Hex Artifact Content

Artifact c093e41ee1d4fbdbfcf0a30c261b9a0d2faf987b:


0000: 23 21 20 2f 75 73 72 2f 62 69 6e 2f 65 6e 76 20  #! /usr/bin/env 
0010: 62 61 73 68 0a 0a 23 0a 23 20 43 6f 70 79 72 69  bash..#.# Copyri
0020: 67 68 74 20 28 63 29 20 32 30 31 34 20 20 52 6f  ght (c) 2014  Ro
0030: 79 20 4b 65 65 6e 65 0a 23 0a 23 20 50 65 72 6d  y Keene.#.# Perm
0040: 69 73 73 69 6f 6e 20 69 73 20 68 65 72 65 62 79  ission is hereby
0050: 20 67 72 61 6e 74 65 64 2c 20 66 72 65 65 20 6f   granted, free o
0060: 66 20 63 68 61 72 67 65 2c 20 74 6f 20 61 6e 79  f charge, to any
0070: 20 70 65 72 73 6f 6e 20 6f 62 74 61 69 6e 69 6e   person obtainin
0080: 67 20 61 20 63 6f 70 79 0a 23 20 6f 66 20 74 68  g a copy.# of th
0090: 69 73 20 73 6f 66 74 77 61 72 65 20 61 6e 64 20  is software and 
00a0: 61 73 73 6f 63 69 61 74 65 64 20 64 6f 63 75 6d  associated docum
00b0: 65 6e 74 61 74 69 6f 6e 20 66 69 6c 65 73 20 28  entation files (
00c0: 74 68 65 20 22 53 6f 66 74 77 61 72 65 22 29 2c  the "Software"),
00d0: 20 74 6f 20 64 65 61 6c 0a 23 20 69 6e 20 74 68   to deal.# in th
00e0: 65 20 53 6f 66 74 77 61 72 65 20 77 69 74 68 6f  e Software witho
00f0: 75 74 20 72 65 73 74 72 69 63 74 69 6f 6e 2c 20  ut restriction, 
0100: 69 6e 63 6c 75 64 69 6e 67 20 77 69 74 68 6f 75  including withou
0110: 74 20 6c 69 6d 69 74 61 74 69 6f 6e 20 74 68 65  t limitation the
0120: 20 72 69 67 68 74 73 0a 23 20 74 6f 20 75 73 65   rights.# to use
0130: 2c 20 63 6f 70 79 2c 20 6d 6f 64 69 66 79 2c 20  , copy, modify, 
0140: 6d 65 72 67 65 2c 20 70 75 62 6c 69 73 68 2c 20  merge, publish, 
0150: 64 69 73 74 72 69 62 75 74 65 2c 20 73 75 62 6c  distribute, subl
0160: 69 63 65 6e 73 65 2c 20 61 6e 64 2f 6f 72 20 73  icense, and/or s
0170: 65 6c 6c 0a 23 20 63 6f 70 69 65 73 20 6f 66 20  ell.# copies of 
0180: 74 68 65 20 53 6f 66 74 77 61 72 65 2c 20 61 6e  the Software, an
0190: 64 20 74 6f 20 70 65 72 6d 69 74 20 70 65 72 73  d to permit pers
01a0: 6f 6e 73 20 74 6f 20 77 68 6f 6d 20 74 68 65 20  ons to whom the 
01b0: 53 6f 66 74 77 61 72 65 20 69 73 0a 23 20 66 75  Software is.# fu
01c0: 72 6e 69 73 68 65 64 20 74 6f 20 64 6f 20 73 6f  rnished to do so
01d0: 2c 20 73 75 62 6a 65 63 74 20 74 6f 20 74 68 65  , subject to the
01e0: 20 66 6f 6c 6c 6f 77 69 6e 67 20 63 6f 6e 64 69   following condi
01f0: 74 69 6f 6e 73 3a 0a 23 0a 23 20 54 68 65 20 61  tions:.#.# The a
0200: 62 6f 76 65 20 63 6f 70 79 72 69 67 68 74 20 6e  bove copyright n
0210: 6f 74 69 63 65 20 61 6e 64 20 74 68 69 73 20 70  otice and this p
0220: 65 72 6d 69 73 73 69 6f 6e 20 6e 6f 74 69 63 65  ermission notice
0230: 20 73 68 61 6c 6c 20 62 65 20 69 6e 63 6c 75 64   shall be includ
0240: 65 64 20 69 6e 0a 23 20 61 6c 6c 20 63 6f 70 69  ed in.# all copi
0250: 65 73 20 6f 72 20 73 75 62 73 74 61 6e 74 69 61  es or substantia
0260: 6c 20 70 6f 72 74 69 6f 6e 73 20 6f 66 20 74 68  l portions of th
0270: 65 20 53 6f 66 74 77 61 72 65 2e 0a 23 0a 23 20  e Software..#.# 
0280: 54 48 45 20 53 4f 46 54 57 41 52 45 20 49 53 20  THE SOFTWARE IS 
0290: 50 52 4f 56 49 44 45 44 20 22 41 53 20 49 53 22  PROVIDED "AS IS"
02a0: 2c 20 57 49 54 48 4f 55 54 20 57 41 52 52 41 4e  , WITHOUT WARRAN
02b0: 54 59 20 4f 46 20 41 4e 59 20 4b 49 4e 44 2c 20  TY OF ANY KIND, 
02c0: 45 58 50 52 45 53 53 20 4f 52 0a 23 20 49 4d 50  EXPRESS OR.# IMP
02d0: 4c 49 45 44 2c 20 49 4e 43 4c 55 44 49 4e 47 20  LIED, INCLUDING 
02e0: 42 55 54 20 4e 4f 54 20 4c 49 4d 49 54 45 44 20  BUT NOT LIMITED 
02f0: 54 4f 20 54 48 45 20 57 41 52 52 41 4e 54 49 45  TO THE WARRANTIE
0300: 53 20 4f 46 20 4d 45 52 43 48 41 4e 54 41 42 49  S OF MERCHANTABI
0310: 4c 49 54 59 2c 0a 23 20 46 49 54 4e 45 53 53 20  LITY,.# FITNESS 
0320: 46 4f 52 20 41 20 50 41 52 54 49 43 55 4c 41 52  FOR A PARTICULAR
0330: 20 50 55 52 50 4f 53 45 20 41 4e 44 20 4e 4f 4e   PURPOSE AND NON
0340: 49 4e 46 52 49 4e 47 45 4d 45 4e 54 2e 20 49 4e  INFRINGEMENT. IN
0350: 20 4e 4f 20 45 56 45 4e 54 20 53 48 41 4c 4c 20   NO EVENT SHALL 
0360: 54 48 45 0a 23 20 41 55 54 48 4f 52 53 20 4f 52  THE.# AUTHORS OR
0370: 20 43 4f 50 59 52 49 47 48 54 20 48 4f 4c 44 45   COPYRIGHT HOLDE
0380: 52 53 20 42 45 20 4c 49 41 42 4c 45 20 46 4f 52  RS BE LIABLE FOR
0390: 20 41 4e 59 20 43 4c 41 49 4d 2c 20 44 41 4d 41   ANY CLAIM, DAMA
03a0: 47 45 53 20 4f 52 20 4f 54 48 45 52 0a 23 20 4c  GES OR OTHER.# L
03b0: 49 41 42 49 4c 49 54 59 2c 20 57 48 45 54 48 45  IABILITY, WHETHE
03c0: 52 20 49 4e 20 41 4e 20 41 43 54 49 4f 4e 20 4f  R IN AN ACTION O
03d0: 46 20 43 4f 4e 54 52 41 43 54 2c 20 54 4f 52 54  F CONTRACT, TORT
03e0: 20 4f 52 20 4f 54 48 45 52 57 49 53 45 2c 20 41   OR OTHERWISE, A
03f0: 52 49 53 49 4e 47 20 46 52 4f 4d 2c 0a 23 20 4f  RISING FROM,.# O
0400: 55 54 20 4f 46 20 4f 52 20 49 4e 20 43 4f 4e 4e  UT OF OR IN CONN
0410: 45 43 54 49 4f 4e 20 57 49 54 48 20 54 48 45 20  ECTION WITH THE 
0420: 53 4f 46 54 57 41 52 45 20 4f 52 20 54 48 45 20  SOFTWARE OR THE 
0430: 55 53 45 20 4f 52 20 4f 54 48 45 52 20 44 45 41  USE OR OTHER DEA
0440: 4c 49 4e 47 53 20 49 4e 0a 23 20 54 48 45 20 53  LINGS IN.# THE S
0450: 4f 46 54 57 41 52 45 2e 0a 23 0a 0a 61 70 70 66  OFTWARE..#..appf
0460: 73 64 5f 6f 70 74 69 6f 6e 73 3d 28 29 0a 0a 43  sd_options=()..C
0470: 41 5f 43 45 52 54 5f 46 49 4c 45 3d 27 41 70 70  A_CERT_FILE='App
0480: 46 53 5f 43 41 2e 63 72 74 27 0a 43 41 5f 4b 45  FS_CA.crt'.CA_KE
0490: 59 5f 46 49 4c 45 3d 27 41 70 70 46 53 5f 43 41  Y_FILE='AppFS_CA
04a0: 2e 6b 65 79 27 0a 65 78 70 6f 72 74 20 43 41 5f  .key'.export CA_
04b0: 43 45 52 54 5f 46 49 4c 45 20 43 41 5f 4b 45 59  CERT_FILE CA_KEY
04c0: 5f 46 49 4c 45 0a 0a 66 75 6e 63 74 69 6f 6e 20  _FILE..function 
04d0: 63 61 6c 6c 5f 61 70 70 66 73 64 28 29 20 7b 0a  call_appfsd() {.
04e0: 09 61 70 70 66 73 64 20 22 24 7b 61 70 70 66 73  .appfsd "${appfs
04f0: 64 5f 6f 70 74 69 6f 6e 73 5b 40 5d 7d 22 20 22  d_options[@]}" "
0500: 24 40 22 0a 7d 0a 0a 66 75 6e 63 74 69 6f 6e 20  $@".}..function 
0510: 72 65 61 64 5f 70 61 73 73 77 6f 72 64 28 29 20  read_password() 
0520: 7b 0a 09 6c 6f 63 61 6c 20 70 72 6f 6d 70 74 20  {..local prompt 
0530: 76 61 72 69 61 62 6c 65 0a 0a 09 70 72 6f 6d 70  variable...promp
0540: 74 3d 22 24 31 22 0a 09 76 61 72 69 61 62 6c 65  t="$1"..variable
0550: 3d 22 24 32 22 0a 0a 09 69 66 20 5b 20 2d 7a 20  ="$2"...if [ -z 
0560: 22 24 28 65 76 61 6c 20 65 63 68 6f 20 27 24 27  "$(eval echo '$'
0570: 24 7b 76 61 72 69 61 62 6c 65 7d 29 22 20 5d 3b  ${variable})" ];
0580: 20 74 68 65 6e 0a 09 09 65 63 68 6f 20 2d 6e 20   then...echo -n 
0590: 22 24 7b 70 72 6f 6d 70 74 7d 22 20 3e 26 32 0a  "${prompt}" >&2.
05a0: 0a 09 09 73 74 74 79 20 2d 65 63 68 6f 0a 09 09  ...stty -echo...
05b0: 49 46 53 3d 27 27 20 72 65 61 64 20 2d 72 20 24  IFS='' read -r $
05c0: 76 61 72 69 61 62 6c 65 0a 09 09 73 74 74 79 20  variable...stty 
05d0: 65 63 68 6f 0a 09 09 65 63 68 6f 20 27 27 20 3e  echo...echo '' >
05e0: 26 32 0a 09 66 69 0a 7d 0a 0a 66 75 6e 63 74 69  &2..fi.}..functi
05f0: 6f 6e 20 72 65 61 64 5f 74 65 78 74 28 29 20 7b  on read_text() {
0600: 0a 09 6c 6f 63 61 6c 20 70 72 6f 6d 70 74 20 76  ..local prompt v
0610: 61 72 69 61 62 6c 65 0a 0a 09 70 72 6f 6d 70 74  ariable...prompt
0620: 3d 22 24 31 22 0a 09 76 61 72 69 61 62 6c 65 3d  ="$1"..variable=
0630: 22 24 32 22 0a 0a 09 69 66 20 5b 20 2d 7a 20 22  "$2"...if [ -z "
0640: 24 28 65 76 61 6c 20 65 63 68 6f 20 27 24 27 24  $(eval echo '$'$
0650: 7b 76 61 72 69 61 62 6c 65 7d 29 22 20 5d 3b 20  {variable})" ]; 
0660: 74 68 65 6e 0a 09 09 65 63 68 6f 20 2d 6e 20 22  then...echo -n "
0670: 24 7b 70 72 6f 6d 70 74 7d 22 20 3e 26 32 0a 0a  ${prompt}" >&2..
0680: 09 09 49 46 53 3d 27 27 20 72 65 61 64 20 2d 72  ..IFS='' read -r
0690: 20 24 76 61 72 69 61 62 6c 65 0a 09 66 69 0a 7d   $variable..fi.}
06a0: 0a 0a 66 75 6e 63 74 69 6f 6e 20 67 65 6e 65 72  ..function gener
06b0: 61 74 65 5f 63 61 5f 63 65 72 74 5f 61 6e 64 5f  ate_ca_cert_and_
06c0: 6b 65 79 28 29 20 7b 0a 09 72 65 61 64 5f 74 65  key() {..read_te
06d0: 78 74 20 27 43 65 72 74 69 66 69 63 61 74 65 20  xt 'Certificate 
06e0: 41 75 74 68 6f 72 69 74 79 20 28 43 41 29 20 43  Authority (CA) C
06f0: 6f 6d 70 61 6e 79 20 4e 61 6d 65 20 28 4f 29 3a  ompany Name (O):
0700: 20 27 20 43 41 5f 44 4e 5f 53 5f 4f 0a 09 72 65   ' CA_DN_S_O..re
0710: 61 64 5f 74 65 78 74 20 27 43 65 72 74 69 66 69  ad_text 'Certifi
0720: 63 61 74 65 20 41 75 74 68 6f 72 69 74 79 20 28  cate Authority (
0730: 43 41 29 20 52 65 73 70 6f 6e 73 69 62 6c 65 20  CA) Responsible 
0740: 50 61 72 74 79 20 4e 61 6d 65 20 28 43 4e 29 3a  Party Name (CN):
0750: 20 27 20 43 41 5f 44 4e 5f 53 5f 43 4e 0a 09 72   ' CA_DN_S_CN..r
0760: 65 61 64 5f 70 61 73 73 77 6f 72 64 20 27 50 61  ead_password 'Pa
0770: 73 73 77 6f 72 64 20 66 6f 72 20 43 65 72 74 69  ssword for Certi
0780: 66 69 63 61 74 65 20 41 75 74 68 6f 72 69 74 79  ficate Authority
0790: 20 4b 65 79 3a 20 27 20 43 41 5f 50 41 53 53 57   Key: ' CA_PASSW
07a0: 4f 52 44 0a 0a 09 65 78 70 6f 72 74 20 43 41 5f  ORD...export CA_
07b0: 44 4e 5f 53 5f 4f 20 43 41 5f 44 4e 5f 53 5f 43  DN_S_O CA_DN_S_C
07c0: 4e 20 43 41 5f 50 41 53 53 57 4f 52 44 0a 0a 09  N CA_PASSWORD...
07d0: 63 61 6c 6c 5f 61 70 70 66 73 64 20 2d 2d 74 63  call_appfsd --tc
07e0: 6c 20 27 0a 70 61 63 6b 61 67 65 20 72 65 71 75  l '.package requ
07f0: 69 72 65 20 70 6b 69 0a 0a 73 65 74 20 66 69 6c  ire pki..set fil
0800: 65 6e 61 6d 65 5f 63 65 72 74 20 24 3a 3a 65 6e  ename_cert $::en
0810: 76 28 43 41 5f 43 45 52 54 5f 46 49 4c 45 29 0a  v(CA_CERT_FILE).
0820: 73 65 74 20 66 69 6c 65 6e 61 6d 65 5f 6b 65 79  set filename_key
0830: 20 20 24 3a 3a 65 6e 76 28 43 41 5f 4b 45 59 5f    $::env(CA_KEY_
0840: 46 49 4c 45 29 0a 0a 70 75 74 73 20 2d 6e 6f 6e  FILE)..puts -non
0850: 65 77 6c 69 6e 65 20 22 47 65 6e 65 72 61 74 69  ewline "Generati
0860: 6e 67 20 52 53 41 20 4b 65 79 2e 2e 2e 22 0a 66  ng RSA Key...".f
0870: 6c 75 73 68 20 73 74 64 6f 75 74 0a 73 65 74 20  lush stdout.set 
0880: 6b 65 79 20 5b 70 6b 69 3a 3a 72 73 61 3a 3a 67  key [pki::rsa::g
0890: 65 6e 65 72 61 74 65 20 32 30 34 38 5d 0a 70 75  enerate 2048].pu
08a0: 74 73 20 22 20 44 6f 6e 65 2e 22 0a 0a 6c 61 70  ts " Done."..lap
08b0: 70 65 6e 64 20 6b 65 79 20 73 75 62 6a 65 63 74  pend key subject
08c0: 20 22 4f 3d 24 3a 3a 65 6e 76 28 43 41 5f 44 4e   "O=$::env(CA_DN
08d0: 5f 53 5f 4f 29 2c 43 4e 3d 24 3a 3a 65 6e 76 28  _S_O),CN=$::env(
08e0: 43 41 5f 44 4e 5f 53 5f 43 4e 29 22 0a 0a 73 65  CA_DN_S_CN)"..se
08f0: 74 20 63 61 20 5b 70 6b 69 3a 3a 78 35 30 39 3a  t ca [pki::x509:
0900: 3a 63 72 65 61 74 65 5f 63 65 72 74 20 24 6b 65  :create_cert $ke
0910: 79 20 24 6b 65 79 20 31 20 5b 63 6c 6f 63 6b 20  y $key 1 [clock 
0920: 73 65 63 6f 6e 64 73 5d 20 5b 63 6c 6f 63 6b 20  seconds] [clock 
0930: 61 64 64 20 5b 63 6c 6f 63 6b 20 73 65 63 6f 6e  add [clock secon
0940: 64 73 5d 20 35 20 79 65 61 72 73 5d 20 31 20 5b  ds] 5 years] 1 [
0950: 6c 69 73 74 5d 20 31 5d 0a 0a 70 75 74 73 20 22  list] 1]..puts "
0960: 57 72 69 74 69 6e 67 20 5c 22 24 66 69 6c 65 6e  Writing \"$filen
0970: 61 6d 65 5f 63 65 72 74 5c 22 22 0a 73 65 74 20  ame_cert\"".set 
0980: 66 64 20 5b 6f 70 65 6e 20 24 66 69 6c 65 6e 61  fd [open $filena
0990: 6d 65 5f 63 65 72 74 20 77 20 30 36 34 34 5d 0a  me_cert w 0644].
09a0: 70 75 74 73 20 24 66 64 20 24 63 61 0a 63 6c 6f  puts $fd $ca.clo
09b0: 73 65 20 24 66 64 0a 0a 70 75 74 73 20 22 57 72  se $fd..puts "Wr
09c0: 69 74 69 6e 67 20 5c 22 24 66 69 6c 65 6e 61 6d  iting \"$filenam
09d0: 65 5f 6b 65 79 5c 22 22 0a 73 65 74 20 66 64 20  e_key\"".set fd 
09e0: 5b 6f 70 65 6e 20 24 66 69 6c 65 6e 61 6d 65 5f  [open $filename_
09f0: 6b 65 79 20 77 20 30 34 30 30 5d 0a 70 75 74 73  key w 0400].puts
0a00: 20 24 66 64 20 5b 70 6b 69 3a 3a 6b 65 79 20 24   $fd [pki::key $
0a10: 6b 65 79 20 24 3a 3a 65 6e 76 28 43 41 5f 50 41  key $::env(CA_PA
0a20: 53 53 57 4f 52 44 29 5d 0a 63 6c 6f 73 65 20 24  SSWORD)].close $
0a30: 66 64 0a 27 0a 7d 0a 0a 66 75 6e 63 74 69 6f 6e  fd.'.}..function
0a40: 20 67 65 6e 65 72 61 74 65 5f 6b 65 79 28 29 20   generate_key() 
0a50: 7b 0a 09 72 65 61 64 5f 70 61 73 73 77 6f 72 64  {..read_password
0a60: 20 27 50 61 73 73 77 6f 72 64 20 66 6f 72 20 53   'Password for S
0a70: 69 74 65 20 4b 65 79 20 62 65 69 6e 67 20 67 65  ite Key being ge
0a80: 6e 65 72 61 74 65 64 3a 20 27 20 53 49 54 45 5f  nerated: ' SITE_
0a90: 50 41 53 53 57 4f 52 44 0a 0a 09 65 78 70 6f 72  PASSWORD...expor
0aa0: 74 20 53 49 54 45 5f 50 41 53 53 57 4f 52 44 0a  t SITE_PASSWORD.
0ab0: 0a 09 63 61 6c 6c 5f 61 70 70 66 73 64 20 2d 2d  ..call_appfsd --
0ac0: 74 63 6c 20 27 0a 70 61 63 6b 61 67 65 20 72 65  tcl '.package re
0ad0: 71 75 69 72 65 20 70 6b 69 0a 0a 69 66 20 7b 5b  quire pki..if {[
0ae0: 69 6e 66 6f 20 65 78 69 73 74 73 20 3a 3a 65 6e  info exists ::en
0af0: 76 28 53 49 54 45 5f 4b 45 59 5f 46 49 4c 45 29  v(SITE_KEY_FILE)
0b00: 5d 7d 20 7b 0a 09 73 65 74 20 66 69 6c 65 6e 61  ]} {..set filena
0b10: 6d 65 5f 6b 65 79 20 24 3a 3a 65 6e 76 28 53 49  me_key $::env(SI
0b20: 54 45 5f 4b 45 59 5f 46 49 4c 45 29 0a 7d 20 65  TE_KEY_FILE).} e
0b30: 6c 73 65 20 7b 0a 09 73 65 74 20 66 69 6c 65 6e  lse {..set filen
0b40: 61 6d 65 5f 6b 65 79 20 22 41 70 70 46 53 5f 53  ame_key "AppFS_S
0b50: 69 74 65 2e 6b 65 79 22 0a 7d 0a 0a 70 75 74 73  ite.key".}..puts
0b60: 20 2d 6e 6f 6e 65 77 6c 69 6e 65 20 22 47 65 6e   -nonewline "Gen
0b70: 65 72 61 74 69 6e 67 20 52 53 41 20 4b 65 79 2e  erating RSA Key.
0b80: 2e 2e 22 0a 66 6c 75 73 68 20 73 74 64 6f 75 74  ..".flush stdout
0b90: 0a 73 65 74 20 6b 65 79 20 5b 70 6b 69 3a 3a 72  .set key [pki::r
0ba0: 73 61 3a 3a 67 65 6e 65 72 61 74 65 20 32 30 34  sa::generate 204
0bb0: 38 5d 0a 70 75 74 73 20 22 20 44 6f 6e 65 2e 22  8].puts " Done."
0bc0: 0a 0a 70 75 74 73 20 22 57 72 69 74 69 6e 67 20  ..puts "Writing 
0bd0: 5c 22 24 66 69 6c 65 6e 61 6d 65 5f 6b 65 79 5c  \"$filename_key\
0be0: 22 22 0a 73 65 74 20 66 64 20 5b 6f 70 65 6e 20  "".set fd [open 
0bf0: 24 66 69 6c 65 6e 61 6d 65 5f 6b 65 79 20 77 20  $filename_key w 
0c00: 30 34 30 30 5d 0a 70 75 74 73 20 24 66 64 20 5b  0400].puts $fd [
0c10: 70 6b 69 3a 3a 6b 65 79 20 24 6b 65 79 20 24 3a  pki::key $key $:
0c20: 3a 65 6e 76 28 53 49 54 45 5f 50 41 53 53 57 4f  :env(SITE_PASSWO
0c30: 52 44 29 5d 0a 63 6c 6f 73 65 20 24 66 64 0a 27  RD)].close $fd.'
0c40: 0a 7d 0a 0a 66 75 6e 63 74 69 6f 6e 20 67 65 6e  .}..function gen
0c50: 65 72 61 74 65 5f 63 73 72 28 29 20 7b 0a 09 72  erate_csr() {..r
0c60: 65 61 64 5f 74 65 78 74 20 27 53 69 74 65 20 68  ead_text 'Site h
0c70: 6f 73 74 6e 61 6d 65 3a 20 27 20 53 49 54 45 5f  ostname: ' SITE_
0c80: 48 4f 53 54 4e 41 4d 45 0a 0a 09 69 66 20 5b 20  HOSTNAME...if [ 
0c90: 2d 7a 20 22 24 7b 53 49 54 45 5f 4b 45 59 5f 46  -z "${SITE_KEY_F
0ca0: 49 4c 45 7d 22 20 5d 3b 20 74 68 65 6e 0a 09 09  ILE}" ]; then...
0cb0: 53 49 54 45 5f 4b 45 59 5f 46 49 4c 45 3d 22 41  SITE_KEY_FILE="A
0cc0: 70 70 46 53 5f 53 69 74 65 5f 24 7b 53 49 54 45  ppFS_Site_${SITE
0cd0: 5f 48 4f 53 54 4e 41 4d 45 7d 2e 6b 65 79 22 0a  _HOSTNAME}.key".
0ce0: 09 66 69 0a 0a 09 65 78 70 6f 72 74 20 53 49 54  .fi...export SIT
0cf0: 45 5f 48 4f 53 54 4e 41 4d 45 20 53 49 54 45 5f  E_HOSTNAME SITE_
0d00: 4b 45 59 5f 46 49 4c 45 0a 0a 09 69 66 20 5b 20  KEY_FILE...if [ 
0d10: 2d 66 20 22 24 7b 53 49 54 45 5f 4b 45 59 5f 46  -f "${SITE_KEY_F
0d20: 49 4c 45 7d 22 20 5d 3b 20 74 68 65 6e 0a 09 09  ILE}" ]; then...
0d30: 65 63 68 6f 20 27 4b 65 79 20 66 69 6c 65 20 61  echo 'Key file a
0d40: 6c 72 65 61 64 79 20 65 78 69 73 74 73 2e 27 0a  lready exists.'.
0d50: 09 09 69 66 20 63 61 74 20 22 24 7b 53 49 54 45  ..if cat "${SITE
0d60: 5f 4b 45 59 5f 46 49 4c 45 7d 22 20 7c 20 67 72  _KEY_FILE}" | gr
0d70: 65 70 20 2d 69 20 27 5e 50 72 6f 63 2d 54 79 70  ep -i '^Proc-Typ
0d80: 65 3a 20 2e 2a 2c 45 4e 43 52 59 50 54 45 44 27  e: .*,ENCRYPTED'
0d90: 20 3e 2f 64 65 76 2f 6e 75 6c 6c 3b 20 74 68 65   >/dev/null; the
0da0: 6e 0a 09 09 09 72 65 61 64 5f 70 61 73 73 77 6f  n....read_passwo
0db0: 72 64 20 27 50 61 73 73 77 6f 72 64 20 66 6f 72  rd 'Password for
0dc0: 20 28 65 78 69 73 74 69 6e 67 29 20 53 69 74 65   (existing) Site
0dd0: 20 4b 65 79 3a 20 27 20 53 49 54 45 5f 50 41 53   Key: ' SITE_PAS
0de0: 53 57 4f 52 44 0a 09 09 65 6c 73 65 0a 09 09 09  SWORD...else....
0df0: 53 49 54 45 5f 50 41 53 53 57 4f 52 44 3d 22 22  SITE_PASSWORD=""
0e00: 0a 09 09 66 69 0a 0a 09 09 65 78 70 6f 72 74 20  ...fi....export 
0e10: 53 49 54 45 5f 50 41 53 53 57 4f 52 44 0a 09 65  SITE_PASSWORD..e
0e20: 6c 73 65 0a 09 09 67 65 6e 65 72 61 74 65 5f 6b  lse...generate_k
0e30: 65 79 0a 09 66 69 0a 0a 63 61 6c 6c 5f 61 70 70  ey..fi..call_app
0e40: 66 73 64 20 2d 2d 74 63 6c 20 27 0a 70 61 63 6b  fsd --tcl '.pack
0e50: 61 67 65 20 72 65 71 75 69 72 65 20 70 6b 69 0a  age require pki.
0e60: 0a 69 66 20 7b 5b 69 6e 66 6f 20 65 78 69 73 74  .if {[info exist
0e70: 73 20 3a 3a 65 6e 76 28 53 49 54 45 5f 4b 45 59  s ::env(SITE_KEY
0e80: 5f 46 49 4c 45 29 5d 7d 20 7b 0a 20 20 20 20 20  _FILE)]} {.     
0e90: 20 20 20 73 65 74 20 66 69 6c 65 6e 61 6d 65 5f     set filename_
0ea0: 6b 65 79 20 24 3a 3a 65 6e 76 28 53 49 54 45 5f  key $::env(SITE_
0eb0: 4b 45 59 5f 46 49 4c 45 29 0a 7d 20 65 6c 73 65  KEY_FILE).} else
0ec0: 20 7b 0a 20 20 20 20 20 20 20 20 73 65 74 20 66   {.        set f
0ed0: 69 6c 65 6e 61 6d 65 5f 6b 65 79 20 22 41 70 70  ilename_key "App
0ee0: 46 53 5f 53 69 74 65 2e 6b 65 79 22 0a 7d 0a 73  FS_Site.key".}.s
0ef0: 65 74 20 66 69 6c 65 6e 61 6d 65 5f 63 73 72 20  et filename_csr 
0f00: 22 5b 66 69 6c 65 20 72 6f 6f 74 6e 61 6d 65 20  "[file rootname 
0f10: 24 66 69 6c 65 6e 61 6d 65 5f 6b 65 79 5d 2e 63  $filename_key].c
0f20: 73 72 22 0a 0a 73 65 74 20 6b 65 79 20 5b 72 65  sr"..set key [re
0f30: 61 64 20 5b 6f 70 65 6e 20 24 66 69 6c 65 6e 61  ad [open $filena
0f40: 6d 65 5f 6b 65 79 5d 5d 0a 0a 73 65 74 20 6b 65  me_key]]..set ke
0f50: 79 20 5b 3a 3a 70 6b 69 3a 3a 70 6b 63 73 3a 3a  y [::pki::pkcs::
0f60: 70 61 72 73 65 5f 6b 65 79 20 24 6b 65 79 20 24  parse_key $key $
0f70: 3a 3a 65 6e 76 28 53 49 54 45 5f 50 41 53 53 57  ::env(SITE_PASSW
0f80: 4f 52 44 29 5d 0a 0a 73 65 74 20 63 73 72 20 5b  ORD)]..set csr [
0f90: 3a 3a 70 6b 69 3a 3a 70 6b 63 73 3a 3a 63 72 65  ::pki::pkcs::cre
0fa0: 61 74 65 5f 63 73 72 20 24 6b 65 79 20 5b 6c 69  ate_csr $key [li
0fb0: 73 74 20 43 4e 20 24 3a 3a 65 6e 76 28 53 49 54  st CN $::env(SIT
0fc0: 45 5f 48 4f 53 54 4e 41 4d 45 29 5d 20 31 5d 0a  E_HOSTNAME)] 1].
0fd0: 0a 70 75 74 73 20 22 57 72 69 74 69 6e 67 20 5c  .puts "Writing \
0fe0: 22 24 66 69 6c 65 6e 61 6d 65 5f 63 73 72 5c 22  "$filename_csr\"
0ff0: 22 0a 73 65 74 20 66 64 20 5b 6f 70 65 6e 20 24  ".set fd [open $
1000: 66 69 6c 65 6e 61 6d 65 5f 63 73 72 20 77 20 30  filename_csr w 0
1010: 36 34 34 5d 0a 70 75 74 73 20 24 66 64 20 24 63  644].puts $fd $c
1020: 73 72 0a 63 6c 6f 73 65 20 24 66 64 0a 27 0a 7d  sr.close $fd.'.}
1030: 0a 0a 66 75 6e 63 74 69 6f 6e 20 67 65 6e 65 72  ..function gener
1040: 61 74 65 5f 63 65 72 74 28 29 20 7b 0a 09 53 49  ate_cert() {..SI
1050: 54 45 5f 43 53 52 5f 46 49 4c 45 3d 22 24 31 22  TE_CSR_FILE="$1"
1060: 0a 0a 09 72 65 61 64 5f 74 65 78 74 20 27 43 65  ...read_text 'Ce
1070: 72 74 69 66 69 63 61 74 65 20 53 69 67 6e 69 6e  rtificate Signin
1080: 67 20 52 65 71 75 65 73 74 20 28 43 53 52 29 20  g Request (CSR) 
1090: 66 69 6c 65 3a 20 27 20 53 49 54 45 5f 43 53 52  file: ' SITE_CSR
10a0: 5f 46 49 4c 45 0a 0a 09 69 66 20 5b 20 2d 7a 20  _FILE...if [ -z 
10b0: 22 24 7b 53 49 54 45 5f 43 53 52 5f 46 49 4c 45  "${SITE_CSR_FILE
10c0: 7d 22 20 5d 3b 20 74 68 65 6e 0a 09 09 67 65 6e  }" ]; then...gen
10d0: 65 72 61 74 65 5f 63 73 72 20 7c 7c 20 65 78 69  erate_csr || exi
10e0: 74 20 31 0a 0a 09 09 53 49 54 45 5f 43 53 52 5f  t 1....SITE_CSR_
10f0: 46 49 4c 45 3d 22 24 28 65 63 68 6f 20 22 24 7b  FILE="$(echo "${
1100: 53 49 54 45 5f 4b 45 59 5f 46 49 4c 45 7d 22 20  SITE_KEY_FILE}" 
1110: 7c 20 73 65 64 20 27 73 40 2e 5b 5e 5c 2e 5d 2a  | sed 's@.[^\.]*
1120: 24 40 40 27 29 2e 63 73 72 22 0a 09 66 69 0a 0a  $@@').csr"..fi..
1130: 09 69 66 20 5b 20 21 20 2d 65 20 22 24 7b 43 41  .if [ ! -e "${CA
1140: 5f 43 45 52 54 5f 46 49 4c 45 7d 22 20 2d 6f 20  _CERT_FILE}" -o 
1150: 21 20 2d 65 20 22 24 7b 43 41 5f 4b 45 59 5f 46  ! -e "${CA_KEY_F
1160: 49 4c 45 7d 22 20 5d 3b 20 74 68 65 6e 0a 09 09  ILE}" ]; then...
1170: 72 65 61 64 5f 74 65 78 74 20 27 43 65 72 74 69  read_text 'Certi
1180: 66 69 63 61 74 65 20 41 75 74 68 6f 72 69 74 79  ficate Authority
1190: 20 28 43 41 29 20 43 65 72 74 69 66 69 63 61 74   (CA) Certificat
11a0: 65 20 46 69 6c 65 6e 61 6d 65 3a 20 27 20 43 41  e Filename: ' CA
11b0: 5f 43 45 52 54 5f 46 49 4c 45 0a 09 09 72 65 61  _CERT_FILE...rea
11c0: 64 5f 74 65 78 74 20 27 43 65 72 74 69 66 69 63  d_text 'Certific
11d0: 61 74 65 20 41 75 74 68 6f 72 69 74 79 20 28 43  ate Authority (C
11e0: 41 29 20 4b 65 79 20 46 69 6c 65 6e 61 6d 65 3a  A) Key Filename:
11f0: 20 27 20 43 41 5f 4b 45 59 5f 46 49 4c 45 0a 09   ' CA_KEY_FILE..
1200: 66 69 0a 0a 09 69 66 20 63 61 74 20 22 24 7b 43  fi...if cat "${C
1210: 41 5f 4b 45 59 5f 46 49 4c 45 7d 22 20 7c 20 67  A_KEY_FILE}" | g
1220: 72 65 70 20 2d 69 20 27 5e 50 72 6f 63 2d 54 79  rep -i '^Proc-Ty
1230: 70 65 3a 20 2e 2a 2c 45 4e 43 52 59 50 54 45 44  pe: .*,ENCRYPTED
1240: 27 20 3e 2f 64 65 76 2f 6e 75 6c 6c 3b 20 74 68  ' >/dev/null; th
1250: 65 6e 0a 09 09 72 65 61 64 5f 70 61 73 73 77 6f  en...read_passwo
1260: 72 64 20 27 43 65 72 74 69 66 69 63 61 74 65 20  rd 'Certificate 
1270: 41 75 74 68 6f 72 69 74 79 20 28 43 41 29 20 50  Authority (CA) P
1280: 61 73 73 77 6f 72 64 3a 20 27 20 43 41 5f 50 41  assword: ' CA_PA
1290: 53 53 57 4f 52 44 0a 09 66 69 0a 0a 09 53 49 54  SSWORD..fi...SIT
12a0: 45 5f 53 45 52 49 41 4c 5f 4e 55 4d 42 45 52 3d  E_SERIAL_NUMBER=
12b0: 22 24 28 75 75 69 64 67 65 6e 20 7c 20 64 64 20  "$(uuidgen | dd 
12c0: 63 6f 6e 76 3d 75 63 61 73 65 20 32 3e 2f 64 65  conv=ucase 2>/de
12d0: 76 2f 6e 75 6c 6c 20 7c 20 73 65 64 20 27 73 40  v/null | sed 's@
12e0: 2d 40 40 67 3b 73 40 5e 40 69 62 61 73 65 3d 31  -@@g;s@^@ibase=1
12f0: 36 3b 20 40 27 20 7c 20 62 63 20 2d 6c 71 29 22  6; @' | bc -lq)"
1300: 0a 0a 09 65 78 70 6f 72 74 20 53 49 54 45 5f 43  ...export SITE_C
1310: 53 52 5f 46 49 4c 45 20 53 49 54 45 5f 53 45 52  SR_FILE SITE_SER
1320: 49 41 4c 5f 4e 55 4d 42 45 52 20 43 41 5f 43 45  IAL_NUMBER CA_CE
1330: 52 54 5f 46 49 4c 45 20 43 41 5f 4b 45 59 5f 46  RT_FILE CA_KEY_F
1340: 49 4c 45 20 43 41 5f 50 41 53 53 57 4f 52 44 0a  ILE CA_PASSWORD.
1350: 0a 09 53 49 54 45 5f 43 45 52 54 3d 22 24 28 63  ..SITE_CERT="$(c
1360: 61 6c 6c 5f 61 70 70 66 73 64 20 2d 2d 74 63 6c  all_appfsd --tcl
1370: 20 27 0a 70 61 63 6b 61 67 65 20 72 65 71 75 69   '.package requi
1380: 72 65 20 70 6b 69 0a 0a 73 65 74 20 63 73 72 20  re pki..set csr 
1390: 5b 72 65 61 64 20 5b 6f 70 65 6e 20 24 3a 3a 65  [read [open $::e
13a0: 6e 76 28 53 49 54 45 5f 43 53 52 5f 46 49 4c 45  nv(SITE_CSR_FILE
13b0: 29 5d 5d 0a 73 65 74 20 63 73 72 20 5b 3a 3a 70  )]].set csr [::p
13c0: 6b 69 3a 3a 70 6b 63 73 3a 3a 70 61 72 73 65 5f  ki::pkcs::parse_
13d0: 63 73 72 20 24 63 73 72 5d 0a 0a 73 65 74 20 63  csr $csr]..set c
13e0: 61 5f 6b 65 79 20 5b 72 65 61 64 20 5b 6f 70 65  a_key [read [ope
13f0: 6e 20 24 3a 3a 65 6e 76 28 43 41 5f 4b 45 59 5f  n $::env(CA_KEY_
1400: 46 49 4c 45 29 5d 5d 0a 73 65 74 20 63 61 5f 63  FILE)]].set ca_c
1410: 65 72 74 20 5b 72 65 61 64 20 5b 6f 70 65 6e 20  ert [read [open 
1420: 24 3a 3a 65 6e 76 28 43 41 5f 43 45 52 54 5f 46  $::env(CA_CERT_F
1430: 49 4c 45 29 5d 5d 0a 0a 73 65 74 20 63 61 5f 6b  ILE)]]..set ca_k
1440: 65 79 20 5b 3a 3a 70 6b 69 3a 3a 70 6b 63 73 3a  ey [::pki::pkcs:
1450: 3a 70 61 72 73 65 5f 6b 65 79 20 24 63 61 5f 6b  :parse_key $ca_k
1460: 65 79 20 24 3a 3a 65 6e 76 28 43 41 5f 50 41 53  ey $::env(CA_PAS
1470: 53 57 4f 52 44 29 5d 0a 73 65 74 20 63 61 5f 63  SWORD)].set ca_c
1480: 65 72 74 20 5b 3a 3a 70 6b 69 3a 3a 78 35 30 39  ert [::pki::x509
1490: 3a 3a 70 61 72 73 65 5f 63 65 72 74 20 24 63 61  ::parse_cert $ca
14a0: 5f 63 65 72 74 5d 0a 73 65 74 20 63 61 5f 6b 65  _cert].set ca_ke
14b0: 79 20 5b 63 6f 6e 63 61 74 20 24 63 61 5f 6b 65  y [concat $ca_ke
14c0: 79 20 24 63 61 5f 63 65 72 74 5d 0a 0a 73 65 74  y $ca_cert]..set
14d0: 20 63 65 72 74 20 5b 3a 3a 70 6b 69 3a 3a 78 35   cert [::pki::x5
14e0: 30 39 3a 3a 63 72 65 61 74 65 5f 63 65 72 74 20  09::create_cert 
14f0: 24 63 73 72 20 24 63 61 5f 6b 65 79 20 24 3a 3a  $csr $ca_key $::
1500: 65 6e 76 28 53 49 54 45 5f 53 45 52 49 41 4c 5f  env(SITE_SERIAL_
1510: 4e 55 4d 42 45 52 29 20 5b 63 6c 6f 63 6b 20 73  NUMBER) [clock s
1520: 65 63 6f 6e 64 73 5d 20 5b 63 6c 6f 63 6b 20 61  econds] [clock a
1530: 64 64 20 5b 63 6c 6f 63 6b 20 73 65 63 6f 6e 64  dd [clock second
1540: 73 5d 20 31 20 79 65 61 72 5d 20 30 20 5b 6c 69  s] 1 year] 0 [li
1550: 73 74 5d 20 31 5d 0a 0a 70 75 74 73 20 24 63 65  st] 1]..puts $ce
1560: 72 74 0a 27 29 22 0a 0a 09 53 49 54 45 5f 53 55  rt.')"...SITE_SU
1570: 42 4a 45 43 54 3d 22 24 28 65 63 68 6f 20 22 24  BJECT="$(echo "$
1580: 7b 53 49 54 45 5f 43 45 52 54 7d 22 20 7c 20 6f  {SITE_CERT}" | o
1590: 70 65 6e 73 73 6c 20 78 35 30 39 20 2d 73 75 62  penssl x509 -sub
15a0: 6a 65 63 74 20 2d 6e 6f 6f 75 74 20 7c 20 73 65  ject -noout | se
15b0: 64 20 27 73 40 2e 2a 3d 20 40 40 27 29 22 0a 0a  d 's@.*= @@')"..
15c0: 09 65 63 68 6f 20 22 24 7b 55 53 45 52 7d 40 24  .echo "${USER}@$
15d0: 7b 48 4f 53 54 4e 41 4d 45 7d 20 24 28 64 61 74  {HOSTNAME} $(dat
15e0: 65 29 3a 20 24 7b 53 49 54 45 5f 53 45 52 49 41  e): ${SITE_SERIA
15f0: 4c 5f 4e 55 4d 42 45 52 7d 20 24 7b 53 49 54 45  L_NUMBER} ${SITE
1600: 5f 53 55 42 4a 45 43 54 7d 22 20 3e 3e 20 22 24  _SUBJECT}" >> "$
1610: 7b 43 41 5f 4b 45 59 5f 46 49 4c 45 7d 2e 69 73  {CA_KEY_FILE}.is
1620: 73 75 65 64 22 0a 0a 09 65 63 68 6f 20 22 24 7b  sued"...echo "${
1630: 53 49 54 45 5f 43 45 52 54 7d 22 20 7c 20 28 0a  SITE_CERT}" | (.
1640: 09 09 69 66 20 5b 20 2d 7a 20 22 24 7b 53 49 54  ..if [ -z "${SIT
1650: 45 5f 48 4f 53 54 4e 41 4d 45 7d 22 20 5d 3b 20  E_HOSTNAME}" ]; 
1660: 74 68 65 6e 0a 09 09 09 63 61 74 0a 09 09 65 6c  then....cat...el
1670: 73 65 0a 09 09 09 74 65 65 20 22 41 70 70 46 53  se....tee "AppFS
1680: 5f 53 69 74 65 5f 24 7b 53 49 54 45 5f 48 4f 53  _Site_${SITE_HOS
1690: 54 4e 41 4d 45 7d 2e 63 72 74 22 0a 09 09 66 69  TNAME}.crt"...fi
16a0: 0a 09 29 0a 7d 0a 0a 66 75 6e 63 74 69 6f 6e 20  ..).}..function 
16b0: 67 65 6e 65 72 61 74 65 5f 73 65 6c 66 73 69 67  generate_selfsig
16c0: 6e 65 64 28 29 20 7b 0a 09 72 65 61 64 5f 70 61  ned() {..read_pa
16d0: 73 73 77 6f 72 64 20 27 50 61 73 73 77 6f 72 64  ssword 'Password
16e0: 20 66 6f 72 20 4b 65 79 3a 20 27 20 53 49 54 45   for Key: ' SITE
16f0: 5f 50 41 53 53 57 4f 52 44 0a 09 72 65 61 64 5f  _PASSWORD..read_
1700: 74 65 78 74 20 27 53 69 74 65 20 68 6f 73 74 6e  text 'Site hostn
1710: 61 6d 65 3a 20 27 20 53 49 54 45 5f 48 4f 53 54  ame: ' SITE_HOST
1720: 4e 41 4d 45 0a 0a 09 53 49 54 45 5f 53 45 52 49  NAME...SITE_SERI
1730: 41 4c 5f 4e 55 4d 42 45 52 3d 22 24 28 75 75 69  AL_NUMBER="$(uui
1740: 64 67 65 6e 20 7c 20 64 64 20 63 6f 6e 76 3d 75  dgen | dd conv=u
1750: 63 61 73 65 20 32 3e 2f 64 65 76 2f 6e 75 6c 6c  case 2>/dev/null
1760: 20 7c 20 73 65 64 20 27 73 40 2d 40 40 67 3b 73   | sed 's@-@@g;s
1770: 40 5e 40 69 62 61 73 65 3d 31 36 3b 20 40 27 20  @^@ibase=16; @' 
1780: 7c 20 62 63 20 2d 6c 71 29 22 0a 0a 09 65 78 70  | bc -lq)"...exp
1790: 6f 72 74 20 53 49 54 45 5f 50 41 53 53 57 4f 52  ort SITE_PASSWOR
17a0: 44 20 53 49 54 45 5f 48 4f 53 54 4e 41 4d 45 20  D SITE_HOSTNAME 
17b0: 53 49 54 45 5f 53 45 52 49 41 4c 5f 4e 55 4d 42  SITE_SERIAL_NUMB
17c0: 45 52 0a 0a 09 63 61 6c 6c 5f 61 70 70 66 73 64  ER...call_appfsd
17d0: 20 2d 2d 74 63 6c 20 27 0a 70 61 63 6b 61 67 65   --tcl '.package
17e0: 20 72 65 71 75 69 72 65 20 70 6b 69 0a 0a 73 65   require pki..se
17f0: 74 20 66 69 6c 65 6e 61 6d 65 5f 63 65 72 74 20  t filename_cert 
1800: 22 41 70 70 46 53 5f 53 69 74 65 5f 24 3a 3a 65  "AppFS_Site_$::e
1810: 6e 76 28 53 49 54 45 5f 48 4f 53 54 4e 41 4d 45  nv(SITE_HOSTNAME
1820: 29 2e 63 72 74 22 0a 73 65 74 20 66 69 6c 65 6e  ).crt".set filen
1830: 61 6d 65 5f 6b 65 79 20 20 22 41 70 70 46 53 5f  ame_key  "AppFS_
1840: 53 69 74 65 5f 24 3a 3a 65 6e 76 28 53 49 54 45  Site_$::env(SITE
1850: 5f 48 4f 53 54 4e 41 4d 45 29 2e 6b 65 79 22 0a  _HOSTNAME).key".
1860: 0a 70 75 74 73 20 2d 6e 6f 6e 65 77 6c 69 6e 65  .puts -nonewline
1870: 20 22 47 65 6e 65 72 61 74 69 6e 67 20 52 53 41   "Generating RSA
1880: 20 4b 65 79 2e 2e 2e 22 0a 66 6c 75 73 68 20 73   Key...".flush s
1890: 74 64 6f 75 74 0a 73 65 74 20 6b 65 79 20 5b 70  tdout.set key [p
18a0: 6b 69 3a 3a 72 73 61 3a 3a 67 65 6e 65 72 61 74  ki::rsa::generat
18b0: 65 20 32 30 34 38 5d 0a 70 75 74 73 20 22 20 44  e 2048].puts " D
18c0: 6f 6e 65 2e 22 0a 0a 6c 61 70 70 65 6e 64 20 6b  one."..lappend k
18d0: 65 79 20 73 75 62 6a 65 63 74 20 22 43 4e 3d 24  ey subject "CN=$
18e0: 3a 3a 65 6e 76 28 53 49 54 45 5f 48 4f 53 54 4e  ::env(SITE_HOSTN
18f0: 41 4d 45 29 22 0a 0a 73 65 74 20 63 65 72 74 20  AME)"..set cert 
1900: 5b 70 6b 69 3a 3a 78 35 30 39 3a 3a 63 72 65 61  [pki::x509::crea
1910: 74 65 5f 63 65 72 74 20 24 6b 65 79 20 24 6b 65  te_cert $key $ke
1920: 79 20 24 3a 3a 65 6e 76 28 53 49 54 45 5f 53 45  y $::env(SITE_SE
1930: 52 49 41 4c 5f 4e 55 4d 42 45 52 29 20 5b 63 6c  RIAL_NUMBER) [cl
1940: 6f 63 6b 20 73 65 63 6f 6e 64 73 5d 20 5b 63 6c  ock seconds] [cl
1950: 6f 63 6b 20 61 64 64 20 5b 63 6c 6f 63 6b 20 73  ock add [clock s
1960: 65 63 6f 6e 64 73 5d 20 31 20 79 65 61 72 73 5d  econds] 1 years]
1970: 20 31 20 5b 6c 69 73 74 5d 20 31 5d 0a 0a 70 75   1 [list] 1]..pu
1980: 74 73 20 22 57 72 69 74 69 6e 67 20 5c 22 24 66  ts "Writing \"$f
1990: 69 6c 65 6e 61 6d 65 5f 63 65 72 74 5c 22 22 0a  ilename_cert\"".
19a0: 73 65 74 20 66 64 20 5b 6f 70 65 6e 20 24 66 69  set fd [open $fi
19b0: 6c 65 6e 61 6d 65 5f 63 65 72 74 20 77 20 30 36  lename_cert w 06
19c0: 34 34 5d 0a 70 75 74 73 20 24 66 64 20 24 63 65  44].puts $fd $ce
19d0: 72 74 0a 63 6c 6f 73 65 20 24 66 64 0a 0a 70 75  rt.close $fd..pu
19e0: 74 73 20 22 57 72 69 74 69 6e 67 20 5c 22 24 66  ts "Writing \"$f
19f0: 69 6c 65 6e 61 6d 65 5f 6b 65 79 5c 22 22 0a 73  ilename_key\"".s
1a00: 65 74 20 66 64 20 5b 6f 70 65 6e 20 24 66 69 6c  et fd [open $fil
1a10: 65 6e 61 6d 65 5f 6b 65 79 20 77 20 30 34 30 30  ename_key w 0400
1a20: 5d 0a 70 75 74 73 20 24 66 64 20 5b 70 6b 69 3a  ].puts $fd [pki:
1a30: 3a 6b 65 79 20 24 6b 65 79 20 24 3a 3a 65 6e 76  :key $key $::env
1a40: 28 53 49 54 45 5f 50 41 53 53 57 4f 52 44 29 5d  (SITE_PASSWORD)]
1a50: 0a 63 6c 6f 73 65 20 24 66 64 0a 27 0a 7d 0a 0a  .close $fd.'.}..
1a60: 66 75 6e 63 74 69 6f 6e 20 73 69 67 6e 5f 73 69  function sign_si
1a70: 74 65 28 29 20 7b 0a 09 53 49 54 45 5f 49 4e 44  te() {..SITE_IND
1a80: 45 58 5f 46 49 4c 45 3d 22 24 31 22 0a 09 53 49  EX_FILE="$1"..SI
1a90: 54 45 5f 4b 45 59 5f 46 49 4c 45 3d 22 24 32 22  TE_KEY_FILE="$2"
1aa0: 0a 09 53 49 54 45 5f 43 45 52 54 5f 46 49 4c 45  ..SITE_CERT_FILE
1ab0: 3d 22 24 33 22 0a 0a 09 72 65 61 64 5f 74 65 78  ="$3"...read_tex
1ac0: 74 20 27 41 70 70 46 53 20 53 69 74 65 20 49 6e  t 'AppFS Site In
1ad0: 64 65 78 20 66 69 6c 65 3a 20 27 20 53 49 54 45  dex file: ' SITE
1ae0: 5f 49 4e 44 45 58 5f 46 49 4c 45 0a 09 72 65 61  _INDEX_FILE..rea
1af0: 64 5f 74 65 78 74 20 27 53 69 74 65 20 4b 65 79  d_text 'Site Key
1b00: 20 66 69 6c 65 6e 61 6d 65 3a 20 27 20 53 49 54   filename: ' SIT
1b10: 45 5f 4b 45 59 5f 46 49 4c 45 0a 09 72 65 61 64  E_KEY_FILE..read
1b20: 5f 74 65 78 74 20 27 53 69 74 65 20 43 65 72 74  _text 'Site Cert
1b30: 69 66 69 63 61 74 65 20 66 69 6c 65 6e 61 6d 65  ificate filename
1b40: 3a 20 27 20 53 49 54 45 5f 43 45 52 54 5f 46 49  : ' SITE_CERT_FI
1b50: 4c 45 0a 0a 09 69 66 20 63 61 74 20 22 24 7b 53  LE...if cat "${S
1b60: 49 54 45 5f 4b 45 59 5f 46 49 4c 45 7d 22 20 7c  ITE_KEY_FILE}" |
1b70: 20 67 72 65 70 20 2d 69 20 27 5e 50 72 6f 63 2d   grep -i '^Proc-
1b80: 54 79 70 65 3a 20 2e 2a 2c 45 4e 43 52 59 50 54  Type: .*,ENCRYPT
1b90: 45 44 27 20 3e 2f 64 65 76 2f 6e 75 6c 6c 3b 20  ED' >/dev/null; 
1ba0: 74 68 65 6e 0a 09 09 72 65 61 64 5f 70 61 73 73  then...read_pass
1bb0: 77 6f 72 64 20 22 50 61 73 73 77 6f 72 64 20 66  word "Password f
1bc0: 6f 72 20 4b 65 79 20 28 24 7b 53 49 54 45 5f 4b  or Key (${SITE_K
1bd0: 45 59 5f 46 49 4c 45 7d 29 3a 20 22 20 53 49 54  EY_FILE}): " SIT
1be0: 45 5f 50 41 53 53 57 4f 52 44 0a 09 65 6c 73 65  E_PASSWORD..else
1bf0: 0a 09 09 53 49 54 45 5f 50 41 53 53 57 4f 52 44  ...SITE_PASSWORD
1c00: 3d 22 22 0a 09 66 69 0a 0a 09 65 78 70 6f 72 74  =""..fi...export
1c10: 20 53 49 54 45 5f 49 4e 44 45 58 5f 46 49 4c 45   SITE_INDEX_FILE
1c20: 20 53 49 54 45 5f 4b 45 59 5f 46 49 4c 45 20 53   SITE_KEY_FILE S
1c30: 49 54 45 5f 43 45 52 54 5f 46 49 4c 45 20 53 49  ITE_CERT_FILE SI
1c40: 54 45 5f 50 41 53 53 57 4f 52 44 0a 0a 09 63 61  TE_PASSWORD...ca
1c50: 6c 6c 5f 61 70 70 66 73 64 20 2d 2d 74 63 6c 20  ll_appfsd --tcl 
1c60: 22 24 28 63 61 74 20 3c 3c 5c 5f 45 4f 46 5f 0a  "$(cat <<\_EOF_.
1c70: 70 61 63 6b 61 67 65 20 72 65 71 75 69 72 65 20  package require 
1c80: 70 6b 69 0a 0a 73 65 74 20 66 64 20 5b 6f 70 65  pki..set fd [ope
1c90: 6e 20 24 3a 3a 65 6e 76 28 53 49 54 45 5f 49 4e  n $::env(SITE_IN
1ca0: 44 45 58 5f 46 49 4c 45 29 5d 0a 67 65 74 73 20  DEX_FILE)].gets 
1cb0: 24 66 64 20 6c 69 6e 65 0a 63 6c 6f 73 65 20 24  $fd line.close $
1cc0: 66 64 0a 0a 73 65 74 20 6c 69 6e 65 20 5b 73 70  fd..set line [sp
1cd0: 6c 69 74 20 24 6c 69 6e 65 20 22 2c 22 5d 0a 0a  lit $line ","]..
1ce0: 23 20 44 61 74 61 20 74 6f 20 62 65 20 73 69 67  # Data to be sig
1cf0: 6e 65 64 0a 73 65 74 20 64 61 74 61 20 5b 6a 6f  ned.set data [jo
1d00: 69 6e 20 5b 6c 72 61 6e 67 65 20 24 6c 69 6e 65  in [lrange $line
1d10: 20 30 20 31 5d 20 22 2c 22 5d 0a 0a 73 65 74 20   0 1] ","]..set 
1d20: 6b 65 79 20 5b 72 65 61 64 20 5b 6f 70 65 6e 20  key [read [open 
1d30: 24 3a 3a 65 6e 76 28 53 49 54 45 5f 4b 45 59 5f  $::env(SITE_KEY_
1d40: 46 49 4c 45 29 5d 5d 0a 73 65 74 20 6b 65 79 20  FILE)]].set key 
1d50: 5b 3a 3a 70 6b 69 3a 3a 70 6b 63 73 3a 3a 70 61  [::pki::pkcs::pa
1d60: 72 73 65 5f 6b 65 79 20 24 6b 65 79 20 24 3a 3a  rse_key $key $::
1d70: 65 6e 76 28 53 49 54 45 5f 50 41 53 53 57 4f 52  env(SITE_PASSWOR
1d80: 44 29 5d 0a 0a 73 65 74 20 63 65 72 74 20 5b 72  D)]..set cert [r
1d90: 65 61 64 20 5b 6f 70 65 6e 20 24 3a 3a 65 6e 76  ead [open $::env
1da0: 28 53 49 54 45 5f 43 45 52 54 5f 46 49 4c 45 29  (SITE_CERT_FILE)
1db0: 5d 5d 0a 61 72 72 61 79 20 73 65 74 20 63 65 72  ]].array set cer
1dc0: 74 5f 61 72 72 20 5b 3a 3a 70 6b 69 3a 3a 5f 70  t_arr [::pki::_p
1dd0: 61 72 73 65 5f 70 65 6d 20 24 63 65 72 74 20 22  arse_pem $cert "
1de0: 2d 2d 2d 2d 2d 42 45 47 49 4e 20 43 45 52 54 49  -----BEGIN CERTI
1df0: 46 49 43 41 54 45 2d 2d 2d 2d 2d 22 20 22 2d 2d  FICATE-----" "--
1e00: 2d 2d 2d 45 4e 44 20 43 45 52 54 49 46 49 43 41  ---END CERTIFICA
1e10: 54 45 2d 2d 2d 2d 2d 22 5d 0a 62 69 6e 61 72 79  TE-----"].binary
1e20: 20 73 63 61 6e 20 24 63 65 72 74 5f 61 72 72 28   scan $cert_arr(
1e30: 64 61 74 61 29 20 48 2a 20 63 65 72 74 0a 0a 73  data) H* cert..s
1e40: 65 74 20 73 69 67 6e 61 74 75 72 65 20 5b 3a 3a  et signature [::
1e50: 70 6b 69 3a 3a 73 69 67 6e 20 24 64 61 74 61 20  pki::sign $data 
1e60: 24 6b 65 79 5d 0a 62 69 6e 61 72 79 20 73 63 61  $key].binary sca
1e70: 6e 20 24 73 69 67 6e 61 74 75 72 65 20 48 2a 20  n $signature H* 
1e80: 73 69 67 6e 61 74 75 72 65 0a 0a 73 65 74 20 64  signature..set d
1e90: 61 74 61 20 5b 73 70 6c 69 74 20 24 64 61 74 61  ata [split $data
1ea0: 20 22 2c 22 5d 0a 6c 61 70 70 65 6e 64 20 64 61   ","].lappend da
1eb0: 74 61 20 24 63 65 72 74 0a 6c 61 70 70 65 6e 64  ta $cert.lappend
1ec0: 20 64 61 74 61 20 24 73 69 67 6e 61 74 75 72 65   data $signature
1ed0: 0a 0a 73 65 74 20 64 61 74 61 20 5b 6a 6f 69 6e  ..set data [join
1ee0: 20 24 64 61 74 61 20 22 2c 22 5d 0a 0a 69 66 20   $data ","]..if 
1ef0: 7b 21 5b 69 6e 66 6f 20 65 78 69 73 74 73 20 3a  {![info exists :
1f00: 3a 65 6e 76 28 41 50 50 46 53 5f 53 49 47 4e 5f  :env(APPFS_SIGN_
1f10: 49 4e 5f 50 4c 41 43 45 29 5d 7d 20 7b 0a 09 73  IN_PLACE)]} {..s
1f20: 65 74 20 66 64 20 5b 6f 70 65 6e 20 22 24 3a 3a  et fd [open "$::
1f30: 65 6e 76 28 53 49 54 45 5f 49 4e 44 45 58 5f 46  env(SITE_INDEX_F
1f40: 49 4c 45 29 2e 6e 65 77 22 20 22 77 22 20 30 36  ILE).new" "w" 06
1f50: 34 34 5d 0a 09 70 75 74 73 20 24 66 64 20 24 64  44]..puts $fd $d
1f60: 61 74 61 0a 09 63 6c 6f 73 65 20 24 66 64 0a 0a  ata..close $fd..
1f70: 09 66 69 6c 65 20 72 65 6e 61 6d 65 20 2d 66 6f  .file rename -fo
1f80: 72 63 65 20 2d 2d 20 22 24 3a 3a 65 6e 76 28 53  rce -- "$::env(S
1f90: 49 54 45 5f 49 4e 44 45 58 5f 46 49 4c 45 29 2e  ITE_INDEX_FILE).
1fa0: 6e 65 77 22 20 24 3a 3a 65 6e 76 28 53 49 54 45  new" $::env(SITE
1fb0: 5f 49 4e 44 45 58 5f 46 49 4c 45 29 0a 7d 20 65  _INDEX_FILE).} e
1fc0: 6c 73 65 20 7b 0a 09 73 65 74 20 66 64 20 5b 6f  lse {..set fd [o
1fd0: 70 65 6e 20 22 24 3a 3a 65 6e 76 28 53 49 54 45  pen "$::env(SITE
1fe0: 5f 49 4e 44 45 58 5f 46 49 4c 45 29 22 20 22 77  _INDEX_FILE)" "w
1ff0: 22 20 30 36 34 34 5d 0a 09 70 75 74 73 20 24 66  " 0644]..puts $f
2000: 64 20 24 64 61 74 61 0a 09 63 6c 6f 73 65 20 24  d $data..close $
2010: 66 64 0a 7d 0a 0a 5f 45 4f 46 5f 0a 29 22 0a 7d  fd.}.._EOF_.)".}
2020: 0a 0a 63 6d 64 3d 22 24 31 22 0a 73 68 69 66 74  ..cmd="$1".shift
2030: 0a 63 61 73 65 20 22 24 7b 63 6d 64 7d 22 20 69  .case "${cmd}" i
2040: 6e 0a 09 67 65 6e 65 72 61 74 65 2d 63 61 29 0a  n..generate-ca).
2050: 09 09 67 65 6e 65 72 61 74 65 5f 63 61 5f 63 65  ..generate_ca_ce
2060: 72 74 5f 61 6e 64 5f 6b 65 79 20 22 24 40 22 20  rt_and_key "$@" 
2070: 7c 7c 20 65 78 69 74 20 31 0a 09 09 3b 3b 0a 09  || exit 1...;;..
2080: 67 65 6e 65 72 61 74 65 2d 6b 65 79 29 0a 09 09  generate-key)...
2090: 23 20 48 69 64 64 65 6e 2c 20 75 73 65 72 73 20  # Hidden, users 
20a0: 73 68 6f 75 6c 64 20 75 73 65 20 22 67 65 6e 65  should use "gene
20b0: 72 61 74 65 2d 63 73 72 22 20 69 6e 73 74 65 61  rate-csr" instea
20c0: 64 0a 09 09 67 65 6e 65 72 61 74 65 5f 6b 65 79  d...generate_key
20d0: 20 22 24 40 22 20 7c 7c 20 65 78 69 74 20 31 0a   "$@" || exit 1.
20e0: 09 09 3b 3b 0a 09 67 65 6e 65 72 61 74 65 2d 63  ..;;..generate-c
20f0: 73 72 29 0a 09 09 67 65 6e 65 72 61 74 65 5f 63  sr)...generate_c
2100: 73 72 20 22 24 40 22 20 7c 7c 20 65 78 69 74 20  sr "$@" || exit 
2110: 31 0a 09 09 3b 3b 0a 09 73 69 67 6e 2d 63 73 72  1...;;..sign-csr
2120: 7c 67 65 6e 65 72 61 74 65 2d 63 65 72 74 29 0a  |generate-cert).
2130: 09 09 67 65 6e 65 72 61 74 65 5f 63 65 72 74 20  ..generate_cert 
2140: 22 24 40 22 20 7c 7c 20 65 78 69 74 20 31 0a 09  "$@" || exit 1..
2150: 09 3b 3b 0a 09 67 65 6e 65 72 61 74 65 2d 73 65  .;;..generate-se
2160: 6c 66 73 69 67 6e 65 64 29 0a 09 09 67 65 6e 65  lfsigned)...gene
2170: 72 61 74 65 5f 73 65 6c 66 73 69 67 6e 65 64 20  rate_selfsigned 
2180: 22 24 40 22 20 7c 7c 20 65 78 69 74 20 31 0a 09  "$@" || exit 1..
2190: 09 3b 3b 0a 09 73 69 67 6e 2d 73 69 74 65 29 0a  .;;..sign-site).
21a0: 09 09 73 69 67 6e 5f 73 69 74 65 20 22 24 40 22  ..sign_site "$@"
21b0: 20 7c 7c 20 65 78 69 74 20 31 0a 09 09 3b 3b 0a   || exit 1...;;.
21c0: 09 2a 29 0a 09 09 65 63 68 6f 20 27 55 73 61 67  .*)...echo 'Usag
21d0: 65 3a 20 61 70 70 66 73 2d 63 65 72 74 20 7b 67  e: appfs-cert {g
21e0: 65 6e 65 72 61 74 65 2d 73 65 6c 66 73 69 67 6e  enerate-selfsign
21f0: 65 64 7c 67 65 6e 65 72 61 74 65 2d 63 61 7c 67  ed|generate-ca|g
2200: 65 6e 65 72 61 74 65 2d 63 73 72 7c 73 69 67 6e  enerate-csr|sign
2210: 2d 63 73 72 7c 67 65 6e 65 72 61 74 65 2d 63 65  -csr|generate-ce
2220: 72 74 7c 73 69 67 6e 2d 73 69 74 65 7d 27 20 3e  rt|sign-site}' >
2230: 26 32 0a 0a 09 09 65 78 69 74 20 31 0a 09 09 3b  &2....exit 1...;
2240: 3b 0a 65 73 61 63 0a 0a 65 78 69 74 20 30 0a     ;.esac..exit 0.