check_chain_extensions(): Add check that Basic Constraints of CA cert are marked...
[openssl.git] / include / openssl / evp.h
1 /*
2  * Copyright 1995-2020 The OpenSSL Project Authors. All Rights Reserved.
3  *
4  * Licensed under the Apache License 2.0 (the "License").  You may not use
5  * this file except in compliance with the License.  You can obtain a copy
6  * in the file LICENSE in the source distribution or at
7  * https://www.openssl.org/source/license.html
8  */
9
10 #ifndef OPENSSL_EVP_H
11 # define OPENSSL_EVP_H
12 # pragma once
13
14 # include <openssl/macros.h>
15 # ifndef OPENSSL_NO_DEPRECATED_3_0
16 #  define HEADER_ENVELOPE_H
17 # endif
18
19 # include <stdarg.h>
20
21 # include <openssl/opensslconf.h>
22 # include <openssl/types.h>
23 # include <openssl/core.h>
24 # include <openssl/symhacks.h>
25 # include <openssl/bio.h>
26 # include <openssl/evperr.h>
27 # include <openssl/params.h>
28
29 # define EVP_MAX_MD_SIZE                 64/* longest known is SHA512 */
30 # define EVP_MAX_KEY_LENGTH              64
31 # define EVP_MAX_IV_LENGTH               16
32 # define EVP_MAX_BLOCK_LENGTH            32
33
34 # define PKCS5_SALT_LEN                  8
35 /* Default PKCS#5 iteration count */
36 # define PKCS5_DEFAULT_ITER              2048
37
38 # include <openssl/objects.h>
39
40 # define EVP_PK_RSA      0x0001
41 # define EVP_PK_DSA      0x0002
42 # define EVP_PK_DH       0x0004
43 # define EVP_PK_EC       0x0008
44 # define EVP_PKT_SIGN    0x0010
45 # define EVP_PKT_ENC     0x0020
46 # define EVP_PKT_EXCH    0x0040
47 # define EVP_PKS_RSA     0x0100
48 # define EVP_PKS_DSA     0x0200
49 # define EVP_PKS_EC      0x0400
50
51 # define EVP_PKEY_NONE   NID_undef
52 # define EVP_PKEY_RSA    NID_rsaEncryption
53 # define EVP_PKEY_RSA2   NID_rsa
54 # define EVP_PKEY_RSA_PSS NID_rsassaPss
55 # define EVP_PKEY_DSA    NID_dsa
56 # define EVP_PKEY_DSA1   NID_dsa_2
57 # define EVP_PKEY_DSA2   NID_dsaWithSHA
58 # define EVP_PKEY_DSA3   NID_dsaWithSHA1
59 # define EVP_PKEY_DSA4   NID_dsaWithSHA1_2
60 # define EVP_PKEY_DH     NID_dhKeyAgreement
61 # define EVP_PKEY_DHX    NID_dhpublicnumber
62 # define EVP_PKEY_EC     NID_X9_62_id_ecPublicKey
63 # define EVP_PKEY_SM2    NID_sm2
64 # define EVP_PKEY_HMAC   NID_hmac
65 # define EVP_PKEY_CMAC   NID_cmac
66 # define EVP_PKEY_SCRYPT NID_id_scrypt
67 # define EVP_PKEY_TLS1_PRF NID_tls1_prf
68 # define EVP_PKEY_HKDF   NID_hkdf
69 # define EVP_PKEY_POLY1305 NID_poly1305
70 # define EVP_PKEY_SIPHASH NID_siphash
71 # define EVP_PKEY_X25519 NID_X25519
72 # define EVP_PKEY_ED25519 NID_ED25519
73 # define EVP_PKEY_X448 NID_X448
74 # define EVP_PKEY_ED448 NID_ED448
75 /* Special indicator that the object is uniquely provider side */
76 # define EVP_PKEY_KEYMGMT -1
77
78 #ifdef  __cplusplus
79 extern "C" {
80 #endif
81
82 int EVP_set_default_properties(OPENSSL_CTX *libctx, const char *propq);
83 int EVP_default_properties_is_fips_enabled(OPENSSL_CTX *libctx);
84 int EVP_default_properties_enable_fips(OPENSSL_CTX *libctx, int enable);
85
86 # define EVP_PKEY_MO_SIGN        0x0001
87 # define EVP_PKEY_MO_VERIFY      0x0002
88 # define EVP_PKEY_MO_ENCRYPT     0x0004
89 # define EVP_PKEY_MO_DECRYPT     0x0008
90
91 # ifndef EVP_MD
92 DEPRECATEDIN_3_0(EVP_MD *EVP_MD_meth_new(int md_type, int pkey_type))
93 DEPRECATEDIN_3_0(EVP_MD *EVP_MD_meth_dup(const EVP_MD *md))
94 DEPRECATEDIN_3_0(void EVP_MD_meth_free(EVP_MD *md))
95
96 DEPRECATEDIN_3_0(int EVP_MD_meth_set_input_blocksize(EVP_MD *md, int blocksize))
97 DEPRECATEDIN_3_0(int EVP_MD_meth_set_result_size(EVP_MD *md, int resultsize))
98 DEPRECATEDIN_3_0(int EVP_MD_meth_set_app_datasize(EVP_MD *md, int datasize))
99 DEPRECATEDIN_3_0(int EVP_MD_meth_set_flags(EVP_MD *md, unsigned long flags))
100 DEPRECATEDIN_3_0(int EVP_MD_meth_set_init(EVP_MD *md,
101                                           int (*init)(EVP_MD_CTX *ctx)))
102 DEPRECATEDIN_3_0(int EVP_MD_meth_set_update(EVP_MD *md,
103                                             int (*update)(EVP_MD_CTX *ctx,
104                                                           const void *data,
105                                                           size_t count)))
106 DEPRECATEDIN_3_0(int EVP_MD_meth_set_final(EVP_MD *md,
107                                            int (*final)(EVP_MD_CTX *ctx,
108                                                         unsigned char *md)))
109 DEPRECATEDIN_3_0(int EVP_MD_meth_set_copy(EVP_MD *md,
110                                           int (*copy)(EVP_MD_CTX *to,
111                                                       const EVP_MD_CTX *from)))
112 DEPRECATEDIN_3_0(int EVP_MD_meth_set_cleanup(EVP_MD *md,
113                                              int (*cleanup)(EVP_MD_CTX *ctx)))
114 DEPRECATEDIN_3_0(int EVP_MD_meth_set_ctrl(EVP_MD *md,
115                                           int (*ctrl)(EVP_MD_CTX *ctx, int cmd,
116                                                       int p1, void *p2)))
117
118 DEPRECATEDIN_3_0(int EVP_MD_meth_get_input_blocksize(const EVP_MD *md))
119 DEPRECATEDIN_3_0(int EVP_MD_meth_get_result_size(const EVP_MD *md))
120 DEPRECATEDIN_3_0(int EVP_MD_meth_get_app_datasize(const EVP_MD *md))
121 DEPRECATEDIN_3_0(unsigned long EVP_MD_meth_get_flags(const EVP_MD *md))
122 DEPRECATEDIN_3_0(int (*EVP_MD_meth_get_init(const EVP_MD *md))(EVP_MD_CTX *ctx))
123 DEPRECATEDIN_3_0(int (*EVP_MD_meth_get_update(const EVP_MD *md))
124     (EVP_MD_CTX *ctx, const void *data, size_t count))
125 DEPRECATEDIN_3_0(int (*EVP_MD_meth_get_final(const EVP_MD *md))
126     (EVP_MD_CTX *ctx, unsigned char *md))
127 DEPRECATEDIN_3_0(int (*EVP_MD_meth_get_copy(const EVP_MD *md))
128     (EVP_MD_CTX *to, const EVP_MD_CTX *from))
129 DEPRECATEDIN_3_0(int (*EVP_MD_meth_get_cleanup(const EVP_MD *md))
130     (EVP_MD_CTX *ctx))
131 DEPRECATEDIN_3_0(int (*EVP_MD_meth_get_ctrl(const EVP_MD *md))
132     (EVP_MD_CTX *ctx, int cmd, int p1, void *p2))
133 /* digest can only handle a single block */
134 #  define EVP_MD_FLAG_ONESHOT     0x0001
135
136 /* digest is extensible-output function, XOF */
137 #  define EVP_MD_FLAG_XOF         0x0002
138
139 /* DigestAlgorithmIdentifier flags... */
140
141 #  define EVP_MD_FLAG_DIGALGID_MASK               0x0018
142
143 /* NULL or absent parameter accepted. Use NULL */
144
145 #  define EVP_MD_FLAG_DIGALGID_NULL               0x0000
146
147 /* NULL or absent parameter accepted. Use NULL for PKCS#1 otherwise absent */
148
149 #  define EVP_MD_FLAG_DIGALGID_ABSENT             0x0008
150
151 /* Custom handling via ctrl */
152
153 #  define EVP_MD_FLAG_DIGALGID_CUSTOM             0x0018
154
155 /* Note if suitable for use in FIPS mode */
156 #  define EVP_MD_FLAG_FIPS        0x0400
157
158 /* Digest ctrls */
159
160 #  define EVP_MD_CTRL_DIGALGID                    0x1
161 #  define EVP_MD_CTRL_MICALG                      0x2
162 #  define EVP_MD_CTRL_XOF_LEN                     0x3
163 #  define EVP_MD_CTRL_TLSTREE                     0x4
164
165 /* Minimum Algorithm specific ctrl value */
166
167 #  define EVP_MD_CTRL_ALG_CTRL                    0x1000
168
169 # endif                         /* !EVP_MD */
170
171 /* values for EVP_MD_CTX flags */
172
173 # define EVP_MD_CTX_FLAG_ONESHOT         0x0001/* digest update will be
174                                                 * called once only */
175 # define EVP_MD_CTX_FLAG_CLEANED         0x0002/* context has already been
176                                                 * cleaned */
177 # define EVP_MD_CTX_FLAG_REUSE           0x0004/* Don't free up ctx->md_data
178                                                 * in EVP_MD_CTX_reset */
179 /*
180  * FIPS and pad options are ignored in 1.0.0, definitions are here so we
181  * don't accidentally reuse the values for other purposes.
182  */
183
184 # define EVP_MD_CTX_FLAG_NON_FIPS_ALLOW  0x0008/* Allow use of non FIPS
185                                                 * digest in FIPS mode */
186
187 /*
188  * The following PAD options are also currently ignored in 1.0.0, digest
189  * parameters are handled through EVP_DigestSign*() and EVP_DigestVerify*()
190  * instead.
191  */
192 # define EVP_MD_CTX_FLAG_PAD_MASK        0xF0/* RSA mode to use */
193 # define EVP_MD_CTX_FLAG_PAD_PKCS1       0x00/* PKCS#1 v1.5 mode */
194 # define EVP_MD_CTX_FLAG_PAD_X931        0x10/* X9.31 mode */
195 # define EVP_MD_CTX_FLAG_PAD_PSS         0x20/* PSS mode */
196
197 # define EVP_MD_CTX_FLAG_NO_INIT         0x0100/* Don't initialize md_data */
198 /*
199  * Some functions such as EVP_DigestSign only finalise copies of internal
200  * contexts so additional data can be included after the finalisation call.
201  * This is inefficient if this functionality is not required: it is disabled
202  * if the following flag is set.
203  */
204 # define EVP_MD_CTX_FLAG_FINALISE        0x0200
205 /* NOTE: 0x0400 is reserved for internal usage */
206
207 DEPRECATEDIN_3_0(EVP_CIPHER *EVP_CIPHER_meth_new(int cipher_type,
208                                                  int block_size, int key_len))
209 DEPRECATEDIN_3_0(EVP_CIPHER *EVP_CIPHER_meth_dup(const EVP_CIPHER *cipher))
210 DEPRECATEDIN_3_0(void EVP_CIPHER_meth_free(EVP_CIPHER *cipher))
211
212 DEPRECATEDIN_3_0(int EVP_CIPHER_meth_set_iv_length(EVP_CIPHER *cipher,
213                                                    int iv_len))
214 DEPRECATEDIN_3_0(int EVP_CIPHER_meth_set_flags(EVP_CIPHER *cipher,
215                                                unsigned long flags))
216 DEPRECATEDIN_3_0(int EVP_CIPHER_meth_set_impl_ctx_size(EVP_CIPHER *cipher,
217                                                        int ctx_size))
218 DEPRECATEDIN_3_0(int EVP_CIPHER_meth_set_init(EVP_CIPHER *cipher,
219                              int (*init) (EVP_CIPHER_CTX *ctx,
220                                           const unsigned char *key,
221                                           const unsigned char *iv,
222                                           int enc)))
223 DEPRECATEDIN_3_0(int EVP_CIPHER_meth_set_do_cipher
224     (EVP_CIPHER *cipher, int (*do_cipher) (EVP_CIPHER_CTX *ctx,
225                                            unsigned char *out,
226                                            const unsigned char *in,
227                                            size_t inl)))
228 DEPRECATEDIN_3_0(int EVP_CIPHER_meth_set_cleanup
229     (EVP_CIPHER *cipher, int (*cleanup) (EVP_CIPHER_CTX *)))
230 DEPRECATEDIN_3_0(int EVP_CIPHER_meth_set_set_asn1_params
231     (EVP_CIPHER *cipher, int (*set_asn1_parameters) (EVP_CIPHER_CTX *,
232                                                      ASN1_TYPE *)))
233 DEPRECATEDIN_3_0(int EVP_CIPHER_meth_set_get_asn1_params
234     (EVP_CIPHER *cipher, int (*get_asn1_parameters) (EVP_CIPHER_CTX *,
235                                                      ASN1_TYPE *)))
236 DEPRECATEDIN_3_0(int EVP_CIPHER_meth_set_ctrl
237     (EVP_CIPHER *cipher, int (*ctrl) (EVP_CIPHER_CTX *, int type, int arg,
238                                       void *ptr)))
239
240 DEPRECATEDIN_3_0(int (*EVP_CIPHER_meth_get_init
241     (const EVP_CIPHER *cipher))(EVP_CIPHER_CTX *ctx, const unsigned char *key,
242                                 const unsigned char *iv, int enc))
243 DEPRECATEDIN_3_0(int (*EVP_CIPHER_meth_get_do_cipher(const EVP_CIPHER *cipher))
244     (EVP_CIPHER_CTX *ctx, unsigned char *out, const unsigned char *in,
245      size_t inl))
246 DEPRECATEDIN_3_0(int (*EVP_CIPHER_meth_get_cleanup(const EVP_CIPHER *cipher))
247     (EVP_CIPHER_CTX *))
248 DEPRECATEDIN_3_0(int (*EVP_CIPHER_meth_get_set_asn1_params(const EVP_CIPHER *cipher))
249     (EVP_CIPHER_CTX *, ASN1_TYPE *))
250 DEPRECATEDIN_3_0(int (*EVP_CIPHER_meth_get_get_asn1_params(const EVP_CIPHER *cipher))
251     (EVP_CIPHER_CTX *, ASN1_TYPE *))
252 DEPRECATEDIN_3_0(int (*EVP_CIPHER_meth_get_ctrl(const EVP_CIPHER *cipher))
253     (EVP_CIPHER_CTX *, int type, int arg, void *ptr))
254
255 /* Values for cipher flags */
256
257 /* Modes for ciphers */
258
259 # define         EVP_CIPH_STREAM_CIPHER          0x0
260 # define         EVP_CIPH_ECB_MODE               0x1
261 # define         EVP_CIPH_CBC_MODE               0x2
262 # define         EVP_CIPH_CFB_MODE               0x3
263 # define         EVP_CIPH_OFB_MODE               0x4
264 # define         EVP_CIPH_CTR_MODE               0x5
265 # define         EVP_CIPH_GCM_MODE               0x6
266 # define         EVP_CIPH_CCM_MODE               0x7
267 # define         EVP_CIPH_XTS_MODE               0x10001
268 # define         EVP_CIPH_WRAP_MODE              0x10002
269 # define         EVP_CIPH_OCB_MODE               0x10003
270 # define         EVP_CIPH_SIV_MODE               0x10004
271 # define         EVP_CIPH_MODE                   0xF0007
272 /* Set if variable length cipher */
273 # define         EVP_CIPH_VARIABLE_LENGTH        0x8
274 /* Set if the iv handling should be done by the cipher itself */
275 # define         EVP_CIPH_CUSTOM_IV              0x10
276 /* Set if the cipher's init() function should be called if key is NULL */
277 # define         EVP_CIPH_ALWAYS_CALL_INIT       0x20
278 /* Call ctrl() to init cipher parameters */
279 # define         EVP_CIPH_CTRL_INIT              0x40
280 /* Don't use standard key length function */
281 # define         EVP_CIPH_CUSTOM_KEY_LENGTH      0x80
282 /* Don't use standard block padding */
283 # define         EVP_CIPH_NO_PADDING             0x100
284 /* cipher handles random key generation */
285 # define         EVP_CIPH_RAND_KEY               0x200
286 /* cipher has its own additional copying logic */
287 # define         EVP_CIPH_CUSTOM_COPY            0x400
288 /* Don't use standard iv length function */
289 # define         EVP_CIPH_CUSTOM_IV_LENGTH       0x800
290 /* Legacy and no longer relevant: Allow use default ASN1 get/set iv */
291 # define         EVP_CIPH_FLAG_DEFAULT_ASN1      0
292 /* Free:                                         0x1000 */
293 /* Buffer length in bits not bytes: CFB1 mode only */
294 # define         EVP_CIPH_FLAG_LENGTH_BITS       0x2000
295 /* Deprecated FIPS flag: was 0x4000 */
296 # define         EVP_CIPH_FLAG_FIPS              0
297 /* Deprecated FIPS flag: was 0x8000 */
298 # define         EVP_CIPH_FLAG_NON_FIPS_ALLOW    0
299
300 /*
301  * Cipher handles any and all padding logic as well as finalisation.
302  */
303 # define         EVP_CIPH_FLAG_CTS               0x4000
304 # define         EVP_CIPH_FLAG_CUSTOM_CIPHER     0x100000
305 # define         EVP_CIPH_FLAG_AEAD_CIPHER       0x200000
306 # define         EVP_CIPH_FLAG_TLS1_1_MULTIBLOCK 0x400000
307 /* Cipher can handle pipeline operations */
308 # define         EVP_CIPH_FLAG_PIPELINE          0X800000
309 /* For provider implementations that handle  ASN1 get/set param themselves */
310 # define         EVP_CIPH_FLAG_CUSTOM_ASN1       0x1000000
311 /* For ciphers generating unprotected CMS attributes */
312 # define         EVP_CIPH_FLAG_CIPHER_WITH_MAC   0x2000000
313 /* For supplementary wrap cipher support */
314 # define         EVP_CIPH_FLAG_GET_WRAP_CIPHER   0x4000000
315
316 /*
317  * Cipher context flag to indicate we can handle wrap mode: if allowed in
318  * older applications it could overflow buffers.
319  */
320
321 # define         EVP_CIPHER_CTX_FLAG_WRAP_ALLOW  0x1
322
323 /* ctrl() values */
324
325 # define         EVP_CTRL_INIT                   0x0
326 # define         EVP_CTRL_SET_KEY_LENGTH         0x1
327 # define         EVP_CTRL_GET_RC2_KEY_BITS       0x2
328 # define         EVP_CTRL_SET_RC2_KEY_BITS       0x3
329 # define         EVP_CTRL_GET_RC5_ROUNDS         0x4
330 # define         EVP_CTRL_SET_RC5_ROUNDS         0x5
331 # define         EVP_CTRL_RAND_KEY               0x6
332 # define         EVP_CTRL_PBE_PRF_NID            0x7
333 # define         EVP_CTRL_COPY                   0x8
334 # define         EVP_CTRL_AEAD_SET_IVLEN         0x9
335 # define         EVP_CTRL_AEAD_GET_TAG           0x10
336 # define         EVP_CTRL_AEAD_SET_TAG           0x11
337 # define         EVP_CTRL_AEAD_SET_IV_FIXED      0x12
338 # define         EVP_CTRL_GCM_SET_IVLEN          EVP_CTRL_AEAD_SET_IVLEN
339 # define         EVP_CTRL_GCM_GET_TAG            EVP_CTRL_AEAD_GET_TAG
340 # define         EVP_CTRL_GCM_SET_TAG            EVP_CTRL_AEAD_SET_TAG
341 # define         EVP_CTRL_GCM_SET_IV_FIXED       EVP_CTRL_AEAD_SET_IV_FIXED
342 # define         EVP_CTRL_GCM_IV_GEN             0x13
343 # define         EVP_CTRL_CCM_SET_IVLEN          EVP_CTRL_AEAD_SET_IVLEN
344 # define         EVP_CTRL_CCM_GET_TAG            EVP_CTRL_AEAD_GET_TAG
345 # define         EVP_CTRL_CCM_SET_TAG            EVP_CTRL_AEAD_SET_TAG
346 # define         EVP_CTRL_CCM_SET_IV_FIXED       EVP_CTRL_AEAD_SET_IV_FIXED
347 # define         EVP_CTRL_CCM_SET_L              0x14
348 # define         EVP_CTRL_CCM_SET_MSGLEN         0x15
349 /*
350  * AEAD cipher deduces payload length and returns number of bytes required to
351  * store MAC and eventual padding. Subsequent call to EVP_Cipher even
352  * appends/verifies MAC.
353  */
354 # define         EVP_CTRL_AEAD_TLS1_AAD          0x16
355 /* Used by composite AEAD ciphers, no-op in GCM, CCM... */
356 # define         EVP_CTRL_AEAD_SET_MAC_KEY       0x17
357 /* Set the GCM invocation field, decrypt only */
358 # define         EVP_CTRL_GCM_SET_IV_INV         0x18
359
360 # define         EVP_CTRL_TLS1_1_MULTIBLOCK_AAD  0x19
361 # define         EVP_CTRL_TLS1_1_MULTIBLOCK_ENCRYPT      0x1a
362 # define         EVP_CTRL_TLS1_1_MULTIBLOCK_DECRYPT      0x1b
363 # define         EVP_CTRL_TLS1_1_MULTIBLOCK_MAX_BUFSIZE  0x1c
364
365 # define         EVP_CTRL_SSL3_MASTER_SECRET             0x1d
366
367 /* EVP_CTRL_SET_SBOX takes the char * specifying S-boxes */
368 # define         EVP_CTRL_SET_SBOX                       0x1e
369 /*
370  * EVP_CTRL_SBOX_USED takes a 'size_t' and 'char *', pointing at a
371  * pre-allocated buffer with specified size
372  */
373 # define         EVP_CTRL_SBOX_USED                      0x1f
374 /* EVP_CTRL_KEY_MESH takes 'size_t' number of bytes to mesh the key after,
375  * 0 switches meshing off
376  */
377 # define         EVP_CTRL_KEY_MESH                       0x20
378 /* EVP_CTRL_BLOCK_PADDING_MODE takes the padding mode */
379 # define         EVP_CTRL_BLOCK_PADDING_MODE             0x21
380
381 /* Set the output buffers to use for a pipelined operation */
382 # define         EVP_CTRL_SET_PIPELINE_OUTPUT_BUFS       0x22
383 /* Set the input buffers to use for a pipelined operation */
384 # define         EVP_CTRL_SET_PIPELINE_INPUT_BUFS        0x23
385 /* Set the input buffer lengths to use for a pipelined operation */
386 # define         EVP_CTRL_SET_PIPELINE_INPUT_LENS        0x24
387 /* Get the IV length used by the cipher */
388 # define         EVP_CTRL_GET_IVLEN                      0x25
389 /* 0x26 is unused */
390 /* Tell the cipher it's doing a speed test (SIV disallows multiple ops) */
391 # define         EVP_CTRL_SET_SPEED                      0x27
392 /* Get the unprotectedAttrs from cipher ctx */
393 # define         EVP_CTRL_PROCESS_UNPROTECTED            0x28
394 /* Get the supplementary wrap cipher */
395 #define          EVP_CTRL_GET_WRAP_CIPHER                0x29
396 /* TLSTREE key diversification */
397 #define          EVP_CTRL_TLSTREE                        0x2A
398
399 /* Padding modes */
400 #define EVP_PADDING_PKCS7       1
401 #define EVP_PADDING_ISO7816_4   2
402 #define EVP_PADDING_ANSI923     3
403 #define EVP_PADDING_ISO10126    4
404 #define EVP_PADDING_ZERO        5
405
406 /* RFC 5246 defines additional data to be 13 bytes in length */
407 # define         EVP_AEAD_TLS1_AAD_LEN           13
408
409 typedef struct {
410     unsigned char *out;
411     const unsigned char *inp;
412     size_t len;
413     unsigned int interleave;
414 } EVP_CTRL_TLS1_1_MULTIBLOCK_PARAM;
415
416 /* GCM TLS constants */
417 /* Length of fixed part of IV derived from PRF */
418 # define EVP_GCM_TLS_FIXED_IV_LEN                        4
419 /* Length of explicit part of IV part of TLS records */
420 # define EVP_GCM_TLS_EXPLICIT_IV_LEN                     8
421 /* Length of tag for TLS */
422 # define EVP_GCM_TLS_TAG_LEN                             16
423
424 /* CCM TLS constants */
425 /* Length of fixed part of IV derived from PRF */
426 # define EVP_CCM_TLS_FIXED_IV_LEN                        4
427 /* Length of explicit part of IV part of TLS records */
428 # define EVP_CCM_TLS_EXPLICIT_IV_LEN                     8
429 /* Total length of CCM IV length for TLS */
430 # define EVP_CCM_TLS_IV_LEN                              12
431 /* Length of tag for TLS */
432 # define EVP_CCM_TLS_TAG_LEN                             16
433 /* Length of CCM8 tag for TLS */
434 # define EVP_CCM8_TLS_TAG_LEN                            8
435
436 /* Length of tag for TLS */
437 # define EVP_CHACHAPOLY_TLS_TAG_LEN                      16
438
439 typedef struct evp_cipher_info_st {
440     const EVP_CIPHER *cipher;
441     unsigned char iv[EVP_MAX_IV_LENGTH];
442 } EVP_CIPHER_INFO;
443
444
445 /* Password based encryption function */
446 typedef int (EVP_PBE_KEYGEN) (EVP_CIPHER_CTX *ctx, const char *pass,
447                               int passlen, ASN1_TYPE *param,
448                               const EVP_CIPHER *cipher, const EVP_MD *md,
449                               int en_de);
450
451 # ifndef OPENSSL_NO_RSA
452 #  define EVP_PKEY_assign_RSA(pkey,rsa) EVP_PKEY_assign((pkey),EVP_PKEY_RSA,\
453                                                         (rsa))
454 # endif
455
456 # ifndef OPENSSL_NO_DSA
457 #  define EVP_PKEY_assign_DSA(pkey,dsa) EVP_PKEY_assign((pkey),EVP_PKEY_DSA,\
458                                         (dsa))
459 # endif
460
461 # ifndef OPENSSL_NO_DH
462 #  define EVP_PKEY_assign_DH(pkey,dh) EVP_PKEY_assign((pkey),EVP_PKEY_DH,(dh))
463 # endif
464
465 # ifndef OPENSSL_NO_EC
466 #  define EVP_PKEY_assign_EC_KEY(pkey,eckey) EVP_PKEY_assign((pkey),EVP_PKEY_EC,\
467                                         (eckey))
468 #  define EVP_PKEY_assign_X25519(pkey,ecxkey) EVP_PKEY_assign((pkey),EVP_PKEY_X25519,\
469                                         (ecxkey))
470 #  define EVP_PKEY_assign_X448(pkey,ecxkey) EVP_PKEY_assign((pkey),EVP_PKEY_X448,\
471                                         (ecxkey))
472 #  define EVP_PKEY_assign_ED25519(pkey,ecxkey) EVP_PKEY_assign((pkey),EVP_PKEY_ED25519,\
473                                         (ecxkey))
474 #  define EVP_PKEY_assign_ED448(pkey,ecxkey) EVP_PKEY_assign((pkey),EVP_PKEY_ED448,\
475                                         (ecxkey))
476 # endif
477 # ifndef OPENSSL_NO_SIPHASH
478 #  define EVP_PKEY_assign_SIPHASH(pkey,shkey) EVP_PKEY_assign((pkey),\
479                                         EVP_PKEY_SIPHASH,(shkey))
480 # endif
481
482 # ifndef OPENSSL_NO_POLY1305
483 #  define EVP_PKEY_assign_POLY1305(pkey,polykey) EVP_PKEY_assign((pkey),\
484                                         EVP_PKEY_POLY1305,(polykey))
485 # endif
486
487 /* Add some extra combinations */
488 # define EVP_get_digestbynid(a) EVP_get_digestbyname(OBJ_nid2sn(a))
489 # define EVP_get_digestbyobj(a) EVP_get_digestbynid(OBJ_obj2nid(a))
490 # define EVP_get_cipherbynid(a) EVP_get_cipherbyname(OBJ_nid2sn(a))
491 # define EVP_get_cipherbyobj(a) EVP_get_cipherbynid(OBJ_obj2nid(a))
492
493 int EVP_MD_type(const EVP_MD *md);
494 # define EVP_MD_nid(e)                   EVP_MD_type(e)
495 const char *EVP_MD_name(const EVP_MD *md);
496 int EVP_MD_number(const EVP_MD *md);
497 int EVP_MD_is_a(const EVP_MD *md, const char *name);
498 void EVP_MD_names_do_all(const EVP_MD *md,
499                          void (*fn)(const char *name, void *data),
500                          void *data);
501 const OSSL_PROVIDER *EVP_MD_provider(const EVP_MD *md);
502 int EVP_MD_pkey_type(const EVP_MD *md);
503 int EVP_MD_size(const EVP_MD *md);
504 int EVP_MD_block_size(const EVP_MD *md);
505 unsigned long EVP_MD_flags(const EVP_MD *md);
506
507 const EVP_MD *EVP_MD_CTX_md(const EVP_MD_CTX *ctx);
508 int (*EVP_MD_CTX_update_fn(EVP_MD_CTX *ctx))(EVP_MD_CTX *ctx,
509                                              const void *data, size_t count);
510 void EVP_MD_CTX_set_update_fn(EVP_MD_CTX *ctx,
511                               int (*update) (EVP_MD_CTX *ctx,
512                                              const void *data, size_t count));
513 # define EVP_MD_CTX_name(e)              EVP_MD_name(EVP_MD_CTX_md(e))
514 # define EVP_MD_CTX_size(e)              EVP_MD_size(EVP_MD_CTX_md(e))
515 # define EVP_MD_CTX_block_size(e)        EVP_MD_block_size(EVP_MD_CTX_md(e))
516 # define EVP_MD_CTX_type(e)              EVP_MD_type(EVP_MD_CTX_md(e))
517 EVP_PKEY_CTX *EVP_MD_CTX_pkey_ctx(const EVP_MD_CTX *ctx);
518 void EVP_MD_CTX_set_pkey_ctx(EVP_MD_CTX *ctx, EVP_PKEY_CTX *pctx);
519 void *EVP_MD_CTX_md_data(const EVP_MD_CTX *ctx);
520
521 int EVP_CIPHER_nid(const EVP_CIPHER *cipher);
522 const char *EVP_CIPHER_name(const EVP_CIPHER *cipher);
523 int EVP_CIPHER_number(const EVP_CIPHER *cipher);
524 int EVP_CIPHER_is_a(const EVP_CIPHER *cipher, const char *name);
525 void EVP_CIPHER_names_do_all(const EVP_CIPHER *cipher,
526                              void (*fn)(const char *name, void *data),
527                              void *data);
528 const OSSL_PROVIDER *EVP_CIPHER_provider(const EVP_CIPHER *cipher);
529 int EVP_CIPHER_block_size(const EVP_CIPHER *cipher);
530 int EVP_CIPHER_impl_ctx_size(const EVP_CIPHER *cipher);
531 int EVP_CIPHER_key_length(const EVP_CIPHER *cipher);
532 int EVP_CIPHER_iv_length(const EVP_CIPHER *cipher);
533 unsigned long EVP_CIPHER_flags(const EVP_CIPHER *cipher);
534 int EVP_CIPHER_mode(const EVP_CIPHER *cipher);
535 EVP_CIPHER *EVP_CIPHER_fetch(OPENSSL_CTX *ctx, const char *algorithm,
536                              const char *properties);
537 int EVP_CIPHER_up_ref(EVP_CIPHER *cipher);
538 void EVP_CIPHER_free(EVP_CIPHER *cipher);
539
540 const EVP_CIPHER *EVP_CIPHER_CTX_cipher(const EVP_CIPHER_CTX *ctx);
541 int EVP_CIPHER_CTX_encrypting(const EVP_CIPHER_CTX *ctx);
542 int EVP_CIPHER_CTX_nid(const EVP_CIPHER_CTX *ctx);
543 int EVP_CIPHER_CTX_block_size(const EVP_CIPHER_CTX *ctx);
544 int EVP_CIPHER_CTX_key_length(const EVP_CIPHER_CTX *ctx);
545 int EVP_CIPHER_CTX_iv_length(const EVP_CIPHER_CTX *ctx);
546 int EVP_CIPHER_CTX_tag_length(const EVP_CIPHER_CTX *ctx);
547 DEPRECATEDIN_3_0(const unsigned char *EVP_CIPHER_CTX_iv(const EVP_CIPHER_CTX *ctx))
548 DEPRECATEDIN_3_0(const unsigned char *EVP_CIPHER_CTX_original_iv(const EVP_CIPHER_CTX *ctx))
549 DEPRECATEDIN_3_0(unsigned char *EVP_CIPHER_CTX_iv_noconst(EVP_CIPHER_CTX *ctx))
550 int EVP_CIPHER_CTX_get_iv_state(EVP_CIPHER_CTX *ctx, void *buf, size_t len);
551 int EVP_CIPHER_CTX_get_iv(EVP_CIPHER_CTX *ctx, void *buf, size_t len);
552 unsigned char *EVP_CIPHER_CTX_buf_noconst(EVP_CIPHER_CTX *ctx);
553 int EVP_CIPHER_CTX_num(const EVP_CIPHER_CTX *ctx);
554 int EVP_CIPHER_CTX_set_num(EVP_CIPHER_CTX *ctx, int num);
555 int EVP_CIPHER_CTX_copy(EVP_CIPHER_CTX *out, const EVP_CIPHER_CTX *in);
556 void *EVP_CIPHER_CTX_get_app_data(const EVP_CIPHER_CTX *ctx);
557 void EVP_CIPHER_CTX_set_app_data(EVP_CIPHER_CTX *ctx, void *data);
558 void *EVP_CIPHER_CTX_get_cipher_data(const EVP_CIPHER_CTX *ctx);
559 void *EVP_CIPHER_CTX_set_cipher_data(EVP_CIPHER_CTX *ctx, void *cipher_data);
560 # define EVP_CIPHER_CTX_name(c)         EVP_CIPHER_name(EVP_CIPHER_CTX_cipher(c))
561 # define EVP_CIPHER_CTX_type(c)         EVP_CIPHER_type(EVP_CIPHER_CTX_cipher(c))
562 # ifndef OPENSSL_NO_DEPRECATED_1_1_0
563 #  define EVP_CIPHER_CTX_flags(c)       EVP_CIPHER_flags(EVP_CIPHER_CTX_cipher(c))
564 # endif
565 # define EVP_CIPHER_CTX_mode(c)         EVP_CIPHER_mode(EVP_CIPHER_CTX_cipher(c))
566
567 # define EVP_ENCODE_LENGTH(l)    ((((l)+2)/3*4)+((l)/48+1)*2+80)
568 # define EVP_DECODE_LENGTH(l)    (((l)+3)/4*3+80)
569
570 # define EVP_SignInit_ex(a,b,c)          EVP_DigestInit_ex(a,b,c)
571 # define EVP_SignInit(a,b)               EVP_DigestInit(a,b)
572 # define EVP_SignUpdate(a,b,c)           EVP_DigestUpdate(a,b,c)
573 # define EVP_VerifyInit_ex(a,b,c)        EVP_DigestInit_ex(a,b,c)
574 # define EVP_VerifyInit(a,b)             EVP_DigestInit(a,b)
575 # define EVP_VerifyUpdate(a,b,c)         EVP_DigestUpdate(a,b,c)
576 # define EVP_OpenUpdate(a,b,c,d,e)       EVP_DecryptUpdate(a,b,c,d,e)
577 # define EVP_SealUpdate(a,b,c,d,e)       EVP_EncryptUpdate(a,b,c,d,e)
578
579 # ifdef CONST_STRICT
580 void BIO_set_md(BIO *, const EVP_MD *md);
581 # else
582 #  define BIO_set_md(b,md)          BIO_ctrl(b,BIO_C_SET_MD,0,(void *)(md))
583 # endif
584 # define BIO_get_md(b,mdp)          BIO_ctrl(b,BIO_C_GET_MD,0,(mdp))
585 # define BIO_get_md_ctx(b,mdcp)     BIO_ctrl(b,BIO_C_GET_MD_CTX,0,(mdcp))
586 # define BIO_set_md_ctx(b,mdcp)     BIO_ctrl(b,BIO_C_SET_MD_CTX,0,(mdcp))
587 # define BIO_get_cipher_status(b)   BIO_ctrl(b,BIO_C_GET_CIPHER_STATUS,0,NULL)
588 # define BIO_get_cipher_ctx(b,c_pp) BIO_ctrl(b,BIO_C_GET_CIPHER_CTX,0,(c_pp))
589
590 /*__owur*/ int EVP_Cipher(EVP_CIPHER_CTX *c,
591                           unsigned char *out,
592                           const unsigned char *in, unsigned int inl);
593
594 # define EVP_add_cipher_alias(n,alias) \
595         OBJ_NAME_add((alias),OBJ_NAME_TYPE_CIPHER_METH|OBJ_NAME_ALIAS,(n))
596 # define EVP_add_digest_alias(n,alias) \
597         OBJ_NAME_add((alias),OBJ_NAME_TYPE_MD_METH|OBJ_NAME_ALIAS,(n))
598 # define EVP_delete_cipher_alias(alias) \
599         OBJ_NAME_remove(alias,OBJ_NAME_TYPE_CIPHER_METH|OBJ_NAME_ALIAS);
600 # define EVP_delete_digest_alias(alias) \
601         OBJ_NAME_remove(alias,OBJ_NAME_TYPE_MD_METH|OBJ_NAME_ALIAS);
602
603 int EVP_MD_get_params(const EVP_MD *digest, OSSL_PARAM params[]);
604 int EVP_MD_CTX_set_params(EVP_MD_CTX *ctx, const OSSL_PARAM params[]);
605 int EVP_MD_CTX_get_params(EVP_MD_CTX *ctx, OSSL_PARAM params[]);
606 const OSSL_PARAM *EVP_MD_gettable_params(const EVP_MD *digest);
607 const OSSL_PARAM *EVP_MD_settable_ctx_params(const EVP_MD *md);
608 const OSSL_PARAM *EVP_MD_gettable_ctx_params(const EVP_MD *md);
609 const OSSL_PARAM *EVP_MD_CTX_settable_params(EVP_MD_CTX *ctx);
610 const OSSL_PARAM *EVP_MD_CTX_gettable_params(EVP_MD_CTX *ctx);
611 int EVP_MD_CTX_ctrl(EVP_MD_CTX *ctx, int cmd, int p1, void *p2);
612 EVP_MD_CTX *EVP_MD_CTX_new(void);
613 int EVP_MD_CTX_reset(EVP_MD_CTX *ctx);
614 void EVP_MD_CTX_free(EVP_MD_CTX *ctx);
615 # define EVP_MD_CTX_create()     EVP_MD_CTX_new()
616 # define EVP_MD_CTX_init(ctx)    EVP_MD_CTX_reset((ctx))
617 # define EVP_MD_CTX_destroy(ctx) EVP_MD_CTX_free((ctx))
618 __owur int EVP_MD_CTX_copy_ex(EVP_MD_CTX *out, const EVP_MD_CTX *in);
619 void EVP_MD_CTX_set_flags(EVP_MD_CTX *ctx, int flags);
620 void EVP_MD_CTX_clear_flags(EVP_MD_CTX *ctx, int flags);
621 int EVP_MD_CTX_test_flags(const EVP_MD_CTX *ctx, int flags);
622 __owur int EVP_DigestInit_ex(EVP_MD_CTX *ctx, const EVP_MD *type,
623                                  ENGINE *impl);
624 __owur int EVP_DigestUpdate(EVP_MD_CTX *ctx, const void *d,
625                                 size_t cnt);
626 __owur int EVP_DigestFinal_ex(EVP_MD_CTX *ctx, unsigned char *md,
627                                   unsigned int *s);
628 __owur int EVP_Digest(const void *data, size_t count,
629                           unsigned char *md, unsigned int *size,
630                           const EVP_MD *type, ENGINE *impl);
631
632 __owur int EVP_MD_CTX_copy(EVP_MD_CTX *out, const EVP_MD_CTX *in);
633 __owur int EVP_DigestInit(EVP_MD_CTX *ctx, const EVP_MD *type);
634 __owur int EVP_DigestFinal(EVP_MD_CTX *ctx, unsigned char *md,
635                            unsigned int *s);
636 __owur int EVP_DigestFinalXOF(EVP_MD_CTX *ctx, unsigned char *md,
637                               size_t len);
638
639 __owur EVP_MD *EVP_MD_fetch(OPENSSL_CTX *ctx, const char *algorithm,
640                             const char *properties);
641
642 int EVP_MD_up_ref(EVP_MD *md);
643 void EVP_MD_free(EVP_MD *md);
644
645 int EVP_read_pw_string(char *buf, int length, const char *prompt, int verify);
646 int EVP_read_pw_string_min(char *buf, int minlen, int maxlen,
647                            const char *prompt, int verify);
648 void EVP_set_pw_prompt(const char *prompt);
649 char *EVP_get_pw_prompt(void);
650
651 __owur int EVP_BytesToKey(const EVP_CIPHER *type, const EVP_MD *md,
652                           const unsigned char *salt,
653                           const unsigned char *data, int datal, int count,
654                           unsigned char *key, unsigned char *iv);
655
656 void EVP_CIPHER_CTX_set_flags(EVP_CIPHER_CTX *ctx, int flags);
657 void EVP_CIPHER_CTX_clear_flags(EVP_CIPHER_CTX *ctx, int flags);
658 int EVP_CIPHER_CTX_test_flags(const EVP_CIPHER_CTX *ctx, int flags);
659
660 __owur int EVP_EncryptInit(EVP_CIPHER_CTX *ctx, const EVP_CIPHER *cipher,
661                            const unsigned char *key, const unsigned char *iv);
662 /*__owur*/ int EVP_EncryptInit_ex(EVP_CIPHER_CTX *ctx,
663                                   const EVP_CIPHER *cipher, ENGINE *impl,
664                                   const unsigned char *key,
665                                   const unsigned char *iv);
666 /*__owur*/ int EVP_EncryptUpdate(EVP_CIPHER_CTX *ctx, unsigned char *out,
667                                  int *outl, const unsigned char *in, int inl);
668 /*__owur*/ int EVP_EncryptFinal_ex(EVP_CIPHER_CTX *ctx, unsigned char *out,
669                                    int *outl);
670 /*__owur*/ int EVP_EncryptFinal(EVP_CIPHER_CTX *ctx, unsigned char *out,
671                                 int *outl);
672
673 __owur int EVP_DecryptInit(EVP_CIPHER_CTX *ctx, const EVP_CIPHER *cipher,
674                            const unsigned char *key, const unsigned char *iv);
675 /*__owur*/ int EVP_DecryptInit_ex(EVP_CIPHER_CTX *ctx,
676                                   const EVP_CIPHER *cipher, ENGINE *impl,
677                                   const unsigned char *key,
678                                   const unsigned char *iv);
679 /*__owur*/ int EVP_DecryptUpdate(EVP_CIPHER_CTX *ctx, unsigned char *out,
680                                  int *outl, const unsigned char *in, int inl);
681 __owur int EVP_DecryptFinal(EVP_CIPHER_CTX *ctx, unsigned char *outm,
682                             int *outl);
683 /*__owur*/ int EVP_DecryptFinal_ex(EVP_CIPHER_CTX *ctx, unsigned char *outm,
684                                    int *outl);
685
686 __owur int EVP_CipherInit(EVP_CIPHER_CTX *ctx, const EVP_CIPHER *cipher,
687                           const unsigned char *key, const unsigned char *iv,
688                           int enc);
689 /*__owur*/ int EVP_CipherInit_ex(EVP_CIPHER_CTX *ctx,
690                                  const EVP_CIPHER *cipher, ENGINE *impl,
691                                  const unsigned char *key,
692                                  const unsigned char *iv, int enc);
693 __owur int EVP_CipherUpdate(EVP_CIPHER_CTX *ctx, unsigned char *out,
694                             int *outl, const unsigned char *in, int inl);
695 __owur int EVP_CipherFinal(EVP_CIPHER_CTX *ctx, unsigned char *outm,
696                            int *outl);
697 __owur int EVP_CipherFinal_ex(EVP_CIPHER_CTX *ctx, unsigned char *outm,
698                               int *outl);
699
700 __owur int EVP_SignFinal(EVP_MD_CTX *ctx, unsigned char *md, unsigned int *s,
701                          EVP_PKEY *pkey);
702 __owur int EVP_SignFinal_with_libctx(EVP_MD_CTX *ctx, unsigned char *md,
703                                      unsigned int *s, EVP_PKEY *pkey,
704                                      OPENSSL_CTX *libctx, const char *propq);
705
706 __owur int EVP_DigestSign(EVP_MD_CTX *ctx, unsigned char *sigret,
707                           size_t *siglen, const unsigned char *tbs,
708                           size_t tbslen);
709
710 __owur int EVP_VerifyFinal(EVP_MD_CTX *ctx, const unsigned char *sigbuf,
711                            unsigned int siglen, EVP_PKEY *pkey);
712 __owur int EVP_VerifyFinal_with_libctx(EVP_MD_CTX *ctx,
713                                        const unsigned char *sigbuf,
714                                        unsigned int siglen, EVP_PKEY *pkey,
715                                        OPENSSL_CTX *libctx, const char *propq);
716
717 __owur int EVP_DigestVerify(EVP_MD_CTX *ctx, const unsigned char *sigret,
718                             size_t siglen, const unsigned char *tbs,
719                             size_t tbslen);
720
721 int EVP_DigestSignInit_with_libctx(EVP_MD_CTX *ctx, EVP_PKEY_CTX **pctx,
722                                    const char *mdname,
723                                    OPENSSL_CTX *libctx, const char *props,
724                                    EVP_PKEY *pkey);
725 /*__owur*/ int EVP_DigestSignInit(EVP_MD_CTX *ctx, EVP_PKEY_CTX **pctx,
726                                   const EVP_MD *type, ENGINE *e,
727                                   EVP_PKEY *pkey);
728 int EVP_DigestSignUpdate(EVP_MD_CTX *ctx, const void *data, size_t dsize);
729 __owur int EVP_DigestSignFinal(EVP_MD_CTX *ctx, unsigned char *sigret,
730                                size_t *siglen);
731
732 int EVP_DigestVerifyInit_with_libctx(EVP_MD_CTX *ctx, EVP_PKEY_CTX **pctx,
733                                      const char *mdname,
734                                      OPENSSL_CTX *libctx, const char *props,
735                                      EVP_PKEY *pkey);
736 __owur int EVP_DigestVerifyInit(EVP_MD_CTX *ctx, EVP_PKEY_CTX **pctx,
737                                 const EVP_MD *type, ENGINE *e,
738                                 EVP_PKEY *pkey);
739 int EVP_DigestVerifyUpdate(EVP_MD_CTX *ctx, const void *data, size_t dsize);
740 __owur int EVP_DigestVerifyFinal(EVP_MD_CTX *ctx, const unsigned char *sig,
741                                  size_t siglen);
742
743 # ifndef OPENSSL_NO_RSA
744 __owur int EVP_OpenInit(EVP_CIPHER_CTX *ctx, const EVP_CIPHER *type,
745                         const unsigned char *ek, int ekl,
746                         const unsigned char *iv, EVP_PKEY *priv);
747 __owur int EVP_OpenFinal(EVP_CIPHER_CTX *ctx, unsigned char *out, int *outl);
748
749 __owur int EVP_SealInit(EVP_CIPHER_CTX *ctx, const EVP_CIPHER *type,
750                         unsigned char **ek, int *ekl, unsigned char *iv,
751                         EVP_PKEY **pubk, int npubk);
752 __owur int EVP_SealFinal(EVP_CIPHER_CTX *ctx, unsigned char *out, int *outl);
753 # endif
754
755 EVP_ENCODE_CTX *EVP_ENCODE_CTX_new(void);
756 void EVP_ENCODE_CTX_free(EVP_ENCODE_CTX *ctx);
757 int EVP_ENCODE_CTX_copy(EVP_ENCODE_CTX *dctx, const EVP_ENCODE_CTX *sctx);
758 int EVP_ENCODE_CTX_num(EVP_ENCODE_CTX *ctx);
759 void EVP_EncodeInit(EVP_ENCODE_CTX *ctx);
760 int EVP_EncodeUpdate(EVP_ENCODE_CTX *ctx, unsigned char *out, int *outl,
761                      const unsigned char *in, int inl);
762 void EVP_EncodeFinal(EVP_ENCODE_CTX *ctx, unsigned char *out, int *outl);
763 int EVP_EncodeBlock(unsigned char *t, const unsigned char *f, int n);
764
765 void EVP_DecodeInit(EVP_ENCODE_CTX *ctx);
766 int EVP_DecodeUpdate(EVP_ENCODE_CTX *ctx, unsigned char *out, int *outl,
767                      const unsigned char *in, int inl);
768 int EVP_DecodeFinal(EVP_ENCODE_CTX *ctx, unsigned
769                     char *out, int *outl);
770 int EVP_DecodeBlock(unsigned char *t, const unsigned char *f, int n);
771
772 # ifndef OPENSSL_NO_DEPRECATED_1_1_0
773 #  define EVP_CIPHER_CTX_init(c)      EVP_CIPHER_CTX_reset(c)
774 #  define EVP_CIPHER_CTX_cleanup(c)   EVP_CIPHER_CTX_reset(c)
775 # endif
776 EVP_CIPHER_CTX *EVP_CIPHER_CTX_new(void);
777 int EVP_CIPHER_CTX_reset(EVP_CIPHER_CTX *c);
778 void EVP_CIPHER_CTX_free(EVP_CIPHER_CTX *c);
779 int EVP_CIPHER_CTX_set_key_length(EVP_CIPHER_CTX *x, int keylen);
780 int EVP_CIPHER_CTX_set_padding(EVP_CIPHER_CTX *c, int pad);
781 int EVP_CIPHER_CTX_ctrl(EVP_CIPHER_CTX *ctx, int type, int arg, void *ptr);
782 int EVP_CIPHER_CTX_rand_key(EVP_CIPHER_CTX *ctx, unsigned char *key);
783 int EVP_CIPHER_get_params(EVP_CIPHER *cipher, OSSL_PARAM params[]);
784 int EVP_CIPHER_CTX_set_params(EVP_CIPHER_CTX *ctx, const OSSL_PARAM params[]);
785 int EVP_CIPHER_CTX_get_params(EVP_CIPHER_CTX *ctx, OSSL_PARAM params[]);
786 const OSSL_PARAM *EVP_CIPHER_gettable_params(const EVP_CIPHER *cipher);
787 const OSSL_PARAM *EVP_CIPHER_settable_ctx_params(const EVP_CIPHER *cipher);
788 const OSSL_PARAM *EVP_CIPHER_gettable_ctx_params(const EVP_CIPHER *cipher);
789
790 const BIO_METHOD *BIO_f_md(void);
791 const BIO_METHOD *BIO_f_base64(void);
792 const BIO_METHOD *BIO_f_cipher(void);
793 const BIO_METHOD *BIO_f_reliable(void);
794 __owur int BIO_set_cipher(BIO *b, const EVP_CIPHER *c, const unsigned char *k,
795                           const unsigned char *i, int enc);
796
797 const EVP_MD *EVP_md_null(void);
798 # ifndef OPENSSL_NO_MD2
799 const EVP_MD *EVP_md2(void);
800 # endif
801 # ifndef OPENSSL_NO_MD4
802 const EVP_MD *EVP_md4(void);
803 # endif
804 # ifndef OPENSSL_NO_MD5
805 const EVP_MD *EVP_md5(void);
806 const EVP_MD *EVP_md5_sha1(void);
807 # endif
808 # ifndef OPENSSL_NO_BLAKE2
809 const EVP_MD *EVP_blake2b512(void);
810 const EVP_MD *EVP_blake2s256(void);
811 # endif
812 const EVP_MD *EVP_sha1(void);
813 const EVP_MD *EVP_sha224(void);
814 const EVP_MD *EVP_sha256(void);
815 const EVP_MD *EVP_sha384(void);
816 const EVP_MD *EVP_sha512(void);
817 const EVP_MD *EVP_sha512_224(void);
818 const EVP_MD *EVP_sha512_256(void);
819 const EVP_MD *EVP_sha3_224(void);
820 const EVP_MD *EVP_sha3_256(void);
821 const EVP_MD *EVP_sha3_384(void);
822 const EVP_MD *EVP_sha3_512(void);
823 const EVP_MD *EVP_shake128(void);
824 const EVP_MD *EVP_shake256(void);
825
826 # ifndef OPENSSL_NO_MDC2
827 const EVP_MD *EVP_mdc2(void);
828 # endif
829 # ifndef OPENSSL_NO_RMD160
830 const EVP_MD *EVP_ripemd160(void);
831 # endif
832 # ifndef OPENSSL_NO_WHIRLPOOL
833 const EVP_MD *EVP_whirlpool(void);
834 # endif
835 # ifndef OPENSSL_NO_SM3
836 const EVP_MD *EVP_sm3(void);
837 # endif
838 const EVP_CIPHER *EVP_enc_null(void); /* does nothing :-) */
839 # ifndef OPENSSL_NO_DES
840 const EVP_CIPHER *EVP_des_ecb(void);
841 const EVP_CIPHER *EVP_des_ede(void);
842 const EVP_CIPHER *EVP_des_ede3(void);
843 const EVP_CIPHER *EVP_des_ede_ecb(void);
844 const EVP_CIPHER *EVP_des_ede3_ecb(void);
845 const EVP_CIPHER *EVP_des_cfb64(void);
846 #  define EVP_des_cfb EVP_des_cfb64
847 const EVP_CIPHER *EVP_des_cfb1(void);
848 const EVP_CIPHER *EVP_des_cfb8(void);
849 const EVP_CIPHER *EVP_des_ede_cfb64(void);
850 #  define EVP_des_ede_cfb EVP_des_ede_cfb64
851 const EVP_CIPHER *EVP_des_ede3_cfb64(void);
852 #  define EVP_des_ede3_cfb EVP_des_ede3_cfb64
853 const EVP_CIPHER *EVP_des_ede3_cfb1(void);
854 const EVP_CIPHER *EVP_des_ede3_cfb8(void);
855 const EVP_CIPHER *EVP_des_ofb(void);
856 const EVP_CIPHER *EVP_des_ede_ofb(void);
857 const EVP_CIPHER *EVP_des_ede3_ofb(void);
858 const EVP_CIPHER *EVP_des_cbc(void);
859 const EVP_CIPHER *EVP_des_ede_cbc(void);
860 const EVP_CIPHER *EVP_des_ede3_cbc(void);
861 const EVP_CIPHER *EVP_desx_cbc(void);
862 const EVP_CIPHER *EVP_des_ede3_wrap(void);
863 /*
864  * This should now be supported through the dev_crypto ENGINE. But also, why
865  * are rc4 and md5 declarations made here inside a "NO_DES" precompiler
866  * branch?
867  */
868 # endif
869 # ifndef OPENSSL_NO_RC4
870 const EVP_CIPHER *EVP_rc4(void);
871 const EVP_CIPHER *EVP_rc4_40(void);
872 #  ifndef OPENSSL_NO_MD5
873 const EVP_CIPHER *EVP_rc4_hmac_md5(void);
874 #  endif
875 # endif
876 # ifndef OPENSSL_NO_IDEA
877 const EVP_CIPHER *EVP_idea_ecb(void);
878 const EVP_CIPHER *EVP_idea_cfb64(void);
879 #  define EVP_idea_cfb EVP_idea_cfb64
880 const EVP_CIPHER *EVP_idea_ofb(void);
881 const EVP_CIPHER *EVP_idea_cbc(void);
882 # endif
883 # ifndef OPENSSL_NO_RC2
884 const EVP_CIPHER *EVP_rc2_ecb(void);
885 const EVP_CIPHER *EVP_rc2_cbc(void);
886 const EVP_CIPHER *EVP_rc2_40_cbc(void);
887 const EVP_CIPHER *EVP_rc2_64_cbc(void);
888 const EVP_CIPHER *EVP_rc2_cfb64(void);
889 #  define EVP_rc2_cfb EVP_rc2_cfb64
890 const EVP_CIPHER *EVP_rc2_ofb(void);
891 # endif
892 # ifndef OPENSSL_NO_BF
893 const EVP_CIPHER *EVP_bf_ecb(void);
894 const EVP_CIPHER *EVP_bf_cbc(void);
895 const EVP_CIPHER *EVP_bf_cfb64(void);
896 #  define EVP_bf_cfb EVP_bf_cfb64
897 const EVP_CIPHER *EVP_bf_ofb(void);
898 # endif
899 # ifndef OPENSSL_NO_CAST
900 const EVP_CIPHER *EVP_cast5_ecb(void);
901 const EVP_CIPHER *EVP_cast5_cbc(void);
902 const EVP_CIPHER *EVP_cast5_cfb64(void);
903 #  define EVP_cast5_cfb EVP_cast5_cfb64
904 const EVP_CIPHER *EVP_cast5_ofb(void);
905 # endif
906 # ifndef OPENSSL_NO_RC5
907 const EVP_CIPHER *EVP_rc5_32_12_16_cbc(void);
908 const EVP_CIPHER *EVP_rc5_32_12_16_ecb(void);
909 const EVP_CIPHER *EVP_rc5_32_12_16_cfb64(void);
910 #  define EVP_rc5_32_12_16_cfb EVP_rc5_32_12_16_cfb64
911 const EVP_CIPHER *EVP_rc5_32_12_16_ofb(void);
912 # endif
913 const EVP_CIPHER *EVP_aes_128_ecb(void);
914 const EVP_CIPHER *EVP_aes_128_cbc(void);
915 const EVP_CIPHER *EVP_aes_128_cfb1(void);
916 const EVP_CIPHER *EVP_aes_128_cfb8(void);
917 const EVP_CIPHER *EVP_aes_128_cfb128(void);
918 # define EVP_aes_128_cfb EVP_aes_128_cfb128
919 const EVP_CIPHER *EVP_aes_128_ofb(void);
920 const EVP_CIPHER *EVP_aes_128_ctr(void);
921 const EVP_CIPHER *EVP_aes_128_ccm(void);
922 const EVP_CIPHER *EVP_aes_128_gcm(void);
923 const EVP_CIPHER *EVP_aes_128_xts(void);
924 const EVP_CIPHER *EVP_aes_128_wrap(void);
925 const EVP_CIPHER *EVP_aes_128_wrap_pad(void);
926 # ifndef OPENSSL_NO_OCB
927 const EVP_CIPHER *EVP_aes_128_ocb(void);
928 # endif
929 const EVP_CIPHER *EVP_aes_192_ecb(void);
930 const EVP_CIPHER *EVP_aes_192_cbc(void);
931 const EVP_CIPHER *EVP_aes_192_cfb1(void);
932 const EVP_CIPHER *EVP_aes_192_cfb8(void);
933 const EVP_CIPHER *EVP_aes_192_cfb128(void);
934 # define EVP_aes_192_cfb EVP_aes_192_cfb128
935 const EVP_CIPHER *EVP_aes_192_ofb(void);
936 const EVP_CIPHER *EVP_aes_192_ctr(void);
937 const EVP_CIPHER *EVP_aes_192_ccm(void);
938 const EVP_CIPHER *EVP_aes_192_gcm(void);
939 const EVP_CIPHER *EVP_aes_192_wrap(void);
940 const EVP_CIPHER *EVP_aes_192_wrap_pad(void);
941 # ifndef OPENSSL_NO_OCB
942 const EVP_CIPHER *EVP_aes_192_ocb(void);
943 # endif
944 const EVP_CIPHER *EVP_aes_256_ecb(void);
945 const EVP_CIPHER *EVP_aes_256_cbc(void);
946 const EVP_CIPHER *EVP_aes_256_cfb1(void);
947 const EVP_CIPHER *EVP_aes_256_cfb8(void);
948 const EVP_CIPHER *EVP_aes_256_cfb128(void);
949 # define EVP_aes_256_cfb EVP_aes_256_cfb128
950 const EVP_CIPHER *EVP_aes_256_ofb(void);
951 const EVP_CIPHER *EVP_aes_256_ctr(void);
952 const EVP_CIPHER *EVP_aes_256_ccm(void);
953 const EVP_CIPHER *EVP_aes_256_gcm(void);
954 const EVP_CIPHER *EVP_aes_256_xts(void);
955 const EVP_CIPHER *EVP_aes_256_wrap(void);
956 const EVP_CIPHER *EVP_aes_256_wrap_pad(void);
957 # ifndef OPENSSL_NO_OCB
958 const EVP_CIPHER *EVP_aes_256_ocb(void);
959 # endif
960 const EVP_CIPHER *EVP_aes_128_cbc_hmac_sha1(void);
961 const EVP_CIPHER *EVP_aes_256_cbc_hmac_sha1(void);
962 const EVP_CIPHER *EVP_aes_128_cbc_hmac_sha256(void);
963 const EVP_CIPHER *EVP_aes_256_cbc_hmac_sha256(void);
964 # ifndef OPENSSL_NO_SIV
965 const EVP_CIPHER *EVP_aes_128_siv(void);
966 const EVP_CIPHER *EVP_aes_192_siv(void);
967 const EVP_CIPHER *EVP_aes_256_siv(void);
968 # endif
969 # ifndef OPENSSL_NO_ARIA
970 const EVP_CIPHER *EVP_aria_128_ecb(void);
971 const EVP_CIPHER *EVP_aria_128_cbc(void);
972 const EVP_CIPHER *EVP_aria_128_cfb1(void);
973 const EVP_CIPHER *EVP_aria_128_cfb8(void);
974 const EVP_CIPHER *EVP_aria_128_cfb128(void);
975 #  define EVP_aria_128_cfb EVP_aria_128_cfb128
976 const EVP_CIPHER *EVP_aria_128_ctr(void);
977 const EVP_CIPHER *EVP_aria_128_ofb(void);
978 const EVP_CIPHER *EVP_aria_128_gcm(void);
979 const EVP_CIPHER *EVP_aria_128_ccm(void);
980 const EVP_CIPHER *EVP_aria_192_ecb(void);
981 const EVP_CIPHER *EVP_aria_192_cbc(void);
982 const EVP_CIPHER *EVP_aria_192_cfb1(void);
983 const EVP_CIPHER *EVP_aria_192_cfb8(void);
984 const EVP_CIPHER *EVP_aria_192_cfb128(void);
985 #  define EVP_aria_192_cfb EVP_aria_192_cfb128
986 const EVP_CIPHER *EVP_aria_192_ctr(void);
987 const EVP_CIPHER *EVP_aria_192_ofb(void);
988 const EVP_CIPHER *EVP_aria_192_gcm(void);
989 const EVP_CIPHER *EVP_aria_192_ccm(void);
990 const EVP_CIPHER *EVP_aria_256_ecb(void);
991 const EVP_CIPHER *EVP_aria_256_cbc(void);
992 const EVP_CIPHER *EVP_aria_256_cfb1(void);
993 const EVP_CIPHER *EVP_aria_256_cfb8(void);
994 const EVP_CIPHER *EVP_aria_256_cfb128(void);
995 #  define EVP_aria_256_cfb EVP_aria_256_cfb128
996 const EVP_CIPHER *EVP_aria_256_ctr(void);
997 const EVP_CIPHER *EVP_aria_256_ofb(void);
998 const EVP_CIPHER *EVP_aria_256_gcm(void);
999 const EVP_CIPHER *EVP_aria_256_ccm(void);
1000 # endif
1001 # ifndef OPENSSL_NO_CAMELLIA
1002 const EVP_CIPHER *EVP_camellia_128_ecb(void);
1003 const EVP_CIPHER *EVP_camellia_128_cbc(void);
1004 const EVP_CIPHER *EVP_camellia_128_cfb1(void);
1005 const EVP_CIPHER *EVP_camellia_128_cfb8(void);
1006 const EVP_CIPHER *EVP_camellia_128_cfb128(void);
1007 #  define EVP_camellia_128_cfb EVP_camellia_128_cfb128
1008 const EVP_CIPHER *EVP_camellia_128_ofb(void);
1009 const EVP_CIPHER *EVP_camellia_128_ctr(void);
1010 const EVP_CIPHER *EVP_camellia_192_ecb(void);
1011 const EVP_CIPHER *EVP_camellia_192_cbc(void);
1012 const EVP_CIPHER *EVP_camellia_192_cfb1(void);
1013 const EVP_CIPHER *EVP_camellia_192_cfb8(void);
1014 const EVP_CIPHER *EVP_camellia_192_cfb128(void);
1015 #  define EVP_camellia_192_cfb EVP_camellia_192_cfb128
1016 const EVP_CIPHER *EVP_camellia_192_ofb(void);
1017 const EVP_CIPHER *EVP_camellia_192_ctr(void);
1018 const EVP_CIPHER *EVP_camellia_256_ecb(void);
1019 const EVP_CIPHER *EVP_camellia_256_cbc(void);
1020 const EVP_CIPHER *EVP_camellia_256_cfb1(void);
1021 const EVP_CIPHER *EVP_camellia_256_cfb8(void);
1022 const EVP_CIPHER *EVP_camellia_256_cfb128(void);
1023 #  define EVP_camellia_256_cfb EVP_camellia_256_cfb128
1024 const EVP_CIPHER *EVP_camellia_256_ofb(void);
1025 const EVP_CIPHER *EVP_camellia_256_ctr(void);
1026 # endif
1027 # ifndef OPENSSL_NO_CHACHA
1028 const EVP_CIPHER *EVP_chacha20(void);
1029 #  ifndef OPENSSL_NO_POLY1305
1030 const EVP_CIPHER *EVP_chacha20_poly1305(void);
1031 #  endif
1032 # endif
1033
1034 # ifndef OPENSSL_NO_SEED
1035 const EVP_CIPHER *EVP_seed_ecb(void);
1036 const EVP_CIPHER *EVP_seed_cbc(void);
1037 const EVP_CIPHER *EVP_seed_cfb128(void);
1038 #  define EVP_seed_cfb EVP_seed_cfb128
1039 const EVP_CIPHER *EVP_seed_ofb(void);
1040 # endif
1041
1042 # ifndef OPENSSL_NO_SM4
1043 const EVP_CIPHER *EVP_sm4_ecb(void);
1044 const EVP_CIPHER *EVP_sm4_cbc(void);
1045 const EVP_CIPHER *EVP_sm4_cfb128(void);
1046 #  define EVP_sm4_cfb EVP_sm4_cfb128
1047 const EVP_CIPHER *EVP_sm4_ofb(void);
1048 const EVP_CIPHER *EVP_sm4_ctr(void);
1049 # endif
1050
1051 # ifndef OPENSSL_NO_DEPRECATED_1_1_0
1052 #  define OPENSSL_add_all_algorithms_conf() \
1053     OPENSSL_init_crypto(OPENSSL_INIT_ADD_ALL_CIPHERS \
1054                         | OPENSSL_INIT_ADD_ALL_DIGESTS \
1055                         | OPENSSL_INIT_LOAD_CONFIG, NULL)
1056 #  define OPENSSL_add_all_algorithms_noconf() \
1057     OPENSSL_init_crypto(OPENSSL_INIT_ADD_ALL_CIPHERS \
1058                         | OPENSSL_INIT_ADD_ALL_DIGESTS, NULL)
1059
1060 #  ifdef OPENSSL_LOAD_CONF
1061 #   define OpenSSL_add_all_algorithms() OPENSSL_add_all_algorithms_conf()
1062 #  else
1063 #   define OpenSSL_add_all_algorithms() OPENSSL_add_all_algorithms_noconf()
1064 #  endif
1065
1066 #  define OpenSSL_add_all_ciphers() \
1067     OPENSSL_init_crypto(OPENSSL_INIT_ADD_ALL_CIPHERS, NULL)
1068 #  define OpenSSL_add_all_digests() \
1069     OPENSSL_init_crypto(OPENSSL_INIT_ADD_ALL_DIGESTS, NULL)
1070
1071 #  define EVP_cleanup() while(0) continue
1072 # endif
1073
1074 int EVP_add_cipher(const EVP_CIPHER *cipher);
1075 int EVP_add_digest(const EVP_MD *digest);
1076
1077 const EVP_CIPHER *EVP_get_cipherbyname(const char *name);
1078 const EVP_MD *EVP_get_digestbyname(const char *name);
1079
1080 void EVP_CIPHER_do_all(void (*fn) (const EVP_CIPHER *ciph,
1081                                    const char *from, const char *to, void *x),
1082                        void *arg);
1083 void EVP_CIPHER_do_all_sorted(void (*fn)
1084                                (const EVP_CIPHER *ciph, const char *from,
1085                                 const char *to, void *x), void *arg);
1086 void EVP_CIPHER_do_all_provided(OPENSSL_CTX *libctx,
1087                                 void (*fn)(EVP_CIPHER *cipher, void *arg),
1088                                 void *arg);
1089
1090 void EVP_MD_do_all(void (*fn) (const EVP_MD *ciph,
1091                                const char *from, const char *to, void *x),
1092                    void *arg);
1093 void EVP_MD_do_all_sorted(void (*fn)
1094                            (const EVP_MD *ciph, const char *from,
1095                             const char *to, void *x), void *arg);
1096 void EVP_MD_do_all_provided(OPENSSL_CTX *libctx,
1097                             void (*fn)(EVP_MD *md, void *arg),
1098                             void *arg);
1099
1100 /* MAC stuff */
1101
1102 EVP_MAC *EVP_MAC_fetch(OPENSSL_CTX *libctx, const char *algorithm,
1103                        const char *properties);
1104 int EVP_MAC_up_ref(EVP_MAC *mac);
1105 void EVP_MAC_free(EVP_MAC *mac);
1106 int EVP_MAC_number(const EVP_MAC *mac);
1107 int EVP_MAC_is_a(const EVP_MAC *mac, const char *name);
1108 const OSSL_PROVIDER *EVP_MAC_provider(const EVP_MAC *mac);
1109 int EVP_MAC_get_params(EVP_MAC *mac, OSSL_PARAM params[]);
1110
1111 EVP_MAC_CTX *EVP_MAC_CTX_new(EVP_MAC *mac);
1112 void EVP_MAC_CTX_free(EVP_MAC_CTX *ctx);
1113 EVP_MAC_CTX *EVP_MAC_CTX_dup(const EVP_MAC_CTX *src);
1114 EVP_MAC *EVP_MAC_CTX_mac(EVP_MAC_CTX *ctx);
1115 int EVP_MAC_CTX_get_params(EVP_MAC_CTX *ctx, OSSL_PARAM params[]);
1116 int EVP_MAC_CTX_set_params(EVP_MAC_CTX *ctx, const OSSL_PARAM params[]);
1117
1118 size_t EVP_MAC_size(EVP_MAC_CTX *ctx);
1119 int EVP_MAC_init(EVP_MAC_CTX *ctx);
1120 int EVP_MAC_update(EVP_MAC_CTX *ctx, const unsigned char *data, size_t datalen);
1121 int EVP_MAC_final(EVP_MAC_CTX *ctx,
1122                   unsigned char *out, size_t *outl, size_t outsize);
1123 const OSSL_PARAM *EVP_MAC_gettable_params(const EVP_MAC *mac);
1124 const OSSL_PARAM *EVP_MAC_gettable_ctx_params(const EVP_MAC *mac);
1125 const OSSL_PARAM *EVP_MAC_settable_ctx_params(const EVP_MAC *mac);
1126
1127 void EVP_MAC_do_all_provided(OPENSSL_CTX *libctx,
1128                              void (*fn)(EVP_MAC *mac, void *arg),
1129                              void *arg);
1130 void EVP_MAC_names_do_all(const EVP_MAC *mac,
1131                           void (*fn)(const char *name, void *data),
1132                           void *data);
1133
1134 /* RAND stuff */
1135 EVP_RAND *EVP_RAND_fetch(OPENSSL_CTX *libctx, const char *algorithm,
1136                          const char *properties);
1137 int EVP_RAND_up_ref(EVP_RAND *rand);
1138 void EVP_RAND_free(EVP_RAND *rand);
1139 int EVP_RAND_number(const EVP_RAND *rand);
1140 const char *EVP_RAND_name(const EVP_RAND *rand);
1141 int EVP_RAND_is_a(const EVP_RAND *rand, const char *name);
1142 const OSSL_PROVIDER *EVP_RAND_provider(const EVP_RAND *rand);
1143 int EVP_RAND_get_params(EVP_RAND *rand, OSSL_PARAM params[]);
1144
1145 EVP_RAND_CTX *EVP_RAND_CTX_new(EVP_RAND *rand, EVP_RAND_CTX *parent);
1146 void EVP_RAND_CTX_free(EVP_RAND_CTX *ctx);
1147 EVP_RAND *EVP_RAND_CTX_rand(EVP_RAND_CTX *ctx);
1148 int EVP_RAND_get_ctx_params(EVP_RAND_CTX *ctx, OSSL_PARAM params[]);
1149 int EVP_RAND_set_ctx_params(EVP_RAND_CTX *ctx, const OSSL_PARAM params[]);
1150 const OSSL_PARAM *EVP_RAND_gettable_params(const EVP_RAND *rand);
1151 const OSSL_PARAM *EVP_RAND_gettable_ctx_params(const EVP_RAND *rand);
1152 const OSSL_PARAM *EVP_RAND_settable_ctx_params(const EVP_RAND *rand);
1153
1154 void EVP_RAND_do_all_provided(OPENSSL_CTX *libctx,
1155                               void (*fn)(EVP_RAND *rand, void *arg),
1156                               void *arg);
1157 void EVP_RAND_names_do_all(const EVP_RAND *rand,
1158                            void (*fn)(const char *name, void *data),
1159                            void *data);
1160
1161 __owur int EVP_RAND_instantiate(EVP_RAND_CTX *ctx, unsigned int strength,
1162                                 int prediction_resistance,
1163                                 const unsigned char *pstr, size_t pstr_len);
1164 int EVP_RAND_uninstantiate(EVP_RAND_CTX *ctx);
1165 __owur int EVP_RAND_generate(EVP_RAND_CTX *ctx, unsigned char *out,
1166                              size_t outlen, unsigned int strength,
1167                              int prediction_resistance,
1168                              const unsigned char *addin, size_t addin_len);
1169 int EVP_RAND_reseed(EVP_RAND_CTX *ctx, int prediction_resistance,
1170                     const unsigned char *ent, size_t ent_len,
1171                     const unsigned char *addin, size_t addin_len);
1172 __owur int EVP_RAND_nonce(EVP_RAND_CTX *ctx, unsigned char *out, size_t outlen);
1173 __owur int EVP_RAND_enable_locking(EVP_RAND_CTX *ctx);
1174
1175 int EVP_RAND_verify_zeroization(EVP_RAND_CTX *ctx);
1176 unsigned int EVP_RAND_strength(EVP_RAND_CTX *ctx);
1177 int EVP_RAND_state(EVP_RAND_CTX *ctx);
1178
1179 #define EVP_RAND_STATE_UNINITIALISED    0
1180 #define EVP_RAND_STATE_READY            1
1181 #define EVP_RAND_STATE_ERROR            2
1182
1183 /* PKEY stuff */
1184 DEPRECATEDIN_3_0(int EVP_PKEY_decrypt_old(unsigned char *dec_key,
1185                                           const unsigned char *enc_key,
1186                                           int enc_key_len,
1187                                           EVP_PKEY *private_key))
1188 DEPRECATEDIN_3_0(int EVP_PKEY_encrypt_old(unsigned char *enc_key,
1189                                           const unsigned char *key,
1190                                           int key_len, EVP_PKEY *pub_key))
1191 int EVP_PKEY_is_a(const EVP_PKEY *pkey, const char *name);
1192 int EVP_PKEY_type(int type);
1193 int EVP_PKEY_id(const EVP_PKEY *pkey);
1194 int EVP_PKEY_base_id(const EVP_PKEY *pkey);
1195 int EVP_PKEY_bits(const EVP_PKEY *pkey);
1196 int EVP_PKEY_security_bits(const EVP_PKEY *pkey);
1197 int EVP_PKEY_size(const EVP_PKEY *pkey);
1198 int EVP_PKEY_can_sign(const EVP_PKEY *pkey);
1199 int EVP_PKEY_set_type(EVP_PKEY *pkey, int type);
1200 int EVP_PKEY_set_type_str(EVP_PKEY *pkey, const char *str, int len);
1201 int EVP_PKEY_set_type_by_keymgmt(EVP_PKEY *pkey, EVP_KEYMGMT *keymgmt);
1202 int EVP_PKEY_set_alias_type(EVP_PKEY *pkey, int type);
1203 # ifndef OPENSSL_NO_ENGINE
1204 int EVP_PKEY_set1_engine(EVP_PKEY *pkey, ENGINE *e);
1205 ENGINE *EVP_PKEY_get0_engine(const EVP_PKEY *pkey);
1206 # endif
1207 int EVP_PKEY_assign(EVP_PKEY *pkey, int type, void *key);
1208 void *EVP_PKEY_get0(const EVP_PKEY *pkey);
1209 const unsigned char *EVP_PKEY_get0_hmac(const EVP_PKEY *pkey, size_t *len);
1210 # ifndef OPENSSL_NO_POLY1305
1211 const unsigned char *EVP_PKEY_get0_poly1305(const EVP_PKEY *pkey, size_t *len);
1212 # endif
1213 # ifndef OPENSSL_NO_SIPHASH
1214 const unsigned char *EVP_PKEY_get0_siphash(const EVP_PKEY *pkey, size_t *len);
1215 # endif
1216
1217 # ifndef OPENSSL_NO_RSA
1218 struct rsa_st;
1219 int EVP_PKEY_set1_RSA(EVP_PKEY *pkey, struct rsa_st *key);
1220 struct rsa_st *EVP_PKEY_get0_RSA(const EVP_PKEY *pkey);
1221 struct rsa_st *EVP_PKEY_get1_RSA(EVP_PKEY *pkey);
1222 # endif
1223 # ifndef OPENSSL_NO_DSA
1224 struct dsa_st;
1225 int EVP_PKEY_set1_DSA(EVP_PKEY *pkey, struct dsa_st *key);
1226 struct dsa_st *EVP_PKEY_get0_DSA(const EVP_PKEY *pkey);
1227 struct dsa_st *EVP_PKEY_get1_DSA(EVP_PKEY *pkey);
1228 # endif
1229 # ifndef OPENSSL_NO_DH
1230 struct dh_st;
1231 int EVP_PKEY_set1_DH(EVP_PKEY *pkey, struct dh_st *key);
1232 struct dh_st *EVP_PKEY_get0_DH(const EVP_PKEY *pkey);
1233 struct dh_st *EVP_PKEY_get1_DH(EVP_PKEY *pkey);
1234 # endif
1235 # ifndef OPENSSL_NO_EC
1236 struct ec_key_st;
1237 int EVP_PKEY_set1_EC_KEY(EVP_PKEY *pkey, struct ec_key_st *key);
1238 struct ec_key_st *EVP_PKEY_get0_EC_KEY(const EVP_PKEY *pkey);
1239 struct ec_key_st *EVP_PKEY_get1_EC_KEY(EVP_PKEY *pkey);
1240 struct ecx_key_st;
1241 int EVP_PKEY_set1_X25519(EVP_PKEY *pkey, struct ecx_key_st *key);
1242 struct ecx_key_st *EVP_PKEY_get0_X25519(const EVP_PKEY *pkey);
1243 struct ecx_key_st *EVP_PKEY_get1_X25519(EVP_PKEY *pkey);
1244 int EVP_PKEY_set1_X448(EVP_PKEY *pkey, struct ecx_key_st *key);
1245 struct ecx_key_st *EVP_PKEY_get0_X448(const EVP_PKEY *pkey);
1246 struct ecx_key_st *EVP_PKEY_get1_X448(EVP_PKEY *pkey);
1247 int EVP_PKEY_set1_ED25519(EVP_PKEY *pkey, struct ecx_key_st *key);
1248 struct ecx_key_st *EVP_PKEY_get0_ED25519(const EVP_PKEY *pkey);
1249 struct ecx_key_st *EVP_PKEY_get1_ED25519(EVP_PKEY *pkey);
1250 int EVP_PKEY_set1_ED448(EVP_PKEY *pkey, struct ecx_key_st *key);
1251 struct ecx_key_st *EVP_PKEY_get0_ED448(const EVP_PKEY *pkey);
1252 struct ecx_key_st *EVP_PKEY_get1_ED448(EVP_PKEY *pkey);
1253 # endif
1254
1255 EVP_PKEY *EVP_PKEY_new(void);
1256 int EVP_PKEY_up_ref(EVP_PKEY *pkey);
1257 void EVP_PKEY_free(EVP_PKEY *pkey);
1258
1259 EVP_PKEY *d2i_PublicKey(int type, EVP_PKEY **a, const unsigned char **pp,
1260                         long length);
1261 int i2d_PublicKey(const EVP_PKEY *a, unsigned char **pp);
1262
1263
1264 EVP_PKEY *d2i_PrivateKey_ex(int type, EVP_PKEY **a, const unsigned char **pp,
1265                             long length, OPENSSL_CTX *libctx, const char *propq);
1266 EVP_PKEY *d2i_PrivateKey(int type, EVP_PKEY **a, const unsigned char **pp,
1267                          long length);
1268 EVP_PKEY *d2i_AutoPrivateKey_ex(EVP_PKEY **a, const unsigned char **pp,
1269                                 long length, OPENSSL_CTX *libctx,
1270                                 const char *propq);
1271 EVP_PKEY *d2i_AutoPrivateKey(EVP_PKEY **a, const unsigned char **pp,
1272                              long length);
1273 int i2d_PrivateKey(const EVP_PKEY *a, unsigned char **pp);
1274
1275 int i2d_KeyParams(const EVP_PKEY *a, unsigned char **pp);
1276 EVP_PKEY *d2i_KeyParams(int type, EVP_PKEY **a, const unsigned char **pp,
1277                         long length);
1278 int i2d_KeyParams_bio(BIO *bp, const EVP_PKEY *pkey);
1279 EVP_PKEY *d2i_KeyParams_bio(int type, EVP_PKEY **a, BIO *in);
1280
1281 int EVP_PKEY_copy_parameters(EVP_PKEY *to, const EVP_PKEY *from);
1282 int EVP_PKEY_missing_parameters(const EVP_PKEY *pkey);
1283 int EVP_PKEY_save_parameters(EVP_PKEY *pkey, int mode);
1284 #ifndef OPENSSL_NO_DEPRECATED_3_0
1285 int EVP_PKEY_cmp_parameters(const EVP_PKEY *a, const EVP_PKEY *b);
1286 #endif
1287 int EVP_PKEY_parameters_eq(const EVP_PKEY *a, const EVP_PKEY *b);
1288
1289 #ifndef OPENSSL_NO_DEPRECATED_3_0
1290 int EVP_PKEY_cmp(const EVP_PKEY *a, const EVP_PKEY *b);
1291 #endif
1292 int EVP_PKEY_eq(const EVP_PKEY *a, const EVP_PKEY *b);
1293
1294 int EVP_PKEY_print_public(BIO *out, const EVP_PKEY *pkey,
1295                           int indent, ASN1_PCTX *pctx);
1296 int EVP_PKEY_print_private(BIO *out, const EVP_PKEY *pkey,
1297                            int indent, ASN1_PCTX *pctx);
1298 int EVP_PKEY_print_params(BIO *out, const EVP_PKEY *pkey,
1299                           int indent, ASN1_PCTX *pctx);
1300
1301 int EVP_PKEY_get_default_digest_nid(EVP_PKEY *pkey, int *pnid);
1302 int EVP_PKEY_get_default_digest_name(EVP_PKEY *pkey,
1303                                      char *mdname, size_t mdname_sz);
1304 int EVP_PKEY_supports_digest_nid(EVP_PKEY *pkey, int nid);
1305
1306 int EVP_PKEY_set1_tls_encodedpoint(EVP_PKEY *pkey,
1307                                    const unsigned char *pt, size_t ptlen);
1308 size_t EVP_PKEY_get1_tls_encodedpoint(EVP_PKEY *pkey, unsigned char **ppt);
1309
1310 int EVP_CIPHER_type(const EVP_CIPHER *ctx);
1311
1312 /* calls methods */
1313 int EVP_CIPHER_param_to_asn1(EVP_CIPHER_CTX *c, ASN1_TYPE *type);
1314 int EVP_CIPHER_asn1_to_param(EVP_CIPHER_CTX *c, ASN1_TYPE *type);
1315
1316 /* These are used by EVP_CIPHER methods */
1317 int EVP_CIPHER_set_asn1_iv(EVP_CIPHER_CTX *c, ASN1_TYPE *type);
1318 int EVP_CIPHER_get_asn1_iv(EVP_CIPHER_CTX *c, ASN1_TYPE *type);
1319
1320 /* PKCS5 password based encryption */
1321 int PKCS5_PBE_keyivgen(EVP_CIPHER_CTX *ctx, const char *pass, int passlen,
1322                        ASN1_TYPE *param, const EVP_CIPHER *cipher,
1323                        const EVP_MD *md, int en_de);
1324 int PKCS5_PBKDF2_HMAC_SHA1(const char *pass, int passlen,
1325                            const unsigned char *salt, int saltlen, int iter,
1326                            int keylen, unsigned char *out);
1327 int PKCS5_PBKDF2_HMAC(const char *pass, int passlen,
1328                       const unsigned char *salt, int saltlen, int iter,
1329                       const EVP_MD *digest, int keylen, unsigned char *out);
1330 int PKCS5_v2_PBE_keyivgen(EVP_CIPHER_CTX *ctx, const char *pass, int passlen,
1331                           ASN1_TYPE *param, const EVP_CIPHER *cipher,
1332                           const EVP_MD *md, int en_de);
1333
1334 #ifndef OPENSSL_NO_SCRYPT
1335 int EVP_PBE_scrypt(const char *pass, size_t passlen,
1336                    const unsigned char *salt, size_t saltlen,
1337                    uint64_t N, uint64_t r, uint64_t p, uint64_t maxmem,
1338                    unsigned char *key, size_t keylen);
1339
1340 int PKCS5_v2_scrypt_keyivgen(EVP_CIPHER_CTX *ctx, const char *pass,
1341                              int passlen, ASN1_TYPE *param,
1342                              const EVP_CIPHER *c, const EVP_MD *md, int en_de);
1343 #endif
1344
1345 void PKCS5_PBE_add(void);
1346
1347 int EVP_PBE_CipherInit(ASN1_OBJECT *pbe_obj, const char *pass, int passlen,
1348                        ASN1_TYPE *param, EVP_CIPHER_CTX *ctx, int en_de);
1349
1350 /* PBE type */
1351
1352 /* Can appear as the outermost AlgorithmIdentifier */
1353 # define EVP_PBE_TYPE_OUTER      0x0
1354 /* Is an PRF type OID */
1355 # define EVP_PBE_TYPE_PRF        0x1
1356 /* Is a PKCS#5 v2.0 KDF */
1357 # define EVP_PBE_TYPE_KDF        0x2
1358
1359 int EVP_PBE_alg_add_type(int pbe_type, int pbe_nid, int cipher_nid,
1360                          int md_nid, EVP_PBE_KEYGEN *keygen);
1361 int EVP_PBE_alg_add(int nid, const EVP_CIPHER *cipher, const EVP_MD *md,
1362                     EVP_PBE_KEYGEN *keygen);
1363 int EVP_PBE_find(int type, int pbe_nid, int *pcnid, int *pmnid,
1364                  EVP_PBE_KEYGEN **pkeygen);
1365 void EVP_PBE_cleanup(void);
1366 int EVP_PBE_get(int *ptype, int *ppbe_nid, size_t num);
1367
1368 # define ASN1_PKEY_ALIAS         0x1
1369 # define ASN1_PKEY_DYNAMIC       0x2
1370 # define ASN1_PKEY_SIGPARAM_NULL 0x4
1371
1372 # define ASN1_PKEY_CTRL_PKCS7_SIGN       0x1
1373 # define ASN1_PKEY_CTRL_PKCS7_ENCRYPT    0x2
1374 # define ASN1_PKEY_CTRL_DEFAULT_MD_NID   0x3
1375 # define ASN1_PKEY_CTRL_CMS_SIGN         0x5
1376 # define ASN1_PKEY_CTRL_CMS_ENVELOPE     0x7
1377 # define ASN1_PKEY_CTRL_CMS_RI_TYPE      0x8
1378
1379 # define ASN1_PKEY_CTRL_SET1_TLS_ENCPT   0x9
1380 # define ASN1_PKEY_CTRL_GET1_TLS_ENCPT   0xa
1381 # define ASN1_PKEY_CTRL_SUPPORTS_MD_NID  0xb
1382 # define ASN1_PKEY_CTRL_CMS_IS_RI_TYPE_SUPPORTED 0xc
1383
1384 int EVP_PKEY_asn1_get_count(void);
1385 const EVP_PKEY_ASN1_METHOD *EVP_PKEY_asn1_get0(int idx);
1386 const EVP_PKEY_ASN1_METHOD *EVP_PKEY_asn1_find(ENGINE **pe, int type);
1387 const EVP_PKEY_ASN1_METHOD *EVP_PKEY_asn1_find_str(ENGINE **pe,
1388                                                    const char *str, int len);
1389 int EVP_PKEY_asn1_add0(const EVP_PKEY_ASN1_METHOD *ameth);
1390 int EVP_PKEY_asn1_add_alias(int to, int from);
1391 int EVP_PKEY_asn1_get0_info(int *ppkey_id, int *pkey_base_id,
1392                             int *ppkey_flags, const char **pinfo,
1393                             const char **ppem_str,
1394                             const EVP_PKEY_ASN1_METHOD *ameth);
1395
1396 const EVP_PKEY_ASN1_METHOD *EVP_PKEY_get0_asn1(const EVP_PKEY *pkey);
1397 EVP_PKEY_ASN1_METHOD *EVP_PKEY_asn1_new(int id, int flags,
1398                                         const char *pem_str,
1399                                         const char *info);
1400 void EVP_PKEY_asn1_copy(EVP_PKEY_ASN1_METHOD *dst,
1401                         const EVP_PKEY_ASN1_METHOD *src);
1402 void EVP_PKEY_asn1_free(EVP_PKEY_ASN1_METHOD *ameth);
1403 void EVP_PKEY_asn1_set_public(EVP_PKEY_ASN1_METHOD *ameth,
1404                               int (*pub_decode) (EVP_PKEY *pk,
1405                                                  const X509_PUBKEY *pub),
1406                               int (*pub_encode) (X509_PUBKEY *pub,
1407                                                  const EVP_PKEY *pk),
1408                               int (*pub_cmp) (const EVP_PKEY *a,
1409                                               const EVP_PKEY *b),
1410                               int (*pub_print) (BIO *out,
1411                                                 const EVP_PKEY *pkey,
1412                                                 int indent, ASN1_PCTX *pctx),
1413                               int (*pkey_size) (const EVP_PKEY *pk),
1414                               int (*pkey_bits) (const EVP_PKEY *pk));
1415 void EVP_PKEY_asn1_set_private(EVP_PKEY_ASN1_METHOD *ameth,
1416                                int (*priv_decode) (EVP_PKEY *pk,
1417                                                    const PKCS8_PRIV_KEY_INFO
1418                                                    *p8inf),
1419                                int (*priv_encode) (PKCS8_PRIV_KEY_INFO *p8,
1420                                                    const EVP_PKEY *pk),
1421                                int (*priv_print) (BIO *out,
1422                                                   const EVP_PKEY *pkey,
1423                                                   int indent,
1424                                                   ASN1_PCTX *pctx));
1425 void EVP_PKEY_asn1_set_param(EVP_PKEY_ASN1_METHOD *ameth,
1426                              int (*param_decode) (EVP_PKEY *pkey,
1427                                                   const unsigned char **pder,
1428                                                   int derlen),
1429                              int (*param_encode) (const EVP_PKEY *pkey,
1430                                                   unsigned char **pder),
1431                              int (*param_missing) (const EVP_PKEY *pk),
1432                              int (*param_copy) (EVP_PKEY *to,
1433                                                 const EVP_PKEY *from),
1434                              int (*param_cmp) (const EVP_PKEY *a,
1435                                                const EVP_PKEY *b),
1436                              int (*param_print) (BIO *out,
1437                                                  const EVP_PKEY *pkey,
1438                                                  int indent,
1439                                                  ASN1_PCTX *pctx));
1440
1441 void EVP_PKEY_asn1_set_free(EVP_PKEY_ASN1_METHOD *ameth,
1442                             void (*pkey_free) (EVP_PKEY *pkey));
1443 void EVP_PKEY_asn1_set_ctrl(EVP_PKEY_ASN1_METHOD *ameth,
1444                             int (*pkey_ctrl) (EVP_PKEY *pkey, int op,
1445                                               long arg1, void *arg2));
1446 void EVP_PKEY_asn1_set_item(EVP_PKEY_ASN1_METHOD *ameth,
1447                             int (*item_verify) (EVP_MD_CTX *ctx,
1448                                                 const ASN1_ITEM *it,
1449                                                 const void *data,
1450                                                 const X509_ALGOR *a,
1451                                                 const ASN1_BIT_STRING *sig,
1452                                                 EVP_PKEY *pkey),
1453                             int (*item_sign) (EVP_MD_CTX *ctx,
1454                                               const ASN1_ITEM *it,
1455                                               const void *data,
1456                                               X509_ALGOR *alg1,
1457                                               X509_ALGOR *alg2,
1458                                               ASN1_BIT_STRING *sig));
1459
1460 void EVP_PKEY_asn1_set_siginf(EVP_PKEY_ASN1_METHOD *ameth,
1461                               int (*siginf_set) (X509_SIG_INFO *siginf,
1462                                                  const X509_ALGOR *alg,
1463                                                  const ASN1_STRING *sig));
1464
1465 void EVP_PKEY_asn1_set_check(EVP_PKEY_ASN1_METHOD *ameth,
1466                              int (*pkey_check) (const EVP_PKEY *pk));
1467
1468 void EVP_PKEY_asn1_set_public_check(EVP_PKEY_ASN1_METHOD *ameth,
1469                                     int (*pkey_pub_check) (const EVP_PKEY *pk));
1470
1471 void EVP_PKEY_asn1_set_param_check(EVP_PKEY_ASN1_METHOD *ameth,
1472                                    int (*pkey_param_check) (const EVP_PKEY *pk));
1473
1474 void EVP_PKEY_asn1_set_set_priv_key(EVP_PKEY_ASN1_METHOD *ameth,
1475                                     int (*set_priv_key) (EVP_PKEY *pk,
1476                                                          const unsigned char
1477                                                             *priv,
1478                                                          size_t len));
1479 void EVP_PKEY_asn1_set_set_pub_key(EVP_PKEY_ASN1_METHOD *ameth,
1480                                    int (*set_pub_key) (EVP_PKEY *pk,
1481                                                        const unsigned char *pub,
1482                                                        size_t len));
1483 void EVP_PKEY_asn1_set_get_priv_key(EVP_PKEY_ASN1_METHOD *ameth,
1484                                     int (*get_priv_key) (const EVP_PKEY *pk,
1485                                                          unsigned char *priv,
1486                                                          size_t *len));
1487 void EVP_PKEY_asn1_set_get_pub_key(EVP_PKEY_ASN1_METHOD *ameth,
1488                                    int (*get_pub_key) (const EVP_PKEY *pk,
1489                                                        unsigned char *pub,
1490                                                        size_t *len));
1491
1492 void EVP_PKEY_asn1_set_security_bits(EVP_PKEY_ASN1_METHOD *ameth,
1493                                      int (*pkey_security_bits) (const EVP_PKEY
1494                                                                 *pk));
1495
1496 int EVP_PKEY_CTX_get_signature_md(EVP_PKEY_CTX *ctx, const EVP_MD **md);
1497 int EVP_PKEY_CTX_set_signature_md(EVP_PKEY_CTX *ctx, const EVP_MD *md);
1498
1499 int EVP_PKEY_CTX_set1_id(EVP_PKEY_CTX *ctx, const void *id, int len);
1500 int EVP_PKEY_CTX_get1_id(EVP_PKEY_CTX *ctx, void *id);
1501 int EVP_PKEY_CTX_get1_id_len(EVP_PKEY_CTX *ctx, size_t *id_len);
1502
1503 # define EVP_PKEY_OP_UNDEFINED           0
1504 # define EVP_PKEY_OP_PARAMGEN            (1<<1)
1505 # define EVP_PKEY_OP_KEYGEN              (1<<2)
1506 # define EVP_PKEY_OP_PARAMFROMDATA       (1<<3)
1507 # define EVP_PKEY_OP_KEYFROMDATA         (1<<4)
1508 # define EVP_PKEY_OP_SIGN                (1<<5)
1509 # define EVP_PKEY_OP_VERIFY              (1<<6)
1510 # define EVP_PKEY_OP_VERIFYRECOVER       (1<<7)
1511 # define EVP_PKEY_OP_SIGNCTX             (1<<8)
1512 # define EVP_PKEY_OP_VERIFYCTX           (1<<9)
1513 # define EVP_PKEY_OP_ENCRYPT             (1<<10)
1514 # define EVP_PKEY_OP_DECRYPT             (1<<11)
1515 # define EVP_PKEY_OP_DERIVE              (1<<12)
1516
1517 # define EVP_PKEY_OP_TYPE_SIG    \
1518         (EVP_PKEY_OP_SIGN | EVP_PKEY_OP_VERIFY | EVP_PKEY_OP_VERIFYRECOVER \
1519                 | EVP_PKEY_OP_SIGNCTX | EVP_PKEY_OP_VERIFYCTX)
1520
1521 # define EVP_PKEY_OP_TYPE_CRYPT \
1522         (EVP_PKEY_OP_ENCRYPT | EVP_PKEY_OP_DECRYPT)
1523
1524 # define EVP_PKEY_OP_TYPE_NOGEN \
1525         (EVP_PKEY_OP_TYPE_SIG | EVP_PKEY_OP_TYPE_CRYPT | EVP_PKEY_OP_DERIVE)
1526
1527 # define EVP_PKEY_OP_TYPE_GEN \
1528         (EVP_PKEY_OP_PARAMGEN | EVP_PKEY_OP_KEYGEN)
1529
1530 # define EVP_PKEY_OP_TYPE_FROMDATA \
1531         (EVP_PKEY_OP_PARAMFROMDATA | EVP_PKEY_OP_KEYFROMDATA)
1532
1533 int EVP_PKEY_CTX_set_mac_key(EVP_PKEY_CTX *ctx, const unsigned char *key,
1534                              int keylen);
1535
1536 # define EVP_PKEY_CTRL_MD                1
1537 # define EVP_PKEY_CTRL_PEER_KEY          2
1538 # define EVP_PKEY_CTRL_PKCS7_ENCRYPT     3
1539 # define EVP_PKEY_CTRL_PKCS7_DECRYPT     4
1540 # define EVP_PKEY_CTRL_PKCS7_SIGN        5
1541 # define EVP_PKEY_CTRL_SET_MAC_KEY       6
1542 # define EVP_PKEY_CTRL_DIGESTINIT        7
1543 /* Used by GOST key encryption in TLS */
1544 # define EVP_PKEY_CTRL_SET_IV            8
1545 # define EVP_PKEY_CTRL_CMS_ENCRYPT       9
1546 # define EVP_PKEY_CTRL_CMS_DECRYPT       10
1547 # define EVP_PKEY_CTRL_CMS_SIGN          11
1548 # define EVP_PKEY_CTRL_CIPHER            12
1549 # define EVP_PKEY_CTRL_GET_MD            13
1550 # define EVP_PKEY_CTRL_SET_DIGEST_SIZE   14
1551 # define EVP_PKEY_CTRL_SET1_ID           15
1552 # define EVP_PKEY_CTRL_GET1_ID           16
1553 # define EVP_PKEY_CTRL_GET1_ID_LEN       17
1554
1555 # define EVP_PKEY_ALG_CTRL               0x1000
1556
1557 # define EVP_PKEY_FLAG_AUTOARGLEN        2
1558 /*
1559  * Method handles all operations: don't assume any digest related defaults.
1560  */
1561 # define EVP_PKEY_FLAG_SIGCTX_CUSTOM     4
1562
1563 DEPRECATEDIN_3_0(const EVP_PKEY_METHOD *EVP_PKEY_meth_find(int type))
1564 DEPRECATEDIN_3_0(EVP_PKEY_METHOD *EVP_PKEY_meth_new(int id, int flags))
1565 DEPRECATEDIN_3_0(void EVP_PKEY_meth_get0_info(int *ppkey_id, int *pflags,
1566                                               const EVP_PKEY_METHOD *meth))
1567 DEPRECATEDIN_3_0(void EVP_PKEY_meth_copy(EVP_PKEY_METHOD *dst,
1568                                          const EVP_PKEY_METHOD *src))
1569 DEPRECATEDIN_3_0(void EVP_PKEY_meth_free(EVP_PKEY_METHOD *pmeth))
1570 DEPRECATEDIN_3_0(int EVP_PKEY_meth_add0(const EVP_PKEY_METHOD *pmeth))
1571 DEPRECATEDIN_3_0(int EVP_PKEY_meth_remove(const EVP_PKEY_METHOD *pmeth))
1572 DEPRECATEDIN_3_0(size_t EVP_PKEY_meth_get_count(void))
1573 DEPRECATEDIN_3_0(const EVP_PKEY_METHOD *EVP_PKEY_meth_get0(size_t idx))
1574
1575 EVP_KEYMGMT *EVP_KEYMGMT_fetch(OPENSSL_CTX *ctx, const char *algorithm,
1576                                const char *properties);
1577 int EVP_KEYMGMT_up_ref(EVP_KEYMGMT *keymgmt);
1578 void EVP_KEYMGMT_free(EVP_KEYMGMT *keymgmt);
1579 const OSSL_PROVIDER *EVP_KEYMGMT_provider(const EVP_KEYMGMT *keymgmt);
1580 int EVP_KEYMGMT_number(const EVP_KEYMGMT *keymgmt);
1581 int EVP_KEYMGMT_is_a(const EVP_KEYMGMT *keymgmt, const char *name);
1582 void EVP_KEYMGMT_do_all_provided(OPENSSL_CTX *libctx,
1583                                  void (*fn)(EVP_KEYMGMT *keymgmt, void *arg),
1584                                  void *arg);
1585 void EVP_KEYMGMT_names_do_all(const EVP_KEYMGMT *keymgmt,
1586                               void (*fn)(const char *name, void *data),
1587                               void *data);
1588 const OSSL_PARAM *EVP_KEYMGMT_gettable_params(const EVP_KEYMGMT *keymgmt);
1589 const OSSL_PARAM *EVP_KEYMGMT_settable_params(const EVP_KEYMGMT *keymgmt);
1590 const OSSL_PARAM *EVP_KEYMGMT_gen_settable_params(const EVP_KEYMGMT *keymgmt);
1591
1592 EVP_PKEY_CTX *EVP_PKEY_CTX_new(EVP_PKEY *pkey, ENGINE *e);
1593 EVP_PKEY_CTX *EVP_PKEY_CTX_new_id(int id, ENGINE *e);
1594 EVP_PKEY_CTX *EVP_PKEY_CTX_new_from_name(OPENSSL_CTX *libctx,
1595                                          const char *name,
1596                                          const char *propquery);
1597 EVP_PKEY_CTX *EVP_PKEY_CTX_new_from_pkey(OPENSSL_CTX *libctx,
1598                                          EVP_PKEY *pkey, const char *propquery);
1599 EVP_PKEY_CTX *EVP_PKEY_CTX_dup(const EVP_PKEY_CTX *ctx);
1600 void EVP_PKEY_CTX_free(EVP_PKEY_CTX *ctx);
1601
1602 int EVP_PKEY_CTX_get_params(EVP_PKEY_CTX *ctx, OSSL_PARAM *params);
1603 const OSSL_PARAM *EVP_PKEY_CTX_gettable_params(EVP_PKEY_CTX *ctx);
1604 int EVP_PKEY_CTX_set_params(EVP_PKEY_CTX *ctx, OSSL_PARAM *params);
1605 const OSSL_PARAM *EVP_PKEY_CTX_settable_params(EVP_PKEY_CTX *ctx);
1606 int EVP_PKEY_CTX_ctrl(EVP_PKEY_CTX *ctx, int keytype, int optype,
1607                       int cmd, int p1, void *p2);
1608 int EVP_PKEY_CTX_ctrl_str(EVP_PKEY_CTX *ctx, const char *type,
1609                           const char *value);
1610 int EVP_PKEY_CTX_ctrl_uint64(EVP_PKEY_CTX *ctx, int keytype, int optype,
1611                              int cmd, uint64_t value);
1612
1613 int EVP_PKEY_CTX_str2ctrl(EVP_PKEY_CTX *ctx, int cmd, const char *str);
1614 int EVP_PKEY_CTX_hex2ctrl(EVP_PKEY_CTX *ctx, int cmd, const char *hex);
1615
1616 int EVP_PKEY_CTX_md(EVP_PKEY_CTX *ctx, int optype, int cmd, const char *md);
1617
1618 int EVP_PKEY_CTX_get_operation(EVP_PKEY_CTX *ctx);
1619 void EVP_PKEY_CTX_set0_keygen_info(EVP_PKEY_CTX *ctx, int *dat, int datlen);
1620
1621 EVP_PKEY *EVP_PKEY_new_mac_key(int type, ENGINE *e,
1622                                const unsigned char *key, int keylen);
1623 EVP_PKEY *EVP_PKEY_new_raw_private_key_with_libctx(OPENSSL_CTX *libctx,
1624                                                    const char *keytype,
1625                                                    const char *propq,
1626                                                    const unsigned char *priv,
1627                                                    size_t len);
1628 EVP_PKEY *EVP_PKEY_new_raw_private_key(int type, ENGINE *e,
1629                                        const unsigned char *priv,
1630                                        size_t len);
1631 EVP_PKEY *EVP_PKEY_new_raw_public_key_with_libctx(OPENSSL_CTX *libctx,
1632                                                   const char *keytype,
1633                                                   const char *propq,
1634                                                   const unsigned char *pub,
1635                                                   size_t len);
1636 EVP_PKEY *EVP_PKEY_new_raw_public_key(int type, ENGINE *e,
1637                                       const unsigned char *pub,
1638                                       size_t len);
1639 int EVP_PKEY_get_raw_private_key(const EVP_PKEY *pkey, unsigned char *priv,
1640                                  size_t *len);
1641 int EVP_PKEY_get_raw_public_key(const EVP_PKEY *pkey, unsigned char *pub,
1642                                 size_t *len);
1643
1644 EVP_PKEY *EVP_PKEY_new_CMAC_key_with_libctx(const unsigned char *priv,
1645                                             size_t len,
1646                                             const char *cipher_name,
1647                                             OPENSSL_CTX *libctx,
1648                                             const char *propq);
1649 EVP_PKEY *EVP_PKEY_new_CMAC_key(ENGINE *e, const unsigned char *priv,
1650                                 size_t len, const EVP_CIPHER *cipher);
1651
1652 void EVP_PKEY_CTX_set_data(EVP_PKEY_CTX *ctx, void *data);
1653 void *EVP_PKEY_CTX_get_data(const EVP_PKEY_CTX *ctx);
1654 EVP_PKEY *EVP_PKEY_CTX_get0_pkey(EVP_PKEY_CTX *ctx);
1655
1656 EVP_PKEY *EVP_PKEY_CTX_get0_peerkey(EVP_PKEY_CTX *ctx);
1657
1658 void EVP_PKEY_CTX_set_app_data(EVP_PKEY_CTX *ctx, void *data);
1659 void *EVP_PKEY_CTX_get_app_data(EVP_PKEY_CTX *ctx);
1660
1661 void EVP_SIGNATURE_free(EVP_SIGNATURE *signature);
1662 int EVP_SIGNATURE_up_ref(EVP_SIGNATURE *signature);
1663 OSSL_PROVIDER *EVP_SIGNATURE_provider(const EVP_SIGNATURE *signature);
1664 EVP_SIGNATURE *EVP_SIGNATURE_fetch(OPENSSL_CTX *ctx, const char *algorithm,
1665                                    const char *properties);
1666 int EVP_SIGNATURE_is_a(const EVP_SIGNATURE *signature, const char *name);
1667 int EVP_SIGNATURE_number(const EVP_SIGNATURE *signature);
1668 void EVP_SIGNATURE_do_all_provided(OPENSSL_CTX *libctx,
1669                                    void (*fn)(EVP_SIGNATURE *signature,
1670                                               void *data),
1671                                    void *data);
1672 void EVP_SIGNATURE_names_do_all(const EVP_SIGNATURE *signature,
1673                                 void (*fn)(const char *name, void *data),
1674                                 void *data);
1675 const OSSL_PARAM *EVP_SIGNATURE_gettable_ctx_params(const EVP_SIGNATURE *sig);
1676 const OSSL_PARAM *EVP_SIGNATURE_settable_ctx_params(const EVP_SIGNATURE *sig);
1677
1678 void EVP_ASYM_CIPHER_free(EVP_ASYM_CIPHER *cipher);
1679 int EVP_ASYM_CIPHER_up_ref(EVP_ASYM_CIPHER *cipher);
1680 OSSL_PROVIDER *EVP_ASYM_CIPHER_provider(const EVP_ASYM_CIPHER *cipher);
1681 EVP_ASYM_CIPHER *EVP_ASYM_CIPHER_fetch(OPENSSL_CTX *ctx, const char *algorithm,
1682                                        const char *properties);
1683 int EVP_ASYM_CIPHER_is_a(const EVP_ASYM_CIPHER *cipher, const char *name);
1684 int EVP_ASYM_CIPHER_number(const EVP_ASYM_CIPHER *cipher);
1685 void EVP_ASYM_CIPHER_do_all_provided(OPENSSL_CTX *libctx,
1686                                      void (*fn)(EVP_ASYM_CIPHER *cipher,
1687                                                 void *arg),
1688                                      void *arg);
1689 void EVP_ASYM_CIPHER_names_do_all(const EVP_ASYM_CIPHER *cipher,
1690                                   void (*fn)(const char *name, void *data),
1691                                   void *data);
1692
1693 int EVP_PKEY_sign_init(EVP_PKEY_CTX *ctx);
1694 int EVP_PKEY_sign(EVP_PKEY_CTX *ctx,
1695                   unsigned char *sig, size_t *siglen,
1696                   const unsigned char *tbs, size_t tbslen);
1697 int EVP_PKEY_verify_init(EVP_PKEY_CTX *ctx);
1698 int EVP_PKEY_verify(EVP_PKEY_CTX *ctx,
1699                     const unsigned char *sig, size_t siglen,
1700                     const unsigned char *tbs, size_t tbslen);
1701 int EVP_PKEY_verify_recover_init(EVP_PKEY_CTX *ctx);
1702 int EVP_PKEY_verify_recover(EVP_PKEY_CTX *ctx,
1703                             unsigned char *rout, size_t *routlen,
1704                             const unsigned char *sig, size_t siglen);
1705 int EVP_PKEY_encrypt_init(EVP_PKEY_CTX *ctx);
1706 int EVP_PKEY_encrypt(EVP_PKEY_CTX *ctx,
1707                      unsigned char *out, size_t *outlen,
1708                      const unsigned char *in, size_t inlen);
1709 int EVP_PKEY_decrypt_init(EVP_PKEY_CTX *ctx);
1710 int EVP_PKEY_decrypt(EVP_PKEY_CTX *ctx,
1711                      unsigned char *out, size_t *outlen,
1712                      const unsigned char *in, size_t inlen);
1713
1714 int EVP_PKEY_derive_init(EVP_PKEY_CTX *ctx);
1715 int EVP_PKEY_derive_set_peer(EVP_PKEY_CTX *ctx, EVP_PKEY *peer);
1716 int EVP_PKEY_derive(EVP_PKEY_CTX *ctx, unsigned char *key, size_t *keylen);
1717
1718 typedef int EVP_PKEY_gen_cb(EVP_PKEY_CTX *ctx);
1719
1720 int EVP_PKEY_param_fromdata_init(EVP_PKEY_CTX *ctx);
1721 int EVP_PKEY_key_fromdata_init(EVP_PKEY_CTX *ctx);
1722 int EVP_PKEY_fromdata(EVP_PKEY_CTX *ctx, EVP_PKEY **ppkey, OSSL_PARAM param[]);
1723 const OSSL_PARAM *EVP_PKEY_param_fromdata_settable(EVP_PKEY_CTX *ctx);
1724 const OSSL_PARAM *EVP_PKEY_key_fromdata_settable(EVP_PKEY_CTX *ctx);
1725 const OSSL_PARAM *EVP_PKEY_gettable_params(EVP_PKEY *pkey);
1726 int EVP_PKEY_get_int_param(EVP_PKEY *pkey, const char *key_name, int *out);
1727 int EVP_PKEY_get_size_t_param(EVP_PKEY *pkey, const char *key_name, size_t *out);
1728 int EVP_PKEY_get_bn_param(EVP_PKEY *pkey, const char *key_name, BIGNUM **bn);
1729 int EVP_PKEY_get_utf8_string_param(EVP_PKEY *pkey, const char *key_name,
1730                                     char *str, size_t max_buf_sz, size_t *out_sz);
1731 int EVP_PKEY_get_octet_string_param(EVP_PKEY *pkey, const char *key_name,
1732                                     unsigned char *buf, size_t max_buf_sz,
1733                                     size_t *out_sz);
1734
1735 int EVP_PKEY_paramgen_init(EVP_PKEY_CTX *ctx);
1736 int EVP_PKEY_paramgen(EVP_PKEY_CTX *ctx, EVP_PKEY **ppkey);
1737 int EVP_PKEY_keygen_init(EVP_PKEY_CTX *ctx);
1738 int EVP_PKEY_keygen(EVP_PKEY_CTX *ctx, EVP_PKEY **ppkey);
1739 int EVP_PKEY_gen(EVP_PKEY_CTX *ctx, EVP_PKEY **ppkey);
1740 int EVP_PKEY_check(EVP_PKEY_CTX *ctx);
1741 int EVP_PKEY_public_check(EVP_PKEY_CTX *ctx);
1742 int EVP_PKEY_param_check(EVP_PKEY_CTX *ctx);
1743 int EVP_PKEY_private_check(EVP_PKEY_CTX *ctx);
1744 int EVP_PKEY_pairwise_check(EVP_PKEY_CTX *ctx);
1745
1746 # define EVP_PKEY_get_ex_new_index(l, p, newf, dupf, freef) \
1747     CRYPTO_get_ex_new_index(CRYPTO_EX_INDEX_EVP_PKEY, l, p, newf, dupf, freef)
1748 int EVP_PKEY_set_ex_data(EVP_PKEY *key, int idx, void *arg);
1749 void *EVP_PKEY_get_ex_data(const EVP_PKEY *key, int idx);
1750
1751 void EVP_PKEY_CTX_set_cb(EVP_PKEY_CTX *ctx, EVP_PKEY_gen_cb *cb);
1752 EVP_PKEY_gen_cb *EVP_PKEY_CTX_get_cb(EVP_PKEY_CTX *ctx);
1753
1754 int EVP_PKEY_CTX_get_keygen_info(EVP_PKEY_CTX *ctx, int idx);
1755
1756 DEPRECATEDIN_3_0(void EVP_PKEY_meth_set_init(EVP_PKEY_METHOD *pmeth,
1757                                              int (*init) (EVP_PKEY_CTX *ctx)))
1758
1759 DEPRECATEDIN_3_0(void EVP_PKEY_meth_set_copy
1760     (EVP_PKEY_METHOD *pmeth, int (*copy) (EVP_PKEY_CTX *dst,
1761                                           const EVP_PKEY_CTX *src)))
1762
1763 DEPRECATEDIN_3_0(void EVP_PKEY_meth_set_cleanup
1764     (EVP_PKEY_METHOD *pmeth, void (*cleanup) (EVP_PKEY_CTX *ctx)))
1765
1766 DEPRECATEDIN_3_0(void EVP_PKEY_meth_set_paramgen
1767     (EVP_PKEY_METHOD *pmeth, int (*paramgen_init) (EVP_PKEY_CTX *ctx),
1768      int (*paramgen) (EVP_PKEY_CTX *ctx, EVP_PKEY *pkey)))
1769
1770 DEPRECATEDIN_3_0(void EVP_PKEY_meth_set_keygen
1771     (EVP_PKEY_METHOD *pmeth, int (*keygen_init) (EVP_PKEY_CTX *ctx),
1772      int (*keygen) (EVP_PKEY_CTX *ctx, EVP_PKEY *pkey)))
1773
1774 DEPRECATEDIN_3_0(void EVP_PKEY_meth_set_sign
1775     (EVP_PKEY_METHOD *pmeth, int (*sign_init) (EVP_PKEY_CTX *ctx),
1776      int (*sign) (EVP_PKEY_CTX *ctx, unsigned char *sig, size_t *siglen,
1777                   const unsigned char *tbs, size_t tbslen)))
1778
1779 DEPRECATEDIN_3_0(void EVP_PKEY_meth_set_verify
1780     (EVP_PKEY_METHOD *pmeth, int (*verify_init) (EVP_PKEY_CTX *ctx),
1781      int (*verify) (EVP_PKEY_CTX *ctx, const unsigned char *sig, size_t siglen,
1782                     const unsigned char *tbs, size_t tbslen)))
1783
1784 DEPRECATEDIN_3_0(void EVP_PKEY_meth_set_verify_recover
1785     (EVP_PKEY_METHOD *pmeth, int (*verify_recover_init) (EVP_PKEY_CTX *ctx),
1786      int (*verify_recover) (EVP_PKEY_CTX *ctx, unsigned char *sig,
1787                             size_t *siglen, const unsigned char *tbs,
1788                             size_t tbslen)))
1789
1790 DEPRECATEDIN_3_0(void EVP_PKEY_meth_set_signctx
1791     (EVP_PKEY_METHOD *pmeth, int (*signctx_init) (EVP_PKEY_CTX *ctx,
1792                                                   EVP_MD_CTX *mctx),
1793      int (*signctx) (EVP_PKEY_CTX *ctx, unsigned char *sig, size_t *siglen,
1794                      EVP_MD_CTX *mctx)))
1795
1796 DEPRECATEDIN_3_0(void EVP_PKEY_meth_set_verifyctx
1797     (EVP_PKEY_METHOD *pmeth, int (*verifyctx_init) (EVP_PKEY_CTX *ctx,
1798                                                     EVP_MD_CTX *mctx),
1799      int (*verifyctx) (EVP_PKEY_CTX *ctx, const unsigned char *sig, int siglen,
1800                        EVP_MD_CTX *mctx)))
1801
1802 DEPRECATEDIN_3_0(void EVP_PKEY_meth_set_encrypt
1803     (EVP_PKEY_METHOD *pmeth, int (*encrypt_init) (EVP_PKEY_CTX *ctx),
1804      int (*encryptfn) (EVP_PKEY_CTX *ctx, unsigned char *out, size_t *outlen,
1805                        const unsigned char *in, size_t inlen)))
1806
1807 DEPRECATEDIN_3_0(void EVP_PKEY_meth_set_decrypt
1808     (EVP_PKEY_METHOD *pmeth, int (*decrypt_init) (EVP_PKEY_CTX *ctx),
1809      int (*decrypt) (EVP_PKEY_CTX *ctx, unsigned char *out, size_t *outlen,
1810                      const unsigned char *in, size_t inlen)))
1811
1812 DEPRECATEDIN_3_0(void EVP_PKEY_meth_set_derive
1813     (EVP_PKEY_METHOD *pmeth, int (*derive_init) (EVP_PKEY_CTX *ctx),
1814      int (*derive) (EVP_PKEY_CTX *ctx, unsigned char *key, size_t *keylen)))
1815
1816 DEPRECATEDIN_3_0(void EVP_PKEY_meth_set_ctrl
1817     (EVP_PKEY_METHOD *pmeth, int (*ctrl) (EVP_PKEY_CTX *ctx, int type, int p1,
1818                                           void *p2),
1819      int (*ctrl_str) (EVP_PKEY_CTX *ctx, const char *type, const char *value)))
1820
1821 DEPRECATEDIN_3_0(void EVP_PKEY_meth_set_digestsign
1822     (EVP_PKEY_METHOD *pmeth,
1823      int (*digestsign) (EVP_MD_CTX *ctx, unsigned char *sig, size_t *siglen,
1824                         const unsigned char *tbs, size_t tbslen)))
1825
1826 DEPRECATEDIN_3_0(void EVP_PKEY_meth_set_digestverify
1827     (EVP_PKEY_METHOD *pmeth,
1828      int (*digestverify) (EVP_MD_CTX *ctx, const unsigned char *sig,
1829                           size_t siglen, const unsigned char *tbs,
1830                           size_t tbslen)))
1831
1832 DEPRECATEDIN_3_0(void EVP_PKEY_meth_set_check
1833     (EVP_PKEY_METHOD *pmeth, int (*check) (EVP_PKEY *pkey)))
1834
1835 DEPRECATEDIN_3_0(void EVP_PKEY_meth_set_public_check
1836     (EVP_PKEY_METHOD *pmeth, int (*check) (EVP_PKEY *pkey)))
1837
1838 DEPRECATEDIN_3_0(void EVP_PKEY_meth_set_param_check
1839     (EVP_PKEY_METHOD *pmeth, int (*check) (EVP_PKEY *pkey)))
1840
1841 DEPRECATEDIN_3_0(void EVP_PKEY_meth_set_digest_custom
1842     (EVP_PKEY_METHOD *pmeth, int (*digest_custom) (EVP_PKEY_CTX *ctx,
1843                                                    EVP_MD_CTX *mctx)))
1844
1845 DEPRECATEDIN_3_0(void EVP_PKEY_meth_get_init
1846     (const EVP_PKEY_METHOD *pmeth, int (**pinit) (EVP_PKEY_CTX *ctx)))
1847
1848 DEPRECATEDIN_3_0(void EVP_PKEY_meth_get_copy
1849     (const EVP_PKEY_METHOD *pmeth, int (**pcopy) (EVP_PKEY_CTX *dst,
1850                                                   const EVP_PKEY_CTX *src)))
1851
1852 DEPRECATEDIN_3_0(void EVP_PKEY_meth_get_cleanup
1853     (const EVP_PKEY_METHOD *pmeth, void (**pcleanup) (EVP_PKEY_CTX *ctx)))
1854
1855 DEPRECATEDIN_3_0(void EVP_PKEY_meth_get_paramgen
1856     (const EVP_PKEY_METHOD *pmeth, int (**pparamgen_init) (EVP_PKEY_CTX *ctx),
1857      int (**pparamgen) (EVP_PKEY_CTX *ctx, EVP_PKEY *pkey)))
1858
1859 DEPRECATEDIN_3_0(void EVP_PKEY_meth_get_keygen
1860     (const EVP_PKEY_METHOD *pmeth, int (**pkeygen_init) (EVP_PKEY_CTX *ctx),
1861      int (**pkeygen) (EVP_PKEY_CTX *ctx, EVP_PKEY *pkey)))
1862
1863 DEPRECATEDIN_3_0(void EVP_PKEY_meth_get_sign
1864     (const EVP_PKEY_METHOD *pmeth, int (**psign_init) (EVP_PKEY_CTX *ctx),
1865      int (**psign) (EVP_PKEY_CTX *ctx, unsigned char *sig, size_t *siglen,
1866                     const unsigned char *tbs, size_t tbslen)))
1867
1868 DEPRECATEDIN_3_0(void EVP_PKEY_meth_get_verify
1869     (const EVP_PKEY_METHOD *pmeth, int (**pverify_init) (EVP_PKEY_CTX *ctx),
1870      int (**pverify) (EVP_PKEY_CTX *ctx, const unsigned char *sig,
1871                       size_t siglen, const unsigned char *tbs, size_t tbslen)))
1872
1873 DEPRECATEDIN_3_0(void EVP_PKEY_meth_get_verify_recover
1874     (const EVP_PKEY_METHOD *pmeth,
1875      int (**pverify_recover_init) (EVP_PKEY_CTX *ctx),
1876      int (**pverify_recover) (EVP_PKEY_CTX *ctx, unsigned char *sig,
1877                               size_t *siglen, const unsigned char *tbs,
1878                               size_t tbslen)))
1879
1880 DEPRECATEDIN_3_0(void EVP_PKEY_meth_get_signctx
1881     (const EVP_PKEY_METHOD *pmeth,
1882      int (**psignctx_init) (EVP_PKEY_CTX *ctx, EVP_MD_CTX *mctx),
1883      int (**psignctx) (EVP_PKEY_CTX *ctx, unsigned char *sig, size_t *siglen,
1884                        EVP_MD_CTX *mctx)))
1885
1886 DEPRECATEDIN_3_0(void EVP_PKEY_meth_get_verifyctx
1887     (const EVP_PKEY_METHOD *pmeth,
1888      int (**pverifyctx_init) (EVP_PKEY_CTX *ctx, EVP_MD_CTX *mctx),
1889      int (**pverifyctx) (EVP_PKEY_CTX *ctx, const unsigned char *sig,
1890                           int siglen, EVP_MD_CTX *mctx)))
1891
1892 DEPRECATEDIN_3_0(void EVP_PKEY_meth_get_encrypt
1893     (const EVP_PKEY_METHOD *pmeth, int (**pencrypt_init) (EVP_PKEY_CTX *ctx),
1894      int (**pencryptfn) (EVP_PKEY_CTX *ctx, unsigned char *out, size_t *outlen,
1895                          const unsigned char *in, size_t inlen)))
1896
1897 DEPRECATEDIN_3_0(void EVP_PKEY_meth_get_decrypt
1898     (const EVP_PKEY_METHOD *pmeth, int (**pdecrypt_init) (EVP_PKEY_CTX *ctx),
1899      int (**pdecrypt) (EVP_PKEY_CTX *ctx, unsigned char *out, size_t *outlen,
1900                        const unsigned char *in, size_t inlen)))
1901
1902 DEPRECATEDIN_3_0(void EVP_PKEY_meth_get_derive
1903     (const EVP_PKEY_METHOD *pmeth, int (**pderive_init) (EVP_PKEY_CTX *ctx),
1904      int (**pderive) (EVP_PKEY_CTX *ctx, unsigned char *key, size_t *keylen)))
1905
1906 DEPRECATEDIN_3_0(void EVP_PKEY_meth_get_ctrl
1907     (const EVP_PKEY_METHOD *pmeth,
1908      int (**pctrl) (EVP_PKEY_CTX *ctx, int type, int p1, void *p2),
1909      int (**pctrl_str) (EVP_PKEY_CTX *ctx, const char *type,
1910                         const char *value)))
1911
1912 DEPRECATEDIN_3_0(void EVP_PKEY_meth_get_digestsign
1913     (EVP_PKEY_METHOD *pmeth,
1914      int (**digestsign) (EVP_MD_CTX *ctx, unsigned char *sig, size_t *siglen,
1915                          const unsigned char *tbs, size_t tbslen)))
1916
1917 DEPRECATEDIN_3_0(void EVP_PKEY_meth_get_digestverify
1918     (EVP_PKEY_METHOD *pmeth,
1919      int (**digestverify) (EVP_MD_CTX *ctx, const unsigned char *sig,
1920                            size_t siglen, const unsigned char *tbs,
1921                            size_t tbslen)))
1922
1923 DEPRECATEDIN_3_0(void EVP_PKEY_meth_get_check
1924     (const EVP_PKEY_METHOD *pmeth, int (**pcheck) (EVP_PKEY *pkey)))
1925
1926 DEPRECATEDIN_3_0(void EVP_PKEY_meth_get_public_check
1927     (const EVP_PKEY_METHOD *pmeth, int (**pcheck) (EVP_PKEY *pkey)))
1928
1929 DEPRECATEDIN_3_0(void EVP_PKEY_meth_get_param_check
1930     (const EVP_PKEY_METHOD *pmeth, int (**pcheck) (EVP_PKEY *pkey)))
1931
1932 DEPRECATEDIN_3_0(void EVP_PKEY_meth_get_digest_custom
1933     (EVP_PKEY_METHOD *pmeth,
1934      int (**pdigest_custom) (EVP_PKEY_CTX *ctx, EVP_MD_CTX *mctx)))
1935
1936 void EVP_KEYEXCH_free(EVP_KEYEXCH *exchange);
1937 int EVP_KEYEXCH_up_ref(EVP_KEYEXCH *exchange);
1938 EVP_KEYEXCH *EVP_KEYEXCH_fetch(OPENSSL_CTX *ctx, const char *algorithm,
1939                                const char *properties);
1940 OSSL_PROVIDER *EVP_KEYEXCH_provider(const EVP_KEYEXCH *exchange);
1941 int EVP_KEYEXCH_is_a(const EVP_KEYEXCH *keyexch, const char *name);
1942 int EVP_KEYEXCH_number(const EVP_KEYEXCH *keyexch);
1943 void EVP_KEYEXCH_do_all_provided(OPENSSL_CTX *libctx,
1944                                  void (*fn)(EVP_KEYEXCH *keyexch, void *data),
1945                                  void *data);
1946 void EVP_KEYEXCH_names_do_all(const EVP_KEYEXCH *keyexch,
1947                               void (*fn)(const char *name, void *data),
1948                               void *data);
1949 const OSSL_PARAM *EVP_KEYEXCH_gettable_ctx_params(const EVP_KEYEXCH *keyexch);
1950 const OSSL_PARAM *EVP_KEYEXCH_settable_ctx_params(const EVP_KEYEXCH *keyexch);
1951
1952 void EVP_add_alg_module(void);
1953
1954 /*
1955  * Convenient helper functions to transfer string based controls.
1956  * The callback gets called with the parsed value.
1957  */
1958 int EVP_str2ctrl(int (*cb)(void *ctx, int cmd, void *buf, size_t buflen),
1959                  void *ctx, int cmd, const char *value);
1960 int EVP_hex2ctrl(int (*cb)(void *ctx, int cmd, void *buf, size_t buflen),
1961                  void *ctx, int cmd, const char *hex);
1962
1963 int EVP_PKEY_CTX_set_group_name(EVP_PKEY_CTX *ctx, const char *name);
1964 int EVP_PKEY_CTX_get_group_name(EVP_PKEY_CTX *ctx, char *name, size_t namelen);
1965
1966 # ifdef  __cplusplus
1967 }
1968 # endif
1969 #endif