New debugging optionhs, updates to the manual.
[gnupg.git] / NEWS
1 Noteworthy changes in version 1.9.17
2 -------------------------------------------------
3
4  * gpg-connect-agent has now features to handle Assuan INQUIRE
5    commands.
6
7  * Internal changes for OpenPGP cards. New Assuan command WRITEKEY.
8
9  * GNU Pth is now a hard requirement.
10
11  * [scdaemon] Support for OpenSC has been removed.  Instead a new and
12    straightforward pkcs#15 modules has been written.  As of now it
13    does allows only signing using TCOS cards but we are going to
14    enhance it to match all the old capabilities.
15
16  * [gpg-agent] New option --write-env-file and Assuan command
17    UPDATESTARTUPTTY.
18
19  * [gpg-agent] New option --default-cache-ttl-ssh to set the TTL for
20    SSH passphrase caching independent from the other passphrases.
21
22
23 Noteworthy changes in version 1.9.16 (2005-04-21)
24 -------------------------------------------------
25
26  * gpg-agent does now support the ssh-agent protocol and thus allows
27    to use the pinentry as well as the OpenPGP smartcard with ssh.
28
29  * New tool gpg-connect-agent as a general client for the gpg-agent.
30
31  * New tool symcryptrun as a wrapper for certain encryption tools.
32
33  * The gpg tool is not anymore build by default because those gpg
34    versions available in the gnupg 1.4 series are far more matured.
35
36
37 Noteworthy changes in version 1.9.15 (2005-01-13)
38 -------------------------------------------------
39
40  * Fixed passphrase caching bug.
41
42  * Better support for CCID readers; the reader from Cherry RS 6700 USB
43    does now work.
44
45
46 Noteworthy changes in version 1.9.14 (2004-12-22)
47 -------------------------------------------------
48
49  * [gpg-agent] New option --use-standard-socket to allow the use of a
50    fixed socket.  gpgsm falls back to this socket if GPG_AGENT_INFO
51    has not been set.
52
53  * Ported to MS Windows with some functional limitations.
54
55  * New tool gpg-preset-passphrase.
56
57
58 Noteworthy changes in version 1.9.13 (2004-12-03)
59 -------------------------------------------------
60
61  * [gpgsm] New option --prefer-system-dirmngr.
62
63  * Minor cleanups and debugging aids.
64
65
66 Noteworthy changes in version 1.9.12 (2004-10-22)
67 -------------------------------------------------
68
69  * [scdaemon] Partly rewrote the PC/SC code.
70
71  * Removed the sc-investigate tool.  It is now in a separate package
72    available at ftp://ftp.g10code.com/g10code/gscutils/ .
73
74  * [gpg-agent] Fixed logging problem.
75
76
77 Noteworthy changes in version 1.9.11 (2004-10-01)
78 -------------------------------------------------
79
80  * When using --import along with --with-validation, the imported
81    certificates are validated and only imported if they are fully
82    valid.
83
84  * [gpg-agent] New option --max-cache-ttl.
85
86  * [gpg-agent] When used without --daemon or --server, gpg-agent now
87    check whether a agent is already running and usable.
88
89  * Fixed some i18n problems.
90
91
92 Noteworthy changes in version 1.9.10 (2004-07-22)
93 -------------------------------------------------
94
95  * Fixed a serious bug in the checking of trusted root certificates.
96
97  * New configure option --enable-agent-pnly allows to build and
98    install just the agent.
99
100  * Fixed a problem with the log file handling.
101
102
103 Noteworthy changes in version 1.9.9 (2004-06-08)
104 ------------------------------------------------
105
106  * [gpg-agent] The new option --allow-mark-trusted is now required to
107    allow gpg-agent to add a key to the trustlist.txt after user
108    confirmation.
109
110  * Creating PKCS#10 requests does now honor the key usage.
111
112
113 Noteworthy changes in version 1.9.8 (2004-04-29)
114 ------------------------------------------------
115
116  * [scdaemon] Overhauled the internal CCID driver.
117
118  * [scdaemon] Status files named ~/.gnupg/reader_<n>.status are now
119    written when using the internal CCID driver.
120
121  * [gpgsm] New commands --dump-{,secret,external}-keys to show a very
122    detailed view of the certificates.
123
124  * The keybox gets now compressed after 3 hours and ephemeral
125    stored certificates are deleted after about a day.
126
127  * [gpg] Usability fixes for --card-edit.  Note, that this has already
128    been ported back to gnupg-1.3
129
130
131 Noteworthy changes in version 1.9.7 (2004-04-06)
132 ------------------------------------------------
133
134  * Instrumented the modules for gpgconf.
135
136  * Added support for DINSIG card applications.
137
138  * Include the smimeCapabilities attribute with signed messages.
139
140  * Now uses the gettext domain "gnupg2" to avoid conflicts with gnupg
141    versions < 1.9.
142
143
144 Noteworthy changes in version 1.9.6 (2004-03-06)
145 ------------------------------------------------
146
147  * Code cleanups and bug fixes.
148
149
150 Noteworthy changes in version 1.9.5 (2004-02-21)
151 ------------------------------------------------
152
153  * gpg-protect-tool gets now installed into libexec as it ought to be.
154    Cleaned up the build system to better comply with the coding
155    standards.
156
157  * [gpgsm] The --import command is now able to autodetect pkcs#12
158    files and import secret and private keys from this file format.
159    A new command --export-secret-key-p12 is provided to allow
160    exporting of secret keys in PKCS\#12 format.
161
162  * [gpgsm] The pinentry will now present a description of the key for
163    whom the passphrase is requested.
164
165  * [gpgsm] New option --with-validation to check the validity of key
166    while listing it.
167
168  * New option --debug-level={none,basic,advanced,expert,guru} to map
169    the debug flags to sensitive levels on a per program base.
170
171
172 Noteworthy changes in version 1.9.4 (2004-01-30)
173 ------------------------------------------------
174
175  * Added support for the Telesec NKS 2.0 card application.
176
177  * Added simple tool addgnupghome to create .gnupg directories from
178    /etc/skel/.gnupg.
179
180  * Various minor bug fixes and cleanups; mainly gpgsm and gpg-agent
181    related.
182
183
184 Noteworthy changes in version 1.9.3 (2003-12-23)
185 ------------------------------------------------
186
187  * New gpgsm options --{enable,disable}-ocsp to validate keys using
188    OCSP. This option requires a not yet released DirMngr version.
189    Default is disabled.
190
191  * The --log-file option may now be used to print logs to a socket.
192    Prefix the socket name with "socket://" to enable this.  This does
193    not work on all systems and falls back to stderr if there is a
194    problem with the socket.
195
196  * The options --encrypt-to and --no-encrypt-to now work the same in
197    gpgsm as in gpg.  Note, they are also used in server mode.
198
199  * Duplicated recipients are now silently removed in gpgsm.
200
201
202 Noteworthy changes in version 1.9.2 (2003-11-17)
203 ------------------------------------------------
204
205  * On card key generation is no longer done using the --gen-key
206    command but from the menu provided by the new --card-edit command.
207
208  * PINs are now properly cached and there are only 2 PINs visible.
209    The 3rd PIN (CHV2) is internally syncronized with the regular PIN.
210
211  * All kind of other internal stuff.
212
213
214 Noteworthy changes in version 1.9.1 (2003-09-06)
215 ------------------------------------------------
216
217  * Support for OpenSC is back. scdaemon supports a --disable-opensc to
218    disable OpenSC use at runtime, so that PC/SC or ct-API can still be
219    used directly.
220
221  * Rudimentary support for the SCR335 smartcard reader using an
222    internal driver.  Requires current libusb from CVS.
223
224  * Bug fixes.
225
226
227 Noteworthy changes in version 1.9.0 (2003-08-05)
228 ------------------------------------------------
229
230       ====== PLEASE SEE README-alpha =======
231
232  * gpg has been renamed to gpg2 and gpgv to gpgv2.  This is a
233    temporary change to allow co-existing with stable gpg versions.
234
235  * ~/.gnupg/gpg.conf-1.9.0 is fist tried as config file before the
236    usual gpg.conf.
237
238  * Removed the -k, -kv and -kvv commands.  -k is now an alias to
239    --list-keys.  New command -K as alias for --list-secret-keys.
240
241  * Removed --run-as-shm-coprocess feature.
242
243  * gpg does now also use libgcrypt, libgpg-error is required.
244
245  * New gpgsm commands --call-dirmngr and --call-protect-tool.
246
247  * Changing a passphrase is now possible using "gpgsm --passwd"
248
249  * The content-type attribute is now recognized and created.
250
251  * The agent does now reread certain options on receiving a HUP.
252
253  * The pinentry is now forked for each request so that clients with
254    different environments are supported.  When running in daemon mode
255    and --keep-display is not used the DISPLAY variable is ignored.
256
257  * Merged stuff from the newpg branch and started this new
258    development branch.
259
260
261  Copyright 2002, 2003, 2004, 2005 Free Software Foundation, Inc.
262
263  This file is free software; as a special exception the author gives
264  unlimited permission to copy and/or distribute it, with or without
265  modifications, as long as this notice is preserved.
266
267  This file is distributed in the hope that it will be useful, but
268  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
269  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.