Support import from TrustedMIME (i.e. from simple keyBags)
[gnupg.git] / NEWS
1 Noteworthy changes in version 1.9.22
2 -------------------------------------------------
3
4
5  * Enhanced pkcs#12 support to allow import from simple keyBags.
6
7
8 Noteworthy changes in version 1.9.21 (2006-06-20)
9 -------------------------------------------------
10
11  * New command APDU for scdaemon to allow using it for general card
12    access.  Might be used through gpg-connect-agent by using the SCD
13    prefix command.
14
15  * Support for the CardMan 4040 PCMCIA reader (Linux 2.6.15 required).
16
17  * Scdaemon does not anymore reset cards at the end of a connection. 
18
19  * Kludge to allow use of Bundesnetzagentur issued X.509 certificates.
20
21  * Added --hash=xxx option to scdaemon's PKSIGN command.
22
23  * Pkcs#12 files are now created with a MAC.  This is for better
24    interoperability.
25
26  * Collected bug fixes and minor other changes.
27
28
29 Noteworthy changes in version 1.9.20 (2005-12-20)
30 -------------------------------------------------
31
32  * Importing pkcs#12 files created be recent versions of Mozilla works
33    again.
34
35  * Basic support for qualified signatures.
36
37  * New debug tool gpgparsemail. 
38
39
40 Noteworthy changes in version 1.9.19 (2005-09-12)
41 -------------------------------------------------
42
43  * The Belgian eID card is now supported for signatures and ssh.
44    Other pkcs#15 cards should work as well.
45
46  * Fixed bug in --export-secret-key-p12 so that certificates are again
47    included.
48
49
50 Noteworthy changes in version 1.9.18 (2005-08-01)
51 -------------------------------------------------
52
53  * [gpgsm] Now allows for more than one email address as well as URIs
54    and dnsNames in certificate request generation.  A keygrip may be
55    given to create a request from an existing key.
56
57  * A couple of minor bug fixes.
58
59
60 Noteworthy changes in version 1.9.17 (2005-06-20)
61 -------------------------------------------------
62
63  * gpg-connect-agent has now features to handle Assuan INQUIRE
64    commands.
65
66  * Internal changes for OpenPGP cards. New Assuan command WRITEKEY.
67
68  * GNU Pth is now a hard requirement.
69
70  * [scdaemon] Support for OpenSC has been removed.  Instead a new and
71    straightforward pkcs#15 modules has been written.  As of now it
72    does allows only signing using TCOS cards but we are going to
73    enhance it to match all the old capabilities.
74
75  * [gpg-agent] New option --write-env-file and Assuan command
76    UPDATESTARTUPTTY.
77
78  * [gpg-agent] New option --default-cache-ttl-ssh to set the TTL for
79    SSH passphrase caching independent from the other passphrases.
80
81
82 Noteworthy changes in version 1.9.16 (2005-04-21)
83 -------------------------------------------------
84
85  * gpg-agent does now support the ssh-agent protocol and thus allows
86    to use the pinentry as well as the OpenPGP smartcard with ssh.
87
88  * New tool gpg-connect-agent as a general client for the gpg-agent.
89
90  * New tool symcryptrun as a wrapper for certain encryption tools.
91
92  * The gpg tool is not anymore build by default because those gpg
93    versions available in the gnupg 1.4 series are far more matured.
94
95
96 Noteworthy changes in version 1.9.15 (2005-01-13)
97 -------------------------------------------------
98
99  * Fixed passphrase caching bug.
100
101  * Better support for CCID readers; the reader from Cherry RS 6700 USB
102    does now work.
103
104
105 Noteworthy changes in version 1.9.14 (2004-12-22)
106 -------------------------------------------------
107
108  * [gpg-agent] New option --use-standard-socket to allow the use of a
109    fixed socket.  gpgsm falls back to this socket if GPG_AGENT_INFO
110    has not been set.
111
112  * Ported to MS Windows with some functional limitations.
113
114  * New tool gpg-preset-passphrase.
115
116
117 Noteworthy changes in version 1.9.13 (2004-12-03)
118 -------------------------------------------------
119
120  * [gpgsm] New option --prefer-system-dirmngr.
121
122  * Minor cleanups and debugging aids.
123
124
125 Noteworthy changes in version 1.9.12 (2004-10-22)
126 -------------------------------------------------
127
128  * [scdaemon] Partly rewrote the PC/SC code.
129
130  * Removed the sc-investigate tool.  It is now in a separate package
131    available at ftp://ftp.g10code.com/g10code/gscutils/ .
132
133  * [gpg-agent] Fixed logging problem.
134
135
136 Noteworthy changes in version 1.9.11 (2004-10-01)
137 -------------------------------------------------
138
139  * When using --import along with --with-validation, the imported
140    certificates are validated and only imported if they are fully
141    valid.
142
143  * [gpg-agent] New option --max-cache-ttl.
144
145  * [gpg-agent] When used without --daemon or --server, gpg-agent now
146    check whether a agent is already running and usable.
147
148  * Fixed some i18n problems.
149
150
151 Noteworthy changes in version 1.9.10 (2004-07-22)
152 -------------------------------------------------
153
154  * Fixed a serious bug in the checking of trusted root certificates.
155
156  * New configure option --enable-agent-pnly allows to build and
157    install just the agent.
158
159  * Fixed a problem with the log file handling.
160
161
162 Noteworthy changes in version 1.9.9 (2004-06-08)
163 ------------------------------------------------
164
165  * [gpg-agent] The new option --allow-mark-trusted is now required to
166    allow gpg-agent to add a key to the trustlist.txt after user
167    confirmation.
168
169  * Creating PKCS#10 requests does now honor the key usage.
170
171
172 Noteworthy changes in version 1.9.8 (2004-04-29)
173 ------------------------------------------------
174
175  * [scdaemon] Overhauled the internal CCID driver.
176
177  * [scdaemon] Status files named ~/.gnupg/reader_<n>.status are now
178    written when using the internal CCID driver.
179
180  * [gpgsm] New commands --dump-{,secret,external}-keys to show a very
181    detailed view of the certificates.
182
183  * The keybox gets now compressed after 3 hours and ephemeral
184    stored certificates are deleted after about a day.
185
186  * [gpg] Usability fixes for --card-edit.  Note, that this has already
187    been ported back to gnupg-1.3
188
189
190 Noteworthy changes in version 1.9.7 (2004-04-06)
191 ------------------------------------------------
192
193  * Instrumented the modules for gpgconf.
194
195  * Added support for DINSIG card applications.
196
197  * Include the smimeCapabilities attribute with signed messages.
198
199  * Now uses the gettext domain "gnupg2" to avoid conflicts with gnupg
200    versions < 1.9.
201
202
203 Noteworthy changes in version 1.9.6 (2004-03-06)
204 ------------------------------------------------
205
206  * Code cleanups and bug fixes.
207
208
209 Noteworthy changes in version 1.9.5 (2004-02-21)
210 ------------------------------------------------
211
212  * gpg-protect-tool gets now installed into libexec as it ought to be.
213    Cleaned up the build system to better comply with the coding
214    standards.
215
216  * [gpgsm] The --import command is now able to autodetect pkcs#12
217    files and import secret and private keys from this file format.
218    A new command --export-secret-key-p12 is provided to allow
219    exporting of secret keys in PKCS\#12 format.
220
221  * [gpgsm] The pinentry will now present a description of the key for
222    whom the passphrase is requested.
223
224  * [gpgsm] New option --with-validation to check the validity of key
225    while listing it.
226
227  * New option --debug-level={none,basic,advanced,expert,guru} to map
228    the debug flags to sensitive levels on a per program base.
229
230
231 Noteworthy changes in version 1.9.4 (2004-01-30)
232 ------------------------------------------------
233
234  * Added support for the Telesec NKS 2.0 card application.
235
236  * Added simple tool addgnupghome to create .gnupg directories from
237    /etc/skel/.gnupg.
238
239  * Various minor bug fixes and cleanups; mainly gpgsm and gpg-agent
240    related.
241
242
243 Noteworthy changes in version 1.9.3 (2003-12-23)
244 ------------------------------------------------
245
246  * New gpgsm options --{enable,disable}-ocsp to validate keys using
247    OCSP. This option requires a not yet released DirMngr version.
248    Default is disabled.
249
250  * The --log-file option may now be used to print logs to a socket.
251    Prefix the socket name with "socket://" to enable this.  This does
252    not work on all systems and falls back to stderr if there is a
253    problem with the socket.
254
255  * The options --encrypt-to and --no-encrypt-to now work the same in
256    gpgsm as in gpg.  Note, they are also used in server mode.
257
258  * Duplicated recipients are now silently removed in gpgsm.
259
260
261 Noteworthy changes in version 1.9.2 (2003-11-17)
262 ------------------------------------------------
263
264  * On card key generation is no longer done using the --gen-key
265    command but from the menu provided by the new --card-edit command.
266
267  * PINs are now properly cached and there are only 2 PINs visible.
268    The 3rd PIN (CHV2) is internally syncronized with the regular PIN.
269
270  * All kind of other internal stuff.
271
272
273 Noteworthy changes in version 1.9.1 (2003-09-06)
274 ------------------------------------------------
275
276  * Support for OpenSC is back. scdaemon supports a --disable-opensc to
277    disable OpenSC use at runtime, so that PC/SC or ct-API can still be
278    used directly.
279
280  * Rudimentary support for the SCR335 smartcard reader using an
281    internal driver.  Requires current libusb from CVS.
282
283  * Bug fixes.
284
285
286 Noteworthy changes in version 1.9.0 (2003-08-05)
287 ------------------------------------------------
288
289       ====== PLEASE SEE README-alpha =======
290
291  * gpg has been renamed to gpg2 and gpgv to gpgv2.  This is a
292    temporary change to allow co-existing with stable gpg versions.
293
294  * ~/.gnupg/gpg.conf-1.9.0 is fist tried as config file before the
295    usual gpg.conf.
296
297  * Removed the -k, -kv and -kvv commands.  -k is now an alias to
298    --list-keys.  New command -K as alias for --list-secret-keys.
299
300  * Removed --run-as-shm-coprocess feature.
301
302  * gpg does now also use libgcrypt, libgpg-error is required.
303
304  * New gpgsm commands --call-dirmngr and --call-protect-tool.
305
306  * Changing a passphrase is now possible using "gpgsm --passwd"
307
308  * The content-type attribute is now recognized and created.
309
310  * The agent does now reread certain options on receiving a HUP.
311
312  * The pinentry is now forked for each request so that clients with
313    different environments are supported.  When running in daemon mode
314    and --keep-display is not used the DISPLAY variable is ignored.
315
316  * Merged stuff from the newpg branch and started this new
317    development branch.
318
319
320  Copyright 2002, 2003, 2004, 2005, 2006 Free Software Foundation, Inc.
321
322  This file is free software; as a special exception the author gives
323  unlimited permission to copy and/or distribute it, with or without
324  modifications, as long as this notice is preserved.
325
326  This file is distributed in the hope that it will be useful, but
327  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
328  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.