Allow for a global trustlist.
[gnupg.git] / NEWS
1 Noteworthy changes in version 1.9.23
2 -------------------------------------------------
3
4  * Regular man pages for most tools are now build directly from the
5    Texinfo source.
6
7  * The gpg code from 1.4.5 has been fully merged into this release.
8    The configure option --enable-gpg is still required to build this
9    gpg part.  For production use of OpenPGP the gpg version 1.4.5 is
10    still recommended.
11
12  * API change in gpg-agent's pkdecrypt command.  Thus an older gpgsm
13    may not be used with the current gpg-agent.
14
15  * The scdaemon will now call a script on reader status changes.
16
17  * gpgsm now allows file descriptor passing for "INPUT", "OUTPUT" and
18    "MESSAGE".
19
20  * The gpgsm server may now output a key listing to the output file
21    handle. This needs to be enabled using "OPTION list-to-output=1".
22
23  * The --output option of gpgsm has now an effect on list-keys.
24
25  * New gpgsm commands --dump-chain and list-chain.
26
27  * gpg-connect-agent has new options to utilize descriptor passing.
28
29  * A global trustlist may now be used.  See doc/examples/trustlist.txt.
30
31
32 Noteworthy changes in version 1.9.22 (2006-07-27)
33 -------------------------------------------------
34
35  * Enhanced pkcs#12 support to allow import from simple keyBags.
36
37  * Exporting to pkcs#12 now create bag attributes so that Mozilla is
38    able to import the files.
39
40  * Fixed uploading of certain keys to the smart card.
41
42
43 Noteworthy changes in version 1.9.21 (2006-06-20)
44 -------------------------------------------------
45
46  * New command APDU for scdaemon to allow using it for general card
47    access.  Might be used through gpg-connect-agent by using the SCD
48    prefix command.
49
50  * Support for the CardMan 4040 PCMCIA reader (Linux 2.6.15 required).
51
52  * Scdaemon does not anymore reset cards at the end of a connection. 
53
54  * Kludge to allow use of Bundesnetzagentur issued X.509 certificates.
55
56  * Added --hash=xxx option to scdaemon's PKSIGN command.
57
58  * Pkcs#12 files are now created with a MAC.  This is for better
59    interoperability.
60
61  * Collected bug fixes and minor other changes.
62
63
64 Noteworthy changes in version 1.9.20 (2005-12-20)
65 -------------------------------------------------
66
67  * Importing pkcs#12 files created be recent versions of Mozilla works
68    again.
69
70  * Basic support for qualified signatures.
71
72  * New debug tool gpgparsemail. 
73
74
75 Noteworthy changes in version 1.9.19 (2005-09-12)
76 -------------------------------------------------
77
78  * The Belgian eID card is now supported for signatures and ssh.
79    Other pkcs#15 cards should work as well.
80
81  * Fixed bug in --export-secret-key-p12 so that certificates are again
82    included.
83
84
85 Noteworthy changes in version 1.9.18 (2005-08-01)
86 -------------------------------------------------
87
88  * [gpgsm] Now allows for more than one email address as well as URIs
89    and dnsNames in certificate request generation.  A keygrip may be
90    given to create a request from an existing key.
91
92  * A couple of minor bug fixes.
93
94
95 Noteworthy changes in version 1.9.17 (2005-06-20)
96 -------------------------------------------------
97
98  * gpg-connect-agent has now features to handle Assuan INQUIRE
99    commands.
100
101  * Internal changes for OpenPGP cards. New Assuan command WRITEKEY.
102
103  * GNU Pth is now a hard requirement.
104
105  * [scdaemon] Support for OpenSC has been removed.  Instead a new and
106    straightforward pkcs#15 modules has been written.  As of now it
107    does allows only signing using TCOS cards but we are going to
108    enhance it to match all the old capabilities.
109
110  * [gpg-agent] New option --write-env-file and Assuan command
111    UPDATESTARTUPTTY.
112
113  * [gpg-agent] New option --default-cache-ttl-ssh to set the TTL for
114    SSH passphrase caching independent from the other passphrases.
115
116
117 Noteworthy changes in version 1.9.16 (2005-04-21)
118 -------------------------------------------------
119
120  * gpg-agent does now support the ssh-agent protocol and thus allows
121    to use the pinentry as well as the OpenPGP smartcard with ssh.
122
123  * New tool gpg-connect-agent as a general client for the gpg-agent.
124
125  * New tool symcryptrun as a wrapper for certain encryption tools.
126
127  * The gpg tool is not anymore build by default because those gpg
128    versions available in the gnupg 1.4 series are far more matured.
129
130
131 Noteworthy changes in version 1.9.15 (2005-01-13)
132 -------------------------------------------------
133
134  * Fixed passphrase caching bug.
135
136  * Better support for CCID readers; the reader from Cherry RS 6700 USB
137    does now work.
138
139
140 Noteworthy changes in version 1.9.14 (2004-12-22)
141 -------------------------------------------------
142
143  * [gpg-agent] New option --use-standard-socket to allow the use of a
144    fixed socket.  gpgsm falls back to this socket if GPG_AGENT_INFO
145    has not been set.
146
147  * Ported to MS Windows with some functional limitations.
148
149  * New tool gpg-preset-passphrase.
150
151
152 Noteworthy changes in version 1.9.13 (2004-12-03)
153 -------------------------------------------------
154
155  * [gpgsm] New option --prefer-system-dirmngr.
156
157  * Minor cleanups and debugging aids.
158
159
160 Noteworthy changes in version 1.9.12 (2004-10-22)
161 -------------------------------------------------
162
163  * [scdaemon] Partly rewrote the PC/SC code.
164
165  * Removed the sc-investigate tool.  It is now in a separate package
166    available at ftp://ftp.g10code.com/g10code/gscutils/ .
167
168  * [gpg-agent] Fixed logging problem.
169
170
171 Noteworthy changes in version 1.9.11 (2004-10-01)
172 -------------------------------------------------
173
174  * When using --import along with --with-validation, the imported
175    certificates are validated and only imported if they are fully
176    valid.
177
178  * [gpg-agent] New option --max-cache-ttl.
179
180  * [gpg-agent] When used without --daemon or --server, gpg-agent now
181    check whether a agent is already running and usable.
182
183  * Fixed some i18n problems.
184
185
186 Noteworthy changes in version 1.9.10 (2004-07-22)
187 -------------------------------------------------
188
189  * Fixed a serious bug in the checking of trusted root certificates.
190
191  * New configure option --enable-agent-pnly allows to build and
192    install just the agent.
193
194  * Fixed a problem with the log file handling.
195
196
197 Noteworthy changes in version 1.9.9 (2004-06-08)
198 ------------------------------------------------
199
200  * [gpg-agent] The new option --allow-mark-trusted is now required to
201    allow gpg-agent to add a key to the trustlist.txt after user
202    confirmation.
203
204  * Creating PKCS#10 requests does now honor the key usage.
205
206
207 Noteworthy changes in version 1.9.8 (2004-04-29)
208 ------------------------------------------------
209
210  * [scdaemon] Overhauled the internal CCID driver.
211
212  * [scdaemon] Status files named ~/.gnupg/reader_<n>.status are now
213    written when using the internal CCID driver.
214
215  * [gpgsm] New commands --dump-{,secret,external}-keys to show a very
216    detailed view of the certificates.
217
218  * The keybox gets now compressed after 3 hours and ephemeral
219    stored certificates are deleted after about a day.
220
221  * [gpg] Usability fixes for --card-edit.  Note, that this has already
222    been ported back to gnupg-1.3
223
224
225 Noteworthy changes in version 1.9.7 (2004-04-06)
226 ------------------------------------------------
227
228  * Instrumented the modules for gpgconf.
229
230  * Added support for DINSIG card applications.
231
232  * Include the smimeCapabilities attribute with signed messages.
233
234  * Now uses the gettext domain "gnupg2" to avoid conflicts with gnupg
235    versions < 1.9.
236
237
238 Noteworthy changes in version 1.9.6 (2004-03-06)
239 ------------------------------------------------
240
241  * Code cleanups and bug fixes.
242
243
244 Noteworthy changes in version 1.9.5 (2004-02-21)
245 ------------------------------------------------
246
247  * gpg-protect-tool gets now installed into libexec as it ought to be.
248    Cleaned up the build system to better comply with the coding
249    standards.
250
251  * [gpgsm] The --import command is now able to autodetect pkcs#12
252    files and import secret and private keys from this file format.
253    A new command --export-secret-key-p12 is provided to allow
254    exporting of secret keys in PKCS\#12 format.
255
256  * [gpgsm] The pinentry will now present a description of the key for
257    whom the passphrase is requested.
258
259  * [gpgsm] New option --with-validation to check the validity of key
260    while listing it.
261
262  * New option --debug-level={none,basic,advanced,expert,guru} to map
263    the debug flags to sensitive levels on a per program base.
264
265
266 Noteworthy changes in version 1.9.4 (2004-01-30)
267 ------------------------------------------------
268
269  * Added support for the Telesec NKS 2.0 card application.
270
271  * Added simple tool addgnupghome to create .gnupg directories from
272    /etc/skel/.gnupg.
273
274  * Various minor bug fixes and cleanups; mainly gpgsm and gpg-agent
275    related.
276
277
278 Noteworthy changes in version 1.9.3 (2003-12-23)
279 ------------------------------------------------
280
281  * New gpgsm options --{enable,disable}-ocsp to validate keys using
282    OCSP. This option requires a not yet released DirMngr version.
283    Default is disabled.
284
285  * The --log-file option may now be used to print logs to a socket.
286    Prefix the socket name with "socket://" to enable this.  This does
287    not work on all systems and falls back to stderr if there is a
288    problem with the socket.
289
290  * The options --encrypt-to and --no-encrypt-to now work the same in
291    gpgsm as in gpg.  Note, they are also used in server mode.
292
293  * Duplicated recipients are now silently removed in gpgsm.
294
295
296 Noteworthy changes in version 1.9.2 (2003-11-17)
297 ------------------------------------------------
298
299  * On card key generation is no longer done using the --gen-key
300    command but from the menu provided by the new --card-edit command.
301
302  * PINs are now properly cached and there are only 2 PINs visible.
303    The 3rd PIN (CHV2) is internally syncronized with the regular PIN.
304
305  * All kind of other internal stuff.
306
307
308 Noteworthy changes in version 1.9.1 (2003-09-06)
309 ------------------------------------------------
310
311  * Support for OpenSC is back. scdaemon supports a --disable-opensc to
312    disable OpenSC use at runtime, so that PC/SC or ct-API can still be
313    used directly.
314
315  * Rudimentary support for the SCR335 smartcard reader using an
316    internal driver.  Requires current libusb from CVS.
317
318  * Bug fixes.
319
320
321 Noteworthy changes in version 1.9.0 (2003-08-05)
322 ------------------------------------------------
323
324       ====== PLEASE SEE README-alpha =======
325
326  * gpg has been renamed to gpg2 and gpgv to gpgv2.  This is a
327    temporary change to allow co-existing with stable gpg versions.
328
329  * ~/.gnupg/gpg.conf-1.9.0 is fist tried as config file before the
330    usual gpg.conf.
331
332  * Removed the -k, -kv and -kvv commands.  -k is now an alias to
333    --list-keys.  New command -K as alias for --list-secret-keys.
334
335  * Removed --run-as-shm-coprocess feature.
336
337  * gpg does now also use libgcrypt, libgpg-error is required.
338
339  * New gpgsm commands --call-dirmngr and --call-protect-tool.
340
341  * Changing a passphrase is now possible using "gpgsm --passwd"
342
343  * The content-type attribute is now recognized and created.
344
345  * The agent does now reread certain options on receiving a HUP.
346
347  * The pinentry is now forked for each request so that clients with
348    different environments are supported.  When running in daemon mode
349    and --keep-display is not used the DISPLAY variable is ignored.
350
351  * Merged stuff from the newpg branch and started this new
352    development branch.
353
354
355  Copyright 2002, 2003, 2004, 2005, 2006 Free Software Foundation, Inc.
356
357  This file is free software; as a special exception the author gives
358  unlimited permission to copy and/or distribute it, with or without
359  modifications, as long as this notice is preserved.
360
361  This file is distributed in the hope that it will be useful, but
362  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
363  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.