Hex Artifact Content
Not logged in

Artifact f8ee24c9a6010a61073e89d13df8c87f1ad05b5d:


0000: 5c 20 6e 65 74 32 6f 20 6b 65 79 20 73 74 6f 72  \ net2o key stor
0010: 61 67 65 0a 0a 5c 20 43 6f 70 79 72 69 67 68 74  age..\ Copyright
0020: 20 28 43 29 20 32 30 31 30 2d 32 30 31 35 20 20   (C) 2010-2015  
0030: 20 42 65 72 6e 64 20 50 61 79 73 61 6e 0a 0a 5c   Bernd Paysan..\
0040: 20 54 68 69 73 20 70 72 6f 67 72 61 6d 20 69 73   This program is
0050: 20 66 72 65 65 20 73 6f 66 74 77 61 72 65 3a 20   free software: 
0060: 79 6f 75 20 63 61 6e 20 72 65 64 69 73 74 72 69  you can redistri
0070: 62 75 74 65 20 69 74 20 61 6e 64 2f 6f 72 20 6d  bute it and/or m
0080: 6f 64 69 66 79 0a 5c 20 69 74 20 75 6e 64 65 72  odify.\ it under
0090: 20 74 68 65 20 74 65 72 6d 73 20 6f 66 20 74 68   the terms of th
00a0: 65 20 47 4e 55 20 41 66 66 65 72 6f 20 47 65 6e  e GNU Affero Gen
00b0: 65 72 61 6c 20 50 75 62 6c 69 63 20 4c 69 63 65  eral Public Lice
00c0: 6e 73 65 20 61 73 20 70 75 62 6c 69 73 68 65 64  nse as published
00d0: 20 62 79 0a 5c 20 74 68 65 20 46 72 65 65 20 53   by.\ the Free S
00e0: 6f 66 74 77 61 72 65 20 46 6f 75 6e 64 61 74 69  oftware Foundati
00f0: 6f 6e 2c 20 65 69 74 68 65 72 20 76 65 72 73 69  on, either versi
0100: 6f 6e 20 33 20 6f 66 20 74 68 65 20 4c 69 63 65  on 3 of the Lice
0110: 6e 73 65 2c 20 6f 72 0a 5c 20 28 61 74 20 79 6f  nse, or.\ (at yo
0120: 75 72 20 6f 70 74 69 6f 6e 29 20 61 6e 79 20 6c  ur option) any l
0130: 61 74 65 72 20 76 65 72 73 69 6f 6e 2e 0a 0a 5c  ater version...\
0140: 20 54 68 69 73 20 70 72 6f 67 72 61 6d 20 69 73   This program is
0150: 20 64 69 73 74 72 69 62 75 74 65 64 20 69 6e 20   distributed in 
0160: 74 68 65 20 68 6f 70 65 20 74 68 61 74 20 69 74  the hope that it
0170: 20 77 69 6c 6c 20 62 65 20 75 73 65 66 75 6c 2c   will be useful,
0180: 0a 5c 20 62 75 74 20 57 49 54 48 4f 55 54 20 41  .\ but WITHOUT A
0190: 4e 59 20 57 41 52 52 41 4e 54 59 3b 20 77 69 74  NY WARRANTY; wit
01a0: 68 6f 75 74 20 65 76 65 6e 20 74 68 65 20 69 6d  hout even the im
01b0: 70 6c 69 65 64 20 77 61 72 72 61 6e 74 79 20 6f  plied warranty o
01c0: 66 0a 5c 20 4d 45 52 43 48 41 4e 54 41 42 49 4c  f.\ MERCHANTABIL
01d0: 49 54 59 20 6f 72 20 46 49 54 4e 45 53 53 20 46  ITY or FITNESS F
01e0: 4f 52 20 41 20 50 41 52 54 49 43 55 4c 41 52 20  OR A PARTICULAR 
01f0: 50 55 52 50 4f 53 45 2e 20 20 53 65 65 20 74 68  PURPOSE.  See th
0200: 65 0a 5c 20 47 4e 55 20 41 66 66 65 72 6f 20 47  e.\ GNU Affero G
0210: 65 6e 65 72 61 6c 20 50 75 62 6c 69 63 20 4c 69  eneral Public Li
0220: 63 65 6e 73 65 20 66 6f 72 20 6d 6f 72 65 20 64  cense for more d
0230: 65 74 61 69 6c 73 2e 0a 0a 5c 20 59 6f 75 20 73  etails...\ You s
0240: 68 6f 75 6c 64 20 68 61 76 65 20 72 65 63 65 69  hould have recei
0250: 76 65 64 20 61 20 63 6f 70 79 20 6f 66 20 74 68  ved a copy of th
0260: 65 20 47 4e 55 20 41 66 66 65 72 6f 20 47 65 6e  e GNU Affero Gen
0270: 65 72 61 6c 20 50 75 62 6c 69 63 20 4c 69 63 65  eral Public Lice
0280: 6e 73 65 0a 5c 20 61 6c 6f 6e 67 20 77 69 74 68  nse.\ along with
0290: 20 74 68 69 73 20 70 72 6f 67 72 61 6d 2e 20 20   this program.  
02a0: 49 66 20 6e 6f 74 2c 20 73 65 65 20 3c 68 74 74  If not, see <htt
02b0: 70 3a 2f 2f 77 77 77 2e 67 6e 75 2e 6f 72 67 2f  p://www.gnu.org/
02c0: 6c 69 63 65 6e 73 65 73 2f 3e 2e 0a 0a 72 65 71  licenses/>...req
02d0: 75 69 72 65 20 6d 6b 64 69 72 2e 66 73 0a 0a 5c  uire mkdir.fs..\
02e0: 20 61 63 63 65 70 74 20 66 6f 72 20 70 61 73 73   accept for pass
02f0: 77 6f 72 64 20 65 6e 74 72 79 0a 0a 3a 20 61 63  word entry..: ac
0300: 63 65 70 74 2a 20 28 20 61 64 64 72 20 75 20 2d  cept* ( addr u -
0310: 2d 20 75 27 20 29 0a 20 20 20 20 5c 67 20 61 63  - u' ).    \g ac
0320: 63 65 70 74 2d 6c 69 6b 65 20 69 6e 70 75 74 2c  cept-like input,
0330: 20 62 75 74 20 74 79 70 65 73 20 2a 20 69 6e 73   but types * ins
0340: 74 65 61 64 20 6f 66 20 74 68 65 20 63 68 61 72  tead of the char
0350: 61 63 74 65 72 0a 20 20 20 20 5c 67 20 64 6f 6e  acter.    \g don
0360: 27 74 20 73 61 76 65 20 69 6e 74 6f 20 68 69 73  't save into his
0370: 74 6f 72 79 0a 20 20 20 20 64 75 70 20 3e 72 0a  tory.    dup >r.
0380: 20 20 20 20 42 45 47 49 4e 20 20 78 6b 65 79 20      BEGIN  xkey 
0390: 64 75 70 20 23 63 72 20 3c 3e 20 57 48 49 4c 45  dup #cr <> WHILE
03a0: 0a 09 20 20 20 20 64 75 70 20 23 62 73 20 3d 20  ..    dup #bs = 
03b0: 6f 76 65 72 20 23 64 65 6c 20 3d 20 6f 72 20 49  over #del = or I
03c0: 46 0a 09 09 64 72 6f 70 20 64 75 70 20 72 40 20  F...drop dup r@ 
03d0: 75 3c 20 49 46 0a 09 09 20 20 20 20 6f 76 65 72  u< IF...    over
03e0: 20 2b 20 3e 72 20 78 63 68 61 72 2d 20 72 3e 20   + >r xchar- r> 
03f0: 6f 76 65 72 20 2d 0a 09 09 20 20 20 20 31 20 62  over -...    1 b
0400: 61 63 6b 73 70 61 63 65 73 20 73 70 61 63 65 20  ackspaces space 
0410: 31 20 62 61 63 6b 73 70 61 63 65 73 0a 09 09 45  1 backspaces...E
0420: 4c 53 45 0a 09 09 20 20 20 20 62 65 6c 6c 0a 09  LSE...    bell..
0430: 09 54 48 45 4e 0a 09 20 20 20 20 45 4c 53 45 0a  .THEN..    ELSE.
0440: 09 09 2d 72 6f 74 20 78 63 21 2b 3f 20 30 3d 20  ..-rot xc!+? 0= 
0450: 49 46 20 20 62 65 6c 6c 20 20 45 4c 53 45 20 20  IF  bell  ELSE  
0460: 27 e2 ac a4 27 20 78 65 6d 69 74 20 20 54 48 45  '⬤' xemit  THE
0470: 4e 0a 09 20 20 20 20 54 48 45 4e 0a 20 20 20 20  N..    THEN.    
0480: 52 45 50 45 41 54 20 20 64 72 6f 70 20 20 6e 69  REPEAT  drop  ni
0490: 70 20 72 3e 20 73 77 61 70 20 2d 20 3b 0a 0a 5c  p r> swap - ;..\
04a0: 20 4b 65 79 73 20 61 72 65 20 70 61 73 73 77 6f   Keys are passwo
04b0: 72 64 73 20 61 6e 64 20 70 72 69 76 61 74 65 20  rds and private 
04c0: 6b 65 79 73 20 28 73 65 6c 66 2d 6b 65 79 65 64  keys (self-keyed
04d0: 2c 20 69 2e 65 2e 20 70 72 69 76 61 74 65 2a 70  , i.e. private*p
04e0: 75 62 6c 69 63 20 6b 65 79 29 0a 0a 0a 32 20 56  ublic key)...2 V
04f0: 61 6c 75 65 20 70 77 2d 6c 65 76 65 6c 23 20 5c  alue pw-level# \
0500: 20 70 77 2d 6c 65 76 65 6c 23 20 30 20 69 73 20   pw-level# 0 is 
0510: 6c 6f 77 65 73 74 0a 5c 20 21 21 54 4f 44 4f 21  lowest.\ !!TODO!
0520: 21 20 77 65 20 6e 65 65 64 20 61 20 77 61 79 20  ! we need a way 
0530: 74 6f 20 74 65 6c 6c 20 68 6f 77 20 6d 75 63 68  to tell how much
0540: 20 77 65 20 63 61 6e 20 74 72 75 73 74 20 6b 65   we can trust ke
0550: 79 73 0a 5c 20 70 61 73 73 77 6f 72 64 73 20 6e  ys.\ passwords n
0560: 65 65 64 20 61 20 70 77 2d 6c 65 76 65 6c 20 28  eed a pw-level (
0570: 62 65 63 61 75 73 65 20 74 68 65 79 20 61 72 65  because they are
0580: 20 67 75 65 73 73 61 62 6c 65 29 0a 5c 20 73 65   guessable).\ se
0590: 63 72 65 74 73 20 64 6f 6e 27 74 2c 20 74 68 65  crets don't, the
05a0: 79 20 61 72 65 6e 27 74 2e 20 57 65 20 63 61 6e  y aren't. We can
05b0: 20 71 75 69 63 6b 6c 79 20 64 65 63 72 79 70 74   quickly decrypt
05c0: 20 61 6c 6c 0a 5c 20 73 65 63 72 65 74 2d 62 61   all.\ secret-ba
05d0: 73 65 64 20 73 74 75 66 66 2c 20 77 69 74 68 6f  sed stuff, witho
05e0: 75 74 20 62 6f 74 68 65 72 69 6e 67 20 77 69 74  ut bothering wit
05f0: 68 20 73 6c 6f 77 64 6f 77 6e 73 2e 0a 5c 20 53  h slowdowns..\ S
0600: 6f 20 73 65 63 72 65 74 73 20 73 68 6f 75 6c 64  o secrets should
0610: 20 75 73 65 20 6e 6f 72 6d 61 6c 20 73 74 72 69   use normal stri
0620: 6e 67 20 64 65 63 72 79 70 74 0a 0a 63 6d 64 2d  ng decrypt..cmd-
0630: 62 75 66 30 20 63 6c 61 73 73 0a 20 20 20 20 6d  buf0 class.    m
0640: 61 78 64 61 74 61 20 2d 0a 20 20 20 20 6b 65 79  axdata -.    key
0650: 2d 73 61 6c 74 23 20 75 76 61 72 20 6b 65 79 70  -salt# uvar keyp
0660: 61 63 6b 0a 20 20 20 20 6b 65 79 70 61 63 6b 23  ack.    keypack#
0670: 20 20 75 76 61 72 20 6b 65 79 70 61 63 6b 2d 62    uvar keypack-b
0680: 75 66 0a 20 20 20 20 6b 65 79 2d 63 6b 73 75 6d  uf.    key-cksum
0690: 23 20 75 76 61 72 20 6b 65 79 70 61 63 6b 2d 63  # uvar keypack-c
06a0: 68 6b 73 75 6d 0a 65 6e 64 2d 63 6c 61 73 73 20  hksum.end-class 
06b0: 63 6d 64 2d 6b 65 79 62 75 66 2d 63 0a 0a 63 6d  cmd-keybuf-c..cm
06c0: 64 2d 6b 65 79 62 75 66 2d 63 20 6e 65 77 20 63  d-keybuf-c new c
06d0: 6d 64 62 75 66 3a 20 63 6f 64 65 2d 6b 65 79 0a  mdbuf: code-key.
06e0: 0a 63 6f 64 65 2d 6b 65 79 0a 63 6d 64 30 6c 6f  .code-key.cmd0lo
06f0: 63 6b 20 30 20 70 74 68 72 65 61 64 5f 6d 75 74  ck 0 pthread_mut
0700: 65 78 5f 69 6e 69 74 20 64 72 6f 70 0a 0a 3a 6e  ex_init drop..:n
0710: 6f 6e 61 6d 65 20 28 20 2d 2d 20 61 64 64 72 20  oname ( -- addr 
0720: 75 20 29 20 6b 65 79 70 61 63 6b 2d 62 75 66 20  u ) keypack-buf 
0730: 63 6d 64 62 75 66 23 20 40 20 3b 20 74 6f 20 63  cmdbuf# @ ; to c
0740: 6d 64 62 75 66 24 0a 3a 6e 6f 6e 61 6d 65 20 28  mdbuf$.:noname (
0750: 20 2d 2d 20 6e 20 29 20 20 6b 65 79 70 61 63 6b   -- n )  keypack
0760: 23 20 63 6d 64 62 75 66 23 20 40 20 2d 20 3b 20  # cmdbuf# @ - ; 
0770: 74 6f 20 6d 61 78 73 74 72 69 6e 67 0a 0a 63 6f  to maxstring..co
0780: 64 65 30 2d 62 75 66 0a 0a 5c 20 68 61 73 68 65  de0-buf..\ hashe
0790: 64 20 6b 65 79 20 64 61 74 61 20 62 61 73 65 0a  d key data base.
07a0: 0a 55 73 65 72 20 3e 73 74 6f 72 65 6b 65 79 0a  .User >storekey.
07b0: 0a 63 6d 64 2d 63 6c 61 73 73 20 63 6c 61 73 73  .cmd-class class
07c0: 0a 20 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 73  .    field: ke-s
07d0: 6b 20 20 20 5c 20 73 65 63 72 65 74 20 6b 65 79  k   \ secret key
07e0: 0a 20 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 70  .    field: ke-p
07f0: 6b 20 20 20 5c 20 70 75 62 6c 69 63 20 6b 65 79  k   \ public key
0800: 0a 20 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 74  .    field: ke-t
0810: 79 70 65 20 5c 20 6b 65 79 20 74 79 70 65 0a 20  ype \ key type. 
0820: 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 6e 69 63     field: ke-nic
0830: 6b 20 5c 20 6b 65 79 20 6e 69 63 6b 0a 20 20 20  k \ key nick.   
0840: 20 66 69 65 6c 64 3a 20 6b 65 2d 70 73 6b 20 20   field: ke-psk  
0850: 5c 20 70 72 65 73 68 61 72 65 64 20 6b 65 79 20  \ preshared key 
0860: 66 6f 72 20 73 74 61 74 65 6c 65 73 73 20 63 6f  for stateless co
0870: 6d 6d 75 6e 69 63 61 74 69 6f 6e 0a 20 20 20 20  mmunication.    
0880: 66 69 65 6c 64 3a 20 6b 65 2d 70 72 6f 66 20 5c  field: ke-prof \
0890: 20 70 72 6f 66 69 6c 65 20 6f 62 6a 65 63 74 0a   profile object.
08a0: 20 20 20 20 66 69 65 6c 64 3a 20 6b 65 2d 73 65      field: ke-se
08b0: 6c 66 73 69 67 0a 20 20 20 20 66 69 65 6c 64 3a  lfsig.    field:
08c0: 20 6b 65 2d 73 69 67 73 0a 20 20 20 20 66 69 65   ke-sigs.    fie
08d0: 6c 64 3a 20 6b 65 2d 73 74 6f 72 65 6b 65 79 20  ld: ke-storekey 
08e0: 5c 20 75 73 65 64 20 74 6f 20 65 6e 63 72 79 70  \ used to encryp
08f0: 74 20 6f 6e 20 73 74 6f 72 61 67 65 0a 20 20 20  t on storage.   
0900: 20 36 34 66 69 65 6c 64 3a 20 6b 65 2d 6f 66 66   64field: ke-off
0910: 73 65 74 20 5c 20 6f 66 66 73 65 74 20 69 6e 20  set \ offset in 
0920: 6b 65 79 20 66 69 6c 65 0a 20 20 20 20 30 20 2b  key file.    0 +
0930: 66 69 65 6c 64 20 6b 65 2d 65 6e 64 0a 65 6e 64  field ke-end.end
0940: 2d 63 6c 61 73 73 20 6b 65 79 2d 65 6e 74 72 79  -class key-entry
0950: 0a 0a 56 61 72 69 61 62 6c 65 20 6b 65 79 2d 65  ..Variable key-e
0960: 6e 74 72 79 2d 74 61 62 6c 65 0a 0a 30 20 43 6f  ntry-table..0 Co
0970: 6e 73 74 61 6e 74 20 6b 65 79 23 61 6e 6f 6e 0a  nstant key#anon.
0980: 31 20 43 6f 6e 73 74 61 6e 74 20 6b 65 79 23 75  1 Constant key#u
0990: 73 65 72 0a 32 20 43 6f 6e 73 74 61 6e 74 20 6b  ser.2 Constant k
09a0: 65 79 23 67 72 6f 75 70 0a 0a 30 20 56 61 6c 75  ey#group..0 Valu
09b0: 65 20 73 61 6d 70 6c 65 2d 6b 65 79 0a 0a 56 61  e sample-key..Va
09c0: 72 69 61 62 6c 65 20 6b 65 79 2d 74 61 62 6c 65  riable key-table
09d0: 0a 0a 36 34 56 61 72 69 61 62 6c 65 20 6b 65 79  ..64Variable key
09e0: 2d 72 65 61 64 2d 6f 66 66 73 65 74 0a 0a 3a 20  -read-offset..: 
09f0: 63 75 72 72 65 6e 74 2d 6b 65 79 20 28 20 61 64  current-key ( ad
0a00: 64 72 20 75 20 2d 2d 20 6f 20 29 0a 20 20 20 20  dr u -- o ).    
0a10: 32 64 75 70 20 6b 65 79 73 69 7a 65 20 75 6d 69  2dup keysize umi
0a20: 6e 20 6b 65 79 2d 74 61 62 6c 65 20 23 40 20 64  n key-table #@ d
0a30: 72 6f 70 0a 20 20 20 20 64 75 70 20 30 3d 20 49  rop.    dup 0= I
0a40: 46 20 20 64 72 6f 70 20 2e 22 20 75 6e 6b 6e 6f  F  drop ." unkno
0a50: 77 6e 20 6b 65 79 3a 20 22 20 38 35 74 79 70 65  wn key: " 85type
0a60: 20 63 72 20 20 30 20 45 58 49 54 20 20 54 48 45   cr  0 EXIT  THE
0a70: 4e 0a 20 20 20 20 63 65 6c 6c 2b 20 3e 6f 20 6b  N.    cell+ >o k
0a80: 65 2d 70 6b 20 24 21 20 6f 20 6f 3e 20 3b 0a 0a  e-pk $! o o> ;..
0a90: 3a 20 6b 65 79 3a 6e 65 77 20 28 20 61 64 64 72  : key:new ( addr
0aa0: 20 75 20 2d 2d 20 29 0a 20 20 20 20 5c 20 61 64   u -- ).    \ ad
0ab0: 64 72 20 75 20 69 73 20 74 68 65 20 70 75 62 6c  dr u is the publ
0ac0: 69 63 20 6b 65 79 0a 20 20 20 20 73 61 6d 70 6c  ic key.    sampl
0ad0: 65 2d 6b 65 79 20 3e 6f 0a 20 20 20 20 6b 65 79  e-key >o.    key
0ae0: 2d 65 6e 74 72 79 2d 74 61 62 6c 65 20 40 20 74  -entry-table @ t
0af0: 6f 6b 65 6e 2d 74 61 62 6c 65 20 21 0a 20 20 20  oken-table !.   
0b00: 20 6b 65 2d 73 6b 20 6b 65 2d 65 6e 64 20 6f 76   ke-sk ke-end ov
0b10: 65 72 20 2d 20 65 72 61 73 65 20 20 3e 73 74 6f  er - erase  >sto
0b20: 72 65 6b 65 79 20 40 20 6b 65 2d 73 74 6f 72 65  rekey @ ke-store
0b30: 6b 65 79 20 21 0a 20 20 20 20 6b 65 79 2d 72 65  key !.    key-re
0b40: 61 64 2d 6f 66 66 73 65 74 20 36 34 40 20 6b 65  ad-offset 64@ ke
0b50: 2d 6f 66 66 73 65 74 20 36 34 21 0a 20 20 20 20  -offset 64!.    
0b60: 6b 65 79 70 61 63 6b 2d 61 6c 6c 23 20 6e 3e 36  keypack-all# n>6
0b70: 34 20 6b 65 79 2d 72 65 61 64 2d 6f 66 66 73 65  4 key-read-offse
0b80: 74 20 36 34 2b 21 20 6f 20 63 65 6c 6c 2d 20 6b  t 64+! o cell- k
0b90: 65 2d 65 6e 64 20 6f 76 65 72 20 2d 0a 20 20 20  e-end over -.   
0ba0: 20 32 6f 76 65 72 20 6b 65 79 73 69 7a 65 20 75   2over keysize u
0bb0: 6d 69 6e 20 6b 65 79 2d 74 61 62 6c 65 20 23 21  min key-table #!
0bc0: 20 6f 3e 0a 20 20 20 20 63 75 72 72 65 6e 74 2d   o>.    current-
0bd0: 6b 65 79 20 3b 0a 0a 5c 20 73 65 61 72 63 68 20  key ;..\ search 
0be0: 66 6f 72 20 6b 65 79 73 20 2d 20 6e 6f 74 20 6f  for keys - not o
0bf0: 70 74 69 6d 69 7a 65 64 0a 0a 3a 20 6e 69 63 6b  ptimized..: nick
0c00: 2d 6b 65 79 20 28 20 61 64 64 72 20 75 20 2d 2d  -key ( addr u --
0c10: 20 6f 20 29 20 5c 20 73 65 61 72 63 68 20 66 6f   o ) \ search fo
0c20: 72 20 6b 65 79 20 6e 69 63 6b 6e 61 6d 65 0a 20  r key nickname. 
0c30: 20 20 20 30 20 2d 72 6f 74 20 6b 65 79 2d 74 61     0 -rot key-ta
0c40: 62 6c 65 20 0a 20 20 20 20 5b 3a 20 63 65 6c 6c  ble .    [: cell
0c50: 2b 20 24 40 20 64 72 6f 70 20 63 65 6c 6c 2b 20  + $@ drop cell+ 
0c60: 3e 6f 20 6b 65 2d 6e 69 63 6b 20 24 40 20 32 6f  >o ke-nick $@ 2o
0c70: 76 65 72 20 73 74 72 3d 20 49 46 0a 09 72 6f 74  ver str= IF..rot
0c80: 20 64 72 6f 70 20 6f 20 2d 72 6f 74 0a 20 20 20   drop o -rot.   
0c90: 20 54 48 45 4e 20 20 6f 3e 20 3b 5d 20 23 6d 61   THEN  o> ;] #ma
0ca0: 70 20 32 64 72 6f 70 20 3b 0a 0a 3a 20 6b 65 79  p 2drop ;..: key
0cb0: 2d 65 78 69 73 74 3f 20 28 20 61 64 64 72 20 75  -exist? ( addr u
0cc0: 20 2d 2d 20 66 6c 61 67 20 29 0a 20 20 20 20 6b   -- flag ).    k
0cd0: 65 79 2d 74 61 62 6c 65 20 23 40 20 64 30 3c 3e  ey-table #@ d0<>
0ce0: 20 3b 20 0a 0a 56 61 72 69 61 62 6c 65 20 73 74   ; ..Variable st
0cf0: 72 69 63 74 2d 6b 65 79 73 20 20 73 74 72 69 63  rict-keys  stric
0d00: 74 2d 6b 65 79 73 20 6f 6e 0a 0a 72 65 71 75 69  t-keys on..requi
0d10: 72 65 20 61 6e 73 69 2e 66 73 0a 0a 3a 20 2e 62  re ansi.fs..: .b
0d20: 6c 61 63 6b 20 28 20 61 64 64 72 20 75 20 2d 2d  lack ( addr u --
0d30: 20 29 0a 20 20 20 20 5b 20 62 6c 61 63 6b 20 3e   ).    [ black >
0d40: 62 67 20 62 6c 61 63 6b 20 3e 66 67 20 6f 72 20  bg black >fg or 
0d50: 5d 4c 20 61 74 74 72 21 20 20 20 38 35 74 79 70  ]L attr!   85typ
0d60: 65 0a 20 20 20 20 5b 20 64 65 66 61 75 6c 74 2d  e.    [ default-
0d70: 63 6f 6c 6f 72 20 3e 62 67 20 64 65 66 61 75 6c  color >bg defaul
0d80: 74 2d 63 6f 6c 6f 72 20 3e 66 67 20 6f 72 20 5d  t-color >fg or ]
0d90: 4c 20 61 74 74 72 21 20 3b 0a 3a 20 2e 72 65 64  L attr! ;.: .red
0da0: 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29 0a 20   ( addr u -- ). 
0db0: 20 20 20 5b 20 72 65 64 20 3e 62 67 20 77 68 69     [ red >bg whi
0dc0: 74 65 20 3e 66 67 20 6f 72 20 62 6f 6c 64 20 6f  te >fg or bold o
0dd0: 72 20 5d 4c 20 61 74 74 72 21 20 20 20 38 35 74  r ]L attr!   85t
0de0: 79 70 65 0a 20 20 20 20 5b 20 64 65 66 61 75 6c  ype.    [ defaul
0df0: 74 2d 63 6f 6c 6f 72 20 3e 62 67 20 64 65 66 61  t-color >bg defa
0e00: 75 6c 74 2d 63 6f 6c 6f 72 20 3e 66 67 20 6f 72  ult-color >fg or
0e10: 20 5d 4c 20 61 74 74 72 21 20 3b 0a 3a 20 2e 72   ]L attr! ;.: .r
0e20: 73 6b 20 28 20 6e 69 63 6b 20 75 20 29 0a 20 20  sk ( nick u ).  
0e30: 20 20 2e 22 20 5c 20 72 65 76 6f 6b 65 3a 20 22    ." \ revoke: "
0e40: 20 73 6b 72 65 76 20 24 32 30 20 2e 72 65 64 20   skrev $20 .red 
0e50: 73 70 61 63 65 20 74 79 70 65 20 2e 22 20 20 28  space type ."  (
0e60: 6b 65 65 70 20 6f 66 66 6c 69 6e 65 20 63 6f 70  keep offline cop
0e70: 79 21 29 22 20 63 72 20 3b 0a 3a 20 2e 6b 65 79  y!)" cr ;.: .key
0e80: 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29 20 64   ( addr u -- ) d
0e90: 72 6f 70 20 63 65 6c 6c 2b 20 3e 6f 0a 20 20 20  rop cell+ >o.   
0ea0: 20 2e 22 20 6e 69 63 6b 3a 20 22 20 6b 65 2d 6e   ." nick: " ke-n
0eb0: 69 63 6b 20 24 40 20 74 79 70 65 20 63 72 0a 20  ick $@ type cr. 
0ec0: 20 20 20 2e 22 20 70 75 62 6b 65 79 3a 20 22 20     ." pubkey: " 
0ed0: 6b 65 2d 70 6b 20 24 40 20 38 35 74 79 70 65 20  ke-pk $@ 85type 
0ee0: 63 72 0a 20 20 20 20 6b 65 2d 73 6b 20 40 20 49  cr.    ke-sk @ I
0ef0: 46 20 20 2e 22 20 73 65 63 6b 65 79 3a 20 22 20  F  ." seckey: " 
0f00: 6b 65 2d 73 6b 20 40 20 6b 65 79 73 69 7a 65 0a  ke-sk @ keysize.
0f10: 09 2e 62 6c 61 63 6b 20 2e 22 20 20 28 6b 65 65  ..black ."  (kee
0f20: 70 20 73 65 63 72 65 74 21 29 22 20 63 72 20 20  p secret!)" cr  
0f30: 54 48 45 4e 0a 20 20 20 20 2e 22 20 66 69 72 73  THEN.    ." firs
0f40: 74 3a 20 22 20 6b 65 2d 73 65 6c 66 73 69 67 20  t: " ke-selfsig 
0f50: 24 40 20 64 72 6f 70 20 36 34 40 20 2e 73 69 67  $@ drop 64@ .sig
0f60: 64 61 74 65 20 63 72 0a 20 20 20 20 2e 22 20 6c  date cr.    ." l
0f70: 61 73 74 3a 20 22 20 6b 65 2d 73 65 6c 66 73 69  ast: " ke-selfsi
0f80: 67 20 24 40 20 64 72 6f 70 20 36 34 27 2b 20 36  g $@ drop 64'+ 6
0f90: 34 40 20 2e 73 69 67 64 61 74 65 20 63 72 0a 20  4@ .sigdate cr. 
0fa0: 20 20 20 6f 3e 20 3b 0a 0a 3a 20 64 75 6d 70 6b     o> ;..: dumpk
0fb0: 65 79 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29  ey ( addr u -- )
0fc0: 20 64 72 6f 70 20 63 65 6c 6c 2b 20 3e 6f 0a 20   drop cell+ >o. 
0fd0: 20 20 20 2e 5c 22 20 78 5c 22 20 22 20 6b 65 2d     .\" x\" " ke-
0fe0: 70 6b 20 24 40 20 38 35 74 79 70 65 20 2e 5c 22  pk $@ 85type .\"
0ff0: 20 5c 22 20 6b 65 79 3a 6e 65 77 22 20 63 72 0a   \" key:new" cr.
1000: 20 20 20 20 6b 65 2d 73 6b 20 40 20 49 46 20 20      ke-sk @ IF  
1010: 2e 5c 22 20 78 5c 22 20 22 20 6b 65 2d 73 6b 20  .\" x\" " ke-sk 
1020: 40 20 6b 65 79 73 69 7a 65 20 38 35 74 79 70 65  @ keysize 85type
1030: 20 2e 5c 22 20 5c 22 20 6b 65 2d 73 6b 20 73 65   .\" \" ke-sk se
1040: 63 21 20 2b 73 65 63 6b 65 79 22 20 63 72 20 20  c! +seckey" cr  
1050: 54 48 45 4e 0a 20 20 20 20 27 22 27 20 65 6d 69  THEN.    '"' emi
1060: 74 20 6b 65 2d 6e 69 63 6b 20 24 40 20 74 79 70  t ke-nick $@ typ
1070: 65 20 2e 5c 22 20 5c 22 20 6b 65 2d 6e 69 63 6b  e .\" \" ke-nick
1080: 20 24 21 20 22 0a 20 20 20 20 6b 65 2d 73 65 6c   $! ".    ke-sel
1090: 66 73 69 67 20 24 40 20 64 72 6f 70 20 36 34 40  fsig $@ drop 64@
10a0: 20 36 34 3e 64 20 5b 3a 20 27 24 27 20 65 6d 69   64>d [: '$' emi
10b0: 74 20 30 20 75 64 2e 72 20 3b 5d 20 24 31 30 20  t 0 ud.r ;] $10 
10c0: 62 61 73 65 2d 65 78 65 63 75 74 65 0a 20 20 20  base-execute.   
10d0: 20 2e 22 20 2e 20 64 3e 36 34 20 6b 65 2d 66 69   ." . d>64 ke-fi
10e0: 72 73 74 21 20 22 20 6b 65 2d 74 79 70 65 20 40  rst! " ke-type @
10f0: 20 2e 20 2e 22 20 6b 65 2d 74 79 70 65 20 21 22   . ." ke-type !"
1100: 20 20 63 72 20 6f 3e 20 3b 0a 0a 3a 20 2e 6b 65    cr o> ;..: .ke
1110: 79 73 20 28 20 2d 2d 20 29 20 6b 65 79 2d 74 61  ys ( -- ) key-ta
1120: 62 6c 65 20 5b 3a 20 63 65 6c 6c 2b 20 24 40 20  ble [: cell+ $@ 
1130: 2e 6b 65 79 20 3b 5d 20 23 6d 61 70 20 3b 0a 3a  .key ;] #map ;.:
1140: 20 64 75 6d 70 6b 65 79 73 20 28 20 2d 2d 20 29   dumpkeys ( -- )
1150: 20 6b 65 79 2d 74 61 62 6c 65 20 5b 3a 20 63 65   key-table [: ce
1160: 6c 6c 2b 20 24 40 20 64 75 6d 70 6b 65 79 20 3b  ll+ $@ dumpkey ;
1170: 5d 20 23 6d 61 70 20 3b 0a 0a 3a 20 2e 6b 65 79  ] #map ;..: .key
1180: 23 20 28 20 61 64 64 72 20 75 20 2d 2d 20 29 20  # ( addr u -- ) 
1190: 6b 65 79 73 69 7a 65 20 75 6d 69 6e 0a 20 20 20  keysize umin.   
11a0: 20 2e 22 20 4b 65 79 20 27 22 20 6b 65 79 2d 74   ." Key '" key-t
11b0: 61 62 6c 65 20 23 40 20 30 3d 20 49 46 20 64 72  able #@ 0= IF dr
11c0: 6f 70 20 45 58 49 54 20 54 48 45 4e 0a 20 20 20  op EXIT THEN.   
11d0: 20 63 65 6c 6c 2b 20 2e 6b 65 2d 6e 69 63 6b 20   cell+ .ke-nick 
11e0: 24 40 20 74 79 70 65 20 2e 22 20 27 20 6f 6b 22  $@ type ." ' ok"
11f0: 20 63 72 20 3b 0a 3a 20 2e 6b 65 79 2d 69 64 20   cr ;.: .key-id 
1200: 28 20 61 64 64 72 20 75 20 2d 2d 20 29 20 6b 65  ( addr u -- ) ke
1210: 79 73 69 7a 65 20 75 6d 69 6e 20 32 64 75 70 20  ysize umin 2dup 
1220: 6b 65 79 2d 74 61 62 6c 65 20 23 40 20 30 3d 0a  key-table #@ 0=.
1230: 20 20 20 20 49 46 20 20 32 64 72 6f 70 20 38 20      IF  2drop 8 
1240: 38 35 74 79 70 65 0a 20 20 20 20 45 4c 53 45 20  85type.    ELSE 
1250: 20 63 65 6c 6c 2b 20 2e 6b 65 2d 6e 69 63 6b 20   cell+ .ke-nick 
1260: 24 40 20 74 79 70 65 20 20 54 48 45 4e 20 3b 0a  $@ type  THEN ;.
1270: 0a 3a 6e 6f 6e 61 6d 65 20 28 20 61 64 64 72 20  .:noname ( addr 
1280: 75 20 2d 2d 20 29 0a 20 20 20 20 6f 20 49 46 20  u -- ).    o IF 
1290: 20 64 65 73 74 2d 70 75 62 6b 65 79 20 40 20 49   dest-pubkey @ I
12a0: 46 0a 09 20 20 20 20 32 64 75 70 20 64 65 73 74  F..    2dup dest
12b0: 2d 70 75 62 6b 65 79 20 24 40 20 6b 65 79 73 69  -pubkey $@ keysi
12c0: 7a 65 20 75 6d 69 6e 20 73 74 72 3d 20 30 3d 20  ze umin str= 0= 
12d0: 49 46 0a 09 09 5b 3a 20 2e 22 20 77 61 6e 74 3a  IF...[: ." want:
12e0: 20 22 20 64 65 73 74 2d 70 75 62 6b 65 79 20 24   " dest-pubkey $
12f0: 40 20 6b 65 79 73 69 7a 65 20 75 6d 69 6e 20 38  @ keysize umin 8
1300: 35 74 79 70 65 20 63 72 0a 09 09 20 20 2e 22 20  5type cr...  ." 
1310: 67 6f 74 20 3a 20 22 20 32 64 75 70 20 38 35 74  got : " 2dup 85t
1320: 79 70 65 20 63 72 20 3b 5d 20 24 65 72 72 0a 09  ype cr ;] $err..
1330: 09 74 72 75 65 20 21 21 77 72 6f 6e 67 2d 6b 65  .true !!wrong-ke
1340: 79 21 21 0a 09 20 20 20 20 54 48 45 4e 0a 09 20  y!!..    THEN.. 
1350: 20 20 20 2e 6b 65 79 23 20 20 45 58 49 54 0a 09     .key#  EXIT..
1360: 54 48 45 4e 20 20 54 48 45 4e 0a 20 20 20 20 32  THEN  THEN.    2
1370: 64 75 70 20 6b 65 79 2d 65 78 69 73 74 3f 20 30  dup key-exist? 0
1380: 3d 20 49 46 0a 09 73 74 72 69 63 74 2d 6b 65 79  = IF..strict-key
1390: 73 20 40 20 21 21 75 6e 6b 6e 6f 77 6e 2d 6b 65  s @ !!unknown-ke
13a0: 79 21 21 0a 09 2e 22 20 55 6e 6b 6e 6f 77 6e 20  y!!..." Unknown 
13b0: 6b 65 79 20 22 20 20 2e 6e 6e 62 20 63 72 0a 20  key "  .nnb cr. 
13c0: 20 20 20 45 4c 53 45 0a 09 2e 6b 65 79 23 0a 20     ELSE...key#. 
13d0: 20 20 20 54 48 45 4e 20 3b 20 49 53 20 63 68 65     THEN ; IS che
13e0: 63 6b 2d 6b 65 79 0a 0a 3a 6e 6f 6e 61 6d 65 20  ck-key..:noname 
13f0: 28 20 70 6b 63 20 2d 2d 20 73 6b 63 20 29 0a 20  ( pkc -- skc ). 
1400: 20 20 20 6b 65 79 73 69 7a 65 20 6b 65 79 2d 74     keysize key-t
1410: 61 62 6c 65 20 23 40 20 30 3d 20 21 21 75 6e 6b  able #@ 0= !!unk
1420: 6e 6f 77 6e 2d 6b 65 79 21 21 0a 20 20 20 20 63  nown-key!!.    c
1430: 65 6c 6c 2b 20 2e 6b 65 2d 73 6b 20 73 65 63 40  ell+ .ke-sk sec@
1440: 20 30 3d 20 21 21 75 6e 6b 6e 6f 77 6e 2d 6b 65   0= !!unknown-ke
1450: 79 21 21 20 3b 20 69 73 20 73 65 61 72 63 68 2d  y!! ; is search-
1460: 6b 65 79 0a 0a 5c 20 67 65 74 20 70 61 73 73 70  key..\ get passp
1470: 68 72 61 73 65 0a 0a 33 20 56 61 6c 75 65 20 70  hrase..3 Value p
1480: 61 73 73 70 68 72 61 73 65 2d 72 65 74 72 79 23  assphrase-retry#
1490: 0a 24 31 30 30 20 43 6f 6e 73 74 61 6e 74 20 6d  .$100 Constant m
14a0: 61 78 2d 70 61 73 73 70 68 72 61 73 65 23 20 5c  ax-passphrase# \
14b0: 20 32 35 36 20 63 68 61 72 61 63 74 65 72 73 20   256 characters 
14c0: 73 68 6f 75 6c 64 20 62 65 20 65 6e 6f 75 67 68  should be enough
14d0: 2e 2e 2e 0a 6d 61 78 2d 70 61 73 73 70 68 72 61  ....max-passphra
14e0: 73 65 23 20 62 75 66 66 65 72 3a 20 70 61 73 73  se# buffer: pass
14f0: 70 68 72 61 73 65 0a 0a 3a 20 70 61 73 73 70 68  phrase..: passph
1500: 72 61 73 65 2d 69 6e 20 28 20 2d 2d 20 61 64 64  rase-in ( -- add
1510: 72 20 75 20 29 0a 20 20 20 20 70 61 73 73 70 68  r u ).    passph
1520: 72 61 73 65 20 64 75 70 20 6d 61 78 2d 70 61 73  rase dup max-pas
1530: 73 70 68 72 61 73 65 23 20 61 63 63 65 70 74 2a  sphrase# accept*
1540: 20 3b 0a 0a 3a 20 3e 70 61 73 73 70 68 72 61 73   ;..: >passphras
1550: 65 20 28 20 61 64 64 72 20 75 20 2d 2d 20 61 64  e ( addr u -- ad
1560: 64 72 20 75 20 29 0a 20 20 20 20 5c 47 20 63 72  dr u ).    \G cr
1570: 65 61 74 65 20 61 20 35 31 32 20 62 69 74 20 68  eate a 512 bit h
1580: 61 73 68 20 6f 66 20 74 68 65 20 70 61 73 73 70  ash of the passp
1590: 68 72 61 73 65 0a 20 20 20 20 6e 6f 2d 6b 65 79  hrase.    no-key
15a0: 20 3e 63 3a 6b 65 79 20 63 3a 68 61 73 68 0a 20   >c:key c:hash. 
15b0: 20 20 20 6b 65 63 63 61 6b 2d 70 61 64 64 65 64     keccak-padded
15c0: 20 63 3a 6b 65 79 3e 20 6b 65 63 63 61 6b 2d 70   c:key> keccak-p
15d0: 61 64 64 65 64 20 6b 65 63 63 61 6b 23 6d 61 78  added keccak#max
15e0: 20 32 2f 20 3b 0a 0a 3a 20 67 65 74 2d 70 61 73   2/ ;..: get-pas
15f0: 73 70 68 72 61 73 65 20 28 20 2d 2d 20 61 64 64  sphrase ( -- add
1600: 72 20 75 20 29 0a 20 20 20 20 70 61 73 73 70 68  r u ).    passph
1610: 72 61 73 65 2d 69 6e 20 3e 70 61 73 73 70 68 72  rase-in >passphr
1620: 61 73 65 20 3b 0a 0a 56 61 72 69 61 62 6c 65 20  ase ;..Variable 
1630: 6b 65 79 73 0a 0a 3a 20 6b 65 79 3e 64 65 66 61  keys..: key>defa
1640: 75 6c 74 20 28 20 2d 2d 20 29 20 6b 65 79 73 20  ult ( -- ) keys 
1650: 24 5b 5d 23 20 31 2d 20 6b 65 79 73 20 24 5b 5d  $[]# 1- keys $[]
1660: 20 40 20 3e 73 74 6f 72 65 6b 65 79 20 21 20 3b   @ >storekey ! ;
1670: 0a 3a 20 2b 6b 65 79 20 28 20 61 64 64 72 20 75  .: +key ( addr u
1680: 20 2d 2d 20 29 20 6b 65 79 73 20 73 65 63 2b 5b   -- ) keys sec+[
1690: 5d 21 20 3b 0a 3a 20 2b 70 61 73 73 70 68 72 61  ]! ;.: +passphra
16a0: 73 65 20 28 20 2d 2d 20 29 20 20 67 65 74 2d 70  se ( -- )  get-p
16b0: 61 73 73 70 68 72 61 73 65 20 2b 6b 65 79 20 3b  assphrase +key ;
16c0: 0a 3a 20 2b 63 68 65 63 6b 70 68 72 61 73 65 20  .: +checkphrase 
16d0: 28 20 2d 2d 20 66 6c 61 67 20 29 20 67 65 74 2d  ( -- flag ) get-
16e0: 70 61 73 73 70 68 72 61 73 65 20 6b 65 79 73 20  passphrase keys 
16f0: 24 5b 5d 23 20 31 2d 20 6b 65 79 73 20 73 65 63  $[]# 1- keys sec
1700: 5b 5d 40 20 73 74 72 3d 20 3b 0a 3a 20 2b 6e 65  []@ str= ;.: +ne
1710: 77 70 68 72 61 73 65 20 28 20 2d 2d 20 29 0a 20  wphrase ( -- ). 
1720: 20 20 20 42 45 47 49 4e 0a 09 2e 22 20 50 61 73     BEGIN..." Pas
1730: 73 70 68 72 61 73 65 3a 20 22 20 2b 70 61 73 73  sphrase: " +pass
1740: 70 68 72 61 73 65 20 63 72 0a 09 2e 22 20 52 65  phrase cr..." Re
1750: 74 79 70 65 20 70 6c 73 3a 20 22 20 2b 63 68 65  type pls: " +che
1760: 63 6b 70 68 72 61 73 65 20 30 3d 20 57 48 49 4c  ckphrase 0= WHIL
1770: 45 0a 09 20 20 20 20 2e 22 20 20 64 69 64 6e 27  E..    ."  didn'
1780: 74 20 6d 61 74 63 68 2c 20 74 72 79 20 61 67 61  t match, try aga
1790: 69 6e 20 70 6c 65 61 73 65 22 20 63 72 0a 20 20  in please" cr.  
17a0: 20 20 52 45 50 45 41 54 20 63 72 20 3b 0a 0a 3a    REPEAT cr ;..:
17b0: 20 22 3e 70 61 73 73 70 68 72 61 73 65 20 28 20   ">passphrase ( 
17c0: 61 64 64 72 20 75 20 2d 2d 20 29 20 3e 70 61 73  addr u -- ) >pas
17d0: 73 70 68 72 61 73 65 20 2b 6b 65 79 20 3b 0a 3a  sphrase +key ;.:
17e0: 20 2b 73 65 63 6b 65 79 20 28 20 2d 2d 20 29 0a   +seckey ( -- ).
17f0: 20 20 20 20 6b 65 2d 73 6b 20 40 20 6b 65 2d 70      ke-sk @ ke-p
1800: 6b 20 24 40 20 64 72 6f 70 20 6b 65 79 70 61 64  k $@ drop keypad
1810: 20 65 64 2d 64 68 20 2b 6b 65 79 20 3b 0a 0a 22   ed-dh +key ;.."
1820: 22 20 22 3e 70 61 73 73 70 68 72 61 73 65 20 5c  " ">passphrase \
1830: 20 66 6f 6c 6c 6f 77 69 6e 67 20 74 68 65 20 65   following the e
1840: 6e 63 72 79 70 74 2d 65 76 65 72 79 74 68 69 6e  ncrypt-everythin
1850: 67 20 70 61 72 61 64 69 67 6d 2c 0a 5c 20 6e 6f  g paradigm,.\ no
1860: 20 70 61 73 73 77 6f 72 64 20 69 73 20 74 68 65   password is the
1870: 20 65 6d 70 74 79 20 73 74 72 69 6e 67 21 20 20   empty string!  
1880: 49 74 27 73 20 73 74 69 6c 6c 20 65 6e 63 72 79  It's still encry
1890: 70 74 65 64 20 3b 2d 29 21 0a 0a 5c 20 61 20 73  pted ;-)!..\ a s
18a0: 65 63 72 65 74 20 6b 65 79 20 6a 75 73 74 20 6e  ecret key just n
18b0: 65 65 64 73 20 61 20 6e 69 63 6b 20 61 6e 64 20  eeds a nick and 
18c0: 61 20 74 79 70 65 2e 0a 5c 20 53 65 63 72 65 74  a type..\ Secret
18d0: 20 6b 65 79 73 20 63 61 6e 20 62 65 20 70 65 72   keys can be per
18e0: 73 6f 6e 73 20 61 6e 64 20 67 72 6f 75 70 73 2e  sons and groups.
18f0: 0a 0a 5c 20 61 20 70 75 62 6c 69 63 20 6b 65 79  ..\ a public key
1900: 20 6e 65 65 64 73 20 6d 6f 72 65 3a 20 6e 69 63   needs more: nic
1910: 6b 2c 20 74 79 70 65 2c 20 70 72 6f 66 69 6c 65  k, type, profile
1920: 2e 0a 5c 20 54 68 65 20 70 72 6f 66 69 6c 65 20  ..\ The profile 
1930: 69 73 20 61 20 73 74 72 75 63 74 75 72 65 64 20  is a structured 
1940: 64 6f 63 75 6d 65 6e 74 2c 20 69 2e 65 2e 20 70  document, i.e. p
1950: 6f 69 6e 74 65 64 20 74 6f 20 62 79 20 61 20 68  ointed to by a h
1960: 61 73 68 2e 0a 0a 5c 20 61 20 73 69 67 6e 61 74  ash...\ a signat
1970: 75 72 65 20 63 6f 6e 74 61 69 6e 73 20 61 20 70  ure contains a p
1980: 75 62 6b 65 79 2c 20 61 20 63 68 65 63 6b 62 6f  ubkey, a checkbo
1990: 78 20 62 69 74 6d 61 73 6b 2c 0a 5c 20 61 20 64  x bitmask,.\ a d
19a0: 61 74 65 2c 20 61 6e 20 65 78 70 69 72 61 74 69  ate, an expirati
19b0: 6f 6e 20 64 61 74 65 2c 20 74 68 65 20 73 69 67  on date, the sig
19c0: 6e 65 72 27 73 20 70 75 62 6b 65 79 20 61 6e 64  ner's pubkey and
19d0: 20 74 68 65 20 73 69 67 6e 61 74 75 72 65 20 69   the signature i
19e0: 74 73 65 6c 66 0a 5c 20 28 72 2b 73 29 2e 20 20  tself.\ (r+s).  
19f0: 54 68 65 72 65 20 69 73 20 61 6e 20 6f 70 74 69  There is an opti
1a00: 6f 6e 61 6c 20 73 69 67 6e 69 6e 67 20 70 72 6f  onal signing pro
1a10: 74 6f 63 6f 6c 20 64 6f 63 75 6d 65 6e 74 20 28  tocol document (
1a20: 68 61 73 68 29 2e 0a 0a 5c 20 77 65 20 73 74 6f  hash)...\ we sto
1a30: 72 65 20 65 61 63 68 20 69 74 65 6d 20 69 6e 20  re each item in 
1a40: 61 20 32 35 36 20 62 79 74 65 73 20 65 6e 63 72  a 256 bytes encr
1a50: 79 70 74 65 64 20 73 74 72 69 6e 67 2c 20 69 2e  ypted string, i.
1a60: 65 2e 20 77 69 74 68 20 61 20 31 36 0a 5c 20 62  e. with a 16.\ b
1a70: 79 74 65 20 73 61 6c 74 20 61 6e 64 20 61 20 31  yte salt and a 1
1a80: 36 20 62 79 74 65 20 63 68 65 63 6b 73 75 6d 2e  6 byte checksum.
1a90: 0a 0a 3a 20 6b 65 2d 6c 61 73 74 21 20 28 20 36  ..: ke-last! ( 6
1aa0: 34 64 61 74 65 20 2d 2d 20 29 0a 20 20 20 20 6b  4date -- ).    k
1ab0: 65 2d 73 65 6c 66 73 69 67 20 24 40 6c 65 6e 20  e-selfsig $@len 
1ac0: 24 31 30 20 75 6d 61 78 20 6b 65 2d 73 65 6c 66  $10 umax ke-self
1ad0: 73 69 67 20 24 21 6c 65 6e 0a 20 20 20 20 6b 65  sig $!len.    ke
1ae0: 2d 73 65 6c 66 73 69 67 20 24 40 20 64 72 6f 70  -selfsig $@ drop
1af0: 20 36 34 27 2b 20 36 34 21 20 3b 0a 3a 20 6b 65   64'+ 64! ;.: ke
1b00: 2d 66 69 72 73 74 21 20 28 20 36 34 64 61 74 65  -first! ( 64date
1b10: 20 2d 2d 20 29 20 36 34 23 2d 31 20 6b 65 2d 6c   -- ) 64#-1 ke-l
1b20: 61 73 74 21 0a 20 20 20 20 6b 65 2d 73 65 6c 66  ast!.    ke-self
1b30: 73 69 67 20 24 40 20 64 72 6f 70 20 36 34 21 20  sig $@ drop 64! 
1b40: 3b 0a 0a 67 65 74 2d 63 75 72 72 65 6e 74 20 61  ;..get-current a
1b50: 6c 73 6f 20 6e 65 74 32 6f 2d 62 61 73 65 20 64  lso net2o-base d
1b60: 65 66 69 6e 69 74 69 6f 6e 73 0a 0a 63 6d 64 2d  efinitions..cmd-
1b70: 74 61 62 6c 65 20 24 40 20 69 6e 68 65 72 69 74  table $@ inherit
1b80: 2d 74 61 62 6c 65 20 6b 65 79 2d 65 6e 74 72 79  -table key-entry
1b90: 2d 74 61 62 6c 65 0a 0a 5c 20 24 31 30 20 6e 65  -table..\ $10 ne
1ba0: 74 32 6f 3a 20 6e 65 77 6b 65 79 20 28 20 24 3a  t2o: newkey ( $:
1bb0: 73 74 72 69 6e 67 20 2d 2d 20 6f 3a 6b 65 79 20  string -- o:key 
1bc0: 29 20 21 21 73 69 67 6e 65 64 3f 0a 5c 20 20 20  ) !!signed?.\   
1bd0: 20 20 24 3e 20 6b 65 79 3a 6e 65 77 20 6e 3a 3e    $> key:new n:>
1be0: 6f 20 20 31 20 21 21 3e 6f 72 64 65 72 3f 20 3b  o  1 !!>order? ;
1bf0: 0a 5c 20 6b 65 79 2d 65 6e 74 72 79 2d 74 61 62  .\ key-entry-tab
1c00: 6c 65 20 3e 74 61 62 6c 65 0a 24 31 31 20 6e 65  le >table.$11 ne
1c10: 74 32 6f 3a 20 70 72 69 76 6b 65 79 20 28 20 24  t2o: privkey ( $
1c20: 3a 73 74 72 69 6e 67 20 2d 2d 20 29 0a 20 20 20  :string -- ).   
1c30: 20 5c 20 64 6f 65 73 20 6e 6f 74 20 6e 65 65 64   \ does not need
1c40: 20 74 6f 20 62 65 20 73 69 67 6e 65 64 2c 20 74   to be signed, t
1c50: 68 65 20 73 65 63 72 65 74 20 6b 65 79 20 76 65  he secret key ve
1c60: 72 69 66 69 65 73 20 69 74 73 65 6c 66 0a 20 20  rifies itself.  
1c70: 20 20 24 3e 20 6f 76 65 72 20 6b 65 79 70 61 64    $> over keypad
1c80: 20 73 6b 3e 70 6b 20 5c 20 67 65 6e 65 72 61 74   sk>pk \ generat
1c90: 65 20 70 75 62 6b 65 79 0a 20 20 20 20 6b 65 79  e pubkey.    key
1ca0: 70 61 64 20 6b 65 2d 70 6b 20 24 40 20 64 72 6f  pad ke-pk $@ dro
1cb0: 70 20 6b 65 79 73 69 7a 65 20 74 75 63 6b 20 73  p keysize tuck s
1cc0: 74 72 3d 20 30 3d 20 21 21 77 72 6f 6e 67 2d 6b  tr= 0= !!wrong-k
1cd0: 65 79 21 21 0a 20 20 20 20 6b 65 2d 73 6b 20 73  ey!!.    ke-sk s
1ce0: 65 63 21 20 2b 73 65 63 6b 65 79 20 3b 0a 2b 6e  ec! +seckey ;.+n
1cf0: 65 74 32 6f 3a 20 6b 65 79 74 79 70 65 20 28 20  et2o: keytype ( 
1d00: 6e 20 2d 2d 20 29 20 20 20 20 20 20 20 20 20 20  n -- )          
1d10: 20 21 21 73 69 67 6e 65 64 3f 20 20 20 31 20 21   !!signed?   1 !
1d20: 21 3e 6f 72 64 65 72 3f 20 36 34 3e 6e 20 6b 65  !>order? 64>n ke
1d30: 2d 74 79 70 65 20 21 20 3b 0a 2b 6e 65 74 32 6f  -type ! ;.+net2o
1d40: 3a 20 6b 65 79 6e 69 63 6b 20 28 20 24 3a 73 74  : keynick ( $:st
1d50: 72 69 6e 67 20 2d 2d 20 29 20 20 20 20 21 21 73  ring -- )    !!s
1d60: 69 67 6e 65 64 3f 20 20 20 32 20 21 21 3e 6f 72  igned?   2 !!>or
1d70: 64 65 72 3f 20 24 3e 20 6b 65 2d 6e 69 63 6b 20  der? $> ke-nick 
1d80: 24 21 20 3b 0a 2b 6e 65 74 32 6f 3a 20 6b 65 79  $! ;.+net2o: key
1d90: 70 72 6f 66 69 6c 65 20 28 20 24 3a 73 74 72 69  profile ( $:stri
1da0: 6e 67 20 2d 2d 20 29 20 21 21 73 69 67 6e 65 64  ng -- ) !!signed
1db0: 3f 20 20 20 34 20 21 21 3e 6f 72 64 65 72 3f 20  ?   4 !!>order? 
1dc0: 24 3e 20 6b 65 2d 70 72 6f 66 20 24 21 20 3b 0a  $> ke-prof $! ;.
1dd0: 2b 6e 65 74 32 6f 3a 20 6b 65 79 6d 61 73 6b 20  +net2o: keymask 
1de0: 28 20 78 20 2d 2d 20 29 20 20 20 20 20 20 20 20  ( x -- )        
1df0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 38                 8
1e00: 20 21 21 3e 6f 72 64 65 72 3f 20 36 34 64 72 6f   !!>order? 64dro
1e10: 70 20 3b 0a 2b 6e 65 74 32 6f 3a 20 6b 65 79 70  p ;.+net2o: keyp
1e20: 73 6b 20 28 20 24 3a 73 74 72 69 6e 67 20 2d 2d  sk ( $:string --
1e30: 20 29 20 20 20 20 20 21 21 73 69 67 6e 65 64 3f   )     !!signed?
1e40: 20 24 31 30 20 21 21 3e 6f 72 64 65 72 3f 20 24   $10 !!>order? $
1e50: 3e 20 6b 65 2d 70 73 6b 20 73 65 63 21 20 3b 0a  > ke-psk sec! ;.
1e60: 2b 6e 65 74 32 6f 3a 20 2b 6b 65 79 73 69 67 20  +net2o: +keysig 
1e70: 28 20 24 3a 73 74 72 69 6e 67 20 2d 2d 20 29 20  ( $:string -- ) 
1e80: 20 24 32 30 20 21 21 3e 3d 6f 72 64 65 72 3f 20   $20 !!>=order? 
1e90: 24 3e 20 6b 65 2d 73 69 67 73 20 24 2b 5b 5d 21  $> ke-sigs $+[]!
1ea0: 20 3b 0a 64 75 70 20 73 65 74 2d 63 75 72 72 65   ;.dup set-curre
1eb0: 6e 74 20 70 72 65 76 69 6f 75 73 0a 0a 67 65 6e  nt previous..gen
1ec0: 2d 74 61 62 6c 65 20 24 66 72 65 65 7a 65 0a 27  -table $freeze.'
1ed0: 20 63 6f 6e 74 65 78 74 2d 74 61 62 6c 65 20 69   context-table i
1ee0: 73 20 67 65 6e 2d 74 61 62 6c 65 0a 0a 3a 6e 6f  s gen-table..:no
1ef0: 6e 61 6d 65 20 28 20 61 64 64 72 20 75 20 2d 2d  name ( addr u --
1f00: 20 61 64 64 72 20 75 27 20 66 6c 61 67 20 29 0a   addr u' flag ).
1f10: 20 20 20 20 70 6b 2d 73 69 67 3f 20 64 75 70 20      pk-sig? dup 
1f20: 30 3d 20 3f 45 58 49 54 20 20 64 72 6f 70 0a 20  0= ?EXIT  drop. 
1f30: 20 20 20 73 69 67 73 69 7a 65 23 20 2d 20 32 64     sigsize# - 2d
1f40: 75 70 20 2b 20 73 69 67 73 69 7a 65 23 20 3e 24  up + sigsize# >$
1f50: 0a 20 20 20 20 6b 65 79 73 69 7a 65 20 2d 20 32  .    keysize - 2
1f60: 64 75 70 20 2b 20 6b 65 79 73 69 7a 65 20 6b 65  dup + keysize ke
1f70: 79 3a 6e 65 77 20 6e 3a 3e 6f 20 24 3e 20 6b 65  y:new n:>o $> ke
1f80: 2d 73 65 6c 66 73 69 67 20 24 21 0a 20 20 20 20  -selfsig $!.    
1f90: 63 2d 73 74 61 74 65 20 6f 66 66 20 20 74 72 75  c-state off  tru
1fa0: 65 20 3b 20 6b 65 79 2d 65 6e 74 72 79 20 74 6f  e ; key-entry to
1fb0: 20 6e 65 73 74 2d 73 69 67 0a 0a 6b 65 79 2d 65   nest-sig..key-e
1fc0: 6e 74 72 79 20 27 20 6e 65 77 20 73 74 61 74 69  ntry ' new stati
1fd0: 63 2d 61 20 77 69 74 68 2d 61 6c 6c 6f 63 61 74  c-a with-allocat
1fe0: 65 72 20 74 6f 20 73 61 6d 70 6c 65 2d 6b 65 79  er to sample-key
1ff0: 0a 73 61 6d 70 6c 65 2d 6b 65 79 20 3e 6f 20 6b  .sample-key >o k
2000: 65 79 2d 65 6e 74 72 79 2d 74 61 62 6c 65 20 40  ey-entry-table @
2010: 20 74 6f 6b 65 6e 2d 74 61 62 6c 65 20 21 20 6f   token-table ! o
2020: 3e 0a 0a 3a 20 6b 65 79 3a 63 6f 64 65 20 28 20  >..: key:code ( 
2030: 2d 2d 20 29 0a 20 20 20 20 63 6f 64 65 2d 6b 65  -- ).    code-ke
2040: 79 20 20 63 6d 64 6c 6f 63 6b 20 6c 6f 63 6b 0a  y  cmdlock lock.
2050: 20 20 20 20 6b 65 79 70 61 63 6b 20 6b 65 79 70      keypack keyp
2060: 61 63 6b 2d 61 6c 6c 23 20 65 72 61 73 65 0a 20  ack-all# erase. 
2070: 20 20 20 63 6d 64 72 65 73 65 74 20 61 6c 73 6f     cmdreset also
2080: 20 6e 65 74 32 6f 2d 62 61 73 65 20 3b 0a 63 6f   net2o-base ;.co
2090: 6d 70 3a 20 3a 2c 20 61 6c 73 6f 20 6e 65 74 32  mp: :, also net2
20a0: 6f 2d 62 61 73 65 20 3b 0a 0a 61 6c 73 6f 20 6e  o-base ;..also n
20b0: 65 74 32 6f 2d 62 61 73 65 20 64 65 66 69 6e 69  et2o-base defini
20c0: 74 69 6f 6e 73 0a 0a 3a 20 65 6e 64 3a 6b 65 79  tions..: end:key
20d0: 20 28 20 2d 2d 20 29 0a 20 20 20 20 65 6e 64 77   ( -- ).    endw
20e0: 69 74 68 20 70 72 65 76 69 6f 75 73 20 63 6d 64  ith previous cmd
20f0: 6c 6f 63 6b 20 75 6e 6c 6f 63 6b 20 3b 0a 63 6f  lock unlock ;.co
2100: 6d 70 3a 20 3a 2c 20 70 72 65 76 69 6f 75 73 20  mp: :, previous 
2110: 3b 0a 0a 73 65 74 2d 63 75 72 72 65 6e 74 20 70  ;..set-current p
2120: 72 65 76 69 6f 75 73 20 70 72 65 76 69 6f 75 73  revious previous
2130: 0a 0a 3a 20 6b 65 79 2d 63 72 79 70 74 20 28 20  ..: key-crypt ( 
2140: 2d 2d 20 29 0a 20 20 20 20 6b 65 79 70 61 63 6b  -- ).    keypack
2150: 20 6b 65 79 70 61 63 6b 2d 61 6c 6c 23 0a 20 20   keypack-all#.  
2160: 20 20 3e 73 74 6f 72 65 6b 65 79 20 73 65 63 40    >storekey sec@
2170: 20 64 75 70 20 24 32 30 20 75 3c 3d 20 5c 20 69   dup $20 u<= \ i
2180: 73 20 61 20 73 65 63 72 65 74 2c 20 6e 6f 20 6e  s a secret, no n
2190: 65 65 64 20 74 6f 20 62 65 20 73 6c 6f 77 0a 20  eed to be slow. 
21a0: 20 20 20 49 46 20 20 65 6e 63 72 79 70 74 24 20     IF  encrypt$ 
21b0: 20 45 4c 53 45 20 20 70 77 2d 6c 65 76 65 6c 23   ELSE  pw-level#
21c0: 20 65 6e 63 72 79 70 74 2d 70 77 24 20 20 54 48   encrypt-pw$  TH
21d0: 45 4e 20 3b 0a 0a 30 20 56 61 6c 75 65 20 6b 65  EN ;..0 Value ke
21e0: 79 2d 73 66 64 20 5c 20 73 65 63 72 65 74 20 6b  y-sfd \ secret k
21f0: 65 79 73 0a 30 20 56 61 6c 75 65 20 6b 65 79 2d  eys.0 Value key-
2200: 70 66 64 20 5c 20 70 75 62 6b 65 79 73 0a 0a 3a  pfd \ pubkeys..:
2210: 20 3f 2e 6e 65 74 32 6f 20 28 20 2d 2d 20 29 0a   ?.net2o ( -- ).
2220: 20 20 20 20 73 22 20 7e 2f 2e 6e 65 74 32 6f 22      s" ~/.net2o"
2230: 20 72 2f 6f 20 6f 70 65 6e 2d 66 69 6c 65 20 49   r/o open-file I
2240: 46 0a 09 64 72 6f 70 20 73 22 20 7e 2f 2e 6e 65  F..drop s" ~/.ne
2250: 74 32 6f 22 20 24 31 43 30 20 6d 6b 64 69 72 2d  t2o" $1C0 mkdir-
2260: 70 61 72 65 6e 74 73 20 74 68 72 6f 77 0a 20 20  parents throw.  
2270: 20 20 45 4c 53 45 0a 09 63 6c 6f 73 65 2d 66 69    ELSE..close-fi
2280: 6c 65 20 74 68 72 6f 77 0a 20 20 20 20 54 48 45  le throw.    THE
2290: 4e 20 3b 0a 0a 3a 20 3f 66 64 20 28 20 66 64 20  N ;..: ?fd ( fd 
22a0: 61 64 64 72 20 75 20 2d 2d 20 66 64 27 20 29 20  addr u -- fd' ) 
22b0: 7b 20 61 64 64 72 20 75 20 7d 20 64 75 70 20 3f  { addr u } dup ?
22c0: 45 58 49 54 20 64 72 6f 70 0a 20 20 20 20 3f 2e  EXIT drop.    ?.
22d0: 6e 65 74 32 6f 0a 20 20 20 20 61 64 64 72 20 75  net2o.    addr u
22e0: 20 72 2f 77 20 6f 70 65 6e 2d 66 69 6c 65 20 64   r/w open-file d
22f0: 75 70 20 2d 35 31 34 20 3d 20 49 46 0a 09 32 64  up -514 = IF..2d
2300: 72 6f 70 20 61 64 64 72 20 75 20 72 2f 77 20 63  rop addr u r/w c
2310: 72 65 61 74 65 2d 66 69 6c 65 0a 20 20 20 20 54  reate-file.    T
2320: 48 45 4e 20 20 74 68 72 6f 77 20 3b 0a 3a 20 3f  HEN  throw ;.: ?
2330: 6b 65 79 2d 73 66 64 20 28 20 2d 2d 20 66 64 20  key-sfd ( -- fd 
2340: 29 20 6b 65 79 2d 73 66 64 20 22 7e 2f 2e 6e 65  ) key-sfd "~/.ne
2350: 74 32 6f 2f 73 65 63 6b 65 79 73 2e 6b 32 6f 22  t2o/seckeys.k2o"
2360: 20 3f 66 64 20 64 75 70 20 74 6f 20 6b 65 79 2d   ?fd dup to key-
2370: 73 66 64 20 3b 0a 3a 20 3f 6b 65 79 2d 70 66 64  sfd ;.: ?key-pfd
2380: 20 28 20 2d 2d 20 66 64 20 29 20 6b 65 79 2d 70   ( -- fd ) key-p
2390: 66 64 20 22 7e 2f 2e 6e 65 74 32 6f 2f 70 75 62  fd "~/.net2o/pub
23a0: 6b 65 79 73 2e 6b 32 6f 22 20 3f 66 64 20 64 75  keys.k2o" ?fd du
23b0: 70 20 74 6f 20 6b 65 79 2d 70 66 64 20 3b 0a 0a  p to key-pfd ;..
23c0: 3a 20 61 70 70 65 6e 64 2d 66 69 6c 65 20 28 20  : append-file ( 
23d0: 61 64 64 72 20 75 20 66 64 20 2d 2d 20 29 20 3e  addr u fd -- ) >
23e0: 72 0a 20 20 20 20 72 40 20 66 69 6c 65 2d 73 69  r.    r@ file-si
23f0: 7a 65 20 74 68 72 6f 77 20 20 72 40 20 72 65 70  ze throw  r@ rep
2400: 6f 73 69 74 69 6f 6e 2d 66 69 6c 65 20 74 68 72  osition-file thr
2410: 6f 77 0a 20 20 20 20 72 40 20 77 72 69 74 65 2d  ow.    r@ write-
2420: 66 69 6c 65 20 74 68 72 6f 77 20 20 72 3e 20 66  file throw  r> f
2430: 6c 75 73 68 2d 66 69 6c 65 20 74 68 72 6f 77 20  lush-file throw 
2440: 3b 0a 0a 3a 20 6b 65 79 3e 73 66 69 6c 65 20 28  ;..: key>sfile (
2450: 20 2d 2d 20 29 0a 20 20 20 20 6b 65 79 70 61 63   -- ).    keypac
2460: 6b 20 6b 65 79 70 61 63 6b 2d 61 6c 6c 23 20 3f  k keypack-all# ?
2470: 6b 65 79 2d 73 66 64 20 61 70 70 65 6e 64 2d 66  key-sfd append-f
2480: 69 6c 65 20 3b 0a 3a 20 6b 65 79 3e 70 66 69 6c  ile ;.: key>pfil
2490: 65 20 28 20 2d 2d 20 29 0a 20 20 20 20 6b 65 79  e ( -- ).    key
24a0: 70 61 63 6b 20 6b 65 79 70 61 63 6b 2d 61 6c 6c  pack keypack-all
24b0: 23 20 3f 6b 65 79 2d 70 66 64 20 61 70 70 65 6e  # ?key-pfd appen
24c0: 64 2d 66 69 6c 65 20 3b 0a 0a 3a 20 72 6e 64 3e  d-file ;..: rnd>
24d0: 73 66 69 6c 65 20 28 20 2d 2d 20 29 0a 20 20 20  sfile ( -- ).   
24e0: 20 6b 65 79 70 61 63 6b 20 6b 65 79 70 61 63 6b   keypack keypack
24f0: 2d 61 6c 6c 23 20 3e 72 6e 67 24 20 6b 65 79 3e  -all# >rng$ key>
2500: 73 66 69 6c 65 20 3b 0a 3a 20 72 6e 64 3e 70 66  sfile ;.: rnd>pf
2510: 69 6c 65 20 28 20 2d 2d 20 29 0a 20 20 20 20 6b  ile ( -- ).    k
2520: 65 79 70 61 63 6b 20 6b 65 79 70 61 63 6b 2d 61  eypack keypack-a
2530: 6c 6c 23 20 3e 72 6e 67 24 20 6b 65 79 3e 70 66  ll# >rng$ key>pf
2540: 69 6c 65 20 3b 0a 0a 3a 20 3e 6b 65 79 73 20 28  ile ;..: >keys (
2550: 20 2d 2d 20 29 0a 20 20 20 20 5c 47 20 61 64 64   -- ).    \G add
2560: 20 73 68 61 72 65 64 20 73 65 63 72 65 74 20 74   shared secret t
2570: 6f 20 6c 69 73 74 20 6f 66 20 70 6f 73 73 69 62  o list of possib
2580: 6c 65 20 6b 65 79 73 0a 20 20 20 20 73 6b 63 20  le keys.    skc 
2590: 70 6b 63 20 6b 65 79 70 61 64 20 65 64 2d 64 68  pkc keypad ed-dh
25a0: 20 2b 6b 65 79 20 3b 0a 0a 5c 20 6b 65 79 20 67   +key ;..\ key g
25b0: 65 6e 65 72 61 74 69 6f 6e 0a 5c 20 66 6f 72 20  eneration.\ for 
25c0: 72 65 70 72 6f 64 75 63 69 62 69 6c 69 74 79 20  reproducibility 
25d0: 6f 66 20 74 68 65 20 73 65 6c 66 73 69 67 2c 20  of the selfsig, 
25e0: 61 6c 77 61 79 73 20 75 73 65 20 74 68 65 20 73  always use the s
25f0: 61 6d 65 20 6f 72 64 65 72 3a 0a 5c 20 22 70 75  ame order:.\ "pu
2600: 62 6b 65 79 22 20 6e 65 77 6b 65 79 20 3c 6e 3e  bkey" newkey <n>
2610: 20 6b 65 79 74 79 70 65 20 22 6e 69 63 6b 22 20   keytype "nick" 
2620: 6b 65 79 6e 69 63 6b 20 22 73 69 67 22 20 6b 65  keynick "sig" ke
2630: 79 73 65 6c 66 73 69 67 0a 0a 55 73 65 72 20 70  yselfsig..User p
2640: 6b 2b 73 69 67 24 0a 0a 6b 65 79 73 69 7a 65 20  k+sig$..keysize 
2650: 32 2a 20 43 6f 6e 73 74 61 6e 74 20 70 6b 72 6b  2* Constant pkrk
2660: 23 0a 0a 3a 20 5d 70 6b 2b 73 69 67 6e 20 28 20  #..: ]pk+sign ( 
2670: 61 64 64 72 20 75 20 2d 2d 20 29 20 2b 63 6d 64  addr u -- ) +cmd
2680: 62 75 66 20 5d 73 69 67 6e 20 3b 0a 0a 3a 20 70  buf ]sign ;..: p
2690: 61 63 6b 2d 6b 65 79 20 28 20 74 79 70 65 20 6e  ack-key ( type n
26a0: 69 63 6b 20 75 20 2d 2d 20 29 0a 20 20 20 20 6e  ick u -- ).    n
26b0: 6f 77 3e 6e 65 76 65 72 0a 20 20 20 20 6b 65 79  ow>never.    key
26c0: 3a 63 6f 64 65 0a 20 20 20 20 20 20 73 69 67 6e  :code.      sign
26d0: 5b 0a 20 20 20 20 20 20 72 6f 74 20 6c 69 74 2c  [.      rot lit,
26e0: 20 6b 65 79 74 79 70 65 20 24 2c 20 6b 65 79 6e   keytype $, keyn
26f0: 69 63 6b 0a 20 20 20 20 20 20 70 6b 63 20 70 6b  ick.      pkc pk
2700: 72 6b 23 20 5d 70 6b 2b 73 69 67 6e 0a 20 20 20  rk# ]pk+sign.   
2710: 20 20 20 73 6b 63 20 6b 65 79 73 69 7a 65 20 24     skc keysize $
2720: 2c 20 70 72 69 76 6b 65 79 0a 20 20 20 20 65 6e  , privkey.    en
2730: 64 3a 6b 65 79 20 3b 0a 0a 61 6c 73 6f 20 6e 65  d:key ;..also ne
2740: 74 32 6f 2d 62 61 73 65 0a 3a 20 70 61 63 6b 2d  t2o-base.: pack-
2750: 63 6f 72 65 6b 65 79 20 28 20 6f 3a 6b 65 79 20  corekey ( o:key 
2760: 2d 2d 20 29 0a 20 20 20 20 73 69 67 6e 5b 0a 20  -- ).    sign[. 
2770: 20 20 20 6b 65 2d 74 79 70 65 20 40 20 75 6c 69     ke-type @ uli
2780: 74 2c 20 6b 65 79 74 79 70 65 0a 20 20 20 20 6b  t, keytype.    k
2790: 65 2d 6e 69 63 6b 20 24 40 20 24 2c 20 6b 65 79  e-nick $@ $, key
27a0: 6e 69 63 6b 0a 20 20 20 20 6b 65 2d 70 73 6b 20  nick.    ke-psk 
27b0: 73 65 63 40 20 64 75 70 20 49 46 20 20 24 2c 20  sec@ dup IF  $, 
27c0: 6b 65 79 70 73 6b 20 20 45 4c 53 45 20 20 32 64  keypsk  ELSE  2d
27d0: 72 6f 70 20 20 54 48 45 4e 0a 20 20 20 20 6b 65  rop  THEN.    ke
27e0: 2d 70 72 6f 66 20 24 40 20 64 75 70 20 49 46 20  -prof $@ dup IF 
27f0: 20 24 2c 20 6b 65 79 70 72 6f 66 69 6c 65 20 20   $, keyprofile  
2800: 45 4c 53 45 20 20 32 64 72 6f 70 20 20 54 48 45  ELSE  2drop  THE
2810: 4e 0a 20 20 20 20 6b 65 2d 70 6b 20 24 40 20 2b  N.    ke-pk $@ +
2820: 63 6d 64 62 75 66 0a 20 20 20 20 6b 65 2d 73 65  cmdbuf.    ke-se
2830: 6c 66 73 69 67 20 24 40 20 2b 63 6d 64 62 75 66  lfsig $@ +cmdbuf
2840: 20 63 6d 64 2d 72 65 73 6f 6c 76 65 3e 20 32 64   cmd-resolve> 2d
2850: 72 6f 70 20 6e 65 73 74 73 69 67 0a 20 20 20 20  rop nestsig.    
2860: 6b 65 2d 73 74 6f 72 65 6b 65 79 20 40 20 3e 73  ke-storekey @ >s
2870: 74 6f 72 65 6b 65 79 20 21 20 3b 0a 70 72 65 76  torekey ! ;.prev
2880: 69 6f 75 73 0a 0a 3a 20 70 61 63 6b 2d 70 75 62  ious..: pack-pub
2890: 6b 65 79 20 28 20 6f 3a 6b 65 79 20 2d 2d 20 29  key ( o:key -- )
28a0: 0a 20 20 20 20 6b 65 79 3a 63 6f 64 65 0a 20 20  .    key:code.  
28b0: 20 20 20 20 70 61 63 6b 2d 63 6f 72 65 6b 65 79      pack-corekey
28c0: 0a 20 20 20 20 65 6e 64 3a 6b 65 79 20 3b 0a 3a  .    end:key ;.:
28d0: 20 70 61 63 6b 2d 73 65 63 6b 65 79 20 28 20 6f   pack-seckey ( o
28e0: 3a 6b 65 79 20 2d 2d 20 29 0a 20 20 20 20 6b 65  :key -- ).    ke
28f0: 79 3a 63 6f 64 65 0a 20 20 20 20 20 20 70 61 63  y:code.      pac
2900: 6b 2d 63 6f 72 65 6b 65 79 0a 20 20 20 20 20 20  k-corekey.      
2910: 6b 65 2d 73 6b 20 73 65 63 40 20 24 2c 20 70 72  ke-sk sec@ $, pr
2920: 69 76 6b 65 79 0a 20 20 20 20 65 6e 64 3a 6b 65  ivkey.    end:ke
2930: 79 20 3b 0a 0a 3a 20 3e 62 61 63 6b 75 70 20 28  y ;..: >backup (
2940: 20 61 64 64 72 20 75 20 2d 2d 20 29 0a 20 20 20   addr u -- ).   
2950: 20 32 64 75 70 20 32 64 75 70 20 5b 3a 20 74 79   2dup 2dup [: ty
2960: 70 65 20 27 7e 27 20 65 6d 69 74 20 3b 5d 20 24  pe '~' emit ;] $
2970: 74 6d 70 20 72 65 6e 61 6d 65 2d 66 69 6c 65 20  tmp rename-file 
2980: 74 68 72 6f 77 0a 20 20 20 20 32 64 75 70 20 5b  throw.    2dup [
2990: 3a 20 74 79 70 65 20 27 2b 27 20 65 6d 69 74 20  : type '+' emit 
29a0: 3b 5d 20 24 74 6d 70 20 32 73 77 61 70 20 72 65  ;] $tmp 2swap re
29b0: 6e 61 6d 65 2d 66 69 6c 65 20 74 68 72 6f 77 20  name-file throw 
29c0: 3b 0a 0a 3a 20 73 61 76 65 2d 70 75 62 6b 65 79  ;..: save-pubkey
29d0: 73 20 28 20 2d 2d 20 29 0a 20 20 20 20 6b 65 79  s ( -- ).    key
29e0: 2d 70 66 64 20 3f 64 75 70 2d 49 46 20 20 63 6c  -pfd ?dup-IF  cl
29f0: 6f 73 65 2d 66 69 6c 65 20 74 68 72 6f 77 20 20  ose-file throw  
2a00: 54 48 45 4e 0a 20 20 20 20 30 20 22 7e 2f 2e 6e  THEN.    0 "~/.n
2a10: 65 74 32 6f 2f 70 75 62 6b 65 79 73 2e 6b 32 6f  et2o/pubkeys.k2o
2a20: 2b 22 20 3f 66 64 20 74 6f 20 6b 65 79 2d 70 66  +" ?fd to key-pf
2a30: 64 0a 20 20 20 20 6b 65 79 2d 74 61 62 6c 65 20  d.    key-table 
2a40: 5b 3a 20 63 65 6c 6c 2b 20 24 40 20 64 72 6f 70  [: cell+ $@ drop
2a50: 20 63 65 6c 6c 2b 20 3e 6f 0a 20 20 20 20 20 20   cell+ >o.      
2a60: 6b 65 2d 73 6b 20 73 65 63 40 20 64 30 3d 20 49  ke-sk sec@ d0= I
2a70: 46 20 20 70 61 63 6b 2d 70 75 62 6b 65 79 20 20  F  pack-pubkey  
2a80: 54 48 45 4e 0a 20 20 20 20 20 20 6b 65 79 2d 63  THEN.      key-c
2a90: 72 79 70 74 20 6b 65 79 3e 70 66 69 6c 65 20 6f  rypt key>pfile o
2aa0: 3e 20 3b 5d 20 23 6d 61 70 0a 20 20 20 20 6b 65  > ;] #map.    ke
2ab0: 79 2d 70 66 64 20 63 6c 6f 73 65 2d 66 69 6c 65  y-pfd close-file
2ac0: 20 74 68 72 6f 77 0a 20 20 20 20 22 7e 2f 2e 6e   throw.    "~/.n
2ad0: 65 74 32 6f 2f 70 75 62 6b 65 79 73 2e 6b 32 6f  et2o/pubkeys.k2o
2ae0: 22 20 3e 62 61 63 6b 75 70 0a 20 20 20 20 30 20  " >backup.    0 
2af0: 74 6f 20 6b 65 79 2d 70 66 64 20 3b 0a 0a 3a 20  to key-pfd ;..: 
2b00: 73 61 76 65 2d 73 65 63 6b 65 79 73 20 28 20 2d  save-seckeys ( -
2b10: 2d 20 29 0a 20 20 20 20 6b 65 79 2d 73 66 64 20  - ).    key-sfd 
2b20: 3f 64 75 70 2d 49 46 20 20 63 6c 6f 73 65 2d 66  ?dup-IF  close-f
2b30: 69 6c 65 20 74 68 72 6f 77 20 20 54 48 45 4e 0a  ile throw  THEN.
2b40: 20 20 20 20 30 20 22 7e 2f 2e 6e 65 74 32 6f 2f      0 "~/.net2o/
2b50: 73 65 63 6b 65 79 73 2e 6b 32 6f 2b 22 20 3f 66  seckeys.k2o+" ?f
2b60: 64 20 74 6f 20 6b 65 79 2d 73 66 64 0a 20 20 20  d to key-sfd.   
2b70: 20 6b 65 79 2d 74 61 62 6c 65 20 5b 3a 20 63 65   key-table [: ce
2b80: 6c 6c 2b 20 24 40 20 64 72 6f 70 20 63 65 6c 6c  ll+ $@ drop cell
2b90: 2b 20 3e 6f 0a 20 20 20 20 20 20 6b 65 2d 73 6b  + >o.      ke-sk
2ba0: 20 73 65 63 40 20 64 30 3c 3e 20 49 46 20 20 70   sec@ d0<> IF  p
2bb0: 61 63 6b 2d 73 65 63 6b 65 79 20 20 54 48 45 4e  ack-seckey  THEN
2bc0: 0a 20 20 20 20 20 20 6b 65 79 2d 63 72 79 70 74  .      key-crypt
2bd0: 20 6b 65 79 3e 73 66 69 6c 65 20 6f 3e 20 3b 5d   key>sfile o> ;]
2be0: 20 23 6d 61 70 0a 20 20 20 20 22 7e 2f 2e 6e 65   #map.    "~/.ne
2bf0: 74 32 6f 2f 73 65 63 6b 65 79 73 2e 6b 32 6f 22  t2o/seckeys.k2o"
2c00: 20 3e 62 61 63 6b 75 70 0a 20 20 20 20 6b 65 79   >backup.    key
2c10: 2d 73 66 64 20 63 6c 6f 73 65 2d 66 69 6c 65 20  -sfd close-file 
2c20: 74 68 72 6f 77 20 30 20 74 6f 20 6b 65 79 2d 73  throw 0 to key-s
2c30: 66 64 20 3b 0a 0a 3a 20 73 61 76 65 2d 6b 65 79  fd ;..: save-key
2c40: 73 20 28 20 2d 2d 20 29 0a 20 20 20 20 73 61 76  s ( -- ).    sav
2c50: 65 2d 70 75 62 6b 65 79 73 20 73 61 76 65 2d 73  e-pubkeys save-s
2c60: 65 63 6b 65 79 73 20 3b 0a 0a 3a 20 2b 67 65 6e  eckeys ;..: +gen
2c70: 2d 6b 65 79 73 20 28 20 6e 69 63 6b 20 75 20 74  -keys ( nick u t
2c80: 79 70 65 20 2d 2d 20 29 20 2d 72 6f 74 0a 20 20  ype -- ) -rot.  
2c90: 20 20 67 65 6e 2d 6b 65 79 73 20 3e 6b 65 79 73    gen-keys >keys
2ca0: 20 70 61 63 6b 2d 6b 65 79 20 6b 65 79 2d 63 72   pack-key key-cr
2cb0: 79 70 74 20 6b 65 79 3e 73 66 69 6c 65 20 3b 0a  ypt key>sfile ;.
2cc0: 0a 3a 20 2b 6b 65 79 70 61 69 72 20 28 20 74 79  .: +keypair ( ty
2cd0: 70 65 20 6e 69 63 6b 20 75 20 2d 2d 20 29 20 2b  pe nick u -- ) +
2ce0: 70 61 73 73 70 68 72 61 73 65 20 2b 67 65 6e 2d  passphrase +gen-
2cf0: 6b 65 79 73 20 3b 0a 0a 3a 20 2e 72 76 6b 20 2e  keys ;..: .rvk .
2d00: 22 20 50 6c 65 61 73 65 20 77 72 69 74 65 20 64  " Please write d
2d10: 6f 77 6e 20 72 65 76 6f 6b 65 20 6b 65 79 3a 20  own revoke key: 
2d20: 22 20 63 72 0a 20 20 20 20 73 6b 72 65 76 20 24  " cr.    skrev $
2d30: 32 30 20 62 6f 75 6e 64 73 20 44 4f 20 20 2e 22  20 bounds DO  ."
2d40: 20 5c 20 22 20 49 20 34 20 38 35 74 79 70 65 20   \ " I 4 85type 
2d50: 73 70 61 63 65 20 49 20 34 20 2b 20 34 20 38 35  space I 4 + 4 85
2d60: 74 79 70 65 20 63 72 20 38 20 2b 4c 4f 4f 50 20  type cr 8 +LOOP 
2d70: 3b 0a 0a 24 34 30 20 62 75 66 66 65 72 3a 20 6e  ;..$40 buffer: n
2d80: 69 63 6b 2d 62 75 66 0a 0a 3a 20 6d 61 6b 65 2d  ick-buf..: make-
2d90: 6b 65 79 20 28 20 2d 2d 20 29 0a 20 20 20 20 6b  key ( -- ).    k
2da0: 65 79 23 75 73 65 72 20 2e 22 20 6e 69 63 6b 3a  ey#user ." nick:
2db0: 20 22 20 6e 69 63 6b 2d 62 75 66 20 24 34 30 20   " nick-buf $40 
2dc0: 61 63 63 65 70 74 20 6e 69 63 6b 2d 62 75 66 20  accept nick-buf 
2dd0: 73 77 61 70 20 63 72 0a 20 20 20 20 2e 22 20 70  swap cr.    ." p
2de0: 61 73 73 70 68 72 61 73 65 3a 20 22 20 2b 70 61  assphrase: " +pa
2df0: 73 73 70 68 72 61 73 65 20 6b 65 79 3e 64 65 66  ssphrase key>def
2e00: 61 75 6c 74 0a 20 20 20 20 63 72 20 2b 67 65 6e  ault.    cr +gen
2e10: 2d 6b 65 79 73 20 2e 72 76 6b 20 3b 0a 0a 5c 20  -keys .rvk ;..\ 
2e20: 72 65 61 64 20 6b 65 79 20 66 69 6c 65 0a 0a 3a  read key file..:
2e30: 20 74 72 79 2d 64 65 63 72 79 70 74 2d 6b 65 79   try-decrypt-key
2e40: 20 28 20 6b 65 79 20 75 31 20 2d 2d 20 61 64 64   ( key u1 -- add
2e50: 72 20 75 32 20 66 6c 61 67 20 29 0a 20 20 20 20  r u2 flag ).    
2e60: 6b 65 79 70 61 63 6b 20 6b 65 79 70 61 63 6b 2d  keypack keypack-
2e70: 64 20 6b 65 79 70 61 63 6b 2d 61 6c 6c 23 20 6d  d keypack-all# m
2e80: 6f 76 65 0a 20 20 20 20 6b 65 79 70 61 63 6b 2d  ove.    keypack-
2e90: 64 20 6b 65 79 70 61 63 6b 2d 61 6c 6c 23 20 32  d keypack-all# 2
2ea0: 73 77 61 70 0a 20 20 20 20 64 75 70 20 24 32 30  swap.    dup $20
2eb0: 20 3d 20 49 46 20 20 64 65 63 72 79 70 74 24 20   = IF  decrypt$ 
2ec0: 20 45 4c 53 45 0a 09 6b 65 79 70 61 63 6b 20 63   ELSE..keypack c
2ed0: 40 20 24 46 20 61 6e 64 20 70 77 2d 6c 65 76 65  @ $F and pw-leve
2ee0: 6c 23 20 3c 3d 20 49 46 20 20 64 65 63 72 79 70  l# <= IF  decryp
2ef0: 74 2d 70 77 24 0a 09 45 4c 53 45 20 20 32 64 72  t-pw$..ELSE  2dr
2f00: 6f 70 20 66 61 6c 73 65 20 20 54 48 45 4e 0a 20  op false  THEN. 
2f10: 20 20 20 54 48 45 4e 20 3b 0a 0a 3a 20 74 72 79     THEN ;..: try
2f20: 2d 64 65 63 72 79 70 74 20 28 20 2d 2d 20 61 64  -decrypt ( -- ad
2f30: 64 72 20 75 20 2f 20 30 20 30 20 29 0a 20 20 20  dr u / 0 0 ).   
2f40: 20 6b 65 79 73 20 24 5b 5d 23 20 30 20 3f 44 4f   keys $[]# 0 ?DO
2f50: 0a 09 49 20 6b 65 79 73 20 73 65 63 5b 5d 40 20  ..I keys sec[]@ 
2f60: 74 72 79 2d 64 65 63 72 79 70 74 2d 6b 65 79 20  try-decrypt-key 
2f70: 49 46 0a 09 20 20 20 20 49 20 6b 65 79 73 20 24  IF..    I keys $
2f80: 5b 5d 20 40 20 3e 73 74 6f 72 65 6b 65 79 20 21  [] @ >storekey !
2f90: 20 75 6e 6c 6f 6f 70 20 20 45 58 49 54 20 20 54   unloop  EXIT  T
2fa0: 48 45 4e 0a 09 32 64 72 6f 70 0a 20 20 20 20 4c  HEN..2drop.    L
2fb0: 4f 4f 50 20 20 30 20 30 20 3b 0a 0a 3a 20 64 6f  OOP  0 0 ;..: do
2fc0: 2d 6b 65 79 20 28 20 61 64 64 72 20 75 20 2f 20  -key ( addr u / 
2fd0: 30 20 30 20 20 2d 2d 20 29 0a 20 20 20 20 64 75  0 0  -- ).    du
2fe0: 70 20 30 3d 20 49 46 20 20 32 64 72 6f 70 20 20  p 0= IF  2drop  
2ff0: 45 58 49 54 20 20 54 48 45 4e 0a 20 20 20 20 73  EXIT  THEN.    s
3000: 61 6d 70 6c 65 2d 6b 65 79 20 2e 64 6f 2d 63 6d  ample-key .do-cm
3010: 64 2d 6c 6f 6f 70 20 3b 0a 0a 3a 20 72 65 61 64  d-loop ;..: read
3020: 2d 6b 65 79 73 2d 6c 6f 6f 70 20 28 20 66 64 20  -keys-loop ( fd 
3030: 2d 2d 20 29 20 20 3e 72 20 30 2e 20 72 40 20 72  -- )  >r 0. r@ r
3040: 65 70 6f 73 69 74 69 6f 6e 2d 66 69 6c 65 20 74  eposition-file t
3050: 68 72 6f 77 0a 20 20 20 20 42 45 47 49 4e 0a 09  hrow.    BEGIN..
3060: 72 40 20 66 69 6c 65 2d 70 6f 73 69 74 69 6f 6e  r@ file-position
3070: 20 74 68 72 6f 77 20 64 3e 36 34 20 6b 65 79 2d   throw d>64 key-
3080: 72 65 61 64 2d 6f 66 66 73 65 74 20 36 34 21 0a  read-offset 64!.
3090: 09 6b 65 79 70 61 63 6b 20 6b 65 79 70 61 63 6b  .keypack keypack
30a0: 2d 61 6c 6c 23 20 72 40 20 72 65 61 64 2d 66 69  -all# r@ read-fi
30b0: 6c 65 20 74 68 72 6f 77 0a 09 6b 65 79 70 61 63  le throw..keypac
30c0: 6b 2d 61 6c 6c 23 20 3d 20 57 48 49 4c 45 20 20  k-all# = WHILE  
30d0: 74 72 79 2d 64 65 63 72 79 70 74 20 64 6f 2d 6b  try-decrypt do-k
30e0: 65 79 0a 20 20 20 20 52 45 50 45 41 54 20 20 72  ey.    REPEAT  r
30f0: 64 72 6f 70 20 3b 0a 3a 20 72 65 61 64 2d 6b 65  drop ;.: read-ke
3100: 79 2d 6c 6f 6f 70 20 28 20 2d 2d 20 29 20 3f 6b  y-loop ( -- ) ?k
3110: 65 79 2d 73 66 64 20 72 65 61 64 2d 6b 65 79 73  ey-sfd read-keys
3120: 2d 6c 6f 6f 70 20 3b 0a 3a 20 72 65 61 64 2d 70  -loop ;.: read-p
3130: 6b 65 79 2d 6c 6f 6f 70 20 28 20 2d 2d 20 29 20  key-loop ( -- ) 
3140: 70 77 2d 6c 65 76 65 6c 23 20 3e 72 20 2d 31 20  pw-level# >r -1 
3150: 74 6f 20 70 77 2d 6c 65 76 65 6c 23 0a 20 20 20  to pw-level#.   
3160: 20 3f 6b 65 79 2d 70 66 64 20 72 65 61 64 2d 6b   ?key-pfd read-k
3170: 65 79 73 2d 6c 6f 6f 70 20 72 3e 20 74 6f 20 70  eys-loop r> to p
3180: 77 2d 6c 65 76 65 6c 23 20 3b 0a 0a 3a 20 72 65  w-level# ;..: re
3190: 61 64 2d 6b 65 79 73 20 28 20 2d 2d 20 29 0a 20  ad-keys ( -- ). 
31a0: 20 20 20 72 65 61 64 2d 6b 65 79 2d 6c 6f 6f 70     read-key-loop
31b0: 20 72 65 61 64 2d 70 6b 65 79 2d 6c 6f 6f 70 20   read-pkey-loop 
31c0: 3b 0a 0a 5c 20 73 65 6c 65 63 74 20 6b 65 79 20  ;..\ select key 
31d0: 62 79 20 6e 69 63 6b 0a 0a 3a 20 3e 6b 65 79 20  by nick..: >key 
31e0: 28 20 61 64 64 72 20 75 20 2d 2d 20 29 0a 20 20  ( addr u -- ).  
31f0: 20 20 6b 65 79 2d 74 61 62 6c 65 20 40 20 30 3d    key-table @ 0=
3200: 20 49 46 20 20 72 65 61 64 2d 6b 65 79 73 20 20   IF  read-keys  
3210: 54 48 45 4e 0a 20 20 20 20 6e 69 63 6b 2d 6b 65  THEN.    nick-ke
3220: 79 20 3e 6f 20 6f 20 30 3d 20 49 46 20 20 6f 3e  y >o o 0= IF  o>
3230: 20 74 72 75 65 20 21 21 6e 6f 2d 6e 69 63 6b 21   true !!no-nick!
3240: 21 20 20 54 48 45 4e 0a 20 20 20 20 6b 65 2d 70  !  THEN.    ke-p
3250: 6b 20 24 40 20 70 6b 63 20 73 77 61 70 20 70 6b  k $@ pkc swap pk
3260: 72 6b 23 20 75 6d 69 6e 20 6d 6f 76 65 0a 20 20  rk# umin move.  
3270: 20 20 6b 65 2d 70 73 6b 20 73 65 63 40 20 6d 79    ke-psk sec@ my
3280: 2d 30 6b 65 79 20 73 65 63 21 0a 20 20 20 20 6b  -0key sec!.    k
3290: 65 2d 73 6b 20 73 65 63 40 20 73 6b 63 20 73 77  e-sk sec@ skc sw
32a0: 61 70 20 6b 65 79 73 69 7a 65 20 75 6d 69 6e 20  ap keysize umin 
32b0: 6d 6f 76 65 0a 20 20 20 20 3e 73 6b 73 69 67 20  move.    >sksig 
32c0: 6f 3e 20 3b 0a 0a 3a 20 69 27 6d 20 28 20 22 6e  o> ;..: i'm ( "n
32d0: 61 6d 65 22 20 2d 2d 20 29 20 70 61 72 73 65 2d  ame" -- ) parse-
32e0: 6e 61 6d 65 20 3e 6b 65 79 20 3b 0a 3a 20 70 6b  name >key ;.: pk
32f0: 27 20 28 20 22 6e 61 6d 65 22 20 2d 2d 20 61 64  ' ( "name" -- ad
3300: 64 72 20 75 20 29 0a 20 20 20 20 70 61 72 73 65  dr u ).    parse
3310: 2d 6e 61 6d 65 20 6e 69 63 6b 2d 6b 65 79 20 3e  -name nick-key >
3320: 6f 20 6b 65 2d 70 6b 20 24 40 20 6f 3e 20 3b 0a  o ke-pk $@ o> ;.
3330: 0a 3a 20 64 65 73 74 2d 6b 65 79 20 28 20 61 64  .: dest-key ( ad
3340: 64 72 20 75 20 2d 2d 20 29 20 64 75 70 20 30 3d  dr u -- ) dup 0=
3350: 20 49 46 20 20 32 64 72 6f 70 20 20 45 58 49 54   IF  2drop  EXIT
3360: 20 20 54 48 45 4e 0a 20 20 20 20 6e 69 63 6b 2d    THEN.    nick-
3370: 6b 65 79 20 3e 6f 20 6f 20 30 3d 20 21 21 75 6e  key >o o 0= !!un
3380: 6b 6e 6f 77 6e 2d 6b 65 79 21 21 0a 20 20 20 20  known-key!!.    
3390: 6b 65 2d 70 73 6b 20 73 65 63 40 20 73 74 61 74  ke-psk sec@ stat
33a0: 65 23 20 75 6d 69 6e 0a 20 20 20 20 6b 65 2d 70  e# umin.    ke-p
33b0: 6b 20 24 40 20 6b 65 79 73 69 7a 65 20 75 6d 69  k $@ keysize umi
33c0: 6e 20 6f 3e 0a 20 20 20 20 64 65 73 74 2d 70 75  n o>.    dest-pu
33d0: 62 6b 65 79 20 24 21 20 20 64 65 73 74 2d 30 6b  bkey $!  dest-0k
33e0: 65 79 20 73 65 63 21 20 3b 0a 0a 3a 20 72 65 70  ey sec! ;..: rep
33f0: 6c 61 63 65 2d 6b 65 79 20 31 20 2f 73 74 72 69  lace-key 1 /stri
3400: 6e 67 20 7b 20 72 65 76 2d 61 64 64 72 20 75 20  ng { rev-addr u 
3410: 2d 2d 20 6f 20 7d 20 5c 20 72 65 76 6f 63 61 74  -- o } \ revocat
3420: 69 6f 6e 20 74 69 63 6b 65 74 0a 20 20 20 20 6b  ion ticket.    k
3430: 65 79 28 20 2e 22 20 52 65 70 6c 61 63 65 3a 22  ey( ." Replace:"
3440: 20 63 72 20 6f 20 63 65 6c 6c 2d 20 30 20 2e 6b   cr o cell- 0 .k
3450: 65 79 20 29 0a 20 20 20 20 73 22 20 23 72 65 76  ey ).    s" #rev
3460: 6f 6b 65 64 22 20 64 75 70 20 3e 72 20 6b 65 2d  oked" dup >r ke-
3470: 6e 69 63 6b 20 24 2b 21 0a 20 20 20 20 6b 65 2d  nick $+!.    ke-
3480: 6e 69 63 6b 20 24 40 20 72 3e 20 2d 20 6b 65 2d  nick $@ r> - ke-
3490: 70 72 6f 66 20 24 40 20 6b 65 2d 70 73 6b 20 73  prof $@ ke-psk s
34a0: 65 63 40 20 6b 65 2d 73 69 67 73 20 6b 65 2d 74  ec@ ke-sigs ke-t
34b0: 79 70 65 20 40 0a 20 20 20 20 72 65 76 2d 61 64  ype @.    rev-ad
34c0: 64 72 20 70 6b 72 6b 23 20 6b 65 79 3a 6e 65 77  dr pkrk# key:new
34d0: 20 3e 6f 0a 20 20 20 20 6b 65 2d 74 79 70 65 20   >o.    ke-type 
34e0: 21 20 5b 3a 20 6b 65 2d 73 69 67 73 20 24 2b 5b  ! [: ke-sigs $+[
34f0: 5d 21 20 3b 5d 20 24 5b 5d 6d 61 70 20 6b 65 2d  ]! ;] $[]map ke-
3500: 70 73 6b 20 73 65 63 21 20 6b 65 2d 70 72 6f 66  psk sec! ke-prof
3510: 20 24 21 20 6b 65 2d 6e 69 63 6b 20 24 21 0a 20   $! ke-nick $!. 
3520: 20 20 20 72 65 76 2d 61 64 64 72 20 70 6b 72 6b     rev-addr pkrk
3530: 23 20 6b 65 2d 70 6b 20 24 21 0a 20 20 20 20 72  # ke-pk $!.    r
3540: 65 76 2d 61 64 64 72 20 75 20 2b 20 31 2d 20 64  ev-addr u + 1- d
3550: 75 70 20 63 40 20 32 2a 20 2d 20 24 31 30 20 2d  up c@ 2* - $10 -
3560: 20 24 31 30 20 6b 65 2d 73 65 6c 66 73 69 67 20   $10 ke-selfsig 
3570: 24 21 0a 20 20 20 20 6b 65 79 28 20 2e 22 20 77  $!.    key( ." w
3580: 69 74 68 3a 22 20 63 72 20 6f 20 63 65 6c 6c 2d  ith:" cr o cell-
3590: 20 30 20 2e 6b 65 79 20 29 20 6f 20 6f 3e 20 3b   0 .key ) o o> ;
35a0: 0a 0a 3a 20 72 65 6e 65 77 2d 6b 65 79 20 28 20  ..: renew-key ( 
35b0: 72 65 76 61 64 64 72 20 75 31 20 6b 65 79 61 64  revaddr u1 keyad
35c0: 64 72 20 75 32 20 2d 2d 20 6f 20 29 0a 20 20 20  dr u2 -- o ).   
35d0: 20 63 75 72 72 65 6e 74 2d 6b 65 79 20 3e 6f 20   current-key >o 
35e0: 72 65 70 6c 61 63 65 2d 6b 65 79 20 6f 3e 0a 20  replace-key o>. 
35f0: 20 20 20 3e 6f 20 73 6b 63 20 6b 65 79 73 69 7a     >o skc keysiz
3600: 65 20 6b 65 2d 73 6b 20 73 65 63 21 20 6f 20 6f  e ke-sk sec! o o
3610: 3e 20 3b 0a 0a 5c 20 72 65 76 6f 6b 61 74 69 6f  > ;..\ revokatio
3620: 6e 0a 0a 34 20 64 61 74 65 73 69 7a 65 23 20 2b  n..4 datesize# +
3630: 20 6b 65 79 73 69 7a 65 20 39 20 2a 20 2b 20 43   keysize 9 * + C
3640: 6f 6e 73 74 61 6e 74 20 72 65 76 73 69 7a 65 23  onstant revsize#
3650: 0a 0a 56 61 72 69 61 62 6c 65 20 72 65 76 74 6f  ..Variable revto
3660: 6b 65 6e 0a 0a 3a 20 30 6f 6c 64 6b 65 79 20 28  ken..: 0oldkey (
3670: 20 2d 2d 20 29 20 5c 20 70 75 62 6b 65 79 73 20   -- ) \ pubkeys 
3680: 63 61 6e 20 73 74 61 79 0a 20 20 20 20 6f 6c 64  can stay.    old
3690: 73 6b 63 20 6b 65 79 73 69 7a 65 20 65 72 61 73  skc keysize eras
36a0: 65 20 20 6f 6c 64 73 6b 72 65 76 20 6b 65 79 73  e  oldskrev keys
36b0: 69 7a 65 20 65 72 61 73 65 20 3b 0a 0a 3a 20 6b  ize erase ;..: k
36c0: 65 79 6d 6f 76 65 20 28 20 61 64 64 72 31 20 61  eymove ( addr1 a
36d0: 64 64 72 32 20 2d 2d 20 29 20 20 6b 65 79 73 69  ddr2 -- )  keysi
36e0: 7a 65 20 6d 6f 76 65 20 3b 0a 0a 3a 20 72 65 76  ze move ;..: rev
36f0: 6f 6b 65 2d 76 65 72 69 66 79 20 28 20 61 64 64  oke-verify ( add
3700: 72 20 75 31 20 70 6b 20 73 74 72 69 6e 67 20 75  r u1 pk string u
3710: 32 20 2d 2d 20 61 64 64 72 20 75 20 66 6c 61 67  2 -- addr u flag
3720: 20 29 20 72 6f 74 20 3e 72 20 32 3e 72 20 63 3a   ) rot >r 2>r c:
3730: 30 6b 65 79 0a 20 20 20 20 73 69 67 6f 6e 6c 79  0key.    sigonly
3740: 73 69 7a 65 23 20 2d 20 32 64 75 70 20 32 72 3e  size# - 2dup 2r>
3750: 20 3e 6b 65 79 65 64 2d 68 61 73 68 0a 20 20 20   >keyed-hash.   
3760: 20 73 69 67 64 61 74 65 20 2b 64 61 74 65 0a 20   sigdate +date. 
3770: 20 20 20 32 64 75 70 20 2b 20 72 3e 20 65 64 2d     2dup + r> ed-
3780: 76 65 72 69 66 79 20 3b 0a 0a 3a 20 3e 72 65 76  verify ;..: >rev
3790: 6f 6b 65 20 28 20 73 6b 72 65 76 20 2d 2d 20 29  oke ( skrev -- )
37a0: 20 20 73 6b 72 65 76 20 6b 65 79 6d 6f 76 65 20    skrev keymove 
37b0: 20 63 68 65 63 6b 2d 72 65 76 3f 20 30 3d 20 21   check-rev? 0= !
37c0: 21 6e 6f 74 2d 6d 79 2d 72 65 76 73 6b 21 21 20  !not-my-revsk!! 
37d0: 3b 0a 0a 3a 20 2b 72 65 76 73 69 67 6e 20 28 20  ;..: +revsign ( 
37e0: 73 6b 20 70 6b 20 2d 2d 20 29 20 20 73 6b 73 69  sk pk -- )  sksi
37f0: 67 20 2d 72 6f 74 20 65 64 2d 73 69 67 6e 20 72  g -rot ed-sign r
3800: 65 76 74 6f 6b 65 6e 20 24 2b 21 20 62 6c 20 72  evtoken $+! bl r
3810: 65 76 74 6f 6b 65 6e 20 63 24 2b 21 20 3b 0a 0a  evtoken c$+! ;..
3820: 3a 20 73 69 67 6e 2d 74 6f 6b 65 6e 2c 20 28 20  : sign-token, ( 
3830: 73 6b 20 70 6b 20 73 74 72 69 6e 67 20 75 32 20  sk pk string u2 
3840: 2d 2d 20 29 0a 20 20 20 20 63 3a 30 6b 65 79 20  -- ).    c:0key 
3850: 72 65 76 74 6f 6b 65 6e 20 24 40 20 32 73 77 61  revtoken $@ 2swa
3860: 70 20 3e 6b 65 79 65 64 2d 68 61 73 68 0a 20 20  p >keyed-hash.  
3870: 20 20 73 69 67 64 61 74 65 20 2b 64 61 74 65 20    sigdate +date 
3880: 2b 72 65 76 73 69 67 6e 20 3b 0a 0a 3a 20 72 65  +revsign ;..: re
3890: 76 6f 6b 65 2d 6b 65 79 20 28 20 2d 2d 20 61 64  voke-key ( -- ad
38a0: 64 72 20 75 20 29 0a 20 20 20 20 73 6b 63 20 6f  dr u ).    skc o
38b0: 6c 64 73 6b 63 20 6b 65 79 6d 6f 76 65 20 20 70  ldskc keymove  p
38c0: 6b 63 20 6f 6c 64 70 6b 63 20 6b 65 79 6d 6f 76  kc oldpkc keymov
38d0: 65 20 20 73 6b 72 65 76 20 6f 6c 64 73 6b 72 65  e  skrev oldskre
38e0: 76 20 6b 65 79 6d 6f 76 65 0a 20 20 20 20 20 20  v keymove.      
38f0: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
3900: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
3910: 20 20 20 20 20 5c 20 62 61 63 6b 75 70 20 6b 65       \ backup ke
3920: 79 73 0a 20 20 20 20 6f 6c 64 73 6b 72 65 76 20  ys.    oldskrev 
3930: 6f 6c 64 70 6b 72 65 76 20 73 6b 3e 70 6b 20 20  oldpkrev sk>pk  
3940: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 5c 20                \ 
3950: 67 65 6e 65 72 61 74 65 20 72 65 76 6f 6b 61 74  generate revokat
3960: 69 6f 6e 20 70 75 62 6b 65 79 0a 20 20 20 20 67  ion pubkey.    g
3970: 65 6e 2d 6b 65 79 73 20 20 20 20 20 20 20 20 20  en-keys         
3980: 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20 20                  
3990: 20 20 20 20 20 20 5c 20 67 65 6e 65 72 61 74 65        \ generate
39a0: 20 6e 65 77 20 6b 65 79 73 0a 20 20 20 20 70 6b   new keys.    pk
39b0: 63 20 6b 65 79 73 69 7a 65 20 32 2a 20 72 65 76  c keysize 2* rev
39c0: 74 6f 6b 65 6e 20 24 21 20 20 20 20 20 20 20 20  token $!        
39d0: 20 20 20 20 20 5c 20 6d 79 20 6e 65 77 20 6b 65       \ my new ke
39e0: 79 0a 20 20 20 20 6f 6c 64 70 6b 72 65 76 20 6b  y.    oldpkrev k
39f0: 65 79 73 69 7a 65 20 72 65 76 74 6f 6b 65 6e 20  eysize revtoken 
3a00: 24 2b 21 20 20 20 20 20 20 20 20 20 20 5c 20 72  $+!          \ r
3a10: 65 76 6f 6b 65 20 74 6f 6b 65 6e 0a 20 20 20 20  evoke token.    
3a20: 6f 6c 64 73 6b 72 65 76 20 6f 6c 64 70 6b 72 65  oldskrev oldpkre
3a30: 76 20 22 72 65 76 6f 6b 65 22 20 73 69 67 6e 2d  v "revoke" sign-
3a40: 74 6f 6b 65 6e 2c 20 5c 20 72 65 76 6f 6b 65 20  token, \ revoke 
3a50: 73 69 67 6e 61 74 75 72 65 0a 20 20 20 20 73 6b  signature.    sk
3a60: 63 20 70 6b 63 20 22 73 65 6c 66 73 69 67 6e 22  c pkc "selfsign"
3a70: 20 73 69 67 6e 2d 74 6f 6b 65 6e 2c 20 20 20 20   sign-token,    
3a80: 20 20 20 20 20 5c 20 73 65 6c 66 20 73 69 67 6e       \ self sign
3a90: 65 64 20 77 69 74 68 20 6e 65 77 20 6b 65 79 0a  ed with new key.
3aa0: 20 20 20 20 22 21 22 20 72 65 76 74 6f 6b 65 6e      "!" revtoken
3ab0: 20 30 20 24 69 6e 73 20 20 20 20 20 20 20 20 20   0 $ins         
3ac0: 20 20 20 20 20 20 20 20 20 20 20 5c 20 22 21 22             \ "!"
3ad0: 20 2b 20 6f 6c 64 6b 65 79 6c 65 6e 2b 6e 65 77   + oldkeylen+new
3ae0: 6b 65 79 6c 65 6e 20 74 6f 20 66 6c 61 67 20 72  keylen to flag r
3af0: 65 76 6f 6b 61 74 69 6f 6e 0a 20 20 20 20 72 65  evokation.    re
3b00: 76 74 6f 6b 65 6e 20 24 40 20 67 65 6e 3e 68 6f  vtoken $@ gen>ho
3b10: 73 74 20 32 64 72 6f 70 20 20 20 20 20 20 20 20  st 2drop        
3b20: 20 20 20 20 20 5c 20 73 69 67 6e 20 68 6f 73 74       \ sign host
3b30: 20 69 6e 66 6f 72 6d 61 74 69 6f 6e 20 77 69 74   information wit
3b40: 68 20 6f 6c 64 20 6b 65 79 0a 20 20 20 20 73 69  h old key.    si
3b50: 67 64 61 74 65 20 2b 64 61 74 65 20 73 69 67 64  gdate +date sigd
3b60: 61 74 65 20 64 61 74 65 73 69 7a 65 23 20 72 65  ate datesize# re
3b70: 76 74 6f 6b 65 6e 20 24 2b 21 0a 20 20 20 20 6f  vtoken $+!.    o
3b80: 6c 64 73 6b 63 20 6f 6c 64 70 6b 63 20 2b 72 65  ldskc oldpkc +re
3b90: 76 73 69 67 6e 0a 20 20 20 20 30 6f 6c 64 6b 65  vsign.    0oldke
3ba0: 79 20 72 65 76 74 6f 6b 65 6e 20 24 40 20 3b 0a  y revtoken $@ ;.
3bb0: 0a 30 20 5b 49 46 5d 0a 4c 6f 63 61 6c 20 56 61  .0 [IF].Local Va
3bc0: 72 69 61 62 6c 65 73 3a 0a 66 6f 72 74 68 2d 6c  riables:.forth-l
3bd0: 6f 63 61 6c 2d 77 6f 72 64 73 3a 0a 20 20 20 20  ocal-words:.    
3be0: 28 0a 20 20 20 20 20 28 28 22 6e 65 74 32 6f 3a  (.     (("net2o:
3bf0: 22 20 22 2b 6e 65 74 32 6f 3a 22 29 20 64 65 66  " "+net2o:") def
3c00: 69 6e 69 74 69 6f 6e 2d 73 74 61 72 74 65 72 20  inition-starter 
3c10: 28 66 6f 6e 74 2d 6c 6f 63 6b 2d 6b 65 79 77 6f  (font-lock-keywo
3c20: 72 64 2d 66 61 63 65 20 2e 20 31 29 0a 20 20 20  rd-face . 1).   
3c30: 20 20 20 22 5b 20 5c 74 5c 6e 5d 22 20 74 20 6e     "[ \t\n]" t n
3c40: 61 6d 65 20 28 66 6f 6e 74 2d 6c 6f 63 6b 2d 66  ame (font-lock-f
3c50: 75 6e 63 74 69 6f 6e 2d 6e 61 6d 65 2d 66 61 63  unction-name-fac
3c60: 65 20 2e 20 33 29 29 0a 20 20 20 20 20 28 28 22  e . 3)).     (("
3c70: 64 65 62 75 67 3a 22 20 22 66 69 65 6c 64 3a 22  debug:" "field:"
3c80: 20 22 32 66 69 65 6c 64 3a 22 20 22 73 66 66 69   "2field:" "sffi
3c90: 65 6c 64 3a 22 20 22 64 66 66 69 65 6c 64 3a 22  eld:" "dffield:"
3ca0: 20 22 36 34 66 69 65 6c 64 3a 22 20 22 75 76 61   "64field:" "uva
3cb0: 72 22 20 22 75 76 61 6c 75 65 22 29 20 6e 6f 6e  r" "uvalue") non
3cc0: 2d 69 6d 6d 65 64 69 61 74 65 20 28 66 6f 6e 74  -immediate (font
3cd0: 2d 6c 6f 63 6b 2d 74 79 70 65 2d 66 61 63 65 20  -lock-type-face 
3ce0: 2e 20 32 29 0a 20 20 20 20 20 20 22 5b 20 5c 74  . 2).      "[ \t
3cf0: 5c 6e 5d 22 20 74 20 6e 61 6d 65 20 28 66 6f 6e  \n]" t name (fon
3d00: 74 2d 6c 6f 63 6b 2d 76 61 72 69 61 62 6c 65 2d  t-lock-variable-
3d10: 6e 61 6d 65 2d 66 61 63 65 20 2e 20 33 29 29 0a  name-face . 3)).
3d20: 20 20 20 20 20 28 22 5b 61 2d 7a 30 2d 39 5d 2b       ("[a-z0-9]+
3d30: 28 22 20 69 6d 6d 65 64 69 61 74 65 20 28 66 6f  (" immediate (fo
3d40: 6e 74 2d 6c 6f 63 6b 2d 63 6f 6d 6d 65 6e 74 2d  nt-lock-comment-
3d50: 66 61 63 65 20 2e 20 31 29 0a 20 20 20 20 20 20  face . 1).      
3d60: 22 29 22 20 6e 69 6c 20 63 6f 6d 6d 65 6e 74 20  ")" nil comment 
3d70: 28 66 6f 6e 74 2d 6c 6f 63 6b 2d 63 6f 6d 6d 65  (font-lock-comme
3d80: 6e 74 2d 66 61 63 65 20 2e 20 31 29 29 0a 20 20  nt-face . 1)).  
3d90: 20 20 29 0a 66 6f 72 74 68 2d 6c 6f 63 61 6c 2d    ).forth-local-
3da0: 69 6e 64 65 6e 74 2d 77 6f 72 64 73 3a 0a 20 20  indent-words:.  
3db0: 20 20 28 0a 20 20 20 20 20 28 28 22 6e 65 74 32    (.     (("net2
3dc0: 6f 3a 22 20 22 2b 6e 65 74 32 6f 3a 22 29 20 28  o:" "+net2o:") (
3dd0: 30 20 2e 20 32 29 20 28 30 20 2e 20 32 29 20 6e  0 . 2) (0 . 2) n
3de0: 6f 6e 2d 69 6d 6d 65 64 69 61 74 65 29 0a 20 20  on-immediate).  
3df0: 20 20 20 28 28 22 5b 3a 22 20 22 6b 65 79 3a 63     (("[:" "key:c
3e00: 6f 64 65 22 29 20 28 30 20 2e 20 31 29 20 28 30  ode") (0 . 1) (0
3e10: 20 2e 20 31 29 20 69 6d 6d 65 64 69 61 74 65 29   . 1) immediate)
3e20: 0a 20 20 20 20 20 28 28 22 3b 5d 22 20 22 65 6e  .     ((";]" "en
3e30: 64 3a 6b 65 79 22 29 20 28 2d 31 20 2e 20 30 29  d:key") (-1 . 0)
3e40: 20 28 30 20 2e 20 2d 31 29 20 69 6d 6d 65 64 69   (0 . -1) immedi
3e50: 61 74 65 29 0a 20 20 20 20 29 0a 45 6e 64 3a 0a  ate).    ).End:.
3e60: 5b 54 48 45 4e 5d                                [THEN]