Hex Artifact Content

Artifact 1f1ed224a9c0cdb8acc9b18f75780838838ae219:


0000: 23 21 20 2f 75 73 72 2f 62 69 6e 2f 65 6e 76 20  #! /usr/bin/env 
0010: 62 61 73 68 0a 0a 23 0a 23 20 43 6f 70 79 72 69  bash..#.# Copyri
0020: 67 68 74 20 28 63 29 20 32 30 31 34 20 20 52 6f  ght (c) 2014  Ro
0030: 79 20 4b 65 65 6e 65 0a 23 0a 23 20 50 65 72 6d  y Keene.#.# Perm
0040: 69 73 73 69 6f 6e 20 69 73 20 68 65 72 65 62 79  ission is hereby
0050: 20 67 72 61 6e 74 65 64 2c 20 66 72 65 65 20 6f   granted, free o
0060: 66 20 63 68 61 72 67 65 2c 20 74 6f 20 61 6e 79  f charge, to any
0070: 20 70 65 72 73 6f 6e 20 6f 62 74 61 69 6e 69 6e   person obtainin
0080: 67 20 61 20 63 6f 70 79 0a 23 20 6f 66 20 74 68  g a copy.# of th
0090: 69 73 20 73 6f 66 74 77 61 72 65 20 61 6e 64 20  is software and 
00a0: 61 73 73 6f 63 69 61 74 65 64 20 64 6f 63 75 6d  associated docum
00b0: 65 6e 74 61 74 69 6f 6e 20 66 69 6c 65 73 20 28  entation files (
00c0: 74 68 65 20 22 53 6f 66 74 77 61 72 65 22 29 2c  the "Software"),
00d0: 20 74 6f 20 64 65 61 6c 0a 23 20 69 6e 20 74 68   to deal.# in th
00e0: 65 20 53 6f 66 74 77 61 72 65 20 77 69 74 68 6f  e Software witho
00f0: 75 74 20 72 65 73 74 72 69 63 74 69 6f 6e 2c 20  ut restriction, 
0100: 69 6e 63 6c 75 64 69 6e 67 20 77 69 74 68 6f 75  including withou
0110: 74 20 6c 69 6d 69 74 61 74 69 6f 6e 20 74 68 65  t limitation the
0120: 20 72 69 67 68 74 73 0a 23 20 74 6f 20 75 73 65   rights.# to use
0130: 2c 20 63 6f 70 79 2c 20 6d 6f 64 69 66 79 2c 20  , copy, modify, 
0140: 6d 65 72 67 65 2c 20 70 75 62 6c 69 73 68 2c 20  merge, publish, 
0150: 64 69 73 74 72 69 62 75 74 65 2c 20 73 75 62 6c  distribute, subl
0160: 69 63 65 6e 73 65 2c 20 61 6e 64 2f 6f 72 20 73  icense, and/or s
0170: 65 6c 6c 0a 23 20 63 6f 70 69 65 73 20 6f 66 20  ell.# copies of 
0180: 74 68 65 20 53 6f 66 74 77 61 72 65 2c 20 61 6e  the Software, an
0190: 64 20 74 6f 20 70 65 72 6d 69 74 20 70 65 72 73  d to permit pers
01a0: 6f 6e 73 20 74 6f 20 77 68 6f 6d 20 74 68 65 20  ons to whom the 
01b0: 53 6f 66 74 77 61 72 65 20 69 73 0a 23 20 66 75  Software is.# fu
01c0: 72 6e 69 73 68 65 64 20 74 6f 20 64 6f 20 73 6f  rnished to do so
01d0: 2c 20 73 75 62 6a 65 63 74 20 74 6f 20 74 68 65  , subject to the
01e0: 20 66 6f 6c 6c 6f 77 69 6e 67 20 63 6f 6e 64 69   following condi
01f0: 74 69 6f 6e 73 3a 0a 23 0a 23 20 54 68 65 20 61  tions:.#.# The a
0200: 62 6f 76 65 20 63 6f 70 79 72 69 67 68 74 20 6e  bove copyright n
0210: 6f 74 69 63 65 20 61 6e 64 20 74 68 69 73 20 70  otice and this p
0220: 65 72 6d 69 73 73 69 6f 6e 20 6e 6f 74 69 63 65  ermission notice
0230: 20 73 68 61 6c 6c 20 62 65 20 69 6e 63 6c 75 64   shall be includ
0240: 65 64 20 69 6e 0a 23 20 61 6c 6c 20 63 6f 70 69  ed in.# all copi
0250: 65 73 20 6f 72 20 73 75 62 73 74 61 6e 74 69 61  es or substantia
0260: 6c 20 70 6f 72 74 69 6f 6e 73 20 6f 66 20 74 68  l portions of th
0270: 65 20 53 6f 66 74 77 61 72 65 2e 0a 23 0a 23 20  e Software..#.# 
0280: 54 48 45 20 53 4f 46 54 57 41 52 45 20 49 53 20  THE SOFTWARE IS 
0290: 50 52 4f 56 49 44 45 44 20 22 41 53 20 49 53 22  PROVIDED "AS IS"
02a0: 2c 20 57 49 54 48 4f 55 54 20 57 41 52 52 41 4e  , WITHOUT WARRAN
02b0: 54 59 20 4f 46 20 41 4e 59 20 4b 49 4e 44 2c 20  TY OF ANY KIND, 
02c0: 45 58 50 52 45 53 53 20 4f 52 0a 23 20 49 4d 50  EXPRESS OR.# IMP
02d0: 4c 49 45 44 2c 20 49 4e 43 4c 55 44 49 4e 47 20  LIED, INCLUDING 
02e0: 42 55 54 20 4e 4f 54 20 4c 49 4d 49 54 45 44 20  BUT NOT LIMITED 
02f0: 54 4f 20 54 48 45 20 57 41 52 52 41 4e 54 49 45  TO THE WARRANTIE
0300: 53 20 4f 46 20 4d 45 52 43 48 41 4e 54 41 42 49  S OF MERCHANTABI
0310: 4c 49 54 59 2c 0a 23 20 46 49 54 4e 45 53 53 20  LITY,.# FITNESS 
0320: 46 4f 52 20 41 20 50 41 52 54 49 43 55 4c 41 52  FOR A PARTICULAR
0330: 20 50 55 52 50 4f 53 45 20 41 4e 44 20 4e 4f 4e   PURPOSE AND NON
0340: 49 4e 46 52 49 4e 47 45 4d 45 4e 54 2e 20 49 4e  INFRINGEMENT. IN
0350: 20 4e 4f 20 45 56 45 4e 54 20 53 48 41 4c 4c 20   NO EVENT SHALL 
0360: 54 48 45 0a 23 20 41 55 54 48 4f 52 53 20 4f 52  THE.# AUTHORS OR
0370: 20 43 4f 50 59 52 49 47 48 54 20 48 4f 4c 44 45   COPYRIGHT HOLDE
0380: 52 53 20 42 45 20 4c 49 41 42 4c 45 20 46 4f 52  RS BE LIABLE FOR
0390: 20 41 4e 59 20 43 4c 41 49 4d 2c 20 44 41 4d 41   ANY CLAIM, DAMA
03a0: 47 45 53 20 4f 52 20 4f 54 48 45 52 0a 23 20 4c  GES OR OTHER.# L
03b0: 49 41 42 49 4c 49 54 59 2c 20 57 48 45 54 48 45  IABILITY, WHETHE
03c0: 52 20 49 4e 20 41 4e 20 41 43 54 49 4f 4e 20 4f  R IN AN ACTION O
03d0: 46 20 43 4f 4e 54 52 41 43 54 2c 20 54 4f 52 54  F CONTRACT, TORT
03e0: 20 4f 52 20 4f 54 48 45 52 57 49 53 45 2c 20 41   OR OTHERWISE, A
03f0: 52 49 53 49 4e 47 20 46 52 4f 4d 2c 0a 23 20 4f  RISING FROM,.# O
0400: 55 54 20 4f 46 20 4f 52 20 49 4e 20 43 4f 4e 4e  UT OF OR IN CONN
0410: 45 43 54 49 4f 4e 20 57 49 54 48 20 54 48 45 20  ECTION WITH THE 
0420: 53 4f 46 54 57 41 52 45 20 4f 52 20 54 48 45 20  SOFTWARE OR THE 
0430: 55 53 45 20 4f 52 20 4f 54 48 45 52 20 44 45 41  USE OR OTHER DEA
0440: 4c 49 4e 47 53 20 49 4e 0a 23 20 54 48 45 20 53  LINGS IN.# THE S
0450: 4f 46 54 57 41 52 45 2e 0a 23 0a 0a 50 41 54 48  OFTWARE..#..PATH
0460: 3d 22 24 7b 50 41 54 48 7d 3a 24 28 63 64 20 22  ="${PATH}:$(cd "
0470: 24 28 64 69 72 6e 61 6d 65 20 22 24 7b 42 41 53  $(dirname "${BAS
0480: 48 5f 53 4f 55 52 43 45 5b 30 5d 7d 22 29 22 20  H_SOURCE[0]}")" 
0490: 26 26 20 70 77 64 29 22 0a 0a 61 70 70 66 73 64  && pwd)"..appfsd
04a0: 5f 6f 70 74 69 6f 6e 73 3d 28 29 0a 0a 43 41 5f  _options=()..CA_
04b0: 43 45 52 54 5f 46 49 4c 45 3d 27 41 70 70 46 53  CERT_FILE='AppFS
04c0: 5f 43 41 2e 63 72 74 27 0a 43 41 5f 4b 45 59 5f  _CA.crt'.CA_KEY_
04d0: 46 49 4c 45 3d 27 41 70 70 46 53 5f 43 41 2e 6b  FILE='AppFS_CA.k
04e0: 65 79 27 0a 65 78 70 6f 72 74 20 43 41 5f 43 45  ey'.export CA_CE
04f0: 52 54 5f 46 49 4c 45 20 43 41 5f 4b 45 59 5f 46  RT_FILE CA_KEY_F
0500: 49 4c 45 0a 0a 66 75 6e 63 74 69 6f 6e 20 63 61  ILE..function ca
0510: 6c 6c 5f 61 70 70 66 73 64 28 29 20 7b 0a 09 61  ll_appfsd() {..a
0520: 70 70 66 73 64 20 22 24 7b 61 70 70 66 73 64 5f  ppfsd "${appfsd_
0530: 6f 70 74 69 6f 6e 73 5b 40 5d 7d 22 20 22 24 40  options[@]}" "$@
0540: 22 0a 7d 0a 0a 66 75 6e 63 74 69 6f 6e 20 72 65  ".}..function re
0550: 61 64 5f 70 61 73 73 77 6f 72 64 28 29 20 7b 0a  ad_password() {.
0560: 09 6c 6f 63 61 6c 20 70 72 6f 6d 70 74 20 76 61  .local prompt va
0570: 72 69 61 62 6c 65 0a 0a 09 70 72 6f 6d 70 74 3d  riable...prompt=
0580: 22 24 31 22 0a 09 76 61 72 69 61 62 6c 65 3d 22  "$1"..variable="
0590: 24 32 22 0a 0a 09 69 66 20 5b 20 2d 7a 20 22 24  $2"...if [ -z "$
05a0: 28 65 76 61 6c 20 65 63 68 6f 20 27 24 27 24 7b  (eval echo '$'${
05b0: 76 61 72 69 61 62 6c 65 7d 29 22 20 5d 3b 20 74  variable})" ]; t
05c0: 68 65 6e 0a 09 09 65 63 68 6f 20 2d 6e 20 22 24  hen...echo -n "$
05d0: 7b 70 72 6f 6d 70 74 7d 22 20 3e 26 32 0a 0a 09  {prompt}" >&2...
05e0: 09 73 74 74 79 20 2d 65 63 68 6f 0a 09 09 49 46  .stty -echo...IF
05f0: 53 3d 27 27 20 72 65 61 64 20 2d 72 20 24 76 61  S='' read -r $va
0600: 72 69 61 62 6c 65 0a 09 09 73 74 74 79 20 65 63  riable...stty ec
0610: 68 6f 0a 09 09 65 63 68 6f 20 27 27 20 3e 26 32  ho...echo '' >&2
0620: 0a 09 66 69 0a 7d 0a 0a 66 75 6e 63 74 69 6f 6e  ..fi.}..function
0630: 20 72 65 61 64 5f 74 65 78 74 28 29 20 7b 0a 09   read_text() {..
0640: 6c 6f 63 61 6c 20 70 72 6f 6d 70 74 20 76 61 72  local prompt var
0650: 69 61 62 6c 65 0a 0a 09 70 72 6f 6d 70 74 3d 22  iable...prompt="
0660: 24 31 22 0a 09 76 61 72 69 61 62 6c 65 3d 22 24  $1"..variable="$
0670: 32 22 0a 0a 09 69 66 20 5b 20 2d 7a 20 22 24 28  2"...if [ -z "$(
0680: 65 76 61 6c 20 65 63 68 6f 20 27 24 27 24 7b 76  eval echo '$'${v
0690: 61 72 69 61 62 6c 65 7d 29 22 20 5d 3b 20 74 68  ariable})" ]; th
06a0: 65 6e 0a 09 09 65 63 68 6f 20 2d 6e 20 22 24 7b  en...echo -n "${
06b0: 70 72 6f 6d 70 74 7d 22 20 3e 26 32 0a 0a 09 09  prompt}" >&2....
06c0: 49 46 53 3d 27 27 20 72 65 61 64 20 2d 72 20 24  IFS='' read -r $
06d0: 76 61 72 69 61 62 6c 65 0a 09 66 69 0a 7d 0a 0a  variable..fi.}..
06e0: 66 75 6e 63 74 69 6f 6e 20 67 65 6e 65 72 61 74  function generat
06f0: 65 5f 63 61 5f 63 65 72 74 5f 61 6e 64 5f 6b 65  e_ca_cert_and_ke
0700: 79 28 29 20 7b 0a 09 72 65 61 64 5f 74 65 78 74  y() {..read_text
0710: 20 27 43 65 72 74 69 66 69 63 61 74 65 20 41 75   'Certificate Au
0720: 74 68 6f 72 69 74 79 20 28 43 41 29 20 43 6f 6d  thority (CA) Com
0730: 70 61 6e 79 20 4e 61 6d 65 20 28 4f 29 3a 20 27  pany Name (O): '
0740: 20 43 41 5f 44 4e 5f 53 5f 4f 0a 09 72 65 61 64   CA_DN_S_O..read
0750: 5f 74 65 78 74 20 27 43 65 72 74 69 66 69 63 61  _text 'Certifica
0760: 74 65 20 41 75 74 68 6f 72 69 74 79 20 28 43 41  te Authority (CA
0770: 29 20 52 65 73 70 6f 6e 73 69 62 6c 65 20 50 61  ) Responsible Pa
0780: 72 74 79 20 4e 61 6d 65 20 28 43 4e 29 3a 20 27  rty Name (CN): '
0790: 20 43 41 5f 44 4e 5f 53 5f 43 4e 0a 09 72 65 61   CA_DN_S_CN..rea
07a0: 64 5f 70 61 73 73 77 6f 72 64 20 27 50 61 73 73  d_password 'Pass
07b0: 77 6f 72 64 20 66 6f 72 20 43 65 72 74 69 66 69  word for Certifi
07c0: 63 61 74 65 20 41 75 74 68 6f 72 69 74 79 20 4b  cate Authority K
07d0: 65 79 3a 20 27 20 43 41 5f 50 41 53 53 57 4f 52  ey: ' CA_PASSWOR
07e0: 44 0a 0a 09 65 78 70 6f 72 74 20 43 41 5f 44 4e  D...export CA_DN
07f0: 5f 53 5f 4f 20 43 41 5f 44 4e 5f 53 5f 43 4e 20  _S_O CA_DN_S_CN 
0800: 43 41 5f 50 41 53 53 57 4f 52 44 0a 0a 09 63 61  CA_PASSWORD...ca
0810: 6c 6c 5f 61 70 70 66 73 64 20 2d 2d 74 63 6c 20  ll_appfsd --tcl 
0820: 27 0a 70 61 63 6b 61 67 65 20 72 65 71 75 69 72  '.package requir
0830: 65 20 70 6b 69 0a 0a 73 65 74 20 66 69 6c 65 6e  e pki..set filen
0840: 61 6d 65 5f 63 65 72 74 20 24 3a 3a 65 6e 76 28  ame_cert $::env(
0850: 43 41 5f 43 45 52 54 5f 46 49 4c 45 29 0a 73 65  CA_CERT_FILE).se
0860: 74 20 66 69 6c 65 6e 61 6d 65 5f 6b 65 79 20 20  t filename_key  
0870: 24 3a 3a 65 6e 76 28 43 41 5f 4b 45 59 5f 46 49  $::env(CA_KEY_FI
0880: 4c 45 29 0a 0a 69 66 20 7b 5b 66 69 6c 65 20 65  LE)..if {[file e
0890: 78 69 73 74 73 20 24 66 69 6c 65 6e 61 6d 65 5f  xists $filename_
08a0: 6b 65 79 5d 7d 20 7b 0a 09 73 65 74 20 72 65 70  key]} {..set rep
08b0: 6c 61 63 65 5f 6b 65 79 20 66 61 6c 73 65 0a 0a  lace_key false..
08c0: 09 73 65 74 20 6b 65 79 20 5b 70 6b 69 3a 3a 70  .set key [pki::p
08d0: 6b 63 73 3a 3a 70 61 72 73 65 5f 6b 65 79 20 5b  kcs::parse_key [
08e0: 72 65 61 64 20 5b 6f 70 65 6e 20 24 66 69 6c 65  read [open $file
08f0: 6e 61 6d 65 5f 6b 65 79 5d 5d 20 24 65 6e 76 28  name_key]] $env(
0900: 43 41 5f 50 41 53 53 57 4f 52 44 29 5d 0a 7d 20  CA_PASSWORD)].} 
0910: 65 6c 73 65 20 7b 0a 09 73 65 74 20 72 65 70 6c  else {..set repl
0920: 61 63 65 5f 6b 65 79 20 74 72 75 65 0a 0a 09 70  ace_key true...p
0930: 75 74 73 20 2d 6e 6f 6e 65 77 6c 69 6e 65 20 22  uts -nonewline "
0940: 47 65 6e 65 72 61 74 69 6e 67 20 52 53 41 20 4b  Generating RSA K
0950: 65 79 2e 2e 2e 22 0a 09 66 6c 75 73 68 20 73 74  ey..."..flush st
0960: 64 6f 75 74 0a 09 73 65 74 20 6b 65 79 20 5b 70  dout..set key [p
0970: 6b 69 3a 3a 72 73 61 3a 3a 67 65 6e 65 72 61 74  ki::rsa::generat
0980: 65 20 32 30 34 38 5d 0a 09 70 75 74 73 20 22 20  e 2048]..puts " 
0990: 44 6f 6e 65 2e 22 0a 7d 0a 0a 6c 61 70 70 65 6e  Done.".}..lappen
09a0: 64 20 6b 65 79 20 73 75 62 6a 65 63 74 20 22 4f  d key subject "O
09b0: 3d 24 3a 3a 65 6e 76 28 43 41 5f 44 4e 5f 53 5f  =$::env(CA_DN_S_
09c0: 4f 29 2c 43 4e 3d 24 3a 3a 65 6e 76 28 43 41 5f  O),CN=$::env(CA_
09d0: 44 4e 5f 53 5f 43 4e 29 22 0a 0a 73 65 74 20 63  DN_S_CN)"..set c
09e0: 61 20 5b 70 6b 69 3a 3a 78 35 30 39 3a 3a 63 72  a [pki::x509::cr
09f0: 65 61 74 65 5f 63 65 72 74 20 24 6b 65 79 20 24  eate_cert $key $
0a00: 6b 65 79 20 31 20 5b 63 6c 6f 63 6b 20 73 65 63  key 1 [clock sec
0a10: 6f 6e 64 73 5d 20 5b 63 6c 6f 63 6b 20 61 64 64  onds] [clock add
0a20: 20 5b 63 6c 6f 63 6b 20 73 65 63 6f 6e 64 73 5d   [clock seconds]
0a30: 20 31 35 20 79 65 61 72 73 5d 20 31 20 5b 6c 69   15 years] 1 [li
0a40: 73 74 5d 20 31 5d 0a 0a 70 75 74 73 20 22 57 72  st] 1]..puts "Wr
0a50: 69 74 69 6e 67 20 5c 22 24 66 69 6c 65 6e 61 6d  iting \"$filenam
0a60: 65 5f 63 65 72 74 5c 22 22 0a 73 65 74 20 66 64  e_cert\"".set fd
0a70: 20 5b 6f 70 65 6e 20 24 66 69 6c 65 6e 61 6d 65   [open $filename
0a80: 5f 63 65 72 74 20 77 20 30 36 34 34 5d 0a 70 75  _cert w 0644].pu
0a90: 74 73 20 24 66 64 20 24 63 61 0a 63 6c 6f 73 65  ts $fd $ca.close
0aa0: 20 24 66 64 0a 0a 69 66 20 7b 24 72 65 70 6c 61   $fd..if {$repla
0ab0: 63 65 5f 6b 65 79 7d 20 7b 0a 09 70 75 74 73 20  ce_key} {..puts 
0ac0: 22 57 72 69 74 69 6e 67 20 5c 22 24 66 69 6c 65  "Writing \"$file
0ad0: 6e 61 6d 65 5f 6b 65 79 5c 22 22 0a 09 73 65 74  name_key\""..set
0ae0: 20 66 64 20 5b 6f 70 65 6e 20 24 66 69 6c 65 6e   fd [open $filen
0af0: 61 6d 65 5f 6b 65 79 20 77 20 30 34 30 30 5d 0a  ame_key w 0400].
0b00: 09 70 75 74 73 20 24 66 64 20 5b 70 6b 69 3a 3a  .puts $fd [pki::
0b10: 6b 65 79 20 24 6b 65 79 20 24 3a 3a 65 6e 76 28  key $key $::env(
0b20: 43 41 5f 50 41 53 53 57 4f 52 44 29 5d 0a 09 63  CA_PASSWORD)]..c
0b30: 6c 6f 73 65 20 24 66 64 0a 7d 0a 27 0a 7d 0a 0a  lose $fd.}.'.}..
0b40: 66 75 6e 63 74 69 6f 6e 20 67 65 6e 65 72 61 74  function generat
0b50: 65 5f 6b 65 79 28 29 20 7b 0a 09 72 65 61 64 5f  e_key() {..read_
0b60: 70 61 73 73 77 6f 72 64 20 27 50 61 73 73 77 6f  password 'Passwo
0b70: 72 64 20 66 6f 72 20 53 69 74 65 20 4b 65 79 20  rd for Site Key 
0b80: 62 65 69 6e 67 20 67 65 6e 65 72 61 74 65 64 3a  being generated:
0b90: 20 27 20 53 49 54 45 5f 50 41 53 53 57 4f 52 44   ' SITE_PASSWORD
0ba0: 0a 0a 09 65 78 70 6f 72 74 20 53 49 54 45 5f 50  ...export SITE_P
0bb0: 41 53 53 57 4f 52 44 0a 0a 09 63 61 6c 6c 5f 61  ASSWORD...call_a
0bc0: 70 70 66 73 64 20 2d 2d 74 63 6c 20 27 0a 70 61  ppfsd --tcl '.pa
0bd0: 63 6b 61 67 65 20 72 65 71 75 69 72 65 20 70 6b  ckage require pk
0be0: 69 0a 0a 69 66 20 7b 5b 69 6e 66 6f 20 65 78 69  i..if {[info exi
0bf0: 73 74 73 20 3a 3a 65 6e 76 28 53 49 54 45 5f 4b  sts ::env(SITE_K
0c00: 45 59 5f 46 49 4c 45 29 5d 7d 20 7b 0a 09 73 65  EY_FILE)]} {..se
0c10: 74 20 66 69 6c 65 6e 61 6d 65 5f 6b 65 79 20 24  t filename_key $
0c20: 3a 3a 65 6e 76 28 53 49 54 45 5f 4b 45 59 5f 46  ::env(SITE_KEY_F
0c30: 49 4c 45 29 0a 7d 20 65 6c 73 65 20 7b 0a 09 73  ILE).} else {..s
0c40: 65 74 20 66 69 6c 65 6e 61 6d 65 5f 6b 65 79 20  et filename_key 
0c50: 22 41 70 70 46 53 5f 53 69 74 65 2e 6b 65 79 22  "AppFS_Site.key"
0c60: 0a 7d 0a 0a 70 75 74 73 20 2d 6e 6f 6e 65 77 6c  .}..puts -nonewl
0c70: 69 6e 65 20 22 47 65 6e 65 72 61 74 69 6e 67 20  ine "Generating 
0c80: 52 53 41 20 4b 65 79 2e 2e 2e 22 0a 66 6c 75 73  RSA Key...".flus
0c90: 68 20 73 74 64 6f 75 74 0a 73 65 74 20 6b 65 79  h stdout.set key
0ca0: 20 5b 70 6b 69 3a 3a 72 73 61 3a 3a 67 65 6e 65   [pki::rsa::gene
0cb0: 72 61 74 65 20 32 30 34 38 5d 0a 70 75 74 73 20  rate 2048].puts 
0cc0: 22 20 44 6f 6e 65 2e 22 0a 0a 70 75 74 73 20 22  " Done."..puts "
0cd0: 57 72 69 74 69 6e 67 20 5c 22 24 66 69 6c 65 6e  Writing \"$filen
0ce0: 61 6d 65 5f 6b 65 79 5c 22 22 0a 73 65 74 20 66  ame_key\"".set f
0cf0: 64 20 5b 6f 70 65 6e 20 24 66 69 6c 65 6e 61 6d  d [open $filenam
0d00: 65 5f 6b 65 79 20 77 20 30 34 30 30 5d 0a 70 75  e_key w 0400].pu
0d10: 74 73 20 24 66 64 20 5b 70 6b 69 3a 3a 6b 65 79  ts $fd [pki::key
0d20: 20 24 6b 65 79 20 24 3a 3a 65 6e 76 28 53 49 54   $key $::env(SIT
0d30: 45 5f 50 41 53 53 57 4f 52 44 29 5d 0a 63 6c 6f  E_PASSWORD)].clo
0d40: 73 65 20 24 66 64 0a 27 0a 7d 0a 0a 66 75 6e 63  se $fd.'.}..func
0d50: 74 69 6f 6e 20 67 65 6e 65 72 61 74 65 5f 63 73  tion generate_cs
0d60: 72 28 29 20 7b 0a 09 72 65 61 64 5f 74 65 78 74  r() {..read_text
0d70: 20 27 53 69 74 65 20 68 6f 73 74 6e 61 6d 65 3a   'Site hostname:
0d80: 20 27 20 53 49 54 45 5f 48 4f 53 54 4e 41 4d 45   ' SITE_HOSTNAME
0d90: 0a 0a 09 69 66 20 5b 20 2d 7a 20 22 24 7b 53 49  ...if [ -z "${SI
0da0: 54 45 5f 4b 45 59 5f 46 49 4c 45 7d 22 20 5d 3b  TE_KEY_FILE}" ];
0db0: 20 74 68 65 6e 0a 09 09 53 49 54 45 5f 4b 45 59   then...SITE_KEY
0dc0: 5f 46 49 4c 45 3d 22 41 70 70 46 53 5f 53 69 74  _FILE="AppFS_Sit
0dd0: 65 5f 24 7b 53 49 54 45 5f 48 4f 53 54 4e 41 4d  e_${SITE_HOSTNAM
0de0: 45 7d 2e 6b 65 79 22 0a 09 66 69 0a 0a 09 65 78  E}.key"..fi...ex
0df0: 70 6f 72 74 20 53 49 54 45 5f 48 4f 53 54 4e 41  port SITE_HOSTNA
0e00: 4d 45 20 53 49 54 45 5f 4b 45 59 5f 46 49 4c 45  ME SITE_KEY_FILE
0e10: 0a 0a 09 69 66 20 5b 20 2d 66 20 22 24 7b 53 49  ...if [ -f "${SI
0e20: 54 45 5f 4b 45 59 5f 46 49 4c 45 7d 22 20 5d 3b  TE_KEY_FILE}" ];
0e30: 20 74 68 65 6e 0a 09 09 65 63 68 6f 20 27 4b 65   then...echo 'Ke
0e40: 79 20 66 69 6c 65 20 61 6c 72 65 61 64 79 20 65  y file already e
0e50: 78 69 73 74 73 2e 27 0a 09 09 69 66 20 63 61 74  xists.'...if cat
0e60: 20 22 24 7b 53 49 54 45 5f 4b 45 59 5f 46 49 4c   "${SITE_KEY_FIL
0e70: 45 7d 22 20 7c 20 67 72 65 70 20 2d 69 20 27 5e  E}" | grep -i '^
0e80: 50 72 6f 63 2d 54 79 70 65 3a 20 2e 2a 2c 45 4e  Proc-Type: .*,EN
0e90: 43 52 59 50 54 45 44 27 20 3e 2f 64 65 76 2f 6e  CRYPTED' >/dev/n
0ea0: 75 6c 6c 3b 20 74 68 65 6e 0a 09 09 09 72 65 61  ull; then....rea
0eb0: 64 5f 70 61 73 73 77 6f 72 64 20 27 50 61 73 73  d_password 'Pass
0ec0: 77 6f 72 64 20 66 6f 72 20 28 65 78 69 73 74 69  word for (existi
0ed0: 6e 67 29 20 53 69 74 65 20 4b 65 79 3a 20 27 20  ng) Site Key: ' 
0ee0: 53 49 54 45 5f 50 41 53 53 57 4f 52 44 0a 09 09  SITE_PASSWORD...
0ef0: 65 6c 73 65 0a 09 09 09 53 49 54 45 5f 50 41 53  else....SITE_PAS
0f00: 53 57 4f 52 44 3d 22 22 0a 09 09 66 69 0a 0a 09  SWORD=""...fi...
0f10: 09 65 78 70 6f 72 74 20 53 49 54 45 5f 50 41 53  .export SITE_PAS
0f20: 53 57 4f 52 44 0a 09 65 6c 73 65 0a 09 09 67 65  SWORD..else...ge
0f30: 6e 65 72 61 74 65 5f 6b 65 79 0a 09 66 69 0a 0a  nerate_key..fi..
0f40: 63 61 6c 6c 5f 61 70 70 66 73 64 20 2d 2d 74 63  call_appfsd --tc
0f50: 6c 20 27 0a 70 61 63 6b 61 67 65 20 72 65 71 75  l '.package requ
0f60: 69 72 65 20 70 6b 69 0a 0a 69 66 20 7b 5b 69 6e  ire pki..if {[in
0f70: 66 6f 20 65 78 69 73 74 73 20 3a 3a 65 6e 76 28  fo exists ::env(
0f80: 53 49 54 45 5f 4b 45 59 5f 46 49 4c 45 29 5d 7d  SITE_KEY_FILE)]}
0f90: 20 7b 0a 20 20 20 20 20 20 20 20 73 65 74 20 66   {.        set f
0fa0: 69 6c 65 6e 61 6d 65 5f 6b 65 79 20 24 3a 3a 65  ilename_key $::e
0fb0: 6e 76 28 53 49 54 45 5f 4b 45 59 5f 46 49 4c 45  nv(SITE_KEY_FILE
0fc0: 29 0a 7d 20 65 6c 73 65 20 7b 0a 20 20 20 20 20  ).} else {.     
0fd0: 20 20 20 73 65 74 20 66 69 6c 65 6e 61 6d 65 5f     set filename_
0fe0: 6b 65 79 20 22 41 70 70 46 53 5f 53 69 74 65 2e  key "AppFS_Site.
0ff0: 6b 65 79 22 0a 7d 0a 73 65 74 20 66 69 6c 65 6e  key".}.set filen
1000: 61 6d 65 5f 63 73 72 20 22 5b 66 69 6c 65 20 72  ame_csr "[file r
1010: 6f 6f 74 6e 61 6d 65 20 24 66 69 6c 65 6e 61 6d  ootname $filenam
1020: 65 5f 6b 65 79 5d 2e 63 73 72 22 0a 0a 73 65 74  e_key].csr"..set
1030: 20 6b 65 79 20 5b 72 65 61 64 20 5b 6f 70 65 6e   key [read [open
1040: 20 24 66 69 6c 65 6e 61 6d 65 5f 6b 65 79 5d 5d   $filename_key]]
1050: 0a 0a 73 65 74 20 6b 65 79 20 5b 3a 3a 70 6b 69  ..set key [::pki
1060: 3a 3a 70 6b 63 73 3a 3a 70 61 72 73 65 5f 6b 65  ::pkcs::parse_ke
1070: 79 20 24 6b 65 79 20 24 3a 3a 65 6e 76 28 53 49  y $key $::env(SI
1080: 54 45 5f 50 41 53 53 57 4f 52 44 29 5d 0a 0a 73  TE_PASSWORD)]..s
1090: 65 74 20 63 73 72 20 5b 3a 3a 70 6b 69 3a 3a 70  et csr [::pki::p
10a0: 6b 63 73 3a 3a 63 72 65 61 74 65 5f 63 73 72 20  kcs::create_csr 
10b0: 24 6b 65 79 20 5b 6c 69 73 74 20 43 4e 20 24 3a  $key [list CN $:
10c0: 3a 65 6e 76 28 53 49 54 45 5f 48 4f 53 54 4e 41  :env(SITE_HOSTNA
10d0: 4d 45 29 5d 20 31 5d 0a 0a 70 75 74 73 20 22 57  ME)] 1]..puts "W
10e0: 72 69 74 69 6e 67 20 5c 22 24 66 69 6c 65 6e 61  riting \"$filena
10f0: 6d 65 5f 63 73 72 5c 22 22 0a 73 65 74 20 66 64  me_csr\"".set fd
1100: 20 5b 6f 70 65 6e 20 24 66 69 6c 65 6e 61 6d 65   [open $filename
1110: 5f 63 73 72 20 77 20 30 36 34 34 5d 0a 70 75 74  _csr w 0644].put
1120: 73 20 24 66 64 20 24 63 73 72 0a 63 6c 6f 73 65  s $fd $csr.close
1130: 20 24 66 64 0a 27 0a 7d 0a 0a 66 75 6e 63 74 69   $fd.'.}..functi
1140: 6f 6e 20 67 65 6e 65 72 61 74 65 5f 63 65 72 74  on generate_cert
1150: 28 29 20 7b 0a 09 53 49 54 45 5f 43 53 52 5f 46  () {..SITE_CSR_F
1160: 49 4c 45 3d 22 24 31 22 0a 0a 09 72 65 61 64 5f  ILE="$1"...read_
1170: 74 65 78 74 20 27 43 65 72 74 69 66 69 63 61 74  text 'Certificat
1180: 65 20 53 69 67 6e 69 6e 67 20 52 65 71 75 65 73  e Signing Reques
1190: 74 20 28 43 53 52 29 20 66 69 6c 65 3a 20 27 20  t (CSR) file: ' 
11a0: 53 49 54 45 5f 43 53 52 5f 46 49 4c 45 0a 0a 09  SITE_CSR_FILE...
11b0: 69 66 20 5b 20 2d 7a 20 22 24 7b 53 49 54 45 5f  if [ -z "${SITE_
11c0: 43 53 52 5f 46 49 4c 45 7d 22 20 5d 3b 20 74 68  CSR_FILE}" ]; th
11d0: 65 6e 0a 09 09 67 65 6e 65 72 61 74 65 5f 63 73  en...generate_cs
11e0: 72 20 7c 7c 20 65 78 69 74 20 31 0a 0a 09 09 53  r || exit 1....S
11f0: 49 54 45 5f 43 53 52 5f 46 49 4c 45 3d 22 24 28  ITE_CSR_FILE="$(
1200: 65 63 68 6f 20 22 24 7b 53 49 54 45 5f 4b 45 59  echo "${SITE_KEY
1210: 5f 46 49 4c 45 7d 22 20 7c 20 73 65 64 20 27 73  _FILE}" | sed 's
1220: 40 2e 5b 5e 5c 2e 5d 2a 24 40 40 27 29 2e 63 73  @.[^\.]*$@@').cs
1230: 72 22 0a 09 66 69 0a 0a 09 69 66 20 5b 20 21 20  r"..fi...if [ ! 
1240: 2d 65 20 22 24 7b 43 41 5f 43 45 52 54 5f 46 49  -e "${CA_CERT_FI
1250: 4c 45 7d 22 20 2d 6f 20 21 20 2d 65 20 22 24 7b  LE}" -o ! -e "${
1260: 43 41 5f 4b 45 59 5f 46 49 4c 45 7d 22 20 5d 3b  CA_KEY_FILE}" ];
1270: 20 74 68 65 6e 0a 09 09 72 65 61 64 5f 74 65 78   then...read_tex
1280: 74 20 27 43 65 72 74 69 66 69 63 61 74 65 20 41  t 'Certificate A
1290: 75 74 68 6f 72 69 74 79 20 28 43 41 29 20 43 65  uthority (CA) Ce
12a0: 72 74 69 66 69 63 61 74 65 20 46 69 6c 65 6e 61  rtificate Filena
12b0: 6d 65 3a 20 27 20 43 41 5f 43 45 52 54 5f 46 49  me: ' CA_CERT_FI
12c0: 4c 45 0a 09 09 72 65 61 64 5f 74 65 78 74 20 27  LE...read_text '
12d0: 43 65 72 74 69 66 69 63 61 74 65 20 41 75 74 68  Certificate Auth
12e0: 6f 72 69 74 79 20 28 43 41 29 20 4b 65 79 20 46  ority (CA) Key F
12f0: 69 6c 65 6e 61 6d 65 3a 20 27 20 43 41 5f 4b 45  ilename: ' CA_KE
1300: 59 5f 46 49 4c 45 0a 09 66 69 0a 0a 09 69 66 20  Y_FILE..fi...if 
1310: 63 61 74 20 22 24 7b 43 41 5f 4b 45 59 5f 46 49  cat "${CA_KEY_FI
1320: 4c 45 7d 22 20 7c 20 67 72 65 70 20 2d 69 20 27  LE}" | grep -i '
1330: 5e 50 72 6f 63 2d 54 79 70 65 3a 20 2e 2a 2c 45  ^Proc-Type: .*,E
1340: 4e 43 52 59 50 54 45 44 27 20 3e 2f 64 65 76 2f  NCRYPTED' >/dev/
1350: 6e 75 6c 6c 3b 20 74 68 65 6e 0a 09 09 72 65 61  null; then...rea
1360: 64 5f 70 61 73 73 77 6f 72 64 20 27 43 65 72 74  d_password 'Cert
1370: 69 66 69 63 61 74 65 20 41 75 74 68 6f 72 69 74  ificate Authorit
1380: 79 20 28 43 41 29 20 50 61 73 73 77 6f 72 64 3a  y (CA) Password:
1390: 20 27 20 43 41 5f 50 41 53 53 57 4f 52 44 0a 09   ' CA_PASSWORD..
13a0: 66 69 0a 0a 09 53 49 54 45 5f 53 45 52 49 41 4c  fi...SITE_SERIAL
13b0: 5f 4e 55 4d 42 45 52 3d 22 24 28 75 75 69 64 67  _NUMBER="$(uuidg
13c0: 65 6e 20 7c 20 64 64 20 63 6f 6e 76 3d 75 63 61  en | dd conv=uca
13d0: 73 65 20 32 3e 2f 64 65 76 2f 6e 75 6c 6c 20 7c  se 2>/dev/null |
13e0: 20 73 65 64 20 27 73 40 2d 40 40 67 3b 73 40 5e   sed 's@-@@g;s@^
13f0: 40 69 62 61 73 65 3d 31 36 3b 20 40 27 20 7c 20  @ibase=16; @' | 
1400: 62 63 20 2d 6c 71 29 22 0a 0a 09 65 78 70 6f 72  bc -lq)"...expor
1410: 74 20 53 49 54 45 5f 43 53 52 5f 46 49 4c 45 20  t SITE_CSR_FILE 
1420: 53 49 54 45 5f 53 45 52 49 41 4c 5f 4e 55 4d 42  SITE_SERIAL_NUMB
1430: 45 52 20 43 41 5f 43 45 52 54 5f 46 49 4c 45 20  ER CA_CERT_FILE 
1440: 43 41 5f 4b 45 59 5f 46 49 4c 45 20 43 41 5f 50  CA_KEY_FILE CA_P
1450: 41 53 53 57 4f 52 44 0a 0a 09 53 49 54 45 5f 43  ASSWORD...SITE_C
1460: 45 52 54 3d 22 24 28 63 61 6c 6c 5f 61 70 70 66  ERT="$(call_appf
1470: 73 64 20 2d 2d 74 63 6c 20 27 0a 70 61 63 6b 61  sd --tcl '.packa
1480: 67 65 20 72 65 71 75 69 72 65 20 70 6b 69 0a 0a  ge require pki..
1490: 73 65 74 20 63 73 72 20 5b 72 65 61 64 20 5b 6f  set csr [read [o
14a0: 70 65 6e 20 24 3a 3a 65 6e 76 28 53 49 54 45 5f  pen $::env(SITE_
14b0: 43 53 52 5f 46 49 4c 45 29 5d 5d 0a 73 65 74 20  CSR_FILE)]].set 
14c0: 63 73 72 20 5b 3a 3a 70 6b 69 3a 3a 70 6b 63 73  csr [::pki::pkcs
14d0: 3a 3a 70 61 72 73 65 5f 63 73 72 20 24 63 73 72  ::parse_csr $csr
14e0: 5d 0a 0a 73 65 74 20 63 61 5f 6b 65 79 20 5b 72  ]..set ca_key [r
14f0: 65 61 64 20 5b 6f 70 65 6e 20 24 3a 3a 65 6e 76  ead [open $::env
1500: 28 43 41 5f 4b 45 59 5f 46 49 4c 45 29 5d 5d 0a  (CA_KEY_FILE)]].
1510: 73 65 74 20 63 61 5f 63 65 72 74 20 5b 72 65 61  set ca_cert [rea
1520: 64 20 5b 6f 70 65 6e 20 24 3a 3a 65 6e 76 28 43  d [open $::env(C
1530: 41 5f 43 45 52 54 5f 46 49 4c 45 29 5d 5d 0a 0a  A_CERT_FILE)]]..
1540: 73 65 74 20 63 61 5f 6b 65 79 20 5b 3a 3a 70 6b  set ca_key [::pk
1550: 69 3a 3a 70 6b 63 73 3a 3a 70 61 72 73 65 5f 6b  i::pkcs::parse_k
1560: 65 79 20 24 63 61 5f 6b 65 79 20 24 3a 3a 65 6e  ey $ca_key $::en
1570: 76 28 43 41 5f 50 41 53 53 57 4f 52 44 29 5d 0a  v(CA_PASSWORD)].
1580: 73 65 74 20 63 61 5f 63 65 72 74 20 5b 3a 3a 70  set ca_cert [::p
1590: 6b 69 3a 3a 78 35 30 39 3a 3a 70 61 72 73 65 5f  ki::x509::parse_
15a0: 63 65 72 74 20 24 63 61 5f 63 65 72 74 5d 0a 73  cert $ca_cert].s
15b0: 65 74 20 63 61 5f 6b 65 79 20 5b 63 6f 6e 63 61  et ca_key [conca
15c0: 74 20 24 63 61 5f 6b 65 79 20 24 63 61 5f 63 65  t $ca_key $ca_ce
15d0: 72 74 5d 0a 0a 73 65 74 20 63 65 72 74 20 5b 3a  rt]..set cert [:
15e0: 3a 70 6b 69 3a 3a 78 35 30 39 3a 3a 63 72 65 61  :pki::x509::crea
15f0: 74 65 5f 63 65 72 74 20 24 63 73 72 20 24 63 61  te_cert $csr $ca
1600: 5f 6b 65 79 20 24 3a 3a 65 6e 76 28 53 49 54 45  _key $::env(SITE
1610: 5f 53 45 52 49 41 4c 5f 4e 55 4d 42 45 52 29 20  _SERIAL_NUMBER) 
1620: 5b 63 6c 6f 63 6b 20 73 65 63 6f 6e 64 73 5d 20  [clock seconds] 
1630: 5b 63 6c 6f 63 6b 20 61 64 64 20 5b 63 6c 6f 63  [clock add [cloc
1640: 6b 20 73 65 63 6f 6e 64 73 5d 20 31 20 79 65 61  k seconds] 1 yea
1650: 72 5d 20 30 20 5b 6c 69 73 74 5d 20 31 5d 0a 0a  r] 0 [list] 1]..
1660: 70 75 74 73 20 24 63 65 72 74 0a 27 29 22 0a 0a  puts $cert.')"..
1670: 09 53 49 54 45 5f 53 55 42 4a 45 43 54 3d 22 24  .SITE_SUBJECT="$
1680: 28 65 63 68 6f 20 22 24 7b 53 49 54 45 5f 43 45  (echo "${SITE_CE
1690: 52 54 7d 22 20 7c 20 6f 70 65 6e 73 73 6c 20 78  RT}" | openssl x
16a0: 35 30 39 20 2d 73 75 62 6a 65 63 74 20 2d 6e 6f  509 -subject -no
16b0: 6f 75 74 20 7c 20 73 65 64 20 27 73 40 2e 2a 3d  out | sed 's@.*=
16c0: 20 40 40 27 29 22 0a 0a 09 65 63 68 6f 20 22 24   @@')"...echo "$
16d0: 7b 55 53 45 52 7d 40 24 7b 48 4f 53 54 4e 41 4d  {USER}@${HOSTNAM
16e0: 45 7d 20 24 28 64 61 74 65 29 3a 20 24 7b 53 49  E} $(date): ${SI
16f0: 54 45 5f 53 45 52 49 41 4c 5f 4e 55 4d 42 45 52  TE_SERIAL_NUMBER
1700: 7d 20 24 7b 53 49 54 45 5f 53 55 42 4a 45 43 54  } ${SITE_SUBJECT
1710: 7d 22 20 3e 3e 20 22 24 7b 43 41 5f 4b 45 59 5f  }" >> "${CA_KEY_
1720: 46 49 4c 45 7d 2e 69 73 73 75 65 64 22 0a 0a 09  FILE}.issued"...
1730: 65 63 68 6f 20 22 24 7b 53 49 54 45 5f 43 45 52  echo "${SITE_CER
1740: 54 7d 22 20 7c 20 28 0a 09 09 69 66 20 5b 20 2d  T}" | (...if [ -
1750: 7a 20 22 24 7b 53 49 54 45 5f 48 4f 53 54 4e 41  z "${SITE_HOSTNA
1760: 4d 45 7d 22 20 5d 3b 20 74 68 65 6e 0a 09 09 09  ME}" ]; then....
1770: 63 61 74 0a 09 09 65 6c 73 65 0a 09 09 09 74 65  cat...else....te
1780: 65 20 22 41 70 70 46 53 5f 53 69 74 65 5f 24 7b  e "AppFS_Site_${
1790: 53 49 54 45 5f 48 4f 53 54 4e 41 4d 45 7d 2e 63  SITE_HOSTNAME}.c
17a0: 72 74 22 0a 09 09 66 69 0a 09 29 0a 7d 0a 0a 66  rt"...fi..).}..f
17b0: 75 6e 63 74 69 6f 6e 20 67 65 6e 65 72 61 74 65  unction generate
17c0: 5f 73 65 6c 66 73 69 67 6e 65 64 28 29 20 7b 0a  _selfsigned() {.
17d0: 09 72 65 61 64 5f 70 61 73 73 77 6f 72 64 20 27  .read_password '
17e0: 50 61 73 73 77 6f 72 64 20 66 6f 72 20 4b 65 79  Password for Key
17f0: 3a 20 27 20 53 49 54 45 5f 50 41 53 53 57 4f 52  : ' SITE_PASSWOR
1800: 44 0a 09 72 65 61 64 5f 74 65 78 74 20 27 53 69  D..read_text 'Si
1810: 74 65 20 68 6f 73 74 6e 61 6d 65 3a 20 27 20 53  te hostname: ' S
1820: 49 54 45 5f 48 4f 53 54 4e 41 4d 45 0a 0a 09 53  ITE_HOSTNAME...S
1830: 49 54 45 5f 53 45 52 49 41 4c 5f 4e 55 4d 42 45  ITE_SERIAL_NUMBE
1840: 52 3d 22 24 28 75 75 69 64 67 65 6e 20 7c 20 64  R="$(uuidgen | d
1850: 64 20 63 6f 6e 76 3d 75 63 61 73 65 20 32 3e 2f  d conv=ucase 2>/
1860: 64 65 76 2f 6e 75 6c 6c 20 7c 20 73 65 64 20 27  dev/null | sed '
1870: 73 40 2d 40 40 67 3b 73 40 5e 40 69 62 61 73 65  s@-@@g;s@^@ibase
1880: 3d 31 36 3b 20 40 27 20 7c 20 62 63 20 2d 6c 71  =16; @' | bc -lq
1890: 29 22 0a 0a 09 65 78 70 6f 72 74 20 53 49 54 45  )"...export SITE
18a0: 5f 50 41 53 53 57 4f 52 44 20 53 49 54 45 5f 48  _PASSWORD SITE_H
18b0: 4f 53 54 4e 41 4d 45 20 53 49 54 45 5f 53 45 52  OSTNAME SITE_SER
18c0: 49 41 4c 5f 4e 55 4d 42 45 52 0a 0a 09 63 61 6c  IAL_NUMBER...cal
18d0: 6c 5f 61 70 70 66 73 64 20 2d 2d 74 63 6c 20 27  l_appfsd --tcl '
18e0: 0a 70 61 63 6b 61 67 65 20 72 65 71 75 69 72 65  .package require
18f0: 20 70 6b 69 0a 0a 73 65 74 20 66 69 6c 65 6e 61   pki..set filena
1900: 6d 65 5f 63 65 72 74 20 22 41 70 70 46 53 5f 53  me_cert "AppFS_S
1910: 69 74 65 5f 24 3a 3a 65 6e 76 28 53 49 54 45 5f  ite_$::env(SITE_
1920: 48 4f 53 54 4e 41 4d 45 29 2e 63 72 74 22 0a 73  HOSTNAME).crt".s
1930: 65 74 20 66 69 6c 65 6e 61 6d 65 5f 6b 65 79 20  et filename_key 
1940: 20 22 41 70 70 46 53 5f 53 69 74 65 5f 24 3a 3a   "AppFS_Site_$::
1950: 65 6e 76 28 53 49 54 45 5f 48 4f 53 54 4e 41 4d  env(SITE_HOSTNAM
1960: 45 29 2e 6b 65 79 22 0a 0a 70 75 74 73 20 2d 6e  E).key"..puts -n
1970: 6f 6e 65 77 6c 69 6e 65 20 22 47 65 6e 65 72 61  onewline "Genera
1980: 74 69 6e 67 20 52 53 41 20 4b 65 79 2e 2e 2e 22  ting RSA Key..."
1990: 0a 66 6c 75 73 68 20 73 74 64 6f 75 74 0a 73 65  .flush stdout.se
19a0: 74 20 6b 65 79 20 5b 70 6b 69 3a 3a 72 73 61 3a  t key [pki::rsa:
19b0: 3a 67 65 6e 65 72 61 74 65 20 32 30 34 38 5d 0a  :generate 2048].
19c0: 70 75 74 73 20 22 20 44 6f 6e 65 2e 22 0a 0a 6c  puts " Done."..l
19d0: 61 70 70 65 6e 64 20 6b 65 79 20 73 75 62 6a 65  append key subje
19e0: 63 74 20 22 43 4e 3d 24 3a 3a 65 6e 76 28 53 49  ct "CN=$::env(SI
19f0: 54 45 5f 48 4f 53 54 4e 41 4d 45 29 22 0a 0a 73  TE_HOSTNAME)"..s
1a00: 65 74 20 63 65 72 74 20 5b 70 6b 69 3a 3a 78 35  et cert [pki::x5
1a10: 30 39 3a 3a 63 72 65 61 74 65 5f 63 65 72 74 20  09::create_cert 
1a20: 24 6b 65 79 20 24 6b 65 79 20 24 3a 3a 65 6e 76  $key $key $::env
1a30: 28 53 49 54 45 5f 53 45 52 49 41 4c 5f 4e 55 4d  (SITE_SERIAL_NUM
1a40: 42 45 52 29 20 5b 63 6c 6f 63 6b 20 73 65 63 6f  BER) [clock seco
1a50: 6e 64 73 5d 20 5b 63 6c 6f 63 6b 20 61 64 64 20  nds] [clock add 
1a60: 5b 63 6c 6f 63 6b 20 73 65 63 6f 6e 64 73 5d 20  [clock seconds] 
1a70: 31 20 79 65 61 72 73 5d 20 31 20 5b 6c 69 73 74  1 years] 1 [list
1a80: 5d 20 31 5d 0a 0a 70 75 74 73 20 22 57 72 69 74  ] 1]..puts "Writ
1a90: 69 6e 67 20 5c 22 24 66 69 6c 65 6e 61 6d 65 5f  ing \"$filename_
1aa0: 63 65 72 74 5c 22 22 0a 73 65 74 20 66 64 20 5b  cert\"".set fd [
1ab0: 6f 70 65 6e 20 24 66 69 6c 65 6e 61 6d 65 5f 63  open $filename_c
1ac0: 65 72 74 20 77 20 30 36 34 34 5d 0a 70 75 74 73  ert w 0644].puts
1ad0: 20 24 66 64 20 24 63 65 72 74 0a 63 6c 6f 73 65   $fd $cert.close
1ae0: 20 24 66 64 0a 0a 70 75 74 73 20 22 57 72 69 74   $fd..puts "Writ
1af0: 69 6e 67 20 5c 22 24 66 69 6c 65 6e 61 6d 65 5f  ing \"$filename_
1b00: 6b 65 79 5c 22 22 0a 73 65 74 20 66 64 20 5b 6f  key\"".set fd [o
1b10: 70 65 6e 20 24 66 69 6c 65 6e 61 6d 65 5f 6b 65  pen $filename_ke
1b20: 79 20 77 20 30 34 30 30 5d 0a 70 75 74 73 20 24  y w 0400].puts $
1b30: 66 64 20 5b 70 6b 69 3a 3a 6b 65 79 20 24 6b 65  fd [pki::key $ke
1b40: 79 20 24 3a 3a 65 6e 76 28 53 49 54 45 5f 50 41  y $::env(SITE_PA
1b50: 53 53 57 4f 52 44 29 5d 0a 63 6c 6f 73 65 20 24  SSWORD)].close $
1b60: 66 64 0a 27 0a 7d 0a 0a 66 75 6e 63 74 69 6f 6e  fd.'.}..function
1b70: 20 73 69 67 6e 5f 73 69 74 65 28 29 20 7b 0a 09   sign_site() {..
1b80: 53 49 54 45 5f 49 4e 44 45 58 5f 46 49 4c 45 3d  SITE_INDEX_FILE=
1b90: 22 24 31 22 0a 09 53 49 54 45 5f 4b 45 59 5f 46  "$1"..SITE_KEY_F
1ba0: 49 4c 45 3d 22 24 32 22 0a 09 53 49 54 45 5f 43  ILE="$2"..SITE_C
1bb0: 45 52 54 5f 46 49 4c 45 3d 22 24 33 22 0a 0a 09  ERT_FILE="$3"...
1bc0: 72 65 61 64 5f 74 65 78 74 20 27 41 70 70 46 53  read_text 'AppFS
1bd0: 20 53 69 74 65 20 49 6e 64 65 78 20 66 69 6c 65   Site Index file
1be0: 3a 20 27 20 53 49 54 45 5f 49 4e 44 45 58 5f 46  : ' SITE_INDEX_F
1bf0: 49 4c 45 0a 09 72 65 61 64 5f 74 65 78 74 20 27  ILE..read_text '
1c00: 53 69 74 65 20 4b 65 79 20 66 69 6c 65 6e 61 6d  Site Key filenam
1c10: 65 3a 20 27 20 53 49 54 45 5f 4b 45 59 5f 46 49  e: ' SITE_KEY_FI
1c20: 4c 45 0a 09 72 65 61 64 5f 74 65 78 74 20 27 53  LE..read_text 'S
1c30: 69 74 65 20 43 65 72 74 69 66 69 63 61 74 65 20  ite Certificate 
1c40: 66 69 6c 65 6e 61 6d 65 3a 20 27 20 53 49 54 45  filename: ' SITE
1c50: 5f 43 45 52 54 5f 46 49 4c 45 0a 0a 09 69 66 20  _CERT_FILE...if 
1c60: 63 61 74 20 22 24 7b 53 49 54 45 5f 4b 45 59 5f  cat "${SITE_KEY_
1c70: 46 49 4c 45 7d 22 20 7c 20 67 72 65 70 20 2d 69  FILE}" | grep -i
1c80: 20 27 5e 50 72 6f 63 2d 54 79 70 65 3a 20 2e 2a   '^Proc-Type: .*
1c90: 2c 45 4e 43 52 59 50 54 45 44 27 20 3e 2f 64 65  ,ENCRYPTED' >/de
1ca0: 76 2f 6e 75 6c 6c 3b 20 74 68 65 6e 0a 09 09 72  v/null; then...r
1cb0: 65 61 64 5f 70 61 73 73 77 6f 72 64 20 22 50 61  ead_password "Pa
1cc0: 73 73 77 6f 72 64 20 66 6f 72 20 4b 65 79 20 28  ssword for Key (
1cd0: 24 7b 53 49 54 45 5f 4b 45 59 5f 46 49 4c 45 7d  ${SITE_KEY_FILE}
1ce0: 29 3a 20 22 20 53 49 54 45 5f 50 41 53 53 57 4f  ): " SITE_PASSWO
1cf0: 52 44 0a 09 65 6c 73 65 0a 09 09 53 49 54 45 5f  RD..else...SITE_
1d00: 50 41 53 53 57 4f 52 44 3d 22 22 0a 09 66 69 0a  PASSWORD=""..fi.
1d10: 0a 09 65 78 70 6f 72 74 20 53 49 54 45 5f 49 4e  ..export SITE_IN
1d20: 44 45 58 5f 46 49 4c 45 20 53 49 54 45 5f 4b 45  DEX_FILE SITE_KE
1d30: 59 5f 46 49 4c 45 20 53 49 54 45 5f 43 45 52 54  Y_FILE SITE_CERT
1d40: 5f 46 49 4c 45 20 53 49 54 45 5f 50 41 53 53 57  _FILE SITE_PASSW
1d50: 4f 52 44 0a 0a 09 63 61 6c 6c 5f 61 70 70 66 73  ORD...call_appfs
1d60: 64 20 2d 2d 74 63 6c 20 22 24 28 63 61 74 20 3c  d --tcl "$(cat <
1d70: 3c 5c 5f 45 4f 46 5f 0a 70 61 63 6b 61 67 65 20  <\_EOF_.package 
1d80: 72 65 71 75 69 72 65 20 70 6b 69 0a 0a 73 65 74  require pki..set
1d90: 20 66 64 20 5b 6f 70 65 6e 20 24 3a 3a 65 6e 76   fd [open $::env
1da0: 28 53 49 54 45 5f 49 4e 44 45 58 5f 46 49 4c 45  (SITE_INDEX_FILE
1db0: 29 5d 0a 67 65 74 73 20 24 66 64 20 6c 69 6e 65  )].gets $fd line
1dc0: 0a 63 6c 6f 73 65 20 24 66 64 0a 0a 73 65 74 20  .close $fd..set 
1dd0: 6c 69 6e 65 20 5b 73 70 6c 69 74 20 24 6c 69 6e  line [split $lin
1de0: 65 20 22 2c 22 5d 0a 0a 23 20 44 61 74 61 20 74  e ","]..# Data t
1df0: 6f 20 62 65 20 73 69 67 6e 65 64 0a 73 65 74 20  o be signed.set 
1e00: 64 61 74 61 20 5b 6a 6f 69 6e 20 5b 6c 72 61 6e  data [join [lran
1e10: 67 65 20 24 6c 69 6e 65 20 30 20 31 5d 20 22 2c  ge $line 0 1] ",
1e20: 22 5d 0a 0a 73 65 74 20 6b 65 79 20 5b 72 65 61  "]..set key [rea
1e30: 64 20 5b 6f 70 65 6e 20 24 3a 3a 65 6e 76 28 53  d [open $::env(S
1e40: 49 54 45 5f 4b 45 59 5f 46 49 4c 45 29 5d 5d 0a  ITE_KEY_FILE)]].
1e50: 73 65 74 20 6b 65 79 20 5b 3a 3a 70 6b 69 3a 3a  set key [::pki::
1e60: 70 6b 63 73 3a 3a 70 61 72 73 65 5f 6b 65 79 20  pkcs::parse_key 
1e70: 24 6b 65 79 20 24 3a 3a 65 6e 76 28 53 49 54 45  $key $::env(SITE
1e80: 5f 50 41 53 53 57 4f 52 44 29 5d 0a 0a 73 65 74  _PASSWORD)]..set
1e90: 20 63 65 72 74 20 5b 72 65 61 64 20 5b 6f 70 65   cert [read [ope
1ea0: 6e 20 24 3a 3a 65 6e 76 28 53 49 54 45 5f 43 45  n $::env(SITE_CE
1eb0: 52 54 5f 46 49 4c 45 29 5d 5d 0a 61 72 72 61 79  RT_FILE)]].array
1ec0: 20 73 65 74 20 63 65 72 74 5f 61 72 72 20 5b 3a   set cert_arr [:
1ed0: 3a 70 6b 69 3a 3a 5f 70 61 72 73 65 5f 70 65 6d  :pki::_parse_pem
1ee0: 20 24 63 65 72 74 20 22 2d 2d 2d 2d 2d 42 45 47   $cert "-----BEG
1ef0: 49 4e 20 43 45 52 54 49 46 49 43 41 54 45 2d 2d  IN CERTIFICATE--
1f00: 2d 2d 2d 22 20 22 2d 2d 2d 2d 2d 45 4e 44 20 43  ---" "-----END C
1f10: 45 52 54 49 46 49 43 41 54 45 2d 2d 2d 2d 2d 22  ERTIFICATE-----"
1f20: 5d 0a 62 69 6e 61 72 79 20 73 63 61 6e 20 24 63  ].binary scan $c
1f30: 65 72 74 5f 61 72 72 28 64 61 74 61 29 20 48 2a  ert_arr(data) H*
1f40: 20 63 65 72 74 0a 0a 73 65 74 20 73 69 67 6e 61   cert..set signa
1f50: 74 75 72 65 20 5b 3a 3a 70 6b 69 3a 3a 73 69 67  ture [::pki::sig
1f60: 6e 20 24 64 61 74 61 20 24 6b 65 79 5d 0a 62 69  n $data $key].bi
1f70: 6e 61 72 79 20 73 63 61 6e 20 24 73 69 67 6e 61  nary scan $signa
1f80: 74 75 72 65 20 48 2a 20 73 69 67 6e 61 74 75 72  ture H* signatur
1f90: 65 0a 0a 73 65 74 20 64 61 74 61 20 5b 73 70 6c  e..set data [spl
1fa0: 69 74 20 24 64 61 74 61 20 22 2c 22 5d 0a 6c 61  it $data ","].la
1fb0: 70 70 65 6e 64 20 64 61 74 61 20 24 63 65 72 74  ppend data $cert
1fc0: 0a 6c 61 70 70 65 6e 64 20 64 61 74 61 20 24 73  .lappend data $s
1fd0: 69 67 6e 61 74 75 72 65 0a 0a 73 65 74 20 64 61  ignature..set da
1fe0: 74 61 20 5b 6a 6f 69 6e 20 24 64 61 74 61 20 22  ta [join $data "
1ff0: 2c 22 5d 0a 0a 69 66 20 7b 21 5b 69 6e 66 6f 20  ,"]..if {![info 
2000: 65 78 69 73 74 73 20 3a 3a 65 6e 76 28 41 50 50  exists ::env(APP
2010: 46 53 5f 53 49 47 4e 5f 49 4e 5f 50 4c 41 43 45  FS_SIGN_IN_PLACE
2020: 29 5d 7d 20 7b 0a 09 73 65 74 20 66 64 20 5b 6f  )]} {..set fd [o
2030: 70 65 6e 20 22 24 3a 3a 65 6e 76 28 53 49 54 45  pen "$::env(SITE
2040: 5f 49 4e 44 45 58 5f 46 49 4c 45 29 2e 6e 65 77  _INDEX_FILE).new
2050: 22 20 22 77 22 20 30 36 34 34 5d 0a 09 70 75 74  " "w" 0644]..put
2060: 73 20 24 66 64 20 24 64 61 74 61 0a 09 63 6c 6f  s $fd $data..clo
2070: 73 65 20 24 66 64 0a 0a 09 66 69 6c 65 20 72 65  se $fd...file re
2080: 6e 61 6d 65 20 2d 66 6f 72 63 65 20 2d 2d 20 22  name -force -- "
2090: 24 3a 3a 65 6e 76 28 53 49 54 45 5f 49 4e 44 45  $::env(SITE_INDE
20a0: 58 5f 46 49 4c 45 29 2e 6e 65 77 22 20 24 3a 3a  X_FILE).new" $::
20b0: 65 6e 76 28 53 49 54 45 5f 49 4e 44 45 58 5f 46  env(SITE_INDEX_F
20c0: 49 4c 45 29 0a 7d 20 65 6c 73 65 20 7b 0a 09 73  ILE).} else {..s
20d0: 65 74 20 66 64 20 5b 6f 70 65 6e 20 22 24 3a 3a  et fd [open "$::
20e0: 65 6e 76 28 53 49 54 45 5f 49 4e 44 45 58 5f 46  env(SITE_INDEX_F
20f0: 49 4c 45 29 22 20 22 77 22 20 30 36 34 34 5d 0a  ILE)" "w" 0644].
2100: 09 70 75 74 73 20 24 66 64 20 24 64 61 74 61 0a  .puts $fd $data.
2110: 09 63 6c 6f 73 65 20 24 66 64 0a 7d 0a 0a 5f 45  .close $fd.}.._E
2120: 4f 46 5f 0a 29 22 0a 7d 0a 0a 63 6d 64 3d 22 24  OF_.)".}..cmd="$
2130: 31 22 0a 73 68 69 66 74 0a 63 61 73 65 20 22 24  1".shift.case "$
2140: 7b 63 6d 64 7d 22 20 69 6e 0a 09 67 65 6e 65 72  {cmd}" in..gener
2150: 61 74 65 2d 63 61 29 0a 09 09 67 65 6e 65 72 61  ate-ca)...genera
2160: 74 65 5f 63 61 5f 63 65 72 74 5f 61 6e 64 5f 6b  te_ca_cert_and_k
2170: 65 79 20 22 24 40 22 20 7c 7c 20 65 78 69 74 20  ey "$@" || exit 
2180: 31 0a 09 09 3b 3b 0a 09 67 65 6e 65 72 61 74 65  1...;;..generate
2190: 2d 6b 65 79 29 0a 09 09 23 20 48 69 64 64 65 6e  -key)...# Hidden
21a0: 2c 20 75 73 65 72 73 20 73 68 6f 75 6c 64 20 75  , users should u
21b0: 73 65 20 22 67 65 6e 65 72 61 74 65 2d 63 73 72  se "generate-csr
21c0: 22 20 69 6e 73 74 65 61 64 0a 09 09 67 65 6e 65  " instead...gene
21d0: 72 61 74 65 5f 6b 65 79 20 22 24 40 22 20 7c 7c  rate_key "$@" ||
21e0: 20 65 78 69 74 20 31 0a 09 09 3b 3b 0a 09 67 65   exit 1...;;..ge
21f0: 6e 65 72 61 74 65 2d 63 73 72 29 0a 09 09 67 65  nerate-csr)...ge
2200: 6e 65 72 61 74 65 5f 63 73 72 20 22 24 40 22 20  nerate_csr "$@" 
2210: 7c 7c 20 65 78 69 74 20 31 0a 09 09 3b 3b 0a 09  || exit 1...;;..
2220: 73 69 67 6e 2d 63 73 72 7c 67 65 6e 65 72 61 74  sign-csr|generat
2230: 65 2d 63 65 72 74 29 0a 09 09 67 65 6e 65 72 61  e-cert)...genera
2240: 74 65 5f 63 65 72 74 20 22 24 40 22 20 7c 7c 20  te_cert "$@" || 
2250: 65 78 69 74 20 31 0a 09 09 3b 3b 0a 09 67 65 6e  exit 1...;;..gen
2260: 65 72 61 74 65 2d 73 65 6c 66 73 69 67 6e 65 64  erate-selfsigned
2270: 29 0a 09 09 67 65 6e 65 72 61 74 65 5f 73 65 6c  )...generate_sel
2280: 66 73 69 67 6e 65 64 20 22 24 40 22 20 7c 7c 20  fsigned "$@" || 
2290: 65 78 69 74 20 31 0a 09 09 3b 3b 0a 09 73 69 67  exit 1...;;..sig
22a0: 6e 2d 73 69 74 65 29 0a 09 09 73 69 67 6e 5f 73  n-site)...sign_s
22b0: 69 74 65 20 22 24 40 22 20 7c 7c 20 65 78 69 74  ite "$@" || exit
22c0: 20 31 0a 09 09 3b 3b 0a 09 2a 29 0a 09 09 65 63   1...;;..*)...ec
22d0: 68 6f 20 27 55 73 61 67 65 3a 20 61 70 70 66 73  ho 'Usage: appfs
22e0: 2d 63 65 72 74 20 7b 67 65 6e 65 72 61 74 65 2d  -cert {generate-
22f0: 73 65 6c 66 73 69 67 6e 65 64 7c 67 65 6e 65 72  selfsigned|gener
2300: 61 74 65 2d 63 61 7c 67 65 6e 65 72 61 74 65 2d  ate-ca|generate-
2310: 63 73 72 7c 73 69 67 6e 2d 63 73 72 7c 67 65 6e  csr|sign-csr|gen
2320: 65 72 61 74 65 2d 63 65 72 74 7c 73 69 67 6e 2d  erate-cert|sign-
2330: 73 69 74 65 7d 27 20 3e 26 32 0a 0a 09 09 65 78  site}' >&2....ex
2340: 69 74 20 31 0a 09 09 3b 3b 0a 65 73 61 63 0a 0a  it 1...;;.esac..
2350: 65 78 69 74 20 30 0a                             exit 0.