* configure.ac: Removed OpenSC detection and options.
[gnupg.git] / NEWS
1 Noteworthy changes in version 1.9.17
2 -------------------------------------------------
3
4  * [scdaemon] Support for OpenSC has been removed.  Instead a new and
5    starightforward pkcs#15 modules has been written.  As of now it
6    does allows only signing using TCOS cards but we are going to
7    enhance it to match all the old capabilities.
8
9
10 Noteworthy changes in version 1.9.16 (2005-04-21)
11 -------------------------------------------------
12
13  * gpg-agent does now support the ssh-agent protocol and thus allows
14    to use the pinentry as well as the OpenPGP smartcard with ssh.
15
16  * New tool gpg-connect-agent as a general client for the gpg-agent.
17
18  * New tool symcryptrun as a wrapper for certain encryption tools.
19
20  * The gpg tool is not anymore build by default because those gpg
21    versions available in the gnupg 1.4 series are far more matured.
22
23
24 Noteworthy changes in version 1.9.15 (2005-01-13)
25 -------------------------------------------------
26
27  * Fixed passphrase caching bug.
28
29  * Better support for CCID readers; the reader from Cherry RS 6700 USB
30    does now work.
31
32
33 Noteworthy changes in version 1.9.14 (2004-12-22)
34 -------------------------------------------------
35
36  * [gpg-agent] New option --use-standard-socket to allow the use of a
37    fixed socket.  gpgsm falls back to this socket if GPG_AGENT_INFO
38    has not been set.
39
40  * Ported to MS Windows with some functional limitations.
41
42  * New tool gpg-preset-passphrase.
43
44
45 Noteworthy changes in version 1.9.13 (2004-12-03)
46 -------------------------------------------------
47
48  * [gpgsm] New option --prefer-system-dirmngr.
49
50  * Minor cleanups and debugging aids.
51
52
53 Noteworthy changes in version 1.9.12 (2004-10-22)
54 -------------------------------------------------
55
56  * [scdaemon] Partly rewrote the PC/SC code.
57
58  * Removed the sc-investigate tool.  It is now in a separate package
59    available at ftp://ftp.g10code.com/g10code/gscutils/ .
60
61  * [gpg-agent] Fixed logging problem.
62
63
64 Noteworthy changes in version 1.9.11 (2004-10-01)
65 -------------------------------------------------
66
67  * When using --import along with --with-validation, the imported
68    certificates are validated and only imported if they are fully
69    valid.
70
71  * [gpg-agent] New option --max-cache-ttl.
72
73  * [gpg-agent] When used without --daemon or --server, gpg-agent now
74    check whether a agent is already running and usable.
75
76  * Fixed some i18n problems.
77
78
79 Noteworthy changes in version 1.9.10 (2004-07-22)
80 -------------------------------------------------
81
82  * Fixed a serious bug in the checking of trusted root certificates.
83
84  * New configure option --enable-agent-pnly allows to build and
85    install just the agent.
86
87  * Fixed a problem with the log file handling.
88
89
90 Noteworthy changes in version 1.9.9 (2004-06-08)
91 ------------------------------------------------
92
93  * [gpg-agent] The new option --allow-mark-trusted is now required to
94    allow gpg-agent to add a key to the trustlist.txt after user
95    confirmation.
96
97  * Creating PKCS#10 requests does now honor the key usage.
98
99
100 Noteworthy changes in version 1.9.8 (2004-04-29)
101 ------------------------------------------------
102
103  * [scdaemon] Overhauled the internal CCID driver.
104
105  * [scdaemon] Status files named ~/.gnupg/reader_<n>.status are now
106    written when using the internal CCID driver.
107
108  * [gpgsm] New commands --dump-{,secret,external}-keys to show a very
109    detailed view of the certificates.
110
111  * The keybox gets now compressed after 3 hours and ephemeral
112    stored certificates are deleted after about a day.
113
114  * [gpg] Usability fixes for --card-edit.  Note, that this has already
115    been ported back to gnupg-1.3
116
117
118 Noteworthy changes in version 1.9.7 (2004-04-06)
119 ------------------------------------------------
120
121  * Instrumented the modules for gpgconf.
122
123  * Added support for DINSIG card applications.
124
125  * Include the smimeCapabilities attribute with signed messages.
126
127  * Now uses the gettext domain "gnupg2" to avoid conflicts with gnupg
128    versions < 1.9.
129
130
131 Noteworthy changes in version 1.9.6 (2004-03-06)
132 ------------------------------------------------
133
134  * Code cleanups and bug fixes.
135
136
137 Noteworthy changes in version 1.9.5 (2004-02-21)
138 ------------------------------------------------
139
140  * gpg-protect-tool gets now installed into libexec as it ought to be.
141    Cleaned up the build system to better comply with the coding
142    standards.
143
144  * [gpgsm] The --import command is now able to autodetect pkcs#12
145    files and import secret and private keys from this file format.
146    A new command --export-secret-key-p12 is provided to allow
147    exporting of secret keys in PKCS\#12 format.
148
149  * [gpgsm] The pinentry will now present a description of the key for
150    whom the passphrase is requested.
151
152  * [gpgsm] New option --with-validation to check the validity of key
153    while listing it.
154
155  * New option --debug-level={none,basic,advanced,expert,guru} to map
156    the debug flags to sensitive levels on a per program base.
157
158
159 Noteworthy changes in version 1.9.4 (2004-01-30)
160 ------------------------------------------------
161
162  * Added support for the Telesec NKS 2.0 card application.
163
164  * Added simple tool addgnupghome to create .gnupg directories from
165    /etc/skel/.gnupg.
166
167  * Various minor bug fixes and cleanups; mainly gpgsm and gpg-agent
168    related.
169
170
171 Noteworthy changes in version 1.9.3 (2003-12-23)
172 ------------------------------------------------
173
174  * New gpgsm options --{enable,disable}-ocsp to validate keys using
175    OCSP. This option requires a not yet released DirMngr version.
176    Default is disabled.
177
178  * The --log-file option may now be used to print logs to a socket.
179    Prefix the socket name with "socket://" to enable this.  This does
180    not work on all systems and falls back to stderr if there is a
181    problem with the socket.
182
183  * The options --encrypt-to and --no-encrypt-to now work the same in
184    gpgsm as in gpg.  Note, they are also used in server mode.
185
186  * Duplicated recipients are now silently removed in gpgsm.
187
188
189 Noteworthy changes in version 1.9.2 (2003-11-17)
190 ------------------------------------------------
191
192  * On card key generation is no longer done using the --gen-key
193    command but from the menu provided by the new --card-edit command.
194
195  * PINs are now properly cached and there are only 2 PINs visible.
196    The 3rd PIN (CHV2) is internally syncronized with the regular PIN.
197
198  * All kind of other internal stuff.
199
200
201 Noteworthy changes in version 1.9.1 (2003-09-06)
202 ------------------------------------------------
203
204  * Support for OpenSC is back. scdaemon supports a --disable-opensc to
205    disable OpenSC use at runtime, so that PC/SC or ct-API can still be
206    used directly.
207
208  * Rudimentary support for the SCR335 smartcard reader using an
209    internal driver.  Requires current libusb from CVS.
210
211  * Bug fixes.
212
213
214 Noteworthy changes in version 1.9.0 (2003-08-05)
215 ------------------------------------------------
216
217       ====== PLEASE SEE README-alpha =======
218
219  * gpg has been renamed to gpg2 and gpgv to gpgv2.  This is a
220    temporary change to allow co-existing with stable gpg versions.
221
222  * ~/.gnupg/gpg.conf-1.9.0 is fist tried as config file before the
223    usual gpg.conf.
224
225  * Removed the -k, -kv and -kvv commands.  -k is now an alias to
226    --list-keys.  New command -K as alias for --list-secret-keys.
227
228  * Removed --run-as-shm-coprocess feature.
229
230  * gpg does now also use libgcrypt, libgpg-error is required.
231
232  * New gpgsm commands --call-dirmngr and --call-protect-tool.
233
234  * Changing a passphrase is now possible using "gpgsm --passwd"
235
236  * The content-type attribute is now recognized and created.
237
238  * The agent does now reread certain options on receiving a HUP.
239
240  * The pinentry is now forked for each request so that clients with
241    different environments are supported.  When running in daemon mode
242    and --keep-display is not used the DISPLAY variable is ignored.
243
244  * Merged stuff from the newpg branch and started this new
245    development branch.
246
247
248  Copyright 2002, 2003, 2004, 2005 Free Software Foundation, Inc.
249
250  This file is free software; as a special exception the author gives
251  unlimited permission to copy and/or distribute it, with or without
252  modifications, as long as this notice is preserved.
253
254  This file is distributed in the hope that it will be useful, but
255  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
256  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.