217350369eccec27bdcda9dee374522307c13a0e
[gnupg.git] / agent / ChangeLog
1 2006-11-14  Werner Koch  <wk@g10code.com>
2
3         * command.c (bump_key_eventcounter): New.
4         (bump_card_eventcounter): New.
5         (cmd_geteventcounter): New command.
6         * gpg-agent.c (handle_signal): Call bump_card_eventcounter.
7         * findkey.c (agent_write_private_key): Call bump_key_eventcounter.
8         * trustlist.c (agent_reload_trustlist): Ditto.
9
10 2006-11-09  Werner Koch  <wk@g10code.com>
11
12         * gpg-agent.c (main): In detached mode connect standard
13         descriptors to /dev/null.
14
15         * trustlist.c (read_trustfiles): Make sure not to pass a zero size
16         to realloc as the C standards says that this behaves like free.
17
18 2006-11-06  Werner Koch  <wk@g10code.com>
19
20         * protect-tool.c (my_strusage): Fixed typo.
21
22 2006-10-23  Werner Koch  <wk@g10code.com>
23
24         * gpg-agent.c (main): New command --gpgconf-test.
25
26         * minip12.c (parse_bag_encrypted_data, parse_bag_data): Allow for
27         a salt of 20 bytes.
28
29 2006-10-20  Werner Koch  <wk@g10code.com>
30
31         * Makefile.am (t_common_ldadd): Use GPG_ERROR_LIBS instead -o just -l
32
33 2006-10-19  Werner Koch  <wk@g10code.com>
34
35         * findkey.c (unprotect): Use it to avoid unnecessary calls to
36         agent_askpin.
37         * call-pinentry.c (pinentry_active_p): New.
38
39 2006-10-17  Werner Koch  <wk@g10code.com>
40
41         * Makefile.am (gpg_agent_LDADD): Link to libcommonpth.
42         (gpg_agent_CFLAGS): New.  This allows to only link this with Pth.
43
44 2006-10-16  Werner Koch  <wk@g10code.com>
45
46         * call-pinentry.c (agent_get_confirmation): Map Cancel code here too.
47         * trustlist.c (agent_marktrusted): Return Cancel instead of
48         Not_Confirmed for the first question.
49
50 2006-10-12  Werner Koch  <wk@g10code.com>
51
52         * protect-tool.c (get_passphrase): Fix if !HAVE_LANGINFO_CODESET.
53
54 2006-10-06  Werner Koch  <wk@g10code.com>
55
56         * Makefile.am (AM_CFLAGS): Use PTH version of libassuan.
57         (gpg_agent_LDADD): Ditto.
58
59         * divert-scd.c (divert_pksign): Use PKAUTH for the TLS algo.
60
61 2006-10-05  Werner Koch  <wk@g10code.com>
62
63         * command.c (has_option_name): New.
64         (cmd_sethash): New --hash option.
65         * pksign.c (do_encode_raw_pkcs1): New.
66         (agent_pksign_do): Use it here for the TLS algo.
67         * agent.h (GCRY_MD_USER_TLS_MD5SHA1): New.
68         * divert-scd.c (pksign): Add case for tls-md5sha1.
69         
70         * divert-scd.c (encode_md_for_card): Check that the algo is valid.
71
72 2006-10-04  Werner Koch  <wk@g10code.com>
73
74         * call-pinentry.c (agent_get_passphrase): Changed to return the
75         unencoded passphrase.
76         (agent_askpin, agent_get_passphrase, agent_get_confirmation): Need
77         to map the cancel error.
78         * command.c (send_back_passphrase): New.
79         (cmd_get_passphrase): Use it here.  Also implement --data option.
80         (skip_options): New.
81
82 2006-09-26  Werner Koch  <wk@g10code.com>
83
84         * learncard.c (agent_handle_learn): Send back the keypair
85         information.
86
87 2006-09-25  Werner Koch  <wk@g10code.com>
88
89         * trustlist.c (read_one_trustfile): Allow extra flags.
90         (struct trustitem_s): Replaced KEYFLAGS by a FLAGS struct.
91         Changed all code to use this.
92         (agent_istrusted): New arg CTRL. Changed all callers.  Send back
93         flags.
94         * command.c (agent_write_status): New.
95
96 2006-09-20  Werner Koch  <wk@g10code.com>
97
98         * Makefile.am: Changes to allow parallel make runs.
99
100 2006-09-15  Werner Koch  <wk@g10code.com>
101
102         * trustlist.c: Entirely rewritten.
103         (agent_trustlist_housekeeping): Removed and removed all calls.
104
105 2006-09-14  Werner Koch  <wk@g10code.com>
106
107         Replaced all call gpg_error_from_errno(errno) by
108         gpg_error_from_syserror().
109
110         * call-pinentry.c (start_pinentry): Replaced pipe_connect2 by
111         pipe_connect_ext.
112         * call-scd.c (start_scd): Ditto.
113         * command.c (start_command_handler): Replaced
114         init_connected_socket_server by init_socket_server_ext.
115
116 2006-09-13  Werner Koch  <wk@g10code.com>
117
118         * preset-passphrase.c (main) [W32]: Check for WSAStartup error.
119
120 2006-09-08  Werner Koch  <wk@g10code.com>
121
122         * call-scd.c: Add signal.h as we are referencing SIGUSR2.
123
124 2006-09-06  Marcus Brinkmann  <marcus@g10code.de>
125
126         * Makefile.am (AM_CFLAGS): Add $(GPG_ERR_CFLAGS).
127         (gpg_agent_LDADD): Replace -lgpg-error with $(GPG_ERROR_LIBS).
128
129 2006-09-06  Werner Koch  <wk@g10code.com>
130
131         * query.c: Renamed to ..
132         * call-pinentry.c: .. this.
133
134         * agent.h (out_of_core): Removed.
135         (CTRL): Removed and changed everywhere to ctrl_t.
136
137         Replaced all Assuan error codes by libgpg-error codes.  Removed
138         all map_to_assuan_status and map_assuan_err.
139         
140         * gpg-agent.c (main): Call assuan_set_assuan_err_source to have Assuan
141         switch to gpg-error codes.
142         * command.c (set_error): Adjusted.
143
144 2006-09-04  Werner Koch  <wk@g10code.com>
145
146         * command.c (percent_plus_unescape): New.
147         (cmd_get_val, cmd_putval): New.
148
149 2006-08-29  Werner Koch  <wk@g10code.com>
150
151         * command-ssh.c (stream_read_mpi): Sanity check for early
152         detecting of too large keys.
153         * gpg-agent.c (my_gcry_outofcore_handler): New.
154         (main): Register it.
155         (main): No allocate 32k secure memory (was 16k).
156
157 2006-07-31  Werner Koch  <wk@g10code.com>
158
159         * preset-passphrase.c (make_hexstring): For consistency use
160         xtrymalloc and changed caller to use xfree.  Fixed function
161         comment.
162
163 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
164
165         * preset-passphrase.c (preset_passphrase): Do not strip off last
166         character of passphrase.
167         (make_hexstring): New function.
168         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
169         check passphrase argument.  Truncate passphrase at delimiter.
170
171 2006-07-24  Werner Koch  <wk@g10code.com>
172
173         * minip12.c (build_key_bag): New args SHA1HASH and
174         KEYIDSTR. Append bag Attributes if these args are given.
175         (build_cert_sequence): ditto.
176         (p12_build): Calculate certificate hash and pass to build
177         functions.
178
179 2006-07-21  Werner Koch  <wk@g10code.com>
180
181         * minip12.c (oid_pkcs_12_keyBag): New.
182         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
183         return the key object. 
184         (p12_parse): Take new arg into account.  Free RESULT on error.
185
186 2006-06-26  Werner Koch  <wk@g10code.com>
187
188         * gpg-agent.c (handle_signal): Print info for SIGUSR2 only in
189         verbose mode.
190
191 2006-06-22  Werner Koch  <wk@g10code.com>
192
193         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
194         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
195         xtrycalloc instead of xtrymalloc followed by memset.
196
197 2006-06-20  Werner Koch  <wk@g10code.com>
198
199         * minip12.c (create_final): New arg PW. Add code to calculate the
200         MAC.
201
202 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
203
204         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
205         (gpg_protect_tool_LDADD): Likewise.
206         (gpg_preset_passphrase_LDADD): Likewise.
207
208 2006-04-09  Moritz Schulte  <moritz@g10code.com>
209
210         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
211         possible DoS attack.
212
213 2006-04-01  Moritz Schulte  <moritz@g10code.com>
214
215         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
216         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
217         byte - KEY_GRIP_RAW is a raw binary string anyway.
218
219 2006-02-09  Werner Koch  <wk@g10code.com>
220
221         * call-scd.c (struct scd_local_s): New field next_local.
222         (scd_local_list): New.
223         (start_scd): Put new local into list.
224         (agent_reset_scd): Remove it from the list.
225         (agent_scd_check_aliveness): Here is the actual reason why we need
226         all this stuff.
227         (agent_reset_scd): Send the new command RESTART instead of RESET.
228
229 2005-12-16  Werner Koch  <wk@g10code.com>
230
231         * minip12.c (cram_octet_string): New
232         (p12_parse): Use it for NDEFed bags.
233         (parse_bag_data): Ditto.
234         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
235         (p12_build): Use old value 8 for new arg.
236         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
237         to 16 bytes.  Add new arg R_CONSUMED.
238
239 2005-11-24  Werner Koch  <wk@g10code.com>
240
241         * minip12.c (p12_parse): Fixed for case that the key object comes
242         prior to the certificate.
243
244 2005-10-19  Werner Koch  <wk@g10code.com>
245
246         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
247
248         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
249
250         * query.c (start_pinentry): Keep track of the owner.
251         (popup_message_thread, agent_popup_message_start) 
252         (agent_popup_message_stop, agent_reset_query): New.
253         * command.c (start_command_handler): Make sure a popup window gets
254         closed.
255
256 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
257
258         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
259         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
260         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
261
262 2005-09-16  Werner Koch  <wk@g10code.com>
263
264         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
265         padding.
266
267 2005-09-15  Moritz Schulte  <moritz@g10code.com>
268
269         * t-protect.c (test_agent_protect): Implemented.
270         (main): Disable use of secure memory.
271
272 2005-09-09  Werner Koch  <wk@g10code.com>
273
274         * minip12.c (p12_build): Oops, array needs to be larger for the
275         certificate.
276         (build_cert_bag): Fixed yesterdays change.
277
278         * command-ssh.c (card_key_available): Let the card handler decide
279         whether the card is supported here.  Also get a short serial
280         number to return from the card handler.
281
282 2005-09-08  Werner Koch  <wk@g10code.com>
283
284         * minip12.c (build_cert_bag): Use a non constructed object.
285         i.e. 0x80 and not 0xa0.
286
287 2005-08-16  Werner Koch  <wk@g10code.com>
288
289         * gpg-agent.c (main): Use a default file name for --write-env-file.
290
291 2005-07-25  Werner Koch  <wk@g10code.com>
292
293         * findkey.c (agent_public_key_from_file): Fixed array assignment.
294         This was the cause for random segvs.
295
296 2005-06-29  Werner Koch  <wk@g10code.com>
297
298         * command-ssh.c (data_sign): Removed empty statement.
299
300 2005-06-21  Werner Koch  <wk@g10code.com>
301
302         * minip12.c (create_final): Cast size_t to ulong for printf. 
303         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
304
305 2005-06-16  Werner Koch  <wk@g10code.com>
306
307         * protect-tool.c (make_advanced): Makde RESULT a plain char.
308         * call-scd.c (unescape_status_string): Need to cast unsigned char*
309         for strcpy.
310         (agent_card_pksign): Made arg R_BUF an unsigned char**.
311         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
312         (encode_md_for_card): Initialize R_VAL and R_LEN.
313         * genkey.c (store_key): Made BUF unsigned.
314         * protect.c (do_encryption): Ditto.
315         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
316         and RESULTLEN even on error.
317         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
318         RESULTand RESULTLEN even on error.
319         (agent_unprotect): Likewise for strtoul.
320         (make_shadow_info): Made P and INFO plain char.
321         (agent_shadow_key): Made P plain char.
322
323 2005-06-15  Werner Koch  <wk@g10code.com>
324
325         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
326         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
327         (ssh_key_grip): Simplified.
328         (data_sign): Initialize variables with the definition.
329         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
330         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
331         beyond function boundaries; well it can't know that we do error
332         proper error handling so that this was not a real error.
333         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
334         (data_sign): Likewise for SIG and SIG_N.
335         (stream_read_byte): Set B to a value even on error.
336         * command.c (cmd_genkey): Changed VALUE to char.
337         (cmd_readkey): Cast arg for gcry_sexp_sprint.
338         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
339
340 2005-06-13  Werner Koch  <wk@g10code.com>
341
342         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
343
344 2005-06-09  Werner Koch  <wk@g10code.com>
345
346         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
347         * cache.c (housekeeping): Use it.
348         (agent_put_cache): Use a switch to get the default ttl so that it
349         is easier to add more cases.
350
351 2005-06-06  Werner Koch  <wk@g10code.com>
352
353         * gpg-agent.c: New option --default-cache-ttl-ssh.
354         * agent.h (cache_mode_t): New.
355         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
356         ARG IGNORE_CACHE. Changed all callers.
357         (agent_pksign): Ditto.
358         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
359         (unprotect): Ditto.
360         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
361         * cache.c (agent_get_cache): New arg CACHE_MODE.
362         (agent_put_cache): Ditto.  Store it in the cache.
363
364         * query.c (agent_query_dump_state, dump_mutex_state): New.
365         (unlock_pinentry): Reset the global context before releasing the
366         mutex.
367         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
368
369         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
370         add a timeout to the locking.
371
372 2005-06-03  Werner Koch  <wk@g10code.com>
373
374         * command.c (cmd_updatestartuptty): New.
375
376         * gpg-agent.c: New option --write-env-file.
377         
378         * gpg-agent.c (handle_connections): Make sure that the signals we
379         are handling are not blocked.Block signals while creating new
380         threads.
381
382 2005-06-02  Werner Koch  <wk@g10code.com>
383
384         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
385         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
386         (handle_connections): Include the file descriptor into the
387         threadnames.
388
389 2005-06-01  Werner Koch  <wk@g10code.com>
390
391         * gpg-agent.c: Include setenv.h.
392
393 2005-05-31  Werner Koch  <wk@g10code.com>
394
395         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
396
397 2005-05-25  Werner Koch  <wk@g10code.com>
398
399         * gpg-agent.c (main): Do not unset the DISPLAY when we are
400         continuing as child.
401
402 2005-05-24  Werner Koch  <wk@g10code.com>
403
404         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
405         description.
406         * divert-scd.c (getpin_cb): Enhanced to cope with description
407         flags.
408         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
409         callers.
410
411 2005-05-21  Werner Koch  <wk@g10code.com>
412
413         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
414         (agent_scd_check_aliveness): New.
415         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
416         (handle_signal): Print thread info on SIGUSR1.
417
418 2005-05-20  Werner Koch  <wk@g10code.com>
419
420         * protect-tool.c: New option --canonical.
421         (show_file): Implement it.
422
423         * keyformat.txt: Define the created-at attribute for keys.
424
425 2005-05-18  Werner Koch  <wk@g10code.com>
426
427         * divert-scd.c (ask_for_card): Removed the card reset kludge.
428
429 2005-05-17  Werner Koch  <wk@g10code.com>
430
431         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
432         (start_scd): Reoworked to allow for additional connections.
433         * agent.h (ctrl_t): Add local data for the SCdaemon.
434         * command.c (start_command_handler): Release SERVER_LOCAL.
435
436         * gpg-agent.c (create_server_socket): Use xmalloc.
437         (main): Removed option --disable-pth a dummy.  Removed non-pth
438         code path.
439         (cleanup_sh): Removed.  Not needed anymore.
440
441 2005-05-05  Moritz Schulte  <moritz@g10code.com>
442
443         * command-ssh.c (ssh_key_to_buffer): Rename to ...
444         (ssh_key_to_protected_buffer): ... this; change callers.
445         Improved documentation.
446         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
447         before.
448         (ssh_handler_sign_request): Removed unusued variable P.
449
450 2005-04-20  Moritz Schulte  <moritz@g10code.com>
451
452         * command-ssh.c (ssh_handler_request_identities): Removed
453         debugging code (sleep call), which was commited unintenionally.
454
455 2005-04-20  Werner Koch  <wk@g10code.com>
456
457         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
458
459         * gpg-agent.c: New option --disable-scdaemon.
460         (handle_connections): Add time event to drive ...
461         (handle_tick): New function.
462         (main): Record the parent PID. Fixed segv when using ssh and a
463         command.
464
465         * call-scd.c (start_scd): Take care of this option.
466
467 2005-04-03  Moritz Schulte  <moritz@g10code.com>
468
469         * command-ssh.c (ssh_request_spec): New member: secret_input.
470         (REQUEST_SPEC_DEFINE): New argument: secret_input.
471         (request_specs): Add secret_input flag.
472         (request_spec_lookup): New function ...
473         (ssh_request_process): ... use it here; depending on secret_input
474         flag allocate secure or non-secure memory.
475
476 2005-03-02  Moritz Schulte  <moritz@g10code.com>
477
478         * command-ssh.c (sexp_key_extract): Removed FIXME, since
479         xtrymallos does set errno correctly by now.
480         (sexp_extract_identifier): Remove const attribute from identifier.
481         (ssh_handler_request_identities): Remove const attribute from
482         key_type; removes ugly casts and FIXME.
483         (sexp_key_extract): Remove const attribute from comment.
484         (ssh_send_key_public): Remove const attribute from
485         key_type/comment; removes ugly cast.
486         (data_sign): Remove const attribute from identifier; removes ugly
487         cast.
488         (key_secret_to_public): Remove const attribute from comment;
489         removes ugly cast.
490         (ssh_handler_sign_request): Remove const attribute from p.
491         (sexp_key_extract): Use make_cstring().
492         (ssh_key_extract_comment): Likewise.
493         (ssh_key_to_buffer): Use secure memory for memory area to hold the
494         key S-Expression.
495         Added more comments.
496
497 2005-02-25  Werner Koch  <wk@g10code.com>
498
499         * findkey.c (modify_description): Keep invalid % escapes, so that
500         %0A may pass through.
501
502         * agent.h (server_control_s): New field USE_AUTH_CALL.
503         * call-scd.c (agent_card_pksign): Make use of it.
504         * command-ssh.c (data_sign): Set the flag.
505         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
506         (card_key_available): Add new arg CARDSN.
507         (ssh_handler_request_identities): Use the card s/n as comment.
508         (sexp_key_extract): Use GCRYMPI_FMT_STD.
509         (data_sign): Ditto.
510
511         * learncard.c (make_shadow_info): Moved to ..
512         * protect.c (make_shadow_info): .. here. Return NULL on malloc
513         failure. Made global.
514         * agent.h: Add prototype.
515
516 2005-02-24  Werner Koch  <wk@g10code.com>
517
518         * call-scd.c (unescape_status_string): New. Actual a copy of
519         ../g10/call-agent.c
520         (card_getattr_cb, agent_card_getattr): New.
521
522         * command-ssh.c (card_key_available): New.
523         (ssh_handler_request_identities): First see whether a card key is
524         available.
525
526         * gpg-agent.c (handle_connections): Need to check for events if
527         select returns with -1.
528
529 2005-02-23  Werner Koch  <wk@g10code.com>
530
531         * command-ssh.c (get_passphrase): Removed.
532         (ssh_identity_register): Partly rewritten.
533         (open_control_file, search_control_file, add_control_entry): New.
534         (ssh_handler_request_identities): Return only files listed in our
535         control file.
536
537         * findkey.c (unprotect): Check for allocation error.
538
539         * agent.h (opt): Add fields to record the startup terminal
540         settings.
541         * gpg-agent.c (main): Record them and do not force keep display
542         with --enable-ssh-support.
543         * command-ssh.c (start_command_handler_ssh): Use them here.
544
545         * gpg-agent.c: Renamed option --ssh-support to
546         --enable-ssh-support.
547
548         * command.c (cmd_readkey): New.
549         (register_commands): Register new command "READKEY".
550
551         * command-ssh.c (ssh_request_process): Improved logging.
552
553         * findkey.c (agent_write_private_key): Always use plain open.
554         Don't depend on an umask for permissions.
555         (agent_key_from_file): Factored file reading code out to ..
556         (read_key_file): .. new function.
557         (agent_public_key_from_file): New.
558
559 2005-02-22  Werner Koch  <wk@g10code.com>
560
561         * command-ssh.c (stream_read_string): Removed call to abort on
562         memory error because the CVS version of libgcrypt makes sure
563         that ERRNO gets always set on error even with a faulty user
564         supplied function.
565
566 2005-02-19  Moritz Schulte  <moritz@g10code.com>
567
568         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
569         not use elems_secret member of key_spec.
570         (ssh_key_type_spec): Removed member: elems_secret.
571         (ssh_key_types): Removed elems_secret data.
572         (ssh_sexp_construct): Renamed to ...
573         (sexp_key_construct): ... this; changed callers.
574         (ssh_sexp_extract): Renamed to ...
575         (sexp_key_extract): ... this; changed callers.
576         (ssh_sexp_extract_key_type): Renamed to ...
577         (sexp_extract_identifier): ... this; changed callers; use
578         make_cstring().
579         Added more comments.
580
581 2005-02-18  Moritz Schulte  <moritz@g10code.com>
582
583         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
584         template, clarified.
585         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
586         protected-private key and shadowed-private-key as public keys.
587         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
588         and ssh_sexp_construct().
589
590 2005-02-15  Werner Koch  <wk@g10code.com>
591
592         * findkey.c (modify_description): Don't increment OUT_LEN during
593         the second pass.
594
595 2005-02-14  Moritz Schulte  <moritz@g10code.com>
596
597         * command-ssh.c (es_read_byte): Renamed to ...
598         (stream_es_read_byte): ... this; changed callers.
599         (es_write_byte): Renamed to ...
600         (stream_write_byte): ... this; changed callers.
601         (es_read_uint32): Renamed to ...
602         (stream_read_uint32): ... this; changed callers.
603         (es_write_uint32): Renamed to ...
604         (stream_write_uint32): ... this; changed callers.
605         (es_read_data): Renamed to ...
606         (stream_read_data): ... this; changed callers.
607         (es_write_data): Renamed to ...
608         (stream_write_data): ... this; changed callers.
609         (es_read_string): Renamed to ...
610         (stream_read_string): ... this; changed callers.
611         (es_read_cstring): Renamed to ...
612         (stream_read_cstring): ... this; changed callers.
613         (es_write_string): Renamed to ...
614         (stream_write_string): ... this; changed callers.
615         (es_write_cstring): Renamed to ...
616         (stream_write_cstring): ... this; changed callers.
617         (es_read_mpi): Renamed to ...
618         (stream_read_mpi): ... this; changed callers.
619         (es_write_mpi): Renamed to ...
620         (stream_write_mpi): ... this; changed callers.
621         (es_copy): Renamed to ...
622         (stream_copy): ... this; changed callers.
623         (es_read_file): Renamed to ...
624         (file_to_buffer): ... this; changed callers.
625         (ssh_identity_register): Removed variable description_length;
626         changed code to use asprintf for description.
627         (stream_write_uint32): Do not filter out the last byte of shift
628         expression.
629         (uint32_construct): New macro ...
630         (stream_read_uint32): ... use it; removed unnecessary cast.
631
632 2005-02-03  Werner Koch  <wk@g10code.com>
633
634         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
635         function won't return.
636
637         * gpg-agent.c (check_for_running_agent): Initialize pid to a
638         default value if not needed.
639
640         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
641         s/uint32/u32/ becuase that is what we have always used in GnuPG.
642         (ssh_request_specs): Moved to top of file.
643         (ssh_key_types): Ditto.
644         (make_cstring): Ditto.
645         (data_sign): Don't use a variable for the passphrase prompt, make
646         it translatable.
647         (ssh_request_process): 
648         
649
650         * findkey.c (modify_description): Renamed arguments for clarity,
651         polished documentation.  Make comment a C-string.  Fixed case of
652         DESCRIPTION being just "%".
653         (agent_key_from_file): Make sure comment string to a C-string.
654
655         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
656         DIMof, agent_exit, removed superflous args and return the
657         allocated string as value.  Documented.  Changed callers.
658         (create_server_socket): Cleanups similar to above.  Changed callers.
659         (cleanup_do): Renamed to ..
660         (remove_socket): .. this.  Changed caller.
661         (handle_connections): The signals are to be handled in the select
662         and not in the accept.  Test all FDs after returning from a
663         select.  Remove the event tests from the accept calls.  The select
664         already assured that the accept won't block.
665
666 2005-01-29  Moritz Schulte  <moritz@g10code.com>
667
668         * command-ssh.c (ssh_handler_request_identities)
669         (ssh_handler_sign_request, ssh_handler_add_identity)
670         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
671         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
672         code instead of a boolean.
673         (ssh_request_process): Changed to return a boolean instead of an
674         error; adjust caller.
675         (ssh_request_handle_t): Adjusted type.
676         (ssh_request_spec): New member: identifier.
677         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
678         request_specs[].
679         (ssh_request_process): In debugging mode, log identifier of
680         handler to execute.
681         (start_command_handler_ssh): Moved most of the stream handling
682         code ...
683         (ssh_request_process): ... here.
684
685 2005-01-28  Moritz Schulte  <moritz@g10code.com>
686
687         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
688         ssh_identity_register().
689         (ssh_identity_register): New argument: ctrl; pass ctrl to
690         get_passphrase().
691         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
692         (start_command_handler_ssh): Use agent_init_default_ctrl();
693         deallocate structure members, which might be dynamically
694         allocated.
695         (lifetime_default): Removed variable.
696         (ssh_handler_add_identity): Fix ttl handling; renamed variable
697         `death' to `ttl'.
698         (ssh_identity_register): Fix key grip handling.
699
700 2005-01-26  Moritz Schulte  <moritz@g10code.com>
701
702         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
703         protocol in case of failure.
704
705         * command-ssh.c: New file.
706
707         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
708
709         * findkey.c (modify_description): New function.
710         (agent_key_from_file): Support comment field in key s-expressions.
711
712         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
713         (opts) New entry for oSSHSupport.
714         New variable: socket_name_ssh.
715         (cleanup_do): New function based on cleanup().
716         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
717         (main): New switch case for oSSHSupport.
718         (main): Move socket name creation code to ...
719         (create_socket_name): ... this new function.
720         (main): Use create_socket_name() for creating socket names for
721         socket_name and for socket_name_ssh in case ssh support is
722         enabled.
723         Move socket creation code to ...
724         (create_server_socket): ... this new function.
725         (main): Use create_server_socket() for creating sockets.
726         In case standard_socket is set, do not only store a socket name in
727         socket_name, but also in socket_name_ssh.
728         Generate additional environment info strings for ssh support.
729         Pass additional ssh socket argument to handle_connections.
730         (start_connection_thread_ssh): New function.
731         (handle_connections): Use select to multiplex between gpg-agent
732         and ssh-agent protocol.
733
734         * agent.h (struct opt): New member: ssh_support.
735         (start_command_handler_ssh): Add prototype.
736
737 2005-01-04  Werner Koch  <wk@g10code.com>
738
739         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
740         confirmation and made the strings translatable.
741
742         * cache.c (agent_put_cache): Fix the test for using the default
743         TTL.
744
745 2004-12-21  Werner Koch  <wk@g10code.com>
746
747         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
748
749         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
750         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
751         (gpg_protect_tool_LDADD): Ditto.
752
753         * preset-passphrase.c (main): Use default_homedir().
754         (main) [W32]: Initialize sockets.
755
756 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
757
758         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
759         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
760         targets.
761         * agent.h (opt): New member allow_cache_passphrase.
762         * cache.c (housekeeping): Check if R->ttl is not negative.
763         (agent_put_cache): Allow ttl to be negative.
764         * command.c (parse_hexstring): Allow something to follow the
765         hexstring.
766         (cmd_cache_passphrase): New function.
767         (register_commands): Add it.
768         * gpg-agent.c: Handle --allow-preset-passphrase.
769         * preset-passphrase.c: New file.
770
771 2004-12-21  Werner Koch  <wk@g10code.com>
772
773         * gpg-agent.c (main): Use default_homedir().
774         * protect-tool.c (main): Ditto. 
775
776 2004-12-20  Werner Koch  <wk@g10code.com>
777
778         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
779         the pth_init kludge.
780         (main): Add new options --[no-]use-standard-socket.
781         (check_for_running_agent): Check whether it is running on the
782         standard socket.
783
784         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
785         now use the identical implementation from ../common/membuf.c.
786
787         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
788         membuf functions to return the value.
789         * pkdecrypt.c (agent_pkdecrypt): Ditto.
790         * genkey.c (agent_genkey): Ditto.
791         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
792         assuan_get_data_fp() by a the membuf scheme.
793         (clear_outbuf, write_and_clear_outbuf): New.
794
795 2004-12-19  Werner Koch  <wk@g10code.com>
796
797         * query.c (initialize_module_query): New.
798         * call-scd.c (initialize_module_call_scd): New.
799         * gpg-agent.c (main): Call them.
800         
801 2004-12-18  Werner Koch  <wk@g10code.com>
802
803         * gpg-agent.c (main):  Remove special Pth initialize.
804
805         * agent.h (map_assuan_err): Define in terms of
806         map_assuan_err_with_source.
807
808 2004-12-17  Moritz Schulte  <moritz@g10code.com>
809
810         * query.c: Undo change from 2004-12-05.
811
812 2004-12-15  Werner Koch  <wk@g10code.com>
813
814         * gpg-agent.c [W32]: Various hacks to make it work.
815
816         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
817
818         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
819         didn't died.  To hard to do under Windows.
820         (start_scd) [W32]: Disable sending of the event signal option.
821
822         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
823         to get stdout and stin into binary mode.
824
825 2004-12-05  Moritz Schulte  <moritz@g10code.com>
826
827         * query.c (start_pinentry): Allow CTRL be NULL.
828
829 2004-10-22  Werner Koch  <wk@g10code.com>
830
831         * gpg-agent.c (parse_rereadable_options): Return "not handled"
832         when the log file has not beend hadled.  This is will let the main
833         option processing continue. Fixed a bug introduced on 2004-09-4
834         resulting in logging to stderr until a HUP has been given.
835         (main): Don't close the listen FD.
836
837 2004-09-30  Werner Koch  <wk@g10code.com>
838
839         * Makefile.am: Adjusted from gettext 1.14.
840
841 2004-09-29  Werner Koch  <wk@g10code.com>
842
843         * minip12.c (parse_bag_encrypted_data): Print error if a bad
844         passphrase has been given.
845
846 2004-09-28  Werner Koch  <wk@g10code.com>
847
848         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
849         to Moritz for pointing this out.
850
851 2004-09-25  Moritz Schulte  <moritz@g10code.com>
852         
853         * agent.h: Declare: agent_pksign_do.
854         (struct server_control_s): New member: raw_value.
855         
856         * pksign.c (do_encode_md): New argument: raw_value; support
857         generation of raw (non-pkcs1) data objects; adjust callers.
858         (agent_pksign_do): New function, based on code ripped
859         out from agent_pksign.
860         (agent_pksign): Use agent_pksign_do.
861
862         * command.c (start_command_handler): Set ctrl.digest.raw_value.
863         
864 2004-09-09  Werner Koch  <wk@g10code.de>
865
866         * gpg-agent.c (check_for_running_agent): New.
867         (main): The default action is now to check for an already running
868         agent.
869         (parse_rereadable_options): Set logfile only on reread.
870         (main): Do not print the "is development version" note.
871
872 2004-08-20  Werner Koch  <wk@g10code.de>
873
874         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
875         Belopolsky.
876         * cache.c (housekeeping): Use it here instead of the hardwired
877         default of 1 hour.
878
879         * query.c (start_pinentry): Use a timeout for the pinentry lock.
880
881 2004-08-18  Werner Koch  <wk@g10code.de>
882
883         * protect-tool.c (get_passphrase): Make sure that the default
884         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
885         (import_p12_file, import_p12_file, export_p12_file): Changed calls
886         to get_passphrase so that better prompts are displayed.
887         (get_new_passphrase): New.
888
889 2004-07-22  Werner Koch  <wk@g10code.de>
890
891         * trustlist.c (read_list): Allow colons in the fingerprint.
892         (headerblurb): Rephrased.
893
894         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
895
896 2004-06-20  Moritz Schulte  <moritz@g10code.com>
897
898         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
899
900 2004-05-11  Werner Koch  <wk@gnupg.org>
901
902         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
903         (start_connection_thread): Hack to simulate a ticker.
904         * trustlist.c (agent_trustlist_housekeeping) 
905         (agent_reload_trustlist): New.  Protected all global functions
906         here with a simple counter which is sufficient for Pth.
907
908 2004-05-03  Werner Koch  <wk@gnupg.org>
909
910         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
911         (main): New option --allow-mark-trusted. 
912         * trustlist.c (agent_marktrusted): Use it here.
913
914 2004-04-30  Werner Koch  <wk@gnupg.org>
915
916         * protect-tool.c: New option --enable-status-msg.
917         (store_private_key): Print status messages for imported keys.
918         (read_and_unprotect): Ditto for bad passphrase.
919
920         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
921         changing oLogFile.
922         (current_logfile): New.
923
924 2004-04-26  Werner Koch  <wk@gnupg.org>
925
926         * call-scd.c (start_scd): Do not register an event signal if we
927         are running as a pipe server.
928
929 2004-04-21  Werner Koch  <wk@gnupg.org>
930
931         * call-scd.c (start_scd): Send event-signal option. Always check
932         that the scdaemon is still running.
933
934         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
935         changing the verbosity.
936
937 2004-04-16  Werner Koch  <wk@gnupg.org>
938
939         * gpg-agent.c (main): Tell the logging code that we are running
940         detached.
941
942 2004-04-06  Werner Koch  <wk@gnupg.org>
943
944         * gpg-agent.c (main): Use new libgcrypt thread library register
945         scheme.
946
947 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
948
949         * gpg-agent.c (main): For now, always print the default config
950         file name for --gpgconf-list.
951
952 2004-03-17  Werner Koch  <wk@gnupg.org>
953
954         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
955
956 2004-03-16  Werner Koch  <wk@gnupg.org>
957
958         * gpg-agent.c (parse_rereadable_options): Use the new
959         DEFAULT_CACHE_TTL macro.
960         (main): Updated --gpgconf-list output.
961
962 2004-02-21  Werner Koch  <wk@gnupg.org>
963
964         * command.c (cmd_passwd): Take acount of a key description.
965
966         * genkey.c (reenter_compare_cb): Do not set the error text.
967         (agent_protect_and_store, agent_genkey): Force a re-enter after a
968         non-matching passphrase.
969         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
970         all callers.
971
972 2004-02-19  Werner Koch  <wk@gnupg.org>
973
974         * protect-tool.c: New options --have-cert and --prompt.
975         (export_p12_file): Read a certificate from STDIN and pass it to
976         p12_build.  Detect a keygrip and construct the filename in that
977         case.  Unprotcet a key if needed.  Print error messages for key
978         formats we can't handle.
979         (release_passphrase): New.
980         (get_passphrase): New arg PROMPTNO. Return the allocated
981         string. Changed all callers.
982
983         * minip12.c: Revamped the build part.
984         (p12_build): New args CERT and CERTLEN.  
985
986 2004-02-18  Werner Koch  <wk@gnupg.org>
987
988         * protect-tool.c (main): Setup the used character set.
989         * gpg-agent.c (main): Ditto.
990
991         * gpg-agent.c (set_debug): New.  New option --debug-level.
992         (main): New option --gpgconf-list.
993
994 2004-02-17  Werner Koch  <wk@gnupg.org>
995
996         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
997
998         * Makefile.am (gpg_protect_tool_SOURCES): Removed
999         simple-pwquery.[ch], as we once moved it to ../common.
1000
1001 2004-02-13  Werner Koch  <wk@gnupg.org>
1002
1003         * command.c (cmd_setkeydesc): New.
1004         (register_commands): Add command SETKEYDESC.
1005         (cmd_pksign, cmd_pkdecrypt): Use the key description.
1006         (reset_notify): Reset the description.
1007         * findkey.c (unprotect): Add arg DESC_TEXT.
1008         (agent_key_from_file): Ditto.
1009         * pksign.c (agent_pksign): Ditto.
1010         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
1011         unsigned char*.
1012
1013         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
1014         (store_private_key): Use them here.
1015
1016 2004-02-12  Werner Koch  <wk@gnupg.org>
1017
1018         * protect-tool.c (read_file, main): Allow reading from stdin.
1019
1020         * Makefile.am: Include cmacros.am for common flags.
1021         (libexec_PROGRAMS): Put gpg-protect-tool there.
1022
1023 2004-02-10  Werner Koch  <wk@gnupg.org>
1024
1025         * minip12.c (parse_bag_encrypted_data): Finished implementation.
1026         (p12_parse): Add callback args.
1027         * protect-tool.c (import_p12_cert_cb): New.
1028         (import_p12_file): Use it.
1029
1030 2004-02-06  Werner Koch  <wk@gnupg.org>
1031
1032         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
1033         (set_key_iv): Add arg KEYBYTES; changed caller.
1034
1035 2004-02-03  Werner Koch  <wk@gnupg.org>
1036
1037         * findkey.c (agent_key_from_file): Extra paranoid wipe.
1038         * protect.c (agent_unprotect): Ditto.
1039         (merge_lists): Ditto. Add arg RESULTLEN.
1040         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
1041         debug mode.
1042
1043         * protect.c: Add DSA and Elgamal description.
1044
1045 2004-01-29  Werner Koch  <wk@gnupg.org>
1046
1047         * agent.h (server_control_s): Add connection_fd field.
1048         * command.c (start_command_handler): Init it here.
1049         * gpg-agent.c (agent_init_default_ctrl): and here.
1050         * call-scd.c: Add the CTRL arg to all functions calling start_scd
1051         and pass it to start_scd.  Changed all callers
1052         (start_scd): Keep track of the current active connection.
1053         (agent_reset_scd): New.
1054         * command.c (start_command_handler): Call it here.
1055         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
1056         (send_cert_back): Ditto.
1057
1058 2004-01-28  Werner Koch  <wk@gnupg.org>
1059
1060         * trustlist.c (agent_marktrusted): Check whether the trustlist is
1061         writable.
1062
1063 2004-01-27  Werner Koch  <wk@gnupg.org>
1064
1065         * sexp-parse.h: Moved to ../common.
1066
1067 2004-01-24  Werner Koch  <wk@gnupg.org>
1068
1069         * call-scd.c (atfork_cb): New.
1070         (start_scd): Make sure secmem gets cleared.
1071         * query.c  (atfork_cb): New.
1072         (start_pinentry): Make sure secmem gets cleared.
1073
1074 2004-01-16  Werner Koch  <wk@gnupg.org>
1075
1076         * findkey.c (agent_key_from_file): Now return an error code so
1077         that we have more detailed error messages in the upper layers.
1078         This fixes the handling of pinentry's cancel button. 
1079         * pksign.c (agent_pksign): Changed accordingly.
1080         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1081         * command.c (cmd_passwd): Ditto.
1082
1083 2003-12-16  Werner Koch  <wk@gnupg.org>
1084
1085         * gpg-agent.c (main): Set the prefixes for assuan logging.
1086
1087 2003-12-15  Werner Koch  <wk@gnupg.org>
1088
1089         * protect.c (do_encryption): Use gcry_create_nonce instad of the
1090         obsolete WEAK_RANDOM.
1091
1092 2003-11-20  Werner Koch  <wk@gnupg.org>
1093
1094         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
1095         that this file is useful by other applications too.
1096
1097 2003-10-27  Werner Koch  <wk@gnupg.org>
1098
1099         * command.c (cmd_get_confirmation): New command.
1100
1101 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
1102
1103         * pksign.c (do_encode_md): Allocate enough space. Cast md
1104         byte to unsigned char to prevent sign extension.
1105         
1106 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
1107
1108         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
1109         is now in Libgcrypt, use the new interface.
1110         
1111 2003-07-31  Werner Koch  <wk@gnupg.org>
1112
1113         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
1114         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
1115
1116 2003-07-27  Werner Koch  <wk@gnupg.org>
1117
1118         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1119
1120 2003-07-15  Werner Koch  <wk@gnupg.org>
1121
1122         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
1123         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
1124         Removed it from xx_SOURCES.
1125
1126 2003-07-04  Werner Koch  <wk@gnupg.org>
1127
1128         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
1129         and 2.
1130
1131 2003-06-30  Werner Koch  <wk@gnupg.org>
1132
1133         * call-scd.c (learn_status_cb): Store the serialno in PARM.
1134
1135 2003-06-26  Werner Koch  <wk@gnupg.org>
1136
1137         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
1138
1139 2003-06-25  Werner Koch  <wk@gnupg.org>
1140
1141         * command.c (cmd_scd): New.
1142         * call-scd.c (agent_card_scd): New.
1143         * divert-scd.c (divert_generic_cmd): New
1144
1145         * call-scd.c (agent_card_learn): New callback args SINFO.
1146         (learn_status_cb): Pass all other status lines to the sinfo
1147         callback.
1148         * learncard.c (release_sinfo, sinfo_cb): New.
1149         (agent_handle_learn): Pass the new cb to the learn function and
1150         pass the collected information back to the client's assuan
1151         connection.
1152
1153         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
1154
1155 2003-06-24  Werner Koch  <wk@gnupg.org>
1156
1157         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
1158
1159         Adjusted for changes in the libgcrypt API. Some more fixes for the
1160         libgpg-error stuff.  
1161
1162 2003-06-04  Werner Koch  <wk@gnupg.org>
1163
1164         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1165
1166 2003-06-03  Werner Koch  <wk@gnupg.org>
1167
1168         Changed all error codes in all files to the new libgpg-error scheme.
1169
1170         * agent.h: Include gpg-error.h and errno.h
1171         * Makefile.am: Link with libgpg-error
1172
1173         * query.c: assuan.h is now a system header.
1174         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
1175         xtrymalloc.
1176
1177 2003-04-29  Werner Koch  <wk@gnupg.org>
1178
1179         * command.c (register_commands): Adjusted for new Assuan semantics.
1180
1181         * Makefile.am: Don't override LDFLAGS.
1182
1183 2002-12-04  Werner Koch  <wk@gnupg.org>
1184
1185         * gpg-agent.c: New variable config_filename.
1186         (parse_rereadable_options): New.
1187         (main): Use it here.  Add setting of default values, set
1188         config_filename.
1189         (reread_configuration): Filled with actual code.
1190
1191 2002-12-03  Werner Koch  <wk@gnupg.org>
1192
1193         * protect-tool.c (read_key): Don't run make_canonical on a NULL
1194         buffer.
1195
1196         * command.c (parse_hexstring): New.
1197         (cmd_sethash): Use it.
1198         (parse_keygrip): New.
1199         (cmd_havekey, cmd_sigkey): Use it.
1200         (cmd_passwd): New.
1201         * genkey.c (agent_protect_and_store): New.
1202         (store_key): Add arg FORCE.
1203         (agent_genkey): Pass false to this force of store_key.
1204
1205 2002-11-13  Werner Koch  <wk@gnupg.org>
1206
1207         * gpg-agent.c (main): Switch all messages to utf-8.
1208
1209         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1210         stdin with ttyname.
1211
1212         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1213
1214 2002-11-10  Werner Koch  <wk@gnupg.org>
1215
1216         * command.c (option_handler): Fix keep_tty check.
1217
1218 2002-11-06  Werner Koch  <wk@gnupg.org>
1219
1220         * gpg-agent.c (main): Make sure we have a default ttyname.
1221         * command.c (option_handler): Check opt.keep_tty here
1222         * query.c (start_pinentry): but not anymore here.
1223
1224 2002-11-05  Werner Koch  <wk@gnupg.org>
1225
1226         * agent.h (opt,server_control_s): Move display and lc_ variables
1227         to the control struct so that they are per connection.
1228         * gpg-agent.c (agent_init_default_ctrl): New.
1229         (main): Assign those command line options to new default_* variables.
1230         Reset DISPLAY in server mode so that tehre is no implicit default.
1231         * command.c (start_command_handler): Initialize and deinitialize
1232         the control values.
1233         (option_handler): Work on the ctrl values and not on the opt.
1234         * query.c (start_pinentry): New argument CTRL to set the display
1235         connection specific.  Changed all callers to pass this value.
1236         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1237         CTRL arg and pass it ot start_pinentry.
1238         * command.c (cmd_get_passphrase): Pass CTRL argument.
1239         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1240         * command.c (cmd_marktrusted): Pass CTRL argument
1241         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1242         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1243         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1244         users.
1245         * findkey.c (unprotect): Add CTRL arg.
1246         (agent_key_from_file): Ditto.
1247
1248         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1249         start a new one for each request.  This is required to support
1250         clients with different environments (e.g. X magic cookies).
1251
1252 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1253
1254         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1255         assuan_set_io_func as assuan is smart.
1256
1257 2002-09-25  Werner Koch  <wk@gnupg.org>
1258
1259         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1260         * cache.c (agent_flush_cache): New.
1261
1262         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1263         * query.c (start_pinentry): Implement them.  The option passing
1264         needs more thoughts.
1265
1266 2002-09-09  Werner Koch  <wk@gnupg.org>
1267
1268         * gpg-agent.c (create_private_keys_directory)
1269         (create_directories): New.
1270         (main): Try to create a home directory.
1271
1272 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1273
1274         * gpg-agent.c (main): Use sigaction, not signal.
1275
1276 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1277
1278         * findkey.c: Include <fcntl.h>.
1279         (agent_write_private_key): Prefer POSIX compatibity, open and
1280         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1281
1282 2002-08-22  Werner Koch  <wk@gnupg.org>
1283
1284         * query.c (agent_askpin): Provide the default desc text depending
1285         on the pininfo.  Do the basic PIN verification only when
1286         min_digits is set.
1287
1288 2002-08-21  Werner Koch  <wk@gnupg.org>
1289
1290         * query.c (agent_askpin): Hack to show the right default prompt.
1291         (agent_get_passphrase): Ditto.
1292
1293         * trans.c: Removed and replaced all usages with standard _()
1294
1295         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1296         pinentry.
1297
1298         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1299         * protect-tool.c: Removed the note about internal use only.
1300
1301         * gpg-agent.c (main): New option --daemon so that the program is
1302         not accidently started in the background.
1303
1304 2002-08-16  Werner Koch  <wk@gnupg.org>
1305
1306         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1307         (agent_card_learn): Add args for certinfo cb.
1308         * learncard.c (release_certinfo,certinfo_cb): New.
1309         (send_cert_back): New. With factored out code from ..
1310         (agent_handle_learn): here.  Return certinfo stuff.
1311
1312 2002-07-26  Werner Koch  <wk@gnupg.org>
1313
1314         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1315         * command.c (option_handler): New server option
1316         use-cache-for-signing defaulting to true.
1317         (cmd_pksign): handle global and per session option.
1318         * findkey.c (agent_key_from_file, unprotect): New arg
1319         ignore_cache.  Changed all callers.
1320         * pksign.c (agent_pksign): Likewise.
1321
1322 2002-06-29  Werner Koch  <wk@gnupg.org>
1323
1324         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1325         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1326
1327 2002-06-28  Werner Koch  <wk@gnupg.org>
1328
1329         * protect-tool.c (export_p12_file): New.
1330         (main): New command --p12-export.
1331         * minip12.c (create_final,p12_build,compute_tag_length): New.
1332         (store_tag_length): New.
1333
1334 2002-06-27  Werner Koch  <wk@gnupg.org>
1335
1336         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1337         allow encryption.
1338
1339         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1340
1341         * findkey.c (agent_write_private_key,agent_key_from_file)
1342         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1343         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1344
1345         * protect-tool.c (store_private_key): New.
1346         (import_p12_file): Store the new file if requested.
1347         (main): New options --force and --store.
1348
1349         * gpg-agent.c (main): Set a global flag when running detached.
1350         * query.c (start_pinentry): Pass the list of FD to keep in the
1351         child when not running detached.
1352         * call-scd.c (start_scd): Ditto.
1353
1354 2002-06-26  Werner Koch  <wk@gnupg.org>
1355
1356         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1357         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1358         (cmd_learn): Print an error message for a failed operation.
1359
1360         * simple-pwquery.c, simple-pwquery.h: New.
1361         * protect-tool. (get_passphrase): New, used to get a passphrase
1362         from the agent if none was given on the command line.
1363
1364 2002-06-25  Werner Koch  <wk@gnupg.org>
1365
1366         * protect-tool.c (rsa_key_check): New.
1367         (import_p12_file): New.
1368         (main): New command --p12-import.
1369         * minip12.c, minip12.h: New.
1370
1371 2002-06-24  Werner Koch  <wk@gnupg.org>
1372
1373         * protect-tool.c (read_file): New.
1374         (read_key): Factored most code out to read_file.
1375
1376 2002-06-17  Werner Koch  <wk@gnupg.org>
1377
1378         * agent.h: Add a callback function to the pin_entry_info structure.
1379         * query.c (agent_askpin): Use the callback to check for a correct
1380         PIN.  Removed the start_err_text argument because it is not
1381         anymore needed; changed callers.
1382         * findkey.c (unprotect): Replace our own check loop by a callback.
1383         (try_unprotect_cb): New.
1384         * genkey.c (reenter_compare_cb): New.
1385         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1386         variable and a segv in case of an empty PIN.
1387
1388         * divert-scd.c (getpin_cb): Removed some unused stuff and
1389         explained what we still have to change.
1390
1391 2002-06-12  Werner Koch  <wk@gnupg.org>
1392
1393         * gpg-agent.c (main): New option --disable-pth.
1394
1395 2002-06-11  Werner Koch  <wk@gnupg.org>
1396
1397         * protect-tool.c: Add command --show-keygrip
1398         (show_keygrip): New.
1399
1400 2002-05-23  Werner Koch  <wk@gnupg.org>
1401
1402         * call-scd.c: Seirialized all scdaeom access when using Pth.
1403
1404         * cache.c: Made the cache Pth-thread-safe.
1405         (agent_unlock_cache_entry): New.
1406         * findkey.c (unprotect): Unlock the returned cache value.
1407         * command.c (cmd_get_passphrase): Ditto.
1408
1409         * gpg-agent.c (main): Register pth_read/write with Assuan.
1410
1411 2002-05-22  Werner Koch  <wk@gnupg.org>
1412
1413         * query.c: Serialized all pinentry access when using Pth.
1414
1415         * gpg-agent.c (handle_signal,start_connection_thread)
1416         (handle_connections): New
1417         (main): Use the new Pth stuff to allow concurrent connections.
1418         * command.c (start_command_handler): Add new arg FD so that the
1419         fucntion can also be used for an already connected socket.
1420         * Makefile.am: Link with Pth.
1421
1422 2002-05-14  Werner Koch  <wk@gnupg.org>
1423
1424         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1425
1426 2002-04-26  Werner Koch  <wk@gnupg.org>
1427
1428         * cache.c (agent_put_cache): Reinitialize the creation time and
1429         the ttl when reusing a slot.
1430
1431         * call-scd.c (start_scd): Print debug messages only with debug
1432         flags set.
1433         * query.c (start_pinentry): Ditto.
1434
1435 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1436
1437         * agent.h (agent_get_confirmation): Replace paramter prompt with
1438         two parameters ok and cancel.
1439         * query.c (agent_get_confirmation): Likewise.  Implement this.
1440         * trustlist.c (agent_marktrusted): Fix invocation of
1441         agent_get_confirmation.
1442         * divert-scd.c (ask_for_card): Likewise.
1443
1444 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1445
1446         * agent.h (struct opt): Add members display, ttyname, ttytype,
1447         lc_ctype, and lc_messages.
1448         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1449         oTTYtype, oLCctype, and LCmessages.
1450         (main): Handle these options.
1451         * command.c (option_handler): New function.
1452         (register_commands): Register option handler.
1453         * query.c (start_pinentry): Pass the various display and tty
1454         options to the pinentry.
1455
1456 2002-04-05  Werner Koch  <wk@gnupg.org>
1457
1458         * protect-tool.c (show_file): New.  Used as default action.
1459
1460 2002-03-28  Werner Koch  <wk@gnupg.org>
1461
1462         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1463         the scdaemon should take care of it.
1464         (ask_for_card): Hack to not display the trailing zero.
1465
1466 2002-03-11  Werner Koch  <wk@gnupg.org>
1467
1468         * learncard.c (kpinfo_cb): Remove the content restrictions from
1469         the keyID.
1470
1471 2002-03-06  Werner Koch  <wk@gnupg.org>
1472
1473         * learncard.c: New.
1474         * divert-scd.c (ask_for_card): The serial number is binary so
1475         convert it to hex here.
1476         * findkey.c (agent_write_private_key): New.
1477         * genkey.c (store_key): And use it here.
1478         
1479         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1480         * divert-scd.c (divert_pkdecrypt): Changed interface and
1481         implemented it.
1482
1483 2002-03-05  Werner Koch  <wk@gnupg.org>
1484
1485         * call-scd.c (inq_needpin): New.
1486         (agent_card_pksign): Add getpin_cb args.
1487         (agent_card_pkdecrypt): New.
1488
1489 2002-03-04  Werner Koch  <wk@gnupg.org>
1490
1491         * pksign.c (agent_pksign): Changed how the diversion is done.
1492         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1493         (encode_md_for_card): New.
1494         * call-scd.c (agent_card_pksign): New.
1495
1496 2002-02-28  Werner Koch  <wk@gnupg.org>
1497
1498         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1499         used and divert the operation in this case.
1500         * pkdecrypt.c (agent_pkdecrypt): Likewise
1501         * findkey.c (agent_key_from_file): Add optional arg shadow_info
1502         and have it return information about a shadowed key.
1503         * protect.c (agent_get_shadow_info): New.
1504
1505         * protect.c (snext,sskip,smatch): Moved to
1506         * sexp-parse.h: New file.
1507         * divert-scd.c: New.
1508         
1509 2002-02-27  Werner Koch  <wk@gnupg.org>
1510
1511         * protect.c (agent_shadow_key): New.
1512
1513         * command.c (cmd_learn): New command LEARN.
1514         * gpg-agent.c: New option --scdaemon-program.
1515         * call-scd.c (start_scd): New. Based on query.c
1516         * query.c: Add 2 more arguments to all uses of assuan_transact.
1517
1518 2002-02-18  Werner Koch  <wk@gnupg.org>
1519
1520         * findkey.c (unprotect): Show an error message for a bad passphrase.
1521
1522         * command.c (cmd_marktrusted): Implemented.
1523         * trustlist.c (agent_marktrusted): New.
1524         (open_list): Add APPEND arg.
1525
1526         * query.c (agent_get_confirmation): New.
1527
1528 2002-02-06  Werner Koch  <wk@gnupg.org>
1529
1530         * cache.c (housekeeping): Fixed linking in the remove case.
1531
1532 2002-02-01  Werner Koch  <wk@gnupg.org>
1533
1534         * gpg-agent.c: New option --default-cache-ttl.
1535         * cache.c (agent_put_cache): Use it.
1536         
1537         * cache.c: Add a few debug outputs.
1538
1539         * protect.c (agent_private_key_type): New.
1540         * agent.h: Add PRIVATE_KEY_ enums.
1541         * findkey.c (agent_key_from_file): Use it to decide whether we
1542         have to unprotect a key.
1543         (unprotect): Cache the passphrase.
1544         
1545         * findkey.c (agent_key_from_file,agent_key_available): The key
1546         files do now require a ".key" suffix to make a script's life
1547         easier. 
1548         * genkey.c (store_key): Ditto.
1549
1550 2002-01-31  Werner Koch  <wk@gnupg.org>
1551
1552         * genkey.c (store_key): Protect the key.
1553         (agent_genkey): Ask for the passphrase.
1554         * findkey.c (unprotect): Actually unprotect the key.
1555         * query.c (agent_askpin): Add an optional start_err_text. 
1556
1557 2002-01-30  Werner Koch  <wk@gnupg.org>
1558
1559         * protect.c: New.  
1560         (hash_passphrase): Based on the GnuPG 1.0.6 version.
1561         * protect-tool.c: New
1562
1563 2002-01-29  Werner Koch  <wk@gnupg.org>
1564
1565         * findkey.c (agent_key_available): New.
1566         * command.c (cmd_havekey): New.
1567         (register_commands): And register new command.
1568
1569 2002-01-20  Werner Koch  <wk@gnupg.org>
1570
1571         * command.c (cmd_get_passphrase): Remove the plus signs.
1572
1573         * query.c (start_pinentry): Send no-grab option to pinentry
1574         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
1575
1576 2002-01-19  Werner Koch  <wk@gnupg.org>
1577
1578         * gpg-agent.c (main): Disable core dumps.
1579
1580         * cache.c: New.
1581         * command.c (cmd_get_passphrase): Use the cache.
1582         (cmd_clear_passphrase): Ditto.
1583
1584         * gpg-agent.c:  Removed unused cruft and implement the socket
1585         based server.
1586         (my_strusage): Take bug report address from configure.ac.
1587         * command.c (start_command_handler): Add an argument to start as
1588         regular server.
1589         (start_command_handler): Enable Assuan logging.
1590
1591 2002-01-15  Werner Koch  <wk@gnupg.org>
1592
1593         * trustlist.c: New.
1594         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
1595
1596 2002-01-07  Werner Koch  <wk@gnupg.org>
1597
1598         * genkey.c: Store the secret part and return the public part.
1599
1600 2002-01-03  Werner Koch  <wk@gnupg.org>
1601
1602         * command.c (cmd_get_passphrase): New.
1603         (cmd_clear_passphrase): New.
1604         * query.c (agent_get_passphrase): New.
1605
1606 2002-01-02  Werner Koch  <wk@gnupg.org>
1607
1608         * genkey.c: New.
1609         * command.c (cmd_genkey): New.
1610
1611         * command.c (rc_to_assuan_status): Removed and changed all callers
1612         to use map_to_assuan_status.
1613         
1614 2001-12-19  Werner Koch  <wk@gnupg.org>
1615
1616         * keyformat.txt: New. 
1617
1618 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
1619
1620         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
1621
1622 2001-12-18  Werner Koch  <wk@gnupg.org>
1623
1624         * Makefile.am: Use LIBGCRYPT macros
1625
1626 2001-12-14  Werner Koch  <wk@gnupg.org>
1627
1628         * gpg-agent.c (main): New option --batch.  New option --debug-wait
1629         n, so that it is possible to attach gdb when used in server mode.
1630         * query.c (agent_askpin): Don't ask in batch mode.
1631
1632         * command.c: Removed the conversion macros as they are now in
1633         ../common/util.h.
1634
1635 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
1636
1637         * query.c (LINELENGTH): Removed.
1638         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
1639
1640 2001-11-19  Werner Koch  <wk@gnupg.org>
1641
1642         * gpg-agent.c: Removed all GUI code, removed code for old
1643         protocol.  New code to use the Assuan protocol as a server and
1644         also to communicate with a new ask-passphrase utility.
1645
1646 2000-11-22  Werner Koch  <wk@gnupg.org>
1647
1648         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
1649         and --csh and set default by consulting $SHELL.
1650
1651 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
1652
1653         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
1654         user supplied text to the window.
1655         (main): Fixed segv in gtk_init when used without a command to start.
1656
1657         * gpg-agent.c: --flush option.
1658         (req_flush): New.
1659         (req_clear_passphrase): Implemented.
1660
1661 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
1662
1663         * gpg-agent.c: New.
1664         * Makefile.am: New.
1665
1666
1667  Copyright 2001, 2002, 2003, 2004, 2005 Free Software Foundation, Inc.
1668
1669  This file is free software; as a special exception the author gives
1670  unlimited permission to copy and/or distribute it, with or without
1671  modifications, as long as this notice is preserved.
1672
1673  This file is distributed in the hope that it will be useful, but
1674  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1675  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.