3b5999c1a7008a32284a785313e7a45d1e7f6e8f
[gnupg.git] / agent / ChangeLog
1 2006-10-06  Werner Koch  <wk@g10code.com>
2
3         * divert-scd.c (divert_pksign): Use PKAUTH for the TLS algo.
4
5 2006-10-05  Werner Koch  <wk@g10code.com>
6
7         * command.c (has_option_name): New.
8         (cmd_sethash): New --hash option.
9         * pksign.c (do_encode_raw_pkcs1): New.
10         (agent_pksign_do): Use it here for the TLS algo.
11         * agent.h (GCRY_MD_USER_TLS_MD5SHA1): New.
12         * divert-scd.c (pksign): Add case for tls-md5sha1.
13         
14         * divert-scd.c (encode_md_for_card): Check that the algo is valid.
15
16 2006-10-04  Werner Koch  <wk@g10code.com>
17
18         * call-pinentry.c (agent_get_passphrase): Changed to return the
19         unencoded passphrase.
20         (agent_askpin, agent_get_passphrase, agent_get_confirmation): Need
21         to map the cancel error.
22         * command.c (send_back_passphrase): New.
23         (cmd_get_passphrase): Use it here.  Also implement --data option.
24         (skip_options): New.
25
26 2006-09-26  Werner Koch  <wk@g10code.com>
27
28         * learncard.c (agent_handle_learn): Send back the keypair
29         information.
30
31 2006-09-25  Werner Koch  <wk@g10code.com>
32
33         * trustlist.c (read_one_trustfile): Allow extra flags.
34         (struct trustitem_s): Replaced KEYFLAGS by a FLAGS struct.
35         Changed all code to use this.
36         (agent_istrusted): New arg CTRL. Changed all callers.  Send back
37         flags.
38         * command.c (agent_write_status): New.
39
40 2006-09-20  Werner Koch  <wk@g10code.com>
41
42         * Makefile.am: Changes to allow parallel make runs.
43
44 2006-09-15  Werner Koch  <wk@g10code.com>
45
46         * trustlist.c: Entirely rewritten.
47         (agent_trustlist_housekeeping): Removed and removed all calls.
48
49 2006-09-14  Werner Koch  <wk@g10code.com>
50
51         Replaced all call gpg_error_from_errno(errno) by
52         gpg_error_from_syserror().
53
54         * call-pinentry.c (start_pinentry): Replaced pipe_connect2 by
55         pipe_connect_ext.
56         * call-scd.c (start_scd): Ditto.
57         * command.c (start_command_handler): Replaced
58         init_connected_socket_server by init_socket_server_ext.
59
60 2006-09-13  Werner Koch  <wk@g10code.com>
61
62         * preset-passphrase.c (main) [W32]: Check for WSAStartup error.
63
64 2006-09-08  Werner Koch  <wk@g10code.com>
65
66         * call-scd.c: Add signal.h as we are referencing SIGUSR2.
67
68 2006-09-06  Marcus Brinkmann  <marcus@g10code.de>
69
70         * Makefile.am (AM_CFLAGS): Add $(GPG_ERR_CFLAGS).
71         (gpg_agent_LDADD): Replace -lgpg-error with $(GPG_ERROR_LIBS).
72
73 2006-09-06  Werner Koch  <wk@g10code.com>
74
75         * query.c: Renamed to ..
76         * call-pinentry.c: .. this.
77
78         * agent.h (out_of_core): Removed.
79         (CTRL): Removed and changed everywhere to ctrl_t.
80
81         Replaced all Assuan error codes by libgpg-error codes.  Removed
82         all map_to_assuan_status and map_assuan_err.
83         
84         * gpg-agent.c (main): Call assuan_set_assuan_err_source to have Assuan
85         switch to gpg-error codes.
86         * command.c (set_error): Adjusted.
87
88 2006-09-04  Werner Koch  <wk@g10code.com>
89
90         * command.c (percent_plus_unescape): New.
91         (cmd_get_val, cmd_putval): New.
92
93 2006-08-29  Werner Koch  <wk@g10code.com>
94
95         * command-ssh.c (stream_read_mpi): Sanity check for early
96         detecting of too large keys.
97         * gpg-agent.c (my_gcry_outofcore_handler): New.
98         (main): Register it.
99         (main): No allocate 32k secure memory (was 16k).
100
101 2006-07-31  Werner Koch  <wk@g10code.com>
102
103         * preset-passphrase.c (make_hexstring): For consistency use
104         xtrymalloc and changed caller to use xfree.  Fixed function
105         comment.
106
107 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
108
109         * preset-passphrase.c (preset_passphrase): Do not strip off last
110         character of passphrase.
111         (make_hexstring): New function.
112         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
113         check passphrase argument.  Truncate passphrase at delimiter.
114
115 2006-07-24  Werner Koch  <wk@g10code.com>
116
117         * minip12.c (build_key_bag): New args SHA1HASH and
118         KEYIDSTR. Append bag Attributes if these args are given.
119         (build_cert_sequence): ditto.
120         (p12_build): Calculate certificate hash and pass to build
121         functions.
122
123 2006-07-21  Werner Koch  <wk@g10code.com>
124
125         * minip12.c (oid_pkcs_12_keyBag): New.
126         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
127         return the key object. 
128         (p12_parse): Take new arg into account.  Free RESULT on error.
129
130 2006-06-26  Werner Koch  <wk@g10code.com>
131
132         * gpg-agent.c (handle_signal): Print info for SIGUSR2 only in
133         verbose mode.
134
135 2006-06-22  Werner Koch  <wk@g10code.com>
136
137         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
138         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
139         xtrycalloc instead of xtrymalloc followed by memset.
140
141 2006-06-20  Werner Koch  <wk@g10code.com>
142
143         * minip12.c (create_final): New arg PW. Add code to calculate the
144         MAC.
145
146 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
147
148         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
149         (gpg_protect_tool_LDADD): Likewise.
150         (gpg_preset_passphrase_LDADD): Likewise.
151
152 2006-04-09  Moritz Schulte  <moritz@g10code.com>
153
154         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
155         possible DoS attack.
156
157 2006-04-01  Moritz Schulte  <moritz@g10code.com>
158
159         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
160         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
161         byte - KEY_GRIP_RAW is a raw binary string anyway.
162
163 2006-02-09  Werner Koch  <wk@g10code.com>
164
165         * call-scd.c (struct scd_local_s): New field next_local.
166         (scd_local_list): New.
167         (start_scd): Put new local into list.
168         (agent_reset_scd): Remove it from the list.
169         (agent_scd_check_aliveness): Here is the actual reason why we need
170         all this stuff.
171         (agent_reset_scd): Send the new command RESTART instead of RESET.
172
173 2005-12-16  Werner Koch  <wk@g10code.com>
174
175         * minip12.c (cram_octet_string): New
176         (p12_parse): Use it for NDEFed bags.
177         (parse_bag_data): Ditto.
178         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
179         (p12_build): Use old value 8 for new arg.
180         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
181         to 16 bytes.  Add new arg R_CONSUMED.
182
183 2005-11-24  Werner Koch  <wk@g10code.com>
184
185         * minip12.c (p12_parse): Fixed for case that the key object comes
186         prior to the certificate.
187
188 2005-10-19  Werner Koch  <wk@g10code.com>
189
190         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
191
192         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
193
194         * query.c (start_pinentry): Keep track of the owner.
195         (popup_message_thread, agent_popup_message_start) 
196         (agent_popup_message_stop, agent_reset_query): New.
197         * command.c (start_command_handler): Make sure a popup window gets
198         closed.
199
200 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
201
202         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
203         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
204         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
205
206 2005-09-16  Werner Koch  <wk@g10code.com>
207
208         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
209         padding.
210
211 2005-09-15  Moritz Schulte  <moritz@g10code.com>
212
213         * t-protect.c (test_agent_protect): Implemented.
214         (main): Disable use of secure memory.
215
216 2005-09-09  Werner Koch  <wk@g10code.com>
217
218         * minip12.c (p12_build): Oops, array needs to be larger for the
219         certificate.
220         (build_cert_bag): Fixed yesterdays change.
221
222         * command-ssh.c (card_key_available): Let the card handler decide
223         whether the card is supported here.  Also get a short serial
224         number to return from the card handler.
225
226 2005-09-08  Werner Koch  <wk@g10code.com>
227
228         * minip12.c (build_cert_bag): Use a non constructed object.
229         i.e. 0x80 and not 0xa0.
230
231 2005-08-16  Werner Koch  <wk@g10code.com>
232
233         * gpg-agent.c (main): Use a default file name for --write-env-file.
234
235 2005-07-25  Werner Koch  <wk@g10code.com>
236
237         * findkey.c (agent_public_key_from_file): Fixed array assignment.
238         This was the cause for random segvs.
239
240 2005-06-29  Werner Koch  <wk@g10code.com>
241
242         * command-ssh.c (data_sign): Removed empty statement.
243
244 2005-06-21  Werner Koch  <wk@g10code.com>
245
246         * minip12.c (create_final): Cast size_t to ulong for printf. 
247         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
248
249 2005-06-16  Werner Koch  <wk@g10code.com>
250
251         * protect-tool.c (make_advanced): Makde RESULT a plain char.
252         * call-scd.c (unescape_status_string): Need to cast unsigned char*
253         for strcpy.
254         (agent_card_pksign): Made arg R_BUF an unsigned char**.
255         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
256         (encode_md_for_card): Initialize R_VAL and R_LEN.
257         * genkey.c (store_key): Made BUF unsigned.
258         * protect.c (do_encryption): Ditto.
259         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
260         and RESULTLEN even on error.
261         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
262         RESULTand RESULTLEN even on error.
263         (agent_unprotect): Likewise for strtoul.
264         (make_shadow_info): Made P and INFO plain char.
265         (agent_shadow_key): Made P plain char.
266
267 2005-06-15  Werner Koch  <wk@g10code.com>
268
269         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
270         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
271         (ssh_key_grip): Simplified.
272         (data_sign): Initialize variables with the definition.
273         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
274         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
275         beyond function boundaries; well it can't know that we do error
276         proper error handling so that this was not a real error.
277         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
278         (data_sign): Likewise for SIG and SIG_N.
279         (stream_read_byte): Set B to a value even on error.
280         * command.c (cmd_genkey): Changed VALUE to char.
281         (cmd_readkey): Cast arg for gcry_sexp_sprint.
282         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
283
284 2005-06-13  Werner Koch  <wk@g10code.com>
285
286         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
287
288 2005-06-09  Werner Koch  <wk@g10code.com>
289
290         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
291         * cache.c (housekeeping): Use it.
292         (agent_put_cache): Use a switch to get the default ttl so that it
293         is easier to add more cases.
294
295 2005-06-06  Werner Koch  <wk@g10code.com>
296
297         * gpg-agent.c: New option --default-cache-ttl-ssh.
298         * agent.h (cache_mode_t): New.
299         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
300         ARG IGNORE_CACHE. Changed all callers.
301         (agent_pksign): Ditto.
302         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
303         (unprotect): Ditto.
304         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
305         * cache.c (agent_get_cache): New arg CACHE_MODE.
306         (agent_put_cache): Ditto.  Store it in the cache.
307
308         * query.c (agent_query_dump_state, dump_mutex_state): New.
309         (unlock_pinentry): Reset the global context before releasing the
310         mutex.
311         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
312
313         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
314         add a timeout to the locking.
315
316 2005-06-03  Werner Koch  <wk@g10code.com>
317
318         * command.c (cmd_updatestartuptty): New.
319
320         * gpg-agent.c: New option --write-env-file.
321         
322         * gpg-agent.c (handle_connections): Make sure that the signals we
323         are handling are not blocked.Block signals while creating new
324         threads.
325
326 2005-06-02  Werner Koch  <wk@g10code.com>
327
328         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
329         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
330         (handle_connections): Include the file descriptor into the
331         threadnames.
332
333 2005-06-01  Werner Koch  <wk@g10code.com>
334
335         * gpg-agent.c: Include setenv.h.
336
337 2005-05-31  Werner Koch  <wk@g10code.com>
338
339         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
340
341 2005-05-25  Werner Koch  <wk@g10code.com>
342
343         * gpg-agent.c (main): Do not unset the DISPLAY when we are
344         continuing as child.
345
346 2005-05-24  Werner Koch  <wk@g10code.com>
347
348         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
349         description.
350         * divert-scd.c (getpin_cb): Enhanced to cope with description
351         flags.
352         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
353         callers.
354
355 2005-05-21  Werner Koch  <wk@g10code.com>
356
357         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
358         (agent_scd_check_aliveness): New.
359         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
360         (handle_signal): Print thread info on SIGUSR1.
361
362 2005-05-20  Werner Koch  <wk@g10code.com>
363
364         * protect-tool.c: New option --canonical.
365         (show_file): Implement it.
366
367         * keyformat.txt: Define the created-at attribute for keys.
368
369 2005-05-18  Werner Koch  <wk@g10code.com>
370
371         * divert-scd.c (ask_for_card): Removed the card reset kludge.
372
373 2005-05-17  Werner Koch  <wk@g10code.com>
374
375         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
376         (start_scd): Reoworked to allow for additional connections.
377         * agent.h (ctrl_t): Add local data for the SCdaemon.
378         * command.c (start_command_handler): Release SERVER_LOCAL.
379
380         * gpg-agent.c (create_server_socket): Use xmalloc.
381         (main): Removed option --disable-pth a dummy.  Removed non-pth
382         code path.
383         (cleanup_sh): Removed.  Not needed anymore.
384
385 2005-05-05  Moritz Schulte  <moritz@g10code.com>
386
387         * command-ssh.c (ssh_key_to_buffer): Rename to ...
388         (ssh_key_to_protected_buffer): ... this; change callers.
389         Improved documentation.
390         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
391         before.
392         (ssh_handler_sign_request): Removed unusued variable P.
393
394 2005-04-20  Moritz Schulte  <moritz@g10code.com>
395
396         * command-ssh.c (ssh_handler_request_identities): Removed
397         debugging code (sleep call), which was commited unintenionally.
398
399 2005-04-20  Werner Koch  <wk@g10code.com>
400
401         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
402
403         * gpg-agent.c: New option --disable-scdaemon.
404         (handle_connections): Add time event to drive ...
405         (handle_tick): New function.
406         (main): Record the parent PID. Fixed segv when using ssh and a
407         command.
408
409         * call-scd.c (start_scd): Take care of this option.
410
411 2005-04-03  Moritz Schulte  <moritz@g10code.com>
412
413         * command-ssh.c (ssh_request_spec): New member: secret_input.
414         (REQUEST_SPEC_DEFINE): New argument: secret_input.
415         (request_specs): Add secret_input flag.
416         (request_spec_lookup): New function ...
417         (ssh_request_process): ... use it here; depending on secret_input
418         flag allocate secure or non-secure memory.
419
420 2005-03-02  Moritz Schulte  <moritz@g10code.com>
421
422         * command-ssh.c (sexp_key_extract): Removed FIXME, since
423         xtrymallos does set errno correctly by now.
424         (sexp_extract_identifier): Remove const attribute from identifier.
425         (ssh_handler_request_identities): Remove const attribute from
426         key_type; removes ugly casts and FIXME.
427         (sexp_key_extract): Remove const attribute from comment.
428         (ssh_send_key_public): Remove const attribute from
429         key_type/comment; removes ugly cast.
430         (data_sign): Remove const attribute from identifier; removes ugly
431         cast.
432         (key_secret_to_public): Remove const attribute from comment;
433         removes ugly cast.
434         (ssh_handler_sign_request): Remove const attribute from p.
435         (sexp_key_extract): Use make_cstring().
436         (ssh_key_extract_comment): Likewise.
437         (ssh_key_to_buffer): Use secure memory for memory area to hold the
438         key S-Expression.
439         Added more comments.
440
441 2005-02-25  Werner Koch  <wk@g10code.com>
442
443         * findkey.c (modify_description): Keep invalid % escapes, so that
444         %0A may pass through.
445
446         * agent.h (server_control_s): New field USE_AUTH_CALL.
447         * call-scd.c (agent_card_pksign): Make use of it.
448         * command-ssh.c (data_sign): Set the flag.
449         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
450         (card_key_available): Add new arg CARDSN.
451         (ssh_handler_request_identities): Use the card s/n as comment.
452         (sexp_key_extract): Use GCRYMPI_FMT_STD.
453         (data_sign): Ditto.
454
455         * learncard.c (make_shadow_info): Moved to ..
456         * protect.c (make_shadow_info): .. here. Return NULL on malloc
457         failure. Made global.
458         * agent.h: Add prototype.
459
460 2005-02-24  Werner Koch  <wk@g10code.com>
461
462         * call-scd.c (unescape_status_string): New. Actual a copy of
463         ../g10/call-agent.c
464         (card_getattr_cb, agent_card_getattr): New.
465
466         * command-ssh.c (card_key_available): New.
467         (ssh_handler_request_identities): First see whether a card key is
468         available.
469
470         * gpg-agent.c (handle_connections): Need to check for events if
471         select returns with -1.
472
473 2005-02-23  Werner Koch  <wk@g10code.com>
474
475         * command-ssh.c (get_passphrase): Removed.
476         (ssh_identity_register): Partly rewritten.
477         (open_control_file, search_control_file, add_control_entry): New.
478         (ssh_handler_request_identities): Return only files listed in our
479         control file.
480
481         * findkey.c (unprotect): Check for allocation error.
482
483         * agent.h (opt): Add fields to record the startup terminal
484         settings.
485         * gpg-agent.c (main): Record them and do not force keep display
486         with --enable-ssh-support.
487         * command-ssh.c (start_command_handler_ssh): Use them here.
488
489         * gpg-agent.c: Renamed option --ssh-support to
490         --enable-ssh-support.
491
492         * command.c (cmd_readkey): New.
493         (register_commands): Register new command "READKEY".
494
495         * command-ssh.c (ssh_request_process): Improved logging.
496
497         * findkey.c (agent_write_private_key): Always use plain open.
498         Don't depend on an umask for permissions.
499         (agent_key_from_file): Factored file reading code out to ..
500         (read_key_file): .. new function.
501         (agent_public_key_from_file): New.
502
503 2005-02-22  Werner Koch  <wk@g10code.com>
504
505         * command-ssh.c (stream_read_string): Removed call to abort on
506         memory error because the CVS version of libgcrypt makes sure
507         that ERRNO gets always set on error even with a faulty user
508         supplied function.
509
510 2005-02-19  Moritz Schulte  <moritz@g10code.com>
511
512         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
513         not use elems_secret member of key_spec.
514         (ssh_key_type_spec): Removed member: elems_secret.
515         (ssh_key_types): Removed elems_secret data.
516         (ssh_sexp_construct): Renamed to ...
517         (sexp_key_construct): ... this; changed callers.
518         (ssh_sexp_extract): Renamed to ...
519         (sexp_key_extract): ... this; changed callers.
520         (ssh_sexp_extract_key_type): Renamed to ...
521         (sexp_extract_identifier): ... this; changed callers; use
522         make_cstring().
523         Added more comments.
524
525 2005-02-18  Moritz Schulte  <moritz@g10code.com>
526
527         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
528         template, clarified.
529         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
530         protected-private key and shadowed-private-key as public keys.
531         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
532         and ssh_sexp_construct().
533
534 2005-02-15  Werner Koch  <wk@g10code.com>
535
536         * findkey.c (modify_description): Don't increment OUT_LEN during
537         the second pass.
538
539 2005-02-14  Moritz Schulte  <moritz@g10code.com>
540
541         * command-ssh.c (es_read_byte): Renamed to ...
542         (stream_es_read_byte): ... this; changed callers.
543         (es_write_byte): Renamed to ...
544         (stream_write_byte): ... this; changed callers.
545         (es_read_uint32): Renamed to ...
546         (stream_read_uint32): ... this; changed callers.
547         (es_write_uint32): Renamed to ...
548         (stream_write_uint32): ... this; changed callers.
549         (es_read_data): Renamed to ...
550         (stream_read_data): ... this; changed callers.
551         (es_write_data): Renamed to ...
552         (stream_write_data): ... this; changed callers.
553         (es_read_string): Renamed to ...
554         (stream_read_string): ... this; changed callers.
555         (es_read_cstring): Renamed to ...
556         (stream_read_cstring): ... this; changed callers.
557         (es_write_string): Renamed to ...
558         (stream_write_string): ... this; changed callers.
559         (es_write_cstring): Renamed to ...
560         (stream_write_cstring): ... this; changed callers.
561         (es_read_mpi): Renamed to ...
562         (stream_read_mpi): ... this; changed callers.
563         (es_write_mpi): Renamed to ...
564         (stream_write_mpi): ... this; changed callers.
565         (es_copy): Renamed to ...
566         (stream_copy): ... this; changed callers.
567         (es_read_file): Renamed to ...
568         (file_to_buffer): ... this; changed callers.
569         (ssh_identity_register): Removed variable description_length;
570         changed code to use asprintf for description.
571         (stream_write_uint32): Do not filter out the last byte of shift
572         expression.
573         (uint32_construct): New macro ...
574         (stream_read_uint32): ... use it; removed unnecessary cast.
575
576 2005-02-03  Werner Koch  <wk@g10code.com>
577
578         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
579         function won't return.
580
581         * gpg-agent.c (check_for_running_agent): Initialize pid to a
582         default value if not needed.
583
584         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
585         s/uint32/u32/ becuase that is what we have always used in GnuPG.
586         (ssh_request_specs): Moved to top of file.
587         (ssh_key_types): Ditto.
588         (make_cstring): Ditto.
589         (data_sign): Don't use a variable for the passphrase prompt, make
590         it translatable.
591         (ssh_request_process): 
592         
593
594         * findkey.c (modify_description): Renamed arguments for clarity,
595         polished documentation.  Make comment a C-string.  Fixed case of
596         DESCRIPTION being just "%".
597         (agent_key_from_file): Make sure comment string to a C-string.
598
599         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
600         DIMof, agent_exit, removed superflous args and return the
601         allocated string as value.  Documented.  Changed callers.
602         (create_server_socket): Cleanups similar to above.  Changed callers.
603         (cleanup_do): Renamed to ..
604         (remove_socket): .. this.  Changed caller.
605         (handle_connections): The signals are to be handled in the select
606         and not in the accept.  Test all FDs after returning from a
607         select.  Remove the event tests from the accept calls.  The select
608         already assured that the accept won't block.
609
610 2005-01-29  Moritz Schulte  <moritz@g10code.com>
611
612         * command-ssh.c (ssh_handler_request_identities)
613         (ssh_handler_sign_request, ssh_handler_add_identity)
614         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
615         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
616         code instead of a boolean.
617         (ssh_request_process): Changed to return a boolean instead of an
618         error; adjust caller.
619         (ssh_request_handle_t): Adjusted type.
620         (ssh_request_spec): New member: identifier.
621         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
622         request_specs[].
623         (ssh_request_process): In debugging mode, log identifier of
624         handler to execute.
625         (start_command_handler_ssh): Moved most of the stream handling
626         code ...
627         (ssh_request_process): ... here.
628
629 2005-01-28  Moritz Schulte  <moritz@g10code.com>
630
631         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
632         ssh_identity_register().
633         (ssh_identity_register): New argument: ctrl; pass ctrl to
634         get_passphrase().
635         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
636         (start_command_handler_ssh): Use agent_init_default_ctrl();
637         deallocate structure members, which might be dynamically
638         allocated.
639         (lifetime_default): Removed variable.
640         (ssh_handler_add_identity): Fix ttl handling; renamed variable
641         `death' to `ttl'.
642         (ssh_identity_register): Fix key grip handling.
643
644 2005-01-26  Moritz Schulte  <moritz@g10code.com>
645
646         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
647         protocol in case of failure.
648
649         * command-ssh.c: New file.
650
651         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
652
653         * findkey.c (modify_description): New function.
654         (agent_key_from_file): Support comment field in key s-expressions.
655
656         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
657         (opts) New entry for oSSHSupport.
658         New variable: socket_name_ssh.
659         (cleanup_do): New function based on cleanup().
660         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
661         (main): New switch case for oSSHSupport.
662         (main): Move socket name creation code to ...
663         (create_socket_name): ... this new function.
664         (main): Use create_socket_name() for creating socket names for
665         socket_name and for socket_name_ssh in case ssh support is
666         enabled.
667         Move socket creation code to ...
668         (create_server_socket): ... this new function.
669         (main): Use create_server_socket() for creating sockets.
670         In case standard_socket is set, do not only store a socket name in
671         socket_name, but also in socket_name_ssh.
672         Generate additional environment info strings for ssh support.
673         Pass additional ssh socket argument to handle_connections.
674         (start_connection_thread_ssh): New function.
675         (handle_connections): Use select to multiplex between gpg-agent
676         and ssh-agent protocol.
677
678         * agent.h (struct opt): New member: ssh_support.
679         (start_command_handler_ssh): Add prototype.
680
681 2005-01-04  Werner Koch  <wk@g10code.com>
682
683         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
684         confirmation and made the strings translatable.
685
686         * cache.c (agent_put_cache): Fix the test for using the default
687         TTL.
688
689 2004-12-21  Werner Koch  <wk@g10code.com>
690
691         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
692
693         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
694         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
695         (gpg_protect_tool_LDADD): Ditto.
696
697         * preset-passphrase.c (main): Use default_homedir().
698         (main) [W32]: Initialize sockets.
699
700 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
701
702         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
703         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
704         targets.
705         * agent.h (opt): New member allow_cache_passphrase.
706         * cache.c (housekeeping): Check if R->ttl is not negative.
707         (agent_put_cache): Allow ttl to be negative.
708         * command.c (parse_hexstring): Allow something to follow the
709         hexstring.
710         (cmd_cache_passphrase): New function.
711         (register_commands): Add it.
712         * gpg-agent.c: Handle --allow-preset-passphrase.
713         * preset-passphrase.c: New file.
714
715 2004-12-21  Werner Koch  <wk@g10code.com>
716
717         * gpg-agent.c (main): Use default_homedir().
718         * protect-tool.c (main): Ditto. 
719
720 2004-12-20  Werner Koch  <wk@g10code.com>
721
722         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
723         the pth_init kludge.
724         (main): Add new options --[no-]use-standard-socket.
725         (check_for_running_agent): Check whether it is running on the
726         standard socket.
727
728         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
729         now use the identical implementation from ../common/membuf.c.
730
731         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
732         membuf functions to return the value.
733         * pkdecrypt.c (agent_pkdecrypt): Ditto.
734         * genkey.c (agent_genkey): Ditto.
735         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
736         assuan_get_data_fp() by a the membuf scheme.
737         (clear_outbuf, write_and_clear_outbuf): New.
738
739 2004-12-19  Werner Koch  <wk@g10code.com>
740
741         * query.c (initialize_module_query): New.
742         * call-scd.c (initialize_module_call_scd): New.
743         * gpg-agent.c (main): Call them.
744         
745 2004-12-18  Werner Koch  <wk@g10code.com>
746
747         * gpg-agent.c (main):  Remove special Pth initialize.
748
749         * agent.h (map_assuan_err): Define in terms of
750         map_assuan_err_with_source.
751
752 2004-12-17  Moritz Schulte  <moritz@g10code.com>
753
754         * query.c: Undo change from 2004-12-05.
755
756 2004-12-15  Werner Koch  <wk@g10code.com>
757
758         * gpg-agent.c [W32]: Various hacks to make it work.
759
760         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
761
762         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
763         didn't died.  To hard to do under Windows.
764         (start_scd) [W32]: Disable sending of the event signal option.
765
766         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
767         to get stdout and stin into binary mode.
768
769 2004-12-05  Moritz Schulte  <moritz@g10code.com>
770
771         * query.c (start_pinentry): Allow CTRL be NULL.
772
773 2004-10-22  Werner Koch  <wk@g10code.com>
774
775         * gpg-agent.c (parse_rereadable_options): Return "not handled"
776         when the log file has not beend hadled.  This is will let the main
777         option processing continue. Fixed a bug introduced on 2004-09-4
778         resulting in logging to stderr until a HUP has been given.
779         (main): Don't close the listen FD.
780
781 2004-09-30  Werner Koch  <wk@g10code.com>
782
783         * Makefile.am: Adjusted from gettext 1.14.
784
785 2004-09-29  Werner Koch  <wk@g10code.com>
786
787         * minip12.c (parse_bag_encrypted_data): Print error if a bad
788         passphrase has been given.
789
790 2004-09-28  Werner Koch  <wk@g10code.com>
791
792         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
793         to Moritz for pointing this out.
794
795 2004-09-25  Moritz Schulte  <moritz@g10code.com>
796         
797         * agent.h: Declare: agent_pksign_do.
798         (struct server_control_s): New member: raw_value.
799         
800         * pksign.c (do_encode_md): New argument: raw_value; support
801         generation of raw (non-pkcs1) data objects; adjust callers.
802         (agent_pksign_do): New function, based on code ripped
803         out from agent_pksign.
804         (agent_pksign): Use agent_pksign_do.
805
806         * command.c (start_command_handler): Set ctrl.digest.raw_value.
807         
808 2004-09-09  Werner Koch  <wk@g10code.de>
809
810         * gpg-agent.c (check_for_running_agent): New.
811         (main): The default action is now to check for an already running
812         agent.
813         (parse_rereadable_options): Set logfile only on reread.
814         (main): Do not print the "is development version" note.
815
816 2004-08-20  Werner Koch  <wk@g10code.de>
817
818         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
819         Belopolsky.
820         * cache.c (housekeeping): Use it here instead of the hardwired
821         default of 1 hour.
822
823         * query.c (start_pinentry): Use a timeout for the pinentry lock.
824
825 2004-08-18  Werner Koch  <wk@g10code.de>
826
827         * protect-tool.c (get_passphrase): Make sure that the default
828         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
829         (import_p12_file, import_p12_file, export_p12_file): Changed calls
830         to get_passphrase so that better prompts are displayed.
831         (get_new_passphrase): New.
832
833 2004-07-22  Werner Koch  <wk@g10code.de>
834
835         * trustlist.c (read_list): Allow colons in the fingerprint.
836         (headerblurb): Rephrased.
837
838         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
839
840 2004-06-20  Moritz Schulte  <moritz@g10code.com>
841
842         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
843
844 2004-05-11  Werner Koch  <wk@gnupg.org>
845
846         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
847         (start_connection_thread): Hack to simulate a ticker.
848         * trustlist.c (agent_trustlist_housekeeping) 
849         (agent_reload_trustlist): New.  Protected all global functions
850         here with a simple counter which is sufficient for Pth.
851
852 2004-05-03  Werner Koch  <wk@gnupg.org>
853
854         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
855         (main): New option --allow-mark-trusted. 
856         * trustlist.c (agent_marktrusted): Use it here.
857
858 2004-04-30  Werner Koch  <wk@gnupg.org>
859
860         * protect-tool.c: New option --enable-status-msg.
861         (store_private_key): Print status messages for imported keys.
862         (read_and_unprotect): Ditto for bad passphrase.
863
864         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
865         changing oLogFile.
866         (current_logfile): New.
867
868 2004-04-26  Werner Koch  <wk@gnupg.org>
869
870         * call-scd.c (start_scd): Do not register an event signal if we
871         are running as a pipe server.
872
873 2004-04-21  Werner Koch  <wk@gnupg.org>
874
875         * call-scd.c (start_scd): Send event-signal option. Always check
876         that the scdaemon is still running.
877
878         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
879         changing the verbosity.
880
881 2004-04-16  Werner Koch  <wk@gnupg.org>
882
883         * gpg-agent.c (main): Tell the logging code that we are running
884         detached.
885
886 2004-04-06  Werner Koch  <wk@gnupg.org>
887
888         * gpg-agent.c (main): Use new libgcrypt thread library register
889         scheme.
890
891 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
892
893         * gpg-agent.c (main): For now, always print the default config
894         file name for --gpgconf-list.
895
896 2004-03-17  Werner Koch  <wk@gnupg.org>
897
898         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
899
900 2004-03-16  Werner Koch  <wk@gnupg.org>
901
902         * gpg-agent.c (parse_rereadable_options): Use the new
903         DEFAULT_CACHE_TTL macro.
904         (main): Updated --gpgconf-list output.
905
906 2004-02-21  Werner Koch  <wk@gnupg.org>
907
908         * command.c (cmd_passwd): Take acount of a key description.
909
910         * genkey.c (reenter_compare_cb): Do not set the error text.
911         (agent_protect_and_store, agent_genkey): Force a re-enter after a
912         non-matching passphrase.
913         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
914         all callers.
915
916 2004-02-19  Werner Koch  <wk@gnupg.org>
917
918         * protect-tool.c: New options --have-cert and --prompt.
919         (export_p12_file): Read a certificate from STDIN and pass it to
920         p12_build.  Detect a keygrip and construct the filename in that
921         case.  Unprotcet a key if needed.  Print error messages for key
922         formats we can't handle.
923         (release_passphrase): New.
924         (get_passphrase): New arg PROMPTNO. Return the allocated
925         string. Changed all callers.
926
927         * minip12.c: Revamped the build part.
928         (p12_build): New args CERT and CERTLEN.  
929
930 2004-02-18  Werner Koch  <wk@gnupg.org>
931
932         * protect-tool.c (main): Setup the used character set.
933         * gpg-agent.c (main): Ditto.
934
935         * gpg-agent.c (set_debug): New.  New option --debug-level.
936         (main): New option --gpgconf-list.
937
938 2004-02-17  Werner Koch  <wk@gnupg.org>
939
940         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
941
942         * Makefile.am (gpg_protect_tool_SOURCES): Removed
943         simple-pwquery.[ch], as we once moved it to ../common.
944
945 2004-02-13  Werner Koch  <wk@gnupg.org>
946
947         * command.c (cmd_setkeydesc): New.
948         (register_commands): Add command SETKEYDESC.
949         (cmd_pksign, cmd_pkdecrypt): Use the key description.
950         (reset_notify): Reset the description.
951         * findkey.c (unprotect): Add arg DESC_TEXT.
952         (agent_key_from_file): Ditto.
953         * pksign.c (agent_pksign): Ditto.
954         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
955         unsigned char*.
956
957         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
958         (store_private_key): Use them here.
959
960 2004-02-12  Werner Koch  <wk@gnupg.org>
961
962         * protect-tool.c (read_file, main): Allow reading from stdin.
963
964         * Makefile.am: Include cmacros.am for common flags.
965         (libexec_PROGRAMS): Put gpg-protect-tool there.
966
967 2004-02-10  Werner Koch  <wk@gnupg.org>
968
969         * minip12.c (parse_bag_encrypted_data): Finished implementation.
970         (p12_parse): Add callback args.
971         * protect-tool.c (import_p12_cert_cb): New.
972         (import_p12_file): Use it.
973
974 2004-02-06  Werner Koch  <wk@gnupg.org>
975
976         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
977         (set_key_iv): Add arg KEYBYTES; changed caller.
978
979 2004-02-03  Werner Koch  <wk@gnupg.org>
980
981         * findkey.c (agent_key_from_file): Extra paranoid wipe.
982         * protect.c (agent_unprotect): Ditto.
983         (merge_lists): Ditto. Add arg RESULTLEN.
984         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
985         debug mode.
986
987         * protect.c: Add DSA and Elgamal description.
988
989 2004-01-29  Werner Koch  <wk@gnupg.org>
990
991         * agent.h (server_control_s): Add connection_fd field.
992         * command.c (start_command_handler): Init it here.
993         * gpg-agent.c (agent_init_default_ctrl): and here.
994         * call-scd.c: Add the CTRL arg to all functions calling start_scd
995         and pass it to start_scd.  Changed all callers
996         (start_scd): Keep track of the current active connection.
997         (agent_reset_scd): New.
998         * command.c (start_command_handler): Call it here.
999         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
1000         (send_cert_back): Ditto.
1001
1002 2004-01-28  Werner Koch  <wk@gnupg.org>
1003
1004         * trustlist.c (agent_marktrusted): Check whether the trustlist is
1005         writable.
1006
1007 2004-01-27  Werner Koch  <wk@gnupg.org>
1008
1009         * sexp-parse.h: Moved to ../common.
1010
1011 2004-01-24  Werner Koch  <wk@gnupg.org>
1012
1013         * call-scd.c (atfork_cb): New.
1014         (start_scd): Make sure secmem gets cleared.
1015         * query.c  (atfork_cb): New.
1016         (start_pinentry): Make sure secmem gets cleared.
1017
1018 2004-01-16  Werner Koch  <wk@gnupg.org>
1019
1020         * findkey.c (agent_key_from_file): Now return an error code so
1021         that we have more detailed error messages in the upper layers.
1022         This fixes the handling of pinentry's cancel button. 
1023         * pksign.c (agent_pksign): Changed accordingly.
1024         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1025         * command.c (cmd_passwd): Ditto.
1026
1027 2003-12-16  Werner Koch  <wk@gnupg.org>
1028
1029         * gpg-agent.c (main): Set the prefixes for assuan logging.
1030
1031 2003-12-15  Werner Koch  <wk@gnupg.org>
1032
1033         * protect.c (do_encryption): Use gcry_create_nonce instad of the
1034         obsolete WEAK_RANDOM.
1035
1036 2003-11-20  Werner Koch  <wk@gnupg.org>
1037
1038         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
1039         that this file is useful by other applications too.
1040
1041 2003-10-27  Werner Koch  <wk@gnupg.org>
1042
1043         * command.c (cmd_get_confirmation): New command.
1044
1045 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
1046
1047         * pksign.c (do_encode_md): Allocate enough space. Cast md
1048         byte to unsigned char to prevent sign extension.
1049         
1050 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
1051
1052         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
1053         is now in Libgcrypt, use the new interface.
1054         
1055 2003-07-31  Werner Koch  <wk@gnupg.org>
1056
1057         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
1058         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
1059
1060 2003-07-27  Werner Koch  <wk@gnupg.org>
1061
1062         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1063
1064 2003-07-15  Werner Koch  <wk@gnupg.org>
1065
1066         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
1067         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
1068         Removed it from xx_SOURCES.
1069
1070 2003-07-04  Werner Koch  <wk@gnupg.org>
1071
1072         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
1073         and 2.
1074
1075 2003-06-30  Werner Koch  <wk@gnupg.org>
1076
1077         * call-scd.c (learn_status_cb): Store the serialno in PARM.
1078
1079 2003-06-26  Werner Koch  <wk@gnupg.org>
1080
1081         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
1082
1083 2003-06-25  Werner Koch  <wk@gnupg.org>
1084
1085         * command.c (cmd_scd): New.
1086         * call-scd.c (agent_card_scd): New.
1087         * divert-scd.c (divert_generic_cmd): New
1088
1089         * call-scd.c (agent_card_learn): New callback args SINFO.
1090         (learn_status_cb): Pass all other status lines to the sinfo
1091         callback.
1092         * learncard.c (release_sinfo, sinfo_cb): New.
1093         (agent_handle_learn): Pass the new cb to the learn function and
1094         pass the collected information back to the client's assuan
1095         connection.
1096
1097         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
1098
1099 2003-06-24  Werner Koch  <wk@gnupg.org>
1100
1101         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
1102
1103         Adjusted for changes in the libgcrypt API. Some more fixes for the
1104         libgpg-error stuff.  
1105
1106 2003-06-04  Werner Koch  <wk@gnupg.org>
1107
1108         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1109
1110 2003-06-03  Werner Koch  <wk@gnupg.org>
1111
1112         Changed all error codes in all files to the new libgpg-error scheme.
1113
1114         * agent.h: Include gpg-error.h and errno.h
1115         * Makefile.am: Link with libgpg-error
1116
1117         * query.c: assuan.h is now a system header.
1118         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
1119         xtrymalloc.
1120
1121 2003-04-29  Werner Koch  <wk@gnupg.org>
1122
1123         * command.c (register_commands): Adjusted for new Assuan semantics.
1124
1125         * Makefile.am: Don't override LDFLAGS.
1126
1127 2002-12-04  Werner Koch  <wk@gnupg.org>
1128
1129         * gpg-agent.c: New variable config_filename.
1130         (parse_rereadable_options): New.
1131         (main): Use it here.  Add setting of default values, set
1132         config_filename.
1133         (reread_configuration): Filled with actual code.
1134
1135 2002-12-03  Werner Koch  <wk@gnupg.org>
1136
1137         * protect-tool.c (read_key): Don't run make_canonical on a NULL
1138         buffer.
1139
1140         * command.c (parse_hexstring): New.
1141         (cmd_sethash): Use it.
1142         (parse_keygrip): New.
1143         (cmd_havekey, cmd_sigkey): Use it.
1144         (cmd_passwd): New.
1145         * genkey.c (agent_protect_and_store): New.
1146         (store_key): Add arg FORCE.
1147         (agent_genkey): Pass false to this force of store_key.
1148
1149 2002-11-13  Werner Koch  <wk@gnupg.org>
1150
1151         * gpg-agent.c (main): Switch all messages to utf-8.
1152
1153         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1154         stdin with ttyname.
1155
1156         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1157
1158 2002-11-10  Werner Koch  <wk@gnupg.org>
1159
1160         * command.c (option_handler): Fix keep_tty check.
1161
1162 2002-11-06  Werner Koch  <wk@gnupg.org>
1163
1164         * gpg-agent.c (main): Make sure we have a default ttyname.
1165         * command.c (option_handler): Check opt.keep_tty here
1166         * query.c (start_pinentry): but not anymore here.
1167
1168 2002-11-05  Werner Koch  <wk@gnupg.org>
1169
1170         * agent.h (opt,server_control_s): Move display and lc_ variables
1171         to the control struct so that they are per connection.
1172         * gpg-agent.c (agent_init_default_ctrl): New.
1173         (main): Assign those command line options to new default_* variables.
1174         Reset DISPLAY in server mode so that tehre is no implicit default.
1175         * command.c (start_command_handler): Initialize and deinitialize
1176         the control values.
1177         (option_handler): Work on the ctrl values and not on the opt.
1178         * query.c (start_pinentry): New argument CTRL to set the display
1179         connection specific.  Changed all callers to pass this value.
1180         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1181         CTRL arg and pass it ot start_pinentry.
1182         * command.c (cmd_get_passphrase): Pass CTRL argument.
1183         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1184         * command.c (cmd_marktrusted): Pass CTRL argument
1185         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1186         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1187         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1188         users.
1189         * findkey.c (unprotect): Add CTRL arg.
1190         (agent_key_from_file): Ditto.
1191
1192         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1193         start a new one for each request.  This is required to support
1194         clients with different environments (e.g. X magic cookies).
1195
1196 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1197
1198         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1199         assuan_set_io_func as assuan is smart.
1200
1201 2002-09-25  Werner Koch  <wk@gnupg.org>
1202
1203         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1204         * cache.c (agent_flush_cache): New.
1205
1206         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1207         * query.c (start_pinentry): Implement them.  The option passing
1208         needs more thoughts.
1209
1210 2002-09-09  Werner Koch  <wk@gnupg.org>
1211
1212         * gpg-agent.c (create_private_keys_directory)
1213         (create_directories): New.
1214         (main): Try to create a home directory.
1215
1216 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1217
1218         * gpg-agent.c (main): Use sigaction, not signal.
1219
1220 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1221
1222         * findkey.c: Include <fcntl.h>.
1223         (agent_write_private_key): Prefer POSIX compatibity, open and
1224         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1225
1226 2002-08-22  Werner Koch  <wk@gnupg.org>
1227
1228         * query.c (agent_askpin): Provide the default desc text depending
1229         on the pininfo.  Do the basic PIN verification only when
1230         min_digits is set.
1231
1232 2002-08-21  Werner Koch  <wk@gnupg.org>
1233
1234         * query.c (agent_askpin): Hack to show the right default prompt.
1235         (agent_get_passphrase): Ditto.
1236
1237         * trans.c: Removed and replaced all usages with standard _()
1238
1239         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1240         pinentry.
1241
1242         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1243         * protect-tool.c: Removed the note about internal use only.
1244
1245         * gpg-agent.c (main): New option --daemon so that the program is
1246         not accidently started in the background.
1247
1248 2002-08-16  Werner Koch  <wk@gnupg.org>
1249
1250         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1251         (agent_card_learn): Add args for certinfo cb.
1252         * learncard.c (release_certinfo,certinfo_cb): New.
1253         (send_cert_back): New. With factored out code from ..
1254         (agent_handle_learn): here.  Return certinfo stuff.
1255
1256 2002-07-26  Werner Koch  <wk@gnupg.org>
1257
1258         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1259         * command.c (option_handler): New server option
1260         use-cache-for-signing defaulting to true.
1261         (cmd_pksign): handle global and per session option.
1262         * findkey.c (agent_key_from_file, unprotect): New arg
1263         ignore_cache.  Changed all callers.
1264         * pksign.c (agent_pksign): Likewise.
1265
1266 2002-06-29  Werner Koch  <wk@gnupg.org>
1267
1268         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1269         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1270
1271 2002-06-28  Werner Koch  <wk@gnupg.org>
1272
1273         * protect-tool.c (export_p12_file): New.
1274         (main): New command --p12-export.
1275         * minip12.c (create_final,p12_build,compute_tag_length): New.
1276         (store_tag_length): New.
1277
1278 2002-06-27  Werner Koch  <wk@gnupg.org>
1279
1280         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1281         allow encryption.
1282
1283         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1284
1285         * findkey.c (agent_write_private_key,agent_key_from_file)
1286         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1287         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1288
1289         * protect-tool.c (store_private_key): New.
1290         (import_p12_file): Store the new file if requested.
1291         (main): New options --force and --store.
1292
1293         * gpg-agent.c (main): Set a global flag when running detached.
1294         * query.c (start_pinentry): Pass the list of FD to keep in the
1295         child when not running detached.
1296         * call-scd.c (start_scd): Ditto.
1297
1298 2002-06-26  Werner Koch  <wk@gnupg.org>
1299
1300         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1301         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1302         (cmd_learn): Print an error message for a failed operation.
1303
1304         * simple-pwquery.c, simple-pwquery.h: New.
1305         * protect-tool. (get_passphrase): New, used to get a passphrase
1306         from the agent if none was given on the command line.
1307
1308 2002-06-25  Werner Koch  <wk@gnupg.org>
1309
1310         * protect-tool.c (rsa_key_check): New.
1311         (import_p12_file): New.
1312         (main): New command --p12-import.
1313         * minip12.c, minip12.h: New.
1314
1315 2002-06-24  Werner Koch  <wk@gnupg.org>
1316
1317         * protect-tool.c (read_file): New.
1318         (read_key): Factored most code out to read_file.
1319
1320 2002-06-17  Werner Koch  <wk@gnupg.org>
1321
1322         * agent.h: Add a callback function to the pin_entry_info structure.
1323         * query.c (agent_askpin): Use the callback to check for a correct
1324         PIN.  Removed the start_err_text argument because it is not
1325         anymore needed; changed callers.
1326         * findkey.c (unprotect): Replace our own check loop by a callback.
1327         (try_unprotect_cb): New.
1328         * genkey.c (reenter_compare_cb): New.
1329         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1330         variable and a segv in case of an empty PIN.
1331
1332         * divert-scd.c (getpin_cb): Removed some unused stuff and
1333         explained what we still have to change.
1334
1335 2002-06-12  Werner Koch  <wk@gnupg.org>
1336
1337         * gpg-agent.c (main): New option --disable-pth.
1338
1339 2002-06-11  Werner Koch  <wk@gnupg.org>
1340
1341         * protect-tool.c: Add command --show-keygrip
1342         (show_keygrip): New.
1343
1344 2002-05-23  Werner Koch  <wk@gnupg.org>
1345
1346         * call-scd.c: Seirialized all scdaeom access when using Pth.
1347
1348         * cache.c: Made the cache Pth-thread-safe.
1349         (agent_unlock_cache_entry): New.
1350         * findkey.c (unprotect): Unlock the returned cache value.
1351         * command.c (cmd_get_passphrase): Ditto.
1352
1353         * gpg-agent.c (main): Register pth_read/write with Assuan.
1354
1355 2002-05-22  Werner Koch  <wk@gnupg.org>
1356
1357         * query.c: Serialized all pinentry access when using Pth.
1358
1359         * gpg-agent.c (handle_signal,start_connection_thread)
1360         (handle_connections): New
1361         (main): Use the new Pth stuff to allow concurrent connections.
1362         * command.c (start_command_handler): Add new arg FD so that the
1363         fucntion can also be used for an already connected socket.
1364         * Makefile.am: Link with Pth.
1365
1366 2002-05-14  Werner Koch  <wk@gnupg.org>
1367
1368         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1369
1370 2002-04-26  Werner Koch  <wk@gnupg.org>
1371
1372         * cache.c (agent_put_cache): Reinitialize the creation time and
1373         the ttl when reusing a slot.
1374
1375         * call-scd.c (start_scd): Print debug messages only with debug
1376         flags set.
1377         * query.c (start_pinentry): Ditto.
1378
1379 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1380
1381         * agent.h (agent_get_confirmation): Replace paramter prompt with
1382         two parameters ok and cancel.
1383         * query.c (agent_get_confirmation): Likewise.  Implement this.
1384         * trustlist.c (agent_marktrusted): Fix invocation of
1385         agent_get_confirmation.
1386         * divert-scd.c (ask_for_card): Likewise.
1387
1388 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1389
1390         * agent.h (struct opt): Add members display, ttyname, ttytype,
1391         lc_ctype, and lc_messages.
1392         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1393         oTTYtype, oLCctype, and LCmessages.
1394         (main): Handle these options.
1395         * command.c (option_handler): New function.
1396         (register_commands): Register option handler.
1397         * query.c (start_pinentry): Pass the various display and tty
1398         options to the pinentry.
1399
1400 2002-04-05  Werner Koch  <wk@gnupg.org>
1401
1402         * protect-tool.c (show_file): New.  Used as default action.
1403
1404 2002-03-28  Werner Koch  <wk@gnupg.org>
1405
1406         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1407         the scdaemon should take care of it.
1408         (ask_for_card): Hack to not display the trailing zero.
1409
1410 2002-03-11  Werner Koch  <wk@gnupg.org>
1411
1412         * learncard.c (kpinfo_cb): Remove the content restrictions from
1413         the keyID.
1414
1415 2002-03-06  Werner Koch  <wk@gnupg.org>
1416
1417         * learncard.c: New.
1418         * divert-scd.c (ask_for_card): The serial number is binary so
1419         convert it to hex here.
1420         * findkey.c (agent_write_private_key): New.
1421         * genkey.c (store_key): And use it here.
1422         
1423         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1424         * divert-scd.c (divert_pkdecrypt): Changed interface and
1425         implemented it.
1426
1427 2002-03-05  Werner Koch  <wk@gnupg.org>
1428
1429         * call-scd.c (inq_needpin): New.
1430         (agent_card_pksign): Add getpin_cb args.
1431         (agent_card_pkdecrypt): New.
1432
1433 2002-03-04  Werner Koch  <wk@gnupg.org>
1434
1435         * pksign.c (agent_pksign): Changed how the diversion is done.
1436         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1437         (encode_md_for_card): New.
1438         * call-scd.c (agent_card_pksign): New.
1439
1440 2002-02-28  Werner Koch  <wk@gnupg.org>
1441
1442         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1443         used and divert the operation in this case.
1444         * pkdecrypt.c (agent_pkdecrypt): Likewise
1445         * findkey.c (agent_key_from_file): Add optional arg shadow_info
1446         and have it return information about a shadowed key.
1447         * protect.c (agent_get_shadow_info): New.
1448
1449         * protect.c (snext,sskip,smatch): Moved to
1450         * sexp-parse.h: New file.
1451         * divert-scd.c: New.
1452         
1453 2002-02-27  Werner Koch  <wk@gnupg.org>
1454
1455         * protect.c (agent_shadow_key): New.
1456
1457         * command.c (cmd_learn): New command LEARN.
1458         * gpg-agent.c: New option --scdaemon-program.
1459         * call-scd.c (start_scd): New. Based on query.c
1460         * query.c: Add 2 more arguments to all uses of assuan_transact.
1461
1462 2002-02-18  Werner Koch  <wk@gnupg.org>
1463
1464         * findkey.c (unprotect): Show an error message for a bad passphrase.
1465
1466         * command.c (cmd_marktrusted): Implemented.
1467         * trustlist.c (agent_marktrusted): New.
1468         (open_list): Add APPEND arg.
1469
1470         * query.c (agent_get_confirmation): New.
1471
1472 2002-02-06  Werner Koch  <wk@gnupg.org>
1473
1474         * cache.c (housekeeping): Fixed linking in the remove case.
1475
1476 2002-02-01  Werner Koch  <wk@gnupg.org>
1477
1478         * gpg-agent.c: New option --default-cache-ttl.
1479         * cache.c (agent_put_cache): Use it.
1480         
1481         * cache.c: Add a few debug outputs.
1482
1483         * protect.c (agent_private_key_type): New.
1484         * agent.h: Add PRIVATE_KEY_ enums.
1485         * findkey.c (agent_key_from_file): Use it to decide whether we
1486         have to unprotect a key.
1487         (unprotect): Cache the passphrase.
1488         
1489         * findkey.c (agent_key_from_file,agent_key_available): The key
1490         files do now require a ".key" suffix to make a script's life
1491         easier. 
1492         * genkey.c (store_key): Ditto.
1493
1494 2002-01-31  Werner Koch  <wk@gnupg.org>
1495
1496         * genkey.c (store_key): Protect the key.
1497         (agent_genkey): Ask for the passphrase.
1498         * findkey.c (unprotect): Actually unprotect the key.
1499         * query.c (agent_askpin): Add an optional start_err_text. 
1500
1501 2002-01-30  Werner Koch  <wk@gnupg.org>
1502
1503         * protect.c: New.  
1504         (hash_passphrase): Based on the GnuPG 1.0.6 version.
1505         * protect-tool.c: New
1506
1507 2002-01-29  Werner Koch  <wk@gnupg.org>
1508
1509         * findkey.c (agent_key_available): New.
1510         * command.c (cmd_havekey): New.
1511         (register_commands): And register new command.
1512
1513 2002-01-20  Werner Koch  <wk@gnupg.org>
1514
1515         * command.c (cmd_get_passphrase): Remove the plus signs.
1516
1517         * query.c (start_pinentry): Send no-grab option to pinentry
1518         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
1519
1520 2002-01-19  Werner Koch  <wk@gnupg.org>
1521
1522         * gpg-agent.c (main): Disable core dumps.
1523
1524         * cache.c: New.
1525         * command.c (cmd_get_passphrase): Use the cache.
1526         (cmd_clear_passphrase): Ditto.
1527
1528         * gpg-agent.c:  Removed unused cruft and implement the socket
1529         based server.
1530         (my_strusage): Take bug report address from configure.ac.
1531         * command.c (start_command_handler): Add an argument to start as
1532         regular server.
1533         (start_command_handler): Enable Assuan logging.
1534
1535 2002-01-15  Werner Koch  <wk@gnupg.org>
1536
1537         * trustlist.c: New.
1538         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
1539
1540 2002-01-07  Werner Koch  <wk@gnupg.org>
1541
1542         * genkey.c: Store the secret part and return the public part.
1543
1544 2002-01-03  Werner Koch  <wk@gnupg.org>
1545
1546         * command.c (cmd_get_passphrase): New.
1547         (cmd_clear_passphrase): New.
1548         * query.c (agent_get_passphrase): New.
1549
1550 2002-01-02  Werner Koch  <wk@gnupg.org>
1551
1552         * genkey.c: New.
1553         * command.c (cmd_genkey): New.
1554
1555         * command.c (rc_to_assuan_status): Removed and changed all callers
1556         to use map_to_assuan_status.
1557         
1558 2001-12-19  Werner Koch  <wk@gnupg.org>
1559
1560         * keyformat.txt: New. 
1561
1562 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
1563
1564         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
1565
1566 2001-12-18  Werner Koch  <wk@gnupg.org>
1567
1568         * Makefile.am: Use LIBGCRYPT macros
1569
1570 2001-12-14  Werner Koch  <wk@gnupg.org>
1571
1572         * gpg-agent.c (main): New option --batch.  New option --debug-wait
1573         n, so that it is possible to attach gdb when used in server mode.
1574         * query.c (agent_askpin): Don't ask in batch mode.
1575
1576         * command.c: Removed the conversion macros as they are now in
1577         ../common/util.h.
1578
1579 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
1580
1581         * query.c (LINELENGTH): Removed.
1582         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
1583
1584 2001-11-19  Werner Koch  <wk@gnupg.org>
1585
1586         * gpg-agent.c: Removed all GUI code, removed code for old
1587         protocol.  New code to use the Assuan protocol as a server and
1588         also to communicate with a new ask-passphrase utility.
1589
1590 2000-11-22  Werner Koch  <wk@gnupg.org>
1591
1592         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
1593         and --csh and set default by consulting $SHELL.
1594
1595 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
1596
1597         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
1598         user supplied text to the window.
1599         (main): Fixed segv in gtk_init when used without a command to start.
1600
1601         * gpg-agent.c: --flush option.
1602         (req_flush): New.
1603         (req_clear_passphrase): Implemented.
1604
1605 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
1606
1607         * gpg-agent.c: New.
1608         * Makefile.am: New.
1609
1610
1611  Copyright 2001, 2002, 2003, 2004, 2005 Free Software Foundation, Inc.
1612
1613  This file is free software; as a special exception the author gives
1614  unlimited permission to copy and/or distribute it, with or without
1615  modifications, as long as this notice is preserved.
1616
1617  This file is distributed in the hope that it will be useful, but
1618  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1619  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.