4c7df8b6da29877ca51ec9cdb7711b2998bb9309
[gnupg.git] / agent / ChangeLog
1 2007-08-22  Werner Koch  <wk@g10code.com>
2
3         * findkey.c (O_BINARY): Make sure it is defined.
4         (agent_write_private_key): Use O_BINARY
5
6         * protect-tool.c (import_p12_file): Add hack to allow importing of
7         gnupg 2.0.4 generated files.
8
9 2007-08-06  Werner Koch  <wk@g10code.com>
10
11         * trustlist.c (read_one_trustfile): Add flag "cm".
12         (agent_istrusted): Ditto.
13
14 2007-08-02  Werner Koch  <wk@g10code.com>
15
16         * gpg-agent.c: Include gc-opt-flags.h and remove their definition
17         here.
18
19 2007-07-13  Werner Koch  <wk@g10code.com>
20
21         * genkey.c (check_passphrase_constraints): Require a confirmation
22         for an empty passphrase.
23         (agent_genkey, agent_protect_and_store): No need to repeat an
24         empty passphrase.
25
26 2007-07-05  Werner Koch  <wk@g10code.com>
27
28         * call-scd.c (struct inq_needpin_s): New.
29         (inq_needpin): Pass unknown inquiries up.
30
31 2007-07-04  Werner Koch  <wk@g10code.com>
32
33         * gpg-agent.c (TIMERTICK_INTERVAL): New.
34         (fixed_gcry_pth_init, main): Kludge to fix Pth initialization.
35
36 2007-07-03  Werner Koch  <wk@g10code.com>
37
38         * gpg-agent.c (handle_connections): Do not use FD_SETSIZE for
39         select but compute the correct number.
40
41 2007-07-02  Werner Koch  <wk@g10code.com>
42
43         * command.c (cmd_reloadagent) [W32]: New.
44         (register_commands) [W32]: New command RELOADAGENT.
45
46         * Makefile.am (gpg_agent_SOURCES): Remove w32main.c and w32main.h.
47         (gpg_agent_res_ldflags): Remove icon file as we don't have a
48         proper icon yet.
49         * gpg-agent.c (main): do not include w32main.h.  Remove all calls
50         to w32main.c.
51         (agent_sighup_action): New.
52         (handle_signal): Use it.
53
54 2007-06-26  Werner Koch  <wk@g10code.com>
55
56         * gpg-agent.c (create_directories) [W32]: Made it work.
57
58 2007-06-21  Werner Koch  <wk@g10code.com>
59
60         * agent.h (ctrl_t): Remove.  It is now declared in ../common/util.h. 
61
62         * gpg-agent.c (check_for_running_agent): New arg SILENT.  Changed
63         all callers.
64         (create_server_socket): If the standard socket is in use check
65         whether a agent is running and avoid starting another one.
66
67 2007-06-18  Marcus Brinkmann  <marcus@g10code.de>
68
69         * gpg-agent.c (main): Percent escape pathname in --gpgconf-list
70         output.
71
72 2007-06-18  Werner Koch  <wk@g10code.com>
73
74         * w32main.c (build_argv): New.
75         (WinMain): Use it.
76
77         * command.c (cmd_killagent) [W32]: New.
78         (cmd_getinfo): New.
79         * gpg-agent.c (get_agent_ssh_socket_name): New.
80         (no_force_standard_socket) New.
81         (create_server_socket): Use it.
82         * Makefile.am (gpg_agent_res_ldflags): Pass windows option to ld.
83
84 2007-06-14  Werner Koch  <wk@g10code.com>
85
86         * protect-tool.c (main): Setup default socket name for
87         simple-pwquery.
88         (MAP_SPWQ_ERROR_IMPL): New.  Use map_spwq_error for spqw related
89         error codes.
90         * preset-passphrase.c (main): Setup default socket name for
91         simple-pwquery.
92         (map_spwq_error): Remove.
93         (MAP_SPWQ_ERROR_IMPL): New.  
94
95         * call-pinentry.c (start_pinentry): Use gnupg_module_name.
96         * call-scd.c (start_scd): Ditto.
97
98 2007-06-12  Werner Koch  <wk@g10code.com>
99
100         * taskbar.c: New.
101
102         * trustlist.c (read_one_trustfile): Replace GNUPG_SYSCONFDIR by a
103         function call.
104         (read_trustfiles): Ditto.
105
106         * gpg-agent.c (main): Replace some calls by init_common_subsystems.
107         * preset-passphrase.c (main): Ditto.
108         * protect-tool.c (main): Ditto.
109
110 2007-06-11  Werner Koch  <wk@g10code.com>
111
112         * Makefile.am (common_libs): Use libcommonstd macro.
113         (commonpth_libs): Use libcommonpth macro.
114
115         * protect-tool.c (main) [W32]: Call pth_init.
116
117         * preset-passphrase.c (main) [W32]: Replace the explicit Winsocket
118         init by a call to pth_init.
119
120         * trustlist.c (initialize_module_trustlist): New.
121         * gpg-agent.c (main): Call it.
122
123         * call-pinentry.c (initialize_module_query): Rename to
124         initialize_module_call_pinentry.
125
126         * minip12.c: Remove iconv.h. Add utf8conf.h.  Changed all iconv
127         calss to use these jnlib wrappers.
128
129 2007-06-06  Werner Koch  <wk@g10code.com>
130
131         * minip12.c (enum): Rename CONTEXT to ASNCONTEXT as winnt.h
132         defines such a symbol to access the process context.
133
134         * call-pinentry.c (dump_mutex_state) [W32]: Handle the W32Pth case.
135         * call-scd.c (dump_mutex_state): Ditto.
136
137         * protect-tool.c (i18n_init): Remove.
138         * preset-passphrase.c (i18n_init): Remove.
139         * gpg-agent.c (i18n_init): Remove.
140
141 2007-05-19  Marcus Brinkmann  <marcus@g10code.de>
142
143         * protect-tool.c (get_passphrase): Free ORIG_CODESET on error.
144
145 2007-05-14  Werner Koch  <wk@g10code.com>
146
147         * protect.c (make_shadow_info): Replace sprintf by smklen.
148
149 2007-04-20  Werner Koch  <wk@g10code.com>
150
151         * gpg-agent.c (my_gcry_logger, my_gcry_outofcore_handler): Removed.
152         (main): Call the setup_libgcrypt_logging helper.
153         * protect-tool.c (my_gcry_logger): Removed.
154         (main): Call the setup_libgcrypt_logging helper.
155         
156 2007-04-03  Werner Koch  <wk@g10code.com>
157
158         * trustlist.c (read_trustfiles): Take a missing trustlist as an
159         empty one.
160
161 2007-03-20  Werner Koch  <wk@g10code.com>
162
163         * protect-tool.c: New option --p12-charset. 
164         * minip12.c (p12_build): Implement it.
165
166 2007-03-19  Werner Koch  <wk@g10code.com>
167
168         * minip12.c: Include iconv.h.
169         (decrypt_block): New.
170         (parse_bag_encrypted_data, parse_bag_data): Use it here.
171         (bag_data_p, bag_decrypted_data_p): New helpers.
172
173 2007-03-06  Werner Koch  <wk@g10code.com>
174
175         * gpg-agent.c (main) <gpgconf>: Add entries for all ttl options.
176
177 2007-02-20  Werner Koch  <wk@g10code.com>
178
179         * call-pinentry.c (start_pinentry): Fix for OS X to allow loading
180         of the bundle.  Tested by Benjamin Donnachie.
181
182 2007-02-14  Werner Koch  <wk@g10code.com>
183
184         * gpg-agent.c: New option --pinentry-touch-file.
185         (get_agent_socket_name): New.
186         * agent.h (opt):  Add pinentry_touch_file.
187         * call-pinentry.c (start_pinentry): Send new option to the
188         pinentry.
189
190 2007-01-31  Moritz Schulte  <moritz@g10code.com>  (wk)
191
192         * command-ssh.c (stream_read_string): Initialize LENGTH to zero.
193         (start_command_handler_ssh): Use es_fgetc/es_ungetc to check if
194         EOF has been reached before trying to process another request.
195
196 2007-01-31  Werner Koch  <wk@g10code.com>
197
198         * command-ssh.c (start_command_handler_ssh): 
199
200         * Makefile.am (t_common_ldadd): Add LIBICONV.
201
202 2007-01-25  Werner Koch  <wk@g10code.com>
203
204         * genkey.c (check_passphrase_constraints): Get ngettext call right
205         and use UTF-8 aware strlen.
206
207         * protect-tool.c (get_passphrase): New arg OPT_CHECK.
208         (get_new_passphrase): Enable OPT_CHECK on the first call.
209         * command.c (cmd_get_passphrase): Implement option --check.
210
211 2007-01-24  Werner Koch  <wk@g10code.com>
212
213         * gpg-agent.c (MIN_PASSPHRASE_LEN): New
214         (parse_rereadable_options): New option  --min-passphrase-len.
215         * genkey.c (check_passphrase_constraints): New.
216         (agent_genkey, agent_protect_and_store): Call new function.  Fix
217         memory leak.
218
219         * call-pinentry.c (agent_askpin): Allow translation of the displayed
220         error message.
221         (agent_popup_message_start): Remove arg CANCEL_BTN.
222         (popup_message_thread): Use --one-button option.
223
224         * command.c (cmd_passwd): Now that we don't distinguish between
225         assuan and regular error codes we can jump to the end on error.
226
227 2006-12-07  David Shaw  <dshaw@jabberwocky.com>
228
229         * Makefile.am: Link to iconv for jnlib dependency.
230
231 2006-11-20  Werner Koch  <wk@g10code.com>
232
233         * call-pinentry.c (agent_popup_message_stop): Use SIGKILL.
234         * call-scd.c (inq_needpin): Implement POPUPKEYPADPROMPT and
235         DISMISSKEYPADPROMPT.
236
237 2006-11-15  Werner Koch  <wk@g10code.com>
238
239         * protect.c (make_shadow_info): Cast printf arg to unsigned int.
240         * minip12.c (parse_bag_encrypted_data): Ditto.
241         (parse_bag_data, p12_parse): Ditto.
242         * command-ssh.c (ssh_identity_register): Changed buffer_n to
243         size_t.
244
245         * agent.h (struct server_control_s): New field thread_startup.
246         * command.c (start_command_handler): Moved CTRL init code to ..
247         * gpg-agent.c (start_connection_thread): .. here.
248         (agent_deinit_default_ctrl): New.
249         (agent_init_default_ctrl): Made static.
250         (handle_connections): Allocate CTRL and pass it pth_spawn.
251         * command-ssh.c (start_command_handler_ssh): Moved CTRL init code
252         to ..
253         * gpg-agent.c (start_connection_thread_ssh): .. here.
254
255 2006-11-14  Werner Koch  <wk@g10code.com>
256
257         * command.c (bump_key_eventcounter): New.
258         (bump_card_eventcounter): New.
259         (cmd_geteventcounter): New command.
260         * gpg-agent.c (handle_signal): Call bump_card_eventcounter.
261         * findkey.c (agent_write_private_key): Call bump_key_eventcounter.
262         * trustlist.c (agent_reload_trustlist): Ditto.
263
264         * command.c (post_cmd_notify, io_monitor): New.
265         (register_commands, start_command_handler): Register them.
266
267 2006-11-09  Werner Koch  <wk@g10code.com>
268
269         * gpg-agent.c (main): In detached mode connect standard
270         descriptors to /dev/null.
271
272         * trustlist.c (read_trustfiles): Make sure not to pass a zero size
273         to realloc as the C standards says that this behaves like free.
274
275 2006-11-06  Werner Koch  <wk@g10code.com>
276
277         * protect-tool.c (my_strusage): Fixed typo.
278
279 2006-10-23  Werner Koch  <wk@g10code.com>
280
281         * gpg-agent.c (main): New command --gpgconf-test.
282
283         * minip12.c (parse_bag_encrypted_data, parse_bag_data): Allow for
284         a salt of 20 bytes.
285
286 2006-10-20  Werner Koch  <wk@g10code.com>
287
288         * Makefile.am (t_common_ldadd): Use GPG_ERROR_LIBS instead -o just -l
289
290 2006-10-19  Werner Koch  <wk@g10code.com>
291
292         * findkey.c (unprotect): Use it to avoid unnecessary calls to
293         agent_askpin.
294         * call-pinentry.c (pinentry_active_p): New.
295
296 2006-10-17  Werner Koch  <wk@g10code.com>
297
298         * Makefile.am (gpg_agent_LDADD): Link to libcommonpth.
299         (gpg_agent_CFLAGS): New.  This allows to only link this with Pth.
300
301 2006-10-16  Werner Koch  <wk@g10code.com>
302
303         * call-pinentry.c (agent_get_confirmation): Map Cancel code here too.
304         * trustlist.c (agent_marktrusted): Return Cancel instead of
305         Not_Confirmed for the first question.
306
307 2006-10-12  Werner Koch  <wk@g10code.com>
308
309         * protect-tool.c (get_passphrase): Fix if !HAVE_LANGINFO_CODESET.
310
311 2006-10-06  Werner Koch  <wk@g10code.com>
312
313         * Makefile.am (AM_CFLAGS): Use PTH version of libassuan.
314         (gpg_agent_LDADD): Ditto.
315
316         * divert-scd.c (divert_pksign): Use PKAUTH for the TLS algo.
317
318 2006-10-05  Werner Koch  <wk@g10code.com>
319
320         * command.c (has_option_name): New.
321         (cmd_sethash): New --hash option.
322         * pksign.c (do_encode_raw_pkcs1): New.
323         (agent_pksign_do): Use it here for the TLS algo.
324         * agent.h (GCRY_MD_USER_TLS_MD5SHA1): New.
325         * divert-scd.c (pksign): Add case for tls-md5sha1.
326         
327         * divert-scd.c (encode_md_for_card): Check that the algo is valid.
328
329 2006-10-04  Werner Koch  <wk@g10code.com>
330
331         * call-pinentry.c (agent_get_passphrase): Changed to return the
332         unencoded passphrase.
333         (agent_askpin, agent_get_passphrase, agent_get_confirmation): Need
334         to map the cancel error.
335         * command.c (send_back_passphrase): New.
336         (cmd_get_passphrase): Use it here.  Also implement --data option.
337         (skip_options): New.
338
339 2006-09-26  Werner Koch  <wk@g10code.com>
340
341         * learncard.c (agent_handle_learn): Send back the keypair
342         information.
343
344 2006-09-25  Werner Koch  <wk@g10code.com>
345
346         * trustlist.c (read_one_trustfile): Allow extra flags.
347         (struct trustitem_s): Replaced KEYFLAGS by a FLAGS struct.
348         Changed all code to use this.
349         (agent_istrusted): New arg CTRL. Changed all callers.  Send back
350         flags.
351         * command.c (agent_write_status): New.
352
353 2006-09-20  Werner Koch  <wk@g10code.com>
354
355         * Makefile.am: Changes to allow parallel make runs.
356
357 2006-09-15  Werner Koch  <wk@g10code.com>
358
359         * trustlist.c: Entirely rewritten.
360         (agent_trustlist_housekeeping): Removed and removed all calls.
361
362 2006-09-14  Werner Koch  <wk@g10code.com>
363
364         Replaced all call gpg_error_from_errno(errno) by
365         gpg_error_from_syserror().
366
367         * call-pinentry.c (start_pinentry): Replaced pipe_connect2 by
368         pipe_connect_ext.
369         * call-scd.c (start_scd): Ditto.
370         * command.c (start_command_handler): Replaced
371         init_connected_socket_server by init_socket_server_ext.
372
373 2006-09-13  Werner Koch  <wk@g10code.com>
374
375         * preset-passphrase.c (main) [W32]: Check for WSAStartup error.
376
377 2006-09-08  Werner Koch  <wk@g10code.com>
378
379         * call-scd.c: Add signal.h as we are referencing SIGUSR2.
380
381 2006-09-06  Marcus Brinkmann  <marcus@g10code.de>
382
383         * Makefile.am (AM_CFLAGS): Add $(GPG_ERR_CFLAGS).
384         (gpg_agent_LDADD): Replace -lgpg-error with $(GPG_ERROR_LIBS).
385
386 2006-09-06  Werner Koch  <wk@g10code.com>
387
388         * query.c: Renamed to ..
389         * call-pinentry.c: .. this.
390
391         * agent.h (out_of_core): Removed.
392         (CTRL): Removed and changed everywhere to ctrl_t.
393
394         Replaced all Assuan error codes by libgpg-error codes.  Removed
395         all map_to_assuan_status and map_assuan_err.
396         
397         * gpg-agent.c (main): Call assuan_set_assuan_err_source to have Assuan
398         switch to gpg-error codes.
399         * command.c (set_error): Adjusted.
400
401 2006-09-04  Werner Koch  <wk@g10code.com>
402
403         * command.c (percent_plus_unescape): New.
404         (cmd_get_val, cmd_putval): New.
405
406 2006-08-29  Werner Koch  <wk@g10code.com>
407
408         * command-ssh.c (stream_read_mpi): Sanity check for early
409         detecting of too large keys.
410         * gpg-agent.c (my_gcry_outofcore_handler): New.
411         (main): Register it.
412         (main): No allocate 32k secure memory (was 16k).
413
414 2006-07-31  Werner Koch  <wk@g10code.com>
415
416         * preset-passphrase.c (make_hexstring): For consistency use
417         xtrymalloc and changed caller to use xfree.  Fixed function
418         comment.
419
420 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
421
422         * preset-passphrase.c (preset_passphrase): Do not strip off last
423         character of passphrase.
424         (make_hexstring): New function.
425         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
426         check passphrase argument.  Truncate passphrase at delimiter.
427
428 2006-07-24  Werner Koch  <wk@g10code.com>
429
430         * minip12.c (build_key_bag): New args SHA1HASH and
431         KEYIDSTR. Append bag Attributes if these args are given.
432         (build_cert_sequence): ditto.
433         (p12_build): Calculate certificate hash and pass to build
434         functions.
435
436 2006-07-21  Werner Koch  <wk@g10code.com>
437
438         * minip12.c (oid_pkcs_12_keyBag): New.
439         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
440         return the key object. 
441         (p12_parse): Take new arg into account.  Free RESULT on error.
442
443 2006-06-26  Werner Koch  <wk@g10code.com>
444
445         * gpg-agent.c (handle_signal): Print info for SIGUSR2 only in
446         verbose mode.
447
448 2006-06-22  Werner Koch  <wk@g10code.com>
449
450         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
451         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
452         xtrycalloc instead of xtrymalloc followed by memset.
453
454 2006-06-20  Werner Koch  <wk@g10code.com>
455
456         * minip12.c (create_final): New arg PW. Add code to calculate the
457         MAC.
458
459 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
460
461         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
462         (gpg_protect_tool_LDADD): Likewise.
463         (gpg_preset_passphrase_LDADD): Likewise.
464
465 2006-04-09  Moritz Schulte  <moritz@g10code.com>
466
467         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
468         possible DoS attack.
469
470 2006-04-01  Moritz Schulte  <moritz@g10code.com>
471
472         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
473         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
474         byte - KEY_GRIP_RAW is a raw binary string anyway.
475
476 2006-02-09  Werner Koch  <wk@g10code.com>
477
478         * call-scd.c (struct scd_local_s): New field next_local.
479         (scd_local_list): New.
480         (start_scd): Put new local into list.
481         (agent_reset_scd): Remove it from the list.
482         (agent_scd_check_aliveness): Here is the actual reason why we need
483         all this stuff.
484         (agent_reset_scd): Send the new command RESTART instead of RESET.
485
486 2005-12-16  Werner Koch  <wk@g10code.com>
487
488         * minip12.c (cram_octet_string): New
489         (p12_parse): Use it for NDEFed bags.
490         (parse_bag_data): Ditto.
491         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
492         (p12_build): Use old value 8 for new arg.
493         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
494         to 16 bytes.  Add new arg R_CONSUMED.
495
496 2005-11-24  Werner Koch  <wk@g10code.com>
497
498         * minip12.c (p12_parse): Fixed for case that the key object comes
499         prior to the certificate.
500
501 2005-10-19  Werner Koch  <wk@g10code.com>
502
503         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
504
505         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
506
507         * query.c (start_pinentry): Keep track of the owner.
508         (popup_message_thread, agent_popup_message_start) 
509         (agent_popup_message_stop, agent_reset_query): New.
510         * command.c (start_command_handler): Make sure a popup window gets
511         closed.
512
513 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
514
515         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
516         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
517         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
518
519 2005-09-16  Werner Koch  <wk@g10code.com>
520
521         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
522         padding.
523
524 2005-09-15  Moritz Schulte  <moritz@g10code.com>
525
526         * t-protect.c (test_agent_protect): Implemented.
527         (main): Disable use of secure memory.
528
529 2005-09-09  Werner Koch  <wk@g10code.com>
530
531         * minip12.c (p12_build): Oops, array needs to be larger for the
532         certificate.
533         (build_cert_bag): Fixed yesterdays change.
534
535         * command-ssh.c (card_key_available): Let the card handler decide
536         whether the card is supported here.  Also get a short serial
537         number to return from the card handler.
538
539 2005-09-08  Werner Koch  <wk@g10code.com>
540
541         * minip12.c (build_cert_bag): Use a non constructed object.
542         i.e. 0x80 and not 0xa0.
543
544 2005-08-16  Werner Koch  <wk@g10code.com>
545
546         * gpg-agent.c (main): Use a default file name for --write-env-file.
547
548 2005-07-25  Werner Koch  <wk@g10code.com>
549
550         * findkey.c (agent_public_key_from_file): Fixed array assignment.
551         This was the cause for random segvs.
552
553 2005-06-29  Werner Koch  <wk@g10code.com>
554
555         * command-ssh.c (data_sign): Removed empty statement.
556
557 2005-06-21  Werner Koch  <wk@g10code.com>
558
559         * minip12.c (create_final): Cast size_t to ulong for printf. 
560         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
561
562 2005-06-16  Werner Koch  <wk@g10code.com>
563
564         * protect-tool.c (make_advanced): Makde RESULT a plain char.
565         * call-scd.c (unescape_status_string): Need to cast unsigned char*
566         for strcpy.
567         (agent_card_pksign): Made arg R_BUF an unsigned char**.
568         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
569         (encode_md_for_card): Initialize R_VAL and R_LEN.
570         * genkey.c (store_key): Made BUF unsigned.
571         * protect.c (do_encryption): Ditto.
572         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
573         and RESULTLEN even on error.
574         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
575         RESULTand RESULTLEN even on error.
576         (agent_unprotect): Likewise for strtoul.
577         (make_shadow_info): Made P and INFO plain char.
578         (agent_shadow_key): Made P plain char.
579
580 2005-06-15  Werner Koch  <wk@g10code.com>
581
582         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
583         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
584         (ssh_key_grip): Simplified.
585         (data_sign): Initialize variables with the definition.
586         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
587         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
588         beyond function boundaries; well it can't know that we do error
589         proper error handling so that this was not a real error.
590         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
591         (data_sign): Likewise for SIG and SIG_N.
592         (stream_read_byte): Set B to a value even on error.
593         * command.c (cmd_genkey): Changed VALUE to char.
594         (cmd_readkey): Cast arg for gcry_sexp_sprint.
595         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
596
597 2005-06-13  Werner Koch  <wk@g10code.com>
598
599         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
600
601 2005-06-09  Werner Koch  <wk@g10code.com>
602
603         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
604         * cache.c (housekeeping): Use it.
605         (agent_put_cache): Use a switch to get the default ttl so that it
606         is easier to add more cases.
607
608 2005-06-06  Werner Koch  <wk@g10code.com>
609
610         * gpg-agent.c: New option --default-cache-ttl-ssh.
611         * agent.h (cache_mode_t): New.
612         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
613         ARG IGNORE_CACHE. Changed all callers.
614         (agent_pksign): Ditto.
615         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
616         (unprotect): Ditto.
617         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
618         * cache.c (agent_get_cache): New arg CACHE_MODE.
619         (agent_put_cache): Ditto.  Store it in the cache.
620
621         * query.c (agent_query_dump_state, dump_mutex_state): New.
622         (unlock_pinentry): Reset the global context before releasing the
623         mutex.
624         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
625
626         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
627         add a timeout to the locking.
628
629 2005-06-03  Werner Koch  <wk@g10code.com>
630
631         * command.c (cmd_updatestartuptty): New.
632
633         * gpg-agent.c: New option --write-env-file.
634         
635         * gpg-agent.c (handle_connections): Make sure that the signals we
636         are handling are not blocked.Block signals while creating new
637         threads.
638
639 2005-06-02  Werner Koch  <wk@g10code.com>
640
641         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
642         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
643         (handle_connections): Include the file descriptor into the
644         threadnames.
645
646 2005-06-01  Werner Koch  <wk@g10code.com>
647
648         * gpg-agent.c: Include setenv.h.
649
650 2005-05-31  Werner Koch  <wk@g10code.com>
651
652         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
653
654 2005-05-25  Werner Koch  <wk@g10code.com>
655
656         * gpg-agent.c (main): Do not unset the DISPLAY when we are
657         continuing as child.
658
659 2005-05-24  Werner Koch  <wk@g10code.com>
660
661         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
662         description.
663         * divert-scd.c (getpin_cb): Enhanced to cope with description
664         flags.
665         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
666         callers.
667
668 2005-05-21  Werner Koch  <wk@g10code.com>
669
670         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
671         (agent_scd_check_aliveness): New.
672         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
673         (handle_signal): Print thread info on SIGUSR1.
674
675 2005-05-20  Werner Koch  <wk@g10code.com>
676
677         * protect-tool.c: New option --canonical.
678         (show_file): Implement it.
679
680         * keyformat.txt: Define the created-at attribute for keys.
681
682 2005-05-18  Werner Koch  <wk@g10code.com>
683
684         * divert-scd.c (ask_for_card): Removed the card reset kludge.
685
686 2005-05-17  Werner Koch  <wk@g10code.com>
687
688         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
689         (start_scd): Reoworked to allow for additional connections.
690         * agent.h (ctrl_t): Add local data for the SCdaemon.
691         * command.c (start_command_handler): Release SERVER_LOCAL.
692
693         * gpg-agent.c (create_server_socket): Use xmalloc.
694         (main): Removed option --disable-pth a dummy.  Removed non-pth
695         code path.
696         (cleanup_sh): Removed.  Not needed anymore.
697
698 2005-05-05  Moritz Schulte  <moritz@g10code.com>
699
700         * command-ssh.c (ssh_key_to_buffer): Rename to ...
701         (ssh_key_to_protected_buffer): ... this; change callers.
702         Improved documentation.
703         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
704         before.
705         (ssh_handler_sign_request): Removed unusued variable P.
706
707 2005-04-20  Moritz Schulte  <moritz@g10code.com>
708
709         * command-ssh.c (ssh_handler_request_identities): Removed
710         debugging code (sleep call), which was commited unintenionally.
711
712 2005-04-20  Werner Koch  <wk@g10code.com>
713
714         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
715
716         * gpg-agent.c: New option --disable-scdaemon.
717         (handle_connections): Add time event to drive ...
718         (handle_tick): New function.
719         (main): Record the parent PID. Fixed segv when using ssh and a
720         command.
721
722         * call-scd.c (start_scd): Take care of this option.
723
724 2005-04-03  Moritz Schulte  <moritz@g10code.com>
725
726         * command-ssh.c (ssh_request_spec): New member: secret_input.
727         (REQUEST_SPEC_DEFINE): New argument: secret_input.
728         (request_specs): Add secret_input flag.
729         (request_spec_lookup): New function ...
730         (ssh_request_process): ... use it here; depending on secret_input
731         flag allocate secure or non-secure memory.
732
733 2005-03-02  Moritz Schulte  <moritz@g10code.com>
734
735         * command-ssh.c (sexp_key_extract): Removed FIXME, since
736         xtrymallos does set errno correctly by now.
737         (sexp_extract_identifier): Remove const attribute from identifier.
738         (ssh_handler_request_identities): Remove const attribute from
739         key_type; removes ugly casts and FIXME.
740         (sexp_key_extract): Remove const attribute from comment.
741         (ssh_send_key_public): Remove const attribute from
742         key_type/comment; removes ugly cast.
743         (data_sign): Remove const attribute from identifier; removes ugly
744         cast.
745         (key_secret_to_public): Remove const attribute from comment;
746         removes ugly cast.
747         (ssh_handler_sign_request): Remove const attribute from p.
748         (sexp_key_extract): Use make_cstring().
749         (ssh_key_extract_comment): Likewise.
750         (ssh_key_to_buffer): Use secure memory for memory area to hold the
751         key S-Expression.
752         Added more comments.
753
754 2005-02-25  Werner Koch  <wk@g10code.com>
755
756         * findkey.c (modify_description): Keep invalid % escapes, so that
757         %0A may pass through.
758
759         * agent.h (server_control_s): New field USE_AUTH_CALL.
760         * call-scd.c (agent_card_pksign): Make use of it.
761         * command-ssh.c (data_sign): Set the flag.
762         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
763         (card_key_available): Add new arg CARDSN.
764         (ssh_handler_request_identities): Use the card s/n as comment.
765         (sexp_key_extract): Use GCRYMPI_FMT_STD.
766         (data_sign): Ditto.
767
768         * learncard.c (make_shadow_info): Moved to ..
769         * protect.c (make_shadow_info): .. here. Return NULL on malloc
770         failure. Made global.
771         * agent.h: Add prototype.
772
773 2005-02-24  Werner Koch  <wk@g10code.com>
774
775         * call-scd.c (unescape_status_string): New. Actual a copy of
776         ../g10/call-agent.c
777         (card_getattr_cb, agent_card_getattr): New.
778
779         * command-ssh.c (card_key_available): New.
780         (ssh_handler_request_identities): First see whether a card key is
781         available.
782
783         * gpg-agent.c (handle_connections): Need to check for events if
784         select returns with -1.
785
786 2005-02-23  Werner Koch  <wk@g10code.com>
787
788         * command-ssh.c (get_passphrase): Removed.
789         (ssh_identity_register): Partly rewritten.
790         (open_control_file, search_control_file, add_control_entry): New.
791         (ssh_handler_request_identities): Return only files listed in our
792         control file.
793
794         * findkey.c (unprotect): Check for allocation error.
795
796         * agent.h (opt): Add fields to record the startup terminal
797         settings.
798         * gpg-agent.c (main): Record them and do not force keep display
799         with --enable-ssh-support.
800         * command-ssh.c (start_command_handler_ssh): Use them here.
801
802         * gpg-agent.c: Renamed option --ssh-support to
803         --enable-ssh-support.
804
805         * command.c (cmd_readkey): New.
806         (register_commands): Register new command "READKEY".
807
808         * command-ssh.c (ssh_request_process): Improved logging.
809
810         * findkey.c (agent_write_private_key): Always use plain open.
811         Don't depend on an umask for permissions.
812         (agent_key_from_file): Factored file reading code out to ..
813         (read_key_file): .. new function.
814         (agent_public_key_from_file): New.
815
816 2005-02-22  Werner Koch  <wk@g10code.com>
817
818         * command-ssh.c (stream_read_string): Removed call to abort on
819         memory error because the CVS version of libgcrypt makes sure
820         that ERRNO gets always set on error even with a faulty user
821         supplied function.
822
823 2005-02-19  Moritz Schulte  <moritz@g10code.com>
824
825         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
826         not use elems_secret member of key_spec.
827         (ssh_key_type_spec): Removed member: elems_secret.
828         (ssh_key_types): Removed elems_secret data.
829         (ssh_sexp_construct): Renamed to ...
830         (sexp_key_construct): ... this; changed callers.
831         (ssh_sexp_extract): Renamed to ...
832         (sexp_key_extract): ... this; changed callers.
833         (ssh_sexp_extract_key_type): Renamed to ...
834         (sexp_extract_identifier): ... this; changed callers; use
835         make_cstring().
836         Added more comments.
837
838 2005-02-18  Moritz Schulte  <moritz@g10code.com>
839
840         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
841         template, clarified.
842         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
843         protected-private key and shadowed-private-key as public keys.
844         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
845         and ssh_sexp_construct().
846
847 2005-02-15  Werner Koch  <wk@g10code.com>
848
849         * findkey.c (modify_description): Don't increment OUT_LEN during
850         the second pass.
851
852 2005-02-14  Moritz Schulte  <moritz@g10code.com>
853
854         * command-ssh.c (es_read_byte): Renamed to ...
855         (stream_es_read_byte): ... this; changed callers.
856         (es_write_byte): Renamed to ...
857         (stream_write_byte): ... this; changed callers.
858         (es_read_uint32): Renamed to ...
859         (stream_read_uint32): ... this; changed callers.
860         (es_write_uint32): Renamed to ...
861         (stream_write_uint32): ... this; changed callers.
862         (es_read_data): Renamed to ...
863         (stream_read_data): ... this; changed callers.
864         (es_write_data): Renamed to ...
865         (stream_write_data): ... this; changed callers.
866         (es_read_string): Renamed to ...
867         (stream_read_string): ... this; changed callers.
868         (es_read_cstring): Renamed to ...
869         (stream_read_cstring): ... this; changed callers.
870         (es_write_string): Renamed to ...
871         (stream_write_string): ... this; changed callers.
872         (es_write_cstring): Renamed to ...
873         (stream_write_cstring): ... this; changed callers.
874         (es_read_mpi): Renamed to ...
875         (stream_read_mpi): ... this; changed callers.
876         (es_write_mpi): Renamed to ...
877         (stream_write_mpi): ... this; changed callers.
878         (es_copy): Renamed to ...
879         (stream_copy): ... this; changed callers.
880         (es_read_file): Renamed to ...
881         (file_to_buffer): ... this; changed callers.
882         (ssh_identity_register): Removed variable description_length;
883         changed code to use asprintf for description.
884         (stream_write_uint32): Do not filter out the last byte of shift
885         expression.
886         (uint32_construct): New macro ...
887         (stream_read_uint32): ... use it; removed unnecessary cast.
888
889 2005-02-03  Werner Koch  <wk@g10code.com>
890
891         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
892         function won't return.
893
894         * gpg-agent.c (check_for_running_agent): Initialize pid to a
895         default value if not needed.
896
897         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
898         s/uint32/u32/ becuase that is what we have always used in GnuPG.
899         (ssh_request_specs): Moved to top of file.
900         (ssh_key_types): Ditto.
901         (make_cstring): Ditto.
902         (data_sign): Don't use a variable for the passphrase prompt, make
903         it translatable.
904         (ssh_request_process): 
905         
906
907         * findkey.c (modify_description): Renamed arguments for clarity,
908         polished documentation.  Make comment a C-string.  Fixed case of
909         DESCRIPTION being just "%".
910         (agent_key_from_file): Make sure comment string to a C-string.
911
912         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
913         DIMof, agent_exit, removed superflous args and return the
914         allocated string as value.  Documented.  Changed callers.
915         (create_server_socket): Cleanups similar to above.  Changed callers.
916         (cleanup_do): Renamed to ..
917         (remove_socket): .. this.  Changed caller.
918         (handle_connections): The signals are to be handled in the select
919         and not in the accept.  Test all FDs after returning from a
920         select.  Remove the event tests from the accept calls.  The select
921         already assured that the accept won't block.
922
923 2005-01-29  Moritz Schulte  <moritz@g10code.com>
924
925         * command-ssh.c (ssh_handler_request_identities)
926         (ssh_handler_sign_request, ssh_handler_add_identity)
927         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
928         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
929         code instead of a boolean.
930         (ssh_request_process): Changed to return a boolean instead of an
931         error; adjust caller.
932         (ssh_request_handle_t): Adjusted type.
933         (ssh_request_spec): New member: identifier.
934         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
935         request_specs[].
936         (ssh_request_process): In debugging mode, log identifier of
937         handler to execute.
938         (start_command_handler_ssh): Moved most of the stream handling
939         code ...
940         (ssh_request_process): ... here.
941
942 2005-01-28  Moritz Schulte  <moritz@g10code.com>
943
944         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
945         ssh_identity_register().
946         (ssh_identity_register): New argument: ctrl; pass ctrl to
947         get_passphrase().
948         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
949         (start_command_handler_ssh): Use agent_init_default_ctrl();
950         deallocate structure members, which might be dynamically
951         allocated.
952         (lifetime_default): Removed variable.
953         (ssh_handler_add_identity): Fix ttl handling; renamed variable
954         `death' to `ttl'.
955         (ssh_identity_register): Fix key grip handling.
956
957 2005-01-26  Moritz Schulte  <moritz@g10code.com>
958
959         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
960         protocol in case of failure.
961
962         * command-ssh.c: New file.
963
964         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
965
966         * findkey.c (modify_description): New function.
967         (agent_key_from_file): Support comment field in key s-expressions.
968
969         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
970         (opts) New entry for oSSHSupport.
971         New variable: socket_name_ssh.
972         (cleanup_do): New function based on cleanup().
973         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
974         (main): New switch case for oSSHSupport.
975         (main): Move socket name creation code to ...
976         (create_socket_name): ... this new function.
977         (main): Use create_socket_name() for creating socket names for
978         socket_name and for socket_name_ssh in case ssh support is
979         enabled.
980         Move socket creation code to ...
981         (create_server_socket): ... this new function.
982         (main): Use create_server_socket() for creating sockets.
983         In case standard_socket is set, do not only store a socket name in
984         socket_name, but also in socket_name_ssh.
985         Generate additional environment info strings for ssh support.
986         Pass additional ssh socket argument to handle_connections.
987         (start_connection_thread_ssh): New function.
988         (handle_connections): Use select to multiplex between gpg-agent
989         and ssh-agent protocol.
990
991         * agent.h (struct opt): New member: ssh_support.
992         (start_command_handler_ssh): Add prototype.
993
994 2005-01-04  Werner Koch  <wk@g10code.com>
995
996         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
997         confirmation and made the strings translatable.
998
999         * cache.c (agent_put_cache): Fix the test for using the default
1000         TTL.
1001
1002 2004-12-21  Werner Koch  <wk@g10code.com>
1003
1004         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
1005
1006         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
1007         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
1008         (gpg_protect_tool_LDADD): Ditto.
1009
1010         * preset-passphrase.c (main): Use default_homedir().
1011         (main) [W32]: Initialize sockets.
1012
1013 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
1014
1015         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
1016         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
1017         targets.
1018         * agent.h (opt): New member allow_cache_passphrase.
1019         * cache.c (housekeeping): Check if R->ttl is not negative.
1020         (agent_put_cache): Allow ttl to be negative.
1021         * command.c (parse_hexstring): Allow something to follow the
1022         hexstring.
1023         (cmd_cache_passphrase): New function.
1024         (register_commands): Add it.
1025         * gpg-agent.c: Handle --allow-preset-passphrase.
1026         * preset-passphrase.c: New file.
1027
1028 2004-12-21  Werner Koch  <wk@g10code.com>
1029
1030         * gpg-agent.c (main): Use default_homedir().
1031         * protect-tool.c (main): Ditto. 
1032
1033 2004-12-20  Werner Koch  <wk@g10code.com>
1034
1035         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
1036         the pth_init kludge.
1037         (main): Add new options --[no-]use-standard-socket.
1038         (check_for_running_agent): Check whether it is running on the
1039         standard socket.
1040
1041         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
1042         now use the identical implementation from ../common/membuf.c.
1043
1044         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
1045         membuf functions to return the value.
1046         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1047         * genkey.c (agent_genkey): Ditto.
1048         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
1049         assuan_get_data_fp() by a the membuf scheme.
1050         (clear_outbuf, write_and_clear_outbuf): New.
1051
1052 2004-12-19  Werner Koch  <wk@g10code.com>
1053
1054         * query.c (initialize_module_query): New.
1055         * call-scd.c (initialize_module_call_scd): New.
1056         * gpg-agent.c (main): Call them.
1057         
1058 2004-12-18  Werner Koch  <wk@g10code.com>
1059
1060         * gpg-agent.c (main):  Remove special Pth initialize.
1061
1062         * agent.h (map_assuan_err): Define in terms of
1063         map_assuan_err_with_source.
1064
1065 2004-12-17  Moritz Schulte  <moritz@g10code.com>
1066
1067         * query.c: Undo change from 2004-12-05.
1068
1069 2004-12-15  Werner Koch  <wk@g10code.com>
1070
1071         * gpg-agent.c [W32]: Various hacks to make it work.
1072
1073         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
1074
1075         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
1076         didn't died.  To hard to do under Windows.
1077         (start_scd) [W32]: Disable sending of the event signal option.
1078
1079         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
1080         to get stdout and stin into binary mode.
1081
1082 2004-12-05  Moritz Schulte  <moritz@g10code.com>
1083
1084         * query.c (start_pinentry): Allow CTRL be NULL.
1085
1086 2004-10-22  Werner Koch  <wk@g10code.com>
1087
1088         * gpg-agent.c (parse_rereadable_options): Return "not handled"
1089         when the log file has not beend hadled.  This is will let the main
1090         option processing continue. Fixed a bug introduced on 2004-09-4
1091         resulting in logging to stderr until a HUP has been given.
1092         (main): Don't close the listen FD.
1093
1094 2004-09-30  Werner Koch  <wk@g10code.com>
1095
1096         * Makefile.am: Adjusted from gettext 1.14.
1097
1098 2004-09-29  Werner Koch  <wk@g10code.com>
1099
1100         * minip12.c (parse_bag_encrypted_data): Print error if a bad
1101         passphrase has been given.
1102
1103 2004-09-28  Werner Koch  <wk@g10code.com>
1104
1105         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
1106         to Moritz for pointing this out.
1107
1108 2004-09-25  Moritz Schulte  <moritz@g10code.com>
1109         
1110         * agent.h: Declare: agent_pksign_do.
1111         (struct server_control_s): New member: raw_value.
1112         
1113         * pksign.c (do_encode_md): New argument: raw_value; support
1114         generation of raw (non-pkcs1) data objects; adjust callers.
1115         (agent_pksign_do): New function, based on code ripped
1116         out from agent_pksign.
1117         (agent_pksign): Use agent_pksign_do.
1118
1119         * command.c (start_command_handler): Set ctrl.digest.raw_value.
1120         
1121 2004-09-09  Werner Koch  <wk@g10code.de>
1122
1123         * gpg-agent.c (check_for_running_agent): New.
1124         (main): The default action is now to check for an already running
1125         agent.
1126         (parse_rereadable_options): Set logfile only on reread.
1127         (main): Do not print the "is development version" note.
1128
1129 2004-08-20  Werner Koch  <wk@g10code.de>
1130
1131         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
1132         Belopolsky.
1133         * cache.c (housekeeping): Use it here instead of the hardwired
1134         default of 1 hour.
1135
1136         * query.c (start_pinentry): Use a timeout for the pinentry lock.
1137
1138 2004-08-18  Werner Koch  <wk@g10code.de>
1139
1140         * protect-tool.c (get_passphrase): Make sure that the default
1141         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
1142         (import_p12_file, import_p12_file, export_p12_file): Changed calls
1143         to get_passphrase so that better prompts are displayed.
1144         (get_new_passphrase): New.
1145
1146 2004-07-22  Werner Koch  <wk@g10code.de>
1147
1148         * trustlist.c (read_list): Allow colons in the fingerprint.
1149         (headerblurb): Rephrased.
1150
1151         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
1152
1153 2004-06-20  Moritz Schulte  <moritz@g10code.com>
1154
1155         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
1156
1157 2004-05-11  Werner Koch  <wk@gnupg.org>
1158
1159         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
1160         (start_connection_thread): Hack to simulate a ticker.
1161         * trustlist.c (agent_trustlist_housekeeping) 
1162         (agent_reload_trustlist): New.  Protected all global functions
1163         here with a simple counter which is sufficient for Pth.
1164
1165 2004-05-03  Werner Koch  <wk@gnupg.org>
1166
1167         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
1168         (main): New option --allow-mark-trusted. 
1169         * trustlist.c (agent_marktrusted): Use it here.
1170
1171 2004-04-30  Werner Koch  <wk@gnupg.org>
1172
1173         * protect-tool.c: New option --enable-status-msg.
1174         (store_private_key): Print status messages for imported keys.
1175         (read_and_unprotect): Ditto for bad passphrase.
1176
1177         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
1178         changing oLogFile.
1179         (current_logfile): New.
1180
1181 2004-04-26  Werner Koch  <wk@gnupg.org>
1182
1183         * call-scd.c (start_scd): Do not register an event signal if we
1184         are running as a pipe server.
1185
1186 2004-04-21  Werner Koch  <wk@gnupg.org>
1187
1188         * call-scd.c (start_scd): Send event-signal option. Always check
1189         that the scdaemon is still running.
1190
1191         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
1192         changing the verbosity.
1193
1194 2004-04-16  Werner Koch  <wk@gnupg.org>
1195
1196         * gpg-agent.c (main): Tell the logging code that we are running
1197         detached.
1198
1199 2004-04-06  Werner Koch  <wk@gnupg.org>
1200
1201         * gpg-agent.c (main): Use new libgcrypt thread library register
1202         scheme.
1203
1204 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
1205
1206         * gpg-agent.c (main): For now, always print the default config
1207         file name for --gpgconf-list.
1208
1209 2004-03-17  Werner Koch  <wk@gnupg.org>
1210
1211         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
1212
1213 2004-03-16  Werner Koch  <wk@gnupg.org>
1214
1215         * gpg-agent.c (parse_rereadable_options): Use the new
1216         DEFAULT_CACHE_TTL macro.
1217         (main): Updated --gpgconf-list output.
1218
1219 2004-02-21  Werner Koch  <wk@gnupg.org>
1220
1221         * command.c (cmd_passwd): Take acount of a key description.
1222
1223         * genkey.c (reenter_compare_cb): Do not set the error text.
1224         (agent_protect_and_store, agent_genkey): Force a re-enter after a
1225         non-matching passphrase.
1226         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
1227         all callers.
1228
1229 2004-02-19  Werner Koch  <wk@gnupg.org>
1230
1231         * protect-tool.c: New options --have-cert and --prompt.
1232         (export_p12_file): Read a certificate from STDIN and pass it to
1233         p12_build.  Detect a keygrip and construct the filename in that
1234         case.  Unprotcet a key if needed.  Print error messages for key
1235         formats we can't handle.
1236         (release_passphrase): New.
1237         (get_passphrase): New arg PROMPTNO. Return the allocated
1238         string. Changed all callers.
1239
1240         * minip12.c: Revamped the build part.
1241         (p12_build): New args CERT and CERTLEN.  
1242
1243 2004-02-18  Werner Koch  <wk@gnupg.org>
1244
1245         * protect-tool.c (main): Setup the used character set.
1246         * gpg-agent.c (main): Ditto.
1247
1248         * gpg-agent.c (set_debug): New.  New option --debug-level.
1249         (main): New option --gpgconf-list.
1250
1251 2004-02-17  Werner Koch  <wk@gnupg.org>
1252
1253         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
1254
1255         * Makefile.am (gpg_protect_tool_SOURCES): Removed
1256         simple-pwquery.[ch], as we once moved it to ../common.
1257
1258 2004-02-13  Werner Koch  <wk@gnupg.org>
1259
1260         * command.c (cmd_setkeydesc): New.
1261         (register_commands): Add command SETKEYDESC.
1262         (cmd_pksign, cmd_pkdecrypt): Use the key description.
1263         (reset_notify): Reset the description.
1264         * findkey.c (unprotect): Add arg DESC_TEXT.
1265         (agent_key_from_file): Ditto.
1266         * pksign.c (agent_pksign): Ditto.
1267         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
1268         unsigned char*.
1269
1270         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
1271         (store_private_key): Use them here.
1272
1273 2004-02-12  Werner Koch  <wk@gnupg.org>
1274
1275         * protect-tool.c (read_file, main): Allow reading from stdin.
1276
1277         * Makefile.am: Include cmacros.am for common flags.
1278         (libexec_PROGRAMS): Put gpg-protect-tool there.
1279
1280 2004-02-10  Werner Koch  <wk@gnupg.org>
1281
1282         * minip12.c (parse_bag_encrypted_data): Finished implementation.
1283         (p12_parse): Add callback args.
1284         * protect-tool.c (import_p12_cert_cb): New.
1285         (import_p12_file): Use it.
1286
1287 2004-02-06  Werner Koch  <wk@gnupg.org>
1288
1289         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
1290         (set_key_iv): Add arg KEYBYTES; changed caller.
1291
1292 2004-02-03  Werner Koch  <wk@gnupg.org>
1293
1294         * findkey.c (agent_key_from_file): Extra paranoid wipe.
1295         * protect.c (agent_unprotect): Ditto.
1296         (merge_lists): Ditto. Add arg RESULTLEN.
1297         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
1298         debug mode.
1299
1300         * protect.c: Add DSA and Elgamal description.
1301
1302 2004-01-29  Werner Koch  <wk@gnupg.org>
1303
1304         * agent.h (server_control_s): Add connection_fd field.
1305         * command.c (start_command_handler): Init it here.
1306         * gpg-agent.c (agent_init_default_ctrl): and here.
1307         * call-scd.c: Add the CTRL arg to all functions calling start_scd
1308         and pass it to start_scd.  Changed all callers
1309         (start_scd): Keep track of the current active connection.
1310         (agent_reset_scd): New.
1311         * command.c (start_command_handler): Call it here.
1312         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
1313         (send_cert_back): Ditto.
1314
1315 2004-01-28  Werner Koch  <wk@gnupg.org>
1316
1317         * trustlist.c (agent_marktrusted): Check whether the trustlist is
1318         writable.
1319
1320 2004-01-27  Werner Koch  <wk@gnupg.org>
1321
1322         * sexp-parse.h: Moved to ../common.
1323
1324 2004-01-24  Werner Koch  <wk@gnupg.org>
1325
1326         * call-scd.c (atfork_cb): New.
1327         (start_scd): Make sure secmem gets cleared.
1328         * query.c  (atfork_cb): New.
1329         (start_pinentry): Make sure secmem gets cleared.
1330
1331 2004-01-16  Werner Koch  <wk@gnupg.org>
1332
1333         * findkey.c (agent_key_from_file): Now return an error code so
1334         that we have more detailed error messages in the upper layers.
1335         This fixes the handling of pinentry's cancel button. 
1336         * pksign.c (agent_pksign): Changed accordingly.
1337         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1338         * command.c (cmd_passwd): Ditto.
1339
1340 2003-12-16  Werner Koch  <wk@gnupg.org>
1341
1342         * gpg-agent.c (main): Set the prefixes for assuan logging.
1343
1344 2003-12-15  Werner Koch  <wk@gnupg.org>
1345
1346         * protect.c (do_encryption): Use gcry_create_nonce instad of the
1347         obsolete WEAK_RANDOM.
1348
1349 2003-11-20  Werner Koch  <wk@gnupg.org>
1350
1351         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
1352         that this file is useful by other applications too.
1353
1354 2003-10-27  Werner Koch  <wk@gnupg.org>
1355
1356         * command.c (cmd_get_confirmation): New command.
1357
1358 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
1359
1360         * pksign.c (do_encode_md): Allocate enough space. Cast md
1361         byte to unsigned char to prevent sign extension.
1362         
1363 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
1364
1365         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
1366         is now in Libgcrypt, use the new interface.
1367         
1368 2003-07-31  Werner Koch  <wk@gnupg.org>
1369
1370         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
1371         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
1372
1373 2003-07-27  Werner Koch  <wk@gnupg.org>
1374
1375         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1376
1377 2003-07-15  Werner Koch  <wk@gnupg.org>
1378
1379         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
1380         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
1381         Removed it from xx_SOURCES.
1382
1383 2003-07-04  Werner Koch  <wk@gnupg.org>
1384
1385         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
1386         and 2.
1387
1388 2003-06-30  Werner Koch  <wk@gnupg.org>
1389
1390         * call-scd.c (learn_status_cb): Store the serialno in PARM.
1391
1392 2003-06-26  Werner Koch  <wk@gnupg.org>
1393
1394         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
1395
1396 2003-06-25  Werner Koch  <wk@gnupg.org>
1397
1398         * command.c (cmd_scd): New.
1399         * call-scd.c (agent_card_scd): New.
1400         * divert-scd.c (divert_generic_cmd): New
1401
1402         * call-scd.c (agent_card_learn): New callback args SINFO.
1403         (learn_status_cb): Pass all other status lines to the sinfo
1404         callback.
1405         * learncard.c (release_sinfo, sinfo_cb): New.
1406         (agent_handle_learn): Pass the new cb to the learn function and
1407         pass the collected information back to the client's assuan
1408         connection.
1409
1410         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
1411
1412 2003-06-24  Werner Koch  <wk@gnupg.org>
1413
1414         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
1415
1416         Adjusted for changes in the libgcrypt API. Some more fixes for the
1417         libgpg-error stuff.  
1418
1419 2003-06-04  Werner Koch  <wk@gnupg.org>
1420
1421         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1422
1423 2003-06-03  Werner Koch  <wk@gnupg.org>
1424
1425         Changed all error codes in all files to the new libgpg-error scheme.
1426
1427         * agent.h: Include gpg-error.h and errno.h
1428         * Makefile.am: Link with libgpg-error
1429
1430         * query.c: assuan.h is now a system header.
1431         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
1432         xtrymalloc.
1433
1434 2003-04-29  Werner Koch  <wk@gnupg.org>
1435
1436         * command.c (register_commands): Adjusted for new Assuan semantics.
1437
1438         * Makefile.am: Don't override LDFLAGS.
1439
1440 2002-12-04  Werner Koch  <wk@gnupg.org>
1441
1442         * gpg-agent.c: New variable config_filename.
1443         (parse_rereadable_options): New.
1444         (main): Use it here.  Add setting of default values, set
1445         config_filename.
1446         (reread_configuration): Filled with actual code.
1447
1448 2002-12-03  Werner Koch  <wk@gnupg.org>
1449
1450         * protect-tool.c (read_key): Don't run make_canonical on a NULL
1451         buffer.
1452
1453         * command.c (parse_hexstring): New.
1454         (cmd_sethash): Use it.
1455         (parse_keygrip): New.
1456         (cmd_havekey, cmd_sigkey): Use it.
1457         (cmd_passwd): New.
1458         * genkey.c (agent_protect_and_store): New.
1459         (store_key): Add arg FORCE.
1460         (agent_genkey): Pass false to this force of store_key.
1461
1462 2002-11-13  Werner Koch  <wk@gnupg.org>
1463
1464         * gpg-agent.c (main): Switch all messages to utf-8.
1465
1466         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1467         stdin with ttyname.
1468
1469         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1470
1471 2002-11-10  Werner Koch  <wk@gnupg.org>
1472
1473         * command.c (option_handler): Fix keep_tty check.
1474
1475 2002-11-06  Werner Koch  <wk@gnupg.org>
1476
1477         * gpg-agent.c (main): Make sure we have a default ttyname.
1478         * command.c (option_handler): Check opt.keep_tty here
1479         * query.c (start_pinentry): but not anymore here.
1480
1481 2002-11-05  Werner Koch  <wk@gnupg.org>
1482
1483         * agent.h (opt,server_control_s): Move display and lc_ variables
1484         to the control struct so that they are per connection.
1485         * gpg-agent.c (agent_init_default_ctrl): New.
1486         (main): Assign those command line options to new default_* variables.
1487         Reset DISPLAY in server mode so that tehre is no implicit default.
1488         * command.c (start_command_handler): Initialize and deinitialize
1489         the control values.
1490         (option_handler): Work on the ctrl values and not on the opt.
1491         * query.c (start_pinentry): New argument CTRL to set the display
1492         connection specific.  Changed all callers to pass this value.
1493         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1494         CTRL arg and pass it ot start_pinentry.
1495         * command.c (cmd_get_passphrase): Pass CTRL argument.
1496         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1497         * command.c (cmd_marktrusted): Pass CTRL argument
1498         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1499         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1500         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1501         users.
1502         * findkey.c (unprotect): Add CTRL arg.
1503         (agent_key_from_file): Ditto.
1504
1505         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1506         start a new one for each request.  This is required to support
1507         clients with different environments (e.g. X magic cookies).
1508
1509 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1510
1511         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1512         assuan_set_io_func as assuan is smart.
1513
1514 2002-09-25  Werner Koch  <wk@gnupg.org>
1515
1516         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1517         * cache.c (agent_flush_cache): New.
1518
1519         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1520         * query.c (start_pinentry): Implement them.  The option passing
1521         needs more thoughts.
1522
1523 2002-09-09  Werner Koch  <wk@gnupg.org>
1524
1525         * gpg-agent.c (create_private_keys_directory)
1526         (create_directories): New.
1527         (main): Try to create a home directory.
1528
1529 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1530
1531         * gpg-agent.c (main): Use sigaction, not signal.
1532
1533 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1534
1535         * findkey.c: Include <fcntl.h>.
1536         (agent_write_private_key): Prefer POSIX compatibity, open and
1537         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1538
1539 2002-08-22  Werner Koch  <wk@gnupg.org>
1540
1541         * query.c (agent_askpin): Provide the default desc text depending
1542         on the pininfo.  Do the basic PIN verification only when
1543         min_digits is set.
1544
1545 2002-08-21  Werner Koch  <wk@gnupg.org>
1546
1547         * query.c (agent_askpin): Hack to show the right default prompt.
1548         (agent_get_passphrase): Ditto.
1549
1550         * trans.c: Removed and replaced all usages with standard _()
1551
1552         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1553         pinentry.
1554
1555         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1556         * protect-tool.c: Removed the note about internal use only.
1557
1558         * gpg-agent.c (main): New option --daemon so that the program is
1559         not accidently started in the background.
1560
1561 2002-08-16  Werner Koch  <wk@gnupg.org>
1562
1563         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1564         (agent_card_learn): Add args for certinfo cb.
1565         * learncard.c (release_certinfo,certinfo_cb): New.
1566         (send_cert_back): New. With factored out code from ..
1567         (agent_handle_learn): here.  Return certinfo stuff.
1568
1569 2002-07-26  Werner Koch  <wk@gnupg.org>
1570
1571         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1572         * command.c (option_handler): New server option
1573         use-cache-for-signing defaulting to true.
1574         (cmd_pksign): handle global and per session option.
1575         * findkey.c (agent_key_from_file, unprotect): New arg
1576         ignore_cache.  Changed all callers.
1577         * pksign.c (agent_pksign): Likewise.
1578
1579 2002-06-29  Werner Koch  <wk@gnupg.org>
1580
1581         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1582         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1583
1584 2002-06-28  Werner Koch  <wk@gnupg.org>
1585
1586         * protect-tool.c (export_p12_file): New.
1587         (main): New command --p12-export.
1588         * minip12.c (create_final,p12_build,compute_tag_length): New.
1589         (store_tag_length): New.
1590
1591 2002-06-27  Werner Koch  <wk@gnupg.org>
1592
1593         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1594         allow encryption.
1595
1596         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1597
1598         * findkey.c (agent_write_private_key,agent_key_from_file)
1599         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1600         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1601
1602         * protect-tool.c (store_private_key): New.
1603         (import_p12_file): Store the new file if requested.
1604         (main): New options --force and --store.
1605
1606         * gpg-agent.c (main): Set a global flag when running detached.
1607         * query.c (start_pinentry): Pass the list of FD to keep in the
1608         child when not running detached.
1609         * call-scd.c (start_scd): Ditto.
1610
1611 2002-06-26  Werner Koch  <wk@gnupg.org>
1612
1613         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1614         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1615         (cmd_learn): Print an error message for a failed operation.
1616
1617         * simple-pwquery.c, simple-pwquery.h: New.
1618         * protect-tool. (get_passphrase): New, used to get a passphrase
1619         from the agent if none was given on the command line.
1620
1621 2002-06-25  Werner Koch  <wk@gnupg.org>
1622
1623         * protect-tool.c (rsa_key_check): New.
1624         (import_p12_file): New.
1625         (main): New command --p12-import.
1626         * minip12.c, minip12.h: New.
1627
1628 2002-06-24  Werner Koch  <wk@gnupg.org>
1629
1630         * protect-tool.c (read_file): New.
1631         (read_key): Factored most code out to read_file.
1632
1633 2002-06-17  Werner Koch  <wk@gnupg.org>
1634
1635         * agent.h: Add a callback function to the pin_entry_info structure.
1636         * query.c (agent_askpin): Use the callback to check for a correct
1637         PIN.  Removed the start_err_text argument because it is not
1638         anymore needed; changed callers.
1639         * findkey.c (unprotect): Replace our own check loop by a callback.
1640         (try_unprotect_cb): New.
1641         * genkey.c (reenter_compare_cb): New.
1642         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1643         variable and a segv in case of an empty PIN.
1644
1645         * divert-scd.c (getpin_cb): Removed some unused stuff and
1646         explained what we still have to change.
1647
1648 2002-06-12  Werner Koch  <wk@gnupg.org>
1649
1650         * gpg-agent.c (main): New option --disable-pth.
1651
1652 2002-06-11  Werner Koch  <wk@gnupg.org>
1653
1654         * protect-tool.c: Add command --show-keygrip
1655         (show_keygrip): New.
1656
1657 2002-05-23  Werner Koch  <wk@gnupg.org>
1658
1659         * call-scd.c: Seirialized all scdaeom access when using Pth.
1660
1661         * cache.c: Made the cache Pth-thread-safe.
1662         (agent_unlock_cache_entry): New.
1663         * findkey.c (unprotect): Unlock the returned cache value.
1664         * command.c (cmd_get_passphrase): Ditto.
1665
1666         * gpg-agent.c (main): Register pth_read/write with Assuan.
1667
1668 2002-05-22  Werner Koch  <wk@gnupg.org>
1669
1670         * query.c: Serialized all pinentry access when using Pth.
1671
1672         * gpg-agent.c (handle_signal,start_connection_thread)
1673         (handle_connections): New
1674         (main): Use the new Pth stuff to allow concurrent connections.
1675         * command.c (start_command_handler): Add new arg FD so that the
1676         fucntion can also be used for an already connected socket.
1677         * Makefile.am: Link with Pth.
1678
1679 2002-05-14  Werner Koch  <wk@gnupg.org>
1680
1681         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1682
1683 2002-04-26  Werner Koch  <wk@gnupg.org>
1684
1685         * cache.c (agent_put_cache): Reinitialize the creation time and
1686         the ttl when reusing a slot.
1687
1688         * call-scd.c (start_scd): Print debug messages only with debug
1689         flags set.
1690         * query.c (start_pinentry): Ditto.
1691
1692 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1693
1694         * agent.h (agent_get_confirmation): Replace paramter prompt with
1695         two parameters ok and cancel.
1696         * query.c (agent_get_confirmation): Likewise.  Implement this.
1697         * trustlist.c (agent_marktrusted): Fix invocation of
1698         agent_get_confirmation.
1699         * divert-scd.c (ask_for_card): Likewise.
1700
1701 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1702
1703         * agent.h (struct opt): Add members display, ttyname, ttytype,
1704         lc_ctype, and lc_messages.
1705         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1706         oTTYtype, oLCctype, and LCmessages.
1707         (main): Handle these options.
1708         * command.c (option_handler): New function.
1709         (register_commands): Register option handler.
1710         * query.c (start_pinentry): Pass the various display and tty
1711         options to the pinentry.
1712
1713 2002-04-05  Werner Koch  <wk@gnupg.org>
1714
1715         * protect-tool.c (show_file): New.  Used as default action.
1716
1717 2002-03-28  Werner Koch  <wk@gnupg.org>
1718
1719         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1720         the scdaemon should take care of it.
1721         (ask_for_card): Hack to not display the trailing zero.
1722
1723 2002-03-11  Werner Koch  <wk@gnupg.org>
1724
1725         * learncard.c (kpinfo_cb): Remove the content restrictions from
1726         the keyID.
1727
1728 2002-03-06  Werner Koch  <wk@gnupg.org>
1729
1730         * learncard.c: New.
1731         * divert-scd.c (ask_for_card): The serial number is binary so
1732         convert it to hex here.
1733         * findkey.c (agent_write_private_key): New.
1734         * genkey.c (store_key): And use it here.
1735         
1736         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1737         * divert-scd.c (divert_pkdecrypt): Changed interface and
1738         implemented it.
1739
1740 2002-03-05  Werner Koch  <wk@gnupg.org>
1741
1742         * call-scd.c (inq_needpin): New.
1743         (agent_card_pksign): Add getpin_cb args.
1744         (agent_card_pkdecrypt): New.
1745
1746 2002-03-04  Werner Koch  <wk@gnupg.org>
1747
1748         * pksign.c (agent_pksign): Changed how the diversion is done.
1749         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1750         (encode_md_for_card): New.
1751         * call-scd.c (agent_card_pksign): New.
1752
1753 2002-02-28  Werner Koch  <wk@gnupg.org>
1754
1755         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1756         used and divert the operation in this case.
1757         * pkdecrypt.c (agent_pkdecrypt): Likewise
1758         * findkey.c (agent_key_from_file): Add optional arg shadow_info
1759         and have it return information about a shadowed key.
1760         * protect.c (agent_get_shadow_info): New.
1761
1762         * protect.c (snext,sskip,smatch): Moved to
1763         * sexp-parse.h: New file.
1764         * divert-scd.c: New.
1765         
1766 2002-02-27  Werner Koch  <wk@gnupg.org>
1767
1768         * protect.c (agent_shadow_key): New.
1769
1770         * command.c (cmd_learn): New command LEARN.
1771         * gpg-agent.c: New option --scdaemon-program.
1772         * call-scd.c (start_scd): New. Based on query.c
1773         * query.c: Add 2 more arguments to all uses of assuan_transact.
1774
1775 2002-02-18  Werner Koch  <wk@gnupg.org>
1776
1777         * findkey.c (unprotect): Show an error message for a bad passphrase.
1778
1779         * command.c (cmd_marktrusted): Implemented.
1780         * trustlist.c (agent_marktrusted): New.
1781         (open_list): Add APPEND arg.
1782
1783         * query.c (agent_get_confirmation): New.
1784
1785 2002-02-06  Werner Koch  <wk@gnupg.org>
1786
1787         * cache.c (housekeeping): Fixed linking in the remove case.
1788
1789 2002-02-01  Werner Koch  <wk@gnupg.org>
1790
1791         * gpg-agent.c: New option --default-cache-ttl.
1792         * cache.c (agent_put_cache): Use it.
1793         
1794         * cache.c: Add a few debug outputs.
1795
1796         * protect.c (agent_private_key_type): New.
1797         * agent.h: Add PRIVATE_KEY_ enums.
1798         * findkey.c (agent_key_from_file): Use it to decide whether we
1799         have to unprotect a key.
1800         (unprotect): Cache the passphrase.
1801         
1802         * findkey.c (agent_key_from_file,agent_key_available): The key
1803         files do now require a ".key" suffix to make a script's life
1804         easier. 
1805         * genkey.c (store_key): Ditto.
1806
1807 2002-01-31  Werner Koch  <wk@gnupg.org>
1808
1809         * genkey.c (store_key): Protect the key.
1810         (agent_genkey): Ask for the passphrase.
1811         * findkey.c (unprotect): Actually unprotect the key.
1812         * query.c (agent_askpin): Add an optional start_err_text. 
1813
1814 2002-01-30  Werner Koch  <wk@gnupg.org>
1815
1816         * protect.c: New.  
1817         (hash_passphrase): Based on the GnuPG 1.0.6 version.
1818         * protect-tool.c: New
1819
1820 2002-01-29  Werner Koch  <wk@gnupg.org>
1821
1822         * findkey.c (agent_key_available): New.
1823         * command.c (cmd_havekey): New.
1824         (register_commands): And register new command.
1825
1826 2002-01-20  Werner Koch  <wk@gnupg.org>
1827
1828         * command.c (cmd_get_passphrase): Remove the plus signs.
1829
1830         * query.c (start_pinentry): Send no-grab option to pinentry
1831         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
1832
1833 2002-01-19  Werner Koch  <wk@gnupg.org>
1834
1835         * gpg-agent.c (main): Disable core dumps.
1836
1837         * cache.c: New.
1838         * command.c (cmd_get_passphrase): Use the cache.
1839         (cmd_clear_passphrase): Ditto.
1840
1841         * gpg-agent.c:  Removed unused cruft and implement the socket
1842         based server.
1843         (my_strusage): Take bug report address from configure.ac.
1844         * command.c (start_command_handler): Add an argument to start as
1845         regular server.
1846         (start_command_handler): Enable Assuan logging.
1847
1848 2002-01-15  Werner Koch  <wk@gnupg.org>
1849
1850         * trustlist.c: New.
1851         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
1852
1853 2002-01-07  Werner Koch  <wk@gnupg.org>
1854
1855         * genkey.c: Store the secret part and return the public part.
1856
1857 2002-01-03  Werner Koch  <wk@gnupg.org>
1858
1859         * command.c (cmd_get_passphrase): New.
1860         (cmd_clear_passphrase): New.
1861         * query.c (agent_get_passphrase): New.
1862
1863 2002-01-02  Werner Koch  <wk@gnupg.org>
1864
1865         * genkey.c: New.
1866         * command.c (cmd_genkey): New.
1867
1868         * command.c (rc_to_assuan_status): Removed and changed all callers
1869         to use map_to_assuan_status.
1870         
1871 2001-12-19  Werner Koch  <wk@gnupg.org>
1872
1873         * keyformat.txt: New. 
1874
1875 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
1876
1877         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
1878
1879 2001-12-18  Werner Koch  <wk@gnupg.org>
1880
1881         * Makefile.am: Use LIBGCRYPT macros
1882
1883 2001-12-14  Werner Koch  <wk@gnupg.org>
1884
1885         * gpg-agent.c (main): New option --batch.  New option --debug-wait
1886         n, so that it is possible to attach gdb when used in server mode.
1887         * query.c (agent_askpin): Don't ask in batch mode.
1888
1889         * command.c: Removed the conversion macros as they are now in
1890         ../common/util.h.
1891
1892 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
1893
1894         * query.c (LINELENGTH): Removed.
1895         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
1896
1897 2001-11-19  Werner Koch  <wk@gnupg.org>
1898
1899         * gpg-agent.c: Removed all GUI code, removed code for old
1900         protocol.  New code to use the Assuan protocol as a server and
1901         also to communicate with a new ask-passphrase utility.
1902
1903 2000-11-22  Werner Koch  <wk@gnupg.org>
1904
1905         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
1906         and --csh and set default by consulting $SHELL.
1907
1908 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
1909
1910         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
1911         user supplied text to the window.
1912         (main): Fixed segv in gtk_init when used without a command to start.
1913
1914         * gpg-agent.c: --flush option.
1915         (req_flush): New.
1916         (req_clear_passphrase): Implemented.
1917
1918 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
1919
1920         * gpg-agent.c: New.
1921         * Makefile.am: New.
1922
1923
1924  Copyright 2001, 2002, 2003, 2004, 2005,
1925            2007 Free Software Foundation, Inc.
1926
1927  This file is free software; as a special exception the author gives
1928  unlimited permission to copy and/or distribute it, with or without
1929  modifications, as long as this notice is preserved.
1930
1931  This file is distributed in the hope that it will be useful, but
1932  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1933  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.