Ready for another release
[gnupg.git] / NEWS
1 Noteworthy changes in version 1.9.23 (2006-09-18)
2 -------------------------------------------------
3
4  * Regular man pages for most tools are now build directly from the
5    Texinfo source.
6
7  * The gpg code from 1.4.5 has been fully merged into this release.
8    The configure option --enable-gpg is still required to build this
9    gpg part.  For production use of OpenPGP the gpg version 1.4.5 is
10    still recommended.  Note, that gpg will be installed under the name
11    gpg2 to allow coexisting with an 1.4.x gpg.
12
13  * API change in gpg-agent's pkdecrypt command.  Thus an older gpgsm
14    may not be used with the current gpg-agent.
15
16  * The scdaemon will now call a script on reader status changes.
17
18  * gpgsm now allows file descriptor passing for "INPUT", "OUTPUT" and
19    "MESSAGE".
20
21  * The gpgsm server may now output a key listing to the output file
22    handle. This needs to be enabled using "OPTION list-to-output=1".
23
24  * The --output option of gpgsm has now an effect on list-keys.
25
26  * New gpgsm commands --dump-chain and list-chain.
27
28  * gpg-connect-agent has new options to utilize descriptor passing.
29
30  * A global trustlist may now be used.  See doc/examples/trustlist.txt.
31
32  * When creating a new pubring.kbx keybox common certificates are
33    imported.
34
35
36 Noteworthy changes in version 1.9.22 (2006-07-27)
37 -------------------------------------------------
38
39  * Enhanced pkcs#12 support to allow import from simple keyBags.
40
41  * Exporting to pkcs#12 now create bag attributes so that Mozilla is
42    able to import the files.
43
44  * Fixed uploading of certain keys to the smart card.
45
46
47 Noteworthy changes in version 1.9.21 (2006-06-20)
48 -------------------------------------------------
49
50  * New command APDU for scdaemon to allow using it for general card
51    access.  Might be used through gpg-connect-agent by using the SCD
52    prefix command.
53
54  * Support for the CardMan 4040 PCMCIA reader (Linux 2.6.15 required).
55
56  * Scdaemon does not anymore reset cards at the end of a connection. 
57
58  * Kludge to allow use of Bundesnetzagentur issued X.509 certificates.
59
60  * Added --hash=xxx option to scdaemon's PKSIGN command.
61
62  * Pkcs#12 files are now created with a MAC.  This is for better
63    interoperability.
64
65  * Collected bug fixes and minor other changes.
66
67
68 Noteworthy changes in version 1.9.20 (2005-12-20)
69 -------------------------------------------------
70
71  * Importing pkcs#12 files created be recent versions of Mozilla works
72    again.
73
74  * Basic support for qualified signatures.
75
76  * New debug tool gpgparsemail. 
77
78
79 Noteworthy changes in version 1.9.19 (2005-09-12)
80 -------------------------------------------------
81
82  * The Belgian eID card is now supported for signatures and ssh.
83    Other pkcs#15 cards should work as well.
84
85  * Fixed bug in --export-secret-key-p12 so that certificates are again
86    included.
87
88
89 Noteworthy changes in version 1.9.18 (2005-08-01)
90 -------------------------------------------------
91
92  * [gpgsm] Now allows for more than one email address as well as URIs
93    and dnsNames in certificate request generation.  A keygrip may be
94    given to create a request from an existing key.
95
96  * A couple of minor bug fixes.
97
98
99 Noteworthy changes in version 1.9.17 (2005-06-20)
100 -------------------------------------------------
101
102  * gpg-connect-agent has now features to handle Assuan INQUIRE
103    commands.
104
105  * Internal changes for OpenPGP cards. New Assuan command WRITEKEY.
106
107  * GNU Pth is now a hard requirement.
108
109  * [scdaemon] Support for OpenSC has been removed.  Instead a new and
110    straightforward pkcs#15 modules has been written.  As of now it
111    does allows only signing using TCOS cards but we are going to
112    enhance it to match all the old capabilities.
113
114  * [gpg-agent] New option --write-env-file and Assuan command
115    UPDATESTARTUPTTY.
116
117  * [gpg-agent] New option --default-cache-ttl-ssh to set the TTL for
118    SSH passphrase caching independent from the other passphrases.
119
120
121 Noteworthy changes in version 1.9.16 (2005-04-21)
122 -------------------------------------------------
123
124  * gpg-agent does now support the ssh-agent protocol and thus allows
125    to use the pinentry as well as the OpenPGP smartcard with ssh.
126
127  * New tool gpg-connect-agent as a general client for the gpg-agent.
128
129  * New tool symcryptrun as a wrapper for certain encryption tools.
130
131  * The gpg tool is not anymore build by default because those gpg
132    versions available in the gnupg 1.4 series are far more matured.
133
134
135 Noteworthy changes in version 1.9.15 (2005-01-13)
136 -------------------------------------------------
137
138  * Fixed passphrase caching bug.
139
140  * Better support for CCID readers; the reader from Cherry RS 6700 USB
141    does now work.
142
143
144 Noteworthy changes in version 1.9.14 (2004-12-22)
145 -------------------------------------------------
146
147  * [gpg-agent] New option --use-standard-socket to allow the use of a
148    fixed socket.  gpgsm falls back to this socket if GPG_AGENT_INFO
149    has not been set.
150
151  * Ported to MS Windows with some functional limitations.
152
153  * New tool gpg-preset-passphrase.
154
155
156 Noteworthy changes in version 1.9.13 (2004-12-03)
157 -------------------------------------------------
158
159  * [gpgsm] New option --prefer-system-dirmngr.
160
161  * Minor cleanups and debugging aids.
162
163
164 Noteworthy changes in version 1.9.12 (2004-10-22)
165 -------------------------------------------------
166
167  * [scdaemon] Partly rewrote the PC/SC code.
168
169  * Removed the sc-investigate tool.  It is now in a separate package
170    available at ftp://ftp.g10code.com/g10code/gscutils/ .
171
172  * [gpg-agent] Fixed logging problem.
173
174
175 Noteworthy changes in version 1.9.11 (2004-10-01)
176 -------------------------------------------------
177
178  * When using --import along with --with-validation, the imported
179    certificates are validated and only imported if they are fully
180    valid.
181
182  * [gpg-agent] New option --max-cache-ttl.
183
184  * [gpg-agent] When used without --daemon or --server, gpg-agent now
185    check whether a agent is already running and usable.
186
187  * Fixed some i18n problems.
188
189
190 Noteworthy changes in version 1.9.10 (2004-07-22)
191 -------------------------------------------------
192
193  * Fixed a serious bug in the checking of trusted root certificates.
194
195  * New configure option --enable-agent-pnly allows to build and
196    install just the agent.
197
198  * Fixed a problem with the log file handling.
199
200
201 Noteworthy changes in version 1.9.9 (2004-06-08)
202 ------------------------------------------------
203
204  * [gpg-agent] The new option --allow-mark-trusted is now required to
205    allow gpg-agent to add a key to the trustlist.txt after user
206    confirmation.
207
208  * Creating PKCS#10 requests does now honor the key usage.
209
210
211 Noteworthy changes in version 1.9.8 (2004-04-29)
212 ------------------------------------------------
213
214  * [scdaemon] Overhauled the internal CCID driver.
215
216  * [scdaemon] Status files named ~/.gnupg/reader_<n>.status are now
217    written when using the internal CCID driver.
218
219  * [gpgsm] New commands --dump-{,secret,external}-keys to show a very
220    detailed view of the certificates.
221
222  * The keybox gets now compressed after 3 hours and ephemeral
223    stored certificates are deleted after about a day.
224
225  * [gpg] Usability fixes for --card-edit.  Note, that this has already
226    been ported back to gnupg-1.3
227
228
229 Noteworthy changes in version 1.9.7 (2004-04-06)
230 ------------------------------------------------
231
232  * Instrumented the modules for gpgconf.
233
234  * Added support for DINSIG card applications.
235
236  * Include the smimeCapabilities attribute with signed messages.
237
238  * Now uses the gettext domain "gnupg2" to avoid conflicts with gnupg
239    versions < 1.9.
240
241
242 Noteworthy changes in version 1.9.6 (2004-03-06)
243 ------------------------------------------------
244
245  * Code cleanups and bug fixes.
246
247
248 Noteworthy changes in version 1.9.5 (2004-02-21)
249 ------------------------------------------------
250
251  * gpg-protect-tool gets now installed into libexec as it ought to be.
252    Cleaned up the build system to better comply with the coding
253    standards.
254
255  * [gpgsm] The --import command is now able to autodetect pkcs#12
256    files and import secret and private keys from this file format.
257    A new command --export-secret-key-p12 is provided to allow
258    exporting of secret keys in PKCS\#12 format.
259
260  * [gpgsm] The pinentry will now present a description of the key for
261    whom the passphrase is requested.
262
263  * [gpgsm] New option --with-validation to check the validity of key
264    while listing it.
265
266  * New option --debug-level={none,basic,advanced,expert,guru} to map
267    the debug flags to sensitive levels on a per program base.
268
269
270 Noteworthy changes in version 1.9.4 (2004-01-30)
271 ------------------------------------------------
272
273  * Added support for the Telesec NKS 2.0 card application.
274
275  * Added simple tool addgnupghome to create .gnupg directories from
276    /etc/skel/.gnupg.
277
278  * Various minor bug fixes and cleanups; mainly gpgsm and gpg-agent
279    related.
280
281
282 Noteworthy changes in version 1.9.3 (2003-12-23)
283 ------------------------------------------------
284
285  * New gpgsm options --{enable,disable}-ocsp to validate keys using
286    OCSP. This option requires a not yet released DirMngr version.
287    Default is disabled.
288
289  * The --log-file option may now be used to print logs to a socket.
290    Prefix the socket name with "socket://" to enable this.  This does
291    not work on all systems and falls back to stderr if there is a
292    problem with the socket.
293
294  * The options --encrypt-to and --no-encrypt-to now work the same in
295    gpgsm as in gpg.  Note, they are also used in server mode.
296
297  * Duplicated recipients are now silently removed in gpgsm.
298
299
300 Noteworthy changes in version 1.9.2 (2003-11-17)
301 ------------------------------------------------
302
303  * On card key generation is no longer done using the --gen-key
304    command but from the menu provided by the new --card-edit command.
305
306  * PINs are now properly cached and there are only 2 PINs visible.
307    The 3rd PIN (CHV2) is internally syncronized with the regular PIN.
308
309  * All kind of other internal stuff.
310
311
312 Noteworthy changes in version 1.9.1 (2003-09-06)
313 ------------------------------------------------
314
315  * Support for OpenSC is back. scdaemon supports a --disable-opensc to
316    disable OpenSC use at runtime, so that PC/SC or ct-API can still be
317    used directly.
318
319  * Rudimentary support for the SCR335 smartcard reader using an
320    internal driver.  Requires current libusb from CVS.
321
322  * Bug fixes.
323
324
325 Noteworthy changes in version 1.9.0 (2003-08-05)
326 ------------------------------------------------
327
328       ====== PLEASE SEE README-alpha =======
329
330  * gpg has been renamed to gpg2 and gpgv to gpgv2.  This is a
331    temporary change to allow co-existing with stable gpg versions.
332
333  * ~/.gnupg/gpg.conf-1.9.0 is fist tried as config file before the
334    usual gpg.conf.
335
336  * Removed the -k, -kv and -kvv commands.  -k is now an alias to
337    --list-keys.  New command -K as alias for --list-secret-keys.
338
339  * Removed --run-as-shm-coprocess feature.
340
341  * gpg does now also use libgcrypt, libgpg-error is required.
342
343  * New gpgsm commands --call-dirmngr and --call-protect-tool.
344
345  * Changing a passphrase is now possible using "gpgsm --passwd"
346
347  * The content-type attribute is now recognized and created.
348
349  * The agent does now reread certain options on receiving a HUP.
350
351  * The pinentry is now forked for each request so that clients with
352    different environments are supported.  When running in daemon mode
353    and --keep-display is not used the DISPLAY variable is ignored.
354
355  * Merged stuff from the newpg branch and started this new
356    development branch.
357
358
359  Copyright 2002, 2003, 2004, 2005, 2006 Free Software Foundation, Inc.
360
361  This file is free software; as a special exception the author gives
362  unlimited permission to copy and/or distribute it, with or without
363  modifications, as long as this notice is preserved.
364
365  This file is distributed in the hope that it will be useful, but
366  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
367  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.