Take advantage of newer gpg-error features.
[gnupg.git] / agent / ChangeLog
1 2006-09-14  Werner Koch  <wk@g10code.com>
2
3         Replaced all call gpg_error_from_errno(errno) by
4         gpg_error_from_syserror().
5
6         * call-pinentry.c (start_pinentry): Replaced pipe_connect2 by
7         pipe_connect_ext.
8         * call-scd.c (start_scd): Ditto.
9         * command.c (start_command_handler): Replaced
10         init_connected_socket_server by init_socket_server_ext.
11
12 2006-09-13  Werner Koch  <wk@g10code.com>
13
14         * preset-passphrase.c (main) [W32]: Check for WSAStartup error.
15
16 2006-09-08  Werner Koch  <wk@g10code.com>
17
18         * call-scd.c: Add signal.h as we are referencing SIGUSR2.
19
20 2006-09-06  Marcus Brinkmann  <marcus@g10code.de>
21
22         * Makefile.am (AM_CFLAGS): Add $(GPG_ERR_CFLAGS).
23         (gpg_agent_LDADD): Replace -lgpg-error with $(GPG_ERROR_LIBS).
24
25 2006-09-06  Werner Koch  <wk@g10code.com>
26
27         * query.c: Renamed to ..
28         * call-pinentry.c: .. this.
29
30         * agent.h (out_of_core): Removed.
31         (CTRL): Removed and changed everywhere to ctrl_t.
32
33         Replaced all Assuan error codes by libgpg-error codes.  Removed
34         all map_to_assuan_status and map_assuan_err.
35         
36         * gpg-agent.c (main): Call assuan_set_assuan_err_source to have Assuan
37         switch to gpg-error codes.
38         * command.c (set_error): Adjusted.
39
40 2006-09-04  Werner Koch  <wk@g10code.com>
41
42         * command.c (percent_plus_unescape): New.
43         (cmd_get_val, cmd_putval): New.
44
45 2006-08-29  Werner Koch  <wk@g10code.com>
46
47         * command-ssh.c (stream_read_mpi): Sanity check for early
48         detecting of too large keys.
49         * gpg-agent.c (my_gcry_outofcore_handler): New.
50         (main): Register it.
51         (main): No allocate 32k secure memory (was 16k).
52
53 2006-07-31  Werner Koch  <wk@g10code.com>
54
55         * preset-passphrase.c (make_hexstring): For consistency use
56         xtrymalloc and changed caller to use xfree.  Fixed function
57         comment.
58
59 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
60
61         * preset-passphrase.c (preset_passphrase): Do not strip off last
62         character of passphrase.
63         (make_hexstring): New function.
64         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
65         check passphrase argument.  Truncate passphrase at delimiter.
66
67 2006-07-24  Werner Koch  <wk@g10code.com>
68
69         * minip12.c (build_key_bag): New args SHA1HASH and
70         KEYIDSTR. Append bag Attributes if these args are given.
71         (build_cert_sequence): ditto.
72         (p12_build): Calculate certificate hash and pass to build
73         functions.
74
75 2006-07-21  Werner Koch  <wk@g10code.com>
76
77         * minip12.c (oid_pkcs_12_keyBag): New.
78         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
79         return the key object. 
80         (p12_parse): Take new arg into account.  Free RESULT on error.
81
82 2006-06-26  Werner Koch  <wk@g10code.com>
83
84         * gpg-agent.c (handle_signal): Print info for SIGUSR2 only in
85         verbose mode.
86
87 2006-06-22  Werner Koch  <wk@g10code.com>
88
89         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
90         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
91         xtrycalloc instead of xtrymalloc followed by memset.
92
93 2006-06-20  Werner Koch  <wk@g10code.com>
94
95         * minip12.c (create_final): New arg PW. Add code to calculate the
96         MAC.
97
98 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
99
100         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
101         (gpg_protect_tool_LDADD): Likewise.
102         (gpg_preset_passphrase_LDADD): Likewise.
103
104 2006-04-09  Moritz Schulte  <moritz@g10code.com>
105
106         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
107         possible DoS attack.
108
109 2006-04-01  Moritz Schulte  <moritz@g10code.com>
110
111         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
112         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
113         byte - KEY_GRIP_RAW is a raw binary string anyway.
114
115 2006-02-09  Werner Koch  <wk@g10code.com>
116
117         * call-scd.c (struct scd_local_s): New field next_local.
118         (scd_local_list): New.
119         (start_scd): Put new local into list.
120         (agent_reset_scd): Remove it from the list.
121         (agent_scd_check_aliveness): Here is the actual reason why we need
122         all this stuff.
123         (agent_reset_scd): Send the new command RESTART instead of RESET.
124
125 2005-12-16  Werner Koch  <wk@g10code.com>
126
127         * minip12.c (cram_octet_string): New
128         (p12_parse): Use it for NDEFed bags.
129         (parse_bag_data): Ditto.
130         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
131         (p12_build): Use old value 8 for new arg.
132         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
133         to 16 bytes.  Add new arg R_CONSUMED.
134
135 2005-11-24  Werner Koch  <wk@g10code.com>
136
137         * minip12.c (p12_parse): Fixed for case that the key object comes
138         prior to the certificate.
139
140 2005-10-19  Werner Koch  <wk@g10code.com>
141
142         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
143
144         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
145
146         * query.c (start_pinentry): Keep track of the owner.
147         (popup_message_thread, agent_popup_message_start) 
148         (agent_popup_message_stop, agent_reset_query): New.
149         * command.c (start_command_handler): Make sure a popup window gets
150         closed.
151
152 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
153
154         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
155         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
156         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
157
158 2005-09-16  Werner Koch  <wk@g10code.com>
159
160         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
161         padding.
162
163 2005-09-15  Moritz Schulte  <moritz@g10code.com>
164
165         * t-protect.c (test_agent_protect): Implemented.
166         (main): Disable use of secure memory.
167
168 2005-09-09  Werner Koch  <wk@g10code.com>
169
170         * minip12.c (p12_build): Oops, array needs to be larger for the
171         certificate.
172         (build_cert_bag): Fixed yesterdays change.
173
174         * command-ssh.c (card_key_available): Let the card handler decide
175         whether the card is supported here.  Also get a short serial
176         number to return from the card handler.
177
178 2005-09-08  Werner Koch  <wk@g10code.com>
179
180         * minip12.c (build_cert_bag): Use a non constructed object.
181         i.e. 0x80 and not 0xa0.
182
183 2005-08-16  Werner Koch  <wk@g10code.com>
184
185         * gpg-agent.c (main): Use a default file name for --write-env-file.
186
187 2005-07-25  Werner Koch  <wk@g10code.com>
188
189         * findkey.c (agent_public_key_from_file): Fixed array assignment.
190         This was the cause for random segvs.
191
192 2005-06-29  Werner Koch  <wk@g10code.com>
193
194         * command-ssh.c (data_sign): Removed empty statement.
195
196 2005-06-21  Werner Koch  <wk@g10code.com>
197
198         * minip12.c (create_final): Cast size_t to ulong for printf. 
199         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
200
201 2005-06-16  Werner Koch  <wk@g10code.com>
202
203         * protect-tool.c (make_advanced): Makde RESULT a plain char.
204         * call-scd.c (unescape_status_string): Need to cast unsigned char*
205         for strcpy.
206         (agent_card_pksign): Made arg R_BUF an unsigned char**.
207         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
208         (encode_md_for_card): Initialize R_VAL and R_LEN.
209         * genkey.c (store_key): Made BUF unsigned.
210         * protect.c (do_encryption): Ditto.
211         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
212         and RESULTLEN even on error.
213         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
214         RESULTand RESULTLEN even on error.
215         (agent_unprotect): Likewise for strtoul.
216         (make_shadow_info): Made P and INFO plain char.
217         (agent_shadow_key): Made P plain char.
218
219 2005-06-15  Werner Koch  <wk@g10code.com>
220
221         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
222         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
223         (ssh_key_grip): Simplified.
224         (data_sign): Initialize variables with the definition.
225         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
226         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
227         beyond function boundaries; well it can't know that we do error
228         proper error handling so that this was not a real error.
229         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
230         (data_sign): Likewise for SIG and SIG_N.
231         (stream_read_byte): Set B to a value even on error.
232         * command.c (cmd_genkey): Changed VALUE to char.
233         (cmd_readkey): Cast arg for gcry_sexp_sprint.
234         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
235
236 2005-06-13  Werner Koch  <wk@g10code.com>
237
238         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
239
240 2005-06-09  Werner Koch  <wk@g10code.com>
241
242         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
243         * cache.c (housekeeping): Use it.
244         (agent_put_cache): Use a switch to get the default ttl so that it
245         is easier to add more cases.
246
247 2005-06-06  Werner Koch  <wk@g10code.com>
248
249         * gpg-agent.c: New option --default-cache-ttl-ssh.
250         * agent.h (cache_mode_t): New.
251         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
252         ARG IGNORE_CACHE. Changed all callers.
253         (agent_pksign): Ditto.
254         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
255         (unprotect): Ditto.
256         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
257         * cache.c (agent_get_cache): New arg CACHE_MODE.
258         (agent_put_cache): Ditto.  Store it in the cache.
259
260         * query.c (agent_query_dump_state, dump_mutex_state): New.
261         (unlock_pinentry): Reset the global context before releasing the
262         mutex.
263         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
264
265         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
266         add a timeout to the locking.
267
268 2005-06-03  Werner Koch  <wk@g10code.com>
269
270         * command.c (cmd_updatestartuptty): New.
271
272         * gpg-agent.c: New option --write-env-file.
273         
274         * gpg-agent.c (handle_connections): Make sure that the signals we
275         are handling are not blocked.Block signals while creating new
276         threads.
277
278 2005-06-02  Werner Koch  <wk@g10code.com>
279
280         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
281         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
282         (handle_connections): Include the file descriptor into the
283         threadnames.
284
285 2005-06-01  Werner Koch  <wk@g10code.com>
286
287         * gpg-agent.c: Include setenv.h.
288
289 2005-05-31  Werner Koch  <wk@g10code.com>
290
291         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
292
293 2005-05-25  Werner Koch  <wk@g10code.com>
294
295         * gpg-agent.c (main): Do not unset the DISPLAY when we are
296         continuing as child.
297
298 2005-05-24  Werner Koch  <wk@g10code.com>
299
300         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
301         description.
302         * divert-scd.c (getpin_cb): Enhanced to cope with description
303         flags.
304         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
305         callers.
306
307 2005-05-21  Werner Koch  <wk@g10code.com>
308
309         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
310         (agent_scd_check_aliveness): New.
311         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
312         (handle_signal): Print thread info on SIGUSR1.
313
314 2005-05-20  Werner Koch  <wk@g10code.com>
315
316         * protect-tool.c: New option --canonical.
317         (show_file): Implement it.
318
319         * keyformat.txt: Define the created-at attribute for keys.
320
321 2005-05-18  Werner Koch  <wk@g10code.com>
322
323         * divert-scd.c (ask_for_card): Removed the card reset kludge.
324
325 2005-05-17  Werner Koch  <wk@g10code.com>
326
327         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
328         (start_scd): Reoworked to allow for additional connections.
329         * agent.h (ctrl_t): Add local data for the SCdaemon.
330         * command.c (start_command_handler): Release SERVER_LOCAL.
331
332         * gpg-agent.c (create_server_socket): Use xmalloc.
333         (main): Removed option --disable-pth a dummy.  Removed non-pth
334         code path.
335         (cleanup_sh): Removed.  Not needed anymore.
336
337 2005-05-05  Moritz Schulte  <moritz@g10code.com>
338
339         * command-ssh.c (ssh_key_to_buffer): Rename to ...
340         (ssh_key_to_protected_buffer): ... this; change callers.
341         Improved documentation.
342         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
343         before.
344         (ssh_handler_sign_request): Removed unusued variable P.
345
346 2005-04-20  Moritz Schulte  <moritz@g10code.com>
347
348         * command-ssh.c (ssh_handler_request_identities): Removed
349         debugging code (sleep call), which was commited unintenionally.
350
351 2005-04-20  Werner Koch  <wk@g10code.com>
352
353         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
354
355         * gpg-agent.c: New option --disable-scdaemon.
356         (handle_connections): Add time event to drive ...
357         (handle_tick): New function.
358         (main): Record the parent PID. Fixed segv when using ssh and a
359         command.
360
361         * call-scd.c (start_scd): Take care of this option.
362
363 2005-04-03  Moritz Schulte  <moritz@g10code.com>
364
365         * command-ssh.c (ssh_request_spec): New member: secret_input.
366         (REQUEST_SPEC_DEFINE): New argument: secret_input.
367         (request_specs): Add secret_input flag.
368         (request_spec_lookup): New function ...
369         (ssh_request_process): ... use it here; depending on secret_input
370         flag allocate secure or non-secure memory.
371
372 2005-03-02  Moritz Schulte  <moritz@g10code.com>
373
374         * command-ssh.c (sexp_key_extract): Removed FIXME, since
375         xtrymallos does set errno correctly by now.
376         (sexp_extract_identifier): Remove const attribute from identifier.
377         (ssh_handler_request_identities): Remove const attribute from
378         key_type; removes ugly casts and FIXME.
379         (sexp_key_extract): Remove const attribute from comment.
380         (ssh_send_key_public): Remove const attribute from
381         key_type/comment; removes ugly cast.
382         (data_sign): Remove const attribute from identifier; removes ugly
383         cast.
384         (key_secret_to_public): Remove const attribute from comment;
385         removes ugly cast.
386         (ssh_handler_sign_request): Remove const attribute from p.
387         (sexp_key_extract): Use make_cstring().
388         (ssh_key_extract_comment): Likewise.
389         (ssh_key_to_buffer): Use secure memory for memory area to hold the
390         key S-Expression.
391         Added more comments.
392
393 2005-02-25  Werner Koch  <wk@g10code.com>
394
395         * findkey.c (modify_description): Keep invalid % escapes, so that
396         %0A may pass through.
397
398         * agent.h (server_control_s): New field USE_AUTH_CALL.
399         * call-scd.c (agent_card_pksign): Make use of it.
400         * command-ssh.c (data_sign): Set the flag.
401         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
402         (card_key_available): Add new arg CARDSN.
403         (ssh_handler_request_identities): Use the card s/n as comment.
404         (sexp_key_extract): Use GCRYMPI_FMT_STD.
405         (data_sign): Ditto.
406
407         * learncard.c (make_shadow_info): Moved to ..
408         * protect.c (make_shadow_info): .. here. Return NULL on malloc
409         failure. Made global.
410         * agent.h: Add prototype.
411
412 2005-02-24  Werner Koch  <wk@g10code.com>
413
414         * call-scd.c (unescape_status_string): New. Actual a copy of
415         ../g10/call-agent.c
416         (card_getattr_cb, agent_card_getattr): New.
417
418         * command-ssh.c (card_key_available): New.
419         (ssh_handler_request_identities): First see whether a card key is
420         available.
421
422         * gpg-agent.c (handle_connections): Need to check for events if
423         select returns with -1.
424
425 2005-02-23  Werner Koch  <wk@g10code.com>
426
427         * command-ssh.c (get_passphrase): Removed.
428         (ssh_identity_register): Partly rewritten.
429         (open_control_file, search_control_file, add_control_entry): New.
430         (ssh_handler_request_identities): Return only files listed in our
431         control file.
432
433         * findkey.c (unprotect): Check for allocation error.
434
435         * agent.h (opt): Add fields to record the startup terminal
436         settings.
437         * gpg-agent.c (main): Record them and do not force keep display
438         with --enable-ssh-support.
439         * command-ssh.c (start_command_handler_ssh): Use them here.
440
441         * gpg-agent.c: Renamed option --ssh-support to
442         --enable-ssh-support.
443
444         * command.c (cmd_readkey): New.
445         (register_commands): Register new command "READKEY".
446
447         * command-ssh.c (ssh_request_process): Improved logging.
448
449         * findkey.c (agent_write_private_key): Always use plain open.
450         Don't depend on an umask for permissions.
451         (agent_key_from_file): Factored file reading code out to ..
452         (read_key_file): .. new function.
453         (agent_public_key_from_file): New.
454
455 2005-02-22  Werner Koch  <wk@g10code.com>
456
457         * command-ssh.c (stream_read_string): Removed call to abort on
458         memory error because the CVS version of libgcrypt makes sure
459         that ERRNO gets always set on error even with a faulty user
460         supplied function.
461
462 2005-02-19  Moritz Schulte  <moritz@g10code.com>
463
464         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
465         not use elems_secret member of key_spec.
466         (ssh_key_type_spec): Removed member: elems_secret.
467         (ssh_key_types): Removed elems_secret data.
468         (ssh_sexp_construct): Renamed to ...
469         (sexp_key_construct): ... this; changed callers.
470         (ssh_sexp_extract): Renamed to ...
471         (sexp_key_extract): ... this; changed callers.
472         (ssh_sexp_extract_key_type): Renamed to ...
473         (sexp_extract_identifier): ... this; changed callers; use
474         make_cstring().
475         Added more comments.
476
477 2005-02-18  Moritz Schulte  <moritz@g10code.com>
478
479         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
480         template, clarified.
481         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
482         protected-private key and shadowed-private-key as public keys.
483         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
484         and ssh_sexp_construct().
485
486 2005-02-15  Werner Koch  <wk@g10code.com>
487
488         * findkey.c (modify_description): Don't increment OUT_LEN during
489         the second pass.
490
491 2005-02-14  Moritz Schulte  <moritz@g10code.com>
492
493         * command-ssh.c (es_read_byte): Renamed to ...
494         (stream_es_read_byte): ... this; changed callers.
495         (es_write_byte): Renamed to ...
496         (stream_write_byte): ... this; changed callers.
497         (es_read_uint32): Renamed to ...
498         (stream_read_uint32): ... this; changed callers.
499         (es_write_uint32): Renamed to ...
500         (stream_write_uint32): ... this; changed callers.
501         (es_read_data): Renamed to ...
502         (stream_read_data): ... this; changed callers.
503         (es_write_data): Renamed to ...
504         (stream_write_data): ... this; changed callers.
505         (es_read_string): Renamed to ...
506         (stream_read_string): ... this; changed callers.
507         (es_read_cstring): Renamed to ...
508         (stream_read_cstring): ... this; changed callers.
509         (es_write_string): Renamed to ...
510         (stream_write_string): ... this; changed callers.
511         (es_write_cstring): Renamed to ...
512         (stream_write_cstring): ... this; changed callers.
513         (es_read_mpi): Renamed to ...
514         (stream_read_mpi): ... this; changed callers.
515         (es_write_mpi): Renamed to ...
516         (stream_write_mpi): ... this; changed callers.
517         (es_copy): Renamed to ...
518         (stream_copy): ... this; changed callers.
519         (es_read_file): Renamed to ...
520         (file_to_buffer): ... this; changed callers.
521         (ssh_identity_register): Removed variable description_length;
522         changed code to use asprintf for description.
523         (stream_write_uint32): Do not filter out the last byte of shift
524         expression.
525         (uint32_construct): New macro ...
526         (stream_read_uint32): ... use it; removed unnecessary cast.
527
528 2005-02-03  Werner Koch  <wk@g10code.com>
529
530         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
531         function won't return.
532
533         * gpg-agent.c (check_for_running_agent): Initialize pid to a
534         default value if not needed.
535
536         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
537         s/uint32/u32/ becuase that is what we have always used in GnuPG.
538         (ssh_request_specs): Moved to top of file.
539         (ssh_key_types): Ditto.
540         (make_cstring): Ditto.
541         (data_sign): Don't use a variable for the passphrase prompt, make
542         it translatable.
543         (ssh_request_process): 
544         
545
546         * findkey.c (modify_description): Renamed arguments for clarity,
547         polished documentation.  Make comment a C-string.  Fixed case of
548         DESCRIPTION being just "%".
549         (agent_key_from_file): Make sure comment string to a C-string.
550
551         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
552         DIMof, agent_exit, removed superflous args and return the
553         allocated string as value.  Documented.  Changed callers.
554         (create_server_socket): Cleanups similar to above.  Changed callers.
555         (cleanup_do): Renamed to ..
556         (remove_socket): .. this.  Changed caller.
557         (handle_connections): The signals are to be handled in the select
558         and not in the accept.  Test all FDs after returning from a
559         select.  Remove the event tests from the accept calls.  The select
560         already assured that the accept won't block.
561
562 2005-01-29  Moritz Schulte  <moritz@g10code.com>
563
564         * command-ssh.c (ssh_handler_request_identities)
565         (ssh_handler_sign_request, ssh_handler_add_identity)
566         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
567         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
568         code instead of a boolean.
569         (ssh_request_process): Changed to return a boolean instead of an
570         error; adjust caller.
571         (ssh_request_handle_t): Adjusted type.
572         (ssh_request_spec): New member: identifier.
573         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
574         request_specs[].
575         (ssh_request_process): In debugging mode, log identifier of
576         handler to execute.
577         (start_command_handler_ssh): Moved most of the stream handling
578         code ...
579         (ssh_request_process): ... here.
580
581 2005-01-28  Moritz Schulte  <moritz@g10code.com>
582
583         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
584         ssh_identity_register().
585         (ssh_identity_register): New argument: ctrl; pass ctrl to
586         get_passphrase().
587         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
588         (start_command_handler_ssh): Use agent_init_default_ctrl();
589         deallocate structure members, which might be dynamically
590         allocated.
591         (lifetime_default): Removed variable.
592         (ssh_handler_add_identity): Fix ttl handling; renamed variable
593         `death' to `ttl'.
594         (ssh_identity_register): Fix key grip handling.
595
596 2005-01-26  Moritz Schulte  <moritz@g10code.com>
597
598         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
599         protocol in case of failure.
600
601         * command-ssh.c: New file.
602
603         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
604
605         * findkey.c (modify_description): New function.
606         (agent_key_from_file): Support comment field in key s-expressions.
607
608         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
609         (opts) New entry for oSSHSupport.
610         New variable: socket_name_ssh.
611         (cleanup_do): New function based on cleanup().
612         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
613         (main): New switch case for oSSHSupport.
614         (main): Move socket name creation code to ...
615         (create_socket_name): ... this new function.
616         (main): Use create_socket_name() for creating socket names for
617         socket_name and for socket_name_ssh in case ssh support is
618         enabled.
619         Move socket creation code to ...
620         (create_server_socket): ... this new function.
621         (main): Use create_server_socket() for creating sockets.
622         In case standard_socket is set, do not only store a socket name in
623         socket_name, but also in socket_name_ssh.
624         Generate additional environment info strings for ssh support.
625         Pass additional ssh socket argument to handle_connections.
626         (start_connection_thread_ssh): New function.
627         (handle_connections): Use select to multiplex between gpg-agent
628         and ssh-agent protocol.
629
630         * agent.h (struct opt): New member: ssh_support.
631         (start_command_handler_ssh): Add prototype.
632
633 2005-01-04  Werner Koch  <wk@g10code.com>
634
635         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
636         confirmation and made the strings translatable.
637
638         * cache.c (agent_put_cache): Fix the test for using the default
639         TTL.
640
641 2004-12-21  Werner Koch  <wk@g10code.com>
642
643         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
644
645         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
646         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
647         (gpg_protect_tool_LDADD): Ditto.
648
649         * preset-passphrase.c (main): Use default_homedir().
650         (main) [W32]: Initialize sockets.
651
652 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
653
654         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
655         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
656         targets.
657         * agent.h (opt): New member allow_cache_passphrase.
658         * cache.c (housekeeping): Check if R->ttl is not negative.
659         (agent_put_cache): Allow ttl to be negative.
660         * command.c (parse_hexstring): Allow something to follow the
661         hexstring.
662         (cmd_cache_passphrase): New function.
663         (register_commands): Add it.
664         * gpg-agent.c: Handle --allow-preset-passphrase.
665         * preset-passphrase.c: New file.
666
667 2004-12-21  Werner Koch  <wk@g10code.com>
668
669         * gpg-agent.c (main): Use default_homedir().
670         * protect-tool.c (main): Ditto. 
671
672 2004-12-20  Werner Koch  <wk@g10code.com>
673
674         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
675         the pth_init kludge.
676         (main): Add new options --[no-]use-standard-socket.
677         (check_for_running_agent): Check whether it is running on the
678         standard socket.
679
680         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
681         now use the identical implementation from ../common/membuf.c.
682
683         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
684         membuf functions to return the value.
685         * pkdecrypt.c (agent_pkdecrypt): Ditto.
686         * genkey.c (agent_genkey): Ditto.
687         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
688         assuan_get_data_fp() by a the membuf scheme.
689         (clear_outbuf, write_and_clear_outbuf): New.
690
691 2004-12-19  Werner Koch  <wk@g10code.com>
692
693         * query.c (initialize_module_query): New.
694         * call-scd.c (initialize_module_call_scd): New.
695         * gpg-agent.c (main): Call them.
696         
697 2004-12-18  Werner Koch  <wk@g10code.com>
698
699         * gpg-agent.c (main):  Remove special Pth initialize.
700
701         * agent.h (map_assuan_err): Define in terms of
702         map_assuan_err_with_source.
703
704 2004-12-17  Moritz Schulte  <moritz@g10code.com>
705
706         * query.c: Undo change from 2004-12-05.
707
708 2004-12-15  Werner Koch  <wk@g10code.com>
709
710         * gpg-agent.c [W32]: Various hacks to make it work.
711
712         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
713
714         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
715         didn't died.  To hard to do under Windows.
716         (start_scd) [W32]: Disable sending of the event signal option.
717
718         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
719         to get stdout and stin into binary mode.
720
721 2004-12-05  Moritz Schulte  <moritz@g10code.com>
722
723         * query.c (start_pinentry): Allow CTRL be NULL.
724
725 2004-10-22  Werner Koch  <wk@g10code.com>
726
727         * gpg-agent.c (parse_rereadable_options): Return "not handled"
728         when the log file has not beend hadled.  This is will let the main
729         option processing continue. Fixed a bug introduced on 2004-09-4
730         resulting in logging to stderr until a HUP has been given.
731         (main): Don't close the listen FD.
732
733 2004-09-30  Werner Koch  <wk@g10code.com>
734
735         * Makefile.am: Adjusted from gettext 1.14.
736
737 2004-09-29  Werner Koch  <wk@g10code.com>
738
739         * minip12.c (parse_bag_encrypted_data): Print error if a bad
740         passphrase has been given.
741
742 2004-09-28  Werner Koch  <wk@g10code.com>
743
744         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
745         to Moritz for pointing this out.
746
747 2004-09-25  Moritz Schulte  <moritz@g10code.com>
748         
749         * agent.h: Declare: agent_pksign_do.
750         (struct server_control_s): New member: raw_value.
751         
752         * pksign.c (do_encode_md): New argument: raw_value; support
753         generation of raw (non-pkcs1) data objects; adjust callers.
754         (agent_pksign_do): New function, based on code ripped
755         out from agent_pksign.
756         (agent_pksign): Use agent_pksign_do.
757
758         * command.c (start_command_handler): Set ctrl.digest.raw_value.
759         
760 2004-09-09  Werner Koch  <wk@g10code.de>
761
762         * gpg-agent.c (check_for_running_agent): New.
763         (main): The default action is now to check for an already running
764         agent.
765         (parse_rereadable_options): Set logfile only on reread.
766         (main): Do not print the "is development version" note.
767
768 2004-08-20  Werner Koch  <wk@g10code.de>
769
770         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
771         Belopolsky.
772         * cache.c (housekeeping): Use it here instead of the hardwired
773         default of 1 hour.
774
775         * query.c (start_pinentry): Use a timeout for the pinentry lock.
776
777 2004-08-18  Werner Koch  <wk@g10code.de>
778
779         * protect-tool.c (get_passphrase): Make sure that the default
780         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
781         (import_p12_file, import_p12_file, export_p12_file): Changed calls
782         to get_passphrase so that better prompts are displayed.
783         (get_new_passphrase): New.
784
785 2004-07-22  Werner Koch  <wk@g10code.de>
786
787         * trustlist.c (read_list): Allow colons in the fingerprint.
788         (headerblurb): Rephrased.
789
790         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
791
792 2004-06-20  Moritz Schulte  <moritz@g10code.com>
793
794         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
795
796 2004-05-11  Werner Koch  <wk@gnupg.org>
797
798         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
799         (start_connection_thread): Hack to simulate a ticker.
800         * trustlist.c (agent_trustlist_housekeeping) 
801         (agent_reload_trustlist): New.  Protected all global functions
802         here with a simple counter which is sufficient for Pth.
803
804 2004-05-03  Werner Koch  <wk@gnupg.org>
805
806         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
807         (main): New option --allow-mark-trusted. 
808         * trustlist.c (agent_marktrusted): Use it here.
809
810 2004-04-30  Werner Koch  <wk@gnupg.org>
811
812         * protect-tool.c: New option --enable-status-msg.
813         (store_private_key): Print status messages for imported keys.
814         (read_and_unprotect): Ditto for bad passphrase.
815
816         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
817         changing oLogFile.
818         (current_logfile): New.
819
820 2004-04-26  Werner Koch  <wk@gnupg.org>
821
822         * call-scd.c (start_scd): Do not register an event signal if we
823         are running as a pipe server.
824
825 2004-04-21  Werner Koch  <wk@gnupg.org>
826
827         * call-scd.c (start_scd): Send event-signal option. Always check
828         that the scdaemon is still running.
829
830         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
831         changing the verbosity.
832
833 2004-04-16  Werner Koch  <wk@gnupg.org>
834
835         * gpg-agent.c (main): Tell the logging code that we are running
836         detached.
837
838 2004-04-06  Werner Koch  <wk@gnupg.org>
839
840         * gpg-agent.c (main): Use new libgcrypt thread library register
841         scheme.
842
843 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
844
845         * gpg-agent.c (main): For now, always print the default config
846         file name for --gpgconf-list.
847
848 2004-03-17  Werner Koch  <wk@gnupg.org>
849
850         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
851
852 2004-03-16  Werner Koch  <wk@gnupg.org>
853
854         * gpg-agent.c (parse_rereadable_options): Use the new
855         DEFAULT_CACHE_TTL macro.
856         (main): Updated --gpgconf-list output.
857
858 2004-02-21  Werner Koch  <wk@gnupg.org>
859
860         * command.c (cmd_passwd): Take acount of a key description.
861
862         * genkey.c (reenter_compare_cb): Do not set the error text.
863         (agent_protect_and_store, agent_genkey): Force a re-enter after a
864         non-matching passphrase.
865         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
866         all callers.
867
868 2004-02-19  Werner Koch  <wk@gnupg.org>
869
870         * protect-tool.c: New options --have-cert and --prompt.
871         (export_p12_file): Read a certificate from STDIN and pass it to
872         p12_build.  Detect a keygrip and construct the filename in that
873         case.  Unprotcet a key if needed.  Print error messages for key
874         formats we can't handle.
875         (release_passphrase): New.
876         (get_passphrase): New arg PROMPTNO. Return the allocated
877         string. Changed all callers.
878
879         * minip12.c: Revamped the build part.
880         (p12_build): New args CERT and CERTLEN.  
881
882 2004-02-18  Werner Koch  <wk@gnupg.org>
883
884         * protect-tool.c (main): Setup the used character set.
885         * gpg-agent.c (main): Ditto.
886
887         * gpg-agent.c (set_debug): New.  New option --debug-level.
888         (main): New option --gpgconf-list.
889
890 2004-02-17  Werner Koch  <wk@gnupg.org>
891
892         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
893
894         * Makefile.am (gpg_protect_tool_SOURCES): Removed
895         simple-pwquery.[ch], as we once moved it to ../common.
896
897 2004-02-13  Werner Koch  <wk@gnupg.org>
898
899         * command.c (cmd_setkeydesc): New.
900         (register_commands): Add command SETKEYDESC.
901         (cmd_pksign, cmd_pkdecrypt): Use the key description.
902         (reset_notify): Reset the description.
903         * findkey.c (unprotect): Add arg DESC_TEXT.
904         (agent_key_from_file): Ditto.
905         * pksign.c (agent_pksign): Ditto.
906         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
907         unsigned char*.
908
909         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
910         (store_private_key): Use them here.
911
912 2004-02-12  Werner Koch  <wk@gnupg.org>
913
914         * protect-tool.c (read_file, main): Allow reading from stdin.
915
916         * Makefile.am: Include cmacros.am for common flags.
917         (libexec_PROGRAMS): Put gpg-protect-tool there.
918
919 2004-02-10  Werner Koch  <wk@gnupg.org>
920
921         * minip12.c (parse_bag_encrypted_data): Finished implementation.
922         (p12_parse): Add callback args.
923         * protect-tool.c (import_p12_cert_cb): New.
924         (import_p12_file): Use it.
925
926 2004-02-06  Werner Koch  <wk@gnupg.org>
927
928         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
929         (set_key_iv): Add arg KEYBYTES; changed caller.
930
931 2004-02-03  Werner Koch  <wk@gnupg.org>
932
933         * findkey.c (agent_key_from_file): Extra paranoid wipe.
934         * protect.c (agent_unprotect): Ditto.
935         (merge_lists): Ditto. Add arg RESULTLEN.
936         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
937         debug mode.
938
939         * protect.c: Add DSA and Elgamal description.
940
941 2004-01-29  Werner Koch  <wk@gnupg.org>
942
943         * agent.h (server_control_s): Add connection_fd field.
944         * command.c (start_command_handler): Init it here.
945         * gpg-agent.c (agent_init_default_ctrl): and here.
946         * call-scd.c: Add the CTRL arg to all functions calling start_scd
947         and pass it to start_scd.  Changed all callers
948         (start_scd): Keep track of the current active connection.
949         (agent_reset_scd): New.
950         * command.c (start_command_handler): Call it here.
951         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
952         (send_cert_back): Ditto.
953
954 2004-01-28  Werner Koch  <wk@gnupg.org>
955
956         * trustlist.c (agent_marktrusted): Check whether the trustlist is
957         writable.
958
959 2004-01-27  Werner Koch  <wk@gnupg.org>
960
961         * sexp-parse.h: Moved to ../common.
962
963 2004-01-24  Werner Koch  <wk@gnupg.org>
964
965         * call-scd.c (atfork_cb): New.
966         (start_scd): Make sure secmem gets cleared.
967         * query.c  (atfork_cb): New.
968         (start_pinentry): Make sure secmem gets cleared.
969
970 2004-01-16  Werner Koch  <wk@gnupg.org>
971
972         * findkey.c (agent_key_from_file): Now return an error code so
973         that we have more detailed error messages in the upper layers.
974         This fixes the handling of pinentry's cancel button. 
975         * pksign.c (agent_pksign): Changed accordingly.
976         * pkdecrypt.c (agent_pkdecrypt): Ditto.
977         * command.c (cmd_passwd): Ditto.
978
979 2003-12-16  Werner Koch  <wk@gnupg.org>
980
981         * gpg-agent.c (main): Set the prefixes for assuan logging.
982
983 2003-12-15  Werner Koch  <wk@gnupg.org>
984
985         * protect.c (do_encryption): Use gcry_create_nonce instad of the
986         obsolete WEAK_RANDOM.
987
988 2003-11-20  Werner Koch  <wk@gnupg.org>
989
990         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
991         that this file is useful by other applications too.
992
993 2003-10-27  Werner Koch  <wk@gnupg.org>
994
995         * command.c (cmd_get_confirmation): New command.
996
997 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
998
999         * pksign.c (do_encode_md): Allocate enough space. Cast md
1000         byte to unsigned char to prevent sign extension.
1001         
1002 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
1003
1004         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
1005         is now in Libgcrypt, use the new interface.
1006         
1007 2003-07-31  Werner Koch  <wk@gnupg.org>
1008
1009         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
1010         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
1011
1012 2003-07-27  Werner Koch  <wk@gnupg.org>
1013
1014         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1015
1016 2003-07-15  Werner Koch  <wk@gnupg.org>
1017
1018         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
1019         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
1020         Removed it from xx_SOURCES.
1021
1022 2003-07-04  Werner Koch  <wk@gnupg.org>
1023
1024         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
1025         and 2.
1026
1027 2003-06-30  Werner Koch  <wk@gnupg.org>
1028
1029         * call-scd.c (learn_status_cb): Store the serialno in PARM.
1030
1031 2003-06-26  Werner Koch  <wk@gnupg.org>
1032
1033         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
1034
1035 2003-06-25  Werner Koch  <wk@gnupg.org>
1036
1037         * command.c (cmd_scd): New.
1038         * call-scd.c (agent_card_scd): New.
1039         * divert-scd.c (divert_generic_cmd): New
1040
1041         * call-scd.c (agent_card_learn): New callback args SINFO.
1042         (learn_status_cb): Pass all other status lines to the sinfo
1043         callback.
1044         * learncard.c (release_sinfo, sinfo_cb): New.
1045         (agent_handle_learn): Pass the new cb to the learn function and
1046         pass the collected information back to the client's assuan
1047         connection.
1048
1049         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
1050
1051 2003-06-24  Werner Koch  <wk@gnupg.org>
1052
1053         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
1054
1055         Adjusted for changes in the libgcrypt API. Some more fixes for the
1056         libgpg-error stuff.  
1057
1058 2003-06-04  Werner Koch  <wk@gnupg.org>
1059
1060         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1061
1062 2003-06-03  Werner Koch  <wk@gnupg.org>
1063
1064         Changed all error codes in all files to the new libgpg-error scheme.
1065
1066         * agent.h: Include gpg-error.h and errno.h
1067         * Makefile.am: Link with libgpg-error
1068
1069         * query.c: assuan.h is now a system header.
1070         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
1071         xtrymalloc.
1072
1073 2003-04-29  Werner Koch  <wk@gnupg.org>
1074
1075         * command.c (register_commands): Adjusted for new Assuan semantics.
1076
1077         * Makefile.am: Don't override LDFLAGS.
1078
1079 2002-12-04  Werner Koch  <wk@gnupg.org>
1080
1081         * gpg-agent.c: New variable config_filename.
1082         (parse_rereadable_options): New.
1083         (main): Use it here.  Add setting of default values, set
1084         config_filename.
1085         (reread_configuration): Filled with actual code.
1086
1087 2002-12-03  Werner Koch  <wk@gnupg.org>
1088
1089         * protect-tool.c (read_key): Don't run make_canonical on a NULL
1090         buffer.
1091
1092         * command.c (parse_hexstring): New.
1093         (cmd_sethash): Use it.
1094         (parse_keygrip): New.
1095         (cmd_havekey, cmd_sigkey): Use it.
1096         (cmd_passwd): New.
1097         * genkey.c (agent_protect_and_store): New.
1098         (store_key): Add arg FORCE.
1099         (agent_genkey): Pass false to this force of store_key.
1100
1101 2002-11-13  Werner Koch  <wk@gnupg.org>
1102
1103         * gpg-agent.c (main): Switch all messages to utf-8.
1104
1105         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1106         stdin with ttyname.
1107
1108         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1109
1110 2002-11-10  Werner Koch  <wk@gnupg.org>
1111
1112         * command.c (option_handler): Fix keep_tty check.
1113
1114 2002-11-06  Werner Koch  <wk@gnupg.org>
1115
1116         * gpg-agent.c (main): Make sure we have a default ttyname.
1117         * command.c (option_handler): Check opt.keep_tty here
1118         * query.c (start_pinentry): but not anymore here.
1119
1120 2002-11-05  Werner Koch  <wk@gnupg.org>
1121
1122         * agent.h (opt,server_control_s): Move display and lc_ variables
1123         to the control struct so that they are per connection.
1124         * gpg-agent.c (agent_init_default_ctrl): New.
1125         (main): Assign those command line options to new default_* variables.
1126         Reset DISPLAY in server mode so that tehre is no implicit default.
1127         * command.c (start_command_handler): Initialize and deinitialize
1128         the control values.
1129         (option_handler): Work on the ctrl values and not on the opt.
1130         * query.c (start_pinentry): New argument CTRL to set the display
1131         connection specific.  Changed all callers to pass this value.
1132         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1133         CTRL arg and pass it ot start_pinentry.
1134         * command.c (cmd_get_passphrase): Pass CTRL argument.
1135         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1136         * command.c (cmd_marktrusted): Pass CTRL argument
1137         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1138         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1139         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1140         users.
1141         * findkey.c (unprotect): Add CTRL arg.
1142         (agent_key_from_file): Ditto.
1143
1144         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1145         start a new one for each request.  This is required to support
1146         clients with different environments (e.g. X magic cookies).
1147
1148 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1149
1150         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1151         assuan_set_io_func as assuan is smart.
1152
1153 2002-09-25  Werner Koch  <wk@gnupg.org>
1154
1155         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1156         * cache.c (agent_flush_cache): New.
1157
1158         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1159         * query.c (start_pinentry): Implement them.  The option passing
1160         needs more thoughts.
1161
1162 2002-09-09  Werner Koch  <wk@gnupg.org>
1163
1164         * gpg-agent.c (create_private_keys_directory)
1165         (create_directories): New.
1166         (main): Try to create a home directory.
1167
1168 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1169
1170         * gpg-agent.c (main): Use sigaction, not signal.
1171
1172 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1173
1174         * findkey.c: Include <fcntl.h>.
1175         (agent_write_private_key): Prefer POSIX compatibity, open and
1176         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1177
1178 2002-08-22  Werner Koch  <wk@gnupg.org>
1179
1180         * query.c (agent_askpin): Provide the default desc text depending
1181         on the pininfo.  Do the basic PIN verification only when
1182         min_digits is set.
1183
1184 2002-08-21  Werner Koch  <wk@gnupg.org>
1185
1186         * query.c (agent_askpin): Hack to show the right default prompt.
1187         (agent_get_passphrase): Ditto.
1188
1189         * trans.c: Removed and replaced all usages with standard _()
1190
1191         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1192         pinentry.
1193
1194         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1195         * protect-tool.c: Removed the note about internal use only.
1196
1197         * gpg-agent.c (main): New option --daemon so that the program is
1198         not accidently started in the background.
1199
1200 2002-08-16  Werner Koch  <wk@gnupg.org>
1201
1202         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1203         (agent_card_learn): Add args for certinfo cb.
1204         * learncard.c (release_certinfo,certinfo_cb): New.
1205         (send_cert_back): New. With factored out code from ..
1206         (agent_handle_learn): here.  Return certinfo stuff.
1207
1208 2002-07-26  Werner Koch  <wk@gnupg.org>
1209
1210         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1211         * command.c (option_handler): New server option
1212         use-cache-for-signing defaulting to true.
1213         (cmd_pksign): handle global and per session option.
1214         * findkey.c (agent_key_from_file, unprotect): New arg
1215         ignore_cache.  Changed all callers.
1216         * pksign.c (agent_pksign): Likewise.
1217
1218 2002-06-29  Werner Koch  <wk@gnupg.org>
1219
1220         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1221         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1222
1223 2002-06-28  Werner Koch  <wk@gnupg.org>
1224
1225         * protect-tool.c (export_p12_file): New.
1226         (main): New command --p12-export.
1227         * minip12.c (create_final,p12_build,compute_tag_length): New.
1228         (store_tag_length): New.
1229
1230 2002-06-27  Werner Koch  <wk@gnupg.org>
1231
1232         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1233         allow encryption.
1234
1235         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1236
1237         * findkey.c (agent_write_private_key,agent_key_from_file)
1238         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1239         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1240
1241         * protect-tool.c (store_private_key): New.
1242         (import_p12_file): Store the new file if requested.
1243         (main): New options --force and --store.
1244
1245         * gpg-agent.c (main): Set a global flag when running detached.
1246         * query.c (start_pinentry): Pass the list of FD to keep in the
1247         child when not running detached.
1248         * call-scd.c (start_scd): Ditto.
1249
1250 2002-06-26  Werner Koch  <wk@gnupg.org>
1251
1252         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1253         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1254         (cmd_learn): Print an error message for a failed operation.
1255
1256         * simple-pwquery.c, simple-pwquery.h: New.
1257         * protect-tool. (get_passphrase): New, used to get a passphrase
1258         from the agent if none was given on the command line.
1259
1260 2002-06-25  Werner Koch  <wk@gnupg.org>
1261
1262         * protect-tool.c (rsa_key_check): New.
1263         (import_p12_file): New.
1264         (main): New command --p12-import.
1265         * minip12.c, minip12.h: New.
1266
1267 2002-06-24  Werner Koch  <wk@gnupg.org>
1268
1269         * protect-tool.c (read_file): New.
1270         (read_key): Factored most code out to read_file.
1271
1272 2002-06-17  Werner Koch  <wk@gnupg.org>
1273
1274         * agent.h: Add a callback function to the pin_entry_info structure.
1275         * query.c (agent_askpin): Use the callback to check for a correct
1276         PIN.  Removed the start_err_text argument because it is not
1277         anymore needed; changed callers.
1278         * findkey.c (unprotect): Replace our own check loop by a callback.
1279         (try_unprotect_cb): New.
1280         * genkey.c (reenter_compare_cb): New.
1281         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1282         variable and a segv in case of an empty PIN.
1283
1284         * divert-scd.c (getpin_cb): Removed some unused stuff and
1285         explained what we still have to change.
1286
1287 2002-06-12  Werner Koch  <wk@gnupg.org>
1288
1289         * gpg-agent.c (main): New option --disable-pth.
1290
1291 2002-06-11  Werner Koch  <wk@gnupg.org>
1292
1293         * protect-tool.c: Add command --show-keygrip
1294         (show_keygrip): New.
1295
1296 2002-05-23  Werner Koch  <wk@gnupg.org>
1297
1298         * call-scd.c: Seirialized all scdaeom access when using Pth.
1299
1300         * cache.c: Made the cache Pth-thread-safe.
1301         (agent_unlock_cache_entry): New.
1302         * findkey.c (unprotect): Unlock the returned cache value.
1303         * command.c (cmd_get_passphrase): Ditto.
1304
1305         * gpg-agent.c (main): Register pth_read/write with Assuan.
1306
1307 2002-05-22  Werner Koch  <wk@gnupg.org>
1308
1309         * query.c: Serialized all pinentry access when using Pth.
1310
1311         * gpg-agent.c (handle_signal,start_connection_thread)
1312         (handle_connections): New
1313         (main): Use the new Pth stuff to allow concurrent connections.
1314         * command.c (start_command_handler): Add new arg FD so that the
1315         fucntion can also be used for an already connected socket.
1316         * Makefile.am: Link with Pth.
1317
1318 2002-05-14  Werner Koch  <wk@gnupg.org>
1319
1320         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1321
1322 2002-04-26  Werner Koch  <wk@gnupg.org>
1323
1324         * cache.c (agent_put_cache): Reinitialize the creation time and
1325         the ttl when reusing a slot.
1326
1327         * call-scd.c (start_scd): Print debug messages only with debug
1328         flags set.
1329         * query.c (start_pinentry): Ditto.
1330
1331 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1332
1333         * agent.h (agent_get_confirmation): Replace paramter prompt with
1334         two parameters ok and cancel.
1335         * query.c (agent_get_confirmation): Likewise.  Implement this.
1336         * trustlist.c (agent_marktrusted): Fix invocation of
1337         agent_get_confirmation.
1338         * divert-scd.c (ask_for_card): Likewise.
1339
1340 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1341
1342         * agent.h (struct opt): Add members display, ttyname, ttytype,
1343         lc_ctype, and lc_messages.
1344         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1345         oTTYtype, oLCctype, and LCmessages.
1346         (main): Handle these options.
1347         * command.c (option_handler): New function.
1348         (register_commands): Register option handler.
1349         * query.c (start_pinentry): Pass the various display and tty
1350         options to the pinentry.
1351
1352 2002-04-05  Werner Koch  <wk@gnupg.org>
1353
1354         * protect-tool.c (show_file): New.  Used as default action.
1355
1356 2002-03-28  Werner Koch  <wk@gnupg.org>
1357
1358         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1359         the scdaemon should take care of it.
1360         (ask_for_card): Hack to not display the trailing zero.
1361
1362 2002-03-11  Werner Koch  <wk@gnupg.org>
1363
1364         * learncard.c (kpinfo_cb): Remove the content restrictions from
1365         the keyID.
1366
1367 2002-03-06  Werner Koch  <wk@gnupg.org>
1368
1369         * learncard.c: New.
1370         * divert-scd.c (ask_for_card): The serial number is binary so
1371         convert it to hex here.
1372         * findkey.c (agent_write_private_key): New.
1373         * genkey.c (store_key): And use it here.
1374         
1375         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1376         * divert-scd.c (divert_pkdecrypt): Changed interface and
1377         implemented it.
1378
1379 2002-03-05  Werner Koch  <wk@gnupg.org>
1380
1381         * call-scd.c (inq_needpin): New.
1382         (agent_card_pksign): Add getpin_cb args.
1383         (agent_card_pkdecrypt): New.
1384
1385 2002-03-04  Werner Koch  <wk@gnupg.org>
1386
1387         * pksign.c (agent_pksign): Changed how the diversion is done.
1388         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1389         (encode_md_for_card): New.
1390         * call-scd.c (agent_card_pksign): New.
1391
1392 2002-02-28  Werner Koch  <wk@gnupg.org>
1393
1394         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1395         used and divert the operation in this case.
1396         * pkdecrypt.c (agent_pkdecrypt): Likewise
1397         * findkey.c (agent_key_from_file): Add optional arg shadow_info
1398         and have it return information about a shadowed key.
1399         * protect.c (agent_get_shadow_info): New.
1400
1401         * protect.c (snext,sskip,smatch): Moved to
1402         * sexp-parse.h: New file.
1403         * divert-scd.c: New.
1404         
1405 2002-02-27  Werner Koch  <wk@gnupg.org>
1406
1407         * protect.c (agent_shadow_key): New.
1408
1409         * command.c (cmd_learn): New command LEARN.
1410         * gpg-agent.c: New option --scdaemon-program.
1411         * call-scd.c (start_scd): New. Based on query.c
1412         * query.c: Add 2 more arguments to all uses of assuan_transact.
1413
1414 2002-02-18  Werner Koch  <wk@gnupg.org>
1415
1416         * findkey.c (unprotect): Show an error message for a bad passphrase.
1417
1418         * command.c (cmd_marktrusted): Implemented.
1419         * trustlist.c (agent_marktrusted): New.
1420         (open_list): Add APPEND arg.
1421
1422         * query.c (agent_get_confirmation): New.
1423
1424 2002-02-06  Werner Koch  <wk@gnupg.org>
1425
1426         * cache.c (housekeeping): Fixed linking in the remove case.
1427
1428 2002-02-01  Werner Koch  <wk@gnupg.org>
1429
1430         * gpg-agent.c: New option --default-cache-ttl.
1431         * cache.c (agent_put_cache): Use it.
1432         
1433         * cache.c: Add a few debug outputs.
1434
1435         * protect.c (agent_private_key_type): New.
1436         * agent.h: Add PRIVATE_KEY_ enums.
1437         * findkey.c (agent_key_from_file): Use it to decide whether we
1438         have to unprotect a key.
1439         (unprotect): Cache the passphrase.
1440         
1441         * findkey.c (agent_key_from_file,agent_key_available): The key
1442         files do now require a ".key" suffix to make a script's life
1443         easier. 
1444         * genkey.c (store_key): Ditto.
1445
1446 2002-01-31  Werner Koch  <wk@gnupg.org>
1447
1448         * genkey.c (store_key): Protect the key.
1449         (agent_genkey): Ask for the passphrase.
1450         * findkey.c (unprotect): Actually unprotect the key.
1451         * query.c (agent_askpin): Add an optional start_err_text. 
1452
1453 2002-01-30  Werner Koch  <wk@gnupg.org>
1454
1455         * protect.c: New.  
1456         (hash_passphrase): Based on the GnuPG 1.0.6 version.
1457         * protect-tool.c: New
1458
1459 2002-01-29  Werner Koch  <wk@gnupg.org>
1460
1461         * findkey.c (agent_key_available): New.
1462         * command.c (cmd_havekey): New.
1463         (register_commands): And register new command.
1464
1465 2002-01-20  Werner Koch  <wk@gnupg.org>
1466
1467         * command.c (cmd_get_passphrase): Remove the plus signs.
1468
1469         * query.c (start_pinentry): Send no-grab option to pinentry
1470         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
1471
1472 2002-01-19  Werner Koch  <wk@gnupg.org>
1473
1474         * gpg-agent.c (main): Disable core dumps.
1475
1476         * cache.c: New.
1477         * command.c (cmd_get_passphrase): Use the cache.
1478         (cmd_clear_passphrase): Ditto.
1479
1480         * gpg-agent.c:  Removed unused cruft and implement the socket
1481         based server.
1482         (my_strusage): Take bug report address from configure.ac.
1483         * command.c (start_command_handler): Add an argument to start as
1484         regular server.
1485         (start_command_handler): Enable Assuan logging.
1486
1487 2002-01-15  Werner Koch  <wk@gnupg.org>
1488
1489         * trustlist.c: New.
1490         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
1491
1492 2002-01-07  Werner Koch  <wk@gnupg.org>
1493
1494         * genkey.c: Store the secret part and return the public part.
1495
1496 2002-01-03  Werner Koch  <wk@gnupg.org>
1497
1498         * command.c (cmd_get_passphrase): New.
1499         (cmd_clear_passphrase): New.
1500         * query.c (agent_get_passphrase): New.
1501
1502 2002-01-02  Werner Koch  <wk@gnupg.org>
1503
1504         * genkey.c: New.
1505         * command.c (cmd_genkey): New.
1506
1507         * command.c (rc_to_assuan_status): Removed and changed all callers
1508         to use map_to_assuan_status.
1509         
1510 2001-12-19  Werner Koch  <wk@gnupg.org>
1511
1512         * keyformat.txt: New. 
1513
1514 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
1515
1516         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
1517
1518 2001-12-18  Werner Koch  <wk@gnupg.org>
1519
1520         * Makefile.am: Use LIBGCRYPT macros
1521
1522 2001-12-14  Werner Koch  <wk@gnupg.org>
1523
1524         * gpg-agent.c (main): New option --batch.  New option --debug-wait
1525         n, so that it is possible to attach gdb when used in server mode.
1526         * query.c (agent_askpin): Don't ask in batch mode.
1527
1528         * command.c: Removed the conversion macros as they are now in
1529         ../common/util.h.
1530
1531 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
1532
1533         * query.c (LINELENGTH): Removed.
1534         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
1535
1536 2001-11-19  Werner Koch  <wk@gnupg.org>
1537
1538         * gpg-agent.c: Removed all GUI code, removed code for old
1539         protocol.  New code to use the Assuan protocol as a server and
1540         also to communicate with a new ask-passphrase utility.
1541
1542 2000-11-22  Werner Koch  <wk@gnupg.org>
1543
1544         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
1545         and --csh and set default by consulting $SHELL.
1546
1547 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
1548
1549         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
1550         user supplied text to the window.
1551         (main): Fixed segv in gtk_init when used without a command to start.
1552
1553         * gpg-agent.c: --flush option.
1554         (req_flush): New.
1555         (req_clear_passphrase): Implemented.
1556
1557 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
1558
1559         * gpg-agent.c: New.
1560         * Makefile.am: New.
1561
1562
1563  Copyright 2001, 2002, 2003, 2004, 2005 Free Software Foundation, Inc.
1564
1565  This file is free software; as a special exception the author gives
1566  unlimited permission to copy and/or distribute it, with or without
1567  modifications, as long as this notice is preserved.
1568
1569  This file is distributed in the hope that it will be useful, but
1570  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1571  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.