714ce15cc5fe5f3affa660427b8da9e3f9265e34
[gnupg.git] / agent / ChangeLog
1 2006-09-13  Werner Koch  <wk@g10code.com>
2
3         * preset-passphrase.c (main) [W32]: Check for WSAStartup error.
4
5 2006-09-08  Werner Koch  <wk@g10code.com>
6
7         * call-scd.c: Add signal.h as we are referencing SIGUSR2.
8
9 2006-09-06  Marcus Brinkmann  <marcus@g10code.de>
10
11         * Makefile.am (AM_CFLAGS): Add $(GPG_ERR_CFLAGS).
12         (gpg_agent_LDADD): Replace -lgpg-error with $(GPG_ERROR_LIBS).
13
14 2006-09-06  Werner Koch  <wk@g10code.com>
15
16         * query.c: Renamed to ..
17         * call-pinentry.c: .. this.
18
19         * agent.h (out_of_core): Removed.
20         (CTRL): Removed and changed everywhere to ctrl_t.
21
22         Replaced all Assuan error codes by libgpg-error codes.  Removed
23         all map_to_assuan_status and map_assuan_err.
24         
25         * gpg-agent.c (main): Call assuan_set_assuan_err_source to have Assuan
26         switch to gpg-error codes.
27         * command.c (set_error): Adjusted.
28
29 2006-09-04  Werner Koch  <wk@g10code.com>
30
31         * command.c (percent_plus_unescape): New.
32         (cmd_get_val, cmd_putval): New.
33
34 2006-08-29  Werner Koch  <wk@g10code.com>
35
36         * command-ssh.c (stream_read_mpi): Sanity check for early
37         detecting of too large keys.
38         * gpg-agent.c (my_gcry_outofcore_handler): New.
39         (main): Register it.
40         (main): No allocate 32k secure memory (was 16k).
41
42 2006-07-31  Werner Koch  <wk@g10code.com>
43
44         * preset-passphrase.c (make_hexstring): For consistency use
45         xtrymalloc and changed caller to use xfree.  Fixed function
46         comment.
47
48 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
49
50         * preset-passphrase.c (preset_passphrase): Do not strip off last
51         character of passphrase.
52         (make_hexstring): New function.
53         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
54         check passphrase argument.  Truncate passphrase at delimiter.
55
56 2006-07-24  Werner Koch  <wk@g10code.com>
57
58         * minip12.c (build_key_bag): New args SHA1HASH and
59         KEYIDSTR. Append bag Attributes if these args are given.
60         (build_cert_sequence): ditto.
61         (p12_build): Calculate certificate hash and pass to build
62         functions.
63
64 2006-07-21  Werner Koch  <wk@g10code.com>
65
66         * minip12.c (oid_pkcs_12_keyBag): New.
67         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
68         return the key object. 
69         (p12_parse): Take new arg into account.  Free RESULT on error.
70
71 2006-06-26  Werner Koch  <wk@g10code.com>
72
73         * gpg-agent.c (handle_signal): Print info for SIGUSR2 only in
74         verbose mode.
75
76 2006-06-22  Werner Koch  <wk@g10code.com>
77
78         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
79         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
80         xtrycalloc instead of xtrymalloc followed by memset.
81
82 2006-06-20  Werner Koch  <wk@g10code.com>
83
84         * minip12.c (create_final): New arg PW. Add code to calculate the
85         MAC.
86
87 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
88
89         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
90         (gpg_protect_tool_LDADD): Likewise.
91         (gpg_preset_passphrase_LDADD): Likewise.
92
93 2006-04-09  Moritz Schulte  <moritz@g10code.com>
94
95         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
96         possible DoS attack.
97
98 2006-04-01  Moritz Schulte  <moritz@g10code.com>
99
100         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
101         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
102         byte - KEY_GRIP_RAW is a raw binary string anyway.
103
104 2006-02-09  Werner Koch  <wk@g10code.com>
105
106         * call-scd.c (struct scd_local_s): New field next_local.
107         (scd_local_list): New.
108         (start_scd): Put new local into list.
109         (agent_reset_scd): Remove it from the list.
110         (agent_scd_check_aliveness): Here is the actual reason why we need
111         all this stuff.
112         (agent_reset_scd): Send the new command RESTART instead of RESET.
113
114 2005-12-16  Werner Koch  <wk@g10code.com>
115
116         * minip12.c (cram_octet_string): New
117         (p12_parse): Use it for NDEFed bags.
118         (parse_bag_data): Ditto.
119         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
120         (p12_build): Use old value 8 for new arg.
121         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
122         to 16 bytes.  Add new arg R_CONSUMED.
123
124 2005-11-24  Werner Koch  <wk@g10code.com>
125
126         * minip12.c (p12_parse): Fixed for case that the key object comes
127         prior to the certificate.
128
129 2005-10-19  Werner Koch  <wk@g10code.com>
130
131         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
132
133         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
134
135         * query.c (start_pinentry): Keep track of the owner.
136         (popup_message_thread, agent_popup_message_start) 
137         (agent_popup_message_stop, agent_reset_query): New.
138         * command.c (start_command_handler): Make sure a popup window gets
139         closed.
140
141 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
142
143         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
144         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
145         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
146
147 2005-09-16  Werner Koch  <wk@g10code.com>
148
149         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
150         padding.
151
152 2005-09-15  Moritz Schulte  <moritz@g10code.com>
153
154         * t-protect.c (test_agent_protect): Implemented.
155         (main): Disable use of secure memory.
156
157 2005-09-09  Werner Koch  <wk@g10code.com>
158
159         * minip12.c (p12_build): Oops, array needs to be larger for the
160         certificate.
161         (build_cert_bag): Fixed yesterdays change.
162
163         * command-ssh.c (card_key_available): Let the card handler decide
164         whether the card is supported here.  Also get a short serial
165         number to return from the card handler.
166
167 2005-09-08  Werner Koch  <wk@g10code.com>
168
169         * minip12.c (build_cert_bag): Use a non constructed object.
170         i.e. 0x80 and not 0xa0.
171
172 2005-08-16  Werner Koch  <wk@g10code.com>
173
174         * gpg-agent.c (main): Use a default file name for --write-env-file.
175
176 2005-07-25  Werner Koch  <wk@g10code.com>
177
178         * findkey.c (agent_public_key_from_file): Fixed array assignment.
179         This was the cause for random segvs.
180
181 2005-06-29  Werner Koch  <wk@g10code.com>
182
183         * command-ssh.c (data_sign): Removed empty statement.
184
185 2005-06-21  Werner Koch  <wk@g10code.com>
186
187         * minip12.c (create_final): Cast size_t to ulong for printf. 
188         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
189
190 2005-06-16  Werner Koch  <wk@g10code.com>
191
192         * protect-tool.c (make_advanced): Makde RESULT a plain char.
193         * call-scd.c (unescape_status_string): Need to cast unsigned char*
194         for strcpy.
195         (agent_card_pksign): Made arg R_BUF an unsigned char**.
196         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
197         (encode_md_for_card): Initialize R_VAL and R_LEN.
198         * genkey.c (store_key): Made BUF unsigned.
199         * protect.c (do_encryption): Ditto.
200         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
201         and RESULTLEN even on error.
202         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
203         RESULTand RESULTLEN even on error.
204         (agent_unprotect): Likewise for strtoul.
205         (make_shadow_info): Made P and INFO plain char.
206         (agent_shadow_key): Made P plain char.
207
208 2005-06-15  Werner Koch  <wk@g10code.com>
209
210         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
211         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
212         (ssh_key_grip): Simplified.
213         (data_sign): Initialize variables with the definition.
214         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
215         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
216         beyond function boundaries; well it can't know that we do error
217         proper error handling so that this was not a real error.
218         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
219         (data_sign): Likewise for SIG and SIG_N.
220         (stream_read_byte): Set B to a value even on error.
221         * command.c (cmd_genkey): Changed VALUE to char.
222         (cmd_readkey): Cast arg for gcry_sexp_sprint.
223         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
224
225 2005-06-13  Werner Koch  <wk@g10code.com>
226
227         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
228
229 2005-06-09  Werner Koch  <wk@g10code.com>
230
231         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
232         * cache.c (housekeeping): Use it.
233         (agent_put_cache): Use a switch to get the default ttl so that it
234         is easier to add more cases.
235
236 2005-06-06  Werner Koch  <wk@g10code.com>
237
238         * gpg-agent.c: New option --default-cache-ttl-ssh.
239         * agent.h (cache_mode_t): New.
240         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
241         ARG IGNORE_CACHE. Changed all callers.
242         (agent_pksign): Ditto.
243         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
244         (unprotect): Ditto.
245         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
246         * cache.c (agent_get_cache): New arg CACHE_MODE.
247         (agent_put_cache): Ditto.  Store it in the cache.
248
249         * query.c (agent_query_dump_state, dump_mutex_state): New.
250         (unlock_pinentry): Reset the global context before releasing the
251         mutex.
252         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
253
254         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
255         add a timeout to the locking.
256
257 2005-06-03  Werner Koch  <wk@g10code.com>
258
259         * command.c (cmd_updatestartuptty): New.
260
261         * gpg-agent.c: New option --write-env-file.
262         
263         * gpg-agent.c (handle_connections): Make sure that the signals we
264         are handling are not blocked.Block signals while creating new
265         threads.
266
267 2005-06-02  Werner Koch  <wk@g10code.com>
268
269         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
270         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
271         (handle_connections): Include the file descriptor into the
272         threadnames.
273
274 2005-06-01  Werner Koch  <wk@g10code.com>
275
276         * gpg-agent.c: Include setenv.h.
277
278 2005-05-31  Werner Koch  <wk@g10code.com>
279
280         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
281
282 2005-05-25  Werner Koch  <wk@g10code.com>
283
284         * gpg-agent.c (main): Do not unset the DISPLAY when we are
285         continuing as child.
286
287 2005-05-24  Werner Koch  <wk@g10code.com>
288
289         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
290         description.
291         * divert-scd.c (getpin_cb): Enhanced to cope with description
292         flags.
293         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
294         callers.
295
296 2005-05-21  Werner Koch  <wk@g10code.com>
297
298         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
299         (agent_scd_check_aliveness): New.
300         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
301         (handle_signal): Print thread info on SIGUSR1.
302
303 2005-05-20  Werner Koch  <wk@g10code.com>
304
305         * protect-tool.c: New option --canonical.
306         (show_file): Implement it.
307
308         * keyformat.txt: Define the created-at attribute for keys.
309
310 2005-05-18  Werner Koch  <wk@g10code.com>
311
312         * divert-scd.c (ask_for_card): Removed the card reset kludge.
313
314 2005-05-17  Werner Koch  <wk@g10code.com>
315
316         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
317         (start_scd): Reoworked to allow for additional connections.
318         * agent.h (ctrl_t): Add local data for the SCdaemon.
319         * command.c (start_command_handler): Release SERVER_LOCAL.
320
321         * gpg-agent.c (create_server_socket): Use xmalloc.
322         (main): Removed option --disable-pth a dummy.  Removed non-pth
323         code path.
324         (cleanup_sh): Removed.  Not needed anymore.
325
326 2005-05-05  Moritz Schulte  <moritz@g10code.com>
327
328         * command-ssh.c (ssh_key_to_buffer): Rename to ...
329         (ssh_key_to_protected_buffer): ... this; change callers.
330         Improved documentation.
331         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
332         before.
333         (ssh_handler_sign_request): Removed unusued variable P.
334
335 2005-04-20  Moritz Schulte  <moritz@g10code.com>
336
337         * command-ssh.c (ssh_handler_request_identities): Removed
338         debugging code (sleep call), which was commited unintenionally.
339
340 2005-04-20  Werner Koch  <wk@g10code.com>
341
342         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
343
344         * gpg-agent.c: New option --disable-scdaemon.
345         (handle_connections): Add time event to drive ...
346         (handle_tick): New function.
347         (main): Record the parent PID. Fixed segv when using ssh and a
348         command.
349
350         * call-scd.c (start_scd): Take care of this option.
351
352 2005-04-03  Moritz Schulte  <moritz@g10code.com>
353
354         * command-ssh.c (ssh_request_spec): New member: secret_input.
355         (REQUEST_SPEC_DEFINE): New argument: secret_input.
356         (request_specs): Add secret_input flag.
357         (request_spec_lookup): New function ...
358         (ssh_request_process): ... use it here; depending on secret_input
359         flag allocate secure or non-secure memory.
360
361 2005-03-02  Moritz Schulte  <moritz@g10code.com>
362
363         * command-ssh.c (sexp_key_extract): Removed FIXME, since
364         xtrymallos does set errno correctly by now.
365         (sexp_extract_identifier): Remove const attribute from identifier.
366         (ssh_handler_request_identities): Remove const attribute from
367         key_type; removes ugly casts and FIXME.
368         (sexp_key_extract): Remove const attribute from comment.
369         (ssh_send_key_public): Remove const attribute from
370         key_type/comment; removes ugly cast.
371         (data_sign): Remove const attribute from identifier; removes ugly
372         cast.
373         (key_secret_to_public): Remove const attribute from comment;
374         removes ugly cast.
375         (ssh_handler_sign_request): Remove const attribute from p.
376         (sexp_key_extract): Use make_cstring().
377         (ssh_key_extract_comment): Likewise.
378         (ssh_key_to_buffer): Use secure memory for memory area to hold the
379         key S-Expression.
380         Added more comments.
381
382 2005-02-25  Werner Koch  <wk@g10code.com>
383
384         * findkey.c (modify_description): Keep invalid % escapes, so that
385         %0A may pass through.
386
387         * agent.h (server_control_s): New field USE_AUTH_CALL.
388         * call-scd.c (agent_card_pksign): Make use of it.
389         * command-ssh.c (data_sign): Set the flag.
390         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
391         (card_key_available): Add new arg CARDSN.
392         (ssh_handler_request_identities): Use the card s/n as comment.
393         (sexp_key_extract): Use GCRYMPI_FMT_STD.
394         (data_sign): Ditto.
395
396         * learncard.c (make_shadow_info): Moved to ..
397         * protect.c (make_shadow_info): .. here. Return NULL on malloc
398         failure. Made global.
399         * agent.h: Add prototype.
400
401 2005-02-24  Werner Koch  <wk@g10code.com>
402
403         * call-scd.c (unescape_status_string): New. Actual a copy of
404         ../g10/call-agent.c
405         (card_getattr_cb, agent_card_getattr): New.
406
407         * command-ssh.c (card_key_available): New.
408         (ssh_handler_request_identities): First see whether a card key is
409         available.
410
411         * gpg-agent.c (handle_connections): Need to check for events if
412         select returns with -1.
413
414 2005-02-23  Werner Koch  <wk@g10code.com>
415
416         * command-ssh.c (get_passphrase): Removed.
417         (ssh_identity_register): Partly rewritten.
418         (open_control_file, search_control_file, add_control_entry): New.
419         (ssh_handler_request_identities): Return only files listed in our
420         control file.
421
422         * findkey.c (unprotect): Check for allocation error.
423
424         * agent.h (opt): Add fields to record the startup terminal
425         settings.
426         * gpg-agent.c (main): Record them and do not force keep display
427         with --enable-ssh-support.
428         * command-ssh.c (start_command_handler_ssh): Use them here.
429
430         * gpg-agent.c: Renamed option --ssh-support to
431         --enable-ssh-support.
432
433         * command.c (cmd_readkey): New.
434         (register_commands): Register new command "READKEY".
435
436         * command-ssh.c (ssh_request_process): Improved logging.
437
438         * findkey.c (agent_write_private_key): Always use plain open.
439         Don't depend on an umask for permissions.
440         (agent_key_from_file): Factored file reading code out to ..
441         (read_key_file): .. new function.
442         (agent_public_key_from_file): New.
443
444 2005-02-22  Werner Koch  <wk@g10code.com>
445
446         * command-ssh.c (stream_read_string): Removed call to abort on
447         memory error because the CVS version of libgcrypt makes sure
448         that ERRNO gets always set on error even with a faulty user
449         supplied function.
450
451 2005-02-19  Moritz Schulte  <moritz@g10code.com>
452
453         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
454         not use elems_secret member of key_spec.
455         (ssh_key_type_spec): Removed member: elems_secret.
456         (ssh_key_types): Removed elems_secret data.
457         (ssh_sexp_construct): Renamed to ...
458         (sexp_key_construct): ... this; changed callers.
459         (ssh_sexp_extract): Renamed to ...
460         (sexp_key_extract): ... this; changed callers.
461         (ssh_sexp_extract_key_type): Renamed to ...
462         (sexp_extract_identifier): ... this; changed callers; use
463         make_cstring().
464         Added more comments.
465
466 2005-02-18  Moritz Schulte  <moritz@g10code.com>
467
468         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
469         template, clarified.
470         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
471         protected-private key and shadowed-private-key as public keys.
472         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
473         and ssh_sexp_construct().
474
475 2005-02-15  Werner Koch  <wk@g10code.com>
476
477         * findkey.c (modify_description): Don't increment OUT_LEN during
478         the second pass.
479
480 2005-02-14  Moritz Schulte  <moritz@g10code.com>
481
482         * command-ssh.c (es_read_byte): Renamed to ...
483         (stream_es_read_byte): ... this; changed callers.
484         (es_write_byte): Renamed to ...
485         (stream_write_byte): ... this; changed callers.
486         (es_read_uint32): Renamed to ...
487         (stream_read_uint32): ... this; changed callers.
488         (es_write_uint32): Renamed to ...
489         (stream_write_uint32): ... this; changed callers.
490         (es_read_data): Renamed to ...
491         (stream_read_data): ... this; changed callers.
492         (es_write_data): Renamed to ...
493         (stream_write_data): ... this; changed callers.
494         (es_read_string): Renamed to ...
495         (stream_read_string): ... this; changed callers.
496         (es_read_cstring): Renamed to ...
497         (stream_read_cstring): ... this; changed callers.
498         (es_write_string): Renamed to ...
499         (stream_write_string): ... this; changed callers.
500         (es_write_cstring): Renamed to ...
501         (stream_write_cstring): ... this; changed callers.
502         (es_read_mpi): Renamed to ...
503         (stream_read_mpi): ... this; changed callers.
504         (es_write_mpi): Renamed to ...
505         (stream_write_mpi): ... this; changed callers.
506         (es_copy): Renamed to ...
507         (stream_copy): ... this; changed callers.
508         (es_read_file): Renamed to ...
509         (file_to_buffer): ... this; changed callers.
510         (ssh_identity_register): Removed variable description_length;
511         changed code to use asprintf for description.
512         (stream_write_uint32): Do not filter out the last byte of shift
513         expression.
514         (uint32_construct): New macro ...
515         (stream_read_uint32): ... use it; removed unnecessary cast.
516
517 2005-02-03  Werner Koch  <wk@g10code.com>
518
519         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
520         function won't return.
521
522         * gpg-agent.c (check_for_running_agent): Initialize pid to a
523         default value if not needed.
524
525         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
526         s/uint32/u32/ becuase that is what we have always used in GnuPG.
527         (ssh_request_specs): Moved to top of file.
528         (ssh_key_types): Ditto.
529         (make_cstring): Ditto.
530         (data_sign): Don't use a variable for the passphrase prompt, make
531         it translatable.
532         (ssh_request_process): 
533         
534
535         * findkey.c (modify_description): Renamed arguments for clarity,
536         polished documentation.  Make comment a C-string.  Fixed case of
537         DESCRIPTION being just "%".
538         (agent_key_from_file): Make sure comment string to a C-string.
539
540         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
541         DIMof, agent_exit, removed superflous args and return the
542         allocated string as value.  Documented.  Changed callers.
543         (create_server_socket): Cleanups similar to above.  Changed callers.
544         (cleanup_do): Renamed to ..
545         (remove_socket): .. this.  Changed caller.
546         (handle_connections): The signals are to be handled in the select
547         and not in the accept.  Test all FDs after returning from a
548         select.  Remove the event tests from the accept calls.  The select
549         already assured that the accept won't block.
550
551 2005-01-29  Moritz Schulte  <moritz@g10code.com>
552
553         * command-ssh.c (ssh_handler_request_identities)
554         (ssh_handler_sign_request, ssh_handler_add_identity)
555         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
556         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
557         code instead of a boolean.
558         (ssh_request_process): Changed to return a boolean instead of an
559         error; adjust caller.
560         (ssh_request_handle_t): Adjusted type.
561         (ssh_request_spec): New member: identifier.
562         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
563         request_specs[].
564         (ssh_request_process): In debugging mode, log identifier of
565         handler to execute.
566         (start_command_handler_ssh): Moved most of the stream handling
567         code ...
568         (ssh_request_process): ... here.
569
570 2005-01-28  Moritz Schulte  <moritz@g10code.com>
571
572         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
573         ssh_identity_register().
574         (ssh_identity_register): New argument: ctrl; pass ctrl to
575         get_passphrase().
576         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
577         (start_command_handler_ssh): Use agent_init_default_ctrl();
578         deallocate structure members, which might be dynamically
579         allocated.
580         (lifetime_default): Removed variable.
581         (ssh_handler_add_identity): Fix ttl handling; renamed variable
582         `death' to `ttl'.
583         (ssh_identity_register): Fix key grip handling.
584
585 2005-01-26  Moritz Schulte  <moritz@g10code.com>
586
587         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
588         protocol in case of failure.
589
590         * command-ssh.c: New file.
591
592         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
593
594         * findkey.c (modify_description): New function.
595         (agent_key_from_file): Support comment field in key s-expressions.
596
597         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
598         (opts) New entry for oSSHSupport.
599         New variable: socket_name_ssh.
600         (cleanup_do): New function based on cleanup().
601         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
602         (main): New switch case for oSSHSupport.
603         (main): Move socket name creation code to ...
604         (create_socket_name): ... this new function.
605         (main): Use create_socket_name() for creating socket names for
606         socket_name and for socket_name_ssh in case ssh support is
607         enabled.
608         Move socket creation code to ...
609         (create_server_socket): ... this new function.
610         (main): Use create_server_socket() for creating sockets.
611         In case standard_socket is set, do not only store a socket name in
612         socket_name, but also in socket_name_ssh.
613         Generate additional environment info strings for ssh support.
614         Pass additional ssh socket argument to handle_connections.
615         (start_connection_thread_ssh): New function.
616         (handle_connections): Use select to multiplex between gpg-agent
617         and ssh-agent protocol.
618
619         * agent.h (struct opt): New member: ssh_support.
620         (start_command_handler_ssh): Add prototype.
621
622 2005-01-04  Werner Koch  <wk@g10code.com>
623
624         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
625         confirmation and made the strings translatable.
626
627         * cache.c (agent_put_cache): Fix the test for using the default
628         TTL.
629
630 2004-12-21  Werner Koch  <wk@g10code.com>
631
632         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
633
634         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
635         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
636         (gpg_protect_tool_LDADD): Ditto.
637
638         * preset-passphrase.c (main): Use default_homedir().
639         (main) [W32]: Initialize sockets.
640
641 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
642
643         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
644         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
645         targets.
646         * agent.h (opt): New member allow_cache_passphrase.
647         * cache.c (housekeeping): Check if R->ttl is not negative.
648         (agent_put_cache): Allow ttl to be negative.
649         * command.c (parse_hexstring): Allow something to follow the
650         hexstring.
651         (cmd_cache_passphrase): New function.
652         (register_commands): Add it.
653         * gpg-agent.c: Handle --allow-preset-passphrase.
654         * preset-passphrase.c: New file.
655
656 2004-12-21  Werner Koch  <wk@g10code.com>
657
658         * gpg-agent.c (main): Use default_homedir().
659         * protect-tool.c (main): Ditto. 
660
661 2004-12-20  Werner Koch  <wk@g10code.com>
662
663         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
664         the pth_init kludge.
665         (main): Add new options --[no-]use-standard-socket.
666         (check_for_running_agent): Check whether it is running on the
667         standard socket.
668
669         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
670         now use the identical implementation from ../common/membuf.c.
671
672         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
673         membuf functions to return the value.
674         * pkdecrypt.c (agent_pkdecrypt): Ditto.
675         * genkey.c (agent_genkey): Ditto.
676         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
677         assuan_get_data_fp() by a the membuf scheme.
678         (clear_outbuf, write_and_clear_outbuf): New.
679
680 2004-12-19  Werner Koch  <wk@g10code.com>
681
682         * query.c (initialize_module_query): New.
683         * call-scd.c (initialize_module_call_scd): New.
684         * gpg-agent.c (main): Call them.
685         
686 2004-12-18  Werner Koch  <wk@g10code.com>
687
688         * gpg-agent.c (main):  Remove special Pth initialize.
689
690         * agent.h (map_assuan_err): Define in terms of
691         map_assuan_err_with_source.
692
693 2004-12-17  Moritz Schulte  <moritz@g10code.com>
694
695         * query.c: Undo change from 2004-12-05.
696
697 2004-12-15  Werner Koch  <wk@g10code.com>
698
699         * gpg-agent.c [W32]: Various hacks to make it work.
700
701         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
702
703         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
704         didn't died.  To hard to do under Windows.
705         (start_scd) [W32]: Disable sending of the event signal option.
706
707         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
708         to get stdout and stin into binary mode.
709
710 2004-12-05  Moritz Schulte  <moritz@g10code.com>
711
712         * query.c (start_pinentry): Allow CTRL be NULL.
713
714 2004-10-22  Werner Koch  <wk@g10code.com>
715
716         * gpg-agent.c (parse_rereadable_options): Return "not handled"
717         when the log file has not beend hadled.  This is will let the main
718         option processing continue. Fixed a bug introduced on 2004-09-4
719         resulting in logging to stderr until a HUP has been given.
720         (main): Don't close the listen FD.
721
722 2004-09-30  Werner Koch  <wk@g10code.com>
723
724         * Makefile.am: Adjusted from gettext 1.14.
725
726 2004-09-29  Werner Koch  <wk@g10code.com>
727
728         * minip12.c (parse_bag_encrypted_data): Print error if a bad
729         passphrase has been given.
730
731 2004-09-28  Werner Koch  <wk@g10code.com>
732
733         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
734         to Moritz for pointing this out.
735
736 2004-09-25  Moritz Schulte  <moritz@g10code.com>
737         
738         * agent.h: Declare: agent_pksign_do.
739         (struct server_control_s): New member: raw_value.
740         
741         * pksign.c (do_encode_md): New argument: raw_value; support
742         generation of raw (non-pkcs1) data objects; adjust callers.
743         (agent_pksign_do): New function, based on code ripped
744         out from agent_pksign.
745         (agent_pksign): Use agent_pksign_do.
746
747         * command.c (start_command_handler): Set ctrl.digest.raw_value.
748         
749 2004-09-09  Werner Koch  <wk@g10code.de>
750
751         * gpg-agent.c (check_for_running_agent): New.
752         (main): The default action is now to check for an already running
753         agent.
754         (parse_rereadable_options): Set logfile only on reread.
755         (main): Do not print the "is development version" note.
756
757 2004-08-20  Werner Koch  <wk@g10code.de>
758
759         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
760         Belopolsky.
761         * cache.c (housekeeping): Use it here instead of the hardwired
762         default of 1 hour.
763
764         * query.c (start_pinentry): Use a timeout for the pinentry lock.
765
766 2004-08-18  Werner Koch  <wk@g10code.de>
767
768         * protect-tool.c (get_passphrase): Make sure that the default
769         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
770         (import_p12_file, import_p12_file, export_p12_file): Changed calls
771         to get_passphrase so that better prompts are displayed.
772         (get_new_passphrase): New.
773
774 2004-07-22  Werner Koch  <wk@g10code.de>
775
776         * trustlist.c (read_list): Allow colons in the fingerprint.
777         (headerblurb): Rephrased.
778
779         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
780
781 2004-06-20  Moritz Schulte  <moritz@g10code.com>
782
783         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
784
785 2004-05-11  Werner Koch  <wk@gnupg.org>
786
787         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
788         (start_connection_thread): Hack to simulate a ticker.
789         * trustlist.c (agent_trustlist_housekeeping) 
790         (agent_reload_trustlist): New.  Protected all global functions
791         here with a simple counter which is sufficient for Pth.
792
793 2004-05-03  Werner Koch  <wk@gnupg.org>
794
795         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
796         (main): New option --allow-mark-trusted. 
797         * trustlist.c (agent_marktrusted): Use it here.
798
799 2004-04-30  Werner Koch  <wk@gnupg.org>
800
801         * protect-tool.c: New option --enable-status-msg.
802         (store_private_key): Print status messages for imported keys.
803         (read_and_unprotect): Ditto for bad passphrase.
804
805         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
806         changing oLogFile.
807         (current_logfile): New.
808
809 2004-04-26  Werner Koch  <wk@gnupg.org>
810
811         * call-scd.c (start_scd): Do not register an event signal if we
812         are running as a pipe server.
813
814 2004-04-21  Werner Koch  <wk@gnupg.org>
815
816         * call-scd.c (start_scd): Send event-signal option. Always check
817         that the scdaemon is still running.
818
819         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
820         changing the verbosity.
821
822 2004-04-16  Werner Koch  <wk@gnupg.org>
823
824         * gpg-agent.c (main): Tell the logging code that we are running
825         detached.
826
827 2004-04-06  Werner Koch  <wk@gnupg.org>
828
829         * gpg-agent.c (main): Use new libgcrypt thread library register
830         scheme.
831
832 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
833
834         * gpg-agent.c (main): For now, always print the default config
835         file name for --gpgconf-list.
836
837 2004-03-17  Werner Koch  <wk@gnupg.org>
838
839         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
840
841 2004-03-16  Werner Koch  <wk@gnupg.org>
842
843         * gpg-agent.c (parse_rereadable_options): Use the new
844         DEFAULT_CACHE_TTL macro.
845         (main): Updated --gpgconf-list output.
846
847 2004-02-21  Werner Koch  <wk@gnupg.org>
848
849         * command.c (cmd_passwd): Take acount of a key description.
850
851         * genkey.c (reenter_compare_cb): Do not set the error text.
852         (agent_protect_and_store, agent_genkey): Force a re-enter after a
853         non-matching passphrase.
854         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
855         all callers.
856
857 2004-02-19  Werner Koch  <wk@gnupg.org>
858
859         * protect-tool.c: New options --have-cert and --prompt.
860         (export_p12_file): Read a certificate from STDIN and pass it to
861         p12_build.  Detect a keygrip and construct the filename in that
862         case.  Unprotcet a key if needed.  Print error messages for key
863         formats we can't handle.
864         (release_passphrase): New.
865         (get_passphrase): New arg PROMPTNO. Return the allocated
866         string. Changed all callers.
867
868         * minip12.c: Revamped the build part.
869         (p12_build): New args CERT and CERTLEN.  
870
871 2004-02-18  Werner Koch  <wk@gnupg.org>
872
873         * protect-tool.c (main): Setup the used character set.
874         * gpg-agent.c (main): Ditto.
875
876         * gpg-agent.c (set_debug): New.  New option --debug-level.
877         (main): New option --gpgconf-list.
878
879 2004-02-17  Werner Koch  <wk@gnupg.org>
880
881         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
882
883         * Makefile.am (gpg_protect_tool_SOURCES): Removed
884         simple-pwquery.[ch], as we once moved it to ../common.
885
886 2004-02-13  Werner Koch  <wk@gnupg.org>
887
888         * command.c (cmd_setkeydesc): New.
889         (register_commands): Add command SETKEYDESC.
890         (cmd_pksign, cmd_pkdecrypt): Use the key description.
891         (reset_notify): Reset the description.
892         * findkey.c (unprotect): Add arg DESC_TEXT.
893         (agent_key_from_file): Ditto.
894         * pksign.c (agent_pksign): Ditto.
895         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
896         unsigned char*.
897
898         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
899         (store_private_key): Use them here.
900
901 2004-02-12  Werner Koch  <wk@gnupg.org>
902
903         * protect-tool.c (read_file, main): Allow reading from stdin.
904
905         * Makefile.am: Include cmacros.am for common flags.
906         (libexec_PROGRAMS): Put gpg-protect-tool there.
907
908 2004-02-10  Werner Koch  <wk@gnupg.org>
909
910         * minip12.c (parse_bag_encrypted_data): Finished implementation.
911         (p12_parse): Add callback args.
912         * protect-tool.c (import_p12_cert_cb): New.
913         (import_p12_file): Use it.
914
915 2004-02-06  Werner Koch  <wk@gnupg.org>
916
917         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
918         (set_key_iv): Add arg KEYBYTES; changed caller.
919
920 2004-02-03  Werner Koch  <wk@gnupg.org>
921
922         * findkey.c (agent_key_from_file): Extra paranoid wipe.
923         * protect.c (agent_unprotect): Ditto.
924         (merge_lists): Ditto. Add arg RESULTLEN.
925         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
926         debug mode.
927
928         * protect.c: Add DSA and Elgamal description.
929
930 2004-01-29  Werner Koch  <wk@gnupg.org>
931
932         * agent.h (server_control_s): Add connection_fd field.
933         * command.c (start_command_handler): Init it here.
934         * gpg-agent.c (agent_init_default_ctrl): and here.
935         * call-scd.c: Add the CTRL arg to all functions calling start_scd
936         and pass it to start_scd.  Changed all callers
937         (start_scd): Keep track of the current active connection.
938         (agent_reset_scd): New.
939         * command.c (start_command_handler): Call it here.
940         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
941         (send_cert_back): Ditto.
942
943 2004-01-28  Werner Koch  <wk@gnupg.org>
944
945         * trustlist.c (agent_marktrusted): Check whether the trustlist is
946         writable.
947
948 2004-01-27  Werner Koch  <wk@gnupg.org>
949
950         * sexp-parse.h: Moved to ../common.
951
952 2004-01-24  Werner Koch  <wk@gnupg.org>
953
954         * call-scd.c (atfork_cb): New.
955         (start_scd): Make sure secmem gets cleared.
956         * query.c  (atfork_cb): New.
957         (start_pinentry): Make sure secmem gets cleared.
958
959 2004-01-16  Werner Koch  <wk@gnupg.org>
960
961         * findkey.c (agent_key_from_file): Now return an error code so
962         that we have more detailed error messages in the upper layers.
963         This fixes the handling of pinentry's cancel button. 
964         * pksign.c (agent_pksign): Changed accordingly.
965         * pkdecrypt.c (agent_pkdecrypt): Ditto.
966         * command.c (cmd_passwd): Ditto.
967
968 2003-12-16  Werner Koch  <wk@gnupg.org>
969
970         * gpg-agent.c (main): Set the prefixes for assuan logging.
971
972 2003-12-15  Werner Koch  <wk@gnupg.org>
973
974         * protect.c (do_encryption): Use gcry_create_nonce instad of the
975         obsolete WEAK_RANDOM.
976
977 2003-11-20  Werner Koch  <wk@gnupg.org>
978
979         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
980         that this file is useful by other applications too.
981
982 2003-10-27  Werner Koch  <wk@gnupg.org>
983
984         * command.c (cmd_get_confirmation): New command.
985
986 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
987
988         * pksign.c (do_encode_md): Allocate enough space. Cast md
989         byte to unsigned char to prevent sign extension.
990         
991 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
992
993         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
994         is now in Libgcrypt, use the new interface.
995         
996 2003-07-31  Werner Koch  <wk@gnupg.org>
997
998         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
999         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
1000
1001 2003-07-27  Werner Koch  <wk@gnupg.org>
1002
1003         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1004
1005 2003-07-15  Werner Koch  <wk@gnupg.org>
1006
1007         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
1008         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
1009         Removed it from xx_SOURCES.
1010
1011 2003-07-04  Werner Koch  <wk@gnupg.org>
1012
1013         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
1014         and 2.
1015
1016 2003-06-30  Werner Koch  <wk@gnupg.org>
1017
1018         * call-scd.c (learn_status_cb): Store the serialno in PARM.
1019
1020 2003-06-26  Werner Koch  <wk@gnupg.org>
1021
1022         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
1023
1024 2003-06-25  Werner Koch  <wk@gnupg.org>
1025
1026         * command.c (cmd_scd): New.
1027         * call-scd.c (agent_card_scd): New.
1028         * divert-scd.c (divert_generic_cmd): New
1029
1030         * call-scd.c (agent_card_learn): New callback args SINFO.
1031         (learn_status_cb): Pass all other status lines to the sinfo
1032         callback.
1033         * learncard.c (release_sinfo, sinfo_cb): New.
1034         (agent_handle_learn): Pass the new cb to the learn function and
1035         pass the collected information back to the client's assuan
1036         connection.
1037
1038         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
1039
1040 2003-06-24  Werner Koch  <wk@gnupg.org>
1041
1042         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
1043
1044         Adjusted for changes in the libgcrypt API. Some more fixes for the
1045         libgpg-error stuff.  
1046
1047 2003-06-04  Werner Koch  <wk@gnupg.org>
1048
1049         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1050
1051 2003-06-03  Werner Koch  <wk@gnupg.org>
1052
1053         Changed all error codes in all files to the new libgpg-error scheme.
1054
1055         * agent.h: Include gpg-error.h and errno.h
1056         * Makefile.am: Link with libgpg-error
1057
1058         * query.c: assuan.h is now a system header.
1059         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
1060         xtrymalloc.
1061
1062 2003-04-29  Werner Koch  <wk@gnupg.org>
1063
1064         * command.c (register_commands): Adjusted for new Assuan semantics.
1065
1066         * Makefile.am: Don't override LDFLAGS.
1067
1068 2002-12-04  Werner Koch  <wk@gnupg.org>
1069
1070         * gpg-agent.c: New variable config_filename.
1071         (parse_rereadable_options): New.
1072         (main): Use it here.  Add setting of default values, set
1073         config_filename.
1074         (reread_configuration): Filled with actual code.
1075
1076 2002-12-03  Werner Koch  <wk@gnupg.org>
1077
1078         * protect-tool.c (read_key): Don't run make_canonical on a NULL
1079         buffer.
1080
1081         * command.c (parse_hexstring): New.
1082         (cmd_sethash): Use it.
1083         (parse_keygrip): New.
1084         (cmd_havekey, cmd_sigkey): Use it.
1085         (cmd_passwd): New.
1086         * genkey.c (agent_protect_and_store): New.
1087         (store_key): Add arg FORCE.
1088         (agent_genkey): Pass false to this force of store_key.
1089
1090 2002-11-13  Werner Koch  <wk@gnupg.org>
1091
1092         * gpg-agent.c (main): Switch all messages to utf-8.
1093
1094         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1095         stdin with ttyname.
1096
1097         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1098
1099 2002-11-10  Werner Koch  <wk@gnupg.org>
1100
1101         * command.c (option_handler): Fix keep_tty check.
1102
1103 2002-11-06  Werner Koch  <wk@gnupg.org>
1104
1105         * gpg-agent.c (main): Make sure we have a default ttyname.
1106         * command.c (option_handler): Check opt.keep_tty here
1107         * query.c (start_pinentry): but not anymore here.
1108
1109 2002-11-05  Werner Koch  <wk@gnupg.org>
1110
1111         * agent.h (opt,server_control_s): Move display and lc_ variables
1112         to the control struct so that they are per connection.
1113         * gpg-agent.c (agent_init_default_ctrl): New.
1114         (main): Assign those command line options to new default_* variables.
1115         Reset DISPLAY in server mode so that tehre is no implicit default.
1116         * command.c (start_command_handler): Initialize and deinitialize
1117         the control values.
1118         (option_handler): Work on the ctrl values and not on the opt.
1119         * query.c (start_pinentry): New argument CTRL to set the display
1120         connection specific.  Changed all callers to pass this value.
1121         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1122         CTRL arg and pass it ot start_pinentry.
1123         * command.c (cmd_get_passphrase): Pass CTRL argument.
1124         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1125         * command.c (cmd_marktrusted): Pass CTRL argument
1126         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1127         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1128         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1129         users.
1130         * findkey.c (unprotect): Add CTRL arg.
1131         (agent_key_from_file): Ditto.
1132
1133         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1134         start a new one for each request.  This is required to support
1135         clients with different environments (e.g. X magic cookies).
1136
1137 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1138
1139         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1140         assuan_set_io_func as assuan is smart.
1141
1142 2002-09-25  Werner Koch  <wk@gnupg.org>
1143
1144         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1145         * cache.c (agent_flush_cache): New.
1146
1147         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1148         * query.c (start_pinentry): Implement them.  The option passing
1149         needs more thoughts.
1150
1151 2002-09-09  Werner Koch  <wk@gnupg.org>
1152
1153         * gpg-agent.c (create_private_keys_directory)
1154         (create_directories): New.
1155         (main): Try to create a home directory.
1156
1157 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1158
1159         * gpg-agent.c (main): Use sigaction, not signal.
1160
1161 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1162
1163         * findkey.c: Include <fcntl.h>.
1164         (agent_write_private_key): Prefer POSIX compatibity, open and
1165         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1166
1167 2002-08-22  Werner Koch  <wk@gnupg.org>
1168
1169         * query.c (agent_askpin): Provide the default desc text depending
1170         on the pininfo.  Do the basic PIN verification only when
1171         min_digits is set.
1172
1173 2002-08-21  Werner Koch  <wk@gnupg.org>
1174
1175         * query.c (agent_askpin): Hack to show the right default prompt.
1176         (agent_get_passphrase): Ditto.
1177
1178         * trans.c: Removed and replaced all usages with standard _()
1179
1180         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1181         pinentry.
1182
1183         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1184         * protect-tool.c: Removed the note about internal use only.
1185
1186         * gpg-agent.c (main): New option --daemon so that the program is
1187         not accidently started in the background.
1188
1189 2002-08-16  Werner Koch  <wk@gnupg.org>
1190
1191         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1192         (agent_card_learn): Add args for certinfo cb.
1193         * learncard.c (release_certinfo,certinfo_cb): New.
1194         (send_cert_back): New. With factored out code from ..
1195         (agent_handle_learn): here.  Return certinfo stuff.
1196
1197 2002-07-26  Werner Koch  <wk@gnupg.org>
1198
1199         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1200         * command.c (option_handler): New server option
1201         use-cache-for-signing defaulting to true.
1202         (cmd_pksign): handle global and per session option.
1203         * findkey.c (agent_key_from_file, unprotect): New arg
1204         ignore_cache.  Changed all callers.
1205         * pksign.c (agent_pksign): Likewise.
1206
1207 2002-06-29  Werner Koch  <wk@gnupg.org>
1208
1209         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1210         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1211
1212 2002-06-28  Werner Koch  <wk@gnupg.org>
1213
1214         * protect-tool.c (export_p12_file): New.
1215         (main): New command --p12-export.
1216         * minip12.c (create_final,p12_build,compute_tag_length): New.
1217         (store_tag_length): New.
1218
1219 2002-06-27  Werner Koch  <wk@gnupg.org>
1220
1221         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1222         allow encryption.
1223
1224         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1225
1226         * findkey.c (agent_write_private_key,agent_key_from_file)
1227         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1228         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1229
1230         * protect-tool.c (store_private_key): New.
1231         (import_p12_file): Store the new file if requested.
1232         (main): New options --force and --store.
1233
1234         * gpg-agent.c (main): Set a global flag when running detached.
1235         * query.c (start_pinentry): Pass the list of FD to keep in the
1236         child when not running detached.
1237         * call-scd.c (start_scd): Ditto.
1238
1239 2002-06-26  Werner Koch  <wk@gnupg.org>
1240
1241         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1242         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1243         (cmd_learn): Print an error message for a failed operation.
1244
1245         * simple-pwquery.c, simple-pwquery.h: New.
1246         * protect-tool. (get_passphrase): New, used to get a passphrase
1247         from the agent if none was given on the command line.
1248
1249 2002-06-25  Werner Koch  <wk@gnupg.org>
1250
1251         * protect-tool.c (rsa_key_check): New.
1252         (import_p12_file): New.
1253         (main): New command --p12-import.
1254         * minip12.c, minip12.h: New.
1255
1256 2002-06-24  Werner Koch  <wk@gnupg.org>
1257
1258         * protect-tool.c (read_file): New.
1259         (read_key): Factored most code out to read_file.
1260
1261 2002-06-17  Werner Koch  <wk@gnupg.org>
1262
1263         * agent.h: Add a callback function to the pin_entry_info structure.
1264         * query.c (agent_askpin): Use the callback to check for a correct
1265         PIN.  Removed the start_err_text argument because it is not
1266         anymore needed; changed callers.
1267         * findkey.c (unprotect): Replace our own check loop by a callback.
1268         (try_unprotect_cb): New.
1269         * genkey.c (reenter_compare_cb): New.
1270         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1271         variable and a segv in case of an empty PIN.
1272
1273         * divert-scd.c (getpin_cb): Removed some unused stuff and
1274         explained what we still have to change.
1275
1276 2002-06-12  Werner Koch  <wk@gnupg.org>
1277
1278         * gpg-agent.c (main): New option --disable-pth.
1279
1280 2002-06-11  Werner Koch  <wk@gnupg.org>
1281
1282         * protect-tool.c: Add command --show-keygrip
1283         (show_keygrip): New.
1284
1285 2002-05-23  Werner Koch  <wk@gnupg.org>
1286
1287         * call-scd.c: Seirialized all scdaeom access when using Pth.
1288
1289         * cache.c: Made the cache Pth-thread-safe.
1290         (agent_unlock_cache_entry): New.
1291         * findkey.c (unprotect): Unlock the returned cache value.
1292         * command.c (cmd_get_passphrase): Ditto.
1293
1294         * gpg-agent.c (main): Register pth_read/write with Assuan.
1295
1296 2002-05-22  Werner Koch  <wk@gnupg.org>
1297
1298         * query.c: Serialized all pinentry access when using Pth.
1299
1300         * gpg-agent.c (handle_signal,start_connection_thread)
1301         (handle_connections): New
1302         (main): Use the new Pth stuff to allow concurrent connections.
1303         * command.c (start_command_handler): Add new arg FD so that the
1304         fucntion can also be used for an already connected socket.
1305         * Makefile.am: Link with Pth.
1306
1307 2002-05-14  Werner Koch  <wk@gnupg.org>
1308
1309         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1310
1311 2002-04-26  Werner Koch  <wk@gnupg.org>
1312
1313         * cache.c (agent_put_cache): Reinitialize the creation time and
1314         the ttl when reusing a slot.
1315
1316         * call-scd.c (start_scd): Print debug messages only with debug
1317         flags set.
1318         * query.c (start_pinentry): Ditto.
1319
1320 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1321
1322         * agent.h (agent_get_confirmation): Replace paramter prompt with
1323         two parameters ok and cancel.
1324         * query.c (agent_get_confirmation): Likewise.  Implement this.
1325         * trustlist.c (agent_marktrusted): Fix invocation of
1326         agent_get_confirmation.
1327         * divert-scd.c (ask_for_card): Likewise.
1328
1329 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1330
1331         * agent.h (struct opt): Add members display, ttyname, ttytype,
1332         lc_ctype, and lc_messages.
1333         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1334         oTTYtype, oLCctype, and LCmessages.
1335         (main): Handle these options.
1336         * command.c (option_handler): New function.
1337         (register_commands): Register option handler.
1338         * query.c (start_pinentry): Pass the various display and tty
1339         options to the pinentry.
1340
1341 2002-04-05  Werner Koch  <wk@gnupg.org>
1342
1343         * protect-tool.c (show_file): New.  Used as default action.
1344
1345 2002-03-28  Werner Koch  <wk@gnupg.org>
1346
1347         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1348         the scdaemon should take care of it.
1349         (ask_for_card): Hack to not display the trailing zero.
1350
1351 2002-03-11  Werner Koch  <wk@gnupg.org>
1352
1353         * learncard.c (kpinfo_cb): Remove the content restrictions from
1354         the keyID.
1355
1356 2002-03-06  Werner Koch  <wk@gnupg.org>
1357
1358         * learncard.c: New.
1359         * divert-scd.c (ask_for_card): The serial number is binary so
1360         convert it to hex here.
1361         * findkey.c (agent_write_private_key): New.
1362         * genkey.c (store_key): And use it here.
1363         
1364         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1365         * divert-scd.c (divert_pkdecrypt): Changed interface and
1366         implemented it.
1367
1368 2002-03-05  Werner Koch  <wk@gnupg.org>
1369
1370         * call-scd.c (inq_needpin): New.
1371         (agent_card_pksign): Add getpin_cb args.
1372         (agent_card_pkdecrypt): New.
1373
1374 2002-03-04  Werner Koch  <wk@gnupg.org>
1375
1376         * pksign.c (agent_pksign): Changed how the diversion is done.
1377         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1378         (encode_md_for_card): New.
1379         * call-scd.c (agent_card_pksign): New.
1380
1381 2002-02-28  Werner Koch  <wk@gnupg.org>
1382
1383         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1384         used and divert the operation in this case.
1385         * pkdecrypt.c (agent_pkdecrypt): Likewise
1386         * findkey.c (agent_key_from_file): Add optional arg shadow_info
1387         and have it return information about a shadowed key.
1388         * protect.c (agent_get_shadow_info): New.
1389
1390         * protect.c (snext,sskip,smatch): Moved to
1391         * sexp-parse.h: New file.
1392         * divert-scd.c: New.
1393         
1394 2002-02-27  Werner Koch  <wk@gnupg.org>
1395
1396         * protect.c (agent_shadow_key): New.
1397
1398         * command.c (cmd_learn): New command LEARN.
1399         * gpg-agent.c: New option --scdaemon-program.
1400         * call-scd.c (start_scd): New. Based on query.c
1401         * query.c: Add 2 more arguments to all uses of assuan_transact.
1402
1403 2002-02-18  Werner Koch  <wk@gnupg.org>
1404
1405         * findkey.c (unprotect): Show an error message for a bad passphrase.
1406
1407         * command.c (cmd_marktrusted): Implemented.
1408         * trustlist.c (agent_marktrusted): New.
1409         (open_list): Add APPEND arg.
1410
1411         * query.c (agent_get_confirmation): New.
1412
1413 2002-02-06  Werner Koch  <wk@gnupg.org>
1414
1415         * cache.c (housekeeping): Fixed linking in the remove case.
1416
1417 2002-02-01  Werner Koch  <wk@gnupg.org>
1418
1419         * gpg-agent.c: New option --default-cache-ttl.
1420         * cache.c (agent_put_cache): Use it.
1421         
1422         * cache.c: Add a few debug outputs.
1423
1424         * protect.c (agent_private_key_type): New.
1425         * agent.h: Add PRIVATE_KEY_ enums.
1426         * findkey.c (agent_key_from_file): Use it to decide whether we
1427         have to unprotect a key.
1428         (unprotect): Cache the passphrase.
1429         
1430         * findkey.c (agent_key_from_file,agent_key_available): The key
1431         files do now require a ".key" suffix to make a script's life
1432         easier. 
1433         * genkey.c (store_key): Ditto.
1434
1435 2002-01-31  Werner Koch  <wk@gnupg.org>
1436
1437         * genkey.c (store_key): Protect the key.
1438         (agent_genkey): Ask for the passphrase.
1439         * findkey.c (unprotect): Actually unprotect the key.
1440         * query.c (agent_askpin): Add an optional start_err_text. 
1441
1442 2002-01-30  Werner Koch  <wk@gnupg.org>
1443
1444         * protect.c: New.  
1445         (hash_passphrase): Based on the GnuPG 1.0.6 version.
1446         * protect-tool.c: New
1447
1448 2002-01-29  Werner Koch  <wk@gnupg.org>
1449
1450         * findkey.c (agent_key_available): New.
1451         * command.c (cmd_havekey): New.
1452         (register_commands): And register new command.
1453
1454 2002-01-20  Werner Koch  <wk@gnupg.org>
1455
1456         * command.c (cmd_get_passphrase): Remove the plus signs.
1457
1458         * query.c (start_pinentry): Send no-grab option to pinentry
1459         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
1460
1461 2002-01-19  Werner Koch  <wk@gnupg.org>
1462
1463         * gpg-agent.c (main): Disable core dumps.
1464
1465         * cache.c: New.
1466         * command.c (cmd_get_passphrase): Use the cache.
1467         (cmd_clear_passphrase): Ditto.
1468
1469         * gpg-agent.c:  Removed unused cruft and implement the socket
1470         based server.
1471         (my_strusage): Take bug report address from configure.ac.
1472         * command.c (start_command_handler): Add an argument to start as
1473         regular server.
1474         (start_command_handler): Enable Assuan logging.
1475
1476 2002-01-15  Werner Koch  <wk@gnupg.org>
1477
1478         * trustlist.c: New.
1479         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
1480
1481 2002-01-07  Werner Koch  <wk@gnupg.org>
1482
1483         * genkey.c: Store the secret part and return the public part.
1484
1485 2002-01-03  Werner Koch  <wk@gnupg.org>
1486
1487         * command.c (cmd_get_passphrase): New.
1488         (cmd_clear_passphrase): New.
1489         * query.c (agent_get_passphrase): New.
1490
1491 2002-01-02  Werner Koch  <wk@gnupg.org>
1492
1493         * genkey.c: New.
1494         * command.c (cmd_genkey): New.
1495
1496         * command.c (rc_to_assuan_status): Removed and changed all callers
1497         to use map_to_assuan_status.
1498         
1499 2001-12-19  Werner Koch  <wk@gnupg.org>
1500
1501         * keyformat.txt: New. 
1502
1503 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
1504
1505         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
1506
1507 2001-12-18  Werner Koch  <wk@gnupg.org>
1508
1509         * Makefile.am: Use LIBGCRYPT macros
1510
1511 2001-12-14  Werner Koch  <wk@gnupg.org>
1512
1513         * gpg-agent.c (main): New option --batch.  New option --debug-wait
1514         n, so that it is possible to attach gdb when used in server mode.
1515         * query.c (agent_askpin): Don't ask in batch mode.
1516
1517         * command.c: Removed the conversion macros as they are now in
1518         ../common/util.h.
1519
1520 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
1521
1522         * query.c (LINELENGTH): Removed.
1523         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
1524
1525 2001-11-19  Werner Koch  <wk@gnupg.org>
1526
1527         * gpg-agent.c: Removed all GUI code, removed code for old
1528         protocol.  New code to use the Assuan protocol as a server and
1529         also to communicate with a new ask-passphrase utility.
1530
1531 2000-11-22  Werner Koch  <wk@gnupg.org>
1532
1533         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
1534         and --csh and set default by consulting $SHELL.
1535
1536 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
1537
1538         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
1539         user supplied text to the window.
1540         (main): Fixed segv in gtk_init when used without a command to start.
1541
1542         * gpg-agent.c: --flush option.
1543         (req_flush): New.
1544         (req_clear_passphrase): Implemented.
1545
1546 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
1547
1548         * gpg-agent.c: New.
1549         * Makefile.am: New.
1550
1551
1552  Copyright 2001, 2002, 2003, 2004, 2005 Free Software Foundation, Inc.
1553
1554  This file is free software; as a special exception the author gives
1555  unlimited permission to copy and/or distribute it, with or without
1556  modifications, as long as this notice is preserved.
1557
1558  This file is distributed in the hope that it will be useful, but
1559  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1560  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.