static-engine is no longer an internal keyword, remove it from %disabled
[openssl.git] / Configure
1 #! /usr/bin/env perl
2 # -*- mode: perl; -*-
3
4 ##  Configure -- OpenSSL source tree configuration script
5
6 require 5.10.0;
7 use strict;
8 use File::Basename;
9 use File::Spec::Functions qw/:DEFAULT abs2rel rel2abs/;
10 use File::Path qw/mkpath/;
11
12 # see INSTALL for instructions.
13
14 my $usage="Usage: Configure [no-<cipher> ...] [enable-<cipher> ...] [-Dxxx] [-lxxx] [-Lxxx] [-fxxx] [-Kxxx] [no-hw-xxx|no-hw] [[no-]threads] [[no-]shared] [[no-]zlib|zlib-dynamic] [no-asm] [no-dso] [no-egd] [sctp] [386] [--prefix=DIR] [--openssldir=OPENSSLDIR] [--with-xxx[=vvv]] [--config=FILE] os/compiler[:flags]\n";
15
16 # Options:
17 #
18 # --config      add the given configuration file, which will be read after
19 #               any "Configurations*" files that are found in the same
20 #               directory as this script.
21 # --prefix      prefix for the OpenSSL installation, which includes the
22 #               directories bin, lib, include, share/man, share/doc/openssl
23 #               This becomes the value of INSTALLTOP in Makefile
24 #               (Default: /usr/local)
25 # --openssldir  OpenSSL data area, such as openssl.cnf, certificates and keys.
26 #               If it's a relative directory, it will be added on the directory
27 #               given with --prefix.
28 #               This becomes the value of OPENSSLDIR in Makefile and in C.
29 #               (Default: PREFIX/ssl)
30 #
31 # --cross-compile-prefix Add specified prefix to binutils components.
32 #
33 # --api         One of 0.9.8, 1.0.0 or 1.1.0.  Do not compile support for
34 #               interfaces deprecated as of the specified OpenSSL version.
35 #
36 # no-hw-xxx     do not compile support for specific crypto hardware.
37 #               Generic OpenSSL-style methods relating to this support
38 #               are always compiled but return NULL if the hardware
39 #               support isn't compiled.
40 # no-hw         do not compile support for any crypto hardware.
41 # [no-]threads  [don't] try to create a library that is suitable for
42 #               multithreaded applications (default is "threads" if we
43 #               know how to do it)
44 # [no-]shared   [don't] try to create shared libraries when supported.
45 # [no-]pic      [don't] try to build position independent code when supported.
46 #               If disabled, it also disables shared and dynamic-engine.
47 # no-asm        do not use assembler
48 # no-dso        do not compile in any native shared-library methods. This
49 #               will ensure that all methods just return NULL.
50 # no-egd        do not compile support for the entropy-gathering daemon APIs
51 # [no-]zlib     [don't] compile support for zlib compression.
52 # zlib-dynamic  Like "zlib", but the zlib library is expected to be a shared
53 #               library and will be loaded in run-time by the OpenSSL library.
54 # sctp          include SCTP support
55 # 386           generate 80386 code
56 # enable-weak-ssl-ciphers
57 #               Enable weak ciphers that are disabled by default. This currently
58 #               only includes RC4 based ciphers.
59 # no-sse2       disables IA-32 SSE2 code, above option implies no-sse2
60 # no-<cipher>   build without specified algorithm (rsa, idea, rc5, ...)
61 # -<xxx> +<xxx> compiler options are passed through
62 #
63 # DEBUG_SAFESTACK use type-safe stacks to enforce type-safety on stack items
64 #               provided to stack calls. Generates unique stack functions for
65 #               each possible stack type.
66 # BN_LLONG      use the type 'long long' in crypto/bn/bn.h
67 # RC4_CHAR      use 'char' instead of 'int' for RC4_INT in crypto/rc4/rc4.h
68 # Following are set automatically by this script
69 #
70 # MD5_ASM       use some extra md5 assember,
71 # SHA1_ASM      use some extra sha1 assember, must define L_ENDIAN for x86
72 # RMD160_ASM    use some extra ripemd160 assember,
73 # SHA256_ASM    sha256_block is implemented in assembler
74 # SHA512_ASM    sha512_block is implemented in assembler
75 # AES_ASM       ASE_[en|de]crypt is implemented in assembler
76
77 # Minimum warning options... any contributions to OpenSSL should at least get
78 # past these.
79
80 my $gcc_devteam_warn = "-DPEDANTIC -DREF_DEBUG -DDEBUG_UNUSED -DBIO_DEBUG"
81         . " -pedantic"
82         . " -Wall"
83         . " -Wno-long-long"
84         . " -Wsign-compare"
85         . " -Wmissing-prototypes"
86         . " -Wshadow"
87         . " -Wformat"
88         . " -Wtype-limits"
89         . " -Werror"
90         ;
91
92 # These are used in addition to $gcc_devteam_warn when the compiler is clang.
93 # TODO(openssl-team): fix problems and investigate if (at least) the
94 # following warnings can also be enabled:
95 #       -Wswitch-enum
96 #       -Wcast-align
97 #       -Wunreachable-code
98 #       -Wlanguage-extension-token -- no, we use asm()
99 #       -Wunused-macros -- no, too tricky for BN and _XOPEN_SOURCE etc
100 #       -Wextended-offsetof -- no, needed in CMS ASN1 code
101 my $clang_devteam_warn = ""
102         . " -Qunused-arguments"
103         . " -Wextra"
104         . " -Wno-unused-parameter"
105         . " -Wno-missing-field-initializers"
106         . " -Wno-language-extension-token"
107         . " -Wno-extended-offsetof"
108         . " -Wconditional-uninitialized"
109         . " -Wincompatible-pointer-types-discards-qualifiers"
110         . " -Wmissing-variable-declarations"
111         ;
112
113 # This adds backtrace information to the memory leak info.  Is only used
114 # when crypto-mdebug-backtrace is enabled.
115 my $memleak_devteam_backtrace = "-rdynamic";
116
117 my $strict_warnings = 0;
118
119 # As for $BSDthreads. Idea is to maintain "collective" set of flags,
120 # which would cover all BSD flavors. -pthread applies to them all,
121 # but is treated differently. OpenBSD expands is as -D_POSIX_THREAD
122 # -lc_r, which is sufficient. FreeBSD 4.x expands it as -lc_r,
123 # which has to be accompanied by explicit -D_THREAD_SAFE and
124 # sometimes -D_REENTRANT. FreeBSD 5.x expands it as -lc_r, which
125 # seems to be sufficient?
126 our $BSDthreads="-pthread -D_THREAD_SAFE -D_REENTRANT";
127
128 #
129 # API compability name to version number mapping.
130 #
131 my $maxapi = "1.1.0";           # API for "no-deprecated" builds
132 my $apitable = {
133     "1.1.0" => "0x10100000L",
134     "1.0.0" => "0x10000000L",
135     "0.9.8" => "0x00908000L",
136 };
137
138 our %table = ();
139 our %config = ();
140 our %withargs = ();
141
142 # Forward declarations ###############################################
143
144 # read_config(filename)
145 #
146 # Reads a configuration file and populates %table with the contents
147 # (which the configuration file places in %targets).
148 sub read_config;
149
150 # resolve_config(target)
151 #
152 # Resolves all the late evalutations, inheritances and so on for the
153 # chosen target and any target it inherits from.
154 sub resolve_config;
155
156
157 # Information collection #############################################
158
159 # Unified build supports separate build dir
160 my $srcdir = catdir(absolutedir(dirname($0))); # catdir ensures local syntax
161 my $blddir = catdir(absolutedir("."));         # catdir ensures local syntax
162 my $dofile = abs2rel(catfile($srcdir, "util/dofile.pl"));
163
164 $config{sourcedir} = abs2rel($srcdir);
165 $config{builddir} = abs2rel($blddir);
166
167 # Collect version numbers
168 $config{version} = "unknown";
169 $config{version_num} = "unknown";
170 $config{shlib_version_number} = "unknown";
171 $config{shlib_version_history} = "unknown";
172
173 collect_information(
174     collect_from_file(catfile($srcdir,'include/openssl/opensslv.h')),
175     qr/OPENSSL.VERSION.TEXT.*OpenSSL (\S+) / => sub { $config{version} = $1; },
176     qr/OPENSSL.VERSION.NUMBER.*(0x\S+)/      => sub { $config{version_num}=$1 },
177     qr/SHLIB_VERSION_NUMBER *"([^"]+)"/      => sub { $config{shlib_version_number}=$1 },
178     qr/SHLIB_VERSION_HISTORY *"([^"]*)"/     => sub { $config{shlib_version_history}=$1 }
179     );
180 if ($config{shlib_version_history} ne "") { $config{shlib_version_history} .= ":"; }
181
182 ($config{major}, $config{minor})
183     = ($config{version} =~ /^([0-9]+)\.([0-9\.]+)/);
184 ($config{shlib_major}, $config{shlib_minor})
185     = ($config{shlib_version_number} =~ /^([0-9]+)\.([0-9\.]+)/);
186 die "erroneous version information in opensslv.h: ",
187     "$config{major}, $config{minor}, $config{shlib_major}, $config{shlib_minor}\n"
188     if ($config{major} eq "" || $config{minor} eq ""
189         || $config{shlib_major} eq "" ||  $config{shlib_minor} eq "");
190
191 # Collect target configurations
192
193 my $pattern = catfile(dirname($0), "Configurations", "*.conf");
194 foreach (sort glob($pattern) ) {
195     &read_config($_);
196 }
197
198
199 print "Configuring OpenSSL version $config{version} (0x$config{version_num})\n";
200
201 $config{prefix}="";
202 $config{openssldir}="";
203 $config{processor}="";
204 $config{libdir}="";
205 $config{cross_compile_prefix}="";
206 $config{fipslibdir}="/usr/local/ssl/fips-2.0/lib/";
207 my $nofipscanistercheck=0;
208 $config{baseaddr}="0xFB00000";
209 my $auto_threads=1;    # enable threads automatically? true by default
210 my $default_ranlib;
211 $config{fips}=0;
212
213 # Top level directories to build
214 $config{dirs} = [ "crypto", "ssl", "engines", "apps", "test", "tools" ];
215 # crypto/ subdirectories to build
216 $config{sdirs} = [
217     "objects",
218     "md2", "md4", "md5", "sha", "mdc2", "hmac", "ripemd", "whrlpool", "poly1305", "blake2",
219     "des", "aes", "rc2", "rc4", "rc5", "idea", "bf", "cast", "camellia", "seed", "chacha", "modes",
220     "bn", "ec", "rsa", "dsa", "dh", "dso", "engine",
221     "buffer", "bio", "stack", "lhash", "rand", "err",
222     "evp", "asn1", "pem", "x509", "x509v3", "conf", "txt_db", "pkcs7", "pkcs12", "comp", "ocsp", "ui",
223     "cms", "ts", "srp", "cmac", "ct", "async", "kdf"
224     ];
225
226 # Known TLS and DTLS protocols
227 my @tls = qw(ssl3 tls1 tls1_1 tls1_2);
228 my @dtls = qw(dtls1 dtls1_2);
229
230 # Explicitelly known options that are possible to disable.  They can
231 # be regexps, and will be used like this: /^no-${option}$/
232 # For developers: keep it sorted alphabetically
233
234 my @disablables = (
235     "aes",
236     "afalgeng",
237     "asm",
238     "async",
239     "autoalginit",
240     "autoerrinit",
241     "bf",
242     "blake2",
243     "camellia",
244     "capieng",
245     "cast",
246     "chacha",
247     "cmac",
248     "cms",
249     "comp",
250     "crypto-mdebug",
251     "crypto-mdebug-backtrace",
252     "ct",
253     "deprecated",
254     "des",
255     "dgram",
256     "dh",
257     "dsa",
258     "dso",
259     "dtls",
260     "dynamic-engine",
261     "ec",
262     "ec2m",
263     "ecdh",
264     "ecdsa",
265     "ec_nistp_64_gcc_128",
266     "egd",
267     "engine",
268     "err",
269     "filenames",
270     "heartbeats",
271     "hmac",
272     "hw(-.+)?",
273     "idea",
274     "makedepend",
275     "md2",
276     "md4",
277     "md5",
278     "mdc2",
279     "md[-_]ghost94",
280     "multiblock",
281     "nextprotoneg",
282     "ocb",
283     "ocsp",
284     "pic",
285     "poly1305",
286     "posix-io",
287     "psk",
288     "rc2",
289     "rc4",
290     "rc5",
291     "rdrand",
292     "rfc3779",
293     "rijndael",                 # Old AES name
294     "ripemd",
295     "rmd160",
296     "rsa",
297     "scrypt",
298     "sct",
299     "sctp",
300     "seed",
301     "sha",
302     "shared",
303     "sock",
304     "srp",
305     "srtp",
306     "sse2",
307     "ssl",
308     "ssl-trace",
309     "static-engine",
310     "stdio",
311     "threads",
312     "tls",
313     "ts",
314     "ui",
315     "unit-test",
316     "whirlpool",
317     "weak-ssl-ciphers",
318     "zlib",
319     "zlib-dynamic",
320     );
321 foreach my $proto ((@tls, @dtls))
322         {
323         push(@disablables, $proto);
324         push(@disablables, "$proto-method");
325         }
326
327 my @deprecated_disablables = (
328     "ssl2",
329     );
330
331 # All of the following is disabled by default (RC5 was enabled before 0.9.8):
332
333 our %disabled = ( # "what"         => "comment"
334                   "ec_nistp_64_gcc_128" => "default",
335                   "egd"                 => "default",
336                   "md2"                 => "default",
337                   "rc5"                 => "default",
338                   "sctp"                => "default",
339                   "shared"              => "default",
340                   "ssl-trace"           => "default",
341                   "ssl3"                => "default",
342                   "ssl3-method"         => "default",
343                   "unit-test"           => "default",
344                   "weak-ssl-ciphers"    => "default",
345                   "zlib"                => "default",
346                   "zlib-dynamic"        => "default",
347                   "crypto-mdebug"       => "default",
348                   "heartbeats"          => "default",
349                 );
350
351 # Note: => pair form used for aesthetics, not to truly make a hash table
352 my @disable_cascades = (
353     # "what"            => [ "cascade", ... ]
354     sub { $config{processor} eq "386" }
355                         => [ "sse2" ],
356     "ssl"               => [ "ssl3" ],
357     "ssl3-method"       => [ "ssl3" ],
358     "zlib"              => [ "zlib-dynamic" ],
359     "rijndael"          => [ "aes" ],
360     "des"               => [ "mdc2" ],
361     "ec"                => [ "ecdsa", "ecdh" ],
362
363     "dgram"             => [ "dtls" ],
364     "dtls"              => [ @dtls ],
365
366     # SSL 3.0, (D)TLS 1.0 and TLS 1.1 require MD5 and SHA
367     "md5"               => [ "ssl", "tls1", "tls1_1", "dtls1" ],
368     "sha"               => [ "ssl", "tls1", "tls1_1", "dtls1" ],
369
370     # Additionally, SSL 3.0 requires either RSA or DSA+DH
371     sub { $disabled{rsa}
372           && ($disabled{dsa} || $disabled{dh}); }
373                         => [ "ssl" ],
374
375     # (D)TLS 1.0 and TLS 1.1 also require either RSA or DSA+DH
376     # or ECDSA + ECDH.  (D)TLS 1.2 has this requirement as well.
377     # (XXX: We don't support PSK-only builds).
378     sub { $disabled{rsa}
379           && ($disabled{dsa} || $disabled{dh})
380           && ($disabled{ecdsa} || $disabled{ecdh}); }
381                         => [ "tls1", "tls1_1", "tls1_2",
382                              "dtls1", "dtls1_2" ],
383
384     "tls"               => [ @tls ],
385
386     # SRP and HEARTBEATS require TLSEXT
387     "tlsext"            => [ "srp", "heartbeats" ],
388
389     "crypto-mdebug"     => [ "crypto-mdebug-backtrace" ],
390
391     # Without DSO, we can't load dynamic engines, so don't build them dynamic
392     "dso"               => [ "dynamic-engine" ],
393
394     # Without position independent code, there can be no shared libraries or DSOs
395     "pic"               => [ "shared" ],
396     "shared"            => [ "dynamic-engine" ],
397     "engine"            => [ "afalgeng" ],
398     );
399
400 # Avoid protocol support holes.  Also disable all versions below N, if version
401 # N is disabled while N+1 is enabled.
402 #
403 my @list = (reverse @tls);
404 while ((my $first, my $second) = (shift @list, shift @list)) {
405     last unless @list;
406     push @disable_cascades, ( sub { !$disabled{$first} && $disabled{$second} }
407                               => [ @list ] );
408     unshift @list, $second;
409 }
410 my @list = (reverse @dtls);
411 while ((my $first, my $second) = (shift @list, shift @list)) {
412     last unless @list;
413     push @disable_cascades, ( sub { !$disabled{$first} && $disabled{$second} }
414                               => [ @list ] );
415     unshift @list, $second;
416 }
417
418 # Explicit "no-..." options will be collected in %disabled along with the defaults.
419 # To remove something from %disabled, use "enable-foo".
420 # For symmetry, "disable-foo" is a synonym for "no-foo".
421
422 my @generated_headers = (
423     "include/openssl/opensslconf.h",
424     "crypto/include/internal/bn_conf.h",
425     "crypto/include/internal/dso_conf.h"
426     );
427
428 my @generated_by_make_headers = (
429     "crypto/buildinf.h"
430     );
431
432
433 my $no_sse2=0;
434
435 &usage if ($#ARGV < 0);
436
437 my $user_cflags="";
438 my @user_defines=();
439 $config{openssl_api_defines}=[];
440 $config{openssl_algorithm_defines}=[];
441 $config{openssl_thread_defines}=[];
442 $config{openssl_sys_defines}=[];
443 $config{openssl_other_defines}=[];
444 my $libs="";
445 my $target="";
446 $config{options}="";
447 $config{build_type} = "release";
448
449 my $classic = 0;
450
451 my @argvcopy=@ARGV;
452
453 if (grep /^reconf(igure)?$/, @argvcopy) {
454     if (-f "./configdata.pm") {
455         my $file = "./configdata.pm";
456         unless (my $return = do $file) {
457             die "couldn't parse $file: $@" if $@;
458             die "couldn't do $file: $!"    unless defined $return;
459             die "couldn't run $file"       unless $return;
460         }
461
462         @argvcopy = defined($configdata::config{perlargv}) ?
463             @{$configdata::config{perlargv}} : ();
464         die "Incorrect data to reconfigure, please do a normal configuration\n"
465             if (grep(/^reconf/,@argvcopy));
466         $ENV{CROSS_COMPILE} = $configdata::config{cross_compile_prefix}
467             if defined($configdata::config{cross_compile_prefix});
468         $ENV{CROSS_COMPILE} = $configdata::config{cc}
469             if defined($configdata::config{cc});
470
471         print "Reconfiguring with: ", join(" ",@argvcopy), "\n";
472         print "    CROSS_COMPILE = ",$ENV{CROSS_COMPILE},"\n"
473             if $ENV{CROSS_COMPILE};
474         print "    CC = ",$ENV{CC},"\n" if $ENV{CC};
475     } elsif (open IN, "<Makefile") {
476         #
477         # THIS SECTION IS TEMPORARY, it helps transitioning from Makefile
478         # centered information gathering the reading configdata.pm
479         #
480         while (<IN>) {
481             s|\R$||;
482             if (/^CONFIGURE_ARGS=\s*(.*)\s*/) {
483                 # Older form, we split the string and hope for the best
484                 @argvcopy = split /\s+/, $_;
485                 die "Incorrect data to reconfigure, please do a normal configuration\n"
486                     if (grep(/^reconf/,@argvcopy));
487             } elsif (/^CROSS_COMPILE=\s*(.*)/) {
488                 $ENV{CROSS_COMPILE}=$1;
489             } elsif (/^CC=\s*(?:\$\(CROSS_COMPILE\))?(.*?)$/) {
490                 $ENV{CC}=$1;
491             }
492         }
493         #
494         # END OF TEMPORARY SECTION
495         #
496     } else {
497         die "Insufficient data to reconfigure, please do a normal configuration\n";
498     }
499 }
500
501 $config{perlargv} = [ @argvcopy ];
502
503 my %unsupported_options = ();
504 my %deprecated_options = ();
505 foreach (@argvcopy)
506         {
507         # VMS is a case insensitive environment, and depending on settings
508         # out of our control, we may receive options uppercased.  Let's
509         # downcase at least the part before any equal sign.
510         if ($^O eq "VMS")
511                 {
512                 s/^([^=]*)/lc($1)/e;
513                 }
514         s /^-no-/no-/; # some people just can't read the instructions
515
516         # rewrite some options in "enable-..." form
517         s /^-?-?shared$/enable-shared/;
518         s /^sctp$/enable-sctp/;
519         s /^threads$/enable-threads/;
520         s /^zlib$/enable-zlib/;
521         s /^zlib-dynamic$/enable-zlib-dynamic/;
522
523         if (/^(no|disable|enable)-(.+)$/)
524                 {
525                 my $word = $2;
526                 if (grep { $word =~ /^${_}$/ } @deprecated_disablables)
527                         {
528                         $deprecated_options{$_} = 1;
529                         next;
530                         }
531                 elsif (!grep { $word =~ /^${_}$/ } @disablables)
532                         {
533                         $unsupported_options{$_} = 1;
534                         next;
535                         }
536                 }
537         if (/^no-(.+)$/ || /^disable-(.+)$/)
538                 {
539                 foreach my $proto ((@tls, @dtls))
540                         {
541                         if ($1 eq "$proto-method")
542                                 {
543                                 $disabled{"$proto"} = "option($proto-method)";
544                                 last;
545                                 }
546                         }
547                 if ($1 eq "dtls")
548                         {
549                         foreach my $proto (@dtls)
550                                 {
551                                 $disabled{$proto} = "option(dtls)";
552                                 }
553                         }
554                 elsif ($1 eq "ssl")
555                         {
556                         # Last one of its kind
557                         $disabled{"ssl3"} = "option(ssl)";
558                         }
559                 elsif ($1 eq "tls")
560                         {
561                         # XXX: Tests will fail if all SSL/TLS
562                         # protocols are disabled.
563                         foreach my $proto (@tls)
564                                 {
565                                 $disabled{$proto} = "option(tls)";
566                                 }
567                         }
568                 elsif ($1 eq "static-engine")
569                         {
570                         delete $disabled{"dynamic-engine"};
571                         }
572                 elsif ($1 eq "dynamic-engine")
573                         {
574                         $disabled{"dynamic-engine"} = "option";
575                         }
576                 else
577                         {
578                         $disabled{$1} = "option";
579                         }
580                 # No longer an automatic choice
581                 $auto_threads = 0 if ($1 eq "threads");
582                 }
583         elsif (/^enable-(.+)$/)
584                 {
585                 if ($1 eq "static-engine")
586                         {
587                         $disabled{"dynamic-engine"} = "option";
588                         }
589                 elsif ($1 eq "dynamic-engine")
590                         {
591                         delete $disabled{"dynamic-engine"};
592                         }
593                 elsif ($1 eq "zlib-dynamic")
594                         {
595                         delete $disabled{"zlib"};
596                         }
597                 my $algo = $1;
598                 delete $disabled{$algo};
599
600                 # No longer an automatic choice
601                 $auto_threads = 0 if ($1 eq "threads");
602                 }
603         elsif (/^--strict-warnings$/)
604                 {
605                 $strict_warnings = 1;
606                 }
607         elsif (/^--debug$/)
608                 {
609                 $config{build_type} = "debug";
610                 }
611         elsif (/^--release$/)
612                 {
613                 $config{build_type} = "release";
614                 }
615         elsif (/^386$/)
616                 { $config{processor}=386; }
617         elsif (/^fips$/)
618                 {
619                 $config{fips}=1;
620                 }
621         elsif (/^rsaref$/)
622                 {
623                 # No RSAref support any more since it's not needed.
624                 # The check for the option is there so scripts aren't
625                 # broken
626                 }
627         elsif (/^nofipscanistercheck$/)
628                 {
629                 $config{fips} = 1;
630                 $nofipscanistercheck = 1;
631                 }
632         elsif (/^[-+]/)
633                 {
634                 if (/^--classic$/)
635                         {
636                         $classic=1;
637                         }
638                 elsif (/^--prefix=(.*)$/)
639                         {
640                         $config{prefix}=$1;
641                         die "Directory given with --prefix MUST be absolute\n"
642                                 unless file_name_is_absolute($config{prefix});
643                         }
644                 elsif (/^--api=(.*)$/)
645                         {
646                         $config{api}=$1;
647                         }
648                 elsif (/^--libdir=(.*)$/)
649                         {
650                         $config{libdir}=$1;
651                         }
652                 elsif (/^--openssldir=(.*)$/)
653                         {
654                         $config{openssldir}=$1;
655                         }
656                 elsif (/^--with-zlib-lib=(.*)$/)
657                         {
658                         $withargs{zlib_lib}=$1;
659                         }
660                 elsif (/^--with-zlib-include=(.*)$/)
661                         {
662                         $withargs{zlib_include}="-I$1";
663                         }
664                 elsif (/^--with-fipslibdir=(.*)$/)
665                         {
666                         $config{fipslibdir}="$1/";
667                         }
668                 elsif (/^--with-baseaddr=(.*)$/)
669                         {
670                         $config{baseaddr}="$1";
671                         }
672                 elsif (/^--cross-compile-prefix=(.*)$/)
673                         {
674                         $config{cross_compile_prefix}=$1;
675                         }
676                 elsif (/^--config=(.*)$/)
677                         {
678                         read_config $1;
679                         }
680                 elsif (/^-[lL](.*)$/ or /^-Wl,/)
681                         {
682                         $libs.=$_." ";
683                         }
684                 elsif (/^-D(.*)$/)
685                         {
686                         push @user_defines, $1;
687                         }
688                 else    # common if (/^[-+]/), just pass down...
689                         {
690                         $_ =~ s/%([0-9a-f]{1,2})/chr(hex($1))/gei;
691                         $user_cflags.=" ".$_;
692                         }
693                 }
694         else
695                 {
696                 die "target already defined - $target (offending arg: $_)\n" if ($target ne "");
697                 $target=$_;
698                 }
699         unless ($_ eq $target || /^no-/ || /^disable-/)
700                 {
701                 # "no-..." follows later after implied disactivations
702                 # have been derived.  (Don't take this too seroiusly,
703                 # we really only write OPTIONS to the Makefile out of
704                 # nostalgia.)
705
706                 if ($config{options} eq "")
707                         { $config{options} = $_; }
708                 else
709                         { $config{options} .= " ".$_; }
710                 }
711
712         if (defined($config{api}) && !exists $apitable->{$config{api}}) {
713                 die "***** Unsupported api compatibility level: $config{api}\n",
714         }
715
716         if (keys %deprecated_options)
717                 {
718                 warn "***** Deprecated options: ",
719                         join(", ", keys %deprecated_options), "\n";
720                 }
721         if (keys %unsupported_options)
722                 {
723                 die "***** Unsupported options: ",
724                         join(", ", keys %unsupported_options), "\n";
725                 }
726         }
727
728 if ($config{fips})
729         {
730         delete $disabled{"shared"} if ($disabled{"shared"} =~ /^default/);
731         }
732 else
733         {
734         @{$config{dirs}} = grep !/^fips$/, @{$config{dirs}};
735         }
736
737 my @tocheckfor = (keys %disabled);
738 while (@tocheckfor) {
739     my %new_tocheckfor = ();
740     my @cascade_copy = (@disable_cascades);
741     while (@cascade_copy) {
742         my ($test, $descendents) = (shift @cascade_copy, shift @cascade_copy);
743         if (ref($test) eq "CODE" ? $test->() : defined($disabled{$test})) {
744             map {
745                 $new_tocheckfor{$_} = 1; $disabled{$_} = "forced";
746             } grep { !defined($disabled{$_}) } @$descendents;
747         }
748     }
749     @tocheckfor = (keys %new_tocheckfor);
750 }
751
752 if ($target eq "TABLE") {
753     foreach (sort keys %table) {
754         print_table_entry($_, "TABLE");
755     }
756     exit 0;
757 }
758
759 if ($target eq "LIST") {
760     foreach (sort keys %table) {
761         print $_,"\n" unless $table{$_}->{template};
762     }
763     exit 0;
764 }
765
766 if ($target eq "HASH") {
767     print "%table = (\n";
768     foreach (sort keys %table) {
769         print_table_entry($_, "HASH");
770     }
771     exit 0;
772 }
773
774 # Backward compatibility?
775 if ($target =~ m/^CygWin32(-.*)$/) {
776     $target = "Cygwin".$1;
777 }
778
779 foreach (sort (keys %disabled))
780         {
781         $config{options} .= " no-$_";
782
783         printf "    no-%-12s %-10s", $_, "[$disabled{$_}]";
784
785         if (/^dso$/)
786                 { }
787         elsif (/^threads$/)
788                 { }
789         elsif (/^shared$/)
790                 { }
791         elsif (/^pic$/)
792                 { }
793         elsif (/^zlib$/)
794                 { }
795         elsif (/^dynamic-engine$/)
796                 { }
797         elsif (/^makedepend$/)
798                 { }
799         elsif (/^zlib-dynamic$/)
800                 { }
801         elsif (/^sse2$/)
802                 { $no_sse2 = 1; }
803         elsif (/^engine$/)
804                 {
805                 @{$config{dirs}} = grep !/^engines$/, @{$config{dirs}};
806                 @{$config{sdirs}} = grep !/^engine$/, @{$config{sdirs}};
807                 push @{$config{openssl_other_defines}}, "OPENSSL_NO_ENGINE";
808                 }
809         else
810                 {
811                 my ($ALGO, $algo);
812                 ($ALGO = $algo = $_) =~ tr/[\-a-z]/[_A-Z]/;
813
814                 if (/^asm$/ || /^err$/ || /^hw$/ || /^hw-/ || /^async$/
815                                 || /^autoalginit/ || /^autoerrinit/)
816                         {
817                         push @{$config{openssl_other_defines}}, "OPENSSL_NO_$ALGO";
818                         print " OPENSSL_NO_$ALGO";
819
820                         if (/^err$/)    { push @user_defines, "OPENSSL_NO_ERR"; }
821                         }
822                 else
823                         {
824                         ($ALGO,$algo) = ("RMD160","rmd160") if ($algo eq "ripemd");
825
826                         push @{$config{openssl_algorithm_defines}}, "OPENSSL_NO_$ALGO";
827                         print " OPENSSL_NO_$ALGO";
828
829                         # fix-up crypto/directory name(s)
830                         $algo="whrlpool" if $algo eq "whirlpool";
831                         $algo="ripemd" if $algo eq "rmd160";
832                         @{$config{sdirs}} = grep { $_ ne $algo} @{$config{sdirs}};
833
834                         print " (skip dir)";
835                         }
836                 }
837
838         print "\n";
839         }
840
841 print "Configuring for $target\n";
842
843 # Support for legacy targets having a name starting with 'debug-'
844 my ($d, $t) = $target =~ m/^(debug-)?(.*)$/;
845 if ($d) {
846     $config{build_type} = "debug";
847
848     # If we do not find debug-foo in the table, the target is set to foo.
849     if (!$table{$target}) {
850         $target = $t;
851     }
852 }
853 $config{target} = $target;
854 my %target = resolve_config($target);
855
856 &usage if (!%target || $target{template});
857
858 %target = ( %{$table{DEFAULTS}}, %target );
859
860 $target{exe_extension}="";
861 $target{exe_extension}=".exe" if ($config{target} eq "DJGPP"
862                                   || $config{target} =~ /^(?:Cygwin|mingw)/);
863 $target{exe_extension}=".nlm" if ($config{target} =~ /netware/);
864 $target{exe_extension}=".pm"  if ($config{target} =~ /vos/);
865
866 ($target{shared_extension_simple}=$target{shared_extension})
867     =~ s|\.\$\(SHLIB_MAJOR\)\.\$\(SHLIB_MINOR\)||;
868 $target{dso_extension}=$target{shared_extension_simple};
869 ($target{shared_import_extension}=$target{shared_extension_simple}.".a")
870     if ($config{target} =~ /^(?:Cygwin|mingw)/);
871
872
873 $config{cross_compile_prefix} = $ENV{'CROSS_COMPILE'}
874     if $config{cross_compile_prefix} eq "";
875
876 # Allow overriding the names of some tools.  USE WITH CARE
877 $config{perl} =    $ENV{'PERL'}    || which("perl5") || which("perl") || "perl";
878 $target{cc} =      $ENV{'CC'}      || $target{cc}      || "cc";
879 $target{ranlib} =  $ENV{'RANLIB'}  || $target{ranlib}  || which("ranlib") || "true";
880 $target{ar} =      $ENV{'AR'}      || $target{ar}      || "ar";
881 $target{nm} =      $ENV{'NM'}      || $target{nm}      || "nm";
882
883 # For cflags, lflags, plib_lflags, ex_libs and defines, add the debug_
884 # or release_ attributes.
885 # Do it in such a way that no spurious space is appended (hence the grep).
886 $config{defines} = [];
887 $config{cflags} = "";
888 $config{ex_libs} = "";
889 $config{shared_ldflag} = "";
890
891 # Make sure build_scheme is consistent.
892 $target{build_scheme} = [ $target{build_scheme} ]
893     if ref($target{build_scheme}) ne "ARRAY";
894
895 ###### TO BE REMOVED WHEN CLASSIC BUILD IS REMOVED
896 ######
897 ###### If the user has chosen --classic, we give it to them.
898 ###### If they try that with an out-of-source config, we complain.
899 if ($target{build_scheme}->[0] eq "unified" && $classic) {
900     die "Can't perform a classic build out of source tree\n"
901         if $srcdir ne $blddir;
902
903     $target{build_scheme} = { unix    => [ "unixmake" ],
904                               windows => [ "mk1mf", $target{build_scheme}->[2] ],
905                               VMS     => undef } -> {$target{build_scheme}->[1]};
906
907     die "Classic mode unavailable on this platform\n"
908         unless defined($target{build_scheme});
909 }
910
911 my ($builder, $builder_platform, @builder_opts) =
912     @{$target{build_scheme}};
913
914 if ($target =~ /^mingw/ && `$target{cc} --target-help 2>&1` =~ m/-mno-cygwin/m)
915         {
916         $config{cflags} .= " -mno-cygwin";
917         $config{shared_ldflag} .= " -mno-cygwin";
918         }
919
920 if ($target =~ /linux.*-mips/ && !$disabled{asm} && $user_cflags !~ /-m(ips|arch=)/) {
921         # minimally required architecture flags for assembly modules
922         $config{cflags}="-mips2 $config{cflags}" if ($target =~ /mips32/);
923         $config{cflags}="-mips3 $config{cflags}" if ($target =~ /mips64/);
924 }
925
926 my $no_shared_warn=0;
927 my $no_user_cflags=0;
928 my $no_user_defines=0;
929
930 # The DSO code currently always implements all functions so that no
931 # applications will have to worry about that from a compilation point
932 # of view. However, the "method"s may return zero unless that platform
933 # has support compiled in for them. Currently each method is enabled
934 # by a define "DSO_<name>" ... we translate the "dso_scheme" config
935 # string entry into using the following logic;
936 if (!$disabled{dso} && $target{dso_scheme} ne "")
937         {
938         $target{dso_scheme} =~ tr/[a-z]/[A-Z]/;
939         if ($target{dso_scheme} eq "DLFCN")
940                 {
941                 unshift @{$config{defines}}, "DSO_DLFCN", "HAVE_DLFCN_H";
942                 }
943         elsif ($target{dso_scheme} eq "DLFCN_NO_H")
944                 {
945                 unshift @{$config{defines}}, "DSO_DLFCN";
946                 }
947         else
948                 {
949                 unshift @{$config{defines}}, "DSO_$target{dso_scheme}";
950                 }
951         }
952
953 $config{ex_libs}="$libs$config{ex_libs}" if ($libs ne "");
954
955 if ($disabled{asm})
956         {
957         if ($config{fips})
958                 {
959                 @{$config{defines}} = grep !/^[BL]_ENDIAN$/, @{$config{defines}};
960                 @{$target{defines}} = grep !/^[BL]_ENDIAN$/, @{$target{defines}};
961                 }
962         }
963
964 # If threads aren't disabled, check how possible they are
965 unless ($disabled{threads}) {
966     if ($auto_threads) {
967         # Enabled by default, disable it forcibly if unavailable
968         if ($target{thread_scheme} eq "(unknown)") {
969             $disabled{threads} = "unavailable";
970         }
971     } else {
972         # The user chose to enable threads explicitely, let's see
973         # if there's a chance that's possible
974         if ($target{thread_scheme} eq "(unknown)") {
975             # If the user asked for "threads" and we don't have internal
976             # knowledge how to do it, [s]he is expected to provide any
977             # system-dependent compiler options that are necessary.  We
978             # can't truly check that the given options are correct, but
979             # we expect the user to know what [s]He is doing.
980             if ($no_user_cflags && $no_user_defines) {
981                 die "You asked for multi-threading support, but didn't\n"
982                     ,"provide any system-specific compiler options\n";
983             }
984         }
985     }
986 }
987
988 # If threads still aren't disabled, add a C macro to ensure the source
989 # code knows about it.  Any other flag is taken care of by the configs.
990 unless($disabled{threads}) {
991     foreach (("defines", "openssl_thread_defines")) {
992         push @{$config{$_}}, "OPENSSL_THREADS";
993     }
994 }
995
996 # With "deprecated" disable all deprecated features.
997 if (defined($disabled{"deprecated"})) {
998         $config{api} = $maxapi;
999 }
1000
1001 if ($target{shared_target} eq "")
1002         {
1003         $no_shared_warn = 1
1004             if ((!$disabled{shared} || !$disabled{"dynamic-engine"})
1005                 && !$config{fips});
1006         $disabled{shared} = "no-shared-target";
1007         $disabled{pic} = $disabled{shared} = $disabled{"dynamic-engine"} =
1008             "no-shared-target";
1009         }
1010
1011 if ($disabled{"dynamic-engine"}) {
1012         push @{$config{defines}}, "OPENSSL_NO_DYNAMIC_ENGINE";
1013         $config{dynamic_engines} = 0;
1014 } else {
1015         push @{$config{defines}}, "OPENSSL_NO_STATIC_ENGINE";
1016         $config{dynamic_engines} = 1;
1017 }
1018
1019 #
1020 # Platform fix-ups
1021 #
1022
1023 # This saves the build files from having to check
1024 if ($disabled{pic})
1025         {
1026         $target{shared_cflag} = $target{shared_ldflag} =
1027                 $target{shared_rcflag} = "";
1028         }
1029 else
1030         {
1031         push @{$config{defines}}, "OPENSSL_PIC";
1032         }
1033
1034 if ($target{sys_id} ne "")
1035         {
1036         push @{$config{openssl_sys_defines}}, "OPENSSL_SYS_$target{sys_id}";
1037         }
1038
1039 unless ($disabled{asm}) {
1040     $target{cpuid_asm_src}=$table{DEFAULTS}->{cpuid_asm_src} if ($config{processor} eq "386");
1041     $target{bn_asm_src} =~ s/\w+-gf2m.c// if (defined($disabled{ec2m}));
1042
1043     # bn-586 is the only one implementing bn_*_part_words
1044     push @{$config{defines}}, "OPENSSL_BN_ASM_PART_WORDS" if ($target{bn_asm_src} =~ /bn-586/);
1045     push @{$config{defines}}, "OPENSSL_IA32_SSE2" if (!$no_sse2 && $target{bn_asm_src} =~ /86/);
1046
1047     push @{$config{defines}}, "OPENSSL_BN_ASM_MONT" if ($target{bn_asm_src} =~ /-mont/);
1048     push @{$config{defines}}, "OPENSSL_BN_ASM_MONT5" if ($target{bn_asm_src} =~ /-mont5/);
1049     push @{$config{defines}}, "OPENSSL_BN_ASM_GF2m" if ($target{bn_asm_src} =~ /-gf2m/);
1050
1051     if ($config{fips}) {
1052         push @{$config{openssl_other_defines}}, "OPENSSL_FIPS";
1053     }
1054
1055     if ($target{sha1_asm_src}) {
1056         push @{$config{defines}}, "SHA1_ASM"   if ($target{sha1_asm_src} =~ /sx86/ || $target{sha1_asm_src} =~ /sha1/);
1057         push @{$config{defines}}, "SHA256_ASM" if ($target{sha1_asm_src} =~ /sha256/);
1058         push @{$config{defines}}, "SHA512_ASM" if ($target{sha1_asm_src} =~ /sha512/);
1059     }
1060     if ($target{md5_asm_src}) {
1061         push @{$config{defines}}, "MD5_ASM";
1062     }
1063     $target{cast_asm_src}=$table{DEFAULTS}->{cast_asm_src} unless $disabled{pic}; # CAST assembler is not PIC
1064     if ($target{rmd160_asm_src}) {
1065         push @{$config{defines}}, "RMD160_ASM";
1066     }
1067     if ($target{aes_asm_src}) {
1068         push @{$config{defines}}, "AES_ASM" if ($target{aes_asm_src} =~ m/\baes-/);;
1069         # aes-ctr.fake is not a real file, only indication that assembler
1070         # module implements AES_ctr32_encrypt...
1071         push @{$config{defines}}, "AES_CTR_ASM" if ($target{aes_asm_src} =~ s/\s*aes-ctr\.fake//);
1072         # aes-xts.fake indicates presence of AES_xts_[en|de]crypt...
1073         push @{$config{defines}}, "AES_XTS_ASM" if ($target{aes_asm_src} =~ s/\s*aes-xts\.fake//);
1074         $target{aes_asm_src} =~ s/\s*(vpaes|aesni)-x86\.s//g if ($no_sse2);
1075         push @{$config{defines}}, "VPAES_ASM" if ($target{aes_asm_src} =~ m/vpaes/);
1076         push @{$config{defines}}, "BSAES_ASM" if ($target{aes_asm_src} =~ m/bsaes/);
1077     }
1078     if ($target{wp_asm_src} =~ /mmx/) {
1079         if ($config{processor} eq "386") {
1080             $target{wp_asm_src}=$table{DEFAULTS}->{wp_asm_src};
1081         } elsif (!$disabled{"whirlpool"}) {
1082             push @{$config{defines}}, "WHIRLPOOL_ASM";
1083         }
1084     }
1085     if ($target{modes_asm_src} =~ /ghash-/) {
1086         push @{$config{defines}}, "GHASH_ASM";
1087     }
1088     if ($target{ec_asm_src} =~ /ecp_nistz256/) {
1089         push @{$config{defines}}, "ECP_NISTZ256_ASM";
1090     }
1091     if ($target{poly1305_asm_src} ne "") {
1092         push @{$config{defines}}, "POLY1305_ASM";
1093     }
1094 }
1095
1096 my $ecc = $target{cc};
1097 if ($^O ne "VMS" && !$disabled{makedepend}) {
1098     # Is the compiler gcc or clang?  $ecc is used below to see if
1099     # error-checking can be turned on.
1100     my $ccpcc = "$config{cross_compile_prefix}$target{cc}";
1101     open(PIPE, "$ccpcc --version 2>&1 |");
1102     my $lines = 2;
1103     while ( <PIPE> ) {
1104         # Find the version number and save the major.
1105         m|(?:.*)\b(\d+)\.\d+\.\d+\b(?:.*)|;
1106         my $compiler_major = $1;
1107         # We know that GNU C version 3 and up as well as all clang
1108         # versions support dependency generation
1109         $config{makedepprog} = $ccpcc
1110             if (/clang/ || (/gcc/ && $compiler_major > 3));
1111         $ecc = "clang" if /clang/;
1112         $ecc = "gcc" if /gcc/;
1113         last if ($config{makedepprog} || !$lines--);
1114     }
1115     close(PIPE);
1116
1117     $config{makedepprog} = which('makedepend') unless $config{makedepprog};
1118     $disabled{makedepend} = "unavailable" unless $config{makedepprog};
1119 }
1120
1121
1122
1123 # Deal with bn_ops ###################################################
1124
1125 $config{bn_ll}                  =0;
1126 $config{export_var_as_fn}       =0;
1127 my $def_int="unsigned int";
1128 $config{rc4_int}                =$def_int;
1129 ($config{b64l},$config{b64},$config{b32})=(0,0,1);
1130
1131 my $count = 0;
1132 foreach (sort split(/\s+/,$target{bn_ops})) {
1133     $count++ if /SIXTY_FOUR_BIT|SIXTY_FOUR_BIT_LONG|THIRTY_TWO_BIT/;
1134     $config{export_var_as_fn}=1                 if $_ eq 'EXPORT_VAR_AS_FN';
1135     $config{bn_ll}=1                            if $_ eq 'BN_LLONG';
1136     $config{rc4_int}="unsigned char"            if $_ eq 'RC4_CHAR';
1137     ($config{b64l},$config{b64},$config{b32})
1138         =(0,1,0)                                if $_ eq 'SIXTY_FOUR_BIT';
1139     ($config{b64l},$config{b64},$config{b32})
1140         =(1,0,0)                                if $_ eq 'SIXTY_FOUR_BIT_LONG';
1141     ($config{b64l},$config{b64},$config{b32})
1142         =(0,0,1)                                if $_ eq 'THIRTY_TWO_BIT';
1143 }
1144 die "Exactly one of SIXTY_FOUR_BIT|SIXTY_FOUR_BIT_LONG|THIRTY_TWO_BIT can be set in bn_ops\n"
1145     if $count > 1;
1146
1147
1148 # Hack cflags for better warnings (dev option) #######################
1149
1150 # "Stringify" the C flags string.  This permits it to be made part of a string
1151 # and works as well on command lines.
1152 $config{cflags} =~ s/([\\\"])/\\$1/g;
1153
1154 if (defined($config{api})) {
1155     $config{openssl_api_defines} = [ "OPENSSL_MIN_API=".$apitable->{$config{api}} ];
1156     my $apiflag = sprintf("OPENSSL_API_COMPAT=%s", $apitable->{$config{api}});
1157     push @{$config{defines}}, $apiflag;
1158 }
1159
1160 if ($strict_warnings)
1161         {
1162         my $wopt;
1163         die "ERROR --strict-warnings requires gcc or clang"
1164             unless $ecc eq 'gcc' || $ecc eq 'clang';
1165         foreach $wopt (split /\s+/, $gcc_devteam_warn)
1166                 {
1167                 $config{cflags} .= " $wopt" unless ($config{cflags} =~ /(?:^|\s)$wopt(?:\s|$)/)
1168                 }
1169         if ($ecc eq "clang")
1170                 {
1171                 foreach $wopt (split /\s+/, $clang_devteam_warn)
1172                         {
1173                         $config{cflags} .= " $wopt" unless ($config{cflags} =~ /(?:^|\s)$wopt(?:\s|$)/)
1174                         }
1175                 }
1176         }
1177
1178 unless ($disabled{"crypto-mdebug-backtrace"})
1179         {
1180         foreach my $wopt (split /\s+/, $memleak_devteam_backtrace)
1181                 {
1182                 $config{cflags} .= " $wopt" unless ($config{cflags} =~ /(?:^|\s)$wopt(?:\s|$)/)
1183                 }
1184         if ($target =~ /^BSD-/)
1185                 {
1186                 $config{ex_libs} .= " -lexecinfo";
1187                 }
1188         }
1189
1190 if ($user_cflags ne "") { $config{cflags}="$config{cflags}$user_cflags"; }
1191 else                    { $no_user_cflags=1;  }
1192 if (@user_defines) { $config{defines}=[ @{$config{defines}}, @user_defines ]; }
1193 else               { $no_user_defines=1;    }
1194
1195 # ALL MODIFICATIONS TO %config and %target MUST BE DONE FROM HERE ON
1196
1197 unless ($disabled{afalgeng}) {
1198     $config{afalgeng}="";
1199     if ($target =~ m/^linux/) {
1200         my $minver = 4*10000 + 1*100 + 0;
1201         if ($config{cross_compile_prefix} eq "") {
1202             my $verstr = `uname -r`;
1203             my ($ma, $mi1, $mi2) = split("\\.", $verstr);
1204             ($mi2) = $mi2 =~ /(\d+)/;
1205             my $ver = $ma*10000 + $mi1*100 + $mi2;
1206             if ($ver < $minver) {
1207                 $disabled{afalgeng} = "too-old-kernel";
1208             } else {
1209                 push @{$config{engdirs}}, "afalg";
1210             }
1211         }
1212     } else {
1213         $disabled{afalgeng}  = "not-linux";
1214     }
1215 }
1216
1217 push @{$config{openssl_other_defines}}, "OPENSSL_NO_AFALGENG" if ($disabled{afalgeng});
1218
1219 # If we use the unified build, collect information from build.info files
1220 my %unified_info = ();
1221
1222 if ($builder eq "unified") {
1223     # Store the name of the template file we will build the build file from
1224     # in %config.  This may be useful for the build file itself.
1225     my $build_file_template =
1226         catfile($srcdir, "Configurations",
1227                 $builder_platform."-".$target{build_file}.".tmpl");
1228     $build_file_template =
1229         catfile($srcdir, "Configurations", $target{build_file}.".tmpl")
1230         if (! -f $build_file_template);
1231     $config{build_file_template} = $build_file_template;
1232
1233     use lib catdir(dirname(__FILE__),"util");
1234     use with_fallback qw(Text::Template);
1235
1236     sub cleandir {
1237         my $base = shift;
1238         my $dir = shift;
1239         my $relativeto = shift || ".";
1240
1241         $dir = catdir($base,$dir) unless isabsolute($dir);
1242
1243         # Make sure the directories we're building in exists
1244         mkpath($dir);
1245
1246         my $res = abs2rel(absolutedir($dir), rel2abs($relativeto));
1247         #print STDERR "DEBUG[cleandir]: $dir , $base => $res\n";
1248         return $res;
1249     }
1250
1251     sub cleanfile {
1252         my $base = shift;
1253         my $file = shift;
1254         my $relativeto = shift || ".";
1255
1256         $file = catfile($base,$file) unless isabsolute($file);
1257
1258         my $d = dirname($file);
1259         my $f = basename($file);
1260
1261         # Make sure the directories we're building in exists
1262         mkpath($d);
1263
1264         my $res = abs2rel(catfile(absolutedir($d), $f), rel2abs($relativeto));
1265         #print STDERR "DEBUG[cleanfile]: $d , $f => $res\n";
1266         return $res;
1267     }
1268
1269     my @build_infos = ( [ ".", "build.info" ] );
1270     foreach (@{$config{dirs}}) {
1271         push @build_infos, [ $_, "build.info" ]
1272             if (-f catfile($srcdir, $_, "build.info"));
1273     }
1274     foreach (@{$config{sdirs}}) {
1275         push @build_infos, [ catdir("crypto", $_), "build.info" ]
1276             if (-f catfile($srcdir, "crypto", $_, "build.info"));
1277     }
1278     foreach (@{$config{engdirs}}) {
1279         push @build_infos, [ catdir("engines", $_), "build.info" ]
1280             if (-f catfile($srcdir, "engines", $_, "build.info"));
1281     }
1282
1283     $config{build_infos} = [ ];
1284
1285     foreach (@build_infos) {
1286         my $sourced = catdir($srcdir, $_->[0]);
1287         my $buildd = catdir($blddir, $_->[0]);
1288
1289         mkpath($buildd);
1290
1291         my $f = $_->[1];
1292         # The basic things we're trying to build
1293         my @programs = ();
1294         my @libraries = ();
1295         my @engines = ();
1296         my @scripts = ();
1297         my @extra = ();
1298         my @overrides = ();
1299         my @intermediates = ();
1300         my @rawlines = ();
1301
1302         my %ordinals = ();
1303         my %sources = ();
1304         my %includes = ();
1305         my %depends = ();
1306         my %renames = ();
1307         my %sharednames = ();
1308         my %generate = ();
1309
1310         push @{$config{build_infos}}, catfile(abs2rel($sourced, $blddir), $f);
1311         my $template = Text::Template->new(TYPE => 'FILE',
1312                                            SOURCE => catfile($sourced, $f));
1313         die "Something went wrong with $sourced/$f: $!\n" unless $template;
1314         my @text =
1315             split /^/m,
1316             $template->fill_in(HASH => { config => \%config,
1317                                          target => \%target,
1318                                          disabled => \%disabled,
1319                                          builddir => abs2rel($buildd, $blddir),
1320                                          sourcedir => abs2rel($sourced, $blddir),
1321                                          buildtop => abs2rel($blddir, $blddir),
1322                                          sourcetop => abs2rel($srcdir, $blddir) },
1323                                DELIMITERS => [ "{-", "-}" ]);
1324
1325         # The top item of this stack has the following values
1326         # -2 positive already run and we found ELSE (following ELSIF should fail)
1327         # -1 positive already run (skip until ENDIF)
1328         # 0 negatives so far (if we're at a condition, check it)
1329         # 1 last was positive (don't skip lines until next ELSE, ELSIF or ENDIF)
1330         # 2 positive ELSE (following ELSIF should fail)
1331         my @skip = ();
1332         collect_information(
1333             collect_from_array([ @text ],
1334                                qr/\\$/ => sub { my $l1 = shift; my $l2 = shift;
1335                                                 $l1 =~ s/\\$//; $l1.$l2 }),
1336             # Info we're looking for
1337             qr/^\s*IF\[((?:\\.|[^\\\]])*)\]\s*$/
1338             => sub {
1339                 if (! @skip || $skip[$#skip] > 0) {
1340                     push @skip, !! $1;
1341                 } else {
1342                     push @skip, -1;
1343                 }
1344             },
1345             qr/^\s*ELSIF\[((?:\\.|[^\\\]])*)\]\s*$/
1346             => sub { die "ELSIF out of scope" if ! @skip;
1347                      die "ELSIF following ELSE" if abs($skip[$#skip]) == 2;
1348                      $skip[$#skip] = -1 if $skip[$#skip] != 0;
1349                      $skip[$#skip] = !! $1
1350                          if $skip[$#skip] == 0; },
1351             qr/^\s*ELSE\s*$/
1352             => sub { die "ELSE out of scope" if ! @skip;
1353                      $skip[$#skip] = -2 if $skip[$#skip] != 0;
1354                      $skip[$#skip] = 2 if $skip[$#skip] == 0; },
1355             qr/^\s*ENDIF\s*$/
1356             => sub { die "ENDIF out of scope" if ! @skip;
1357                      pop @skip; },
1358             qr/^\s*PROGRAMS\s*=\s*(.*)\s*$/
1359             => sub { push @programs, split(/\s+/, $1)
1360                          if !@skip || $skip[$#skip] > 0 },
1361             qr/^\s*LIBS\s*=\s*(.*)\s*$/
1362             => sub { push @libraries, split(/\s+/, $1)
1363                          if !@skip || $skip[$#skip] > 0 },
1364             qr/^\s*ENGINES\s*=\s*(.*)\s*$/
1365             => sub { push @engines, split(/\s+/, $1)
1366                          if !@skip || $skip[$#skip] > 0 },
1367             qr/^\s*SCRIPTS\s*=\s*(.*)\s*$/
1368             => sub { push @scripts, split(/\s+/, $1)
1369                          if !@skip || $skip[$#skip] > 0 },
1370             qr/^\s*EXTRA\s*=\s*(.*)\s*$/
1371             => sub { push @extra, split(/\s+/, $1)
1372                          if !@skip || $skip[$#skip] > 0 },
1373             qr/^\s*OVERRIDES\s*=\s*(.*)\s*$/
1374             => sub { push @overrides, split(/\s+/, $1)
1375                          if !@skip || $skip[$#skip] > 0 },
1376
1377             qr/^\s*ORDINALS\[((?:\\.|[^\\\]])+)\]\s*=\s*(.*)\s*$/,
1378             => sub { push @{$ordinals{$1}}, split(/\s+/, $2)
1379                          if !@skip || $skip[$#skip] > 0 },
1380             qr/^\s*SOURCE\[((?:\\.|[^\\\]])+)\]\s*=\s*(.*)\s*$/
1381             => sub { push @{$sources{$1}}, split(/\s+/, $2)
1382                          if !@skip || $skip[$#skip] > 0 },
1383             qr/^\s*INCLUDE\[((?:\\.|[^\\\]])+)\]\s*=\s*(.*)\s*$/
1384             => sub { push @{$includes{$1}}, split(/\s+/, $2)
1385                          if !@skip || $skip[$#skip] > 0 },
1386             qr/^\s*DEPEND\[((?:\\.|[^\\\]])+)\]\s*=\s*(.*)\s*$/
1387             => sub { push @{$depends{$1}}, split(/\s+/, $2)
1388                          if !@skip || $skip[$#skip] > 0 },
1389             qr/^\s*GENERATE\[((?:\\.|[^\\\]])+)\]\s*=\s*(.*)\s*$/
1390             => sub { push @{$generate{$1}}, $2
1391                          if !@skip || $skip[$#skip] > 0 },
1392             qr/^\s*RENAME\[((?:\\.|[^\\\]])+)\]\s*=\s*(.*)\s*$/
1393             => sub { push @{$renames{$1}}, split(/\s+/, $2)
1394                          if !@skip || $skip[$#skip] > 0 },
1395             qr/^\s*SHARED_NAME\[((?:\\.|[^\\\]])+)\]\s*=\s*(.*)\s*$/
1396             => sub { push @{$sharednames{$1}}, split(/\s+/, $2)
1397                          if !@skip || $skip[$#skip] > 0 },
1398             qr/^\s*BEGINRAW\[((?:\\.|[^\\\]])+)\]\s*$/
1399             => sub {
1400                 my $lineiterator = shift;
1401                 my $target_kind = $1;
1402                 while (defined $lineiterator->()) {
1403                     s|\R$||;
1404                     if (/^\s*ENDRAW\[((?:\\.|[^\\\]])+)\]\s*$/) {
1405                         die "ENDRAW doesn't match BEGINRAW"
1406                             if $1 ne $target_kind;
1407                         last;
1408                     }
1409                     next if @skip && $skip[$#skip] <= 0;
1410                     push @rawlines,  $_
1411                         if ($target_kind eq $target{build_file}
1412                             || $target_kind eq $target{build_file}."(".$builder_platform.")");
1413                 }
1414             },
1415             qr/^(?:#.*|\s*)$/ => sub { },
1416             "OTHERWISE" => sub { die "Something wrong with this line:\n$_\nat $sourced/$f" }
1417             );
1418         die "runaway IF?" if (@skip);
1419
1420         foreach (keys %renames) {
1421             die "$_ renamed to more than one thing: "
1422                 ,join(" ", @{$renames{$_}}),"\n"
1423                 if scalar @{$renames{$_}} > 1;
1424             my $dest = cleanfile($buildd, $_, $blddir);
1425             my $to = cleanfile($buildd, $renames{$_}->[0], $blddir);
1426             die "$dest renamed to more than one thing: "
1427                 ,$unified_info{rename}->{$dest}, $to
1428                 unless !defined($unified_info{rename}->{$dest})
1429                 or $unified_info{rename}->{$dest} eq $to;
1430             $unified_info{rename}->{$dest} = $to;
1431         }
1432
1433         foreach (@programs) {
1434             my $program = cleanfile($buildd, $_, $blddir);
1435             if ($unified_info{rename}->{$program}) {
1436                 $program = $unified_info{rename}->{$program};
1437             }
1438             $unified_info{programs}->{$program} = 1;
1439         }
1440
1441         foreach (@libraries) {
1442             my $library = cleanfile($buildd, $_, $blddir);
1443             if ($unified_info{rename}->{$library}) {
1444                 $library = $unified_info{rename}->{$library};
1445             }
1446             $unified_info{libraries}->{$library} = 1;
1447         }
1448
1449         die <<"EOF" if scalar @engines and !$config{dynamic_engines};
1450 ENGINES can only be used if configured with 'dynamic-engine'.
1451 This is usually a fault in a build.info file.
1452 EOF
1453         foreach (@engines) {
1454             my $library = cleanfile($buildd, $_, $blddir);
1455             if ($unified_info{rename}->{$library}) {
1456                 $library = $unified_info{rename}->{$library};
1457             }
1458             $unified_info{engines}->{$library} = 1;
1459         }
1460
1461         foreach (@scripts) {
1462             my $script = cleanfile($buildd, $_, $blddir);
1463             if ($unified_info{rename}->{$script}) {
1464                 $script = $unified_info{rename}->{$script};
1465             }
1466             $unified_info{scripts}->{$script} = 1;
1467         }
1468
1469         foreach (@extra) {
1470             my $extra = cleanfile($buildd, $_, $blddir);
1471             $unified_info{extra}->{$extra} = 1;
1472         }
1473
1474         foreach (@overrides) {
1475             my $override = cleanfile($buildd, $_, $blddir);
1476             $unified_info{overrides}->{$override} = 1;
1477         }
1478
1479         push @{$unified_info{rawlines}}, @rawlines;
1480
1481         unless ($disabled{shared}) {
1482             # Check sharednames.
1483             foreach (keys %sharednames) {
1484                 my $dest = cleanfile($buildd, $_, $blddir);
1485                 if ($unified_info{rename}->{$dest}) {
1486                     $dest = $unified_info{rename}->{$dest};
1487                 }
1488                 die "shared_name for $dest with multiple values: "
1489                     ,join(" ", @{$sharednames{$_}}),"\n"
1490                     if scalar @{$sharednames{$_}} > 1;
1491                 my $to = cleanfile($buildd, $sharednames{$_}->[0], $blddir);
1492                 die "shared_name found for a library $dest that isn't defined\n"
1493                     unless $unified_info{libraries}->{$dest};
1494                 die "shared_name for $dest with multiple values: "
1495                     ,$unified_info{sharednames}->{$dest}, ", ", $to
1496                     unless !defined($unified_info{sharednames}->{$dest})
1497                     or $unified_info{sharednames}->{$dest} eq $to;
1498                 $unified_info{sharednames}->{$dest} = $to;
1499             }
1500
1501             # Additionally, we set up sharednames for libraries that don't
1502             # have any, as themselves.
1503             foreach (keys %{$unified_info{libraries}}) {
1504                 if (!defined $unified_info{sharednames}->{$_}) {
1505                     $unified_info{sharednames}->{$_} = $_
1506                 }
1507             }
1508         }
1509
1510         foreach (keys %ordinals) {
1511             my $dest = $_;
1512             my $ddest = cleanfile($buildd, $_, $blddir);
1513             if ($unified_info{rename}->{$ddest}) {
1514                 $ddest = $unified_info{rename}->{$ddest};
1515             }
1516             foreach (@{$ordinals{$dest}}) {
1517                 my %known_ordinals =
1518                     (
1519                      crypto =>
1520                      cleanfile($sourced, catfile("util", "libcrypto.num"), $blddir),
1521                      ssl =>
1522                      cleanfile($sourced, catfile("util", "libssl.num"), $blddir)
1523                     );
1524                 my $o = $known_ordinals{$_};
1525                 die "Ordinals for $ddest defined more than once\n"
1526                     if $unified_info{ordinals}->{$ddest};
1527                 $unified_info{ordinals}->{$ddest} = [ $_, $o ];
1528             }
1529         }
1530
1531         foreach (keys %sources) {
1532             my $dest = $_;
1533             my $ddest = cleanfile($buildd, $_, $blddir);
1534             if ($unified_info{rename}->{$ddest}) {
1535                 $ddest = $unified_info{rename}->{$ddest};
1536             }
1537             foreach (@{$sources{$dest}}) {
1538                 my $s = cleanfile($sourced, $_, $blddir);
1539
1540                 # If it isn't in the source tree, we assume it's generated
1541                 # in the build tree
1542                 if (! -f $s) {
1543                     $s = cleanfile($buildd, $_, $blddir);
1544                 }
1545                 # We recognise C and asm files
1546                 if ($s =~ /\.[csS]\b$/) {
1547                     (my $o = $_) =~ s/\.[csS]\b$/.o/;
1548                     $o = cleanfile($buildd, $o, $blddir);
1549                     $unified_info{sources}->{$ddest}->{$o} = 1;
1550                     $unified_info{sources}->{$o}->{$s} = 1;
1551                 } else {
1552                     $unified_info{sources}->{$ddest}->{$s} = 1;
1553                 }
1554             }
1555         }
1556
1557         foreach (keys %generate) {
1558             my $dest = $_;
1559             my $ddest = cleanfile($buildd, $_, $blddir);
1560             if ($unified_info{rename}->{$ddest}) {
1561                 $ddest = $unified_info{rename}->{$ddest};
1562             }
1563             die "more than one generator for $dest: "
1564                     ,join(" ", @{$generate{$_}}),"\n"
1565                     if scalar @{$generate{$_}} > 1;
1566             my @generator = split /\s+/, $generate{$dest}->[0];
1567             $generator[0] = cleanfile($sourced, $generator[0], $blddir),
1568             $unified_info{generate}->{$ddest} = [ @generator ];
1569         }
1570
1571         foreach (keys %depends) {
1572             my $dest = $_;
1573             my $ddest = cleanfile($buildd, $_, $blddir);
1574             if ($unified_info{rename}->{$ddest}) {
1575                 $ddest = $unified_info{rename}->{$ddest};
1576             }
1577             foreach (@{$depends{$dest}}) {
1578                 my $d = cleanfile($sourced, $_, $blddir);
1579
1580                 # If we know it's generated, or assume it is because we can't
1581                 # find it in the source tree, we set file we depend on to be
1582                 # in the build tree rather than the source tree, and assume
1583                 # and that there are lines to build it in a BEGINRAW..ENDRAW
1584                 # section or in the Makefile template.
1585                 if (! -f $d
1586                     || !(grep { $d eq $_ }
1587                          map { cleanfile($srcdir, $_, $blddir) }
1588                          (@generated_headers, @generated_by_make_headers))) {
1589                     $d = cleanfile($buildd, $_, $blddir);
1590                 }
1591                 # Take note if the file to depend on is being renamed
1592                 if ($unified_info{rename}->{$d}) {
1593                     $d = $unified_info{rename}->{$d};
1594                 }
1595                 $unified_info{depends}->{$ddest}->{$d} = 1;
1596                 # If we depend on a header file, let's make sure it
1597                 # can get included
1598                 if ($d =~ /\.h$/) {
1599                     my $i = dirname($d);
1600                     push @{$unified_info{includes}->{$ddest}}, $i
1601                         unless grep { $_ eq $i } @{$unified_info{includes}->{$ddest}};
1602                 }
1603             }
1604         }
1605
1606         foreach (keys %includes) {
1607             my $dest = $_;
1608             my $ddest = cleanfile($buildd, $_, $blddir);
1609             if ($unified_info{rename}->{$ddest}) {
1610                 $ddest = $unified_info{rename}->{$ddest};
1611             }
1612             foreach (@{$includes{$dest}}) {
1613                 my $i = cleandir($sourced, $_, $blddir);
1614                 push @{$unified_info{includes}->{$ddest}}, $i
1615                     unless grep { $_ eq $i } @{$unified_info{includes}->{$ddest}};
1616             }
1617         }
1618     }
1619
1620     ### Make unified_info a bit more efficient
1621     # One level structures
1622     foreach (("programs", "libraries", "engines", "scripts", "extra", "overrides")) {
1623         $unified_info{$_} = [ sort keys %{$unified_info{$_}} ];
1624     }
1625     # Two level structures
1626     foreach my $l1 (("sources", "ldadd", "depends")) {
1627         foreach my $l2 (sort keys %{$unified_info{$l1}}) {
1628             $unified_info{$l1}->{$l2} =
1629                 [ sort keys %{$unified_info{$l1}->{$l2}} ];
1630         }
1631     }
1632 }
1633
1634 # For the schemes that need it, we provide the old *_obj configs
1635 # from the *_asm_obj ones
1636 foreach (grep /_(asm|aux)_src$/, keys %target) {
1637     my $src = $_;
1638     (my $obj = $_) =~ s/_(asm|aux)_src$/_obj/;
1639     ($target{$obj} = $target{$src}) =~ s/\.[csS]\b/.o/g;
1640 }
1641
1642 # Write down our configuration where it fits #########################
1643
1644 open(OUT,">configdata.pm") || die "unable to create configdata.pm: $!\n";
1645 print OUT <<"EOF";
1646 package configdata;
1647
1648 use strict;
1649 use warnings;
1650
1651 use Exporter;
1652 #use vars qw(\@ISA \@EXPORT);
1653 our \@ISA = qw(Exporter);
1654 our \@EXPORT = qw(\%config \%target %disabled %withargs %unified_info);
1655
1656 EOF
1657 print OUT "our %config = (\n";
1658 foreach (sort keys %config) {
1659     if (ref($config{$_}) eq "ARRAY") {
1660         print OUT "  ", $_, " => [ ", join(", ",
1661                                            map { quotify("perl", $_) }
1662                                            @{$config{$_}}), " ],\n";
1663     } else {
1664         print OUT "  ", $_, " => ", quotify("perl", $config{$_}), ",\n"
1665     }
1666 }
1667 print OUT <<"EOF";
1668 );
1669
1670 EOF
1671 print OUT "our %target = (\n";
1672 foreach (sort keys %target) {
1673     if (ref($target{$_}) eq "ARRAY") {
1674         print OUT "  ", $_, " => [ ", join(", ",
1675                                            map { quotify("perl", $_) }
1676                                            @{$target{$_}}), " ],\n";
1677     } else {
1678         print OUT "  ", $_, " => ", quotify("perl", $target{$_}), ",\n"
1679     }
1680 }
1681 print OUT <<"EOF";
1682 );
1683
1684 EOF
1685 print OUT "our \%available_protocols = (\n";
1686 print OUT "  tls => [ ", join(", ", map { quotify("perl", $_) } @tls), " ],\n";
1687 print OUT "  dtls => [ ", join(", ", map { quotify("perl", $_) } @dtls), " ],\n";
1688 print OUT <<"EOF";
1689 );
1690
1691 EOF
1692 print OUT "our \%disabled = (\n";
1693 foreach (sort keys %disabled) {
1694     print OUT "  ", quotify("perl", $_), " => ", quotify("perl", $disabled{$_}), ",\n";
1695 }
1696 print OUT <<"EOF";
1697 );
1698
1699 EOF
1700 print OUT "our %withargs = (\n";
1701 foreach (sort keys %withargs) {
1702     if (ref($withargs{$_}) eq "ARRAY") {
1703         print OUT "  ", $_, " => [ ", join(", ",
1704                                            map { quotify("perl", $_) }
1705                                            @{$withargs{$_}}), " ],\n";
1706     } else {
1707         print OUT "  ", $_, " => ", quotify("perl", $withargs{$_}), ",\n"
1708     }
1709 }
1710 print OUT <<"EOF";
1711 );
1712
1713 EOF
1714 if ($builder eq "unified") {
1715     my $recurse;
1716     $recurse = sub {
1717         my $indent = shift;
1718         foreach (@_) {
1719             if (ref $_ eq "ARRAY") {
1720                 print OUT " "x$indent, "[\n";
1721                 foreach (@$_) {
1722                     $recurse->($indent + 4, $_);
1723                 }
1724                 print OUT " "x$indent, "],\n";
1725             } elsif (ref $_ eq "HASH") {
1726                 my %h = %$_;
1727                 print OUT " "x$indent, "{\n";
1728                 foreach (sort keys %h) {
1729                     if (ref $h{$_} eq "") {
1730                         print OUT " "x($indent + 4), quotify("perl", $_), " => ", quotify("perl", $h{$_}), ",\n";
1731                     } else {
1732                         print OUT " "x($indent + 4), quotify("perl", $_), " =>\n";
1733                         $recurse->($indent + 8, $h{$_});
1734                     }
1735                 }
1736                 print OUT " "x$indent, "},\n";
1737             } else {
1738                 print OUT " "x$indent, quotify("perl", $_), ",\n";
1739             }
1740         }
1741     };
1742     print OUT "our %unified_info = (\n";
1743     foreach (sort keys %unified_info) {
1744         if (ref $unified_info{$_} eq "") {
1745             print OUT " "x4, quotify("perl", $_), " => ", quotify("perl", $unified_info{$_}), ",\n";
1746         } else {
1747             print OUT " "x4, quotify("perl", $_), " =>\n";
1748             $recurse->(8, $unified_info{$_});
1749         }
1750     }
1751     print OUT <<"EOF";
1752 );
1753
1754 EOF
1755 }
1756 print OUT "1;\n";
1757 close(OUT);
1758
1759
1760 print "IsMK1MF       =", ($builder eq "mk1mf" ? "yes" : "no"), "\n";
1761 print "CC            =$target{cc}\n";
1762 print "CFLAG         =$target{cflags} $config{cflags}\n";
1763 print "SHARED_CFLAG  =$target{shared_cflag}\n";
1764 print "DEFINES       =",join(" ", @{$target{defines}}, @{$config{defines}}),"\n";
1765 print "LFLAG         =$target{lflags}\n";
1766 print "PLIB_LFLAG    =$target{plib_lflags}\n";
1767 print "EX_LIBS       =$target{ex_libs} $config{ex_libs}\n";
1768 print "APPS_OBJ      =$target{apps_obj}\n";
1769 print "CPUID_OBJ     =$target{cpuid_obj}\n";
1770 print "UPLINK_OBJ    =$target{uplink_obj}\n";
1771 print "BN_ASM        =$target{bn_obj}\n";
1772 print "EC_ASM        =$target{ec_obj}\n";
1773 print "DES_ENC       =$target{des_obj}\n";
1774 print "AES_ENC       =$target{aes_obj}\n";
1775 print "BF_ENC        =$target{bf_obj}\n";
1776 print "CAST_ENC      =$target{cast_obj}\n";
1777 print "RC4_ENC       =$target{rc4_obj}\n";
1778 print "RC5_ENC       =$target{rc5_obj}\n";
1779 print "MD5_OBJ_ASM   =$target{md5_obj}\n";
1780 print "SHA1_OBJ_ASM  =$target{sha1_obj}\n";
1781 print "RMD160_OBJ_ASM=$target{rmd160_obj}\n";
1782 print "CMLL_ENC      =$target{cmll_obj}\n";
1783 print "MODES_OBJ     =$target{modes_obj}\n";
1784 print "PADLOCK_OBJ   =$target{padlock_obj}\n";
1785 print "CHACHA_ENC    =$target{chacha_obj}\n";
1786 print "POLY1305_OBJ  =$target{poly1305_obj}\n";
1787 print "BLAKE2_OBJ    =$target{blake2_obj}\n";
1788 print "PROCESSOR     =$config{processor}\n";
1789 print "RANLIB        =$target{ranlib}\n";
1790 print "ARFLAGS       =$target{arflags}\n";
1791 print "PERL          =$config{perl}\n";
1792 print "\n";
1793 print "SIXTY_FOUR_BIT_LONG mode\n" if $config{b64l};
1794 print "SIXTY_FOUR_BIT mode\n" if $config{b64};
1795 print "THIRTY_TWO_BIT mode\n" if $config{b32};
1796 print "BN_LLONG mode\n" if $config{bn_ll};
1797 print "RC4 uses $config{rc4_int}\n" if $config{rc4_int} ne $def_int;
1798
1799 for (@generated_headers) {
1800     mkpath(catdir($blddir, dirname($_)));
1801     run_dofile(catfile($blddir, $_),
1802                catfile($srcdir, $_.".in"));
1803 }
1804
1805 ###
1806 ### When the old "unixmake" scheme goes away, so does this function
1807 ###
1808 sub build_Makefile {
1809     run_dofile("Makefile","Makefile.in");
1810
1811     # Copy all Makefile.in to Makefile (except top-level)
1812     use File::Find;
1813     use IO::File;
1814     find(
1815         {
1816             preprocess => sub {
1817                 grep(!/^\./, @_);
1818             },
1819             wanted => sub {
1820                 return if ($_ ne "Makefile.in" || $File::Find::dir eq ".");
1821                 my $in = IO::File->new($_, "r") or
1822                     die sprintf "Error reading Makefile.in in %s: !$\n",
1823                     $File::Find::dir;
1824                 my $out = IO::File->new("Makefile", "w") or
1825                     die sprintf "Error writing Makefile in %s: !$\n",
1826                     $File::Find::dir;
1827                 print $out "# Generated from $_, do not edit\n";
1828                 while (my $line = <$in>) { print $out $line }
1829                 $in->close() or
1830                     die sprintf "Error reading Makefile.in in %s: !$\n",
1831                     $File::Find::dir;
1832                 $out->close() or
1833                     die sprintf "Error writing Makefile in %s: !$\n",
1834                     $File::Find::dir;
1835             },
1836         },
1837         ".");
1838 }
1839
1840 my %builders = (
1841     unified => sub {
1842         run_dofile(catfile($blddir, $target{build_file}),
1843                    $config{build_file_template},
1844                    catfile($srcdir, "Configurations", "common.tmpl"));
1845     },
1846     unixmake => sub {
1847         build_Makefile();
1848
1849         run_dofile("util/domd", "util/domd.in");
1850         chmod 0755, "util/domd";
1851     },
1852     mk1mf => sub {
1853         my $platform = shift;
1854         # The only reason we do this is to have something to build MINFO from
1855         build_Makefile();
1856
1857         # create the ms/version32.rc file if needed
1858         if ($platform ne "netware") {
1859             my ($v1, $v2, $v3, $v4);
1860             if ($config{version_num} =~ /^0x([0-9a-f]{1})([0-9a-f]{2})([0-9a-f]{2})([0-9a-f]{2})([0-9a-f]{1})L$/i) {
1861                 $v1=hex $1;
1862                 $v2=hex $2;
1863                 $v3=hex $3;
1864                 $v4=hex $4;
1865             }
1866             open (OUT,">ms/version32.rc") || die "Can't open ms/version32.rc";
1867             print OUT <<"EOF";
1868 #include <winver.h>
1869
1870 LANGUAGE 0x09,0x01
1871
1872 1 VERSIONINFO
1873   FILEVERSION $v1,$v2,$v3,$v4
1874   PRODUCTVERSION $v1,$v2,$v3,$v4
1875   FILEFLAGSMASK 0x3fL
1876 #ifdef _DEBUG
1877   FILEFLAGS 0x01L
1878 #else
1879   FILEFLAGS 0x00L
1880 #endif
1881   FILEOS VOS__WINDOWS32
1882   FILETYPE VFT_DLL
1883   FILESUBTYPE 0x0L
1884 BEGIN
1885     BLOCK "StringFileInfo"
1886     BEGIN
1887         BLOCK "040904b0"
1888         BEGIN
1889             // Required:
1890             VALUE "CompanyName", "The OpenSSL Project, http://www.openssl.org/\\0"
1891             VALUE "FileDescription", "OpenSSL Shared Library\\0"
1892             VALUE "FileVersion", "$config{version}\\0"
1893 #if defined(CRYPTO)
1894             VALUE "InternalName", "libcrypto32\\0"
1895             VALUE "OriginalFilename", "libcrypto32.dll\\0"
1896 #elif defined(SSL)
1897             VALUE "InternalName", "libssl32\\0"
1898             VALUE "OriginalFilename", "libssl32.dll\\0"
1899 #endif
1900             VALUE "ProductName", "The OpenSSL Toolkit\\0"
1901             VALUE "ProductVersion", "$config{version}\\0"
1902             // Optional:
1903             //VALUE "Comments", "\\0"
1904             VALUE "LegalCopyright", "Copyright © 1998-2015 The OpenSSL Project. Copyright © 1995-1998 Eric A. Young, Tim J. Hudson. All rights reserved.\\0"
1905             //VALUE "LegalTrademarks", "\\0"
1906             //VALUE "PrivateBuild", "\\0"
1907             //VALUE "SpecialBuild", "\\0"
1908         END
1909     END
1910     BLOCK "VarFileInfo"
1911     BEGIN
1912         VALUE "Translation", 0x409, 0x4b0
1913     END
1914 END
1915 EOF
1916             close(OUT);
1917         }
1918     },
1919     );
1920
1921 $builders{$builder}->($builder_platform, @builder_opts);
1922
1923 print <<"EOF";
1924
1925 Configured for $target.
1926 EOF
1927
1928 print <<"EOF" if ($disabled{threads} eq "unavailable");
1929
1930 The library could not be configured for supporting multi-threaded
1931 applications as the compiler options required on this system are not known.
1932 See file INSTALL for details if you need multi-threading.
1933 EOF
1934
1935 print <<"EOF" if ($no_shared_warn);
1936
1937 The options 'shared', 'pic' and 'dynamic-engine' aren't supported on this
1938 platform, so we will pretend you gave the option 'no-pic', which also disables
1939 'shared' and 'dynamic-engine'.  If you know how to implement shared libraries
1940 or position independent code, please let us know (but please first make sure
1941 you have tried with a current version of OpenSSL).
1942 EOF
1943
1944 exit(0);
1945
1946 ######################################################################
1947 #
1948 # Helpers and utility functions
1949 #
1950
1951 # Configuration file reading #########################################
1952
1953 # Helper function to implement conditional inheritance depending on the
1954 # value of $disabled{asm}.  Used in inherit_from values as follows:
1955 #
1956 #      inherit_from => [ "template", asm("asm_tmpl") ]
1957 #
1958 sub asm {
1959     my @x = @_;
1960     sub {
1961         $disabled{asm} ? () : @x;
1962     }
1963 }
1964
1965 our $add_called = 0;
1966 # Helper function to implement adding values to already existing configuration
1967 # values.  It handles elements that are ARRAYs, CODEs and scalars
1968 sub _add {
1969     my $separator = shift;
1970
1971     # If there's any ARRAY in the collection of values OR the separator
1972     # is undef, we will return an ARRAY of combined values, otherwise a
1973     # string of joined values with $separator as the separator.
1974     my $found_array = !defined($separator);
1975
1976     my @values =
1977         map {
1978             my $res = $_;
1979             while (ref($res) eq "CODE") {
1980                 $res = $res->();
1981             }
1982             if (defined($res)) {
1983                 if (ref($res) eq "ARRAY") {
1984                     $found_array = 1;
1985                     @$res;
1986                 } else {
1987                     $res;
1988                 }
1989             } else {
1990                 ();
1991             }
1992     } (@_);
1993
1994     $add_called = 1;
1995
1996     if ($found_array) {
1997         [ @values ];
1998     } else {
1999         join($separator, grep { defined($_) && $_ ne "" } @values);
2000     }
2001 }
2002 sub add_before {
2003     my $separator = " ";
2004     if (ref($_[$#_]) eq "HASH") {
2005         my $opts = pop;
2006         $separator = $opts->{separator};
2007     }
2008     my @x = @_;
2009     sub { _add($separator, @x, @_) };
2010 }
2011 sub add {
2012     my $separator = " ";
2013     if (ref($_[$#_]) eq "HASH") {
2014         my $opts = pop;
2015         $separator = $opts->{separator};
2016     }
2017     my @x = @_;
2018     sub { _add($separator, @_, @x) };
2019 }
2020
2021 # configuration reader, evaluates the input file as a perl script and expects
2022 # it to fill %targets with target configurations.  Those are then added to
2023 # %table.
2024 sub read_config {
2025     my $fname = shift;
2026     open(CONFFILE, "< $fname")
2027         or die "Can't open configuration file '$fname'!\n";
2028     my $x = $/;
2029     undef $/;
2030     my $content = <CONFFILE>;
2031     $/ = $x;
2032     close(CONFFILE);
2033     my %targets = ();
2034     {
2035         local %table = %::table;    # Protect %table from tampering
2036
2037         eval $content;
2038         warn $@ if $@;
2039     }
2040
2041     # For each target, check that it's configured with a hash table.
2042     foreach (keys %targets) {
2043         if (ref($targets{$_}) ne "HASH") {
2044             if (ref($targets{$_}) eq "") {
2045                 warn "Deprecated target configuration for $_, ignoring...\n";
2046             } else {
2047                 warn "Misconfigured target configuration for $_ (should be a hash table), ignoring...\n";
2048             }
2049             delete $targets{$_};
2050         }
2051     }
2052
2053     %table = (%table, %targets);
2054
2055 }
2056
2057 # configuration resolver.  Will only resolve all the lazy evalutation
2058 # codeblocks for the chozen target and all those it inherits from,
2059 # recursively
2060 sub resolve_config {
2061     my $target = shift;
2062     my @breadcrumbs = @_;
2063
2064 #    my $extra_checks = defined($ENV{CONFIGURE_EXTRA_CHECKS});
2065
2066     if (grep { $_ eq $target } @breadcrumbs) {
2067         die "inherit_from loop!  target backtrace:\n  "
2068             ,$target,"\n  ",join("\n  ", @breadcrumbs),"\n";
2069     }
2070
2071     if (!defined($table{$target})) {
2072         warn "Warning! target $target doesn't exist!\n";
2073         return ();
2074     }
2075     # Recurse through all inheritances.  They will be resolved on the
2076     # fly, so when this operation is done, they will all just be a
2077     # bunch of attributes with string values.
2078     # What we get here, though, are keys with references to lists of
2079     # the combined values of them all.  We will deal with lists after
2080     # this stage is done.
2081     my %combined_inheritance = ();
2082     if ($table{$target}->{inherit_from}) {
2083         my @inherit_from =
2084             map { ref($_) eq "CODE" ? $_->() : $_ } @{$table{$target}->{inherit_from}};
2085         foreach (@inherit_from) {
2086             my %inherited_config = resolve_config($_, $target, @breadcrumbs);
2087
2088             # 'template' is a marker that's considered private to
2089             # the config that had it.
2090             delete $inherited_config{template};
2091
2092             map {
2093                 if (!$combined_inheritance{$_}) {
2094                     $combined_inheritance{$_} = [];
2095                 }
2096                 push @{$combined_inheritance{$_}}, $inherited_config{$_};
2097             } keys %inherited_config;
2098         }
2099     }
2100
2101     # We won't need inherit_from in this target any more, since we've
2102     # resolved all the inheritances that lead to this
2103     delete $table{$target}->{inherit_from};
2104
2105     # Now is the time to deal with those lists.  Here's the place to
2106     # decide what shall be done with those lists, all based on the
2107     # values of the target we're currently dealing with.
2108     # - If a value is a coderef, it will be executed with the list of
2109     #   inherited values as arguments.
2110     # - If the corresponding key doesn't have a value at all or is the
2111     #   emoty string, the inherited value list will be run through the
2112     #   default combiner (below), and the result becomes this target's
2113     #   value.
2114     # - Otherwise, this target's value is assumed to be a string that
2115     #   will simply override the inherited list of values.
2116     my $default_combiner = add();
2117
2118     my %all_keys =
2119         map { $_ => 1 } (keys %combined_inheritance,
2120                          keys %{$table{$target}});
2121
2122     sub process_values {
2123         my $object    = shift;
2124         my $inherited = shift;  # Always a [ list ]
2125         my $target    = shift;
2126         my $entry     = shift;
2127
2128         $add_called = 0;
2129
2130         while(ref($object) eq "CODE") {
2131             $object = $object->(@$inherited);
2132         }
2133         if (!defined($object)) {
2134             return ();
2135         }
2136         elsif (ref($object) eq "ARRAY") {
2137             local $add_called;  # To make sure recursive calls don't affect it
2138             return [ map { process_values($_, $inherited, $target, $entry) }
2139                      @$object ];
2140         } elsif (ref($object) eq "") {
2141             return $object;
2142         } else {
2143             die "cannot handle reference type ",ref($object)
2144                 ," found in target ",$target," -> ",$entry,"\n";
2145         }
2146     }
2147
2148     foreach (sort keys %all_keys) {
2149         my $previous = $combined_inheritance{$_};
2150
2151         # Current target doesn't have a value for the current key?
2152         # Assign it the default combiner, the rest of this loop body
2153         # will handle it just like any other coderef.
2154         if (!exists $table{$target}->{$_}) {
2155             $table{$target}->{$_} = $default_combiner;
2156         }
2157
2158         $table{$target}->{$_} = process_values($table{$target}->{$_},
2159                                                $combined_inheritance{$_},
2160                                                $target, $_);
2161         unless(defined($table{$target}->{$_})) {
2162             delete $table{$target}->{$_};
2163         }
2164 #        if ($extra_checks &&
2165 #            $previous && !($add_called ||  $previous ~~ $table{$target}->{$_})) {
2166 #            warn "$_ got replaced in $target\n";
2167 #        }
2168     }
2169
2170     # Finally done, return the result.
2171     return %{$table{$target}};
2172 }
2173
2174 sub usage
2175         {
2176         print STDERR $usage;
2177         print STDERR "\npick os/compiler from:\n";
2178         my $j=0;
2179         my $i;
2180         my $k=0;
2181         foreach $i (sort keys %table)
2182                 {
2183                 next if $table{$i}->{template};
2184                 next if $i =~ /^debug/;
2185                 $k += length($i) + 1;
2186                 if ($k > 78)
2187                         {
2188                         print STDERR "\n";
2189                         $k=length($i);
2190                         }
2191                 print STDERR $i . " ";
2192                 }
2193         foreach $i (sort keys %table)
2194                 {
2195                 next if $table{$i}->{template};
2196                 next if $i !~ /^debug/;
2197                 $k += length($i) + 1;
2198                 if ($k > 78)
2199                         {
2200                         print STDERR "\n";
2201                         $k=length($i);
2202                         }
2203                 print STDERR $i . " ";
2204                 }
2205         print STDERR "\n\nNOTE: If in doubt, on Unix-ish systems use './config'.\n";
2206         exit(1);
2207         }
2208
2209 sub run_dofile
2210 {
2211     my $out = shift;
2212     my @templates = @_;
2213
2214     unlink $out || warn "Can't remove $out, $!"
2215         if -f $out;
2216     foreach (@templates) {
2217         die "Can't open $_, $!" unless -f $_;
2218     }
2219     my $cmd = "$config{perl} \"-I.\" \"-Mconfigdata\" $dofile -o\"Configure\" \"".join("\" \"",@templates)."\" > \"$out.new\"";
2220     #print STDERR "DEBUG[run_dofile]: \$cmd = $cmd\n";
2221     system($cmd);
2222     exit 1 if $? != 0;
2223     rename("$out.new", $out) || die "Can't rename $out.new, $!";
2224 }
2225
2226 # Configuration printer ##############################################
2227
2228 sub print_table_entry
2229 {
2230     my $target = shift;
2231     my %target = resolve_config($target);
2232     my $type = shift;
2233
2234     # Don't print the templates
2235     return if $target{template};
2236
2237     my @sequence = (
2238         "sys_id",
2239         "cc",
2240         "cflags",
2241         "defines",
2242         "unistd",
2243         "ld",
2244         "lflags",
2245         "plib_lflags",
2246         "ex_libs",
2247         "bn_ops",
2248         "cpuid_obj",
2249         "bn_obj",
2250         "ec_obj",
2251         "des_obj",
2252         "aes_obj",
2253         "bf_obj",
2254         "md5_obj",
2255         "sha1_obj",
2256         "cast_obj",
2257         "rc4_obj",
2258         "rmd160_obj",
2259         "rc5_obj",
2260         "wp_obj",
2261         "cmll_obj",
2262         "modes_obj",
2263         "padlock_obj",
2264         "thread_scheme",
2265         "perlasm_scheme",
2266         "dso_scheme",
2267         "shared_target",
2268         "shared_cflag",
2269         "shared_ldflag",
2270         "shared_rcflag",
2271         "shared_extension",
2272         "shared_extension_simple",
2273         "shared_import_extension",
2274         "dso_extension",
2275         "obj_extension",
2276         "exe_extension",
2277         "ranlib",
2278         "ar",
2279         "arflags",
2280         "multilib",
2281         "build_scheme",
2282         );
2283
2284     if ($type eq "TABLE") {
2285         print "\n";
2286         print "*** $target\n";
2287         foreach (@sequence) {
2288             if (ref($target{$_}) eq "ARRAY") {
2289                 printf "\$%-12s = %s\n", $_, join(" ", @{$target{$_}});
2290             } else {
2291                 printf "\$%-12s = %s\n", $_, $target{$_};
2292             }
2293         }
2294     } elsif ($type eq "HASH") {
2295         my $largest =
2296             length((sort { length($a) <=> length($b) } @sequence)[-1]);
2297         print "    '$target' => {\n";
2298         foreach (@sequence) {
2299             if ($target{$_}) {
2300                 if (ref($target{$_}) eq "ARRAY") {
2301                     print "      '",$_,"'"," " x ($largest - length($_))," => [ ",join(", ", map { "'$_'" } @{$target{$_}})," ],\n";
2302                 } else {
2303                     print "      '",$_,"'"," " x ($largest - length($_))," => '",$target{$_},"',\n";
2304                 }
2305             }
2306         }
2307         print "    },\n";
2308     }
2309 }
2310
2311 # Utility routines ###################################################
2312
2313 # On VMS, if the given file is a logical name, File::Spec::Functions
2314 # will consider it an absolute path.  There are cases when we want a
2315 # purely syntactic check without checking the environment.
2316 sub isabsolute {
2317     my $file = shift;
2318
2319     # On non-platforms, we just use file_name_is_absolute().
2320     return file_name_is_absolute($file) unless $^O eq "VMS";
2321
2322     # If the file spec includes a device or a directpry spec,
2323     # file_name_is_absolute() is perfectly safe.
2324     return file_name_is_absolute($file) if $file =~ m|[:\[]|;
2325
2326     # Here, we know the given file spec isn't absolute
2327     return 0;
2328 }
2329
2330 # Makes a directory absolute and cleans out /../ in paths like foo/../bar
2331 # On some platforms, this uses rel2abs(), while on others, realpath() is used.
2332 # realpath() requires that at least all path components except the last is an
2333 # existing directory.  On VMS, the last component of the directory spec must
2334 # exist.
2335 sub absolutedir {
2336     my $dir = shift;
2337
2338     # realpath() is quite buggy on VMS.  It uses LIB$FID_TO_NAME, which
2339     # will return the volume name for the device, no matter what.  Also,
2340     # it will return an incorrect directory spec if the argument is a
2341     # directory that doesn't exist.
2342     if ($^O eq "VMS") {
2343         return rel2abs($dir);
2344     }
2345
2346     # We use realpath() on Unix, since no other will properly clean out
2347     # a directory spec.
2348     use Cwd qw/realpath/;
2349
2350     return realpath($dir);
2351 }
2352
2353 sub which
2354         {
2355         my($name)=@_;
2356         my $path;
2357         foreach $path (split /:/, $ENV{PATH})
2358                 {
2359                 my $fullpath = "$path/$name$target{exe_extension}";
2360                 if (-f $fullpath and -x $fullpath)
2361                         {
2362                         return $fullpath
2363                             unless ($name eq "perl" and
2364                                     system("$fullpath -e " . '\'exit($]<5.0);\''));
2365                         }
2366                 }
2367         }
2368
2369 sub quotify {
2370     my %processors = (
2371         perl    => sub { my $x = shift;
2372                          $x =~ s/([\\\$\@"])/\\$1/g;
2373                          return '"'.$x.'"'; },
2374         );
2375     my $for = shift;
2376     my $processor =
2377         defined($processors{$for}) ? $processors{$for} : sub { shift; };
2378
2379     map { $processor->($_); } @_;
2380 }
2381
2382 # collect_from_file($filename, $line_concat_cond_re, $line_concat)
2383 # $filename is a file name to read from
2384 # $line_concat_cond_re is a regexp detecting a line continuation ending
2385 # $line_concat is a CODEref that takes care of concatenating two lines
2386 sub collect_from_file {
2387     my $filename = shift;
2388     my $line_concat_cond_re = shift;
2389     my $line_concat = shift;
2390
2391     open my $fh, $filename || die "unable to read $filename: $!\n";
2392     return sub {
2393         my $saved_line = "";
2394         $_ = "";
2395         while (<$fh>) {
2396             s|\R$||;
2397             if (defined $line_concat) {
2398                 $_ = $line_concat->($saved_line, $_);
2399                 $saved_line = "";
2400             }
2401             if (defined $line_concat_cond_re && /$line_concat_cond_re/) {
2402                 $saved_line = $_;
2403                 next;
2404             }
2405             return $_;
2406         }
2407         die "$filename ending with continuation line\n" if $_;
2408         close $fh;
2409         return undef;
2410     }
2411 }
2412
2413 # collect_from_array($array, $line_concat_cond_re, $line_concat)
2414 # $array is an ARRAYref of lines
2415 # $line_concat_cond_re is a regexp detecting a line continuation ending
2416 # $line_concat is a CODEref that takes care of concatenating two lines
2417 sub collect_from_array {
2418     my $array = shift;
2419     my $line_concat_cond_re = shift;
2420     my $line_concat = shift;
2421     my @array = (@$array);
2422
2423     return sub {
2424         my $saved_line = "";
2425         $_ = "";
2426         while (defined($_ = shift @array)) {
2427             s|\R$||;
2428             if (defined $line_concat) {
2429                 $_ = $line_concat->($saved_line, $_);
2430                 $saved_line = "";
2431             }
2432             if (defined $line_concat_cond_re && /$line_concat_cond_re/) {
2433                 $saved_line = $_;
2434                 next;
2435             }
2436             return $_;
2437         }
2438         die "input text ending with continuation line\n" if $_;
2439         return undef;
2440     }
2441 }
2442
2443 # collect_information($lineiterator, $line_continue, $regexp => $CODEref, ...)
2444 # $lineiterator is a CODEref that delivers one line at a time.
2445 # All following arguments are regex/CODEref pairs, where the regexp detects a
2446 # line and the CODEref does something with the result of the regexp.
2447 sub collect_information {
2448     my $lineiterator = shift;
2449     my %collectors = @_;
2450
2451     while(defined($_ = $lineiterator->())) {
2452         s|\R$||;
2453         my $found = 0;
2454         foreach my $re (keys %collectors) {
2455             if ($re ne "OTHERWISE" && /$re/) {
2456                 $collectors{$re}->($lineiterator);
2457                 $found = 1;
2458             };
2459         }
2460         if ($collectors{"OTHERWISE"}) {
2461             $collectors{"OTHERWISE"}->($lineiterator, $_)
2462                 unless $found || !defined $collectors{"OTHERWISE"};
2463         }
2464     }
2465 }