  voke signature. 
3a30: 20 20 20 73 6b 63 20 70 6b 63 20 22 73 65 6c 66     skc pkc "self
3a40: 73 69 67 6e 22 20 73 69 67 6e 2d 74 6f 6b 65 6e  sign" sign-token
3a50: 2c 20 20 20 20 20 20 20 20 20 5c 20 73 65 6c 66  ,         \ self
3a60: 20 73 69 67 6e 65 64 20 77 69 74 68 20 6e 65 77   signed with new
3a70: 20 6b 65 79 0a 20 20 20 20 22 21 22 20 72 65 76   key.    "!" rev
3a80: 74 6f 6b 65 6e 20 30 20 24 69 6e 73 20 20 20 20  token 0 $ins    
3a90: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
3aa0: 5c 20 22 21 22 20 2b 20 6f 6c 64 6b 65 79 6c 65  \ "!" + oldkeyle
3ab0: 6e 2b 6e 65 77 6b 65 79 6c 65 6e 20 74 6f 20 66  n+newkeylen to f
3ac0: 6c 61 67 20 72 65 76 6f 6b 61 74 69 6f 6e 0a 20  lag revokation. 
3ad0: 20 20 20 72 65 76 74 6f 6b 65 6e 20 24 40 20 67     revtoken $@ g
3ae0: 65 6e 3e 68 6f 73 74 20 32 64 72 6f 70 20 20 20  en>host 2drop   
3af0: 20 20 20 20 20 20 20 20 20 20 5c 20 73 69 67 6e            \ sign
3b00: 20 68 6f 73 74 20 69 6e 66 6f 72 6d 61 74 69 6f   host informatio
3b10: 6e 20 77 69 74 68 20 6f 6c 64 20 6b 65 79 0a 20  n with old key. 
3b20: 20 20 20 73 69 67 64 61 74 65 20 2b 64 61 74 65     sigdate +date
3b30: 20 73 69 67 64 61 74 65 20 64 61 74 65 73 69 7a   sigdate datesiz
3b40: 65 23 20 72 65 76 74 6f 6b 65 6e 20 24 2b 21 0a  e# revtoken $+!.
3b50: 20 20 20 20 6f 6c 64 73 6b 63 20 6f 6c 64 70 6b      oldskc oldpk
3b60: 63 20 2b 72 65 76 73 69 67 6e 0a 20 20 20 20 30  c +revsign.    0
3b70: 6f 6c 64 6b 65 79 20 72 65 76 74 6f 6b 65 6e 20  oldkey revtoken 
3b80: 24 40 20 3b 0a 0a 30 20 5b 49 46 5d 0a 4c 6f 63  $@ ;..0 [IF].Loc
3b90: 61 6c 20 56 61 72 69 61 62 6c 65 73 3a 0a 66 6f  al Variables:.fo
3ba0: 72 74 68 2d 6c 6f 63 61 6c 2d 77 6f 72 64 73 3a  rth-local-words:
3bb0: 0a 20 20 20 20 28 0a 20 20 20 20 20 28 28 22 6e  .    (.     (("n
3bc0: 65 74 32 6f 3a 22 20 22 2b 6e 65 74 32 6f 3a 22  et2o:" "+net2o:"
3bd0: 29 20 64 65 66 69 6e 69 74 69 6f 6e 2d 73 74 61  ) definition-sta
3be0: 72 74 65 72 20 28 66 6f 6e 74 2d 6c 6f 63 6b 2d  rter (font-lock-
3bf0: 6b 65 79 77 6f 72 64 2d 66 61 63 65 20 2e 20 31  keyword-face . 1
3c00: 29 0a 20 20 20 20 20 20 22 5b 20 5c 74 5c 6e 5d  ).      "[ \t\n]
3c10: 22 20 74 20 6e 61 6d 65 20 28 66 6f 6e 74 2d 6c  " t name (font-l
3c20: 6f 63 6b 2d 66 75 6e 63 74 69 6f 6e 2d 6e 61 6d  ock-function-nam
3c30: 65 2d 66 61 63 65 20 2e 20 33 29 29 0a 20 20 20  e-face . 3)).   
3c40: 20 20 28 28 22 64 65 62 75 67 3a 22 20 22 66 69    (("debug:" "fi
3c50: 65 6c 64 3a 22 20 22 32 66 69 65 6c 64 3a 22 20  eld:" "2field:" 
3c60: 22 73 66 66 69 65 6c 64 3a 22 20 22 64 66 66 69  "sffield:" "dffi
3c70: 65 6c 64 3a 22 20 22 36 34 66 69 65 6c 64 3a 22  eld:" "64field:"
3c80: 20 22 75 76 61 72 22 20 22 75 76 61 6c 75 65 22   "uvar" "uvalue"
3c90: 29 20 6e 6f 6e 2d 69 6d 6d 65 64 69 61 74 65 20  ) non-immediate 
3ca0: 28 66 6f 6e 74 2d 6c 6f 63 6b 2d 74 79 70 65 2d  (font-lock-type-
3cb0: 66 61 63 65 20 2e 20 32 29 0a 20 20 20 20 20 20  face . 2).      
3cc0: 22 5b 20 5c 74 5c 6e 5d 22 20 74 20 6e 61 6d 65  "[ \t\n]" t name
3cd0: 20 28 66 6f 6e 74 2d 6c 6f 63 6b 2d 76 61 72 69   (font-lock-vari
3ce0: 61 62 6c 65 2d 6e 61 6d 65 2d 66 61 63 65 20 2e  able-name-face .
3cf0: 20 33 29 29 0a 20 20 20 20 20 28 22 5b 61 2d 7a   3)).     ("[a-z
3d00: 30 2d 39 5d 2b 28 22 20 69 6d 6d 65 64 69 61 74  0-9]+(" immediat
3d10: 65 20 28 66 6f 6e 74 2d 6c 6f 63 6b 2d 63 6f 6d  e (font-lock-com
3d20: 6d 65 6e 74 2d 66 61 63 65 20 2e 20 31 29 0a 20  ment-face . 1). 
3d30: 20 20 20 20 20 22 29 22 20 6e 69 6c 20 63 6f 6d       ")" nil com
3d40: 6d 65 6e 74 20 28 66 6f 6e 74 2d 6c 6f 63 6b 2d  ment (font-lock-
3d50: 63 6f 6d 6d 65 6e 74 2d 66 61 63 65 20 2e 20 31  comment-face . 1
3d60: 29 29 0a 20 20 20 20 29 0a 66 6f 72 74 68 2d 6c  )).    ).forth-l
3d70: 6f 63 61 6c 2d 69 6e 64 65 6e 74 2d 77 6f 72 64  ocal-indent-word
3d80: 73 3a 0a 20 20 20 20 28 0a 20 20 20 20 20 28 28  s:.    (.     ((
3d90: 22 6e 65 74 32 6f 3a 22 20 22 2b 6e 65 74 32 6f  "net2o:" "+net2o
3da0: 3a 22 29 20 28 30 20 2e 20 32 29 20 28 30 20 2e  :") (0 . 2) (0 .
3db0: 20 32 29 20 6e 6f 6e 2d 69 6d 6d 65 64 69 61 74   2) non-immediat
3dc0: 65 29 0a 20 20 20 20 20 28 28 22 5b 3a 22 20 22  e).     (("[:" "
3dd0: 6b 65 79 3a 63 6f 64 65 22 29 20 28 30 20 2e 20  key:code") (0 . 
3de0: 31 29 20 28 30 20 2e 20 31 29 20 69 6d 6d 65 64  1) (0 . 1) immed
3df0: 69 61 74 65 29 0a 20 20 20 20 20 28 28 22 3b 5d  iate).     ((";]
3e00: 22 20 22 65 6e 64 3a 6b 65 79 22 29 20 28 2d 31  " "end:key") (-1
3e10: 20 2e 20 30 29 20 28 30 20 2e 20 2d 31 29 20 69   . 0) (0 . -1) i
3e20: 6d 6d 65 64 69 61 74 65 29 0a 20 20 20 20 29 0a  mmediate).    ).
3e30: 45 6e 64 3a 0a 5b 54 48 45 4e 5d                 End:.[THEN]