Support for a global gpgconf configuration file.
[gnupg.git] / NEWS
1 Noteworthy changes in version 2.0.3
2 ------------------------------------------------
3
4  * By default, do not allow processing multiple plaintexts in a single
5    stream.  Many programs that called GnuPG were assuming that GnuPG
6    did not permit this, and were thus not using the plaintext boundary
7    status tags that GnuPG provides.  This change makes GnuPG reject
8    such messages by default which makes those programs safe again.
9    --allow-multiple-messages returns to the old behavior.
10
11  * New --verify-option show-primary-uid-only. 
12
13  * gpgconf may now read a global configuration file to select which
14    options are changeable by a frontend.
15
16
17 Noteworthy changes in version 2.0.2 (2007-01-31)
18 ------------------------------------------------
19
20  * Fixed a serious and exploitable bug in processing encrypted
21    packages. [CVE-2006-6235].
22
23  * Added --passphrase-repeat to set the number of times GPG will
24    prompt for a new passphrase to be repeated.  This is useful to help
25    memorize a new passphrase.  The default is 1 repetition.
26
27  * Using a PIN pad does now also work for the signing key.
28
29  * A warning is displayed by gpg-agent if a new passphrase is too
30    short.  New option --min-passphrase-len defaults to 8.
31
32  * The status code BEGIN_SIGNING now shows the used hash algorithms.
33
34
35 Noteworthy changes in version 2.0.1 (2006-11-28)
36 ------------------------------------------------
37
38  * Experimental support for the PIN pads of the SPR 532 and the Kaan
39    Advanced card readers.  Add "disable-keypad" scdaemon.conf if you
40    don't want it.  Does currently only work for the OpenPGP card and
41    its authentication and decrypt keys.
42
43  * Fixed build problems on some some platforms and crashes on amd64.
44
45  * Fixed a buffer overflow in gpg2. [bug#728,CVE-2006-6169]
46
47
48 Noteworthy changes in version 2.0.0 (2006-11-11)
49 ------------------------------------------------
50
51  * First stable version of a GnuPG integrating OpenPGP and S/MIME.
52
53
54 Noteworthy changes in version 1.9.95 (2006-11-06)
55 -------------------------------------------------
56
57  * Minor bug fixes.
58
59
60 Noteworthy changes in version 1.9.94 (2006-10-24)
61 -------------------------------------------------
62
63  * Keys for gpgsm may now be specified using a keygrip.  A keygrip is
64    indicated by a prefixing it with an ampersand.
65
66  * gpgconf now supports switching the CMS cipher algo (e.g. to AES).
67
68  * New command --gpgconf-test for all major tools. This may be used to
69    check whether the configuration file is sane.
70
71
72 Noteworthy changes in version 1.9.93 (2006-10-18)
73 -------------------------------------------------
74
75  * In --with-validation mode gpgsm will now also ask whether a root
76    certificate should be trusted.
77
78  * Link to Pth only if really necessary.
79
80  * Fixed a pubring corruption bug in gpg2 occurring when importing
81    signatures or keys with insane lengths.
82
83  * Fixed v3 keyID calculation bug in gpg2.
84
85  * More tweaks for certificates without extensions.
86
87
88 Noteworthy changes in version 1.9.92 (2006-10-11)
89 -------------------------------------------------
90
91  * Bug fixes.
92
93
94 Noteworthy changes in version 1.9.91 (2006-10-04)
95 -------------------------------------------------
96
97  * New "relax" flag for trustlist.txt to allow root CA certificates
98    without BasicContraints.
99
100  * [gpg2] Removed the -k PGP 2 compatibility hack.  -k is now an
101    alias for --list-keys.
102
103  * [gpg2] Print a warning if "-sat" is used instead of "--clearsign".
104
105
106 Noteworthy changes in version 1.9.90 (2006-09-25)
107 -------------------------------------------------
108
109  * Made readline work for gpg.
110
111  * Cleanups und minor bug fixes.
112
113  * Included translations from gnupg 1.4.5.
114
115
116 Noteworthy changes in version 1.9.23 (2006-09-18)
117 -------------------------------------------------
118
119  * Regular man pages for most tools are now build directly from the
120    Texinfo source.
121
122  * The gpg code from 1.4.5 has been fully merged into this release.
123    The configure option --enable-gpg is still required to build this
124    gpg part.  For production use of OpenPGP the gpg version 1.4.5 is
125    still recommended.  Note, that gpg will be installed under the name
126    gpg2 to allow coexisting with an 1.4.x gpg.
127
128  * API change in gpg-agent's pkdecrypt command.  Thus an older gpgsm
129    may not be used with the current gpg-agent.
130
131  * The scdaemon will now call a script on reader status changes.
132
133  * gpgsm now allows file descriptor passing for "INPUT", "OUTPUT" and
134    "MESSAGE".
135
136  * The gpgsm server may now output a key listing to the output file
137    handle. This needs to be enabled using "OPTION list-to-output=1".
138
139  * The --output option of gpgsm has now an effect on list-keys.
140
141  * New gpgsm commands --dump-chain and list-chain.
142
143  * gpg-connect-agent has new options to utilize descriptor passing.
144
145  * A global trustlist may now be used.  See doc/examples/trustlist.txt.
146
147  * When creating a new pubring.kbx keybox common certificates are
148    imported.
149
150
151 Noteworthy changes in version 1.9.22 (2006-07-27)
152 -------------------------------------------------
153
154  * Enhanced pkcs#12 support to allow import from simple keyBags.
155
156  * Exporting to pkcs#12 now create bag attributes so that Mozilla is
157    able to import the files.
158
159  * Fixed uploading of certain keys to the smart card.
160
161
162 Noteworthy changes in version 1.9.21 (2006-06-20)
163 -------------------------------------------------
164
165  * New command APDU for scdaemon to allow using it for general card
166    access.  Might be used through gpg-connect-agent by using the SCD
167    prefix command.
168
169  * Support for the CardMan 4040 PCMCIA reader (Linux 2.6.15 required).
170
171  * Scdaemon does not anymore reset cards at the end of a connection. 
172
173  * Kludge to allow use of Bundesnetzagentur issued X.509 certificates.
174
175  * Added --hash=xxx option to scdaemon's PKSIGN command.
176
177  * Pkcs#12 files are now created with a MAC.  This is for better
178    interoperability.
179
180  * Collected bug fixes and minor other changes.
181
182
183 Noteworthy changes in version 1.9.20 (2005-12-20)
184 -------------------------------------------------
185
186  * Importing pkcs#12 files created be recent versions of Mozilla works
187    again.
188
189  * Basic support for qualified signatures.
190
191  * New debug tool gpgparsemail. 
192
193
194 Noteworthy changes in version 1.9.19 (2005-09-12)
195 -------------------------------------------------
196
197  * The Belgian eID card is now supported for signatures and ssh.
198    Other pkcs#15 cards should work as well.
199
200  * Fixed bug in --export-secret-key-p12 so that certificates are again
201    included.
202
203
204 Noteworthy changes in version 1.9.18 (2005-08-01)
205 -------------------------------------------------
206
207  * [gpgsm] Now allows for more than one email address as well as URIs
208    and dnsNames in certificate request generation.  A keygrip may be
209    given to create a request from an existing key.
210
211  * A couple of minor bug fixes.
212
213
214 Noteworthy changes in version 1.9.17 (2005-06-20)
215 -------------------------------------------------
216
217  * gpg-connect-agent has now features to handle Assuan INQUIRE
218    commands.
219
220  * Internal changes for OpenPGP cards. New Assuan command WRITEKEY.
221
222  * GNU Pth is now a hard requirement.
223
224  * [scdaemon] Support for OpenSC has been removed.  Instead a new and
225    straightforward pkcs#15 modules has been written.  As of now it
226    does allows only signing using TCOS cards but we are going to
227    enhance it to match all the old capabilities.
228
229  * [gpg-agent] New option --write-env-file and Assuan command
230    UPDATESTARTUPTTY.
231
232  * [gpg-agent] New option --default-cache-ttl-ssh to set the TTL for
233    SSH passphrase caching independent from the other passphrases.
234
235
236 Noteworthy changes in version 1.9.16 (2005-04-21)
237 -------------------------------------------------
238
239  * gpg-agent does now support the ssh-agent protocol and thus allows
240    to use the pinentry as well as the OpenPGP smartcard with ssh.
241
242  * New tool gpg-connect-agent as a general client for the gpg-agent.
243
244  * New tool symcryptrun as a wrapper for certain encryption tools.
245
246  * The gpg tool is not anymore build by default because those gpg
247    versions available in the gnupg 1.4 series are far more matured.
248
249
250 Noteworthy changes in version 1.9.15 (2005-01-13)
251 -------------------------------------------------
252
253  * Fixed passphrase caching bug.
254
255  * Better support for CCID readers; the reader from Cherry RS 6700 USB
256    does now work.
257
258
259 Noteworthy changes in version 1.9.14 (2004-12-22)
260 -------------------------------------------------
261
262  * [gpg-agent] New option --use-standard-socket to allow the use of a
263    fixed socket.  gpgsm falls back to this socket if GPG_AGENT_INFO
264    has not been set.
265
266  * Ported to MS Windows with some functional limitations.
267
268  * New tool gpg-preset-passphrase.
269
270
271 Noteworthy changes in version 1.9.13 (2004-12-03)
272 -------------------------------------------------
273
274  * [gpgsm] New option --prefer-system-dirmngr.
275
276  * Minor cleanups and debugging aids.
277
278
279 Noteworthy changes in version 1.9.12 (2004-10-22)
280 -------------------------------------------------
281
282  * [scdaemon] Partly rewrote the PC/SC code.
283
284  * Removed the sc-investigate tool.  It is now in a separate package
285    available at ftp://ftp.g10code.com/g10code/gscutils/ .
286
287  * [gpg-agent] Fixed logging problem.
288
289
290 Noteworthy changes in version 1.9.11 (2004-10-01)
291 -------------------------------------------------
292
293  * When using --import along with --with-validation, the imported
294    certificates are validated and only imported if they are fully
295    valid.
296
297  * [gpg-agent] New option --max-cache-ttl.
298
299  * [gpg-agent] When used without --daemon or --server, gpg-agent now
300    check whether a agent is already running and usable.
301
302  * Fixed some i18n problems.
303
304
305 Noteworthy changes in version 1.9.10 (2004-07-22)
306 -------------------------------------------------
307
308  * Fixed a serious bug in the checking of trusted root certificates.
309
310  * New configure option --enable-agent-pnly allows to build and
311    install just the agent.
312
313  * Fixed a problem with the log file handling.
314
315
316 Noteworthy changes in version 1.9.9 (2004-06-08)
317 ------------------------------------------------
318
319  * [gpg-agent] The new option --allow-mark-trusted is now required to
320    allow gpg-agent to add a key to the trustlist.txt after user
321    confirmation.
322
323  * Creating PKCS#10 requests does now honor the key usage.
324
325
326 Noteworthy changes in version 1.9.8 (2004-04-29)
327 ------------------------------------------------
328
329  * [scdaemon] Overhauled the internal CCID driver.
330
331  * [scdaemon] Status files named ~/.gnupg/reader_<n>.status are now
332    written when using the internal CCID driver.
333
334  * [gpgsm] New commands --dump-{,secret,external}-keys to show a very
335    detailed view of the certificates.
336
337  * The keybox gets now compressed after 3 hours and ephemeral
338    stored certificates are deleted after about a day.
339
340  * [gpg] Usability fixes for --card-edit.  Note, that this has already
341    been ported back to gnupg-1.3
342
343
344 Noteworthy changes in version 1.9.7 (2004-04-06)
345 ------------------------------------------------
346
347  * Instrumented the modules for gpgconf.
348
349  * Added support for DINSIG card applications.
350
351  * Include the smimeCapabilities attribute with signed messages.
352
353  * Now uses the gettext domain "gnupg2" to avoid conflicts with gnupg
354    versions < 1.9.
355
356
357 Noteworthy changes in version 1.9.6 (2004-03-06)
358 ------------------------------------------------
359
360  * Code cleanups and bug fixes.
361
362
363 Noteworthy changes in version 1.9.5 (2004-02-21)
364 ------------------------------------------------
365
366  * gpg-protect-tool gets now installed into libexec as it ought to be.
367    Cleaned up the build system to better comply with the coding
368    standards.
369
370  * [gpgsm] The --import command is now able to autodetect pkcs#12
371    files and import secret and private keys from this file format.
372    A new command --export-secret-key-p12 is provided to allow
373    exporting of secret keys in PKCS\#12 format.
374
375  * [gpgsm] The pinentry will now present a description of the key for
376    whom the passphrase is requested.
377
378  * [gpgsm] New option --with-validation to check the validity of key
379    while listing it.
380
381  * New option --debug-level={none,basic,advanced,expert,guru} to map
382    the debug flags to sensitive levels on a per program base.
383
384
385 Noteworthy changes in version 1.9.4 (2004-01-30)
386 ------------------------------------------------
387
388  * Added support for the Telesec NKS 2.0 card application.
389
390  * Added simple tool addgnupghome to create .gnupg directories from
391    /etc/skel/.gnupg.
392
393  * Various minor bug fixes and cleanups; mainly gpgsm and gpg-agent
394    related.
395
396
397 Noteworthy changes in version 1.9.3 (2003-12-23)
398 ------------------------------------------------
399
400  * New gpgsm options --{enable,disable}-ocsp to validate keys using
401    OCSP. This option requires a not yet released DirMngr version.
402    Default is disabled.
403
404  * The --log-file option may now be used to print logs to a socket.
405    Prefix the socket name with "socket://" to enable this.  This does
406    not work on all systems and falls back to stderr if there is a
407    problem with the socket.
408
409  * The options --encrypt-to and --no-encrypt-to now work the same in
410    gpgsm as in gpg.  Note, they are also used in server mode.
411
412  * Duplicated recipients are now silently removed in gpgsm.
413
414
415 Noteworthy changes in version 1.9.2 (2003-11-17)
416 ------------------------------------------------
417
418  * On card key generation is no longer done using the --gen-key
419    command but from the menu provided by the new --card-edit command.
420
421  * PINs are now properly cached and there are only 2 PINs visible.
422    The 3rd PIN (CHV2) is internally syncronized with the regular PIN.
423
424  * All kind of other internal stuff.
425
426
427 Noteworthy changes in version 1.9.1 (2003-09-06)
428 ------------------------------------------------
429
430  * Support for OpenSC is back. scdaemon supports a --disable-opensc to
431    disable OpenSC use at runtime, so that PC/SC or ct-API can still be
432    used directly.
433
434  * Rudimentary support for the SCR335 smartcard reader using an
435    internal driver.  Requires current libusb from CVS.
436
437  * Bug fixes.
438
439
440 Noteworthy changes in version 1.9.0 (2003-08-05)
441 ------------------------------------------------
442
443       ====== PLEASE SEE README-alpha =======
444
445  * gpg has been renamed to gpg2 and gpgv to gpgv2.  This is a
446    temporary change to allow co-existing with stable gpg versions.
447
448  * ~/.gnupg/gpg.conf-1.9.0 is fist tried as config file before the
449    usual gpg.conf.
450
451  * Removed the -k, -kv and -kvv commands.  -k is now an alias to
452    --list-keys.  New command -K as alias for --list-secret-keys.
453
454  * Removed --run-as-shm-coprocess feature.
455
456  * gpg does now also use libgcrypt, libgpg-error is required.
457
458  * New gpgsm commands --call-dirmngr and --call-protect-tool.
459
460  * Changing a passphrase is now possible using "gpgsm --passwd"
461
462  * The content-type attribute is now recognized and created.
463
464  * The agent does now reread certain options on receiving a HUP.
465
466  * The pinentry is now forked for each request so that clients with
467    different environments are supported.  When running in daemon mode
468    and --keep-display is not used the DISPLAY variable is ignored.
469
470  * Merged stuff from the newpg branch and started this new
471    development branch.
472
473
474  Copyright 2002, 2003, 2004, 2005, 2006 Free Software Foundation, Inc.
475
476  This file is free software; as a special exception the author gives
477  unlimited permission to copy and/or distribute it, with or without
478  modifications, as long as this notice is preserved.
479
480  This file is distributed in the hope that it will be useful, but
481  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
482  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.