.
[gnupg.git] / NEWS
1 Noteworthy changes in version 1.9.21
2 -------------------------------------------------
3
4  * [scdaemon] Support for keypads of some readers.  Tested only with
5    SPR532. New option --disable-keypad.
6
7  * Support for CardMan 4040 PCMCIA reader.
8
9
10 Noteworthy changes in version 1.9.20 (2005-12-20)
11 -------------------------------------------------
12
13  * Importing pkcs#12 files created be recent versions of Mozilla works
14    again.
15
16  * Basic support for qualified signatures.
17
18  * New debug tool gpgparsemail. 
19
20
21 Noteworthy changes in version 1.9.19 (2005-09-12)
22 -------------------------------------------------
23
24  * The Belgian eID card is now supported for signatures and ssh.
25    Other pkcs#15 cards should work as well.
26
27  * Fixed bug in --export-secret-key-p12 so that certificates are again
28    included.
29
30
31 Noteworthy changes in version 1.9.18 (2005-08-01)
32 -------------------------------------------------
33
34  * [gpgsm] Now allows for more than one email address as well as URIs
35    and dnsNames in certificate request generation.  A keygrip may be
36    given to create a request from an existing key.
37
38  * A couple of minor bug fixes.
39
40
41 Noteworthy changes in version 1.9.17 (2005-06-20)
42 -------------------------------------------------
43
44  * gpg-connect-agent has now features to handle Assuan INQUIRE
45    commands.
46
47  * Internal changes for OpenPGP cards. New Assuan command WRITEKEY.
48
49  * GNU Pth is now a hard requirement.
50
51  * [scdaemon] Support for OpenSC has been removed.  Instead a new and
52    straightforward pkcs#15 modules has been written.  As of now it
53    does allows only signing using TCOS cards but we are going to
54    enhance it to match all the old capabilities.
55
56  * [gpg-agent] New option --write-env-file and Assuan command
57    UPDATESTARTUPTTY.
58
59  * [gpg-agent] New option --default-cache-ttl-ssh to set the TTL for
60    SSH passphrase caching independent from the other passphrases.
61
62
63 Noteworthy changes in version 1.9.16 (2005-04-21)
64 -------------------------------------------------
65
66  * gpg-agent does now support the ssh-agent protocol and thus allows
67    to use the pinentry as well as the OpenPGP smartcard with ssh.
68
69  * New tool gpg-connect-agent as a general client for the gpg-agent.
70
71  * New tool symcryptrun as a wrapper for certain encryption tools.
72
73  * The gpg tool is not anymore build by default because those gpg
74    versions available in the gnupg 1.4 series are far more matured.
75
76
77 Noteworthy changes in version 1.9.15 (2005-01-13)
78 -------------------------------------------------
79
80  * Fixed passphrase caching bug.
81
82  * Better support for CCID readers; the reader from Cherry RS 6700 USB
83    does now work.
84
85
86 Noteworthy changes in version 1.9.14 (2004-12-22)
87 -------------------------------------------------
88
89  * [gpg-agent] New option --use-standard-socket to allow the use of a
90    fixed socket.  gpgsm falls back to this socket if GPG_AGENT_INFO
91    has not been set.
92
93  * Ported to MS Windows with some functional limitations.
94
95  * New tool gpg-preset-passphrase.
96
97
98 Noteworthy changes in version 1.9.13 (2004-12-03)
99 -------------------------------------------------
100
101  * [gpgsm] New option --prefer-system-dirmngr.
102
103  * Minor cleanups and debugging aids.
104
105
106 Noteworthy changes in version 1.9.12 (2004-10-22)
107 -------------------------------------------------
108
109  * [scdaemon] Partly rewrote the PC/SC code.
110
111  * Removed the sc-investigate tool.  It is now in a separate package
112    available at ftp://ftp.g10code.com/g10code/gscutils/ .
113
114  * [gpg-agent] Fixed logging problem.
115
116
117 Noteworthy changes in version 1.9.11 (2004-10-01)
118 -------------------------------------------------
119
120  * When using --import along with --with-validation, the imported
121    certificates are validated and only imported if they are fully
122    valid.
123
124  * [gpg-agent] New option --max-cache-ttl.
125
126  * [gpg-agent] When used without --daemon or --server, gpg-agent now
127    check whether a agent is already running and usable.
128
129  * Fixed some i18n problems.
130
131
132 Noteworthy changes in version 1.9.10 (2004-07-22)
133 -------------------------------------------------
134
135  * Fixed a serious bug in the checking of trusted root certificates.
136
137  * New configure option --enable-agent-pnly allows to build and
138    install just the agent.
139
140  * Fixed a problem with the log file handling.
141
142
143 Noteworthy changes in version 1.9.9 (2004-06-08)
144 ------------------------------------------------
145
146  * [gpg-agent] The new option --allow-mark-trusted is now required to
147    allow gpg-agent to add a key to the trustlist.txt after user
148    confirmation.
149
150  * Creating PKCS#10 requests does now honor the key usage.
151
152
153 Noteworthy changes in version 1.9.8 (2004-04-29)
154 ------------------------------------------------
155
156  * [scdaemon] Overhauled the internal CCID driver.
157
158  * [scdaemon] Status files named ~/.gnupg/reader_<n>.status are now
159    written when using the internal CCID driver.
160
161  * [gpgsm] New commands --dump-{,secret,external}-keys to show a very
162    detailed view of the certificates.
163
164  * The keybox gets now compressed after 3 hours and ephemeral
165    stored certificates are deleted after about a day.
166
167  * [gpg] Usability fixes for --card-edit.  Note, that this has already
168    been ported back to gnupg-1.3
169
170
171 Noteworthy changes in version 1.9.7 (2004-04-06)
172 ------------------------------------------------
173
174  * Instrumented the modules for gpgconf.
175
176  * Added support for DINSIG card applications.
177
178  * Include the smimeCapabilities attribute with signed messages.
179
180  * Now uses the gettext domain "gnupg2" to avoid conflicts with gnupg
181    versions < 1.9.
182
183
184 Noteworthy changes in version 1.9.6 (2004-03-06)
185 ------------------------------------------------
186
187  * Code cleanups and bug fixes.
188
189
190 Noteworthy changes in version 1.9.5 (2004-02-21)
191 ------------------------------------------------
192
193  * gpg-protect-tool gets now installed into libexec as it ought to be.
194    Cleaned up the build system to better comply with the coding
195    standards.
196
197  * [gpgsm] The --import command is now able to autodetect pkcs#12
198    files and import secret and private keys from this file format.
199    A new command --export-secret-key-p12 is provided to allow
200    exporting of secret keys in PKCS\#12 format.
201
202  * [gpgsm] The pinentry will now present a description of the key for
203    whom the passphrase is requested.
204
205  * [gpgsm] New option --with-validation to check the validity of key
206    while listing it.
207
208  * New option --debug-level={none,basic,advanced,expert,guru} to map
209    the debug flags to sensitive levels on a per program base.
210
211
212 Noteworthy changes in version 1.9.4 (2004-01-30)
213 ------------------------------------------------
214
215  * Added support for the Telesec NKS 2.0 card application.
216
217  * Added simple tool addgnupghome to create .gnupg directories from
218    /etc/skel/.gnupg.
219
220  * Various minor bug fixes and cleanups; mainly gpgsm and gpg-agent
221    related.
222
223
224 Noteworthy changes in version 1.9.3 (2003-12-23)
225 ------------------------------------------------
226
227  * New gpgsm options --{enable,disable}-ocsp to validate keys using
228    OCSP. This option requires a not yet released DirMngr version.
229    Default is disabled.
230
231  * The --log-file option may now be used to print logs to a socket.
232    Prefix the socket name with "socket://" to enable this.  This does
233    not work on all systems and falls back to stderr if there is a
234    problem with the socket.
235
236  * The options --encrypt-to and --no-encrypt-to now work the same in
237    gpgsm as in gpg.  Note, they are also used in server mode.
238
239  * Duplicated recipients are now silently removed in gpgsm.
240
241
242 Noteworthy changes in version 1.9.2 (2003-11-17)
243 ------------------------------------------------
244
245  * On card key generation is no longer done using the --gen-key
246    command but from the menu provided by the new --card-edit command.
247
248  * PINs are now properly cached and there are only 2 PINs visible.
249    The 3rd PIN (CHV2) is internally syncronized with the regular PIN.
250
251  * All kind of other internal stuff.
252
253
254 Noteworthy changes in version 1.9.1 (2003-09-06)
255 ------------------------------------------------
256
257  * Support for OpenSC is back. scdaemon supports a --disable-opensc to
258    disable OpenSC use at runtime, so that PC/SC or ct-API can still be
259    used directly.
260
261  * Rudimentary support for the SCR335 smartcard reader using an
262    internal driver.  Requires current libusb from CVS.
263
264  * Bug fixes.
265
266
267 Noteworthy changes in version 1.9.0 (2003-08-05)
268 ------------------------------------------------
269
270       ====== PLEASE SEE README-alpha =======
271
272  * gpg has been renamed to gpg2 and gpgv to gpgv2.  This is a
273    temporary change to allow co-existing with stable gpg versions.
274
275  * ~/.gnupg/gpg.conf-1.9.0 is fist tried as config file before the
276    usual gpg.conf.
277
278  * Removed the -k, -kv and -kvv commands.  -k is now an alias to
279    --list-keys.  New command -K as alias for --list-secret-keys.
280
281  * Removed --run-as-shm-coprocess feature.
282
283  * gpg does now also use libgcrypt, libgpg-error is required.
284
285  * New gpgsm commands --call-dirmngr and --call-protect-tool.
286
287  * Changing a passphrase is now possible using "gpgsm --passwd"
288
289  * The content-type attribute is now recognized and created.
290
291  * The agent does now reread certain options on receiving a HUP.
292
293  * The pinentry is now forked for each request so that clients with
294    different environments are supported.  When running in daemon mode
295    and --keep-display is not used the DISPLAY variable is ignored.
296
297  * Merged stuff from the newpg branch and started this new
298    development branch.
299
300
301  Copyright 2002, 2003, 2004, 2005 Free Software Foundation, Inc.
302
303  This file is free software; as a special exception the author gives
304  unlimited permission to copy and/or distribute it, with or without
305  modifications, as long as this notice is preserved.
306
307  This file is distributed in the hope that it will be useful, but
308  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
309  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.