2008-02-09 Marcus Brinkmann <marcus@g10code.de>
[gnupg.git] / agent / ChangeLog
blob7dfd7c61836a888f5702d6d42516d5d2c3576c00
1 2008-01-15  Marcus Brinkmann  <marcus@g10code.de>
3         * call-pinentry.c (start_pinentry): Start pinentry in detached
4         mode.
6 2007-12-04  Werner Koch  <wk@g10code.com>
8         * call-pinentry.c (agent_askpin): Use gnupg_get_help_string.
10 2007-12-03  Werner Koch  <wk@g10code.com>
12         * gpg-agent.c (main): s/standard_socket/use_standard_socket/ for
13         clarity.
14         (create_server_socket): New arg IS_SSH to avoid testing with
15         assuan commands.
17 2007-11-20  Werner Koch  <wk@g10code.com>
19         * gpg-agent.c (get_agent_scd_notify_event): New.
20         (handle_signal): Factor SIGUSR2 code out to:
21         (agent_sigusr2_action): .. New.
22         (agent_sighup_action): Print info message here and not in
23         handle_signal.
24         (handle_connections) [PTH_EVENT_HANDLE]: Call agent_sigusr2_action.
26         * call-scd.c (agent_scd_check_aliveness) [W32]: Implemented.
27         (start_scd) [W32]: Send event-signal option.
29 2007-11-19  Werner Koch  <wk@g10code.com>
31         * call-pinentry.c (agent_askpin): Set the tooltip for the quality
32         bar.
34 2007-11-15  Werner Koch  <wk@g10code.com>
36         * agent.h (struct server_control_s): Add XAUTHORITY and
37         PINENTRY_USER_DATA.
38         * gpg-agent.c: New option --xauthority.
39         (main, agent_init_default_ctrl) 
40         (agent_deinit_default_ctrl): Implemented
41         * command.c (cmd_updatestartuptty): Ditto.
42         * command-ssh.c (start_command_handler_ssh): Ditto.
43         * call-pinentry.c (atfork_cb): Set the environment.
44         (start_pinentry): Pass CTRL as arg to atfork_cb.
46 2007-11-14  Werner Koch  <wk@g10code.com>
48         * call-scd.c (start_scd) [W32]: Take care of fflush peculiarities.
50 2007-11-07  Werner Koch  <wk@g10code.com>
52         * agent.h: Remove errors.h.
54 2007-10-24  Werner Koch  <wk@g10code.com>
56         * genkey.c (check_passphrase_constraints): Changed the wording of
57         the warning messages.
59 2007-10-19  Werner Koch  <wk@g10code.com>
61         * protect-tool.c (get_passphrase): Use new utf8 switch fucntions.
63 2007-10-15  Daiki Ueno  <ueno@unixuser.org>  (wk)
65         * command-ssh.c (reenter_compare_cb): New function; imported from
66         genkey.c.
67         (ssh_identity_register): Ask initial passphrase twice.
69 2007-10-02  Werner Koch  <wk@g10code.com>
71         * command.c (cmd_getinfo): Add "pid" subcommand.
73 2007-10-01  Werner Koch  <wk@g10code.com>
75         * agent.h (struct server_control_s): Remove unused CONNECTION_FD.
77         * gpg-agent.c: Remove w32-afunix.h.  Include mkdtemp.h.
78         (socket_nonce, socket_nonce_ssh): New.
79         (create_server_socket): Use assuan socket wrappers.  Remove W32
80         specific stuff.  Save the server nonce.
81         (check_nonce): New.
82         (start_connection_thread, start_connection_thread_ssh): Call it.
83         (handle_connections): Change args to gnupg_fd_t.
84         * command.c (start_command_handler): Change LISTEN_FD to gnupg_fd_t.
85         * command-ssh.c (start_command_handler_ssh): Ditto.
87 2007-09-18  Werner Koch  <wk@g10code.com>
89         * agent.h (struct pin_entry_info_s): Add element WITH_QUALITYBAR.
90         * genkey.c (check_passphrase_constraints): New arg SILENT.
91         Changed all callers.
92         (agent_protect_and_store, agent_genkey): Enable qualitybar.
93         * call-pinentry.c (agent_askpin): Send that option.
94         (unescape_passphrase_string): New.
95         (inq_quality): New.
96         (estimate_passphrase_quality): New.
98 2007-09-14  Marcus Brinkmann  <marcus@g10code.de>
100         * call-pinentry.c (agent_popup_message_stop): Implement kill for
101         Windows.
103 2007-08-28  Werner Koch  <wk@g10code.com>
105         * gpg-agent.c (main): Add option --faked-system-time.
107         * protect-tool.c (read_and_unprotect): Print the protected-at date.
109         * agent.h (struct server_control_s): Add member IN_PASSWD.
110         * command.c (cmd_passwd): Set it.
111         * findkey.c (try_unprotect_cb): Use it.
113         * protect.c (do_encryption): Replace asprintf by xtryasprint.
114         (agent_protect): Create the protected-at item.
115         (agent_unprotect): Add optional arg PROTECTED_AT.
116         (merge_lists): Add args CUTOFF and CUTLEN.
117         (agent_unprotect): Use them.
118         * findkey.c (try_unprotect_cb): Add code to test for expired keys.
119         (unprotect): Allow changing the passphrase.
121 2007-08-27  Werner Koch  <wk@g10code.com>
123         * gpg-agent.c: Add options --min-passphrase-nonalpha,
124         --check-passphrase-pattern and --enforce-passphrase-constraints.
125         (MIN_PASSPHRASE_NONALPHA): Init nonalpha option to 1.
126         (main): Declare options for gpgconf.
127         * agent.h (struct): Add members MIN_PASSPHRASE_NONALPHA,
128         ENFORCE_PASSPHRASE_CONSTRAINTS and CHECK_PASSPHRASE_PATTERN.
129         * genkey.c (nonalpha_charcount): New.
130         (check_passphrase_pattern): New.
131         (check_passphrase_constraints): Implement.  Factor some code out...
132         (take_this_one_anyway, take_this_one_anyway2): .. New.
134         * call-pinentry.c (agent_show_message): New.
135         (agent_askpin): We better reset the pin buffer before asking.
137         * trustlist.c (insert_colons): New.
138         (agent_marktrusted): Pretty print the fpr.
140 2007-08-22  Werner Koch  <wk@g10code.com>
142         * findkey.c (O_BINARY): Make sure it is defined.
143         (agent_write_private_key): Use O_BINARY
145         * protect-tool.c (import_p12_file): Add hack to allow importing of
146         gnupg 2.0.4 generated files.
148 2007-08-06  Werner Koch  <wk@g10code.com>
150         * trustlist.c (read_one_trustfile): Add flag "cm".
151         (agent_istrusted): Ditto.
153 2007-08-02  Werner Koch  <wk@g10code.com>
155         * gpg-agent.c: Include gc-opt-flags.h and remove their definition
156         here.
158 2007-07-13  Werner Koch  <wk@g10code.com>
160         * genkey.c (check_passphrase_constraints): Require a confirmation
161         for an empty passphrase.
162         (agent_genkey, agent_protect_and_store): No need to repeat an
163         empty passphrase.
165 2007-07-05  Werner Koch  <wk@g10code.com>
167         * call-scd.c (struct inq_needpin_s): New.
168         (inq_needpin): Pass unknown inquiries up.
170 2007-07-04  Werner Koch  <wk@g10code.com>
172         * gpg-agent.c (TIMERTICK_INTERVAL): New.
173         (fixed_gcry_pth_init, main): Kludge to fix Pth initialization.
175 2007-07-03  Werner Koch  <wk@g10code.com>
177         * gpg-agent.c (handle_connections): Do not use FD_SETSIZE for
178         select but compute the correct number.
180 2007-07-02  Werner Koch  <wk@g10code.com>
182         * command.c (cmd_reloadagent) [W32]: New.
183         (register_commands) [W32]: New command RELOADAGENT.
185         * Makefile.am (gpg_agent_SOURCES): Remove w32main.c and w32main.h.
186         (gpg_agent_res_ldflags): Remove icon file as we don't have a
187         proper icon yet.
188         * gpg-agent.c (main): do not include w32main.h.  Remove all calls
189         to w32main.c.
190         (agent_sighup_action): New.
191         (handle_signal): Use it.
193 2007-06-26  Werner Koch  <wk@g10code.com>
195         * gpg-agent.c (create_directories) [W32]: Made it work.
197 2007-06-21  Werner Koch  <wk@g10code.com>
199         * agent.h (ctrl_t): Remove.  It is now declared in ../common/util.h. 
201         * gpg-agent.c (check_for_running_agent): New arg SILENT.  Changed
202         all callers.
203         (create_server_socket): If the standard socket is in use check
204         whether a agent is running and avoid starting another one.
206 2007-06-18  Marcus Brinkmann  <marcus@g10code.de>
208         * gpg-agent.c (main): Percent escape pathname in --gpgconf-list
209         output.
211 2007-06-18  Werner Koch  <wk@g10code.com>
213         * w32main.c (build_argv): New.
214         (WinMain): Use it.
216         * command.c (cmd_killagent) [W32]: New.
217         (cmd_getinfo): New.
218         * gpg-agent.c (get_agent_ssh_socket_name): New.
219         (no_force_standard_socket) New.
220         (create_server_socket): Use it.
221         * Makefile.am (gpg_agent_res_ldflags): Pass windows option to ld.
223 2007-06-14  Werner Koch  <wk@g10code.com>
225         * protect-tool.c (main): Setup default socket name for
226         simple-pwquery.
227         (MAP_SPWQ_ERROR_IMPL): New.  Use map_spwq_error for spqw related
228         error codes.
229         * preset-passphrase.c (main): Setup default socket name for
230         simple-pwquery.
231         (map_spwq_error): Remove.
232         (MAP_SPWQ_ERROR_IMPL): New.  
234         * call-pinentry.c (start_pinentry): Use gnupg_module_name.
235         * call-scd.c (start_scd): Ditto.
237 2007-06-12  Werner Koch  <wk@g10code.com>
239         * taskbar.c: New.
241         * trustlist.c (read_one_trustfile): Replace GNUPG_SYSCONFDIR by a
242         function call.
243         (read_trustfiles): Ditto.
245         * gpg-agent.c (main): Replace some calls by init_common_subsystems.
246         * preset-passphrase.c (main): Ditto.
247         * protect-tool.c (main): Ditto.
249 2007-06-11  Werner Koch  <wk@g10code.com>
251         * Makefile.am (common_libs): Use libcommonstd macro.
252         (commonpth_libs): Use libcommonpth macro.
254         * protect-tool.c (main) [W32]: Call pth_init.
256         * preset-passphrase.c (main) [W32]: Replace the explicit Winsocket
257         init by a call to pth_init.
259         * trustlist.c (initialize_module_trustlist): New.
260         * gpg-agent.c (main): Call it.
262         * call-pinentry.c (initialize_module_query): Rename to
263         initialize_module_call_pinentry.
265         * minip12.c: Remove iconv.h. Add utf8conf.h.  Changed all iconv
266         calss to use these jnlib wrappers.
268 2007-06-06  Werner Koch  <wk@g10code.com>
270         * minip12.c (enum): Rename CONTEXT to ASNCONTEXT as winnt.h
271         defines such a symbol to access the process context.
273         * call-pinentry.c (dump_mutex_state) [W32]: Handle the W32Pth case.
274         * call-scd.c (dump_mutex_state): Ditto.
276         * protect-tool.c (i18n_init): Remove.
277         * preset-passphrase.c (i18n_init): Remove.
278         * gpg-agent.c (i18n_init): Remove.
280 2007-05-19  Marcus Brinkmann  <marcus@g10code.de>
282         * protect-tool.c (get_passphrase): Free ORIG_CODESET on error.
284 2007-05-14  Werner Koch  <wk@g10code.com>
286         * protect.c (make_shadow_info): Replace sprintf by smklen.
288 2007-04-20  Werner Koch  <wk@g10code.com>
290         * gpg-agent.c (my_gcry_logger, my_gcry_outofcore_handler): Removed.
291         (main): Call the setup_libgcrypt_logging helper.
292         * protect-tool.c (my_gcry_logger): Removed.
293         (main): Call the setup_libgcrypt_logging helper.
294         
295 2007-04-03  Werner Koch  <wk@g10code.com>
297         * trustlist.c (read_trustfiles): Take a missing trustlist as an
298         empty one.
300 2007-03-20  Werner Koch  <wk@g10code.com>
302         * protect-tool.c: New option --p12-charset. 
303         * minip12.c (p12_build): Implement it.
305 2007-03-19  Werner Koch  <wk@g10code.com>
307         * minip12.c: Include iconv.h.
308         (decrypt_block): New.
309         (parse_bag_encrypted_data, parse_bag_data): Use it here.
310         (bag_data_p, bag_decrypted_data_p): New helpers.
312 2007-03-06  Werner Koch  <wk@g10code.com>
314         * gpg-agent.c (main) <gpgconf>: Add entries for all ttl options.
316 2007-02-20  Werner Koch  <wk@g10code.com>
318         * call-pinentry.c (start_pinentry): Fix for OS X to allow loading
319         of the bundle.  Tested by Benjamin Donnachie.
321 2007-02-14  Werner Koch  <wk@g10code.com>
323         * gpg-agent.c: New option --pinentry-touch-file.
324         (get_agent_socket_name): New.
325         * agent.h (opt):  Add pinentry_touch_file.
326         * call-pinentry.c (start_pinentry): Send new option to the
327         pinentry.
329 2007-01-31  Moritz Schulte  <moritz@g10code.com>  (wk)
331         * command-ssh.c (stream_read_string): Initialize LENGTH to zero.
332         (start_command_handler_ssh): Use es_fgetc/es_ungetc to check if
333         EOF has been reached before trying to process another request.
335 2007-01-31  Werner Koch  <wk@g10code.com>
337         * command-ssh.c (start_command_handler_ssh): 
339         * Makefile.am (t_common_ldadd): Add LIBICONV.
341 2007-01-25  Werner Koch  <wk@g10code.com>
343         * genkey.c (check_passphrase_constraints): Get ngettext call right
344         and use UTF-8 aware strlen.
346         * protect-tool.c (get_passphrase): New arg OPT_CHECK.
347         (get_new_passphrase): Enable OPT_CHECK on the first call.
348         * command.c (cmd_get_passphrase): Implement option --check.
350 2007-01-24  Werner Koch  <wk@g10code.com>
352         * gpg-agent.c (MIN_PASSPHRASE_LEN): New
353         (parse_rereadable_options): New option  --min-passphrase-len.
354         * genkey.c (check_passphrase_constraints): New.
355         (agent_genkey, agent_protect_and_store): Call new function.  Fix
356         memory leak.
358         * call-pinentry.c (agent_askpin): Allow translation of the displayed
359         error message.
360         (agent_popup_message_start): Remove arg CANCEL_BTN.
361         (popup_message_thread): Use --one-button option.
363         * command.c (cmd_passwd): Now that we don't distinguish between
364         assuan and regular error codes we can jump to the end on error.
366 2006-12-07  David Shaw  <dshaw@jabberwocky.com>
368         * Makefile.am: Link to iconv for jnlib dependency.
370 2006-11-20  Werner Koch  <wk@g10code.com>
372         * call-pinentry.c (agent_popup_message_stop): Use SIGKILL.
373         * call-scd.c (inq_needpin): Implement POPUPKEYPADPROMPT and
374         DISMISSKEYPADPROMPT.
376 2006-11-15  Werner Koch  <wk@g10code.com>
378         * protect.c (make_shadow_info): Cast printf arg to unsigned int.
379         * minip12.c (parse_bag_encrypted_data): Ditto.
380         (parse_bag_data, p12_parse): Ditto.
381         * command-ssh.c (ssh_identity_register): Changed buffer_n to
382         size_t.
384         * agent.h (struct server_control_s): New field thread_startup.
385         * command.c (start_command_handler): Moved CTRL init code to ..
386         * gpg-agent.c (start_connection_thread): .. here.
387         (agent_deinit_default_ctrl): New.
388         (agent_init_default_ctrl): Made static.
389         (handle_connections): Allocate CTRL and pass it pth_spawn.
390         * command-ssh.c (start_command_handler_ssh): Moved CTRL init code
391         to ..
392         * gpg-agent.c (start_connection_thread_ssh): .. here.
394 2006-11-14  Werner Koch  <wk@g10code.com>
396         * command.c (bump_key_eventcounter): New.
397         (bump_card_eventcounter): New.
398         (cmd_geteventcounter): New command.
399         * gpg-agent.c (handle_signal): Call bump_card_eventcounter.
400         * findkey.c (agent_write_private_key): Call bump_key_eventcounter.
401         * trustlist.c (agent_reload_trustlist): Ditto.
403         * command.c (post_cmd_notify, io_monitor): New.
404         (register_commands, start_command_handler): Register them.
406 2006-11-09  Werner Koch  <wk@g10code.com>
408         * gpg-agent.c (main): In detached mode connect standard
409         descriptors to /dev/null.
411         * trustlist.c (read_trustfiles): Make sure not to pass a zero size
412         to realloc as the C standards says that this behaves like free.
414 2006-11-06  Werner Koch  <wk@g10code.com>
416         * protect-tool.c (my_strusage): Fixed typo.
418 2006-10-23  Werner Koch  <wk@g10code.com>
420         * gpg-agent.c (main): New command --gpgconf-test.
422         * minip12.c (parse_bag_encrypted_data, parse_bag_data): Allow for
423         a salt of 20 bytes.
425 2006-10-20  Werner Koch  <wk@g10code.com>
427         * Makefile.am (t_common_ldadd): Use GPG_ERROR_LIBS instead -o just -l
429 2006-10-19  Werner Koch  <wk@g10code.com>
431         * findkey.c (unprotect): Use it to avoid unnecessary calls to
432         agent_askpin.
433         * call-pinentry.c (pinentry_active_p): New.
435 2006-10-17  Werner Koch  <wk@g10code.com>
437         * Makefile.am (gpg_agent_LDADD): Link to libcommonpth.
438         (gpg_agent_CFLAGS): New.  This allows to only link this with Pth.
440 2006-10-16  Werner Koch  <wk@g10code.com>
442         * call-pinentry.c (agent_get_confirmation): Map Cancel code here too.
443         * trustlist.c (agent_marktrusted): Return Cancel instead of
444         Not_Confirmed for the first question.
446 2006-10-12  Werner Koch  <wk@g10code.com>
448         * protect-tool.c (get_passphrase): Fix if !HAVE_LANGINFO_CODESET.
450 2006-10-06  Werner Koch  <wk@g10code.com>
452         * Makefile.am (AM_CFLAGS): Use PTH version of libassuan.
453         (gpg_agent_LDADD): Ditto.
455         * divert-scd.c (divert_pksign): Use PKAUTH for the TLS algo.
457 2006-10-05  Werner Koch  <wk@g10code.com>
459         * command.c (has_option_name): New.
460         (cmd_sethash): New --hash option.
461         * pksign.c (do_encode_raw_pkcs1): New.
462         (agent_pksign_do): Use it here for the TLS algo.
463         * agent.h (GCRY_MD_USER_TLS_MD5SHA1): New.
464         * divert-scd.c (pksign): Add case for tls-md5sha1.
465         
466         * divert-scd.c (encode_md_for_card): Check that the algo is valid.
468 2006-10-04  Werner Koch  <wk@g10code.com>
470         * call-pinentry.c (agent_get_passphrase): Changed to return the
471         unencoded passphrase.
472         (agent_askpin, agent_get_passphrase, agent_get_confirmation): Need
473         to map the cancel error.
474         * command.c (send_back_passphrase): New.
475         (cmd_get_passphrase): Use it here.  Also implement --data option.
476         (skip_options): New.
478 2006-09-26  Werner Koch  <wk@g10code.com>
480         * learncard.c (agent_handle_learn): Send back the keypair
481         information.
483 2006-09-25  Werner Koch  <wk@g10code.com>
485         * trustlist.c (read_one_trustfile): Allow extra flags.
486         (struct trustitem_s): Replaced KEYFLAGS by a FLAGS struct.
487         Changed all code to use this.
488         (agent_istrusted): New arg CTRL. Changed all callers.  Send back
489         flags.
490         * command.c (agent_write_status): New.
492 2006-09-20  Werner Koch  <wk@g10code.com>
494         * Makefile.am: Changes to allow parallel make runs.
496 2006-09-15  Werner Koch  <wk@g10code.com>
498         * trustlist.c: Entirely rewritten.
499         (agent_trustlist_housekeeping): Removed and removed all calls.
501 2006-09-14  Werner Koch  <wk@g10code.com>
503         Replaced all call gpg_error_from_errno(errno) by
504         gpg_error_from_syserror().
506         * call-pinentry.c (start_pinentry): Replaced pipe_connect2 by
507         pipe_connect_ext.
508         * call-scd.c (start_scd): Ditto.
509         * command.c (start_command_handler): Replaced
510         init_connected_socket_server by init_socket_server_ext.
512 2006-09-13  Werner Koch  <wk@g10code.com>
514         * preset-passphrase.c (main) [W32]: Check for WSAStartup error.
516 2006-09-08  Werner Koch  <wk@g10code.com>
518         * call-scd.c: Add signal.h as we are referencing SIGUSR2.
520 2006-09-06  Marcus Brinkmann  <marcus@g10code.de>
522         * Makefile.am (AM_CFLAGS): Add $(GPG_ERR_CFLAGS).
523         (gpg_agent_LDADD): Replace -lgpg-error with $(GPG_ERROR_LIBS).
525 2006-09-06  Werner Koch  <wk@g10code.com>
527         * query.c: Renamed to ..
528         * call-pinentry.c: .. this.
530         * agent.h (out_of_core): Removed.
531         (CTRL): Removed and changed everywhere to ctrl_t.
533         Replaced all Assuan error codes by libgpg-error codes.  Removed
534         all map_to_assuan_status and map_assuan_err.
535         
536         * gpg-agent.c (main): Call assuan_set_assuan_err_source to have Assuan
537         switch to gpg-error codes.
538         * command.c (set_error): Adjusted.
540 2006-09-04  Werner Koch  <wk@g10code.com>
542         * command.c (percent_plus_unescape): New.
543         (cmd_get_val, cmd_putval): New.
545 2006-08-29  Werner Koch  <wk@g10code.com>
547         * command-ssh.c (stream_read_mpi): Sanity check for early
548         detecting of too large keys.
549         * gpg-agent.c (my_gcry_outofcore_handler): New.
550         (main): Register it.
551         (main): No allocate 32k secure memory (was 16k).
553 2006-07-31  Werner Koch  <wk@g10code.com>
555         * preset-passphrase.c (make_hexstring): For consistency use
556         xtrymalloc and changed caller to use xfree.  Fixed function
557         comment.
559 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
561         * preset-passphrase.c (preset_passphrase): Do not strip off last
562         character of passphrase.
563         (make_hexstring): New function.
564         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
565         check passphrase argument.  Truncate passphrase at delimiter.
567 2006-07-24  Werner Koch  <wk@g10code.com>
569         * minip12.c (build_key_bag): New args SHA1HASH and
570         KEYIDSTR. Append bag Attributes if these args are given.
571         (build_cert_sequence): ditto.
572         (p12_build): Calculate certificate hash and pass to build
573         functions.
575 2006-07-21  Werner Koch  <wk@g10code.com>
577         * minip12.c (oid_pkcs_12_keyBag): New.
578         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
579         return the key object. 
580         (p12_parse): Take new arg into account.  Free RESULT on error.
582 2006-06-26  Werner Koch  <wk@g10code.com>
584         * gpg-agent.c (handle_signal): Print info for SIGUSR2 only in
585         verbose mode.
587 2006-06-22  Werner Koch  <wk@g10code.com>
589         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
590         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
591         xtrycalloc instead of xtrymalloc followed by memset.
593 2006-06-20  Werner Koch  <wk@g10code.com>
595         * minip12.c (create_final): New arg PW. Add code to calculate the
596         MAC.
598 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
600         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
601         (gpg_protect_tool_LDADD): Likewise.
602         (gpg_preset_passphrase_LDADD): Likewise.
604 2006-04-09  Moritz Schulte  <moritz@g10code.com>
606         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
607         possible DoS attack.
609 2006-04-01  Moritz Schulte  <moritz@g10code.com>
611         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
612         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
613         byte - KEY_GRIP_RAW is a raw binary string anyway.
615 2006-02-09  Werner Koch  <wk@g10code.com>
617         * call-scd.c (struct scd_local_s): New field next_local.
618         (scd_local_list): New.
619         (start_scd): Put new local into list.
620         (agent_reset_scd): Remove it from the list.
621         (agent_scd_check_aliveness): Here is the actual reason why we need
622         all this stuff.
623         (agent_reset_scd): Send the new command RESTART instead of RESET.
625 2005-12-16  Werner Koch  <wk@g10code.com>
627         * minip12.c (cram_octet_string): New
628         (p12_parse): Use it for NDEFed bags.
629         (parse_bag_data): Ditto.
630         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
631         (p12_build): Use old value 8 for new arg.
632         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
633         to 16 bytes.  Add new arg R_CONSUMED.
635 2005-11-24  Werner Koch  <wk@g10code.com>
637         * minip12.c (p12_parse): Fixed for case that the key object comes
638         prior to the certificate.
640 2005-10-19  Werner Koch  <wk@g10code.com>
642         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
644         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
646         * query.c (start_pinentry): Keep track of the owner.
647         (popup_message_thread, agent_popup_message_start) 
648         (agent_popup_message_stop, agent_reset_query): New.
649         * command.c (start_command_handler): Make sure a popup window gets
650         closed.
652 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
654         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
655         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
656         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
658 2005-09-16  Werner Koch  <wk@g10code.com>
660         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
661         padding.
663 2005-09-15  Moritz Schulte  <moritz@g10code.com>
665         * t-protect.c (test_agent_protect): Implemented.
666         (main): Disable use of secure memory.
668 2005-09-09  Werner Koch  <wk@g10code.com>
670         * minip12.c (p12_build): Oops, array needs to be larger for the
671         certificate.
672         (build_cert_bag): Fixed yesterdays change.
674         * command-ssh.c (card_key_available): Let the card handler decide
675         whether the card is supported here.  Also get a short serial
676         number to return from the card handler.
678 2005-09-08  Werner Koch  <wk@g10code.com>
680         * minip12.c (build_cert_bag): Use a non constructed object.
681         i.e. 0x80 and not 0xa0.
683 2005-08-16  Werner Koch  <wk@g10code.com>
685         * gpg-agent.c (main): Use a default file name for --write-env-file.
687 2005-07-25  Werner Koch  <wk@g10code.com>
689         * findkey.c (agent_public_key_from_file): Fixed array assignment.
690         This was the cause for random segvs.
692 2005-06-29  Werner Koch  <wk@g10code.com>
694         * command-ssh.c (data_sign): Removed empty statement.
696 2005-06-21  Werner Koch  <wk@g10code.com>
698         * minip12.c (create_final): Cast size_t to ulong for printf. 
699         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
701 2005-06-16  Werner Koch  <wk@g10code.com>
703         * protect-tool.c (make_advanced): Makde RESULT a plain char.
704         * call-scd.c (unescape_status_string): Need to cast unsigned char*
705         for strcpy.
706         (agent_card_pksign): Made arg R_BUF an unsigned char**.
707         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
708         (encode_md_for_card): Initialize R_VAL and R_LEN.
709         * genkey.c (store_key): Made BUF unsigned.
710         * protect.c (do_encryption): Ditto.
711         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
712         and RESULTLEN even on error.
713         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
714         RESULTand RESULTLEN even on error.
715         (agent_unprotect): Likewise for strtoul.
716         (make_shadow_info): Made P and INFO plain char.
717         (agent_shadow_key): Made P plain char.
719 2005-06-15  Werner Koch  <wk@g10code.com>
721         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
722         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
723         (ssh_key_grip): Simplified.
724         (data_sign): Initialize variables with the definition.
725         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
726         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
727         beyond function boundaries; well it can't know that we do error
728         proper error handling so that this was not a real error.
729         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
730         (data_sign): Likewise for SIG and SIG_N.
731         (stream_read_byte): Set B to a value even on error.
732         * command.c (cmd_genkey): Changed VALUE to char.
733         (cmd_readkey): Cast arg for gcry_sexp_sprint.
734         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
736 2005-06-13  Werner Koch  <wk@g10code.com>
738         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
740 2005-06-09  Werner Koch  <wk@g10code.com>
742         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
743         * cache.c (housekeeping): Use it.
744         (agent_put_cache): Use a switch to get the default ttl so that it
745         is easier to add more cases.
747 2005-06-06  Werner Koch  <wk@g10code.com>
749         * gpg-agent.c: New option --default-cache-ttl-ssh.
750         * agent.h (cache_mode_t): New.
751         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
752         ARG IGNORE_CACHE. Changed all callers.
753         (agent_pksign): Ditto.
754         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
755         (unprotect): Ditto.
756         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
757         * cache.c (agent_get_cache): New arg CACHE_MODE.
758         (agent_put_cache): Ditto.  Store it in the cache.
760         * query.c (agent_query_dump_state, dump_mutex_state): New.
761         (unlock_pinentry): Reset the global context before releasing the
762         mutex.
763         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
765         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
766         add a timeout to the locking.
768 2005-06-03  Werner Koch  <wk@g10code.com>
770         * command.c (cmd_updatestartuptty): New.
772         * gpg-agent.c: New option --write-env-file.
773         
774         * gpg-agent.c (handle_connections): Make sure that the signals we
775         are handling are not blocked.Block signals while creating new
776         threads.
778 2005-06-02  Werner Koch  <wk@g10code.com>
780         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
781         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
782         (handle_connections): Include the file descriptor into the
783         threadnames.
785 2005-06-01  Werner Koch  <wk@g10code.com>
787         * gpg-agent.c: Include setenv.h.
789 2005-05-31  Werner Koch  <wk@g10code.com>
791         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
793 2005-05-25  Werner Koch  <wk@g10code.com>
795         * gpg-agent.c (main): Do not unset the DISPLAY when we are
796         continuing as child.
798 2005-05-24  Werner Koch  <wk@g10code.com>
800         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
801         description.
802         * divert-scd.c (getpin_cb): Enhanced to cope with description
803         flags.
804         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
805         callers.
807 2005-05-21  Werner Koch  <wk@g10code.com>
809         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
810         (agent_scd_check_aliveness): New.
811         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
812         (handle_signal): Print thread info on SIGUSR1.
814 2005-05-20  Werner Koch  <wk@g10code.com>
816         * protect-tool.c: New option --canonical.
817         (show_file): Implement it.
819         * keyformat.txt: Define the created-at attribute for keys.
821 2005-05-18  Werner Koch  <wk@g10code.com>
823         * divert-scd.c (ask_for_card): Removed the card reset kludge.
825 2005-05-17  Werner Koch  <wk@g10code.com>
827         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
828         (start_scd): Reoworked to allow for additional connections.
829         * agent.h (ctrl_t): Add local data for the SCdaemon.
830         * command.c (start_command_handler): Release SERVER_LOCAL.
832         * gpg-agent.c (create_server_socket): Use xmalloc.
833         (main): Removed option --disable-pth a dummy.  Removed non-pth
834         code path.
835         (cleanup_sh): Removed.  Not needed anymore.
837 2005-05-05  Moritz Schulte  <moritz@g10code.com>
839         * command-ssh.c (ssh_key_to_buffer): Rename to ...
840         (ssh_key_to_protected_buffer): ... this; change callers.
841         Improved documentation.
842         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
843         before.
844         (ssh_handler_sign_request): Removed unusued variable P.
846 2005-04-20  Moritz Schulte  <moritz@g10code.com>
848         * command-ssh.c (ssh_handler_request_identities): Removed
849         debugging code (sleep call), which was commited unintenionally.
851 2005-04-20  Werner Koch  <wk@g10code.com>
853         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
855         * gpg-agent.c: New option --disable-scdaemon.
856         (handle_connections): Add time event to drive ...
857         (handle_tick): New function.
858         (main): Record the parent PID. Fixed segv when using ssh and a
859         command.
861         * call-scd.c (start_scd): Take care of this option.
863 2005-04-03  Moritz Schulte  <moritz@g10code.com>
865         * command-ssh.c (ssh_request_spec): New member: secret_input.
866         (REQUEST_SPEC_DEFINE): New argument: secret_input.
867         (request_specs): Add secret_input flag.
868         (request_spec_lookup): New function ...
869         (ssh_request_process): ... use it here; depending on secret_input
870         flag allocate secure or non-secure memory.
872 2005-03-02  Moritz Schulte  <moritz@g10code.com>
874         * command-ssh.c (sexp_key_extract): Removed FIXME, since
875         xtrymallos does set errno correctly by now.
876         (sexp_extract_identifier): Remove const attribute from identifier.
877         (ssh_handler_request_identities): Remove const attribute from
878         key_type; removes ugly casts and FIXME.
879         (sexp_key_extract): Remove const attribute from comment.
880         (ssh_send_key_public): Remove const attribute from
881         key_type/comment; removes ugly cast.
882         (data_sign): Remove const attribute from identifier; removes ugly
883         cast.
884         (key_secret_to_public): Remove const attribute from comment;
885         removes ugly cast.
886         (ssh_handler_sign_request): Remove const attribute from p.
887         (sexp_key_extract): Use make_cstring().
888         (ssh_key_extract_comment): Likewise.
889         (ssh_key_to_buffer): Use secure memory for memory area to hold the
890         key S-Expression.
891         Added more comments.
893 2005-02-25  Werner Koch  <wk@g10code.com>
895         * findkey.c (modify_description): Keep invalid % escapes, so that
896         %0A may pass through.
898         * agent.h (server_control_s): New field USE_AUTH_CALL.
899         * call-scd.c (agent_card_pksign): Make use of it.
900         * command-ssh.c (data_sign): Set the flag.
901         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
902         (card_key_available): Add new arg CARDSN.
903         (ssh_handler_request_identities): Use the card s/n as comment.
904         (sexp_key_extract): Use GCRYMPI_FMT_STD.
905         (data_sign): Ditto.
907         * learncard.c (make_shadow_info): Moved to ..
908         * protect.c (make_shadow_info): .. here. Return NULL on malloc
909         failure. Made global.
910         * agent.h: Add prototype.
912 2005-02-24  Werner Koch  <wk@g10code.com>
914         * call-scd.c (unescape_status_string): New. Actual a copy of
915         ../g10/call-agent.c
916         (card_getattr_cb, agent_card_getattr): New.
918         * command-ssh.c (card_key_available): New.
919         (ssh_handler_request_identities): First see whether a card key is
920         available.
922         * gpg-agent.c (handle_connections): Need to check for events if
923         select returns with -1.
925 2005-02-23  Werner Koch  <wk@g10code.com>
927         * command-ssh.c (get_passphrase): Removed.
928         (ssh_identity_register): Partly rewritten.
929         (open_control_file, search_control_file, add_control_entry): New.
930         (ssh_handler_request_identities): Return only files listed in our
931         control file.
933         * findkey.c (unprotect): Check for allocation error.
935         * agent.h (opt): Add fields to record the startup terminal
936         settings.
937         * gpg-agent.c (main): Record them and do not force keep display
938         with --enable-ssh-support.
939         * command-ssh.c (start_command_handler_ssh): Use them here.
941         * gpg-agent.c: Renamed option --ssh-support to
942         --enable-ssh-support.
944         * command.c (cmd_readkey): New.
945         (register_commands): Register new command "READKEY".
947         * command-ssh.c (ssh_request_process): Improved logging.
949         * findkey.c (agent_write_private_key): Always use plain open.
950         Don't depend on an umask for permissions.
951         (agent_key_from_file): Factored file reading code out to ..
952         (read_key_file): .. new function.
953         (agent_public_key_from_file): New.
955 2005-02-22  Werner Koch  <wk@g10code.com>
957         * command-ssh.c (stream_read_string): Removed call to abort on
958         memory error because the CVS version of libgcrypt makes sure
959         that ERRNO gets always set on error even with a faulty user
960         supplied function.
962 2005-02-19  Moritz Schulte  <moritz@g10code.com>
964         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
965         not use elems_secret member of key_spec.
966         (ssh_key_type_spec): Removed member: elems_secret.
967         (ssh_key_types): Removed elems_secret data.
968         (ssh_sexp_construct): Renamed to ...
969         (sexp_key_construct): ... this; changed callers.
970         (ssh_sexp_extract): Renamed to ...
971         (sexp_key_extract): ... this; changed callers.
972         (ssh_sexp_extract_key_type): Renamed to ...
973         (sexp_extract_identifier): ... this; changed callers; use
974         make_cstring().
975         Added more comments.
977 2005-02-18  Moritz Schulte  <moritz@g10code.com>
979         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
980         template, clarified.
981         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
982         protected-private key and shadowed-private-key as public keys.
983         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
984         and ssh_sexp_construct().
986 2005-02-15  Werner Koch  <wk@g10code.com>
988         * findkey.c (modify_description): Don't increment OUT_LEN during
989         the second pass.
991 2005-02-14  Moritz Schulte  <moritz@g10code.com>
993         * command-ssh.c (es_read_byte): Renamed to ...
994         (stream_es_read_byte): ... this; changed callers.
995         (es_write_byte): Renamed to ...
996         (stream_write_byte): ... this; changed callers.
997         (es_read_uint32): Renamed to ...
998         (stream_read_uint32): ... this; changed callers.
999         (es_write_uint32): Renamed to ...
1000         (stream_write_uint32): ... this; changed callers.
1001         (es_read_data): Renamed to ...
1002         (stream_read_data): ... this; changed callers.
1003         (es_write_data): Renamed to ...
1004         (stream_write_data): ... this; changed callers.
1005         (es_read_string): Renamed to ...
1006         (stream_read_string): ... this; changed callers.
1007         (es_read_cstring): Renamed to ...
1008         (stream_read_cstring): ... this; changed callers.
1009         (es_write_string): Renamed to ...
1010         (stream_write_string): ... this; changed callers.
1011         (es_write_cstring): Renamed to ...
1012         (stream_write_cstring): ... this; changed callers.
1013         (es_read_mpi): Renamed to ...
1014         (stream_read_mpi): ... this; changed callers.
1015         (es_write_mpi): Renamed to ...
1016         (stream_write_mpi): ... this; changed callers.
1017         (es_copy): Renamed to ...
1018         (stream_copy): ... this; changed callers.
1019         (es_read_file): Renamed to ...
1020         (file_to_buffer): ... this; changed callers.
1021         (ssh_identity_register): Removed variable description_length;
1022         changed code to use asprintf for description.
1023         (stream_write_uint32): Do not filter out the last byte of shift
1024         expression.
1025         (uint32_construct): New macro ...
1026         (stream_read_uint32): ... use it; removed unnecessary cast.
1028 2005-02-03  Werner Koch  <wk@g10code.com>
1030         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
1031         function won't return.
1033         * gpg-agent.c (check_for_running_agent): Initialize pid to a
1034         default value if not needed.
1036         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
1037         s/uint32/u32/ becuase that is what we have always used in GnuPG.
1038         (ssh_request_specs): Moved to top of file.
1039         (ssh_key_types): Ditto.
1040         (make_cstring): Ditto.
1041         (data_sign): Don't use a variable for the passphrase prompt, make
1042         it translatable.
1043         (ssh_request_process): 
1044         
1046         * findkey.c (modify_description): Renamed arguments for clarity,
1047         polished documentation.  Make comment a C-string.  Fixed case of
1048         DESCRIPTION being just "%".
1049         (agent_key_from_file): Make sure comment string to a C-string.
1051         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
1052         DIMof, agent_exit, removed superflous args and return the
1053         allocated string as value.  Documented.  Changed callers.
1054         (create_server_socket): Cleanups similar to above.  Changed callers.
1055         (cleanup_do): Renamed to ..
1056         (remove_socket): .. this.  Changed caller.
1057         (handle_connections): The signals are to be handled in the select
1058         and not in the accept.  Test all FDs after returning from a
1059         select.  Remove the event tests from the accept calls.  The select
1060         already assured that the accept won't block.
1062 2005-01-29  Moritz Schulte  <moritz@g10code.com>
1064         * command-ssh.c (ssh_handler_request_identities)
1065         (ssh_handler_sign_request, ssh_handler_add_identity)
1066         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
1067         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
1068         code instead of a boolean.
1069         (ssh_request_process): Changed to return a boolean instead of an
1070         error; adjust caller.
1071         (ssh_request_handle_t): Adjusted type.
1072         (ssh_request_spec): New member: identifier.
1073         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
1074         request_specs[].
1075         (ssh_request_process): In debugging mode, log identifier of
1076         handler to execute.
1077         (start_command_handler_ssh): Moved most of the stream handling
1078         code ...
1079         (ssh_request_process): ... here.
1081 2005-01-28  Moritz Schulte  <moritz@g10code.com>
1083         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
1084         ssh_identity_register().
1085         (ssh_identity_register): New argument: ctrl; pass ctrl to
1086         get_passphrase().
1087         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
1088         (start_command_handler_ssh): Use agent_init_default_ctrl();
1089         deallocate structure members, which might be dynamically
1090         allocated.
1091         (lifetime_default): Removed variable.
1092         (ssh_handler_add_identity): Fix ttl handling; renamed variable
1093         `death' to `ttl'.
1094         (ssh_identity_register): Fix key grip handling.
1096 2005-01-26  Moritz Schulte  <moritz@g10code.com>
1098         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
1099         protocol in case of failure.
1101         * command-ssh.c: New file.
1103         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
1105         * findkey.c (modify_description): New function.
1106         (agent_key_from_file): Support comment field in key s-expressions.
1108         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
1109         (opts) New entry for oSSHSupport.
1110         New variable: socket_name_ssh.
1111         (cleanup_do): New function based on cleanup().
1112         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
1113         (main): New switch case for oSSHSupport.
1114         (main): Move socket name creation code to ...
1115         (create_socket_name): ... this new function.
1116         (main): Use create_socket_name() for creating socket names for
1117         socket_name and for socket_name_ssh in case ssh support is
1118         enabled.
1119         Move socket creation code to ...
1120         (create_server_socket): ... this new function.
1121         (main): Use create_server_socket() for creating sockets.
1122         In case standard_socket is set, do not only store a socket name in
1123         socket_name, but also in socket_name_ssh.
1124         Generate additional environment info strings for ssh support.
1125         Pass additional ssh socket argument to handle_connections.
1126         (start_connection_thread_ssh): New function.
1127         (handle_connections): Use select to multiplex between gpg-agent
1128         and ssh-agent protocol.
1130         * agent.h (struct opt): New member: ssh_support.
1131         (start_command_handler_ssh): Add prototype.
1133 2005-01-04  Werner Koch  <wk@g10code.com>
1135         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
1136         confirmation and made the strings translatable.
1138         * cache.c (agent_put_cache): Fix the test for using the default
1139         TTL.
1141 2004-12-21  Werner Koch  <wk@g10code.com>
1143         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
1145         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
1146         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
1147         (gpg_protect_tool_LDADD): Ditto.
1149         * preset-passphrase.c (main): Use default_homedir().
1150         (main) [W32]: Initialize sockets.
1152 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
1154         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
1155         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
1156         targets.
1157         * agent.h (opt): New member allow_cache_passphrase.
1158         * cache.c (housekeeping): Check if R->ttl is not negative.
1159         (agent_put_cache): Allow ttl to be negative.
1160         * command.c (parse_hexstring): Allow something to follow the
1161         hexstring.
1162         (cmd_cache_passphrase): New function.
1163         (register_commands): Add it.
1164         * gpg-agent.c: Handle --allow-preset-passphrase.
1165         * preset-passphrase.c: New file.
1167 2004-12-21  Werner Koch  <wk@g10code.com>
1169         * gpg-agent.c (main): Use default_homedir().
1170         * protect-tool.c (main): Ditto. 
1172 2004-12-20  Werner Koch  <wk@g10code.com>
1174         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
1175         the pth_init kludge.
1176         (main): Add new options --[no-]use-standard-socket.
1177         (check_for_running_agent): Check whether it is running on the
1178         standard socket.
1180         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
1181         now use the identical implementation from ../common/membuf.c.
1183         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
1184         membuf functions to return the value.
1185         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1186         * genkey.c (agent_genkey): Ditto.
1187         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
1188         assuan_get_data_fp() by a the membuf scheme.
1189         (clear_outbuf, write_and_clear_outbuf): New.
1191 2004-12-19  Werner Koch  <wk@g10code.com>
1193         * query.c (initialize_module_query): New.
1194         * call-scd.c (initialize_module_call_scd): New.
1195         * gpg-agent.c (main): Call them.
1196         
1197 2004-12-18  Werner Koch  <wk@g10code.com>
1199         * gpg-agent.c (main):  Remove special Pth initialize.
1201         * agent.h (map_assuan_err): Define in terms of
1202         map_assuan_err_with_source.
1204 2004-12-17  Moritz Schulte  <moritz@g10code.com>
1206         * query.c: Undo change from 2004-12-05.
1208 2004-12-15  Werner Koch  <wk@g10code.com>
1210         * gpg-agent.c [W32]: Various hacks to make it work.
1212         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
1214         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
1215         didn't died.  To hard to do under Windows.
1216         (start_scd) [W32]: Disable sending of the event signal option.
1218         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
1219         to get stdout and stin into binary mode.
1221 2004-12-05  Moritz Schulte  <moritz@g10code.com>
1223         * query.c (start_pinentry): Allow CTRL be NULL.
1225 2004-10-22  Werner Koch  <wk@g10code.com>
1227         * gpg-agent.c (parse_rereadable_options): Return "not handled"
1228         when the log file has not beend hadled.  This is will let the main
1229         option processing continue. Fixed a bug introduced on 2004-09-4
1230         resulting in logging to stderr until a HUP has been given.
1231         (main): Don't close the listen FD.
1233 2004-09-30  Werner Koch  <wk@g10code.com>
1235         * Makefile.am: Adjusted from gettext 1.14.
1237 2004-09-29  Werner Koch  <wk@g10code.com>
1239         * minip12.c (parse_bag_encrypted_data): Print error if a bad
1240         passphrase has been given.
1242 2004-09-28  Werner Koch  <wk@g10code.com>
1244         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
1245         to Moritz for pointing this out.
1247 2004-09-25  Moritz Schulte  <moritz@g10code.com>
1248         
1249         * agent.h: Declare: agent_pksign_do.
1250         (struct server_control_s): New member: raw_value.
1251         
1252         * pksign.c (do_encode_md): New argument: raw_value; support
1253         generation of raw (non-pkcs1) data objects; adjust callers.
1254         (agent_pksign_do): New function, based on code ripped
1255         out from agent_pksign.
1256         (agent_pksign): Use agent_pksign_do.
1258         * command.c (start_command_handler): Set ctrl.digest.raw_value.
1259         
1260 2004-09-09  Werner Koch  <wk@g10code.de>
1262         * gpg-agent.c (check_for_running_agent): New.
1263         (main): The default action is now to check for an already running
1264         agent.
1265         (parse_rereadable_options): Set logfile only on reread.
1266         (main): Do not print the "is development version" note.
1268 2004-08-20  Werner Koch  <wk@g10code.de>
1270         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
1271         Belopolsky.
1272         * cache.c (housekeeping): Use it here instead of the hardwired
1273         default of 1 hour.
1275         * query.c (start_pinentry): Use a timeout for the pinentry lock.
1277 2004-08-18  Werner Koch  <wk@g10code.de>
1279         * protect-tool.c (get_passphrase): Make sure that the default
1280         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
1281         (import_p12_file, import_p12_file, export_p12_file): Changed calls
1282         to get_passphrase so that better prompts are displayed.
1283         (get_new_passphrase): New.
1285 2004-07-22  Werner Koch  <wk@g10code.de>
1287         * trustlist.c (read_list): Allow colons in the fingerprint.
1288         (headerblurb): Rephrased.
1290         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
1292 2004-06-20  Moritz Schulte  <moritz@g10code.com>
1294         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
1296 2004-05-11  Werner Koch  <wk@gnupg.org>
1298         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
1299         (start_connection_thread): Hack to simulate a ticker.
1300         * trustlist.c (agent_trustlist_housekeeping) 
1301         (agent_reload_trustlist): New.  Protected all global functions
1302         here with a simple counter which is sufficient for Pth.
1304 2004-05-03  Werner Koch  <wk@gnupg.org>
1306         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
1307         (main): New option --allow-mark-trusted. 
1308         * trustlist.c (agent_marktrusted): Use it here.
1310 2004-04-30  Werner Koch  <wk@gnupg.org>
1312         * protect-tool.c: New option --enable-status-msg.
1313         (store_private_key): Print status messages for imported keys.
1314         (read_and_unprotect): Ditto for bad passphrase.
1316         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
1317         changing oLogFile.
1318         (current_logfile): New.
1320 2004-04-26  Werner Koch  <wk@gnupg.org>
1322         * call-scd.c (start_scd): Do not register an event signal if we
1323         are running as a pipe server.
1325 2004-04-21  Werner Koch  <wk@gnupg.org>
1327         * call-scd.c (start_scd): Send event-signal option. Always check
1328         that the scdaemon is still running.
1330         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
1331         changing the verbosity.
1333 2004-04-16  Werner Koch  <wk@gnupg.org>
1335         * gpg-agent.c (main): Tell the logging code that we are running
1336         detached.
1338 2004-04-06  Werner Koch  <wk@gnupg.org>
1340         * gpg-agent.c (main): Use new libgcrypt thread library register
1341         scheme.
1343 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
1345         * gpg-agent.c (main): For now, always print the default config
1346         file name for --gpgconf-list.
1348 2004-03-17  Werner Koch  <wk@gnupg.org>
1350         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
1352 2004-03-16  Werner Koch  <wk@gnupg.org>
1354         * gpg-agent.c (parse_rereadable_options): Use the new
1355         DEFAULT_CACHE_TTL macro.
1356         (main): Updated --gpgconf-list output.
1358 2004-02-21  Werner Koch  <wk@gnupg.org>
1360         * command.c (cmd_passwd): Take acount of a key description.
1362         * genkey.c (reenter_compare_cb): Do not set the error text.
1363         (agent_protect_and_store, agent_genkey): Force a re-enter after a
1364         non-matching passphrase.
1365         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
1366         all callers.
1368 2004-02-19  Werner Koch  <wk@gnupg.org>
1370         * protect-tool.c: New options --have-cert and --prompt.
1371         (export_p12_file): Read a certificate from STDIN and pass it to
1372         p12_build.  Detect a keygrip and construct the filename in that
1373         case.  Unprotcet a key if needed.  Print error messages for key
1374         formats we can't handle.
1375         (release_passphrase): New.
1376         (get_passphrase): New arg PROMPTNO. Return the allocated
1377         string. Changed all callers.
1379         * minip12.c: Revamped the build part.
1380         (p12_build): New args CERT and CERTLEN.  
1382 2004-02-18  Werner Koch  <wk@gnupg.org>
1384         * protect-tool.c (main): Setup the used character set.
1385         * gpg-agent.c (main): Ditto.
1387         * gpg-agent.c (set_debug): New.  New option --debug-level.
1388         (main): New option --gpgconf-list.
1390 2004-02-17  Werner Koch  <wk@gnupg.org>
1392         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
1394         * Makefile.am (gpg_protect_tool_SOURCES): Removed
1395         simple-pwquery.[ch], as we once moved it to ../common.
1397 2004-02-13  Werner Koch  <wk@gnupg.org>
1399         * command.c (cmd_setkeydesc): New.
1400         (register_commands): Add command SETKEYDESC.
1401         (cmd_pksign, cmd_pkdecrypt): Use the key description.
1402         (reset_notify): Reset the description.
1403         * findkey.c (unprotect): Add arg DESC_TEXT.
1404         (agent_key_from_file): Ditto.
1405         * pksign.c (agent_pksign): Ditto.
1406         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
1407         unsigned char*.
1409         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
1410         (store_private_key): Use them here.
1412 2004-02-12  Werner Koch  <wk@gnupg.org>
1414         * protect-tool.c (read_file, main): Allow reading from stdin.
1416         * Makefile.am: Include cmacros.am for common flags.
1417         (libexec_PROGRAMS): Put gpg-protect-tool there.
1419 2004-02-10  Werner Koch  <wk@gnupg.org>
1421         * minip12.c (parse_bag_encrypted_data): Finished implementation.
1422         (p12_parse): Add callback args.
1423         * protect-tool.c (import_p12_cert_cb): New.
1424         (import_p12_file): Use it.
1426 2004-02-06  Werner Koch  <wk@gnupg.org>
1428         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
1429         (set_key_iv): Add arg KEYBYTES; changed caller.
1431 2004-02-03  Werner Koch  <wk@gnupg.org>
1433         * findkey.c (agent_key_from_file): Extra paranoid wipe.
1434         * protect.c (agent_unprotect): Ditto.
1435         (merge_lists): Ditto. Add arg RESULTLEN.
1436         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
1437         debug mode.
1439         * protect.c: Add DSA and Elgamal description.
1441 2004-01-29  Werner Koch  <wk@gnupg.org>
1443         * agent.h (server_control_s): Add connection_fd field.
1444         * command.c (start_command_handler): Init it here.
1445         * gpg-agent.c (agent_init_default_ctrl): and here.
1446         * call-scd.c: Add the CTRL arg to all functions calling start_scd
1447         and pass it to start_scd.  Changed all callers
1448         (start_scd): Keep track of the current active connection.
1449         (agent_reset_scd): New.
1450         * command.c (start_command_handler): Call it here.
1451         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
1452         (send_cert_back): Ditto.
1454 2004-01-28  Werner Koch  <wk@gnupg.org>
1456         * trustlist.c (agent_marktrusted): Check whether the trustlist is
1457         writable.
1459 2004-01-27  Werner Koch  <wk@gnupg.org>
1461         * sexp-parse.h: Moved to ../common.
1463 2004-01-24  Werner Koch  <wk@gnupg.org>
1465         * call-scd.c (atfork_cb): New.
1466         (start_scd): Make sure secmem gets cleared.
1467         * query.c  (atfork_cb): New.
1468         (start_pinentry): Make sure secmem gets cleared.
1470 2004-01-16  Werner Koch  <wk@gnupg.org>
1472         * findkey.c (agent_key_from_file): Now return an error code so
1473         that we have more detailed error messages in the upper layers.
1474         This fixes the handling of pinentry's cancel button. 
1475         * pksign.c (agent_pksign): Changed accordingly.
1476         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1477         * command.c (cmd_passwd): Ditto.
1479 2003-12-16  Werner Koch  <wk@gnupg.org>
1481         * gpg-agent.c (main): Set the prefixes for assuan logging.
1483 2003-12-15  Werner Koch  <wk@gnupg.org>
1485         * protect.c (do_encryption): Use gcry_create_nonce instad of the
1486         obsolete WEAK_RANDOM.
1488 2003-11-20  Werner Koch  <wk@gnupg.org>
1490         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
1491         that this file is useful by other applications too.
1493 2003-10-27  Werner Koch  <wk@gnupg.org>
1495         * command.c (cmd_get_confirmation): New command.
1497 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
1499         * pksign.c (do_encode_md): Allocate enough space. Cast md
1500         byte to unsigned char to prevent sign extension.
1501         
1502 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
1504         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
1505         is now in Libgcrypt, use the new interface.
1506         
1507 2003-07-31  Werner Koch  <wk@gnupg.org>
1509         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
1510         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
1512 2003-07-27  Werner Koch  <wk@gnupg.org>
1514         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1516 2003-07-15  Werner Koch  <wk@gnupg.org>
1518         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
1519         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
1520         Removed it from xx_SOURCES.
1522 2003-07-04  Werner Koch  <wk@gnupg.org>
1524         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
1525         and 2.
1527 2003-06-30  Werner Koch  <wk@gnupg.org>
1529         * call-scd.c (learn_status_cb): Store the serialno in PARM.
1531 2003-06-26  Werner Koch  <wk@gnupg.org>
1533         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
1535 2003-06-25  Werner Koch  <wk@gnupg.org>
1537         * command.c (cmd_scd): New.
1538         * call-scd.c (agent_card_scd): New.
1539         * divert-scd.c (divert_generic_cmd): New
1541         * call-scd.c (agent_card_learn): New callback args SINFO.
1542         (learn_status_cb): Pass all other status lines to the sinfo
1543         callback.
1544         * learncard.c (release_sinfo, sinfo_cb): New.
1545         (agent_handle_learn): Pass the new cb to the learn function and
1546         pass the collected information back to the client's assuan
1547         connection.
1549         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
1551 2003-06-24  Werner Koch  <wk@gnupg.org>
1553         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
1555         Adjusted for changes in the libgcrypt API. Some more fixes for the
1556         libgpg-error stuff.  
1558 2003-06-04  Werner Koch  <wk@gnupg.org>
1560         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1562 2003-06-03  Werner Koch  <wk@gnupg.org>
1564         Changed all error codes in all files to the new libgpg-error scheme.
1566         * agent.h: Include gpg-error.h and errno.h
1567         * Makefile.am: Link with libgpg-error
1569         * query.c: assuan.h is now a system header.
1570         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
1571         xtrymalloc.
1573 2003-04-29  Werner Koch  <wk@gnupg.org>
1575         * command.c (register_commands): Adjusted for new Assuan semantics.
1577         * Makefile.am: Don't override LDFLAGS.
1579 2002-12-04  Werner Koch  <wk@gnupg.org>
1581         * gpg-agent.c: New variable config_filename.
1582         (parse_rereadable_options): New.
1583         (main): Use it here.  Add setting of default values, set
1584         config_filename.
1585         (reread_configuration): Filled with actual code.
1587 2002-12-03  Werner Koch  <wk@gnupg.org>
1589         * protect-tool.c (read_key): Don't run make_canonical on a NULL
1590         buffer.
1592         * command.c (parse_hexstring): New.
1593         (cmd_sethash): Use it.
1594         (parse_keygrip): New.
1595         (cmd_havekey, cmd_sigkey): Use it.
1596         (cmd_passwd): New.
1597         * genkey.c (agent_protect_and_store): New.
1598         (store_key): Add arg FORCE.
1599         (agent_genkey): Pass false to this force of store_key.
1601 2002-11-13  Werner Koch  <wk@gnupg.org>
1603         * gpg-agent.c (main): Switch all messages to utf-8.
1605         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1606         stdin with ttyname.
1608         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1610 2002-11-10  Werner Koch  <wk@gnupg.org>
1612         * command.c (option_handler): Fix keep_tty check.
1614 2002-11-06  Werner Koch  <wk@gnupg.org>
1616         * gpg-agent.c (main): Make sure we have a default ttyname.
1617         * command.c (option_handler): Check opt.keep_tty here
1618         * query.c (start_pinentry): but not anymore here.
1620 2002-11-05  Werner Koch  <wk@gnupg.org>
1622         * agent.h (opt,server_control_s): Move display and lc_ variables
1623         to the control struct so that they are per connection.
1624         * gpg-agent.c (agent_init_default_ctrl): New.
1625         (main): Assign those command line options to new default_* variables.
1626         Reset DISPLAY in server mode so that tehre is no implicit default.
1627         * command.c (start_command_handler): Initialize and deinitialize
1628         the control values.
1629         (option_handler): Work on the ctrl values and not on the opt.
1630         * query.c (start_pinentry): New argument CTRL to set the display
1631         connection specific.  Changed all callers to pass this value.
1632         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1633         CTRL arg and pass it ot start_pinentry.
1634         * command.c (cmd_get_passphrase): Pass CTRL argument.
1635         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1636         * command.c (cmd_marktrusted): Pass CTRL argument
1637         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1638         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1639         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1640         users.
1641         * findkey.c (unprotect): Add CTRL arg.
1642         (agent_key_from_file): Ditto.
1644         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1645         start a new one for each request.  This is required to support
1646         clients with different environments (e.g. X magic cookies).
1648 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1650         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1651         assuan_set_io_func as assuan is smart.
1653 2002-09-25  Werner Koch  <wk@gnupg.org>
1655         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1656         * cache.c (agent_flush_cache): New.
1658         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1659         * query.c (start_pinentry): Implement them.  The option passing
1660         needs more thoughts.
1662 2002-09-09  Werner Koch  <wk@gnupg.org>
1664         * gpg-agent.c (create_private_keys_directory)
1665         (create_directories): New.
1666         (main): Try to create a home directory.
1668 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1670         * gpg-agent.c (main): Use sigaction, not signal.
1672 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1674         * findkey.c: Include <fcntl.h>.
1675         (agent_write_private_key): Prefer POSIX compatibity, open and
1676         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1678 2002-08-22  Werner Koch  <wk@gnupg.org>
1680         * query.c (agent_askpin): Provide the default desc text depending
1681         on the pininfo.  Do the basic PIN verification only when
1682         min_digits is set.
1684 2002-08-21  Werner Koch  <wk@gnupg.org>
1686         * query.c (agent_askpin): Hack to show the right default prompt.
1687         (agent_get_passphrase): Ditto.
1689         * trans.c: Removed and replaced all usages with standard _()
1691         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1692         pinentry.
1694         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1695         * protect-tool.c: Removed the note about internal use only.
1697         * gpg-agent.c (main): New option --daemon so that the program is
1698         not accidently started in the background.
1700 2002-08-16  Werner Koch  <wk@gnupg.org>
1702         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1703         (agent_card_learn): Add args for certinfo cb.
1704         * learncard.c (release_certinfo,certinfo_cb): New.
1705         (send_cert_back): New. With factored out code from ..
1706         (agent_handle_learn): here.  Return certinfo stuff.
1708 2002-07-26  Werner Koch  <wk@gnupg.org>
1710         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1711         * command.c (option_handler): New server option
1712         use-cache-for-signing defaulting to true.
1713         (cmd_pksign): handle global and per session option.
1714         * findkey.c (agent_key_from_file, unprotect): New arg
1715         ignore_cache.  Changed all callers.
1716         * pksign.c (agent_pksign): Likewise.
1718 2002-06-29  Werner Koch  <wk@gnupg.org>
1720         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1721         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1723 2002-06-28  Werner Koch  <wk@gnupg.org>
1725         * protect-tool.c (export_p12_file): New.
1726         (main): New command --p12-export.
1727         * minip12.c (create_final,p12_build,compute_tag_length): New.
1728         (store_tag_length): New.
1730 2002-06-27  Werner Koch  <wk@gnupg.org>
1732         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1733         allow encryption.
1735         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1737         * findkey.c (agent_write_private_key,agent_key_from_file)
1738         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1739         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1741         * protect-tool.c (store_private_key): New.
1742         (import_p12_file): Store the new file if requested.
1743         (main): New options --force and --store.
1745         * gpg-agent.c (main): Set a global flag when running detached.
1746         * query.c (start_pinentry): Pass the list of FD to keep in the
1747         child when not running detached.
1748         * call-scd.c (start_scd): Ditto.
1750 2002-06-26  Werner Koch  <wk@gnupg.org>
1752         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1753         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1754         (cmd_learn): Print an error message for a failed operation.
1756         * simple-pwquery.c, simple-pwquery.h: New.
1757         * protect-tool. (get_passphrase): New, used to get a passphrase
1758         from the agent if none was given on the command line.
1760 2002-06-25  Werner Koch  <wk@gnupg.org>
1762         * protect-tool.c (rsa_key_check): New.
1763         (import_p12_file): New.
1764         (main): New command --p12-import.
1765         * minip12.c, minip12.h: New.
1767 2002-06-24  Werner Koch  <wk@gnupg.org>
1769         * protect-tool.c (read_file): New.
1770         (read_key): Factored most code out to read_file.
1772 2002-06-17  Werner Koch  <wk@gnupg.org>
1774         * agent.h: Add a callback function to the pin_entry_info structure.
1775         * query.c (agent_askpin): Use the callback to check for a correct
1776         PIN.  Removed the start_err_text argument because it is not
1777         anymore needed; changed callers.
1778         * findkey.c (unprotect): Replace our own check loop by a callback.
1779         (try_unprotect_cb): New.
1780         * genkey.c (reenter_compare_cb): New.
1781         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1782         variable and a segv in case of an empty PIN.
1784         * divert-scd.c (getpin_cb): Removed some unused stuff and
1785         explained what we still have to change.
1787 2002-06-12  Werner Koch  <wk@gnupg.org>
1789         * gpg-agent.c (main): New option --disable-pth.
1791 2002-06-11  Werner Koch  <wk@gnupg.org>
1793         * protect-tool.c: Add command --show-keygrip
1794         (show_keygrip): New.
1796 2002-05-23  Werner Koch  <wk@gnupg.org>
1798         * call-scd.c: Seirialized all scdaeom access when using Pth.
1800         * cache.c: Made the cache Pth-thread-safe.
1801         (agent_unlock_cache_entry): New.
1802         * findkey.c (unprotect): Unlock the returned cache value.
1803         * command.c (cmd_get_passphrase): Ditto.
1805         * gpg-agent.c (main): Register pth_read/write with Assuan.
1807 2002-05-22  Werner Koch  <wk@gnupg.org>
1809         * query.c: Serialized all pinentry access when using Pth.
1811         * gpg-agent.c (handle_signal,start_connection_thread)
1812         (handle_connections): New
1813         (main): Use the new Pth stuff to allow concurrent connections.
1814         * command.c (start_command_handler): Add new arg FD so that the
1815         fucntion can also be used for an already connected socket.
1816         * Makefile.am: Link with Pth.
1818 2002-05-14  Werner Koch  <wk@gnupg.org>
1820         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1822 2002-04-26  Werner Koch  <wk@gnupg.org>
1824         * cache.c (agent_put_cache): Reinitialize the creation time and
1825         the ttl when reusing a slot.
1827         * call-scd.c (start_scd): Print debug messages only with debug
1828         flags set.
1829         * query.c (start_pinentry): Ditto.
1831 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1833         * agent.h (agent_get_confirmation): Replace paramter prompt with
1834         two parameters ok and cancel.
1835         * query.c (agent_get_confirmation): Likewise.  Implement this.
1836         * trustlist.c (agent_marktrusted): Fix invocation of
1837         agent_get_confirmation.
1838         * divert-scd.c (ask_for_card): Likewise.
1840 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1842         * agent.h (struct opt): Add members display, ttyname, ttytype,
1843         lc_ctype, and lc_messages.
1844         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1845         oTTYtype, oLCctype, and LCmessages.
1846         (main): Handle these options.
1847         * command.c (option_handler): New function.
1848         (register_commands): Register option handler.
1849         * query.c (start_pinentry): Pass the various display and tty
1850         options to the pinentry.
1852 2002-04-05  Werner Koch  <wk@gnupg.org>
1854         * protect-tool.c (show_file): New.  Used as default action.
1856 2002-03-28  Werner Koch  <wk@gnupg.org>
1858         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1859         the scdaemon should take care of it.
1860         (ask_for_card): Hack to not display the trailing zero.
1862 2002-03-11  Werner Koch  <wk@gnupg.org>
1864         * learncard.c (kpinfo_cb): Remove the content restrictions from
1865         the keyID.
1867 2002-03-06  Werner Koch  <wk@gnupg.org>
1869         * learncard.c: New.
1870         * divert-scd.c (ask_for_card): The serial number is binary so
1871         convert it to hex here.
1872         * findkey.c (agent_write_private_key): New.
1873         * genkey.c (store_key): And use it here.
1874         
1875         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1876         * divert-scd.c (divert_pkdecrypt): Changed interface and
1877         implemented it.
1879 2002-03-05  Werner Koch  <wk@gnupg.org>
1881         * call-scd.c (inq_needpin): New.
1882         (agent_card_pksign): Add getpin_cb args.
1883         (agent_card_pkdecrypt): New.
1885 2002-03-04  Werner Koch  <wk@gnupg.org>
1887         * pksign.c (agent_pksign): Changed how the diversion is done.
1888         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1889         (encode_md_for_card): New.
1890         * call-scd.c (agent_card_pksign): New.
1892 2002-02-28  Werner Koch  <wk@gnupg.org>
1894         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1895         used and divert the operation in this case.
1896         * pkdecrypt.c (agent_pkdecrypt): Likewise
1897         * findkey.c (agent_key_from_file): Add optional arg shadow_info
1898         and have it return information about a shadowed key.
1899         * protect.c (agent_get_shadow_info): New.
1901         * protect.c (snext,sskip,smatch): Moved to
1902         * sexp-parse.h: New file.
1903         * divert-scd.c: New.
1904         
1905 2002-02-27  Werner Koch  <wk@gnupg.org>
1907         * protect.c (agent_shadow_key): New.
1909         * command.c (cmd_learn): New command LEARN.
1910         * gpg-agent.c: New option --scdaemon-program.
1911         * call-scd.c (start_scd): New. Based on query.c
1912         * query.c: Add 2 more arguments to all uses of assuan_transact.
1914 2002-02-18  Werner Koch  <wk@gnupg.org>
1916         * findkey.c (unprotect): Show an error message for a bad passphrase.
1918         * command.c (cmd_marktrusted): Implemented.
1919         * trustlist.c (agent_marktrusted): New.
1920         (open_list): Add APPEND arg.
1922         * query.c (agent_get_confirmation): New.
1924 2002-02-06  Werner Koch  <wk@gnupg.org>
1926         * cache.c (housekeeping): Fixed linking in the remove case.
1928 2002-02-01  Werner Koch  <wk@gnupg.org>
1930         * gpg-agent.c: New option --default-cache-ttl.
1931         * cache.c (agent_put_cache): Use it.
1932         
1933         * cache.c: Add a few debug outputs.
1935         * protect.c (agent_private_key_type): New.
1936         * agent.h: Add PRIVATE_KEY_ enums.
1937         * findkey.c (agent_key_from_file): Use it to decide whether we
1938         have to unprotect a key.
1939         (unprotect): Cache the passphrase.
1940         
1941         * findkey.c (agent_key_from_file,agent_key_available): The key
1942         files do now require a ".key" suffix to make a script's life
1943         easier. 
1944         * genkey.c (store_key): Ditto.
1946 2002-01-31  Werner Koch  <wk@gnupg.org>
1948         * genkey.c (store_key): Protect the key.
1949         (agent_genkey): Ask for the passphrase.
1950         * findkey.c (unprotect): Actually unprotect the key.
1951         * query.c (agent_askpin): Add an optional start_err_text. 
1953 2002-01-30  Werner Koch  <wk@gnupg.org>
1955         * protect.c: New.  
1956         (hash_passphrase): Based on the GnuPG 1.0.6 version.
1957         * protect-tool.c: New
1959 2002-01-29  Werner Koch  <wk@gnupg.org>
1961         * findkey.c (agent_key_available): New.
1962         * command.c (cmd_havekey): New.
1963         (register_commands): And register new command.
1965 2002-01-20  Werner Koch  <wk@gnupg.org>
1967         * command.c (cmd_get_passphrase): Remove the plus signs.
1969         * query.c (start_pinentry): Send no-grab option to pinentry
1970         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
1972 2002-01-19  Werner Koch  <wk@gnupg.org>
1974         * gpg-agent.c (main): Disable core dumps.
1976         * cache.c: New.
1977         * command.c (cmd_get_passphrase): Use the cache.
1978         (cmd_clear_passphrase): Ditto.
1980         * gpg-agent.c:  Removed unused cruft and implement the socket
1981         based server.
1982         (my_strusage): Take bug report address from configure.ac.
1983         * command.c (start_command_handler): Add an argument to start as
1984         regular server.
1985         (start_command_handler): Enable Assuan logging.
1987 2002-01-15  Werner Koch  <wk@gnupg.org>
1989         * trustlist.c: New.
1990         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
1992 2002-01-07  Werner Koch  <wk@gnupg.org>
1994         * genkey.c: Store the secret part and return the public part.
1996 2002-01-03  Werner Koch  <wk@gnupg.org>
1998         * command.c (cmd_get_passphrase): New.
1999         (cmd_clear_passphrase): New.
2000         * query.c (agent_get_passphrase): New.
2002 2002-01-02  Werner Koch  <wk@gnupg.org>
2004         * genkey.c: New.
2005         * command.c (cmd_genkey): New.
2007         * command.c (rc_to_assuan_status): Removed and changed all callers
2008         to use map_to_assuan_status.
2009         
2010 2001-12-19  Werner Koch  <wk@gnupg.org>
2012         * keyformat.txt: New. 
2014 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
2016         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
2018 2001-12-18  Werner Koch  <wk@gnupg.org>
2020         * Makefile.am: Use LIBGCRYPT macros
2022 2001-12-14  Werner Koch  <wk@gnupg.org>
2024         * gpg-agent.c (main): New option --batch.  New option --debug-wait
2025         n, so that it is possible to attach gdb when used in server mode.
2026         * query.c (agent_askpin): Don't ask in batch mode.
2028         * command.c: Removed the conversion macros as they are now in
2029         ../common/util.h.
2031 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
2033         * query.c (LINELENGTH): Removed.
2034         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
2036 2001-11-19  Werner Koch  <wk@gnupg.org>
2038         * gpg-agent.c: Removed all GUI code, removed code for old
2039         protocol.  New code to use the Assuan protocol as a server and
2040         also to communicate with a new ask-passphrase utility.
2042 2000-11-22  Werner Koch  <wk@gnupg.org>
2044         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
2045         and --csh and set default by consulting $SHELL.
2047 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
2049         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
2050         user supplied text to the window.
2051         (main): Fixed segv in gtk_init when used without a command to start.
2053         * gpg-agent.c: --flush option.
2054         (req_flush): New.
2055         (req_clear_passphrase): Implemented.
2057 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
2059         * gpg-agent.c: New.
2060         * Makefile.am: New.
2063  Copyright 2001, 2002, 2003, 2004, 2005,
2064            2007 Free Software Foundation, Inc.
2066  This file is free software; as a special exception the author gives
2067  unlimited permission to copy and/or distribute it, with or without
2068  modifications, as long as this notice is preserved.
2070  This file is distributed in the hope that it will be useful, but
2071  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
2072  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.