| 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815816817818819820821822823824825826827828829830831832833834835836837838839840841842843844845846847848849850851852853854855856857858859860861862863864865866867868869870871872873874875876877878879880881882883884885886887888889890891892893894895896897898899900901902903904905906907908909910911912913914915916917918919920921922923924925926927928929930931932933934935936937938939940941942943944945946947948949950951952953954955956957958959960961962963964965966967968969970971972973974975976977978979980981982983984985986987988989990991992993994995996997998999100010011002100310041005100610071008100910101011101210131014101510161017101810191020102110221023102410251026102710281029103010311032103310341035103610371038103910401041104210431044104510461047104810491050105110521053105410551056105710581059106010611062106310641065106610671068106910701071107210731074107510761077107810791080108110821083108410851086108710881089109010911092109310941095109610971098109911001101110211031104110511061107110811091110111111121113111411151116111711181119112011211122112311241125112611271128112911301131113211331134113511361137113811391140114111421143114411451146114711481149115011511152115311541155115611571158115911601161116211631164116511661167116811691170117111721173117411751176117711781179118011811182118311841185118611871188118911901191119211931194119511961197119811991200120112021203120412051206120712081209121012111212121312141215121612171218121912201221122212231224122512261227122812291230123112321233123412351236123712381239124012411242124312441245124612471248124912501251125212531254125512561257125812591260126112621263126412651266126712681269127012711272127312741275127612771278127912801281128212831284128512861287128812891290129112921293129412951296129712981299130013011302130313041305130613071308130913101311131213131314131513161317131813191320132113221323132413251326132713281329133013311332133313341335133613371338133913401341134213431344134513461347134813491350135113521353135413551356135713581359136013611362136313641365136613671368136913701371137213731374137513761377137813791380138113821383138413851386138713881389139013911392139313941395139613971398139914001401140214031404140514061407140814091410141114121413141414151416141714181419142014211422142314241425142614271428142914301431143214331434143514361437143814391440144114421443144414451446144714481449145014511452145314541455145614571458145914601461146214631464146514661467146814691470147114721473147414751476147714781479148014811482148314841485148614871488148914901491149214931494149514961497149814991500150115021503150415051506150715081509151015111512151315141515151615171518151915201521152215231524152515261527152815291530153115321533153415351536153715381539154015411542154315441545154615471548154915501551155215531554155515561557155815591560156115621563156415651566156715681569157015711572157315741575157615771578157915801581158215831584158515861587158815891590159115921593159415951596159715981599160016011602160316041605160616071608160916101611161216131614161516161617161816191620162116221623162416251626162716281629163016311632163316341635163616371638163916401641164216431644164516461647164816491650165116521653165416551656165716581659166016611662166316641665166616671668166916701671167216731674167516761677167816791680168116821683168416851686168716881689169016911692169316941695169616971698169917001701170217031704170517061707170817091710171117121713171417151716171717181719172017211722172317241725172617271728172917301731173217331734173517361737173817391740174117421743174417451746174717481749175017511752175317541755175617571758175917601761176217631764176517661767176817691770177117721773177417751776177717781779178017811782178317841785178617871788178917901791179217931794179517961797179817991800180118021803180418051806180718081809181018111812181318141815181618171818181918201821182218231824182518261827182818291830183118321833183418351836183718381839184018411842184318441845184618471848184918501851185218531854185518561857185818591860186118621863186418651866186718681869187018711872187318741875187618771878187918801881188218831884188518861887188818891890189118921893189418951896189718981899190019011902190319041905190619071908190919101911191219131914191519161917191819191920192119221923192419251926192719281929193019311932193319341935193619371938193919401941194219431944194519461947194819491950195119521953195419551956195719581959196019611962196319641965196619671968196919701971197219731974197519761977197819791980198119821983198419851986198719881989199019911992199319941995199619971998199920002001200220032004200520062007200820092010201120122013201420152016201720182019202020212022202320242025202620272028202920302031203220332034203520362037203820392040204120422043204420452046204720482049205020512052205320542055205620572058205920602061206220632064206520662067206820692070207120722073207420752076207720782079208020812082208320842085208620872088208920902091209220932094209520962097209820992100210121022103210421052106210721082109211021112112211321142115211621172118211921202121212221232124212521262127212821292130213121322133213421352136213721382139214021412142214321442145214621472148214921502151215221532154215521562157215821592160216121622163216421652166216721682169217021712172217321742175217621772178217921802181218221832184218521862187218821892190219121922193219421952196219721982199220022012202220322042205220622072208220922102211221222132214221522162217221822192220222122222223222422252226222722282229223022312232223322342235223622372238223922402241224222432244224522462247224822492250225122522253225422552256225722582259226022612262226322642265226622672268226922702271227222732274227522762277227822792280228122822283228422852286228722882289229022912292229322942295229622972298229923002301230223032304230523062307230823092310231123122313231423152316231723182319232023212322232323242325232623272328232923302331233223332334233523362337233823392340234123422343234423452346234723482349235023512352235323542355235623572358235923602361236223632364236523662367236823692370237123722373237423752376237723782379238023812382238323842385238623872388238923902391239223932394239523962397239823992400240124022403240424052406240724082409241024112412241324142415241624172418241924202421242224232424242524262427242824292430243124322433243424352436243724382439244024412442244324442445244624472448244924502451245224532454245524562457245824592460246124622463246424652466246724682469247024712472247324742475247624772478247924802481248224832484248524862487248824892490249124922493249424952496249724982499250025012502250325042505250625072508250925102511251225132514251525162517251825192520252125222523252425252526252725282529253025312532253325342535253625372538253925402541254225432544254525462547254825492550255125522553255425552556255725582559256025612562256325642565256625672568256925702571257225732574257525762577257825792580258125822583258425852586258725882589259025912592259325942595259625972598259926002601260226032604260526062607260826092610261126122613261426152616261726182619262026212622262326242625262626272628262926302631263226332634263526362637263826392640264126422643264426452646264726482649265026512652265326542655265626572658265926602661266226632664266526662667266826692670267126722673267426752676267726782679268026812682268326842685268626872688268926902691269226932694269526962697269826992700270127022703270427052706270727082709271027112712271327142715271627172718271927202721272227232724272527262727272827292730273127322733273427352736273727382739274027412742274327442745274627472748274927502751275227532754275527562757275827592760276127622763276427652766276727682769277027712772277327742775277627772778277927802781278227832784278527862787278827892790279127922793279427952796279727982799280028012802280328042805280628072808280928102811281228132814281528162817281828192820282128222823282428252826282728282829283028312832283328342835283628372838283928402841284228432844284528462847284828492850285128522853285428552856285728582859286028612862286328642865286628672868286928702871287228732874287528762877287828792880288128822883288428852886288728882889289028912892289328942895289628972898289929002901290229032904290529062907290829092910291129122913291429152916291729182919292029212922292329242925292629272928292929302931293229332934293529362937293829392940294129422943294429452946294729482949295029512952295329542955295629572958295929602961296229632964296529662967296829692970297129722973297429752976297729782979298029812982298329842985298629872988298929902991299229932994299529962997299829993000300130023003300430053006300730083009301030113012301330143015301630173018301930203021302230233024302530263027302830293030303130323033303430353036303730383039304030413042304330443045304630473048304930503051305230533054305530563057305830593060306130623063306430653066306730683069307030713072307330743075307630773078307930803081308230833084308530863087308830893090309130923093309430953096309730983099310031013102310331043105310631073108310931103111311231133114311531163117311831193120312131223123312431253126312731283129313031313132313331343135313631373138313931403141314231433144314531463147314831493150315131523153315431553156315731583159316031613162316331643165316631673168316931703171317231733174317531763177317831793180318131823183318431853186318731883189319031913192319331943195319631973198319932003201320232033204320532063207320832093210321132123213321432153216321732183219322032213222322332243225322632273228322932303231323232333234323532363237323832393240324132423243324432453246324732483249325032513252325332543255325632573258325932603261326232633264326532663267326832693270327132723273327432753276327732783279328032813282328332843285328632873288328932903291329232933294329532963297329832993300330133023303330433053306330733083309331033113312331333143315331633173318331933203321332233233324332533263327332833293330333133323333333433353336333733383339334033413342334333443345334633473348334933503351335233533354335533563357335833593360336133623363336433653366336733683369337033713372337333743375337633773378337933803381338233833384338533863387338833893390339133923393339433953396339733983399340034013402340334043405340634073408340934103411341234133414341534163417341834193420342134223423342434253426342734283429343034313432343334343435343634373438343934403441344234433444344534463447344834493450345134523453345434553456345734583459346034613462346334643465346634673468346934703471347234733474347534763477347834793480348134823483348434853486348734883489349034913492349334943495349634973498349935003501350235033504350535063507350835093510351135123513351435153516351735183519352035213522352335243525352635273528352935303531353235333534353535363537353835393540354135423543354435453546354735483549355035513552355335543555355635573558355935603561356235633564356535663567356835693570357135723573357435753576357735783579358035813582358335843585358635873588358935903591359235933594359535963597359835993600360136023603360436053606360736083609361036113612361336143615361636173618361936203621362236233624362536263627362836293630363136323633363436353636363736383639364036413642364336443645364636473648364936503651365236533654365536563657365836593660366136623663366436653666366736683669367036713672367336743675367636773678367936803681368236833684368536863687368836893690369136923693369436953696369736983699370037013702370337043705370637073708370937103711371237133714371537163717371837193720372137223723372437253726372737283729373037313732373337343735373637373738373937403741374237433744374537463747374837493750375137523753375437553756375737583759376037613762376337643765376637673768376937703771377237733774377537763777377837793780378137823783378437853786378737883789379037913792379337943795379637973798379938003801380238033804380538063807380838093810381138123813381438153816381738183819382038213822382338243825382638273828382938303831383238333834383538363837383838393840384138423843384438453846384738483849385038513852385338543855385638573858385938603861386238633864386538663867386838693870387138723873387438753876387738783879388038813882388338843885388638873888388938903891389238933894389538963897389838993900390139023903390439053906390739083909391039113912391339143915391639173918391939203921392239233924392539263927392839293930393139323933393439353936393739383939394039413942394339443945394639473948394939503951395239533954395539563957395839593960396139623963396439653966396739683969397039713972397339743975397639773978397939803981398239833984398539863987398839893990399139923993399439953996399739983999400040014002400340044005400640074008400940104011401240134014401540164017401840194020402140224023402440254026402740284029403040314032403340344035403640374038403940404041404240434044404540464047404840494050405140524053405440554056405740584059406040614062406340644065406640674068406940704071407240734074407540764077407840794080408140824083408440854086408740884089409040914092409340944095409640974098409941004101410241034104410541064107410841094110411141124113411441154116411741184119412041214122412341244125412641274128412941304131413241334134413541364137413841394140414141424143414441454146414741484149415041514152415341544155415641574158415941604161416241634164416541664167416841694170417141724173417441754176417741784179418041814182418341844185418641874188418941904191419241934194419541964197419841994200420142024203420442054206420742084209421042114212421342144215421642174218421942204221422242234224422542264227422842294230423142324233423442354236423742384239424042414242424342444245424642474248424942504251425242534254425542564257425842594260426142624263426442654266426742684269427042714272427342744275427642774278427942804281428242834284428542864287428842894290429142924293429442954296429742984299430043014302430343044305430643074308430943104311431243134314431543164317431843194320432143224323432443254326432743284329433043314332433343344335433643374338433943404341434243434344434543464347434843494350435143524353435443554356435743584359436043614362436343644365436643674368436943704371437243734374437543764377437843794380438143824383438443854386438743884389439043914392439343944395439643974398439944004401440244034404440544064407440844094410441144124413441444154416441744184419442044214422442344244425442644274428442944304431443244334434443544364437443844394440444144424443444444454446444744484449445044514452445344544455445644574458445944604461446244634464446544664467446844694470447144724473447444754476447744784479448044814482448344844485448644874488448944904491449244934494449544964497449844994500450145024503450445054506450745084509451045114512451345144515451645174518451945204521452245234524452545264527452845294530453145324533453445354536453745384539454045414542454345444545454645474548454945504551455245534554455545564557455845594560456145624563456445654566456745684569457045714572457345744575457645774578457945804581458245834584458545864587458845894590459145924593459445954596459745984599460046014602460346044605460646074608460946104611461246134614461546164617461846194620462146224623462446254626462746284629463046314632463346344635463646374638463946404641464246434644464546464647464846494650465146524653465446554656465746584659466046614662466346644665466646674668466946704671467246734674467546764677467846794680468146824683468446854686468746884689469046914692469346944695469646974698469947004701470247034704470547064707470847094710471147124713471447154716471747184719472047214722472347244725472647274728472947304731473247334734473547364737473847394740474147424743474447454746474747484749475047514752475347544755475647574758475947604761476247634764476547664767476847694770477147724773477447754776477747784779478047814782478347844785478647874788478947904791479247934794479547964797479847994800480148024803480448054806480748084809481048114812481348144815481648174818481948204821482248234824482548264827482848294830483148324833483448354836483748384839484048414842484348444845484648474848484948504851485248534854485548564857485848594860486148624863486448654866486748684869487048714872487348744875487648774878487948804881488248834884488548864887488848894890489148924893489448954896489748984899490049014902490349044905490649074908490949104911491249134914491549164917491849194920492149224923492449254926492749284929493049314932493349344935493649374938493949404941494249434944494549464947494849494950495149524953495449554956495749584959496049614962496349644965496649674968496949704971497249734974497549764977497849794980498149824983498449854986498749884989499049914992499349944995499649974998499950005001500250035004500550065007500850095010501150125013501450155016501750185019502050215022502350245025502650275028502950305031503250335034503550365037503850395040504150425043504450455046504750485049505050515052505350545055505650575058505950605061506250635064506550665067506850695070507150725073507450755076507750785079508050815082508350845085508650875088508950905091509250935094509550965097509850995100510151025103510451055106510751085109511051115112511351145115511651175118511951205121512251235124512551265127512851295130513151325133513451355136513751385139514051415142514351445145514651475148514951505151515251535154515551565157515851595160516151625163516451655166516751685169517051715172517351745175517651775178517951805181518251835184518551865187518851895190519151925193519451955196519751985199520052015202520352045205520652075208520952105211521252135214521552165217521852195220522152225223522452255226522752285229523052315232523352345235523652375238523952405241524252435244524552465247524852495250525152525253525452555256525752585259526052615262526352645265526652675268526952705271527252735274527552765277527852795280528152825283528452855286528752885289529052915292529352945295529652975298529953005301530253035304530553065307530853095310531153125313531453155316531753185319532053215322532353245325532653275328532953305331533253335334533553365337533853395340534153425343534453455346534753485349535053515352535353545355535653575358535953605361536253635364536553665367536853695370537153725373537453755376537753785379538053815382538353845385538653875388538953905391539253935394539553965397539853995400540154025403540454055406540754085409541054115412541354145415541654175418541954205421542254235424542554265427542854295430543154325433543454355436543754385439544054415442544354445445544654475448544954505451545254535454545554565457545854595460546154625463546454655466546754685469547054715472547354745475547654775478547954805481548254835484548554865487548854895490549154925493549454955496549754985499550055015502550355045505550655075508550955105511551255135514551555165517551855195520552155225523552455255526552755285529553055315532553355345535553655375538553955405541554255435544554555465547554855495550555155525553555455555556555755585559556055615562556355645565556655675568556955705571557255735574557555765577557855795580558155825583558455855586558755885589559055915592559355945595559655975598559956005601560256035604560556065607560856095610561156125613561456155616561756185619562056215622562356245625562656275628562956305631563256335634563556365637563856395640564156425643564456455646564756485649565056515652565356545655565656575658565956605661566256635664566556665667566856695670567156725673567456755676567756785679568056815682568356845685568656875688568956905691569256935694569556965697569856995700570157025703570457055706570757085709571057115712571357145715571657175718571957205721572257235724572557265727572857295730573157325733573457355736573757385739574057415742574357445745574657475748574957505751575257535754575557565757575857595760576157625763576457655766576757685769577057715772577357745775577657775778577957805781578257835784578557865787 |
- #if !BESTHTTP_DISABLE_ALTERNATE_SSL && (!UNITY_WEBGL || UNITY_EDITOR)
- #pragma warning disable
- using System;
- using System.Collections.Generic;
- using System.IO;
- using System.Net.Sockets;
- using BestHTTP.SecureProtocol.Org.BouncyCastle.Asn1;
- using BestHTTP.SecureProtocol.Org.BouncyCastle.Asn1.Bsi;
- using BestHTTP.SecureProtocol.Org.BouncyCastle.Asn1.Eac;
- using BestHTTP.SecureProtocol.Org.BouncyCastle.Asn1.EdEC;
- using BestHTTP.SecureProtocol.Org.BouncyCastle.Asn1.Nist;
- using BestHTTP.SecureProtocol.Org.BouncyCastle.Asn1.Oiw;
- using BestHTTP.SecureProtocol.Org.BouncyCastle.Asn1.Pkcs;
- using BestHTTP.SecureProtocol.Org.BouncyCastle.Asn1.Rosstandart;
- using BestHTTP.SecureProtocol.Org.BouncyCastle.Asn1.X509;
- using BestHTTP.SecureProtocol.Org.BouncyCastle.Asn1.X9;
- using BestHTTP.SecureProtocol.Org.BouncyCastle.Math;
- using BestHTTP.SecureProtocol.Org.BouncyCastle.Tls.Crypto;
- using BestHTTP.SecureProtocol.Org.BouncyCastle.Utilities;
- using BestHTTP.SecureProtocol.Org.BouncyCastle.Utilities.Collections;
- using BestHTTP.SecureProtocol.Org.BouncyCastle.Utilities.Date;
- using BestHTTP.SecureProtocol.Org.BouncyCastle.Utilities.Encoders;
- using BestHTTP.SecureProtocol.Org.BouncyCastle.Utilities.IO;
- namespace BestHTTP.SecureProtocol.Org.BouncyCastle.Tls
- {
- public abstract class TlsUtilities
- {
- private static readonly byte[] DowngradeTlsV11 = Hex.DecodeStrict("444F574E47524400");
- private static readonly byte[] DowngradeTlsV12 = Hex.DecodeStrict("444F574E47524401");
- private static readonly IDictionary<string, SignatureAndHashAlgorithm> CertSigAlgOids = CreateCertSigAlgOids();
- private static readonly IList<SignatureAndHashAlgorithm> DefaultSupportedSigAlgs = CreateDefaultSupportedSigAlgs();
- private static void AddCertSigAlgOid(IDictionary<string, SignatureAndHashAlgorithm> d, DerObjectIdentifier oid,
- SignatureAndHashAlgorithm sigAndHash)
- {
- d[oid.Id] = sigAndHash;
- }
- private static void AddCertSigAlgOid(IDictionary<string, SignatureAndHashAlgorithm> d, DerObjectIdentifier oid,
- short hashAlgorithm, short signatureAlgorithm)
- {
- AddCertSigAlgOid(d, oid, SignatureAndHashAlgorithm.GetInstance(hashAlgorithm, signatureAlgorithm));
- }
- private static IDictionary<string, SignatureAndHashAlgorithm> CreateCertSigAlgOids()
- {
- var d = new Dictionary<string, SignatureAndHashAlgorithm>();
- AddCertSigAlgOid(d, NistObjectIdentifiers.DsaWithSha224, HashAlgorithm.sha224, SignatureAlgorithm.dsa);
- AddCertSigAlgOid(d, NistObjectIdentifiers.DsaWithSha256, HashAlgorithm.sha256, SignatureAlgorithm.dsa);
- AddCertSigAlgOid(d, NistObjectIdentifiers.DsaWithSha384, HashAlgorithm.sha384, SignatureAlgorithm.dsa);
- AddCertSigAlgOid(d, NistObjectIdentifiers.DsaWithSha512, HashAlgorithm.sha512, SignatureAlgorithm.dsa);
- AddCertSigAlgOid(d, OiwObjectIdentifiers.DsaWithSha1, HashAlgorithm.sha1, SignatureAlgorithm.dsa);
- AddCertSigAlgOid(d, OiwObjectIdentifiers.Sha1WithRsa, HashAlgorithm.sha1, SignatureAlgorithm.rsa);
- AddCertSigAlgOid(d, PkcsObjectIdentifiers.Sha1WithRsaEncryption, HashAlgorithm.sha1, SignatureAlgorithm.rsa);
- AddCertSigAlgOid(d, PkcsObjectIdentifiers.Sha224WithRsaEncryption, HashAlgorithm.sha224, SignatureAlgorithm.rsa);
- AddCertSigAlgOid(d, PkcsObjectIdentifiers.Sha256WithRsaEncryption, HashAlgorithm.sha256, SignatureAlgorithm.rsa);
- AddCertSigAlgOid(d, PkcsObjectIdentifiers.Sha384WithRsaEncryption, HashAlgorithm.sha384, SignatureAlgorithm.rsa);
- AddCertSigAlgOid(d, PkcsObjectIdentifiers.Sha512WithRsaEncryption, HashAlgorithm.sha512, SignatureAlgorithm.rsa);
- AddCertSigAlgOid(d, X9ObjectIdentifiers.ECDsaWithSha1, HashAlgorithm.sha1, SignatureAlgorithm.ecdsa);
- AddCertSigAlgOid(d, X9ObjectIdentifiers.ECDsaWithSha224, HashAlgorithm.sha224, SignatureAlgorithm.ecdsa);
- AddCertSigAlgOid(d, X9ObjectIdentifiers.ECDsaWithSha256, HashAlgorithm.sha256, SignatureAlgorithm.ecdsa);
- AddCertSigAlgOid(d, X9ObjectIdentifiers.ECDsaWithSha384, HashAlgorithm.sha384, SignatureAlgorithm.ecdsa);
- AddCertSigAlgOid(d, X9ObjectIdentifiers.ECDsaWithSha512, HashAlgorithm.sha512, SignatureAlgorithm.ecdsa);
- AddCertSigAlgOid(d, X9ObjectIdentifiers.IdDsaWithSha1, HashAlgorithm.sha1, SignatureAlgorithm.dsa);
- AddCertSigAlgOid(d, EacObjectIdentifiers.id_TA_ECDSA_SHA_1, HashAlgorithm.sha1, SignatureAlgorithm.ecdsa);
- AddCertSigAlgOid(d, EacObjectIdentifiers.id_TA_ECDSA_SHA_224, HashAlgorithm.sha224, SignatureAlgorithm.ecdsa);
- AddCertSigAlgOid(d, EacObjectIdentifiers.id_TA_ECDSA_SHA_256, HashAlgorithm.sha256, SignatureAlgorithm.ecdsa);
- AddCertSigAlgOid(d, EacObjectIdentifiers.id_TA_ECDSA_SHA_384, HashAlgorithm.sha384, SignatureAlgorithm.ecdsa);
- AddCertSigAlgOid(d, EacObjectIdentifiers.id_TA_ECDSA_SHA_512, HashAlgorithm.sha512, SignatureAlgorithm.ecdsa);
- AddCertSigAlgOid(d, EacObjectIdentifiers.id_TA_RSA_v1_5_SHA_1, HashAlgorithm.sha1, SignatureAlgorithm.rsa);
- AddCertSigAlgOid(d, EacObjectIdentifiers.id_TA_RSA_v1_5_SHA_256, HashAlgorithm.sha256, SignatureAlgorithm.rsa);
- AddCertSigAlgOid(d, BsiObjectIdentifiers.ecdsa_plain_SHA1, HashAlgorithm.sha1, SignatureAlgorithm.ecdsa);
- AddCertSigAlgOid(d, BsiObjectIdentifiers.ecdsa_plain_SHA224, HashAlgorithm.sha224, SignatureAlgorithm.ecdsa);
- AddCertSigAlgOid(d, BsiObjectIdentifiers.ecdsa_plain_SHA256, HashAlgorithm.sha256, SignatureAlgorithm.ecdsa);
- AddCertSigAlgOid(d, BsiObjectIdentifiers.ecdsa_plain_SHA384, HashAlgorithm.sha384, SignatureAlgorithm.ecdsa);
- AddCertSigAlgOid(d, BsiObjectIdentifiers.ecdsa_plain_SHA512, HashAlgorithm.sha512, SignatureAlgorithm.ecdsa);
- AddCertSigAlgOid(d, EdECObjectIdentifiers.id_Ed25519, SignatureAndHashAlgorithm.ed25519);
- AddCertSigAlgOid(d, EdECObjectIdentifiers.id_Ed448, SignatureAndHashAlgorithm.ed448);
- AddCertSigAlgOid(d, RosstandartObjectIdentifiers.id_tc26_signwithdigest_gost_3410_12_256,
- SignatureAndHashAlgorithm.gostr34102012_256);
- AddCertSigAlgOid(d, RosstandartObjectIdentifiers.id_tc26_signwithdigest_gost_3410_12_512,
- SignatureAndHashAlgorithm.gostr34102012_512);
- // TODO[RFC 8998]
- //AddCertSigAlgOid(d, GMObjectIdentifiers.sm2sign_with_sm3, HashAlgorithm.sm3, SignatureAlgorithm.sm2);
- return d;
- }
- private static IList<SignatureAndHashAlgorithm> CreateDefaultSupportedSigAlgs()
- {
- var result = new List<SignatureAndHashAlgorithm>();
- result.Add(SignatureAndHashAlgorithm.ed25519);
- result.Add(SignatureAndHashAlgorithm.ed448);
- result.Add(SignatureAndHashAlgorithm.GetInstance(HashAlgorithm.sha256, SignatureAlgorithm.ecdsa));
- result.Add(SignatureAndHashAlgorithm.GetInstance(HashAlgorithm.sha384, SignatureAlgorithm.ecdsa));
- result.Add(SignatureAndHashAlgorithm.GetInstance(HashAlgorithm.sha512, SignatureAlgorithm.ecdsa));
- result.Add(SignatureAndHashAlgorithm.rsa_pss_rsae_sha256);
- result.Add(SignatureAndHashAlgorithm.rsa_pss_rsae_sha384);
- result.Add(SignatureAndHashAlgorithm.rsa_pss_rsae_sha512);
- result.Add(SignatureAndHashAlgorithm.rsa_pss_pss_sha256);
- result.Add(SignatureAndHashAlgorithm.rsa_pss_pss_sha384);
- result.Add(SignatureAndHashAlgorithm.rsa_pss_pss_sha512);
- result.Add(SignatureAndHashAlgorithm.GetInstance(HashAlgorithm.sha256, SignatureAlgorithm.rsa));
- result.Add(SignatureAndHashAlgorithm.GetInstance(HashAlgorithm.sha384, SignatureAlgorithm.rsa));
- result.Add(SignatureAndHashAlgorithm.GetInstance(HashAlgorithm.sha512, SignatureAlgorithm.rsa));
- result.Add(SignatureAndHashAlgorithm.GetInstance(HashAlgorithm.sha256, SignatureAlgorithm.dsa));
- result.Add(SignatureAndHashAlgorithm.GetInstance(HashAlgorithm.sha384, SignatureAlgorithm.dsa));
- result.Add(SignatureAndHashAlgorithm.GetInstance(HashAlgorithm.sha512, SignatureAlgorithm.dsa));
- result.Add(SignatureAndHashAlgorithm.GetInstance(HashAlgorithm.sha224, SignatureAlgorithm.ecdsa));
- result.Add(SignatureAndHashAlgorithm.GetInstance(HashAlgorithm.sha224, SignatureAlgorithm.rsa));
- result.Add(SignatureAndHashAlgorithm.GetInstance(HashAlgorithm.sha224, SignatureAlgorithm.dsa));
- result.Add(SignatureAndHashAlgorithm.GetInstance(HashAlgorithm.sha1, SignatureAlgorithm.ecdsa));
- result.Add(SignatureAndHashAlgorithm.GetInstance(HashAlgorithm.sha1, SignatureAlgorithm.rsa));
- result.Add(SignatureAndHashAlgorithm.GetInstance(HashAlgorithm.sha1, SignatureAlgorithm.dsa));
- return result;
- }
- public static readonly byte[] EmptyBytes = new byte[0];
- public static readonly short[] EmptyShorts = new short[0];
- public static readonly int[] EmptyInts = new int[0];
- public static readonly long[] EmptyLongs = new long[0];
- public static readonly string[] EmptyStrings = new string[0];
- internal static short MinimumHashStrict = HashAlgorithm.sha1;
- internal static short MinimumHashPreferred = HashAlgorithm.sha256;
- public static void CheckUint8(short i)
- {
- if (!IsValidUint8(i))
- throw new TlsFatalAlert(AlertDescription.internal_error);
- }
- public static void CheckUint8(int i)
- {
- if (!IsValidUint8(i))
- throw new TlsFatalAlert(AlertDescription.internal_error);
- }
- public static void CheckUint8(long i)
- {
- if (!IsValidUint8(i))
- throw new TlsFatalAlert(AlertDescription.internal_error);
- }
- public static void CheckUint16(int i)
- {
- if (!IsValidUint16(i))
- throw new TlsFatalAlert(AlertDescription.internal_error);
- }
- public static void CheckUint16(long i)
- {
- if (!IsValidUint16(i))
- throw new TlsFatalAlert(AlertDescription.internal_error);
- }
- public static void CheckUint24(int i)
- {
- if (!IsValidUint24(i))
- throw new TlsFatalAlert(AlertDescription.internal_error);
- }
- public static void CheckUint24(long i)
- {
- if (!IsValidUint24(i))
- throw new TlsFatalAlert(AlertDescription.internal_error);
- }
- public static void CheckUint32(long i)
- {
- if (!IsValidUint32(i))
- throw new TlsFatalAlert(AlertDescription.internal_error);
- }
- public static void CheckUint48(long i)
- {
- if (!IsValidUint48(i))
- throw new TlsFatalAlert(AlertDescription.internal_error);
- }
- public static void CheckUint64(long i)
- {
- if (!IsValidUint64(i))
- throw new TlsFatalAlert(AlertDescription.internal_error);
- }
- public static bool IsValidUint8(short i)
- {
- return (i & 0xFF) == i;
- }
- public static bool IsValidUint8(int i)
- {
- return (i & 0xFF) == i;
- }
- public static bool IsValidUint8(long i)
- {
- return (i & 0xFFL) == i;
- }
- public static bool IsValidUint16(int i)
- {
- return (i & 0xFFFF) == i;
- }
- public static bool IsValidUint16(long i)
- {
- return (i & 0xFFFFL) == i;
- }
- public static bool IsValidUint24(int i)
- {
- return (i & 0xFFFFFF) == i;
- }
- public static bool IsValidUint24(long i)
- {
- return (i & 0xFFFFFFL) == i;
- }
- public static bool IsValidUint32(long i)
- {
- return (i & 0xFFFFFFFFL) == i;
- }
- public static bool IsValidUint48(long i)
- {
- return (i & 0xFFFFFFFFFFFFL) == i;
- }
- public static bool IsValidUint64(long i)
- {
- return true;
- }
- public static bool IsSsl(TlsContext context)
- {
- return context.ServerVersion.IsSsl;
- }
- public static bool IsTlsV10(ProtocolVersion version)
- {
- return ProtocolVersion.TLSv10.IsEqualOrEarlierVersionOf(version.GetEquivalentTlsVersion());
- }
- public static bool IsTlsV10(TlsContext context)
- {
- return IsTlsV10(context.ServerVersion);
- }
- public static bool IsTlsV11(ProtocolVersion version)
- {
- return ProtocolVersion.TLSv11.IsEqualOrEarlierVersionOf(version.GetEquivalentTlsVersion());
- }
- public static bool IsTlsV11(TlsContext context)
- {
- return IsTlsV11(context.ServerVersion);
- }
- public static bool IsTlsV12(ProtocolVersion version)
- {
- return ProtocolVersion.TLSv12.IsEqualOrEarlierVersionOf(version.GetEquivalentTlsVersion());
- }
- public static bool IsTlsV12(TlsContext context)
- {
- return IsTlsV12(context.ServerVersion);
- }
- public static bool IsTlsV13(ProtocolVersion version)
- {
- return ProtocolVersion.TLSv13.IsEqualOrEarlierVersionOf(version.GetEquivalentTlsVersion());
- }
- public static bool IsTlsV13(TlsContext context)
- {
- return IsTlsV13(context.ServerVersion);
- }
- public static void WriteUint8(short i, Stream output)
- {
- output.WriteByte((byte)i);
- }
- public static void WriteUint8(int i, Stream output)
- {
- output.WriteByte((byte)i);
- }
- public static void WriteUint8(short i, byte[] buf, int offset)
- {
- buf[offset] = (byte)i;
- }
- public static void WriteUint8(int i, byte[] buf, int offset)
- {
- buf[offset] = (byte)i;
- }
- #if NETCOREAPP2_1_OR_GREATER || NETSTANDARD2_1_OR_GREATER || _UNITY_2021_2_OR_NEWER_
- public static void WriteUint8(int i, Span<byte> buf)
- {
- buf[0] = (byte)i;
- }
- #endif
- public static void WriteUint16(int i, Stream output)
- {
- output.WriteByte((byte)(i >> 8));
- output.WriteByte((byte)i);
- }
- public static void WriteUint16(int i, byte[] buf, int offset)
- {
- buf[offset ] = (byte)(i >> 8);
- buf[offset + 1] = (byte)i;
- }
- #if NETCOREAPP2_1_OR_GREATER || NETSTANDARD2_1_OR_GREATER || _UNITY_2021_2_OR_NEWER_
- public static void WriteUint16(int i, Span<byte> buf)
- {
- buf[0] = (byte)(i >> 8);
- buf[1] = (byte)i;
- }
- #endif
- public static void WriteUint24(int i, Stream output)
- {
- output.WriteByte((byte)(i >> 16));
- output.WriteByte((byte)(i >> 8));
- output.WriteByte((byte)i);
- }
- public static void WriteUint24(int i, byte[] buf, int offset)
- {
- buf[offset ] = (byte)(i >> 16);
- buf[offset + 1] = (byte)(i >> 8);
- buf[offset + 2] = (byte)i;
- }
- public static void WriteUint32(long i, Stream output)
- {
- output.WriteByte((byte)(i >> 24));
- output.WriteByte((byte)(i >> 16));
- output.WriteByte((byte)(i >> 8));
- output.WriteByte((byte)i);
- }
- public static void WriteUint32(long i, byte[] buf, int offset)
- {
- buf[offset ] = (byte)(i >> 24);
- buf[offset + 1] = (byte)(i >> 16);
- buf[offset + 2] = (byte)(i >> 8);
- buf[offset + 3] = (byte)i;
- }
- public static void WriteUint48(long i, Stream output)
- {
- output.WriteByte((byte)(i >> 40));
- output.WriteByte((byte)(i >> 32));
- output.WriteByte((byte)(i >> 24));
- output.WriteByte((byte)(i >> 16));
- output.WriteByte((byte)(i >> 8));
- output.WriteByte((byte)i);
- }
- public static void WriteUint48(long i, byte[] buf, int offset)
- {
- buf[offset ] = (byte)(i >> 40);
- buf[offset + 1] = (byte)(i >> 32);
- buf[offset + 2] = (byte)(i >> 24);
- buf[offset + 3] = (byte)(i >> 16);
- buf[offset + 4] = (byte)(i >> 8);
- buf[offset + 5] = (byte)i;
- }
- public static void WriteUint64(long i, Stream output)
- {
- output.WriteByte((byte)(i >> 56));
- output.WriteByte((byte)(i >> 48));
- output.WriteByte((byte)(i >> 40));
- output.WriteByte((byte)(i >> 32));
- output.WriteByte((byte)(i >> 24));
- output.WriteByte((byte)(i >> 16));
- output.WriteByte((byte)(i >> 8));
- output.WriteByte((byte) i);
- }
- public static void WriteUint64(long i, byte[] buf, int offset)
- {
- buf[offset ] = (byte)(i >> 56);
- buf[offset + 1] = (byte)(i >> 48);
- buf[offset + 2] = (byte)(i >> 40);
- buf[offset + 3] = (byte)(i >> 32);
- buf[offset + 4] = (byte)(i >> 24);
- buf[offset + 5] = (byte)(i >> 16);
- buf[offset + 6] = (byte)(i >> 8);
- buf[offset + 7] = (byte)i;
- }
- public static void WriteOpaque8(byte[] buf, Stream output)
- {
- CheckUint8(buf.Length);
- WriteUint8(buf.Length, output);
- output.Write(buf, 0, buf.Length);
- }
- public static void WriteOpaque8(byte[] data, byte[] buf, int off)
- {
- CheckUint8(data.Length);
- WriteUint8(data.Length, buf, off);
- Array.Copy(data, 0, buf, off + 1, data.Length);
- }
- #if NETCOREAPP2_1_OR_GREATER || NETSTANDARD2_1_OR_GREATER || _UNITY_2021_2_OR_NEWER_
- public static void WriteOpaque8(ReadOnlySpan<byte> data, Span<byte> buf)
- {
- CheckUint8(data.Length);
- WriteUint8(data.Length, buf);
- data.CopyTo(buf[1..]);
- }
- #endif
- public static void WriteOpaque16(byte[] buf, Stream output)
- {
- CheckUint16(buf.Length);
- WriteUint16(buf.Length, output);
- output.Write(buf, 0, buf.Length);
- }
- public static void WriteOpaque16(byte[] data, byte[] buf, int off)
- {
- CheckUint16(data.Length);
- WriteUint16(data.Length, buf, off);
- Array.Copy(data, 0, buf, off + 2, data.Length);
- }
- public static void WriteOpaque24(byte[] buf, Stream output)
- {
- CheckUint24(buf.Length);
- WriteUint24(buf.Length, output);
- output.Write(buf, 0, buf.Length);
- }
- public static void WriteOpaque24(byte[] data, byte[] buf, int off)
- {
- CheckUint24(data.Length);
- WriteUint24(data.Length, buf, off);
- Array.Copy(data, 0, buf, off + 3, data.Length);
- }
- public static void WriteUint8Array(short[] u8s, Stream output)
- {
- for (int i = 0; i < u8s.Length; ++i)
- {
- WriteUint8(u8s[i], output);
- }
- }
- public static void WriteUint8Array(short[] u8s, byte[] buf, int offset)
- {
- for (int i = 0; i < u8s.Length; ++i)
- {
- WriteUint8(u8s[i], buf, offset);
- ++offset;
- }
- }
- public static void WriteUint8ArrayWithUint8Length(short[] u8s, Stream output)
- {
- CheckUint8(u8s.Length);
- WriteUint8(u8s.Length, output);
- WriteUint8Array(u8s, output);
- }
- public static void WriteUint8ArrayWithUint8Length(short[] u8s, byte[] buf, int offset)
- {
- CheckUint8(u8s.Length);
- WriteUint8(u8s.Length, buf, offset);
- WriteUint8Array(u8s, buf, offset + 1);
- }
- public static void WriteUint16Array(int[] u16s, Stream output)
- {
- for (int i = 0; i < u16s.Length; ++i)
- {
- WriteUint16(u16s[i], output);
- }
- }
- public static void WriteUint16Array(int[] u16s, byte[] buf, int offset)
- {
- for (int i = 0; i < u16s.Length; ++i)
- {
- WriteUint16(u16s[i], buf, offset);
- offset += 2;
- }
- }
- public static void WriteUint16ArrayWithUint8Length(int[] u16s, byte[] buf, int offset)
- {
- int length = 2 * u16s.Length;
- CheckUint8(length);
- WriteUint8(length, buf, offset);
- WriteUint16Array(u16s, buf, offset + 1);
- }
- public static void WriteUint16ArrayWithUint16Length(int[] u16s, Stream output)
- {
- int length = 2 * u16s.Length;
- CheckUint16(length);
- WriteUint16(length, output);
- WriteUint16Array(u16s, output);
- }
- public static void WriteUint16ArrayWithUint16Length(int[] u16s, byte[] buf, int offset)
- {
- int length = 2 * u16s.Length;
- CheckUint16(length);
- WriteUint16(length, buf, offset);
- WriteUint16Array(u16s, buf, offset + 2);
- }
- public static byte[] DecodeOpaque8(byte[] buf)
- {
- return DecodeOpaque8(buf, 0);
- }
- public static byte[] DecodeOpaque8(byte[] buf, int minLength)
- {
- if (buf == null)
- throw new ArgumentNullException("buf");
- if (buf.Length < 1)
- throw new TlsFatalAlert(AlertDescription.decode_error);
- short length = ReadUint8(buf, 0);
- if (buf.Length != (length + 1) || length < minLength)
- throw new TlsFatalAlert(AlertDescription.decode_error);
- return CopyOfRangeExact(buf, 1, buf.Length);
- }
- public static byte[] DecodeOpaque16(byte[] buf)
- {
- return DecodeOpaque16(buf, 0);
- }
- public static byte[] DecodeOpaque16(byte[] buf, int minLength)
- {
- if (buf == null)
- throw new ArgumentNullException("buf");
- if (buf.Length < 2)
- throw new TlsFatalAlert(AlertDescription.decode_error);
- int length = ReadUint16(buf, 0);
- if (buf.Length != (length + 2) || length < minLength)
- throw new TlsFatalAlert(AlertDescription.decode_error);
- return CopyOfRangeExact(buf, 2, buf.Length);
- }
- public static short DecodeUint8(byte[] buf)
- {
- if (buf == null)
- throw new ArgumentNullException("buf");
- if (buf.Length != 1)
- throw new TlsFatalAlert(AlertDescription.decode_error);
- return ReadUint8(buf, 0);
- }
- public static short[] DecodeUint8ArrayWithUint8Length(byte[] buf)
- {
- if (buf == null)
- throw new ArgumentNullException("buf");
- int count = ReadUint8(buf, 0);
- if (buf.Length != (count + 1))
- throw new TlsFatalAlert(AlertDescription.decode_error);
- short[] uints = new short[count];
- for (int i = 0; i < count; ++i)
- {
- uints[i] = ReadUint8(buf, i + 1);
- }
- return uints;
- }
- public static int DecodeUint16(byte[] buf)
- {
- if (buf == null)
- throw new ArgumentNullException("buf");
- if (buf.Length != 2)
- throw new TlsFatalAlert(AlertDescription.decode_error);
- return ReadUint16(buf, 0);
- }
- public static int[] DecodeUint16ArrayWithUint8Length(byte[] buf)
- {
- if (buf == null)
- throw new ArgumentNullException("buf");
- int length = ReadUint8(buf, 0);
- if (buf.Length != (length + 1) || (length & 1) != 0)
- throw new TlsFatalAlert(AlertDescription.decode_error);
- int count = length / 2, pos = 1;
- int[] u16s = new int[count];
- for (int i = 0; i < count; ++i)
- {
- u16s[i] = ReadUint16(buf, pos);
- pos += 2;
- }
- return u16s;
- }
- public static long DecodeUint32(byte[] buf)
- {
- if (buf == null)
- throw new ArgumentNullException("buf");
- if (buf.Length != 4)
- throw new TlsFatalAlert(AlertDescription.decode_error);
- return ReadUint32(buf, 0);
- }
- public static byte[] EncodeOpaque8(byte[] buf)
- {
- CheckUint8(buf.Length);
- return Arrays.Prepend(buf, (byte)buf.Length);
- }
- public static byte[] EncodeOpaque16(byte[] buf)
- {
- CheckUint16(buf.Length);
- byte[] r = new byte[2 + buf.Length];
- WriteUint16(buf.Length, r, 0);
- Array.Copy(buf, 0, r, 2, buf.Length);
- return r;
- }
- public static byte[] EncodeOpaque24(byte[] buf)
- {
- CheckUint24(buf.Length);
- byte[] r = new byte[3 + buf.Length];
- WriteUint24(buf.Length, r, 0);
- Array.Copy(buf, 0, r, 3, buf.Length);
- return r;
- }
- public static byte[] EncodeUint8(short u8)
- {
- CheckUint8(u8);
- byte[] encoding = new byte[1];
- WriteUint8(u8, encoding, 0);
- return encoding;
- }
- public static byte[] EncodeUint8ArrayWithUint8Length(short[] u8s)
- {
- byte[] result = new byte[1 + u8s.Length];
- WriteUint8ArrayWithUint8Length(u8s, result, 0);
- return result;
- }
- public static byte[] EncodeUint16(int u16)
- {
- CheckUint16(u16);
- byte[] encoding = new byte[2];
- WriteUint16(u16, encoding, 0);
- return encoding;
- }
- public static byte[] EncodeUint16ArrayWithUint8Length(int[] u16s)
- {
- int length = 2 * u16s.Length;
- byte[] result = new byte[1 + length];
- WriteUint16ArrayWithUint8Length(u16s, result, 0);
- return result;
- }
- public static byte[] EncodeUint16ArrayWithUint16Length(int[] u16s)
- {
- int length = 2 * u16s.Length;
- byte[] result = new byte[2 + length];
- WriteUint16ArrayWithUint16Length(u16s, result, 0);
- return result;
- }
- public static byte[] EncodeUint24(int u24)
- {
- CheckUint24(u24);
- byte[] encoding = new byte[3];
- WriteUint24(u24, encoding, 0);
- return encoding;
- }
- public static byte[] EncodeUint32(long u32)
- {
- CheckUint32(u32);
- byte[] encoding = new byte[4];
- WriteUint32(u32, encoding, 0);
- return encoding;
- }
- public static byte[] EncodeVersion(ProtocolVersion version)
- {
- return new byte[]{
- (byte)version.MajorVersion,
- (byte)version.MinorVersion
- };
- }
- public static int ReadInt32(byte[] buf, int offset)
- {
- int n = buf[offset] << 24;
- n |= (buf[++offset] & 0xff) << 16;
- n |= (buf[++offset] & 0xff) << 8;
- n |= (buf[++offset] & 0xff);
- return n;
- }
- public static short ReadUint8(Stream input)
- {
- int i = input.ReadByte();
- if (i < 0)
- throw new EndOfStreamException();
- return (short)i;
- }
- public static short ReadUint8(byte[] buf, int offset)
- {
- return (short)buf[offset];
- }
- #if NETCOREAPP2_1_OR_GREATER || NETSTANDARD2_1_OR_GREATER || _UNITY_2021_2_OR_NEWER_
- public static short ReadUint8(ReadOnlySpan<byte> buffer)
- {
- return (short)buffer[0];
- }
- #endif
- public static int ReadUint16(Stream input)
- {
- int i1 = input.ReadByte();
- int i2 = input.ReadByte();
- if (i2 < 0)
- throw new EndOfStreamException();
- return (i1 << 8) | i2;
- }
- public static int ReadUint16(byte[] buf, int offset)
- {
- int n = (buf[offset] & 0xff) << 8;
- n |= (buf[++offset] & 0xff);
- return n;
- }
- public static int ReadUint24(Stream input)
- {
- int i1 = input.ReadByte();
- int i2 = input.ReadByte();
- int i3 = input.ReadByte();
- if (i3 < 0)
- throw new EndOfStreamException();
- return (i1 << 16) | (i2 << 8) | i3;
- }
- public static int ReadUint24(byte[] buf, int offset)
- {
- int n = (buf[offset] & 0xff) << 16;
- n |= (buf[++offset] & 0xff) << 8;
- n |= (buf[++offset] & 0xff);
- return n;
- }
- public static long ReadUint32(Stream input)
- {
- int i1 = input.ReadByte();
- int i2 = input.ReadByte();
- int i3 = input.ReadByte();
- int i4 = input.ReadByte();
- if (i4 < 0)
- throw new EndOfStreamException();
- return ((i1 << 24) | (i2 << 16) | (i3 << 8) | i4) & 0xFFFFFFFFL;
- }
- public static long ReadUint32(byte[] buf, int offset)
- {
- int n = (buf[offset] & 0xff) << 24;
- n |= (buf[++offset] & 0xff) << 16;
- n |= (buf[++offset] & 0xff) << 8;
- n |= (buf[++offset] & 0xff);
- return n & 0xFFFFFFFFL;
- }
- public static long ReadUint48(Stream input)
- {
- int hi = ReadUint24(input);
- int lo = ReadUint24(input);
- return ((long)(hi & 0xffffffffL) << 24) | (long)(lo & 0xffffffffL);
- }
- public static long ReadUint48(byte[] buf, int offset)
- {
- int hi = ReadUint24(buf, offset);
- int lo = ReadUint24(buf, offset + 3);
- return ((long)(hi & 0xffffffffL) << 24) | (long)(lo & 0xffffffffL);
- }
- public static byte[] ReadAllOrNothing(int length, Stream input)
- {
- if (length < 1)
- return EmptyBytes;
- byte[] buf = new byte[length];
- int read = Streams.ReadFully(input, buf);
- if (read == 0)
- return null;
- if (read != length)
- throw new EndOfStreamException();
- return buf;
- }
- public static byte[] ReadFully(int length, Stream input)
- {
- if (length < 1)
- return EmptyBytes;
- byte[] buf = new byte[length];
- if (length != Streams.ReadFully(input, buf))
- throw new EndOfStreamException();
- return buf;
- }
- public static void ReadFully(byte[] buf, Stream input)
- {
- int length = buf.Length;
- if (length > 0 && length != Streams.ReadFully(input, buf))
- throw new EndOfStreamException();
- }
- #if NETCOREAPP2_1_OR_GREATER || NETSTANDARD2_1_OR_GREATER || _UNITY_2021_2_OR_NEWER_
- public static void ReadFully(Span<byte> buf, Stream input)
- {
- int length = buf.Length;
- if (length > 0 && length != Streams.ReadFully(input, buf))
- throw new EndOfStreamException();
- }
- #endif
- public static byte[] ReadOpaque8(Stream input)
- {
- short length = ReadUint8(input);
- return ReadFully(length, input);
- }
- public static byte[] ReadOpaque8(Stream input, int minLength)
- {
- short length = ReadUint8(input);
- if (length < minLength)
- throw new TlsFatalAlert(AlertDescription.decode_error);
- return ReadFully(length, input);
- }
- public static byte[] ReadOpaque8(Stream input, int minLength, int maxLength)
- {
- short length = ReadUint8(input);
- if (length < minLength || maxLength < length)
- throw new TlsFatalAlert(AlertDescription.decode_error);
- return ReadFully(length, input);
- }
- public static byte[] ReadOpaque16(Stream input)
- {
- int length = ReadUint16(input);
- return ReadFully(length, input);
- }
- public static byte[] ReadOpaque16(Stream input, int minLength)
- {
- int length = ReadUint16(input);
- if (length < minLength)
- throw new TlsFatalAlert(AlertDescription.decode_error);
- return ReadFully(length, input);
- }
- public static byte[] ReadOpaque24(Stream input)
- {
- int length = ReadUint24(input);
- return ReadFully(length, input);
- }
- public static byte[] ReadOpaque24(Stream input, int minLength)
- {
- int length = ReadUint24(input);
- if (length < minLength)
- throw new TlsFatalAlert(AlertDescription.decode_error);
- return ReadFully(length, input);
- }
- public static short[] ReadUint8Array(int count, Stream input)
- {
- short[] uints = new short[count];
- for (int i = 0; i < count; ++i)
- {
- uints[i] = ReadUint8(input);
- }
- return uints;
- }
- public static short[] ReadUint8ArrayWithUint8Length(Stream input, int minLength)
- {
- int length = ReadUint8(input);
- if (length < minLength)
- throw new TlsFatalAlert(AlertDescription.decode_error);
- return ReadUint8Array(length, input);
- }
- public static int[] ReadUint16Array(int count, Stream input)
- {
- int[] uints = new int[count];
- for (int i = 0; i < count; ++i)
- {
- uints[i] = ReadUint16(input);
- }
- return uints;
- }
- public static ProtocolVersion ReadVersion(byte[] buf, int offset)
- {
- return ProtocolVersion.Get(buf[offset], buf[offset + 1]);
- }
- public static ProtocolVersion ReadVersion(Stream input)
- {
- int i1 = input.ReadByte();
- int i2 = input.ReadByte();
- if (i2 < 0)
- throw new EndOfStreamException();
- return ProtocolVersion.Get(i1, i2);
- }
- public static Asn1Object ReadAsn1Object(byte[] encoding)
- {
- Asn1InputStream asn1 = new Asn1InputStream(encoding);
- Asn1Object result = asn1.ReadObject();
- if (null == result)
- throw new TlsFatalAlert(AlertDescription.decode_error);
- if (null != asn1.ReadObject())
- throw new TlsFatalAlert(AlertDescription.decode_error);
- return result;
- }
- /// <exception cref="IOException"/>
- public static void RequireDerEncoding(Asn1Encodable asn1, byte[] encoding)
- {
- /*
- * NOTE: The current ASN.1 parsing code can't enforce DER-only parsing, but since DER is
- * canonical, we can check it by re-encoding the result and comparing to the original.
- */
- byte[] check = asn1.GetEncoded(Asn1Encodable.Der);
- if (!Arrays.AreEqual(check, encoding))
- throw new TlsFatalAlert(AlertDescription.decode_error);
- }
- public static void WriteGmtUnixTime(byte[] buf, int offset)
- {
- int t = (int)(DateTimeUtilities.CurrentUnixMs() / 1000L);
- buf[offset ] = (byte)(t >> 24);
- buf[offset + 1] = (byte)(t >> 16);
- buf[offset + 2] = (byte)(t >> 8);
- buf[offset + 3] = (byte)t;
- }
- public static void WriteVersion(ProtocolVersion version, Stream output)
- {
- output.WriteByte((byte)version.MajorVersion);
- output.WriteByte((byte)version.MinorVersion);
- }
- public static void WriteVersion(ProtocolVersion version, byte[] buf, int offset)
- {
- buf[offset] = (byte)version.MajorVersion;
- buf[offset + 1] = (byte)version.MinorVersion;
- }
- public static void AddIfSupported(IList<SignatureAndHashAlgorithm> supportedAlgs, TlsCrypto crypto,
- SignatureAndHashAlgorithm alg)
- {
- if (crypto.HasSignatureAndHashAlgorithm(alg))
- {
- supportedAlgs.Add(alg);
- }
- }
- public static void AddIfSupported(IList<int> supportedGroups, TlsCrypto crypto, int namedGroup)
- {
- if (crypto.HasNamedGroup(namedGroup))
- {
- supportedGroups.Add(namedGroup);
- }
- }
- public static void AddIfSupported(IList<int> supportedGroups, TlsCrypto crypto, int[] namedGroups)
- {
- for (int i = 0; i < namedGroups.Length; ++i)
- {
- AddIfSupported(supportedGroups, crypto, namedGroups[i]);
- }
- }
- public static bool AddToSet<T>(IList<T> s, T i)
- {
- bool result = !s.Contains(i);
- if (result)
- {
- s.Add(i);
- }
- return result;
- }
- public static IList<SignatureAndHashAlgorithm> GetDefaultDssSignatureAlgorithms()
- {
- return GetDefaultSignatureAlgorithms(SignatureAlgorithm.dsa);
- }
- public static IList<SignatureAndHashAlgorithm> GetDefaultECDsaSignatureAlgorithms()
- {
- return GetDefaultSignatureAlgorithms(SignatureAlgorithm.ecdsa);
- }
- public static IList<SignatureAndHashAlgorithm> GetDefaultRsaSignatureAlgorithms()
- {
- return GetDefaultSignatureAlgorithms(SignatureAlgorithm.rsa);
- }
- public static SignatureAndHashAlgorithm GetDefaultSignatureAlgorithm(short signatureAlgorithm)
- {
- /*
- * RFC 5246 7.4.1.4.1. If the client does not send the signature_algorithms extension,
- * the server MUST do the following:
- *
- * - If the negotiated key exchange algorithm is one of (RSA, DHE_RSA, DH_RSA, RSA_PSK,
- * ECDH_RSA, ECDHE_RSA), behave as if client had sent the value {sha1,rsa}.
- *
- * - If the negotiated key exchange algorithm is one of (DHE_DSS, DH_DSS), behave as if
- * the client had sent the value {sha1,dsa}.
- *
- * - If the negotiated key exchange algorithm is one of (ECDH_ECDSA, ECDHE_ECDSA),
- * behave as if the client had sent value {sha1,ecdsa}.
- */
- switch (signatureAlgorithm)
- {
- case SignatureAlgorithm.dsa:
- case SignatureAlgorithm.ecdsa:
- case SignatureAlgorithm.rsa:
- return SignatureAndHashAlgorithm.GetInstance(HashAlgorithm.sha1, signatureAlgorithm);
- default:
- return null;
- }
- }
- public static IList<SignatureAndHashAlgorithm> GetDefaultSignatureAlgorithms(short signatureAlgorithm)
- {
- SignatureAndHashAlgorithm sigAndHashAlg = GetDefaultSignatureAlgorithm(signatureAlgorithm);
- return null == sigAndHashAlg ? new List<SignatureAndHashAlgorithm>() : VectorOfOne(sigAndHashAlg);
- }
- public static IList<SignatureAndHashAlgorithm> GetDefaultSupportedSignatureAlgorithms(TlsContext context)
- {
- return GetSupportedSignatureAlgorithms(context, DefaultSupportedSigAlgs);
- }
- public static IList<SignatureAndHashAlgorithm> GetSupportedSignatureAlgorithms(TlsContext context,
- IList<SignatureAndHashAlgorithm> candidates)
- {
- TlsCrypto crypto = context.Crypto;
- var result = new List<SignatureAndHashAlgorithm>(candidates.Count);
- foreach (SignatureAndHashAlgorithm sigAndHashAlg in candidates)
- {
- AddIfSupported(result, crypto, sigAndHashAlg);
- }
- return result;
- }
- internal static SignatureAndHashAlgorithm GetSignatureAndHashAlgorithm(ProtocolVersion negotiatedVersion,
- TlsCredentialedSigner credentialedSigner)
- {
- SignatureAndHashAlgorithm signatureAndHashAlgorithm = null;
- if (IsSignatureAlgorithmsExtensionAllowed(negotiatedVersion))
- {
- signatureAndHashAlgorithm = credentialedSigner.SignatureAndHashAlgorithm;
- if (signatureAndHashAlgorithm == null)
- {
- /*
- * RFC 5246 4.7. digitally-signed element needs SignatureAndHashAlgorithm from TLS 1.2
- */
- throw new TlsFatalAlert(AlertDescription.internal_error);
- }
- }
- return signatureAndHashAlgorithm;
- }
- public static byte[] GetExtensionData(IDictionary<int, byte[]> extensions, int extensionType)
- {
- if (extensions == null || !extensions.TryGetValue(extensionType, out var extensionData))
- return null;
- return extensionData;
- }
- public static bool HasExpectedEmptyExtensionData(IDictionary<int, byte[]> extensions, int extensionType,
- short alertDescription)
- {
- byte[] extension_data = GetExtensionData(extensions, extensionType);
- if (extension_data == null)
- return false;
- if (extension_data.Length != 0)
- throw new TlsFatalAlert(alertDescription);
- return true;
- }
- public static TlsSession ImportSession(byte[] sessionID, SessionParameters sessionParameters)
- {
- return new TlsSessionImpl(sessionID, sessionParameters);
- }
- internal static bool IsExtendedMasterSecretOptionalDtls(ProtocolVersion[] activeProtocolVersions)
- {
- return ProtocolVersion.Contains(activeProtocolVersions, ProtocolVersion.DTLSv12)
- || ProtocolVersion.Contains(activeProtocolVersions, ProtocolVersion.DTLSv10);
- }
- internal static bool IsExtendedMasterSecretOptionalTls(ProtocolVersion[] activeProtocolVersions)
- {
- return ProtocolVersion.Contains(activeProtocolVersions, ProtocolVersion.TLSv12)
- || ProtocolVersion.Contains(activeProtocolVersions, ProtocolVersion.TLSv11)
- || ProtocolVersion.Contains(activeProtocolVersions, ProtocolVersion.TLSv10);
- }
- public static bool IsNullOrContainsNull(object[] array)
- {
- if (null == array)
- return true;
- int count = array.Length;
- for (int i = 0; i < count; ++i)
- {
- if (null == array[i])
- return true;
- }
- return false;
- }
- public static bool IsNullOrEmpty<T>(T[] array)
- {
- return null == array || array.Length < 1;
- }
- public static bool IsNullOrEmpty(string s)
- {
- return null == s || s.Length < 1;
- }
- public static bool IsNullOrEmpty<T>(IList<T> v)
- {
- return null == v || v.Count < 1;
- }
- public static bool IsSignatureAlgorithmsExtensionAllowed(ProtocolVersion version)
- {
- return null != version
- && ProtocolVersion.TLSv12.IsEqualOrEarlierVersionOf(version.GetEquivalentTlsVersion());
- }
- public static short GetLegacyClientCertType(short signatureAlgorithm)
- {
- switch (signatureAlgorithm)
- {
- case SignatureAlgorithm.rsa:
- return ClientCertificateType.rsa_sign;
- case SignatureAlgorithm.dsa:
- return ClientCertificateType.dss_sign;
- case SignatureAlgorithm.ecdsa:
- return ClientCertificateType.ecdsa_sign;
- default:
- return -1;
- }
- }
- public static short GetLegacySignatureAlgorithmClient(short clientCertificateType)
- {
- switch (clientCertificateType)
- {
- case ClientCertificateType.dss_sign:
- return SignatureAlgorithm.dsa;
- case ClientCertificateType.ecdsa_sign:
- return SignatureAlgorithm.ecdsa;
- case ClientCertificateType.rsa_sign:
- return SignatureAlgorithm.rsa;
- default:
- return -1;
- }
- }
- public static short GetLegacySignatureAlgorithmClientCert(short clientCertificateType)
- {
- switch (clientCertificateType)
- {
- case ClientCertificateType.dss_sign:
- case ClientCertificateType.dss_fixed_dh:
- return SignatureAlgorithm.dsa;
- case ClientCertificateType.ecdsa_sign:
- case ClientCertificateType.ecdsa_fixed_ecdh:
- return SignatureAlgorithm.ecdsa;
- case ClientCertificateType.rsa_sign:
- case ClientCertificateType.rsa_fixed_dh:
- case ClientCertificateType.rsa_fixed_ecdh:
- return SignatureAlgorithm.rsa;
- default:
- return -1;
- }
- }
- public static short GetLegacySignatureAlgorithmServer(int keyExchangeAlgorithm)
- {
- switch (keyExchangeAlgorithm)
- {
- case KeyExchangeAlgorithm.DHE_DSS:
- case KeyExchangeAlgorithm.SRP_DSS:
- return SignatureAlgorithm.dsa;
- case KeyExchangeAlgorithm.ECDHE_ECDSA:
- return SignatureAlgorithm.ecdsa;
- case KeyExchangeAlgorithm.DHE_RSA:
- case KeyExchangeAlgorithm.ECDHE_RSA:
- case KeyExchangeAlgorithm.SRP_RSA:
- return SignatureAlgorithm.rsa;
- default:
- return -1;
- }
- }
- public static short GetLegacySignatureAlgorithmServerCert(int keyExchangeAlgorithm)
- {
- switch (keyExchangeAlgorithm)
- {
- case KeyExchangeAlgorithm.DH_DSS:
- case KeyExchangeAlgorithm.DHE_DSS:
- case KeyExchangeAlgorithm.SRP_DSS:
- return SignatureAlgorithm.dsa;
- case KeyExchangeAlgorithm.ECDH_ECDSA:
- case KeyExchangeAlgorithm.ECDHE_ECDSA:
- return SignatureAlgorithm.ecdsa;
- case KeyExchangeAlgorithm.DH_RSA:
- case KeyExchangeAlgorithm.DHE_RSA:
- case KeyExchangeAlgorithm.ECDH_RSA:
- case KeyExchangeAlgorithm.ECDHE_RSA:
- case KeyExchangeAlgorithm.RSA:
- case KeyExchangeAlgorithm.RSA_PSK:
- case KeyExchangeAlgorithm.SRP_RSA:
- return SignatureAlgorithm.rsa;
- default:
- return -1;
- }
- }
- public static IList<SignatureAndHashAlgorithm> GetLegacySupportedSignatureAlgorithms()
- {
- var result = new List<SignatureAndHashAlgorithm>(3);
- result.Add(SignatureAndHashAlgorithm.GetInstance(HashAlgorithm.sha1, SignatureAlgorithm.dsa));
- result.Add(SignatureAndHashAlgorithm.GetInstance(HashAlgorithm.sha1, SignatureAlgorithm.ecdsa));
- result.Add(SignatureAndHashAlgorithm.GetInstance(HashAlgorithm.sha1, SignatureAlgorithm.rsa));
- return result;
- }
- /// <exception cref="IOException"/>
- public static void EncodeSupportedSignatureAlgorithms(
- IList<SignatureAndHashAlgorithm> supportedSignatureAlgorithms, Stream output)
- {
- if (supportedSignatureAlgorithms == null ||
- supportedSignatureAlgorithms.Count < 1 ||
- supportedSignatureAlgorithms.Count >= (1 << 15))
- {
- throw new ArgumentException("must have length from 1 to (2^15 - 1)", "supportedSignatureAlgorithms");
- }
- // supported_signature_algorithms
- int length = 2 * supportedSignatureAlgorithms.Count;
- CheckUint16(length);
- WriteUint16(length, output);
- foreach (SignatureAndHashAlgorithm entry in supportedSignatureAlgorithms)
- {
- if (entry.Signature == SignatureAlgorithm.anonymous)
- {
- /*
- * RFC 5246 7.4.1.4.1 The "anonymous" value is meaningless in this context but used
- * in Section 7.4.3. It MUST NOT appear in this extension.
- */
- throw new ArgumentException(
- "SignatureAlgorithm.anonymous MUST NOT appear in the signature_algorithms extension");
- }
- entry.Encode(output);
- }
- }
- /// <exception cref="IOException"/>
- public static IList<SignatureAndHashAlgorithm> ParseSupportedSignatureAlgorithms(Stream input)
- {
- // supported_signature_algorithms
- int length = ReadUint16(input);
- if (length < 2 || (length & 1) != 0)
- throw new TlsFatalAlert(AlertDescription.decode_error);
- int count = length / 2;
- var supportedSignatureAlgorithms = new List<SignatureAndHashAlgorithm>(count);
- for (int i = 0; i < count; ++i)
- {
- SignatureAndHashAlgorithm sigAndHashAlg = SignatureAndHashAlgorithm.Parse(input);
- if (SignatureAlgorithm.anonymous != sigAndHashAlg.Signature)
- {
- supportedSignatureAlgorithms.Add(sigAndHashAlg);
- }
- }
- return supportedSignatureAlgorithms;
- }
- /// <exception cref="IOException"/>
- public static void VerifySupportedSignatureAlgorithm(
- IList<SignatureAndHashAlgorithm> supportedSignatureAlgorithms, SignatureAndHashAlgorithm signatureAlgorithm)
- {
- VerifySupportedSignatureAlgorithm(supportedSignatureAlgorithms, signatureAlgorithm,
- AlertDescription.illegal_parameter);
- }
- /// <exception cref="IOException"/>
- internal static void VerifySupportedSignatureAlgorithm(
- IList<SignatureAndHashAlgorithm> supportedSignatureAlgorithms, SignatureAndHashAlgorithm signatureAlgorithm,
- short alertDescription)
- {
- if (supportedSignatureAlgorithms == null || supportedSignatureAlgorithms.Count < 1
- || supportedSignatureAlgorithms.Count >= (1 << 15))
- {
- throw new ArgumentException("must have length from 1 to (2^15 - 1)", "supportedSignatureAlgorithms");
- }
- if (signatureAlgorithm == null)
- throw new ArgumentNullException("signatureAlgorithm");
- if (signatureAlgorithm.Signature == SignatureAlgorithm.anonymous
- || !ContainsSignatureAlgorithm(supportedSignatureAlgorithms, signatureAlgorithm))
- {
- throw new TlsFatalAlert(alertDescription);
- }
- }
- /// <exception cref="IOException"/>
- public static bool ContainsSignatureAlgorithm(IList<SignatureAndHashAlgorithm> supportedSignatureAlgorithms,
- SignatureAndHashAlgorithm signatureAlgorithm)
- {
- foreach (SignatureAndHashAlgorithm entry in supportedSignatureAlgorithms)
- {
- if (entry.Equals(signatureAlgorithm))
- return true;
- }
- return false;
- }
- public static bool ContainsAnySignatureAlgorithm(IList<SignatureAndHashAlgorithm> supportedSignatureAlgorithms,
- short signatureAlgorithm)
- {
- foreach (SignatureAndHashAlgorithm entry in supportedSignatureAlgorithms)
- {
- if (entry.Signature == signatureAlgorithm)
- return true;
- }
- return false;
- }
- public static TlsSecret Prf(SecurityParameters securityParameters, TlsSecret secret, string asciiLabel,
- byte[] seed, int length)
- {
- return secret.DeriveUsingPrf(securityParameters.PrfAlgorithm, asciiLabel, seed, length);
- }
- #if NETCOREAPP2_1_OR_GREATER || NETSTANDARD2_1_OR_GREATER || _UNITY_2021_2_OR_NEWER_
- public static TlsSecret Prf(SecurityParameters securityParameters, TlsSecret secret,
- ReadOnlySpan<char> asciiLabel, ReadOnlySpan<byte> seed, int length)
- {
- return secret.DeriveUsingPrf(securityParameters.PrfAlgorithm, asciiLabel, seed, length);
- }
- #endif
- public static byte[] Clone(byte[] data)
- {
- return null == data ? null : data.Length == 0 ? EmptyBytes : (byte[])data.Clone();
- }
- public static string[] Clone(string[] s)
- {
- return null == s ? null : s.Length < 1 ? EmptyStrings : (string[])s.Clone();
- }
- public static bool ConstantTimeAreEqual(int len, byte[] a, int aOff, byte[] b, int bOff)
- {
- int d = 0;
- for (int i = 0; i < len; ++i)
- {
- d |= a[aOff + i] ^ b[bOff + i];
- }
- return 0 == d;
- }
- #if NETCOREAPP2_1_OR_GREATER || NETSTANDARD2_1_OR_GREATER || _UNITY_2021_2_OR_NEWER_
- public static bool ConstantTimeAreEqual(int len, Span<byte> a, int aOff, byte[] b, int bOff)
- {
- int d = 0;
- for (int i = 0; i < len; ++i)
- {
- d |= a[aOff + i] ^ b[bOff + i];
- }
- return 0 == d;
- }
- #endif
- public static byte[] CopyOfRangeExact(byte[] original, int from, int to)
- {
- int newLength = to - from;
- byte[] copy = new byte[newLength];
- Array.Copy(original, from, copy, 0, newLength);
- return copy;
- }
- internal static byte[] Concat(byte[] a, byte[] b)
- {
- byte[] c = new byte[a.Length + b.Length];
- Array.Copy(a, 0, c, 0, a.Length);
- Array.Copy(b, 0, c, a.Length, b.Length);
- return c;
- }
- /// <exception cref="IOException"/>
- internal static byte[] CalculateEndPointHash(TlsContext context, TlsCertificate certificate, byte[] enc)
- {
- return CalculateEndPointHash(context, certificate, enc, 0, enc.Length);
- }
- /// <exception cref="IOException"/>
- internal static byte[] CalculateEndPointHash(TlsContext context, TlsCertificate certificate, byte[] enc,
- int encOff, int encLen)
- {
- short hashAlgorithm = HashAlgorithm.none;
- string sigAlgOid = certificate.SigAlgOid;
- if (sigAlgOid != null)
- {
- if (PkcsObjectIdentifiers.IdRsassaPss.Id.Equals(sigAlgOid))
- {
- RsassaPssParameters pssParams = RsassaPssParameters.GetInstance(certificate.GetSigAlgParams());
- if (null != pssParams)
- {
- DerObjectIdentifier hashOid = pssParams.HashAlgorithm.Algorithm;
- if (NistObjectIdentifiers.IdSha256.Equals(hashOid))
- {
- hashAlgorithm = HashAlgorithm.sha256;
- }
- else if (NistObjectIdentifiers.IdSha384.Equals(hashOid))
- {
- hashAlgorithm = HashAlgorithm.sha384;
- }
- else if (NistObjectIdentifiers.IdSha512.Equals(hashOid))
- {
- hashAlgorithm = HashAlgorithm.sha512;
- }
- }
- }
- else
- {
- if (CertSigAlgOids.TryGetValue(sigAlgOid, out var algorithm))
- {
- hashAlgorithm = algorithm.Hash;
- }
- }
- }
- switch (hashAlgorithm)
- {
- case HashAlgorithm.Intrinsic:
- hashAlgorithm = HashAlgorithm.none;
- break;
- case HashAlgorithm.md5:
- case HashAlgorithm.sha1:
- hashAlgorithm = HashAlgorithm.sha256;
- break;
- }
- if (HashAlgorithm.none != hashAlgorithm)
- {
- TlsHash hash = CreateHash(context.Crypto, hashAlgorithm);
- if (hash != null)
- {
- hash.Update(enc, encOff, encLen);
- return hash.CalculateHash();
- }
- }
- return EmptyBytes;
- }
- public static byte[] CalculateExporterSeed(SecurityParameters securityParameters, byte[] context)
- {
- byte[] cr = securityParameters.ClientRandom, sr = securityParameters.ServerRandom;
- if (null == context)
- return Arrays.Concatenate(cr, sr);
- if (!IsValidUint16(context.Length))
- throw new ArgumentException("must have length less than 2^16 (or be null)", "context");
- byte[] contextLength = new byte[2];
- WriteUint16(context.Length, contextLength, 0);
- return Arrays.ConcatenateAll(cr, sr, contextLength, context);
- }
- private static byte[] CalculateFinishedHmac(SecurityParameters securityParameters, TlsSecret baseKey,
- byte[] transcriptHash)
- {
- int prfCryptoHashAlgorithm = securityParameters.PrfCryptoHashAlgorithm;
- int prfHashLength = securityParameters.PrfHashLength;
- return CalculateFinishedHmac(prfCryptoHashAlgorithm, prfHashLength, baseKey, transcriptHash);
- }
- private static byte[] CalculateFinishedHmac(int prfCryptoHashAlgorithm, int prfHashLength, TlsSecret baseKey,
- byte[] transcriptHash)
- {
- TlsSecret finishedKey = TlsCryptoUtilities.HkdfExpandLabel(baseKey, prfCryptoHashAlgorithm, "finished",
- EmptyBytes, prfHashLength);
- try
- {
- return finishedKey.CalculateHmac(prfCryptoHashAlgorithm, transcriptHash, 0, transcriptHash.Length);
- }
- finally
- {
- finishedKey.Destroy();
- }
- }
- internal static TlsSecret CalculateMasterSecret(TlsContext context, TlsSecret preMasterSecret)
- {
- SecurityParameters sp = context.SecurityParameters;
- string asciiLabel;
- byte[] seed;
- if (sp.IsExtendedMasterSecret)
- {
- asciiLabel = ExporterLabel.extended_master_secret;
- seed = sp.SessionHash;
- }
- else
- {
- asciiLabel = ExporterLabel.master_secret;
- seed = Concat(sp.ClientRandom, sp.ServerRandom);
- }
- return Prf(sp, preMasterSecret, asciiLabel, seed, 48);
- }
- internal static byte[] CalculatePskBinder(TlsCrypto crypto, bool isExternalPsk, int pskCryptoHashAlgorithm,
- TlsSecret earlySecret, byte[] transcriptHash)
- {
- int prfHashLength = TlsCryptoUtilities.GetHashOutputSize(pskCryptoHashAlgorithm);
- string label = isExternalPsk ? "ext binder" : "res binder";
- byte[] emptyTranscriptHash = crypto.CreateHash(pskCryptoHashAlgorithm).CalculateHash();
- TlsSecret binderKey = DeriveSecret(pskCryptoHashAlgorithm, prfHashLength, earlySecret, label,
- emptyTranscriptHash);
- try
- {
- return CalculateFinishedHmac(pskCryptoHashAlgorithm, prfHashLength, binderKey, transcriptHash);
- }
- finally
- {
- binderKey.Destroy();
- }
- }
- internal static byte[] CalculateVerifyData(TlsContext context, TlsHandshakeHash handshakeHash, bool isServer)
- {
- SecurityParameters securityParameters = context.SecurityParameters;
- ProtocolVersion negotiatedVersion = securityParameters.NegotiatedVersion;
- if (IsTlsV13(negotiatedVersion))
- {
- TlsSecret baseKey = isServer
- ? securityParameters.BaseKeyServer
- : securityParameters.BaseKeyClient;
- byte[] transcriptHash = GetCurrentPrfHash(handshakeHash);
- return CalculateFinishedHmac(securityParameters, baseKey, transcriptHash);
- }
- if (negotiatedVersion.IsSsl)
- {
- return Ssl3Utilities.CalculateVerifyData(handshakeHash, isServer);
- }
- string asciiLabel = isServer ? ExporterLabel.server_finished : ExporterLabel.client_finished;
- byte[] prfHash = GetCurrentPrfHash(handshakeHash);
- TlsSecret master_secret = securityParameters.MasterSecret;
- int verify_data_length = securityParameters.VerifyDataLength;
- return Prf(securityParameters, master_secret, asciiLabel, prfHash, verify_data_length).Extract();
- }
- internal static void Establish13PhaseSecrets(TlsContext context, TlsSecret pskEarlySecret,
- TlsSecret sharedSecret)
- {
- TlsCrypto crypto = context.Crypto;
- SecurityParameters securityParameters = context.SecurityParameters;
- int cryptoHashAlgorithm = securityParameters.PrfCryptoHashAlgorithm;
- TlsSecret zeros = crypto.HkdfInit(cryptoHashAlgorithm);
- byte[] emptyTranscriptHash = crypto.CreateHash(cryptoHashAlgorithm).CalculateHash();
- TlsSecret earlySecret = pskEarlySecret;
- if (null == earlySecret)
- {
- earlySecret = crypto
- .HkdfInit(cryptoHashAlgorithm)
- .HkdfExtract(cryptoHashAlgorithm, zeros);
- }
- if (null == sharedSecret)
- {
- sharedSecret = zeros;
- }
- TlsSecret handshakeSecret = DeriveSecret(securityParameters, earlySecret, "derived", emptyTranscriptHash)
- .HkdfExtract(cryptoHashAlgorithm, sharedSecret);
- if (sharedSecret != zeros)
- {
- sharedSecret.Destroy();
- }
- TlsSecret masterSecret = DeriveSecret(securityParameters, handshakeSecret, "derived", emptyTranscriptHash)
- .HkdfExtract(cryptoHashAlgorithm, zeros);
- securityParameters.m_earlySecret = earlySecret;
- securityParameters.m_handshakeSecret = handshakeSecret;
- securityParameters.m_masterSecret = masterSecret;
- }
- private static void Establish13TrafficSecrets(TlsContext context, byte[] transcriptHash, TlsSecret phaseSecret,
- string clientLabel, string serverLabel, RecordStream recordStream)
- {
- SecurityParameters securityParameters = context.SecurityParameters;
- securityParameters.m_trafficSecretClient = DeriveSecret(securityParameters, phaseSecret, clientLabel,
- transcriptHash);
- if (null != serverLabel)
- {
- securityParameters.m_trafficSecretServer = DeriveSecret(securityParameters, phaseSecret, serverLabel,
- transcriptHash);
- }
- // TODO[tls13] Early data (client->server only)
- recordStream.SetPendingCipher(InitCipher(context));
- }
- internal static void Establish13PhaseApplication(TlsContext context, byte[] serverFinishedTranscriptHash,
- RecordStream recordStream)
- {
- SecurityParameters securityParameters = context.SecurityParameters;
- TlsSecret phaseSecret = securityParameters.MasterSecret;
- Establish13TrafficSecrets(context, serverFinishedTranscriptHash, phaseSecret, "c ap traffic",
- "s ap traffic", recordStream);
- securityParameters.m_exporterMasterSecret = DeriveSecret(securityParameters, phaseSecret, "exp master",
- serverFinishedTranscriptHash);
- Connections.TLS.KeyLogFileWriter.WriteLabel(Connections.TLS.Labels.CLIENT_TRAFFIC_SECRET_0, securityParameters);
- Connections.TLS.KeyLogFileWriter.WriteLabel(Connections.TLS.Labels.SERVER_TRAFFIC_SECRET_0, securityParameters);
- Connections.TLS.KeyLogFileWriter.WriteLabel(Connections.TLS.Labels.EXPORTER_SECRET, securityParameters);
- }
- internal static void Establish13PhaseEarly(TlsContext context, byte[] clientHelloTranscriptHash,
- RecordStream recordStream)
- {
- SecurityParameters securityParameters = context.SecurityParameters;
- TlsSecret phaseSecret = securityParameters.EarlySecret;
- // TODO[tls13] binder_key
- // TODO[tls13] Early data (client->server only)
- if (null != recordStream)
- {
- Establish13TrafficSecrets(context, clientHelloTranscriptHash, phaseSecret, "c e traffic", null,
- recordStream);
- }
- securityParameters.m_earlyExporterMasterSecret = DeriveSecret(securityParameters, phaseSecret,
- "e exp master", clientHelloTranscriptHash);
- }
- internal static void Establish13PhaseHandshake(TlsContext context, byte[] serverHelloTranscriptHash,
- RecordStream recordStream)
- {
- SecurityParameters securityParameters = context.SecurityParameters;
- TlsSecret phaseSecret = securityParameters.HandshakeSecret;
- Establish13TrafficSecrets(context, serverHelloTranscriptHash, phaseSecret, "c hs traffic", "s hs traffic",
- recordStream);
- Connections.TLS.KeyLogFileWriter.WriteLabel(Connections.TLS.Labels.CLIENT_HANDSHAKE_TRAFFIC_SECRET, securityParameters);
- Connections.TLS.KeyLogFileWriter.WriteLabel(Connections.TLS.Labels.SERVER_HANDSHAKE_TRAFFIC_SECRET, securityParameters);
-
- securityParameters.m_baseKeyClient = securityParameters.TrafficSecretClient;
- securityParameters.m_baseKeyServer = securityParameters.TrafficSecretServer;
- }
- internal static void Update13TrafficSecretLocal(TlsContext context)
- {
- Update13TrafficSecret(context, context.IsServer);
- }
- internal static void Update13TrafficSecretPeer(TlsContext context)
- {
- Update13TrafficSecret(context, !context.IsServer);
- }
- private static void Update13TrafficSecret(TlsContext context, bool forServer)
- {
- SecurityParameters securityParameters = context.SecurityParameters;
- TlsSecret current;
- if (forServer)
- {
- current = securityParameters.TrafficSecretServer;
- securityParameters.m_trafficSecretServer = Update13TrafficSecret(securityParameters, current);
- }
- else
- {
- current = securityParameters.TrafficSecretClient;
- securityParameters.m_trafficSecretClient = Update13TrafficSecret(securityParameters, current);
- }
- if (null != current)
- {
- current.Destroy();
- }
- }
- private static TlsSecret Update13TrafficSecret(SecurityParameters securityParameters, TlsSecret secret)
- {
- return TlsCryptoUtilities.HkdfExpandLabel(secret, securityParameters.PrfCryptoHashAlgorithm, "traffic upd",
- EmptyBytes, securityParameters.PrfHashLength);
- }
- public static DerObjectIdentifier GetOidForHashAlgorithm(short hashAlgorithm)
- {
- switch (hashAlgorithm)
- {
- case HashAlgorithm.md5:
- return PkcsObjectIdentifiers.MD5;
- case HashAlgorithm.sha1:
- return X509ObjectIdentifiers.IdSha1;
- case HashAlgorithm.sha224:
- return NistObjectIdentifiers.IdSha224;
- case HashAlgorithm.sha256:
- return NistObjectIdentifiers.IdSha256;
- case HashAlgorithm.sha384:
- return NistObjectIdentifiers.IdSha384;
- case HashAlgorithm.sha512:
- return NistObjectIdentifiers.IdSha512;
- // TODO[RFC 8998]
- //case HashAlgorithm.sm3:
- // return GMObjectIdentifiers.sm3;
- default:
- throw new ArgumentException("invalid HashAlgorithm: " + HashAlgorithm.GetText(hashAlgorithm));
- }
- }
- internal static int GetPrfAlgorithm(SecurityParameters securityParameters, int cipherSuite)
- {
- ProtocolVersion negotiatedVersion = securityParameters.NegotiatedVersion;
- bool isTlsV13 = IsTlsV13(negotiatedVersion);
- bool isTlsV12Exactly = !isTlsV13 && IsTlsV12(negotiatedVersion);
- bool isSsl = negotiatedVersion.IsSsl;
- switch (cipherSuite)
- {
- case CipherSuite.TLS_AES_128_CCM_SHA256:
- case CipherSuite.TLS_AES_128_CCM_8_SHA256:
- case CipherSuite.TLS_AES_128_GCM_SHA256:
- case CipherSuite.TLS_CHACHA20_POLY1305_SHA256:
- {
- if (isTlsV13)
- return PrfAlgorithm.tls13_hkdf_sha256;
- throw new TlsFatalAlert(AlertDescription.illegal_parameter);
- }
- case CipherSuite.TLS_AES_256_GCM_SHA384:
- {
- if (isTlsV13)
- return PrfAlgorithm.tls13_hkdf_sha384;
- throw new TlsFatalAlert(AlertDescription.illegal_parameter);
- }
- case CipherSuite.TLS_SM4_CCM_SM3:
- case CipherSuite.TLS_SM4_GCM_SM3:
- {
- if (isTlsV13)
- return PrfAlgorithm.tls13_hkdf_sm3;
- throw new TlsFatalAlert(AlertDescription.illegal_parameter);
- }
- case CipherSuite.TLS_DH_anon_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_128_CCM:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_256_CCM:
- case CipherSuite.TLS_DHE_PSK_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_128_CCM:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_128_CCM_8:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_256_CCM:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_256_CCM_8:
- case CipherSuite.TLS_DHE_RSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_128_CCM:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_128_CCM_8:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_256_CCM:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_256_CCM_8:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_128_CCM_8_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_128_CCM_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_PSK_DHE_WITH_AES_128_CCM_8:
- case CipherSuite.TLS_PSK_DHE_WITH_AES_256_CCM_8:
- case CipherSuite.TLS_PSK_WITH_AES_128_CCM:
- case CipherSuite.TLS_PSK_WITH_AES_128_CCM_8:
- case CipherSuite.TLS_PSK_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_PSK_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_PSK_WITH_AES_256_CCM:
- case CipherSuite.TLS_PSK_WITH_AES_256_CCM_8:
- case CipherSuite.TLS_PSK_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_PSK_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_PSK_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_RSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_RSA_WITH_AES_128_CCM:
- case CipherSuite.TLS_RSA_WITH_AES_128_CCM_8:
- case CipherSuite.TLS_RSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_RSA_WITH_AES_256_CCM:
- case CipherSuite.TLS_RSA_WITH_AES_256_CCM_8:
- case CipherSuite.TLS_RSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_RSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_RSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_RSA_WITH_NULL_SHA256:
- {
- if (isTlsV12Exactly)
- return PrfAlgorithm.tls_prf_sha256;
- throw new TlsFatalAlert(AlertDescription.illegal_parameter);
- }
- case CipherSuite.TLS_DH_anon_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DH_anon_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DH_anon_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DH_anon_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DH_DSS_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DH_DSS_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DH_DSS_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DH_DSS_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DH_RSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DH_RSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DH_RSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DH_RSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_DSS_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_DSS_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DHE_DSS_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_DSS_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_RSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DHE_RSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_RSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_PSK_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_PSK_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_PSK_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_PSK_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_PSK_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_RSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_WITH_CAMELLIA_256_GCM_SHA384:
- {
- if (isTlsV12Exactly)
- return PrfAlgorithm.tls_prf_sha384;
- throw new TlsFatalAlert(AlertDescription.illegal_parameter);
- }
- case CipherSuite.TLS_DHE_PSK_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_NULL_SHA384:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_PSK_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_PSK_WITH_NULL_SHA384:
- case CipherSuite.TLS_PSK_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_PSK_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_PSK_WITH_NULL_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_NULL_SHA384:
- {
- if (isTlsV13)
- throw new TlsFatalAlert(AlertDescription.illegal_parameter);
- if (isTlsV12Exactly)
- return PrfAlgorithm.tls_prf_sha384;
- if (isSsl)
- return PrfAlgorithm.ssl_prf_legacy;
- return PrfAlgorithm.tls_prf_legacy;
- }
- default:
- {
- if (isTlsV13)
- throw new TlsFatalAlert(AlertDescription.illegal_parameter);
- if (isTlsV12Exactly)
- return PrfAlgorithm.tls_prf_sha256;
- if (isSsl)
- return PrfAlgorithm.ssl_prf_legacy;
- return PrfAlgorithm.tls_prf_legacy;
- }
- }
- }
- internal static int GetPrfAlgorithm13(int cipherSuite)
- {
- // NOTE: GetPrfAlgorithms13 relies on the number of distinct return values
- switch (cipherSuite)
- {
- case CipherSuite.TLS_AES_128_CCM_SHA256:
- case CipherSuite.TLS_AES_128_CCM_8_SHA256:
- case CipherSuite.TLS_AES_128_GCM_SHA256:
- case CipherSuite.TLS_CHACHA20_POLY1305_SHA256:
- return PrfAlgorithm.tls13_hkdf_sha256;
- case CipherSuite.TLS_AES_256_GCM_SHA384:
- return PrfAlgorithm.tls13_hkdf_sha384;
- case CipherSuite.TLS_SM4_CCM_SM3:
- case CipherSuite.TLS_SM4_GCM_SM3:
- return PrfAlgorithm.tls13_hkdf_sm3;
- default:
- return -1;
- }
- }
- internal static int[] GetPrfAlgorithms13(int[] cipherSuites)
- {
- int[] result = new int[System.Math.Min(3, cipherSuites.Length)];
- int count = 0;
- for (int i = 0; i < cipherSuites.Length; ++i)
- {
- int prfAlgorithm = GetPrfAlgorithm13(cipherSuites[i]);
- if (prfAlgorithm >= 0 && !Arrays.Contains(result, prfAlgorithm))
- {
- result[count++] = prfAlgorithm;
- }
- }
- return Truncate(result, count);
- }
- internal static byte[] CalculateSignatureHash(TlsContext context, SignatureAndHashAlgorithm algorithm,
- byte[] extraSignatureInput, DigestInputBuffer buf)
- {
- TlsCrypto crypto = context.Crypto;
- TlsHash h = algorithm == null
- ? new CombinedHash(crypto)
- : CreateHash(crypto, algorithm);
- SecurityParameters sp = context.SecurityParameters;
- // NOTE: The implicit copy here is intended (and important)
- byte[] randoms = Arrays.Concatenate(sp.ClientRandom, sp.ServerRandom);
- h.Update(randoms, 0, randoms.Length);
- if (null != extraSignatureInput)
- {
- h.Update(extraSignatureInput, 0, extraSignatureInput.Length);
- }
- buf.UpdateDigest(h);
- return h.CalculateHash();
- }
- internal static void SendSignatureInput(TlsContext context, byte[] extraSignatureInput, DigestInputBuffer buf,
- Stream output)
- {
- SecurityParameters sp = context.SecurityParameters;
- // NOTE: The implicit copy here is intended (and important)
- byte[] randoms = Arrays.Concatenate(sp.ClientRandom, sp.ServerRandom);
- output.Write(randoms, 0, randoms.Length);
- if (null != extraSignatureInput)
- {
- output.Write(extraSignatureInput, 0, extraSignatureInput.Length);
- }
- buf.CopyInputTo(output);
- output.Dispose();
- }
- internal static DigitallySigned GenerateCertificateVerifyClient(TlsClientContext clientContext,
- TlsCredentialedSigner clientAuthSigner, SignatureAndHashAlgorithm clientAuthAlgorithm,
- TlsStreamSigner clientAuthStreamSigner, TlsHandshakeHash handshakeHash)
- {
- SecurityParameters securityParameters = clientContext.SecurityParameters;
- if (IsTlsV13(securityParameters.NegotiatedVersion))
- {
- // Should be using Generate13CertificateVerify instead
- throw new TlsFatalAlert(AlertDescription.internal_error);
- }
- byte[] signature;
- if (clientAuthStreamSigner != null)
- {
- handshakeHash.CopyBufferTo(clientAuthStreamSigner.Stream);
- signature = clientAuthStreamSigner.GetSignature();
- }
- else
- {
- byte[] hash;
- if (clientAuthAlgorithm == null)
- {
- hash = securityParameters.SessionHash;
- }
- else
- {
- hash = handshakeHash.GetFinalHash(SignatureScheme.GetCryptoHashAlgorithm(clientAuthAlgorithm));
- }
- signature = clientAuthSigner.GenerateRawSignature(hash);
- }
- return new DigitallySigned(clientAuthAlgorithm, signature);
- }
- internal static DigitallySigned Generate13CertificateVerify(TlsContext context,
- TlsCredentialedSigner credentialedSigner, TlsHandshakeHash handshakeHash)
- {
- SignatureAndHashAlgorithm signatureAndHashAlgorithm = credentialedSigner.SignatureAndHashAlgorithm;
- if (null == signatureAndHashAlgorithm)
- throw new TlsFatalAlert(AlertDescription.internal_error);
- string contextString = context.IsServer
- ? "TLS 1.3, server CertificateVerify"
- : "TLS 1.3, client CertificateVerify";
- byte[] signature = Generate13CertificateVerify(context.Crypto, credentialedSigner, contextString,
- handshakeHash, signatureAndHashAlgorithm);
- return new DigitallySigned(signatureAndHashAlgorithm, signature);
- }
- private static byte[] Generate13CertificateVerify(TlsCrypto crypto, TlsCredentialedSigner credentialedSigner,
- string contextString, TlsHandshakeHash handshakeHash, SignatureAndHashAlgorithm signatureAndHashAlgorithm)
- {
- TlsStreamSigner streamSigner = credentialedSigner.GetStreamSigner();
- byte[] header = GetCertificateVerifyHeader(contextString);
- byte[] prfHash = GetCurrentPrfHash(handshakeHash);
- if (null != streamSigner)
- {
- Stream output = streamSigner.Stream;
- output.Write(header, 0, header.Length);
- output.Write(prfHash, 0, prfHash.Length);
- return streamSigner.GetSignature();
- }
- TlsHash tlsHash = CreateHash(crypto, signatureAndHashAlgorithm);
- tlsHash.Update(header, 0, header.Length);
- tlsHash.Update(prfHash, 0, prfHash.Length);
- byte[] hash = tlsHash.CalculateHash();
- return credentialedSigner.GenerateRawSignature(hash);
- }
- internal static void VerifyCertificateVerifyClient(TlsServerContext serverContext,
- CertificateRequest certificateRequest, DigitallySigned certificateVerify, TlsHandshakeHash handshakeHash)
- {
- SecurityParameters securityParameters = serverContext.SecurityParameters;
- Certificate clientCertificate = securityParameters.PeerCertificate;
- TlsCertificate verifyingCert = clientCertificate.GetCertificateAt(0);
- SignatureAndHashAlgorithm sigAndHashAlg = certificateVerify.Algorithm;
- short signatureAlgorithm;
- if (null == sigAndHashAlg)
- {
- signatureAlgorithm = verifyingCert.GetLegacySignatureAlgorithm();
- CheckClientCertificateType(certificateRequest, GetLegacyClientCertType(signatureAlgorithm),
- AlertDescription.unsupported_certificate);
- }
- else
- {
- VerifySupportedSignatureAlgorithm(securityParameters.ServerSigAlgs, sigAndHashAlg);
- signatureAlgorithm = sigAndHashAlg.Signature;
- CheckClientCertificateType(certificateRequest,
- SignatureAlgorithm.GetClientCertificateType(signatureAlgorithm), AlertDescription.illegal_parameter);
- }
- // Verify the CertificateVerify message contains a correct signature.
- bool verified;
- try
- {
- TlsVerifier verifier = verifyingCert.CreateVerifier(signatureAlgorithm);
- TlsStreamVerifier streamVerifier = verifier.GetStreamVerifier(certificateVerify);
- if (streamVerifier != null)
- {
- handshakeHash.CopyBufferTo(streamVerifier.Stream);
- verified = streamVerifier.IsVerified();
- }
- else
- {
- byte[] hash;
- if (IsTlsV12(serverContext))
- {
- hash = handshakeHash.GetFinalHash(SignatureScheme.GetCryptoHashAlgorithm(sigAndHashAlg));
- }
- else
- {
- hash = securityParameters.SessionHash;
- }
- verified = verifier.VerifyRawSignature(certificateVerify, hash);
- }
- }
- catch (TlsFatalAlert e)
- {
- throw e;
- }
- catch (Exception e)
- {
- throw new TlsFatalAlert(AlertDescription.decrypt_error, e);
- }
- if (!verified)
- {
- throw new TlsFatalAlert(AlertDescription.decrypt_error);
- }
- }
- /// <exception cref="IOException"/>
- internal static void Verify13CertificateVerifyClient(TlsServerContext serverContext,
- TlsHandshakeHash handshakeHash, CertificateVerify certificateVerify)
- {
- SecurityParameters securityParameters = serverContext.SecurityParameters;
- var supportedAlgorithms = securityParameters.ServerSigAlgs;
- TlsCertificate certificate = securityParameters.PeerCertificate.GetCertificateAt(0);
- Verify13CertificateVerify(supportedAlgorithms, "TLS 1.3, client CertificateVerify", handshakeHash,
- certificate, certificateVerify);
- }
- /// <exception cref="IOException"/>
- internal static void Verify13CertificateVerifyServer(TlsClientContext clientContext,
- TlsHandshakeHash handshakeHash, CertificateVerify certificateVerify)
- {
- SecurityParameters securityParameters = clientContext.SecurityParameters;
- var supportedAlgorithms = securityParameters.ClientSigAlgs;
- TlsCertificate certificate = securityParameters.PeerCertificate.GetCertificateAt(0);
- Verify13CertificateVerify(supportedAlgorithms, "TLS 1.3, server CertificateVerify", handshakeHash,
- certificate, certificateVerify);
- }
- /// <exception cref="IOException"/>
- private static void Verify13CertificateVerify(IList<SignatureAndHashAlgorithm> supportedAlgorithms,
- string contextString, TlsHandshakeHash handshakeHash, TlsCertificate certificate,
- CertificateVerify certificateVerify)
- {
- // Verify the CertificateVerify message contains a correct signature.
- bool verified;
- try
- {
- int signatureScheme = certificateVerify.Algorithm;
- SignatureAndHashAlgorithm algorithm = SignatureScheme.GetSignatureAndHashAlgorithm(signatureScheme);
- VerifySupportedSignatureAlgorithm(supportedAlgorithms, algorithm);
- Tls13Verifier verifier = certificate.CreateVerifier(signatureScheme);
- byte[] header = GetCertificateVerifyHeader(contextString);
- byte[] prfHash = GetCurrentPrfHash(handshakeHash);
- Stream output = verifier.Stream;
- output.Write(header, 0, header.Length);
- output.Write(prfHash, 0, prfHash.Length);
- verified = verifier.VerifySignature(certificateVerify.Signature);
- }
- catch (TlsFatalAlert e)
- {
- throw e;
- }
- catch (Exception e)
- {
- throw new TlsFatalAlert(AlertDescription.decrypt_error, e);
- }
- if (!verified)
- {
- throw new TlsFatalAlert(AlertDescription.decrypt_error);
- }
- }
- private static byte[] GetCertificateVerifyHeader(string contextString)
- {
- int count = contextString.Length;
- byte[] header = new byte[64 + count + 1];
- for (int i = 0; i < 64; ++i)
- {
- header[i] = 0x20;
- }
- for (int i = 0; i < count; ++i)
- {
- char c = contextString[i];
- header[64 + i] = (byte)c;
- }
- header[64 + count] = 0x00;
- return header;
- }
- /// <exception cref="IOException"/>
- internal static void GenerateServerKeyExchangeSignature(TlsContext context, TlsCredentialedSigner credentials,
- byte[] extraSignatureInput, DigestInputBuffer digestBuffer)
- {
- /*
- * RFC 5246 4.7. digitally-signed element needs SignatureAndHashAlgorithm from TLS 1.2
- */
- SignatureAndHashAlgorithm algorithm = GetSignatureAndHashAlgorithm(context.ServerVersion, credentials);
- TlsStreamSigner streamSigner = credentials.GetStreamSigner();
- byte[] signature;
- if (streamSigner != null)
- {
- SendSignatureInput(context, extraSignatureInput, digestBuffer, streamSigner.Stream);
- signature = streamSigner.GetSignature();
- }
- else
- {
- byte[] hash = CalculateSignatureHash(context, algorithm, extraSignatureInput, digestBuffer);
- signature = credentials.GenerateRawSignature(hash);
- }
- DigitallySigned digitallySigned = new DigitallySigned(algorithm, signature);
- digitallySigned.Encode(digestBuffer);
- }
- /// <exception cref="IOException"/>
- internal static void VerifyServerKeyExchangeSignature(TlsContext context, Stream signatureInput,
- TlsCertificate serverCertificate, byte[] extraSignatureInput, DigestInputBuffer digestBuffer)
- {
- DigitallySigned digitallySigned = DigitallySigned.Parse(context, signatureInput);
- SecurityParameters securityParameters = context.SecurityParameters;
- int keyExchangeAlgorithm = securityParameters.KeyExchangeAlgorithm;
- SignatureAndHashAlgorithm sigAndHashAlg = digitallySigned.Algorithm;
- short signatureAlgorithm;
- if (sigAndHashAlg == null)
- {
- signatureAlgorithm = GetLegacySignatureAlgorithmServer(keyExchangeAlgorithm);
- }
- else
- {
- signatureAlgorithm = sigAndHashAlg.Signature;
- if (!IsValidSignatureAlgorithmForServerKeyExchange(signatureAlgorithm, keyExchangeAlgorithm))
- throw new TlsFatalAlert(AlertDescription.illegal_parameter);
- VerifySupportedSignatureAlgorithm(securityParameters.ClientSigAlgs, sigAndHashAlg);
- }
- TlsVerifier verifier = serverCertificate.CreateVerifier(signatureAlgorithm);
- TlsStreamVerifier streamVerifier = verifier.GetStreamVerifier(digitallySigned);
- bool verified;
- if (streamVerifier != null)
- {
- SendSignatureInput(context, null, digestBuffer, streamVerifier.Stream);
- verified = streamVerifier.IsVerified();
- }
- else
- {
- byte[] hash = CalculateSignatureHash(context, sigAndHashAlg, null, digestBuffer);
- verified = verifier.VerifyRawSignature(digitallySigned, hash);
- }
- if (!verified)
- {
- throw new TlsFatalAlert(AlertDescription.decrypt_error);
- }
- }
- internal static void TrackHashAlgorithmClient(TlsHandshakeHash handshakeHash,
- SignatureAndHashAlgorithm signatureAndHashAlgorithm)
- {
- int cryptoHashAlgorithm = SignatureScheme.GetCryptoHashAlgorithm(signatureAndHashAlgorithm);
- if (cryptoHashAlgorithm >= 0)
- {
- handshakeHash.TrackHashAlgorithm(cryptoHashAlgorithm);
- }
- }
- internal static void TrackHashAlgorithms(TlsHandshakeHash handshakeHash,
- IList<SignatureAndHashAlgorithm> supportedSignatureAlgorithms)
- {
- foreach (SignatureAndHashAlgorithm signatureAndHashAlgorithm in supportedSignatureAlgorithms)
- {
- int cryptoHashAlgorithm = SignatureScheme.GetCryptoHashAlgorithm(signatureAndHashAlgorithm);
- if (cryptoHashAlgorithm >= 0)
- {
- handshakeHash.TrackHashAlgorithm(cryptoHashAlgorithm);
- }
- else if (HashAlgorithm.Intrinsic == signatureAndHashAlgorithm.Hash)
- {
- handshakeHash.ForceBuffering();
- }
- }
- }
- public static bool HasSigningCapability(short clientCertificateType)
- {
- switch (clientCertificateType)
- {
- case ClientCertificateType.dss_sign:
- case ClientCertificateType.ecdsa_sign:
- case ClientCertificateType.rsa_sign:
- return true;
- default:
- return false;
- }
- }
- public static IList<T> VectorOfOne<T>(T obj)
- {
- var v = new List<T>(1);
- v.Add(obj);
- return v;
- }
- public static int GetCipherType(int cipherSuite)
- {
- int encryptionAlgorithm = GetEncryptionAlgorithm(cipherSuite);
- return GetEncryptionAlgorithmType(encryptionAlgorithm);
- }
- public static int GetEncryptionAlgorithm(int cipherSuite)
- {
- switch (cipherSuite)
- {
- case CipherSuite.TLS_DH_anon_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_DH_DSS_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_DH_RSA_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_DHE_PSK_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_ECDH_anon_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_ECDH_RSA_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_ECDHE_PSK_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_PSK_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_RSA_PSK_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_RSA_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_SRP_SHA_DSS_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_SRP_SHA_RSA_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_SRP_SHA_WITH_3DES_EDE_CBC_SHA:
- return EncryptionAlgorithm.cls_3DES_EDE_CBC;
- case CipherSuite.TLS_DH_anon_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_DH_anon_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_DH_DSS_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_DH_RSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_DHE_DSS_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_anon_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_PSK_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_PSK_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_RSA_PSK_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_RSA_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_RSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_SRP_SHA_DSS_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_SRP_SHA_RSA_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_SRP_SHA_WITH_AES_128_CBC_SHA:
- return EncryptionAlgorithm.AES_128_CBC;
- case CipherSuite.TLS_AES_128_CCM_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_128_CCM:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_128_CCM:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_128_CCM:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_128_CCM_SHA256:
- case CipherSuite.TLS_PSK_WITH_AES_128_CCM:
- case CipherSuite.TLS_RSA_WITH_AES_128_CCM:
- return EncryptionAlgorithm.AES_128_CCM;
- case CipherSuite.TLS_AES_128_CCM_8_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_128_CCM_8:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_128_CCM_8:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_128_CCM_8_SHA256:
- case CipherSuite.TLS_PSK_DHE_WITH_AES_128_CCM_8:
- case CipherSuite.TLS_PSK_WITH_AES_128_CCM_8:
- case CipherSuite.TLS_RSA_WITH_AES_128_CCM_8:
- return EncryptionAlgorithm.AES_128_CCM_8;
- case CipherSuite.TLS_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_PSK_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_WITH_AES_128_GCM_SHA256:
- return EncryptionAlgorithm.AES_128_GCM;
- case CipherSuite.TLS_DH_anon_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_DH_anon_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_DH_DSS_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_DH_RSA_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_DHE_DSS_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_ECDH_anon_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_ECDH_RSA_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_PSK_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_PSK_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_RSA_PSK_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_RSA_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_RSA_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_SRP_SHA_DSS_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_SRP_SHA_RSA_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_SRP_SHA_WITH_AES_256_CBC_SHA:
- return EncryptionAlgorithm.AES_256_CBC;
- case CipherSuite.TLS_DHE_PSK_WITH_AES_256_CCM:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_256_CCM:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_256_CCM:
- case CipherSuite.TLS_PSK_WITH_AES_256_CCM:
- case CipherSuite.TLS_RSA_WITH_AES_256_CCM:
- return EncryptionAlgorithm.AES_256_CCM;
- case CipherSuite.TLS_DHE_RSA_WITH_AES_256_CCM_8:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_256_CCM_8:
- case CipherSuite.TLS_PSK_DHE_WITH_AES_256_CCM_8:
- case CipherSuite.TLS_PSK_WITH_AES_256_CCM_8:
- case CipherSuite.TLS_RSA_WITH_AES_256_CCM_8:
- return EncryptionAlgorithm.AES_256_CCM_8;
- case CipherSuite.TLS_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DH_anon_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DH_DSS_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DH_RSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_DSS_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_PSK_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_WITH_AES_256_GCM_SHA384:
- return EncryptionAlgorithm.AES_256_GCM;
- case CipherSuite.TLS_DH_anon_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_PSK_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_RSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_ARIA_128_CBC_SHA256:
- return EncryptionAlgorithm.ARIA_128_CBC;
- case CipherSuite.TLS_DH_anon_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_PSK_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_ARIA_128_GCM_SHA256:
- return EncryptionAlgorithm.ARIA_128_GCM;
- case CipherSuite.TLS_DH_anon_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DH_DSS_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DH_RSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DHE_DSS_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DHE_RSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_PSK_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_PSK_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_RSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_ARIA_256_CBC_SHA384:
- return EncryptionAlgorithm.ARIA_256_CBC;
- case CipherSuite.TLS_DH_anon_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DH_DSS_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DH_RSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_DSS_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_RSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_PSK_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_ARIA_256_GCM_SHA384:
- return EncryptionAlgorithm.ARIA_256_GCM;
- case CipherSuite.TLS_DH_anon_WITH_CAMELLIA_128_CBC_SHA:
- case CipherSuite.TLS_DH_anon_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_CAMELLIA_128_CBC_SHA:
- case CipherSuite.TLS_DH_DSS_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_CAMELLIA_128_CBC_SHA:
- case CipherSuite.TLS_DH_RSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_CAMELLIA_128_CBC_SHA:
- case CipherSuite.TLS_DHE_DSS_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_CAMELLIA_128_CBC_SHA:
- case CipherSuite.TLS_DHE_RSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_PSK_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_RSA_WITH_CAMELLIA_128_CBC_SHA:
- case CipherSuite.TLS_RSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_CAMELLIA_128_CBC_SHA256:
- return EncryptionAlgorithm.CAMELLIA_128_CBC;
- case CipherSuite.TLS_DH_anon_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_PSK_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_WITH_CAMELLIA_128_GCM_SHA256:
- return EncryptionAlgorithm.CAMELLIA_128_GCM;
- case CipherSuite.TLS_DH_anon_WITH_CAMELLIA_256_CBC_SHA:
- case CipherSuite.TLS_DH_anon_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_CAMELLIA_256_CBC_SHA:
- case CipherSuite.TLS_DH_DSS_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_CAMELLIA_256_CBC_SHA:
- case CipherSuite.TLS_DH_RSA_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_CAMELLIA_256_CBC_SHA:
- case CipherSuite.TLS_DHE_DSS_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_DHE_RSA_WITH_CAMELLIA_256_CBC_SHA:
- case CipherSuite.TLS_DHE_RSA_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_PSK_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_PSK_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_RSA_WITH_CAMELLIA_256_CBC_SHA:
- case CipherSuite.TLS_RSA_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_CAMELLIA_256_CBC_SHA384:
- return EncryptionAlgorithm.CAMELLIA_256_CBC;
- case CipherSuite.TLS_DH_anon_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DH_DSS_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DH_RSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_DSS_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_RSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_PSK_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_WITH_CAMELLIA_256_GCM_SHA384:
- return EncryptionAlgorithm.CAMELLIA_256_GCM;
- case CipherSuite.TLS_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_PSK_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256:
- return EncryptionAlgorithm.CHACHA20_POLY1305;
- case CipherSuite.TLS_DHE_PSK_WITH_NULL_SHA:
- case CipherSuite.TLS_ECDH_anon_WITH_NULL_SHA:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_NULL_SHA:
- case CipherSuite.TLS_ECDH_RSA_WITH_NULL_SHA:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_NULL_SHA:
- case CipherSuite.TLS_ECDHE_PSK_WITH_NULL_SHA:
- case CipherSuite.TLS_ECDHE_RSA_WITH_NULL_SHA:
- case CipherSuite.TLS_PSK_WITH_NULL_SHA:
- case CipherSuite.TLS_RSA_PSK_WITH_NULL_SHA:
- case CipherSuite.TLS_RSA_WITH_NULL_SHA:
- return EncryptionAlgorithm.NULL;
- case CipherSuite.TLS_DHE_PSK_WITH_NULL_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_NULL_SHA256:
- case CipherSuite.TLS_PSK_WITH_NULL_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_NULL_SHA256:
- case CipherSuite.TLS_RSA_WITH_NULL_SHA256:
- return EncryptionAlgorithm.NULL;
- case CipherSuite.TLS_DHE_PSK_WITH_NULL_SHA384:
- case CipherSuite.TLS_ECDHE_PSK_WITH_NULL_SHA384:
- case CipherSuite.TLS_PSK_WITH_NULL_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_NULL_SHA384:
- return EncryptionAlgorithm.NULL;
- case CipherSuite.TLS_DH_anon_WITH_SEED_CBC_SHA:
- case CipherSuite.TLS_DH_DSS_WITH_SEED_CBC_SHA:
- case CipherSuite.TLS_DH_RSA_WITH_SEED_CBC_SHA:
- case CipherSuite.TLS_DHE_DSS_WITH_SEED_CBC_SHA:
- case CipherSuite.TLS_DHE_RSA_WITH_SEED_CBC_SHA:
- case CipherSuite.TLS_RSA_WITH_SEED_CBC_SHA:
- return EncryptionAlgorithm.SEED_CBC;
- case CipherSuite.TLS_SM4_CCM_SM3:
- return EncryptionAlgorithm.SM4_CCM;
- case CipherSuite.TLS_SM4_GCM_SM3:
- return EncryptionAlgorithm.SM4_GCM;
- default:
- return -1;
- }
- }
- public static int GetEncryptionAlgorithmType(int encryptionAlgorithm)
- {
- switch (encryptionAlgorithm)
- {
- case EncryptionAlgorithm.AES_128_CCM:
- case EncryptionAlgorithm.AES_128_CCM_8:
- case EncryptionAlgorithm.AES_128_GCM:
- case EncryptionAlgorithm.AES_256_CCM:
- case EncryptionAlgorithm.AES_256_CCM_8:
- case EncryptionAlgorithm.AES_256_GCM:
- case EncryptionAlgorithm.ARIA_128_GCM:
- case EncryptionAlgorithm.ARIA_256_GCM:
- case EncryptionAlgorithm.CAMELLIA_128_GCM:
- case EncryptionAlgorithm.CAMELLIA_256_GCM:
- case EncryptionAlgorithm.CHACHA20_POLY1305:
- case EncryptionAlgorithm.SM4_CCM:
- case EncryptionAlgorithm.SM4_GCM:
- return CipherType.aead;
- case EncryptionAlgorithm.RC2_CBC_40:
- case EncryptionAlgorithm.IDEA_CBC:
- case EncryptionAlgorithm.DES40_CBC:
- case EncryptionAlgorithm.DES_CBC:
- case EncryptionAlgorithm.cls_3DES_EDE_CBC:
- case EncryptionAlgorithm.AES_128_CBC:
- case EncryptionAlgorithm.AES_256_CBC:
- case EncryptionAlgorithm.ARIA_128_CBC:
- case EncryptionAlgorithm.ARIA_256_CBC:
- case EncryptionAlgorithm.CAMELLIA_128_CBC:
- case EncryptionAlgorithm.CAMELLIA_256_CBC:
- case EncryptionAlgorithm.SEED_CBC:
- case EncryptionAlgorithm.SM4_CBC:
- return CipherType.block;
- case EncryptionAlgorithm.NULL:
- case EncryptionAlgorithm.RC4_40:
- case EncryptionAlgorithm.RC4_128:
- return CipherType.stream;
- default:
- return -1;
- }
- }
- public static int GetKeyExchangeAlgorithm(int cipherSuite)
- {
- switch (cipherSuite)
- {
- case CipherSuite.TLS_DH_anon_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_DH_anon_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_DH_anon_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_DH_anon_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DH_anon_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DH_anon_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DH_anon_WITH_CAMELLIA_128_CBC_SHA:
- case CipherSuite.TLS_DH_anon_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_CAMELLIA_256_CBC_SHA:
- case CipherSuite.TLS_DH_anon_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DH_anon_WITH_SEED_CBC_SHA:
- return KeyExchangeAlgorithm.DH_anon;
- case CipherSuite.TLS_DH_DSS_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_DH_DSS_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_DH_DSS_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_DH_DSS_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DH_DSS_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DH_DSS_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DH_DSS_WITH_CAMELLIA_128_CBC_SHA:
- case CipherSuite.TLS_DH_DSS_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_CAMELLIA_256_CBC_SHA:
- case CipherSuite.TLS_DH_DSS_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DH_DSS_WITH_SEED_CBC_SHA:
- return KeyExchangeAlgorithm.DH_DSS;
- case CipherSuite.TLS_DH_RSA_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_DH_RSA_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_DH_RSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_DH_RSA_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DH_RSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DH_RSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DH_RSA_WITH_CAMELLIA_128_CBC_SHA:
- case CipherSuite.TLS_DH_RSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_CAMELLIA_256_CBC_SHA:
- case CipherSuite.TLS_DH_RSA_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DH_RSA_WITH_SEED_CBC_SHA:
- return KeyExchangeAlgorithm.DH_RSA;
- case CipherSuite.TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_DHE_DSS_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_DHE_DSS_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_DHE_DSS_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_DSS_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DHE_DSS_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_DSS_WITH_CAMELLIA_128_CBC_SHA:
- case CipherSuite.TLS_DHE_DSS_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_CAMELLIA_256_CBC_SHA:
- case CipherSuite.TLS_DHE_DSS_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_DSS_WITH_SEED_CBC_SHA:
- return KeyExchangeAlgorithm.DHE_DSS;
- case CipherSuite.TLS_DHE_PSK_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_128_CCM:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_256_CCM:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_NULL_SHA:
- case CipherSuite.TLS_DHE_PSK_WITH_NULL_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_NULL_SHA384:
- case CipherSuite.TLS_PSK_DHE_WITH_AES_128_CCM_8:
- case CipherSuite.TLS_PSK_DHE_WITH_AES_256_CCM_8:
- return KeyExchangeAlgorithm.DHE_PSK;
- case CipherSuite.TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_128_CCM:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_128_CCM_8:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_256_CCM:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_256_CCM_8:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_RSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DHE_RSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_RSA_WITH_CAMELLIA_128_CBC_SHA:
- case CipherSuite.TLS_DHE_RSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_CAMELLIA_256_CBC_SHA:
- case CipherSuite.TLS_DHE_RSA_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_SEED_CBC_SHA:
- return KeyExchangeAlgorithm.DHE_RSA;
- case CipherSuite.TLS_ECDH_anon_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_ECDH_anon_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_ECDH_anon_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_ECDH_anon_WITH_NULL_SHA:
- return KeyExchangeAlgorithm.ECDH_anon;
- case CipherSuite.TLS_ECDH_ECDSA_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_NULL_SHA:
- return KeyExchangeAlgorithm.ECDH_ECDSA;
- case CipherSuite.TLS_ECDH_RSA_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_ECDH_RSA_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_ECDH_RSA_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_NULL_SHA:
- return KeyExchangeAlgorithm.ECDH_RSA;
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_128_CCM:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_128_CCM_8:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_256_CCM:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_256_CCM_8:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_NULL_SHA:
- return KeyExchangeAlgorithm.ECDHE_ECDSA;
- case CipherSuite.TLS_ECDHE_PSK_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_128_CCM_8_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_128_CCM_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_PSK_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_PSK_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_NULL_SHA:
- case CipherSuite.TLS_ECDHE_PSK_WITH_NULL_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_NULL_SHA384:
- return KeyExchangeAlgorithm.ECDHE_PSK;
- case CipherSuite.TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_NULL_SHA:
- return KeyExchangeAlgorithm.ECDHE_RSA;
- case CipherSuite.TLS_AES_128_CCM_8_SHA256:
- case CipherSuite.TLS_AES_128_CCM_SHA256:
- case CipherSuite.TLS_AES_128_GCM_SHA256:
- case CipherSuite.TLS_AES_256_GCM_SHA384:
- case CipherSuite.TLS_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_SM4_CCM_SM3:
- case CipherSuite.TLS_SM4_GCM_SM3:
- return KeyExchangeAlgorithm.NULL;
- case CipherSuite.TLS_PSK_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_PSK_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_PSK_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_PSK_WITH_AES_128_CCM:
- case CipherSuite.TLS_PSK_WITH_AES_128_CCM_8:
- case CipherSuite.TLS_PSK_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_PSK_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_PSK_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_PSK_WITH_AES_256_CCM:
- case CipherSuite.TLS_PSK_WITH_AES_256_CCM_8:
- case CipherSuite.TLS_PSK_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_PSK_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_PSK_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_PSK_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_PSK_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_PSK_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_PSK_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_PSK_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_PSK_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_PSK_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_PSK_WITH_NULL_SHA:
- case CipherSuite.TLS_PSK_WITH_NULL_SHA256:
- case CipherSuite.TLS_PSK_WITH_NULL_SHA384:
- return KeyExchangeAlgorithm.PSK;
- case CipherSuite.TLS_RSA_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_RSA_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_RSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_RSA_WITH_AES_128_CCM:
- case CipherSuite.TLS_RSA_WITH_AES_128_CCM_8:
- case CipherSuite.TLS_RSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_RSA_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_RSA_WITH_AES_256_CCM:
- case CipherSuite.TLS_RSA_WITH_AES_256_CCM_8:
- case CipherSuite.TLS_RSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_RSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_RSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_WITH_CAMELLIA_128_CBC_SHA:
- case CipherSuite.TLS_RSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_RSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_WITH_CAMELLIA_256_CBC_SHA:
- case CipherSuite.TLS_RSA_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_RSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_WITH_NULL_SHA:
- case CipherSuite.TLS_RSA_WITH_NULL_SHA256:
- case CipherSuite.TLS_RSA_WITH_SEED_CBC_SHA:
- return KeyExchangeAlgorithm.RSA;
- case CipherSuite.TLS_RSA_PSK_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_RSA_PSK_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_RSA_PSK_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_RSA_PSK_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_NULL_SHA:
- case CipherSuite.TLS_RSA_PSK_WITH_NULL_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_NULL_SHA384:
- return KeyExchangeAlgorithm.RSA_PSK;
- case CipherSuite.TLS_SRP_SHA_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_SRP_SHA_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_SRP_SHA_WITH_AES_256_CBC_SHA:
- return KeyExchangeAlgorithm.SRP;
- case CipherSuite.TLS_SRP_SHA_DSS_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_SRP_SHA_DSS_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_SRP_SHA_DSS_WITH_AES_256_CBC_SHA:
- return KeyExchangeAlgorithm.SRP_DSS;
- case CipherSuite.TLS_SRP_SHA_RSA_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_SRP_SHA_RSA_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_SRP_SHA_RSA_WITH_AES_256_CBC_SHA:
- return KeyExchangeAlgorithm.SRP_RSA;
- default:
- return -1;
- }
- }
- public static IList<int> GetKeyExchangeAlgorithms(int[] cipherSuites)
- {
- var result = new List<int>();
- if (null != cipherSuites)
- {
- for (int i = 0; i < cipherSuites.Length; ++i)
- {
- AddToSet(result, GetKeyExchangeAlgorithm(cipherSuites[i]));
- }
- result.Remove(-1);
- }
- return result;
- }
- public static int GetMacAlgorithm(int cipherSuite)
- {
- switch (cipherSuite)
- {
- case CipherSuite.TLS_AES_128_CCM_SHA256:
- case CipherSuite.TLS_AES_128_CCM_8_SHA256:
- case CipherSuite.TLS_AES_128_GCM_SHA256:
- case CipherSuite.TLS_AES_256_GCM_SHA384:
- case CipherSuite.TLS_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DH_anon_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DH_anon_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DH_DSS_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DH_DSS_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DH_DSS_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DH_RSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DH_RSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DH_RSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_DSS_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_DSS_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_DSS_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_128_CCM:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_256_CCM:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_128_CCM:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_128_CCM_8:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_256_CCM:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_256_CCM_8:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_RSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_RSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_128_CCM:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_128_CCM_8:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_256_CCM:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_256_CCM_8:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_128_CCM_8_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_128_CCM_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_PSK_DHE_WITH_AES_128_CCM_8:
- case CipherSuite.TLS_PSK_DHE_WITH_AES_256_CCM_8:
- case CipherSuite.TLS_PSK_WITH_AES_128_CCM:
- case CipherSuite.TLS_PSK_WITH_AES_128_CCM_8:
- case CipherSuite.TLS_PSK_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_PSK_WITH_AES_256_CCM:
- case CipherSuite.TLS_PSK_WITH_AES_256_CCM_8:
- case CipherSuite.TLS_PSK_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_PSK_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_PSK_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_PSK_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_PSK_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_PSK_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_RSA_WITH_AES_128_CCM:
- case CipherSuite.TLS_RSA_WITH_AES_128_CCM_8:
- case CipherSuite.TLS_RSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_WITH_AES_256_CCM:
- case CipherSuite.TLS_RSA_WITH_AES_256_CCM_8:
- case CipherSuite.TLS_RSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_SM4_CCM_SM3:
- case CipherSuite.TLS_SM4_GCM_SM3:
- return MacAlgorithm.cls_null;
- case CipherSuite.TLS_DH_anon_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_DH_anon_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_DH_anon_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_DH_anon_WITH_CAMELLIA_128_CBC_SHA:
- case CipherSuite.TLS_DH_anon_WITH_CAMELLIA_256_CBC_SHA:
- case CipherSuite.TLS_DH_anon_WITH_SEED_CBC_SHA:
- case CipherSuite.TLS_DH_DSS_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_DH_DSS_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_DH_DSS_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_DH_DSS_WITH_CAMELLIA_128_CBC_SHA:
- case CipherSuite.TLS_DH_DSS_WITH_CAMELLIA_256_CBC_SHA:
- case CipherSuite.TLS_DH_DSS_WITH_SEED_CBC_SHA:
- case CipherSuite.TLS_DH_RSA_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_DH_RSA_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_DH_RSA_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_DH_RSA_WITH_CAMELLIA_128_CBC_SHA:
- case CipherSuite.TLS_DH_RSA_WITH_CAMELLIA_256_CBC_SHA:
- case CipherSuite.TLS_DH_RSA_WITH_SEED_CBC_SHA:
- case CipherSuite.TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_DHE_DSS_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_DHE_DSS_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_DHE_DSS_WITH_CAMELLIA_128_CBC_SHA:
- case CipherSuite.TLS_DHE_DSS_WITH_CAMELLIA_256_CBC_SHA:
- case CipherSuite.TLS_DHE_DSS_WITH_SEED_CBC_SHA:
- case CipherSuite.TLS_DHE_PSK_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_DHE_PSK_WITH_NULL_SHA:
- case CipherSuite.TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_DHE_RSA_WITH_CAMELLIA_128_CBC_SHA:
- case CipherSuite.TLS_DHE_RSA_WITH_CAMELLIA_256_CBC_SHA:
- case CipherSuite.TLS_DHE_RSA_WITH_SEED_CBC_SHA:
- case CipherSuite.TLS_ECDH_anon_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_ECDH_anon_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_ECDH_anon_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_ECDH_anon_WITH_NULL_SHA:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_NULL_SHA:
- case CipherSuite.TLS_ECDH_RSA_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_ECDH_RSA_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_ECDH_RSA_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_ECDH_RSA_WITH_NULL_SHA:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_NULL_SHA:
- case CipherSuite.TLS_ECDHE_PSK_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_ECDHE_PSK_WITH_NULL_SHA:
- case CipherSuite.TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_ECDHE_RSA_WITH_NULL_SHA:
- case CipherSuite.TLS_RSA_PSK_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_RSA_PSK_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_RSA_PSK_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_PSK_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_PSK_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_PSK_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_PSK_WITH_NULL_SHA:
- case CipherSuite.TLS_RSA_PSK_WITH_NULL_SHA:
- case CipherSuite.TLS_RSA_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_RSA_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_RSA_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_RSA_WITH_CAMELLIA_128_CBC_SHA:
- case CipherSuite.TLS_RSA_WITH_CAMELLIA_256_CBC_SHA:
- case CipherSuite.TLS_RSA_WITH_NULL_SHA:
- case CipherSuite.TLS_RSA_WITH_SEED_CBC_SHA:
- case CipherSuite.TLS_SRP_SHA_DSS_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_SRP_SHA_DSS_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_SRP_SHA_DSS_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_SRP_SHA_RSA_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_SRP_SHA_RSA_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_SRP_SHA_RSA_WITH_AES_256_CBC_SHA:
- case CipherSuite.TLS_SRP_SHA_WITH_3DES_EDE_CBC_SHA:
- case CipherSuite.TLS_SRP_SHA_WITH_AES_128_CBC_SHA:
- case CipherSuite.TLS_SRP_SHA_WITH_AES_256_CBC_SHA:
- return MacAlgorithm.hmac_sha1;
- case CipherSuite.TLS_DH_anon_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_NULL_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_NULL_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_PSK_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_PSK_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_PSK_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_PSK_WITH_NULL_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_NULL_SHA256:
- case CipherSuite.TLS_RSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_RSA_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_RSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_RSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_RSA_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_RSA_WITH_NULL_SHA256:
- return MacAlgorithm.hmac_sha256;
- case CipherSuite.TLS_DH_anon_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DH_DSS_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DH_RSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DHE_DSS_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_NULL_SHA384:
- case CipherSuite.TLS_DHE_RSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_PSK_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_PSK_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_PSK_WITH_NULL_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_PSK_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_PSK_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_PSK_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_PSK_WITH_NULL_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_NULL_SHA384:
- case CipherSuite.TLS_RSA_WITH_ARIA_256_CBC_SHA384:
- return MacAlgorithm.hmac_sha384;
- default:
- return -1;
- }
- }
- public static ProtocolVersion GetMinimumVersion(int cipherSuite)
- {
- switch (cipherSuite)
- {
- case CipherSuite.TLS_AES_128_CCM_SHA256:
- case CipherSuite.TLS_AES_128_CCM_8_SHA256:
- case CipherSuite.TLS_AES_128_GCM_SHA256:
- case CipherSuite.TLS_AES_256_GCM_SHA384:
- case CipherSuite.TLS_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_SM4_CCM_SM3:
- case CipherSuite.TLS_SM4_GCM_SM3:
- return ProtocolVersion.TLSv13;
- case CipherSuite.TLS_DH_anon_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DH_anon_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DH_anon_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DH_anon_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_DH_anon_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DH_DSS_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DH_DSS_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DH_DSS_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DH_DSS_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_DH_DSS_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DH_RSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DH_RSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DH_RSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DH_RSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_DH_RSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_DSS_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_DSS_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DHE_DSS_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_DSS_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_DHE_DSS_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_128_CCM:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_256_CCM:
- case CipherSuite.TLS_DHE_PSK_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_PSK_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_PSK_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_128_CCM:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_128_CCM_8:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_256_CCM:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_256_CCM_8:
- case CipherSuite.TLS_DHE_RSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_RSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_DHE_RSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_RSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_DHE_RSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_ECDSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDH_RSA_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDH_RSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_128_CCM:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_128_CCM_8:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_256_CCM:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_256_CCM_8:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_128_CCM_8_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_128_CCM_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_PSK_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_PSK_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_PSK_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_ECDHE_RSA_WITH_CAMELLIA_256_CBC_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_PSK_DHE_WITH_AES_128_CCM_8:
- case CipherSuite.TLS_PSK_DHE_WITH_AES_256_CCM_8:
- case CipherSuite.TLS_PSK_WITH_AES_128_CCM:
- case CipherSuite.TLS_PSK_WITH_AES_128_CCM_8:
- case CipherSuite.TLS_PSK_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_PSK_WITH_AES_256_CCM:
- case CipherSuite.TLS_PSK_WITH_AES_256_CCM_8:
- case CipherSuite.TLS_PSK_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_PSK_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_PSK_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_PSK_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_PSK_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_PSK_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_PSK_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_PSK_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_PSK_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_PSK_WITH_CHACHA20_POLY1305_SHA256:
- case CipherSuite.TLS_RSA_WITH_AES_128_CBC_SHA256:
- case CipherSuite.TLS_RSA_WITH_AES_128_CCM:
- case CipherSuite.TLS_RSA_WITH_AES_128_CCM_8:
- case CipherSuite.TLS_RSA_WITH_AES_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_WITH_AES_256_CBC_SHA256:
- case CipherSuite.TLS_RSA_WITH_AES_256_CCM:
- case CipherSuite.TLS_RSA_WITH_AES_256_CCM_8:
- case CipherSuite.TLS_RSA_WITH_AES_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_WITH_ARIA_128_CBC_SHA256:
- case CipherSuite.TLS_RSA_WITH_ARIA_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_WITH_ARIA_256_CBC_SHA384:
- case CipherSuite.TLS_RSA_WITH_ARIA_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_WITH_CAMELLIA_128_CBC_SHA256:
- case CipherSuite.TLS_RSA_WITH_CAMELLIA_128_GCM_SHA256:
- case CipherSuite.TLS_RSA_WITH_CAMELLIA_256_CBC_SHA256:
- case CipherSuite.TLS_RSA_WITH_CAMELLIA_256_GCM_SHA384:
- case CipherSuite.TLS_RSA_WITH_NULL_SHA256:
- return ProtocolVersion.TLSv12;
- default:
- return ProtocolVersion.SSLv3;
- }
- }
- public static IList<int> GetNamedGroupRoles(int[] cipherSuites)
- {
- return GetNamedGroupRoles(GetKeyExchangeAlgorithms(cipherSuites));
- }
- public static IList<int> GetNamedGroupRoles(IList<int> keyExchangeAlgorithms)
- {
- var result = new List<int>();
- foreach (int keyExchangeAlgorithm in keyExchangeAlgorithms)
- {
- switch (keyExchangeAlgorithm)
- {
- case KeyExchangeAlgorithm.DH_anon:
- case KeyExchangeAlgorithm.DH_DSS:
- case KeyExchangeAlgorithm.DH_RSA:
- case KeyExchangeAlgorithm.DHE_DSS:
- case KeyExchangeAlgorithm.DHE_PSK:
- case KeyExchangeAlgorithm.DHE_RSA:
- {
- AddToSet(result, NamedGroupRole.dh);
- break;
- }
- case KeyExchangeAlgorithm.ECDH_anon:
- case KeyExchangeAlgorithm.ECDH_RSA:
- case KeyExchangeAlgorithm.ECDHE_PSK:
- case KeyExchangeAlgorithm.ECDHE_RSA:
- {
- AddToSet(result, NamedGroupRole.ecdh);
- break;
- }
- case KeyExchangeAlgorithm.ECDH_ECDSA:
- case KeyExchangeAlgorithm.ECDHE_ECDSA:
- {
- AddToSet(result, NamedGroupRole.ecdh);
- AddToSet(result, NamedGroupRole.ecdsa);
- break;
- }
- case KeyExchangeAlgorithm.NULL:
- {
- // TODO[tls13] We're conservatively adding both here, though maybe only one is needed
- AddToSet(result, NamedGroupRole.dh);
- AddToSet(result, NamedGroupRole.ecdh);
- break;
- }
- }
- }
- return result;
- }
- /// <exception cref="IOException"/>
- public static bool IsAeadCipherSuite(int cipherSuite)
- {
- return CipherType.aead == GetCipherType(cipherSuite);
- }
- /// <exception cref="IOException"/>
- public static bool IsBlockCipherSuite(int cipherSuite)
- {
- return CipherType.block == GetCipherType(cipherSuite);
- }
- /// <exception cref="IOException"/>
- public static bool IsStreamCipherSuite(int cipherSuite)
- {
- return CipherType.stream == GetCipherType(cipherSuite);
- }
- /// <returns>Whether a server can select the specified cipher suite given the available signature algorithms
- /// for ServerKeyExchange.</returns>
- public static bool IsValidCipherSuiteForSignatureAlgorithms(int cipherSuite, IList<short> sigAlgs)
- {
- int keyExchangeAlgorithm = GetKeyExchangeAlgorithm(cipherSuite);
- switch (keyExchangeAlgorithm)
- {
- case KeyExchangeAlgorithm.DHE_DSS:
- case KeyExchangeAlgorithm.DHE_RSA:
- case KeyExchangeAlgorithm.ECDHE_ECDSA:
- case KeyExchangeAlgorithm.ECDHE_RSA:
- case KeyExchangeAlgorithm.NULL:
- case KeyExchangeAlgorithm.SRP_RSA:
- case KeyExchangeAlgorithm.SRP_DSS:
- break;
- default:
- return true;
- }
- foreach (short signatureAlgorithm in sigAlgs)
- {
- if (IsValidSignatureAlgorithmForServerKeyExchange(signatureAlgorithm, keyExchangeAlgorithm))
- return true;
- }
- return false;
- }
- internal static bool IsValidCipherSuiteSelection(int[] offeredCipherSuites, int cipherSuite)
- {
- return null != offeredCipherSuites
- && Arrays.Contains(offeredCipherSuites, cipherSuite)
- && CipherSuite.TLS_NULL_WITH_NULL_NULL != cipherSuite
- && !CipherSuite.IsScsv(cipherSuite);
- }
- internal static bool IsValidKeyShareSelection(ProtocolVersion negotiatedVersion, int[] clientSupportedGroups,
- IDictionary<int, TlsAgreement> clientAgreements, int keyShareGroup)
- {
- return null != clientSupportedGroups
- && Arrays.Contains(clientSupportedGroups, keyShareGroup)
- && !clientAgreements.ContainsKey(keyShareGroup)
- && NamedGroup.CanBeNegotiated(keyShareGroup, negotiatedVersion);
- }
- internal static bool IsValidSignatureAlgorithmForServerKeyExchange(short signatureAlgorithm,
- int keyExchangeAlgorithm)
- {
- // TODO[tls13]
- switch (keyExchangeAlgorithm)
- {
- case KeyExchangeAlgorithm.DHE_RSA:
- case KeyExchangeAlgorithm.ECDHE_RSA:
- case KeyExchangeAlgorithm.SRP_RSA:
- switch (signatureAlgorithm)
- {
- case SignatureAlgorithm.rsa:
- case SignatureAlgorithm.rsa_pss_rsae_sha256:
- case SignatureAlgorithm.rsa_pss_rsae_sha384:
- case SignatureAlgorithm.rsa_pss_rsae_sha512:
- case SignatureAlgorithm.rsa_pss_pss_sha256:
- case SignatureAlgorithm.rsa_pss_pss_sha384:
- case SignatureAlgorithm.rsa_pss_pss_sha512:
- return true;
- default:
- return false;
- }
- case KeyExchangeAlgorithm.DHE_DSS:
- case KeyExchangeAlgorithm.SRP_DSS:
- return SignatureAlgorithm.dsa == signatureAlgorithm;
- case KeyExchangeAlgorithm.ECDHE_ECDSA:
- switch (signatureAlgorithm)
- {
- case SignatureAlgorithm.ecdsa:
- case SignatureAlgorithm.ed25519:
- case SignatureAlgorithm.ed448:
- return true;
- default:
- return false;
- }
- case KeyExchangeAlgorithm.NULL:
- return SignatureAlgorithm.anonymous != signatureAlgorithm;
- default:
- return false;
- }
- }
- public static bool IsValidSignatureSchemeForServerKeyExchange(int signatureScheme, int keyExchangeAlgorithm)
- {
- short signatureAlgorithm = SignatureScheme.GetSignatureAlgorithm(signatureScheme);
- return IsValidSignatureAlgorithmForServerKeyExchange(signatureAlgorithm, keyExchangeAlgorithm);
- }
- public static bool IsValidVersionForCipherSuite(int cipherSuite, ProtocolVersion version)
- {
- version = version.GetEquivalentTlsVersion();
- ProtocolVersion minimumVersion = GetMinimumVersion(cipherSuite);
- if (minimumVersion == version)
- return true;
- if (!minimumVersion.IsEarlierVersionOf(version))
- return false;
- return ProtocolVersion.TLSv13.IsEqualOrEarlierVersionOf(minimumVersion)
- || ProtocolVersion.TLSv13.IsLaterVersionOf(version);
- }
- /// <exception cref="IOException"/>
- public static SignatureAndHashAlgorithm ChooseSignatureAndHashAlgorithm(TlsContext context,
- IList<SignatureAndHashAlgorithm> sigHashAlgs, short signatureAlgorithm)
- {
- return ChooseSignatureAndHashAlgorithm(context.ServerVersion, sigHashAlgs, signatureAlgorithm);
- }
- /// <exception cref="IOException"/>
- public static SignatureAndHashAlgorithm ChooseSignatureAndHashAlgorithm(ProtocolVersion negotiatedVersion,
- IList<SignatureAndHashAlgorithm> sigHashAlgs, short signatureAlgorithm)
- {
- if (!IsTlsV12(negotiatedVersion))
- return null;
- if (sigHashAlgs == null)
- {
- /*
- * TODO[tls13] RFC 8446 4.2.3 Clients which desire the server to authenticate itself via
- * a certificate MUST send the "signature_algorithms" extension.
- */
- sigHashAlgs = GetDefaultSignatureAlgorithms(signatureAlgorithm);
- }
- SignatureAndHashAlgorithm result = null;
- foreach (SignatureAndHashAlgorithm sigHashAlg in sigHashAlgs)
- {
- if (sigHashAlg.Signature != signatureAlgorithm)
- continue;
- short hash = sigHashAlg.Hash;
- if (hash < MinimumHashStrict)
- continue;
- if (result == null)
- {
- result = sigHashAlg;
- continue;
- }
- short current = result.Hash;
- if (current < MinimumHashPreferred)
- {
- if (hash > current)
- {
- result = sigHashAlg;
- }
- }
- else if (hash >= MinimumHashPreferred)
- {
- if (hash < current)
- {
- result = sigHashAlg;
- }
- }
- }
- if (result == null)
- throw new TlsFatalAlert(AlertDescription.internal_error);
- return result;
- }
- public static IList<short> GetUsableSignatureAlgorithms(IList<SignatureAndHashAlgorithm> sigHashAlgs)
- {
- if (sigHashAlgs == null)
- return new List<short>(){ SignatureAlgorithm.rsa, SignatureAlgorithm.dsa, SignatureAlgorithm.ecdsa };
- var v = new List<short>();
- foreach (SignatureAndHashAlgorithm sigHashAlg in sigHashAlgs)
- {
- if (sigHashAlg.Hash >= MinimumHashStrict)
- {
- short sigAlg = sigHashAlg.Signature;
- if (!v.Contains(sigAlg))
- {
- // TODO Check for crypto support before choosing (or pass in cached list?)
- v.Add(sigAlg);
- }
- }
- }
- return v;
- }
- public static int GetCommonCipherSuite13(ProtocolVersion negotiatedVersion, int[] peerCipherSuites,
- int[] localCipherSuites, bool useLocalOrder)
- {
- int[] ordered = peerCipherSuites, unordered = localCipherSuites;
- if (useLocalOrder)
- {
- ordered = localCipherSuites;
- unordered = peerCipherSuites;
- }
- for (int i = 0; i < ordered.Length; ++i)
- {
- int candidate = ordered[i];
- if (Arrays.Contains(unordered, candidate) &&
- IsValidVersionForCipherSuite(candidate, negotiatedVersion))
- {
- return candidate;
- }
- }
- return -1;
- }
- public static int[] GetCommonCipherSuites(int[] peerCipherSuites, int[] localCipherSuites, bool useLocalOrder)
- {
- int[] ordered = peerCipherSuites, unordered = localCipherSuites;
- if (useLocalOrder)
- {
- ordered = localCipherSuites;
- unordered = peerCipherSuites;
- }
- int count = 0, limit = System.Math.Min(ordered.Length, unordered.Length);
- int[] candidates = new int[limit];
- for (int i = 0; i < ordered.Length; ++i)
- {
- int candidate = ordered[i];
- if (!Contains(candidates, 0, count, candidate)
- && Arrays.Contains(unordered, candidate))
- {
- candidates[count++] = candidate;
- }
- }
- if (count < limit)
- {
- candidates = Arrays.CopyOf(candidates, count);
- }
- return candidates;
- }
- public static int[] GetSupportedCipherSuites(TlsCrypto crypto, int[] suites)
- {
- return GetSupportedCipherSuites(crypto, suites, 0, suites.Length);
- }
- public static int[] GetSupportedCipherSuites(TlsCrypto crypto, int[] suites, int suitesOff, int suitesCount)
- {
- int[] supported = new int[suitesCount];
- int count = 0;
- for (int i = 0; i < suitesCount; ++i)
- {
- int suite = suites[suitesOff + i];
- if (IsSupportedCipherSuite(crypto, suite))
- {
- supported[count++] = suite;
- }
- }
- if (count < suitesCount)
- {
- supported = Arrays.CopyOf(supported, count);
- }
- return supported;
- }
- public static bool IsSupportedCipherSuite(TlsCrypto crypto, int cipherSuite)
- {
- int keyExchangeAlgorithm = GetKeyExchangeAlgorithm(cipherSuite);
- if (!IsSupportedKeyExchange(crypto, keyExchangeAlgorithm))
- return false;
- int encryptionAlgorithm = GetEncryptionAlgorithm(cipherSuite);
- if (encryptionAlgorithm < 0 || !crypto.HasEncryptionAlgorithm(encryptionAlgorithm))
- return false;
- int macAlgorithm = GetMacAlgorithm(cipherSuite);
- if (macAlgorithm != MacAlgorithm.cls_null)
- {
- if (macAlgorithm < 0 || !crypto.HasMacAlgorithm(macAlgorithm))
- return false;
- }
- return true;
- }
- public static bool IsSupportedKeyExchange(TlsCrypto crypto, int keyExchangeAlgorithm)
- {
- switch (keyExchangeAlgorithm)
- {
- case KeyExchangeAlgorithm.DH_anon:
- case KeyExchangeAlgorithm.DH_DSS:
- case KeyExchangeAlgorithm.DH_RSA:
- case KeyExchangeAlgorithm.DHE_PSK:
- return crypto.HasDHAgreement();
- case KeyExchangeAlgorithm.DHE_DSS:
- return crypto.HasDHAgreement()
- && crypto.HasSignatureAlgorithm(SignatureAlgorithm.dsa);
- case KeyExchangeAlgorithm.DHE_RSA:
- return crypto.HasDHAgreement()
- && HasAnyRsaSigAlgs(crypto);
- case KeyExchangeAlgorithm.ECDH_anon:
- case KeyExchangeAlgorithm.ECDH_ECDSA:
- case KeyExchangeAlgorithm.ECDH_RSA:
- case KeyExchangeAlgorithm.ECDHE_PSK:
- return crypto.HasECDHAgreement();
- case KeyExchangeAlgorithm.ECDHE_ECDSA:
- return crypto.HasECDHAgreement()
- && (crypto.HasSignatureAlgorithm(SignatureAlgorithm.ecdsa)
- || crypto.HasSignatureAlgorithm(SignatureAlgorithm.ed25519)
- || crypto.HasSignatureAlgorithm(SignatureAlgorithm.ed448));
- case KeyExchangeAlgorithm.ECDHE_RSA:
- return crypto.HasECDHAgreement()
- && HasAnyRsaSigAlgs(crypto);
- case KeyExchangeAlgorithm.NULL:
- case KeyExchangeAlgorithm.PSK:
- return true;
- case KeyExchangeAlgorithm.RSA:
- case KeyExchangeAlgorithm.RSA_PSK:
- return crypto.HasRsaEncryption();
- case KeyExchangeAlgorithm.SRP:
- return crypto.HasSrpAuthentication();
- case KeyExchangeAlgorithm.SRP_DSS:
- return crypto.HasSrpAuthentication()
- && crypto.HasSignatureAlgorithm(SignatureAlgorithm.dsa);
- case KeyExchangeAlgorithm.SRP_RSA:
- return crypto.HasSrpAuthentication()
- && HasAnyRsaSigAlgs(crypto);
- default:
- return false;
- }
- }
- internal static bool HasAnyRsaSigAlgs(TlsCrypto crypto)
- {
- return crypto.HasSignatureAlgorithm(SignatureAlgorithm.rsa)
- || crypto.HasSignatureAlgorithm(SignatureAlgorithm.rsa_pss_rsae_sha256)
- || crypto.HasSignatureAlgorithm(SignatureAlgorithm.rsa_pss_rsae_sha384)
- || crypto.HasSignatureAlgorithm(SignatureAlgorithm.rsa_pss_rsae_sha512)
- || crypto.HasSignatureAlgorithm(SignatureAlgorithm.rsa_pss_pss_sha256)
- || crypto.HasSignatureAlgorithm(SignatureAlgorithm.rsa_pss_pss_sha384)
- || crypto.HasSignatureAlgorithm(SignatureAlgorithm.rsa_pss_pss_sha512);
- }
- internal static byte[] GetCurrentPrfHash(TlsHandshakeHash handshakeHash)
- {
- return handshakeHash.ForkPrfHash().CalculateHash();
- }
- private static TlsHash CreateHash(TlsCrypto crypto, short hashAlgorithm)
- {
- return crypto.CreateHash(TlsCryptoUtilities.GetHash(hashAlgorithm));
- }
- private static TlsHash CreateHash(TlsCrypto crypto, SignatureAndHashAlgorithm signatureAndHashAlgorithm)
- {
- return crypto.CreateHash(SignatureScheme.GetCryptoHashAlgorithm(signatureAndHashAlgorithm));
- }
- /// <exception cref="IOException"/>
- private static TlsKeyExchange CreateKeyExchangeClient(TlsClient client, int keyExchange)
- {
- TlsKeyExchangeFactory factory = client.GetKeyExchangeFactory();
- switch (keyExchange)
- {
- case KeyExchangeAlgorithm.DH_anon:
- return factory.CreateDHanonKeyExchangeClient(keyExchange, client.GetDHGroupVerifier());
- case KeyExchangeAlgorithm.DH_DSS:
- case KeyExchangeAlgorithm.DH_RSA:
- return factory.CreateDHKeyExchange(keyExchange);
- case KeyExchangeAlgorithm.DHE_DSS:
- case KeyExchangeAlgorithm.DHE_RSA:
- return factory.CreateDheKeyExchangeClient(keyExchange, client.GetDHGroupVerifier());
- case KeyExchangeAlgorithm.ECDH_anon:
- return factory.CreateECDHanonKeyExchangeClient(keyExchange);
- case KeyExchangeAlgorithm.ECDH_ECDSA:
- case KeyExchangeAlgorithm.ECDH_RSA:
- return factory.CreateECDHKeyExchange(keyExchange);
- case KeyExchangeAlgorithm.ECDHE_ECDSA:
- case KeyExchangeAlgorithm.ECDHE_RSA:
- return factory.CreateECDheKeyExchangeClient(keyExchange);
- case KeyExchangeAlgorithm.RSA:
- return factory.CreateRsaKeyExchange(keyExchange);
- case KeyExchangeAlgorithm.DHE_PSK:
- return factory.CreatePskKeyExchangeClient(keyExchange, client.GetPskIdentity(),
- client.GetDHGroupVerifier());
- case KeyExchangeAlgorithm.ECDHE_PSK:
- case KeyExchangeAlgorithm.PSK:
- case KeyExchangeAlgorithm.RSA_PSK:
- return factory.CreatePskKeyExchangeClient(keyExchange, client.GetPskIdentity(), null);
- case KeyExchangeAlgorithm.SRP:
- case KeyExchangeAlgorithm.SRP_DSS:
- case KeyExchangeAlgorithm.SRP_RSA:
- return factory.CreateSrpKeyExchangeClient(keyExchange, client.GetSrpIdentity(),
- client.GetSrpConfigVerifier());
- default:
- /*
- * Note: internal error here; the TlsProtocol implementation verifies that the
- * server-selected cipher suite was in the list of client-offered cipher suites, so if
- * we now can't produce an implementation, we shouldn't have offered it!
- */
- throw new TlsFatalAlert(AlertDescription.internal_error);
- }
- }
- /// <exception cref="IOException"/>
- private static TlsKeyExchange CreateKeyExchangeServer(TlsServer server, int keyExchange)
- {
- TlsKeyExchangeFactory factory = server.GetKeyExchangeFactory();
- switch (keyExchange)
- {
- case KeyExchangeAlgorithm.DH_anon:
- return factory.CreateDHanonKeyExchangeServer(keyExchange, server.GetDHConfig());
- case KeyExchangeAlgorithm.DH_DSS:
- case KeyExchangeAlgorithm.DH_RSA:
- return factory.CreateDHKeyExchange(keyExchange);
- case KeyExchangeAlgorithm.DHE_DSS:
- case KeyExchangeAlgorithm.DHE_RSA:
- return factory.CreateDheKeyExchangeServer(keyExchange, server.GetDHConfig());
- case KeyExchangeAlgorithm.ECDH_anon:
- return factory.CreateECDHanonKeyExchangeServer(keyExchange, server.GetECDHConfig());
- case KeyExchangeAlgorithm.ECDH_ECDSA:
- case KeyExchangeAlgorithm.ECDH_RSA:
- return factory.CreateECDHKeyExchange(keyExchange);
- case KeyExchangeAlgorithm.ECDHE_ECDSA:
- case KeyExchangeAlgorithm.ECDHE_RSA:
- return factory.CreateECDheKeyExchangeServer(keyExchange, server.GetECDHConfig());
- case KeyExchangeAlgorithm.RSA:
- return factory.CreateRsaKeyExchange(keyExchange);
- case KeyExchangeAlgorithm.DHE_PSK:
- return factory.CreatePskKeyExchangeServer(keyExchange, server.GetPskIdentityManager(),
- server.GetDHConfig(), null);
- case KeyExchangeAlgorithm.ECDHE_PSK:
- return factory.CreatePskKeyExchangeServer(keyExchange, server.GetPskIdentityManager(), null,
- server.GetECDHConfig());
- case KeyExchangeAlgorithm.PSK:
- case KeyExchangeAlgorithm.RSA_PSK:
- return factory.CreatePskKeyExchangeServer(keyExchange, server.GetPskIdentityManager(), null, null);
- case KeyExchangeAlgorithm.SRP:
- case KeyExchangeAlgorithm.SRP_DSS:
- case KeyExchangeAlgorithm.SRP_RSA:
- return factory.CreateSrpKeyExchangeServer(keyExchange, server.GetSrpLoginParameters());
- default:
- /*
- * Note: internal error here; the TlsProtocol implementation verifies that the
- * server-selected cipher suite was in the list of client-offered cipher suites, so if
- * we now can't produce an implementation, we shouldn't have offered it!
- */
- throw new TlsFatalAlert(AlertDescription.internal_error);
- }
- }
- /// <exception cref="IOException"/>
- internal static TlsKeyExchange InitKeyExchangeClient(TlsClientContext clientContext, TlsClient client)
- {
- SecurityParameters securityParameters = clientContext.SecurityParameters;
- TlsKeyExchange keyExchange = CreateKeyExchangeClient(client, securityParameters.KeyExchangeAlgorithm);
- keyExchange.Init(clientContext);
- return keyExchange;
- }
- /// <exception cref="IOException"/>
- internal static TlsKeyExchange InitKeyExchangeServer(TlsServerContext serverContext, TlsServer server)
- {
- SecurityParameters securityParameters = serverContext.SecurityParameters;
- TlsKeyExchange keyExchange = CreateKeyExchangeServer(server, securityParameters.KeyExchangeAlgorithm);
- keyExchange.Init(serverContext);
- return keyExchange;
- }
- internal static TlsCipher InitCipher(TlsContext context)
- {
- SecurityParameters securityParameters = context.SecurityParameters;
- int cipherSuite = securityParameters.CipherSuite;
- int encryptionAlgorithm = GetEncryptionAlgorithm(cipherSuite);
- int macAlgorithm = GetMacAlgorithm(cipherSuite);
- if (encryptionAlgorithm < 0 || macAlgorithm < 0)
- throw new TlsFatalAlert(AlertDescription.internal_error);
- return context.Crypto.CreateCipher(new TlsCryptoParameters(context), encryptionAlgorithm, macAlgorithm);
- }
- /// <summary>Check the signature algorithm for certificates in the peer's CertPath as specified in RFC 5246
- /// 7.4.2, 7.4.4, 7.4.6 and similar rules for earlier TLS versions.</summary>
- /// <remarks>
- /// The supplied CertPath should include the trust anchor (its signature algorithm isn't checked, but in the
- /// general case checking a certificate requires the issuer certificate).
- /// </remarks>
- /// <exception cref="IOException">if any certificate in the CertPath (excepting the trust anchor) has a
- /// signature algorithm that is not one of the locally supported signature algorithms.</exception>
- public static void CheckPeerSigAlgs(TlsContext context, TlsCertificate[] peerCertPath)
- {
- if (context.IsServer)
- {
- CheckSigAlgOfClientCerts(context, peerCertPath);
- }
- else
- {
- CheckSigAlgOfServerCerts(context, peerCertPath);
- }
- }
- private static void CheckSigAlgOfClientCerts(TlsContext context, TlsCertificate[] clientCertPath)
- {
- SecurityParameters securityParameters = context.SecurityParameters;
- short[] clientCertTypes = securityParameters.ClientCertTypes;
- var serverSigAlgsCert = securityParameters.ServerSigAlgsCert;
- int trustAnchorPos = clientCertPath.Length - 1;
- for (int i = 0; i < trustAnchorPos; ++i)
- {
- TlsCertificate subjectCert = clientCertPath[i];
- TlsCertificate issuerCert = clientCertPath[i + 1];
- SignatureAndHashAlgorithm sigAndHashAlg = GetCertSigAndHashAlg(subjectCert, issuerCert);
- bool valid = false;
- if (null == sigAndHashAlg)
- {
- // We don't recognize the 'signatureAlgorithm' of the certificate
- }
- else if (null == serverSigAlgsCert)
- {
- // TODO Review this (legacy) logic with RFC 4346 (7.4?.2?)
- if (null != clientCertTypes)
- {
- for (int j = 0; j < clientCertTypes.Length; ++j)
- {
- short signatureAlgorithm = GetLegacySignatureAlgorithmClientCert(clientCertTypes[j]);
- if (sigAndHashAlg.Signature == signatureAlgorithm)
- {
- valid = true;
- break;
- }
- }
- }
- }
- else
- {
- /*
- * RFC 5246 7.4.4 Any certificates provided by the client MUST be signed using a
- * hash/signature algorithm pair found in supported_signature_algorithms.
- */
- valid = ContainsSignatureAlgorithm(serverSigAlgsCert, sigAndHashAlg);
- }
- if (!valid)
- {
- throw new TlsFatalAlert(AlertDescription.bad_certificate);
- }
- }
- }
- private static void CheckSigAlgOfServerCerts(TlsContext context, TlsCertificate[] serverCertPath)
- {
- SecurityParameters securityParameters = context.SecurityParameters;
- var clientSigAlgsCert = securityParameters.ClientSigAlgsCert;
- var clientSigAlgs = securityParameters.ClientSigAlgs;
- /*
- * NOTE: For TLS 1.2, we'll check 'signature_algorithms' too (if it's distinct), since
- * there's no way of knowing whether the server understood 'signature_algorithms_cert'.
- */
- if (clientSigAlgs == clientSigAlgsCert || IsTlsV13(securityParameters.NegotiatedVersion))
- {
- clientSigAlgs = null;
- }
- int trustAnchorPos = serverCertPath.Length - 1;
- for (int i = 0; i < trustAnchorPos; ++i)
- {
- TlsCertificate subjectCert = serverCertPath[i];
- TlsCertificate issuerCert = serverCertPath[i + 1];
- SignatureAndHashAlgorithm sigAndHashAlg = GetCertSigAndHashAlg(subjectCert, issuerCert);
- bool valid = false;
- if (null == sigAndHashAlg)
- {
- // We don't recognize the 'signatureAlgorithm' of the certificate
- }
- else if (null == clientSigAlgsCert)
- {
- /*
- * RFC 4346 7.4.2. Unless otherwise specified, the signing algorithm for the
- * certificate MUST be the same as the algorithm for the certificate key.
- */
- short signatureAlgorithm = GetLegacySignatureAlgorithmServerCert(
- securityParameters.KeyExchangeAlgorithm);
- valid = (signatureAlgorithm == sigAndHashAlg.Signature);
- }
- else
- {
- /*
- * RFC 5246 7.4.2. If the client provided a "signature_algorithms" extension, then
- * all certificates provided by the server MUST be signed by a hash/signature algorithm
- * pair that appears in that extension.
- */
- valid = ContainsSignatureAlgorithm(clientSigAlgsCert, sigAndHashAlg)
- || (null != clientSigAlgs && ContainsSignatureAlgorithm(clientSigAlgs, sigAndHashAlg));
- }
- if (!valid)
- throw new TlsFatalAlert(AlertDescription.bad_certificate);
- }
- }
- internal static void CheckTlsFeatures(Certificate serverCertificate, IDictionary<int, byte[]> clientExtensions,
- IDictionary<int, byte[]> serverExtensions)
- {
- /*
- * RFC 7633 4.3.3. A client MUST treat a certificate with a TLS feature extension as an
- * invalid certificate if the features offered by the server do not contain all features
- * present in both the client's ClientHello message and the TLS feature extension.
- */
- byte[] tlsFeatures = serverCertificate.GetCertificateAt(0).GetExtension(TlsObjectIdentifiers.id_pe_tlsfeature);
- if (tlsFeatures != null)
- {
- // TODO[tls] Proper ASN.1 type class for this extension?
- Asn1Sequence tlsFeaturesSeq = (Asn1Sequence)ReadAsn1Object(tlsFeatures);
- for (int i = 0; i < tlsFeaturesSeq.Count; ++i)
- {
- if (!(tlsFeaturesSeq[i] is DerInteger))
- throw new TlsFatalAlert(AlertDescription.bad_certificate);
- }
- RequireDerEncoding(tlsFeaturesSeq, tlsFeatures);
- foreach (DerInteger tlsExtensionElement in tlsFeaturesSeq)
- {
- BigInteger tlsExtension = tlsExtensionElement.PositiveValue;
- if (tlsExtension.BitLength <= 16)
- {
- int extensionType = tlsExtension.IntValueExact;
- if (clientExtensions.ContainsKey(extensionType) && !serverExtensions.ContainsKey(extensionType))
- throw new TlsFatalAlert(AlertDescription.certificate_unknown);
- }
- }
- }
- }
- internal static void ProcessClientCertificate(TlsServerContext serverContext, Certificate clientCertificate,
- TlsKeyExchange keyExchange, TlsServer server)
- {
- SecurityParameters securityParameters = serverContext.SecurityParameters;
- if (null != securityParameters.PeerCertificate)
- throw new TlsFatalAlert(AlertDescription.unexpected_message);
- bool isTlsV13 = IsTlsV13(securityParameters.NegotiatedVersion);
- if (isTlsV13)
- {
- // 'keyExchange' not used
- }
- else if (clientCertificate.IsEmpty)
- {
- /*
- * NOTE: We tolerate SSLv3 clients sending an empty chain, although "If no suitable
- * certificate is available, the client should send a no_certificate alert instead".
- */
- keyExchange.SkipClientCredentials();
- }
- else
- {
- keyExchange.ProcessClientCertificate(clientCertificate);
- }
- securityParameters.m_peerCertificate = clientCertificate;
- /*
- * RFC 5246 7.4.6. If the client does not send any certificates, the server MAY at its
- * discretion either continue the handshake without client authentication, or respond with a
- * fatal handshake_failure alert. Also, if some aspect of the certificate chain was
- * unacceptable (e.g., it was not signed by a known, trusted CA), the server MAY at its
- * discretion either continue the handshake (considering the client unauthenticated) or send
- * a fatal alert.
- */
- server.NotifyClientCertificate(clientCertificate);
- }
- internal static void ProcessServerCertificate(TlsClientContext clientContext,
- CertificateStatus serverCertificateStatus, TlsKeyExchange keyExchange,
- TlsAuthentication clientAuthentication, IDictionary<int, byte[]> clientExtensions,
- IDictionary<int, byte[]> serverExtensions)
- {
- SecurityParameters securityParameters = clientContext.SecurityParameters;
- bool isTlsV13 = IsTlsV13(securityParameters.NegotiatedVersion);
- if (null == clientAuthentication)
- {
- if (isTlsV13)
- throw new TlsFatalAlert(AlertDescription.internal_error);
- if (securityParameters.IsRenegotiating)
- {
- throw new TlsFatalAlert(AlertDescription.handshake_failure);
- }
- // There was no server certificate message; check it's OK
- keyExchange.SkipServerCredentials();
- securityParameters.m_tlsServerEndPoint = EmptyBytes;
- return;
- }
- Certificate serverCertificate = securityParameters.PeerCertificate;
- CheckTlsFeatures(serverCertificate, clientExtensions, serverExtensions);
- if (!isTlsV13)
- {
- keyExchange.ProcessServerCertificate(serverCertificate);
- }
- clientAuthentication.NotifyServerCertificate(
- new TlsServerCertificateImpl(serverCertificate, serverCertificateStatus));
- }
- internal static SignatureAndHashAlgorithm GetCertSigAndHashAlg(TlsCertificate subjectCert, TlsCertificate issuerCert)
- {
- string sigAlgOid = subjectCert.SigAlgOid;
- if (null != sigAlgOid)
- {
- if (!PkcsObjectIdentifiers.IdRsassaPss.Id.Equals(sigAlgOid))
- return CollectionUtilities.GetValueOrNull(CertSigAlgOids, sigAlgOid);
- RsassaPssParameters pssParams = RsassaPssParameters.GetInstance(subjectCert.GetSigAlgParams());
- if (null != pssParams)
- {
- DerObjectIdentifier hashOid = pssParams.HashAlgorithm.Algorithm;
- if (NistObjectIdentifiers.IdSha256.Equals(hashOid))
- {
- if (issuerCert.SupportsSignatureAlgorithmCA(SignatureAlgorithm.rsa_pss_pss_sha256))
- return SignatureAndHashAlgorithm.rsa_pss_pss_sha256;
- if (issuerCert.SupportsSignatureAlgorithmCA(SignatureAlgorithm.rsa_pss_rsae_sha256))
- return SignatureAndHashAlgorithm.rsa_pss_rsae_sha256;
- }
- else if (NistObjectIdentifiers.IdSha384.Equals(hashOid))
- {
- if (issuerCert.SupportsSignatureAlgorithmCA(SignatureAlgorithm.rsa_pss_pss_sha384))
- return SignatureAndHashAlgorithm.rsa_pss_pss_sha384;
- if (issuerCert.SupportsSignatureAlgorithmCA(SignatureAlgorithm.rsa_pss_rsae_sha384))
- return SignatureAndHashAlgorithm.rsa_pss_rsae_sha384;
- }
- else if (NistObjectIdentifiers.IdSha512.Equals(hashOid))
- {
- if (issuerCert.SupportsSignatureAlgorithmCA(SignatureAlgorithm.rsa_pss_pss_sha512))
- return SignatureAndHashAlgorithm.rsa_pss_pss_sha512;
- if (issuerCert.SupportsSignatureAlgorithmCA(SignatureAlgorithm.rsa_pss_rsae_sha512))
- return SignatureAndHashAlgorithm.rsa_pss_rsae_sha512;
- }
- }
- }
- return null;
- }
- internal static CertificateRequest ValidateCertificateRequest(CertificateRequest certificateRequest,
- TlsKeyExchange keyExchange)
- {
- short[] validClientCertificateTypes = keyExchange.GetClientCertificateTypes();
- if (IsNullOrEmpty(validClientCertificateTypes))
- throw new TlsFatalAlert(AlertDescription.unexpected_message);
- certificateRequest = NormalizeCertificateRequest(certificateRequest, validClientCertificateTypes);
- if (certificateRequest == null)
- throw new TlsFatalAlert(AlertDescription.illegal_parameter);
- return certificateRequest;
- }
- internal static CertificateRequest NormalizeCertificateRequest(CertificateRequest certificateRequest,
- short[] validClientCertificateTypes)
- {
- if (ContainsAll(validClientCertificateTypes, certificateRequest.CertificateTypes))
- return certificateRequest;
- short[] retained = RetainAll(certificateRequest.CertificateTypes, validClientCertificateTypes);
- if (retained.Length < 1)
- return null;
- // TODO Filter for unique sigAlgs/CAs only
- return new CertificateRequest(retained, certificateRequest.SupportedSignatureAlgorithms,
- certificateRequest.CertificateAuthorities);
- }
- internal static bool Contains(int[] buf, int off, int len, int value)
- {
- for (int i = 0; i < len; ++i)
- {
- if (value == buf[off + i])
- return true;
- }
- return false;
- }
- internal static bool ContainsAll(short[] container, short[] elements)
- {
- for (int i = 0; i < elements.Length; ++i)
- {
- if (!Arrays.Contains(container, elements[i]))
- return false;
- }
- return true;
- }
- internal static short[] RetainAll(short[] retainer, short[] elements)
- {
- short[] retained = new short[System.Math.Min(retainer.Length, elements.Length)];
- int count = 0;
- for (int i = 0; i < elements.Length; ++i)
- {
- if (Arrays.Contains(retainer, elements[i]))
- {
- retained[count++] = elements[i];
- }
- }
- return Truncate(retained, count);
- }
- internal static short[] Truncate(short[] a, int n)
- {
- if (n >= a.Length)
- return a;
- short[] t = new short[n];
- Array.Copy(a, 0, t, 0, n);
- return t;
- }
- internal static int[] Truncate(int[] a, int n)
- {
- if (n >= a.Length)
- return a;
- int[] t = new int[n];
- Array.Copy(a, 0, t, 0, n);
- return t;
- }
- /// <exception cref="IOException"/>
- internal static TlsCredentialedAgreement RequireAgreementCredentials(TlsCredentials credentials)
- {
- if (!(credentials is TlsCredentialedAgreement))
- throw new TlsFatalAlert(AlertDescription.internal_error);
- return (TlsCredentialedAgreement)credentials;
- }
- /// <exception cref="IOException"/>
- internal static TlsCredentialedDecryptor RequireDecryptorCredentials(TlsCredentials credentials)
- {
- if (!(credentials is TlsCredentialedDecryptor))
- throw new TlsFatalAlert(AlertDescription.internal_error);
- return (TlsCredentialedDecryptor)credentials;
- }
- /// <exception cref="IOException"/>
- internal static TlsCredentialedSigner RequireSignerCredentials(TlsCredentials credentials)
- {
- if (!(credentials is TlsCredentialedSigner))
- throw new TlsFatalAlert(AlertDescription.internal_error);
- return (TlsCredentialedSigner)credentials;
- }
- /// <exception cref="IOException"/>
- private static void CheckClientCertificateType(CertificateRequest certificateRequest,
- short clientCertificateType, short alertDescription)
- {
- if (clientCertificateType < 0
- || !Arrays.Contains(certificateRequest.CertificateTypes, clientCertificateType))
- {
- throw new TlsFatalAlert(alertDescription);
- }
- }
- private static void CheckDowngradeMarker(byte[] randomBlock, byte[] downgradeMarker)
- {
- int len = downgradeMarker.Length;
- if (ConstantTimeAreEqual(len, downgradeMarker, 0, randomBlock, randomBlock.Length - len))
- throw new TlsFatalAlert(AlertDescription.illegal_parameter);
- }
- internal static void CheckDowngradeMarker(ProtocolVersion version, byte[] randomBlock)
- {
- version = version.GetEquivalentTlsVersion();
- if (version.IsEqualOrEarlierVersionOf(ProtocolVersion.TLSv11))
- {
- CheckDowngradeMarker(randomBlock, DowngradeTlsV11);
- }
- if (version.IsEqualOrEarlierVersionOf(ProtocolVersion.TLSv12))
- {
- CheckDowngradeMarker(randomBlock, DowngradeTlsV12);
- }
- }
- internal static void WriteDowngradeMarker(ProtocolVersion version, byte[] randomBlock)
- {
- version = version.GetEquivalentTlsVersion();
- byte[] marker;
- if (ProtocolVersion.TLSv12 == version)
- {
- marker = DowngradeTlsV12;
- }
- else if (version.IsEqualOrEarlierVersionOf(ProtocolVersion.TLSv11))
- {
- marker = DowngradeTlsV11;
- }
- else
- {
- throw new TlsFatalAlert(AlertDescription.internal_error);
- }
- Array.Copy(marker, 0, randomBlock, randomBlock.Length - marker.Length, marker.Length);
- }
- private static bool areCertificatesEqual(Certificate a, Certificate b)
- {
- int length = a.Length;
- if (b.Length == length)
- {
- try
- {
- for (int i = 0; i < length; ++i)
- {
- TlsCertificate ai = a.GetCertificateAt(i);
- TlsCertificate bi = b.GetCertificateAt(i);
- if (!Arrays.AreEqual(ai.GetEncoded(), bi.GetEncoded()))
- {
- return false;
- }
- }
- return true;
- }
- catch (Exception e)
- {
- }
- }
- return false;
- }
- private static bool isSafeRenegotiationServerCertificate(TlsClientContext clientContext, Certificate serverCertificate)
- {
- SecurityParameters securityParametersConnection = clientContext.SecurityParameters;
- if (securityParametersConnection != null)
- {
- Certificate previousCertificate = securityParametersConnection.PreRenegotiatingServerCert;
- if (null != previousCertificate)
- {
- return areCertificatesEqual(previousCertificate, serverCertificate);
- }
- }
- return false;
- }
- internal static TlsAuthentication ReceiveServerCertificate(TlsClientContext clientContext, TlsClient client,
- MemoryStream buf, IDictionary<int, byte[]> serverExtensions)
- {
- SecurityParameters securityParameters = clientContext.SecurityParameters;
- if (KeyExchangeAlgorithm.IsAnonymous(securityParameters.KeyExchangeAlgorithm)
- || null != securityParameters.PeerCertificate)
- {
- throw new TlsFatalAlert(AlertDescription.unexpected_message);
- }
- MemoryStream endPointHash = new MemoryStream();
- Certificate.ParseOptions options = new Certificate.ParseOptions()
- {
- CertificateType = TlsExtensionsUtilities.GetServerCertificateTypeExtensionServer(serverExtensions,
- CertificateType.X509),
- MaxChainLength = client.GetMaxCertificateChainLength(),
- };
- Certificate serverCertificate = Certificate.Parse(options, clientContext, buf, endPointHash);
- TlsProtocol.AssertEmpty(buf);
- if (serverCertificate.IsEmpty)
- throw new TlsFatalAlert(AlertDescription.decode_error);
- if (securityParameters.IsRenegotiating && !isSafeRenegotiationServerCertificate(clientContext, serverCertificate))
- {
- throw new TlsFatalAlert(AlertDescription.certificate_unknown, "Server certificate changed unsafely in renegotiation handshake");
- }
- securityParameters.PreRenegotiatingServerCert = null;
- securityParameters.m_peerCertificate = serverCertificate;
- securityParameters.m_tlsServerEndPoint = endPointHash.ToArray();
- TlsAuthentication authentication = client.GetAuthentication();
- if (null == authentication)
- throw new TlsFatalAlert(AlertDescription.internal_error);
- return authentication;
- }
- internal static TlsAuthentication Receive13ServerCertificate(TlsClientContext clientContext, TlsClient client,
- MemoryStream buf, IDictionary<int, byte[]> serverExtensions)
- {
- SecurityParameters securityParameters = clientContext.SecurityParameters;
- if (null != securityParameters.PeerCertificate)
- throw new TlsFatalAlert(AlertDescription.unexpected_message);
- Certificate.ParseOptions options = new Certificate.ParseOptions()
- {
- CertificateType = TlsExtensionsUtilities.GetServerCertificateTypeExtensionServer(serverExtensions,
- CertificateType.X509),
- MaxChainLength = client.GetMaxCertificateChainLength(),
- };
- Certificate serverCertificate = Certificate.Parse(options, clientContext, buf, null);
- TlsProtocol.AssertEmpty(buf);
- if (serverCertificate.GetCertificateRequestContext().Length > 0)
- throw new TlsFatalAlert(AlertDescription.illegal_parameter);
- if (serverCertificate.IsEmpty)
- throw new TlsFatalAlert(AlertDescription.decode_error);
- securityParameters.m_peerCertificate = serverCertificate;
- securityParameters.m_tlsServerEndPoint = null;
- TlsAuthentication authentication = client.GetAuthentication();
- if (null == authentication)
- throw new TlsFatalAlert(AlertDescription.internal_error);
- return authentication;
- }
- internal static TlsAuthentication Skip13ServerCertificate(TlsClientContext clientContext)
- {
- SecurityParameters securityParameters = clientContext.SecurityParameters;
- if (null != securityParameters.PeerCertificate)
- throw new TlsFatalAlert(AlertDescription.internal_error);
- securityParameters.m_peerCertificate = null;
- securityParameters.m_tlsServerEndPoint = null;
- return null;
- }
- public static bool ContainsNonAscii(byte[] bs)
- {
- for (int i = 0; i < bs.Length; ++i)
- {
- int c = bs[i];
- if (c >= 0x80)
- return true;
- }
- return false;
- }
- public static bool ContainsNonAscii(string s)
- {
- for (int i = 0; i < s.Length; ++i)
- {
- int c = s[i];
- if (c >= 0x80)
- return true;
- }
- return false;
- }
- internal static IDictionary<int, TlsAgreement> AddKeyShareToClientHello(TlsClientContext clientContext,
- TlsClient client, IDictionary<int, byte[]> clientExtensions)
- {
- /*
- * RFC 8446 9.2. If containing a "supported_groups" extension, it MUST also contain a
- * "key_share" extension, and vice versa. An empty KeyShare.client_shares vector is
- * permitted.
- */
- if (!IsTlsV13(clientContext.ClientVersion)
- || !clientExtensions.ContainsKey(ExtensionType.supported_groups))
- {
- return null;
- }
- var supportedGroups = TlsExtensionsUtilities.GetSupportedGroupsExtension(clientExtensions);
- var keyShareGroups = client.GetEarlyKeyShareGroups();
- var clientAgreements = new Dictionary<int, TlsAgreement>(3);
- var clientShares = new List<KeyShareEntry>(2);
- CollectKeyShares(clientContext.Crypto, supportedGroups, keyShareGroups, clientAgreements, clientShares);
- // TODO[tls13-psk] When clientShares empty, consider not adding extension if pre_shared_key in use
- TlsExtensionsUtilities.AddKeyShareClientHello(clientExtensions, clientShares);
- return clientAgreements;
- }
- internal static IDictionary<int, TlsAgreement> AddKeyShareToClientHelloRetry(TlsClientContext clientContext,
- IDictionary<int, byte[]> clientExtensions, int keyShareGroup)
- {
- int[] supportedGroups = new int[]{ keyShareGroup };
- var keyShareGroups = VectorOfOne(keyShareGroup);
- var clientAgreements = new Dictionary<int, TlsAgreement>(1);
- var clientShares = new List<KeyShareEntry>(1);
- CollectKeyShares(clientContext.Crypto, supportedGroups, keyShareGroups, clientAgreements, clientShares);
- TlsExtensionsUtilities.AddKeyShareClientHello(clientExtensions, clientShares);
- if (clientAgreements.Count < 1 || clientShares.Count < 1)
- {
- // NOTE: Probable cause is declaring an unsupported NamedGroup in supported_groups extension
- throw new TlsFatalAlert(AlertDescription.internal_error);
- }
- return clientAgreements;
- }
- private static void CollectKeyShares(TlsCrypto crypto, int[] supportedGroups, IList<int> keyShareGroups,
- IDictionary<int, TlsAgreement> clientAgreements, IList<KeyShareEntry> clientShares)
- {
- if (IsNullOrEmpty(supportedGroups))
- return;
- if (null == keyShareGroups || keyShareGroups.Count < 1)
- return;
- for (int i = 0; i < supportedGroups.Length; ++i)
- {
- int supportedGroup = supportedGroups[i];
- if (!keyShareGroups.Contains(supportedGroup)
- || clientAgreements.ContainsKey(supportedGroup)
- || !crypto.HasNamedGroup(supportedGroup))
- {
- continue;
- }
- TlsAgreement agreement = null;
- if (NamedGroup.RefersToASpecificCurve(supportedGroup))
- {
- if (crypto.HasECDHAgreement())
- {
- agreement = crypto.CreateECDomain(new TlsECConfig(supportedGroup)).CreateECDH();
- }
- }
- else if (NamedGroup.RefersToASpecificFiniteField(supportedGroup))
- {
- if (crypto.HasDHAgreement())
- {
- agreement = crypto.CreateDHDomain(new TlsDHConfig(supportedGroup, true)).CreateDH();
- }
- }
- if (null != agreement)
- {
- byte[] key_exchange = agreement.GenerateEphemeral();
- KeyShareEntry clientShare = new KeyShareEntry(supportedGroup, key_exchange);
- clientShares.Add(clientShare);
- clientAgreements[supportedGroup] = agreement;
- }
- }
- }
- internal static KeyShareEntry SelectKeyShare(IList<KeyShareEntry> clientShares, int keyShareGroup)
- {
- if (null != clientShares && 1 == clientShares.Count)
- {
- KeyShareEntry clientShare = (KeyShareEntry)clientShares[0];
- if (null != clientShare && clientShare.NamedGroup == keyShareGroup)
- {
- return clientShare;
- }
- }
- return null;
- }
- internal static KeyShareEntry SelectKeyShare(TlsCrypto crypto, ProtocolVersion negotiatedVersion,
- IList<KeyShareEntry> clientShares, int[] clientSupportedGroups, int[] serverSupportedGroups)
- {
- if (null != clientShares && !IsNullOrEmpty(clientSupportedGroups) && !IsNullOrEmpty(serverSupportedGroups))
- {
- foreach (KeyShareEntry clientShare in clientShares)
- {
- int group = clientShare.NamedGroup;
- if (!NamedGroup.CanBeNegotiated(group, negotiatedVersion))
- continue;
- if (!Arrays.Contains(serverSupportedGroups, group) ||
- !Arrays.Contains(clientSupportedGroups, group))
- {
- continue;
- }
- if (!crypto.HasNamedGroup(group))
- continue;
- if ((NamedGroup.RefersToASpecificCurve(group) && !crypto.HasECDHAgreement()) ||
- (NamedGroup.RefersToASpecificFiniteField(group) && !crypto.HasDHAgreement()))
- {
- continue;
- }
- return clientShare;
- }
- }
- return null;
- }
- internal static int SelectKeyShareGroup(TlsCrypto crypto, ProtocolVersion negotiatedVersion,
- int[] clientSupportedGroups, int[] serverSupportedGroups)
- {
- if (!IsNullOrEmpty(clientSupportedGroups) && !IsNullOrEmpty(serverSupportedGroups))
- {
- foreach (int group in clientSupportedGroups)
- {
- if (!NamedGroup.CanBeNegotiated(group, negotiatedVersion))
- continue;
- if (!Arrays.Contains(serverSupportedGroups, group))
- continue;
- if (!crypto.HasNamedGroup(group))
- continue;
- if ((NamedGroup.RefersToASpecificCurve(group) && !crypto.HasECDHAgreement()) ||
- (NamedGroup.RefersToASpecificFiniteField(group) && !crypto.HasDHAgreement()))
- {
- continue;
- }
- return group;
- }
- }
- return -1;
- }
- internal static byte[] ReadEncryptedPms(TlsContext context, Stream input)
- {
- if (IsSsl(context))
- return Ssl3Utilities.ReadEncryptedPms(input);
- return ReadOpaque16(input);
- }
- internal static void WriteEncryptedPms(TlsContext context, byte[] encryptedPms, Stream output)
- {
- if (IsSsl(context))
- {
- Ssl3Utilities.WriteEncryptedPms(encryptedPms, output);
- }
- else
- {
- WriteOpaque16(encryptedPms, output);
- }
- }
- internal static byte[] GetSessionID(TlsSession tlsSession)
- {
- if (null != tlsSession)
- {
- byte[] sessionID = tlsSession.SessionID;
- if (null != sessionID
- && sessionID.Length > 0
- && sessionID.Length <= 32)
- {
- return sessionID;
- }
- }
- return EmptyBytes;
- }
- internal static void AdjustTranscriptForRetry(TlsHandshakeHash handshakeHash)
- {
- byte[] clientHelloHash = GetCurrentPrfHash(handshakeHash);
- handshakeHash.Reset();
- int length = clientHelloHash.Length;
- CheckUint8(length);
- byte[] synthetic = new byte[4 + length];
- WriteUint8(HandshakeType.message_hash, synthetic, 0);
- WriteUint24(length, synthetic, 1);
- Array.Copy(clientHelloHash, 0, synthetic, 4, length);
- handshakeHash.Update(synthetic, 0, synthetic.Length);
- }
- internal static TlsCredentials EstablishClientCredentials(TlsAuthentication clientAuthentication,
- CertificateRequest certificateRequest)
- {
- return ValidateCredentials(clientAuthentication.GetClientCredentials(certificateRequest));
- }
- internal static TlsCredentialedSigner Establish13ClientCredentials(TlsAuthentication clientAuthentication,
- CertificateRequest certificateRequest)
- {
- return Validate13Credentials(clientAuthentication.GetClientCredentials(certificateRequest));
- }
- internal static void EstablishClientSigAlgs(SecurityParameters securityParameters,
- IDictionary<int, byte[]> clientExtensions)
- {
- securityParameters.m_clientSigAlgs = TlsExtensionsUtilities.GetSignatureAlgorithmsExtension(
- clientExtensions);
- securityParameters.m_clientSigAlgsCert = TlsExtensionsUtilities.GetSignatureAlgorithmsCertExtension(
- clientExtensions);
- }
- internal static TlsCredentials EstablishServerCredentials(TlsServer server)
- {
- return ValidateCredentials(server.GetCredentials());
- }
- internal static TlsCredentialedSigner Establish13ServerCredentials(TlsServer server)
- {
- return Validate13Credentials(server.GetCredentials());
- }
- internal static void EstablishServerSigAlgs(SecurityParameters securityParameters,
- CertificateRequest certificateRequest)
- {
- securityParameters.m_clientCertTypes = certificateRequest.CertificateTypes;
- securityParameters.m_serverSigAlgs = certificateRequest.SupportedSignatureAlgorithms;
- securityParameters.m_serverSigAlgsCert = certificateRequest.SupportedSignatureAlgorithmsCert;
- if (null == securityParameters.ServerSigAlgsCert)
- {
- securityParameters.m_serverSigAlgsCert = securityParameters.ServerSigAlgs;
- }
- }
- internal static TlsCredentials ValidateCredentials(TlsCredentials credentials)
- {
- if (null != credentials)
- {
- int count = 0;
- count += (credentials is TlsCredentialedAgreement) ? 1 : 0;
- count += (credentials is TlsCredentialedDecryptor) ? 1 : 0;
- count += (credentials is TlsCredentialedSigner) ? 1 : 0;
- if (count != 1)
- throw new TlsFatalAlert(AlertDescription.internal_error);
- }
- return credentials;
- }
- internal static TlsCredentialedSigner Validate13Credentials(TlsCredentials credentials)
- {
- if (null == credentials)
- return null;
- if (!(credentials is TlsCredentialedSigner))
- throw new TlsFatalAlert(AlertDescription.internal_error);
- return (TlsCredentialedSigner)credentials;
- }
- internal static void NegotiatedCipherSuite(SecurityParameters securityParameters, int cipherSuite)
- {
- securityParameters.m_cipherSuite = cipherSuite;
- securityParameters.m_keyExchangeAlgorithm = GetKeyExchangeAlgorithm(cipherSuite);
- int prfAlgorithm = GetPrfAlgorithm(securityParameters, cipherSuite);
- securityParameters.m_prfAlgorithm = prfAlgorithm;
- switch (prfAlgorithm)
- {
- case PrfAlgorithm.ssl_prf_legacy:
- case PrfAlgorithm.tls_prf_legacy:
- {
- securityParameters.m_prfCryptoHashAlgorithm = -1;
- securityParameters.m_prfHashLength = -1;
- break;
- }
- default:
- {
- int prfCryptoHashAlgorithm = TlsCryptoUtilities.GetHashForPrf(prfAlgorithm);
- securityParameters.m_prfCryptoHashAlgorithm = prfCryptoHashAlgorithm;
- securityParameters.m_prfHashLength = TlsCryptoUtilities.GetHashOutputSize(prfCryptoHashAlgorithm);
- break;
- }
- }
- /*
- * TODO[tls13] We're slowly moving towards negotiating cipherSuite THEN version. We could
- * move this to "after parameter negotiation" i.e. after ServerHello/EncryptedExtensions.
- */
- ProtocolVersion negotiatedVersion = securityParameters.NegotiatedVersion;
- if (IsTlsV13(negotiatedVersion))
- {
- securityParameters.m_verifyDataLength = securityParameters.PrfHashLength;
- }
- else
- {
- securityParameters.m_verifyDataLength = negotiatedVersion.IsSsl ? 36 : 12;
- }
- }
- internal static void NegotiatedVersion(SecurityParameters securityParameters)
- {
- if (!IsSignatureAlgorithmsExtensionAllowed(securityParameters.NegotiatedVersion))
- {
- securityParameters.m_clientSigAlgs = null;
- securityParameters.m_clientSigAlgsCert = null;
- return;
- }
- if (null == securityParameters.ClientSigAlgs)
- {
- securityParameters.m_clientSigAlgs = GetLegacySupportedSignatureAlgorithms();
- }
- if (null == securityParameters.ClientSigAlgsCert)
- {
- securityParameters.m_clientSigAlgsCert = securityParameters.ClientSigAlgs;
- }
- }
- internal static void NegotiatedVersionDtlsClient(TlsClientContext clientContext, TlsClient client)
- {
- SecurityParameters securityParameters = clientContext.SecurityParameters;
- ProtocolVersion negotiatedVersion = securityParameters.NegotiatedVersion;
- if (!ProtocolVersion.IsSupportedDtlsVersionClient(negotiatedVersion))
- throw new TlsFatalAlert(AlertDescription.internal_error);
- NegotiatedVersion(securityParameters);
- client.NotifyServerVersion(negotiatedVersion);
- }
- internal static void NegotiatedVersionDtlsServer(TlsServerContext serverContext)
- {
- SecurityParameters securityParameters = serverContext.SecurityParameters;
- ProtocolVersion negotiatedVersion = securityParameters.NegotiatedVersion;
- if (!ProtocolVersion.IsSupportedDtlsVersionServer(negotiatedVersion))
- throw new TlsFatalAlert(AlertDescription.internal_error);
- NegotiatedVersion(securityParameters);
- }
- internal static void NegotiatedVersionTlsClient(TlsClientContext clientContext, TlsClient client)
- {
- SecurityParameters securityParameters = clientContext.SecurityParameters;
- ProtocolVersion negotiatedVersion = securityParameters.NegotiatedVersion;
- if (!ProtocolVersion.IsSupportedTlsVersionClient(negotiatedVersion))
- throw new TlsFatalAlert(AlertDescription.internal_error);
- NegotiatedVersion(securityParameters);
- client.NotifyServerVersion(negotiatedVersion);
- }
- internal static void NegotiatedVersionTlsServer(TlsServerContext serverContext)
- {
- SecurityParameters securityParameters = serverContext.SecurityParameters;
- ProtocolVersion negotiatedVersion = securityParameters.NegotiatedVersion;
- if (!ProtocolVersion.IsSupportedTlsVersionServer(negotiatedVersion))
- throw new TlsFatalAlert(AlertDescription.internal_error);
- NegotiatedVersion(securityParameters);
- }
- internal static TlsSecret DeriveSecret(SecurityParameters securityParameters, TlsSecret secret, string label,
- byte[] transcriptHash)
- {
- int prfCryptoHashAlgorithm = securityParameters.PrfCryptoHashAlgorithm;
- int prfHashLength = securityParameters.PrfHashLength;
- return DeriveSecret(prfCryptoHashAlgorithm, prfHashLength, secret, label, transcriptHash);
- }
- internal static TlsSecret DeriveSecret(int prfCryptoHashAlgorithm, int prfHashLength, TlsSecret secret,
- string label, byte[] transcriptHash)
- {
- if (transcriptHash.Length != prfHashLength)
- throw new TlsFatalAlert(AlertDescription.internal_error);
- return TlsCryptoUtilities.HkdfExpandLabel(secret, prfCryptoHashAlgorithm, label, transcriptHash,
- prfHashLength);
- }
- internal static TlsSecret GetSessionMasterSecret(TlsCrypto crypto, TlsSecret masterSecret)
- {
- if (null != masterSecret)
- {
- lock (masterSecret)
- {
- if (masterSecret.IsAlive())
- return crypto.AdoptSecret(masterSecret);
- }
- }
- return null;
- }
- internal static bool IsPermittedExtensionType13(int handshakeType, int extensionType)
- {
- switch (extensionType)
- {
- case ExtensionType.server_name:
- case ExtensionType.max_fragment_length:
- case ExtensionType.supported_groups:
- case ExtensionType.use_srtp:
- case ExtensionType.heartbeat:
- case ExtensionType.application_layer_protocol_negotiation:
- case ExtensionType.client_certificate_type:
- case ExtensionType.server_certificate_type:
- {
- switch (handshakeType)
- {
- case HandshakeType.client_hello:
- case HandshakeType.encrypted_extensions:
- return true;
- default:
- return false;
- }
- }
- case ExtensionType.status_request:
- case ExtensionType.signed_certificate_timestamp:
- {
- switch (handshakeType)
- {
- case HandshakeType.client_hello:
- case HandshakeType.certificate_request:
- case HandshakeType.certificate:
- return true;
- default:
- return false;
- }
- }
- case ExtensionType.signature_algorithms:
- case ExtensionType.compress_certificate:
- case ExtensionType.certificate_authorities:
- case ExtensionType.signature_algorithms_cert:
- {
- switch (handshakeType)
- {
- case HandshakeType.client_hello:
- case HandshakeType.certificate_request:
- return true;
- default:
- return false;
- }
- }
- case ExtensionType.padding:
- case ExtensionType.psk_key_exchange_modes:
- case ExtensionType.post_handshake_auth:
- {
- switch (handshakeType)
- {
- case HandshakeType.client_hello:
- return true;
- default:
- return false;
- }
- }
- case ExtensionType.key_share:
- case ExtensionType.supported_versions:
- {
- switch (handshakeType)
- {
- case HandshakeType.client_hello:
- case HandshakeType.server_hello:
- case HandshakeType.hello_retry_request:
- return true;
- default:
- return false;
- }
- }
- case ExtensionType.pre_shared_key:
- {
- switch (handshakeType)
- {
- case HandshakeType.client_hello:
- case HandshakeType.server_hello:
- return true;
- default:
- return false;
- }
- }
- case ExtensionType.early_data:
- {
- switch (handshakeType)
- {
- case HandshakeType.client_hello:
- case HandshakeType.encrypted_extensions:
- case HandshakeType.new_session_ticket:
- return true;
- default:
- return false;
- }
- }
- case ExtensionType.cookie:
- {
- switch (handshakeType)
- {
- case HandshakeType.client_hello:
- case HandshakeType.hello_retry_request:
- return true;
- default:
- return false;
- }
- }
- case ExtensionType.oid_filters:
- {
- switch (handshakeType)
- {
- case HandshakeType.certificate_request:
- return true;
- default:
- return false;
- }
- }
- default:
- {
- return !ExtensionType.IsRecognized(extensionType);
- }
- }
- }
- /// <exception cref="IOException"/>
- internal static void CheckExtensionData13(IDictionary<int, byte[]> extensions, int handshakeType,
- short alertDescription)
- {
- foreach (int extensionType in extensions.Keys)
- {
- if (!IsPermittedExtensionType13(handshakeType, extensionType))
- throw new TlsFatalAlert(alertDescription, "Invalid extension: "
- + ExtensionType.GetText(extensionType));
- }
- }
- /// <summary>Generate a pre_master_secret and send it encrypted to the server.</summary>
- /// <exception cref="IOException"/>
- public static TlsSecret GenerateEncryptedPreMasterSecret(TlsContext context, TlsEncryptor encryptor,
- Stream output)
- {
- ProtocolVersion version = context.RsaPreMasterSecretVersion;
- TlsSecret preMasterSecret = context.Crypto.GenerateRsaPreMasterSecret(version);
- byte[] encryptedPreMasterSecret = preMasterSecret.Encrypt(encryptor);
- WriteEncryptedPms(context, encryptedPreMasterSecret, output);
- return preMasterSecret;
- }
- public static bool IsTimeout(SocketException e)
- {
- return SocketError.TimedOut == e.SocketErrorCode;
- }
- /// <exception cref="IOException"/>
- internal static void AddPreSharedKeyToClientExtensions(TlsPsk[] psks, IDictionary<int, byte[]> clientExtensions)
- {
- var identities = new List<PskIdentity>(psks.Length);
- for (int i = 0; i < psks.Length; ++i)
- {
- TlsPsk psk = psks[i];
- // TODO[tls13-psk] Handle obfuscated_ticket_age for resumption PSKs
- identities.Add(new PskIdentity(psk.Identity, 0L));
- }
- TlsExtensionsUtilities.AddPreSharedKeyClientHello(clientExtensions, new OfferedPsks(identities));
- }
- /// <exception cref="IOException"/>
- internal static OfferedPsks.BindersConfig AddPreSharedKeyToClientHello(TlsClientContext clientContext,
- TlsClient client, IDictionary<int, byte[]> clientExtensions, int[] offeredCipherSuites)
- {
- if (!IsTlsV13(clientContext.ClientVersion))
- return null;
- TlsPskExternal[] pskExternals = GetPskExternalsClient(client, offeredCipherSuites);
- if (null == pskExternals)
- return null;
- short[] pskKeyExchangeModes = client.GetPskKeyExchangeModes();
- if (IsNullOrEmpty(pskKeyExchangeModes))
- throw new TlsFatalAlert(AlertDescription.internal_error,
- "External PSKs configured but no PskKeyExchangeMode available");
- TlsSecret[] pskEarlySecrets = GetPskEarlySecrets(clientContext.Crypto, pskExternals);
- int bindersSize = OfferedPsks.GetBindersSize(pskExternals);
- AddPreSharedKeyToClientExtensions(pskExternals, clientExtensions);
- TlsExtensionsUtilities.AddPskKeyExchangeModesExtension(clientExtensions, pskKeyExchangeModes);
- return new OfferedPsks.BindersConfig(pskExternals, pskKeyExchangeModes, pskEarlySecrets, bindersSize);
- }
- /// <exception cref="IOException"/>
- internal static OfferedPsks.BindersConfig AddPreSharedKeyToClientHelloRetry(TlsClientContext clientContext,
- OfferedPsks.BindersConfig clientBinders, IDictionary<int, byte[]> clientExtensions)
- {
- SecurityParameters securityParameters = clientContext.SecurityParameters;
- int prfAlgorithm = GetPrfAlgorithm13(securityParameters.CipherSuite);
- var pskIndices = GetPskIndices(clientBinders.m_psks, prfAlgorithm);
- if (pskIndices.Count < 1)
- return null;
- OfferedPsks.BindersConfig result = clientBinders;
- int count = pskIndices.Count;
- if (count < clientBinders.m_psks.Length)
- {
- TlsPsk[] psks = new TlsPsk[count];
- TlsSecret[] earlySecrets = new TlsSecret[count];
- for (int i = 0; i < count; ++i)
- {
- int j = (int)pskIndices[i];
- psks[i] = clientBinders.m_psks[j];
- earlySecrets[i] = clientBinders.m_earlySecrets[j];
- }
- int bindersSize = OfferedPsks.GetBindersSize(psks);
- result = new OfferedPsks.BindersConfig(psks, clientBinders.m_pskKeyExchangeModes, earlySecrets,
- bindersSize);
- }
- AddPreSharedKeyToClientExtensions(result.m_psks, clientExtensions);
- // NOTE: psk_key_exchange_modes should already be in 'clientExtensions' from the ClientHello
- return result;
- }
- internal static OfferedPsks.SelectedConfig SelectPreSharedKey(TlsServerContext serverContext, TlsServer server,
- IDictionary<int, byte[]> clientHelloExtensions, HandshakeMessageInput clientHelloMessage,
- TlsHandshakeHash handshakeHash, bool afterHelloRetryRequest)
- {
- bool handshakeHashUpdated = false;
- OfferedPsks offeredPsks = TlsExtensionsUtilities.GetPreSharedKeyClientHello(clientHelloExtensions);
- if (null != offeredPsks)
- {
- short[] pskKeyExchangeModes = TlsExtensionsUtilities.GetPskKeyExchangeModesExtension(
- clientHelloExtensions);
- if (IsNullOrEmpty(pskKeyExchangeModes))
- throw new TlsFatalAlert(AlertDescription.missing_extension);
- // TODO[tls13] Add support for psk_ke?
- if (Arrays.Contains(pskKeyExchangeModes, PskKeyExchangeMode.psk_dhe_ke))
- {
- // TODO[tls13] Prefer to get the exact index from the server?
- TlsPskExternal psk = server.GetExternalPsk(offeredPsks.Identities);
- if (null != psk)
- {
- int index = offeredPsks.GetIndexOfIdentity(new PskIdentity(psk.Identity, 0L));
- if (index >= 0)
- {
- byte[] binder = (byte[])offeredPsks.Binders[index];
- TlsCrypto crypto = serverContext.Crypto;
- TlsSecret earlySecret = GetPskEarlySecret(crypto, psk);
- // TODO[tls13-psk] Handle resumption PSKs
- bool isExternalPsk = true;
- int pskCryptoHashAlgorithm = TlsCryptoUtilities.GetHashForPrf(psk.PrfAlgorithm);
- byte[] transcriptHash;
- {
- handshakeHashUpdated = true;
- int bindersSize = offeredPsks.BindersSize;
- clientHelloMessage.UpdateHashPrefix(handshakeHash, bindersSize);
- if (afterHelloRetryRequest)
- {
- transcriptHash = handshakeHash.GetFinalHash(pskCryptoHashAlgorithm);
- }
- else
- {
- TlsHash hash = crypto.CreateHash(pskCryptoHashAlgorithm);
- handshakeHash.CopyBufferTo(new TlsHashSink(hash));
- transcriptHash = hash.CalculateHash();
- }
- clientHelloMessage.UpdateHashSuffix(handshakeHash, bindersSize);
- }
- byte[] calculatedBinder = CalculatePskBinder(crypto, isExternalPsk, pskCryptoHashAlgorithm,
- earlySecret, transcriptHash);
- if (Arrays.ConstantTimeAreEqual(calculatedBinder, binder))
- return new OfferedPsks.SelectedConfig(index, psk, pskKeyExchangeModes, earlySecret);
- }
- }
- }
- }
- if (!handshakeHashUpdated)
- {
- clientHelloMessage.UpdateHash(handshakeHash);
- }
- return null;
- }
- internal static TlsSecret GetPskEarlySecret(TlsCrypto crypto, TlsPsk psk)
- {
- int cryptoHashAlgorithm = TlsCryptoUtilities.GetHashForPrf(psk.PrfAlgorithm);
- return crypto
- .HkdfInit(cryptoHashAlgorithm)
- .HkdfExtract(cryptoHashAlgorithm, psk.Key);
- }
- internal static TlsSecret[] GetPskEarlySecrets(TlsCrypto crypto, TlsPsk[] psks)
- {
- int count = psks.Length;
- TlsSecret[] earlySecrets = new TlsSecret[count];
- for (int i = 0; i < count; ++i)
- {
- earlySecrets[i] = GetPskEarlySecret(crypto, psks[i]);
- }
- return earlySecrets;
- }
- /// <exception cref="IOException"/>
- internal static TlsPskExternal[] GetPskExternalsClient(TlsClient client, int[] offeredCipherSuites)
- {
- var externalPsks = client.GetExternalPsks();
- if (IsNullOrEmpty(externalPsks))
- return null;
- int[] prfAlgorithms = GetPrfAlgorithms13(offeredCipherSuites);
- int count = externalPsks.Count;
- TlsPskExternal[] result = new TlsPskExternal[count];
- for (int i = 0; i < count; ++i)
- {
- TlsPskExternal pskExternal = externalPsks[i] as TlsPskExternal;
- if (null == pskExternal)
- throw new TlsFatalAlert(AlertDescription.internal_error,
- "External PSKs element is not a TlsPSKExternal");
- if (!Arrays.Contains(prfAlgorithms, pskExternal.PrfAlgorithm))
- throw new TlsFatalAlert(AlertDescription.internal_error,
- "External PSK incompatible with offered cipher suites");
- result[i] = pskExternal;
- }
- return result;
- }
- internal static IList<int> GetPskIndices(TlsPsk[] psks, int prfAlgorithm)
- {
- var v = new List<int>(psks.Length);
- for (int i = 0; i < psks.Length; ++i)
- {
- if (psks[i].PrfAlgorithm == prfAlgorithm)
- {
- v.Add(i);
- }
- }
- return v;
- }
- }
- }
- #pragma warning restore
- #endif
|