Require Libassuan 2.0.3
[gnupg.git] / NEWS
1 Noteworthy changes in version 2.1.0beta3
2 -----------------------------------------------------
3
4  * Fixed regression in GPG's secret key export function.
5
6  * Allow generation of card keys up to 4096 bit.
7
8  * Support the SSH confirm flag.
9
10  * The Assuan commands KILLAGENT and KILLSCD are working again.
11
12  * SCdaemon does not anymore block after changing a card (regression
13    fix).
14
15  * gpg-connect-agent does now proberly display the help output for
16    "SCD HELP" commands.
17
18  * New GPGSM validation model "steed".
19
20  * Improved certificate creation in GPGSM.
21
22  * New option for GPG_AGENT to select a passphrase mode.  The loopback
23    mode may be used to bypass Pinentry.
24
25
26 Noteworthy changes in version 2.1.0beta2 (2011-03-08)
27 -----------------------------------------------------
28
29  * TMPDIR is now also honored when creating a socket using
30    --no-standard-socket and with symcryptrun's temp files.
31
32  * Fixed a bug where SCdaemon sends a signal to Gpg-agent running in
33    non-daemon mode.
34
35  * Print "AES128" instead of "AES".  This change introduces a little
36    incompatibility for tools using "gpg --list-config".  We hope that
37    these tools are written robust enough to accept this new algorithm
38    name as well.
39
40  * Fixed CRL loading under W32 (bug#1010).
41
42  * Fixed TTY management for pinentries and session variable update
43    problem.
44
45  * Dirmngr has taken over the function of the keyserver helpers.  Thus
46    we now have a specified direct interface to keyservers via Dirmngr.
47    LDAP, DNS and mail backends are not yet implemented.
48
49  * ECC support for GPG as described by draft-jivsov-openpgp-ecc-06.txt.
50
51  * New GPGSM feature to create certificates from a parameter file.
52    Add prompt to the --gen-key UI to create self-signed certificates.
53
54
55 Noteworthy changes in version 2.1.0beta1 (2010-10-26)
56 -----------------------------------------------------
57
58  * Encrypted OpenPGP messages with trailing data (e.g. other OpenPGP
59    packets) are now correctly parsed.
60
61  * The GPGSM --audit-log feature is now more complete.
62
63  * The G13 tool for disk encryption key management has been added.
64
65  * The default for --include-cert is now to include all certificates
66    in the chain except for the root certificate.
67
68  * Numerical values may now be used as an alternative to the
69    debug-level keywords.
70
71  * Support DNS lookups for SRV, PKA and CERT on W32.
72
73  * New GPGSM option --ignore-cert-extension.
74
75  * New and changed passphrases are now created with an iteration count
76    requiring about 100ms of CPU work.
77
78  * Support for Windows CE.
79
80  * If the agent's --use-standard-socket option is active, all tools
81    try to start and daemonize the agent on the fly.  In the past this
82    was only supported on W32; on non-W32 systems the new configure
83    option --disable-standard-socket may now be used to disable this
84    new default.
85
86  * Dirmngr is now a part of this package.  Dirmngr is now also
87    expected to run as a system service and the configuration
88    directories are changed to the GnuPG name space.
89
90  * Given sufficient permissions Dirmngr is started automagically.
91
92  * Fixed output of "gpgconf --check-options".
93
94  * GPG does not anymore use secring.gpg but delegates all secret key
95    operations to gpg-agent.  The import command moves secret keys to
96    the agent.
97
98  * The OpenPGP import command is now able to merge secret keys.
99
100  * Removed GPG options:
101     --export-options: export-secret-subkey-passwd
102     --simple-sk-checksum
103
104  * New GPG options:
105     --try-secret-key
106
107
108 Noteworthy changes in version 2.0.13 (2009-09-04)
109 -------------------------------------------------
110
111  * GPG now generates 2048 bit RSA keys by default.  The default hash
112    algorithm preferences has changed to prefer SHA-256 over SHA-1.
113    2048 bit DSA keys are now generated to use a 256 bit hash algorithm
114
115  * The envvars XMODIFIERS, GTK_IM_MODULE and QT_IM_MODULE are now
116    passed to the Pinentry to make SCIM work.
117
118  * The GPGSM command --gen-key features a --batch mode and implements
119    all features of gpgsm-gencert.sh in standard mode.
120
121  * New option --re-import for GPGSM's IMPORT server command.
122
123  * Enhanced writing of existing keys to OpenPGP v2 cards.
124
125  * Add hack to the internal CCID driver to allow the use of some
126    Omnikey based card readers with 2048 bit keys.
127
128  * GPG now repeatly asks the user to insert the requested OpenPGP
129    card.  This can be disabled with --limit-card-insert-tries=1.
130
131  * Minor bug fixes.
132
133
134 Noteworthy changes in version 2.0.12 (2009-06-17)
135 -------------------------------------------------
136
137  * GPGSM now always lists ephemeral certificates if specified by
138    fingerprint or keygrip.
139
140  * New command "KEYINFO" for GPG_AGENT.  GPGSM now also returns
141    information about smartcards.
142
143  * Made sure not to leak file descriptors if running gpg-agent with a
144    command.  Restore the signal mask to solve a problem in Mono.
145
146  * Changed order of the confirmation questions for root certificates
147    and store negative answers in trustlist.txt.
148
149  * Better synchronization of concurrent smartcard sessions.
150
151  * Support 2048 bit OpenPGP cards.
152
153  * Support Telesec Netkey 3 cards.
154
155  * The gpg-protect-tool now uses gpg-agent via libassuan.  Under
156    Windows the Pinentry will now be put into the foreground.
157
158  * Changed code to avoid a possible Mac OS X system freeze.
159
160
161 Noteworthy changes in version 2.0.11 (2009-03-03)
162 -------------------------------------------------
163
164  * Fixed a problem in SCDAEMON which caused unexpected card resets.
165
166  * SCDAEMON is now aware of the Geldkarte.
167
168  * The SCDAEMON option --allow-admin is now used by default.
169
170  * GPGCONF now restarts SCdaemon if necessary.
171
172  * The default cipher algorithm in GPGSM is now again 3DES.  This is
173    due to interoperability problems with Outlook 2003 which still
174    can't cope with AES.
175
176
177 Noteworthy changes in version 2.0.10 (2009-01-12)
178 -------------------------------------------------
179
180  * [gpg] New keyserver helper gpg2keys_kdns as generic DNS CERT
181    lookup.  Run with --help for a short description.  Requires the
182    ADNS library.
183
184  * [gpg] New mechanisms "local" and "nodefault" for --auto-key-locate.
185    Fixed a few problems with this option.
186
187  * [gpg] New command --locate-keys.
188
189  * [gpg] New options --with-sig-list and --with-sig-check.
190
191  * [gpg] The option "-sat" is no longer an alias for --clearsign.
192
193  * [gpg] The option --fixed-list-mode is now implicitly used and obsolete.
194
195  * [gpg] New control statement %ask-passphrase for the unattended key
196    generation.
197
198  * [gpg] The algorithm to compute the SIG_ID status has been changed.
199
200  * [gpgsm] Now uses AES by default.
201
202  * [gpgsm] Made --output option work with --export-secret-key-p12.
203
204  * [gpg-agent] Terminate process if the own listening socket is not
205    anymore served by ourself.
206
207  * [scdaemon] Made it more robust on W32.
208
209  * [gpg-connect-agent] Accept commands given as command line arguments.
210
211  * [w32] Initialized the socket subsystem for all keyserver helpers.
212
213  * [w32] The sysconf directory has been moved from a subdirectory of
214    the installation directory to %CSIDL_COMMON_APPDATA%/GNU/etc/gnupg.
215
216  * [w32] The gnupg2.nls directory is not anymore used.  The standard
217    locale directory is now used.
218
219  * [w32] Fixed a race condition between gpg and gpgsm in the use of
220    temporary file names.
221
222  * The gpg-preset-passphrase mechanism works again.  An arbitrary
223    string may now be used for a custom cache ID.
224
225  * Admin PINs are cached again (bug in 2.0.9).
226
227  * Support for version 2 OpenPGP cards.
228
229  * Libgcrypt 1.4 is now required.
230
231
232 Noteworthy changes in version 2.0.9 (2008-03-26)
233 ------------------------------------------------
234
235  * Gpgsm always tries to locate missing certificates from a running
236    Dirmngr's cache.
237
238  * Tweaks for Windows.
239
240  * The Admin PIN for OpenPGP cards may now be entered with the pinpad.
241
242  * Improved certificate chain construction.
243
244  * Extended the PKITS framework.
245
246  * Fixed a bug in the ambigious name detection.
247
248  * Fixed possible memory corruption while importing OpenPGP keys (bug
249    introduced with 2.0.8). [CVE-2008-1530]
250
251  * Minor bug fixes.
252
253
254 Noteworthy changes in version 2.0.8 (2007-12-20)
255 ------------------------------------------------
256
257  * Enhanced gpg-connect-agent with a small scripting language.
258
259  * New option --list-config for gpgconf.
260
261  * Fixed a crash in gpgconf.
262
263  * Gpg-agent now supports the passphrase quality bar of the latest
264    Pinentry.
265
266  * The envvars XAUTHORITY and PINENTRY_USER_DATA are now passed to the
267    Pinentry.
268
269  * Fixed the auto creation of the key stub for smartcards.
270
271  * Fixed a rare bug in decryption using the OpenPGP card.
272
273  * Creating DSA2 keys is now possible.
274
275  * New option --extra-digest-algo for gpgsm to allow verification of
276    broken signatures.
277
278  * Allow encryption with legacy Elgamal sign+encrypt keys with option
279    --rfc2440.
280
281  * Windows is now a supported platform.
282
283  * Made sure that under Windows the file permissions of the socket are
284    taken into account.  This required a change of our socket emulation
285    code and changed the IPC protocol under Windows.
286
287
288 Noteworthy changes in version 2.0.7 (2007-09-10)
289 ------------------------------------------------
290
291  * Fixed encryption problem if duplicate certificates are in the
292    keybox.
293
294  * Made it work on Windows Vista.  Note that the entire Windows port
295    is still considered Beta.
296
297  * Add new options min-passphrase-nonalpha, check-passphrase-pattern,
298    enforce-passphrase-constraints and max-passphrase-days to
299    gpg-agent.
300
301  * Add command --check-components to gpgconf.  Gpgconf now uses the
302    installed versions of the programs and does not anymore search via
303    PATH for them.
304
305
306 Noteworthy changes in version 2.0.6 (2007-08-16)
307 ------------------------------------------------
308
309  * GPGSM does now grok --default-key.
310
311  * GPGCONF is now aware of --default-key and --encrypt-to.
312
313  * GPGSM does again correctly print the serial number as well the the
314    various keyids.  This was broken since 2.0.4.
315
316  * New option --validation-model and support for the chain-model.
317
318  * Improved Windows support.
319
320
321 Noteworthy changes in version 2.0.5 (2007-07-05)
322 ------------------------------------------------
323
324  * Switched license to GPLv3.
325
326  * Basic support for Windows.  Run "./autogen.sh --build-w32" to build
327    it.  As usual the mingw cross compiling toolchain is required.
328
329  * Fixed bug when using the --p12-charset without --armor.
330
331  * The command --gen-key may now be used instead of the
332    gpgsm-gencert.sh script.
333
334  * Changed key generation to reveal less information about the
335    machine.  Bug fixes for gpg2's card key generation.
336
337
338 Noteworthy changes in version 2.0.4 (2007-05-09)
339 ------------------------------------------------
340
341  * The server mode key listing commands are now also working for
342    systems without the funopen/fopencookie API.
343
344  * PKCS#12 import now tries several encodings in case the passphrase
345    was not utf-8 encoded.  New option --p12-charset for gpgsm.
346
347  * Improved the libgcrypt logging support in all modules.
348
349
350 Noteworthy changes in version 2.0.3 (2007-03-08)
351 ------------------------------------------------
352
353  * By default, do not allow processing multiple plaintexts in a single
354    stream.  Many programs that called GnuPG were assuming that GnuPG
355    did not permit this, and were thus not using the plaintext boundary
356    status tags that GnuPG provides.  This change makes GnuPG reject
357    such messages by default which makes those programs safe again.
358    --allow-multiple-messages returns to the old behavior. [CVE-2007-1263].
359
360  * New --verify-option show-primary-uid-only.
361
362  * gpgconf may now reads a global configuration file to select which
363    options are changeable by a frontend.  The new applygnupgdefaults
364    tool may be used by an admin to set default options for all users.
365
366  * The PIN pad of the Cherry XX44 keyboard is now supported.  The
367    DINSIG and the NKS applications are now also aware of PIN pads.
368
369
370 Noteworthy changes in version 2.0.2 (2007-01-31)
371 ------------------------------------------------
372
373  * Fixed a serious and exploitable bug in processing encrypted
374    packages. [CVE-2006-6235].
375
376  * Added --passphrase-repeat to set the number of times GPG will
377    prompt for a new passphrase to be repeated.  This is useful to help
378    memorize a new passphrase.  The default is 1 repetition.
379
380  * Using a PIN pad does now also work for the signing key.
381
382  * A warning is displayed by gpg-agent if a new passphrase is too
383    short.  New option --min-passphrase-len defaults to 8.
384
385  * The status code BEGIN_SIGNING now shows the used hash algorithms.
386
387
388 Noteworthy changes in version 2.0.1 (2006-11-28)
389 ------------------------------------------------
390
391  * Experimental support for the PIN pads of the SPR 532 and the Kaan
392    Advanced card readers.  Add "disable-keypad" scdaemon.conf if you
393    don't want it.  Does currently only work for the OpenPGP card and
394    its authentication and decrypt keys.
395
396  * Fixed build problems on some some platforms and crashes on amd64.
397
398  * Fixed a buffer overflow in gpg2. [bug#728,CVE-2006-6169]
399
400
401 Noteworthy changes in version 2.0.0 (2006-11-11)
402 ------------------------------------------------
403
404  * First stable version of a GnuPG integrating OpenPGP and S/MIME.
405
406
407 Noteworthy changes in version 1.9.95 (2006-11-06)
408 -------------------------------------------------
409
410  * Minor bug fixes.
411
412
413 Noteworthy changes in version 1.9.94 (2006-10-24)
414 -------------------------------------------------
415
416  * Keys for gpgsm may now be specified using a keygrip.  A keygrip is
417    indicated by a prefixing it with an ampersand.
418
419  * gpgconf now supports switching the CMS cipher algo (e.g. to AES).
420
421  * New command --gpgconf-test for all major tools. This may be used to
422    check whether the configuration file is sane.
423
424
425 Noteworthy changes in version 1.9.93 (2006-10-18)
426 -------------------------------------------------
427
428  * In --with-validation mode gpgsm will now also ask whether a root
429    certificate should be trusted.
430
431  * Link to Pth only if really necessary.
432
433  * Fixed a pubring corruption bug in gpg2 occurring when importing
434    signatures or keys with insane lengths.
435
436  * Fixed v3 keyID calculation bug in gpg2.
437
438  * More tweaks for certificates without extensions.
439
440
441 Noteworthy changes in version 1.9.92 (2006-10-11)
442 -------------------------------------------------
443
444  * Bug fixes.
445
446
447 Noteworthy changes in version 1.9.91 (2006-10-04)
448 -------------------------------------------------
449
450  * New "relax" flag for trustlist.txt to allow root CA certificates
451    without BasicContraints.
452
453  * [gpg2] Removed the -k PGP 2 compatibility hack.  -k is now an
454    alias for --list-keys.
455
456  * [gpg2] Print a warning if "-sat" is used instead of "--clearsign".
457
458
459 Noteworthy changes in version 1.9.90 (2006-09-25)
460 -------------------------------------------------
461
462  * Made readline work for gpg.
463
464  * Cleanups und minor bug fixes.
465
466  * Included translations from gnupg 1.4.5.
467
468
469 Noteworthy changes in version 1.9.23 (2006-09-18)
470 -------------------------------------------------
471
472  * Regular man pages for most tools are now build directly from the
473    Texinfo source.
474
475  * The gpg code from 1.4.5 has been fully merged into this release.
476    The configure option --enable-gpg is still required to build this
477    gpg part.  For production use of OpenPGP the gpg version 1.4.5 is
478    still recommended.  Note, that gpg will be installed under the name
479    gpg2 to allow coexisting with an 1.4.x gpg.
480
481  * API change in gpg-agent's pkdecrypt command.  Thus an older gpgsm
482    may not be used with the current gpg-agent.
483
484  * The scdaemon will now call a script on reader status changes.
485
486  * gpgsm now allows file descriptor passing for "INPUT", "OUTPUT" and
487    "MESSAGE".
488
489  * The gpgsm server may now output a key listing to the output file
490    handle. This needs to be enabled using "OPTION list-to-output=1".
491
492  * The --output option of gpgsm has now an effect on list-keys.
493
494  * New gpgsm commands --dump-chain and list-chain.
495
496  * gpg-connect-agent has new options to utilize descriptor passing.
497
498  * A global trustlist may now be used.  See doc/examples/trustlist.txt.
499
500  * When creating a new pubring.kbx keybox common certificates are
501    imported.
502
503
504 Noteworthy changes in version 1.9.22 (2006-07-27)
505 -------------------------------------------------
506
507  * Enhanced pkcs#12 support to allow import from simple keyBags.
508
509  * Exporting to pkcs#12 now create bag attributes so that Mozilla is
510    able to import the files.
511
512  * Fixed uploading of certain keys to the smart card.
513
514
515 Noteworthy changes in version 1.9.21 (2006-06-20)
516 -------------------------------------------------
517
518  * New command APDU for scdaemon to allow using it for general card
519    access.  Might be used through gpg-connect-agent by using the SCD
520    prefix command.
521
522  * Support for the CardMan 4040 PCMCIA reader (Linux 2.6.15 required).
523
524  * Scdaemon does not anymore reset cards at the end of a connection.
525
526  * Kludge to allow use of Bundesnetzagentur issued X.509 certificates.
527
528  * Added --hash=xxx option to scdaemon's PKSIGN command.
529
530  * Pkcs#12 files are now created with a MAC.  This is for better
531    interoperability.
532
533  * Collected bug fixes and minor other changes.
534
535
536 Noteworthy changes in version 1.9.20 (2005-12-20)
537 -------------------------------------------------
538
539  * Importing pkcs#12 files created be recent versions of Mozilla works
540    again.
541
542  * Basic support for qualified signatures.
543
544  * New debug tool gpgparsemail.
545
546
547 Noteworthy changes in version 1.9.19 (2005-09-12)
548 -------------------------------------------------
549
550  * The Belgian eID card is now supported for signatures and ssh.
551    Other pkcs#15 cards should work as well.
552
553  * Fixed bug in --export-secret-key-p12 so that certificates are again
554    included.
555
556
557 Noteworthy changes in version 1.9.18 (2005-08-01)
558 -------------------------------------------------
559
560  * [gpgsm] Now allows for more than one email address as well as URIs
561    and dnsNames in certificate request generation.  A keygrip may be
562    given to create a request from an existing key.
563
564  * A couple of minor bug fixes.
565
566
567 Noteworthy changes in version 1.9.17 (2005-06-20)
568 -------------------------------------------------
569
570  * gpg-connect-agent has now features to handle Assuan INQUIRE
571    commands.
572
573  * Internal changes for OpenPGP cards. New Assuan command WRITEKEY.
574
575  * GNU Pth is now a hard requirement.
576
577  * [scdaemon] Support for OpenSC has been removed.  Instead a new and
578    straightforward pkcs#15 modules has been written.  As of now it
579    does allows only signing using TCOS cards but we are going to
580    enhance it to match all the old capabilities.
581
582  * [gpg-agent] New option --write-env-file and Assuan command
583    UPDATESTARTUPTTY.
584
585  * [gpg-agent] New option --default-cache-ttl-ssh to set the TTL for
586    SSH passphrase caching independent from the other passphrases.
587
588
589 Noteworthy changes in version 1.9.16 (2005-04-21)
590 -------------------------------------------------
591
592  * gpg-agent does now support the ssh-agent protocol and thus allows
593    to use the pinentry as well as the OpenPGP smartcard with ssh.
594
595  * New tool gpg-connect-agent as a general client for the gpg-agent.
596
597  * New tool symcryptrun as a wrapper for certain encryption tools.
598
599  * The gpg tool is not anymore build by default because those gpg
600    versions available in the gnupg 1.4 series are far more matured.
601
602
603 Noteworthy changes in version 1.9.15 (2005-01-13)
604 -------------------------------------------------
605
606  * Fixed passphrase caching bug.
607
608  * Better support for CCID readers; the reader from Cherry RS 6700 USB
609    does now work.
610
611
612 Noteworthy changes in version 1.9.14 (2004-12-22)
613 -------------------------------------------------
614
615  * [gpg-agent] New option --use-standard-socket to allow the use of a
616    fixed socket.  gpgsm falls back to this socket if GPG_AGENT_INFO
617    has not been set.
618
619  * Ported to MS Windows with some functional limitations.
620
621  * New tool gpg-preset-passphrase.
622
623
624 Noteworthy changes in version 1.9.13 (2004-12-03)
625 -------------------------------------------------
626
627  * [gpgsm] New option --prefer-system-dirmngr.
628
629  * Minor cleanups and debugging aids.
630
631
632 Noteworthy changes in version 1.9.12 (2004-10-22)
633 -------------------------------------------------
634
635  * [scdaemon] Partly rewrote the PC/SC code.
636
637  * Removed the sc-investigate tool.  It is now in a separate package
638    available at ftp://ftp.g10code.com/g10code/gscutils/ .
639
640  * [gpg-agent] Fixed logging problem.
641
642
643 Noteworthy changes in version 1.9.11 (2004-10-01)
644 -------------------------------------------------
645
646  * When using --import along with --with-validation, the imported
647    certificates are validated and only imported if they are fully
648    valid.
649
650  * [gpg-agent] New option --max-cache-ttl.
651
652  * [gpg-agent] When used without --daemon or --server, gpg-agent now
653    check whether a agent is already running and usable.
654
655  * Fixed some i18n problems.
656
657
658 Noteworthy changes in version 1.9.10 (2004-07-22)
659 -------------------------------------------------
660
661  * Fixed a serious bug in the checking of trusted root certificates.
662
663  * New configure option --enable-agent-pnly allows to build and
664    install just the agent.
665
666  * Fixed a problem with the log file handling.
667
668
669 Noteworthy changes in version 1.9.9 (2004-06-08)
670 ------------------------------------------------
671
672  * [gpg-agent] The new option --allow-mark-trusted is now required to
673    allow gpg-agent to add a key to the trustlist.txt after user
674    confirmation.
675
676  * Creating PKCS#10 requests does now honor the key usage.
677
678
679 Noteworthy changes in version 1.9.8 (2004-04-29)
680 ------------------------------------------------
681
682  * [scdaemon] Overhauled the internal CCID driver.
683
684  * [scdaemon] Status files named ~/.gnupg/reader_<n>.status are now
685    written when using the internal CCID driver.
686
687  * [gpgsm] New commands --dump-{,secret,external}-keys to show a very
688    detailed view of the certificates.
689
690  * The keybox gets now compressed after 3 hours and ephemeral
691    stored certificates are deleted after about a day.
692
693  * [gpg] Usability fixes for --card-edit.  Note, that this has already
694    been ported back to gnupg-1.3
695
696
697 Noteworthy changes in version 1.9.7 (2004-04-06)
698 ------------------------------------------------
699
700  * Instrumented the modules for gpgconf.
701
702  * Added support for DINSIG card applications.
703
704  * Include the smimeCapabilities attribute with signed messages.
705
706  * Now uses the gettext domain "gnupg2" to avoid conflicts with gnupg
707    versions < 1.9.
708
709
710 Noteworthy changes in version 1.9.6 (2004-03-06)
711 ------------------------------------------------
712
713  * Code cleanups and bug fixes.
714
715
716 Noteworthy changes in version 1.9.5 (2004-02-21)
717 ------------------------------------------------
718
719  * gpg-protect-tool gets now installed into libexec as it ought to be.
720    Cleaned up the build system to better comply with the coding
721    standards.
722
723  * [gpgsm] The --import command is now able to autodetect pkcs#12
724    files and import secret and private keys from this file format.
725    A new command --export-secret-key-p12 is provided to allow
726    exporting of secret keys in PKCS\#12 format.
727
728  * [gpgsm] The pinentry will now present a description of the key for
729    whom the passphrase is requested.
730
731  * [gpgsm] New option --with-validation to check the validity of key
732    while listing it.
733
734  * New option --debug-level={none,basic,advanced,expert,guru} to map
735    the debug flags to sensitive levels on a per program base.
736
737
738 Noteworthy changes in version 1.9.4 (2004-01-30)
739 ------------------------------------------------
740
741  * Added support for the Telesec NKS 2.0 card application.
742
743  * Added simple tool addgnupghome to create .gnupg directories from
744    /etc/skel/.gnupg.
745
746  * Various minor bug fixes and cleanups; mainly gpgsm and gpg-agent
747    related.
748
749
750 Noteworthy changes in version 1.9.3 (2003-12-23)
751 ------------------------------------------------
752
753  * New gpgsm options --{enable,disable}-ocsp to validate keys using
754    OCSP. This option requires a not yet released DirMngr version.
755    Default is disabled.
756
757  * The --log-file option may now be used to print logs to a socket.
758    Prefix the socket name with "socket://" to enable this.  This does
759    not work on all systems and falls back to stderr if there is a
760    problem with the socket.
761
762  * The options --encrypt-to and --no-encrypt-to now work the same in
763    gpgsm as in gpg.  Note, they are also used in server mode.
764
765  * Duplicated recipients are now silently removed in gpgsm.
766
767
768 Noteworthy changes in version 1.9.2 (2003-11-17)
769 ------------------------------------------------
770
771  * On card key generation is no longer done using the --gen-key
772    command but from the menu provided by the new --card-edit command.
773
774  * PINs are now properly cached and there are only 2 PINs visible.
775    The 3rd PIN (CHV2) is internally syncronized with the regular PIN.
776
777  * All kind of other internal stuff.
778
779
780 Noteworthy changes in version 1.9.1 (2003-09-06)
781 ------------------------------------------------
782
783  * Support for OpenSC is back. scdaemon supports a --disable-opensc to
784    disable OpenSC use at runtime, so that PC/SC or ct-API can still be
785    used directly.
786
787  * Rudimentary support for the SCR335 smartcard reader using an
788    internal driver.  Requires current libusb from CVS.
789
790  * Bug fixes.
791
792
793 Noteworthy changes in version 1.9.0 (2003-08-05)
794 ------------------------------------------------
795
796       ====== PLEASE SEE README-alpha =======
797
798  * gpg has been renamed to gpg2 and gpgv to gpgv2.  This is a
799    temporary change to allow co-existing with stable gpg versions.
800
801  * ~/.gnupg/gpg.conf-1.9.0 is fist tried as config file before the
802    usual gpg.conf.
803
804  * Removed the -k, -kv and -kvv commands.  -k is now an alias to
805    --list-keys.  New command -K as alias for --list-secret-keys.
806
807  * Removed --run-as-shm-coprocess feature.
808
809  * gpg does now also use libgcrypt, libgpg-error is required.
810
811  * New gpgsm commands --call-dirmngr and --call-protect-tool.
812
813  * Changing a passphrase is now possible using "gpgsm --passwd"
814
815  * The content-type attribute is now recognized and created.
816
817  * The agent does now reread certain options on receiving a HUP.
818
819  * The pinentry is now forked for each request so that clients with
820    different environments are supported.  When running in daemon mode
821    and --keep-display is not used the DISPLAY variable is ignored.
822
823  * Merged stuff from the newpg branch and started this new
824    development branch.
825
826
827  Copyright 2002, 2003, 2004, 2005, 2006, 2007,
828            2008, 2009, 2010, 2011  Free Software Foundation, Inc.
829
830  This file is free software; as a special exception the author gives
831  unlimited permission to copy and/or distribute it, with or without
832  modifications, as long as this notice is preserved.
833
834  This file is distributed in the hope that it will be useful, but
835  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
836  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.