SHA-1 cleanups and performance enhancements.
[openssl.git] / Configure
1 :
2 eval 'exec perl -S $0 ${1+"$@"}'
3     if $running_under_some_shell;
4 ##
5 ##  Configure -- OpenSSL source tree configuration script
6 ##
7
8 require 5.000;
9 use strict;
10
11 # see INSTALL for instructions.
12
13 my $usage="Usage: Configure [-Dxxx] [-lxxx] [-Lxxx] [-fxxx] [-Kxxx] [rsaref] [no-threads] [no-asm] [386] [--prefix=DIR] [--openssldir=OPENSSLDIR] os/compiler[:flags]\n";
14
15 # Options:
16 #
17 # --openssldir  install OpenSSL in OPENSSLDIR (Default: DIR/ssl if the
18 #               --prefix option is given; /usr/local/ssl otherwise)
19 # --prefix      prefix for the OpenSSL include, lib and bin directories
20 #               (Default: the OPENSSLDIR directory)
21 #
22 # --install_prefix  Additional prefix for package builders (empty by
23 #               default).  This needn't be set in advance, you can
24 #               just as well use "make INSTALL_PREFIX=/whatever install".
25 #
26 # rsaref        use RSAref
27 # [no-]threads  [don't] try to create a library that is suitable for
28 #               multithreaded applications (default is "threads" if we
29 #               know how to do it)
30 # no-asm        do not use assembler
31 # 386           generate 80386 code
32 # no-<cipher>   build without specified algorithm (rsa, idea, rc5, ...)
33 # -<xxx> +<xxx> compiler options are passed through 
34
35 # DES_PTR       use pointer lookup vs arrays in the DES in crypto/des/des_locl.h
36 # DES_RISC1     use different DES_ENCRYPT macro that helps reduce register
37 #               dependancies but needs to more registers, good for RISC CPU's
38 # DES_RISC2     A different RISC variant.
39 # DES_UNROLL    unroll the inner DES loop, sometimes helps, somtimes hinders.
40 # DES_INT       use 'int' instead of 'long' for DES_LONG in crypto/des/des.h
41 #               This is used on the DEC Alpha where long is 8 bytes
42 #               and int is 4
43 # BN_LLONG      use the type 'long long' in crypto/bn/bn.h
44 # MD2_CHAR      use 'char' instead of 'int' for MD2_INT in crypto/md2/md2.h
45 # MD2_LONG      use 'long' instead of 'int' for MD2_INT in crypto/md2/md2.h
46 # IDEA_SHORT    use 'short' instead of 'int' for IDEA_INT in crypto/idea/idea.h
47 # IDEA_LONG     use 'long' instead of 'int' for IDEA_INT in crypto/idea/idea.h
48 # RC2_SHORT     use 'short' instead of 'int' for RC2_INT in crypto/rc2/rc2.h
49 # RC2_LONG      use 'long' instead of 'int' for RC2_INT in crypto/rc2/rc2.h
50 # RC4_CHAR      use 'char' instead of 'int' for RC4_INT in crypto/rc4/rc4.h
51 # RC4_LONG      use 'long' instead of 'int' for RC4_INT in crypto/rc4/rc4.h
52 # RC4_INDEX     define RC4_INDEX in crypto/rc4/rc4_locl.h.  This turns on
53 #               array lookups instead of pointer use.
54 # BF_PTR        use 'pointer arithmatic' for Blowfish (unsafe on Alpha).
55 # BF_PTR2       intel specific version (generic version is more efficient).
56 # MD5_ASM       use some extra md5 assember,
57 # SHA1_ASM      use some extra sha1 assember, must define L_ENDIAN for x86
58 # RMD160_ASM    use some extra ripemd160 assember,
59
60 my $x86_gcc_des="DES_PTR DES_RISC1 DES_UNROLL";
61
62 # MD2_CHAR slags pentium pros
63 my $x86_gcc_opts="RC4_INDEX MD2_INT";
64
65 # MODIFY THESE PARAMETERS IF YOU ARE GOING TO USE THE 'util/speed.sh SCRIPT
66 # Don't worry about these normally
67
68 my $tcc="cc";
69 my $tflags="-fast -Xa";
70 my $tbn_mul="";
71 my $tlib="-lnsl -lsocket";
72 #$bits1="SIXTEEN_BIT ";
73 #$bits2="THIRTY_TWO_BIT ";
74 my $bits1="THIRTY_TWO_BIT ";
75 my $bits2="SIXTY_FOUR_BIT ";
76
77 my $x86_sol_asm="asm/bn86-sol.o asm/co86-sol.o:asm/dx86-sol.o asm/yx86-sol.o:asm/bx86-sol.o:asm/mx86-sol.o:asm/sx86-sol.o:asm/cx86-sol.o:asm/rx86-sol.o:asm/rm86-sol.o:asm/r586-sol.o";
78 my $x86_elf_asm="asm/bn86-elf.o asm/co86-elf.o:asm/dx86-elf.o asm/yx86-elf.o:asm/bx86-elf.o:asm/mx86-elf.o:asm/sx86-elf.o:asm/cx86-elf.o:asm/rx86-elf.o:asm/rm86-elf.o:asm/r586-elf.o";
79 my $x86_out_asm="asm/bn86-out.o asm/co86-out.o:asm/dx86-out.o asm/yx86-out.o:asm/bx86-out.o:asm/mx86-out.o:asm/sx86-out.o:asm/cx86-out.o:asm/rx86-out.o:asm/rm86-out.o:asm/r586-out.o";
80 my $x86_bsdi_asm="asm/bn86bsdi.o asm/co86bsdi.o:asm/dx86bsdi.o asm/yx86bsdi.o:asm/bx86bsdi.o:asm/mx86bsdi.o:asm/sx86bsdi.o:asm/cx86bsdi.o:asm/rx86bsdi.o:asm/rm86bsdi.o:asm/r586bsdi.o";
81
82 # -DB_ENDIAN slows things down on a sparc for md5, but helps sha1.
83 # So the md5_locl.h file has an undef B_ENDIAN if sun is defined
84
85 #config-string  CC : CFLAGS : LDFLAGS : special header file mods:bn_asm \
86 # des_asm:bf_asm
87 my %table=(
88 #"b",           "$tcc:$tflags::$tlib:$bits1:$tbn_mul::",
89 #"bl-4c-2c",    "$tcc:$tflags::$tlib:${bits1}BN_LLONG RC4_CHAR MD2_CHAR:$tbn_mul::",
90 #"bl-4c-ri",    "$tcc:$tflags::$tlib:${bits1}BN_LLONG RC4_CHAR RC4_INDEX:$tbn_mul::",
91 #"b2-is-ri-dp", "$tcc:$tflags::$tlib:${bits2}IDEA_SHORT RC4_INDEX DES_PTR:$tbn_mul::",
92
93 # Our development configs
94 "purify",       "purify gcc:-g -DPURIFY -Wall:(unknown):-lsocket -lnsl::::",
95 "debug",        "gcc:-DBN_DEBUG -DREF_CHECK -DCRYPTO_MDEBUG -ggdb -g2 -Wformat -Wshadow -Wmissing-prototypes -Wmissing-declarations -Werror:(unknown):-lefence::::",
96 "debug-ben",    "gcc:-DBN_DEBUG -DREF_CHECK -DCRYPTO_MDEBUG -O2 -pedantic -Wall -Wshadow -Werror -pipe:(unknown):::::",
97 "debug-ben-debug",      "gcc:-DBN_DEBUG -DREF_CHECK -DCRYPTO_MDEBUG -g3 -O2 -pedantic -Wall -Wshadow -Werror -pipe:(unknown):::::",
98 "debug-ben-strict",     "gcc:-DBN_DEBUG -DREF_CHECK -DCRYPTO_MDEBUG -DCONST_STRICT -O2 -Wall -Wshadow -Werror -Wpointer-arith -Wcast-qual -Wwrite-strings -pipe:(unknown):::::",
99 "debug-rse","cc:-DTERMIOS -DL_ENDIAN -pipe -O -g -ggdb3 -Wall:(unknown)::BN_LLONG $x86_gcc_des $x86_gcc_opts:$x86_elf_asm",
100 "dist",         "cc:-O:(unknown):::::",
101
102 # Basic configs that should work on any box
103 "gcc",          "gcc:-O3:(unknown)::BN_LLONG:::",
104 "cc",           "cc:-O:(unknown):::::",
105
106 # Solaris setups
107 "solaris-x86-gcc","gcc:-O3 -fomit-frame-pointer -m486 -Wall -DL_ENDIAN:-D_REENTRANT:-lsocket -lnsl:BN_LLONG $x86_gcc_des $x86_gcc_opts:$x86_sol_asm",
108 "solaris-sparc-gcc","gcc:-O3 -fomit-frame-pointer -mv8 -Wall -DB_ENDIAN:-D_REENTRANT:-lsocket -lnsl:BN_LLONG RC4_CHAR DES_UNROLL BF_PTR:asm/sparcv8.o::",
109 "solaris-usparc-gcc","gcc:-O3 -fomit-frame-pointer -mcpu=ultrasparc -Wall -DB_ENDIAN:-D_REENTRANT:-lsocket -lnsl:BN_LLONG RC4_CHAR DES_UNROLL BF_PTR:asm/sparcv8plus-gcc.o::",
110 "debug-solaris-sparc-gcc","gcc:-O3 -g -mv8 -Wall -DB_ENDIAN:-D_REENTRANT:-lsocket -lnsl:BN_LLONG RC4_CHAR DES_UNROLL BF_PTR:::",
111
112 # DO NOT use /xO[34] on sparc with SC3.0.  It is broken, and will not pass the tests
113 "solaris-sparc-cc","cc:-fast -O -Xa -DB_ENDIAN:-D_REENTRANT:-lsocket -lnsl:BN_LLONG RC4_CHAR DES_PTR DES_UNROLL BF_PTR:::",
114 # SC4 is ok, better than gcc even on bn as long as you tell it -xarch=v8
115 # -fast slows things like DES down quite a lot
116 # Don't use -xtarget=ultra with SC4.2. It is broken, and will break exptest.
117 # SC5.0 with the compiler common patch works.
118 "solaris-sparc-sc4","cc:-xarch=v8 -xstrconst -xO5 -xdepend -Xa -DB_ENDIAN -DBN_DIV2W:-D_REENTRANT:-lsocket -lnsl:BN_LLONG RC4_CHAR DES_PTR DES_RISC1 DES_UNROLL BF_PTR:asm/sparcv8.o::",
119 "solaris-usparc-sc4","cc:-xarch=v8plus -xstrconst -xO5 -xdepend -Xa -DB_ENDIAN -DBN_DIV2W:-D_REENTRANT:-lsocket -lnsl:BN_LLONG RC4_CHAR DES_PTR DES_RISC1 DES_UNROLL BF_PTR:asm/sparcv8plus.o::",
120 "solaris-usparc-sc5","cc:-xtarget=ultra -xarch=v8plus -xstrconst -xO5 -xdepend -Xa -DB_ENDIAN -DBN_DIV2W:-D_REENTRANT:-lsocket -lnsl:BN_LLONG RC4_CHAR DES_PTR DES_RISC1 DES_UNROLL BF_PTR:asm/sparcv8plus.o::",
121 "solaris64-usparc-sc5","cc:-xtarget=ultra -xarch=v9 -xstrconst -xO5 -xdepend -Xa -DB_ENDIAN:-D_REENTRANT:-lsocket -lnsl:SIXTY_FOUR_BIT_LONG RC4_CHAR DES_INT DES_PTR DES_RISC1 DES_UNROLL BF_PTR:::",
122
123 # Sunos configs, assuming sparc for the gcc one.
124 ##"sunos-cc", "cc:-O4 -DNOPROTO -DNOCONST:(unknown)::DES_UNROLL:::",
125 "sunos-gcc","gcc:-O3 -mv8:(unknown)::BN_LLONG RC4_CHAR DES_UNROLL DES_PTR DES_RISC1:::",
126
127 # SGI configurations.  If the box is rather old (r3000 cpu), you will
128 # probably have to remove the '-mips2' flag.  I've only been using
129 # IRIX 5.[23].
130 # I've recently done 32 and 64 bit mips assember, it make this RSA
131 # 3 times faster, use if at all possible.
132 #"irix-gcc","gcc:-O2 -mips2::SIXTY_FOUR_BIT BN_LLONG RC4_INDEX RC4_CHAR:::",
133 "irix-gcc","gcc:-O2 -DTERMIOS -DB_ENDIAN:(unknown)::BN_LLONG MD2_CHAR RC4_INDEX RC4_CHAR DES_UNROLL DES_RISC2 DES_PTR BF_PTR:::",
134 "irix64-gcc","gcc:-mips3 -O2 -DTERMIOS -DB_ENDIAN:(unknown)::MD2_CHAR RC4_INDEX RC4_CHAR DES_UNROLL DES_RISC2 DES_PTR BF_PTR SIXTY_FOUR_BIT:::",
135 "irix-cc", "cc:-O2 -use_readonly_const -DTERMIOS -DB_ENDIAN:(unknown)::BN_LLONG DES_PTR DES_RISC2 DES_UNROLL BF_PTR:::",
136 "irix64-cc", "cc:-O2 -use_readonly_const -DTERMIOS -DB_ENDIAN:(unknown)::DES_PTR DES_RISC2 DES_UNROLL BF_PTR SIXTY_FOUR_BIT:::",
137 "debug-irix-cc", "cc:-w2 -g -DCRYPTO_MDEBUG -DTERMIOS -DB_ENDIAN:(unknown):::::",
138 # This is the n64 mode build.
139 "irix-n64-cc", "cc:-64 -O2 -use_readonly_const -DTERMIOS:(unknown)::DES_RISC2 DES_UNROLL SIXTY_FOUR_BIT:::",
140
141 # HPUX 9.X config.
142 # Don't use the bundled cc.  It is broken.  Use HP ANSI C if possible, or gcc.
143 "hpux-cc",      "cc:-DB_ENDIAN -DBN_DIV2W -Ae +ESlit +O4 -z:(unknown)::BN_LLONG DES_PTR DES_UNROLL DES_RISC1:::",
144 "hpux-gcc",     "gcc:-DB_ENDIAN -DBN_DIV2W -O3:(unknown)::BN_LLONG DES_PTR DES_UNROLL DES_RISC1:::",
145 # HPUX 10.X config.  Supports threads.
146 "hpux10-cc",    "cc:-DB_ENDIAN -DBN_DIV2W -Ae +ESlit +O4 -z:-D_REENTRANT::BN_LLONG DES_PTR DES_UNROLL DES_RISC1:::",
147 "hpux10-gcc",   "gcc:-DB_ENDIAN -DBN_DIV2W -O3:-D_REENTRANT::BN_LLONG DES_PTR DES_UNROLL DES_RISC1:::",
148 # HPUX 11.X from www.globus.org.
149 # Only works on PA-RISC 2.0 cpus, and not optimized.  Why?
150 "hpux11-32bit-cc","cc:+DA2.0 -DB_ENDIAN -D_HPUX_SOURCE -Aa -Ae +ESlit:-D_REENTRANT::DES_PTR DES_UNROLL DES_RISC1:::",
151 "hpux11-64bit-cc","cc:+DA2.0W -g -D_HPUX_SOURCE -Aa -Ae +ESlit:-D_REENTRANT::SIXTY_FOUR_BIT_LONG MD2_CHAR RC4_INDEX RC4_CHAR DES_UNROLL DES_RISC1 DES_INT :::",
152
153 # Dec Alpha, OSF/1 - the alpha164-cc is the flags for a 21164A with
154 # the new compiler
155 # For gcc, the following gave a %50 speedup on a 164 over the 'DES_INT' version
156 "alpha-gcc","gcc:-O3:(unknown)::SIXTY_FOUR_BIT_LONG DES_UNROLL DES_RISC1:::",
157 "alpha-cc", "cc:-std1 -tune host -O4 -readonly_strings:(unknown)::SIXTY_FOUR_BIT_LONG:::",
158 "alpha164-cc", "cc:-std1 -tune host -fast -readonly_strings:(unknown)::SIXTY_FOUR_BIT_LONG:::",
159 # assembler versions -- currently defunct:
160 ##"alpha-gcc","gcc:-O3:(unknown)::SIXTY_FOUR_BIT_LONG DES_UNROLL DES_RISC1:asm/alpha.o::",
161 ##"alpha-cc", "cc:-tune host -O4 -readonly_strings:(unknown)::SIXTY_FOUR_BIT_LONG:asm/alpha.o::",
162 ##"alpha164-cc", "cc:-tune host -fast -readonly_strings:(unknown)::SIXTY_FOUR_BIT_LONG:asm/alpha.o::",
163 ##"OpenBSD-alpha","gcc:-DTERMIOS -O3 -fomit-frame-pointer:(unknown):SIXTY_FOUR_BIT_LONG DES_INT DES_PTR DES_RISC2:asm/alpha.o::",
164
165 # The intel boxes :-), It would be worth seeing if bsdi-gcc can use the
166 # bn86-elf.o file file since it is hand tweaked assembler.
167 "linux-elf",    "gcc:-DL_ENDIAN -DTERMIO -O3 -fomit-frame-pointer -m486 -Wall:-D_REENTRANT::BN_LLONG $x86_gcc_des $x86_gcc_opts:$x86_elf_asm",
168 "debug-linux-elf","gcc:-DREF_CHECK -DCRYPTO_MDEBUG -DL_ENDIAN -DTERMIO -g -m486 -Wall:-D_REENTRANT:-lefence:BN_LLONG $x86_gcc_des $x86_gcc_opts:$x86_elf_asm",
169 "linux-aout",   "gcc:-DL_ENDIAN -DTERMIO -O3 -fomit-frame-pointer -m486 -Wall:(unknown)::BN_LLONG $x86_gcc_des $x86_gcc_opts:$x86_out_asm",
170 "linux-mips",   "gcc:-DL_ENDIAN -DTERMIO -O3 -fomit-frame-pointer -Wall:(unknown)::BN_LLONG:::",
171 "linux-ppc",    "gcc:-DB_ENDIAN -DTERMIO -O3 -fomit-frame-pointer -Wall:(unknown)::::",
172 "NetBSD-sparc", "gcc:-DTERMIOS -O3 -fomit-frame-pointer -mv8 -Wall -DB_ENDIAN:(unknown)::BN_LLONG MD2_CHAR RC4_INDEX DES_UNROLL:::",
173 "NetBSD-m68",   "gcc:-DTERMIOS -O3 -fomit-frame-pointer -Wall -DB_ENDIAN:(unknown)::BN_LLONG MD2_CHAR RC4_INDEX DES_UNROLL:::",
174 "NetBSD-x86",   "gcc:-DTERMIOS -D_ANSI_SOURCE -O3 -fomit-frame-pointer -m486 -Wall:(unknown)::BN_LLONG $x86_gcc_des $x86_gcc_opts:",
175 #"FreeBSD",   "gcc:-DTERMIOS -DL_ENDIAN -D_ANSI_SOURCE -fomit-frame-pointer -O3 -m486 -Wall:(unknown)::BN_LLONG $x86_gcc_des $x86_gcc_opts:$x86_out_asm",
176 "FreeBSD",      "gcc:-DTERMIOS -DL_ENDIAN -fomit-frame-pointer -O3 -m486 -Wall:(unknown)::BN_LLONG $x86_gcc_des $x86_gcc_opts:$x86_out_asm",
177 "FreeBSD-elf",  "gcc:-DTERMIOS -DL_ENDIAN -fomit-frame-pointer -O3 -m486 -Wall:(unknown)::BN_LLONG $x86_gcc_des $x86_gcc_opts:$x86_elf_asm",
178 "bsdi-gcc",     "gcc:-O3 -ffast-math -DL_ENDIAN -DPERL5 -m486:(unknown)::RSA_LLONG $x86_gcc_des $x86_gcc_opts:$x86_bsdi_asm",
179 "nextstep",     "cc:-O3 -Wall:(unknown)::BN_LLONG $x86_gcc_des ${x86_gcc_opts}:::",
180 # NCR MP-RAS UNIX ver 02.03.01
181 "ncr-scde","cc:-O6 -Xa -Hoff=BEHAVED -686 -Hwide -Hiw:(unknown):-lsocket -lnsl:$x86_gcc_des ${x86_gcc_opts}:::",
182
183 # UnixWare 2.0
184 "unixware-2.0","cc:-O -DFILIO_H:(unknown):-lsocket -lnsl:$x86_gcc_des ${x86_gcc_opts}:::",
185 "unixware-2.0-pentium","cc:-O -DFILIO_H -Kpentium -Kthread:(unknown):-lsocket -lnsl:MD2_CHAR RC4_INDEX ${x86_gcc_des}::",
186
187 # IBM's AIX.
188 "aix-cc",   "cc:-O -DAIX -DB_ENDIAN:(unknown)::BN_LLONG RC4_CHAR:::",
189 "aix-gcc",  "gcc:-O3 -DAIX -DB_ENDIAN:(unknown)::BN_LLONG RC4_CHAR:::",
190
191 #
192 # Cray T90 (SDSC)
193 # It's Big-endian, but the algorithms work properly when B_ENDIAN is NOT
194 # defined.  The T90 ints and longs are 8 bytes long, and apparently the
195 # B_ENDIAN code assumes 4 byte ints.  Fortunately, the non-B_ENDIAN and
196 # non L_ENDIAN code aligns the bytes in each word correctly.
197 #
198 # The BIT_FIELD_LIMITS define is to avoid two fatal compiler errors:
199 #'Taking the address of a bit field is not allowed. '
200 #'An expression with bit field exists as the operand of "sizeof" '
201 # (written by Wayne Schroeder <schroede@SDSC.EDU>)
202 "cray-t90-cc", "cc: -DBIT_FIELD_LIMITS -DTERMIOS:(unknown)::SIXTY_FOUR_BIT_LONG DES_INT:::",
203
204 #
205 # Cray T3E (Research Center Juelich, beckman@acl.lanl.gov)
206 #
207 # The BIT_FIELD_LIMITS define was written for the C90 (it seems).  I added
208 # another use.  Basically, the problem is that the T3E uses some bit fields
209 # for some st_addr stuff, and then sizeof and address-of fails
210 # I could not use the ams/alpha.o option because the Cray assembler, 'cam'
211 # did not like it.
212 "cray-t3e", "cc: -DBIT_FIELD_LIMITS -DTERMIOS:(unknown)::SIXTY_FOUR_BIT_LONG DES_INT:::",
213
214 # DGUX, 88100.
215 "dgux-R3-gcc",  "gcc:-O3 -fomit-frame-pointer:(unknown)::RC4_INDEX DES_UNROLL:::",
216 "dgux-R4-gcc",  "gcc:-O3 -fomit-frame-pointer:(unknown):-lnsl -lsocket:RC4_INDEX:RC4_INDEX DES_UNROLL:::",
217 "dgux-R4-x86-gcc",      "gcc:-O3 -fomit-frame-pointer -DL_ENDIAN:(unknown):-lnsl -lsocket:BN_LLONG $x86_gcc_des $x86_gcc_opts:$x86_elf_asm",
218
219 # SCO 5 - Ben Laurie <ben@algroup.co.uk> says the -O breaks the
220 # SCO cc.
221 "sco5-cc",  "cc::(unknown):-lsocket:$x86_gcc_des ${x86_gcc_opts}:::", # des options?
222
223 # Sinix RM400
224 "SINIX-N","/usr/ucb/cc:-O2 -misaligned:(unknown):-lucb:RC4_INDEX RC4_CHAR:::",
225
226 # Windows NT, Microsoft Visual C++ 4.0
227
228 "VC-NT","cl::(unknown)::BN_LLONG RC4_INDEX ${x86_gcc_opts}:::",
229 "VC-WIN32","cl::(unknown)::BN_LLONG RC4_INDEX ${x86_gcc_opts}:::",
230 "VC-WIN16","cl::(unknown)::MD2_CHAR DES_UNROLL DES_PTR RC4_INDEX THIRTY_TWO_BIT:::",
231 "VC-W31-16","cl::(unknown)::BN_LLONG MD2_CHAR DES_UNROLL DES_PTR RC4_INDEX SIXTEEN_BIT:::",
232 "VC-W31-32","cl::(unknown)::BN_LLONG MD2_CHAR DES_UNROLL DES_PTR RC4_INDEX THIRTY_TWO_BIT:::",
233 "VC-MSDOS","cl::(unknown)::BN_LLONG MD2_CHAR DES_UNROLL DES_PTR RC4_INDEX SIXTEEN_BIT:::",
234
235 # Borland C++ 4.5
236 "BC-32","bcc32::(unknown)::BN_LLONG DES_PTR RC4_INDEX:::",
237 "BC-16","bcc::(unknown)::BN_LLONG DES_PTR RC4_INDEX SIXTEEN_BIT:::",
238
239 # CygWin32
240 "CygWin32", "gcc:-DTERMIOS -DL_ENDIAN -fomit-frame-pointer -O3 -m486 -Wall:(unknown)::BN_LLONG $x86_gcc_des $x86_gcc_opts:",
241
242 # Ultrix from Bernhard Simon <simon@zid.tuwien.ac.at>
243 "ultrix-cc","cc:-std1 -O -Olimit 1000 -DL_ENDIAN:(unknown)::::::",
244 "ultrix-gcc","gcc:-O3 -DL_ENDIAN:(unknown)::::::",
245 # K&R C is no longer supported; you need gcc on old Ultrix installations
246 ##"ultrix","cc:-O2 -DNOPROTO -DNOCONST -DL_ENDIAN:(unknown)::::::",
247
248 # Some OpenBSD from Bob Beck <beck@obtuse.com>
249 "OpenBSD-alpha","gcc:-DTERMIOS -O3 -fomit-frame-pointer:(unknown):SIXTY_FOUR_BIT_LONG DES_INT DES_PTR DES_RISC2:::",
250 "OpenBSD-x86",  "gcc:-DL_ENDIAN -DTERMIOS -O3 -fomit-frame-pointer -m486:(unknown)::BN_LLONG $x86_gcc_des $x86_gcc_opts:$x86_out_asm",
251 "OpenBSD",      "gcc:-DTERMIOS -O3 -fomit-frame-pointer:(unknown)::BN_LLONG RC2_CHAR RC4_INDEX DES_UNROLL:::",
252 "OpenBSD-mips","gcc:-O2 -DL_ENDIAN:(unknown):BN_LLONG MD2_CHAR RC4_INDEX RC4_CHAR DES_UNROLL DES_RISC2 DES_PTR BF_PTR::::",
253
254 );
255
256 my @WinTargets=qw(VC-NT VC-WIN32 VC-WIN16 VC-W31-16 VC-W31-32 VC-MSDOS BC-32
257         BC-16 CygWin32);
258
259 my $prefix="";
260 my $openssldir="";
261 my $install_prefix="";
262 my $no_threads=0;
263 my $threads=0;
264 my $no_asm=0;
265 my @skip=();
266 my $Makefile="Makefile.ssl";
267 my $des_locl="crypto/des/des_locl.h";
268 my $des ="crypto/des/des.h";
269 my $bn  ="crypto/bn/bn.h";
270 my $md2 ="crypto/md2/md2.h";
271 my $rc4 ="crypto/rc4/rc4.h";
272 my $rc4_locl="crypto/rc4/rc4_locl.h";
273 my $idea        ="crypto/idea/idea.h";
274 my $rc2 ="crypto/rc2/rc2.h";
275 my $bf  ="crypto/bf/bf_locl.h";
276 my $bn_asm      ="bn_asm.o";
277 my $des_enc="des_enc.o fcrypt_b.o";
278 my $bf_enc      ="bf_enc.o";
279 my $cast_enc="c_enc.o";
280 my $rc4_enc="rc4_enc.o";
281 my $rc5_enc="rc5_enc.o";
282 my $md5_obj="";
283 my $sha1_obj="";
284 my $rmd160_obj="";
285 my $processor="";
286 my $ranlib;
287 my $perl;
288
289 $ranlib=&which("ranlib") or $ranlib="true";
290 $perl=&which("perl5") or $perl=&which("perl") or $perl="perl";
291
292 &usage if ($#ARGV < 0);
293
294 my $flags="";
295 my $depflags="";
296 my $libs="";
297 my $target="";
298 foreach (@ARGV)
299         {
300         if (/^no-asm$/)
301                 { $no_asm=1; }
302         elsif (/^no-threads$/)
303                 { $no_threads=1; }
304         elsif (/^threads$/)
305                 { $threads=1; }
306         elsif (/^no-(.+)$/)
307                 {
308                 my $algo=$1;
309                 push @skip,$algo;
310                 $algo =~ tr/[a-z]/[A-Z]/;
311                 $flags .= "-DNO_$algo ";
312                 $depflags .= "-DNO_$algo ";
313                 }
314         elsif (/^386$/)
315                 { $processor=386; }
316         elsif (/^rsaref$/)
317                 {
318                 $libs.= "-lRSAglue -lrsaref ";
319                 $flags.= "-DRSAref ";
320                 }
321         elsif (/^-/)
322                 {
323                 if (/^-[lL](.*)$/)
324                         {
325                         $libs.=$_." ";
326                         }
327                 elsif (/^-[^-]/ or /^\+/)
328                         {
329                         $flags.=$_." ";
330                         }
331                 elsif (/^--prefix=(.*)$/)
332                         {
333                         $prefix=$1;
334                         }
335                 elsif (/^--openssldir=(.*)$/)
336                         {
337                         $openssldir=$1;
338                         }
339                 elsif (/^--install.prefix=(.*)$/)
340                         {
341                         $install_prefix=$1;
342                         }
343                 else
344                         {
345                         print STDERR $usage;
346                         exit(1);
347                         }
348                 }
349         elsif ($_ =~ /^([^:]+):(.+)$/) {
350                 eval "\$table{\$1} = \"$2\""; # allow $xxx constructs in the string
351                 $target=$1;
352         }
353         else
354                 {
355                 die "target already defined - $target\n" if ($target ne "");
356                 $target=$_;
357                 }
358 }
359
360 &usage if (!defined($table{$target}));
361
362 my $IsWindows=scalar grep /^$target$/,@WinTargets;
363
364 $openssldir="/usr/local/ssl" if ($openssldir eq "" and $prefix eq "");
365 $prefix=$openssldir if $prefix eq "";
366
367 chop $openssldir if $openssldir =~ /\/$/;
368 chop $prefix if $prefix =~ /\/$/;
369
370 $openssldir=$prefix . "/ssl" if $openssldir eq "";
371 $openssldir=$prefix . "/" . $openssldir if $openssldir !~ /^\//;
372
373
374 print "IsWindows=$IsWindows\n";
375
376 (my $cc,my $cflags,my $thread_cflag,my $lflags,my $bn_ops,my $bn_obj,my $des_obj,my $bf_obj,
377  $md5_obj,$sha1_obj,my $cast_obj,my $rc4_obj,$rmd160_obj,my $rc5_obj)=
378         split(/\s*:\s*/,$table{$target} . ":" x 20 , -1);
379 $cflags="$flags$cflags" if ($flags ne "");
380
381 my $thread_cflags;
382 if ($thread_cflag ne "(unknown)" && !$no_threads)
383         {
384         # If we know how to do it, support threads by default.
385         $threads = 1;
386         }
387 if ($thread_cflag eq "(unknown)")
388         {
389         # If the user asked for "threads", hopefully they also provided
390         # any system-dependent compiler options that are necessary.
391         $thread_cflags="-DTHREADS $cflags" 
392         }
393 else
394         {
395         $thread_cflags="-DTHREADS $thread_cflag $cflags" 
396         }       
397
398 $lflags="$libs$lflags"if ($libs ne "");
399
400 if ($no_asm)
401         {
402         $bn_obj=$des_obj=$bf_obj=$cast_obj=$rc4_obj=$rc5_obj="";
403         $sha1_obj=$md5_obj=$rmd160_obj="";
404         }
405
406 if ($threads)
407         {
408                 $cflags=$thread_cflags;
409         }
410
411 #my ($bn1)=split(/\s+/,$bn_obj);
412 #$bn1 = "" unless defined $bn1;
413 #$bn1=$bn_asm unless ($bn1 =~ /\.o$/);
414 #$bn_obj="$bn1";
415
416 $bn_obj = $bn_asm unless $bn_obj ne "";
417
418 $des_obj=$des_enc       unless ($des_obj =~ /\.o$/);
419 $bf_obj=$bf_enc         unless ($bf_obj =~ /\.o$/);
420 $cast_obj=$cast_enc     unless ($cast_obj =~ /\.o$/);
421 $rc4_obj=$rc4_enc       unless ($rc4_obj =~ /\.o$/);
422 $rc5_obj=$rc5_enc       unless ($rc5_obj =~ /\.o$/);
423 if ($sha1_obj =~ /\.o$/)
424         {
425 #       $sha1_obj=$sha1_enc;
426         $cflags.=" -DSHA1_ASM";
427         }
428 if ($md5_obj =~ /\.o$/)
429         {
430 #       $md5_obj=$md5_enc;
431         $cflags.=" -DMD5_ASM";
432         }
433 if ($rmd160_obj =~ /\.o$/)
434         {
435 #       $rmd160_obj=$rmd160_enc;
436         $cflags.=" -DRMD160_ASM";
437         }
438
439 my $version = "unknown";
440 my $major = "unknown";
441 my $minor = "unknown";
442
443 open(IN,'<crypto/opensslv.h') || die "unable to read opensslv.h:$!\n";
444 while (<IN>)
445         {
446         $version=$1 if /OPENSSL.VERSION.TEXT.*OpenSSL (\S+) /;
447         }
448 close(IN);
449
450 if ($version =~ /(^[0-9]*)\.([\0-9\.]*)/)
451         {
452         $major=$1;
453         $minor=$2;
454         }
455
456 open(IN,'<Makefile.org') || die "unable to read Makefile.org:$!\n";
457 open(OUT,">$Makefile") || die "unable to create $Makefile:$!\n";
458 my $sdirs=0;
459 while (<IN>)
460         {
461         chop;
462         $sdirs = 1 if /^SDIRS=/;
463         $sdirs = 0 unless /\\$/;
464         if ($sdirs) {
465                 my $dir;
466                 foreach $dir (@skip) {
467                         s/$dir//;
468                         }
469                 }
470         s/^VERSION=.*/VERSION=$version/;
471         s/^MAJOR=.*/MAJOR=$major/;
472         s/^MINOR=.*/MINOR=$minor/;
473         s/^INSTALLTOP=.*$/INSTALLTOP=$prefix/;
474         s/^OPENSSLDIR=.*$/OPENSSLDIR=$openssldir/;
475         s/^INSTALL_PREFIX=.*$/INSTALL_PREFIX=$install_prefix/;
476         s/^PLATFORM=.*$/PLATFORM=$target/;
477         s/^CC=.*$/CC= $cc/;
478         s/^CFLAG=.*$/CFLAG= $cflags/;
479         s/^DEPFLAG=.*$/DEPFLAG= $depflags/;
480         s/^EX_LIBS=.*$/EX_LIBS= $lflags/;
481         s/^BN_ASM=.*$/BN_ASM= $bn_obj/;
482         s/^DES_ENC=.*$/DES_ENC= $des_obj/;
483         s/^BF_ENC=.*$/BF_ENC= $bf_obj/;
484         s/^CAST_ENC=.*$/CAST_ENC= $cast_obj/;
485         s/^RC4_ENC=.*$/RC4_ENC= $rc4_obj/;
486         s/^RC5_ENC=.*$/RC5_ENC= $rc5_obj/;
487         s/^MD5_ASM_OBJ=.*$/MD5_ASM_OBJ= $md5_obj/;
488         s/^SHA1_ASM_OBJ=.*$/SHA1_ASM_OBJ= $sha1_obj/;
489         s/^RMD160_ASM_OBJ=.*$/RMD160_ASM_OBJ= $rmd160_obj/;
490         s/^PROCESSOR=.*/PROCESSOR= $processor/;
491         s/^RANLIB=.*/RANLIB= $ranlib/;
492         s/^PERL=.*/PERL= $perl/;
493         print OUT $_."\n";
494         }
495 close(IN);
496 close(OUT);
497
498 print "CC            =$cc\n";
499 print "CFLAG         =$cflags\n";
500 print "EX_LIBS       =$lflags\n";
501 print "BN_ASM        =$bn_obj\n";
502 print "DES_ENC       =$des_obj\n";
503 print "BF_ENC        =$bf_obj\n";
504 print "CAST_ENC      =$cast_obj\n";
505 print "RC4_ENC       =$rc4_obj\n";
506 print "RC5_ENC       =$rc5_obj\n";
507 print "MD5_OBJ_ASM   =$md5_obj\n";
508 print "SHA1_OBJ_ASM  =$sha1_obj\n";
509 print "RMD160_OBJ_ASM=$rmd160_obj\n";
510 print "PROCESSOR     =$processor\n";
511 print "RANLIB        =$ranlib\n";
512 print "PERL          =$perl\n";
513
514 my $des_ptr=0;
515 my $des_risc1=0;
516 my $des_risc2=0;
517 my $des_unroll=0;
518 my $bn_ll=0;
519 my $def_int=2;
520 my $rc4_int=$def_int;
521 my $md2_int=$def_int;
522 my $idea_int=$def_int;
523 my $rc2_int=$def_int;
524 my $rc4_idx=0;
525 my $bf_ptr=0;
526 my @type=("char","short","int","long");
527 my ($b64l,$b64,$b32,$b16,$b8)=(0,0,1,0,0);
528
529 my $des_int;
530
531 foreach (sort split(/\s+/,$bn_ops))
532         {
533         $des_ptr=1 if /DES_PTR/;
534         $des_risc1=1 if /DES_RISC1/;
535         $des_risc2=1 if /DES_RISC2/;
536         $des_unroll=1 if /DES_UNROLL/;
537         $des_int=1 if /DES_INT/;
538         $bn_ll=1 if /BN_LLONG/;
539         $rc4_int=0 if /RC4_CHAR/;
540         $rc4_int=3 if /RC4_LONG/;
541         $rc4_idx=1 if /RC4_INDEX/;
542         $md2_int=0 if /MD2_CHAR/;
543         $md2_int=3 if /MD2_LONG/;
544         $idea_int=1 if /IDEA_SHORT/;
545         $idea_int=3 if /IDEA_LONG/;
546         $rc2_int=1 if /RC2_SHORT/;
547         $rc2_int=3 if /RC2_LONG/;
548         $bf_ptr=1 if $_ eq "BF_PTR";
549         $bf_ptr=2 if $_ eq "BF_PTR2";
550         ($b64l,$b64,$b32,$b16,$b8)=(0,1,0,0,0) if /SIXTY_FOUR_BIT/;
551         ($b64l,$b64,$b32,$b16,$b8)=(1,0,0,0,0) if /SIXTY_FOUR_BIT_LONG/;
552         ($b64l,$b64,$b32,$b16,$b8)=(0,0,1,0,0) if /THIRTY_TWO_BIT/;
553         ($b64l,$b64,$b32,$b16,$b8)=(0,0,0,1,0) if /SIXTEEN_BIT/;
554         ($b64l,$b64,$b32,$b16,$b8)=(0,0,0,0,1) if /EIGHT_BIT/;
555         }
556
557 open(IN,'<crypto/opensslconf.h.in') || die "unable to read crypto/opensslconf.h.in:$!\n";
558 open(OUT,'>crypto/opensslconf.h') || die "unable to create crypto/opensslconf.h:$!\n";
559 while (<IN>)
560         {
561         if      (/^#define\s+OPENSSLDIR/)
562                 { print OUT "#define OPENSSLDIR \"$openssldir\"\n"; }
563         elsif   (/^#((define)|(undef))\s+SIXTY_FOUR_BIT_LONG/)
564                 { printf OUT "#%s SIXTY_FOUR_BIT_LONG\n",($b64l)?"define":"undef"; }
565         elsif   (/^#((define)|(undef))\s+SIXTY_FOUR_BIT/)
566                 { printf OUT "#%s SIXTY_FOUR_BIT\n",($b64)?"define":"undef"; }
567         elsif   (/^#((define)|(undef))\s+THIRTY_TWO_BIT/)
568                 { printf OUT "#%s THIRTY_TWO_BIT\n",($b32)?"define":"undef"; }
569         elsif   (/^#((define)|(undef))\s+SIXTEEN_BIT/)
570                 { printf OUT "#%s SIXTEEN_BIT\n",($b16)?"define":"undef"; }
571         elsif   (/^#((define)|(undef))\s+EIGHT_BIT/)
572                 { printf OUT "#%s EIGHT_BIT\n",($b8)?"define":"undef"; }
573         elsif   (/^#((define)|(undef))\s+BN_LLONG\s*$/)
574                 { printf OUT "#%s BN_LLONG\n",($bn_ll)?"define":"undef"; }
575         elsif   (/^\#define\s+DES_LONG\s+.*/)
576                 { printf OUT "#define DES_LONG unsigned %s\n",
577                         ($des_int)?'int':'long'; }
578         elsif   (/^\#(define|undef)\s+DES_PTR/)
579                 { printf OUT "#%s DES_PTR\n",($des_ptr)?'define':'undef'; }
580         elsif   (/^\#(define|undef)\s+DES_RISC1/)
581                 { printf OUT "#%s DES_RISC1\n",($des_risc1)?'define':'undef'; }
582         elsif   (/^\#(define|undef)\s+DES_RISC2/)
583                 { printf OUT "#%s DES_RISC2\n",($des_risc2)?'define':'undef'; }
584         elsif   (/^\#(define|undef)\s+DES_UNROLL/)
585                 { printf OUT "#%s DES_UNROLL\n",($des_unroll)?'define':'undef'; }
586         elsif   (/^#define\s+RC4_INT\s/)
587                 { printf OUT "#define RC4_INT unsigned %s\n",$type[$rc4_int]; }
588         elsif   (/^#((define)|(undef))\s+RC4_INDEX/)
589                 { printf OUT "#%s RC4_INDEX\n",($rc4_idx)?"define":"undef"; }
590         elsif (/^#(define|undef)\s+I386_ONLY/)
591                 { printf OUT "#%s I386_ONLY\n", ($processor == 386)?
592                         "define":"undef"; }
593         elsif   (/^#define\s+MD2_INT\s/)
594                 { printf OUT "#define MD2_INT unsigned %s\n",$type[$md2_int]; }
595         elsif   (/^#define\s+IDEA_INT\s/)
596                 {printf OUT "#define IDEA_INT unsigned %s\n",$type[$idea_int];}
597         elsif   (/^#define\s+RC2_INT\s/)
598                 {printf OUT "#define RC2_INT unsigned %s\n",$type[$rc2_int];}
599         elsif (/^#(define|undef)\s+BF_PTR/)
600                 {
601                 printf OUT "#undef BF_PTR\n" if $bf_ptr == 0;
602                 printf OUT "#define BF_PTR\n" if $bf_ptr == 1;
603                 printf OUT "#define BF_PTR2\n" if $bf_ptr == 2;
604                 }
605         else
606                 { print OUT $_; }
607         }
608 close(IN);
609 close(OUT);
610
611 # Fix the date
612
613 print "SIXTY_FOUR_BIT_LONG mode\n" if $b64l;
614 print "SIXTY_FOUR_BIT mode\n" if $b64;
615 print "THIRTY_TWO_BIT mode\n" if $b32;
616 print "SIXTEEN_BIT mode\n" if $b16;
617 print "EIGHT_BIT mode\n" if $b8;
618 print "DES_PTR used\n" if $des_ptr;
619 print "DES_RISC1 used\n" if $des_risc1;
620 print "DES_RISC2 used\n" if $des_risc2;
621 print "DES_UNROLL used\n" if $des_unroll;
622 print "DES_INT used\n" if $des_int;
623 print "BN_LLONG mode\n" if $bn_ll;
624 print "RC4 uses u$type[$rc4_int]\n" if $rc4_int != $def_int;
625 print "RC4_INDEX mode\n" if $rc4_idx;
626 print "MD2 uses u$type[$md2_int]\n" if $md2_int != $def_int;
627 print "IDEA uses u$type[$idea_int]\n" if $idea_int != $def_int;
628 print "RC2 uses u$type[$rc2_int]\n" if $rc2_int != $def_int;
629 print "BF_PTR used\n" if $bf_ptr == 1; 
630 print "BF_PTR2 used\n" if $bf_ptr == 2; 
631
632 if($IsWindows) {
633         open (OUT,">crypto/date.h") || die "Can't open date.h";
634         printf OUT "#define DATE \"%s\"\n", scalar gmtime();
635         close(OUT);
636 } else {
637         (system "make -f Makefile.ssl PERL=\'$perl\' links") == 0 or exit $?;
638         (system 'make depend') == 0 or exit $? if $depflags ne "";
639         &dofile("tools/c_rehash",$openssldir,'^DIR=',   'DIR=%s',);
640         &dofile("util/mk1mf.pl",$openssldir,
641                                 ('^\$INSTALLTOP=','$INSTALLTOP="%s";',));
642 }
643
644
645 my $pwd;
646
647 if($IsWindows) {
648         $pwd="(current directory)";
649 } else {
650         $pwd =`pwd`;
651         chop($pwd);
652 }
653 print <<EOF;
654
655 NOTE: The OpenSSL header files have been moved from include/*.h
656 to include/openssl/*.h.  To include OpenSSL header files, now
657 directives of the form
658      #include <openssl/foo.h>
659 should be used instead of #include <foo.h>.
660 These new file locations allow installing the OpenSSL header
661 files in /usr/local/include/openssl/ and should help avoid
662 conflicts with other libraries.
663
664 To compile programs that use the old form <foo.h>,
665 usually an additional compiler option will suffice: E.g., add
666      -I$prefix/include/openssl
667 or
668      -I$pwd/include/openssl
669 to the CFLAGS in the Makefile of the program that you want to compile
670 (and leave all the original -I...'s in place!).
671
672 Please make sure that no old OpenSSL header files are around:
673 The include directory should now be empty except for the openssl
674 subdirectory.
675
676 EOF
677
678 print <<\EOF if (!$no_threads && !$threads);
679
680 The library could not be configured for supporting multi-threaded
681 applications as the compiler options required on this system are not known.
682 See file INSTALL for details.
683
684 EOF
685
686 exit(0);
687
688 sub usage
689         {
690         print STDERR $usage;
691         print STDERR "pick os/compiler from:";
692         my $j=0;
693         my $i;
694         foreach $i (sort keys %table)
695                 {
696                 next if $i =~ /^debug/;
697                 print STDERR "\n" if ($j++ % 4) == 0;
698                 printf(STDERR "%-18s ",$i);
699                 }
700         foreach $i (sort keys %table)
701                 {
702                 next if $i !~ /^debug/;
703                 print STDERR "\n" if ($j++ % 4) == 0;
704                 printf(STDERR "%-18s ",$i);
705                 }
706         print STDERR "\n";
707         exit(1);
708         }
709
710 sub which
711         {
712         my($name)=@_;
713         my $path;
714         foreach $path (split /:/, $ENV{PATH})
715                 {
716                 if (-x "$path/$name")
717                         {
718                         return "$path/$name" unless ($name eq "perl" and
719                          system("$path/$name -e " . '\'exit($]<5.0);\''));
720                         }
721                 }
722         }
723
724 sub dofile
725         {
726         my $f; my $p; my %m; my @a; my $k; my $ff;
727         ($f,$p,%m)=@_;
728
729         open(IN,"<$f") || die "unable to open $f:$!\n";
730         @a=<IN>;
731         close(IN);
732         foreach $k (keys %m)
733                 {
734                 grep(/$k/ && ($_=sprintf($m{$k}."\n",$p)),@a);
735                 }
736         ($ff=$f) =~ s/\..*$//;
737         open(OUT,">$ff.new") || die "unable to open $f:$!\n";
738         print OUT @a;
739         close(OUT);
740         rename($f,"$ff.bak") || die "unable to rename $f\n";
741         rename("$ff.new",$f) || die "unable to rename $ff.new\n";
742         }